![]() |
|
Plagegeister aller Art und deren Bekämpfung: Flacor.dat entdecktWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #15 |
![]() | ![]() Flacor.dat entdeckt hallo, habe es noch mal gemacht und jetzt sind 2 logfiles auf dem desktop nr.1 vor dem neustart: HTML-Code: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 1 (build 6001), 32-bit Base Board Manufacturer: Acer, Inc. BIOS Manufacturer: Acer System Manufacturer: Acer, inc. System Product Name: Aspire 6930G Logical Drives Mask: 0x0000007c Kernel Drivers (total 171): 0x82210000 \SystemRoot\system32\ntkrnlpa.exe 0x825C9000 \SystemRoot\system32\hal.dll 0x8040B000 \SystemRoot\system32\kdcom.dll 0x80413000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x80473000 \SystemRoot\system32\PSHED.dll 0x80484000 \SystemRoot\system32\BOOTVID.dll 0x8048C000 \SystemRoot\system32\CLFS.SYS 0x804CD000 \SystemRoot\system32\CI.dll 0x8060C000 \SystemRoot\system32\drivers\Wdf01000.sys 0x80688000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x80695000 \SystemRoot\System32\Drivers\spcl.sys 0x80795000 \SystemRoot\System32\Drivers\WMILIB.SYS 0x8079E000 \SystemRoot\System32\Drivers\SCSIPORT.SYS 0x805AD000 \SystemRoot\system32\drivers\acpi.sys 0x807C4000 \SystemRoot\system32\drivers\msisadrv.sys 0x807CC000 \SystemRoot\system32\drivers\pci.sys 0x8A20F000 \SystemRoot\System32\drivers\partmgr.sys 0x8A21E000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x8A221000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x8A22B000 \SystemRoot\system32\drivers\volmgr.sys 0x8A23A000 \SystemRoot\System32\drivers\volmgrx.sys 0x8A284000 \SystemRoot\System32\drivers\mountmgr.sys 0x8A294000 \SystemRoot\System32\Drivers\UBHelper.sys 0x8A29C000 \SystemRoot\system32\DRIVERS\iaStor.sys 0x8A375000 \SystemRoot\system32\drivers\atapi.sys 0x8A37D000 \SystemRoot\system32\drivers\ataport.SYS 0x8A39B000 \SystemRoot\system32\drivers\fltmgr.sys 0x8A3CD000 \SystemRoot\system32\drivers\fileinfo.sys 0x8A3DD000 \SystemRoot\system32\DRIVERS\psdfilter.sys 0x8A3E6000 \SystemRoot\system32\Drivers\AlfaFF.sys 0x8A405000 \SystemRoot\system32\Drivers\ksecdd.sys 0x8A476000 \SystemRoot\system32\drivers\ndis.sys 0x8A581000 \SystemRoot\system32\drivers\msrpc.sys 0x8A5AC000 \SystemRoot\system32\drivers\NETIO.SYS 0x8A606000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8A715000 \SystemRoot\system32\drivers\volsnap.sys 0x8A74E000 \SystemRoot\System32\Drivers\spldr.sys 0x8A756000 \SystemRoot\System32\Drivers\mup.sys 0x8A765000 \SystemRoot\System32\drivers\ecache.sys 0x8A78C000 \SystemRoot\system32\drivers\disk.sys 0x8A79D000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x8A7BE000 \SystemRoot\system32\drivers\crcdisk.sys 0x8E2DD000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x8E2E8000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x8E2F1000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x8E2F5000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0x8E408000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys 0x8EB3B000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x8EBDA000 \SystemRoot\System32\drivers\watchdog.sys 0x8EBE7000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x8E2FE000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x8E33C000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x8E34B000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x8EE0E000 \SystemRoot\system32\DRIVERS\NETw5v32.sys 0x8F195000 \SystemRoot\system32\DRIVERS\winbondcir.sys 0x8F1AA000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x8F1BD000 \SystemRoot\system32\DRIVERS\DKbFltr.sys 0x8F1C7000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x8E35D000 \SystemRoot\system32\DRIVERS\SynTP.sys 0x8F1D2000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x8F1D4000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x8F1DF000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x8F1F7000 \SystemRoot\system32\DRIVERS\NTIDrvr.sys 0x8EE00000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0x8E38D000 \SystemRoot\System32\Drivers\afdbm2f6.SYS 0x8F20B000 \SystemRoot\System32\Drivers\aote5n6r.SYS 0x8F255000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x8F264000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x8F292000 \SystemRoot\system32\DRIVERS\storport.sys 0x8F2D3000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x8F2DE000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x8F2F5000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x8F300000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x8F323000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x8F332000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x8F346000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x8F35B000 \SystemRoot\system32\DRIVERS\wanatw4.sys 0x8F361000 \SystemRoot\system32\DRIVERS\termdd.sys 0x8F371000 \SystemRoot\system32\DRIVERS\seehcri.sys 0x8F377000 \SystemRoot\system32\DRIVERS\swenum.sys 0x8F379000 \SystemRoot\system32\DRIVERS\ks.sys 0x8F3A3000 \SystemRoot\system32\DRIVERS\circlass.sys 0x8F3B1000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x8F3BB000 \SystemRoot\system32\DRIVERS\umbus.sys 0x8F3C8000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x8E3C3000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x8F401000 \SystemRoot\system32\drivers\RTKVHDA.sys 0x8F609000 \SystemRoot\system32\drivers\portcls.sys 0x8F636000 \SystemRoot\system32\drivers\drmk.sys 0x8F65B000 \SystemRoot\system32\DRIVERS\HSXHWAZL.sys 0x8F698000 \SystemRoot\system32\DRIVERS\HSX_DPV.sys 0x8F802000 \SystemRoot\system32\DRIVERS\HSX_CNXT.sys 0x8F8B7000 \SystemRoot\system32\drivers\modem.sys 0x8F8C4000 \SystemRoot\system32\drivers\nvhda32v.sys 0x8F8D2000 \SystemRoot\system32\DRIVERS\hidir.sys 0x8F8DD000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x8F8ED000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x8F8F4000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0x8F8FD000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x8F905000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x8F90E000 \SystemRoot\System32\Drivers\Null.SYS 0x8F915000 \SystemRoot\System32\Drivers\Beep.SYS 0x8F91C000 \SystemRoot\System32\drivers\vga.sys 0x8F928000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x8F949000 \SystemRoot\system32\drivers\RTSTOR.SYS 0x8F95C000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x8F964000 \SystemRoot\system32\drivers\rdpencdd.sys 0x8F96C000 \SystemRoot\System32\Drivers\Msfs.SYS 0x8F977000 \SystemRoot\System32\Drivers\Npfs.SYS 0x8F985000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x90204000 \SystemRoot\System32\drivers\tcpip.sys 0x902ED000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x90308000 \SystemRoot\system32\DRIVERS\tdx.sys 0x9031E000 \SystemRoot\system32\DRIVERS\smb.sys 0x90332000 \SystemRoot\system32\drivers\afd.sys 0x9037A000 \SystemRoot\System32\DRIVERS\netbt.sys 0x903AC000 \SystemRoot\system32\DRIVERS\pacer.sys 0x903C2000 \SystemRoot\system32\DRIVERS\netbios.sys 0x903D0000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x903E3000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x8F98E000 \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS 0x903E9000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x903F2000 \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS 0x8F9B0000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x8F9EC000 \SystemRoot\system32\drivers\nsiproxy.sys 0x8F79A000 \SystemRoot\System32\Drivers\dfsc.sys 0x8F7B1000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x903F8000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys 0x8F7CD000 \SystemRoot\System32\Drivers\tcusb.sys 0x8F7D8000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x8E3D4000 \SystemRoot\System32\Drivers\usbvideo.sys 0x8E200000 \SystemRoot\system32\DRIVERS\cdfs.sys 0x8F7EF000 \SystemRoot\System32\Drivers\crashdmp.sys 0x91E0E000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0x98620000 \SystemRoot\System32\win32k.sys 0x91EE7000 \SystemRoot\System32\drivers\Dxapi.sys 0x91EF1000 \SystemRoot\system32\DRIVERS\monitor.sys 0x98840000 \SystemRoot\System32\TSDDD.dll 0x98860000 \SystemRoot\System32\cdd.dll 0x91F00000 \SystemRoot\system32\drivers\luafv.sys 0x91F1B000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x91F2F000 \SystemRoot\system32\drivers\spsys.sys 0x91FDE000 \SystemRoot\system32\DRIVERS\ipfltdrv.sys 0x91FF0000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x8E216000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x91E00000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x8E240000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x8E253000 \SystemRoot\system32\drivers\HTTP.sys 0x8E2C0000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x8A7D4000 \SystemRoot\system32\DRIVERS\bowser.sys 0x8A5E6000 \SystemRoot\System32\drivers\mpsdrv.sys 0x9EC0E000 \SystemRoot\system32\drivers\mrxdav.sys 0x9EC2E000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x9EC4D000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x9EC86000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x9EC9E000 \SystemRoot\System32\DRIVERS\srv2.sys 0x9ECC5000 \SystemRoot\System32\DRIVERS\srv.sys 0x9ED13000 \SystemRoot\system32\DRIVERS\atksgt.sys 0x9ED56000 \??\C:\Windows\system32\drivers\int15.sys 0x9ED67000 \SystemRoot\system32\DRIVERS\lirsgt.sys 0x9ED6C000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys 0x9ED70000 \??\C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\NTIPPKernel.sys 0xA2009000 \SystemRoot\system32\drivers\peauth.sys 0xA20E7000 \SystemRoot\system32\DRIVERS\PSDNServ.sys 0xA20F0000 \SystemRoot\system32\DRIVERS\PSDVdisk.sys 0xA2102000 \SystemRoot\System32\Drivers\secdrv.SYS 0xA210C000 \SystemRoot\System32\drivers\tcpipreg.sys 0xA2118000 \SystemRoot\system32\DRIVERS\xaudio.sys 0xA2120000 \??\C:\Program Files\Acer Arcade Deluxe\PlayMovie\000.fcl 0x76E50000 \Windows\System32\ntdll.dll 0x10000000 \Program Files\Alcohol Soft\Alcohol 120\alcoholx.dll Processes (total 100): 0 System Idle Process 4 System 488 C:\Windows\System32\smss.exe 624 csrss.exe 676 C:\Windows\System32\wininit.exe 688 csrss.exe 720 C:\Windows\System32\services.exe 732 C:\Windows\System32\lsass.exe 740 C:\Windows\System32\lsm.exe 900 C:\Windows\System32\svchost.exe 964 C:\Windows\System32\nvvsvc.exe 992 C:\Windows\System32\svchost.exe 1032 C:\Windows\System32\svchost.exe 1080 C:\Windows\System32\svchost.exe 1112 C:\Windows\System32\svchost.exe 1124 C:\Windows\System32\svchost.exe 1212 C:\Windows\System32\audiodg.exe 1240 C:\Windows\System32\SLsvc.exe 1272 C:\Windows\System32\svchost.exe 1384 C:\Windows\System32\winlogon.exe 1444 C:\Windows\System32\svchost.exe 1624 C:\Windows\System32\spoolsv.exe 1648 C:\Program Files\Avira\AntiVir Desktop\sched.exe 1660 C:\Windows\System32\svchost.exe 1840 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1872 C:\Program Files\Common Files\aol\acs\AOLacsd.exe 1884 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 1904 C:\Program Files\Bonjour\mDNSResponder.exe 1928 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe 1952 C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe 1980 C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe 2020 C:\Program Files\Acer\Empowering Technology\Service\ETService.exe 768 C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe 1436 C:\Program Files\Acer\Acer Bio Protection\BASVC.exe 1832 C:\Windows\System32\rundll32.exe 2060 C:\Program Files\Common Files\SPBA\upeksvr.exe 2104 C:\Program Files\Common Files\LightScribe\LSSrvc.exe 2176 C:\ACER\Mobility Center\MobilityService.exe 2348 C:\Program Files\Acer\Acer Bio Protection\CompPtcVUI.exe 2360 C:\Program Files\CDBurnerXP\NMSAccessU.exe 2376 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe 2420 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe 2432 C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe 2496 C:\Windows\System32\svchost.exe 2516 C:\Program Files\Cyberlink\Shared files\RichVideo.exe 2552 C:\Program Files\Acer\Acer VCM\RS_Service.exe 2580 C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe 2628 C:\Windows\System32\svchost.exe 2660 C:\Windows\System32\svchost.exe 2696 C:\Windows\System32\SearchIndexer.exe 2736 C:\Windows\System32\drivers\XAudio.exe 3264 WmiPrvSE.exe 3384 C:\Windows\System32\taskeng.exe 3648 C:\Windows\System32\taskeng.exe 3612 C:\Windows\System32\dwm.exe 3772 C:\Windows\explorer.exe 2320 C:\Program Files\Windows Defender\MSASCui.exe 2324 C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe 2644 C:\Windows\RtHDVCpl.exe 3432 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 3688 C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe 4012 C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe 3744 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe 4060 C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe 3972 C:\Windows\System32\rundll32.exe 3360 C:\Windows\PLFSetI.exe 1620 C:\Program Files\Launch Manager\QtZgAcer.EXE 1224 C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe 3896 C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe 3452 C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe 2280 C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe 2296 C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe 632 C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe 836 C:\Program Files\Winamp\winampa.exe 2196 C:\Program Files\DAEMON Tools\daemon.exe 428 C:\Program Files\Common Files\aol\1223197373\ee\aolsoftware.exe 2212 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 3872 C:\Program Files\Common Files\Java\Java Update\jusched.exe 596 C:\Program Files\DivX\DivX Update\DivXUpdate.exe 1640 C:\Program Files\iTunes\iTunesHelper.exe 3672 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 2464 C:\Program Files\Windows Media Player\wmpnscfg.exe 2332 C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe 988 C:\Program Files\Windows Media Player\wmpnetwk.exe 4132 C:\Users\Arthur\AppData\Local\temp\RtkBtMnt.exe 4588 C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe 4680 C:\Windows\System32\wbem\unsecapp.exe 4832 C:\Program Files\Firefox\firefox.exe 4876 C:\Windows\System32\wuauclt.exe 5136 C:\Windows\servicing\TrustedInstaller.exe 5236 C:\Program Files\iPod\bin\iPodService.exe 5368 C:\Program Files\Common Files\Lexware\LxWebAccess\LxWebAccess.exe 5460 C:\Windows\System32\wbem\WMIADAP.exe 5736 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 4480 C:\Windows\System32\SearchProtocolHost.exe 4492 C:\Windows\System32\SearchFilterHost.exe 4188 dllhost.exe 4288 dllhost.exe 3904 C:\Users\Arthur\Desktop\MBRCheck.exe 1408 C:\Windows\System32\conime.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`80100000 (NTFS) \\.\D: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00 (NTFS) \\.\E: --> \\.\PhysicalDrive0 at offset 0x00000026`82e00000 (NTFS) PhysicalDrive0 Model Number: WDCWD3200BEVT-22ZCT0, Rev: 11.01A11 PhysicalDrive1 Model Number: WDCWD3200BEVT-22ZCT0, Rev: 11.01A11 Size Device Name MBR Status -------------------------------------------- 298 GB \\.\PhysicalDrive0 Unknown MBR code SHA1: 1BD01CAC429595C1D0CBBF8C10C0B8BA957B5116 298 GB \\.\PhysicalDrive1 Unknown MBR code SHA1: B8E2175818464D3FFEB1C1B647995AD0F49BFDB5 Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Options: [1] Dump the MBR of a physical disk to file. [2] Restore the MBR of a physical disk with a standard boot code. [3] Exit. Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel): 0Available MBR codes: [ 0] Default (Windows Vista) [ 1] Windows XP [ 2] Windows Server 2003 [ 3] Windows Vista [ 4] Windows 2008 [ 5] Windows 7 [-1] Cancel Please select the MBR code to write to this drive: 3 Do you want to fix the MBR code? Type 'YES' and hit ENTER to continue: yes Successfully wrote new MBR code! Please reboot your computer to complete the fix. Done! und jetzt das logfile was da war nach dem neustart und erneuten programmstart: HTML-Code: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 1 (build 6001), 32-bit Base Board Manufacturer: Acer, Inc. BIOS Manufacturer: Acer System Manufacturer: Acer, inc. System Product Name: Aspire 6930G Logical Drives Mask: 0x0000007c Kernel Drivers (total 171): 0x82250000 \SystemRoot\system32\ntkrnlpa.exe 0x8221D000 \SystemRoot\system32\hal.dll 0x80402000 \SystemRoot\system32\kdcom.dll 0x8040A000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x8046A000 \SystemRoot\system32\PSHED.dll 0x8047B000 \SystemRoot\system32\BOOTVID.dll 0x80483000 \SystemRoot\system32\CLFS.SYS 0x804C4000 \SystemRoot\system32\CI.dll 0x80608000 \SystemRoot\system32\drivers\Wdf01000.sys 0x80684000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x80691000 \SystemRoot\System32\Drivers\spnv.sys 0x80791000 \SystemRoot\System32\Drivers\WMILIB.SYS 0x8079A000 \SystemRoot\System32\Drivers\SCSIPORT.SYS 0x805A4000 \SystemRoot\system32\drivers\acpi.sys 0x807C0000 \SystemRoot\system32\drivers\msisadrv.sys 0x807C8000 \SystemRoot\system32\drivers\pci.sys 0x807EF000 \SystemRoot\System32\drivers\partmgr.sys 0x80600000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x805EA000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x8A208000 \SystemRoot\system32\drivers\volmgr.sys 0x8A217000 \SystemRoot\System32\drivers\volmgrx.sys 0x8A261000 \SystemRoot\System32\drivers\mountmgr.sys 0x8A271000 \SystemRoot\System32\Drivers\UBHelper.sys 0x8A279000 \SystemRoot\system32\DRIVERS\iaStor.sys 0x8A352000 \SystemRoot\system32\drivers\atapi.sys 0x8A35A000 \SystemRoot\system32\drivers\ataport.SYS 0x8A378000 \SystemRoot\system32\drivers\fltmgr.sys 0x8A3AA000 \SystemRoot\system32\drivers\fileinfo.sys 0x8A3BA000 \SystemRoot\system32\DRIVERS\psdfilter.sys 0x8A3C3000 \SystemRoot\system32\Drivers\AlfaFF.sys 0x8A403000 \SystemRoot\system32\Drivers\ksecdd.sys 0x8A474000 \SystemRoot\system32\drivers\ndis.sys 0x8A57F000 \SystemRoot\system32\drivers\msrpc.sys 0x8A5AA000 \SystemRoot\system32\drivers\NETIO.SYS 0x8A601000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8A710000 \SystemRoot\system32\drivers\volsnap.sys 0x8A749000 \SystemRoot\System32\Drivers\spldr.sys 0x8A751000 \SystemRoot\System32\Drivers\mup.sys 0x8A760000 \SystemRoot\System32\drivers\ecache.sys 0x8A787000 \SystemRoot\system32\drivers\disk.sys 0x8A798000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x8A7B9000 \SystemRoot\system32\drivers\crcdisk.sys 0x8E6E6000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x8E6F1000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x8E6FA000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x8E6FE000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0x8E800000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys 0x8EF33000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x8EFD2000 \SystemRoot\System32\drivers\watchdog.sys 0x8EFDF000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x8E707000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x8EFEA000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x8E745000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x8F00D000 \SystemRoot\system32\DRIVERS\NETw5v32.sys 0x8F394000 \SystemRoot\system32\DRIVERS\winbondcir.sys 0x8F3A9000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x8F3BC000 \SystemRoot\system32\DRIVERS\DKbFltr.sys 0x8F3C6000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x8E757000 \SystemRoot\system32\DRIVERS\SynTP.sys 0x8F3D1000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x8F3D3000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x8F3DE000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x8F3F6000 \SystemRoot\system32\DRIVERS\NTIDrvr.sys 0x8F000000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0x8E787000 \SystemRoot\System32\Drivers\ajpif44f.SYS 0x8F40E000 \SystemRoot\System32\Drivers\ab83fvij.SYS 0x8F458000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x8F467000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x8F495000 \SystemRoot\system32\DRIVERS\storport.sys 0x8F4D6000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x8F4E1000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x8F4F8000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x8F503000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x8F526000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x8F535000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x8F549000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x8F55E000 \SystemRoot\system32\DRIVERS\wanatw4.sys 0x8F564000 \SystemRoot\system32\DRIVERS\termdd.sys 0x8F574000 \SystemRoot\system32\DRIVERS\seehcri.sys 0x8F57A000 \SystemRoot\system32\DRIVERS\swenum.sys 0x8F57C000 \SystemRoot\system32\DRIVERS\ks.sys 0x8F5A6000 \SystemRoot\system32\DRIVERS\circlass.sys 0x8F5B4000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x8F5BE000 \SystemRoot\system32\DRIVERS\umbus.sys 0x8F5CB000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x8E7BD000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x8F60E000 \SystemRoot\system32\drivers\RTKVHDA.sys 0x8F816000 \SystemRoot\system32\drivers\portcls.sys 0x8F843000 \SystemRoot\system32\drivers\drmk.sys 0x8F868000 \SystemRoot\system32\DRIVERS\HSXHWAZL.sys 0x8F8A5000 \SystemRoot\system32\DRIVERS\HSX_DPV.sys 0x8FA0E000 \SystemRoot\system32\DRIVERS\HSX_CNXT.sys 0x8FAC3000 \SystemRoot\system32\drivers\modem.sys 0x8FAD0000 \SystemRoot\system32\drivers\nvhda32v.sys 0x8FADE000 \SystemRoot\system32\DRIVERS\hidir.sys 0x8FAE9000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x8FAF9000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x8FB00000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0x8FB09000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x8FB11000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x8FB1A000 \SystemRoot\System32\Drivers\Null.SYS 0x8FB21000 \SystemRoot\System32\Drivers\Beep.SYS 0x8FB28000 \SystemRoot\System32\drivers\vga.sys 0x8FB34000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x8FB55000 \SystemRoot\system32\drivers\RTSTOR.SYS 0x8FB68000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x8FB70000 \SystemRoot\system32\drivers\rdpencdd.sys 0x8FB78000 \SystemRoot\System32\Drivers\Msfs.SYS 0x8FB83000 \SystemRoot\System32\Drivers\Npfs.SYS 0x8FB91000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x9060B000 \SystemRoot\System32\drivers\tcpip.sys 0x906F4000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x9070F000 \SystemRoot\system32\DRIVERS\tdx.sys 0x90725000 \SystemRoot\system32\DRIVERS\smb.sys 0x90739000 \SystemRoot\system32\drivers\afd.sys 0x90781000 \SystemRoot\System32\DRIVERS\netbt.sys 0x907B3000 \SystemRoot\system32\DRIVERS\pacer.sys 0x907C9000 \SystemRoot\system32\DRIVERS\netbios.sys 0x907D7000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x907EA000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x8FB9A000 \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS 0x907F0000 \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS 0x8FBBC000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x907F6000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x90600000 \SystemRoot\system32\drivers\nsiproxy.sys 0x8F9A7000 \SystemRoot\System32\Drivers\dfsc.sys 0x8F9BE000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x8FBF8000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys 0x8FA00000 \SystemRoot\System32\Drivers\tcusb.sys 0x8F9DA000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x8E7CE000 \SystemRoot\System32\Drivers\usbvideo.sys 0x8E600000 \SystemRoot\system32\DRIVERS\cdfs.sys 0x8F9F1000 \SystemRoot\System32\Drivers\crashdmp.sys 0x9220B000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0x98690000 \SystemRoot\System32\win32k.sys 0x922E4000 \SystemRoot\System32\drivers\Dxapi.sys 0x922EE000 \SystemRoot\system32\DRIVERS\monitor.sys 0x988B0000 \SystemRoot\System32\TSDDD.dll 0x922FD000 \SystemRoot\system32\drivers\luafv.sys 0x92318000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x988D0000 \SystemRoot\System32\cdd.dll 0x9232C000 \SystemRoot\system32\drivers\spsys.sys 0x923DB000 \SystemRoot\system32\DRIVERS\ipfltdrv.sys 0x923ED000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x8E616000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x92200000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x8E640000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x8E653000 \SystemRoot\system32\drivers\HTTP.sys 0x8E6C0000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x8A7CF000 \SystemRoot\system32\DRIVERS\bowser.sys 0x8A7E8000 \SystemRoot\System32\drivers\mpsdrv.sys 0x8A3CC000 \SystemRoot\system32\drivers\mrxdav.sys 0x9EA00000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x9EA1F000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x9EA58000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x9EA70000 \SystemRoot\System32\DRIVERS\srv2.sys 0x9EA97000 \SystemRoot\System32\DRIVERS\srv.sys 0x9EAE5000 \SystemRoot\system32\DRIVERS\atksgt.sys 0x9EB28000 \??\C:\Windows\system32\drivers\int15.sys 0x9EB39000 \SystemRoot\system32\DRIVERS\lirsgt.sys 0x9EB3E000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys 0x9EB42000 \??\C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\NTIPPKernel.sys 0xA2209000 \SystemRoot\system32\drivers\peauth.sys 0xA22E7000 \SystemRoot\system32\DRIVERS\PSDNServ.sys 0xA22F0000 \SystemRoot\system32\DRIVERS\PSDVdisk.sys 0xA2302000 \SystemRoot\System32\Drivers\secdrv.SYS 0xA230C000 \SystemRoot\System32\drivers\tcpipreg.sys 0xA2318000 \SystemRoot\system32\DRIVERS\xaudio.sys 0xA2320000 \??\C:\Program Files\Acer Arcade Deluxe\PlayMovie\000.fcl 0x76FA0000 \Windows\System32\ntdll.dll 0x10000000 \Program Files\Alcohol Soft\Alcohol 120\alcoholx.dll Processes (total 96): 0 System Idle Process 4 System 488 C:\Windows\System32\smss.exe 624 csrss.exe 676 C:\Windows\System32\wininit.exe 688 csrss.exe 720 C:\Windows\System32\services.exe 732 C:\Windows\System32\lsass.exe 740 C:\Windows\System32\lsm.exe 880 C:\Windows\System32\svchost.exe 944 C:\Windows\System32\nvvsvc.exe 972 C:\Windows\System32\svchost.exe 1008 C:\Windows\System32\svchost.exe 1060 C:\Windows\System32\svchost.exe 1096 C:\Windows\System32\svchost.exe 1128 C:\Windows\System32\svchost.exe 1192 C:\Windows\System32\audiodg.exe 1220 C:\Windows\System32\SLsvc.exe 1252 C:\Windows\System32\svchost.exe 1356 C:\Windows\System32\winlogon.exe 1424 C:\Windows\System32\svchost.exe 1612 C:\Windows\System32\spoolsv.exe 1648 C:\Program Files\Avira\AntiVir Desktop\sched.exe 1664 C:\Windows\System32\svchost.exe 1852 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1880 C:\Program Files\Common Files\aol\acs\AOLacsd.exe 1896 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 1920 C:\Program Files\Bonjour\mDNSResponder.exe 1948 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe 1968 C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe 1988 C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe 2004 C:\Program Files\Acer\Empowering Technology\Service\ETService.exe 956 C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe 1180 C:\Windows\System32\rundll32.exe 1444 C:\Program Files\Common Files\SPBA\upeksvr.exe 1704 C:\Program Files\Acer\Acer Bio Protection\BASVC.exe 2104 C:\Program Files\Common Files\LightScribe\LSSrvc.exe 2168 C:\ACER\Mobility Center\MobilityService.exe 2272 C:\Program Files\Acer\Acer Bio Protection\CompPtcVUI.exe 2296 C:\Program Files\CDBurnerXP\NMSAccessU.exe 2308 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe 2384 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe 2404 C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe 2448 C:\Windows\System32\svchost.exe 2476 C:\Program Files\Cyberlink\Shared files\RichVideo.exe 2516 C:\Program Files\Acer\Acer VCM\RS_Service.exe 2600 C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe 2656 C:\Windows\System32\svchost.exe 2696 C:\Windows\System32\svchost.exe 2720 C:\Windows\System32\SearchIndexer.exe 2816 C:\Windows\System32\drivers\XAudio.exe 3364 WmiPrvSE.exe 3456 WmiPrvSE.exe 3512 C:\Windows\System32\taskeng.exe 3828 C:\Windows\System32\taskeng.exe 3852 C:\Windows\System32\dwm.exe 3944 C:\Windows\explorer.exe 4016 C:\Program Files\Windows Defender\MSASCui.exe 4024 C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe 4044 C:\Windows\RtHDVCpl.exe 4052 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 4072 C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe 2140 C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe 2112 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe 2232 C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe 2328 C:\Windows\System32\rundll32.exe 2436 C:\Windows\PLFSetI.exe 3868 C:\Program Files\Launch Manager\QtZgAcer.EXE 3960 C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe 2228 C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe 3496 C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe 2940 C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe 540 C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe 2952 C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe 2092 C:\Program Files\Winamp\winampa.exe 800 C:\Program Files\DAEMON Tools\daemon.exe 524 C:\Users\Arthur\AppData\Local\temp\RtkBtMnt.exe 616 C:\Program Files\Common Files\aol\1223197373\ee\aolsoftware.exe 3768 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 2584 C:\Program Files\Common Files\Java\Java Update\jusched.exe 532 C:\Program Files\DivX\DivX Update\DivXUpdate.exe 2192 C:\Program Files\iTunes\iTunesHelper.exe 2340 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 2932 C:\Program Files\Windows Media Player\wmpnscfg.exe 2936 C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe 4216 C:\Program Files\Windows Media Player\wmpnetwk.exe 4304 C:\Windows\System32\wbem\unsecapp.exe 4472 C:\Program Files\Common Files\Lexware\LxWebAccess\LxWebAccess.exe 4800 C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe 4904 C:\Program Files\iPod\bin\iPodService.exe 5356 C:\Program Files\Firefox\firefox.exe 5740 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 5984 dllhost.exe 6012 dllhost.exe 6044 C:\Users\Arthur\Desktop\MBRCheck.exe 6060 C:\Windows\System32\conime.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`80100000 (NTFS) \\.\D: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00 (NTFS) \\.\E: --> \\.\PhysicalDrive0 at offset 0x00000026`82e00000 (NTFS) PhysicalDrive0 Model Number: WDCWD3200BEVT-22ZCT0, Rev: 11.01A11 PhysicalDrive1 Model Number: WDCWD3200BEVT-22ZCT0, Rev: 11.01A11 Size Device Name MBR Status -------------------------------------------- 298 GB \\.\PhysicalDrive0 Unknown MBR code SHA1: 1BD01CAC429595C1D0CBBF8C10C0B8BA957B5116 298 GB \\.\PhysicalDrive1 Unknown MBR code SHA1: B8E2175818464D3FFEB1C1B647995AD0F49BFDB5 Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Done! |
Themen zu Flacor.dat entdeckt |
acroiehelper.dll, adware.adon, alternate, antivir, audacity, audiograbber, autorun, avgntflt.sys, avira, bho, bonjour, cdburnerxp, components, conduit, corp./icp, diner dash, ebayshortcuts.exe, error, fast start, firefox, firefox.exe, flash player, format, google, grand theft auto, home, home premium, iastor.sys, install.exe, intranet, ip-adresse, launch, local\temp, location, logfile, mozilla, nvlddmkm.sys, nvstor.sys, oldtimer, otl.exe, password.stealer, phishing, plug-in, popup, programdata, realtek, registry, rundll, saver, scan, sched.exe, searchplugins, security, shell32.dll, siteadvisor, software, sptd.sys, svchost.exe, torrent.exe, usb, usb 2.0, vista, vlc media player, winload toolbar |