hier noch das logfile für das physical drive 1:
HTML-Code:
MBRCheck, version 1.2.3
(c) 2010, AD
Command-line:
Windows Version: Windows Vista Home Premium Edition
Windows Information: Service Pack 1 (build 6001), 32-bit
Base Board Manufacturer: Acer, Inc.
BIOS Manufacturer: Acer
System Manufacturer: Acer, inc.
System Product Name: Aspire 6930G
Logical Drives Mask: 0x0000007c
Kernel Drivers (total 171):
0x8223E000 \SystemRoot\system32\ntkrnlpa.exe
0x8220B000 \SystemRoot\system32\hal.dll
0x80404000 \SystemRoot\system32\kdcom.dll
0x8040C000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x8046C000 \SystemRoot\system32\PSHED.dll
0x8047D000 \SystemRoot\system32\BOOTVID.dll
0x80485000 \SystemRoot\system32\CLFS.SYS
0x804C6000 \SystemRoot\system32\CI.dll
0x8060B000 \SystemRoot\system32\drivers\Wdf01000.sys
0x80687000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x80694000 \SystemRoot\System32\Drivers\spgp.sys
0x80794000 \SystemRoot\System32\Drivers\WMILIB.SYS
0x8079D000 \SystemRoot\System32\Drivers\SCSIPORT.SYS
0x805A6000 \SystemRoot\system32\drivers\acpi.sys
0x807C3000 \SystemRoot\system32\drivers\msisadrv.sys
0x807CB000 \SystemRoot\system32\drivers\pci.sys
0x805EC000 \SystemRoot\System32\drivers\partmgr.sys
0x807F2000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x807F5000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x8A205000 \SystemRoot\system32\drivers\volmgr.sys
0x8A214000 \SystemRoot\System32\drivers\volmgrx.sys
0x8A25E000 \SystemRoot\System32\drivers\mountmgr.sys
0x8A26E000 \SystemRoot\System32\Drivers\UBHelper.sys
0x8A276000 \SystemRoot\system32\DRIVERS\iaStor.sys
0x8A34F000 \SystemRoot\system32\drivers\atapi.sys
0x8A357000 \SystemRoot\system32\drivers\ataport.SYS
0x8A375000 \SystemRoot\system32\drivers\fltmgr.sys
0x8A3A7000 \SystemRoot\system32\drivers\fileinfo.sys
0x8A3B7000 \SystemRoot\system32\DRIVERS\psdfilter.sys
0x8A3C0000 \SystemRoot\system32\Drivers\AlfaFF.sys
0x8A40F000 \SystemRoot\system32\Drivers\ksecdd.sys
0x8A480000 \SystemRoot\system32\drivers\ndis.sys
0x8A58B000 \SystemRoot\system32\drivers\msrpc.sys
0x8A5B6000 \SystemRoot\system32\drivers\NETIO.SYS
0x8A609000 \SystemRoot\System32\Drivers\Ntfs.sys
0x8A718000 \SystemRoot\system32\drivers\volsnap.sys
0x8A751000 \SystemRoot\System32\Drivers\spldr.sys
0x8A759000 \SystemRoot\System32\Drivers\mup.sys
0x8A768000 \SystemRoot\System32\drivers\ecache.sys
0x8A78F000 \SystemRoot\system32\drivers\disk.sys
0x8A7A0000 \SystemRoot\system32\drivers\CLASSPNP.SYS
0x8A7C1000 \SystemRoot\system32\drivers\crcdisk.sys
0x8E4E7000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x8E4F2000 \SystemRoot\system32\DRIVERS\tunmp.sys
0x8E4FB000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x8E4FF000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
0x8EE0B000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys
0x8F53E000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x8F5DD000 \SystemRoot\System32\drivers\watchdog.sys
0x8F5EA000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0x8E508000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x8E546000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x8E555000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x8E80A000 \SystemRoot\system32\DRIVERS\NETw5v32.sys
0x8EB91000 \SystemRoot\system32\DRIVERS\winbondcir.sys
0x8EBA6000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x8EBB9000 \SystemRoot\system32\DRIVERS\DKbFltr.sys
0x8EBC3000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x8EBCE000 \SystemRoot\system32\DRIVERS\SynTP.sys
0x8EBFE000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x8F5F5000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x8E567000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x8E800000 \SystemRoot\system32\DRIVERS\NTIDrvr.sys
0x8EE00000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x8E57F000 \SystemRoot\System32\Drivers\al7prlvx.SYS
0x8E5B5000 \SystemRoot\System32\Drivers\ajdyv90a.SYS
0x8A7D7000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x8A3C9000 \SystemRoot\system32\DRIVERS\msiscsi.sys
0x8E607000 \SystemRoot\system32\DRIVERS\storport.sys
0x8E648000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x8E653000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x8E66A000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x8E675000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x8E698000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x8E6A7000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x8E6BB000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x8E6D0000 \SystemRoot\system32\DRIVERS\wanatw4.sys
0x8E6D6000 \SystemRoot\system32\DRIVERS\termdd.sys
0x8E6E6000 \SystemRoot\system32\DRIVERS\seehcri.sys
0x8E6EC000 \SystemRoot\system32\DRIVERS\swenum.sys
0x8E6EE000 \SystemRoot\system32\DRIVERS\ks.sys
0x8E718000 \SystemRoot\system32\DRIVERS\circlass.sys
0x8E726000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x8E730000 \SystemRoot\system32\DRIVERS\umbus.sys
0x8E73D000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x8E771000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x8F60E000 \SystemRoot\system32\drivers\RTKVHDA.sys
0x8F816000 \SystemRoot\system32\drivers\portcls.sys
0x8F843000 \SystemRoot\system32\drivers\drmk.sys
0x8F868000 \SystemRoot\system32\DRIVERS\HSXHWAZL.sys
0x8F8A5000 \SystemRoot\system32\DRIVERS\HSX_DPV.sys
0x8FA0F000 \SystemRoot\system32\DRIVERS\HSX_CNXT.sys
0x8FAC4000 \SystemRoot\system32\drivers\modem.sys
0x8FAD1000 \SystemRoot\system32\drivers\nvhda32v.sys
0x8FADF000 \SystemRoot\system32\DRIVERS\hidir.sys
0x8FAEA000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0x8FAFA000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x8FB01000 \SystemRoot\system32\DRIVERS\kbdhid.sys
0x8FB0A000 \SystemRoot\system32\DRIVERS\mouhid.sys
0x8FB12000 \SystemRoot\system32\drivers\RTSTOR.SYS
0x8FB25000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0x8FB2E000 \SystemRoot\System32\Drivers\Null.SYS
0x8FB35000 \SystemRoot\System32\Drivers\Beep.SYS
0x8FB3C000 \SystemRoot\System32\drivers\vga.sys
0x8FB48000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x8FB69000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x8FB71000 \SystemRoot\system32\drivers\rdpencdd.sys
0x8FB79000 \SystemRoot\System32\Drivers\Msfs.SYS
0x8FB84000 \SystemRoot\System32\Drivers\Npfs.SYS
0x8FB92000 \SystemRoot\System32\DRIVERS\rasacd.sys
0x90A0C000 \SystemRoot\System32\drivers\tcpip.sys
0x90AF5000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x90B10000 \SystemRoot\system32\DRIVERS\tdx.sys
0x90B26000 \SystemRoot\system32\DRIVERS\smb.sys
0x90B3A000 \SystemRoot\system32\DRIVERS\hidusb.sys
0x90B43000 \SystemRoot\system32\drivers\afd.sys
0x90B8B000 \SystemRoot\System32\DRIVERS\netbt.sys
0x90BBD000 \SystemRoot\system32\DRIVERS\pacer.sys
0x90BD3000 \SystemRoot\system32\DRIVERS\netbios.sys
0x90BE1000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x90BF4000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0x8FB9B000 \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS
0x90BFA000 \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS
0x8FBBD000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x90A00000 \SystemRoot\system32\drivers\nsiproxy.sys
0x8F9A7000 \SystemRoot\System32\Drivers\dfsc.sys
0x8F9BE000 \SystemRoot\system32\DRIVERS\avipbb.sys
0x8F9DA000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x8E782000 \SystemRoot\System32\Drivers\usbvideo.sys
0x90A0A000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys
0x8FA00000 \SystemRoot\System32\Drivers\tcusb.sys
0x8E7A3000 \SystemRoot\system32\DRIVERS\cdfs.sys
0x8F9F1000 \SystemRoot\System32\Drivers\crashdmp.sys
0x8E400000 \SystemRoot\System32\Drivers\dump_iaStor.sys
0x988E0000 \SystemRoot\System32\win32k.sys
0x8F600000 \SystemRoot\System32\drivers\Dxapi.sys
0x8E7B9000 \SystemRoot\system32\DRIVERS\monitor.sys
0x98B00000 \SystemRoot\System32\TSDDD.dll
0x8E7C8000 \SystemRoot\system32\drivers\luafv.sys
0x8E7E3000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0x98B20000 \SystemRoot\System32\cdd.dll
0x9CE06000 \SystemRoot\system32\drivers\spsys.sys
0x9CEB5000 \SystemRoot\system32\DRIVERS\ipfltdrv.sys
0x9CEC7000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x9CED7000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x9CF01000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x9CF0B000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x9CF1E000 \SystemRoot\system32\drivers\HTTP.sys
0x9CF8B000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x9CFA8000 \SystemRoot\system32\DRIVERS\bowser.sys
0x9CFC1000 \SystemRoot\System32\drivers\mpsdrv.sys
0x9CFD6000 \SystemRoot\system32\drivers\mrxdav.sys
0x9EC06000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x9EC25000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x9EC5E000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x9EC76000 \SystemRoot\System32\DRIVERS\srv2.sys
0x9EC9D000 \SystemRoot\System32\DRIVERS\srv.sys
0x9ECEB000 \SystemRoot\system32\DRIVERS\atksgt.sys
0x9ED2E000 \??\C:\Windows\system32\drivers\int15.sys
0x9ED3F000 \SystemRoot\system32\DRIVERS\lirsgt.sys
0x9ED44000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys
0x9ED48000 \??\C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\NTIPPKernel.sys
0xA2408000 \SystemRoot\system32\drivers\peauth.sys
0xA24E6000 \SystemRoot\system32\DRIVERS\PSDNServ.sys
0xA24EF000 \SystemRoot\system32\DRIVERS\PSDVdisk.sys
0xA2501000 \SystemRoot\System32\Drivers\secdrv.SYS
0xA250B000 \SystemRoot\System32\drivers\tcpipreg.sys
0xA2517000 \SystemRoot\system32\DRIVERS\xaudio.sys
0xA251F000 \??\C:\Program Files\Acer Arcade Deluxe\PlayMovie\000.fcl
0x76F70000 \Windows\System32\ntdll.dll
0x10000000 \Program Files\Alcohol Soft\Alcohol 120\alcoholx.dll
Processes (total 94):
0 System Idle Process
4 System
556 C:\Windows\System32\smss.exe
624 csrss.exe
676 C:\Windows\System32\wininit.exe
688 csrss.exe
720 C:\Windows\System32\services.exe
732 C:\Windows\System32\lsass.exe
740 C:\Windows\System32\lsm.exe
884 C:\Windows\System32\svchost.exe
948 C:\Windows\System32\nvvsvc.exe
976 C:\Windows\System32\svchost.exe
1012 C:\Windows\System32\svchost.exe
1060 C:\Windows\System32\svchost.exe
1088 C:\Windows\System32\svchost.exe
1124 C:\Windows\System32\svchost.exe
1196 C:\Windows\System32\audiodg.exe
1224 C:\Windows\System32\SLsvc.exe
1264 C:\Windows\System32\svchost.exe
1364 C:\Windows\System32\winlogon.exe
1428 C:\Windows\System32\svchost.exe
1600 C:\Windows\System32\spoolsv.exe
1624 C:\Program Files\Avira\AntiVir Desktop\sched.exe
1636 C:\Windows\System32\svchost.exe
1848 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
1880 C:\Program Files\Common Files\aol\acs\AOLacsd.exe
1912 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
1936 C:\Program Files\Bonjour\mDNSResponder.exe
1956 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
1976 C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe
1996 C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
2044 C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
960 C:\Windows\System32\rundll32.exe
1284 C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe
1404 C:\Program Files\Common Files\SPBA\upeksvr.exe
1708 C:\Program Files\Acer\Acer Bio Protection\BASVC.exe
2136 C:\Program Files\Common Files\LightScribe\LSSrvc.exe
2284 C:\ACER\Mobility Center\MobilityService.exe
2300 C:\Program Files\Acer\Acer Bio Protection\CompPtcVUI.exe
2336 C:\Program Files\CDBurnerXP\NMSAccessU.exe
2356 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
2540 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
2592 C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
2644 C:\Windows\System32\svchost.exe
2668 C:\Program Files\Cyberlink\Shared files\RichVideo.exe
2688 C:\Program Files\Acer\Acer VCM\RS_Service.exe
2728 C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
2752 C:\Windows\System32\svchost.exe
2792 C:\Windows\System32\svchost.exe
2824 C:\Windows\System32\SearchIndexer.exe
2844 C:\Windows\System32\drivers\XAudio.exe
3332 WmiPrvSE.exe
3408 C:\Windows\System32\taskeng.exe
3432 WmiPrvSE.exe
3740 C:\Windows\System32\dwm.exe
3748 C:\Windows\System32\taskeng.exe
3848 C:\Windows\explorer.exe
3920 C:\Program Files\Windows Defender\MSASCui.exe
3928 C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
3960 C:\Windows\RtHDVCpl.exe
4008 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
4024 C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
4032 C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe
4044 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe
4088 C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
2088 C:\Windows\System32\rundll32.exe
2200 C:\Windows\PLFSetI.exe
584 C:\Program Files\Launch Manager\QtZgAcer.EXE
3120 C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
2264 C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe
3704 C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe
3776 C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe
3904 C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe
12 C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
612 C:\Program Files\Winamp\winampa.exe
2228 C:\Program Files\DAEMON Tools\daemon.exe
2256 C:\Program Files\Common Files\aol\1223197373\ee\aolsoftware.exe
764 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
892 C:\Program Files\Common Files\Java\Java Update\jusched.exe
576 C:\Program Files\DivX\DivX Update\DivXUpdate.exe
3884 C:\Windows\System32\wbem\unsecapp.exe
4112 C:\Program Files\iTunes\iTunesHelper.exe
4196 C:\Users\Arthur\AppData\Local\temp\RtkBtMnt.exe
4228 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
4272 C:\Program Files\Common Files\Lexware\LxWebAccess\LxWebAccess.exe
4300 C:\Program Files\Windows Media Player\wmpnscfg.exe
4360 C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
4492 C:\Program Files\Windows Media Player\wmpnetwk.exe
4840 C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe
4960 C:\Program Files\iPod\bin\iPodService.exe
5380 dllhost.exe
5424 dllhost.exe
5452 C:\Users\Arthur\Desktop\MBRCheck.exe
5472 C:\Windows\System32\conime.exe
\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`80100000 (NTFS)
\\.\D: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00 (NTFS)
\\.\E: --> \\.\PhysicalDrive0 at offset 0x00000026`82e00000 (NTFS)
PhysicalDrive0 Model Number: WDCWD3200BEVT-22ZCT0, Rev: 11.01A11
PhysicalDrive1 Model Number: WDCWD3200BEVT-22ZCT0, Rev: 11.01A11
Size Device Name MBR Status
--------------------------------------------
298 GB \\.\PhysicalDrive0 Unknown MBR code
SHA1: 1BD01CAC429595C1D0CBBF8C10C0B8BA957B5116
298 GB \\.\PhysicalDrive1 Unknown MBR code
SHA1: B8E2175818464D3FFEB1C1B647995AD0F49BFDB5
Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Done!