hallo,
hab fleißig das gemacht was beschrieben wurde, hier das logfile von mbrCheck
nach dem neustart:
HTML-Code:
MBRCheck, version 1.2.3
(c) 2010, AD
Command-line:
Windows Version: Windows Vista Home Premium Edition
Windows Information: Service Pack 1 (build 6001), 32-bit
Base Board Manufacturer: Acer, Inc.
BIOS Manufacturer: Acer
System Manufacturer: Acer, inc.
System Product Name: Aspire 6930G
Logical Drives Mask: 0x0000007c
Kernel Drivers (total 171):
0x82208000 \SystemRoot\system32\ntkrnlpa.exe
0x825C1000 \SystemRoot\system32\hal.dll
0x80407000 \SystemRoot\system32\kdcom.dll
0x8040F000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x8046F000 \SystemRoot\system32\PSHED.dll
0x80480000 \SystemRoot\system32\BOOTVID.dll
0x80488000 \SystemRoot\system32\CLFS.SYS
0x804C9000 \SystemRoot\system32\CI.dll
0x8060B000 \SystemRoot\system32\drivers\Wdf01000.sys
0x80687000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x80694000 \SystemRoot\System32\Drivers\sprw.sys
0x80794000 \SystemRoot\System32\Drivers\WMILIB.SYS
0x8079D000 \SystemRoot\System32\Drivers\SCSIPORT.SYS
0x805A9000 \SystemRoot\system32\drivers\acpi.sys
0x807C3000 \SystemRoot\system32\drivers\msisadrv.sys
0x807CB000 \SystemRoot\system32\drivers\pci.sys
0x805EF000 \SystemRoot\System32\drivers\partmgr.sys
0x807F2000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x807F5000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x8A200000 \SystemRoot\system32\drivers\volmgr.sys
0x8A20F000 \SystemRoot\System32\drivers\volmgrx.sys
0x8A259000 \SystemRoot\System32\drivers\mountmgr.sys
0x8A269000 \SystemRoot\System32\Drivers\UBHelper.sys
0x8A271000 \SystemRoot\system32\DRIVERS\iaStor.sys
0x8A34A000 \SystemRoot\system32\drivers\atapi.sys
0x8A352000 \SystemRoot\system32\drivers\ataport.SYS
0x8A370000 \SystemRoot\system32\drivers\fltmgr.sys
0x8A3A2000 \SystemRoot\system32\drivers\fileinfo.sys
0x8A3B2000 \SystemRoot\system32\DRIVERS\psdfilter.sys
0x8A3BB000 \SystemRoot\system32\Drivers\AlfaFF.sys
0x8A408000 \SystemRoot\system32\Drivers\ksecdd.sys
0x8A479000 \SystemRoot\system32\drivers\ndis.sys
0x8A584000 \SystemRoot\system32\drivers\msrpc.sys
0x8A5AF000 \SystemRoot\system32\drivers\NETIO.SYS
0x8A60A000 \SystemRoot\System32\Drivers\Ntfs.sys
0x8A719000 \SystemRoot\system32\drivers\volsnap.sys
0x8A752000 \SystemRoot\System32\Drivers\spldr.sys
0x8A75A000 \SystemRoot\System32\Drivers\mup.sys
0x8A769000 \SystemRoot\System32\drivers\ecache.sys
0x8A790000 \SystemRoot\system32\drivers\disk.sys
0x8A7A1000 \SystemRoot\system32\drivers\CLASSPNP.SYS
0x8A7C2000 \SystemRoot\system32\drivers\crcdisk.sys
0x8DADD000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x8DAE8000 \SystemRoot\system32\DRIVERS\tunmp.sys
0x8DAF1000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x8DAF5000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
0x8DC0C000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys
0x8E33F000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x8E3DE000 \SystemRoot\System32\drivers\watchdog.sys
0x8E3EB000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0x8DAFE000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x8DB3C000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x8DB4B000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x8E609000 \SystemRoot\system32\DRIVERS\NETw5v32.sys
0x8E990000 \SystemRoot\system32\DRIVERS\winbondcir.sys
0x8E9A5000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x8E9B8000 \SystemRoot\system32\DRIVERS\DKbFltr.sys
0x8E9C2000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x8E9CD000 \SystemRoot\system32\DRIVERS\SynTP.sys
0x8E9FD000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x8DC00000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x8DB5D000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x8E600000 \SystemRoot\system32\DRIVERS\NTIDrvr.sys
0x8E3F6000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x8DB75000 \SystemRoot\System32\Drivers\arb6qvoo.SYS
0x8DBAB000 \SystemRoot\System32\Drivers\a5nwxfaj.SYS
0x8A7D8000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x8A3C4000 \SystemRoot\system32\DRIVERS\msiscsi.sys
0x8EA08000 \SystemRoot\system32\DRIVERS\storport.sys
0x8EA49000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x8EA54000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x8EA6B000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x8EA76000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x8EA99000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x8EAA8000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x8EABC000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x8EAD1000 \SystemRoot\system32\DRIVERS\wanatw4.sys
0x8EAD7000 \SystemRoot\system32\DRIVERS\termdd.sys
0x8EAE7000 \SystemRoot\system32\DRIVERS\seehcri.sys
0x8EAED000 \SystemRoot\system32\DRIVERS\swenum.sys
0x8EAEF000 \SystemRoot\system32\DRIVERS\ks.sys
0x8EB19000 \SystemRoot\system32\DRIVERS\circlass.sys
0x8EB27000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x8EB31000 \SystemRoot\system32\DRIVERS\umbus.sys
0x8EB3E000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x8EB72000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x8EC04000 \SystemRoot\system32\drivers\RTKVHDA.sys
0x8EE0C000 \SystemRoot\system32\drivers\portcls.sys
0x8EE39000 \SystemRoot\system32\drivers\drmk.sys
0x8EE5E000 \SystemRoot\system32\DRIVERS\HSXHWAZL.sys
0x8EE9B000 \SystemRoot\system32\DRIVERS\HSX_DPV.sys
0x8F002000 \SystemRoot\system32\DRIVERS\HSX_CNXT.sys
0x8F0B7000 \SystemRoot\system32\drivers\modem.sys
0x8F0C4000 \SystemRoot\system32\drivers\nvhda32v.sys
0x8F0D2000 \SystemRoot\system32\DRIVERS\hidir.sys
0x8F0DD000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0x8F0ED000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x8F0F4000 \SystemRoot\system32\DRIVERS\kbdhid.sys
0x8F0FD000 \SystemRoot\system32\DRIVERS\mouhid.sys
0x8F105000 \SystemRoot\system32\drivers\RTSTOR.SYS
0x8F118000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0x8F121000 \SystemRoot\System32\Drivers\Null.SYS
0x8F128000 \SystemRoot\System32\Drivers\Beep.SYS
0x8F12F000 \SystemRoot\System32\drivers\vga.sys
0x8F13B000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x8F15C000 \SystemRoot\system32\DRIVERS\hidusb.sys
0x8F165000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x8F16D000 \SystemRoot\system32\drivers\rdpencdd.sys
0x8F175000 \SystemRoot\System32\Drivers\Msfs.SYS
0x8F180000 \SystemRoot\System32\Drivers\Npfs.SYS
0x8F18E000 \SystemRoot\System32\DRIVERS\rasacd.sys
0x8FC04000 \SystemRoot\System32\drivers\tcpip.sys
0x8FCED000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x8FD08000 \SystemRoot\System32\Drivers\tcusb.sys
0x8FD13000 \SystemRoot\system32\DRIVERS\tdx.sys
0x8FD29000 \SystemRoot\system32\DRIVERS\smb.sys
0x8FD3D000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x8FD54000 \SystemRoot\system32\drivers\afd.sys
0x8FD9C000 \SystemRoot\System32\DRIVERS\netbt.sys
0x8FDCE000 \SystemRoot\System32\Drivers\usbvideo.sys
0x8F197000 \SystemRoot\system32\DRIVERS\pacer.sys
0x8FDEF000 \SystemRoot\system32\DRIVERS\netbios.sys
0x8F1AD000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x8F1C0000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0x8F1C6000 \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS
0x8F1E8000 \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS
0x8EF9D000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x8F1EE000 \SystemRoot\system32\drivers\nsiproxy.sys
0x8EFD9000 \SystemRoot\System32\Drivers\dfsc.sys
0x8EB83000 \SystemRoot\system32\DRIVERS\avipbb.sys
0x8FDFD000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys
0x8EB9F000 \SystemRoot\system32\DRIVERS\cdfs.sys
0x8EFF0000 \SystemRoot\System32\Drivers\crashdmp.sys
0x8DA00000 \SystemRoot\System32\Drivers\dump_iaStor.sys
0x99030000 \SystemRoot\System32\win32k.sys
0x8EBB5000 \SystemRoot\System32\drivers\Dxapi.sys
0x8EBBF000 \SystemRoot\system32\DRIVERS\monitor.sys
0x99250000 \SystemRoot\System32\TSDDD.dll
0x8EBCE000 \SystemRoot\system32\drivers\luafv.sys
0x8EBE9000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0x99270000 \SystemRoot\System32\cdd.dll
0x9D60A000 \SystemRoot\system32\drivers\spsys.sys
0x9D6B9000 \SystemRoot\system32\DRIVERS\ipfltdrv.sys
0x9D6CB000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x9D6DB000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x9D705000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x9D70F000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x9D722000 \SystemRoot\system32\drivers\HTTP.sys
0x9D78F000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x9D7AC000 \SystemRoot\system32\DRIVERS\bowser.sys
0x9D7C5000 \SystemRoot\System32\drivers\mpsdrv.sys
0x9D7DA000 \SystemRoot\system32\drivers\mrxdav.sys
0x9F200000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x9F21F000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x9F258000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x9F270000 \SystemRoot\System32\DRIVERS\srv2.sys
0x9F297000 \SystemRoot\System32\DRIVERS\srv.sys
0x9F2E5000 \SystemRoot\system32\DRIVERS\atksgt.sys
0x9F328000 \??\C:\Windows\system32\drivers\int15.sys
0x9F339000 \SystemRoot\system32\DRIVERS\lirsgt.sys
0x9F33E000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys
0x9F342000 \??\C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\NTIPPKernel.sys
0xA280E000 \SystemRoot\system32\drivers\peauth.sys
0xA28EC000 \SystemRoot\system32\DRIVERS\PSDNServ.sys
0xA28F5000 \SystemRoot\system32\DRIVERS\PSDVdisk.sys
0xA2907000 \SystemRoot\System32\Drivers\secdrv.SYS
0xA2911000 \SystemRoot\System32\drivers\tcpipreg.sys
0xA291D000 \SystemRoot\system32\DRIVERS\xaudio.sys
0xA2925000 \??\C:\Program Files\Acer Arcade Deluxe\PlayMovie\000.fcl
0x77220000 \Windows\System32\ntdll.dll
0x10000000 \Program Files\Alcohol Soft\Alcohol 120\alcoholx.dll
Processes (total 98):
0 System Idle Process
4 System
472 C:\Windows\System32\smss.exe
540 csrss.exe
592 C:\Windows\System32\wininit.exe
604 csrss.exe
636 C:\Windows\System32\services.exe
652 C:\Windows\System32\lsass.exe
660 C:\Windows\System32\lsm.exe
828 C:\Windows\System32\svchost.exe
892 C:\Windows\System32\nvvsvc.exe
916 C:\Windows\System32\svchost.exe
956 C:\Windows\System32\svchost.exe
1004 C:\Windows\System32\svchost.exe
1044 C:\Windows\System32\svchost.exe
1064 C:\Windows\System32\svchost.exe
1140 C:\Windows\System32\audiodg.exe
1164 C:\Windows\System32\SLsvc.exe
1212 C:\Windows\System32\svchost.exe
1304 C:\Windows\System32\winlogon.exe
1372 C:\Windows\System32\svchost.exe
1544 C:\Windows\System32\spoolsv.exe
1572 C:\Program Files\Avira\AntiVir Desktop\sched.exe
1584 C:\Windows\System32\svchost.exe
1772 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
1804 C:\Program Files\Common Files\aol\acs\AOLacsd.exe
1820 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
1844 C:\Program Files\Bonjour\mDNSResponder.exe
1864 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
1888 C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe
1952 C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
2032 C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
480 C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe
836 C:\Windows\System32\rundll32.exe
904 C:\Program Files\Common Files\SPBA\upeksvr.exe
1100 C:\Program Files\Acer\Acer Bio Protection\BASVC.exe
1396 C:\Program Files\Common Files\LightScribe\LSSrvc.exe
1768 C:\ACER\Mobility Center\MobilityService.exe
2092 C:\Program Files\CDBurnerXP\NMSAccessU.exe
2108 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
2128 C:\Program Files\Acer\Acer Bio Protection\CompPtcVUI.exe
2244 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
2288 C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
2336 C:\Windows\System32\svchost.exe
2368 C:\Program Files\Cyberlink\Shared files\RichVideo.exe
2384 C:\Program Files\Acer\Acer VCM\RS_Service.exe
2424 C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
2492 C:\Windows\System32\svchost.exe
2528 C:\Windows\System32\svchost.exe
2564 C:\Windows\System32\SearchIndexer.exe
2616 C:\Windows\System32\drivers\XAudio.exe
3292 C:\Windows\System32\taskeng.exe
1208 C:\Windows\System32\dwm.exe
3880 C:\Windows\System32\taskeng.exe
4092 C:\Windows\explorer.exe
2872 C:\Program Files\Windows Defender\MSASCui.exe
800 C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
2740 C:\Windows\RtHDVCpl.exe
1604 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
156 C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
3644 C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe
3412 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe
1284 C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
3372 C:\Windows\System32\rundll32.exe
3720 C:\Windows\PLFSetI.exe
2044 C:\Program Files\Launch Manager\QtZgAcer.EXE
4020 C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
1960 C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe
3488 C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe
1992 C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe
3016 C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe
1940 C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
1172 C:\Program Files\Winamp\winampa.exe
1620 C:\Program Files\DAEMON Tools\daemon.exe
2840 C:\Program Files\Common Files\aol\1223197373\ee\aolsoftware.exe
1904 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
3432 C:\Program Files\Common Files\Java\Java Update\jusched.exe
1188 C:\Program Files\DivX\DivX Update\DivXUpdate.exe
3460 C:\Program Files\iTunes\iTunesHelper.exe
2536 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
2848 C:\Program Files\Windows Media Player\wmpnscfg.exe
3604 C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
244 C:\Program Files\Windows Media Player\wmpnetwk.exe
2420 C:\Windows\System32\wuauclt.exe
4192 C:\Users\Arthur\AppData\Local\temp\RtkBtMnt.exe
4260 C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe
4504 C:\Windows\System32\wbem\unsecapp.exe
4560 WmiPrvSE.exe
4708 C:\Windows\System32\SearchProtocolHost.exe
4744 C:\Windows\System32\SearchFilterHost.exe
5208 C:\Program Files\iPod\bin\iPodService.exe
5476 C:\Program Files\Common Files\Lexware\LxWebAccess\LxWebAccess.exe
5908 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
3228 C:\Program Files\Firefox\firefox.exe
5508 dllhost.exe
2944 dllhost.exe
5552 C:\Users\Arthur\Desktop\MBRCheck.exe
712 C:\Windows\System32\conime.exe
\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`80100000 (NTFS)
\\.\D: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00 (NTFS)
\\.\E: --> \\.\PhysicalDrive0 at offset 0x00000026`82e00000 (NTFS)
PhysicalDrive0 Model Number: WDCWD3200BEVT-22ZCT0, Rev: 11.01A11
PhysicalDrive1 Model Number: WDCWD3200BEVT-22ZCT0, Rev: 11.01A11
Size Device Name MBR Status
--------------------------------------------
298 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected
SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979
298 GB \\.\PhysicalDrive1 Unknown MBR code
SHA1: B8E2175818464D3FFEB1C1B647995AD0F49BFDB5
Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Done!