Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Suchmaschinen - weiterleitung auf willkürliche Seiten

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 05.04.2011, 11:55   #16
Zorren
 
Suchmaschinen - weiterleitung auf willkürliche Seiten - Standard

Suchmaschinen - weiterleitung auf willkürliche Seiten



Erledigt, hier die Logfile.

Combofix Logfile:
Code:
ATTFilter
ComboFix 11-04-04.02 - Zorren 05.04.2011  12:46:51.1.2 - x64
Microsoft Windows 7 Professional   6.1.7600.0.1252.49.1031.18.4095.3199 [GMT 2:00]
ausgeführt von:: c:\users\Zorren\Desktop\cofi.exe
AV: AntiVir Desktop *Enabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Enabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((   Dateien erstellt von 2011-03-05 bis 2011-04-05  ))))))))))))))))))))))))))))))
.
.
2011-04-05 10:52 . 2011-04-05 10:52	--------	d-----w-	c:\users\Default\AppData\Local\temp
2011-04-05 10:30 . 2011-04-05 10:30	--------	d-----w-	c:\program files\CCleaner
2011-04-03 15:09 . 2010-12-20 16:09	38224	----a-w-	c:\windows\SysWow64\drivers\mbamswissarmy.sys
2011-04-03 15:08 . 2011-04-03 15:09	--------	d-----w-	c:\program files (x86)\Malwarebytes' Anti-Malware
2011-04-02 01:33 . 2011-04-02 01:33	--------	d-----w-	c:\program files (x86)\Common Files\Java
2011-04-02 01:03 . 2011-04-02 01:03	19528	----a-w-	c:\windows\system32\drivers\hitmanpro35.sys
2011-04-02 01:03 . 2011-04-02 01:03	--------	d-----w-	c:\program files\Hitman Pro 3.5
2011-04-02 01:03 . 2011-04-02 01:03	--------	d-----w-	c:\programdata\Hitman Pro
2011-04-02 00:55 . 2011-04-02 00:55	--------	d-----w-	c:\program files (x86)\Lavasoft
2011-04-02 00:27 . 2011-04-02 10:33	--------	d-----w-	c:\programdata\Spybot - Search & Destroy
2011-04-02 00:27 . 2011-04-02 10:20	--------	d-----w-	c:\program files (x86)\Spybot - Search & Destroy
2011-04-01 18:40 . 2011-04-01 18:40	--------	d-----w-	c:\windows\Sun
2011-04-01 18:28 . 2011-04-01 18:28	--------	d-----w-	c:\users\Zorren\AppData\Roaming\Malwarebytes
2011-04-01 18:27 . 2011-04-01 18:27	--------	d-----w-	c:\programdata\Malwarebytes
2011-04-01 18:27 . 2010-12-20 16:08	24152	----a-w-	c:\windows\system32\drivers\mbam.sys
2011-04-01 18:01 . 2011-04-01 18:01	90112	--sha-r-	c:\windows\SysWow64\iTVDatax.dll
2011-04-01 10:24 . 2011-03-15 05:17	8424784	----a-w-	c:\programdata\Microsoft\Windows Defender\Definition Updates\{E4E2B0D3-9A85-44AE-81A9-FFF50C058D31}\mpengine.dll
2011-03-10 22:52 . 2010-12-23 06:07	961024	----a-w-	c:\windows\system32\CPFilters.dll
2011-03-10 22:52 . 2010-12-23 06:07	1118720	----a-w-	c:\windows\system32\sbe.dll
2011-03-10 22:52 . 2010-12-23 06:07	723968	----a-w-	c:\windows\system32\EncDec.dll
2011-03-10 22:52 . 2010-12-23 06:02	259072	----a-w-	c:\windows\system32\mpg2splt.ax
2011-03-10 22:52 . 2010-12-23 05:28	642048	----a-w-	c:\windows\SysWow64\CPFilters.dll
2011-03-10 22:52 . 2010-12-23 05:28	534528	----a-w-	c:\windows\SysWow64\EncDec.dll
2011-03-10 22:52 . 2010-12-23 05:28	850432	----a-w-	c:\windows\SysWow64\sbe.dll
2011-03-10 22:52 . 2010-12-23 05:24	199680	----a-w-	c:\windows\SysWow64\mpg2splt.ax
2011-03-10 22:52 . 2010-12-18 06:12	3138048	----a-w-	c:\windows\system32\mstscax.dll
2011-03-10 22:52 . 2010-12-18 06:08	1097216	----a-w-	c:\windows\system32\mstsc.exe
2011-03-10 22:52 . 2010-12-18 05:30	2690560	----a-w-	c:\windows\SysWow64\mstscax.dll
2011-03-10 22:52 . 2010-12-18 05:26	1034240	----a-w-	c:\windows\SysWow64\mstsc.exe
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-02-13 17:35 . 2009-08-18 11:49	564632	----a-w-	c:\programdata\Microsoft\IdentityCRL\production\wlidui.dll
2011-02-13 17:35 . 2009-08-18 10:24	18328	----a-w-	c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2011-02-02 19:40 . 2010-10-02 20:45	472808	----a-w-	c:\windows\SysWow64\deployJava1.dll
2011-02-02 16:11 . 2010-03-14 17:53	270720	------w-	c:\windows\system32\MpSigStub.exe
2011-01-07 08:06 . 2011-02-09 10:57	46080	----a-w-	c:\windows\system32\atmlib.dll
2011-01-07 07:27 . 2011-02-09 10:57	34304	----a-w-	c:\windows\SysWow64\atmlib.dll
2011-01-07 05:49 . 2011-02-09 10:57	366080	----a-w-	c:\windows\system32\atmfd.dll
2011-01-07 05:33 . 2011-02-09 10:57	294400	----a-w-	c:\windows\SysWow64\atmfd.dll
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"="c:\program files (x86)\QuickTime\QTTask.exe" [2010-11-29 421888]
"iTunesHelper"="c:\program files (x86)\iTunes\iTunesHelper.exe" [2011-01-25 421160]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"mixer4"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages	REG_MULTI_SZ   	kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
R2 Ca1528av;SPCA1528 Video Camera Service;c:\windows\system32\Drivers\Ca1528av.sys [x]
R2 gupdate;Google Update Service (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-03-14 135664]
R3 Bulk1528;SPCA1528 Still Camera Service;c:\windows\system32\Drivers\Bulk1528.sys [x]
R3 FLEXnet Licensing Service 64;FLEXnet Licensing Service 64;c:\program files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe [2010-03-14 1038088]
R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys [x]
R3 V0260VID;Live! Cam Vista IM;c:\windows\system32\DRIVERS\V0260Vid.sys [x]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2009-08-06 239648]
S3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda64v.sys [x]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost]
getPlusHelper	REG_MULTI_SZ   	getPlusHelper
.
Inhalt des "geplante Tasks" Ordners
.
2011-04-05 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-03-14 18:05]
.
2011-04-05 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-03-14 18:05]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2010-01-19 9996320]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://www.google.de/
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyOverride = *.local
IE: An vorhandene PDF-Datei anfügen - c:\program files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
IE: In Adobe PDF konvertieren - c:\program files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
IE: Linkziel an vorhandene PDF-Datei anhängen - c:\program files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Linkziel in Adobe PDF konvertieren - c:\program files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Nach Microsoft &Excel exportieren - c:\progra~3\MICROS~1\OFFICE11\EXCEL.EXE/3000
IE: {{71BFC818-0CED-42D6-9C87-5142918957EE} - c:\program files (x86)\ICQ7.1\ICQ.exe
IE: {{FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - c:\program files (x86)\PokerStars.NET\PokerStarsUpdate.exe
FF - ProfilePath - c:\users\Zorren\AppData\Roaming\Mozilla\Firefox\Profiles\ocv1pao3.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2117678&SearchSource=3&q={searchTerms}
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://google.de/
FF - prefs.js: keyword.URL - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2117678&q=
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
AddRemove-Adobe Shockwave Player - c:\windows\system32\Adobe\Shockwave 11\uninstaller.exe
AddRemove-{7B63B2922B174135AFC0E1377DD81EC2} - c:\program files (x86)\DivX\DivXCodecUninstall.exe
AddRemove-{8ADFC4160D694100B5B8A22DE9DCABD9} - c:\program files (x86)\DivX\DivXPlayerUninstall.exe
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10e.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\LocalServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\FlashUtil10e.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10e.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10e.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10e.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10e.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}]
@Denied: (A 2) (Everyone)
@="IFlashBroker3"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Zeit der Fertigstellung: 2011-04-05  12:53:45
ComboFix-quarantined-files.txt  2011-04-05 10:53
.
Vor Suchlauf: 14 Verzeichnis(se), 12.866.355.200 Bytes frei
Nach Suchlauf: 19 Verzeichnis(se), 13.520.379.904 Bytes frei
.
- - End Of File - - 52596EB06A105BD3098D04AAC406FBDE
         
--- --- ---

Alt 05.04.2011, 13:29   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Suchmaschinen - weiterleitung auf willkürliche Seiten - Standard

Suchmaschinen - weiterleitung auf willkürliche Seiten



Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html
__________________

__________________

Alt 05.04.2011, 13:34   #18
Zorren
 
Suchmaschinen - weiterleitung auf willkürliche Seiten - Standard

Suchmaschinen - weiterleitung auf willkürliche Seiten



Hat nix gefunden. - ist denn damit zu rechnen, das man noch was machen kann? Oder fang ich lieber gleich an mich auf eine Formatierung und Neuinstallation vorzubereiten?

Zitat:
2011/04/05 14:32:51.0697 4232 TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28
2011/04/05 14:32:52.0040 4232 ================================================================================
2011/04/05 14:32:52.0040 4232 SystemInfo:
2011/04/05 14:32:52.0040 4232
2011/04/05 14:32:52.0040 4232 OS Version: 6.1.7600 ServicePack: 0.0
2011/04/05 14:32:52.0040 4232 Product type: Workstation
2011/04/05 14:32:52.0040 4232 ComputerName: ZORREN-PC
2011/04/05 14:32:52.0040 4232 UserName: Zorren
2011/04/05 14:32:52.0040 4232 Windows directory: C:\Windows
2011/04/05 14:32:52.0040 4232 System windows directory: C:\Windows
2011/04/05 14:32:52.0040 4232 Running under WOW64
2011/04/05 14:32:52.0040 4232 Processor architecture: Intel x64
2011/04/05 14:32:52.0040 4232 Number of processors: 2
2011/04/05 14:32:52.0040 4232 Page size: 0x1000
2011/04/05 14:32:52.0040 4232 Boot type: Normal boot
2011/04/05 14:32:52.0040 4232 ================================================================================
2011/04/05 14:32:52.0305 4232 Initialize success
2011/04/05 14:32:58.0639 4448 ================================================================================
2011/04/05 14:32:58.0639 4448 Scan started
2011/04/05 14:32:58.0639 4448 Mode: Manual;
2011/04/05 14:32:58.0639 4448 ================================================================================
2011/04/05 14:32:59.0840 4448 1394ohci (1b00662092f9f9568b995902f0cc40d5) C:\Windows\system32\DRIVERS\1394ohci.sys
2011/04/05 14:32:59.0887 4448 ACPI (6f11e88748cdefd2f76aa215f97ddfe5) C:\Windows\system32\DRIVERS\ACPI.sys
2011/04/05 14:32:59.0918 4448 AcpiPmi (63b05a0420ce4bf0e4af6dcc7cada254) C:\Windows\system32\DRIVERS\acpipmi.sys
2011/04/05 14:32:59.0965 4448 adfs (2f0683fd2df1d92e891caca14b45a8c1) C:\Windows\system32\drivers\adfs.sys
2011/04/05 14:33:00.0043 4448 adp94xx (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\DRIVERS\adp94xx.sys
2011/04/05 14:33:00.0121 4448 adpahci (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\DRIVERS\adpahci.sys
2011/04/05 14:33:00.0183 4448 adpu320 (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\DRIVERS\adpu320.sys
2011/04/05 14:33:00.0261 4448 AFD (b9384e03479d2506bc924c16a3db87bc) C:\Windows\system32\drivers\afd.sys
2011/04/05 14:33:00.0293 4448 agp440 (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\DRIVERS\agp440.sys
2011/04/05 14:33:00.0371 4448 aliide (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\DRIVERS\aliide.sys
2011/04/05 14:33:00.0402 4448 amdide (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\DRIVERS\amdide.sys
2011/04/05 14:33:00.0449 4448 AmdK8 (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\DRIVERS\amdk8.sys
2011/04/05 14:33:00.0480 4448 AmdPPM (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\DRIVERS\amdppm.sys
2011/04/05 14:33:00.0542 4448 amdsata (7a4b413614c055935567cf88a9734d38) C:\Windows\system32\DRIVERS\amdsata.sys
2011/04/05 14:33:00.0573 4448 amdsbs (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\DRIVERS\amdsbs.sys
2011/04/05 14:33:00.0636 4448 amdxata (b4ad0cacbab298671dd6f6ef7e20679d) C:\Windows\system32\DRIVERS\amdxata.sys
2011/04/05 14:33:00.0729 4448 AppID (42fd751b27fa0e9c69bb39f39e409594) C:\Windows\system32\drivers\appid.sys
2011/04/05 14:33:00.0854 4448 arc (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\DRIVERS\arc.sys
2011/04/05 14:33:00.0885 4448 arcsas (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\DRIVERS\arcsas.sys
2011/04/05 14:33:00.0932 4448 AsyncMac (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys
2011/04/05 14:33:00.0963 4448 atapi (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\DRIVERS\atapi.sys
2011/04/05 14:33:01.0010 4448 avgntflt (39c2e2870fc0c2ae0595b883cbe716b4) C:\Windows\system32\DRIVERS\avgntflt.sys
2011/04/05 14:33:01.0088 4448 avipbb (c98fa6e5ad0e857d22716bd2b8b1f399) C:\Windows\system32\DRIVERS\avipbb.sys
2011/04/05 14:33:01.0166 4448 b06bdrv (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\DRIVERS\bxvbda.sys
2011/04/05 14:33:01.0213 4448 b57nd60a (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys
2011/04/05 14:33:01.0291 4448 Beep (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys
2011/04/05 14:33:01.0369 4448 blbdrive (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\DRIVERS\blbdrive.sys
2011/04/05 14:33:01.0463 4448 bowser (91ce0d3dc57dd377e690a2d324022b08) C:\Windows\system32\DRIVERS\bowser.sys
2011/04/05 14:33:01.0494 4448 BrFiltLo (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\DRIVERS\BrFiltLo.sys
2011/04/05 14:33:01.0556 4448 BrFiltUp (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\DRIVERS\BrFiltUp.sys
2011/04/05 14:33:01.0587 4448 Brserid (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys
2011/04/05 14:33:01.0634 4448 BrSerWdm (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys
2011/04/05 14:33:01.0650 4448 BrUsbMdm (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys
2011/04/05 14:33:01.0712 4448 BrUsbSer (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys
2011/04/05 14:33:01.0759 4448 BTHMODEM (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\DRIVERS\bthmodem.sys
2011/04/05 14:33:01.0853 4448 Bulk1528 (d271b5d4f2ea5f204b161283814d0e6f) C:\Windows\system32\Drivers\Bulk1528.sys
2011/04/05 14:33:01.0899 4448 Ca1528av (c211378e7d577ee3b04e9bd00fc24ad3) C:\Windows\system32\Drivers\Ca1528av.sys
2011/04/05 14:33:01.0962 4448 cdfs (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys
2011/04/05 14:33:01.0993 4448 cdrom (83d2d75e1efb81b3450c18131443f7db) C:\Windows\system32\DRIVERS\cdrom.sys
2011/04/05 14:33:02.0055 4448 circlass (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\DRIVERS\circlass.sys
2011/04/05 14:33:02.0118 4448 CLFS (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys
2011/04/05 14:33:02.0196 4448 CmBatt (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\DRIVERS\CmBatt.sys
2011/04/05 14:33:02.0211 4448 cmdide (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\DRIVERS\cmdide.sys
2011/04/05 14:33:02.0258 4448 CNG (f95fd4cb7da00ba2a63ce9f6b5c053e1) C:\Windows\system32\Drivers\cng.sys
2011/04/05 14:33:02.0305 4448 Compbatt (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\DRIVERS\compbatt.sys
2011/04/05 14:33:02.0336 4448 CompositeBus (f26b3a86f6fa87ca360b879581ab4123) C:\Windows\system32\DRIVERS\CompositeBus.sys
2011/04/05 14:33:02.0383 4448 crcdisk (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\DRIVERS\crcdisk.sys
2011/04/05 14:33:02.0461 4448 CSC (4a6173c2279b498cd8f57cae504564cb) C:\Windows\system32\drivers\csc.sys
2011/04/05 14:33:02.0570 4448 DfsC (3f1dc527070acb87e40afe46ef6da749) C:\Windows\system32\Drivers\dfsc.sys
2011/04/05 14:33:02.0601 4448 discache (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys
2011/04/05 14:33:02.0648 4448 Disk (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\DRIVERS\disk.sys
2011/04/05 14:33:02.0726 4448 drmkaud (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys
2011/04/05 14:33:02.0773 4448 DXGKrnl (ebce0b0924835f635f620d19f0529dce) C:\Windows\System32\drivers\dxgkrnl.sys
2011/04/05 14:33:02.0913 4448 ebdrv (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\DRIVERS\evbda.sys
2011/04/05 14:33:03.0038 4448 elxstor (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\DRIVERS\elxstor.sys
2011/04/05 14:33:03.0101 4448 ErrDev (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\DRIVERS\errdev.sys
2011/04/05 14:33:03.0163 4448 exfat (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys
2011/04/05 14:33:03.0194 4448 fastfat (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys
2011/04/05 14:33:03.0241 4448 fdc (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\DRIVERS\fdc.sys
2011/04/05 14:33:03.0350 4448 FileInfo (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys
2011/04/05 14:33:03.0506 4448 Filetrace (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys
2011/04/05 14:33:03.0584 4448 flpydisk (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\DRIVERS\flpydisk.sys
2011/04/05 14:33:03.0615 4448 FltMgr (f7866af72abbaf84b1fa5aa195378c59) C:\Windows\system32\drivers\fltmgr.sys
2011/04/05 14:33:03.0662 4448 FsDepends (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys
2011/04/05 14:33:03.0693 4448 Fs_Rec (e95ef8547de20cf0603557c0cf7a9462) C:\Windows\system32\drivers\Fs_Rec.sys
2011/04/05 14:33:03.0756 4448 fvevol (b8b2a6e1558f8f5de5ce431c5b2c7b09) C:\Windows\system32\DRIVERS\fvevol.sys
2011/04/05 14:33:03.0803 4448 gagp30kx (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\DRIVERS\gagp30kx.sys
2011/04/05 14:33:03.0865 4448 GEARAspiWDM (e403aacf8c7bb11375122d2464560311) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
2011/04/05 14:33:03.0959 4448 hcw85cir (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys
2011/04/05 14:33:04.0021 4448 HdAudAddService (6410f6f415b2a5a9037224c41da8bf12) C:\Windows\system32\drivers\HdAudio.sys
2011/04/05 14:33:04.0068 4448 HDAudBus (0a49913402747a0b67de940fb42cbdbb) C:\Windows\system32\DRIVERS\HDAudBus.sys
2011/04/05 14:33:04.0083 4448 HidBatt (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\DRIVERS\HidBatt.sys
2011/04/05 14:33:04.0115 4448 HidBth (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\DRIVERS\hidbth.sys
2011/04/05 14:33:04.0146 4448 HidIr (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\DRIVERS\hidir.sys
2011/04/05 14:33:04.0224 4448 HidUsb (b3bf6b5b50006def50b66306d99fcf6f) C:\Windows\system32\DRIVERS\hidusb.sys
2011/04/05 14:33:04.0286 4448 HpSAMD (0886d440058f203eba0e1825e4355914) C:\Windows\system32\DRIVERS\HpSAMD.sys
2011/04/05 14:33:04.0333 4448 HTTP (cee049cac4efa7f4e1e4ad014414a5d4) C:\Windows\system32\drivers\HTTP.sys
2011/04/05 14:33:04.0380 4448 hwpolicy (f17766a19145f111856378df337a5d79) C:\Windows\system32\drivers\hwpolicy.sys
2011/04/05 14:33:04.0427 4448 i8042prt (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\DRIVERS\i8042prt.sys
2011/04/05 14:33:04.0505 4448 iaStorV (d83efb6fd45df9d55e9a1afc63640d50) C:\Windows\system32\DRIVERS\iaStorV.sys
2011/04/05 14:33:04.0551 4448 iirsp (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\DRIVERS\iirsp.sys
2011/04/05 14:33:04.0645 4448 IntcAzAudAddService (3edd3ce185da3e6aaec22adcfd7b1d54) C:\Windows\system32\drivers\RTKVHD64.sys
2011/04/05 14:33:04.0754 4448 intelide (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\DRIVERS\intelide.sys
2011/04/05 14:33:04.0817 4448 intelppm (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys
2011/04/05 14:33:04.0848 4448 IpFilterDriver (722dd294df62483cecaae6e094b4d695) C:\Windows\system32\DRIVERS\ipfltdrv.sys
2011/04/05 14:33:04.0895 4448 IPMIDRV (e2b4a4494db7cb9b89b55ca268c337c5) C:\Windows\system32\DRIVERS\IPMIDrv.sys
2011/04/05 14:33:04.0926 4448 IPNAT (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys
2011/04/05 14:33:05.0019 4448 IRENUM (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys
2011/04/05 14:33:05.0082 4448 isapnp (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\DRIVERS\isapnp.sys
2011/04/05 14:33:05.0113 4448 iScsiPrt (fa4d2557de56d45b0a346f93564be6e1) C:\Windows\system32\DRIVERS\msiscsi.sys
2011/04/05 14:33:05.0160 4448 kbdclass (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\DRIVERS\kbdclass.sys
2011/04/05 14:33:05.0191 4448 kbdhid (6def98f8541e1b5dceb2c822a11f7323) C:\Windows\system32\DRIVERS\kbdhid.sys
2011/04/05 14:33:05.0253 4448 KSecDD (e8b6fcc9c83535c67f835d407620bd27) C:\Windows\system32\Drivers\ksecdd.sys
2011/04/05 14:33:05.0300 4448 KSecPkg (a8c63880ef6f4d3fec7b616b9c060215) C:\Windows\system32\Drivers\ksecpkg.sys
2011/04/05 14:33:05.0347 4448 ksthunk (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys
2011/04/05 14:33:05.0409 4448 lltdio (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys
2011/04/05 14:33:05.0487 4448 LSI_FC (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\DRIVERS\lsi_fc.sys
2011/04/05 14:33:05.0519 4448 LSI_SAS (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\DRIVERS\lsi_sas.sys
2011/04/05 14:33:05.0550 4448 LSI_SAS2 (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\DRIVERS\lsi_sas2.sys
2011/04/05 14:33:05.0612 4448 LSI_SCSI (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\DRIVERS\lsi_scsi.sys
2011/04/05 14:33:05.0643 4448 luafv (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys
2011/04/05 14:33:05.0690 4448 megasas (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\DRIVERS\megasas.sys
2011/04/05 14:33:05.0768 4448 MegaSR (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\DRIVERS\MegaSR.sys
2011/04/05 14:33:05.0799 4448 Modem (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys
2011/04/05 14:33:05.0862 4448 monitor (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys
2011/04/05 14:33:05.0877 4448 mouclass (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\DRIVERS\mouclass.sys
2011/04/05 14:33:05.0924 4448 mouhid (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys
2011/04/05 14:33:05.0987 4448 mountmgr (791af66c4d0e7c90a3646066386fb571) C:\Windows\system32\drivers\mountmgr.sys
2011/04/05 14:33:06.0018 4448 mpio (609d1d87649ecc19796f4d76d4c15cea) C:\Windows\system32\DRIVERS\mpio.sys
2011/04/05 14:33:06.0049 4448 mpsdrv (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys
2011/04/05 14:33:06.0111 4448 MRxDAV (30524261bb51d96d6fcbac20c810183c) C:\Windows\system32\drivers\mrxdav.sys
2011/04/05 14:33:06.0158 4448 mrxsmb (767a4c3bcf9410c286ced15a2db17108) C:\Windows\system32\DRIVERS\mrxsmb.sys
2011/04/05 14:33:06.0189 4448 mrxsmb10 (920ee0ff995fcfdeb08c41605a959e1c) C:\Windows\system32\DRIVERS\mrxsmb10.sys
2011/04/05 14:33:06.0267 4448 mrxsmb20 (740d7ea9d72c981510a5292cf6adc941) C:\Windows\system32\DRIVERS\mrxsmb20.sys
2011/04/05 14:33:06.0299 4448 msahci (5c37497276e3b3a5488b23a326a754b7) C:\Windows\system32\DRIVERS\msahci.sys
2011/04/05 14:33:06.0330 4448 msdsm (8d27b597229aed79430fb9db3bcbfbd0) C:\Windows\system32\DRIVERS\msdsm.sys
2011/04/05 14:33:06.0408 4448 Msfs (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys
2011/04/05 14:33:06.0423 4448 mshidkmdf (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys
2011/04/05 14:33:06.0455 4448 msisadrv (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\DRIVERS\msisadrv.sys
2011/04/05 14:33:06.0533 4448 MSKSSRV (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys
2011/04/05 14:33:06.0564 4448 MSPCLOCK (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys
2011/04/05 14:33:06.0579 4448 MSPQM (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys
2011/04/05 14:33:06.0626 4448 MsRPC (89cb141aa8616d8c6a4610fa26c60964) C:\Windows\system32\drivers\MsRPC.sys
2011/04/05 14:33:06.0673 4448 mssmbios (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\DRIVERS\mssmbios.sys
2011/04/05 14:33:06.0689 4448 MSTEE (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys
2011/04/05 14:33:06.0720 4448 MTConfig (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\DRIVERS\MTConfig.sys
2011/04/05 14:33:06.0798 4448 Mup (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys
2011/04/05 14:33:06.0860 4448 NativeWifiP (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys
2011/04/05 14:33:06.0907 4448 NDIS (cad515dbd07d082bb317d9928ce8962c) C:\Windows\system32\drivers\ndis.sys
2011/04/05 14:33:06.0938 4448 NdisCap (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys
2011/04/05 14:33:06.0985 4448 NdisTapi (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys
2011/04/05 14:33:07.0047 4448 Ndisuio (f105ba1e22bf1f2ee8f005d4305e4bec) C:\Windows\system32\DRIVERS\ndisuio.sys
2011/04/05 14:33:07.0110 4448 NdisWan (557dfab9ca1fcb036ac77564c010dad3) C:\Windows\system32\DRIVERS\ndiswan.sys
2011/04/05 14:33:07.0125 4448 NDProxy (659b74fb74b86228d6338d643cd3e3cf) C:\Windows\system32\drivers\NDProxy.sys
2011/04/05 14:33:07.0172 4448 NetBIOS (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys
2011/04/05 14:33:07.0203 4448 NetBT (9162b273a44ab9dce5b44362731d062a) C:\Windows\system32\DRIVERS\netbt.sys
2011/04/05 14:33:07.0250 4448 nfrd960 (77889813be4d166cdab78ddba990da92) C:\Windows\system32\DRIVERS\nfrd960.sys
2011/04/05 14:33:07.0328 4448 Npfs (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys
2011/04/05 14:33:07.0375 4448 nsiproxy (e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys
2011/04/05 14:33:07.0437 4448 Ntfs (356698a13c4630d5b31c37378d469196) C:\Windows\system32\drivers\Ntfs.sys
2011/04/05 14:33:07.0515 4448 NuidFltr (d4012918d3a3847b44b888d56bc095d6) C:\Windows\system32\DRIVERS\NuidFltr.sys
2011/04/05 14:33:07.0562 4448 Null (9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys
2011/04/05 14:33:07.0640 4448 NVENETFD (a85b4f2ef3a7304a5399ef0526423040) C:\Windows\system32\DRIVERS\nvm62x64.sys
2011/04/05 14:33:07.0687 4448 NVHDA (17a7e888e330c7dfe59c97be44ddcf16) C:\Windows\system32\drivers\nvhda64v.sys
2011/04/05 14:33:07.0952 4448 nvlddmkm (9f365c679a568c94ed7e0a8d92bde7e0) C:\Windows\system32\DRIVERS\nvlddmkm.sys
2011/04/05 14:33:08.0217 4448 nvraid (3e38712941e9bb4ddbee00affe3fed3d) C:\Windows\system32\DRIVERS\nvraid.sys
2011/04/05 14:33:08.0264 4448 nvstor (477dc4d6deb99be37084c9ac6d013da1) C:\Windows\system32\DRIVERS\nvstor.sys
2011/04/05 14:33:08.0295 4448 nv_agp (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\DRIVERS\nv_agp.sys
2011/04/05 14:33:08.0327 4448 ohci1394 (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\DRIVERS\ohci1394.sys
2011/04/05 14:33:08.0389 4448 Parport (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\DRIVERS\parport.sys
2011/04/05 14:33:08.0420 4448 partmgr (7daa117143316c4a1537e074a5a9eaf0) C:\Windows\system32\drivers\partmgr.sys
2011/04/05 14:33:08.0529 4448 pci (f36f6504009f2fb0dfd1b17a116ad74b) C:\Windows\system32\DRIVERS\pci.sys
2011/04/05 14:33:08.0654 4448 pciide (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\DRIVERS\pciide.sys
2011/04/05 14:33:08.0685 4448 pcmcia (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\DRIVERS\pcmcia.sys
2011/04/05 14:33:08.0732 4448 pcw (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys
2011/04/05 14:33:08.0779 4448 PEAUTH (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys
2011/04/05 14:33:08.0904 4448 PptpMiniport (27cc19e81ba5e3403c48302127bda717) C:\Windows\system32\DRIVERS\raspptp.sys
2011/04/05 14:33:08.0935 4448 Processor (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\DRIVERS\processr.sys
2011/04/05 14:33:09.0044 4448 Psched (ee992183bd8eaefd9973f352e587a299) C:\Windows\system32\DRIVERS\pacer.sys
2011/04/05 14:33:09.0091 4448 ql2300 (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\DRIVERS\ql2300.sys
2011/04/05 14:33:09.0138 4448 ql40xx (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\DRIVERS\ql40xx.sys
2011/04/05 14:33:09.0185 4448 QWAVEdrv (76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys
2011/04/05 14:33:09.0216 4448 RasAcd (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys
2011/04/05 14:33:09.0294 4448 RasAgileVpn (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys
2011/04/05 14:33:09.0325 4448 Rasl2tp (87a6e852a22991580d6d39adc4790463) C:\Windows\system32\DRIVERS\rasl2tp.sys
2011/04/05 14:33:09.0372 4448 RasPppoe (855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys
2011/04/05 14:33:09.0387 4448 RasSstp (e8b1e447b008d07ff47d016c2b0eeecb) C:\Windows\system32\DRIVERS\rassstp.sys
2011/04/05 14:33:09.0419 4448 rdbss (3bac8142102c15d59a87757c1d41dce5) C:\Windows\system32\DRIVERS\rdbss.sys
2011/04/05 14:33:09.0465 4448 rdpbus (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\DRIVERS\rdpbus.sys
2011/04/05 14:33:09.0481 4448 RDPCDD (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys
2011/04/05 14:33:09.0575 4448 RDPDR (9706b84dbabfc4b4ca46c5a82b14dfa3) C:\Windows\system32\drivers\rdpdr.sys
2011/04/05 14:33:09.0621 4448 RDPENCDD (bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys
2011/04/05 14:33:09.0653 4448 RDPREFMP (216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys
2011/04/05 14:33:09.0684 4448 RDPWD (8a3e6bea1c53ea6177fe2b6eba2c80d7) C:\Windows\system32\drivers\RDPWD.sys
2011/04/05 14:33:09.0715 4448 rdyboost (634b9a2181d98f15941236886164ec8b) C:\Windows\system32\drivers\rdyboost.sys
2011/04/05 14:33:09.0840 4448 rspndr (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys
2011/04/05 14:33:09.0871 4448 s3cap (88af6e02ab19df7fd07ecdf9c91e9af6) C:\Windows\system32\DRIVERS\vms3cap.sys
2011/04/05 14:33:09.0918 4448 sbp2port (e3bbb89983daf5622c1d50cf49f28227) C:\Windows\system32\DRIVERS\sbp2port.sys
2011/04/05 14:33:09.0965 4448 scfilter (c94da20c7e3ba1dca269bc8460d98387) C:\Windows\system32\DRIVERS\scfilter.sys
2011/04/05 14:33:09.0996 4448 secdrv (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys
2011/04/05 14:33:10.0058 4448 Serenum (cb624c0035412af0debec78c41f5ca1b) C:\Windows\system32\DRIVERS\serenum.sys
2011/04/05 14:33:10.0136 4448 Serial (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\DRIVERS\serial.sys
2011/04/05 14:33:10.0167 4448 sermouse (1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\DRIVERS\sermouse.sys
2011/04/05 14:33:10.0214 4448 sffdisk (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\DRIVERS\sffdisk.sys
2011/04/05 14:33:10.0245 4448 sffp_mmc (ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\DRIVERS\sffp_mmc.sys
2011/04/05 14:33:10.0277 4448 sffp_sd (5588b8c6193eb1522490c122eb94dffa) C:\Windows\system32\DRIVERS\sffp_sd.sys
2011/04/05 14:33:10.0292 4448 sfloppy (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\DRIVERS\sfloppy.sys
2011/04/05 14:33:10.0355 4448 SiSRaid2 (843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\DRIVERS\SiSRaid2.sys
2011/04/05 14:33:10.0370 4448 SiSRaid4 (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\DRIVERS\sisraid4.sys
2011/04/05 14:33:10.0464 4448 Smb (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys
2011/04/05 14:33:10.0511 4448 spldr (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys
2011/04/05 14:33:10.0573 4448 srv (de6f5658da951c4bc8e498570b5b0d5f) C:\Windows\system32\DRIVERS\srv.sys
2011/04/05 14:33:10.0620 4448 srv2 (4d33d59c0b930c523d29f9bd40cda9d2) C:\Windows\system32\DRIVERS\srv2.sys
2011/04/05 14:33:10.0651 4448 srvnet (5a663fd67049267bc5c3f3279e631ffb) C:\Windows\system32\DRIVERS\srvnet.sys
2011/04/05 14:33:10.0776 4448 stexstor (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\DRIVERS\stexstor.sys
2011/04/05 14:33:10.0807 4448 storflt (ffd7a6f15b14234b5b0e5d49e7961895) C:\Windows\system32\DRIVERS\vmstorfl.sys
2011/04/05 14:33:10.0854 4448 storvsc (8fccbefc5c440b3c23454656e551b09a) C:\Windows\system32\DRIVERS\storvsc.sys
2011/04/05 14:33:10.0885 4448 swenum (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\DRIVERS\swenum.sys
2011/04/05 14:33:11.0057 4448 Tcpip (90a2d722cf64d911879d6c4a4f802a4d) C:\Windows\system32\drivers\tcpip.sys
2011/04/05 14:33:11.0119 4448 TCPIP6 (90a2d722cf64d911879d6c4a4f802a4d) C:\Windows\system32\DRIVERS\tcpip.sys
2011/04/05 14:33:11.0166 4448 tcpipreg (76d078af6f587b162d50210f761eb9ed) C:\Windows\system32\drivers\tcpipreg.sys
2011/04/05 14:33:11.0213 4448 TDPIPE (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys
2011/04/05 14:33:11.0275 4448 TDTCP (e4245bda3190a582d55ed09e137401a9) C:\Windows\system32\drivers\tdtcp.sys
2011/04/05 14:33:11.0306 4448 tdx (079125c4b17b01fcaeebce0bcb290c0f) C:\Windows\system32\DRIVERS\tdx.sys
2011/04/05 14:33:11.0337 4448 TermDD (c448651339196c0e869a355171875522) C:\Windows\system32\DRIVERS\termdd.sys
2011/04/05 14:33:11.0400 4448 tssecsrv (61b96c26131e37b24e93327a0bd1fb95) C:\Windows\system32\DRIVERS\tssecsrv.sys
2011/04/05 14:33:11.0462 4448 tunnel (3836171a2cdf3af8ef10856db9835a70) C:\Windows\system32\DRIVERS\tunnel.sys
2011/04/05 14:33:11.0540 4448 uagp35 (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\DRIVERS\uagp35.sys
2011/04/05 14:33:11.0571 4448 udfs (d47baead86c65d4f4069d7ce0a4edceb) C:\Windows\system32\DRIVERS\udfs.sys
2011/04/05 14:33:11.0634 4448 uliagpkx (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\DRIVERS\uliagpkx.sys
2011/04/05 14:33:11.0665 4448 umbus (eab6c35e62b1b0db0d1b48b671d3a117) C:\Windows\system32\DRIVERS\umbus.sys
2011/04/05 14:33:11.0696 4448 UmPass (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\DRIVERS\umpass.sys
2011/04/05 14:33:11.0759 4448 USBAAPL64 (f724b03c3dfaacf08d17d38bf3333583) C:\Windows\system32\Drivers\usbaapl64.sys
2011/04/05 14:33:11.0837 4448 usbccgp (b26afb54a534d634523c4fb66765b026) C:\Windows\system32\DRIVERS\usbccgp.sys
2011/04/05 14:33:11.0883 4448 usbcir (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\DRIVERS\usbcir.sys
2011/04/05 14:33:11.0915 4448 usbehci (2ea4aff7be7eb4632e3aa8595b0803b5) C:\Windows\system32\DRIVERS\usbehci.sys
2011/04/05 14:33:11.0946 4448 usbhub (4c9042b8df86c1e8e6240c218b99b39b) C:\Windows\system32\DRIVERS\usbhub.sys
2011/04/05 14:33:11.0977 4448 usbohci (58e546bbaf87664fc57e0f6081e4f609) C:\Windows\system32\DRIVERS\usbohci.sys
2011/04/05 14:33:12.0008 4448 usbprint (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\DRIVERS\usbprint.sys
2011/04/05 14:33:12.0086 4448 USBSTOR (080d3820da6c046be82fc8b45a893e83) C:\Windows\system32\DRIVERS\USBSTOR.SYS
2011/04/05 14:33:12.0117 4448 usbuhci (81fb2216d3a60d1284455d511797db3d) C:\Windows\system32\DRIVERS\usbuhci.sys
2011/04/05 14:33:12.0195 4448 V0260VID (513e9c22c6cd913ee594140de881adda) C:\Windows\system32\DRIVERS\V0260Vid.sys
2011/04/05 14:33:12.0242 4448 vdrvroot (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\DRIVERS\vdrvroot.sys
2011/04/05 14:33:12.0336 4448 vga (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys
2011/04/05 14:33:12.0367 4448 VgaSave (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys
2011/04/05 14:33:12.0398 4448 vhdmp (c82e748660f62a242b2dfac1442f22a4) C:\Windows\system32\DRIVERS\vhdmp.sys
2011/04/05 14:33:12.0445 4448 viaide (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\DRIVERS\viaide.sys
2011/04/05 14:33:12.0492 4448 vmbus (1501699d7eda984abc4155a7da5738d1) C:\Windows\system32\DRIVERS\vmbus.sys
2011/04/05 14:33:12.0539 4448 VMBusHID (ae10c35761889e65a6f7176937c5592c) C:\Windows\system32\DRIVERS\VMBusHID.sys
2011/04/05 14:33:12.0617 4448 volmgr (2b1a3dae2b4e70dbba822b7a03fbd4a3) C:\Windows\system32\DRIVERS\volmgr.sys
2011/04/05 14:33:12.0663 4448 volmgrx (99b0cbb569ca79acaed8c91461d765fb) C:\Windows\system32\drivers\volmgrx.sys
2011/04/05 14:33:12.0695 4448 volsnap (58f82eed8ca24b461441f9c3e4f0bf5c) C:\Windows\system32\DRIVERS\volsnap.sys
2011/04/05 14:33:12.0741 4448 vsmraid (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\DRIVERS\vsmraid.sys
2011/04/05 14:33:12.0773 4448 vwifibus (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\System32\drivers\vwifibus.sys
2011/04/05 14:33:12.0819 4448 WacomPen (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\DRIVERS\wacompen.sys
2011/04/05 14:33:12.0913 4448 WANARP (47ca49400643effd3f1c9a27e1d69324) C:\Windows\system32\DRIVERS\wanarp.sys
2011/04/05 14:33:12.0929 4448 Wanarpv6 (47ca49400643effd3f1c9a27e1d69324) C:\Windows\system32\DRIVERS\wanarp.sys
2011/04/05 14:33:12.0991 4448 Wd (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\DRIVERS\wd.sys
2011/04/05 14:33:13.0022 4448 Wdf01000 (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys
2011/04/05 14:33:13.0116 4448 WfpLwf (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys
2011/04/05 14:33:13.0131 4448 WIMMount (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys
2011/04/05 14:33:13.0287 4448 WinUsb (817eaff5d38674edd7713b9dfb8e9791) C:\Windows\system32\DRIVERS\WinUsb.sys
2011/04/05 14:33:13.0350 4448 WmiAcpi (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\DRIVERS\wmiacpi.sys
2011/04/05 14:33:13.0412 4448 ws2ifsl (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys
2011/04/05 14:33:13.0443 4448 WudfPf (7cadc74271dd6461c452c271b30bd378) C:\Windows\system32\drivers\WudfPf.sys
2011/04/05 14:33:13.0490 4448 WUDFRd (3b197af0fff08aa66b6b2241ca538d64) C:\Windows\system32\DRIVERS\WUDFRd.sys
2011/04/05 14:33:13.0553 4448 ================================================================================
2011/04/05 14:33:13.0553 4448 Scan finished
2011/04/05 14:33:13.0553 4448 ================================================================================
__________________

Alt 05.04.2011, 14:35   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Suchmaschinen - weiterleitung auf willkürliche Seiten - Standard

Suchmaschinen - weiterleitung auf willkürliche Seiten



Bitte nun Logs mit GMER und mbrcheck erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg

Anleitung zu mbrcheck:
Downloade Dir MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur wenige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 05.04.2011, 16:06   #20
Zorren
 
Suchmaschinen - weiterleitung auf willkürliche Seiten - Standard

Suchmaschinen - weiterleitung auf willkürliche Seiten



Die GMER Log is irgendwie leer, er konnte aber auch nichts finden.

Zitat:
MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows 7 Professional
Windows Information: (build 7600), 64-bit
Base Board Manufacturer:
BIOS Manufacturer: American Megatrends Inc.
System Manufacturer: To Be Filled By O.E.M.
System Product Name: To Be Filled By O.E.M.
Logical Drives Mask: 0x0000001c

Kernel Drivers (total 186):
0x03008000 \SystemRoot\system32\ntoskrnl.exe
0x035E5000 \SystemRoot\system32\hal.dll
0x00BB4000 \SystemRoot\system32\kdcom.dll
0x00C30000 \SystemRoot\system32\mcupdate_AuthenticAMD.dll
0x00C3D000 \SystemRoot\system32\PSHED.dll
0x00C51000 \SystemRoot\system32\CLFS.SYS
0x00CAF000 \SystemRoot\system32\CI.dll
0x00EDA000 \SystemRoot\system32\drivers\Wdf01000.sys
0x00F7E000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x00F8D000 \SystemRoot\system32\DRIVERS\ACPI.sys
0x00FE4000 \SystemRoot\system32\DRIVERS\WMILIB.SYS
0x00FED000 \SystemRoot\system32\DRIVERS\msisadrv.sys
0x00E00000 \SystemRoot\system32\DRIVERS\pci.sys
0x00E33000 \SystemRoot\system32\DRIVERS\vdrvroot.sys
0x00E40000 \SystemRoot\System32\drivers\partmgr.sys
0x00E55000 \SystemRoot\system32\DRIVERS\volmgr.sys
0x00E6A000 \SystemRoot\System32\drivers\volmgrx.sys
0x00EC6000 \SystemRoot\system32\DRIVERS\pciide.sys
0x00D6F000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS
0x00D7F000 \SystemRoot\System32\drivers\mountmgr.sys
0x00ECD000 \SystemRoot\system32\DRIVERS\atapi.sys
0x00D99000 \SystemRoot\system32\DRIVERS\ataport.SYS
0x00DC3000 \SystemRoot\system32\DRIVERS\nvstor.sys
0x010E8000 \SystemRoot\system32\DRIVERS\storport.sys
0x0114A000 \SystemRoot\system32\DRIVERS\amdxata.sys
0x01155000 \SystemRoot\system32\drivers\fltmgr.sys
0x011A1000 \SystemRoot\system32\drivers\fileinfo.sys
0x01245000 \SystemRoot\System32\Drivers\Ntfs.sys
0x01000000 \SystemRoot\System32\Drivers\msrpc.sys
0x01200000 \SystemRoot\System32\Drivers\ksecdd.sys
0x0105E000 \SystemRoot\System32\Drivers\cng.sys
0x0121A000 \SystemRoot\System32\drivers\pcw.sys
0x0122B000 \SystemRoot\System32\Drivers\Fs_Rec.sys
0x014F5000 \SystemRoot\system32\drivers\ndis.sys
0x01400000 \SystemRoot\system32\drivers\NETIO.SYS
0x01460000 \SystemRoot\System32\Drivers\ksecpkg.sys
0x01601000 \SystemRoot\System32\drivers\tcpip.sys
0x0148B000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x014D5000 \SystemRoot\system32\DRIVERS\vmstorfl.sys
0x018F5000 \SystemRoot\system32\DRIVERS\volsnap.sys
0x01941000 \SystemRoot\System32\Drivers\spldr.sys
0x01949000 \SystemRoot\System32\drivers\rdyboost.sys
0x01983000 \SystemRoot\System32\Drivers\mup.sys
0x01995000 \SystemRoot\System32\drivers\hwpolicy.sys
0x0199E000 \SystemRoot\System32\DRIVERS\fvevol.sys
0x019D8000 \SystemRoot\system32\DRIVERS\disk.sys
0x01800000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
0x01886000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x018B0000 \SystemRoot\System32\Drivers\Null.SYS
0x018B9000 \SystemRoot\System32\Drivers\Beep.SYS
0x018C0000 \SystemRoot\System32\drivers\vga.sys
0x018CE000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x019EE000 \SystemRoot\System32\drivers\watchdog.sys
0x014E5000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x015E7000 \SystemRoot\system32\drivers\rdpencdd.sys
0x015F0000 \SystemRoot\system32\drivers\rdprefmp.sys
0x01235000 \SystemRoot\System32\Drivers\Msfs.SYS
0x013E8000 \SystemRoot\System32\Drivers\Npfs.SYS
0x011B5000 \SystemRoot\system32\DRIVERS\tdx.sys
0x011D3000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x03C1E000 \SystemRoot\system32\drivers\afd.sys
0x03CA8000 \SystemRoot\System32\DRIVERS\netbt.sys
0x03CED000 \SystemRoot\system32\DRIVERS\wfplwf.sys
0x03CF6000 \SystemRoot\system32\DRIVERS\pacer.sys
0x03D1C000 \SystemRoot\system32\DRIVERS\netbios.sys
0x03D2B000 \SystemRoot\system32\DRIVERS\serial.sys
0x03D48000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x03D63000 \SystemRoot\system32\DRIVERS\termdd.sys
0x03D77000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x03DC8000 \SystemRoot\system32\drivers\nsiproxy.sys
0x03DD4000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x03DDF000 \SystemRoot\System32\drivers\discache.sys
0x03ED5000 \SystemRoot\system32\drivers\csc.sys
0x03F58000 \SystemRoot\System32\Drivers\dfsc.sys
0x03F76000 \SystemRoot\system32\DRIVERS\blbdrive.sys
0x03F87000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x03FAD000 \SystemRoot\system32\DRIVERS\amdk8.sys
0x03FE2000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x03FF1000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x03E00000 \SystemRoot\system32\DRIVERS\serenum.sys
0x03E0C000 \SystemRoot\system32\DRIVERS\usbohci.sys
0x03E17000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x03E6D000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x03E7E000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x03EA2000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x04066000 \SystemRoot\system32\DRIVERS\nvm62x64.sys
0x04899000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys
0x05369000 \SystemRoot\system32\DRIVERS\nvBridge.kmd
0x040CA000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x0536B000 \SystemRoot\System32\drivers\dxgmms1.sys
0x053B1000 \SystemRoot\system32\DRIVERS\CompositeBus.sys
0x053C1000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
0x053D7000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x04800000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x0480C000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x0483B000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x04856000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x04877000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x041BE000 \SystemRoot\system32\DRIVERS\rdpbus.sys
0x04891000 \SystemRoot\system32\DRIVERS\swenum.sys
0x04000000 \SystemRoot\system32\DRIVERS\ks.sys
0x04043000 \SystemRoot\system32\DRIVERS\umbus.sys
0x044D7000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x04531000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x05685000 \SystemRoot\system32\drivers\RTKVHD64.sys
0x058A7000 \SystemRoot\system32\drivers\portcls.sys
0x058E4000 \SystemRoot\system32\drivers\drmk.sys
0x05906000 \SystemRoot\system32\drivers\ksthunk.sys
0x0590C000 \SystemRoot\system32\drivers\nvhda64v.sys
0x000B0000 \SystemRoot\System32\win32k.sys
0x05924000 \SystemRoot\System32\drivers\Dxapi.sys
0x05930000 \SystemRoot\system32\DRIVERS\hidusb.sys
0x0593E000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0x05957000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x05960000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x05962000 \SystemRoot\system32\DRIVERS\mouhid.sys
0x0596F000 \SystemRoot\System32\Drivers\crashdmp.sys
0x0597D000 \SystemRoot\System32\Drivers\dump_diskdump.sys
0x05987000 \SystemRoot\System32\Drivers\dump_nvstor.sys
0x059B2000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
0x059C5000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x059E2000 \SystemRoot\system32\DRIVERS\kbdhid.sys
0x059F0000 \SystemRoot\system32\DRIVERS\monitor.sys
0x004E0000 \SystemRoot\System32\TSDDD.dll
0x00780000 \SystemRoot\System32\ATMFD.DLL
0x05600000 \SystemRoot\system32\drivers\luafv.sys
0x05623000 \SystemRoot\system32\drivers\WudfPf.sys
0x00970000 \SystemRoot\System32\cdd.dll
0x05644000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x05659000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x04400000 \SystemRoot\system32\drivers\HTTP.sys
0x04546000 \SystemRoot\system32\DRIVERS\bowser.sys
0x04564000 \SystemRoot\System32\drivers\mpsdrv.sys
0x0457C000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x045A9000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x041C9000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x03EAF000 \SystemRoot\System32\Drivers\adfs.SYS
0x068DD000 \SystemRoot\system32\drivers\peauth.sys
0x06983000 \SystemRoot\System32\Drivers\secdrv.SYS
0x0698E000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x069BB000 \SystemRoot\System32\drivers\tcpipreg.sys
0x06800000 \SystemRoot\System32\DRIVERS\srv2.sys
0x06AFC000 \SystemRoot\System32\DRIVERS\srv.sys
0x06A71000 \SystemRoot\system32\DRIVERS\asyncmac.sys
0x06A7C000 \??\C:\Windows\system32\Drivers\PROCEXP113.SYS
0x06A84000 \SystemRoot\system32\DRIVERS\avipbb.sys
0x06AA6000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0x775B0000 \Windows\System32\ntdll.dll
0x47F70000 \Windows\System32\smss.exe
0xFF8D0000 \Windows\System32\apisetschema.dll
0xFF270000 \Windows\System32\autochk.exe
0xFF8A0000 \Windows\System32\imagehlp.dll
0x77780000 \Windows\System32\psapi.dll
0xFF770000 \Windows\System32\wininet.dll
0xFF6F0000 \Windows\System32\shlwapi.dll
0xFF610000 \Windows\System32\oleaut32.dll
0x77490000 \Windows\System32\kernel32.dll
0xFF570000 \Windows\System32\clbcatq.dll
0xFF440000 \Windows\System32\rpcrt4.dll
0xFF410000 \Windows\System32\imm32.dll
0xFF3C0000 \Windows\System32\ws2_32.dll
0xFF2B0000 \Windows\System32\msctf.dll
0xFE520000 \Windows\System32\shell32.dll
0xFE480000 \Windows\System32\comdlg32.dll
0x77770000 \Windows\System32\normaliz.dll
0xFE270000 \Windows\System32\ole32.dll
0xFE090000 \Windows\System32\setupapi.dll
0xFE080000 \Windows\System32\nsi.dll
0xFDF00000 \Windows\System32\urlmon.dll
0xFDE80000 \Windows\System32\difxapi.dll
0xFDE10000 \Windows\System32\gdi32.dll
0x77390000 \Windows\System32\user32.dll
0xFDDF0000 \Windows\System32\sechost.dll
0xFDD20000 \Windows\System32\usp10.dll
0xFDC40000 \Windows\System32\advapi32.dll
0xFDC30000 \Windows\System32\lpk.dll
0xFDB90000 \Windows\System32\msvcrt.dll
0xFD930000 \Windows\System32\iertutil.dll
0xFD8E0000 \Windows\System32\Wldap32.dll
0xFD870000 \Windows\System32\KernelBase.dll
0xFD830000 \Windows\System32\wintrust.dll
0xFD6C0000 \Windows\System32\crypt32.dll
0xFD680000 \Windows\System32\cfgmgr32.dll
0xFD5E0000 \Windows\System32\comctl32.dll
0xFD5C0000 \Windows\System32\devobj.dll
0xFD5B0000 \Windows\System32\msasn1.dll

Processes (total 57):
0 System Idle Process
4 System
264 C:\Windows\System32\smss.exe
400 csrss.exe
460 C:\Windows\System32\wininit.exe
476 csrss.exe
508 C:\Windows\System32\services.exe
532 C:\Windows\System32\lsass.exe
540 C:\Windows\System32\lsm.exe
660 C:\Windows\System32\svchost.exe
720 C:\Windows\System32\nvvsvc.exe
748 C:\Windows\System32\svchost.exe
796 C:\Windows\System32\svchost.exe
852 C:\Windows\System32\svchost.exe
892 C:\Windows\System32\svchost.exe
980 C:\Windows\System32\winlogon.exe
292 C:\Windows\System32\svchost.exe
1064 C:\Windows\System32\svchost.exe
1180 C:\Windows\System32\nvvsvc.exe
1232 C:\Windows\System32\spoolsv.exe
1240 C:\Windows\System32\taskeng.exe
1304 C:\Windows\System32\svchost.exe
1368 C:\Windows\System32\rundll32.exe
1380 C:\Windows\SysWOW64\rundll32.exe
1456 C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
1500 C:\Program Files (x86)\Bonjour\mDNSResponder.exe
1556 C:\Windows\System32\svchost.exe
1696 C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
1752 C:\Windows\System32\svchost.exe
1792 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
1572 C:\Windows\System32\dwm.exe
1080 C:\Windows\explorer.exe
1824 C:\Windows\System32\taskhost.exe
2088 C:\Windows\System32\SearchIndexer.exe
2448 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
2600 C:\Windows\System32\svchost.exe
2816 C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
2864 C:\Program Files (x86)\iTunes\iTunesHelper.exe
2496 C:\Program Files\iPod\bin\iPodService.exe
1552 C:\Program Files\Windows Media Player\wmpnetwk.exe
3052 C:\Windows\System32\svchost.exe
3432 dllhost.exe
3184 C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
4056 C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
4044 C:\Windows\System32\conhost.exe
2332 C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
2800 C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
3760 C:\Users\Zorren\Desktop\q28bo1i3.exe
4232 C:\Windows\System32\audiodg.exe
4964 C:\Program Files (x86)\Mozilla Firefox\firefox.exe
1056 C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
2272 C:\Windows\System32\SearchProtocolHost.exe
516 C:\Windows\System32\SearchFilterHost.exe
4988 C:\Windows\explorer.exe
5008 C:\Users\Zorren\Desktop\MBRCheck.exe
4864 C:\Windows\System32\conhost.exe
4700 C:\Windows\System32\dllhost.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x0000000c`34f34a00 (NTFS)

PhysicalDrive0 Model Number: HitachiHDP725050GLA, Rev: GM4O

Size Device Name MBR Status
--------------------------------------------
465 GB \\.\PhysicalDrive0 Windows 7 MBR code detected
SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79


Done!


Alt 05.04.2011, 17:46   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Suchmaschinen - weiterleitung auf willkürliche Seiten - Standard

Suchmaschinen - weiterleitung auf willkürliche Seiten



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
--> Suchmaschinen - weiterleitung auf willkürliche Seiten

Alt 06.04.2011, 16:44   #22
Zorren
 
Suchmaschinen - weiterleitung auf willkürliche Seiten - Standard

Suchmaschinen - weiterleitung auf willkürliche Seiten



Hier schonmal Malwarebytes - das Super-Ding läuft grade noch

Zitat:
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6255

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

06.04.2011 00:47:41
mbam-log-2011-04-06 (00-47-41).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 579921
Laufzeit: 1 Stunde(n), 29 Minute(n), 19 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Alt 06.04.2011, 19:29   #23
Zorren
 
Suchmaschinen - weiterleitung auf willkürliche Seiten - Standard

Suchmaschinen - weiterleitung auf willkürliche Seiten



Sooo, nach Stunden des Wartens
Zitat:
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 04/06/2011 at 08:12 PM

Application Version : 4.50.1002

Core Rules Database Version : 6761
Trace Rules Database Version: 4573

Scan type : Complete Scan
Total Scan Time : 03:49:13

Memory items scanned : 596
Memory threats detected : 0
Registry items scanned : 13813
Registry threats detected : 0
File items scanned : 420541
File threats detected : 10

Adware.Tracking Cookie
cdn4.specificclick.net [ C:\Dokumente und Einstellungen\Zorren\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\6CR5WUYV ]
cdn5.specificclick.net [ C:\Dokumente und Einstellungen\Zorren\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\6CR5WUYV ]
imagesrv.adition.com [ C:\Dokumente und Einstellungen\Zorren\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\6CR5WUYV ]
objects.tremormedia.com [ C:\Dokumente und Einstellungen\Zorren\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\6CR5WUYV ]
secure-us.imrworldwide.com [ C:\Dokumente und Einstellungen\Zorren\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\6CR5WUYV ]
serving-sys.com [ C:\Dokumente und Einstellungen\Zorren\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\6CR5WUYV ]
udn.specificclick.net [ C:\Dokumente und Einstellungen\Zorren\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\6CR5WUYV ]
ia.media-imdb.com [ C:\Users\Zorren\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\HRJV2QLD ]
www.adserv3.com [ C:\Users\Zorren\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\HRJV2QLD ]

Trojan.Agent/Gen-FakeAV
C:\PROGRAM FILES (X86)\WINRAR\DEFAULT.SFX

Soll ich irgendwas davon löschen? oder in Quarantäne stellen?

Alt 06.04.2011, 19:48   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Suchmaschinen - weiterleitung auf willkürliche Seiten - Standard

Suchmaschinen - weiterleitung auf willkürliche Seiten



Zitat:
Datenbank Version: 6255
Du hast Malwarebytes vorher nicht aktualisiert. Bitte updaten und einen Vollscan machen.

SASW hat da nur Cookies gefunden und einen Fehlalarm - harmlos.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.04.2011, 19:52   #25
Zorren
 
Suchmaschinen - weiterleitung auf willkürliche Seiten - Standard

Suchmaschinen - weiterleitung auf willkürliche Seiten



Er (Malwarebytes) hat vor dem Suchen geupdatet - komisch, nagut ich machs nochma

Alt 07.04.2011, 12:51   #26
Zorren
 
Suchmaschinen - weiterleitung auf willkürliche Seiten - Standard

Suchmaschinen - weiterleitung auf willkürliche Seiten



so nun aktuell

Zitat:
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6297

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

07.04.2011 13:50:44
mbam-log-2011-04-07 (13-50-44).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 582152
Laufzeit: 1 Stunde(n), 31 Minute(n), 46 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\Q8PS7ZCLN6 (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
ps.: Derzeit is das genannte Problem mit der Suchmaschine verschwunden

Alt 07.04.2011, 14:28   #27
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Suchmaschinen - weiterleitung auf willkürliche Seiten - Standard

Suchmaschinen - weiterleitung auf willkürliche Seiten



Nur Cookies und Überreste. Rechner wieder ok?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 07.04.2011, 14:36   #28
Zorren
 
Suchmaschinen - weiterleitung auf willkürliche Seiten - Standard

Suchmaschinen - weiterleitung auf willkürliche Seiten



Es zeigen sich keine Symptome mehr, also scheint alles wieder i.O. zu sein!

Ich möchte mich an dieser Stelle GANZ GANZ herzlich bei dir/euch bedanken!


ps.: Ich nutze auf meinem Rechner eig. ausschließlich Antivir. Gibt es evtl noch Sicherheitsmaßnahmen (bspw. eine kostenlose Firewall) die du mir empfehlen kannst?

Alt 07.04.2011, 14:50   #29
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Suchmaschinen - weiterleitung auf willkürliche Seiten - Standard

Suchmaschinen - weiterleitung auf willkürliche Seiten



Zitat:
Gibt es evtl noch Sicherheitsmaßnahmen (bspw. eine kostenlose Firewall) die du mir empfehlen kannst?
Mehr Software macht das System nicht automaitsch sicherer. Viel hilft viel ist falsch.
Halte Dich am besten grob an diese fünf Regeln:

1) Sei misstrauisch im Internet und v.a. bei unbekannten E-Mails, sei vorsichtig bei der Herausgabe persönlicher Daten!!
2) Halte Windows und alle verwendeten Programme immer aktuell
3) Führe regelmäßig Backups auf externe Medien durch
4) Arbeite mit eingeschränkten Rechten
5) Nutze sichere Programme wie zB Opera oder Firefox zum Surfen statt den IE, zum Mailen Thunderbird statt Outlook Express - E-Mails nur als reinen text anzeigen lassen

Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar?


Dann wären wir durch!

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink:

Mozilla und andere Browser => http://filepony.de/?q=Flash+Player
Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 07.04.2011, 14:55   #30
Zorren
 
Suchmaschinen - weiterleitung auf willkürliche Seiten - Standard

Suchmaschinen - weiterleitung auf willkürliche Seiten



Gut, dann bleibt nur noch das:


DANKE

Antwort

Themen zu Suchmaschinen - weiterleitung auf willkürliche Seiten
bereinigt, community, datei, dinge, folge, folgendes, heute, immernoch, installiert, klicke, komische, liebe, links, mozilla, mögliche, problem, seite, seiten, suche, suchmaschine, suchmaschinen, treiber, weiterleitung, würde




Ähnliche Themen: Suchmaschinen - weiterleitung auf willkürliche Seiten


  1. I have net / Trojaner / Suchmaschinen leiten um auf www.ihavenet.com-Seiten / Win XP SP3
    Log-Analyse und Auswertung - 21.10.2013 (3)
  2. Suchmaschinen Weiterleitung auf Werbeseiten
    Plagegeister aller Art und deren Bekämpfung - 07.06.2013 (8)
  3. Suchmaschinen Umleitung/redirect Infektion zu ivehtane und anderen Seiten
    Plagegeister aller Art und deren Bekämpfung - 13.05.2013 (11)
  4. Weiterleitung auf andere Seiten
    Log-Analyse und Auswertung - 24.01.2013 (14)
  5. Suchmaschinen redirect zu ungewünschten Seiten
    Plagegeister aller Art und deren Bekämpfung - 19.01.2013 (4)
  6. Suchmaschinen leiten auf ihavenet.com und weitere Seiten um
    Plagegeister aller Art und deren Bekämpfung - 23.12.2012 (11)
  7. Weiterleitung auf falsche Seiten (Suchmaschinen)
    Log-Analyse und Auswertung - 04.06.2012 (24)
  8. Willkürliche weiterleitung bei google
    Log-Analyse und Auswertung - 27.06.2011 (25)
  9. Suchmaschinen verlinkt auf merkwürdige Seiten
    Plagegeister aller Art und deren Bekämpfung - 26.05.2011 (1)
  10. Umleitung auf diverse unseriöse Seiten sowie seltsame Suchmaschinen
    Plagegeister aller Art und deren Bekämpfung - 25.04.2011 (91)
  11. gleiches Problem - Suchmaschinen - weiterleitung auf willkürliche Seiten
    Log-Analyse und Auswertung - 08.04.2011 (5)
  12. Weiterleitung falsch bei Suchmaschinen
    Plagegeister aller Art und deren Bekämpfung - 14.12.2010 (1)
  13. Weiterleitung von Google zu anderen Suchmaschinen (schon wieder...)
    Plagegeister aller Art und deren Bekämpfung - 25.10.2010 (18)
  14. Suchmaschinen Weiterleitung, Virus nach Formatierung
    Log-Analyse und Auswertung - 17.12.2009 (3)
  15. Willkürliche Prozesse schreiben willkürliche Dateien
    Plagegeister aller Art und deren Bekämpfung - 11.06.2009 (1)
  16. Falsche Seiten öffnen sich über Favoriten und Suchmaschinen
    Log-Analyse und Auswertung - 08.11.2008 (10)
  17. Weiterleitung auf Virenscanner-Seiten
    Log-Analyse und Auswertung - 10.02.2007 (13)

Zum Thema Suchmaschinen - weiterleitung auf willkürliche Seiten - Erledigt, hier die Logfile. Combofix Logfile: Code: Alles auswählen Aufklappen ATTFilter ComboFix 11-04-04.02 - Zorren 05.04.2011 12:46:51.1.2 - x64 Microsoft Windows 7 Professional 6.1.7600.0.1252.49.1031.18.4095.3199 [GMT 2:00] ausgeführt von:: c:\users\Zorren\Desktop\cofi.exe AV: - Suchmaschinen - weiterleitung auf willkürliche Seiten...
Archiv
Du betrachtest: Suchmaschinen - weiterleitung auf willkürliche Seiten auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.