![]() |
links falsch, kein sound im web, malware bytes schutz schlägt fehl hi, die google suche dauert manchmal überraschend lange, dafür werden so gut wie immer ergebnisse falsch verlinkt, zB zu torontobay.net anstatt zu gutefrage.net oder manchmal erscheint überhaupt statt der im browser eingegebenen url wie zb google eine seite wie goldesel.de. dieses hijacking passiert in beiden browser, firefox und IE. außerdem gibt es auch in beiden browsern keinen sound mehr im netz (zb youtube). das wab ist aufgrund dieser verseuchung nahezu unbrauchbar. malwarebytes schutz schlägt fehl wenn ich ihn aktiviere. antivirus findet in allen erdenklich suchvarianten keine(!) probleme. was nun? hier ist das logfile: HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.4 was nun? |
hallo Systemscan mit OTL download otl: http://filepony.de/download-otl/ Doppelklick auf die OTL.exe (user von Windows 7 und Vista: Rechtsklick als Administrator ausführen) 1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output 2. Hake an "scan all users" 3. Unter "Extra Registry wähle: "Use Safelist" "LOP Check" "Purity Check" 4. Kopiere in die Textbox: netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 5. Klicke "Scan" 6. 2 reporte werden erstellt: OTL.Txt Extras.Txt beide posten |
OTL Logfile: Code: OTL logfile created on: 21.06.2011 21:41:49 - Run 2 Extras ist dabei nicht erstellt worden. Wie mach ich das? Ah ja, ich werde sehr oft an einer Wiener Seite zur Registrierung namens www.groupon.at zwangsverlinkt (backbutton ist nicht möglich). Könnte man die vor Ort mal zur Rede stellen (ist bei mir in der Nähe) oder sind die in der Regel selber "Opfer"? |
achtung! dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. :OTL SRV - (AppMgmt) -- File not found SRV - (ACDaemon) -- File not found O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found O3 - HKU\S-1-5-21-343818398-1123561945-839522115-1004\..\Toolbar\WebBrowser: (no name) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - No CLSID value found :Files :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. |
All processes killed ========== OTL ========== Service AppMgmt stopped successfully! Service AppMgmt deleted successfully! File File not found not found. Service ACDaemon stopped successfully! Service ACDaemon deleted successfully! File File not found not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found. Registry value HKEY_USERS\S-1-5-21-343818398-1123561945-839522115-1004\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{855F3B16-6D32-4FE6-8A56-BBB695989046} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4FE6-8A56-BBB695989046}\ not found. ========== FILES ========== ========== COMMANDS ========== [EMPTYFLASH] User: Administrator User: All Users User: Default User User: LocalService User: NetworkService User: User ->Flash cache emptied: 2710907 bytes Total Flash Files Cleaned = 3,00 mb [EMPTYTEMP] User: Administrator ->Temp folder emptied: 5618035 bytes ->Temporary Internet Files folder emptied: 139967 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: LocalService ->Temp folder emptied: 66016 bytes ->Temporary Internet Files folder emptied: 3024003 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33237 bytes User: User ->Temp folder emptied: 92258397 bytes ->Temporary Internet Files folder emptied: 283481201 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 28034409 bytes ->Flash cache emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 2148906 bytes %systemroot%\System32 .tmp files removed: 2951 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 1541472 bytes RecycleBin emptied: 1063385 bytes Total Files Cleaned = 398,00 mb OTL by OldTimer - Version 3.2.24.1 log created on 06222011_223843 Files\Folders moved on Reboot... File\Folder C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\~DFF8D3.tmp not found! File\Folder C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\~DFF8F5.tmp not found! File\Folder C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\~DFF9F5.tmp not found! File\Folder C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\~DFFD20.tmp not found! C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\LKFC7LP3\00006753200000336[1].htm moved successfully. C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KZWW9WBK\musicNewsAndFeature[1] moved successfully. C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KZWW9WBK\tags[1].htm moved successfully. C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KZWW9WBK\tags[2].htm moved successfully. C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KZWW9WBK\tags[3].htm moved successfully. C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KGC09NBA\iframe3[1].htm moved successfully. Registry entries deleted on Reboot... |
sehr gut. bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix |
leider hängt sich combofix kurz nach dem start mit den blauen screen auf: hxxp://imageshack.us/photo/my-images/30/combofixblue.jpg/ was nun? |
starte den pc neu in den abgesicherten modus ohne netzwerk, sollte bei pc start mit f8 zu erreichen sein, falls combofix dort den pc neustarten will, starte in den abgesicherten modus ohne netzwerk starte dann neu, poste combofix.txt |
Obwohl Antivir deaktiviert war, wurde die Warnung ausgegeben dass das Programm laufe? Außerdem wollte Combofix die Systemherstellung herunterladen, aber das ging nicht da ich im abgesicherten Modus ohne Netzwerk gewesen bin. Wollte danach Combofix noch einmal mit Netzwerkeinstellungen drüberfahren lassen um das Nachzuholen, aber das war nicht mehr möglich. Combofix im normalen, nicht abgesichterten Modus hängt sich außerdem auch wieder auf. Combofix Logfile: Code: ComboFix 11-06-23.01 - Administrator 24.06.2011 22:46:00.1.2 - x86 MINIMAL |
poste mir einen gmer log http://www.trojaner-board.de/74908-a...t-scanner.html |
GMER Logfile: Code: GMER 1.0.15.15640 - hxxp://www.gmer.net |
bitte eSage Lab - Digital security research and consulting - Resources herunterladen. entpacke das archiv in einen eigenen ordner. doppelklick in dem ordner auf remove.exe. Ein schwarzes Fenster wird sich öffnen und automatisch nach bösartigen Veränderungen im MBR suchen. log posten |
.\debug.cpp(238) : Debug log started at 28.06.2011 - 20:02:16 .\boot_cleaner.cpp(527) : Bootkit Remover .\boot_cleaner.cpp(528) : (c) 2009 eSage Lab .\boot_cleaner.cpp(529) : www.esagelab.com .\boot_cleaner.cpp(533) : Program version: 1.2.0.0 .\boot_cleaner.cpp(540) : OS Version: Microsoft Windows XP Home Edition Service Pack 3 (build 2600) .\debug.cpp(248) : ********************************************** .\debug.cpp(249) : *** [ LOADED MODULES INFORMATION ] *********** .\debug.cpp(250) : ********************************************** .\debug.cpp(256) : 0x804d7000 0x0020e000 "\WINDOWS\system32\ntkrnlpa.exe" .\debug.cpp(256) : 0x806e5000 0x00020d00 "\WINDOWS\system32\hal.dll" .\debug.cpp(256) : 0xb85a8000 0x00002000 "\WINDOWS\system32\KDCOM.DLL" .\debug.cpp(256) : 0xb84b8000 0x00003000 "\WINDOWS\system32\BOOTVID.dll" .\debug.cpp(256) : 0xb7f78000 0x0002f000 "ACPI.sys" .\debug.cpp(256) : 0xb85aa000 0x00002000 "\WINDOWS\system32\DRIVERS\WMILIB.SYS" .\debug.cpp(256) : 0xb7f67000 0x00011000 "pci.sys" .\debug.cpp(256) : 0xb80a8000 0x0000a000 "isapnp.sys" .\debug.cpp(256) : 0xb80b8000 0x00010000 "ohci1394.sys" .\debug.cpp(256) : 0xb80c8000 0x0000e000 "\WINDOWS\system32\DRIVERS\1394BUS.SYS" .\debug.cpp(256) : 0xb8670000 0x00001000 "pciide.sys" .\debug.cpp(256) : 0xb8328000 0x00007000 "\WINDOWS\system32\DRIVERS\PCIIDEX.SYS" .\debug.cpp(256) : 0xb80d8000 0x0000b000 "MountMgr.sys" .\debug.cpp(256) : 0xb7f48000 0x0001f000 "ftdisk.sys" .\debug.cpp(256) : 0xb8330000 0x00005000 "PartMgr.sys" .\debug.cpp(256) : 0xb80e8000 0x0000e000 "VolSnap.sys" .\debug.cpp(256) : 0xb7f30000 0x00018000 "atapi.sys" .\debug.cpp(256) : 0xb80f8000 0x00009000 "disk.sys" .\debug.cpp(256) : 0xb8108000 0x0000d000 "\WINDOWS\system32\DRIVERS\CLASSPNP.SYS" .\debug.cpp(256) : 0xb7f10000 0x00020000 "fltmgr.sys" .\debug.cpp(256) : 0xb7efe000 0x00012000 "sr.sys" .\debug.cpp(256) : 0xb7ee7000 0x00017000 "KSecDD.sys" .\debug.cpp(256) : 0xb7ed4000 0x00013000 "WudfPf.sys" .\debug.cpp(256) : 0xb7e47000 0x0008d000 "Ntfs.sys" .\debug.cpp(256) : 0xb7e1a000 0x0002d000 "NDIS.sys" .\debug.cpp(256) : 0xb85ac000 0x00002000 "sfhlp01.sys" .\debug.cpp(256) : 0xb85ae000 0x00002000 "prosync1.sys" .\debug.cpp(256) : 0xb7e02000 0x00018000 "\WINDOWS\System32\drivers\SCSIPORT.SYS" .\debug.cpp(256) : 0xb7de6000 0x0001c000 "prohlp02.sys" .\debug.cpp(256) : 0xb7dcc000 0x0001a000 "Mup.sys" .\debug.cpp(256) : 0xb81f8000 0x00010000 "\SystemRoot\system32\DRIVERS\AmdK8.sys" .\debug.cpp(256) : 0xb8208000 0x00010000 "\SystemRoot\system32\DRIVERS\serial.sys" .\debug.cpp(256) : 0xb76d1000 0x00004000 "\SystemRoot\system32\DRIVERS\serenum.sys" .\debug.cpp(256) : 0xb74c2000 0x00014000 "\SystemRoot\system32\DRIVERS\parport.sys" .\debug.cpp(256) : 0xb8218000 0x0000d000 "\SystemRoot\system32\DRIVERS\i8042prt.sys" .\debug.cpp(256) : 0xb8558000 0x00004000 "\SystemRoot\system32\DRIVERS\L8042Kbd.sys" .\debug.cpp(256) : 0xb8498000 0x00007000 "\SystemRoot\system32\DRIVERS\kbdclass.sys" .\debug.cpp(256) : 0xb84a0000 0x00005000 "\SystemRoot\system32\DRIVERS\usbohci.sys" .\debug.cpp(256) : 0xb749e000 0x00024000 "\SystemRoot\system32\DRIVERS\USBPORT.SYS" .\debug.cpp(256) : 0xb84a8000 0x00008000 "\SystemRoot\system32\DRIVERS\usbehci.sys" .\debug.cpp(256) : 0xb8228000 0x0000b000 "\SystemRoot\system32\DRIVERS\imapi.sys" .\debug.cpp(256) : 0xb84b0000 0x00008000 "\SystemRoot\system32\drivers\Afc.sys" .\debug.cpp(256) : 0xb8238000 0x00010000 "\SystemRoot\system32\DRIVERS\cdrom.sys" .\debug.cpp(256) : 0xb8248000 0x0000f000 "\SystemRoot\system32\DRIVERS\redbook.sys" .\debug.cpp(256) : 0xb747b000 0x00023000 "\SystemRoot\system32\DRIVERS\ks.sys" .\debug.cpp(256) : 0xb8340000 0x00008000 "\SystemRoot\System32\Drivers\Asapi.SYS" .\debug.cpp(256) : 0xb7675000 0x00010000 "\SystemRoot\system32\DRIVERS\nic1394.sys" .\debug.cpp(256) : 0xb7453000 0x00028000 "\SystemRoot\system32\DRIVERS\HDAudBus.sys" .\debug.cpp(256) : 0xb7665000 0x0000a000 "\SystemRoot\system32\DRIVERS\nvnetbus.sys" .\debug.cpp(256) : 0xb7337000 0x0011c000 "\SystemRoot\system32\DRIVERS\NVNRM.SYS" .\debug.cpp(256) : 0xb6b88000 0x007af000 "\SystemRoot\system32\DRIVERS\nv4_mini.sys" .\debug.cpp(256) : 0xb6b74000 0x00014000 "\SystemRoot\system32\DRIVERS\VIDEOPRT.SYS" .\debug.cpp(256) : 0xb85e4000 0x00002000 "\SystemRoot\system32\DRIVERS\ASACPI.sys" .\debug.cpp(256) : 0xb86fe000 0x00001000 "\SystemRoot\system32\DRIVERS\audstub.sys" .\debug.cpp(256) : 0xb7655000 0x00009000 "\SystemRoot\system32\drivers\MotuBus.sys" .\debug.cpp(256) : 0xb7645000 0x0000d000 "\SystemRoot\system32\DRIVERS\rasl2tp.sys" .\debug.cpp(256) : 0xb855c000 0x00003000 "\SystemRoot\system32\DRIVERS\ndistapi.sys" .\debug.cpp(256) : 0xb6b5d000 0x00017000 "\SystemRoot\system32\DRIVERS\ndiswan.sys" .\debug.cpp(256) : 0xb7635000 0x0000b000 "\SystemRoot\system32\DRIVERS\raspppoe.sys" .\debug.cpp(256) : 0xb7625000 0x0000c000 "\SystemRoot\system32\DRIVERS\raspptp.sys" .\debug.cpp(256) : 0xb8398000 0x00005000 "\SystemRoot\system32\DRIVERS\TDI.SYS" .\debug.cpp(256) : 0xb6b4c000 0x00011000 "\SystemRoot\system32\DRIVERS\psched.sys" .\debug.cpp(256) : 0xb7615000 0x00009000 "\SystemRoot\system32\DRIVERS\msgpc.sys" .\debug.cpp(256) : 0xb83a0000 0x00005000 "\SystemRoot\system32\DRIVERS\ptilink.sys" .\debug.cpp(256) : 0xb83a8000 0x00005000 "\SystemRoot\system32\DRIVERS\raspti.sys" .\debug.cpp(256) : 0xb7605000 0x0000a000 "\SystemRoot\system32\DRIVERS\termdd.sys" .\debug.cpp(256) : 0xb83b0000 0x00006000 "\SystemRoot\system32\DRIVERS\mouclass.sys" .\debug.cpp(256) : 0xb85e6000 0x00002000 "\SystemRoot\system32\DRIVERS\swenum.sys" .\debug.cpp(256) : 0xb6aee000 0x0005e000 "\SystemRoot\system32\DRIVERS\update.sys" .\debug.cpp(256) : 0xb8564000 0x00004000 "\SystemRoot\system32\DRIVERS\mssmbios.sys" .\debug.cpp(256) : 0xb75f5000 0x0000e000 "\SystemRoot\system32\DRIVERS\cledx.sys" .\debug.cpp(256) : 0xb2fcb000 0x0000a000 "\SystemRoot\System32\Drivers\NDProxy.SYS" .\debug.cpp(256) : 0xb1fe7000 0x0000f000 "\SystemRoot\system32\DRIVERS\usbhub.sys" .\debug.cpp(256) : 0xb864c000 0x00002000 "\SystemRoot\system32\DRIVERS\USBD.SYS" .\debug.cpp(256) : 0xb1fd7000 0x0000f000 "\SystemRoot\system32\DRIVERS\NVENETFD.sys" .\debug.cpp(256) : 0xb0cf2000 0x0004c000 "\SystemRoot\system32\drivers\ADIHdAud.sys" .\debug.cpp(256) : 0xb0cce000 0x00024000 "\SystemRoot\system32\drivers\portcls.sys" .\debug.cpp(256) : 0xb1969000 0x0000f000 "\SystemRoot\system32\drivers\drmk.sys" .\debug.cpp(256) : 0xb0c17000 0x00017000 "\SystemRoot\system32\drivers\AEAudio.sys" .\debug.cpp(256) : 0xb0bb7000 0x00060000 "\SystemRoot\system32\drivers\Senfilt.sys" .\debug.cpp(256) : 0xb861a000 0x00002000 "\SystemRoot\System32\Drivers\Fs_Rec.SYS" .\debug.cpp(256) : 0xa7ee6000 0x00001000 "\SystemRoot\System32\Drivers\Null.SYS" .\debug.cpp(256) : 0xb8620000 0x00002000 "\SystemRoot\System32\Drivers\Beep.SYS" .\debug.cpp(256) : 0xa6f94000 0x00006000 "\SystemRoot\System32\drivers\vga.sys" .\debug.cpp(256) : 0xb862e000 0x00002000 "\SystemRoot\System32\Drivers\mnmdd.SYS" .\debug.cpp(256) : 0xb8636000 0x00002000 "\SystemRoot\System32\DRIVERS\RDPCDD.sys" .\debug.cpp(256) : 0xa6f84000 0x00005000 "\SystemRoot\System32\Drivers\Msfs.SYS" .\debug.cpp(256) : 0xa6f7c000 0x00008000 "\SystemRoot\System32\Drivers\Npfs.SYS" .\debug.cpp(256) : 0xa7a69000 0x00003000 "\SystemRoot\system32\DRIVERS\rasacd.sys" .\debug.cpp(256) : 0xa6792000 0x00013000 "\SystemRoot\system32\DRIVERS\ipsec.sys" .\debug.cpp(256) : 0xa6739000 0x00059000 "\SystemRoot\system32\DRIVERS\tcpip.sys" .\debug.cpp(256) : 0xa6711000 0x00028000 "\SystemRoot\system32\DRIVERS\netbt.sys" .\debug.cpp(256) : 0xa66eb000 0x00026000 "\SystemRoot\system32\DRIVERS\ipnat.sys" .\debug.cpp(256) : 0xa66c9000 0x00022000 "\SystemRoot\System32\drivers\afd.sys" .\debug.cpp(256) : 0xa761f000 0x00009000 "\SystemRoot\system32\DRIVERS\netbios.sys" .\debug.cpp(256) : 0xa75ff000 0x00009000 "\SystemRoot\system32\DRIVERS\wanarp.sys" .\debug.cpp(256) : 0xa6f74000 0x00006000 "\SystemRoot\system32\DRIVERS\ssmdrv.sys" .\debug.cpp(256) : 0xa669e000 0x0002b000 "\SystemRoot\system32\DRIVERS\rdbss.sys" .\debug.cpp(256) : 0xa75ef000 0x0000f000 "\SystemRoot\system32\DRIVERS\arp1394.sys" .\debug.cpp(256) : 0xa75df000 0x0000e000 "\SystemRoot\System32\drivers\prodrv06.sys" .\debug.cpp(256) : 0xa662e000 0x00070000 "\SystemRoot\system32\DRIVERS\mrxsmb.sys" .\debug.cpp(256) : 0xa75cf000 0x0000b000 "\SystemRoot\System32\Drivers\Fips.SYS" .\debug.cpp(256) : 0xa6608000 0x00026000 "\SystemRoot\system32\DRIVERS\avipbb.sys" .\debug.cpp(256) : 0xb8644000 0x00002000 "\??\C:\Programme\Avira\AntiVir Desktop\avgio.sys" .\debug.cpp(256) : 0xa728e000 0x00003000 "\SystemRoot\system32\DRIVERS\hidusb.sys" .\debug.cpp(256) : 0xa759f000 0x00009000 "\SystemRoot\system32\DRIVERS\HIDCLASS.SYS" .\debug.cpp(256) : 0xa6f6c000 0x00007000 "\SystemRoot\system32\DRIVERS\HIDPARSE.SYS" .\debug.cpp(256) : 0xa6f64000 0x00007000 "\SystemRoot\system32\DRIVERS\USBSTOR.SYS" .\debug.cpp(256) : 0xa7286000 0x00003000 "\SystemRoot\system32\DRIVERS\mouhid.sys" .\debug.cpp(256) : 0xa6966000 0x00010000 "\SystemRoot\System32\Drivers\Cdfs.SYS" .\debug.cpp(256) : 0xa65f0000 0x00018000 "\SystemRoot\System32\Drivers\dump_atapi.sys" .\debug.cpp(256) : 0xb866a000 0x00002000 "\SystemRoot\System32\Drivers\dump_WMILIB.SYS" .\debug.cpp(256) : 0xbf800000 0x001c6000 "\SystemRoot\System32\win32k.sys" .\debug.cpp(256) : 0xa67cd000 0x00003000 "\SystemRoot\System32\drivers\Dxapi.sys" .\debug.cpp(256) : 0xa6ab9000 0x00005000 "\SystemRoot\System32\watchdog.sys" .\debug.cpp(256) : 0xbd000000 0x00012000 "\SystemRoot\System32\drivers\dxg.sys" .\debug.cpp(256) : 0xa9188000 0x00001000 "\SystemRoot\System32\drivers\dxgthk.sys" .\debug.cpp(256) : 0xbd012000 0x005a0000 "\SystemRoot\System32\nv4_disp.dll" .\debug.cpp(256) : 0xbd5b2000 0x00047000 "\SystemRoot\System32\ATMFD.DLL" .\debug.cpp(256) : 0xa63db000 0x00015000 "\SystemRoot\system32\DRIVERS\avgntflt.sys" .\debug.cpp(256) : 0xb5616000 0x0000c000 "\SystemRoot\system32\DRIVERS\fssfltr_tdi.sys" .\debug.cpp(256) : 0xa91d7000 0x00004000 "\SystemRoot\system32\DRIVERS\ndisuio.sys" .\debug.cpp(256) : 0xa630e000 0x0002d000 "\SystemRoot\system32\DRIVERS\mrxdav.sys" .\debug.cpp(256) : 0xb85c8000 0x00002000 "\SystemRoot\System32\Drivers\ParVdm.SYS" .\debug.cpp(256) : 0xa623e000 0x00058000 "\SystemRoot\system32\DRIVERS\srv.sys" .\debug.cpp(256) : 0xa75af000 0x0000a000 "\SystemRoot\system32\DRIVERS\secdrv.sys" .\debug.cpp(256) : 0xa61b1000 0x00015000 "\SystemRoot\system32\drivers\wdmaud.sys" .\debug.cpp(256) : 0xade28000 0x0000f000 "\SystemRoot\system32\drivers\sysaudio.sys" .\debug.cpp(256) : 0xa5a58000 0x00041000 "\SystemRoot\System32\Drivers\HTTP.sys" .\debug.cpp(256) : 0xa497b000 0x0002b000 "\SystemRoot\system32\drivers\kmixer.sys" .\debug.cpp(256) : 0x7c910000 0x000b9000 "\WINDOWS\system32\ntdll.dll" .\debug.cpp(263) : ********************************************** .\debug.cpp(307) : *** [ DEVICE OBJECTS INFORMATION ] *********** .\debug.cpp(308) : ********************************************** .\debug.cpp(369) : SymbolicLink "\GLOBAL??\D:" .\debug.cpp(400) : Destination "\Device\HarddiskVolume2" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{6a7828c2-2649-11dc-aa66-806d6172696f}" .\debug.cpp(400) : Destination "\Device\Harddisk1\DP(1)0-0+8" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{b754f4a0-264e-11dc-bb10-806d6172696f}" .\debug.cpp(400) : Destination "\Device\HarddiskVolume2" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NDIS" .\debug.cpp(400) : Destination "\Device\Ndis" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\WUDFLpcDevice" .\debug.cpp(400) : Destination "\Device\WUDFLpcDevice" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Scsi3:" .\debug.cpp(400) : Destination "\Device\Ide\IdePort4" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\DISPLAY1" .\debug.cpp(400) : Destination "\Device\Video0" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{ffbb6e3f-ccfe-4d84-90d9-421418b03a8e}" .\debug.cpp(400) : Destination "\Device\0000003b" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_11D4&DEV_198B&SUBSYS_104381F6&REV_1003#4&126db3b9&0&0001#{dda54a40-1e4c-11d1-a050-405705c10000}" .\debug.cpp(400) : Destination "\Device\0000007d" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\DISPLAY2" .\debug.cpp(400) : Destination "\Device\Video1" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PPPOEMINIPORT#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination "\Device\00000033" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0C0C#2&daba3ff&0#{4afa3d53-74a7-11d0-be5e-00a0c9062857}" .\debug.cpp(400) : Destination "\Device\00000043" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Ip" .\debug.cpp(400) : Destination "\Device\Ip" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IDE#CdRomLITE-ON_DVDRW_LH-20A1H__________________LL0A____#5&730ca91&0&0.0.0#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination "\Device\Ide\IdeDeviceP0T0L0-3" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HID#Vid_1532&Pid_001c#6&18163a65&0&0000#{4d1e55b2-f16f-11cf-88cb-001111000030}" .\debug.cpp(400) : Destination "\Device\00000080" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USBSTOR#Disk&Ven_Generic&Prod_USB_SM_Reader&Rev_1.02#058F312D81B&2#{53f56307-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination "\Device\00000083" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\DISPLAY3" .\debug.cpp(400) : Destination "\Device\Video2" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB#4&33e85a42&0#{f18a0e88-c30c-11d0-8815-00a0c906bed8}" .\debug.cpp(400) : Destination "\Device\USBPDO-0" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\E:" .\debug.cpp(400) : Destination "\Device\CdRom0" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IPSECDev" .\debug.cpp(400) : Destination "\Device\IPSEC" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\avgio" .\debug.cpp(400) : Destination "\Device\avgio" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\DISPLAY4" .\debug.cpp(400) : Destination "\Device\Video3" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_NDISWANIP#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination "\Device\00000032" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ATKACPI" .\debug.cpp(400) : Destination "\Device\ATKACPI" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NDPROXY" .\debug.cpp(400) : Destination "\Device\NDProxy" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ProcessManagement" .\debug.cpp(400) : Destination "\Device\ProcessManagement" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Scsi4:" .\debug.cpp(400) : Destination "\Device\Ide\IdePort5" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\$VDMLPT1" .\debug.cpp(400) : Destination "\Device\ParallelVdm0" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{3c0d501a-140b-11d1-b40f-00a0c9223196}" .\debug.cpp(400) : Destination "\Device\0000003b" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SFHLP01I" .\debug.cpp(400) : Destination "\Device\SFHLP01I" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{6a7828c1-2649-11dc-aa66-806d6172696f}" .\debug.cpp(400) : Destination "\Device\CdRom0" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USBSTOR#Disk&Ven_Generic&Prod_USB_CF_Reader&Rev_1.01#058F312D81B&1#{53f56307-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination "\Device\00000082" .\debug.cpp(409) : -- .\debug.cpp(369) : Device "\GLOBAL??\MOTUBUS" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0003#{d50f1fe3-64e1-4ce7-aac3-410dc6b98b2d}" .\debug.cpp(400) : Destination "\Device\0000003e" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\WMIDataDevice" .\debug.cpp(400) : Destination "\Device\WMIDataDevice" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#RemovableMedia#7&2c889678&0&RM#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination "\Device\Harddisk2\DP(1)0-0+9" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Scsi5:" .\debug.cpp(400) : Destination "\Device\Ide\IdePort6" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\COM1" .\debug.cpp(400) : Destination "\Device\Serial0" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\avgntflt" .\debug.cpp(400) : Destination "\FileSystem\Filters\avgntflt" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{dff220f3-f70f-11d0-b917-00a0c9223196}" .\debug.cpp(400) : Destination "\Device\0000003b" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0303#4&db4ce60&0#{4afa3d53-74a7-11d0-be5e-00a0c9062857}" .\debug.cpp(400) : Destination "\Device\0000006c" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#AuthenticAMD_-_x86_Family_15_Model_75#_0#{97fadb10-4e33-40ae-359c-8bef029dbdd0}" .\debug.cpp(400) : Destination "\Device\00000041" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PIPE" .\debug.cpp(400) : Destination "\Device\NamedPipe" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SW#{a7c7a5b0-5af3-11d1-9ced-00a024bf0407}#{9B365890-165F-11D0-A195-0020AFD156E4}#{d6c5066e-72c1-11d2-9755-0000f8004788}" .\debug.cpp(400) : Destination "\Device\KSENUM#00000002" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{2eb07ea0-7e70-11d0-a5d6-28db04c10000}" .\debug.cpp(400) : Destination "\Device\0000003b" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_11D4&DEV_198B&SUBSYS_104381F6&REV_1003#4&126db3b9&0&0001#{86841137-ed8e-4d97-9975-f2ed56b4430e}" .\debug.cpp(400) : Destination "\Device\0000007d" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{3DB07C9E-DD5E-4356-B8E0-FF020067CBC9}" .\debug.cpp(400) : Destination "\Device\{3DB07C9E-DD5E-4356-B8E0-FF020067CBC9}" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#RemovableMedia#7&2c40c824&0&RM#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination "\Device\Harddisk3\DP(1)0-0+a" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\G:" .\debug.cpp(400) : Destination "\Device\Harddisk1\DP(1)0-0+8" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PSched" .\debug.cpp(400) : Destination "\Device\PSched" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USBSTOR#Disk&Ven_Generic&Prod_USB_MS_Reader&Rev_1.03#058F312D81B&3#{53f56307-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination "\Device\00000084" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IDE#DiskST3320620AS_____________________________3.AAK___#5&26c86b16&0&0.0.0#{53f56307-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination "\Device\Ide\IdeDeviceP2T0L0-e" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\UNC" .\debug.cpp(400) : Destination "\Device\Mup" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IPNAT" .\debug.cpp(400) : Destination "\Device\IPNAT" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ASAPI" .\debug.cpp(400) : Destination "\Device\ASAPI" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{6a7828c4-2649-11dc-aa66-806d6172696f}" .\debug.cpp(400) : Destination "\Device\Harddisk3\DP(1)0-0+a" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{6994ad04-93ef-11d0-a3cc-00a0c9223196}" .\debug.cpp(400) : Destination "\Device\0000003b" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\FltMgrMsg" .\debug.cpp(400) : Destination "\FileSystem\Filters\FltMgrMsg" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD0" .\debug.cpp(400) : Destination "\Device\USBFDO-0" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#Vid_1532&Pid_001c#5&101d9493&0&5#{a5dcbf10-6530-11d2-901f-00c04fb951ed}" .\debug.cpp(400) : Destination "\Device\USBPDO-2" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Scsi6:" .\debug.cpp(400) : Destination "\Device\Ide\IdePort7" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ProDrv06" .\debug.cpp(400) : Destination "\Device\ProDrv06" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Tcp" .\debug.cpp(400) : Destination "\Device\Tcp" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_104C&DEV_8023&SUBSYS_808B1043&REV_00#4&2be4b97f&0&5830#{6bdd1fc1-810f-11d0-bec7-08002be2092f}" .\debug.cpp(400) : Destination "\Device\NTPNP_PCI0024" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\LCD" .\debug.cpp(400) : Destination "\Device\VideoPdo0" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{1a3e09be-1e45-494b-9174-d7385b45bbf5}#NVNET_DEV0373#4&b3f9bae&0&00#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination "\Device\0000007a" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD1" .\debug.cpp(400) : Destination "\Device\USBFDO-1" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PTIMINIPORT#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination "\Device\00000038" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{b754f49f-264e-11dc-bb10-806d6172696f}" .\debug.cpp(400) : Destination "\Device\HarddiskVolume1" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PhysicalDrive0" .\debug.cpp(400) : Destination "\Device\Harddisk0\DR0" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PRN" .\debug.cpp(400) : Destination "\DosDevices\LPT1" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PSCHEDMP#0001#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination "\Device\00000036" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{53172480-4791-11d0-a5d6-28db04c10000}" .\debug.cpp(400) : Destination "\Device\0000003b" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\H:" .\debug.cpp(400) : Destination "\Device\Harddisk2\DP(1)0-0+9" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PhysicalDrive1" .\debug.cpp(400) : Destination "\Device\Harddisk1\DR4" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\sysaudio" .\debug.cpp(400) : Destination "\Device\sysaudio" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Scsi7:" .\debug.cpp(400) : Destination "\Device\Ide\IdePort8" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\fsWrap" .\debug.cpp(400) : Destination "\Device\FsWrap" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PSCHEDMP#0002#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination "\Device\00000037" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{97ebaacb-95bd-11d0-a3ea-00a0c9223196}" .\debug.cpp(400) : Destination "\Device\0000003b" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PSCHEDMP#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination "\Device\00000035" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\CdRom0" .\debug.cpp(400) : Destination "\Device\CdRom0" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{6a7828c3-2649-11dc-aa66-806d6172696f}" .\debug.cpp(400) : Destination "\Device\Harddisk2\DP(1)0-0+9" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PhysicalDrive2" .\debug.cpp(400) : Destination "\Device\Harddisk2\DR5" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#RemovableMedia#7&2c889678&0&RM#{53f5630a-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination "\Device\Harddisk2\DP(1)0-0+9" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{98FB1EAB-4A45-45F5-870B-BBAE6BD57066}" .\debug.cpp(400) : Destination "\Device\{98FB1EAB-4A45-45F5-870B-BBAE6BD57066}" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PhysicalDrive3" .\debug.cpp(400) : Destination "\Device\Harddisk3\DR6" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_11D4&DEV_198B&SUBSYS_104381F6&REV_1003#4&126db3b9&0&0001#{65e8773e-8f56-11d0-a3b9-00a0c9223196}" .\debug.cpp(400) : Destination "\Device\0000007d" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\fssfltr" .\debug.cpp(400) : Destination "\Device\fssfltr" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Global" .\debug.cpp(400) : Destination "\GLOBAL??" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HID#Vid_1532&Pid_001c#6&18163a65&0&0000#{378de44c-56ef-11d1-bc8c-00a0c91405dd}" .\debug.cpp(400) : Destination "\Device\00000080" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#FixedButton#2&daba3ff&0#{4afa3d53-74a7-11d0-be5e-00a0c9062857}" .\debug.cpp(400) : Destination "\Device\00000048" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\I:" .\debug.cpp(400) : Destination "\Device\Harddisk3\DP(1)0-0+a" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PhysicalDrive4" .\debug.cpp(400) : Destination "\Device\Harddisk4\DR7" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0501#1#{86e0d1e0-8089-11d0-9ce4-08003e301f73}" .\debug.cpp(400) : Destination "\Device\0000006a" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SW#{a7c7a5b0-5af3-11d1-9ced-00a024bf0407}#{9B365890-165F-11D0-A195-0020AFD156E4}#{d6c50671-72c1-11d2-9755-0000f8004788}" .\debug.cpp(400) : Destination "\Device\KSENUM#00000002" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Secdrv" .\debug.cpp(400) : Destination "\Device\Secdrv" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IDE#CdRomLITE-ON_DVDRW_LH-20A1H__________________LL0A____#5&730ca91&0&0.0.0#{53f56308-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination "\Device\Ide\IdeDeviceP0T0L0-3" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#RemovableMedia#7&33317da3&0&RM#{53f5630a-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination "\Device\Harddisk1\DP(1)0-0+8" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Scsi8:" .\debug.cpp(400) : Destination "\Device\Ide\IdePort9" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_10DE&DEV_036D&SUBSYS_82391043&REV_A2#3&2411e6fe&0&11#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}" .\debug.cpp(400) : Destination "\Device\NTPNP_PCI0005" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ProHlp02" .\debug.cpp(400) : Destination "\Device\ProHlp02" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#ThermalZone#THRM#{4afa3d51-74a7-11d0-be5e-00a0c9062857}" .\debug.cpp(400) : Destination "\Device\00000047" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{3e227e76-690d-11d2-8161-0000f8775bf1}" .\debug.cpp(400) : Destination "\Device\0000003b" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{ad809c00-7b88-11d0-a5d6-28db04c10000}" .\debug.cpp(400) : Destination "\Device\0000003b" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{9ea331fa-b91b-45f8-9285-bd2bc77afcde}" .\debug.cpp(400) : Destination "\Device\0000003b" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_10DE&DEV_0373&SUBSYS_82391043&REV_A2#3&2411e6fe&0&48#{c4f6eed3-1c5e-4f43-a768-83ecba42fcc1}" .\debug.cpp(400) : Destination "\Device\NTPNP_PCI0013" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{6a7828c5-2649-11dc-aa66-806d6172696f}" .\debug.cpp(400) : Destination "\Device\Harddisk4\DP(1)0-0+b" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_11D4&DEV_198B&SUBSYS_104381F6&REV_1003#4&126db3b9&0&0001#{a8bdfc47-9b46-4bc3-97ea-7d092a5c1b72}" .\debug.cpp(400) : Destination "\Device\0000007d" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ARP1394" .\debug.cpp(400) : Destination "\Device\ARP1394" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{498A4730-C0D8-4508-AF64-CFEBC6BBA823}" .\debug.cpp(400) : Destination "\Device\{498A4730-C0D8-4508-AF64-CFEBC6BBA823}" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_10DE&DEV_036C&SUBSYS_82391043&REV_A1#3&2411e6fe&0&10#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}" .\debug.cpp(400) : Destination "\Device\NTPNP_PCI0004" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_10DE&DEV_0193&SUBSYS_042010DE&REV_A2#4&5e1d6be&0&0078#{5b45201d-f2f2-4f3b-85bb-30ff1f953599}" .\debug.cpp(400) : Destination "\Device\NTPNP_PCI0025" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\J:" .\debug.cpp(400) : Destination "\Device\Harddisk4\DP(1)0-0+b" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Scsi9:" .\debug.cpp(400) : Destination "\Device\Ide\IdePort1" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0501#1#{4d36e978-e325-11ce-bfc1-08002be10318}" .\debug.cpp(400) : Destination "\Device\0000006a" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\DsdaFilter" .\debug.cpp(400) : Destination "\Device\DsdaFilter" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MOTUBUS#0000#{5fb4c820-cdad-47ea-af5f-d56c6c8aae1b}" .\debug.cpp(400) : Destination "\Device\00000030" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#RemovableMedia#7&26ebca8a&0&RM#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination "\Device\Harddisk4\DP(1)0-0+b" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#Vid_058f&Pid_6362#058F312D81B#{a5dcbf10-6530-11d2-901f-00c04fb951ed}" .\debug.cpp(400) : Destination "\Device\USBPDO-3" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB20#4&1d269357&0#{f18a0e88-c30c-11d0-8815-00a0c906bed8}" .\debug.cpp(400) : Destination "\Device\USBPDO-1" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{3632DDCC-851A-4001-9F73-C2387C81AC74}" .\debug.cpp(400) : Destination "\Device\{3632DDCC-851A-4001-9F73-C2387C81AC74}" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\MountPointManager" .\debug.cpp(400) : Destination "\Device\MountPointManager" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_11D4&DEV_198B&SUBSYS_104381F6&REV_1003#4&126db3b9&0&0001#{6994ad04-93ef-11d0-a3cc-00a0c9223196}" .\debug.cpp(400) : Destination "\Device\0000007d" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SW#{a7c7a5b0-5af3-11d1-9ced-00a024bf0407}#{9B365890-165F-11D0-A195-0020AFD156E4}#{d6c50674-72c1-11d2-9755-0000f8004788}" .\debug.cpp(400) : Destination "\Device\KSENUM#00000002" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ssmctl" .\debug.cpp(400) : Destination "\Device\ssmctl" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_11D4&DEV_198B&SUBSYS_104381F6&REV_1003#4&126db3b9&0&0001#{56907941-3afe-11d4-ae2c-00a0cc242d2c}" .\debug.cpp(400) : Destination "\Device\0000007d" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{A3068139-B984-42E3-9460-AC62E091FFFD}" .\debug.cpp(400) : Destination "\Device\{A3068139-B984-42E3-9460-AC62E091FFFD}" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_L2TPMINIPORT#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination "\Device\00000031" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#AuthenticAMD_-_x86_Family_15_Model_75#_1#{97fadb10-4e33-40ae-359c-8bef029dbdd0}" .\debug.cpp(400) : Destination "\Device\00000042" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SFHLP01" .\debug.cpp(400) : Destination "\Device\SFHLP01" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\WanArp" .\debug.cpp(400) : Destination "\Device\WANARP" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_10DE&DEV_0373&SUBSYS_82391043&REV_A2#3&2411e6fe&0&40#{c4f6eed3-1c5e-4f43-a768-83ecba42fcc1}" .\debug.cpp(400) : Destination "\Device\NTPNP_PCI0012" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#ftdisk#0000#{53f5630e-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination "\Device\00000002" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#Volume#1&30a96598&0&SignatureCE1DCE1DOffset2460956400Length2460946800#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination "\Device\HarddiskVolume2" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\LPTENUM#MicrosoftRawPort#5&1d62032d&0&LPT1#{811fc6a5-f728-11d0-a537-0000f8753ed1}" .\debug.cpp(400) : Destination "\Device\Parallel0" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#Volume#1&30a96598&0&SignatureCE1DCE1DOffset7E00Length2460946800#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination "\Device\HarddiskVolume1" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#RemovableMedia#7&26ebca8a&0&RM#{53f5630a-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination "\Device\Harddisk4\DP(1)0-0+b" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination "\Device\0000003b" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NDISWANIP" .\debug.cpp(400) : Destination "\Device\NdisWanIp" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{8402AA3F-C7B8-47F7-BAE1-7050CA00B775}" .\debug.cpp(400) : Destination "\Device\{8402AA3F-C7B8-47F7-BAE1-7050CA00B775}" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SW#{a7c7a5b0-5af3-11d1-9ced-00a024bf0407}#{9B365890-165F-11D0-A195-0020AFD156E4}#{fbf6f530-07b9-11d2-a71e-0000f8004788}" .\debug.cpp(400) : Destination "\Device\KSENUM#00000002" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{bf963d80-c559-11d0-8a2b-00a0c9255ac1}" .\debug.cpp(400) : Destination "\Device\0000003b" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#RemovableMedia#7&2c40c824&0&RM#{53f5630a-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination "\Device\Harddisk3\DP(1)0-0+a" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Scsi0:" .\debug.cpp(400) : Destination "\Device\Ide\IdePort0" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\1394BUS0" .\debug.cpp(400) : Destination "\Device\1394BUS0" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IDE#CdRomLITE-ON_DVDRW_LH-20A1H__________________LL0A____#5&730ca91&0&0.0.0#{1186654d-47b8-48b9-beb9-7df113ae3c67}" .\debug.cpp(400) : Destination "\Device\Ide\IdeDeviceP0T0L0-3" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0400#1#{97f76ef0-f883-11d0-af1f-0000f800845c}" .\debug.cpp(400) : Destination "\Device\0000006b" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{4747b320-62ce-11cf-a5d6-28db04c10000}" .\debug.cpp(400) : Destination "\Device\0000003b" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{243FC2DC-138F-4A5E-B1B5-7129D4EF4178}" .\debug.cpp(400) : Destination "\Device\{243FC2DC-138F-4A5E-B1B5-7129D4EF4178}" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PPTPMINIPORT#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination "\Device\00000034" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{0757CA5A-AA00-488A-A432-1D5C215FDA04}" .\debug.cpp(400) : Destination "\Device\{0757CA5A-AA00-488A-A432-1D5C215FDA04}" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PTILINK1" .\debug.cpp(400) : Destination "\Device\ParTechInc0" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{a7c7a5b1-5af3-11d1-9ced-00a024bf0407}" .\debug.cpp(400) : Destination "\Device\0000003b" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NDISTAPI" .\debug.cpp(400) : Destination "\Device\NdisTapi" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NdisWan" .\debug.cpp(400) : Destination "\Device\NdisWan" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\AscKmd" .\debug.cpp(400) : Destination "\Device\AscKmd" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Scsi1:" .\debug.cpp(400) : Destination "\Device\Ide\IdePort2" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IPMULTICAST" .\debug.cpp(400) : Destination "\Device\IPMULTICAST" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\LPT1" .\debug.cpp(400) : Destination "\Device\Parallel0" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{43EB145D-F96F-4680-8F8D-975B6FAFC438}" .\debug.cpp(400) : Destination "\Device\{43EB145D-F96F-4680-8F8D-975B6FAFC438}" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\V1394#NIC1394#14d989711d800#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination "\Device\0000006d" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PTILINK2" .\debug.cpp(400) : Destination "\Device\ParTechInc1" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#RemovableMedia#7&33317da3&0&RM#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination "\Device\Harddisk1\DP(1)0-0+8" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Shadow" .\debug.cpp(400) : Destination "\Device\LanmanRedirector" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USBSTOR#Disk&Ven_Generic&Prod_USB_SD_Reader&Rev_1.00#058F312D81B&0#{53f56307-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination "\Device\00000081" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PTILINK3" .\debug.cpp(400) : Destination "\Device\ParTechInc2" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ProSync1" .\debug.cpp(400) : Destination "\Device\ProSync1" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_11D4&DEV_198B&SUBSYS_104381F6&REV_1003#4&126db3b9&0&0001#{65e8773d-8f56-11d0-a3b9-00a0c9223196}" .\debug.cpp(400) : Destination "\Device\0000007d" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\FltMgr" .\debug.cpp(400) : Destination "\FileSystem\Filters\FltMgr" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\FtControl" .\debug.cpp(400) : Destination "\Device\FtControl" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\C:" .\debug.cpp(400) : Destination "\Device\HarddiskVolume1" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\MAILSLOT" .\debug.cpp(400) : Destination "\Device\MailSlot" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\AUX" .\debug.cpp(400) : Destination "\DosDevices\COM1" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{1a3e09be-1e45-494b-9174-d7385b45bbf5}#NVNET_DEV0373#4&23581523&0&00#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination "\Device\0000007c" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\GLOBALROOT" .\debug.cpp(400) : Destination "" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Ndisuio" .\debug.cpp(400) : Destination "\Device\Ndisuio" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#RDP_MOU#0000#{378de44c-56ef-11d1-bc8c-00a0c91405dd}" .\debug.cpp(400) : Destination "\Device\0000003a" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Scsi2:" .\debug.cpp(400) : Destination "\Device\Ide\IdePort3" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NUL" .\debug.cpp(400) : Destination "\Device\Null" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Aaspi0" .\debug.cpp(400) : Destination "\Device\Aaspi0" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\L8042KBD" .\debug.cpp(400) : Destination "\Device\L8042KBD" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#RDP_KBD#0000#{884b96c3-56ef-11d1-bc8c-00a0c91405dd}" .\debug.cpp(400) : Destination "\Device\00000039" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\avipbb" .\debug.cpp(400) : Destination "\Device\avipbb" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0303#4&db4ce60&0#{884b96c3-56ef-11d1-bc8c-00a0c91405dd}" .\debug.cpp(400) : Destination "\Device\0000006c" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{3279AD51-A465-49B8-8014-1D4AB6EA0538}" .\debug.cpp(400) : Destination "\Device\{3279AD51-A465-49B8-8014-1D4AB6EA0538}" .\debug.cpp(409) : -- .\debug.cpp(453) : ********************************************** .\boot_cleaner.cpp(565) : System volume is \\.\C: .\boot_cleaner.cpp(600) : \\.\C: -> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 .\boot_cleaner.cpp(276) : Boot sector MD5 is: 5ddc20efcc4d1dab37c348c7db7289cf .\boot_cleaner.cpp(1060) : .\boot_cleaner.cpp(1061) : Size Device Name MBR Status .\boot_cleaner.cpp(1062) : -------------------------------------------- .\boot_cleaner.cpp(1106) : 298 GB \\.\PhysicalDrive0 Unknown boot code .\boot_cleaner.cpp(1112) : .\boot_cleaner.cpp(1118) : Unknown boot code has been found on some of your physical disks. .\boot_cleaner.cpp(1120) : To inspect the boot code manually, dump the master boot sector: .\boot_cleaner.cpp(1121) : remover.exe dump <device_name> [output_file] .\boot_cleaner.cpp(1125) : To disinfect the master boot sector, use the following command: .\boot_cleaner.cpp(1126) : remover.exe fix <device_name> .\boot_cleaner.cpp(1129) : .\boot_cleaner.cpp(1151) : Done; |
ist das nen pc mit recovery partition oder mit windows cd? |
sollte eigentlich einen recovery space haben, weil system recovery war aktiviert... keine ahnung wo meine windows cds mittlerweile sind, hab früher ein welche gekauft, ist aber schon einige jahre her. |
besteht das problem mit dem sound noch? |
ein teilerfolg. ich werde nicht mehr auf andere adressen "entführt", aber sound gibt es auf youtube,soundcloud&co noch nicht. und meine gekaufte malwarebytes lizenz kann ich nicht verwenden. bei "schutz aktivieren" poppt fehlermeldung 1068. wenn ich combofix fahre lässt sich antivir (oder etwas das dafür gehalten wird?) seltsamerweise nicht deaktivieren (sehe keinen antivir prozess im task manager... wie würde der aussehen?), ich werde jedesmal gewarnt dass das programm noch laufe und ich somit auf eigene gefahr fortfahre. |
und wieso solltest du combofix noch mal ausführem davon steht hier ja nichts... lade den CCleaner standard: CCleaner - Standard falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
tjo musste combofix nochmal starten lassen weil wie geschrieben die wiederherstellungskonsole beim ersten mal nicht heruntergeladen werden konnte (keine netzwerkeinstellungen im safe mode). hier die programmliste von ccleaner: Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 06.07.2011 10.3.181.34 notwendig Adobe Reader 8.1.2 - Deutsch Adobe Systems Incorporated 26.03.2008 101,3MB 8.1.2 notwendig aon Online Festplatte (entfernen) 06.07.2011 notwendig aonFTP Telekom Austria TA AG 04.09.2008 notwendig aonUpdate Telekom Austria TA AG 04.09.2008 notwendig Apple Mobile Device Support Apple Inc. 16.09.2008 38,7MB 2.1.0.25 notwendig Apple Software Update Apple Inc. 16.09.2008 2,16MB 2.1.1.116 unnötig ASAPI Update 03.07.2011 unbekannt Audacity 1.3.12 (Unicode) Audacity Team 31.12.2010 notwendig Avira AntiVir Personal - Free Antivirus Avira GmbH 06.07.2011 10.2.0.696 notwendig CCleaner Piriform 06.07.2011 3.08 notwendig Controller Telekom Austria TA AG 04.09.2008 notwendig Dropbox Dropbox, Inc. 06.07.2011 1.1.35 notwendig Facebook Plug-In Facebook, Inc. 03.07.2011 unbekannt Google Toolbar for Internet Explorer Google Inc. 20.06.2011 7.1.1821.1806 unnötig Haushaltsbuch Freeware 2.7 makasy.com 14.01.2011 notwendig Highspeed-Internet-Installation A1 Telekom Austria AG 13.03.2011 7.2.2.8 notwendig HiJackThis Trend Micro 21.06.2011 0,36MB 1.0.0 notwendig HP USB Disk Storage Format Tool 06.07.2011 notwendig ICQ6 ICQ 04.08.2008 6.00.0000 notwendig IrfanView (remove only) 06.07.2011 notwendig Java(TM) 6 Update 2 Sun Microsystems, Inc. 23.08.2007 111,2MB 1.6.0.20 unbekannt Java(TM) 6 Update 7 Sun Microsystems, Inc. 12.09.2008 114,3MB 1.6.0.70 unbekannt Java(TM) SE Runtime Environment 6 Update 1 Sun Microsystems, Inc. 08.07.2007 134,1MB 1.6.0.10 unbekannt K-Lite Codec Pack 7.2.0 (Full) 18.06.2011 7.2.0 notwendig LAME v3.98.3 for Audacity 03.01.2011 notwendig Logitech SetPoint Logitech 13.05.2009 4.60 notwendig LUXONIX LFX-1310 LUXONIX 03.07.2011 1.1.5 unbekannt LUXONIX Ravity(S) v1.4 06.07.2011 unbekannt Malwarebytes' Anti-Malware Version 1.51.0.1200 Malwarebytes Corporation 28.06.2011 1.51.0.1200 notwendig Microsoft .NET Framework 2.0 Language Pack - DEU Microsoft Corporation 29.06.2007 unbekannt Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 20.06.2011 183,4MB 2.2.30729 unbekannt Microsoft .NET Framework 3.0 German Language Pack Microsoft Corporation 29.06.2007 unbekannt Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 20.06.2011 209MB 3.2.30729 unbekannt Microsoft .NET Framework 3.5 SP1 Microsoft Corporation 20.06.2011 unbekannt Microsoft Silverlight Microsoft Corporation 20.06.2011 58,6MB 4.0.60531.0 unbekannt Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 05.03.2009 1,74MB 3.1.0000 unbekannt Microsoft Sync Framework Runtime Native v1.0 (x86) Microsoft Corporation 05.03.2009 2,29MB 1.0.1215.0 unbekannt Microsoft Sync Framework Services Native v1.0 (x86) Microsoft Corporation 05.03.2009 1,45MB 1.0.1215.0 unbekannt Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 11.11.2009 0,11MB 8.0.50727.4053 unbekannt Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 20.06.2011 5,28MB 8.0.61001 unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 18.06.2011 10,2MB 9.0.30729.4148 unbekannt Microsoft Xbox 360 Accessories 1.1 Microsoft 27.10.2008 6,51MB 1.10.123.0 notwendig MIDI-OX MIDIOX Computing 30.12.2008 1,99MB 7.00.365 notwendig MOTU FireWire/USB Audio Installer MOTU 02.08.2007 20,2MB 1.0.0 notwendig MSXML 4.0 SP2 (KB927978) Microsoft Corporation 04.07.2007 2,56MB 4.20.9841.0 unbekannt MSXML 4.0 SP2 (KB936181) Microsoft Corporation 26.08.2007 2,62MB 4.20.9848.0 unbekannt MSXML 4.0 SP2 (KB954430) Microsoft Corporation 10.05.2009 2,67MB 4.20.9870.0 unbekannt MSXML 4.0 SP2 (KB973688) Microsoft Corporation 08.01.2010 2,77MB 4.20.9876.0 unbekannt MSXML 6.0 Parser (KB933579) Microsoft Corporation 26.08.2007 1,31MB 6.10.1200.0 unbekannt Need for Speed™ Most Wanted 03.07.2011 notwendig Nero 7 Essentials Nero AG 29.06.2007 208MB 7.02.6445 notwendig Nord Modular G2 v1.40 06.07.2011 notwendig NVIDIA Drivers NVIDIA Corporation 06.07.2011 1.3 notwendig NVIDIA PhysX NVIDIA Corporation 04.06.2009 121,6MB 9.09.0203 notwendig Octoshape add-in for Adobe Flash Player unbekannt PCLinq3 Prolific Technology Inc. 11.04.2010 3.0.0.3 unbekannt PolyEvolver Sound Editor 4.2.0 Dave Smith Instruments 02.01.2009 notwendig PowerDVD CyberLink Corporation 06.07.2011 unbekannt QuickTime Apple Inc. 16.09.2008 87,7MB 7.55.90.70 notwendig RegCure ParetoLogic, Inc. 06.07.2011 3.0.2.0 unnötig S.T.A.L.K.E.R. - Shadow of Chernobyl [v1.0006] THQ 25.09.2008 1.0006 notwendig SoulSeek 157 NS 13e 06.07.2011 notwendig SoundMAX Analog Devices 29.06.2007 5.10.01.6110 unbekannt SP-555 Wave Converter Roland Corporation 06.09.2008 1.00.0006 notwendig SpeechRedist Epic Games Inc. 19.09.2005 58,8MB 1.0.0 unbekannt Sternenschiff 1.0 rockazonga games 06.07.2011 Version 1.0 notwendig Sure Delete 5.1.1 Wizard Industries LLC 06.07.2011 notwendig Uninstall 1.0.0.1 18.10.2008 notwendig Unreal Tournament 2004 03.07.2011 notwendig Unreal Tournament G.O.T.Y. Edition 06.07.2011 notwendig Update Service Sony Ericsson Mobile Communications AB 06.07.2011 2.9.5.16 notwendig UT Cache Cleaner 2004 Free <no manufacturer> 21.11.2007 6,92MB 1.1.0 notwendig UT Cache Cleaner v3.0 <no manufacturer> 05.07.2007 2,98MB 3.0 notwendig VLC media player 1.1.10 VideoLAN 06.07.2011 1.1.10 notwendig Windows Genuine Advantage Validation Tool (KB892130) Microsoft Corporation 29.06.2007 unbekannt Windows Internet Explorer 8 Microsoft Corporation 19.06.2011 20090308.140743 notwendig Windows Live Essentials Microsoft Corporation 05.03.2009 14.0.8064.0206 unnötig Windows Live Sign-in Assistant Microsoft Corporation 05.03.2009 1,93MB 5.000.818.5 unnötig Windows Live Sync Microsoft Corporation 05.03.2009 2,79MB 14.0.8064.206 unnötig Windows Live Upload Tool Microsoft Corporation 05.03.2009 0,22MB 14.0.8014.1029 unnötig Windows Media Format 11 runtime 06.07.2011 unnötig Windows Media Player 11 06.07.2011 unnötig Windows XP Service Pack 3 Microsoft Corporation 06.01.2003 20080414.031514 notwendig Windows-Treiberpaket - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0) Advanced Micro Devices 03.07.2011 05/27/2006 1.3.2.0 notwendig WinRAR 06.07.2011 notwendig XP-Clean Armin Krämer 04.11.2009 11,3MB 5.8.0.0 notwendig poste gleich noch die startup programme. kenne mich mit denen grundsätzlich nicht so gut aus: Ja HKCU:Run ctfmon.exe C:\WINDOWS\system32\ctfmon.exe unbekannt Ja HKCU:Run BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" unbekannt Ja HKCU:Run OnlineFestplatte C:\Programme\aon\Onlinefestplatte\OnlineFestplatte.exe /tray notwendig Ja HKCU:Run swg "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" unnötig Ja HKLM:Run SoundMAXPnP C:\Programme\Analog Devices\Core\smax4pnp.exe unbekannt Ja HKLM:Run RemoteControl C:\Programme\CyberLink\PowerDVD\PDVDServ.exe unbekannt Ja HKLM:Run NeroFilterCheck C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe unbekannt Ja HKLM:Run SunJavaUpdateSched "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe" unbekannt Ja HKLM:Run QuickTime Task "C:\Programme\QuickTime\qttask.exe" -atboottime unbekannt Ja HKLM:Run Adobe Reader Speed Launcher "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" notwendig Ja HKLM:Run XboxStat "C:\Programme\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun unbekannt Ja HKLM:Run Kernel and Hardware Abstraction Layer KHALMNPR.EXE unbekannt Ja HKLM:Run NvCplDaemon RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup unbekannt Ja HKLM:Run nwiz nwiz.exe /install unbekannt Ja HKLM:Run NvMediaCenter RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit unbekannt Ja HKLM:Run avgnt "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min notwendig Ja Startup User Dropbox.lnk C:\Dokumente und Einstellungen\User\Anwendungsdaten\Dropbox\bin\Dropbox.exe notwendig |
deinstaliere Adobe Reader 8.1.2 download: Adobe - Adobe Reader herunterladen - Alle Versionen bitte zusatz software den haken raus nehmen nach instalation öffne adobe, bearbeiten voreinstellungen, internet, alle haken raus, java haken raus, updates auf instalieren stellen, übernehmen ok deinstaliere: Dropbox ist sehr unsicher, ich würd dem service nichts anvertrauen. Google Toolbar ICQ6 homepage besuchen, icq 7.5 ist aktuell Java alle versionen weg Java SE Downloads download jre, lade offline installer und instaliere. deinstaliere K-Lite warum sollte das nötig sein, der vlc player spielt alles ab, würd drauf verzichten. LUXONIX beide Octoshape PCLinq3 PowerDVD RegCure auf solche registry tools verzichte, sie können mehr kaputt machen als nutzen bringen Windows Live alle bereinige mit dem ccleaner |
welches von denen? Windows x86 Kernel 0.86 MB jre-6u26-windows-i586-iftw-k.exe Windows x86 Online 0.86 MB jre-6u26-windows-i586-iftw.exe Windows x86 Offline 15.85 MB jre-6u26-windows-i586.exe Windows Intel Itanium 18.48 MB jre-6u26-windows-ia64.exe Windows x64 16.14 MB jre-6u26-windows-x64.exe |
Windows x86 Offline 15.85 MB jre-6u26-windows-i586.exe |
okidoki gemacht, aber noch immer kein sound im web. was könnte da fehlen? |
aber der sound ansonsten funktioniert? deinstaliere mal den flash player und lad ihn erneut runter und instaliere ihn. |
neu installation das flash players hat nichts gebracht. der sound funktioniert problemlos (mp3s, systemsounds), nur nicht im web (youtube, soundcloud). darum hatte ich mir vorher die k-lite codecs runtergeladen: hxxp://www.pcfreunde.de/forum/t9771/kein-ton-im-internet/ nun gut, sind das ist ja eh schon wieder deinstalliert. wie es scheint bin ich der einzige mensch im world wide web der dieses problem hat. malwarebytes gibt noch immer fehler 1068 aus wenn ich den schutz aktivieren will (d.h. funzt nicht). da f... anscheinend noch was mein system. wozu lade ich fast täglich neue updates für antivir runter? |
hmm wir könnten das system einfach komplett neu instalieren. das wäre das sicherste. dann zeige ich dir wie mans vernünftig absichert. |
nope, ein system re-install hieße der hund hätte gewonnen :pfui: das machen wir sicher nicht - alle files und (uralt-)programme sichern, wieder raufspielen, no way - wir finden den fiesling!! außerdem hab ich keine ahnung mehr wo ich die goldenen windows disks habe, alle anderen rechner sind schon win7. müsste mindestens nen tag danach suchen. wo könnte sich der virus versteckt halten? bei meinem ebay account wurde zufälligerweise in den letzten 24 stunden 2mal das passwort gehackt... sowas können antivir, malwarebytes & co doch nicht übersehen, oder? :snyper: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:46 Uhr. |
Copyright ©2000-2025, Trojaner-Board