![]() |
Musik im Hintergrund,Pop-ups in IE-Fenstern Hallo, habe ein Problem mit meinem XP Rechner. Ich höre im Hintergrund öffters Musik wie Wellenrauschen und Pop ups mit Werbung im Internetexplorer, obwohl ich in Zonealarm den Internetexplorer gesperrt habe :-( Hat jemand eine Idee? Virenscanner Avira findet auch nichts :-( Das Logfile wurde erstellt, als das Pop up offen war. Danke für die Hilfe. Gruß Rainer HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.2 |
Hier die Logfile, wennn die Musik im Hintergrund spielt. Gruß Rainer HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.2 |
:hallo: Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite bitte folgendes ab. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1 MBR mit MBRCheck prüfen Lade MBRCheck.exe herunter und speichere das Tool auf deinem Desktop (nicht woanders hin). XP Benutzer: Doppelklick auf die MBRCheck.exe, um das Tool zu starten. Vista und Windows 7 Benutzer: Rechtsklick auf die MBRCheck.exe und Als Administrator starten wählen. Es wird sich ein Eingabe-Fenster mit einigen Angaben öffnen. Wenn der Scan beendet ist, was mit Done! gemeldet wird, klicke Enter, um das Eingabe-Fenster zu schließen. Poste mir den Inhalt von MBRCheck_<datum>.txt vom Desktop hier in den Thread. |
Hallo, hier das File. Danke!! MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0000000c Kernel Drivers (total 125): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806D1000 \WINDOWS\system32\hal.dll 0xBA5A8000 \WINDOWS\system32\KDCOM.DLL 0xBA4B8000 \WINDOWS\system32\BOOTVID.dll 0xB9F78000 ACPI.sys 0xBA5AA000 \WINDOWS\System32\DRIVERS\WMILIB.SYS 0xB9F67000 pci.sys 0xBA0A8000 isapnp.sys 0xBA4BC000 compbatt.sys 0xBA4C0000 \WINDOWS\System32\DRIVERS\BATTC.SYS 0xBA670000 pciide.sys 0xBA328000 \WINDOWS\System32\DRIVERS\PCIIDEX.SYS 0xBA0B8000 MountMgr.sys 0xB9F48000 ftdisk.sys 0xBA4C4000 ACPIEC.sys 0xBA671000 \WINDOWS\System32\DRIVERS\OPRGHDLR.SYS 0xBA330000 PartMgr.sys 0xBA0C8000 VolSnap.sys 0xB9F30000 atapi.sys 0xBA0D8000 disk.sys 0xBA0E8000 \WINDOWS\System32\DRIVERS\CLASSPNP.SYS 0xB9F10000 fltmgr.sys 0xB9EFE000 sr.sys 0xB9EE7000 KSecDD.sys 0xB9E5A000 Ntfs.sys 0xB9E2D000 NDIS.sys 0xB9E19000 srescan.sys 0xB9DFF000 Mup.sys 0xBA580000 \SystemRoot\System32\DRIVERS\CmBatt.sys 0xBA584000 \SystemRoot\System32\DRIVERS\wmiacpi.sys 0xB914C000 \SystemRoot\System32\DRIVERS\igxpmp32.sys 0xB9138000 \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS 0xBA3D8000 \SystemRoot\System32\DRIVERS\usbuhci.sys 0xB9114000 \SystemRoot\System32\DRIVERS\USBPORT.SYS 0xBA3E0000 \SystemRoot\System32\DRIVERS\usbehci.sys 0xB90EF000 \SystemRoot\System32\DRIVERS\HDAudBus.sys 0xB8F6F000 \SystemRoot\System32\DRIVERS\athw.sys 0xBA2C8000 \SystemRoot\System32\DRIVERS\l1c51x86.sys 0xBA2D8000 \SystemRoot\System32\DRIVERS\i8042prt.sys 0xBA3E8000 \SystemRoot\System32\DRIVERS\DKbFltr.sys 0xBA3F0000 \SystemRoot\System32\DRIVERS\kbdclass.sys 0xB8F3E000 \SystemRoot\System32\DRIVERS\SynTP.sys 0xBA5C0000 \SystemRoot\System32\DRIVERS\USBD.SYS 0xBA2E8000 \SystemRoot\System32\DRIVERS\WDFLDR.SYS 0xB8EC2000 \SystemRoot\System32\Drivers\wdf01000.sys 0xBA3F8000 \SystemRoot\System32\DRIVERS\mouclass.sys 0xBA2F8000 \SystemRoot\System32\DRIVERS\imapi.sys 0xBA308000 \SystemRoot\System32\DRIVERS\cdrom.sys 0xBA318000 \SystemRoot\System32\DRIVERS\redbook.sys 0xB8E9F000 \SystemRoot\System32\DRIVERS\ks.sys 0xBA118000 \SystemRoot\System32\DRIVERS\intelppm.sys 0xBA6FB000 \SystemRoot\System32\DRIVERS\audstub.sys 0xBA128000 \SystemRoot\System32\DRIVERS\rasl2tp.sys 0xBA58C000 \SystemRoot\System32\DRIVERS\ndistapi.sys 0xB8E88000 \SystemRoot\System32\DRIVERS\ndiswan.sys 0xBA138000 \SystemRoot\System32\DRIVERS\raspppoe.sys 0xBA148000 \SystemRoot\System32\DRIVERS\raspptp.sys 0xBA400000 \SystemRoot\System32\DRIVERS\TDI.SYS 0xB8E77000 \SystemRoot\System32\DRIVERS\psched.sys 0xBA158000 \SystemRoot\System32\DRIVERS\msgpc.sys 0xBA408000 \SystemRoot\System32\DRIVERS\ptilink.sys 0xBA410000 \SystemRoot\System32\DRIVERS\raspti.sys 0xBA168000 \SystemRoot\System32\DRIVERS\termdd.sys 0xBA5C2000 \SystemRoot\System32\DRIVERS\swenum.sys 0xB8E19000 \SystemRoot\System32\DRIVERS\update.sys 0xBA594000 \SystemRoot\System32\DRIVERS\mssmbios.sys 0xBA178000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xBA1A8000 \SystemRoot\System32\DRIVERS\usbhub.sys 0xA80AA000 \SystemRoot\system32\drivers\CHDAU32.sys 0xA8086000 \SystemRoot\system32\drivers\portcls.sys 0xBA1B8000 \SystemRoot\system32\drivers\drmk.sys 0xA6E93000 \SystemRoot\system32\DRIVERS\klif.sys 0xBA448000 \SystemRoot\System32\DRIVERS\usbccgp.sys 0xBA5CE000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xBA7BF000 \SystemRoot\System32\Drivers\Null.SYS 0xBA5D0000 \SystemRoot\System32\Drivers\Beep.SYS 0xBA450000 \SystemRoot\System32\drivers\vga.sys 0xBA5D2000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xBA5D4000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xBA458000 \SystemRoot\System32\Drivers\Msfs.SYS 0xBA460000 \SystemRoot\System32\Drivers\Npfs.SYS 0xBA550000 \SystemRoot\System32\DRIVERS\rasacd.sys 0xA6E40000 \SystemRoot\System32\DRIVERS\ipsec.sys 0xA6DE7000 \SystemRoot\System32\DRIVERS\tcpip.sys 0xA6DBF000 \SystemRoot\System32\DRIVERS\netbt.sys 0xA6D5F000 \SystemRoot\System32\vsdatant.sys 0xA6D39000 \SystemRoot\System32\DRIVERS\ipnat.sys 0xBA55C000 \SystemRoot\System32\DRIVERS\hidusb.sys 0xBA268000 \SystemRoot\System32\DRIVERS\HIDCLASS.SYS 0xBA478000 \SystemRoot\System32\DRIVERS\HIDPARSE.SYS 0xA6CEF000 \SystemRoot\System32\drivers\afd.sys 0xBA278000 \SystemRoot\System32\DRIVERS\wanarp.sys 0xBA288000 \SystemRoot\System32\DRIVERS\netbios.sys 0xBA480000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0xA6C2D000 \??\C:\Programme\SUPERAntiSpyware\SASKUTIL.SYS 0xBA56C000 \SystemRoot\System32\DRIVERS\mouhid.sys 0xBA488000 \??\C:\Programme\SUPERAntiSpyware\SASDIFSV.SYS 0xA6C02000 \SystemRoot\System32\DRIVERS\rdbss.sys 0xA6B92000 \SystemRoot\System32\DRIVERS\mrxsmb.sys 0xBA2A8000 \SystemRoot\System32\Drivers\Fips.SYS 0xA6B76000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xBA5DE000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys 0xA8327000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xA6B36000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xBA612000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xA805E000 \SystemRoot\System32\drivers\Dxapi.sys 0xBA490000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xBA773000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF024000 \SystemRoot\System32\igxpgd32.dll 0xBF012000 \SystemRoot\System32\igxprd32.dll 0xBF04F000 \SystemRoot\System32\igxpdv32.DLL 0xBF25B000 \SystemRoot\System32\igxpdx32.DLL 0xBFFA0000 \SystemRoot\System32\ATMFD.DLL 0xA6A0A000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xA6980000 \??\C:\WINDOWS\system32\drivers\ACEDRV07.sys 0xA6A02000 \SystemRoot\System32\DRIVERS\ndisuio.sys 0xA656B000 \SystemRoot\System32\DRIVERS\mrxdav.sys 0xA63D4000 \SystemRoot\System32\DRIVERS\srv.sys 0xA62A7000 \SystemRoot\system32\drivers\wdmaud.sys 0xA650B000 \SystemRoot\system32\drivers\sysaudio.sys 0xA5D38000 \SystemRoot\System32\Drivers\HTTP.sys 0xA55FF000 \SystemRoot\system32\drivers\kmixer.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 48): 0 System Idle Process 4 System 652 C:\WINDOWS\system32\smss.exe 708 csrss.exe 732 C:\WINDOWS\system32\winlogon.exe 776 C:\WINDOWS\system32\services.exe 788 C:\WINDOWS\system32\lsass.exe 944 C:\WINDOWS\system32\svchost.exe 1024 svchost.exe 1064 C:\WINDOWS\system32\svchost.exe 1152 svchost.exe 1280 svchost.exe 1324 C:\WINDOWS\system32\ZoneLabs\vsmon.exe 1532 C:\WINDOWS\explorer.exe 1604 C:\WINDOWS\system32\svchost.exe 1848 C:\WINDOWS\system32\BRSVC01A.EXE 1868 C:\WINDOWS\system32\BRSS01A.EXE 1876 C:\WINDOWS\system32\spoolsv.exe 1924 C:\Programme\Avira\AntiVir Desktop\sched.exe 2024 svchost.exe 592 C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe 380 C:\Programme\Avira\AntiVir Desktop\avguard.exe 632 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 688 C:\Programme\Java\jre6\bin\jqs.exe 972 C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe 1260 C:\WINDOWS\system32\svchost.exe 1412 C:\Programme\Western Digital\WD SmartWare\WD Drive Manager\WDDMService.exe 1664 C:\Programme\Western Digital\WD SmartWare\Front Parlor\WDSmartWareBackgroundService.exe 1696 C:\WINDOWS\system32\svchost.exe 2140 C:\WINDOWS\system32\wbem\wmiapsrv.exe 2240 alg.exe 2612 C:\WINDOWS\system32\hkcmd.exe 2752 C:\WINDOWS\system32\igfxpers.exe 2772 C:\Programme\Realtek\Audio\InstallShield\AzMixerSel.exe 2792 C:\PROGRA~1\LAUNCH~1\LManager.exe 2860 C:\Programme\Synaptics\SynTP\SynTPEnh.exe 2912 C:\Programme\FreePDF_XP\fpassist.exe 2964 C:\Programme\Avira\AntiVir Desktop\avgnt.exe 3088 C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe 3096 C:\WINDOWS\system32\NILaunch.exe 3104 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe 3132 C:\WINDOWS\system32\igfxsrvc.exe 3228 C:\Programme\Spybot - Search & Destroy\TeaTimer.exe 3236 C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe 3280 C:\WINDOWS\system32\igfxext.exe 2960 C:\Programme\Mozilla Firefox\firefox.exe 3788 C:\Dokumente und Einstellungen\Wir\Desktop\MBRCheck.exe 1496 <unknown> \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) PhysicalDrive0 Model Number: WDCWD1600BEVT-22ZCT0, Rev: 11.01A11 Size Device Name MBR Status -------------------------------------------- 149 GB \\.\PhysicalDrive0 Known-bad MBR code detected (Whistler / Black Internet)! SHA1: 577D32AAF73262E9E63F17622A7DCCD30B7A8E5B Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Done! |
Schritt 1 Lösche bitte die vorhandenen MBRCheck.txt. Starte bitte MBRCheck.exe erneut. Diesmal tippe in das Fenster folgendes ein und bestätige jede Eingabe mit Enter bei
Schritt 2 Malware mit Combofix beseitigen Lade Combofix von einem der folgenden Download-Spiegel herunter: BleepingComputer.com - ForoSpyware.com und speichere das Programm auf den Desktop, nicht woanders hin, das ist wichtig! Beachte die ausführliche Original-Anleitung. Vorbereitung und wichtige Hinweise
Kurzanleitung zur Installation der Wiederherstellungskonsole und zur Anwendung
http://i94.photobucket.com/albums/l8...eWHKonsole.jpg Sobald die Wiederherstellungskonsole durch ComboFix installiert wurde, solltest Du folgende Nachricht sehen: http://i94.photobucket.com/albums/l8...nstalliert.jpg Klicke "Ja", um mit dem Suchlauf nach Malware fortzufahren. Wenn ComboFix fertig ist, wird es ein Log erstellen (bitte warten, das dauert einen Moment). Unbedingt warten, bis sich das Combofix-Fenster geschlossen hat und das Logfile im Editor erscheint. Bitte poste die Log-Dateien C:\ComboFix.txt und C:\Qoobox\Add-Remove Programs.txt in Code-Tags hier in den Thread. Hinweis: Combofix macht aus verschiedenen Gründen den Internet Explorer zum Standard-Browser und erstellt ein IE-Icon auf dem Desktop. Das IE-Desktop-Icon kannst Du nach der Bereinigung wieder löschen und Deinen bevorzugten Browser wieder als Standard-Browser einstellen. Combofix nicht auf eigene Faust einsetzen. Wenn keine entsprechende Infektion vorliegt, kann das den Rechner lahmlegen und/oder nachhaltig schädigen![/QUOTE] |
Log Schritt 1: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0000000c Kernel Drivers (total 125): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806D1000 \WINDOWS\system32\hal.dll 0xBA5A8000 \WINDOWS\system32\KDCOM.DLL 0xBA4B8000 \WINDOWS\system32\BOOTVID.dll 0xB9F78000 ACPI.sys 0xBA5AA000 \WINDOWS\System32\DRIVERS\WMILIB.SYS 0xB9F67000 pci.sys 0xBA0A8000 isapnp.sys 0xBA4BC000 compbatt.sys 0xBA4C0000 \WINDOWS\System32\DRIVERS\BATTC.SYS 0xBA670000 pciide.sys 0xBA328000 \WINDOWS\System32\DRIVERS\PCIIDEX.SYS 0xBA0B8000 MountMgr.sys 0xB9F48000 ftdisk.sys 0xBA4C4000 ACPIEC.sys 0xBA671000 \WINDOWS\System32\DRIVERS\OPRGHDLR.SYS 0xBA330000 PartMgr.sys 0xBA0C8000 VolSnap.sys 0xB9F30000 atapi.sys 0xBA0D8000 disk.sys 0xBA0E8000 \WINDOWS\System32\DRIVERS\CLASSPNP.SYS 0xB9F10000 fltmgr.sys 0xB9EFE000 sr.sys 0xB9EE7000 KSecDD.sys 0xB9E5A000 Ntfs.sys 0xB9E2D000 NDIS.sys 0xB9E19000 srescan.sys 0xB9DFF000 Mup.sys 0xBA57C000 \SystemRoot\System32\DRIVERS\CmBatt.sys 0xBA580000 \SystemRoot\System32\DRIVERS\wmiacpi.sys 0xB912E000 \SystemRoot\System32\DRIVERS\igxpmp32.sys 0xB911A000 \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS 0xBA3D0000 \SystemRoot\System32\DRIVERS\usbuhci.sys 0xB90F6000 \SystemRoot\System32\DRIVERS\USBPORT.SYS 0xBA3D8000 \SystemRoot\System32\DRIVERS\usbehci.sys 0xB90D1000 \SystemRoot\System32\DRIVERS\HDAudBus.sys 0xB8F51000 \SystemRoot\System32\DRIVERS\athw.sys 0xBA138000 \SystemRoot\System32\DRIVERS\l1c51x86.sys 0xBA148000 \SystemRoot\System32\DRIVERS\i8042prt.sys 0xBA3E0000 \SystemRoot\System32\DRIVERS\DKbFltr.sys 0xBA3E8000 \SystemRoot\System32\DRIVERS\kbdclass.sys 0xB8F20000 \SystemRoot\System32\DRIVERS\SynTP.sys 0xBA5C4000 \SystemRoot\System32\DRIVERS\USBD.SYS 0xBA158000 \SystemRoot\System32\DRIVERS\WDFLDR.SYS 0xB8EA4000 \SystemRoot\System32\Drivers\wdf01000.sys 0xBA3F0000 \SystemRoot\System32\DRIVERS\mouclass.sys 0xBA168000 \SystemRoot\System32\DRIVERS\imapi.sys 0xBA178000 \SystemRoot\System32\DRIVERS\cdrom.sys 0xBA188000 \SystemRoot\System32\DRIVERS\redbook.sys 0xB8E81000 \SystemRoot\System32\DRIVERS\ks.sys 0xBA198000 \SystemRoot\System32\DRIVERS\intelppm.sys 0xBA715000 \SystemRoot\System32\DRIVERS\audstub.sys 0xBA1A8000 \SystemRoot\System32\DRIVERS\rasl2tp.sys 0xBA588000 \SystemRoot\System32\DRIVERS\ndistapi.sys 0xB8E6A000 \SystemRoot\System32\DRIVERS\ndiswan.sys 0xBA1B8000 \SystemRoot\System32\DRIVERS\raspppoe.sys 0xBA1C8000 \SystemRoot\System32\DRIVERS\raspptp.sys 0xBA3F8000 \SystemRoot\System32\DRIVERS\TDI.SYS 0xB8E59000 \SystemRoot\System32\DRIVERS\psched.sys 0xBA1D8000 \SystemRoot\System32\DRIVERS\msgpc.sys 0xBA400000 \SystemRoot\System32\DRIVERS\ptilink.sys 0xBA408000 \SystemRoot\System32\DRIVERS\raspti.sys 0xBA1E8000 \SystemRoot\System32\DRIVERS\termdd.sys 0xBA5C6000 \SystemRoot\System32\DRIVERS\swenum.sys 0xB8DFB000 \SystemRoot\System32\DRIVERS\update.sys 0xBA590000 \SystemRoot\System32\DRIVERS\mssmbios.sys 0xBA1F8000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xBA228000 \SystemRoot\System32\DRIVERS\usbhub.sys 0xA81A2000 \SystemRoot\system32\drivers\CHDAU32.sys 0xA817E000 \SystemRoot\system32\drivers\portcls.sys 0xBA238000 \SystemRoot\system32\drivers\drmk.sys 0xA6E55000 \SystemRoot\system32\DRIVERS\klif.sys 0xBA460000 \SystemRoot\System32\DRIVERS\usbccgp.sys 0xBA5E0000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xBA6FE000 \SystemRoot\System32\Drivers\Null.SYS 0xBA5E2000 \SystemRoot\System32\Drivers\Beep.SYS 0xBA468000 \SystemRoot\System32\drivers\vga.sys 0xBA5E4000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xBA5E8000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xBA470000 \SystemRoot\System32\Drivers\Msfs.SYS 0xBA478000 \SystemRoot\System32\Drivers\Npfs.SYS 0xBA55C000 \SystemRoot\System32\DRIVERS\rasacd.sys 0xA6E22000 \SystemRoot\System32\DRIVERS\ipsec.sys 0xA6DC9000 \SystemRoot\System32\DRIVERS\tcpip.sys 0xA6DA1000 \SystemRoot\System32\DRIVERS\netbt.sys 0xA6D41000 \SystemRoot\System32\vsdatant.sys 0xA6D1B000 \SystemRoot\System32\DRIVERS\ipnat.sys 0xA6CF9000 \SystemRoot\System32\drivers\afd.sys 0xBA2E8000 \SystemRoot\System32\DRIVERS\netbios.sys 0xBA480000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0xA6CAF000 \??\C:\Programme\SUPERAntiSpyware\SASKUTIL.SYS 0xBA570000 \SystemRoot\System32\DRIVERS\hidusb.sys 0xBA308000 \SystemRoot\System32\DRIVERS\HIDCLASS.SYS 0xBA488000 \SystemRoot\System32\DRIVERS\HIDPARSE.SYS 0xBA490000 \??\C:\Programme\SUPERAntiSpyware\SASDIFSV.SYS 0xA6C84000 \SystemRoot\System32\DRIVERS\rdbss.sys 0xA6C14000 \SystemRoot\System32\DRIVERS\mrxsmb.sys 0xBA318000 \SystemRoot\System32\Drivers\Fips.SYS 0xA8295000 \SystemRoot\System32\DRIVERS\mouhid.sys 0xA6B58000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xBA5EE000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys 0xA836A000 \SystemRoot\System32\DRIVERS\wanarp.sys 0xA832A000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xA6B18000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xBA632000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xBA54C000 \SystemRoot\System32\drivers\Dxapi.sys 0xBA380000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xBA70E000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF024000 \SystemRoot\System32\igxpgd32.dll 0xBF012000 \SystemRoot\System32\igxprd32.dll 0xBF04F000 \SystemRoot\System32\igxpdv32.DLL 0xBF25B000 \SystemRoot\System32\igxpdx32.DLL 0xBFFA0000 \SystemRoot\System32\ATMFD.DLL 0xA69EC000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xA698A000 \??\C:\WINDOWS\system32\drivers\ACEDRV07.sys 0xA697A000 \SystemRoot\System32\DRIVERS\ndisuio.sys 0xA654D000 \SystemRoot\System32\DRIVERS\mrxdav.sys 0xA63B6000 \SystemRoot\System32\DRIVERS\srv.sys 0xA62D9000 \SystemRoot\system32\drivers\wdmaud.sys 0xA82EA000 \SystemRoot\system32\drivers\sysaudio.sys 0xA5D1A000 \SystemRoot\System32\Drivers\HTTP.sys 0xA5791000 \SystemRoot\system32\drivers\kmixer.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 50): 0 System Idle Process 4 System 656 C:\WINDOWS\system32\smss.exe 704 csrss.exe 728 C:\WINDOWS\system32\winlogon.exe 772 C:\WINDOWS\system32\services.exe 784 C:\WINDOWS\system32\lsass.exe 940 C:\WINDOWS\system32\svchost.exe 1024 svchost.exe 1064 C:\WINDOWS\system32\svchost.exe 1148 svchost.exe 1220 svchost.exe 1316 C:\WINDOWS\system32\ZoneLabs\vsmon.exe 1532 C:\WINDOWS\explorer.exe 1608 C:\WINDOWS\system32\svchost.exe 1816 C:\WINDOWS\system32\BRSVC01A.EXE 1836 C:\WINDOWS\system32\BRSS01A.EXE 1844 C:\WINDOWS\system32\spoolsv.exe 1956 C:\Programme\Avira\AntiVir Desktop\sched.exe 2000 svchost.exe 164 C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe 176 C:\Programme\Avira\AntiVir Desktop\avguard.exe 180 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 188 C:\Programme\Java\jre6\bin\jqs.exe 256 C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe 620 C:\WINDOWS\system32\svchost.exe 380 C:\WINDOWS\system32\svchost.exe 900 C:\Programme\Western Digital\WD SmartWare\WD Drive Manager\WDDMService.exe 1284 C:\Programme\Western Digital\WD SmartWare\Front Parlor\WDSmartWareBackgroundService.exe 2076 C:\WINDOWS\system32\wuauclt.exe 2340 C:\WINDOWS\system32\wbem\wmiapsrv.exe 2468 alg.exe 2600 wmiprvse.exe 2984 C:\WINDOWS\system32\hkcmd.exe 3040 C:\WINDOWS\system32\igfxpers.exe 3072 C:\Programme\Realtek\Audio\InstallShield\AzMixerSel.exe 3076 C:\WINDOWS\system32\igfxsrvc.exe 3148 C:\PROGRA~1\LAUNCH~1\LManager.exe 3224 C:\Programme\Synaptics\SynTP\SynTPEnh.exe 3232 C:\Programme\FreePDF_XP\fpassist.exe 3288 C:\Programme\Avira\AntiVir Desktop\avgnt.exe 3304 C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe 3336 C:\WINDOWS\system32\NILaunch.exe 3360 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe 3420 C:\Programme\Adobe\Reader 9.0\Reader\reader_sl.exe 3548 C:\Programme\Spybot - Search & Destroy\TeaTimer.exe 3556 C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe 3736 C:\WINDOWS\system32\igfxext.exe 2524 C:\Programme\Mozilla Firefox\firefox.exe 1928 C:\Dokumente und Einstellungen\Wir\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) PhysicalDrive0 Model Number: WDCWD1600BEVT-22ZCT0, Rev: 11.01A11 Size Device Name MBR Status -------------------------------------------- 149 GB \\.\PhysicalDrive0 Known-bad MBR code detected (Whistler / Black Internet)! SHA1: 577D32AAF73262E9E63F17622A7DCCD30B7A8E5B Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Options: [1] Dump the MBR of a physical disk to file. [2] Restore the MBR of a physical disk with a standard boot code. [3] Exit. Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel): 1Available MBR codes: [ 0] Default (Windows XP) [ 1] Windows XP [ 2] Windows Server 2003 [ 3] Windows Vista [ 4] Windows 2008 [ 5] Windows 7 [-1] Cancel Please select the MBR code to write to this drive: 1 Do you want to fix the MBR code? Type 'YES' and hit ENTER to continue: yes Error opening disk (2)! Done! |
Logfile Schritt2 Combofix Logfile: Code: ComboFix 10-07-31.04 - Wir 03.08.2010 17:55:33.2.1 - x86 Code: |
Da hat etwas nicht geklappt mit dem MBRCheck. Mach es GENAU nach Anleitung. Lösche bitte die vorhandenen MBRCheck.txt. Starte bitte MBRCheck.exe erneut. Diesmal tippe in das Fenster folgendes ein und bestätige jede Eingabe mit Enter bei
|
Sorry!! Ich hoffe jetzt passt es. Die BAK-Datei kann ich nicht öffnen.. Rainer MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0000000c Kernel Drivers (total 124): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806D1000 \WINDOWS\system32\hal.dll 0xBA5A8000 \WINDOWS\system32\KDCOM.DLL 0xBA4B8000 \WINDOWS\system32\BOOTVID.dll 0xB9F78000 ACPI.sys 0xBA5AA000 \WINDOWS\System32\DRIVERS\WMILIB.SYS 0xB9F67000 pci.sys 0xBA0A8000 isapnp.sys 0xBA4BC000 compbatt.sys 0xBA4C0000 \WINDOWS\System32\DRIVERS\BATTC.SYS 0xBA670000 pciide.sys 0xBA328000 \WINDOWS\System32\DRIVERS\PCIIDEX.SYS 0xBA0B8000 MountMgr.sys 0xB9F48000 ftdisk.sys 0xBA4C4000 ACPIEC.sys 0xBA671000 \WINDOWS\System32\DRIVERS\OPRGHDLR.SYS 0xBA330000 PartMgr.sys 0xBA0C8000 VolSnap.sys 0xB9F30000 atapi.sys 0xBA0D8000 disk.sys 0xBA0E8000 \WINDOWS\System32\DRIVERS\CLASSPNP.SYS 0xB9F10000 fltmgr.sys 0xB9EFE000 sr.sys 0xB9EE7000 KSecDD.sys 0xB9E5A000 Ntfs.sys 0xB9E2D000 NDIS.sys 0xB9E19000 srescan.sys 0xB9DFF000 Mup.sys 0xBA57C000 \SystemRoot\System32\DRIVERS\CmBatt.sys 0xBA580000 \SystemRoot\System32\DRIVERS\wmiacpi.sys 0xB915E000 \SystemRoot\System32\DRIVERS\igxpmp32.sys 0xB914A000 \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS 0xBA3C0000 \SystemRoot\System32\DRIVERS\usbuhci.sys 0xB9126000 \SystemRoot\System32\DRIVERS\USBPORT.SYS 0xBA3C8000 \SystemRoot\System32\DRIVERS\usbehci.sys 0xB9101000 \SystemRoot\System32\DRIVERS\HDAudBus.sys 0xB8F81000 \SystemRoot\System32\DRIVERS\athw.sys 0xBA118000 \SystemRoot\System32\DRIVERS\l1c51x86.sys 0xBA128000 \SystemRoot\System32\DRIVERS\i8042prt.sys 0xBA3D0000 \SystemRoot\System32\DRIVERS\DKbFltr.sys 0xBA3D8000 \SystemRoot\System32\DRIVERS\kbdclass.sys 0xB8F50000 \SystemRoot\System32\DRIVERS\SynTP.sys 0xBA5C4000 \SystemRoot\System32\DRIVERS\USBD.SYS 0xBA138000 \SystemRoot\System32\DRIVERS\WDFLDR.SYS 0xB8ED4000 \SystemRoot\System32\Drivers\wdf01000.sys 0xBA3E0000 \SystemRoot\System32\DRIVERS\mouclass.sys 0xBA148000 \SystemRoot\System32\DRIVERS\imapi.sys 0xBA158000 \SystemRoot\System32\DRIVERS\cdrom.sys 0xBA168000 \SystemRoot\System32\DRIVERS\redbook.sys 0xB8EB1000 \SystemRoot\System32\DRIVERS\ks.sys 0xBA178000 \SystemRoot\System32\DRIVERS\intelppm.sys 0xBA6FA000 \SystemRoot\System32\DRIVERS\audstub.sys 0xBA188000 \SystemRoot\System32\DRIVERS\rasl2tp.sys 0xBA588000 \SystemRoot\System32\DRIVERS\ndistapi.sys 0xB8E9A000 \SystemRoot\System32\DRIVERS\ndiswan.sys 0xBA198000 \SystemRoot\System32\DRIVERS\raspppoe.sys 0xBA1A8000 \SystemRoot\System32\DRIVERS\raspptp.sys 0xBA3E8000 \SystemRoot\System32\DRIVERS\TDI.SYS 0xB8E89000 \SystemRoot\System32\DRIVERS\psched.sys 0xBA1B8000 \SystemRoot\System32\DRIVERS\msgpc.sys 0xBA3F0000 \SystemRoot\System32\DRIVERS\ptilink.sys 0xBA3F8000 \SystemRoot\System32\DRIVERS\raspti.sys 0xBA1C8000 \SystemRoot\System32\DRIVERS\termdd.sys 0xBA5C6000 \SystemRoot\System32\DRIVERS\swenum.sys 0xB8E2B000 \SystemRoot\System32\DRIVERS\update.sys 0xBA590000 \SystemRoot\System32\DRIVERS\mssmbios.sys 0xBA1D8000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xBA1F8000 \SystemRoot\System32\DRIVERS\usbhub.sys 0xA80BC000 \SystemRoot\system32\drivers\CHDAU32.sys 0xA8098000 \SystemRoot\system32\drivers\portcls.sys 0xBA208000 \SystemRoot\system32\drivers\drmk.sys 0xA6E85000 \SystemRoot\system32\DRIVERS\klif.sys 0xBA440000 \SystemRoot\System32\DRIVERS\usbccgp.sys 0xBA5D6000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xBA6E7000 \SystemRoot\System32\Drivers\Null.SYS 0xBA5D8000 \SystemRoot\System32\Drivers\Beep.SYS 0xBA448000 \SystemRoot\System32\drivers\vga.sys 0xBA5DA000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xBA5DC000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xBA450000 \SystemRoot\System32\Drivers\Msfs.SYS 0xBA458000 \SystemRoot\System32\Drivers\Npfs.SYS 0xBA558000 \SystemRoot\System32\DRIVERS\rasacd.sys 0xA6E52000 \SystemRoot\System32\DRIVERS\ipsec.sys 0xA6DF9000 \SystemRoot\System32\DRIVERS\tcpip.sys 0xA6DD1000 \SystemRoot\System32\DRIVERS\netbt.sys 0xA6D71000 \SystemRoot\System32\vsdatant.sys 0xA6D4B000 \SystemRoot\System32\DRIVERS\ipnat.sys 0xA6D29000 \SystemRoot\System32\drivers\afd.sys 0xBA2B8000 \SystemRoot\System32\DRIVERS\netbios.sys 0xBA460000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0xA6D07000 \??\C:\Programme\SUPERAntiSpyware\SASKUTIL.SYS 0xBA568000 \SystemRoot\System32\DRIVERS\hidusb.sys 0xBA2D8000 \SystemRoot\System32\DRIVERS\HIDCLASS.SYS 0xBA468000 \SystemRoot\System32\DRIVERS\HIDPARSE.SYS 0xBA470000 \??\C:\Programme\SUPERAntiSpyware\SASDIFSV.SYS 0xA6CB4000 \SystemRoot\System32\DRIVERS\rdbss.sys 0xA6C44000 \SystemRoot\System32\DRIVERS\mrxsmb.sys 0xBA2E8000 \SystemRoot\System32\Drivers\Fips.SYS 0xBA578000 \SystemRoot\System32\DRIVERS\mouhid.sys 0xA6B88000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xBA5E2000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys 0xBA318000 \SystemRoot\System32\DRIVERS\wanarp.sys 0xA837A000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xA6B48000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xBA622000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xA6CF7000 \SystemRoot\System32\drivers\Dxapi.sys 0xBA4A0000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xBA6EF000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF024000 \SystemRoot\System32\igxpgd32.dll 0xBF012000 \SystemRoot\System32\igxprd32.dll 0xBF04F000 \SystemRoot\System32\igxpdv32.DLL 0xBF25B000 \SystemRoot\System32\igxpdx32.DLL 0xBFFA0000 \SystemRoot\System32\ATMFD.DLL 0xA6A1C000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xA69BA000 \??\C:\WINDOWS\system32\drivers\ACEDRV07.sys 0xA6A30000 \SystemRoot\System32\DRIVERS\ndisuio.sys 0xA64DD000 \SystemRoot\System32\DRIVERS\mrxdav.sys 0xA63E6000 \SystemRoot\System32\DRIVERS\srv.sys 0xA62E1000 \SystemRoot\system32\drivers\wdmaud.sys 0xA658A000 \SystemRoot\system32\drivers\sysaudio.sys 0xA5D4A000 \SystemRoot\System32\Drivers\HTTP.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 48): 0 System Idle Process 4 System 656 C:\WINDOWS\system32\smss.exe 704 csrss.exe 728 C:\WINDOWS\system32\winlogon.exe 772 C:\WINDOWS\system32\services.exe 784 C:\WINDOWS\system32\lsass.exe 940 C:\WINDOWS\system32\svchost.exe 1020 svchost.exe 1060 C:\WINDOWS\system32\svchost.exe 1152 svchost.exe 1276 svchost.exe 1372 C:\WINDOWS\system32\ZoneLabs\vsmon.exe 1528 C:\WINDOWS\explorer.exe 1608 C:\WINDOWS\system32\svchost.exe 1844 C:\WINDOWS\system32\BRSVC01A.EXE 1860 C:\WINDOWS\system32\spoolsv.exe 1868 C:\WINDOWS\system32\BRSS01A.EXE 172 C:\Programme\Avira\AntiVir Desktop\sched.exe 432 svchost.exe 596 C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe 608 C:\Programme\Avira\AntiVir Desktop\avguard.exe 620 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 700 C:\Programme\Java\jre6\bin\jqs.exe 788 C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe 1176 C:\WINDOWS\system32\svchost.exe 1324 C:\Programme\Western Digital\WD SmartWare\WD Drive Manager\WDDMService.exe 1460 C:\WINDOWS\system32\svchost.exe 1292 C:\Programme\Western Digital\WD SmartWare\Front Parlor\WDSmartWareBackgroundService.exe 2084 C:\WINDOWS\system32\wbem\wmiapsrv.exe 2228 alg.exe 2328 wmiprvse.exe 2580 C:\WINDOWS\system32\hkcmd.exe 2728 C:\WINDOWS\system32\igfxpers.exe 2744 C:\Programme\Realtek\Audio\InstallShield\AzMixerSel.exe 2776 C:\WINDOWS\system32\igfxsrvc.exe 2772 C:\PROGRA~1\LAUNCH~1\LManager.exe 2860 C:\Programme\Synaptics\SynTP\SynTPEnh.exe 2880 C:\Programme\FreePDF_XP\fpassist.exe 2924 C:\Programme\Avira\AntiVir Desktop\avgnt.exe 2940 C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe 3040 C:\WINDOWS\system32\NILaunch.exe 3060 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe 3136 C:\Programme\Spybot - Search & Destroy\TeaTimer.exe 3144 C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe 3296 C:\WINDOWS\system32\igfxext.exe 4076 C:\Programme\Mozilla Firefox\firefox.exe 3084 C:\Dokumente und Einstellungen\Wir\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) PhysicalDrive0 Model Number: WDCWD1600BEVT-22ZCT0, Rev: 11.01A11 Size Device Name MBR Status -------------------------------------------- 149 GB \\.\PhysicalDrive0 Known-bad MBR code detected (Whistler / Black Internet)! SHA1: 577D32AAF73262E9E63F17622A7DCCD30B7A8E5B Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Options: [1] Dump the MBR of a physical disk to file. [2] Restore the MBR of a physical disk with a standard boot code. [3] Exit. Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel): 0Available MBR codes: [ 0] Default (Windows XP) [ 1] Windows XP [ 2] Windows Server 2003 [ 3] Windows Vista [ 4] Windows 2008 [ 5] Windows 7 [-1] Cancel Please select the MBR code to write to this drive: 1 Do you want to fix the MBR code? Type 'YES' and hit ENTER to continue: yes Successfully wrote new MBR code! Please reboot your computer to complete the fix. Done! |
♦ lade Dir das Tool Bootkit Remover herunter ♦ das ist RAR (Dateiformat), also Entpacke die Datei auf Deinen Desktop - Vista User rechter Mausklick und wähle "Ausführen als Administrator ♦ Doppelklick in dem ordner auf remove.exe - Ein schwarzes Fenster wird sich öffnen und automatisch nach bösartigen Veränderungen im MBR suchen. ♦ Rechter Mausklick auf dem Bildschirm und klicke auf Select All ♦ Drücke Strg + C (an der Tastatur) zum Kopieren der Daten ♦ Öffne dein Notepad und drücke Strg + V die Daten einfügen Poste dann bitte den Inhalt des Logfiles |
Bootkit Remover (c) 2009 eSage Lab www.esagelab.com Program version: 1.1.0.0 OS Version: Microsoft Windows XP Home Edition Service Pack 3 (build 2600) System volume is \\.\C: \\.\C: -> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 Boot sector MD5 is: 3e7f1794f3bd10045b6b894b29c26794 Size Device Name MBR Status -------------------------------------------- 149 GB \\.\PhysicalDrive0 Unknown boot code Unknown boot code has been found on some of your physical disks. To inspect the boot code manually, dump the master boot sector: remover.exe dump <device_name> [output_file] To disinfect the master boot sector, use the following command: remover.exe fix <device_name> Done; Press any key to quit... |
Ist die Musik noch vorhanden? |
Hallo Swiss, ich habe die Musik gerade wieder gehört :-( Gruß Rainer |
Hast Du nach dem letzten MBR Check neu gestartet? Wenn nicht dann mach dies und führen den Bootkitremover erneut aus. Nein wir sind noch nicht durch. Wenn der MBR wieder clean ist gehts weiter. Also Neustart! |
so Neustart und nochmals den Bookit Remover... Immer noch Musik :-( Bootkit Remover (c) 2009 eSage Lab www.esagelab.com Program version: 1.1.0.0 OS Version: Microsoft Windows XP Home Edition Service Pack 3 (build 2600) System volume is \\.\C: \\.\C: -> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 Boot sector MD5 is: 3e7f1794f3bd10045b6b894b29c26794 Size Device Name MBR Status -------------------------------------------- 149 GB \\.\PhysicalDrive0 Unknown boot code Unknown boot code has been found on some of your physical disks. To inspect the boot code manually, dump the master boot sector: remover.exe dump <device_name> [output_file] To disinfect the master boot sector, use the following command: remover.exe fix <device_name> Done; Press any key to quit... |
Schritt 1 Scan mit SystemLook Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop. Download Mirror #1 - Download Mirror #2
Schritt 2 Zuerst mal bitte - falls noch nicht getan - die Datei remover.exe (vom BootkitRemover) vom Desktop nach c:\windows\system32 kopieren! Danach die Konsole starten über Start, Ausführen, cmd eintippen, ok. Da Du Vista verwendest, solltest Du die cmd.exe bzw. die Eingabeaufforderung per Rechtsklick => "als Administrator ausführen" starten. Falls wir irgendwie Probleme damit haben, können wir auch alternativ die UAC deaktivieren Den Text im folgenden Codefeld eintippen und mit Enter/Return ausführen: Code: remover.exe fix \\.\PhysicalDrive0 |
SystemLook v1.0 by jpshortstuff (11.01.10) Log created at 20:06 on 03/08/2010 by Wir (Administrator - Elevation successful) ========== contents ========== C:\boot.ini - Opened succesfully. [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] C:\CMDCONS\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /fastdetect /NoExecute=OptIn -=End Of File= |
Microsoft Windows XP [Version 5.1.2600] (C) Copyright 1985-2001 Microsoft Corp. C:\Dokumente und Einstellungen\Wir>remover.exe fix \\.\PhysicalDrive0 Bootkit Remover (c) 2009 eSage Lab www.esagelab.com Program version: 1.1.0.0 OS Version: Microsoft Windows XP Home Edition Service Pack 3 (build 2600) Restoring boot code at \\.\PhysicalDrive0... OK Done; Press any key to quit... Musik noch da...... |
Neu gestartet? :) Nach Neustart scanne erneut mit Bootkitremover :) |
Ja, soeben Neustart und Scan. das Log ... .\debug.cpp(238) : Debug log started at 03.08.2010 - 18:19:58 .\boot_cleaner.cpp(675) : Bootkit Remover .\boot_cleaner.cpp(676) : (c) 2009 eSage Lab .\boot_cleaner.cpp(677) : www.esagelab.com .\boot_cleaner.cpp(681) : Program version: 1.1.0.0 .\boot_cleaner.cpp(688) : OS Version: Microsoft Windows XP Home Edition Service Pack 3 (build 2600) .\debug.cpp(248) : ********************************************** .\debug.cpp(249) : *** [ LOADED MODULES INFORMATION ] *********** .\debug.cpp(250) : ********************************************** .\debug.cpp(256) : 0x804d7000 0x001f9280 "\WINDOWS\system32\ntkrnlpa.exe" .\debug.cpp(256) : 0x806d1000 0x00020300 "\WINDOWS\system32\hal.dll" .\debug.cpp(256) : 0xba5a8000 0x00002000 "\WINDOWS\system32\KDCOM.DLL" .\debug.cpp(256) : 0xba4b8000 0x00003000 "\WINDOWS\system32\BOOTVID.dll" .\debug.cpp(256) : 0xb9f78000 0x0002f000 "ACPI.sys" .\debug.cpp(256) : 0xba5aa000 0x00002000 "\WINDOWS\System32\DRIVERS\WMILIB.SYS" .\debug.cpp(256) : 0xb9f67000 0x00011000 "pci.sys" .\debug.cpp(256) : 0xba0a8000 0x0000a000 "isapnp.sys" .\debug.cpp(256) : 0xba4bc000 0x00003000 "compbatt.sys" .\debug.cpp(256) : 0xba4c0000 0x00004000 "\WINDOWS\System32\DRIVERS\BATTC.SYS" .\debug.cpp(256) : 0xba670000 0x00001000 "pciide.sys" .\debug.cpp(256) : 0xba328000 0x00007000 "\WINDOWS\System32\DRIVERS\PCIIDEX.SYS" .\debug.cpp(256) : 0xba0b8000 0x0000b000 "MountMgr.sys" .\debug.cpp(256) : 0xb9f48000 0x0001f000 "ftdisk.sys" .\debug.cpp(256) : 0xba4c4000 0x00003000 "ACPIEC.sys" .\debug.cpp(256) : 0xba671000 0x00001000 "\WINDOWS\System32\DRIVERS\OPRGHDLR.SYS" .\debug.cpp(256) : 0xba330000 0x00005000 "PartMgr.sys" .\debug.cpp(256) : 0xba0c8000 0x0000e000 "VolSnap.sys" .\debug.cpp(256) : 0xb9f30000 0x00018000 "atapi.sys" .\debug.cpp(256) : 0xba0d8000 0x00009000 "disk.sys" .\debug.cpp(256) : 0xba0e8000 0x0000d000 "\WINDOWS\System32\DRIVERS\CLASSPNP.SYS" .\debug.cpp(256) : 0xb9f10000 0x00020000 "fltmgr.sys" .\debug.cpp(256) : 0xb9efe000 0x00012000 "sr.sys" .\debug.cpp(256) : 0xb9ee7000 0x00017000 "KSecDD.sys" .\debug.cpp(256) : 0xb9e5a000 0x0008d000 "Ntfs.sys" .\debug.cpp(256) : 0xb9e2d000 0x0002d000 "NDIS.sys" .\debug.cpp(256) : 0xb9e19000 0x00014000 "srescan.sys" .\debug.cpp(256) : 0xb9dff000 0x0001a000 "Mup.sys" .\debug.cpp(256) : 0xba574000 0x00004000 "\SystemRoot\System32\DRIVERS\CmBatt.sys" .\debug.cpp(256) : 0xba578000 0x00003000 "\SystemRoot\System32\DRIVERS\wmiacpi.sys" .\debug.cpp(256) : 0xb90d2000 0x005bf000 "\SystemRoot\System32\DRIVERS\igxpmp32.sys" .\debug.cpp(256) : 0xb90be000 0x00014000 "\SystemRoot\System32\DRIVERS\VIDEOPRT.SYS" .\debug.cpp(256) : 0xba3d0000 0x00006000 "\SystemRoot\System32\DRIVERS\usbuhci.sys" .\debug.cpp(256) : 0xb909a000 0x00024000 "\SystemRoot\System32\DRIVERS\USBPORT.SYS" .\debug.cpp(256) : 0xba3d8000 0x00008000 "\SystemRoot\System32\DRIVERS\usbehci.sys" .\debug.cpp(256) : 0xb9075000 0x00025000 "\SystemRoot\System32\DRIVERS\HDAudBus.sys" .\debug.cpp(256) : 0xb8ef5000 0x00180000 "\SystemRoot\System32\DRIVERS\athw.sys" .\debug.cpp(256) : 0xba2d8000 0x0000e000 "\SystemRoot\System32\DRIVERS\l1c51x86.sys" .\debug.cpp(256) : 0xba2e8000 0x0000d000 "\SystemRoot\System32\DRIVERS\i8042prt.sys" .\debug.cpp(256) : 0xba3e0000 0x00005000 "\SystemRoot\System32\DRIVERS\DKbFltr.sys" .\debug.cpp(256) : 0xba3e8000 0x00007000 "\SystemRoot\System32\DRIVERS\kbdclass.sys" .\debug.cpp(256) : 0xb8ec4000 0x00031000 "\SystemRoot\System32\DRIVERS\SynTP.sys" .\debug.cpp(256) : 0xba5be000 0x00002000 "\SystemRoot\System32\DRIVERS\USBD.SYS" .\debug.cpp(256) : 0xba2f8000 0x0000d000 "\SystemRoot\System32\DRIVERS\WDFLDR.SYS" .\debug.cpp(256) : 0xb8e48000 0x0007c000 "\SystemRoot\System32\Drivers\wdf01000.sys" .\debug.cpp(256) : 0xba3f0000 0x00006000 "\SystemRoot\System32\DRIVERS\mouclass.sys" .\debug.cpp(256) : 0xba308000 0x0000b000 "\SystemRoot\System32\DRIVERS\imapi.sys" .\debug.cpp(256) : 0xba318000 0x00010000 "\SystemRoot\System32\DRIVERS\cdrom.sys" .\debug.cpp(256) : 0xba118000 0x0000f000 "\SystemRoot\System32\DRIVERS\redbook.sys" .\debug.cpp(256) : 0xb8e25000 0x00023000 "\SystemRoot\System32\DRIVERS\ks.sys" .\debug.cpp(256) : 0xba128000 0x0000a000 "\SystemRoot\System32\DRIVERS\intelppm.sys" .\debug.cpp(256) : 0xba6e8000 0x00001000 "\SystemRoot\System32\DRIVERS\audstub.sys" .\debug.cpp(256) : 0xba138000 0x0000d000 "\SystemRoot\System32\DRIVERS\rasl2tp.sys" .\debug.cpp(256) : 0xba580000 0x00003000 "\SystemRoot\System32\DRIVERS\ndistapi.sys" .\debug.cpp(256) : 0xb8e0e000 0x00017000 "\SystemRoot\System32\DRIVERS\ndiswan.sys" .\debug.cpp(256) : 0xba148000 0x0000b000 "\SystemRoot\System32\DRIVERS\raspppoe.sys" .\debug.cpp(256) : 0xba158000 0x0000c000 "\SystemRoot\System32\DRIVERS\raspptp.sys" .\debug.cpp(256) : 0xba3f8000 0x00005000 "\SystemRoot\System32\DRIVERS\TDI.SYS" .\debug.cpp(256) : 0xb8dfd000 0x00011000 "\SystemRoot\System32\DRIVERS\psched.sys" .\debug.cpp(256) : 0xba168000 0x00009000 "\SystemRoot\System32\DRIVERS\msgpc.sys" .\debug.cpp(256) : 0xba400000 0x00005000 "\SystemRoot\System32\DRIVERS\ptilink.sys" .\debug.cpp(256) : 0xba408000 0x00005000 "\SystemRoot\System32\DRIVERS\raspti.sys" .\debug.cpp(256) : 0xba178000 0x0000a000 "\SystemRoot\System32\DRIVERS\termdd.sys" .\debug.cpp(256) : 0xba5c0000 0x00002000 "\SystemRoot\System32\DRIVERS\swenum.sys" .\debug.cpp(256) : 0xb8d9f000 0x0005e000 "\SystemRoot\System32\DRIVERS\update.sys" .\debug.cpp(256) : 0xba588000 0x00004000 "\SystemRoot\System32\DRIVERS\mssmbios.sys" .\debug.cpp(256) : 0xba188000 0x0000a000 "\SystemRoot\System32\Drivers\NDProxy.SYS" .\debug.cpp(256) : 0xba1a8000 0x0000f000 "\SystemRoot\System32\DRIVERS\usbhub.sys" .\debug.cpp(256) : 0xa8030000 0x000cf000 "\SystemRoot\system32\drivers\CHDAU32.sys" .\debug.cpp(256) : 0xa800c000 0x00024000 "\SystemRoot\system32\drivers\portcls.sys" .\debug.cpp(256) : 0xba1b8000 0x0000f000 "\SystemRoot\system32\drivers\drmk.sys" .\debug.cpp(256) : 0xa6e19000 0x00023000 "\SystemRoot\system32\DRIVERS\klif.sys" .\debug.cpp(256) : 0xba440000 0x00008000 "\SystemRoot\System32\DRIVERS\usbccgp.sys" .\debug.cpp(256) : 0xba5c4000 0x00002000 "\SystemRoot\System32\Drivers\Fs_Rec.SYS" .\debug.cpp(256) : 0xba7a4000 0x00001000 "\SystemRoot\System32\Drivers\Null.SYS" .\debug.cpp(256) : 0xba5c6000 0x00002000 "\SystemRoot\System32\Drivers\Beep.SYS" .\debug.cpp(256) : 0xba448000 0x00006000 "\SystemRoot\System32\drivers\vga.sys" .\debug.cpp(256) : 0xba5c8000 0x00002000 "\SystemRoot\System32\Drivers\mnmdd.SYS" .\debug.cpp(256) : 0xba5ca000 0x00002000 "\SystemRoot\System32\DRIVERS\RDPCDD.sys" .\debug.cpp(256) : 0xba450000 0x00005000 "\SystemRoot\System32\Drivers\Msfs.SYS" .\debug.cpp(256) : 0xba458000 0x00008000 "\SystemRoot\System32\Drivers\Npfs.SYS" .\debug.cpp(256) : 0xba548000 0x00003000 "\SystemRoot\System32\DRIVERS\rasacd.sys" .\debug.cpp(256) : 0xa6de6000 0x00013000 "\SystemRoot\System32\DRIVERS\ipsec.sys" .\debug.cpp(256) : 0xa6d8d000 0x00059000 "\SystemRoot\System32\DRIVERS\tcpip.sys" .\debug.cpp(256) : 0xa6d65000 0x00028000 "\SystemRoot\System32\DRIVERS\netbt.sys" .\debug.cpp(256) : 0xa6d05000 0x00060000 "\SystemRoot\System32\vsdatant.sys" .\debug.cpp(256) : 0xa6cdf000 0x00026000 "\SystemRoot\System32\DRIVERS\ipnat.sys" .\debug.cpp(256) : 0xba554000 0x00003000 "\SystemRoot\System32\DRIVERS\hidusb.sys" .\debug.cpp(256) : 0xba258000 0x00009000 "\SystemRoot\System32\DRIVERS\HIDCLASS.SYS" .\debug.cpp(256) : 0xba460000 0x00007000 "\SystemRoot\System32\DRIVERS\HIDPARSE.SYS" .\debug.cpp(256) : 0xa6c95000 0x00022000 "\SystemRoot\System32\drivers\afd.sys" .\debug.cpp(256) : 0xba268000 0x00009000 "\SystemRoot\System32\DRIVERS\netbios.sys" .\debug.cpp(256) : 0xba470000 0x00006000 "\SystemRoot\system32\DRIVERS\ssmdrv.sys" .\debug.cpp(256) : 0xa6bc2000 0x00022000 "\??\C:\Programme\SUPERAntiSpyware\SASKUTIL.SYS" .\debug.cpp(256) : 0xba55c000 0x00003000 "\SystemRoot\System32\DRIVERS\mouhid.sys" .\debug.cpp(256) : 0xba488000 0x00006000 "\??\C:\Programme\SUPERAntiSpyware\SASDIFSV.SYS" .\debug.cpp(256) : 0xa6b97000 0x0002b000 "\SystemRoot\System32\DRIVERS\rdbss.sys" .\debug.cpp(256) : 0xa6b27000 0x00070000 "\SystemRoot\System32\DRIVERS\mrxsmb.sys" .\debug.cpp(256) : 0xba298000 0x00009000 "\SystemRoot\System32\DRIVERS\wanarp.sys" .\debug.cpp(256) : 0xba2a8000 0x0000b000 "\SystemRoot\System32\Drivers\Fips.SYS" .\debug.cpp(256) : 0xa6b0b000 0x0001c000 "\SystemRoot\system32\DRIVERS\avipbb.sys" .\debug.cpp(256) : 0xba5d2000 0x00002000 "\??\C:\Programme\Avira\AntiVir Desktop\avgio.sys" .\debug.cpp(256) : 0xa82fe000 0x00010000 "\SystemRoot\System32\Drivers\Cdfs.SYS" .\debug.cpp(256) : 0xa6acb000 0x00018000 "\SystemRoot\System32\Drivers\dump_atapi.sys" .\debug.cpp(256) : 0xba606000 0x00002000 "\SystemRoot\System32\Drivers\dump_WMILIB.SYS" .\debug.cpp(256) : 0xbf800000 0x001c4000 "\SystemRoot\System32\win32k.sys" .\debug.cpp(256) : 0xa8004000 0x00003000 "\SystemRoot\System32\drivers\Dxapi.sys" .\debug.cpp(256) : 0xba490000 0x00005000 "\SystemRoot\System32\watchdog.sys" .\debug.cpp(256) : 0xbf000000 0x00012000 "\SystemRoot\System32\drivers\dxg.sys" .\debug.cpp(256) : 0xba702000 0x00001000 "\SystemRoot\System32\drivers\dxgthk.sys" .\debug.cpp(256) : 0xbf024000 0x0002b000 "\SystemRoot\System32\igxpgd32.dll" .\debug.cpp(256) : 0xbf012000 0x00012000 "\SystemRoot\System32\igxprd32.dll" .\debug.cpp(256) : 0xbf04f000 0x0020c000 "\SystemRoot\System32\igxpdv32.DLL" .\debug.cpp(256) : 0xbf25b000 0x00307000 "\SystemRoot\System32\igxpdx32.DLL" .\debug.cpp(256) : 0xbffa0000 0x00046000 "\SystemRoot\System32\ATMFD.DLL" .\debug.cpp(256) : 0xa699f000 0x00014000 "\SystemRoot\system32\DRIVERS\avgntflt.sys" .\debug.cpp(256) : 0xa693d000 0x00062000 "\??\C:\WINDOWS\system32\drivers\ACEDRV07.sys" .\debug.cpp(256) : 0xa69bb000 0x00004000 "\SystemRoot\System32\DRIVERS\ndisuio.sys" .\debug.cpp(256) : 0xa6528000 0x0002d000 "\SystemRoot\System32\DRIVERS\mrxdav.sys" .\debug.cpp(256) : 0xa6369000 0x00057000 "\SystemRoot\System32\DRIVERS\srv.sys" .\debug.cpp(256) : 0xa6264000 0x00015000 "\SystemRoot\system32\drivers\wdmaud.sys" .\debug.cpp(256) : 0xa686d000 0x0000f000 "\SystemRoot\system32\drivers\sysaudio.sys" .\debug.cpp(256) : 0xa5cf5000 0x00041000 "\SystemRoot\System32\Drivers\HTTP.sys" .\debug.cpp(256) : 0x7c910000 0x000b9000 "\WINDOWS\system32\ntdll.dll" .\debug.cpp(263) : ********************************************** .\debug.cpp(307) : *** [ DEVICE OBJECTS INFORMATION ] *********** .\debug.cpp(308) : ********************************************** .\debug.cpp(369) : SymbolicLink "\GLOBAL??\DISPLAY1" .\debug.cpp(400) : Destination="\Device\Video0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Scsi3:" .\debug.cpp(400) : Destination="\Device\Ide\IdePort3" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NDIS" .\debug.cpp(400) : Destination="\Device\Ndis" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\D:" .\debug.cpp(400) : Destination="\Device\CdRom0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0C0C#2&daba3ff&0#{4afa3d53-74a7-11d0-be5e-00a0c9062857}" .\debug.cpp(400) : Destination="\Device\00000042" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PPPOEMINIPORT#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\00000032" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{71985f4a-1ca1-11d3-9cc8-00c04f7971e0}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\DISPLAY2" .\debug.cpp(400) : Destination="\Device\Video1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{ffbb6e3f-ccfe-4d84-90d9-421418b03a8e}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\DISPLAY3" .\debug.cpp(400) : Destination="\Device\Video2" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Ip" .\debug.cpp(400) : Destination="\Device\Ip" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0C0D#2&daba3ff&0#{4afa3d53-74a7-11d0-be5e-00a0c9062857}" .\debug.cpp(400) : Destination="\Device\00000041" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_NDISWANIP#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\00000031" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB#4&2c76c2d9&0#{f18a0e88-c30c-11d0-8815-00a0c906bed8}" .\debug.cpp(400) : Destination="\Device\USBPDO-7" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\DISPLAY4" .\debug.cpp(400) : Destination="\Device\Video3" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\avgio" .\debug.cpp(400) : Destination="\Device\avgio" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IPSECDev" .\debug.cpp(400) : Destination="\Device\IPSEC" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HID#Vid_046d&Pid_c52f&MI_01&Col02#7&36bca8a&0&0001#{4d1e55b2-f16f-11cf-88cb-001111000030}" .\debug.cpp(400) : Destination="\Device\0000007e" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{9aa4a2cc-81e0-4cfd-802f-0f74526d2bd3}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\DISPLAY5" .\debug.cpp(400) : Destination="\Device\Video4" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#Vid_046d&Pid_c52f#5&1630352&0&1#{a5dcbf10-6530-11d2-901f-00c04fb951ed}" .\debug.cpp(400) : Destination="\Device\USBPDO-8" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NDPROXY" .\debug.cpp(400) : Destination="\Device\NDProxy" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{fd0a5af4-b41d-11d2-9c95-00c04f7971e0}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{3c0d501a-140b-11d1-b40f-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\CompositeBattery" .\debug.cpp(400) : Destination="\Device\CompositeBattery" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0C0A#1#{72631e54-78a4-11d0-bcf7-00aa00b7b32a}" .\debug.cpp(400) : Destination="\Device\00000040" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\WMIDataDevice" .\debug.cpp(400) : Destination="\Device\WMIDataDevice" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{d10252fc-9f2a-11df-962b-806d6172696f}" .\debug.cpp(400) : Destination="\Device\HarddiskVolume1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_8086&DEV_2A42&SUBSYS_02531025&REV_07#3&11583659&0&10#{5b45201d-f2f2-4f3b-85bb-30ff1f953599}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0001" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_8086&DEV_2938&SUBSYS_02531025&REV_03#3&11583659&0&D1#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0004" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_1969&DEV_1063&SUBSYS_02531025&REV_C0#4&2bcebcdb&0&00E5#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0021" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\avgntflt" .\debug.cpp(400) : Destination="\FileSystem\Filters\avgntflt" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{dff220f3-f70f-11d0-b917-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ZLTCP" .\debug.cpp(400) : Destination="\Device\Tcp" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PIPE" .\debug.cpp(400) : Destination="\Device\NamedPipe" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#GenuineIntel_-_x86_Family_6_Model_15#_0#{97fadb10-4e33-40ae-359c-8bef029dbdd0}" .\debug.cpp(400) : Destination="\Device\00000047" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{2eb07ea0-7e70-11d0-a5d6-28db04c10000}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SW#{a7c7a5b0-5af3-11d1-9ced-00a024bf0407}#{9B365890-165F-11D0-A195-0020AFD156E4}#{d6c5066e-72c1-11d2-9755-0000f8004788}" .\debug.cpp(400) : Destination="\Device\KSENUM#00000002" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{0a4252a0-7e70-11d0-a5d6-28db04c10000}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB#4&dddc97e&0#{f18a0e88-c30c-11d0-8815-00a0c906bed8}" .\debug.cpp(400) : Destination="\Device\USBPDO-1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB20#4&37f71a6f&0#{f18a0e88-c30c-11d0-8815-00a0c906bed8}" .\debug.cpp(400) : Destination="\Device\USBPDO-5" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IPNAT" .\debug.cpp(400) : Destination="\Device\IPNAT" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\UNC" .\debug.cpp(400) : Destination="\Device\Mup" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PSched" .\debug.cpp(400) : Destination="\Device\PSched" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SRESCAN" .\debug.cpp(400) : Destination="\Device\SRESCAN" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Tcp" .\debug.cpp(400) : Destination="\Device\Tcp" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IDE#DiskWDC_WD1600BEVT-22ZCT0___________________11.01A11#5&17d5c310&0&0.0.0#{53f56307-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\Ide\IdeDeviceP0T0L0-3" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{6994ad04-93ef-11d0-a3cc-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\FltMgrMsg" .\debug.cpp(400) : Destination="\FileSystem\Filters\FltMgrMsg" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD0" .\debug.cpp(400) : Destination="\Device\USBFDO-0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{f7a30c41-8dd2-11de-b727-806d6172696f}" .\debug.cpp(400) : Destination="\Device\CdRom0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PTIMINIPORT#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\00000037" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\LCD" .\debug.cpp(400) : Destination="\Device\VideoPdo0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB20#4&21ad834c&0#{f18a0e88-c30c-11d0-8815-00a0c906bed8}" .\debug.cpp(400) : Destination="\Device\USBPDO-0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD1" .\debug.cpp(400) : Destination="\Device\USBFDO-1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_8086&DEV_293C&SUBSYS_02531025&REV_03#3&11583659&0&D7#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0005" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PhysicalDrive0" .\debug.cpp(400) : Destination="\Device\Harddisk0\DR0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{53172480-4791-11d0-a5d6-28db04c10000}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{cf1dda2c-9743-11d0-a3ee-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD2" .\debug.cpp(400) : Destination="\Device\USBFDO-2" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PSCHEDMP#0001#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\00000035" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PRN" .\debug.cpp(400) : Destination="\DosDevices\LPT1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_14F1&DEV_5051&SUBSYS_10250253&REV_1000#4&285fba0f&0&0001#{65e8773d-8f56-11d0-a3b9-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\00000076" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\CdRom0" .\debug.cpp(400) : Destination="\Device\CdRom0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{4B739C76-E5A4-4815-BE45-A39AD597BC2F}" .\debug.cpp(400) : Destination="\Device\{4B739C76-E5A4-4815-BE45-A39AD597BC2F}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PSCHEDMP#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\00000034" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{97ebaacb-95bd-11d0-a3ea-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB#4&29e28ffa&0#{f18a0e88-c30c-11d0-8815-00a0c906bed8}" .\debug.cpp(400) : Destination="\Device\USBPDO-3" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD3" .\debug.cpp(400) : Destination="\Device\USBFDO-3" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PSCHEDMP#0002#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\00000036" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\fsWrap" .\debug.cpp(400) : Destination="\Device\FsWrap" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\sysaudio" .\debug.cpp(400) : Destination="\Device\sysaudio" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_14F1&DEV_5051&SUBSYS_10250253&REV_1000#4&285fba0f&0&0001#{65e8773e-8f56-11d0-a3b9-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\00000076" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD4" .\debug.cpp(400) : Destination="\Device\USBFDO-4" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{62C222A9-5131-434C-83FD-3DE9B582C04C}" .\debug.cpp(400) : Destination="\Device\{62C222A9-5131-434C-83FD-3DE9B582C04C}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HID#Vid_046d&Pid_c52f&MI_00#7&2bd67853&0&0000#{4d1e55b2-f16f-11cf-88cb-001111000030}" .\debug.cpp(400) : Destination="\Device\0000007c" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Global" .\debug.cpp(400) : Destination="\GLOBAL??" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#FixedButton#2&daba3ff&0#{4afa3d53-74a7-11d0-be5e-00a0c9062857}" .\debug.cpp(400) : Destination="\Device\00000048" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD5" .\debug.cpp(400) : Destination="\Device\USBFDO-5" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD6" .\debug.cpp(400) : Destination="\Device\USBFDO-6" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_8086&DEV_2936&SUBSYS_02531025&REV_03#3&11583659&0&EA#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0012" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_168C&DEV_002A&SUBSYS_E006105B&REV_01#4&3905ae0c&0&00E3#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0020" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#SYN1B20#4&ff861e6&0#{378de44c-56ef-11d1-bc8c-00a0c91405dd}" .\debug.cpp(400) : Destination="\Device\00000068" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_14F1&DEV_5051&SUBSYS_10250253&REV_1000#4&285fba0f&0&0001#{dda54a40-1e4c-11d1-a050-405705c10000}" .\debug.cpp(400) : Destination="\Device\00000076" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#ThermalZone#THRM#{4afa3d51-74a7-11d0-be5e-00a0c9062857}" .\debug.cpp(400) : Destination="\Device\00000045" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{D93A7C80-76C6-4F69-8B92-E6ADB3444062}" .\debug.cpp(400) : Destination="\Device\{D93A7C80-76C6-4F69-8B92-E6ADB3444062}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD7" .\debug.cpp(400) : Destination="\Device\USBFDO-7" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SW#{a7c7a5b0-5af3-11d1-9ced-00a024bf0407}#{9B365890-165F-11D0-A195-0020AFD156E4}#{d6c50671-72c1-11d2-9755-0000f8004788}" .\debug.cpp(400) : Destination="\Device\KSENUM#00000002" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_8086&DEV_2935&SUBSYS_02531025&REV_03#3&11583659&0&E9#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0011" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IDE#CdRomOptiarc_DVD_RW_AD-7580S_________________FX04____#3033353633363033322037363330313831513231#{53f56308-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\Ide\IdeDeviceP1T0L0-e" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{9ea331fa-b91b-45f8-9285-bd2bc77afcde}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{ad809c00-7b88-11d0-a5d6-28db04c10000}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{3e227e76-690d-11d2-8161-0000f8775bf1}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{07dad660-22f1-11d1-a9f4-00c04fbbde8f}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB#4&b1b2650&0#{f18a0e88-c30c-11d0-8815-00a0c906bed8}" .\debug.cpp(400) : Destination="\Device\USBPDO-2" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_8086&DEV_2939&SUBSYS_02531025&REV_03#3&11583659&0&EB#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0013" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{CB4DFCD1-0342-46BC-9794-E157E23F8BCB}" .\debug.cpp(400) : Destination="\Device\{CB4DFCD1-0342-46BC-9794-E157E23F8BCB}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0C0E#2&daba3ff&0#{4afa3d53-74a7-11d0-be5e-00a0c9062857}" .\debug.cpp(400) : Destination="\Device\00000043" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_L2TPMINIPORT#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\00000030" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_8086&DEV_2937&SUBSYS_02531025&REV_03#3&11583659&0&D0#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0003" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ssmctl" .\debug.cpp(400) : Destination="\Device\ssmctl" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SW#{a7c7a5b0-5af3-11d1-9ced-00a024bf0407}#{9B365890-165F-11D0-A195-0020AFD156E4}#{d6c50674-72c1-11d2-9755-0000f8004788}" .\debug.cpp(400) : Destination="\Device\KSENUM#00000002" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\MountPointManager" .\debug.cpp(400) : Destination="\Device\MountPointManager" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#ftdisk#0000#{53f5630e-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\00000003" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\WanArp" .\debug.cpp(400) : Destination="\Device\WANARP" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB#4&24934fa1&0#{f18a0e88-c30c-11d0-8815-00a0c906bed8}" .\debug.cpp(400) : Destination="\Device\USBPDO-6" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{357C55AF-27BF-4F0F-9073-9072366E4E50}" .\debug.cpp(400) : Destination="\Device\{357C55AF-27BF-4F0F-9073-9072366E4E50}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IDE#CdRomOptiarc_DVD_RW_AD-7580S_________________FX04____#3033353633363033322037363330313831513231#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\Ide\IdeDeviceP1T0L0-e" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NDISWANIP" .\debug.cpp(400) : Destination="\Device\NdisWanIp" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_14F1&DEV_5051&SUBSYS_10250253&REV_1000#4&285fba0f&0&0001#{86841137-ed8e-4d97-9975-f2ed56b4430e}" .\debug.cpp(400) : Destination="\Device\00000076" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\KLIF" .\debug.cpp(400) : Destination="\FileSystem\Filters\KLIF" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Dritek_KB_Filter" .\debug.cpp(400) : Destination="\Device\Dritek_KB_Filter" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SASKUTIL" .\debug.cpp(400) : Destination="\Device\SASKUTIL" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Scsi0:" .\debug.cpp(400) : Destination="\Device\Ide\IdePort0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SW#{a7c7a5b0-5af3-11d1-9ced-00a024bf0407}#{9B365890-165F-11D0-A195-0020AFD156E4}#{fbf6f530-07b9-11d2-a71e-0000f8004788}" .\debug.cpp(400) : Destination="\Device\KSENUM#00000002" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{bf963d80-c559-11d0-8a2b-00a0c9255ac1}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_8086&DEV_293A&SUBSYS_02531025&REV_03#3&11583659&0&EF#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0014" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{E97E7D2C-6717-45DE-91E7-155BD2C7EE0E}" .\debug.cpp(400) : Destination="\Device\{E97E7D2C-6717-45DE-91E7-155BD2C7EE0E}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0303#4&ff861e6&0#{884b96c3-56ef-11d1-bc8c-00a0c91405dd}" .\debug.cpp(400) : Destination="\Device\00000067" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HID#Vid_046d&Pid_c52f&MI_01&Col03#7&36bca8a&0&0002#{4d1e55b2-f16f-11cf-88cb-001111000030}" .\debug.cpp(400) : Destination="\Device\0000007f" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PTILINK1" .\debug.cpp(400) : Destination="\Device\ParTechInc0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PPTPMINIPORT#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\00000033" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{4747b320-62ce-11cf-a5d6-28db04c10000}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_14F1&DEV_5051&SUBSYS_10250253&REV_1000#4&285fba0f&0&0001#{54c9343c-2a17-42e8-b4fd-9f9da27b94d6}" .\debug.cpp(400) : Destination="\Device\00000076" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PTILINK2" .\debug.cpp(400) : Destination="\Device\ParTechInc1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{EC7AA61F-AD96-4D4A-A8EC-BEC513C099FF}" .\debug.cpp(400) : Destination="\Device\{EC7AA61F-AD96-4D4A-A8EC-BEC513C099FF}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB#4&d767268&0#{f18a0e88-c30c-11d0-8815-00a0c906bed8}" .\debug.cpp(400) : Destination="\Device\USBPDO-4" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IPMULTICAST" .\debug.cpp(400) : Destination="\Device\IPMULTICAST" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Scsi1:" .\debug.cpp(400) : Destination="\Device\Ide\IdePort1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NdisWan" .\debug.cpp(400) : Destination="\Device\NdisWan" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NDISTAPI" .\debug.cpp(400) : Destination="\Device\NdisTapi" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HID#Vid_046d&Pid_c52f&MI_01&Col01#7&36bca8a&0&0000#{4d1e55b2-f16f-11cf-88cb-001111000030}" .\debug.cpp(400) : Destination="\Device\0000007d" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{a7c7a5b1-5af3-11d1-9ced-00a024bf0407}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PTILINK3" .\debug.cpp(400) : Destination="\Device\ParTechInc2" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Shadow" .\debug.cpp(400) : Destination="\Device\LanmanRedirector" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#Volume#1&30a96598&0&Signature1C7B1C7AOffset7E00Length2542978200#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\HarddiskVolume1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\FtControl" .\debug.cpp(400) : Destination="\Device\FtControl" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_14F1&DEV_5051&SUBSYS_10250253&REV_1000#4&285fba0f&0&0001#{ca89b949-d7bf-48dd-bb06-f40ebc29c5f6}" .\debug.cpp(400) : Destination="\Device\00000076" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SABDIFSV" .\debug.cpp(400) : Destination="\Device\SASDIFSV" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\FltMgr" .\debug.cpp(400) : Destination="\FileSystem\Filters\FltMgr" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_14F1&DEV_5051&SUBSYS_10250253&REV_1000#4&285fba0f&0&0001#{6994ad04-93ef-11d0-a3cc-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\00000076" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\C:" .\debug.cpp(400) : Destination="\Device\HarddiskVolume1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{0733ED35-D954-44A5-BFC3-F0330EF353A8}" .\debug.cpp(400) : Destination="\Device\{0733ED35-D954-44A5-BFC3-F0330EF353A8}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Oceanus.00" .\debug.cpp(400) : Destination="\Device\Oceanus.00" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\AUX" .\debug.cpp(400) : Destination="\DosDevices\COM1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\MAILSLOT" .\debug.cpp(400) : Destination="\Device\MailSlot" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACEDRV07" .\debug.cpp(400) : Destination="\Device\ACEDRV07" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\GLOBALROOT" .\debug.cpp(400) : Destination="" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_8086&DEV_2A43&SUBSYS_02531025&REV_07#3&11583659&0&11#{5b45201d-f2f2-4f3b-85bb-30ff1f953599}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0002" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NUL" .\debug.cpp(400) : Destination="\Device\Null" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Scsi2:" .\debug.cpp(400) : Destination="\Device\Ide\IdePort2" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#RDP_MOU#0000#{378de44c-56ef-11d1-bc8c-00a0c91405dd}" .\debug.cpp(400) : Destination="\Device\00000039" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Ndisuio" .\debug.cpp(400) : Destination="\Device\Ndisuio" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IDE#CdRomOptiarc_DVD_RW_AD-7580S_________________FX04____#3033353633363033322037363330313831513231#{1186654d-47b8-48b9-beb9-7df113ae3c67}" .\debug.cpp(400) : Destination="\Device\Ide\IdeDeviceP1T0L0-e" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_8086&DEV_2934&SUBSYS_02531025&REV_03#3&11583659&0&E8#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0010" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HID#Vid_046d&Pid_c52f&MI_00#7&2bd67853&0&0000#{378de44c-56ef-11d1-bc8c-00a0c91405dd}" .\debug.cpp(400) : Destination="\Device\0000007c" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#RDP_KBD#0000#{884b96c3-56ef-11d1-bc8c-00a0c91405dd}" .\debug.cpp(400) : Destination="\Device\00000038" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SYNTP" .\debug.cpp(400) : Destination="\Device\SynTP" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{A91C1E06-DE3C-43B5-AB5D-DE03387E7263}" .\debug.cpp(400) : Destination="\Device\{A91C1E06-DE3C-43B5-AB5D-DE03387E7263}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\vsdatant" .\debug.cpp(400) : Destination="\Device\vsdatant" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\avipbb" .\debug.cpp(400) : Destination="\Device\avipbb" .\debug.cpp(451) : ********************************************** .\boot_cleaner.cpp(1077) : System volume is \\.\C: .\boot_cleaner.cpp(1113) : \\.\C: -> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 .\boot_cleaner.cpp(424) : Boot sector MD5 is: 6def5ffcbcdbdb4082f1015625e597bd .\boot_cleaner.cpp(1151) : .\boot_cleaner.cpp(1152) : Size Device Name MBR Status .\boot_cleaner.cpp(1153) : -------------------------------------------- .\boot_cleaner.cpp(1197) : 149 GB \\.\PhysicalDrive0 OK (DOS/Win32 Boot code found) .\boot_cleaner.cpp(1203) : .\boot_cleaner.cpp(1242) : Done; |
noch ein scan ohne neustart.. .\debug.cpp(238) : Debug log started at 03.08.2010 - 18:24:38 .\boot_cleaner.cpp(675) : Bootkit Remover .\boot_cleaner.cpp(676) : (c) 2009 eSage Lab .\boot_cleaner.cpp(677) : www.esagelab.com .\boot_cleaner.cpp(681) : Program version: 1.1.0.0 .\boot_cleaner.cpp(688) : OS Version: Microsoft Windows XP Home Edition Service Pack 3 (build 2600) .\debug.cpp(248) : ********************************************** .\debug.cpp(249) : *** [ LOADED MODULES INFORMATION ] *********** .\debug.cpp(250) : ********************************************** .\debug.cpp(256) : 0x804d7000 0x001f9280 "\WINDOWS\system32\ntkrnlpa.exe" .\debug.cpp(256) : 0x806d1000 0x00020300 "\WINDOWS\system32\hal.dll" .\debug.cpp(256) : 0xba5a8000 0x00002000 "\WINDOWS\system32\KDCOM.DLL" .\debug.cpp(256) : 0xba4b8000 0x00003000 "\WINDOWS\system32\BOOTVID.dll" .\debug.cpp(256) : 0xb9f78000 0x0002f000 "ACPI.sys" .\debug.cpp(256) : 0xba5aa000 0x00002000 "\WINDOWS\System32\DRIVERS\WMILIB.SYS" .\debug.cpp(256) : 0xb9f67000 0x00011000 "pci.sys" .\debug.cpp(256) : 0xba0a8000 0x0000a000 "isapnp.sys" .\debug.cpp(256) : 0xba4bc000 0x00003000 "compbatt.sys" .\debug.cpp(256) : 0xba4c0000 0x00004000 "\WINDOWS\System32\DRIVERS\BATTC.SYS" .\debug.cpp(256) : 0xba670000 0x00001000 "pciide.sys" .\debug.cpp(256) : 0xba328000 0x00007000 "\WINDOWS\System32\DRIVERS\PCIIDEX.SYS" .\debug.cpp(256) : 0xba0b8000 0x0000b000 "MountMgr.sys" .\debug.cpp(256) : 0xb9f48000 0x0001f000 "ftdisk.sys" .\debug.cpp(256) : 0xba4c4000 0x00003000 "ACPIEC.sys" .\debug.cpp(256) : 0xba671000 0x00001000 "\WINDOWS\System32\DRIVERS\OPRGHDLR.SYS" .\debug.cpp(256) : 0xba330000 0x00005000 "PartMgr.sys" .\debug.cpp(256) : 0xba0c8000 0x0000e000 "VolSnap.sys" .\debug.cpp(256) : 0xb9f30000 0x00018000 "atapi.sys" .\debug.cpp(256) : 0xba0d8000 0x00009000 "disk.sys" .\debug.cpp(256) : 0xba0e8000 0x0000d000 "\WINDOWS\System32\DRIVERS\CLASSPNP.SYS" .\debug.cpp(256) : 0xb9f10000 0x00020000 "fltmgr.sys" .\debug.cpp(256) : 0xb9efe000 0x00012000 "sr.sys" .\debug.cpp(256) : 0xb9ee7000 0x00017000 "KSecDD.sys" .\debug.cpp(256) : 0xb9e5a000 0x0008d000 "Ntfs.sys" .\debug.cpp(256) : 0xb9e2d000 0x0002d000 "NDIS.sys" .\debug.cpp(256) : 0xb9e19000 0x00014000 "srescan.sys" .\debug.cpp(256) : 0xb9dff000 0x0001a000 "Mup.sys" .\debug.cpp(256) : 0xba574000 0x00004000 "\SystemRoot\System32\DRIVERS\CmBatt.sys" .\debug.cpp(256) : 0xba578000 0x00003000 "\SystemRoot\System32\DRIVERS\wmiacpi.sys" .\debug.cpp(256) : 0xb90d2000 0x005bf000 "\SystemRoot\System32\DRIVERS\igxpmp32.sys" .\debug.cpp(256) : 0xb90be000 0x00014000 "\SystemRoot\System32\DRIVERS\VIDEOPRT.SYS" .\debug.cpp(256) : 0xba3d0000 0x00006000 "\SystemRoot\System32\DRIVERS\usbuhci.sys" .\debug.cpp(256) : 0xb909a000 0x00024000 "\SystemRoot\System32\DRIVERS\USBPORT.SYS" .\debug.cpp(256) : 0xba3d8000 0x00008000 "\SystemRoot\System32\DRIVERS\usbehci.sys" .\debug.cpp(256) : 0xb9075000 0x00025000 "\SystemRoot\System32\DRIVERS\HDAudBus.sys" .\debug.cpp(256) : 0xb8ef5000 0x00180000 "\SystemRoot\System32\DRIVERS\athw.sys" .\debug.cpp(256) : 0xba2d8000 0x0000e000 "\SystemRoot\System32\DRIVERS\l1c51x86.sys" .\debug.cpp(256) : 0xba2e8000 0x0000d000 "\SystemRoot\System32\DRIVERS\i8042prt.sys" .\debug.cpp(256) : 0xba3e0000 0x00005000 "\SystemRoot\System32\DRIVERS\DKbFltr.sys" .\debug.cpp(256) : 0xba3e8000 0x00007000 "\SystemRoot\System32\DRIVERS\kbdclass.sys" .\debug.cpp(256) : 0xb8ec4000 0x00031000 "\SystemRoot\System32\DRIVERS\SynTP.sys" .\debug.cpp(256) : 0xba5be000 0x00002000 "\SystemRoot\System32\DRIVERS\USBD.SYS" .\debug.cpp(256) : 0xba2f8000 0x0000d000 "\SystemRoot\System32\DRIVERS\WDFLDR.SYS" .\debug.cpp(256) : 0xb8e48000 0x0007c000 "\SystemRoot\System32\Drivers\wdf01000.sys" .\debug.cpp(256) : 0xba3f0000 0x00006000 "\SystemRoot\System32\DRIVERS\mouclass.sys" .\debug.cpp(256) : 0xba308000 0x0000b000 "\SystemRoot\System32\DRIVERS\imapi.sys" .\debug.cpp(256) : 0xba318000 0x00010000 "\SystemRoot\System32\DRIVERS\cdrom.sys" .\debug.cpp(256) : 0xba118000 0x0000f000 "\SystemRoot\System32\DRIVERS\redbook.sys" .\debug.cpp(256) : 0xb8e25000 0x00023000 "\SystemRoot\System32\DRIVERS\ks.sys" .\debug.cpp(256) : 0xba128000 0x0000a000 "\SystemRoot\System32\DRIVERS\intelppm.sys" .\debug.cpp(256) : 0xba6e8000 0x00001000 "\SystemRoot\System32\DRIVERS\audstub.sys" .\debug.cpp(256) : 0xba138000 0x0000d000 "\SystemRoot\System32\DRIVERS\rasl2tp.sys" .\debug.cpp(256) : 0xba580000 0x00003000 "\SystemRoot\System32\DRIVERS\ndistapi.sys" .\debug.cpp(256) : 0xb8e0e000 0x00017000 "\SystemRoot\System32\DRIVERS\ndiswan.sys" .\debug.cpp(256) : 0xba148000 0x0000b000 "\SystemRoot\System32\DRIVERS\raspppoe.sys" .\debug.cpp(256) : 0xba158000 0x0000c000 "\SystemRoot\System32\DRIVERS\raspptp.sys" .\debug.cpp(256) : 0xba3f8000 0x00005000 "\SystemRoot\System32\DRIVERS\TDI.SYS" .\debug.cpp(256) : 0xb8dfd000 0x00011000 "\SystemRoot\System32\DRIVERS\psched.sys" .\debug.cpp(256) : 0xba168000 0x00009000 "\SystemRoot\System32\DRIVERS\msgpc.sys" .\debug.cpp(256) : 0xba400000 0x00005000 "\SystemRoot\System32\DRIVERS\ptilink.sys" .\debug.cpp(256) : 0xba408000 0x00005000 "\SystemRoot\System32\DRIVERS\raspti.sys" .\debug.cpp(256) : 0xba178000 0x0000a000 "\SystemRoot\System32\DRIVERS\termdd.sys" .\debug.cpp(256) : 0xba5c0000 0x00002000 "\SystemRoot\System32\DRIVERS\swenum.sys" .\debug.cpp(256) : 0xb8d9f000 0x0005e000 "\SystemRoot\System32\DRIVERS\update.sys" .\debug.cpp(256) : 0xba588000 0x00004000 "\SystemRoot\System32\DRIVERS\mssmbios.sys" .\debug.cpp(256) : 0xba188000 0x0000a000 "\SystemRoot\System32\Drivers\NDProxy.SYS" .\debug.cpp(256) : 0xba1a8000 0x0000f000 "\SystemRoot\System32\DRIVERS\usbhub.sys" .\debug.cpp(256) : 0xa8030000 0x000cf000 "\SystemRoot\system32\drivers\CHDAU32.sys" .\debug.cpp(256) : 0xa800c000 0x00024000 "\SystemRoot\system32\drivers\portcls.sys" .\debug.cpp(256) : 0xba1b8000 0x0000f000 "\SystemRoot\system32\drivers\drmk.sys" .\debug.cpp(256) : 0xa6e19000 0x00023000 "\SystemRoot\system32\DRIVERS\klif.sys" .\debug.cpp(256) : 0xba440000 0x00008000 "\SystemRoot\System32\DRIVERS\usbccgp.sys" .\debug.cpp(256) : 0xba5c4000 0x00002000 "\SystemRoot\System32\Drivers\Fs_Rec.SYS" .\debug.cpp(256) : 0xba7a4000 0x00001000 "\SystemRoot\System32\Drivers\Null.SYS" .\debug.cpp(256) : 0xba5c6000 0x00002000 "\SystemRoot\System32\Drivers\Beep.SYS" .\debug.cpp(256) : 0xba448000 0x00006000 "\SystemRoot\System32\drivers\vga.sys" .\debug.cpp(256) : 0xba5c8000 0x00002000 "\SystemRoot\System32\Drivers\mnmdd.SYS" .\debug.cpp(256) : 0xba5ca000 0x00002000 "\SystemRoot\System32\DRIVERS\RDPCDD.sys" .\debug.cpp(256) : 0xba450000 0x00005000 "\SystemRoot\System32\Drivers\Msfs.SYS" .\debug.cpp(256) : 0xba458000 0x00008000 "\SystemRoot\System32\Drivers\Npfs.SYS" .\debug.cpp(256) : 0xba548000 0x00003000 "\SystemRoot\System32\DRIVERS\rasacd.sys" .\debug.cpp(256) : 0xa6de6000 0x00013000 "\SystemRoot\System32\DRIVERS\ipsec.sys" .\debug.cpp(256) : 0xa6d8d000 0x00059000 "\SystemRoot\System32\DRIVERS\tcpip.sys" .\debug.cpp(256) : 0xa6d65000 0x00028000 "\SystemRoot\System32\DRIVERS\netbt.sys" .\debug.cpp(256) : 0xa6d05000 0x00060000 "\SystemRoot\System32\vsdatant.sys" .\debug.cpp(256) : 0xa6cdf000 0x00026000 "\SystemRoot\System32\DRIVERS\ipnat.sys" .\debug.cpp(256) : 0xba554000 0x00003000 "\SystemRoot\System32\DRIVERS\hidusb.sys" .\debug.cpp(256) : 0xba258000 0x00009000 "\SystemRoot\System32\DRIVERS\HIDCLASS.SYS" .\debug.cpp(256) : 0xba460000 0x00007000 "\SystemRoot\System32\DRIVERS\HIDPARSE.SYS" .\debug.cpp(256) : 0xa6c95000 0x00022000 "\SystemRoot\System32\drivers\afd.sys" .\debug.cpp(256) : 0xba268000 0x00009000 "\SystemRoot\System32\DRIVERS\netbios.sys" .\debug.cpp(256) : 0xba470000 0x00006000 "\SystemRoot\system32\DRIVERS\ssmdrv.sys" .\debug.cpp(256) : 0xa6bc2000 0x00022000 "\??\C:\Programme\SUPERAntiSpyware\SASKUTIL.SYS" .\debug.cpp(256) : 0xba55c000 0x00003000 "\SystemRoot\System32\DRIVERS\mouhid.sys" .\debug.cpp(256) : 0xba488000 0x00006000 "\??\C:\Programme\SUPERAntiSpyware\SASDIFSV.SYS" .\debug.cpp(256) : 0xa6b97000 0x0002b000 "\SystemRoot\System32\DRIVERS\rdbss.sys" .\debug.cpp(256) : 0xa6b27000 0x00070000 "\SystemRoot\System32\DRIVERS\mrxsmb.sys" .\debug.cpp(256) : 0xba298000 0x00009000 "\SystemRoot\System32\DRIVERS\wanarp.sys" .\debug.cpp(256) : 0xba2a8000 0x0000b000 "\SystemRoot\System32\Drivers\Fips.SYS" .\debug.cpp(256) : 0xa6b0b000 0x0001c000 "\SystemRoot\system32\DRIVERS\avipbb.sys" .\debug.cpp(256) : 0xba5d2000 0x00002000 "\??\C:\Programme\Avira\AntiVir Desktop\avgio.sys" .\debug.cpp(256) : 0xa82fe000 0x00010000 "\SystemRoot\System32\Drivers\Cdfs.SYS" .\debug.cpp(256) : 0xa6acb000 0x00018000 "\SystemRoot\System32\Drivers\dump_atapi.sys" .\debug.cpp(256) : 0xba606000 0x00002000 "\SystemRoot\System32\Drivers\dump_WMILIB.SYS" .\debug.cpp(256) : 0xbf800000 0x001c4000 "\SystemRoot\System32\win32k.sys" .\debug.cpp(256) : 0xa8004000 0x00003000 "\SystemRoot\System32\drivers\Dxapi.sys" .\debug.cpp(256) : 0xba490000 0x00005000 "\SystemRoot\System32\watchdog.sys" .\debug.cpp(256) : 0xbf000000 0x00012000 "\SystemRoot\System32\drivers\dxg.sys" .\debug.cpp(256) : 0xba702000 0x00001000 "\SystemRoot\System32\drivers\dxgthk.sys" .\debug.cpp(256) : 0xbf024000 0x0002b000 "\SystemRoot\System32\igxpgd32.dll" .\debug.cpp(256) : 0xbf012000 0x00012000 "\SystemRoot\System32\igxprd32.dll" .\debug.cpp(256) : 0xbf04f000 0x0020c000 "\SystemRoot\System32\igxpdv32.DLL" .\debug.cpp(256) : 0xbf25b000 0x00307000 "\SystemRoot\System32\igxpdx32.DLL" .\debug.cpp(256) : 0xbffa0000 0x00046000 "\SystemRoot\System32\ATMFD.DLL" .\debug.cpp(256) : 0xa699f000 0x00014000 "\SystemRoot\system32\DRIVERS\avgntflt.sys" .\debug.cpp(256) : 0xa693d000 0x00062000 "\??\C:\WINDOWS\system32\drivers\ACEDRV07.sys" .\debug.cpp(256) : 0xa69bb000 0x00004000 "\SystemRoot\System32\DRIVERS\ndisuio.sys" .\debug.cpp(256) : 0xa6528000 0x0002d000 "\SystemRoot\System32\DRIVERS\mrxdav.sys" .\debug.cpp(256) : 0xa6369000 0x00057000 "\SystemRoot\System32\DRIVERS\srv.sys" .\debug.cpp(256) : 0xa6264000 0x00015000 "\SystemRoot\system32\drivers\wdmaud.sys" .\debug.cpp(256) : 0xa686d000 0x0000f000 "\SystemRoot\system32\drivers\sysaudio.sys" .\debug.cpp(256) : 0xa5cf5000 0x00041000 "\SystemRoot\System32\Drivers\HTTP.sys" .\debug.cpp(256) : 0x7c910000 0x000b9000 "\WINDOWS\system32\ntdll.dll" .\debug.cpp(263) : ********************************************** .\debug.cpp(307) : *** [ DEVICE OBJECTS INFORMATION ] *********** .\debug.cpp(308) : ********************************************** .\debug.cpp(369) : SymbolicLink "\GLOBAL??\DISPLAY1" .\debug.cpp(400) : Destination="\Device\Video0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Scsi3:" .\debug.cpp(400) : Destination="\Device\Ide\IdePort3" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NDIS" .\debug.cpp(400) : Destination="\Device\Ndis" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\D:" .\debug.cpp(400) : Destination="\Device\CdRom0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0C0C#2&daba3ff&0#{4afa3d53-74a7-11d0-be5e-00a0c9062857}" .\debug.cpp(400) : Destination="\Device\00000042" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PPPOEMINIPORT#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\00000032" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{71985f4a-1ca1-11d3-9cc8-00c04f7971e0}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\DISPLAY2" .\debug.cpp(400) : Destination="\Device\Video1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{ffbb6e3f-ccfe-4d84-90d9-421418b03a8e}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\DISPLAY3" .\debug.cpp(400) : Destination="\Device\Video2" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Ip" .\debug.cpp(400) : Destination="\Device\Ip" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0C0D#2&daba3ff&0#{4afa3d53-74a7-11d0-be5e-00a0c9062857}" .\debug.cpp(400) : Destination="\Device\00000041" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_NDISWANIP#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\00000031" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB#4&2c76c2d9&0#{f18a0e88-c30c-11d0-8815-00a0c906bed8}" .\debug.cpp(400) : Destination="\Device\USBPDO-7" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\DISPLAY4" .\debug.cpp(400) : Destination="\Device\Video3" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\avgio" .\debug.cpp(400) : Destination="\Device\avgio" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IPSECDev" .\debug.cpp(400) : Destination="\Device\IPSEC" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HID#Vid_046d&Pid_c52f&MI_01&Col02#7&36bca8a&0&0001#{4d1e55b2-f16f-11cf-88cb-001111000030}" .\debug.cpp(400) : Destination="\Device\0000007e" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{9aa4a2cc-81e0-4cfd-802f-0f74526d2bd3}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\DISPLAY5" .\debug.cpp(400) : Destination="\Device\Video4" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#Vid_046d&Pid_c52f#5&1630352&0&1#{a5dcbf10-6530-11d2-901f-00c04fb951ed}" .\debug.cpp(400) : Destination="\Device\USBPDO-8" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NDPROXY" .\debug.cpp(400) : Destination="\Device\NDProxy" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{fd0a5af4-b41d-11d2-9c95-00c04f7971e0}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{3c0d501a-140b-11d1-b40f-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\CompositeBattery" .\debug.cpp(400) : Destination="\Device\CompositeBattery" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0C0A#1#{72631e54-78a4-11d0-bcf7-00aa00b7b32a}" .\debug.cpp(400) : Destination="\Device\00000040" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\WMIDataDevice" .\debug.cpp(400) : Destination="\Device\WMIDataDevice" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{d10252fc-9f2a-11df-962b-806d6172696f}" .\debug.cpp(400) : Destination="\Device\HarddiskVolume1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_8086&DEV_2A42&SUBSYS_02531025&REV_07#3&11583659&0&10#{5b45201d-f2f2-4f3b-85bb-30ff1f953599}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0001" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_8086&DEV_2938&SUBSYS_02531025&REV_03#3&11583659&0&D1#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0004" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_1969&DEV_1063&SUBSYS_02531025&REV_C0#4&2bcebcdb&0&00E5#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0021" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\avgntflt" .\debug.cpp(400) : Destination="\FileSystem\Filters\avgntflt" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{dff220f3-f70f-11d0-b917-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ZLTCP" .\debug.cpp(400) : Destination="\Device\Tcp" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PIPE" .\debug.cpp(400) : Destination="\Device\NamedPipe" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#GenuineIntel_-_x86_Family_6_Model_15#_0#{97fadb10-4e33-40ae-359c-8bef029dbdd0}" .\debug.cpp(400) : Destination="\Device\00000047" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{2eb07ea0-7e70-11d0-a5d6-28db04c10000}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SW#{a7c7a5b0-5af3-11d1-9ced-00a024bf0407}#{9B365890-165F-11D0-A195-0020AFD156E4}#{d6c5066e-72c1-11d2-9755-0000f8004788}" .\debug.cpp(400) : Destination="\Device\KSENUM#00000002" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{0a4252a0-7e70-11d0-a5d6-28db04c10000}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB#4&dddc97e&0#{f18a0e88-c30c-11d0-8815-00a0c906bed8}" .\debug.cpp(400) : Destination="\Device\USBPDO-1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB20#4&37f71a6f&0#{f18a0e88-c30c-11d0-8815-00a0c906bed8}" .\debug.cpp(400) : Destination="\Device\USBPDO-5" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IPNAT" .\debug.cpp(400) : Destination="\Device\IPNAT" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\UNC" .\debug.cpp(400) : Destination="\Device\Mup" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PSched" .\debug.cpp(400) : Destination="\Device\PSched" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{f7a30c41-8dd2-11de-b727-806d6172696f}" .\debug.cpp(400) : Destination="\Device\CdRom0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SRESCAN" .\debug.cpp(400) : Destination="\Device\SRESCAN" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Tcp" .\debug.cpp(400) : Destination="\Device\Tcp" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IDE#DiskWDC_WD1600BEVT-22ZCT0___________________11.01A11#5&17d5c310&0&0.0.0#{53f56307-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\Ide\IdeDeviceP0T0L0-3" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{6994ad04-93ef-11d0-a3cc-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\FltMgrMsg" .\debug.cpp(400) : Destination="\FileSystem\Filters\FltMgrMsg" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD0" .\debug.cpp(400) : Destination="\Device\USBFDO-0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PTIMINIPORT#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\00000037" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\LCD" .\debug.cpp(400) : Destination="\Device\VideoPdo0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB20#4&21ad834c&0#{f18a0e88-c30c-11d0-8815-00a0c906bed8}" .\debug.cpp(400) : Destination="\Device\USBPDO-0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD1" .\debug.cpp(400) : Destination="\Device\USBFDO-1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_8086&DEV_293C&SUBSYS_02531025&REV_03#3&11583659&0&D7#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0005" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PhysicalDrive0" .\debug.cpp(400) : Destination="\Device\Harddisk0\DR0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{53172480-4791-11d0-a5d6-28db04c10000}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{cf1dda2c-9743-11d0-a3ee-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD2" .\debug.cpp(400) : Destination="\Device\USBFDO-2" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PSCHEDMP#0001#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\00000035" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PRN" .\debug.cpp(400) : Destination="\DosDevices\LPT1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_14F1&DEV_5051&SUBSYS_10250253&REV_1000#4&285fba0f&0&0001#{65e8773d-8f56-11d0-a3b9-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\00000076" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\CdRom0" .\debug.cpp(400) : Destination="\Device\CdRom0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{4B739C76-E5A4-4815-BE45-A39AD597BC2F}" .\debug.cpp(400) : Destination="\Device\{4B739C76-E5A4-4815-BE45-A39AD597BC2F}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PSCHEDMP#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\00000034" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{97ebaacb-95bd-11d0-a3ea-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB#4&29e28ffa&0#{f18a0e88-c30c-11d0-8815-00a0c906bed8}" .\debug.cpp(400) : Destination="\Device\USBPDO-3" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD3" .\debug.cpp(400) : Destination="\Device\USBFDO-3" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PSCHEDMP#0002#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\00000036" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\fsWrap" .\debug.cpp(400) : Destination="\Device\FsWrap" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\sysaudio" .\debug.cpp(400) : Destination="\Device\sysaudio" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_14F1&DEV_5051&SUBSYS_10250253&REV_1000#4&285fba0f&0&0001#{65e8773e-8f56-11d0-a3b9-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\00000076" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD4" .\debug.cpp(400) : Destination="\Device\USBFDO-4" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{62C222A9-5131-434C-83FD-3DE9B582C04C}" .\debug.cpp(400) : Destination="\Device\{62C222A9-5131-434C-83FD-3DE9B582C04C}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HID#Vid_046d&Pid_c52f&MI_00#7&2bd67853&0&0000#{4d1e55b2-f16f-11cf-88cb-001111000030}" .\debug.cpp(400) : Destination="\Device\0000007c" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Global" .\debug.cpp(400) : Destination="\GLOBAL??" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#FixedButton#2&daba3ff&0#{4afa3d53-74a7-11d0-be5e-00a0c9062857}" .\debug.cpp(400) : Destination="\Device\00000048" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD5" .\debug.cpp(400) : Destination="\Device\USBFDO-5" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD6" .\debug.cpp(400) : Destination="\Device\USBFDO-6" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_8086&DEV_2936&SUBSYS_02531025&REV_03#3&11583659&0&EA#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0012" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_168C&DEV_002A&SUBSYS_E006105B&REV_01#4&3905ae0c&0&00E3#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0020" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#SYN1B20#4&ff861e6&0#{378de44c-56ef-11d1-bc8c-00a0c91405dd}" .\debug.cpp(400) : Destination="\Device\00000068" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_14F1&DEV_5051&SUBSYS_10250253&REV_1000#4&285fba0f&0&0001#{dda54a40-1e4c-11d1-a050-405705c10000}" .\debug.cpp(400) : Destination="\Device\00000076" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#ThermalZone#THRM#{4afa3d51-74a7-11d0-be5e-00a0c9062857}" .\debug.cpp(400) : Destination="\Device\00000045" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{D93A7C80-76C6-4F69-8B92-E6ADB3444062}" .\debug.cpp(400) : Destination="\Device\{D93A7C80-76C6-4F69-8B92-E6ADB3444062}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD7" .\debug.cpp(400) : Destination="\Device\USBFDO-7" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SW#{a7c7a5b0-5af3-11d1-9ced-00a024bf0407}#{9B365890-165F-11D0-A195-0020AFD156E4}#{d6c50671-72c1-11d2-9755-0000f8004788}" .\debug.cpp(400) : Destination="\Device\KSENUM#00000002" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_8086&DEV_2935&SUBSYS_02531025&REV_03#3&11583659&0&E9#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0011" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IDE#CdRomOptiarc_DVD_RW_AD-7580S_________________FX04____#3033353633363033322037363330313831513231#{53f56308-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\Ide\IdeDeviceP1T0L0-e" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{9ea331fa-b91b-45f8-9285-bd2bc77afcde}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{ad809c00-7b88-11d0-a5d6-28db04c10000}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{3e227e76-690d-11d2-8161-0000f8775bf1}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{07dad660-22f1-11d1-a9f4-00c04fbbde8f}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB#4&b1b2650&0#{f18a0e88-c30c-11d0-8815-00a0c906bed8}" .\debug.cpp(400) : Destination="\Device\USBPDO-2" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_8086&DEV_2939&SUBSYS_02531025&REV_03#3&11583659&0&EB#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0013" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{CB4DFCD1-0342-46BC-9794-E157E23F8BCB}" .\debug.cpp(400) : Destination="\Device\{CB4DFCD1-0342-46BC-9794-E157E23F8BCB}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\MountPointManager" .\debug.cpp(400) : Destination="\Device\MountPointManager" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0C0E#2&daba3ff&0#{4afa3d53-74a7-11d0-be5e-00a0c9062857}" .\debug.cpp(400) : Destination="\Device\00000043" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_L2TPMINIPORT#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\00000030" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_8086&DEV_2937&SUBSYS_02531025&REV_03#3&11583659&0&D0#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0003" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ssmctl" .\debug.cpp(400) : Destination="\Device\ssmctl" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SW#{a7c7a5b0-5af3-11d1-9ced-00a024bf0407}#{9B365890-165F-11D0-A195-0020AFD156E4}#{d6c50674-72c1-11d2-9755-0000f8004788}" .\debug.cpp(400) : Destination="\Device\KSENUM#00000002" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#ftdisk#0000#{53f5630e-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\00000003" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\WanArp" .\debug.cpp(400) : Destination="\Device\WANARP" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IDE#CdRomOptiarc_DVD_RW_AD-7580S_________________FX04____#3033353633363033322037363330313831513231#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\Ide\IdeDeviceP1T0L0-e" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB#4&24934fa1&0#{f18a0e88-c30c-11d0-8815-00a0c906bed8}" .\debug.cpp(400) : Destination="\Device\USBPDO-6" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{357C55AF-27BF-4F0F-9073-9072366E4E50}" .\debug.cpp(400) : Destination="\Device\{357C55AF-27BF-4F0F-9073-9072366E4E50}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NDISWANIP" .\debug.cpp(400) : Destination="\Device\NdisWanIp" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_14F1&DEV_5051&SUBSYS_10250253&REV_1000#4&285fba0f&0&0001#{86841137-ed8e-4d97-9975-f2ed56b4430e}" .\debug.cpp(400) : Destination="\Device\00000076" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\KLIF" .\debug.cpp(400) : Destination="\FileSystem\Filters\KLIF" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Dritek_KB_Filter" .\debug.cpp(400) : Destination="\Device\Dritek_KB_Filter" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SASKUTIL" .\debug.cpp(400) : Destination="\Device\SASKUTIL" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Scsi0:" .\debug.cpp(400) : Destination="\Device\Ide\IdePort0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SW#{a7c7a5b0-5af3-11d1-9ced-00a024bf0407}#{9B365890-165F-11D0-A195-0020AFD156E4}#{fbf6f530-07b9-11d2-a71e-0000f8004788}" .\debug.cpp(400) : Destination="\Device\KSENUM#00000002" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{bf963d80-c559-11d0-8a2b-00a0c9255ac1}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_8086&DEV_293A&SUBSYS_02531025&REV_03#3&11583659&0&EF#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0014" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{E97E7D2C-6717-45DE-91E7-155BD2C7EE0E}" .\debug.cpp(400) : Destination="\Device\{E97E7D2C-6717-45DE-91E7-155BD2C7EE0E}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0303#4&ff861e6&0#{884b96c3-56ef-11d1-bc8c-00a0c91405dd}" .\debug.cpp(400) : Destination="\Device\00000067" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HID#Vid_046d&Pid_c52f&MI_01&Col03#7&36bca8a&0&0002#{4d1e55b2-f16f-11cf-88cb-001111000030}" .\debug.cpp(400) : Destination="\Device\0000007f" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PTILINK1" .\debug.cpp(400) : Destination="\Device\ParTechInc0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PPTPMINIPORT#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\00000033" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{4747b320-62ce-11cf-a5d6-28db04c10000}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_14F1&DEV_5051&SUBSYS_10250253&REV_1000#4&285fba0f&0&0001#{54c9343c-2a17-42e8-b4fd-9f9da27b94d6}" .\debug.cpp(400) : Destination="\Device\00000076" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PTILINK2" .\debug.cpp(400) : Destination="\Device\ParTechInc1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{EC7AA61F-AD96-4D4A-A8EC-BEC513C099FF}" .\debug.cpp(400) : Destination="\Device\{EC7AA61F-AD96-4D4A-A8EC-BEC513C099FF}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB#4&d767268&0#{f18a0e88-c30c-11d0-8815-00a0c906bed8}" .\debug.cpp(400) : Destination="\Device\USBPDO-4" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IPMULTICAST" .\debug.cpp(400) : Destination="\Device\IPMULTICAST" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Scsi1:" .\debug.cpp(400) : Destination="\Device\Ide\IdePort1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NdisWan" .\debug.cpp(400) : Destination="\Device\NdisWan" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NDISTAPI" .\debug.cpp(400) : Destination="\Device\NdisTapi" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HID#Vid_046d&Pid_c52f&MI_01&Col01#7&36bca8a&0&0000#{4d1e55b2-f16f-11cf-88cb-001111000030}" .\debug.cpp(400) : Destination="\Device\0000007d" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{a7c7a5b1-5af3-11d1-9ced-00a024bf0407}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#Volume#1&30a96598&0&Signature1C7B1C7AOffset7E00Length2542978200#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\HarddiskVolume1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PTILINK3" .\debug.cpp(400) : Destination="\Device\ParTechInc2" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Shadow" .\debug.cpp(400) : Destination="\Device\LanmanRedirector" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\FtControl" .\debug.cpp(400) : Destination="\Device\FtControl" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_14F1&DEV_5051&SUBSYS_10250253&REV_1000#4&285fba0f&0&0001#{ca89b949-d7bf-48dd-bb06-f40ebc29c5f6}" .\debug.cpp(400) : Destination="\Device\00000076" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SABDIFSV" .\debug.cpp(400) : Destination="\Device\SASDIFSV" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\FltMgr" .\debug.cpp(400) : Destination="\FileSystem\Filters\FltMgr" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_14F1&DEV_5051&SUBSYS_10250253&REV_1000#4&285fba0f&0&0001#{6994ad04-93ef-11d0-a3cc-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\00000076" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\C:" .\debug.cpp(400) : Destination="\Device\HarddiskVolume1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{0733ED35-D954-44A5-BFC3-F0330EF353A8}" .\debug.cpp(400) : Destination="\Device\{0733ED35-D954-44A5-BFC3-F0330EF353A8}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Oceanus.00" .\debug.cpp(400) : Destination="\Device\Oceanus.00" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\AUX" .\debug.cpp(400) : Destination="\DosDevices\COM1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\MAILSLOT" .\debug.cpp(400) : Destination="\Device\MailSlot" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACEDRV07" .\debug.cpp(400) : Destination="\Device\ACEDRV07" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\GLOBALROOT" .\debug.cpp(400) : Destination="" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_8086&DEV_2A43&SUBSYS_02531025&REV_07#3&11583659&0&11#{5b45201d-f2f2-4f3b-85bb-30ff1f953599}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0002" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NUL" .\debug.cpp(400) : Destination="\Device\Null" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Scsi2:" .\debug.cpp(400) : Destination="\Device\Ide\IdePort2" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#RDP_MOU#0000#{378de44c-56ef-11d1-bc8c-00a0c91405dd}" .\debug.cpp(400) : Destination="\Device\00000039" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Ndisuio" .\debug.cpp(400) : Destination="\Device\Ndisuio" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IDE#CdRomOptiarc_DVD_RW_AD-7580S_________________FX04____#3033353633363033322037363330313831513231#{1186654d-47b8-48b9-beb9-7df113ae3c67}" .\debug.cpp(400) : Destination="\Device\Ide\IdeDeviceP1T0L0-e" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_8086&DEV_2934&SUBSYS_02531025&REV_03#3&11583659&0&E8#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0010" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HID#Vid_046d&Pid_c52f&MI_00#7&2bd67853&0&0000#{378de44c-56ef-11d1-bc8c-00a0c91405dd}" .\debug.cpp(400) : Destination="\Device\0000007c" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#RDP_KBD#0000#{884b96c3-56ef-11d1-bc8c-00a0c91405dd}" .\debug.cpp(400) : Destination="\Device\00000038" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SYNTP" .\debug.cpp(400) : Destination="\Device\SynTP" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{A91C1E06-DE3C-43B5-AB5D-DE03387E7263}" .\debug.cpp(400) : Destination="\Device\{A91C1E06-DE3C-43B5-AB5D-DE03387E7263}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\vsdatant" .\debug.cpp(400) : Destination="\Device\vsdatant" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\avipbb" .\debug.cpp(400) : Destination="\Device\avipbb" .\debug.cpp(451) : ********************************************** .\boot_cleaner.cpp(1077) : System volume is \\.\C: .\boot_cleaner.cpp(1113) : \\.\C: -> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 .\boot_cleaner.cpp(424) : Boot sector MD5 is: 6def5ffcbcdbdb4082f1015625e597bd .\boot_cleaner.cpp(1151) : .\boot_cleaner.cpp(1152) : Size Device Name MBR Status .\boot_cleaner.cpp(1153) : -------------------------------------------- .\boot_cleaner.cpp(1197) : 149 GB \\.\PhysicalDrive0 OK (DOS/Win32 Boot code found) .\boot_cleaner.cpp(1203) : .\boot_cleaner.cpp(1242) : Done; |
Das sieht doch schon viel besser aus :) Schritt 1 Downloade Malwarebytes Anti-Malware (ca. 2 MB) von einem dieser Downloadspiegel: Malwarebytes - MajorGeeks.com - BestTechie
Schritt 2 Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
Schritt 3 Rootkit-Suche mit Gmer Was sind Rootkits? Wichtig: Bei jedem Rootkit-Scans soll/en:
Lade Dir Gmer von dieser Seite herunter (auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern.
Nun das Logfile in Code-Tags posten. |
.. bis jetzt kein Pop up oder Musik mehr :-) schaun wir mal.. Ich mache trotzdem weiter -oder? Gruß Rainer |
Ja jetzt gehts erst los :) |
Hallo, mache morgen weiter. Danke!! Rainer |
Ok dann bis morgen :) |
Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4386 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 04.08.2010 18:57:27 mbam-log-2010-08-04 (18-57-27).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 215584 Laufzeit: 1 Stunde(n), 4 Minute(n), 45 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Programme\JDownloader\downloads\Fuer_Sprachsteuerung_und_TTS.exe (Trojan.Dropper) -> Quarantined and deleted successfully. Habe ich entfernt :-) weiter gehts... |
OTL Logfile: Code: OTL logfile created on: 04.08.2010 19:04:46 - Run 2 |
OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 04.08.2010 19:04:46 - Run 2 |
GMER Logfile: Code: GMER 1.0.15.15281 - hxxp://www.gmer.net So das wars :-) |
Schritt 1 Combofix deinstallieren Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking (Norton) und Anti-Malware Programme deaktivieren. Start => Ausführen (bei Vista (Windows-Taste + R) => dort reinschreiben cofi.exe.exe /uninstall => Enter drücken - damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch daraus die Schädlinge verschwinden. Es wird ein neuer Systemwiederherstellungspunkt erstellt. Gleichzeitig setzt Combofix die Zeiteinstellungen wieder auf die Ursprungseinstellungen, und setzt die Systemeinstellungen wieder so zurück, dass Dateierweiterungen und Systemdateien versteckt sind, was Du bei Bedarf im Explorer unter Extras => Ordneroptionen aber wieder ändern bzw. Deinen persönlichen Vorlieben entsprechend anpassen kannst. Schritt 2 Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Lade ComboFix von einem der unten aufgeführten Links herunter. Du musst diese umbenennen, bevor Du es auf den Desktop speicherst. Speichere ComboFix auf deinen Desktop.**NB: Es ist wichtig, das ComboFix.exe auf dem Desktop gespeichert wird** http://i266.photobucket.com/albums/i...ownload_FF.gif http://i94.photobucket.com/albums/l8...x-Download.png
|
Hi Swiss, er zeigt an, das die Datei cofi.exe.exe nicht gefunden wird :-( Kann ich die anders noch deinstallieren? Danke+Gruß Rainer |
Lösche die CF Datei auf dem Desktop und zudem den Ordner C:\Qoobox Dann starte CF erneut wie in Schritt 2 beschrieben. |
Combofix Logfile: Code: ComboFix 10-08-04.04 - Wir 04.08.2010 22:58:17.3.1 - x86 |
bis morgen..... Rainer |
Schritt 1 Combofix deinstallieren Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking (Norton) und Anti-Malware Programme deaktivieren. Start => Ausführen (bei Vista (Windows-Taste + R) => dort reinschreiben Combo-Fix.exe /uninstall => Enter drücken - damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch daraus die Schädlinge verschwinden. Es wird ein neuer Systemwiederherstellungspunkt erstellt. Gleichzeitig setzt Combofix die Zeiteinstellungen wieder auf die Ursprungseinstellungen, und setzt die Systemeinstellungen wieder so zurück, dass Dateierweiterungen und Systemdateien versteckt sind, was Du bei Bedarf im Explorer unter Extras => Ordneroptionen aber wieder ändern bzw. Deinen persönlichen Vorlieben entsprechend anpassen kannst. Schritt 2 Sicherheitsrisiko Adobe Arcrobat Reader Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Die Empfehlung lautet, die alte Version über Systemsteuerung => Software zu deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Starte den Rechner neu und downloade den aktuellen Acrobat-Reader 9.3.x herunter und installiere ihn, achte bei der Installation darauf, Zusatzprogramme und/oder Toolbars abzuwählen. Da der Adobe Acrobat Reader immer häufiger für gezielte Verbreitung von Malware genutzt wird, kannst Du stattdessen auch einen alternativen PDF-Anzeiger zu nutzen, beispielsweise den Foxit PDF Reader. Er ist "schlanker" und benutzt weniger Resourcen. Achte auch hier darauf, bei der Installation Zusatzprogramme und/oder Toolbars abzuwählen. Schritt 3 Was jetzt nötig ist, sind Online-Scans, da wir immer nur einen kleinen Teil des Rechners prüfen können. Mit Online-Scans kann man den kompletten Rechner auf Schädlinge prüfen lassen. Nimm am besten gleich den Internet Explorer. Vorbereitung
ESET Online Scanner Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
|
ESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetesets_scanner_update returned -1 esets_gle=1 # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6211 # api_version=3.0.2 # EOSSerial=fd9f78eefbd05749a72f288281f3d81f # end=stopped # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2010-08-05 04:04:10 # local_time=2010-08-05 06:04:10 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=512 16777215 100 0 2788506 2788506 0 0 # compatibility_mode=1797 16775141 100 100 546391 56537676 0 0 # compatibility_mode=8192 67108863 100 0 328 328 0 0 # compatibility_mode=9217 16777213 100 64 24869603 65435263 0 0 # scanned=24464 # found=1 # cleaned=1 # scan_time=1882 C:\Dokumente und Einstellungen\Wir\Eigene Dateien\Sicherungen Bilder 2003-2009\Sicherung 07_2009\Rainer Bilder\Rainer\Downloads\Setup_ClearProg_1.5.0_Final.exe a variant of Win32/Adware.ADON application (deleted - quarantined) 00000000000000000000000000000000 C ESETSmartInstaller@High as downloader log: Can not open internetesets_scanner_update returned -1 esets_gle=53251 # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6211 # api_version=3.0.2 # EOSSerial=fd9f78eefbd05749a72f288281f3d81f # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2010-08-05 05:29:36 # local_time=2010-08-05 07:29:36 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=512 16777215 100 0 2790592 2790592 0 0 # compatibility_mode=1797 16775141 100 100 548477 56539762 0 0 # compatibility_mode=8192 67108863 100 0 2414 2414 0 0 # compatibility_mode=9217 16777213 100 64 24871689 65437349 0 0 # scanned=92739 # found=0 # cleaned=0 # scan_time=4923 |
Sind noch Probleme vorhanden? |
Hi Swiss, Nee, alles OK wieder. Kannst Du sagen wo der Fehler war? Mit welchen Programm sollte ich später mal scanen, wenn ich monatlich meine Datensicherung mache? Welches wäre am sinnvollsten? Danke für die Hilfe!! Gruß Rainer |
Zitat:
Zitat:
Schritt 1 Combofix deinstallieren Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking (Norton) und Anti-Malware Programme deaktivieren. Start => Ausführen (bei Vista (Windows-Taste + R) => dort reinschreiben Combo-Fix.exe /uninstall => Enter drücken - damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch daraus die Schädlinge verschwinden. Es wird ein neuer Systemwiederherstellungspunkt erstellt. Gleichzeitig setzt Combofix die Zeiteinstellungen wieder auf die Ursprungseinstellungen, und setzt die Systemeinstellungen wieder so zurück, dass Dateierweiterungen und Systemdateien versteckt sind, was Du bei Bedarf im Explorer unter Extras => Ordneroptionen aber wieder ändern bzw. Deinen persönlichen Vorlieben entsprechend anpassen kannst. Schritt 2 Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Schritt 3 Nachsorge Um Dein System vor Malware zu schützen, gebe ich Dir im Anschluss eine Kurzversion mit Tipps und Hinweisen auf Tools, die Dir helfen werden, Dein System abzusichern und in Zukunft frei von Infektionen zu halten. Wenn Dein System infiziert war, rate ich Dir, Deine Passwörter zu ändern. Bitte betrachte die Tipps als Vorschläge und nicht als Nonplusultra :). Erstelle einen neuen Systemwiederherstellungspunkt Das ist ein guter Zeitpunkt, die Systemwiederherstellung zu leeren und einen neuen sauberen Wiederherstellungspunkt zu erstellen (Anleitung für Vista-User).
Diesen Punkt kannst Du weglassen, falls Du das System gerade neu aufgesetzt hast oder Combofix benutzt und ordentlich deinstalliert wurde, da Combofix das schon erledigt. Weitere Maßnahmen Falls bei Dir noch nicht installiert, solltest Du Dir die folgenden Programme installieren. Spybot Search&Destroy ist ein gutes Tool, welches bösartige Software sucht und unschädlich macht. Bei der Installation darauf achten, dass der TeaTimer nicht aktiviert wird. Lasse das Tool in regelmäßige Abständen (z. B. einmal pro Woche) laufen und lasse vor der Überprüfung immer nach Updates suchen, Details siehe ausführliche Anleitung. Um Dein System frei von temporären Dateien zu halten, empfehle ich CCleaner, (Toolbar nicht mitinstallieren) eine Freeware-Software zur Optimierung und zum Aufräumen von Windows, Einzelheiten siehe unsere Anleitung. Bei http://www.trojaner-board.de/105213-java-update-einstellungen.html]Java (Sun)[/URL] immer nur die aktuellste Version auf dem Rechner haben, alle anderen deinstallieren. Verwende einen alternativen Browser, ich empfehle Firefox. Es gibt eine große Anzahl von Erweiterungen, wie z. B. Adblock Plus und NoScript. Mit der Erweiterung IE Tab ist sogar das Windows- und Office-Upate über Firefox möglich. Die Erweiterung QuickJava sorgt dafür, dass Du Java und Java-Skript nur bei Bedarf einschalten kannst. Eine alternatives E-Mail-Programm ist Thunderbird. Auch dafür gibt es viele sehr gute Erweiterungen. Als Alternative für die ganzen Messenger kommen Miranda-IM oder Trillian infrage. Miranda ist ein malwarefreier OpenSource Instant-Messenger, der mit Protokollen von AOL, ICQ, IRC, MSN und Yahoo zusammen arbeitet. Mit dem ebenfalls malwarefreien Trillian kannst du mit Nutzern von ICQ, AIM, Yahoo Messenger, MSN und IRC chatten. "Wie konnte die Malware auf meinen Rechner kommen?", ist die wohl am häufigsten gestellte Frage. Malware gelangt in erster Linie über sogenannte Browser Exploits auf einen Rechner, also über Sicherheitslücken im Browser selbst. Weitere Schleusen sind E-Mail-Anhänge, Lecks im Betriebssystem oder Dateidownloads aus unsicheren Quellen. Durch Einsatz Deines Köpfchens und folgende simple Maßnahmen kannst Du den Schutz optimieren:
|
Hallo Swiss, Danke für die Hilfe!!! Ich werde die Punkte mal anschauen.... Gruß Rainer |
Dieses Thema scheint erledigt und wird aus den Abos gelöscht. Solltest Du das Thema erneut benötigen, bitte eine PN an mich. Jeder andere möge bitte einen eigenen Thread starten. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:06 Uhr. |
Copyright ©2000-2025, Trojaner-Board