![]() |
My Security Shield -> Logfile -> Bitte prüfen Hallo, ich hatte Heute ungebetenen Besuch von "My Security Shield". Ich habe alles so wie in der Anleitung ( http://www.trojaner-board.de/89160-m...entfernen.html ) vorgeschlagen durchgeführt. Nun stelle ich die OTL-Logfiles, wie vorgeschlagen, hier zur Prüfung nochmals rein:OTL Logfile: Code: OTL logfile created on: 19.12.2010 01:08:35 - Run 1 UNDOTL Logfile: Code: OTL Extras logfile created on: 19.12.2010 01:08:35 - Run 1 Ich hoffe ich habe alles richtig gemacht, ihr könnt mir helfen und dass das System jetzt wieder sauber ist. Der Laptop verhält sich, soweit ich das beurteilen kann, jetzt wieder normal. Das Einzige was sich geändert hat ist: Beim Hochfahren erhalte ich nun eine Meldung, dass einige Autostartprogramme von der Firewall "geblockt" wurden. Diese stehen in einer Liste als "noch nicht klassifiziert". Diese Meldung bekam ich vorher noch nie. Ist das Normal? Viele Grüße & schonmal vorab Danke für die Mühe Zauber |
Wo sind die Logs von malwarebytes? Bitte alle davon posten. |
Hallo Arno, hier bitte: Malwarebytes' Anti-Malware 1.50 www.malwarebytes.org Datenbank Version: 5350 Windows 6.0.6002 Service Pack 2 Internet Explorer 18.12.2010 22:22:57 mbam-log-2010-12-18 (22-22-57).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 330674 Laufzeit: 1 Stunde(n), 29 Minute(n), 9 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 1 Infizierte Registrierungswerte: 3 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 5 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127AD2-394B-70F5-C650-B97867BAA1F7} (Backdoor.Bot) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mscj.exe (Backdoor.Bot) -> Value: mscj.exe -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\userinit (Trojan.Agent) -> Value: userinit -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mscjm.exe (Trojan.FakeAlert) -> Value: mscjm.exe -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\xxxx\AppData\Roaming\MSA\mscj.exe (Backdoor.Bot) -> Quarantined and deleted successfully. c:\Users\xxxx\AppData\Local\qvtausoi.exe (Trojan.GBFE) -> Quarantined and deleted successfully. c:\Users\xxxx\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\HTCF18B2\exe55[1].exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\Users\xxxx\AppData\Roaming\microsoft\Windows\start menu\Programs\security shield.lnk (Rogue.SecurityShield) -> Quarantined and deleted successfully. c:\Users\xxxx\downloads\eXplorer.exe (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully. UND Malwarebytes' Anti-Malware 1.50 www.malwarebytes.org Datenbank Version: 5350 Windows 6.0.6002 Service Pack 2 Internet Explorer 18.12.2010 23:07:06 mbam-log-2010-12-18 (23-07-06).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 159897 Laufzeit: 7 Minute(n), 5 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) War mir nicht klar, dass die auch notwendig sind. Viele Grüße Zauber |
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
Okay, hab´ ich alles gemacht. Hier das Logfile: All processes killed ========== OTL ========== C:\autoexec.bat moved successfully. File not found. File move failed. E:\AutoRun.exe scheduled to be moved on reboot. File move failed. E:\autorun.inf scheduled to be moved on reboot. File move failed. E:\AutoRunGUI.dll scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5c79a253-54b1-11dc-8971-806e6f6e6963}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5c79a253-54b1-11dc-8971-806e6f6e6963}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5c79a253-54b1-11dc-8971-806e6f6e6963}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5c79a253-54b1-11dc-8971-806e6f6e6963}\ not found. File move failed. E:\AutoRun.exe scheduled to be moved on reboot. ADS C:\ProgramData\TEMP:52B72A7C deleted successfully. ADS C:\ProgramData\TEMP:94188BC6 deleted successfully. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: Acer ->Temp folder emptied: 280194 bytes ->Temporary Internet Files folder emptied: 106942 bytes ->Flash cache emptied: 75 bytes User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: XXXX ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 434622 bytes ->Java cache emptied: 107326543 bytes ->FireFox cache emptied: 105852486 bytes ->Flash cache emptied: 2635 bytes User: Public User: Support ->Temp folder emptied: 34771 bytes ->Temporary Internet Files folder emptied: 1178966 bytes ->Flash cache emptied: 75 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 1248 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 205,00 mb OTL by OldTimer - Version 3.2.17.3 log created on 12192010_214217 Files\Folders moved on Reboot... File move failed. E:\AutoRun.exe scheduled to be moved on reboot. File move failed. E:\autorun.inf scheduled to be moved on reboot. File move failed. E:\AutoRunGUI.dll scheduled to be moved on reboot. Registry entries deleted on Reboot... Viele Grüße Zauber |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Okay. Ich habe alles erledigt. Combofix Logfile: Code: ComboFix 10-12-20.01 - XXXX 20.12.2010 20:53:38.2.2 - x86 Viele Grüße Zauber |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Ok. Ich habe alles erledigt. Hier die Logfiles. GMER: GMER Logfile: Code: GMER 1.0.15.15530 - GMER - Rootkit Detector and Remover OSAM: OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru MBRCheck: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 2 (build 6002), 32-bit Base Board Manufacturer: Acer BIOS Manufacturer: Acer System Manufacturer: System Product Name: Aspire 5710Z Logical Drives Mask: 0x0000001c Kernel Drivers (total 165): 0x81C0F000 \SystemRoot\system32\ntkrnlpa.exe 0x81FC8000 \SystemRoot\system32\hal.dll 0x80606000 \SystemRoot\system32\kdcom.dll 0x8060D000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x8067D000 \SystemRoot\system32\PSHED.dll 0x8068E000 \SystemRoot\system32\BOOTVID.dll 0x80696000 \SystemRoot\system32\CLFS.SYS 0x806D7000 \SystemRoot\system32\CI.dll 0x82208000 \SystemRoot\system32\drivers\Wdf01000.sys 0x82284000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x82291000 \SystemRoot\system32\drivers\acpi.sys 0x822D7000 \SystemRoot\system32\drivers\WMILIB.SYS 0x822E0000 \SystemRoot\system32\drivers\msisadrv.sys 0x822E8000 \SystemRoot\system32\drivers\pci.sys 0x8230F000 \SystemRoot\System32\drivers\partmgr.sys 0x8231E000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x82321000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x8232B000 \SystemRoot\system32\drivers\volmgr.sys 0x8233A000 \SystemRoot\System32\drivers\volmgrx.sys 0x82384000 \SystemRoot\system32\drivers\intelide.sys 0x8238B000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x82399000 \SystemRoot\System32\drivers\mountmgr.sys 0x87A0C000 \SystemRoot\system32\DRIVERS\iaStor.sys 0x87AD3000 \SystemRoot\system32\drivers\atapi.sys 0x87ADB000 \SystemRoot\system32\drivers\ataport.SYS 0x87AF9000 \SystemRoot\system32\drivers\fltmgr.sys 0x87B2B000 \SystemRoot\system32\drivers\fileinfo.sys 0x87B3B000 \SystemRoot\system32\DRIVERS\psdfilter.sys 0x87B44000 \SystemRoot\System32\Drivers\ksecdd.sys 0x87C0F000 \SystemRoot\system32\drivers\ndis.sys 0x87D1A000 \SystemRoot\system32\drivers\msrpc.sys 0x87D45000 \SystemRoot\system32\drivers\NETIO.SYS 0x87E09000 \SystemRoot\System32\drivers\tcpip.sys 0x87EF3000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x88007000 \SystemRoot\System32\Drivers\Ntfs.sys 0x88117000 \SystemRoot\system32\drivers\volsnap.sys 0x88150000 \SystemRoot\System32\Drivers\spldr.sys 0x88158000 \SystemRoot\system32\drivers\psdvdisk.sys 0x8816A000 \SystemRoot\system32\drivers\PSDNServ.sys 0x88173000 \SystemRoot\System32\Drivers\mup.sys 0x88182000 \SystemRoot\System32\drivers\ecache.sys 0x881A9000 \SystemRoot\system32\drivers\disk.sys 0x881BA000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x881DB000 \SystemRoot\system32\drivers\crcdisk.sys 0x881F1000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x87FD5000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x87FDE000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x87FED000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0x8BC07000 \SystemRoot\system32\DRIVERS\atikmdag.sys 0x8C2DC000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x8C37D000 \SystemRoot\System32\drivers\watchdog.sys 0x8B80F000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x8B89C000 \SystemRoot\system32\DRIVERS\bcmwl6.sys 0x8B924000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x8B92F000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x8B96D000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x8B97C000 \SystemRoot\system32\DRIVERS\EMS7SK.sys 0x8B991000 \SystemRoot\system32\DRIVERS\sdbus.sys 0x8B9AB000 \SystemRoot\system32\DRIVERS\ESM7SK.sys 0x8B9C3000 \SystemRoot\system32\DRIVERS\ESD7SK.sys 0x8B9D3000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x8B9D7000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x8B9EA000 \SystemRoot\system32\DRIVERS\DKbFltr.sys 0x8B9F4000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x8C389000 \SystemRoot\system32\DRIVERS\Apfiltr.sys 0x8B800000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x8C3B2000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x8B80B000 \SystemRoot\system32\DRIVERS\NTIDrvr.sys 0x8C3CA000 \SystemRoot\system32\DRIVERS\serscan.sys 0x87D80000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x87DAF000 \SystemRoot\system32\DRIVERS\storport.sys 0x8C3D2000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x8C3DD000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x8C3F4000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x87BB5000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x87DF0000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x87BD8000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x823A9000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x87BEC000 \SystemRoot\system32\DRIVERS\termdd.sys 0x8B80D000 \SystemRoot\system32\DRIVERS\swenum.sys 0x823BE000 \SystemRoot\system32\DRIVERS\ks.sys 0x87FF6000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x87C00000 \SystemRoot\system32\DRIVERS\umbus.sys 0x807B7000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x823E8000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x8C80A000 \SystemRoot\system32\drivers\RTKVHDA.sys 0x8C9B9000 \SystemRoot\system32\drivers\portcls.sys 0x8CA0B000 \SystemRoot\system32\drivers\drmk.sys 0x8CA30000 \SystemRoot\system32\DRIVERS\HSXHWAZL.sys 0x8CA6D000 \SystemRoot\system32\DRIVERS\HSX_DPV.sys 0x8CC08000 \SystemRoot\system32\DRIVERS\HSX_CNXT.sys 0x8CCBD000 \SystemRoot\system32\drivers\modem.sys 0x8CCCA000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x8CCE1000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x8CCE3000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x8CCEC000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x8CCFC000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x8CD03000 \SystemRoot\system32\drivers\usbaudio.sys 0x8CD15000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x8CD1D000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x8CD26000 \SystemRoot\System32\Drivers\Null.SYS 0x8CD2D000 \SystemRoot\System32\Drivers\Beep.SYS 0x8CD34000 \SystemRoot\System32\drivers\vga.sys 0x8CD40000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x8CD61000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x8CD69000 \SystemRoot\system32\drivers\rdpencdd.sys 0x8CD71000 \SystemRoot\System32\Drivers\Msfs.SYS 0x8CD7C000 \SystemRoot\System32\Drivers\Npfs.SYS 0x8CD8A000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x8CD93000 \SystemRoot\system32\DRIVERS\tdx.sys 0x8CDA9000 \SystemRoot\system32\DRIVERS\smb.sys 0x8CB70000 \SystemRoot\system32\drivers\afd.sys 0x8CDBD000 \SystemRoot\System32\DRIVERS\netbt.sys 0x8CBB8000 \SystemRoot\system32\DRIVERS\pacer.sys 0x8CDEF000 \SystemRoot\system32\DRIVERS\netbios.sys 0x8CBCE000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x8CC00000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x8CBE1000 \SystemRoot\System32\Drivers\SRTSPX.SYS 0x8CE0B000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x8CE47000 \??\C:\PROGRA~1\LAUNCH~1\DPortIO.sys 0x8CE4B000 \SystemRoot\system32\drivers\nsiproxy.sys 0x8CE55000 \??\C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys 0x8CEB7000 \??\C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys 0x8CED4000 \??\C:\Windows\system32\Drivers\SYMEVENT.SYS 0x8CEF6000 \SystemRoot\System32\Drivers\dfsc.sys 0x8CF0D000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x8CF29000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys 0x8CF2B000 \SystemRoot\system32\DRIVERS\udfs.sys 0x8CF66000 \SystemRoot\System32\Drivers\crashdmp.sys 0x87F0E000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0x95830000 \SystemRoot\System32\win32k.sys 0x8CF73000 \SystemRoot\System32\drivers\Dxapi.sys 0x8CF7D000 \SystemRoot\system32\DRIVERS\monitor.sys 0x95A50000 \SystemRoot\System32\TSDDD.dll 0x95A70000 \SystemRoot\System32\cdd.dll 0x8CF8C000 \SystemRoot\system32\drivers\luafv.sys 0x8CFA7000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x98604000 \SystemRoot\system32\drivers\spsys.sys 0x986B4000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x986C4000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x986EE000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x986F8000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x9870B000 \SystemRoot\system32\drivers\HTTP.sys 0x98778000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x98795000 \SystemRoot\system32\DRIVERS\bowser.sys 0x987AE000 \SystemRoot\System32\drivers\mpsdrv.sys 0x987C3000 \SystemRoot\system32\drivers\mrxdav.sys 0x8CFC3000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x9AC0C000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x9AC45000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x9AC5D000 \SystemRoot\System32\DRIVERS\srv2.sys 0x9AC85000 \SystemRoot\System32\DRIVERS\srv.sys 0x9ACEB000 \SystemRoot\system32\DRIVERS\atksgt.sys 0x9AD2E000 \??\C:\Acer\Empowering Technology\eRecovery\int15.sys 0x9AD3F000 \SystemRoot\system32\DRIVERS\lirsgt.sys 0x9AD44000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys 0xA1203000 \SystemRoot\system32\drivers\peauth.sys 0xA12E1000 \SystemRoot\System32\Drivers\secdrv.SYS 0xA12EB000 \SystemRoot\System32\drivers\tcpipreg.sys 0xA12F7000 \SystemRoot\system32\DRIVERS\xaudio.sys 0xA12FF000 \??\C:\Program Files\Acer Arcade Deluxe\Play Movie\000.fcl 0xA1301000 \SystemRoot\System32\Drivers\SRTSP.SYS 0xA200C000 \??\C:\PROGRA~2\Symantec\DEFINI~1\VIRUSD~1\20061106.064\NAVEX15.SYS 0xA20D6000 \??\C:\PROGRA~2\Symantec\DEFINI~1\VIRUSD~1\20061106.064\NAVENG.SYS 0x77BD0000 \Windows\System32\ntdll.dll Processes (total 93): 0 System Idle Process 4 System 448 C:\Windows\System32\smss.exe 528 csrss.exe 580 C:\Windows\System32\wininit.exe 592 csrss.exe 624 C:\Windows\System32\services.exe 636 C:\Windows\System32\lsass.exe 644 C:\Windows\System32\lsm.exe 724 C:\Windows\System32\winlogon.exe 836 C:\Windows\System32\svchost.exe 916 C:\Windows\System32\svchost.exe 952 C:\Windows\System32\svchost.exe 1052 C:\Windows\System32\Ati2evxx.exe 1108 C:\Windows\System32\svchost.exe 1144 C:\Windows\System32\svchost.exe 1164 C:\Windows\System32\svchost.exe 1236 C:\Windows\System32\audiodg.exe 1256 C:\Windows\System32\svchost.exe 1280 C:\Windows\System32\SLsvc.exe 1320 C:\Windows\System32\svchost.exe 1444 C:\Windows\System32\Ati2evxx.exe 1564 C:\Windows\System32\svchost.exe 1716 C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe 1800 C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe 300 C:\Windows\System32\spoolsv.exe 328 C:\Program Files\Avira\AntiVir Desktop\sched.exe 340 C:\Windows\System32\svchost.exe 2076 C:\Windows\System32\dwm.exe 2116 C:\Windows\System32\taskeng.exe 2140 C:\Windows\explorer.exe 2344 C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe 2364 C:\Windows\System32\taskeng.exe 2376 C:\Windows\RtHDVCpl.exe 2620 C:\Windows\System32\rundll32.exe 2636 C:\Acer\ALaunch\ALaunchSvc.exe 2692 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 2724 C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe 2824 C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe 2932 C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe 2976 C:\Acer\Empowering Technology\eNet\eNet Service.exe 3036 C:\Users\XXXX\AppData\Local\temp\RtkBtMnt.exe 3044 C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe 3076 C:\Program Files\Common Files\LightScribe\LSSrvc.exe 3104 C:\Acer\Mobility Center\MobilityService.exe 3176 C:\Windows\System32\svchost.exe 3204 C:\Program Files\CyberLink\Shared Files\RichVideo.exe 3240 C:\Windows\System32\svchost.exe 3324 C:\Windows\System32\svchost.exe 3356 C:\Windows\System32\SearchIndexer.exe 3420 C:\Windows\System32\drivers\XAudio.exe 3444 C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe 3536 C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe 3628 C:\Acer\Empowering Technology\ePower\ePowerSvc.exe 3784 WmiPrvSE.exe 3880 WmiPrvSE.exe 3988 unsecapp.exe 3616 C:\Program Files\Launch Manager\LManager.exe 3652 C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe 3612 C:\Acer\Empowering Technology\eAudio\eAudio.exe 3752 C:\Program Files\Common Files\Symantec Shared\ccApp.exe 3332 C:\Program Files\Apoint2K\Apoint.exe 4024 C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe 2536 C:\Acer\Empowering Technology\Acer.Empowering.Framework.Supervisor.exe 2432 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe 2276 C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe 2792 C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE 2796 C:\Program Files\ScanSoft\OmniPageSE4\OpWareSE4.exe 3428 C:\Windows\System32\spool\drivers\w32x86\3\WrtMon.exe 2648 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 2516 C:\Program Files\Common Files\Java\Java Update\jusched.exe 2712 C:\Program Files\Windows Sidebar\sidebar.exe 4112 C:\Windows\ehome\ehtray.exe 4156 C:\Windows\System32\spool\drivers\w32x86\3\WrtProc.exe 4232 C:\Windows\ehome\ehmsas.exe 4336 C:\Program Files\Apoint2K\ApMsgFwd.exe 4396 C:\Acer\Empowering Technology\eNet\eNMTray.exe 4428 C:\Program Files\OpenOffice.org 2.4\program\soffice.exe 4448 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe 4464 C:\Acer\Empowering Technology\ePower\ePower_DMC.exe 4528 C:\Program Files\Apoint2K\ApntEx.exe 4560 C:\Acer\Empowering Technology\eRecovery\eRAgent.exe 4588 C:\Program Files\OpenOffice.org 2.4\program\soffice.bin 5632 C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe 1304 C:\Program Files\Mozilla Firefox\firefox.exe 4648 C:\Program Files\Mozilla Firefox\plugin-container.exe 5732 C:\Windows\servicing\TrustedInstaller.exe 5412 C:\Windows\System32\SearchProtocolHost.exe 4268 C:\Windows\System32\SearchFilterHost.exe 2732 dllhost.exe 5172 dllhost.exe 1724 C:\Users\XXXX\Desktop\MBRCheck.exe 5360 C:\Windows\System32\conime.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`70a00000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000013`e2200000 (NTFS) PhysicalDrive0 Model Number: HitachiHTS541616J9SA00, Rev: SB4OC70P Size Device Name MBR Status -------------------------------------------- 149 GB \\.\PhysicalDrive0 Unknown MBR code SHA1: 75374D27B77E61C9316E27BACDEE41C1E2C9874E Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Done! Viele Grüße Zauber |
Zitat:
Wenn nicht: Schau mal hier => Vista Notfall/Recovery-CD 32-Bit - Dr. Windows Lad das iso runter, brenn es zB mit ImgBurn per Imagebrennfunktion auf eine CD und starte damit den Rechner (von dieser CD booten). Falls Du eine normale Vista-Installations-DVD hast, brauchst Du das o.g. Image nicht sondern kannst einfach von der Vista-DVD booten. Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootrec.exe /fixboot eintippen (mit enter bestätigen), dann bootrec.exe /fixmbr eintippen (mit enter bestätigen) - Rechner neustarten, CD vorher rausnehmen. |
Zitat:
Zwei kurze Fragen: Imageburn lässt sich bei mir leider nicht installieren (Fehlermeldung: NSIS Error/Installer integry check has failed). Kann ich auch mit NTI CD & DVD Maker 7 (das habe ich bereits auf meinem Laptop) ein Image brennen? Dort finde ich allerdings keine "Imagebrennfunktion". Mit welchem Programm könnte ich die Image-CD/DVD noch erstellen? Sollte ich vor der Vista-Reparatur wichtige Daten/Programme sichern? Oder ändert das nichts an den gespeicherten Daten? Bitte entschuldige die Fragen, aber ich bin leider kein Experte auf dem Gebiet. Viele Grüße Zauber |
Zitat:
Zitat:
|
Okay. Habe jetzt alles so gemacht. Allerdings bekam ich in der Eingabeaufforderung eine Fehlermeldung: X:\sources>bootrec.exe/fixboot Auf dem Datenträger befindet sich kein erkanntes Dateisystem. Stellen Sie sicher, dass alle benötigten Dateisystemtreiber geladen sind und dass der Datenträger nicht beschädigt ist. Die andere Eingabe x:\sources>bootrec.exe/fixmbr quittierte die Eingabeaufforderung damit, dass die Veränderungen durchgeführt worden seien. Ist da etwas falsch gelaufen oder muss das so sein? Viele Grüße Zauber |
Müsste i.O. gehen - Vista startet ja normal oder? ;) Mach bitte ein neues Log mit mbrcheck |
Ja. Abgesehen von der noch immer erscheinenden Meldung bei jedem Start, dass Windows Defender einige Autostartprogramme blockt, startet und arbeitet Vista, soweit ich das beurteilen kann, normal. Hier das MBRCheck Logfile: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 2 (build 6002), 32-bit Base Board Manufacturer: Acer BIOS Manufacturer: Acer System Manufacturer: System Product Name: Aspire 5710Z Logical Drives Mask: 0x0000001c Kernel Drivers (total 165): 0x81C40000 \SystemRoot\system32\ntkrnlpa.exe 0x81C0D000 \SystemRoot\system32\hal.dll 0x80606000 \SystemRoot\system32\kdcom.dll 0x8060D000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x8067D000 \SystemRoot\system32\PSHED.dll 0x8068E000 \SystemRoot\system32\BOOTVID.dll 0x80696000 \SystemRoot\system32\CLFS.SYS 0x806D7000 \SystemRoot\system32\CI.dll 0x82206000 \SystemRoot\system32\drivers\Wdf01000.sys 0x82282000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x8228F000 \SystemRoot\system32\drivers\acpi.sys 0x822D5000 \SystemRoot\system32\drivers\WMILIB.SYS 0x822DE000 \SystemRoot\system32\drivers\msisadrv.sys 0x822E6000 \SystemRoot\system32\drivers\pci.sys 0x8230D000 \SystemRoot\System32\drivers\partmgr.sys 0x8231C000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x8231F000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x82329000 \SystemRoot\system32\drivers\volmgr.sys 0x82338000 \SystemRoot\System32\drivers\volmgrx.sys 0x82382000 \SystemRoot\system32\drivers\intelide.sys 0x82389000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x82397000 \SystemRoot\System32\drivers\mountmgr.sys 0x87A08000 \SystemRoot\system32\DRIVERS\iaStor.sys 0x87ACF000 \SystemRoot\system32\drivers\atapi.sys 0x87AD7000 \SystemRoot\system32\drivers\ataport.SYS 0x87AF5000 \SystemRoot\system32\drivers\fltmgr.sys 0x87B27000 \SystemRoot\system32\drivers\fileinfo.sys 0x87B37000 \SystemRoot\system32\DRIVERS\psdfilter.sys 0x87B40000 \SystemRoot\System32\Drivers\ksecdd.sys 0x87C05000 \SystemRoot\system32\drivers\ndis.sys 0x87D10000 \SystemRoot\system32\drivers\msrpc.sys 0x87D3B000 \SystemRoot\system32\drivers\NETIO.SYS 0x87E0B000 \SystemRoot\System32\drivers\tcpip.sys 0x87EF5000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x88007000 \SystemRoot\System32\Drivers\Ntfs.sys 0x88117000 \SystemRoot\system32\drivers\volsnap.sys 0x88150000 \SystemRoot\System32\Drivers\spldr.sys 0x88158000 \SystemRoot\system32\drivers\psdvdisk.sys 0x8816A000 \SystemRoot\system32\drivers\PSDNServ.sys 0x88173000 \SystemRoot\System32\Drivers\mup.sys 0x88182000 \SystemRoot\System32\drivers\ecache.sys 0x881A9000 \SystemRoot\system32\drivers\disk.sys 0x881BA000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x881DB000 \SystemRoot\system32\drivers\crcdisk.sys 0x881F1000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x87FD7000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x87FE0000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x87FEF000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0x8B801000 \SystemRoot\system32\DRIVERS\atikmdag.sys 0x8BED6000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x8BF77000 \SystemRoot\System32\drivers\watchdog.sys 0x8C203000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x8C290000 \SystemRoot\system32\DRIVERS\bcmwl6.sys 0x8C318000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x8C323000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x8C361000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x8C370000 \SystemRoot\system32\DRIVERS\EMS7SK.sys 0x8C385000 \SystemRoot\system32\DRIVERS\sdbus.sys 0x8C39F000 \SystemRoot\system32\DRIVERS\ESM7SK.sys 0x8C3B7000 \SystemRoot\system32\DRIVERS\ESD7SK.sys 0x8C3C7000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x8C3CB000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x8C3DE000 \SystemRoot\system32\DRIVERS\DKbFltr.sys 0x8C3E8000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x8BF83000 \SystemRoot\system32\DRIVERS\Apfiltr.sys 0x8C3F3000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x8BFAC000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x8C3FE000 \SystemRoot\system32\DRIVERS\NTIDrvr.sys 0x8BFC4000 \SystemRoot\system32\DRIVERS\serscan.sys 0x8BFCC000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x87D76000 \SystemRoot\system32\DRIVERS\storport.sys 0x87E00000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x87DB7000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x87DCE000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x87DD9000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x87BB1000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x87BC0000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x87BD4000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x87BE9000 \SystemRoot\system32\DRIVERS\termdd.sys 0x8C200000 \SystemRoot\system32\DRIVERS\swenum.sys 0x823A7000 \SystemRoot\system32\DRIVERS\ks.sys 0x823D1000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x823DB000 \SystemRoot\system32\DRIVERS\umbus.sys 0x807B7000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x823E8000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x8C80E000 \SystemRoot\system32\drivers\RTKVHDA.sys 0x8C9BD000 \SystemRoot\system32\drivers\portcls.sys 0x8CA02000 \SystemRoot\system32\drivers\drmk.sys 0x8CA27000 \SystemRoot\system32\DRIVERS\HSXHWAZL.sys 0x8CA64000 \SystemRoot\system32\DRIVERS\HSX_DPV.sys 0x8CC0C000 \SystemRoot\system32\DRIVERS\HSX_CNXT.sys 0x8CCC1000 \SystemRoot\system32\drivers\modem.sys 0x8CCCE000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x8CCE5000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x8CCE7000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x8CCF0000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x8CD00000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x8CD07000 \SystemRoot\system32\drivers\usbaudio.sys 0x8CD19000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x8CD21000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x8CD2A000 \SystemRoot\System32\Drivers\Null.SYS 0x8CD31000 \SystemRoot\System32\Drivers\Beep.SYS 0x8CD38000 \SystemRoot\System32\drivers\vga.sys 0x8CD44000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x8CD65000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x8CD6D000 \SystemRoot\system32\drivers\rdpencdd.sys 0x8CD75000 \SystemRoot\System32\Drivers\Msfs.SYS 0x8CD80000 \SystemRoot\System32\Drivers\Npfs.SYS 0x8CD8E000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x8CD97000 \SystemRoot\system32\DRIVERS\tdx.sys 0x8CDAD000 \SystemRoot\system32\DRIVERS\smb.sys 0x8CB67000 \SystemRoot\system32\drivers\afd.sys 0x8CDC1000 \SystemRoot\System32\DRIVERS\netbt.sys 0x8CBAF000 \SystemRoot\system32\DRIVERS\pacer.sys 0x8CBC5000 \SystemRoot\system32\DRIVERS\netbios.sys 0x8CBD3000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x8CDF3000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x8CBE6000 \SystemRoot\System32\Drivers\SRTSPX.SYS 0x8CE0F000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x8CE4B000 \??\C:\PROGRA~1\LAUNCH~1\DPortIO.sys 0x8CE4F000 \SystemRoot\system32\drivers\nsiproxy.sys 0x8CE59000 \??\C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys 0x8CEBB000 \??\C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys 0x8CED8000 \??\C:\Windows\system32\Drivers\SYMEVENT.SYS 0x8CEFA000 \SystemRoot\System32\Drivers\dfsc.sys 0x8CF11000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x8CF2D000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys 0x8CF2F000 \SystemRoot\System32\Drivers\crashdmp.sys 0x87F10000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0x94EB0000 \SystemRoot\System32\win32k.sys 0x8CF3C000 \SystemRoot\System32\drivers\Dxapi.sys 0x8CF46000 \SystemRoot\system32\DRIVERS\monitor.sys 0x950D0000 \SystemRoot\System32\TSDDD.dll 0x950F0000 \SystemRoot\System32\cdd.dll 0x8CF55000 \SystemRoot\system32\drivers\luafv.sys 0x8CF70000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x98C0F000 \SystemRoot\system32\drivers\spsys.sys 0x98CBF000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x98CCF000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x98CF9000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x98D03000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x98D16000 \SystemRoot\system32\drivers\HTTP.sys 0x98D83000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x98DA0000 \SystemRoot\system32\DRIVERS\bowser.sys 0x98DB9000 \SystemRoot\System32\drivers\mpsdrv.sys 0x98DCE000 \SystemRoot\system32\drivers\mrxdav.sys 0x8CF8C000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x8CFAB000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x8CFE4000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x9A405000 \SystemRoot\System32\DRIVERS\srv2.sys 0x9A42D000 \SystemRoot\System32\DRIVERS\srv.sys 0x9A493000 \SystemRoot\system32\DRIVERS\atksgt.sys 0x9A4D6000 \??\C:\Acer\Empowering Technology\eRecovery\int15.sys 0x9A4E7000 \SystemRoot\system32\DRIVERS\cdfs.sys 0x9A4FD000 \SystemRoot\system32\DRIVERS\lirsgt.sys 0x9A502000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys 0x9A506000 \SystemRoot\system32\drivers\peauth.sys 0x9A5E4000 \SystemRoot\System32\Drivers\secdrv.SYS 0x9A5EE000 \SystemRoot\System32\drivers\tcpipreg.sys 0x9A47B000 \SystemRoot\system32\DRIVERS\xaudio.sys 0x9A483000 \??\C:\Program Files\Acer Arcade Deluxe\Play Movie\000.fcl 0xA080F000 \SystemRoot\System32\Drivers\SRTSP.SYS 0xA0858000 \??\C:\PROGRA~2\Symantec\DEFINI~1\VIRUSD~1\20061106.064\NAVEX15.SYS 0xA0922000 \??\C:\PROGRA~2\Symantec\DEFINI~1\VIRUSD~1\20061106.064\NAVENG.SYS 0x77B90000 \Windows\System32\ntdll.dll Processes (total 93): 0 System Idle Process 4 System 464 C:\Windows\System32\smss.exe 576 csrss.exe 628 C:\Windows\System32\wininit.exe 640 csrss.exe 672 C:\Windows\System32\services.exe 684 C:\Windows\System32\lsass.exe 692 C:\Windows\System32\lsm.exe 740 C:\Windows\System32\winlogon.exe 884 C:\Windows\System32\svchost.exe 968 C:\Windows\System32\svchost.exe 1008 C:\Windows\System32\svchost.exe 1092 C:\Windows\System32\Ati2evxx.exe 1124 C:\Windows\System32\svchost.exe 1180 C:\Windows\System32\svchost.exe 1220 C:\Windows\System32\svchost.exe 1292 C:\Windows\System32\audiodg.exe 1316 C:\Windows\System32\svchost.exe 1336 C:\Windows\System32\SLsvc.exe 1392 C:\Windows\System32\svchost.exe 1504 C:\Windows\System32\Ati2evxx.exe 1564 C:\Windows\System32\svchost.exe 1744 C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe 1812 C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe 2032 C:\Windows\System32\spoolsv.exe 308 C:\Program Files\Avira\AntiVir Desktop\sched.exe 348 C:\Windows\System32\svchost.exe 2052 C:\Acer\ALaunch\ALaunchSvc.exe 2108 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 2136 C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe 2320 C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe 2352 C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe 2460 C:\Acer\Empowering Technology\eNet\eNet Service.exe 2500 C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe 2532 C:\Program Files\Common Files\LightScribe\LSSrvc.exe 2576 C:\Acer\Mobility Center\MobilityService.exe 2632 C:\Windows\System32\svchost.exe 2656 C:\Program Files\CyberLink\Shared Files\RichVideo.exe 2708 C:\Windows\System32\svchost.exe 2796 C:\Windows\System32\svchost.exe 2848 C:\Windows\System32\SearchIndexer.exe 2964 C:\Windows\System32\taskeng.exe 3008 C:\Windows\System32\drivers\XAudio.exe 3028 C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe 3092 C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe 3224 C:\Windows\System32\dwm.exe 3264 C:\Windows\System32\taskeng.exe 3272 C:\Windows\explorer.exe 3716 C:\Acer\Empowering Technology\ePower\ePowerSvc.exe 3724 C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe 3756 C:\Windows\RtHDVCpl.exe 3948 WmiPrvSE.exe 3992 WmiPrvSE.exe 4092 C:\Windows\System32\rundll32.exe 2628 unsecapp.exe 2844 C:\Users\JoshSuki\AppData\Local\temp\RtkBtMnt.exe 1084 C:\Program Files\Launch Manager\LManager.exe 3332 C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe 1460 C:\Acer\Empowering Technology\eAudio\eAudio.exe 3896 C:\Program Files\Common Files\Symantec Shared\ccApp.exe 3712 C:\Program Files\Apoint2K\Apoint.exe 1064 C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe 1688 C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe 3696 C:\Program Files\Adobe\Reader 8.0\Reader\Reader_SL.exe 1100 C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE 516 C:\Program Files\ScanSoft\OmniPageSE4\OpWareSE4.exe 4000 C:\Windows\System32\spool\drivers\w32x86\3\WrtMon.exe 1260 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 4100 C:\Program Files\Common Files\Java\Java Update\jusched.exe 4148 C:\Acer\Empowering Technology\Acer.Empowering.Framework.Supervisor.exe 4304 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe 4372 C:\Program Files\Apoint2K\ApMsgFwd.exe 4416 C:\Windows\System32\spool\drivers\w32x86\3\WrtProc.exe 4460 C:\Program Files\Apoint2K\ApntEx.exe 4604 C:\Program Files\Windows Sidebar\sidebar.exe 4612 C:\Windows\ehome\ehtray.exe 4712 C:\Windows\ehome\ehmsas.exe 4748 C:\Program Files\OpenOffice.org 2.4\program\soffice.exe 4780 C:\Acer\Empowering Technology\eNet\eNMTray.exe 4812 C:\Program Files\OpenOffice.org 2.4\program\soffice.bin 4820 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe 4924 C:\Acer\Empowering Technology\ePower\ePower_DMC.exe 5100 C:\Acer\Empowering Technology\eRecovery\eRAgent.exe 4160 C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe 1172 C:\Program Files\Mozilla Firefox\firefox.exe 4324 C:\Windows\System32\SearchProtocolHost.exe 4296 C:\Windows\System32\SearchFilterHost.exe 3572 C:\Program Files\Mozilla Firefox\plugin-container.exe 1352 dllhost.exe 3580 dllhost.exe 5928 C:\Users\XXXX\Desktop\MBRCheck.exe 4732 C:\Windows\System32\conime.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`70a00000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000013`e2200000 (NTFS) PhysicalDrive0 Model Number: HitachiHTS541616J9SA00, Rev: SB4OC70P Size Device Name MBR Status -------------------------------------------- 149 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979 Done! Viele Grüße Zauber |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:55 Uhr. |
Copyright ©2000-2025, Trojaner-Board