Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   PC langsam und hängt / Desktop verändert / öfter Bluescreens / vermutlich TR/Kazy.19785.2 (https://www.trojaner-board.de/98081-pc-langsam-haengt-desktop-veraendert-oefter-bluescreens-vermutlich-tr-kazy-19785-2-a.html)

cosinus 29.04.2011 10:06

Probier jetzt nochmal den tdss killer...

baerle97 29.04.2011 10:24

geht immer noch nicht - gleiche Fehlermeldungen...

cosinus 29.04.2011 12:05

Hast Du noch andere Betriebssystem außer WinXP drauf?

Wenn nicht, also WinXP das einzige installierte System ist: Starte den Rechner neu und wähle im Bootmenü die Wiederherstellungskonsole aus.
Tipp dort den Befehl fixmbr ein (dann Enter, mit j bestätigen) danach den Befehl fixboot (dann Enter, mit j bestätigen)
Mit exit (dann enter drücken) wird der Rechner neu gestartet. Führe im normalen Windowsmodus MBRcheck nochmals aus und poste das neue Log.

baerle97 29.04.2011 12:30

Ich habe keine anderen BS installiert. Aber evtl. habe ich noch eine BartPE-Cd rumliegen. Hilft das auch weiter?

cosinus 29.04.2011 12:36

Du brauchst dazu keine Windows-CD! Combofix hat dir freundlicherweise die WHK installieren, sie ist auswählbar wenn du Windows neu startest!

baerle97 29.04.2011 17:42

Hi Arne,

es tut mir leid aber das geht leider auch nicht.

Es erscheint folgende Meldung:
"NTLDR ist komprimiert
Neustart mit Str+Alt+Enf"

Was nun?
LG
baerle97

cosinus 29.04.2011 20:46

Dann musst du dir eine Windows-CD besorgen...

baerle97 29.04.2011 21:26

ganz normale Windows-Installations-CD? Kein Problem, die hab ich hier... Was muss ich damit machen?

cosinus 30.04.2011 02:12

Von dieser CD booten und etwas abwarten. Im ersten blauen Bildschirm mit der taste R in die WHK gehen und dort den Anweisungen folgen. Dann die von mir genannten Befehle, also fixmbr und fixboot eintippen und ausführen

baerle97 01.05.2011 12:19

also, das hat jetzt funktioniert.

Hier ist das Log von MBRcheck:
Code:

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:                       
Windows Version:                Windows XP Professional
Windows Information:                Service Pack 3 (build 2600)
Logical Drives Mask:                0x0001c09c

Kernel Drivers (total 155):
  0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
  0x806E6000 \WINDOWS\system32\hal.dll
  0xB85A8000 \WINDOWS\system32\KDCOM.DLL
  0xB84B8000 \WINDOWS\system32\BOOTVID.dll
  0xB7F78000 ACPI.sys
  0xB85AA000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
  0xB7F67000 pci.sys
  0xB80A8000 isapnp.sys
  0xB80B8000 ohci1394.sys
  0xB80C8000 \WINDOWS\system32\DRIVERS\1394BUS.SYS
  0xB8670000 pciide.sys
  0xB8328000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
  0xB85AC000 viaide.sys
  0xB80D8000 MountMgr.sys
  0xB7F48000 ftdisk.sys
  0xB85AE000 dmload.sys
  0xB7F22000 dmio.sys
  0xB8330000 PartMgr.sys
  0xB8338000 videX32.sys
  0xB80E8000 VolSnap.sys
  0xB7F0A000 atapi.sys
  0xB80F8000 disk.sys
  0xB8108000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
  0xB7EEA000 fltmgr.sys
  0xB7ED8000 sr.sys
  0xB8118000 Lbd.sys
  0xB8128000 xfilt.sys
  0xB8138000 PxHelp20.sys
  0xB7EC1000 KSecDD.sys
  0xB7EAE000 WudfPf.sys
  0xB7E21000 Ntfs.sys
  0xB7DF4000 NDIS.sys
  0xB8148000 uagp35.sys
  0xB7DDA000 Mup.sys
  0xB8178000 \SystemRoot\system32\DRIVERS\nic1394.sys
  0xB8268000 \SystemRoot\system32\DRIVERS\intelppm.sys
  0xB66C2000 \SystemRoot\system32\DRIVERS\nv4_mini.sys
  0xB66AE000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
  0xB8278000 \SystemRoot\system32\DRIVERS\imapi.sys
  0xB8288000 \SystemRoot\System32\Drivers\cdrbsdrv.SYS
  0xB6696000 \SystemRoot\System32\Drivers\AnyDVD.sys
  0xB8298000 \SystemRoot\system32\DRIVERS\cdrom.sys
  0xB82A8000 \SystemRoot\system32\DRIVERS\redbook.sys
  0xB6673000 \SystemRoot\system32\DRIVERS\ks.sys
  0xB8590000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
  0xB8348000 \SystemRoot\system32\DRIVERS\usbuhci.sys
  0xB664F000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
  0xB8370000 \SystemRoot\system32\DRIVERS\usbehci.sys
  0xB8378000 \SystemRoot\system32\DRIVERS\fetnd5.sys
  0xB6627000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
  0xB6519000 \SystemRoot\system32\DRIVERS\3xHybrid.sys
  0xB859C000 \SystemRoot\system32\DRIVERS\BdaSup.SYS
  0xB8380000 \SystemRoot\system32\DRIVERS\fdc.sys
  0xB6EA0000 \SystemRoot\system32\DRIVERS\serial.sys
  0xB85A0000 \SystemRoot\system32\DRIVERS\serenum.sys
  0xB6505000 \SystemRoot\system32\DRIVERS\parport.sys
  0xB6E90000 \SystemRoot\system32\DRIVERS\i8042prt.sys
  0xB8388000 \SystemRoot\system32\DRIVERS\kbdclass.sys
  0xB6E70000 \SystemRoot\system32\drivers\avmbtsnd.sys
  0xB64E1000 \SystemRoot\system32\drivers\portcls.sys
  0xB6E60000 \SystemRoot\system32\drivers\drmk.sys
  0xB6E40000 \SystemRoot\system32\DRIVERS\AVMCOWAN.sys
  0xB85FA000 \SystemRoot\System32\Drivers\RootMdm.sys
  0xB8390000 \SystemRoot\System32\Drivers\Modem.SYS
  0xB6233000 \SystemRoot\system32\DRIVERS\NETFRITZ.SYS
  0xB85FC000 \SystemRoot\system32\DRIVERS\bfhu_cfg.sys
  0xB8731000 \SystemRoot\system32\DRIVERS\audstub.sys
  0xB775E000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
  0xB85A4000 \SystemRoot\system32\DRIVERS\ndistapi.sys
  0xB621C000 \SystemRoot\system32\DRIVERS\ndiswan.sys
  0xB774E000 \SystemRoot\system32\DRIVERS\raspppoe.sys
  0xB773E000 \SystemRoot\system32\DRIVERS\raspptp.sys
  0xB8398000 \SystemRoot\system32\DRIVERS\TDI.SYS
  0xB620B000 \SystemRoot\system32\DRIVERS\psched.sys
  0xB772E000 \SystemRoot\system32\DRIVERS\msgpc.sys
  0xB83A0000 \SystemRoot\system32\DRIVERS\ptilink.sys
  0xB83A8000 \SystemRoot\system32\DRIVERS\raspti.sys
  0xB771E000 \SystemRoot\system32\DRIVERS\avmbtser.sys
  0xB770E000 \SystemRoot\system32\DRIVERS\avmbtpar.sys
  0xB61DB000 \SystemRoot\system32\DRIVERS\rdpdr.sys
  0xB76FE000 \SystemRoot\system32\DRIVERS\termdd.sys
  0xB83B0000 \SystemRoot\system32\DRIVERS\mouclass.sys
  0xB8616000 \SystemRoot\system32\DRIVERS\swenum.sys
  0xB617D000 \SystemRoot\system32\DRIVERS\update.sys
  0xB7D9A000 \SystemRoot\system32\DRIVERS\mssmbios.sys
  0xB7D96000 \SystemRoot\system32\DRIVERS\lgbtbus.sys
  0xB7D92000 \SystemRoot\system32\DRIVERS\vmnetadapter.sys
  0xB74EC000 \SystemRoot\system32\DRIVERS\VMNET.SYS
  0xB76EE000 \SystemRoot\System32\Drivers\NDProxy.SYS
  0xB74D4000 \SystemRoot\system32\DRIVERS\lgvmodem.sys
  0xB74D0000 \SystemRoot\system32\DRIVERS\lgbtport.sys
  0xB76DE000 \SystemRoot\system32\DRIVERS\usbhub.sys
  0xB861C000 \SystemRoot\system32\DRIVERS\USBD.SYS
  0xB3B7E000 \SystemRoot\system32\drivers\RtkHDAud.sys
  0xB8636000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
  0xB87D0000 \SystemRoot\System32\Drivers\Null.SYS
  0xB8638000 \SystemRoot\System32\Drivers\Beep.SYS
  0xB83D0000 \SystemRoot\System32\drivers\vga.sys
  0xB863A000 \SystemRoot\System32\Drivers\mnmdd.SYS
  0xB863C000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
  0xB83D8000 \SystemRoot\System32\Drivers\Msfs.SYS
  0xB83E0000 \SystemRoot\System32\Drivers\Npfs.SYS
  0xB858C000 \SystemRoot\system32\DRIVERS\rasacd.sys
  0xB3B23000 \SystemRoot\system32\DRIVERS\ipsec.sys
  0xB3ACA000 \SystemRoot\system32\DRIVERS\tcpip.sys
  0xB3AA2000 \SystemRoot\system32\DRIVERS\netbt.sys
  0xB3A7C000 \SystemRoot\system32\DRIVERS\ipnat.sys
  0xB3A5A000 \SystemRoot\System32\drivers\afd.sys
  0xB81A8000 \SystemRoot\system32\DRIVERS\netbios.sys
  0xB83E8000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
  0xB3A35000 \??\C:\Programme\SUPERAntiSpyware\SASKUTIL.sys
  0xB83F0000 \??\C:\Programme\SUPERAntiSpyware\SASDIFSV.SYS
  0xB3A0A000 \SystemRoot\system32\DRIVERS\rdbss.sys
  0xB81B8000 \SystemRoot\system32\DRIVERS\wanarp.sys
  0xB3972000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
  0xB81C8000 \SystemRoot\System32\Drivers\Fips.SYS
  0xB81D8000 \SystemRoot\system32\DRIVERS\arp1394.sys
  0xB83F8000 \SystemRoot\System32\Drivers\ElbyCDIO.sys
  0xB394C000 \SystemRoot\system32\DRIVERS\avipbb.sys
  0xB8640000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys
  0xB4049000 \SystemRoot\system32\DRIVERS\hidusb.sys
  0xB8208000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
  0xB8400000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
  0xB4045000 \SystemRoot\system32\DRIVERS\mouhid.sys
  0xB8218000 \SystemRoot\System32\Drivers\Cdfs.SYS
  0xB8408000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS
  0xB8410000 \SystemRoot\System32\Drivers\x10ufx2.sys
  0xB390C000 \SystemRoot\System32\Drivers\dump_atapi.sys
  0xB864E000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
  0xBF800000 \SystemRoot\System32\win32k.sys
  0xB3B72000 \SystemRoot\System32\drivers\Dxapi.sys
  0xB8420000 \SystemRoot\System32\watchdog.sys
  0xBD000000 \SystemRoot\System32\drivers\dxg.sys
  0xB8721000 \SystemRoot\System32\drivers\dxgthk.sys
  0xBD012000 \SystemRoot\System32\nv4_disp.dll
  0xBD5B3000 \SystemRoot\System32\ATMFD.DLL
  0xB3696000 \SystemRoot\system32\DRIVERS\avgntflt.sys
  0xB8438000 \SystemRoot\system32\DRIVERS\vmnetbridge.sys
  0xB3429000 \SystemRoot\system32\drivers\wdmaud.sys
  0xB81E8000 \SystemRoot\system32\drivers\sysaudio.sys
  0xB30C3000 \SystemRoot\System32\drivers\avmport.sys
  0xB30B3000 \??\C:\WINDOWS\system32\Drivers\hcmon.sys
  0xB861E000 \SystemRoot\System32\Drivers\ParVdm.SYS
  0xB333B000 \??\C:\WINDOWS\system32\Drivers\VMparport.sys
  0xB27A1000 \??\C:\WINDOWS\system32\Drivers\vmx86.sys
  0xB2790000 \SystemRoot\System32\Drivers\adfs.SYS
  0xB2737000 \SystemRoot\system32\DRIVERS\aksfridge.sys
  0xB258F000 \??\C:\WINDOWS\system32\drivers\hardlock.sys
  0xB256B000 \SystemRoot\System32\Drivers\Fastfat.SYS
  0xB23B3000 \SystemRoot\system32\DRIVERS\srv.sys
  0xB22C0000 \??\C:\WINDOWS\system32\drivers\tmcomm.sys
  0xB301B000 \??\C:\WINDOWS\system32\drivers\vmnetuserif.sys
  0xB30FB000 \??\C:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image Editing\vstor2.sys
  0xB8488000 \SystemRoot\system32\Drivers\LVPr2Mon.sys
  0x7C910000 \WINDOWS\system32\ntdll.dll

Processes (total 42):
      0 System Idle Process
      4 System
    916 C:\WINDOWS\system32\smss.exe
    980 csrss.exe
    1008 C:\WINDOWS\system32\winlogon.exe
    1052 C:\WINDOWS\system32\services.exe
    1064 C:\WINDOWS\system32\lsass.exe
    1280 C:\Programme\Avira\AntiVir Desktop\avguard.exe
    300 C:\Programme\Avira\AntiVir Desktop\avshadow.exe
    508 C:\WINDOWS\system32\svchost.exe
    556 svchost.exe
    1900 C:\WINDOWS\system32\svchost.exe
    1920 svchost.exe
    344 svchost.exe
    616 C:\WINDOWS\system32\spoolsv.exe
    716 C:\Programme\Avira\AntiVir Desktop\sched.exe
    1132 C:\WINDOWS\explorer.exe
    1680 C:\Programme\FreePDF_XP\fpassist.exe
    1728 C:\Programme\avmclient\AvmObex.exe
    1748 C:\Programme\iTunes\iTunesHelper.exe
    1792 C:\Programme\SMSC\SetIcon.exe
    1812 C:\WINDOWS\system32\rundll32.exe
    1828 C:\Programme\avmclient\AvmObex.exe
    1844 C:\WINDOWS\RTHDCPL.exe
    1876 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LGMOBILEAX\B2C_Client\B2CNotiAgent.exe
    1928 C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe
    2020 C:\Programme\Avira\AntiVir Desktop\avgnt.exe
    2044 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
    188 C:\Programme\STAMPIT\Binary\STRAY.EXE
    640 C:\Programme\Microsoft ActiveSync\wcescomm.exe
    888 C:\WINDOWS\system32\ctfmon.exe
    836 C:\PROGRA~1\MI3AA1~1\rapimgr.exe
    1676 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    1712 C:\Programme\avmclient\AvmObexService.exe
    1720 C:\WINDOWS\system32\bgsvcgen.exe
    804 C:\Programme\Google\Update\GoogleUpdate.exe
    756 C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
    1776 C:\Programme\Gemeinsame Dateien\logishrd\LVMVFM\LVPrcSrv.exe
    2740 C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\mdm.exe
    3552 C:\WINDOWS\system32\wuauclt.exe
    3836 C:\Programme\iPod\bin\iPodService.exe
    3448 C:\Dokumente und Einstellungen\THP\Desktop\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`007e0000  (NTFS)
\\.\H: --> \\.\PhysicalDrive0 at offset 0x0000000c`35704e00  (NTFS)

PhysicalDrive0 Model Number: ST3320820AS, Rev: 3.AAC 

      Size  Device Name          MBR Status
  --------------------------------------------
    298 GB  \\.\PhysicalDrive0  Windows XP MBR code detected
            SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A


Done!

Außerdem konnte ich jetzt das Kaspersky-Tool starten. Hier das Ergebnis:
Code:

2011/05/01 13:23:23.0312 2260        TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28
2011/05/01 13:23:24.0593 2260        ================================================================================
2011/05/01 13:23:24.0593 2260        SystemInfo:
2011/05/01 13:23:24.0593 2260       
2011/05/01 13:23:24.0593 2260        OS Version: 5.1.2600 ServicePack: 3.0
2011/05/01 13:23:24.0593 2260        Product type: Workstation
2011/05/01 13:23:24.0593 2260        ComputerName: ZEUSS
2011/05/01 13:23:24.0593 2260        UserName: THP
2011/05/01 13:23:24.0593 2260        Windows directory: C:\WINDOWS
2011/05/01 13:23:24.0593 2260        System windows directory: C:\WINDOWS
2011/05/01 13:23:24.0593 2260        Processor architecture: Intel x86
2011/05/01 13:23:24.0593 2260        Number of processors: 2
2011/05/01 13:23:24.0593 2260        Page size: 0x1000
2011/05/01 13:23:24.0593 2260        Boot type: Normal boot
2011/05/01 13:23:24.0593 2260        ================================================================================
2011/05/01 13:23:24.0906 2260        Initialize success
2011/05/01 13:23:33.0375 3804        ================================================================================
2011/05/01 13:23:33.0375 3804        Scan started
2011/05/01 13:23:33.0375 3804        Mode: Manual;
2011/05/01 13:23:33.0375 3804        ================================================================================
2011/05/01 13:23:33.0718 3804        3xHybrid        (4a41052e5bc201535fcae5729d032cd9) C:\WINDOWS\system32\DRIVERS\3xHybrid.sys
2011/05/01 13:23:33.0765 3804        61883          (914a9709fc3bf419ad2f85547f2a4832) C:\WINDOWS\system32\DRIVERS\61883.sys
2011/05/01 13:23:33.0875 3804        ACPI            (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys
2011/05/01 13:23:33.0921 3804        ACPIEC          (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys
2011/05/01 13:23:33.0984 3804        adfs            (6d7f09cd92a9fef3a8efce66231fdd79) C:\WINDOWS\system32\drivers\adfs.sys
2011/05/01 13:23:34.0062 3804        aec            (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
2011/05/01 13:23:34.0125 3804        AFD            (7618d5218f2a614672ec61a80d854a37) C:\WINDOWS\System32\drivers\afd.sys
2011/05/01 13:23:34.0296 3804        aksfridge      (730e9d3bb324fb1899005aea63c6782d) C:\WINDOWS\system32\DRIVERS\aksfridge.sys
2011/05/01 13:23:34.0375 3804        akshasp        (64fc197d24a2b240598f29ce0a6660c0) C:\WINDOWS\system32\DRIVERS\akshasp.sys
2011/05/01 13:23:34.0421 3804        akshhl          (147b61b81be1ffc38939ea47e5cfb51f) C:\WINDOWS\system32\DRIVERS\akshhl.sys
2011/05/01 13:23:34.0468 3804        aksusb          (cce6c56f18d214de8d66f3f2a774cd5b) C:\WINDOWS\system32\DRIVERS\aksusb.sys
2011/05/01 13:23:34.0609 3804        AnyDVD          (7a7a9f83fa3572448111886e34ca8565) C:\WINDOWS\system32\Drivers\AnyDVD.sys
2011/05/01 13:23:34.0687 3804        Arp1394        (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
2011/05/01 13:23:34.0937 3804        AsyncMac        (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
2011/05/01 13:23:34.0984 3804        atapi          (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
2011/05/01 13:23:35.0062 3804        Atmarpc        (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
2011/05/01 13:23:35.0125 3804        audstub        (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
2011/05/01 13:23:35.0187 3804        Avc            (f8e6956a614f15a0860474c5e2a7de6b) C:\WINDOWS\system32\DRIVERS\avc.sys
2011/05/01 13:23:35.0250 3804        avgio          (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Programme\Avira\AntiVir Desktop\avgio.sys
2011/05/01 13:23:35.0343 3804        avgntflt        (47b879406246ffdced59e18d331a0e7d) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
2011/05/01 13:23:35.0375 3804        avipbb          (5fedef54757b34fb611b9ec8fb399364) C:\WINDOWS\system32\DRIVERS\avipbb.sys
2011/05/01 13:23:35.0484 3804        AVMBTPARALLEL  (5860cf10ace95ae25733b24467d655aa) C:\WINDOWS\system32\DRIVERS\avmbtpar.sys
2011/05/01 13:23:35.0531 3804        AVMBTSERIAL    (f9466c032337b3bf6f7323b55b8bd32f) C:\WINDOWS\system32\DRIVERS\avmbtser.sys
2011/05/01 13:23:35.0578 3804        AVMBTSND        (d25855ef53a002399b3fa211e57989b5) C:\WINDOWS\system32\drivers\avmbtsnd.sys
2011/05/01 13:23:35.0625 3804        AVMCOWAN        (dec96d9a2463b75944869041ed15c31c) C:\WINDOWS\system32\DRIVERS\AVMCOWAN.sys
2011/05/01 13:23:35.0703 3804        AVMPORT        (7b32c08ce3bea2efe7493353fd23e2be) C:\WINDOWS\system32\drivers\avmport.sys
2011/05/01 13:23:35.0765 3804        AVMWAN          (c997af59c54d69232fb7bbea4dad86e2) C:\WINDOWS\system32\DRIVERS\avmwan.sys
2011/05/01 13:23:35.0843 3804        Beep            (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
2011/05/01 13:23:35.0906 3804        BFHU_CFG        (35cf299e5272d64239c1ab35f5c6afc5) C:\WINDOWS\system32\DRIVERS\bfhu_cfg.sys
2011/05/01 13:23:35.0968 3804        BFUBASE        (d8b5d5a9c92efd53198e1f83ad9ef3eb) C:\WINDOWS\system32\DRIVERS\bfubase.sys
2011/05/01 13:23:36.0125 3804        CAPI_CIP        (a1340504561b78e086ba5bc8dad41212) C:\WINDOWS\system32\DRIVERS\capi_cip.sys
2011/05/01 13:23:36.0265 3804        cbidf2k        (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
2011/05/01 13:23:36.0312 3804        CCDECODE        (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
2011/05/01 13:23:36.0390 3804        Cdaudio        (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
2011/05/01 13:23:36.0468 3804        Cdfs            (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
2011/05/01 13:23:36.0531 3804        cdrbsdrv        (e0042bd5bef17a6a3ef1df576bde24d1) C:\WINDOWS\system32\drivers\cdrbsdrv.sys
2011/05/01 13:23:36.0562 3804        Cdrom          (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
2011/05/01 13:23:36.0953 3804        Disk            (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
2011/05/01 13:23:37.0046 3804        dmboot          (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys
2011/05/01 13:23:37.0093 3804        dmio            (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys
2011/05/01 13:23:37.0156 3804        dmload          (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
2011/05/01 13:23:37.0218 3804        DMusic          (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
2011/05/01 13:23:37.0390 3804        drmkaud        (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
2011/05/01 13:23:37.0437 3804        ElbyCDIO        (027319ab8628d3ae07ff3b5a40fab62f) C:\WINDOWS\system32\Drivers\ElbyCDIO.sys
2011/05/01 13:23:37.0531 3804        Fastfat        (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
2011/05/01 13:23:37.0593 3804        Fdc            (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
2011/05/01 13:23:37.0656 3804        fdrawcmd        (75c1e92f6ac3da41728731ea2e20fbce) C:\WINDOWS\system32\drivers\fdrawcmd.sys
2011/05/01 13:23:37.0718 3804        FETNDIS        (e9648254056bce81a85380c0c3647dc4) C:\WINDOWS\system32\DRIVERS\fetnd5.sys
2011/05/01 13:23:37.0765 3804        Fips            (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys
2011/05/01 13:23:37.0812 3804        FlashUSB        (e044b5c7cd5cea728d13d30d431b13e0) C:\WINDOWS\system32\DRIVERS\FlashUSB.sys
2011/05/01 13:23:37.0875 3804        Flpydisk        (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
2011/05/01 13:23:37.0953 3804        FltMgr          (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
2011/05/01 13:23:38.0000 3804        Fs_Rec          (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
2011/05/01 13:23:38.0046 3804        Ftdisk          (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
2011/05/01 13:23:38.0125 3804        fxusbase        (f15435abc8f7f36699085019425b7828) C:\WINDOWS\system32\DRIVERS\fxusbase.sys
2011/05/01 13:23:38.0171 3804        GEARAspiWDM    (ab8a6a87d9d7255c3884d5b9541a6e80) C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys
2011/05/01 13:23:38.0234 3804        Gpc            (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
2011/05/01 13:23:38.0296 3804        GVCplDrv        (f22bf7f345df95c09942951246aaa28d) C:\WINDOWS\system32\drivers\GVCplDrv.sys
2011/05/01 13:23:38.0406 3804        hardlock        (a9d587e31dbee3e9bd97fefece0ba874) C:\WINDOWS\system32\drivers\hardlock.sys
2011/05/01 13:23:38.0500 3804        hcmon          (7aadc42940caca5b0cd79a4c0ea1c354) C:\WINDOWS\system32\Drivers\hcmon.sys
2011/05/01 13:23:38.0546 3804        HDAudBus        (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
2011/05/01 13:23:38.0671 3804        hidusb          (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
2011/05/01 13:23:38.0765 3804        HTTP            (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
2011/05/01 13:23:38.0968 3804        i8042prt        (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
2011/05/01 13:23:39.0031 3804        Imapi          (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
2011/05/01 13:23:39.0265 3804        IntcAzAudAddService (12cd9f66b64b25cbe18f1bb2c6f54832) C:\WINDOWS\system32\drivers\RtkHDAud.sys
2011/05/01 13:23:39.0421 3804        intelppm        (4c7d2750158ed6e7ad642d97bffae351) C:\WINDOWS\system32\DRIVERS\intelppm.sys
2011/05/01 13:23:39.0484 3804        Ip6Fw          (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
2011/05/01 13:23:39.0546 3804        IpFilterDriver  (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
2011/05/01 13:23:39.0593 3804        IpInIp          (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
2011/05/01 13:23:39.0625 3804        IpNat          (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
2011/05/01 13:23:39.0703 3804        IPSec          (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
2011/05/01 13:23:39.0765 3804        IRENUM          (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
2011/05/01 13:23:39.0812 3804        isapnp          (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys
2011/05/01 13:23:39.0875 3804        Kbdclass        (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
2011/05/01 13:23:39.0921 3804        kmixer          (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
2011/05/01 13:23:39.0984 3804        KSecDD          (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
2011/05/01 13:23:40.0093 3804        Lavasoft Kernexplorer (6c4a3804510ad8e0f0c07b5be3d44ddb) C:\Programme\Lavasoft\Ad-Aware\KernExplorer.sys
2011/05/01 13:23:40.0218 3804        Lbd            (336abe8721cbc3110f1c6426da633417) C:\WINDOWS\system32\DRIVERS\Lbd.sys
2011/05/01 13:23:40.0296 3804        LgBttPort      (4dd47b5af0b24871ebb9efc012a7474e) C:\WINDOWS\system32\DRIVERS\lgbtport.sys
2011/05/01 13:23:40.0359 3804        lgbusenum      (1d038ca6c529203087a990e5e97887b4) C:\WINDOWS\system32\DRIVERS\lgbtbus.sys
2011/05/01 13:23:40.0406 3804        LGVMODEM        (26f1976a330195d62a6224c76968cf0d) C:\WINDOWS\system32\DRIVERS\lgvmodem.sys
2011/05/01 13:23:40.0515 3804        LVPr2Mon        (f96cfb47903854f228baaf3e2d41a0a3) C:\WINDOWS\system32\Drivers\LVPr2Mon.sys
2011/05/01 13:23:40.0593 3804        LVRS            (e22fd7852e74f04cceb6b8a684a51f3e) C:\WINDOWS\system32\DRIVERS\lvrs.sys
2011/05/01 13:23:40.0671 3804        LVUSBSta        (5f987fc1aad215ec2c60cf07719b1cce) C:\WINDOWS\system32\drivers\LVUSBSta.sys
2011/05/01 13:23:40.0750 3804        mnmdd          (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
2011/05/01 13:23:40.0812 3804        Modem          (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys
2011/05/01 13:23:40.0843 3804        Mouclass        (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys
2011/05/01 13:23:40.0906 3804        mouhid          (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys
2011/05/01 13:23:40.0953 3804        MountMgr        (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
2011/05/01 13:23:41.0015 3804        MPE            (c0f8e0c2c3c0437cf37c6781896dc3ec) C:\WINDOWS\system32\DRIVERS\MPE.sys
2011/05/01 13:23:41.0093 3804        MRxDAV          (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
2011/05/01 13:23:41.0140 3804        MRxSmb          (0ea4d8ed179b75f8afa7998ba22285ca) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
2011/05/01 13:23:41.0250 3804        MSDV            (1477849772712bac69c144dcf2c9ce81) C:\WINDOWS\system32\DRIVERS\msdv.sys
2011/05/01 13:23:41.0296 3804        Msfs            (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
2011/05/01 13:23:41.0343 3804        MSKSSRV        (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
2011/05/01 13:23:41.0406 3804        MSPCLOCK        (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2011/05/01 13:23:41.0453 3804        MSPQM          (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
2011/05/01 13:23:41.0531 3804        mssmbios        (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
2011/05/01 13:23:41.0625 3804        MSTEE          (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
2011/05/01 13:23:41.0671 3804        Mup            (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
2011/05/01 13:23:41.0734 3804        NABTSFEC        (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
2011/05/01 13:23:41.0796 3804        NDIS            (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
2011/05/01 13:23:41.0859 3804        NdisIP          (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
2011/05/01 13:23:41.0890 3804        NdisTapi        (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
2011/05/01 13:23:41.0921 3804        Ndisuio        (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
2011/05/01 13:23:41.0953 3804        NdisWan        (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
2011/05/01 13:23:41.0984 3804        NDProxy        (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
2011/05/01 13:23:42.0078 3804        NETBFPAN        (fb6c0fedaa334d936c6cf843e9f92588) C:\WINDOWS\system32\DRIVERS\netbfpan.sys
2011/05/01 13:23:42.0140 3804        NetBIOS        (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
2011/05/01 13:23:42.0171 3804        NetBT          (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
2011/05/01 13:23:42.0312 3804        NETFRITZ        (b9cb42d5b487e358011359ab0261726e) C:\WINDOWS\system32\DRIVERS\NETFRITZ.SYS
2011/05/01 13:23:42.0406 3804        NIC1394        (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
2011/05/01 13:23:42.0453 3804        Npfs            (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
2011/05/01 13:23:42.0515 3804        Ntfs            (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
2011/05/01 13:23:42.0640 3804        Null            (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
2011/05/01 13:23:42.0875 3804        nv              (4c3696c1ed1a36629ebb348bf745a328) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
2011/05/01 13:23:43.0031 3804        NwlnkFlt        (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
2011/05/01 13:23:43.0078 3804        NwlnkFwd        (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
2011/05/01 13:23:43.0140 3804        ohci1394        (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
2011/05/01 13:23:43.0218 3804        Parport        (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys
2011/05/01 13:23:43.0265 3804        PartMgr        (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
2011/05/01 13:23:43.0296 3804        ParVdm          (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys
2011/05/01 13:23:43.0343 3804        PCI            (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys
2011/05/01 13:23:43.0453 3804        PCIIde          (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys
2011/05/01 13:23:43.0531 3804        Pcmcia          (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys
2011/05/01 13:23:43.0781 3804        pepifilter      (4349c7dc0c982cffc11946fff20f8524) C:\WINDOWS\system32\DRIVERS\lv302af.sys
2011/05/01 13:23:44.0046 3804        PID_PEPI        (4fc23dae30ef4f6a2952cd93104909e7) C:\WINDOWS\system32\DRIVERS\LV302V32.SYS
2011/05/01 13:23:44.0203 3804        PptpMiniport    (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
2011/05/01 13:23:44.0250 3804        PSched          (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
2011/05/01 13:23:44.0296 3804        Ptilink        (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
2011/05/01 13:23:44.0359 3804        PxHelp20        (49452bfcec22f36a7a9b9c2181bc3042) C:\WINDOWS\system32\Drivers\PxHelp20.sys
2011/05/01 13:23:44.0578 3804        RasAcd          (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
2011/05/01 13:23:44.0656 3804        Rasl2tp        (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
2011/05/01 13:23:44.0718 3804        RasPppoe        (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
2011/05/01 13:23:44.0765 3804        Raspti          (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
2011/05/01 13:23:44.0796 3804        Rdbss          (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
2011/05/01 13:23:44.0843 3804        RDPCDD          (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
2011/05/01 13:23:44.0890 3804        rdpdr          (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
2011/05/01 13:23:44.0968 3804        RDPWD          (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
2011/05/01 13:23:45.0000 3804        redbook        (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys
2011/05/01 13:23:45.0093 3804        ROOTMODEM      (d8b0b4ade32574b2d9c5cc34dc0dbbe7) C:\WINDOWS\system32\Drivers\RootMdm.sys
2011/05/01 13:23:45.0171 3804        RsFx0103        (fd692c6ffade58f7c4c3c3c9a0ec35bd) C:\WINDOWS\system32\DRIVERS\RsFx0103.sys
2011/05/01 13:23:45.0250 3804        SASDIFSV        (5bf35c4ea3f00fa8d3f1e5bf03d24584) C:\Programme\SUPERAntiSpyware\SASDIFSV.SYS
2011/05/01 13:23:45.0296 3804        SASENUM        (a22f08c98ac2f44587bf3a1fb52bf8cd) C:\Programme\SUPERAntiSpyware\SASENUM.SYS
2011/05/01 13:23:45.0328 3804        SASKUTIL        (c7d81c10d3befeee41f3408714637438) C:\Programme\SUPERAntiSpyware\SASKUTIL.sys
2011/05/01 13:23:45.0468 3804        Secdrv          (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
2011/05/01 13:23:45.0546 3804        serenum        (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
2011/05/01 13:23:45.0578 3804        Serial          (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys
2011/05/01 13:23:45.0703 3804        Sfloppy        (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
2011/05/01 13:23:45.0812 3804        SLIP            (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
2011/05/01 13:23:45.0937 3804        splitter        (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
2011/05/01 13:23:46.0015 3804        sr              (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys
2011/05/01 13:23:46.0078 3804        Srv            (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
2011/05/01 13:23:46.0156 3804        ssmdrv          (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
2011/05/01 13:23:46.0296 3804        streamip        (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
2011/05/01 13:23:46.0359 3804        swenum          (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
2011/05/01 13:23:46.0390 3804        swmidi          (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
2011/05/01 13:23:46.0484 3804        SydexFDD        (9b2bdd7a8629a9c5a55cd5635ddf136f) C:\WINDOWS\system32\Drivers\sydexfdd.sys
2011/05/01 13:23:46.0687 3804        sysaudio        (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
2011/05/01 13:23:46.0812 3804        Tcpip          (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
2011/05/01 13:23:46.0859 3804        TDPIPE          (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
2011/05/01 13:23:46.0906 3804        TDTCP          (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
2011/05/01 13:23:46.0937 3804        TermDD          (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
2011/05/01 13:23:47.0140 3804        tmcomm          (df8444a8fa8fd38d8848bdd40a8403b3) C:\WINDOWS\system32\drivers\tmcomm.sys
2011/05/01 13:23:47.0296 3804        uagp35          (d85938f272d1bcf3db3a31fc0a048928) C:\WINDOWS\system32\DRIVERS\uagp35.sys
2011/05/01 13:23:47.0343 3804        Udfs            (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
2011/05/01 13:23:47.0468 3804        Update          (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
2011/05/01 13:23:47.0593 3804        usbaudio        (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys
2011/05/01 13:23:47.0640 3804        usbbus          (9419faac6552a51542dbba02971c841c) C:\WINDOWS\system32\DRIVERS\lgusbbus.sys
2011/05/01 13:23:47.0687 3804        usbccgp        (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
2011/05/01 13:23:47.0750 3804        UsbDiag        (c0a466fa4ffec464320e159bc1bbdc0c) C:\WINDOWS\system32\DRIVERS\lgusbdiag.sys
2011/05/01 13:23:47.0812 3804        usbehci        (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
2011/05/01 13:23:47.0859 3804        usbhub          (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
2011/05/01 13:23:47.0906 3804        USBModem        (f74a54774a9b0afeb3c40adec68aa600) C:\WINDOWS\system32\DRIVERS\lgusbmodem.sys
2011/05/01 13:23:47.0937 3804        usbprint        (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
2011/05/01 13:23:47.0984 3804        usbscan        (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
2011/05/01 13:23:48.0015 3804        usbstor        (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
2011/05/01 13:23:48.0062 3804        usbuhci        (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
2011/05/01 13:23:48.0109 3804        VgaSave        (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
2011/05/01 13:23:48.0171 3804        ViaIde          (3b3efcda263b8ac14fdf9cbdd0791b2e) C:\WINDOWS\system32\DRIVERS\viaide.sys
2011/05/01 13:23:48.0218 3804        videX32        (4cc623591204acd5fc89bd0dad70e838) C:\WINDOWS\system32\DRIVERS\videX32.sys
2011/05/01 13:23:48.0281 3804        VMnetAdapter    (fdfd74ab4d0f27b5d062c2a39cbb6d54) C:\WINDOWS\system32\DRIVERS\vmnetadapter.sys
2011/05/01 13:23:48.0343 3804        VMnetBridge    (dd3baf4cd267fb7b0741a9f76ef73d54) C:\WINDOWS\system32\DRIVERS\vmnetbridge.sys
2011/05/01 13:23:48.0375 3804        VMnetuserif    (39b2fb47b9af85837970e89dbf15f65a) C:\WINDOWS\system32\drivers\vmnetuserif.sys
2011/05/01 13:23:48.0437 3804        VMparport      (d3db8b004dbb9d7f45192a521797fd22) C:\WINDOWS\system32\Drivers\VMparport.sys
2011/05/01 13:23:48.0515 3804        vmusb          (4bd6bd4aa4a1cde612cb5254e62ca718) C:\WINDOWS\system32\Drivers\vmusb.sys
2011/05/01 13:23:48.0609 3804        vmx86          (6daf82278614f8feddfc617fd33d1471) C:\WINDOWS\system32\Drivers\vmx86.sys
2011/05/01 13:23:48.0671 3804        VolSnap        (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys
2011/05/01 13:23:48.0734 3804        vstor2          (449bf234cae814ba938252364bb4c39d) C:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image Editing\vstor2.sys
2011/05/01 13:23:48.0875 3804        Wanarp          (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
2011/05/01 13:23:48.0968 3804        wdmaud          (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
2011/05/01 13:23:49.0203 3804        WpdUsb          (cf4def1bf66f06964dc0d91844239104) C:\WINDOWS\system32\DRIVERS\wpdusb.sys
2011/05/01 13:23:49.0296 3804        WS2IFSL        (6abe6e225adb5a751622a9cc3bc19ce8) C:\WINDOWS\System32\drivers\ws2ifsl.sys
2011/05/01 13:23:49.0421 3804        WSTCODEC        (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
2011/05/01 13:23:49.0500 3804        WudfPf          (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
2011/05/01 13:23:49.0531 3804        WudfRd          (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
2011/05/01 13:23:49.0640 3804        xfilt          (a1b2b0211441f9c822f8cbc0c2d1b41e) C:\WINDOWS\system32\DRIVERS\xfilt.sys
2011/05/01 13:23:49.0703 3804        XUIF            (41cf36a3cc7786575247ed456918e112) C:\WINDOWS\system32\Drivers\x10ufx2.sys
2011/05/01 13:23:49.0953 3804        ================================================================================
2011/05/01 13:23:49.0953 3804        Scan finished
2011/05/01 13:23:49.0953 3804        ================================================================================


cosinus 01.05.2011 14:42

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

baerle97 02.05.2011 08:26

Hallo Arne,

so hier sind die gewünschten Logs:
Code:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6483

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

01.05.2011 21:02:38
mbam-log-2011-05-01 (21-02-38).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|H:\|)
Durchsuchte Objekte: 542016
Laufzeit: 4 Stunde(n), 53 Minute(n), 31 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Soweit der gute Teil, hier die schlechte Nachricht:
Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 05/01/2011 at 11:00 PM

Application Version : 4.51.1000

Core Rules Database Version : 6966
Trace Rules Database Version: 4778

Scan type      : Complete Scan
Total Scan Time : 01:25:12

Memory items scanned      : 468
Memory threats detected  : 0
Registry items scanned    : 10046
Registry threats detected : 0
File items scanned        : 43129
File threats detected    : 95

Adware.Tracking Cookie
        C:\Dokumente und Einstellungen\THP\Cookies\thp@bizzclick[1].txt
        C:\Dokumente und Einstellungen\THP\Cookies\thp@vid-finder[1].txt
        C:\Dokumente und Einstellungen\THP\Cookies\thp@statcounter[1].txt
        C:\Dokumente und Einstellungen\THP\Cookies\thp@adfarm1.adition[2].txt
        C:\Dokumente und Einstellungen\THP\Cookies\thp@kaspersky.122.2o7[1].txt
        C:\Dokumente und Einstellungen\THP\Cookies\thp@ads.quartermedia[2].txt
        C:\Dokumente und Einstellungen\THP\Cookies\thp@doubleclick[2].txt
        ia.media-imdb.com [ C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\WXXX6K99 ]
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adxpose[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@smartadserver[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.wochenblatt[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@xml.trafficengine[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.wochenblatt[3].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@doubleclick[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@clicks.bestcoolsearch[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@atdmt[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@overture[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@lucidmedia[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@eu.gomeotrack[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@click.blue-square-media[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@clicksor[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adultfriendfinder[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@bizzclick[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@kantarmedia[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ru4[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adtech[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@stat.dealtime[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@apmebf[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@p355t1s4450670.kronos.bravenetmedia[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.adbull[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@advertise[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@komtrack[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@webmasterplan[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@komtrack[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.creative-serving[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adviva[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adbrite[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@invitemedia[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@click.fastpartner[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@trafficengine[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@click.xmlmonetize[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@rewetouristik.112.2o7[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@media6degrees[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@www.cpcadnet[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@countomat[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@mediaplex[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adserver.adtechus[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.cpxcenter[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@www.cpcadnet[3].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adserv.brandaffinity[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.zanox[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@app.dnmmedia[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.pubmatic[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adserver.tripat[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@in.getclicky[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad1.adfarm1.adition[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.yieldmanager[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad2.adfarm1.adition[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@secure.partyaccount[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@content.yieldmanager[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@myroitracking[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad3.adfarm1.adition[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@content.yieldmanager[3].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tracking.mlsat02[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@fastclick[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@zedo[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@2.s06.flagcounter[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@zanox[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@mediatraffic[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tribalfusion[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@www.googleadservices[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.medienhaus[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@serving-sys[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tracking.quisma[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@revsci[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@www.zanox-affiliate[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@partypoker[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@xml.happytofind[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@solution.weborama[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adfarm1.adition[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@p380t1s3658947.kronos.bravenetmedia[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@eas.apm.emediate[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@de.partypoker[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@specificclick[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tradedoubler[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@p418t1s4361602.kronos.bravenetmedia[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@zanox-affiliate[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@traffictrack[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@mediabrandsww[1].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@fidelity.rotator.hadj7.adjuggler[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@advertising[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@unitymedia[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@imrworldwide[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.travelpedia[2].txt
        C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.adition[1].txt

Habe alle entfernen lassen. Was nun? Nochmal scannen?

LG
baerle97

cosinus 02.05.2011 12:45

Sieht ok aus, da wurden nur Cookies gefunden.
Noch Probleme oder weitere Funde in der Zwischenzeit?

baerle97 02.05.2011 13:12

Hi Arne,

ich habe ja nicht viel mit dem PC gemacht, weil ich nicht wollte, dass sich irgendetwas weiterverbreitet.

Die Taskleiste sieht immer noch anders aus, ich glaube dass es eine andere Schrift ist. Aber zumindest sind die Hänger jetzt nicht mehr aufgetreten und auch Avira hat nix mehr gefunden.

Soll ich jetzt noch alle externen Platten und Sticks zur Sicherheit scannen? Wenn ja mit welchem Programm?

LG
baerle97

cosinus 02.05.2011 13:13

Ja mach es mal mit Malwarebytes. Eigentlich bietet es sich schon beim Kontrollscan alle Sticks mitanzuschließen...


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131