![]() |
Probleme nach Virensann mit Malwarebytes Hallo zusammen, Gestern sagte mir mein System, dass meine Festplatte im kritischen Zustand ist (die exakte Fehlermeldung weiß ich leider nicht mehr). Ich konnte auf einmal meinen Desktophintergrund in die dortigen Dateien nicht mehr sehen. Auch meine zwei Laufwerke waren verschwunden. Nach einigem Googlen kam ich auf euer Forum und führte die Anleitung zum Entfernen des Plagegeists via "Malwarebytes-Anti Malware" durch. Vielen Dank für die super Anleitung!!! Ich wollte aber sichergehen, ob nun wirklich alles wieder in Ordnung ist und euch bitten, mal über die heute durchgeführten logfiles zu schaun, die ich nach dem Löschen der Malware erstellt habe. Einige Problem habe ich außerdem: - die Ordner bzw. Dateien, die ich nach dem Befall nicht sehen konnte erscheinen jetzt nur blass und sind wohl weiterhin "unsichtbar". Die würde ich gerne wieder "normal sehen". - meine Schnellstartleiste ist nicht mehr vorhanden. Was muss ich hier machen? = im Grunde will ich einfach wieder da sein, wo ich vor dem Befall war;) Vielen Dank für eure Antworten und eure Hilfe! Danke für Eure Bemühung! Viele Grüße, |
Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind. |
Hier noch die restlichen beiden: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6447 Windows 6.0.6001 Service Pack 1 Internet Explorer 8.0.6001.19048 26.04.2011 13:05:43 mbam-log-2011-04-26 (13-05-43).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 177028 Laufzeit: 4 Minute(n), 36 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 4 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lnTUynXQPRYn (Trojan.FakeAlert) -> Value: lnTUynXQPRYn -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\programdata\lntuynxqpryn.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\Users\Simon\AppData\Local\Temp\jar_cache824831397000996081.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\Users\Simon\AppData\Local\Temp\tmp6411.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\Users\Simon\AppData\Local\Temp\tmp6412.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully. Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6447 Windows 6.0.6001 Service Pack 1 Internet Explorer 8.0.6001.19048 26.04.2011 13:16:36 mbam-log-2011-04-26 (13-16-36).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 176890 Laufzeit: 6 Minute(n), 31 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Hallo und :hallo: Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
Hallo, Vielen Dank erstmal! Hier nun die Log-files... (Hoffe es ist kein Problem, wenn ich die so poste.)OTL Logfile: Code: OTL logfile created on: 28.04.2011 18:45:40 - Run 1 und numero 2:OTL Logfile: Code: OTL Extras logfile created on: 28.04.2011 18:45:40 - Run 1 |
Hallo, Vielen Dank erstmal! Hier nun die Log-files... (Hoffe es ist kein Problem, wenn ich die so poste.)OTL Logfile: Code: OTL logfile created on: 28.04.2011 18:45:40 - Run 1 und numero 2: OTL Logfile: Code: OTL Extras logfile created on: 28.04.2011 18:45:40 - Run 1 |
Ich wollte zuerst den Vollscan mit MBAM sehen... |
Hier der komplett-scann... Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 6447 Windows 6.0.6001 Service Pack 1 Internet Explorer 8.0.6001.19048 28.04.2011 23:33:10 mbam-log-2011-04-28 (23-33-10).txt Art des Suchlaufs: Vollständiger Suchlauf (B:\|C:\|M:\|) Durchsuchte Objekte: 392664 Laufzeit: 1 Stunde(n), 16 Minute(n), 23 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Zitat:
|
So, alles erledigt. hier die otl-logs:OTL Logfile: Code: OTL logfile created on: 30.04.2011 00:06:17 - Run 2 |
So, alles erledigt. hier die otl-logs:OTL Logfile: Code: OTL logfile created on: 30.04.2011 00:06:17 - Run 2 |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
All processes killed ========== OTL ========== HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Page_URL| /E : value set successfully! HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully! HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Page_URL| /E : value set successfully! HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Local Page| /E : value set successfully! HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully! Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\ deleted successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{855F3B16-6D32-4fe6-8A56-BBB695989046} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4fe6-8A56-BBB695989046}\ deleted successfully. C:\Program Files (x86)\ICQ6Toolbar\ICQToolBar.dll moved successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fc2b76fc-2132-4d80-a9a3-1f5c6e49066b}\ deleted successfully. C:\Program Files (x86)\ZoneAlarm-Sicherheit\tbZone.dll moved successfully. HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Page_URL| /E : value set successfully! HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\SearchDefaultBranded| /E : value set successfully! HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully! HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\StartPageCache| /E : value set successfully! Prefs.js: "Ask.com" removed from browser.search.defaultengine Prefs.js: "Ask.com" removed from browser.search.defaultenginename Prefs.js: "Search" removed from browser.search.defaultthis.engineName Prefs.js: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=3&q={searchTerms}" removed from browser.search.defaulturl Prefs.js: "Ask.com" removed from browser.search.order.1 Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}\ deleted successfully. File move failed. C:\PROGRA~2\MICROS~1\Office12\GRA8E1~1.DLL scheduled to be moved on reboot. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3}\ deleted successfully. C:\Programme\CheckPoint\ZAForceField\WOW64\TrustChecker\bin\TrustCheckerIEPlugin.dll moved successfully. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}\ deleted successfully. C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.6.6209.1142\swg.dll moved successfully. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ deleted successfully. C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll moved successfully. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{fc2b76fc-2132-4d80-a9a3-1f5c6e49066b}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fc2b76fc-2132-4d80-a9a3-1f5c6e49066b}\ not found. File C:\Program Files (x86)\ZoneAlarm-Sicherheit\tbZone.dll not found. 64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{2318C2B1-4965-11d4-9B18-009027A5CD4F} deleted successfully. 64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F}\ deleted successfully. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll moved successfully. 64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} deleted successfully. 64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107}\ deleted successfully. C:\Programme\CheckPoint\ZAForceField\Trustchecker\bin\TrustCheckerIEPlugin.dll moved successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{855F3B16-6D32-4fe6-8A56-BBB695989046} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4fe6-8A56-BBB695989046}\ not found. File C:\Program Files (x86)\ICQ6Toolbar\ICQToolBar.dll not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found. File C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107}\ deleted successfully. File C:\Programme\CheckPoint\ZAForceField\WOW64\TrustChecker\bin\TrustCheckerIEPlugin.dll not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fc2b76fc-2132-4d80-a9a3-1f5c6e49066b}\ not found. File Sicherheit\tbZone.dll not found. 64bit-Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F} deleted successfully. 64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}\ not found. File C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found. File C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll not found. 64bit-Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} deleted successfully. 64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107}\ not found. File C:\Programme\CheckPoint\ZAForceField\Trustchecker\bin\TrustCheckerIEPlugin.dll not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107}\ not found. File C:\Programme\CheckPoint\ZAForceField\WOW64\TrustChecker\bin\TrustCheckerIEPlugin.dll not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{FC2B76FC-2132-4D80-A9A3-1F5C6E49066B} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FC2B76FC-2132-4D80-A9A3-1F5C6E49066B}\ not found. File Sicherheit\tbZone.dll not found. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9b0f7c05-e699-11df-bc4b-0022686386ff}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9b0f7c05-e699-11df-bc4b-0022686386ff}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9b0f7c05-e699-11df-bc4b-0022686386ff}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9b0f7c05-e699-11df-bc4b-0022686386ff}\ not found. File I:\pushinst.exe not found. C:\Windows\Internet Logs folder moved successfully. ========== COMMANDS ========== File move failed. C:\Windows\System32\drivers\etc\Hosts scheduled to be moved on reboot. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: AppData User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public User: Simon ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 4115627302 bytes ->Java cache emptied: 75361247 bytes ->FireFox cache emptied: 381403269 bytes ->Google Chrome cache emptied: 6352857 bytes ->Flash cache emptied: 892708 bytes %systemdrive% .tmp files removed: 69206016 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 186848173 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33237 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 4.612,00 mb OTL by OldTimer - Version 3.2.22.3 log created on 04302011_105633 Files\Folders moved on Reboot... File move failed. C:\PROGRA~2\MICROS~1\Office12\GRA8E1~1.DLL scheduled to be moved on reboot. File move failed. C:\Windows\System32\drivers\etc\Hosts scheduled to be moved on reboot. File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WNOUKLYE\desktop.ini scheduled to be moved on reboot. File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TGXFMWD5\desktop.ini scheduled to be moved on reboot. File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EI89H5H2\desktop.ini scheduled to be moved on reboot. File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BEA2YJWE\desktop.ini scheduled to be moved on reboot. File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\18C7JC2Q\desktop.ini scheduled to be moved on reboot. File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\desktop.ini scheduled to be moved on reboot. File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini scheduled to be moved on reboot. Registry entries deleted on Reboot... |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
2011/05/01 21:45:35.0369 4940 TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28 2011/05/01 21:45:35.0647 4940 ================================================================================ 2011/05/01 21:45:35.0647 4940 SystemInfo: 2011/05/01 21:45:35.0647 4940 2011/05/01 21:45:35.0647 4940 OS Version: 6.0.6001 ServicePack: 1.0 2011/05/01 21:45:35.0647 4940 Product type: Workstation 2011/05/01 21:45:35.0647 4940 ComputerName: SIMON-PC 2011/05/01 21:45:35.0647 4940 UserName: Simon 2011/05/01 21:45:35.0647 4940 Windows directory: C:\Windows 2011/05/01 21:45:35.0648 4940 System windows directory: C:\Windows 2011/05/01 21:45:35.0648 4940 Running under WOW64 2011/05/01 21:45:35.0648 4940 Processor architecture: Intel x64 2011/05/01 21:45:35.0648 4940 Number of processors: 4 2011/05/01 21:45:35.0648 4940 Page size: 0x1000 2011/05/01 21:45:35.0648 4940 Boot type: Normal boot 2011/05/01 21:45:35.0648 4940 ================================================================================ 2011/05/01 21:45:36.0672 4940 Initialize success 2011/05/01 21:45:37.0872 4204 ================================================================================ 2011/05/01 21:45:37.0872 4204 Scan started 2011/05/01 21:45:37.0872 4204 Mode: Manual; 2011/05/01 21:45:37.0872 4204 ================================================================================ 2011/05/01 21:45:38.0594 4204 ACPI (8c99ed256a889d647935a97c543b7b85) C:\Windows\system32\drivers\acpi.sys 2011/05/01 21:45:38.0647 4204 adp94xx (f14215e37cf124104575073f782111d2) C:\Windows\system32\drivers\adp94xx.sys 2011/05/01 21:45:38.0701 4204 adpahci (7d05a75e3066861a6610f7ee04ff085c) C:\Windows\system32\drivers\adpahci.sys 2011/05/01 21:45:38.0730 4204 adpu160m (820a201fe08a0c345b3bedbc30e1a77c) C:\Windows\system32\drivers\adpu160m.sys 2011/05/01 21:45:38.0761 4204 adpu320 (9b4ab6854559dc168fbb4c24fc52e794) C:\Windows\system32\drivers\adpu320.sys 2011/05/01 21:45:38.0831 4204 AFD (db37041ab857abc7e179e856d8e1582c) C:\Windows\system32\drivers\afd.sys 2011/05/01 21:45:38.0869 4204 agp440 (f6f6793b7f17b550ecfdbd3b229173f7) C:\Windows\system32\drivers\agp440.sys 2011/05/01 21:45:38.0927 4204 aic78xx (222cb641b4b8a1d1126f8033f9fd6a00) C:\Windows\system32\drivers\djsvs.sys 2011/05/01 21:45:38.0999 4204 aliide (157d0898d4b73f075ce9fa26b482df98) C:\Windows\system32\drivers\aliide.sys 2011/05/01 21:45:39.0026 4204 amdide (970fa5059e61e30d25307b99903e991e) C:\Windows\system32\drivers\amdide.sys 2011/05/01 21:45:39.0063 4204 AmdK8 (cdc3632a3a5ea4dbb83e46076a3165a1) C:\Windows\system32\drivers\amdk8.sys 2011/05/01 21:45:39.0139 4204 arc (ba8417d4765f3988ff921f30f630e303) C:\Windows\system32\drivers\arc.sys 2011/05/01 21:45:39.0172 4204 arcsas (9d41c435619733b34cc16a511e644b11) C:\Windows\system32\drivers\arcsas.sys 2011/05/01 21:45:39.0211 4204 AsyncMac (22d13ff3dafec2a80634752b1eaa2de6) C:\Windows\system32\DRIVERS\asyncmac.sys 2011/05/01 21:45:39.0243 4204 atapi (1898fae8e07d97f2f6c2d5326c633fac) C:\Windows\system32\drivers\atapi.sys 2011/05/01 21:45:39.0289 4204 avgntflt (39c2e2870fc0c2ae0595b883cbe716b4) C:\Windows\system32\DRIVERS\avgntflt.sys 2011/05/01 21:45:39.0339 4204 avipbb (c98fa6e5ad0e857d22716bd2b8b1f399) C:\Windows\system32\DRIVERS\avipbb.sys 2011/05/01 21:45:39.0392 4204 avmeject (1dc2f715792cf33428ad7993acbd224d) C:\Windows\system32\drivers\avmeject.sys 2011/05/01 21:45:39.0447 4204 blbdrive (79feeb40056683f8f61398d81dda65d2) C:\Windows\system32\drivers\blbdrive.sys 2011/05/01 21:45:39.0481 4204 bowser (f0f035fcec3554cc1b70c5611bd87951) C:\Windows\system32\DRIVERS\bowser.sys 2011/05/01 21:45:39.0528 4204 BrFiltLo (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\drivers\brfiltlo.sys 2011/05/01 21:45:39.0552 4204 BrFiltUp (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\drivers\brfiltup.sys 2011/05/01 21:45:39.0586 4204 Brserid (f0f0ba4d815be446aa6a4583ca3bca9b) C:\Windows\system32\drivers\brserid.sys 2011/05/01 21:45:39.0615 4204 BrSerWdm (a6eca2151b08a09caceca35c07f05b42) C:\Windows\system32\drivers\brserwdm.sys 2011/05/01 21:45:39.0643 4204 BrUsbMdm (b79968002c277e869cf38bd22cd61524) C:\Windows\system32\drivers\brusbmdm.sys 2011/05/01 21:45:39.0663 4204 BrUsbSer (a87528880231c54e75ea7a44943b38bf) C:\Windows\system32\drivers\brusbser.sys 2011/05/01 21:45:39.0695 4204 BTHMODEM (e0777b34e05f8a82a21856efc900c29f) C:\Windows\system32\drivers\bthmodem.sys 2011/05/01 21:45:39.0739 4204 cdfs (b4d787db8d30793a4d4df9feed18f136) C:\Windows\system32\DRIVERS\cdfs.sys 2011/05/01 21:45:39.0763 4204 cdrom (3b2fb35363423ed60c8fbf15fc8680bd) C:\Windows\system32\DRIVERS\cdrom.sys 2011/05/01 21:45:39.0804 4204 circlass (02ea568d498bbdd4ba55bf3fce34d456) C:\Windows\system32\drivers\circlass.sys 2011/05/01 21:45:39.0878 4204 CLFS (caeda2572b7042b11062f327f099251d) C:\Windows\system32\CLFS.sys 2011/05/01 21:45:39.0944 4204 cmdide (e5d5499a1c50a54b5161296b6afe6192) C:\Windows\system32\drivers\cmdide.sys 2011/05/01 21:45:39.0973 4204 Compbatt (7fb8ad01db0eabe60c8a861531a8f431) C:\Windows\system32\drivers\compbatt.sys 2011/05/01 21:45:40.0018 4204 crcdisk (a8585b6412253803ce8efcbd6d6dc15c) C:\Windows\system32\drivers\crcdisk.sys 2011/05/01 21:45:40.0057 4204 DfsC (bd4acc56e477ad7419cbe90fceeb621b) C:\Windows\system32\Drivers\dfsc.sys 2011/05/01 21:45:40.0097 4204 disk (2dc415fc05fb8a079f896cbbacb19324) C:\Windows\system32\drivers\disk.sys 2011/05/01 21:45:40.0194 4204 drmkaud (f1a78a98cfc2ee02144c6bec945447e6) C:\Windows\system32\drivers\drmkaud.sys 2011/05/01 21:45:40.0259 4204 DXGKrnl (412964040ce920ff83aff6b5b551bf99) C:\Windows\System32\drivers\dxgkrnl.sys 2011/05/01 21:45:40.0341 4204 E1G60 (264cee7b031a9d6c827f3d0cb031f2fe) C:\Windows\system32\DRIVERS\E1G6032E.sys 2011/05/01 21:45:40.0396 4204 Ecache (7343d950a34a95dcb7441642e3e6beef) C:\Windows\system32\drivers\ecache.sys 2011/05/01 21:45:40.0507 4204 elxstor (c4636d6e10469404ab5308d9fd45ed07) C:\Windows\system32\drivers\elxstor.sys 2011/05/01 21:45:40.0573 4204 ErrDev (bc3a58e938bb277e46bf4b3003b01abd) C:\Windows\system32\drivers\errdev.sys 2011/05/01 21:45:40.0634 4204 exfat (2a546b9a84658b0554b1ec35cd9adaf5) C:\Windows\system32\drivers\exfat.sys 2011/05/01 21:45:40.0695 4204 fastfat (fe731d345ed9eeabbc72a59b35941834) C:\Windows\system32\drivers\fastfat.sys 2011/05/01 21:45:40.0740 4204 fdc (81b79b6df71fa1d2c6d688d830616e39) C:\Windows\system32\DRIVERS\fdc.sys 2011/05/01 21:45:40.0765 4204 FileInfo (457b7d1d533e4bd62a99aed9c7bb4c59) C:\Windows\system32\drivers\fileinfo.sys 2011/05/01 21:45:40.0790 4204 Filetrace (d421327fd6efccaf884a54c58e1b0d7f) C:\Windows\system32\drivers\filetrace.sys 2011/05/01 21:45:40.0851 4204 flpydisk (230923ea2b80f79b0f88d90f87b87ebd) C:\Windows\system32\DRIVERS\flpydisk.sys 2011/05/01 21:45:40.0880 4204 FltMgr (7dacf1a3a4219575070c6dc7c957428a) C:\Windows\system32\drivers\fltmgr.sys 2011/05/01 21:45:40.0924 4204 Fs_Rec (29d99e860a1ca0a03c6a733fdd0da703) C:\Windows\system32\drivers\Fs_Rec.sys 2011/05/01 21:45:40.0994 4204 fwlanusbn (630cb27253ea63bb0990c40c72bfcfe1) C:\Windows\system32\DRIVERS\fwlanusbn.sys 2011/05/01 21:45:41.0027 4204 gagp30kx (c8e416668d3dc2be3d4fe4c79224997f) C:\Windows\system32\drivers\gagp30kx.sys 2011/05/01 21:45:41.0125 4204 HdAudAddService (df45f8142dc6df9d18c39b3effbd0409) C:\Windows\system32\drivers\HdAudio.sys 2011/05/01 21:45:41.0157 4204 HDAudBus (0c0d0f8a3ff09ecc81963d09ec6a0a84) C:\Windows\system32\DRIVERS\HDAudBus.sys 2011/05/01 21:45:41.0192 4204 HidBth (b4881c84a180e75b8c25dc1d726c375f) C:\Windows\system32\drivers\hidbth.sys 2011/05/01 21:45:41.0224 4204 HidIr (4e77a77e2c986e8f88f996bb3e1ad829) C:\Windows\system32\drivers\hidir.sys 2011/05/01 21:45:41.0267 4204 HidUsb (d02c82cb3a20f391c8aeff94e8e0baa1) C:\Windows\system32\DRIVERS\hidusb.sys 2011/05/01 21:45:41.0323 4204 HpCISSs (d7109a1e6bd2dfdbcba72a6bc626a13b) C:\Windows\system32\drivers\hpcisss.sys 2011/05/01 21:45:41.0392 4204 HssDrv (a60c877e1cd3aa2e4e5ccd8af305c0f1) C:\Windows\system32\DRIVERS\HssDrv.sys 2011/05/01 21:45:41.0456 4204 HTTP (e690736da6c543f5d99c8fa27bea31db) C:\Windows\system32\drivers\HTTP.sys 2011/05/01 21:45:41.0501 4204 i2omp (da94c854cea5fac549d4e1f6e88349e8) C:\Windows\system32\drivers\i2omp.sys 2011/05/01 21:45:41.0542 4204 i8042prt (cbb597659a2713ce0c9cc20c88c7591f) C:\Windows\system32\DRIVERS\i8042prt.sys 2011/05/01 21:45:41.0583 4204 iaStorV (3e3bf3627d886736d0b4e90054f929f6) C:\Windows\system32\drivers\iastorv.sys 2011/05/01 21:45:41.0645 4204 iirsp (8c3951ad2fe886ef76c7b5027c3125d3) C:\Windows\system32\drivers\iirsp.sys 2011/05/01 21:45:41.0728 4204 int15 (8c7fa71cb1ebcd3ede8958d27b1bf0b4) C:\Windows\SysWOW64\drivers\int15_64.sys 2011/05/01 21:45:41.0799 4204 IntcAzAudAddService (504eaa8a5a61b051ad5b26205fc00e12) C:\Windows\system32\drivers\RTKVHD64.sys 2011/05/01 21:45:41.0835 4204 intelide (df797a12176f11b2d301c5b234bb200e) C:\Windows\system32\drivers\intelide.sys 2011/05/01 21:45:41.0860 4204 intelppm (bfd84af32fa1bad6231c4585cb469630) C:\Windows\system32\DRIVERS\intelppm.sys 2011/05/01 21:45:41.0928 4204 IpFilterDriver (99b821f5bebd6a3cc3fe564f802ae0fd) C:\Windows\system32\DRIVERS\ipfltdrv.sys 2011/05/01 21:45:42.0014 4204 IPMIDRV (9c2ee2e6e5a7203bfae15c299475ec67) C:\Windows\system32\drivers\ipmidrv.sys 2011/05/01 21:45:42.0046 4204 IPNAT (b7e6212f581ea5f6ab0c3a6ceeeb89be) C:\Windows\system32\DRIVERS\ipnat.sys 2011/05/01 21:45:42.0092 4204 IRENUM (8c42ca155343a2f11d29feca67faa88d) C:\Windows\system32\drivers\irenum.sys 2011/05/01 21:45:42.0131 4204 isapnp (0672bfcedc6fc468a2b0500d81437f4f) C:\Windows\system32\drivers\isapnp.sys 2011/05/01 21:45:42.0251 4204 iScsiPrt (49e4ccbf74783fce5d2cc1ff6480e1f4) C:\Windows\system32\DRIVERS\msiscsi.sys 2011/05/01 21:45:42.0379 4204 ISWKL (01f2ab91de44a98834c27d265e8ebecb) C:\Program Files\CheckPoint\ZAForceField\ISWKL.sys 2011/05/01 21:45:42.0411 4204 iteatapi (63c766cdc609ff8206cb447a65abba4a) C:\Windows\system32\drivers\iteatapi.sys 2011/05/01 21:45:42.0468 4204 iteraid (1281fe73b17664631d12f643cbea3f59) C:\Windows\system32\drivers\iteraid.sys 2011/05/01 21:45:42.0498 4204 kbdclass (423696f3ba6472dd17699209b933bc26) C:\Windows\system32\DRIVERS\kbdclass.sys 2011/05/01 21:45:42.0513 4204 kbdhid (bf8783a5066cfecf45095459e8010fa7) C:\Windows\system32\DRIVERS\kbdhid.sys 2011/05/01 21:45:42.0593 4204 KSecDD (ccdcce6224e1e207e953af826b98a9d9) C:\Windows\system32\Drivers\ksecdd.sys 2011/05/01 21:45:42.0635 4204 ksthunk (1d419cf43db29396ecd7113d129d94eb) C:\Windows\system32\drivers\ksthunk.sys 2011/05/01 21:45:42.0679 4204 lltdio (96ece2659b6654c10a0c310ae3a6d02c) C:\Windows\system32\DRIVERS\lltdio.sys 2011/05/01 21:45:42.0732 4204 LSI_FC (acbe1af32d3123e330a07bfbc5ec4a9b) C:\Windows\system32\drivers\lsi_fc.sys 2011/05/01 21:45:42.0766 4204 LSI_SAS (799ffb2fc4729fa46d2157c0065b3525) C:\Windows\system32\drivers\lsi_sas.sys 2011/05/01 21:45:42.0819 4204 LSI_SCSI (f445ff1daad8a226366bfaf42551226b) C:\Windows\system32\drivers\lsi_scsi.sys 2011/05/01 21:45:42.0834 4204 luafv (52f87b9cc8932c2a7375c3b2a9be5e3e) C:\Windows\system32\drivers\luafv.sys 2011/05/01 21:45:42.0892 4204 megasas (5c5cd6aaced32fb26c3fb34b3dcf972f) C:\Windows\system32\drivers\megasas.sys 2011/05/01 21:45:43.0001 4204 MegaSR (859bc2436b076c77c159ed694acfe8f8) C:\Windows\system32\drivers\megasr.sys 2011/05/01 21:45:43.0067 4204 Modem (59848d5cc74606f0ee7557983bb73c2e) C:\Windows\system32\drivers\modem.sys 2011/05/01 21:45:43.0095 4204 monitor (c247cc2a57e0a0c8c6dccf7807b3e9e5) C:\Windows\system32\DRIVERS\monitor.sys 2011/05/01 21:45:43.0113 4204 mouclass (9367304e5e412b120cf5f4ea14e4e4f1) C:\Windows\system32\DRIVERS\mouclass.sys 2011/05/01 21:45:43.0151 4204 mouhid (c2c2bd5c5ce5aaf786ddd74b75d2ac69) C:\Windows\system32\DRIVERS\mouhid.sys 2011/05/01 21:45:43.0193 4204 MountMgr (11bc9b1e8801b01f7f6adb9ead30019b) C:\Windows\system32\drivers\mountmgr.sys 2011/05/01 21:45:43.0218 4204 mpio (f8276eb8698142884498a528dfea8478) C:\Windows\system32\drivers\mpio.sys 2011/05/01 21:45:43.0251 4204 mpsdrv (c92b9abdb65a5991e00c28f13491dba2) C:\Windows\system32\drivers\mpsdrv.sys 2011/05/01 21:45:43.0309 4204 Mraid35x (3c200630a89ef2c0864d515b7a75802e) C:\Windows\system32\drivers\mraid35x.sys 2011/05/01 21:45:43.0325 4204 MRxDAV (fe2706c15f8345c342820e4e4583fea0) C:\Windows\system32\drivers\mrxdav.sys 2011/05/01 21:45:43.0391 4204 mrxsmb (d2fc7c6c263a759c3f0ccf5c26831b50) C:\Windows\system32\DRIVERS\mrxsmb.sys 2011/05/01 21:45:43.0440 4204 mrxsmb10 (b48b14105724e7f3925d89cbaa8fc7a5) C:\Windows\system32\DRIVERS\mrxsmb10.sys 2011/05/01 21:45:43.0470 4204 mrxsmb20 (effa581e7c5afba1163aafbfa09db475) C:\Windows\system32\DRIVERS\mrxsmb20.sys 2011/05/01 21:45:43.0522 4204 msahci (1ac860612b85d8e85ee257d372e39f4d) C:\Windows\system32\drivers\msahci.sys 2011/05/01 21:45:43.0556 4204 msdsm (264bbb4aaf312a485f0e44b65a6b7202) C:\Windows\system32\drivers\msdsm.sys 2011/05/01 21:45:43.0596 4204 Msfs (704f59bfc4512d2bb0146aec31b10a7c) C:\Windows\system32\drivers\Msfs.sys 2011/05/01 21:45:43.0632 4204 msisadrv (00ebc952961664780d43dca157e79b27) C:\Windows\system32\drivers\msisadrv.sys 2011/05/01 21:45:43.0679 4204 MSKSSRV (0ea73e498f53b96d83dbfca074ad4cf8) C:\Windows\system32\drivers\MSKSSRV.sys 2011/05/01 21:45:43.0733 4204 MSPCLOCK (52e59b7e992a58e740aa63f57edbae8b) C:\Windows\system32\drivers\MSPCLOCK.sys 2011/05/01 21:45:43.0760 4204 MSPQM (49084a75bae043ae02d5b44d02991bb2) C:\Windows\system32\drivers\MSPQM.sys 2011/05/01 21:45:43.0788 4204 MsRPC (b8e32e6103fbba9fbb1d0c11ff0d13b5) C:\Windows\system32\drivers\MsRPC.sys 2011/05/01 21:45:43.0826 4204 mssmbios (855796e59df77ea93af46f20155bf55b) C:\Windows\system32\DRIVERS\mssmbios.sys 2011/05/01 21:45:43.0864 4204 MSTEE (86d632d75d05d5b7c7c043fa3564ae86) C:\Windows\system32\drivers\MSTEE.sys 2011/05/01 21:45:43.0883 4204 Mup (ddf133501f68d6988a0f55dfa88637b4) C:\Windows\system32\Drivers\mup.sys 2011/05/01 21:45:43.0931 4204 NativeWifiP (73b99c98fa3a2ed1566e02d6fe1913a5) C:\Windows\system32\DRIVERS\nwifi.sys 2011/05/01 21:45:44.0020 4204 NDIS (2a2ee457af36c5c9a6808c768bd3a12b) C:\Windows\system32\drivers\ndis.sys 2011/05/01 21:45:44.0040 4204 NdisTapi (64df698a425478e321981431ac171334) C:\Windows\system32\DRIVERS\ndistapi.sys 2011/05/01 21:45:44.0083 4204 Ndisuio (8baa43196d7b5bb972c9a6b2bbf61a19) C:\Windows\system32\DRIVERS\ndisuio.sys 2011/05/01 21:45:44.0137 4204 NdisWan (52e3e8e35101399be9b2938c992aa087) C:\Windows\system32\DRIVERS\ndiswan.sys 2011/05/01 21:45:44.0170 4204 NDProxy (9cb77ed7cb72850253e973a2d6afdf49) C:\Windows\system32\drivers\NDProxy.sys 2011/05/01 21:45:44.0209 4204 NetBIOS (a499294f5029a7862adc115bda7371ce) C:\Windows\system32\DRIVERS\netbios.sys 2011/05/01 21:45:44.0233 4204 netbt (7a29ca243a629230799754162d80120f) C:\Windows\system32\DRIVERS\netbt.sys 2011/05/01 21:45:44.0292 4204 nfrd960 (4ac08bd6af2df42e0c3196d826c8aea7) C:\Windows\system32\drivers\nfrd960.sys 2011/05/01 21:45:44.0320 4204 Npfs (b06154e2a2c91e9be5599fca53bc4cd0) C:\Windows\system32\drivers\Npfs.sys 2011/05/01 21:45:44.0347 4204 nsiproxy (1523af19ee8b030ba682f7a53537eaeb) C:\Windows\system32\drivers\nsiproxy.sys 2011/05/01 21:45:44.0473 4204 Ntfs (fe86ba5ac3b50e2ca911e9c60c07b638) C:\Windows\system32\drivers\Ntfs.sys 2011/05/01 21:45:44.0499 4204 Null (dd5d684975352b85b52e3fd5347c20cb) C:\Windows\system32\drivers\Null.sys 2011/05/01 21:45:44.0563 4204 NVENETFD (ae17aae41fc47ada0b989d1fa6fba60b) C:\Windows\system32\DRIVERS\nvmfdx64.sys 2011/05/01 21:45:44.0816 4204 nvlddmkm (633c64afd2b819acef2f090b216b3431) C:\Windows\system32\DRIVERS\nvlddmkm.sys 2011/05/01 21:45:44.0904 4204 nvraid (2c040b7ada5b06f6facadac8514aa034) C:\Windows\system32\drivers\nvraid.sys 2011/05/01 21:45:44.0941 4204 nvstor (f7ea0fe82842d05eda3efdd376dbfdba) C:\Windows\system32\drivers\nvstor.sys 2011/05/01 21:45:44.0995 4204 nvstor64 (d1f5dcf8d5a55c0fbbfb49c0ed1f2f5d) C:\Windows\system32\DRIVERS\nvstor64.sys 2011/05/01 21:45:45.0050 4204 nv_agp (19067ca93075ef4823e3938a686f532f) C:\Windows\system32\drivers\nv_agp.sys 2011/05/01 21:45:45.0134 4204 ohci1394 (1b30103fde512915a9214b108b6e7a9c) C:\Windows\system32\DRIVERS\ohci1394.sys 2011/05/01 21:45:45.0179 4204 Parport (aecd57f94c887f58919f307c35498ea0) C:\Windows\system32\drivers\parport.sys 2011/05/01 21:45:45.0204 4204 partmgr (5ab40c36894f4c06bdab0c9a2fba282d) C:\Windows\system32\drivers\partmgr.sys 2011/05/01 21:45:45.0259 4204 pci (2a5b2a51559066ea84742909b5b2cd69) C:\Windows\system32\drivers\pci.sys 2011/05/01 21:45:45.0292 4204 pciide (8d618c829034479985a9ed56106cc732) C:\Windows\system32\drivers\pciide.sys 2011/05/01 21:45:45.0325 4204 pcmcia (037661f3d7c507c9993b7010ceee6288) C:\Windows\system32\drivers\pcmcia.sys 2011/05/01 21:45:45.0363 4204 PEAUTH (58865916f53592a61549b04941bfd80d) C:\Windows\system32\drivers\peauth.sys 2011/05/01 21:45:45.0479 4204 PptpMiniport (f5739f2c6db2534c384ad5150808e8f5) C:\Windows\system32\DRIVERS\raspptp.sys 2011/05/01 21:45:45.0508 4204 Processor (5080e59ecee0bc923f14018803aa7a01) C:\Windows\system32\drivers\processr.sys 2011/05/01 21:45:45.0554 4204 PSched (0e0e205a296095fe4c631e6a4775ad6c) C:\Windows\system32\DRIVERS\pacer.sys 2011/05/01 21:45:45.0573 4204 PxHlpa64 (87b04878a6d59d6c79251dc960c674c1) C:\Windows\system32\Drivers\PxHlpa64.sys 2011/05/01 21:45:45.0626 4204 ql2300 (0b83f4e681062f3839be2ec1d98fd94a) C:\Windows\system32\drivers\ql2300.sys 2011/05/01 21:45:45.0709 4204 ql40xx (e1c80f8d4d1e39ef9595809c1369bf2a) C:\Windows\system32\drivers\ql40xx.sys 2011/05/01 21:45:45.0763 4204 QWAVEdrv (e8d76edab77ec9c634c27b8eac33adc5) C:\Windows\system32\drivers\qwavedrv.sys 2011/05/01 21:45:45.0789 4204 RasAcd (1013b3b663a56d3ddd784f581c1bd005) C:\Windows\system32\DRIVERS\rasacd.sys 2011/05/01 21:45:45.0868 4204 Rasl2tp (3b9085f91ef00abd15a6f36570e90e12) C:\Windows\system32\DRIVERS\rasl2tp.sys 2011/05/01 21:45:45.0892 4204 RasPppoe (2ce1703c27196094fb6e4c6e439f2c21) C:\Windows\system32\DRIVERS\raspppoe.sys 2011/05/01 21:45:45.0929 4204 RasSstp (fcd04fa67e8b40fa0ad361dd38593942) C:\Windows\system32\DRIVERS\rassstp.sys 2011/05/01 21:45:45.0980 4204 rdbss (33fa5b6136d92ee0f53f021c79091300) C:\Windows\system32\DRIVERS\rdbss.sys 2011/05/01 21:45:45.0994 4204 RDPCDD (603900cc05f6be65ccbf373800af3716) C:\Windows\system32\DRIVERS\RDPCDD.sys 2011/05/01 21:45:46.0053 4204 rdpdr (c045d1fb111c28df0d1be8d4bda22c06) C:\Windows\system32\drivers\rdpdr.sys 2011/05/01 21:45:46.0069 4204 RDPENCDD (cab9421daf3d97b33d0d055858e2c3ab) C:\Windows\system32\drivers\rdpencdd.sys 2011/05/01 21:45:46.0104 4204 RDPWD (7747082f672aa2846235c9cea42e2e72) C:\Windows\system32\drivers\RDPWD.sys 2011/05/01 21:45:46.0170 4204 rspndr (22a9cb08b1a6707c1550c6bf099aae73) C:\Windows\system32\DRIVERS\rspndr.sys 2011/05/01 21:45:46.0221 4204 RTL2832UBDA (49cd92147189a6f9425edec8d8852f7a) C:\Windows\system32\drivers\RTL2832UBDA.sys 2011/05/01 21:45:46.0241 4204 RTL2832UUSB (630d13c76463e3eaa6bd7940bcb73439) C:\Windows\system32\Drivers\RTL2832UUSB.sys 2011/05/01 21:45:46.0272 4204 RTL2832U_IRHID (47ad32186737302c42be8ba11564db57) C:\Windows\system32\DRIVERS\RTL2832U_IRHID.sys 2011/05/01 21:45:46.0309 4204 sbp2port (cd9c693589c60ad59bbbcfb0e524e01b) C:\Windows\system32\drivers\sbp2port.sys 2011/05/01 21:45:46.0350 4204 secdrv (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys 2011/05/01 21:45:46.0397 4204 Serenum (f71bfe7ac6c52273b7c82cbf1bb2a222) C:\Windows\system32\drivers\serenum.sys 2011/05/01 21:45:46.0449 4204 Serial (e62fac91ee288db29a9696a9d279929c) C:\Windows\system32\drivers\serial.sys 2011/05/01 21:45:46.0479 4204 sermouse (a842f04833684bceea7336211be478df) C:\Windows\system32\drivers\sermouse.sys 2011/05/01 21:45:46.0536 4204 sffdisk (14d4b4465193a87c127933978e8c4106) C:\Windows\system32\drivers\sffdisk.sys 2011/05/01 21:45:46.0583 4204 sffp_mmc (7073aee3f82f3d598e3825962aa98ab2) C:\Windows\system32\drivers\sffp_mmc.sys 2011/05/01 21:45:46.0602 4204 sffp_sd (35e59ebe4a01a0532ed67975161c7b82) C:\Windows\system32\drivers\sffp_sd.sys 2011/05/01 21:45:46.0644 4204 sfloppy (6b7838c94135768bd455cbdc23e39e5f) C:\Windows\system32\drivers\sfloppy.sys 2011/05/01 21:45:46.0696 4204 SiSRaid2 (7a5de502aeb719d4594c6471060a78b3) C:\Windows\system32\drivers\sisraid2.sys 2011/05/01 21:45:46.0741 4204 SiSRaid4 (3a2f769fab9582bc720e11ea1dfb184d) C:\Windows\system32\drivers\sisraid4.sys 2011/05/01 21:45:46.0772 4204 Smb (41eb2e8e005feedcafce301983eff932) C:\Windows\system32\DRIVERS\smb.sys 2011/05/01 21:45:46.0808 4204 spldr (f9cb0672162f7f04248e2b82c1ff4617) C:\Windows\system32\drivers\spldr.sys 2011/05/01 21:45:46.0867 4204 srv (a8abd7d0d907b45cf3831f4dd8644349) C:\Windows\system32\DRIVERS\srv.sys 2011/05/01 21:45:46.0927 4204 srv2 (72e529d52f87341918b90635d3a01517) C:\Windows\system32\DRIVERS\srv2.sys 2011/05/01 21:45:46.0989 4204 srvnet (1ee5fd978582764f0f280cf44efe3e9a) C:\Windows\system32\DRIVERS\srvnet.sys 2011/05/01 21:45:47.0035 4204 swenum (8a851ca908b8b974f89c50d2e18d4f0c) C:\Windows\system32\DRIVERS\swenum.sys 2011/05/01 21:45:47.0082 4204 Symc8xx (2f26a2c6fc96b29beff5d8ed74e6625b) C:\Windows\system32\drivers\symc8xx.sys 2011/05/01 21:45:47.0105 4204 Sym_hi (a909667976d3bccd1df813fed517d837) C:\Windows\system32\drivers\sym_hi.sys 2011/05/01 21:45:47.0135 4204 Sym_u3 (36887b56ec2d98b9c362f6ae4de5b7b0) C:\Windows\system32\drivers\sym_u3.sys 2011/05/01 21:45:47.0267 4204 Tcpip (d43d5336be9dd93e02ee124297295713) C:\Windows\system32\drivers\tcpip.sys 2011/05/01 21:45:47.0317 4204 Tcpip6 (d43d5336be9dd93e02ee124297295713) C:\Windows\system32\DRIVERS\tcpip.sys 2011/05/01 21:45:47.0342 4204 tcpipreg (c29d4b3b08ad0b7e8564814e4ff6a57b) C:\Windows\system32\drivers\tcpipreg.sys 2011/05/01 21:45:47.0378 4204 TDPIPE (1d8bf4aaa5fb7a2761475781dc1195bc) C:\Windows\system32\drivers\tdpipe.sys 2011/05/01 21:45:47.0402 4204 TDTCP (7f7e00cdf609df657f4cda02dd1c9bb1) C:\Windows\system32\drivers\tdtcp.sys 2011/05/01 21:45:47.0434 4204 tdx (8c39c72e0e853de04748c0337d9b9216) C:\Windows\system32\DRIVERS\tdx.sys 2011/05/01 21:45:47.0454 4204 TermDD (3f0ebf6ee609f2a276c0d5faf244ec90) C:\Windows\system32\DRIVERS\termdd.sys 2011/05/01 21:45:47.0517 4204 tssecsrv (9e5409cd17c8bef193aad498f3bc2cb8) C:\Windows\system32\DRIVERS\tssecsrv.sys 2011/05/01 21:45:47.0558 4204 tunmp (89ec74a9e602d16a75a4170511029b3c) C:\Windows\system32\DRIVERS\tunmp.sys 2011/05/01 21:45:47.0588 4204 tunnel (2dc2c423572946e9a3131425bda73cb6) C:\Windows\system32\DRIVERS\tunnel.sys 2011/05/01 21:45:47.0626 4204 uagp35 (fec266ef401966311744bd0f359f7f56) C:\Windows\system32\drivers\uagp35.sys 2011/05/01 21:45:47.0667 4204 udfs (eca6629e33f122afff18a2ab7c3eb033) C:\Windows\system32\DRIVERS\udfs.sys 2011/05/01 21:45:47.0712 4204 uliagpkx (4ec9447ac3ab462647f60e547208ca00) C:\Windows\system32\drivers\uliagpkx.sys 2011/05/01 21:45:47.0739 4204 uliahci (697f0446134cdc8f99e69306184fbbb4) C:\Windows\system32\drivers\uliahci.sys 2011/05/01 21:45:47.0769 4204 UlSata (31707f09846056651ea2c37858f5ddb0) C:\Windows\system32\drivers\ulsata.sys 2011/05/01 21:45:47.0806 4204 ulsata2 (85e5e43ed5b48c8376281bab519271b7) C:\Windows\system32\drivers\ulsata2.sys 2011/05/01 21:45:47.0842 4204 umbus (46e9a994c4fed537dd951f60b86ad3f4) C:\Windows\system32\DRIVERS\umbus.sys 2011/05/01 21:45:47.0899 4204 usbccgp (07e3498fc60834219d2356293da0fecc) C:\Windows\system32\DRIVERS\usbccgp.sys 2011/05/01 21:45:47.0926 4204 usbcir (9247f7e0b65852c1f6631480984d6ed2) C:\Windows\system32\drivers\usbcir.sys 2011/05/01 21:45:47.0968 4204 usbehci (da6d8d8ed0a53c63ac6f4bd40fe83fbe) C:\Windows\system32\DRIVERS\usbehci.sys 2011/05/01 21:45:48.0019 4204 usbhub (99045369ae3216216573d0775fd7ed56) C:\Windows\system32\DRIVERS\usbhub.sys 2011/05/01 21:45:48.0034 4204 usbohci (540b622da0949695c40cdc9d5d497a8b) C:\Windows\system32\DRIVERS\usbohci.sys 2011/05/01 21:45:48.0090 4204 usbprint (28b693b6d31e7b9332c1bdcefef228c1) C:\Windows\system32\DRIVERS\usbprint.sys 2011/05/01 21:45:48.0146 4204 usbscan (ea0bf666868964fbe8cb10e50c97b9f1) C:\Windows\system32\DRIVERS\usbscan.sys 2011/05/01 21:45:48.0184 4204 USBSTOR (586d9876a4945779c8eea926c0d16889) C:\Windows\system32\DRIVERS\USBSTOR.SYS 2011/05/01 21:45:48.0214 4204 usbuhci (b2872cbf9f47316abd0e0c74a1aba507) C:\Windows\system32\DRIVERS\usbuhci.sys 2011/05/01 21:45:48.0311 4204 vga (916b94bcf1e09873fff2d5fb11767bbc) C:\Windows\system32\DRIVERS\vgapnp.sys 2011/05/01 21:45:48.0344 4204 VgaSave (b83ab16b51feda65dd81b8c59d114d63) C:\Windows\System32\drivers\vga.sys 2011/05/01 21:45:48.0390 4204 viaide (8294b6c3fdb6c33f24e150de647ecdaa) C:\Windows\system32\drivers\viaide.sys 2011/05/01 21:45:48.0428 4204 volmgr (793d9b32a1c462c91f6f70358283ac97) C:\Windows\system32\drivers\volmgr.sys 2011/05/01 21:45:48.0451 4204 volmgrx (5aa217da5dc4ff5b9ac9ab86563b3223) C:\Windows\system32\drivers\volmgrx.sys 2011/05/01 21:45:48.0470 4204 volsnap (de4307412d98050239026e56a7dff3c0) C:\Windows\system32\drivers\volsnap.sys 2011/05/01 21:45:48.0497 4204 vsmraid (a68f455ed2673835209318dd61bfbb0e) C:\Windows\system32\drivers\vsmraid.sys 2011/05/01 21:45:48.0541 4204 WacomPen (fef8fe5923fead2cee4dfabfce3393a7) C:\Windows\system32\drivers\wacompen.sys 2011/05/01 21:45:48.0572 4204 Wanarp (aea75207e443c8623c36b8d03596f84f) C:\Windows\system32\DRIVERS\wanarp.sys 2011/05/01 21:45:48.0588 4204 Wanarpv6 (aea75207e443c8623c36b8d03596f84f) C:\Windows\system32\DRIVERS\wanarp.sys 2011/05/01 21:45:48.0636 4204 Wd (0c17a0816f65b89e362e682ad5e7266e) C:\Windows\system32\drivers\wd.sys 2011/05/01 21:45:48.0682 4204 Wdf01000 (d02e7e4567da1e7582fbf6a91144b0df) C:\Windows\system32\drivers\Wdf01000.sys 2011/05/01 21:45:48.0776 4204 WmiAcpi (e18aebaaa5a773fe11aa2c70f65320f5) C:\Windows\system32\DRIVERS\wmiacpi.sys 2011/05/01 21:45:48.0848 4204 WpdUsb (6329d1990db931073b86ab5946d8e317) C:\Windows\system32\DRIVERS\wpdusb.sys 2011/05/01 21:45:48.0887 4204 ws2ifsl (8a900348370e359b6bff6a550e4649e1) C:\Windows\system32\drivers\ws2ifsl.sys 2011/05/01 21:45:48.0936 4204 WUDFRd (501a65252617b495c0f1832f908d54d8) C:\Windows\system32\DRIVERS\WUDFRd.sys 2011/05/01 21:45:49.0126 4204 ================================================================================ 2011/05/01 21:45:49.0126 4204 Scan finished 2011/05/01 21:45:49.0126 4204 ================================================================================ |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Combofix Logfile: Code: ComboFix 11-05-03.08 - Simon 04.05.2011 21:00:24.2.4 - x64 |
Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code: Folder:: 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. http://users.pandora.be/bluepatchy/m...s/CFScript.gif 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
Combofix Logfile: Code: ComboFix 11-05-03.08 - Simon 05.05.2011 18:35:02.3.4 - x64 |
Bitte nun Logs mit GMER und mbrcheck erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg Anleitung zu mbrcheck: Downloade Dir MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 1 (build 6001), 64-bit Base Board Manufacturer: Packard Bell BV BIOS Manufacturer: Phoenix Technologies, LTD System Manufacturer: PACKARD BELL BV System Product Name: IMEDIA X4614 GE Logical Drives Mask: 0x000016fe Kernel Drivers (total 146): 0x0261F000 \SystemRoot\system32\ntoskrnl.exe 0x02B37000 \SystemRoot\system32\hal.dll 0x0060A000 \SystemRoot\system32\kdcom.dll 0x00614000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x00641000 \SystemRoot\system32\PSHED.dll 0x00655000 \SystemRoot\system32\CLFS.SYS 0x006B2000 \SystemRoot\system32\CI.dll 0x00801000 \SystemRoot\system32\drivers\Wdf01000.sys 0x008DB000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x008E9000 \SystemRoot\system32\drivers\acpi.sys 0x0093F000 \SystemRoot\system32\drivers\WMILIB.SYS 0x00948000 \SystemRoot\system32\drivers\msisadrv.sys 0x00952000 \SystemRoot\system32\drivers\pci.sys 0x00982000 \SystemRoot\System32\drivers\partmgr.sys 0x00997000 \SystemRoot\system32\drivers\volmgr.sys 0x00764000 \SystemRoot\System32\drivers\volmgrx.sys 0x009AB000 \SystemRoot\system32\drivers\pciide.sys 0x009B2000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x009C2000 \SystemRoot\System32\drivers\mountmgr.sys 0x009D5000 \SystemRoot\system32\drivers\atapi.sys 0x007CA000 \SystemRoot\system32\drivers\ataport.SYS 0x009DD000 \SystemRoot\system32\DRIVERS\nvstor64.sys 0x00A0D000 \SystemRoot\system32\DRIVERS\storport.sys 0x00A6A000 \SystemRoot\system32\drivers\fltmgr.sys 0x00AB0000 \SystemRoot\system32\drivers\fileinfo.sys 0x00AC4000 \SystemRoot\System32\Drivers\PxHlpa64.sys 0x00AD1000 \SystemRoot\System32\Drivers\ksecdd.sys 0x00C03000 \SystemRoot\system32\drivers\ndis.sys 0x00B58000 \SystemRoot\system32\drivers\msrpc.sys 0x00BA8000 \SystemRoot\system32\drivers\NETIO.SYS 0x00E0E000 \SystemRoot\System32\drivers\tcpip.sys 0x00F80000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x01003000 \SystemRoot\System32\Drivers\Ntfs.sys 0x01187000 \SystemRoot\system32\drivers\volsnap.sys 0x011CB000 \SystemRoot\System32\Drivers\spldr.sys 0x011D3000 \SystemRoot\System32\Drivers\mup.sys 0x00FAC000 \SystemRoot\System32\drivers\ecache.sys 0x011E5000 \SystemRoot\system32\drivers\disk.sys 0x00DC6000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x00FD8000 \SystemRoot\system32\drivers\crcdisk.sys 0x02A32000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x02A3B000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x02A4E000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x02A64000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x02A70000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x02A7E000 \SystemRoot\system32\DRIVERS\usbohci.sys 0x02A89000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x02ACF000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x02AE0000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x02AF3000 \SystemRoot\system32\DRIVERS\ohci1394.sys 0x02B05000 \SystemRoot\system32\DRIVERS\1394BUS.SYS 0x02C05000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys 0x0350E000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x035ED000 \SystemRoot\System32\drivers\watchdog.sys 0x02B15000 \SystemRoot\SysWOW64\drivers\Afc.sys 0x02B1E000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x03609000 \SystemRoot\system32\DRIVERS\nvmfdx64.sys 0x03771000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0x0377A000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x037B2000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x037BF000 \SystemRoot\system32\DRIVERS\HssDrv.sys 0x037D8000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x02B3A000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x02B46000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x02B77000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x02B87000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x02BA5000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x02BBD000 \SystemRoot\system32\DRIVERS\termdd.sys 0x037FB000 \SystemRoot\system32\DRIVERS\swenum.sys 0x03807000 \SystemRoot\system32\DRIVERS\ks.sys 0x0383B000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x03846000 \SystemRoot\system32\DRIVERS\umbus.sys 0x03856000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x0389D000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x03E0B000 \SystemRoot\system32\drivers\RTKVHD64.sys 0x03F69000 \SystemRoot\system32\drivers\portcls.sys 0x03FA4000 \SystemRoot\system32\drivers\drmk.sys 0x03FC7000 \SystemRoot\system32\drivers\ksthunk.sys 0x03FCD000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x03FD7000 \SystemRoot\System32\Drivers\Null.SYS 0x03FEA000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x03FF2000 \SystemRoot\System32\drivers\vga.sys 0x038B1000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x03E00000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x03FE0000 \SystemRoot\system32\drivers\rdpencdd.sys 0x038D6000 \SystemRoot\System32\Drivers\Msfs.SYS 0x038E1000 \SystemRoot\System32\Drivers\Npfs.SYS 0x038F2000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x038FB000 \SystemRoot\system32\DRIVERS\tdx.sys 0x03918000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x03E09000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x03934000 \SystemRoot\system32\DRIVERS\usbprint.sys 0x0393F000 \SystemRoot\system32\DRIVERS\usbscan.sys 0x0394F000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS 0x03964000 \SystemRoot\System32\Drivers\RTL2832UUSB.sys 0x03971000 \SystemRoot\system32\drivers\RTL2832UBDA.sys 0x03987000 \SystemRoot\system32\drivers\BdaSup.SYS 0x0398B000 \SystemRoot\system32\DRIVERS\RTL2832U_IRHID.sys 0x03995000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x039A7000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0x03C07000 \SystemRoot\system32\DRIVERS\fwlanusbn.sys 0x03C8E000 \SystemRoot\system32\DRIVERS\smb.sys 0x03CA9000 \SystemRoot\system32\drivers\afd.sys 0x03D16000 \SystemRoot\System32\DRIVERS\netbt.sys 0x03D5A000 \SystemRoot\system32\DRIVERS\pacer.sys 0x03D78000 \SystemRoot\system32\DRIVERS\netbios.sys 0x03D87000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x03DA2000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x03DF0000 \SystemRoot\system32\drivers\nsiproxy.sys 0x039B1000 \SystemRoot\System32\Drivers\dfsc.sys 0x039CE000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x039F0000 \SystemRoot\System32\Drivers\crashdmp.sys 0x02BCF000 \SystemRoot\System32\Drivers\dump_diskdump.sys 0x02BD9000 \SystemRoot\System32\Drivers\dump_nvstor64.sys 0x000F0000 \SystemRoot\System32\win32k.sys 0x02A00000 \SystemRoot\System32\drivers\Dxapi.sys 0x02A0C000 \SystemRoot\system32\DRIVERS\monitor.sys 0x00480000 \SystemRoot\System32\TSDDD.dll 0x00660000 \SystemRoot\System32\cdd.dll 0x0760A000 \SystemRoot\system32\drivers\luafv.sys 0x0762C000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x07649000 \SystemRoot\system32\drivers\spsys.sys 0x076E3000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x076F7000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x0772B000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x07736000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x0774E000 \SystemRoot\system32\drivers\HTTP.sys 0x0860A000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x08633000 \SystemRoot\system32\DRIVERS\bowser.sys 0x08651000 \SystemRoot\System32\drivers\mpsdrv.sys 0x0866B000 \SystemRoot\system32\drivers\mrxdav.sys 0x08692000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x086BB000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x08704000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x08723000 \SystemRoot\System32\DRIVERS\srv2.sys 0x08755000 \SystemRoot\System32\DRIVERS\srv.sys 0x09205000 \SystemRoot\system32\drivers\peauth.sys 0x092BB000 \SystemRoot\System32\Drivers\secdrv.SYS 0x092C6000 \SystemRoot\System32\drivers\tcpipreg.sys 0x092D5000 \SystemRoot\system32\DRIVERS\WUDFRd.sys 0x092F5000 \SystemRoot\system32\DRIVERS\WUDFPf.sys 0x0930B000 \SystemRoot\system32\DRIVERS\cdfs.sys 0x09327000 \??\C:\Windows\system32\Drivers\PROCEXP113.SYS 0x0932F000 \SystemRoot\System32\Drivers\fastfat.SYS 0x008E0000 \SystemRoot\System32\ATMFD.DLL 0x778E0000 \Windows\System32\ntdll.dll Processes (total 66): 0 System Idle Process 4 System 448 C:\Windows\System32\smss.exe 516 csrss.exe 556 C:\Windows\System32\wininit.exe 576 csrss.exe 612 C:\Windows\System32\services.exe 624 C:\Windows\System32\lsass.exe 632 C:\Windows\System32\lsm.exe 788 C:\Windows\System32\svchost.exe 844 C:\Windows\System32\winlogon.exe 900 C:\Windows\System32\nvvsvc.exe 932 C:\Windows\System32\svchost.exe 988 C:\Windows\System32\svchost.exe 132 C:\Windows\System32\svchost.exe 288 C:\Windows\System32\svchost.exe 324 C:\Windows\System32\svchost.exe 12 C:\Windows\System32\audiodg.exe 604 C:\Windows\System32\svchost.exe 628 C:\Windows\System32\SLsvc.exe 916 C:\Windows\System32\svchost.exe 1164 C:\Windows\System32\svchost.exe 1348 C:\Windows\System32\rundll32.exe 1476 C:\Windows\System32\spoolsv.exe 1520 C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe 1572 C:\Windows\System32\svchost.exe 1916 C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe 1928 C:\Program Files (x86)\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe 1996 C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe 2040 C:\Program Files (x86)\avmwlanstick\WLanNetService.exe 1124 C:\Program Files\PACKARD BELL\Packard Bell Recovery Management\Service\ETService.exe 1988 C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe 2076 C:\Windows\SysWOW64\svchost.exe 2104 C:\Windows\System32\HidService.exe 2172 M:\YOUtube_View_US\Hotspot Shield\HssWPR\hsssrv.exe 2192 M:\YOUtube_View_US\Hotspot Shield\bin\hsswd.exe 2208 C:\Program Files (x86)\ICQ6Toolbar\ICQ Service.exe 2256 C:\Program Files (x86)\Nero\Nero8\Nero BackItUp\NBService.exe 2328 C:\Windows\SysWOW64\IoctlSvc.exe 2348 C:\Windows\System32\svchost.exe 2396 C:\Windows\System32\svchost.exe 2440 C:\Windows\System32\svchost.exe 2516 C:\Windows\System32\SearchIndexer.exe 2664 WUDFHost.exe 1592 C:\Windows\System32\taskeng.exe 3712 C:\Program Files\Windows Media Player\wmpnetwk.exe 3356 C:\Windows\System32\taskeng.exe 1772 C:\Windows\System32\dwm.exe 3364 C:\Windows\explorer.exe 1036 C:\Windows\System32\conime.exe 2056 C:\Program Files\PACKARD BELL\SetUpMyPC\SmpSys.exe 3656 C:\Program Files (x86)\ArcSoft\TotalMedia 3.5\TMMonitor.exe 3280 C:\Users\Simon\AppData\Roaming\Dropbox\bin\Dropbox.exe 1320 C:\Program Files\Windows Media Player\wmpnscfg.exe 3816 C:\Windows\System32\wuauclt.exe 3284 C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe 3244 C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe 3664 C:\Program Files (x86)\Java\jre6\bin\jusched.exe 1376 C:\Program Files (x86)\avmwlanstick\WLanGUI.exe 2764 C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac 964 C:\Windows\splwow64.exe 3920 C:\Windows\System32\SearchProtocolHost.exe 4380 C:\Windows\System32\SearchFilterHost.exe 3700 dllhost.exe 1664 dllhost.exe 4584 C:\Users\Simon\Desktop\MBRCheck.exe \\.\B: --> \\.\PhysicalDrive0 at offset 0x00000058`01f00000 (NTFS) \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000003`a9f00000 (NTFS) \\.\M: --> \\.\PhysicalDrive0 at offset 0x0000004f`b5000000 (NTFS) PhysicalDrive0 Model Number: ST3640623AS, Rev: SD43 Size Device Name MBR Status -------------------------------------------- 596 GB \\.\PhysicalDrive0 MBR Code Faked! SHA1: 639AC5CDF8A5CF3245975932C6A4215450A7B98F Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Kurze Zwischenfrage: Muss ich noch viele solcher Scanns machen?;) |
Zitat:
Wir sollten den MBR manuell fixen. Sichere für den Fall der Fälle alle wichtigen Daten. Hast Du noch andere Betriebssysteme außer Windows7 installiert? Win7-DVD 64-Bit zur Hand? Wenn nicht: Schau mal hier => Vista Notfall/Recovery-CD 64-Bit - Dr. Windows Lad das iso runter, brenn es zB mit ImgBurn per Imagebrennfunktion auf eine CD und starte damit den Rechner (von dieser CD booten). Falls Du eine normale Win7-Installations-DVD hast, brauchst Du das o.g. Image nicht sondern kannst einfach von dieser DVD booten. Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootrec.exe /fixboot eintippen (mit enter bestätigen), dann bootrec.exe /fixmbr eintippen (mit enter bestätigen) - Rechner neustarten, CD vorher rausnehmen. Erstell danach wieder neue Logs mit MBRCheck und wenn es geht GMER. |
Hallo, das ist mir langsam etwas zu heikel. Gibt es auch noch andere Möglichkeiten? Ist es schlimm, dass MBR nicht geht? Grüße, Simon p.s.: ich habe windows vista und würde ungern alles neu aufbauen und strukturieren. |
Wenn der MBR erfolgreich neu geschrieben wurde, gibt es weder Datenverlust noch Änderungen an den Partitionen noch sonst etwas. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:06 Uhr. |
Copyright ©2000-2025, Trojaner-Board