![]() |
Kritischer Fehler, Desktopsymbolde verschwunden, Festplatte beschädigt Hallo liebe Helfer, soeben meldete Windows (Vista), dass das System beschädigt sei, der Desktop blieb schwarz und nach einem Neustart kam eine Trojanermeldung von Windows, besagte allerdings, dass diese gelöscht seien. (Leider weiß ich nun auch nicht mehr, wo ich diese Meldung wiederfinde, sonst würde ich sie natürlich hier posten.) Alle paar Sekunden erschien ein neues Fenster, mit der Meldung, die Festplatte sei beschädigt und der PC startete sich immer wieder von selbst neu. Nachdem ich daraufhin Malwarebytes' runtergeladen hatte und einen Quick-Scan durchgeführt habe, wurden 21 infizierte Objekte gefunden, die ich in Quarantäne verschob. Nach einem drauffolgenden Neustart erscheinen nun nicht mehr die Meldungen "Kritischer Fehler", "Private Daten in Gefahr" und "Festplatte beschädigt", doch der Desktop ist immernoch schwarz und in der Taskleiste erschien das Symbol "geblockte Autostartprogramme". Ich habe die 21 infizierten Objekte nun noch nicht endgültig gelöscht, doch sie befinden sich, wie gesagt, in Quarantäne. Hier die Logdatei: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6458 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.19048 27.04.2011 17:51:20 mbam-log-2011-04-27 (17-51-15).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 141547 Laufzeit: 16 Minute(n), 29 Sekunde(n) Infizierte Speicherprozesse: 2 Infizierte Speichermodule: 2 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 3 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 1 Infizierte Dateien: 17 Infizierte Speicherprozesse: c:\programdata\sciedgaotlyn.exe (Trojan.FakeAlert) -> 852 -> No action taken. c:\programdata\41672456.exe (Trojan.FakeAlert) -> 3264 -> No action taken. Infizierte Speichermodule: c:\Users\***\AppData\Local\KBDFWMgr.dll (Trojan.Hiloti) -> No action taken. c:\Users\***\AppData\Local\ejexurivi.dll (Trojan.Agent.U) -> No action taken. Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Cgexeyakiwikisox (Trojan.Hiloti) -> Value: Cgexeyakiwikisox -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\scIeDgaoTLYN (Trojan.FakeAlert) -> Value: scIeDgaoTLYN -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Rmebas (Trojan.Agent.U) -> Value: Rmebas -> No action taken. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: c:\Users\***\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery (Trojan.FakeAV) -> No action taken. Infizierte Dateien: c:\Users\***\AppData\Local\KBDFWMgr.dll (Trojan.Hiloti) -> No action taken. c:\programdata\sciedgaotlyn.exe (Trojan.FakeAlert) -> No action taken. c:\programdata\41672456.exe (Trojan.FakeAlert) -> No action taken. c:\Users\***\AppData\Local\Temp\1175.tmp (Trojan.Agent) -> No action taken. c:\Users\***\AppData\Local\Temp\125F.tmp (Trojan.Agent) -> No action taken. c:\Users\***\AppData\Local\Temp\meswnxorca.exe (Trojan.Agent) -> No action taken. c:\Users\***\AppData\Local\Temp\tmp6E33.tmp (Trojan.FakeAlert) -> No action taken. c:\Users\***\AppData\Local\Temp\tmpDC9F.tmp (Trojan.FakeAlert) -> No action taken. c:\Users\***\AppData\Local\Temp\ocmxsnearw.exe (Trojan.Hiloti) -> No action taken. c:\Users\***\AppData\Local\Temp\setup1352044800.exe (Trojan.Agent) -> No action taken. c:\Users\***\AppData\Local\Temp\setup3202486784.exe (Trojan.Agent) -> No action taken. c:\Users\***\AppData\Local\Temp\setup442055680.exe (Trojan.Agent) -> No action taken. c:\Users\***\AppData\Local\Temp\err.log21765774 (Trojan.FakeAlert) -> No action taken. c:\Users\***\Desktop\windows recovery.lnk (Trojan.FakeAV) -> No action taken. c:\Users\***\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery\uninstall windows recovery.lnk (Trojan.FakeAV) -> No action taken. c:\Users\***\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery\windows recovery.lnk (Trojan.FakeAV) -> No action taken. c:\Users\***\AppData\Local\ejexurivi.dll (Trojan.Agent.U) -> No action taken. Ich hoffe, es kann mir jemand weiterhelfen und danke euch jetzt schonmal für eure Antworten |
Hallo und :hallo: Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
Hey, vielen Dank erstmal für die Antwort. hier die Logdatei vom vollständigen Scan (komischerweise findet der weniger infizierte Objekte als der Quick Scan): Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 6472 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.19048 29.04.2011 20:22:32 mbam-log-2011-04-29 (20-22-21).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 261974 Laufzeit: 1 Stunde(n), 51 Minute(n), 20 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 2 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Rmebas (Trojan.Agent.U) -> Value: Rmebas -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Cgexeyakiwikisox (Trojan.Agent.U) -> Value: Cgexeyakiwikisox -> No action taken. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) und hier die logdateien von OTL: OTL Logfile: Code: OTL logfile created on: 29.04.2011 20:09:02 - Run 1 OTL Logfile: Code: OTL Extras logfile created on: 29.04.2011 20:09:06 - Run 1 vielen dank im vorraus!!! |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
Hallo Arne, hab alles so gemacht, wie du es beschrieben hattest, hier nun das neue Logfile: All processes killed ========== OTL ========== C:\ProgramData\~41672456 moved successfully. C:\Users\Antonia\AppData\Local\Aletej.dat moved successfully. C:\Users\Antonia\AppData\Local\Nxagilapeyamol.bin moved successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\autoexec.bat moved successfully. File move failed. E:\AUTORUN.INF scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a9c72514-6342-11df-a380-806e6f6e6963}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a9c72514-6342-11df-a380-806e6f6e6963}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a9c72514-6342-11df-a380-806e6f6e6963}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a9c72514-6342-11df-a380-806e6f6e6963}\ not found. File move failed. E:\AOESETUP.EXE scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a9c72514-6342-11df-a380-806e6f6e6963}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a9c72514-6342-11df-a380-806e6f6e6963}\ not found. File move failed. E:\DIRECTX\DXSETUP.EXE scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a9c72514-6342-11df-a380-806e6f6e6963}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a9c72514-6342-11df-a380-806e6f6e6963}\ not found. File move failed. E:\DIRECTX\DPLAY61A.EXE scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a9c72514-6342-11df-a380-806e6f6e6963}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a9c72514-6342-11df-a380-806e6f6e6963}\ not found. File move failed. E:\GOODIES\AR40DEU.EXE scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a9c72514-6342-11df-a380-806e6f6e6963}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a9c72514-6342-11df-a380-806e6f6e6963}\ not found. File move failed. E:\GOODIES\DIRECTX\DXINFO.EXE scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a9c72514-6342-11df-a380-806e6f6e6963}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a9c72514-6342-11df-a380-806e6f6e6963}\ not found. File move failed. E:\DIRECTX\DXDIAG.EXE scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a9c72514-6342-11df-a380-806e6f6e6963}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a9c72514-6342-11df-a380-806e6f6e6963}\ not found. File move failed. E:\GOODIES\DIRECTX\DXTOOL.EXE scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a9c72514-6342-11df-a380-806e6f6e6963}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a9c72514-6342-11df-a380-806e6f6e6963}\ not found. File move failed. E:\GOODIES\MACHINE\MACHINE.EXE scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a9c72514-6342-11df-a380-806e6f6e6963}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a9c72514-6342-11df-a380-806e6f6e6963}\ not found. File move failed. E:\GOODIES\MACHINE\MACHINE.EXE scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a9c72514-6342-11df-a380-806e6f6e6963}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a9c72514-6342-11df-a380-806e6f6e6963}\ not found. File move failed. E:\AOESETUP.EXE scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a9c72514-6342-11df-a380-806e6f6e6963}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a9c72514-6342-11df-a380-806e6f6e6963}\ not found. File move failed. E:\GOODIES\MSZONE\ZONEA600.EXE scheduled to be moved on reboot. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Cgexeyakiwikisox deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Rmebas deleted successfully. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Antonia ->Temp folder emptied: 1253528368 bytes ->Temporary Internet Files folder emptied: 60807465 bytes ->Java cache emptied: 10264 bytes ->FireFox cache emptied: 105458767 bytes ->Flash cache emptied: 42287 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 23410847 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 1.376,00 mb OTL by OldTimer - Version 3.2.22.3 log created on 05012011_094429 Files\Folders moved on Reboot... File move failed. E:\AUTORUN.INF scheduled to be moved on reboot. File move failed. E:\AOESETUP.EXE scheduled to be moved on reboot. File move failed. E:\DIRECTX\DXSETUP.EXE scheduled to be moved on reboot. File move failed. E:\DIRECTX\DPLAY61A.EXE scheduled to be moved on reboot. File move failed. E:\GOODIES\AR40DEU.EXE scheduled to be moved on reboot. File move failed. E:\GOODIES\DIRECTX\DXINFO.EXE scheduled to be moved on reboot. File move failed. E:\DIRECTX\DXDIAG.EXE scheduled to be moved on reboot. File move failed. E:\GOODIES\DIRECTX\DXTOOL.EXE scheduled to be moved on reboot. File move failed. E:\GOODIES\MACHINE\MACHINE.EXE scheduled to be moved on reboot. File move failed. E:\GOODIES\MSZONE\ZONEA600.EXE scheduled to be moved on reboot. Registry entries deleted on Reboot... Danke und Gruß |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
So, Kaspersky hat anscheinend nix gefunden, "cure" erschien zumindest nicht und ich habe nach dem scan einfach neu gestartet. hier das log: 2011/05/02 09:21:31.0394 1788 TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28 2011/05/02 09:21:31.0628 1788 ================================================================================ 2011/05/02 09:21:31.0628 1788 SystemInfo: 2011/05/02 09:21:31.0628 1788 2011/05/02 09:21:31.0628 1788 OS Version: 6.0.6002 ServicePack: 2.0 2011/05/02 09:21:31.0628 1788 Product type: Workstation 2011/05/02 09:21:31.0628 1788 ComputerName: BÄR 2011/05/02 09:21:31.0628 1788 UserName: Antonia 2011/05/02 09:21:31.0628 1788 Windows directory: C:\Windows 2011/05/02 09:21:31.0628 1788 System windows directory: C:\Windows 2011/05/02 09:21:31.0628 1788 Processor architecture: Intel x86 2011/05/02 09:21:31.0628 1788 Number of processors: 2 2011/05/02 09:21:31.0628 1788 Page size: 0x1000 2011/05/02 09:21:31.0628 1788 Boot type: Normal boot 2011/05/02 09:21:31.0628 1788 ================================================================================ 2011/05/02 09:21:32.0049 1788 Initialize success 2011/05/02 09:21:35.0918 2172 ================================================================================ 2011/05/02 09:21:35.0918 2172 Scan started 2011/05/02 09:21:35.0918 2172 Mode: Manual; 2011/05/02 09:21:35.0918 2172 ================================================================================ 2011/05/02 09:21:37.0260 2172 ACPI (82b296ae1892fe3dbee00c9cf92f8ac7) C:\Windows\system32\drivers\acpi.sys 2011/05/02 09:21:37.0369 2172 adp94xx (04f0fcac69c7c71a3ac4eb97fafc8303) C:\Windows\system32\drivers\adp94xx.sys 2011/05/02 09:21:37.0494 2172 adpahci (60505e0041f7751bdbb80f88bf45c2ce) C:\Windows\system32\drivers\adpahci.sys 2011/05/02 09:21:37.0540 2172 adpu160m (8a42779b02aec986eab64ecfc98f8bd7) C:\Windows\system32\drivers\adpu160m.sys 2011/05/02 09:21:37.0603 2172 adpu320 (241c9e37f8ce45ef51c3de27515ca4e5) C:\Windows\system32\drivers\adpu320.sys 2011/05/02 09:21:37.0681 2172 AFD (a201207363aa900abf1a388468688570) C:\Windows\system32\drivers\afd.sys 2011/05/02 09:21:37.0728 2172 agp440 (13f9e33747e6b41a3ff305c37db0d360) C:\Windows\system32\drivers\agp440.sys 2011/05/02 09:21:37.0806 2172 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys 2011/05/02 09:21:37.0852 2172 aliide (9eaef5fc9b8e351afa7e78a6fae91f91) C:\Windows\system32\drivers\aliide.sys 2011/05/02 09:21:37.0899 2172 amdagp (c47344bc706e5f0b9dce369516661578) C:\Windows\system32\drivers\amdagp.sys 2011/05/02 09:21:37.0930 2172 amdide (9b78a39a4c173fdbc1321e0dd659b34c) C:\Windows\system32\drivers\amdide.sys 2011/05/02 09:21:37.0962 2172 AmdK7 (18f29b49ad23ecee3d2a826c725c8d48) C:\Windows\system32\drivers\amdk7.sys 2011/05/02 09:21:37.0993 2172 AmdK8 (93ae7f7dd54ab986a6f1a1b37be7442d) C:\Windows\system32\drivers\amdk8.sys 2011/05/02 09:21:38.0086 2172 ApfiltrService (a80230bd04f0b8bf05185b369bb1cbb8) C:\Windows\system32\DRIVERS\Apfiltr.sys 2011/05/02 09:21:38.0180 2172 arc (5d2888182fb46632511acee92fdad522) C:\Windows\system32\drivers\arc.sys 2011/05/02 09:21:38.0227 2172 arcsas (5e2a321bd7c8b3624e41fdec3e244945) C:\Windows\system32\drivers\arcsas.sys 2011/05/02 09:21:38.0258 2172 AsyncMac (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys 2011/05/02 09:21:38.0305 2172 atapi (1f05b78ab91c9075565a9d8a4b880bc4) C:\Windows\system32\drivers\atapi.sys 2011/05/02 09:21:38.0461 2172 BCM43XX (abd543e555bc0453bf52664936df4dcd) C:\Windows\system32\DRIVERS\bcmwl6.sys 2011/05/02 09:21:38.0570 2172 Beep (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys 2011/05/02 09:21:38.0632 2172 blbdrive (d4df28447741fd3d953526e33a617397) C:\Windows\system32\drivers\blbdrive.sys 2011/05/02 09:21:38.0695 2172 bowser (35f376253f687bde63976ccb3f2108ca) C:\Windows\system32\DRIVERS\bowser.sys 2011/05/02 09:21:38.0804 2172 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys 2011/05/02 09:21:38.0851 2172 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys 2011/05/02 09:21:38.0913 2172 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys 2011/05/02 09:21:38.0944 2172 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys 2011/05/02 09:21:38.0976 2172 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys 2011/05/02 09:21:39.0007 2172 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys 2011/05/02 09:21:39.0038 2172 BTHMODEM (ad07c1ec6665b8b35741ab91200c6b68) C:\Windows\system32\drivers\bthmodem.sys 2011/05/02 09:21:39.0100 2172 cdfs (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys 2011/05/02 09:21:39.0147 2172 cdrom (6b4bffb9becd728097024276430db314) C:\Windows\system32\DRIVERS\cdrom.sys 2011/05/02 09:21:39.0194 2172 circlass (e5d4133f37219dbcfe102bc61072589d) C:\Windows\system32\drivers\circlass.sys 2011/05/02 09:21:39.0241 2172 CLFS (d7659d3b5b92c31e84e53c1431f35132) C:\Windows\system32\CLFS.sys 2011/05/02 09:21:39.0334 2172 CmBatt (99afc3795b58cc478fbbbcdc658fcb56) C:\Windows\system32\DRIVERS\CmBatt.sys 2011/05/02 09:21:39.0366 2172 cmdide (0ca25e686a4928484e9fdabd168ab629) C:\Windows\system32\drivers\cmdide.sys 2011/05/02 09:21:39.0397 2172 Compbatt (6afef0b60fa25de07c0968983ee4f60a) C:\Windows\system32\DRIVERS\compbatt.sys 2011/05/02 09:21:39.0428 2172 crcdisk (741e9dff4f42d2d8477d0fc1dc0df871) C:\Windows\system32\drivers\crcdisk.sys 2011/05/02 09:21:39.0506 2172 Crusoe (1f07becdca750766a96cda811ba86410) C:\Windows\system32\drivers\crusoe.sys 2011/05/02 09:21:39.0553 2172 DfsC (218d8ae46c88e82014f5d73d0236d9b2) C:\Windows\system32\Drivers\dfsc.sys 2011/05/02 09:21:39.0662 2172 disk (5d4aefc3386920236a548271f8f1af6a) C:\Windows\system32\drivers\disk.sys 2011/05/02 09:21:39.0740 2172 drmkaud (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys 2011/05/02 09:21:39.0818 2172 DXGKrnl (fb85f7f69e9b109820409243f578cc4d) C:\Windows\System32\drivers\dxgkrnl.sys 2011/05/02 09:21:39.0896 2172 E1G60 (5425f74ac0c1dbd96a1e04f17d63f94c) C:\Windows\system32\DRIVERS\E1G60I32.sys 2011/05/02 09:21:39.0974 2172 Ecache (7f64ea048dcfac7acf8b4d7b4e6fe371) C:\Windows\system32\drivers\ecache.sys 2011/05/02 09:21:40.0068 2172 elxstor (23b62471681a124889978f6295b3f4c6) C:\Windows\system32\drivers\elxstor.sys 2011/05/02 09:21:40.0130 2172 ErrDev (3db974f3935483555d7148663f726c61) C:\Windows\system32\drivers\errdev.sys 2011/05/02 09:21:40.0224 2172 exfat (22b408651f9123527bcee54b4f6c5cae) C:\Windows\system32\drivers\exfat.sys 2011/05/02 09:21:40.0270 2172 fastfat (1e9b9a70d332103c52995e957dc09ef8) C:\Windows\system32\drivers\fastfat.sys 2011/05/02 09:21:40.0317 2172 fdc (afe1e8b9782a0dd7fb46bbd88e43f89a) C:\Windows\system32\DRIVERS\fdc.sys 2011/05/02 09:21:40.0380 2172 FileInfo (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys 2011/05/02 09:21:40.0426 2172 Filetrace (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys 2011/05/02 09:21:40.0473 2172 flpydisk (85b7cf99d532820495d68d747fda9ebd) C:\Windows\system32\DRIVERS\flpydisk.sys 2011/05/02 09:21:40.0536 2172 FltMgr (01334f9ea68e6877c4ef05d3ea8abb05) C:\Windows\system32\drivers\fltmgr.sys 2011/05/02 09:21:40.0582 2172 Fs_Rec (65ea8b77b5851854f0c55c43fa51a198) C:\Windows\system32\drivers\Fs_Rec.sys 2011/05/02 09:21:40.0629 2172 gagp30kx (34582a6e6573d54a07ece5fe24a126b5) C:\Windows\system32\drivers\gagp30kx.sys 2011/05/02 09:21:40.0660 2172 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys 2011/05/02 09:21:40.0816 2172 HdAudAddService (3f90e001369a07243763bd5a523d8722) C:\Windows\system32\drivers\HdAudio.sys 2011/05/02 09:21:40.0879 2172 HDAudBus (062452b7ffd68c8c042a6261fe8dff4a) C:\Windows\system32\DRIVERS\HDAudBus.sys 2011/05/02 09:21:40.0941 2172 HidBth (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys 2011/05/02 09:21:40.0972 2172 HidIr (ff3160c3a2445128c5a6d9b076da519e) C:\Windows\system32\drivers\hidir.sys 2011/05/02 09:21:41.0050 2172 HidUsb (cca4b519b17e23a00b826c55716809cc) C:\Windows\system32\DRIVERS\hidusb.sys 2011/05/02 09:21:41.0097 2172 HpCISSs (16ee7b23a009e00d835cdb79574a91a6) C:\Windows\system32\drivers\hpcisss.sys 2011/05/02 09:21:41.0191 2172 HSFHWAZL (46d67209550973257601a533e2ac5785) C:\Windows\system32\DRIVERS\VSTAZL3.SYS 2011/05/02 09:21:41.0253 2172 HSF_DPV (ec36f1d542ed4252390d446bf6d4dfd0) C:\Windows\system32\DRIVERS\VSTDPV3.SYS 2011/05/02 09:21:41.0378 2172 HTTP (f870aa3e254628ebeafe754108d664de) C:\Windows\system32\drivers\HTTP.sys 2011/05/02 09:21:41.0440 2172 i2omp (c6b032d69650985468160fc9937cf5b4) C:\Windows\system32\drivers\i2omp.sys 2011/05/02 09:21:41.0503 2172 i8042prt (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys 2011/05/02 09:21:41.0581 2172 iaStorV (54155ea1b0df185878e0fc9ec3ac3a14) C:\Windows\system32\drivers\iastorv.sys 2011/05/02 09:21:41.0737 2172 igfx (9378d57e2b96c0a185d844770ad49948) C:\Windows\system32\DRIVERS\igdkmd32.sys 2011/05/02 09:21:41.0877 2172 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys 2011/05/02 09:21:41.0955 2172 intelide (83aa759f3189e6370c30de5dc5590718) C:\Windows\system32\drivers\intelide.sys 2011/05/02 09:21:42.0002 2172 intelppm (224191001e78c89dfa78924c3ea595ff) C:\Windows\system32\DRIVERS\intelppm.sys 2011/05/02 09:21:42.0080 2172 IpFilterDriver (62c265c38769b864cb25b4bcf62df6c3) C:\Windows\system32\DRIVERS\ipfltdrv.sys 2011/05/02 09:21:42.0142 2172 IPMIDRV (b25aaf203552b7b3491139d582b39ad1) C:\Windows\system32\drivers\ipmidrv.sys 2011/05/02 09:21:42.0205 2172 IPNAT (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys 2011/05/02 09:21:42.0236 2172 IRENUM (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys 2011/05/02 09:21:42.0283 2172 isapnp (6c70698a3e5c4376c6ab5c7c17fb0614) C:\Windows\system32\drivers\isapnp.sys 2011/05/02 09:21:42.0345 2172 iScsiPrt (232fa340531d940aac623b121a595034) C:\Windows\system32\DRIVERS\msiscsi.sys 2011/05/02 09:21:42.0376 2172 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys 2011/05/02 09:21:42.0423 2172 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys 2011/05/02 09:21:42.0470 2172 kbdclass (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys 2011/05/02 09:21:42.0517 2172 kbdhid (18247836959ba67e3511b62846b9c2e0) C:\Windows\system32\drivers\kbdhid.sys 2011/05/02 09:21:42.0595 2172 KSecDD (86165728af9bf72d6442a894fdfb4f8b) C:\Windows\system32\Drivers\ksecdd.sys 2011/05/02 09:21:42.0673 2172 lltdio (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys 2011/05/02 09:21:42.0735 2172 LSI_FC (c7e15e82879bf3235b559563d4185365) C:\Windows\system32\drivers\lsi_fc.sys 2011/05/02 09:21:42.0766 2172 LSI_SAS (ee01ebae8c9bf0fa072e0ff68718920a) C:\Windows\system32\drivers\lsi_sas.sys 2011/05/02 09:21:42.0829 2172 LSI_SCSI (912a04696e9ca30146a62afa1463dd5c) C:\Windows\system32\drivers\lsi_scsi.sys 2011/05/02 09:21:42.0876 2172 luafv (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys 2011/05/02 09:21:42.0969 2172 megasas (0001ce609d66632fa17b84705f658879) C:\Windows\system32\drivers\megasas.sys 2011/05/02 09:21:43.0032 2172 MegaSR (c252f32cd9a49dbfc25ecf26ebd51a99) C:\Windows\system32\drivers\megasr.sys 2011/05/02 09:21:43.0094 2172 mfeapfk (4d81c0e4ed846e9a70b881891a5598ab) C:\Windows\system32\drivers\mfeapfk.sys 2011/05/02 09:21:43.0250 2172 mfeavfk (ff75f47ec2a9ea3e780a9d08daba1276) C:\Windows\system32\drivers\mfeavfk.sys 2011/05/02 09:21:43.0344 2172 mfebopk (5a3b000fdccf826ffb74e76b0474c856) C:\Windows\system32\drivers\mfebopk.sys 2011/05/02 09:21:43.0500 2172 mfehidk (8e6b4e55d3a33b92693f7081ec018c39) C:\Windows\system32\drivers\mfehidk.sys 2011/05/02 09:21:43.0593 2172 mferkdet (fa097d72a439c3a387fe38a654df44c5) C:\Windows\system32\drivers\mferkdet.sys 2011/05/02 09:21:43.0702 2172 mfetdik (a45d0c099a478de5cbd0d6e8466becd5) C:\Windows\system32\drivers\mfetdik.sys 2011/05/02 09:21:43.0843 2172 Modem (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys 2011/05/02 09:21:43.0890 2172 monitor (0a9bb33b56e294f686abb7c1e4e2d8a8) C:\Windows\system32\DRIVERS\monitor.sys 2011/05/02 09:21:43.0921 2172 mouclass (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys 2011/05/02 09:21:43.0952 2172 mouhid (93b8d4869e12cfbe663915502900876f) C:\Windows\system32\DRIVERS\mouhid.sys 2011/05/02 09:21:43.0983 2172 MountMgr (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys 2011/05/02 09:21:44.0046 2172 mpio (511d011289755dd9f9a7579fb0b064e6) C:\Windows\system32\drivers\mpio.sys 2011/05/02 09:21:44.0108 2172 mpsdrv (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys 2011/05/02 09:21:44.0155 2172 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys 2011/05/02 09:21:44.0233 2172 MRxDAV (82cea0395524aacfeb58ba1448e8325c) C:\Windows\system32\drivers\mrxdav.sys 2011/05/02 09:21:44.0280 2172 mrxsmb (5fe5cf325f5b02ebc60832d3440cb414) C:\Windows\system32\DRIVERS\mrxsmb.sys 2011/05/02 09:21:44.0467 2172 mrxsmb10 (30b9c769446af379a2afb72b0392604d) C:\Windows\system32\DRIVERS\mrxsmb10.sys 2011/05/02 09:21:44.0670 2172 mrxsmb20 (fea239b3ec4877e2b7e23204af589ddf) C:\Windows\system32\DRIVERS\mrxsmb20.sys 2011/05/02 09:21:44.0904 2172 msahci (5457dcfa7c0da43522f4d9d4049c1472) C:\Windows\system32\drivers\msahci.sys 2011/05/02 09:21:44.0982 2172 msdsm (4468b0f385a86ecddaf8d3ca662ec0e7) C:\Windows\system32\drivers\msdsm.sys 2011/05/02 09:21:45.0028 2172 Msfs (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys 2011/05/02 09:21:45.0091 2172 msisadrv (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys 2011/05/02 09:21:45.0138 2172 MSKSSRV (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys 2011/05/02 09:21:45.0200 2172 MSPCLOCK (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys 2011/05/02 09:21:45.0262 2172 MSPQM (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys 2011/05/02 09:21:45.0325 2172 MsRPC (b49456d70555de905c311bcda6ec6adb) C:\Windows\system32\drivers\MsRPC.sys 2011/05/02 09:21:45.0372 2172 mssmbios (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys 2011/05/02 09:21:45.0418 2172 MSTEE (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys 2011/05/02 09:21:45.0465 2172 Mup (6a57b5733d4cb702c8ea4542e836b96c) C:\Windows\system32\Drivers\mup.sys 2011/05/02 09:21:45.0528 2172 NativeWifiP (85c44fdff9cf7e72a40dcb7ec06a4416) C:\Windows\system32\DRIVERS\nwifi.sys 2011/05/02 09:21:45.0606 2172 NDIS (1357274d1883f68300aeadd15d7bbb42) C:\Windows\system32\drivers\ndis.sys 2011/05/02 09:21:45.0684 2172 NdisTapi (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys 2011/05/02 09:21:45.0715 2172 Ndisuio (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys 2011/05/02 09:21:45.0762 2172 NdisWan (818f648618ae34f729fdb47ec68345c3) C:\Windows\system32\DRIVERS\ndiswan.sys 2011/05/02 09:21:45.0793 2172 NDProxy (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys 2011/05/02 09:21:45.0824 2172 NetBIOS (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys 2011/05/02 09:21:45.0886 2172 netbt (ecd64230a59cbd93c85f1cd1cab9f3f6) C:\Windows\system32\DRIVERS\netbt.sys 2011/05/02 09:21:45.0964 2172 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys 2011/05/02 09:21:46.0042 2172 Npfs (d36f239d7cce1931598e8fb90a0dbc26) C:\Windows\system32\drivers\Npfs.sys 2011/05/02 09:21:46.0074 2172 nsiproxy (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys 2011/05/02 09:21:46.0183 2172 Ntfs (6a4a98cee84cf9e99564510dda4baa47) C:\Windows\system32\drivers\Ntfs.sys 2011/05/02 09:21:46.0292 2172 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys 2011/05/02 09:21:46.0354 2172 Null (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys 2011/05/02 09:21:46.0479 2172 nvraid (2edf9e7751554b42cbb60116de727101) C:\Windows\system32\drivers\nvraid.sys 2011/05/02 09:21:46.0542 2172 nvstor (abed0c09758d1d97db0042dbb2688177) C:\Windows\system32\drivers\nvstor.sys 2011/05/02 09:21:46.0588 2172 nv_agp (18bbdf913916b71bd54575bdb6eeac0b) C:\Windows\system32\drivers\nv_agp.sys 2011/05/02 09:21:46.0713 2172 ohci1394 (6f310e890d46e246e0e261a63d9b36b4) C:\Windows\system32\DRIVERS\ohci1394.sys 2011/05/02 09:21:46.0760 2172 Parport (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys 2011/05/02 09:21:46.0822 2172 partmgr (57389fa59a36d96b3eb09d0cb91e9cdc) C:\Windows\system32\drivers\partmgr.sys 2011/05/02 09:21:46.0885 2172 Parvdm (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys 2011/05/02 09:21:46.0978 2172 pci (941dc1d19e7e8620f40bbc206981efdb) C:\Windows\system32\drivers\pci.sys 2011/05/02 09:21:47.0041 2172 pciide (fc175f5ddab666d7f4d17449a547626f) C:\Windows\system32\drivers\pciide.sys 2011/05/02 09:21:47.0103 2172 pcmcia (e6f3fb1b86aa519e7698ad05e58b04e5) C:\Windows\system32\drivers\pcmcia.sys 2011/05/02 09:21:47.0212 2172 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys 2011/05/02 09:21:47.0446 2172 PptpMiniport (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys 2011/05/02 09:21:47.0493 2172 Processor (2027293619dd0f047c584cf2e7df4ffd) C:\Windows\system32\drivers\processr.sys 2011/05/02 09:21:47.0602 2172 PSched (99514faa8df93d34b5589187db3aa0ba) C:\Windows\system32\DRIVERS\pacer.sys 2011/05/02 09:21:47.0680 2172 ql2300 (0a6db55afb7820c99aa1f3a1d270f4f6) C:\Windows\system32\drivers\ql2300.sys 2011/05/02 09:21:47.0758 2172 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys 2011/05/02 09:21:47.0805 2172 QWAVEdrv (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys 2011/05/02 09:21:47.0836 2172 RasAcd (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys 2011/05/02 09:21:47.0899 2172 Rasl2tp (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys 2011/05/02 09:21:47.0946 2172 RasPppoe (509a98dd18af4375e1fc40bc175f1def) C:\Windows\system32\DRIVERS\raspppoe.sys 2011/05/02 09:21:48.0008 2172 RasSstp (2005f4a1e05fa09389ac85840f0a9e4d) C:\Windows\system32\DRIVERS\rassstp.sys 2011/05/02 09:21:48.0055 2172 rdbss (b14c9d5b9add2f84f70570bbbfaa7935) C:\Windows\system32\DRIVERS\rdbss.sys 2011/05/02 09:21:48.0086 2172 RDPCDD (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys 2011/05/02 09:21:48.0164 2172 rdpdr (fbc0bacd9c3d7f6956853f64a66e252d) C:\Windows\system32\drivers\rdpdr.sys 2011/05/02 09:21:48.0195 2172 RDPENCDD (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys 2011/05/02 09:21:48.0242 2172 RDPWD (30bfbdfb7f95559ede971f9ddb9a00ba) C:\Windows\system32\drivers\RDPWD.sys 2011/05/02 09:21:48.0320 2172 rismxdp (6c1f93c0760c9f79a1869d07233df39d) C:\Windows\system32\DRIVERS\rixdptsk.sys 2011/05/02 09:21:48.0538 2172 rspndr (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys 2011/05/02 09:21:48.0601 2172 sbp2port (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys 2011/05/02 09:21:48.0679 2172 sdbus (8f36b54688c31eed4580129040c6a3d3) C:\Windows\system32\DRIVERS\sdbus.sys 2011/05/02 09:21:48.0710 2172 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys 2011/05/02 09:21:48.0772 2172 Serenum (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\drivers\serenum.sys 2011/05/02 09:21:48.0835 2172 Serial (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\drivers\serial.sys 2011/05/02 09:21:48.0882 2172 sermouse (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys 2011/05/02 09:21:48.0960 2172 sffdisk (3efa810bdca87f6ecc24f9832243fe86) C:\Windows\system32\DRIVERS\sffdisk.sys 2011/05/02 09:21:49.0022 2172 sffp_mmc (e95d451f7ea3e583aec75f3b3ee42dc5) C:\Windows\system32\drivers\sffp_mmc.sys 2011/05/02 09:21:49.0069 2172 sffp_sd (9f66a46c55d6f1ccabc79bb7afccc545) C:\Windows\system32\DRIVERS\sffp_sd.sys 2011/05/02 09:21:49.0100 2172 sfloppy (46ed8e91793b2e6f848015445a0ac188) C:\Windows\system32\drivers\sfloppy.sys 2011/05/02 09:21:49.0178 2172 sisagp (1d76624a09a054f682d746b924e2dbc3) C:\Windows\system32\drivers\sisagp.sys 2011/05/02 09:21:49.0209 2172 SiSRaid2 (43cb7aa756c7db280d01da9b676cfde2) C:\Windows\system32\drivers\sisraid2.sys 2011/05/02 09:21:49.0240 2172 SiSRaid4 (a99c6c8b0baa970d8aa59ddc50b57f94) C:\Windows\system32\drivers\sisraid4.sys 2011/05/02 09:21:49.0318 2172 Smb (7b75299a4d201d6a6533603d6914ab04) C:\Windows\system32\DRIVERS\smb.sys 2011/05/02 09:21:49.0381 2172 spldr (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys 2011/05/02 09:21:49.0459 2172 srv (41987f9fc0e61adf54f581e15029ad91) C:\Windows\system32\DRIVERS\srv.sys 2011/05/02 09:21:49.0724 2172 srv2 (a5940ca32ed206f90be9fabdf6e92de4) C:\Windows\system32\DRIVERS\srv2.sys 2011/05/02 09:21:49.0974 2172 srvnet (37aa1d560d5fa486c4b11c2f276ada61) C:\Windows\system32\DRIVERS\srvnet.sys 2011/05/02 09:21:50.0067 2172 swenum (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys 2011/05/02 09:21:50.0114 2172 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys 2011/05/02 09:21:50.0145 2172 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys 2011/05/02 09:21:50.0176 2172 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys 2011/05/02 09:21:50.0286 2172 Tcpip (a474879afa4a596b3a531f3e69730dbf) C:\Windows\system32\drivers\tcpip.sys 2011/05/02 09:21:50.0442 2172 Tcpip6 (a474879afa4a596b3a531f3e69730dbf) C:\Windows\system32\DRIVERS\tcpip.sys 2011/05/02 09:21:50.0504 2172 tcpipreg (608c345a255d82a6289c2d468eb41fd7) C:\Windows\system32\drivers\tcpipreg.sys 2011/05/02 09:21:50.0551 2172 TDPIPE (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys 2011/05/02 09:21:50.0582 2172 TDTCP (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys 2011/05/02 09:21:50.0644 2172 tdx (76b06eb8a01fc8624d699e7045303e54) C:\Windows\system32\DRIVERS\tdx.sys 2011/05/02 09:21:50.0707 2172 TermDD (3cad38910468eab9a6479e2f01db43c7) C:\Windows\system32\DRIVERS\termdd.sys 2011/05/02 09:21:50.0800 2172 tssecsrv (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys 2011/05/02 09:21:50.0847 2172 tunmp (caecc0120ac49e3d2f758b9169872d38) C:\Windows\system32\DRIVERS\tunmp.sys 2011/05/02 09:21:50.0878 2172 tunnel (300db877ac094feab0be7688c3454a9c) C:\Windows\system32\DRIVERS\tunnel.sys 2011/05/02 09:21:50.0925 2172 uagp35 (7d33c4db2ce363c8518d2dfcf533941f) C:\Windows\system32\drivers\uagp35.sys 2011/05/02 09:21:51.0003 2172 udfs (d9728af68c4c7693cb100b8441cbdec6) C:\Windows\system32\DRIVERS\udfs.sys 2011/05/02 09:21:51.0081 2172 uliagpkx (b0acfdc9e4af279e9116c03e014b2b27) C:\Windows\system32\drivers\uliagpkx.sys 2011/05/02 09:21:51.0128 2172 uliahci (9224bb254f591de4ca8d572a5f0d635c) C:\Windows\system32\drivers\uliahci.sys 2011/05/02 09:21:51.0190 2172 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys 2011/05/02 09:21:51.0253 2172 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys 2011/05/02 09:21:51.0315 2172 umbus (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys 2011/05/02 09:21:51.0409 2172 USBAAPL (e8c1b9ebac65288e1b51e8a987d98af6) C:\Windows\system32\Drivers\usbaapl.sys 2011/05/02 09:21:51.0627 2172 usbccgp (caf811ae4c147ffcd5b51750c7f09142) C:\Windows\system32\DRIVERS\usbccgp.sys 2011/05/02 09:21:51.0658 2172 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys 2011/05/02 09:21:51.0736 2172 usbehci (79e96c23a97ce7b8f14d310da2db0c9b) C:\Windows\system32\DRIVERS\usbehci.sys 2011/05/02 09:21:51.0768 2172 usbhub (4673bbcb006af60e7abddbe7a130ba42) C:\Windows\system32\DRIVERS\usbhub.sys 2011/05/02 09:21:51.0830 2172 usbohci (38dbc7dd6cc5a72011f187425384388b) C:\Windows\system32\drivers\usbohci.sys 2011/05/02 09:21:51.0892 2172 usbprint (e75c4b5269091d15a2e7dc0b6d35f2f5) C:\Windows\system32\DRIVERS\usbprint.sys 2011/05/02 09:21:51.0970 2172 usbscan (a508c9bd8724980512136b039bba65e9) C:\Windows\system32\DRIVERS\usbscan.sys 2011/05/02 09:21:52.0017 2172 USBSTOR (be3da31c191bc222d9ad503c5224f2ad) C:\Windows\system32\DRIVERS\USBSTOR.SYS 2011/05/02 09:21:52.0048 2172 usbuhci (814d653efc4d48be3b04a307eceff56f) C:\Windows\system32\DRIVERS\usbuhci.sys 2011/05/02 09:21:52.0158 2172 usbvideo (e67998e8f14cb0627a769f6530bcb352) C:\Windows\system32\Drivers\usbvideo.sys 2011/05/02 09:21:52.0236 2172 vga (87b06e1f30b749a114f74622d013f8d4) C:\Windows\system32\DRIVERS\vgapnp.sys 2011/05/02 09:21:52.0282 2172 VgaSave (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys 2011/05/02 09:21:52.0345 2172 viaagp (5d7159def58a800d5781ba3a879627bc) C:\Windows\system32\drivers\viaagp.sys 2011/05/02 09:21:52.0392 2172 ViaC7 (c4f3a691b5bad343e6249bd8c2d45dee) C:\Windows\system32\drivers\viac7.sys 2011/05/02 09:21:52.0423 2172 viaide (aadf5587a4063f52c2c3fed7887426fc) C:\Windows\system32\drivers\viaide.sys 2011/05/02 09:21:52.0485 2172 volmgr (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys 2011/05/02 09:21:52.0548 2172 volmgrx (23e41b834759917bfd6b9a0d625d0c28) C:\Windows\system32\drivers\volmgrx.sys 2011/05/02 09:21:52.0657 2172 volsnap (147281c01fcb1df9252de2a10d5e7093) C:\Windows\system32\drivers\volsnap.sys 2011/05/02 09:21:52.0719 2172 vsmraid (587253e09325e6bf226b299774b728a9) C:\Windows\system32\drivers\vsmraid.sys 2011/05/02 09:21:52.0797 2172 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys 2011/05/02 09:21:52.0844 2172 Wanarp (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys 2011/05/02 09:21:52.0906 2172 Wanarpv6 (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys 2011/05/02 09:21:53.0000 2172 Wd (78fe9542363f297b18c027b2d7e7c07f) C:\Windows\system32\drivers\wd.sys 2011/05/02 09:21:53.0062 2172 Wdf01000 (b6f0a7ad6d4bd325fbcd8bac96cd8d96) C:\Windows\system32\drivers\Wdf01000.sys 2011/05/02 09:21:53.0203 2172 winachsf (5c7bdcf5864db00323fe2d90fa26a8a2) C:\Windows\system32\DRIVERS\VSTCNXT3.SYS 2011/05/02 09:21:53.0359 2172 WmiAcpi (2e7255d172df0b8283cdfb7b433b864e) C:\Windows\system32\DRIVERS\wmiacpi.sys 2011/05/02 09:21:53.0452 2172 WpdUsb (0cec23084b51b8288099eb710224e955) C:\Windows\system32\DRIVERS\wpdusb.sys 2011/05/02 09:21:53.0484 2172 ws2ifsl (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys 2011/05/02 09:21:53.0562 2172 WUDFRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys 2011/05/02 09:21:53.0655 2172 yukonwlh (04e268adfc81964c49dc0c082d520f7e) C:\Windows\system32\DRIVERS\yk60x86.sys 2011/05/02 09:21:53.0718 2172 ================================================================================ 2011/05/02 09:21:53.0718 2172 Scan finished 2011/05/02 09:21:53.0718 2172 ================================================================================ und auch unhide hat mein zeugs auf dem desktop wieder sichtbar gemacht!!! vielen vielen dank!!! warte auf weitere anweisungen ;) gruß |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
so, habe erst den ccleaner ausgeführt und dann cofi. hier das cofi log: Combofix Logfile: Code: ComboFix 11-05-02.03 - Antonia 02.05.2011 22:41:07.1.2 - x86 gruß |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
jap, GMER will nicht. und beim öffnen von OSAM erscheint sofort eine virusscan-warnung. wenn ich versuche, osam.exe als administrator auszuführen, oder normal zu öffnen erscheint ein fenster mit "auf das angegebene gerät bzw den pfad oder die datei kann nicht zugegriffen werden. sie verfügen evtl nicht über ausreichende berechtigungen, um auf das element zugreifen zu können." soll ich jetzt trotzdem mit MBRcheck weitermachen?? gruß |
Ist ein Fehlalarm. Du solst ja auch den Virenscanner vor dem Öffnen von OSAM deaktivieren! |
oh ja, sorry. also hier das osam log: OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru und MBRCheck: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 2 (build 6002), 32-bit Base Board Manufacturer: Dell Inc. BIOS Manufacturer: Dell Inc. System Manufacturer: Dell Inc. System Product Name: Inspiron 1525 Logical Drives Mask: 0x0000001c Kernel Drivers (total 144): 0x81E48000 \SystemRoot\system32\ntkrnlpa.exe 0x81E15000 \SystemRoot\system32\hal.dll 0x80408000 \SystemRoot\system32\kdcom.dll 0x8040F000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x8047F000 \SystemRoot\system32\PSHED.dll 0x80490000 \SystemRoot\system32\BOOTVID.dll 0x80498000 \SystemRoot\system32\CLFS.SYS 0x804D9000 \SystemRoot\system32\CI.dll 0x8060A000 \SystemRoot\system32\drivers\Wdf01000.sys 0x80686000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x80693000 \SystemRoot\system32\drivers\acpi.sys 0x806D9000 \SystemRoot\system32\drivers\WMILIB.SYS 0x806E2000 \SystemRoot\system32\drivers\msisadrv.sys 0x806EA000 \SystemRoot\system32\drivers\pci.sys 0x80711000 \SystemRoot\System32\drivers\partmgr.sys 0x80720000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x80723000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x8072D000 \SystemRoot\system32\drivers\volmgr.sys 0x8073C000 \SystemRoot\System32\drivers\volmgrx.sys 0x80786000 \SystemRoot\system32\drivers\intelide.sys 0x8078D000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x8079B000 \SystemRoot\System32\drivers\mountmgr.sys 0x807AB000 \SystemRoot\system32\drivers\atapi.sys 0x807B3000 \SystemRoot\system32\drivers\ataport.SYS 0x807D1000 \SystemRoot\system32\drivers\msahci.sys 0x805B9000 \SystemRoot\system32\drivers\fltmgr.sys 0x807DB000 \SystemRoot\system32\drivers\fileinfo.sys 0x87A0B000 \SystemRoot\System32\Drivers\ksecdd.sys 0x87A7C000 \SystemRoot\system32\drivers\ndis.sys 0x87B87000 \SystemRoot\system32\drivers\msrpc.sys 0x87BB2000 \SystemRoot\system32\drivers\NETIO.SYS 0x87C06000 \SystemRoot\System32\drivers\tcpip.sys 0x87CF0000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x87E03000 \SystemRoot\System32\Drivers\Ntfs.sys 0x87F13000 \SystemRoot\system32\drivers\volsnap.sys 0x87F4C000 \SystemRoot\System32\Drivers\spldr.sys 0x87F54000 \SystemRoot\System32\Drivers\mup.sys 0x87F63000 \SystemRoot\system32\drivers\mfehidk.sys 0x87FB5000 \SystemRoot\System32\drivers\ecache.sys 0x87FDC000 \SystemRoot\system32\drivers\disk.sys 0x87D0B000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x87FED000 \SystemRoot\system32\drivers\crcdisk.sys 0x87D44000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x87D4F000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x87D58000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x8BC05000 \SystemRoot\system32\DRIVERS\igdkmd32.sys 0x8C2C0000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x8C35F000 \SystemRoot\System32\drivers\watchdog.sys 0x8C36B000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x8C376000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x8C3B4000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x87D67000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x8B600000 \SystemRoot\system32\DRIVERS\yk60x86.sys 0x8B64C000 \SystemRoot\system32\DRIVERS\bcmwl6.sys 0x8B74E000 \SystemRoot\system32\DRIVERS\ohci1394.sys 0x8B75E000 \SystemRoot\system32\DRIVERS\1394BUS.SYS 0x8B76C000 \SystemRoot\system32\DRIVERS\sdbus.sys 0x8B786000 \SystemRoot\system32\DRIVERS\rixdptsk.sys 0x8B7D7000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x8C3C3000 \SystemRoot\system32\DRIVERS\Apfiltr.sys 0x8B7EA000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x8B7F5000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x8C40D000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x8C425000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0x8C42B000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x8C42F000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0x8C438000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x8C467000 \SystemRoot\system32\DRIVERS\storport.sys 0x8C4A8000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x8C4B3000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x8C4CA000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x8C4D5000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x8C4F8000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x8C507000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x8C51B000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x8C530000 \SystemRoot\system32\DRIVERS\termdd.sys 0x8C540000 \SystemRoot\system32\DRIVERS\swenum.sys 0x8C542000 \SystemRoot\system32\DRIVERS\ks.sys 0x8C56C000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x8C576000 \SystemRoot\system32\DRIVERS\umbus.sys 0x8C583000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x8C5B8000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x8B80F000 \SystemRoot\system32\DRIVERS\VSTAZL3.SYS 0x8B84B000 \SystemRoot\system32\DRIVERS\VSTDPV3.SYS 0x8C804000 \SystemRoot\system32\DRIVERS\VSTCNXT3.SYS 0x8C8B7000 \SystemRoot\system32\drivers\modem.sys 0x8C8C4000 \SystemRoot\system32\drivers\HdAudio.sys 0x8C903000 \SystemRoot\system32\drivers\portcls.sys 0x8C930000 \SystemRoot\system32\drivers\drmk.sys 0x8C955000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x8C95E000 \SystemRoot\System32\Drivers\Null.SYS 0x8C965000 \SystemRoot\System32\Drivers\Beep.SYS 0x8C96C000 \SystemRoot\System32\drivers\vga.sys 0x8C978000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x8C999000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x8C9A1000 \SystemRoot\system32\drivers\rdpencdd.sys 0x8C9A9000 \SystemRoot\System32\Drivers\Msfs.SYS 0x8C9B4000 \SystemRoot\System32\Drivers\Npfs.SYS 0x8C9C2000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x8C9CB000 \SystemRoot\system32\DRIVERS\tdx.sys 0x8C9E1000 \SystemRoot\system32\drivers\mfetdik.sys 0x8B94F000 \SystemRoot\system32\DRIVERS\smb.sys 0x8B963000 \SystemRoot\System32\DRIVERS\netbt.sys 0x8B995000 \SystemRoot\system32\drivers\afd.sys 0x8B9DD000 \SystemRoot\system32\DRIVERS\pacer.sys 0x8C9EF000 \SystemRoot\system32\DRIVERS\netbios.sys 0x8C5C9000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x8CA03000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x8CA3F000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x8CA56000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x8CA58000 \SystemRoot\system32\drivers\nsiproxy.sys 0x8CA62000 \SystemRoot\System32\Drivers\dfsc.sys 0x8CA79000 \SystemRoot\System32\Drivers\usbvideo.sys 0x8CA9A000 \SystemRoot\system32\DRIVERS\cdfs.sys 0x8CAB0000 \SystemRoot\System32\Drivers\crashdmp.sys 0x8CABD000 \SystemRoot\System32\Drivers\dump_dumpata.sys 0x8CAC8000 \SystemRoot\System32\Drivers\dump_msahci.sys 0x928B0000 \SystemRoot\System32\win32k.sys 0x8CAD2000 \SystemRoot\System32\drivers\Dxapi.sys 0x8CADC000 \SystemRoot\system32\DRIVERS\monitor.sys 0x92AD0000 \SystemRoot\System32\TSDDD.dll 0x92AF0000 \SystemRoot\System32\cdd.dll 0x8CAEB000 \SystemRoot\system32\drivers\luafv.sys 0x8CB06000 \SystemRoot\system32\drivers\spsys.sys 0x8CBB6000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x8CBC6000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x8CBF0000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x8C5DC000 \SystemRoot\system32\DRIVERS\rspndr.sys 0xA6E07000 \SystemRoot\system32\drivers\HTTP.sys 0xA6E74000 \SystemRoot\System32\DRIVERS\srvnet.sys 0xA6E91000 \SystemRoot\system32\DRIVERS\bowser.sys 0xA6EAA000 \SystemRoot\System32\drivers\mpsdrv.sys 0xA6EBF000 \SystemRoot\system32\drivers\mrxdav.sys 0xA6EE0000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xA6EFF000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0xA6F38000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0xA6F50000 \SystemRoot\System32\DRIVERS\srv2.sys 0xA6F78000 \SystemRoot\System32\DRIVERS\srv.sys 0xA6FC7000 \SystemRoot\System32\Drivers\fastfat.SYS 0xA9802000 \SystemRoot\system32\drivers\peauth.sys 0xA98E0000 \SystemRoot\System32\Drivers\secdrv.SYS 0xA98EA000 \SystemRoot\System32\drivers\tcpipreg.sys 0xA9910000 \SystemRoot\system32\drivers\mfeavfk.sys 0x777B0000 \Windows\System32\ntdll.dll Processes (total 68): 0 System Idle Process 4 System 464 C:\Windows\System32\smss.exe 544 csrss.exe 588 C:\Windows\System32\wininit.exe 596 csrss.exe 632 C:\Windows\System32\services.exe 668 C:\Windows\System32\lsass.exe 680 C:\Windows\System32\winlogon.exe 688 C:\Windows\System32\lsm.exe 856 C:\Windows\System32\svchost.exe 916 C:\Windows\System32\svchost.exe 1056 C:\Windows\System32\svchost.exe 1084 C:\Windows\System32\svchost.exe 1104 C:\Windows\System32\svchost.exe 1212 C:\Windows\System32\audiodg.exe 1240 C:\Windows\System32\svchost.exe 1264 C:\Windows\System32\SLsvc.exe 1284 C:\Windows\System32\svchost.exe 1456 C:\Windows\System32\svchost.exe 1616 C:\Windows\System32\WLTRYSVC.EXE 1628 C:\Windows\System32\BCMWLTRY.EXE 1648 C:\Windows\System32\wlanext.exe 1696 C:\Windows\System32\taskeng.exe 1740 C:\Windows\System32\spoolsv.exe 1832 C:\Windows\System32\svchost.exe 536 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 600 C:\Windows\System32\dwm.exe 716 C:\Program Files\Bonjour\mDNSResponder.exe 1204 C:\Program Files\McAfee\VirusScan Enterprise\engineserver.exe 1452 C:\Program Files\McAfee\Common Framework\FrameworkService.exe 1600 C:\Windows\explorer.exe 2080 C:\Windows\System32\taskeng.exe 2100 C:\Program Files\McAfee\VirusScan Enterprise\vstskmgr.exe 2172 C:\Windows\System32\mfevtps.exe 2280 C:\Windows\System32\svchost.exe 2340 naPrdMgr.exe 2484 C:\Windows\System32\svchost.exe 2624 C:\Windows\System32\svchost.exe 2736 C:\Windows\System32\SearchIndexer.exe 2852 C:\Program Files\Dell\MediaDirect\PCMService.exe 2860 C:\Windows\System32\WLTRAY.EXE 2872 C:\Program Files\McAfee\Common Framework\UdaterUI.exe 2896 C:\Program Files\McAfee\VirusScan Enterprise\mcshield.exe 2940 shstat.exe 3056 C:\Windows\System32\hkcmd.exe 3064 C:\Windows\System32\igfxpers.exe 3076 C:\Program Files\DellTPad\Apoint.exe 3112 C:\Program Files\iTunes\iTunesHelper.exe 3132 C:\Program Files\Common Files\Java\Java Update\jusched.exe 3200 C:\Program Files\DivX\DivX Update\DivXUpdate.exe 3220 mfeann.exe 3340 C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe 3348 C:\Program Files\Dell\QuickSet\quickset.exe 3392 C:\Windows\System32\igfxsrvc.exe 3572 C:\Program Files\McAfee\Common Framework\McTray.exe 3652 WmiPrvSE.exe 3956 C:\Program Files\iPod\bin\iPodService.exe 4020 C:\Program Files\DellTPad\ApMsgFwd.exe 4072 C:\Program Files\DellTPad\hidfind.exe 2460 C:\Program Files\DellTPad\ApntEx.exe 3228 C:\Users\Antonia\Desktop\osam.exe 1180 C:\Windows\System32\notepad.exe 2556 C:\Program Files\Mozilla Firefox\firefox.exe 3540 C:\Windows\System32\SearchProtocolHost.exe 1464 C:\Windows\System32\SearchFilterHost.exe 3272 C:\Users\Antonia\Desktop\MBRCheck.exe 1800 C:\Windows\System32\conime.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`86600000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000000`06600000 (NTFS) PhysicalDrive0 Model Number: WDCWD1600BEVT-75ZCT1, Rev: 11.01A11 Size Device Name MBR Status -------------------------------------------- 149 GB \\.\PhysicalDrive0 Windows Vista MBR code detected SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979 Done! Gruß |
Sieht soweit ok aus. Zitat:
|
konnten sich alle studenten über die uni runterladen... ist jetzt echt alles wieder gut? vielen vielen dank!!!!! das problem ist jetzt nur noch, dass, wenn ich auf den windows-startbutton links unten gehe, er mir nicht meine zuletzt verwendeten programme anzeigt und ich immer über suche oder alle programme gehen muss, um etwas zu öffnen. is das normal? und bei jedem start erscheint unten rechts in der taskleiste "geblockte autostartprogramme". soll ich da einfach auf "deaktivieren" gehen? und was mach ich mit den ganzen programmen, die jetzt auf dem desktop sind? soll ich die behalten? fragen über fragen... ;) gruß |
Zitat:
Zitat:
Zitat:
Denk dran beide Tools zu updaten vor dem Scan!! |
erstmal sorry für die verzögerung, hab's nicht früher geschafft..... hier erstmal das malwarebytes log, superantispyware scant noch und braucht ziemlich lange, das poste ich dann wenn's fertig ist. Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6539 Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.19048 09.05.2011 21:12:35 mbam-log-2011-05-09 (21-12-35).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 261319 Laufzeit: 1 Stunde(n), 43 Minute(n), 12 Sekunde(n) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) grüße |
so, hier noch das andere log: SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 05/10/2011 at 05:42 PM Application Version : 4.52.1000 Core Rules Database Version : 7022 Trace Rules Database Version: 4834 Scan type : Complete Scan Total Scan Time : 02:07:04 Memory items scanned : 683 Memory threats detected : 0 Registry items scanned : 7604 Registry threats detected : 0 File items scanned : 122189 File threats detected : 4 Adware.Tracking Cookie C:\Users\Antonia\AppData\Roaming\Microsoft\Windows\Cookies\antonia@atdmt[2].txt C:\Users\Antonia\AppData\Roaming\Microsoft\Windows\Cookies\antonia@ad.yieldmanager[2].txt files.youporn.com [ C:\Users\Antonia\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\8E4K2YB7 ] media.rofl.to [ C:\Users\Antonia\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\8E4K2YB7 ] gruß |
Sieht ok aus, da wurden nur Cookies gefunden. Noch Probleme oder weitere Funde in der Zwischenzeit? |
nein, nicht dass ich wüsste. hast du denn vielleicht noch einen tip, wie ich in zukunft so einem ärger vorbeugen kann? reicht das, wenn ich einfach mcafee machen lasse, oder soll ich regelmäßig mit einem der anderen programme einen vollscan machen?? ich danke dir schonmal gaaaaanz doll für deine hilfe! echt toll, dass es so etwas wie mich unbewanderten menschen gibt. vielen dank! grüße :dankeschoen: |
Zitat:
Der Virenscanner - egal welcher - kann und wird niemals 100% Schutz bieten können. Neue/unbekannte Schädlinge können immer durch die Lappen gehen. Bleib bei dem Scanner oder nimm Microsoft Security Essentials. Wichtiger ist, dass du dich an Regeln hälst. Der beste Virenscanner bringt nichts, wenn du dich falsch verhälst und fahrlässig/unvorsichtig bist. Airbag und Sicherheitsgurt im Auto sind ja auch keine Gründe dafür auf die Verkehrsregeln zu pfeifen. Halte Dich am besten grob an diese fünf Regeln: 1) Sei misstrauisch im Internet und v.a. bei unbekannten E-Mails, sei vorsichtig bei der Herausgabe persönlicher Daten!! 2) Halte Windows und alle verwendeten Programme immer aktuell 3) Führe regelmäßig Backups auf externe Medien durch 4) Arbeite mit eingeschränkten Rechten 5) Nutze sichere Programme wie zB Opera oder Firefox zum Surfen statt den IE, zum Mailen Thunderbird statt Outlook Express - E-Mails nur als reinen text anzeigen lassen Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar? Dann wären wir durch! :abklatsch: Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink: Mozilla und andere Browser => http://filepony.de/?q=Flash+Player Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
so, hab jetzt alles soweit erledigt. die programme hab ich einfach vom desktop weggelöscht, war das richtig? die konnte ich nicht mit der systemsteuerung entfernen... leider kann ich superantispyware nicht deinstallieren, da nach dem versuch ein fenster mit "error reading uninstall data" erscheint. soll ich's einfach drauflassen? das symbol in der taskleiste rechts unten (geblockte autostartprogramme) ist immernoch da, wenn ich n rechtsklick mache kann ich auf "geblockte autostartprogramme einblenden" gehen und es erscheint die systemkonfiguration mit einer liste von verschiedenen programmen (superantispyware ist auch dabei).die könnte ich nun alle anklicken und auf "deaktivieren" gehen, dann werden sie, denk ich mal, nicht mehr geblockt?? grüße |
Zitat:
|
ich muss dich leider nochmals "nerven", wobei ich nicht so genau weiß, ob meine frage(n) etwas mit dem ganzen virenchaos zu tun haben könnte, oder nicht. ich versuch's einfach mal: 1. habe ich heute bemerkt, dass mein audioausgang defekt ist, d.h., wenn ich meine anlage oder boxen anschließe, kommt gar nix mehr. die lautsprecher funktionieren aber. hab im gerätemanager nachgeschaut, der sagt, alles funktioniert einwandfrei und die treiber seien auf dem neusten stand. 2. kann ich keine windows updates installieren. wenn ich auf systemsteuerung - sicherheit - windows updates gehe, zeigt er mir zwar an, dass 3 wichtige und 17 optionale updates verfügbar sind, wenn ich sie mir aber anzeigen lassen will, ist die liste leer. 3. wenn ich meine sd-karte in den card reader stecke, kann ich die dateien, die darauf sind zwar öffnen, aber nach ca 30 sekunden schließt sich das fenster automatisch. immer und immer wieder. 4. kann ich auf dem touchpad zwar noch den cursor bewegen, aber nicht mehr an der seite hoch-und runterscrollen. 5. während ich tippe, springt der cursor immer wieder an eine andere position im text, was ganz schön nervt. natürlich hab ich schon etliche zeit damit verbracht, all diese dinge zu googlen aber sehr viel ist dabei nicht rausgekommen... vielleicht weißt du, was es damit auf sich hat, oder du kennst ein anderes forum, was sich mit derartigen problemen auseinandersetzt... danke schonmal und grüße |
Erstmal taucht für mich die Frage auf, seit wann diese Fehler da sind und pb alle zeitgleich kamen. Die zweite Frage wäre, ob es nur an diesem Benutzerprofil liegt oder auch bei anderen Benutzern. Du kannst dir mal ein neues Benutzerkonto über die Systemsteuerung erstellen, dich darin einloggen und testen. |
Nein, nicht alle gleichzeitig, als erstes funktionierte der audio ausgang nicht mehr, das scrollen ist nur zeitweise defekt und heute konnte ich auch wieder updaten. das problem, dass der cursor springt, ist immer noch da. habe jetzt ein anderes benutzerkonto erstellt und oben genannte fehler sind verschwunden. Und auch in meinem benutzerkonto funktioniert einer der audioausgänge wieder. aber ein anderer als früher. nur cursor und scrollen sind noch nicht in ordnung. grüße |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:58 Uhr. |
Copyright ©2000-2025, Trojaner-Board