![]() |
TR/Kazy.mekml.1 ? Also ich habe ein ähnliches problem wie einige meiner vorgänger. ich hatte auf einmal kaum noch icons auf meinem deskop. habe dann systemwiederherstellung gemacht, die icons waren wieder da, aber der inhalt (dateien) eben nicht. ich bekam immer die nachricht das nicht auf meinen RAM speicher zugegriffen werden kann. habe mir durch belesen auch schon malwarebytes - anti-malware gedownloadet und den quickscann gemacht und alles infizierte gelöscht. folgendes steht im log Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6474 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.11 29.04.2011 21:57:36 mbam-log-2011-04-29 (21-57-36).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 174250 Laufzeit: 5 Minute(n), 4 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 21 Infizierte Registrierungswerte: 2 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 4 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Installer\Features\9EE2330AE5F4470CAC801BAAC83818C9 (Adware.Zango) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Installer\Products\568267ACFC5644DAB06F058006DDBAE3 (Adware.Zango) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{060BB0AB-4B09-4C51-9ECB-9580A6D08D7F} (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{060BB0AB-4B09-4C51-9ECB-9580A6D08D7F} (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1F158A1E-A687-4A11-9679-B3AC64B86A1C} (Adware.Seekmo) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6FD31ED6-7C94-4BBC-8E95-F927F4D3A949} (Adware.180Solutions) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\InstIE.HbInstObj (Adware.Zango) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Toolbar.HtmlMenuUI (Adware.Zango) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\NetPumper (Adware.NetPumper) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\affltid (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\MS Juan (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Purchased Products (Rogue.Multiple) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affltid (Malware.Trace) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\dslcnnct (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\jkwslist (Malware.Trace) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Juan (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Word\Addins\HostOL.MailAnim (Adware.Hotbar) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{060BB0AB-4B09-4C51-9ECB-9580A6D08D7F} (Trojan.Vundo) -> Value: {060BB0AB-4B09-4C51-9ECB-9580A6D08D7F} -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{060BB0AB-4B09-4C51-9ECB-9580A6D08D7F} (Trojan.Vundo) -> Value: {060BB0AB-4B09-4C51-9ECB-9580A6D08D7F} -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: kann mir bitte jemand weiter helfen?? danke schonmal habe mittlerweile auch OTL durchlaufen lassen.OTL Logfile: Code: OTL logfile created on: 30.04.2011 00:03:13 - Run 1 bitte bitte helft mir :) warum schreibt denn keiner waas dazu??? |
Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind. |
Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6474 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.11 29.04.2011 23:51:48 mbam-log-2011-04-29 (23-51-48).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 302556 Laufzeit: 1 Stunde(n), 13 Minute(n), 58 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 5 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\programme\daemon tools\setupdtsb.exe (Adware.WhenU) -> Quarantined and deleted successfully. c:\programme\Gamers.IRC\bin\dll\nhtmln_2.95.dll (Trojan.Agent) -> Quarantined and deleted successfully. c:\programme\gemeinsame dateien\1190071992=0\strpmon.exe (Rogue.SystemErrorFixer) -> Quarantined and deleted successfully. c:\system volume information\_restore{bb36cb04-f538-4b94-8c92-7574e1c5bdc4}\RP418\A0083986.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\WINDOWS\system32\hmswpiex\1.exe (Trojan.Dropper) -> Quarantined and deleted successfully. das kam beim vollscan raus, habe nur 2 logs in den logdateien, der erste post, ist halt vom quickscann und der jetztige vom vollscan, wie auch schon zu entnehmen ist |
Die Scans sind schon etwas her. Bitte Malwarebytes updaten und einen neuen Vollscan machen. |
so mein scan von vor 5 minuten mittlerweile zeigt er kein viren mehr an warum auch immer :( Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6583 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.11 15.05.2011 16:15:22 mbam-log-2011-05-15 (16-15-22).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 312518 Laufzeit: 1 Stunde(n), 53 Minute(n), 1 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) und nun=???, also wie gehabt kann ich auf meine dateien nicht zugreifen |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
========== OTL ========== Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\\Authentication Packages:C:\WINDOWS\system32\jkkJyYqq.dll deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\AUTOEXEC.BAT moved successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{2199651e-0954-11e0-8bea-00138f8a1b86}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2199651e-0954-11e0-8bea-00138f8a1b86}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{2199651e-0954-11e0-8bea-00138f8a1b86}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2199651e-0954-11e0-8bea-00138f8a1b86}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{2199651e-0954-11e0-8bea-00138f8a1b86}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2199651e-0954-11e0-8bea-00138f8a1b86}\ not found. File H:\setup_vmc_lite.exe /checkApplicationPresence not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3b55c996-0951-11e0-8be9-00138f8a1b86}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3b55c996-0951-11e0-8be9-00138f8a1b86}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3b55c996-0951-11e0-8be9-00138f8a1b86}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3b55c996-0951-11e0-8be9-00138f8a1b86}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3b55c996-0951-11e0-8be9-00138f8a1b86}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3b55c996-0951-11e0-8be9-00138f8a1b86}\ not found. File H:\setup_vmc_lite.exe /checkApplicationPresence not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a59bbcc0-27f6-11e0-8c0a-00138f8a1b86}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a59bbcc0-27f6-11e0-8c0a-00138f8a1b86}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a59bbcc0-27f6-11e0-8c0a-00138f8a1b86}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a59bbcc0-27f6-11e0-8c0a-00138f8a1b86}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a59bbcc0-27f6-11e0-8c0a-00138f8a1b86}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a59bbcc0-27f6-11e0-8c0a-00138f8a1b86}\ not found. File H:\.\autorun.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e01060ec-0954-11e0-8beb-00138f8a1b86}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e01060ec-0954-11e0-8beb-00138f8a1b86}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e01060ec-0954-11e0-8beb-00138f8a1b86}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e01060ec-0954-11e0-8beb-00138f8a1b86}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e01060ec-0954-11e0-8beb-00138f8a1b86}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e01060ec-0954-11e0-8beb-00138f8a1b86}\ not found. File J:\setup_vmc_lite.exe /checkApplicationPresence not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\H\ deleted successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\H\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\H\ not found. File H:\setup_vmc_lite.exe /checkApplicationPresence not found. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BOLT SEEK DEAD GREY folder moved successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:3866B2EB deleted successfully. C:\Dokumente und Einstellungen\Köhny\Anwendungsdaten\Yandex folder moved successfully. ========== COMMANDS ========== C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully OTL by OldTimer - Version 3.2.22.3 log created on 05152011_170004 wie du gesgat hast habe ich dieses getan, das ist der ergebnis gruß chrisopher |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. http://www.trojaner-board.de/attachm...rnen-start.png Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
alles cool, unhide.exe ausgeführt, dateien auch wieder sichtbar kaspersky gezogen, aber er öffnet das programm irgendwie nicht |
Dann bitte jetzt CF ausführen, den tdsskiller probieren wir danach nochmal. ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Combofix Logfile: Code: ComboFix 11-05-14.03 - Köhny 15.05.2011 18:19:29.1.1 - x86 das ist der log von combofix |
Dann jetzt nochmal den TDSS-Killer probieren |
2011/05/15 19:27:05.0625 0768 TDSS rootkit removing tool 2.5.1.0 May 13 2011 13:20:29 2011/05/15 19:27:07.0625 0768 ================================================================================ 2011/05/15 19:27:07.0625 0768 SystemInfo: 2011/05/15 19:27:07.0625 0768 2011/05/15 19:27:07.0625 0768 OS Version: 5.1.2600 ServicePack: 3.0 2011/05/15 19:27:07.0625 0768 Product type: Workstation 2011/05/15 19:27:07.0625 0768 ComputerName: CHRISTOPHER 2011/05/15 19:27:07.0625 0768 UserName: Köhny 2011/05/15 19:27:07.0625 0768 Windows directory: C:\WINDOWS 2011/05/15 19:27:07.0625 0768 System windows directory: C:\WINDOWS 2011/05/15 19:27:07.0625 0768 Processor architecture: Intel x86 2011/05/15 19:27:07.0625 0768 Number of processors: 1 2011/05/15 19:27:07.0625 0768 Page size: 0x1000 2011/05/15 19:27:07.0625 0768 Boot type: Normal boot 2011/05/15 19:27:07.0625 0768 ================================================================================ 2011/05/15 19:27:07.0890 0768 Initialize success 2011/05/15 19:28:35.0531 2228 ================================================================================ 2011/05/15 19:28:35.0531 2228 Scan started 2011/05/15 19:28:35.0531 2228 Mode: Manual; 2011/05/15 19:28:35.0531 2228 ================================================================================ 2011/05/15 19:28:37.0906 2228 ACEDRV05 (0a1e97197609f92d2425b67da0bb0a7f) C:\WINDOWS\system32\drivers\ACEDRV05.sys 2011/05/15 19:28:38.0312 2228 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys 2011/05/15 19:28:38.0453 2228 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys 2011/05/15 19:28:38.0687 2228 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys 2011/05/15 19:28:38.0875 2228 AegisP (023867b6606fbabcdd52e089c4a507da) C:\WINDOWS\system32\DRIVERS\AegisP.sys 2011/05/15 19:28:39.0046 2228 AFD (7618d5218f2a614672ec61a80d854a37) C:\WINDOWS\System32\drivers\afd.sys 2011/05/15 19:28:39.0609 2228 ALCXWDM (93f93a8e3e14cbbf1ce9a5af1a70c095) C:\WINDOWS\system32\drivers\ALCXWDM.SYS 2011/05/15 19:28:40.0500 2228 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 2011/05/15 19:28:40.0640 2228 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys 2011/05/15 19:28:40.0875 2228 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 2011/05/15 19:28:41.0046 2228 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 2011/05/15 19:28:41.0187 2228 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Programme\Avira\AntiVir Desktop\avgio.sys 2011/05/15 19:28:41.0343 2228 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\WINDOWS\system32\DRIVERS\avgntflt.sys 2011/05/15 19:28:41.0531 2228 avipbb (5fedef54757b34fb611b9ec8fb399364) C:\WINDOWS\system32\DRIVERS\avipbb.sys 2011/05/15 19:28:41.0734 2228 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 2011/05/15 19:28:41.0953 2228 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 2011/05/15 19:28:42.0171 2228 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys 2011/05/15 19:28:42.0406 2228 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 2011/05/15 19:28:42.0546 2228 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys 2011/05/15 19:28:42.0687 2228 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys 2011/05/15 19:28:43.0453 2228 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys 2011/05/15 19:28:43.0656 2228 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys 2011/05/15 19:28:43.0875 2228 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys 2011/05/15 19:28:44.0062 2228 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 2011/05/15 19:28:44.0296 2228 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys 2011/05/15 19:28:44.0546 2228 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys 2011/05/15 19:28:44.0781 2228 EIO (59d74c7b787aa3dda0948986403cea55) C:\WINDOWS\system32\drivers\EIO.sys 2011/05/15 19:28:44.0906 2228 ewusbnet (13d0f39d356e70f0a5e80d7771382245) C:\WINDOWS\system32\DRIVERS\ewusbnet.sys 2011/05/15 19:28:45.0093 2228 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys 2011/05/15 19:28:45.0343 2228 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys 2011/05/15 19:28:45.0515 2228 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys 2011/05/15 19:28:45.0687 2228 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys 2011/05/15 19:28:45.0859 2228 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys 2011/05/15 19:28:46.0062 2228 fssfltr (c6ee3a87fe609d3e1db9dbd072a248de) C:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys 2011/05/15 19:28:46.0265 2228 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 2011/05/15 19:28:46.0437 2228 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 2011/05/15 19:28:46.0640 2228 gameenum (065639773d8b03f33577f6cdaea21063) C:\WINDOWS\system32\DRIVERS\gameenum.sys 2011/05/15 19:28:46.0796 2228 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys 2011/05/15 19:28:46.0953 2228 hamachi (43ae2f414fbccd7287389e7b908a4745) C:\WINDOWS\system32\DRIVERS\hamachi.sys 2011/05/15 19:28:47.0062 2228 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys 2011/05/15 19:28:47.0359 2228 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys 2011/05/15 19:28:47.0546 2228 hwdatacard (8adf5ef39e896a65beded878494ee2b6) C:\WINDOWS\system32\DRIVERS\ewusbmdm.sys 2011/05/15 19:28:47.0687 2228 hwusbfake (83026e41d9960430491432dbd6af969a) C:\WINDOWS\system32\DRIVERS\ewusbfake.sys 2011/05/15 19:28:48.0015 2228 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys 2011/05/15 19:28:48.0234 2228 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys 2011/05/15 19:28:48.0390 2228 InCDfs (7bfc3eda22190c0fe8c2ca19e5379da5) C:\WINDOWS\system32\drivers\InCDFs.sys 2011/05/15 19:28:48.0578 2228 InCDPass (fc4dbf18a4eb0d2fe3171471a3d0f9a8) C:\WINDOWS\system32\drivers\InCDPass.sys 2011/05/15 19:28:48.0718 2228 InCDrec (f8e7c551def07fdc12ca5cc7ae5d975b) C:\WINDOWS\system32\drivers\InCDrec.sys 2011/05/15 19:28:48.0796 2228 incdrm (31a5a3809249a326eb0ef58d563a9654) C:\WINDOWS\system32\drivers\InCDRm.sys 2011/05/15 19:28:49.0234 2228 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys 2011/05/15 19:28:49.0406 2228 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys 2011/05/15 19:28:49.0500 2228 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys 2011/05/15 19:28:49.0640 2228 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys 2011/05/15 19:28:49.0796 2228 irda (aca5e7b54409f9cb5eed97ed0c81120e) C:\WINDOWS\system32\DRIVERS\irda.sys 2011/05/15 19:28:49.0953 2228 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys 2011/05/15 19:28:50.0109 2228 irsir (0501f0b9ab08425f8c0eacbdcc04aa32) C:\WINDOWS\system32\DRIVERS\irsir.sys 2011/05/15 19:28:50.0312 2228 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys 2011/05/15 19:28:50.0500 2228 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 2011/05/15 19:28:50.0671 2228 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys 2011/05/15 19:28:50.0859 2228 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys 2011/05/15 19:28:51.0343 2228 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 2011/05/15 19:28:51.0515 2228 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys 2011/05/15 19:28:51.0671 2228 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys 2011/05/15 19:28:51.0859 2228 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys 2011/05/15 19:28:52.0171 2228 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 2011/05/15 19:28:52.0375 2228 MRxSmb (0ea4d8ed179b75f8afa7998ba22285ca) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 2011/05/15 19:28:52.0593 2228 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys 2011/05/15 19:28:52.0781 2228 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys 2011/05/15 19:28:52.0953 2228 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 2011/05/15 19:28:53.0156 2228 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys 2011/05/15 19:28:53.0312 2228 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 2011/05/15 19:28:53.0468 2228 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys 2011/05/15 19:28:53.0625 2228 ms_mpu401 (ca3e22598f411199adc2dfee76cd0ae0) C:\WINDOWS\system32\drivers\msmpu401.sys 2011/05/15 19:28:53.0796 2228 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys 2011/05/15 19:28:53.0984 2228 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys 2011/05/15 19:28:54.0218 2228 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys 2011/05/15 19:28:54.0375 2228 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys 2011/05/15 19:28:54.0484 2228 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 2011/05/15 19:28:54.0609 2228 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 2011/05/15 19:28:54.0765 2228 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 2011/05/15 19:28:54.0906 2228 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys 2011/05/15 19:28:55.0000 2228 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys 2011/05/15 19:28:55.0156 2228 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys 2011/05/15 19:28:55.0390 2228 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys 2011/05/15 19:28:55.0546 2228 NPPTNT2 (9131fe60adfab595c8da53ad6a06aa31) C:\WINDOWS\system32\npptNT2.sys 2011/05/15 19:28:55.0703 2228 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys 2011/05/15 19:28:55.0890 2228 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 2011/05/15 19:28:56.0296 2228 nv (8c0456001b6900114bbb1c548bd8aaf5) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys 2011/05/15 19:28:56.0828 2228 NVENETFD (2a7a2c6ab9631028b6e3a4159aa65705) C:\WINDOWS\system32\DRIVERS\NVENETFD.sys 2011/05/15 19:28:57.0015 2228 nvnetbus (20526a8827dc0956b5526aebcb6751a0) C:\WINDOWS\system32\DRIVERS\nvnetbus.sys 2011/05/15 19:28:57.0187 2228 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 2011/05/15 19:28:57.0375 2228 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 2011/05/15 19:28:57.0562 2228 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys 2011/05/15 19:28:57.0734 2228 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys 2011/05/15 19:28:57.0906 2228 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys 2011/05/15 19:28:58.0078 2228 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys 2011/05/15 19:28:58.0328 2228 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys 2011/05/15 19:28:58.0484 2228 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys 2011/05/15 19:28:58.0718 2228 PDDSLADP (ab6f9ee08b82a46f2b4f0ab909f1fad9) C:\WINDOWS\system32\DRIVERS\PDDSLADP.SYS 2011/05/15 19:28:58.0875 2228 PDDSLHND (49e3fa74798f192d4a6b299ee0b8e5f3) C:\WINDOWS\system32\drivers\PDDSLHND.sys 2011/05/15 19:28:59.0062 2228 PDNMp50 (1bf91f352d746ad7469fa71783b5fae8) C:\WINDOWS\system32\drivers\PDNMp50.sys 2011/05/15 19:28:59.0234 2228 PDNSp50 (1961590aa191b6b7dcf18a6a693af7b8) C:\WINDOWS\system32\drivers\PDNSp50.sys 2011/05/15 19:29:00.0046 2228 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys 2011/05/15 19:29:00.0218 2228 Processor (2cb55427c58679f49ad600fccba76360) C:\WINDOWS\system32\DRIVERS\processr.sys 2011/05/15 19:29:00.0390 2228 prodrv06 (f2e3c8f1eb6ba0733e0a1f6373df7957) C:\WINDOWS\System32\drivers\prodrv06.sys 2011/05/15 19:29:00.0625 2228 prohlp02 (150307b52807d0c493c605ab913038ad) C:\WINDOWS\system32\drivers\prohlp02.sys 2011/05/15 19:29:00.0781 2228 prosync1 (f3471e7971ee62420451d958da635064) C:\WINDOWS\system32\drivers\prosync1.sys 2011/05/15 19:29:00.0953 2228 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys 2011/05/15 19:29:01.0078 2228 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 2011/05/15 19:29:01.0234 2228 PxHelp20 (d86b4a68565e444d76457f14172c875a) C:\WINDOWS\system32\Drivers\PxHelp20.sys 2011/05/15 19:29:01.0906 2228 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 2011/05/15 19:29:02.0109 2228 Rasirda (0207d26ddf796a193ccd9f83047bb5fc) C:\WINDOWS\system32\DRIVERS\rasirda.sys 2011/05/15 19:29:02.0296 2228 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 2011/05/15 19:29:02.0468 2228 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 2011/05/15 19:29:02.0640 2228 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 2011/05/15 19:29:02.0812 2228 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys 2011/05/15 19:29:02.0984 2228 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 2011/05/15 19:29:03.0125 2228 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys 2011/05/15 19:29:03.0312 2228 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys 2011/05/15 19:29:03.0531 2228 rt2870 (65a31e0eeaacc22871fe97c5ac23156c) C:\WINDOWS\system32\DRIVERS\rt2870.sys 2011/05/15 19:29:03.0781 2228 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys 2011/05/15 19:29:03.0953 2228 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys 2011/05/15 19:29:04.0078 2228 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys 2011/05/15 19:29:04.0296 2228 sfdrv01 (4c0d673281178cb496011a2e28571fc8) C:\WINDOWS\system32\drivers\sfdrv01.sys 2011/05/15 19:29:04.0468 2228 sfhlp01 (462aee0ea0481ea8bd45cac876a4ccc4) C:\WINDOWS\system32\drivers\sfhlp01.sys 2011/05/15 19:29:04.0625 2228 sfhlp02 (15be2b5e4dc5b8623cf167720682abc9) C:\WINDOWS\system32\drivers\sfhlp02.sys 2011/05/15 19:29:04.0796 2228 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys 2011/05/15 19:29:04.0968 2228 sfvfs02 (d5a7e09d2c6a702809e49190d52adc9f) C:\WINDOWS\system32\drivers\sfvfs02.sys 2011/05/15 19:29:05.0203 2228 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys 2011/05/15 19:29:05.0500 2228 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys 2011/05/15 19:29:05.0671 2228 sptd (4e3c4ffcb2c95c2ec1fa04a6f4531533) C:\WINDOWS\system32\Drivers\sptd.sys 2011/05/15 19:29:05.0671 2228 Suspicious file (NoAccess): C:\WINDOWS\system32\Drivers\sptd.sys. md5: 4e3c4ffcb2c95c2ec1fa04a6f4531533 2011/05/15 19:29:05.0687 2228 sptd - detected LockedFile.Multi.Generic (1) 2011/05/15 19:29:05.0875 2228 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys 2011/05/15 19:29:06.0078 2228 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys 2011/05/15 19:29:06.0281 2228 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys 2011/05/15 19:29:06.0421 2228 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys 2011/05/15 19:29:06.0578 2228 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys 2011/05/15 19:29:06.0718 2228 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys 2011/05/15 19:29:07.0343 2228 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys 2011/05/15 19:29:07.0515 2228 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys 2011/05/15 19:29:07.0703 2228 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys 2011/05/15 19:29:07.0859 2228 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys 2011/05/15 19:29:08.0015 2228 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys 2011/05/15 19:29:08.0218 2228 tmnsusbser (744ade3286c0f11ea2b034236f6e3868) C:\WINDOWS\system32\DRIVERS\tmnsusbser.sys 2011/05/15 19:29:08.0390 2228 tmusbnet (d17bfc64a6eead338bab3271af296c6d) C:\WINDOWS\system32\DRIVERS\tmusbnet.sys 2011/05/15 19:29:08.0671 2228 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys 2011/05/15 19:29:08.0906 2228 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys 2011/05/15 19:29:09.0109 2228 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys 2011/05/15 19:29:09.0281 2228 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys 2011/05/15 19:29:09.0437 2228 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys 2011/05/15 19:29:09.0656 2228 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys 2011/05/15 19:29:09.0828 2228 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys 2011/05/15 19:29:10.0000 2228 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys 2011/05/15 19:29:10.0171 2228 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys 2011/05/15 19:29:10.0328 2228 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 2011/05/15 19:29:10.0531 2228 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys 2011/05/15 19:29:10.0781 2228 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys 2011/05/15 19:29:10.0953 2228 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys 2011/05/15 19:29:11.0203 2228 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys 2011/05/15 19:29:11.0453 2228 WpdUsb (cf4def1bf66f06964dc0d91844239104) C:\WINDOWS\system32\DRIVERS\wpdusb.sys 2011/05/15 19:29:11.0625 2228 WS2IFSL (6abe6e225adb5a751622a9cc3bc19ce8) C:\WINDOWS\System32\drivers\ws2ifsl.sys 2011/05/15 19:29:11.0828 2228 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS 2011/05/15 19:29:12.0015 2228 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys 2011/05/15 19:29:12.0171 2228 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys 2011/05/15 19:29:12.0406 2228 ================================================================================ 2011/05/15 19:29:12.0406 2228 Scan finished 2011/05/15 19:29:12.0406 2228 ================================================================================ 2011/05/15 19:29:12.0421 1344 Detected object count: 1 2011/05/15 19:30:31.0125 1344 LockedFile.Multi.Generic(sptd) - User select action: Skip das der report von kaspersky :) |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
GMER Logfile: Code: GMER 1.0.15.15627 - hxxp://www.gmer.net OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0000007d Kernel Drivers (total 139): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806D1000 \WINDOWS\system32\hal.dll 0xF79CB000 \WINDOWS\system32\KDCOM.DLL 0xF78DB000 \WINDOWS\system32\BOOTVID.dll 0xF72F3000 sptd.sys 0xF79CD000 \WINDOWS\System32\Drivers\WMILIB.SYS 0xF72DB000 \WINDOWS\System32\Drivers\SCSIPORT.SYS 0xF72AC000 ACPI.sys 0xF729B000 pci.sys 0xF74CB000 isapnp.sys 0xF7A93000 pciide.sys 0xF774B000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xF74DB000 MountMgr.sys 0xF727C000 ftdisk.sys 0xF7753000 PartMgr.sys 0xF74EB000 VolSnap.sys 0xF7264000 atapi.sys 0xF74FB000 disk.sys 0xF750B000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xF7244000 fltmgr.sys 0xF7232000 sr.sys 0xF751B000 PxHelp20.sys 0xF721B000 KSecDD.sys 0xF7208000 WudfPf.sys 0xF717B000 Ntfs.sys 0xF714E000 NDIS.sys 0xF713B000 sfvfs02.sys 0xF775B000 sfhlp02.sys 0xF79CF000 sfhlp01.sys 0xF7129000 sfdrv01.sys 0xF79D1000 prosync1.sys 0xF710D000 prohlp02.sys 0xF70F3000 Mup.sys 0xF78DF000 PDDSLHND.sys 0xF6247000 \SystemRoot\system32\DRIVERS\nv4_mini.sys 0xF6233000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xF7853000 \SystemRoot\system32\DRIVERS\fdc.sys 0xF621F000 \SystemRoot\system32\DRIVERS\parport.sys 0xF70CB000 \SystemRoot\system32\DRIVERS\gameenum.sys 0xF757B000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xF785B000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xF7863000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xF758B000 \SystemRoot\system32\DRIVERS\serial.sys 0xF70C7000 \SystemRoot\system32\DRIVERS\serenum.sys 0xF786B000 \SystemRoot\system32\DRIVERS\usbohci.sys 0xF61FB000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xF7873000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xF759B000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xF75AB000 \SystemRoot\system32\DRIVERS\redbook.sys 0xF61D8000 \SystemRoot\system32\DRIVERS\ks.sys 0xF787B000 \SystemRoot\system32\drivers\InCDPass.sys 0xF75BB000 \SystemRoot\system32\drivers\InCDRm.sys 0xF75CB000 \SystemRoot\system32\DRIVERS\imapi.sys 0xF5E49000 \SystemRoot\system32\drivers\ALCXWDM.SYS 0xF5E0A000 \SystemRoot\system32\drivers\portcls.sys 0xF75DB000 \SystemRoot\system32\drivers\drmk.sys 0xF70B3000 \SystemRoot\system32\DRIVERS\nvnetbus.sys 0xF5DC0000 \SystemRoot\system32\DRIVERS\NVNRM.SYS 0xF5D89000 \SystemRoot\system32\DRIVERS\NVSNPU.SYS 0xF5D3F000 \SystemRoot\System32\Drivers\aag979c8.SYS 0xF75EB000 \SystemRoot\system32\DRIVERS\processr.sys 0xF7BF7000 \SystemRoot\system32\DRIVERS\audstub.sys 0xF78CB000 \SystemRoot\system32\DRIVERS\rasirda.sys 0xF78D3000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xF75FB000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xF7087000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xF5D28000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xF760B000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xF761B000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xF5D17000 \SystemRoot\system32\DRIVERS\psched.sys 0xF762B000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xF778B000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xF7793000 \SystemRoot\system32\DRIVERS\raspti.sys 0xF798F000 \SystemRoot\system32\DRIVERS\PDDSLADP.SYS 0xF763B000 \SystemRoot\system32\DRIVERS\termdd.sys 0xF7A07000 \SystemRoot\system32\DRIVERS\swenum.sys 0xF5CB9000 \SystemRoot\system32\DRIVERS\update.sys 0xF7993000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xF765B000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xF766B000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xF7A0B000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xF6A66000 \SystemRoot\system32\DRIVERS\NVENETFD.sys 0xF77A3000 \SystemRoot\system32\DRIVERS\flpydisk.sys 0xF7A0F000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xF7B33000 \SystemRoot\System32\Drivers\Null.SYS 0xF7A11000 \SystemRoot\System32\Drivers\Beep.SYS 0xF77B3000 \SystemRoot\System32\drivers\vga.sys 0xF7A13000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF7A15000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF695F000 \SystemRoot\System32\Drivers\InCDrec.SYS 0xF3B44000 \SystemRoot\system32\drivers\InCDFs.sys 0xF77BB000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF77C3000 \SystemRoot\System32\Drivers\Npfs.SYS 0xF79AF000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xF3B09000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xF3AB0000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xF3A88000 \SystemRoot\system32\DRIVERS\netbt.sys 0xF3A66000 \SystemRoot\System32\drivers\afd.sys 0xF6A46000 \SystemRoot\system32\DRIVERS\netbios.sys 0xF77CB000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0xF3A3B000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xF3A27000 \SystemRoot\System32\drivers\prodrv06.sys 0xF39B7000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xF6A36000 \SystemRoot\System32\Drivers\Fips.SYS 0xF3991000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xF6A26000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xF396B000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xF77DB000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0xF7A1F000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys 0xF394C000 \SystemRoot\system32\DRIVERS\tmusbnet.sys 0xF3931000 \SystemRoot\system32\DRIVERS\tmnsusbser.sys 0xF6A06000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xF38F1000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xF7A23000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xF799F000 \SystemRoot\System32\drivers\Dxapi.sys 0xF77E3000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xF7AC8000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\nv4_disp.dll 0xBF594000 \SystemRoot\System32\ATMFD.DLL 0xBA773000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xBA714000 \??\C:\WINDOWS\system32\drivers\ACEDRV05.sys 0xF77F3000 \SystemRoot\system32\DRIVERS\AegisP.sys 0xF35D8000 \SystemRoot\system32\DRIVERS\fssfltr_tdi.sys 0xBA5BE000 \SystemRoot\system32\DRIVERS\irda.sys 0xBA6FC000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xBA3B1000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xF7A8D000 \SystemRoot\System32\Drivers\ParVdm.SYS 0xBA4B6000 \??\C:\WINDOWS\system32\drivers\EIO.sys 0xBA2F8000 \SystemRoot\System32\Drivers\HTTP.sys 0xF35C8000 \SystemRoot\system32\DRIVERS\secdrv.sys 0xBA188000 \SystemRoot\system32\DRIVERS\srv.sys 0xB9E03000 \SystemRoot\system32\drivers\wdmaud.sys 0xBA6B4000 \SystemRoot\system32\drivers\sysaudio.sys 0xF78BB000 \??\C:\ComboFix\catchme.sys 0xF79D5000 \??\C:\WINDOWS\system32\Drivers\PROCEXP113.SYS 0xB8E4F000 \??\C:\DOKUME~1\KHNY~1\LOKALE~1\Temp\kgryraod.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 39): 0 System Idle Process 4 System 868 C:\WINDOWS\system32\smss.exe 944 csrss.exe 968 C:\WINDOWS\system32\winlogon.exe 1012 C:\WINDOWS\system32\services.exe 1024 C:\WINDOWS\system32\lsass.exe 1192 C:\WINDOWS\system32\svchost.exe 1252 svchost.exe 1396 C:\WINDOWS\system32\svchost.exe 1440 C:\WINDOWS\system32\svchost.exe 1592 svchost.exe 1732 svchost.exe 1916 C:\WINDOWS\system32\spoolsv.exe 1964 C:\Programme\Avira\AntiVir Desktop\sched.exe 2016 svchost.exe 216 C:\Programme\Avira\AntiVir Desktop\avguard.exe 312 C:\WINDOWS\system32\svchost.exe 348 C:\Programme\ICQ6Toolbar\ICQ Service.exe 628 C:\WINDOWS\system32\svchost.exe 724 C:\Programme\Avira\AntiVir Desktop\avshadow.exe 308 wmpnetwk.exe 2288 alg.exe 2420 C:\WINDOWS\system32\rundll32.exe 2456 C:\Programme\Olivetti\ANY_WAY\olDvcStatus.exe 2544 C:\Programme\SweetIM\Messenger\SweetIM.exe 2864 C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe 2912 C:\Programme\Avira\AntiVir Desktop\avgnt.exe 2928 C:\Programme\Pando Networks\Media Booster\PMB.exe 3112 C:\Programme\Windows Media Player\wmpnscfg.exe 3364 C:\Programme\Belkin\F6D4050\v1\Belkinwcui.exe 2940 C:\WINDOWS\system32\wuauclt.exe 1472 C:\WINDOWS\explorer.exe 2604 C:\WINDOWS\system32\ctfmon.exe 2704 C:\Dokumente und Einstellungen\Köhny\Eigene Dateien\Downloads\khrbr443.exe 1372 C:\Programme\Mozilla Firefox\firefox.exe 3540 C:\Programme\WinRAR\WinRAR.exe 4028 C:\DOKUME~1\KHNY~1\LOKALE~1\temp\Rar$EX04.156\osam.exe 3608 C:\Dokumente und Einstellungen\Köhny\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) PhysicalDrive0 Model Number: WDCWD800BB-00JHC0, Rev: 05.01C05 Size Device Name MBR Status -------------------------------------------- 74 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 Done! so alles wie gehabt wie erwünscht ;) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:16 Uhr. |
Copyright ©2000-2025, Trojaner-Board