![]() |
Trojaner/Virus: Festplatte beschädigt - Bildschirm schwarz - keine Dateien Hallo zusammen, jetzt hat es mich auch erwischt!! Heute nachmittag hat sich plötzlich mein Laptop verabschiedet. Beim Wiederstarten tauchte plötzlich die Meldung "Festplatte beschädigt. Das System hat ein Problem mit einem oder mehreren installierten IDE / SATA- Festplatten erkannt." Bei Windows Recovery erschien die Meldung "Kritischer Fehler. Beschädigte Festplatten-Cluster gefunden. Private Daten sind in Gefahr" Der Desktop war schwarz und die Ordner waren verschwunden. Ins Internet konnte ich noch ohne Probleme und habe nach dem Problem gegoogelt. Hier habe ich dann den Tipp erhalten Malewarebytes drüberlaufen lassen. Die gefunden infizierten Dateien habe ich gelöscht. Hoffe, das war o.k. Bekomme jetzt zwar keine Fehlermeldungen mehr aber schwarzer Desktop ist immer noch da und keine Dateien in Sicht. Ich kenne mich nicht besonders gut aus, nutze hauptsächlich den Laptop für Fotobücher oder kleine Filme zu erstellen und surfe im Internet. Aber anscheinend habe ich mir nach den all den Jahren trotz Sicherheitsvorkehrungen etwas eingefangen. Hier das Log: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6588 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 16.05.2011 16:13:59 mbam-log-2011-05-16 (16-13-59).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 160862 Laufzeit: 13 Minute(n), 4 Sekunde(n) Infizierte Speicherprozesse: 2 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 4 Infizierte Speicherprozesse: c:\programdata\egjterjsmshhppc.exe (Rogue.Installer.Gen) -> 2912 -> Unloaded process successfully. c:\programdata\44293880.exe (Trojan.FakeAlert.Gen) -> 2576 -> Unloaded process successfully. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\eGJterJSMsHHPPC (Rogue.Installer.Gen) -> Value: eGJterJSMsHHPPC -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\programdata\egjterjsmshhppc.exe (Rogue.Installer.Gen) -> Quarantined and deleted successfully. c:\Users\bischoff\AppData\Local\Temp\0.34006129411756636.exe (Rogue.Installer.Gen) -> Quarantined and deleted successfully. c:\Users\bischoff\AppData\Local\Temp\adobe_flash_player.exe (Trojan.Agent) -> Quarantined and deleted successfully. c:\programdata\44293880.exe (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully. Ich würde mich freuen, wenn mir jemand helfen könnte. Im Voraus vielen Dank! |
Hallo und :hallo: Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Danach OTL-Custom: CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
Hallo, als erstes mal vielen Dank für die schnelle Hilfe! Malwarebytes hatte ich ja bereits drüber laufen lassen und den Log bereits in meinem ersten Beitrag kopiert. Kann ich aber nochmal kopieren: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6588 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 16.05.2011 16:13:59 mbam-log-2011-05-16 (16-13-59).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 160862 Laufzeit: 13 Minute(n), 4 Sekunde(n) Infizierte Speicherprozesse: 2 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 4 Infizierte Speicherprozesse: c:\programdata\egjterjsmshhppc.exe (Rogue.Installer.Gen) -> 2912 -> Unloaded process successfully. c:\programdata\44293880.exe (Trojan.FakeAlert.Gen) -> 2576 -> Unloaded process successfully. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\eGJterJSMsHHPPC (Rogue.Installer.Gen) -> Value: eGJterJSMsHHPPC -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\programdata\egjterjsmshhppc.exe (Rogue.Installer.Gen) -> Quarantined and deleted successfully. c:\Users\bischoff\AppData\Local\Temp\0.34006129411756636.exe (Rogue.Installer.Gen) -> Quarantined and deleted successfully. c:\Users\bischoff\AppData\Local\Temp\adobe_flash_player.exe (Trojan.Agent) -> Quarantined and deleted successfully. c:\programdata\44293880.exe (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully. Habe nun OTL drüber laufen lassen (hab nur versehentlich SCAN gemacht und nicht QUICKSCAN, ich hoffe, daß ist nicht so arg unterschiedlich) . Habe auch noch ein EXTRAS.TXT Editor-Fenster... soll ich das auch hier kopieren? Hier der Inhalt des OTL.txt:OTL Logfile: Code: OTL logfile created on: 17.05.2011 09:11:21 - Run 1 |
Zitat:
|
Sorry!!!! Hab ich nun gemacht.... Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 6596 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 17.05.2011 11:15:21 mbam-log-2011-05-17 (11-15-21).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 364032 Laufzeit: 1 Stunde(n), 0 Minute(n), 27 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Das war jetzt ingesamt der wievielte Scan mit Malwarebytes? |
Der 1. Scan war gestern und das war jetzt der 2. Scan.... vorher noch nie benutzt... |
Hm, was willst du mit diesen komischen Toolbars auf dem Rechner? Am besten alles entfernen wo Toolbar steht, was in der Systemsteuerung unter Software bzw. Programme und Funktionen zu sehen ist und bei zukünftigen Programminstallation immer die benutzerdefinierte Methode anklicken, damit man bei der Installation mögliche Toolbars abwählen kann. Deinstalliere bei der Gelegenheit auch alle anderen unnötigen Programme über die Systemsteuerung. |
Vielen Dank für die Tipps.... da ich, wie du sicherlich schon gemerkt hast, mich nicht wirklich auskenne, hab ich den Rechner nach dem Kauf nicht nach unnötigen Programmen durchforstet. Ich denke, da werde ich mir mal Hilfe holen müssen, von jemanden, der sich etwas besser auskennt als ich. Außerdem hat mein Sohn einpaar Spiele installiert, die aber nicht aus dem Internet sind. Aber werde mal versuchen, das jetzt erst mal zu befolgen, was du mir geraten hast.... ... hab nur eine Toolbar gefunden.... ... komme nicht weiter. Weiß nicht welche Programme ich einfach deinstallieren kann, bei vielen weiß ich garnicht was das ist und ob sie irgendwie benötigt werden. Wie gehts jetzt weiter?? |
Dann deinstallier erstmal nur alle Toolbars. |
So... habe diese Toolbars deinstalliert. War nicht über Systemsteuerung möglich sondern musste sie über firefox entfernen (musste ich erstmal wieder googeln, wie ich die wegbringe). Ich denke mal, die habe ich bei einem update von firefox mitinstalliert. Warte auf weitere Anweisungen ... |
Dann mach bitte ein frisches OTL-Log. Siehe Anleitung, die ich oben hier im Strang gepostet habe. |
Hier das OTL-Log:OTL Logfile: Code: OTL logfile created on: 17.05.2011 19:53:13 - Run 2 |
Hier das OTL-Log:OTL Logfile: Code: OTL logfile created on: 17.05.2011 19:53:13 - Run 2 |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
Also... der Rechner wurde gleich nach dem Fixen neu gestartet und dann hat er das Logfile angezeigt. ========== OTL ========== Prefs.js: "Ask.com" removed from browser.search.defaultengine Prefs.js: "ICQ Search" removed from browser.search.defaultenginename Prefs.js: "Ask.com" removed from browser.search.order.1 Prefs.js: "ICQ Search" removed from browser.search.selectedEngine Prefs.js: toolbar-ff@payback.de:1.0.5.76 removed from extensions.enabledItems Prefs.js: "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.1.9&q=" removed from keyword.URL C:\Users\bischoff\AppData\Roaming\mozilla\Firefox\Profiles\i10k49t2.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\META-INF folder moved successfully. C:\Users\bischoff\AppData\Roaming\mozilla\Firefox\Profiles\i10k49t2.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\defaults folder moved successfully. C:\Users\bischoff\AppData\Roaming\mozilla\Firefox\Profiles\i10k49t2.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1} folder moved successfully. C:\Users\bischoff\AppData\Roaming\mozilla\Firefox\Profiles\i10k49t2.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\search_engine folder moved successfully. C:\Users\bischoff\AppData\Roaming\mozilla\Firefox\Profiles\i10k49t2.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\META-INF folder moved successfully. C:\Users\bischoff\AppData\Roaming\mozilla\Firefox\Profiles\i10k49t2.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\defaults\preferences folder moved successfully. C:\Users\bischoff\AppData\Roaming\mozilla\Firefox\Profiles\i10k49t2.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\defaults folder moved successfully. C:\Users\bischoff\AppData\Roaming\mozilla\Firefox\Profiles\i10k49t2.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\components folder moved successfully. C:\Users\bischoff\AppData\Roaming\mozilla\Firefox\Profiles\i10k49t2.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\skin folder moved successfully. C:\Users\bischoff\AppData\Roaming\mozilla\Firefox\Profiles\i10k49t2.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\tr folder moved successfully. C:\Users\bischoff\AppData\Roaming\mozilla\Firefox\Profiles\i10k49t2.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\sk folder moved successfully. C:\Users\bischoff\AppData\Roaming\mozilla\Firefox\Profiles\i10k49t2.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\ru folder moved successfully. C:\Users\bischoff\AppData\Roaming\mozilla\Firefox\Profiles\i10k49t2.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\it folder moved successfully. C:\Users\bischoff\AppData\Roaming\mozilla\Firefox\Profiles\i10k49t2.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\he folder moved successfully. C:\Users\bischoff\AppData\Roaming\mozilla\Firefox\Profiles\i10k49t2.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\fr folder moved successfully. C:\Users\bischoff\AppData\Roaming\mozilla\Firefox\Profiles\i10k49t2.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\es folder moved successfully. C:\Users\bischoff\AppData\Roaming\mozilla\Firefox\Profiles\i10k49t2.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\en-US folder moved successfully. C:\Users\bischoff\AppData\Roaming\mozilla\Firefox\Profiles\i10k49t2.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\de folder moved successfully. C:\Users\bischoff\AppData\Roaming\mozilla\Firefox\Profiles\i10k49t2.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\cs folder moved successfully. C:\Users\bischoff\AppData\Roaming\mozilla\Firefox\Profiles\i10k49t2.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\bg folder moved successfully. C:\Users\bischoff\AppData\Roaming\mozilla\Firefox\Profiles\i10k49t2.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale folder moved successfully. C:\Users\bischoff\AppData\Roaming\mozilla\Firefox\Profiles\i10k49t2.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content folder moved successfully. Folder move failed. C:\Users\bischoff\AppData\Roaming\mozilla\Firefox\Profiles\i10k49t2.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome scheduled to be moved on reboot. Folder move failed. C:\Users\bischoff\AppData\Roaming\mozilla\Firefox\Profiles\i10k49t2.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07} scheduled to be moved on reboot. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\skin\weather folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\skin\ticker folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\skin\shopping folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\skin\search\engine folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\skin\search folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\skin\pref folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\skin\phish folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\skin\newtab\initial-thumbs folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\skin\newtab folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\skin\neterror folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\skin\horoscope folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\skin\homebutton folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\skin\highlight folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\skin\help folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\skin\email folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\skin\ebay folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\skin\brand folder moved successfully. Folder move failed. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\skin scheduled to be moved on reboot. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\locale\en-US\weather folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\locale\en-US\ticker folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\locale\en-US\shopping folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\locale\en-US\search folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\locale\en-US\pref folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\locale\en-US\phish folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\locale\en-US\newtab folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\locale\en-US\neterror folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\locale\en-US\main folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\locale\en-US\horoscope folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\locale\en-US\highlight folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\locale\en-US\help folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\locale\en-US\email folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\locale\en-US\ebay folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\locale\en-US folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\locale\de-DE\weather folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\locale\de-DE\ticker folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\locale\de-DE\shopping folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\locale\de-DE\search folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\locale\de-DE\pref folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\locale\de-DE\phish folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\locale\de-DE\newtab folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\locale\de-DE\neterror folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\locale\de-DE\main folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\locale\de-DE\horoscope folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\locale\de-DE\highlight folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\locale\de-DE\help\page folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\locale\de-DE\help folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\locale\de-DE\email folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\locale\de-DE\ebay folder moved successfully. Folder move failed. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\locale\de-DE scheduled to be moved on reboot. Folder move failed. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\locale scheduled to be moved on reboot. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\defaults\preferences folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\defaults folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\content\weather folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\content\util folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\content\tracking folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\content\ticker folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\content\shopping folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\content\search\mcollect folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\content\search folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\content\pref folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\content\phish folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\content\newtab folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\content\neterror folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\content\main folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\content\hotnews folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\content\horoscope folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\content\highlight folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\content\help folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\content\email folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\content\ebay folder moved successfully. Folder move failed. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\content scheduled to be moved on reboot. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\components folder moved successfully. Folder move failed. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net scheduled to be moved on reboot. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\LaunchList deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\AUTOEXEC.BAT moved successfully. File not found. File move failed. E:\AutoRun.exe scheduled to be moved on reboot. File move failed. E:\autorun.inf scheduled to be moved on reboot. File move failed. E:\AutoRunGUI.dll scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1739c819-a964-11de-a7f1-806e6f6e6963}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1739c819-a964-11de-a7f1-806e6f6e6963}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1739c819-a964-11de-a7f1-806e6f6e6963}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1739c819-a964-11de-a7f1-806e6f6e6963}\ not found. File move failed. E:\AutoRun.exe scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c7109009-6e3d-11df-9f59-00269e5ff738}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c7109009-6e3d-11df-9f59-00269e5ff738}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c7109009-6e3d-11df-9f59-00269e5ff738}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c7109009-6e3d-11df-9f59-00269e5ff738}\ not found. File F:\Startme.exe not found. C:\ProgramData\~44293880r moved successfully. C:\ProgramData\~44293880 moved successfully. C:\ProgramData\44293880 moved successfully. C:\Users\bischoff\Desktop\Windows 7 Recovery.lnk moved successfully. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully OTL by OldTimer - Version 3.2.22.3 log created on 05172011_213337 Files\Folders moved on Reboot... C:\Users\bischoff\AppData\Roaming\mozilla\Firefox\Profiles\i10k49t2.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome folder moved successfully. C:\Users\bischoff\AppData\Roaming\mozilla\Firefox\Profiles\i10k49t2.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07} folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\skin folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\locale\de-DE folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\locale folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net\content folder moved successfully. C:\Program Files (x86)\mozilla firefox\distribution\extensions\toolbar@gmx.net folder moved successfully. File move failed. E:\AutoRun.exe scheduled to be moved on reboot. File move failed. E:\autorun.inf scheduled to be moved on reboot. File move failed. E:\AutoRunGUI.dll scheduled to be moved on reboot. Registry entries deleted on Reboot... |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. http://www.trojaner-board.de/attachm...rnen-start.png Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
Hier das Log von Kaspersky: 2011/05/18 12:14:12.0731 2732 TDSS rootkit removing tool 2.5.1.0 May 13 2011 13:20:29 2011/05/18 12:14:13.0110 2732 ================================================================================ 2011/05/18 12:14:13.0110 2732 SystemInfo: 2011/05/18 12:14:13.0110 2732 2011/05/18 12:14:13.0110 2732 OS Version: 6.1.7600 ServicePack: 0.0 2011/05/18 12:14:13.0110 2732 Product type: Workstation 2011/05/18 12:14:13.0111 2732 ComputerName: BISCHOFF-PC 2011/05/18 12:14:13.0111 2732 UserName: bischoff 2011/05/18 12:14:13.0111 2732 Windows directory: C:\Windows 2011/05/18 12:14:13.0111 2732 System windows directory: C:\Windows 2011/05/18 12:14:13.0111 2732 Running under WOW64 2011/05/18 12:14:13.0111 2732 Processor architecture: Intel x64 2011/05/18 12:14:13.0111 2732 Number of processors: 2 2011/05/18 12:14:13.0111 2732 Page size: 0x1000 2011/05/18 12:14:13.0111 2732 Boot type: Normal boot 2011/05/18 12:14:13.0111 2732 ================================================================================ 2011/05/18 12:14:14.0435 2732 Initialize success 2011/05/18 12:14:57.0164 3732 ================================================================================ 2011/05/18 12:14:57.0164 3732 Scan started 2011/05/18 12:14:57.0164 3732 Mode: Manual; 2011/05/18 12:14:57.0164 3732 ================================================================================ 2011/05/18 12:14:57.0725 3732 1394ohci (1b00662092f9f9568b995902f0cc40d5) C:\Windows\system32\DRIVERS\1394ohci.sys 2011/05/18 12:14:57.0808 3732 ACPI (6f11e88748cdefd2f76aa215f97ddfe5) C:\Windows\system32\DRIVERS\ACPI.sys 2011/05/18 12:14:57.0854 3732 AcpiPmi (63b05a0420ce4bf0e4af6dcc7cada254) C:\Windows\system32\DRIVERS\acpipmi.sys 2011/05/18 12:14:57.0920 3732 adp94xx (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\DRIVERS\adp94xx.sys 2011/05/18 12:14:57.0995 3732 adpahci (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\DRIVERS\adpahci.sys 2011/05/18 12:14:58.0023 3732 adpu320 (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\DRIVERS\adpu320.sys 2011/05/18 12:14:58.0115 3732 AFD (b9384e03479d2506bc924c16a3db87bc) C:\Windows\system32\drivers\afd.sys 2011/05/18 12:14:58.0195 3732 AgereSoftModem (98022774d9930ecbb292e70db7601df6) C:\Windows\system32\DRIVERS\agrsm64.sys 2011/05/18 12:14:58.0280 3732 agp440 (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\DRIVERS\agp440.sys 2011/05/18 12:14:58.0345 3732 aliide (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\DRIVERS\aliide.sys 2011/05/18 12:14:58.0368 3732 amdide (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\DRIVERS\amdide.sys 2011/05/18 12:14:58.0428 3732 AmdK8 (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\DRIVERS\amdk8.sys 2011/05/18 12:14:58.0459 3732 AmdPPM (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\DRIVERS\amdppm.sys 2011/05/18 12:14:58.0532 3732 amdsata (ec7ebab00a4d8448bab68d1e49b4beb9) C:\Windows\system32\drivers\amdsata.sys 2011/05/18 12:14:58.0595 3732 amdsbs (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\DRIVERS\amdsbs.sys 2011/05/18 12:14:58.0655 3732 amdxata (db27766102c7bf7e95140a2aa81d042e) C:\Windows\system32\drivers\amdxata.sys 2011/05/18 12:14:58.0717 3732 AppID (42fd751b27fa0e9c69bb39f39e409594) C:\Windows\system32\drivers\appid.sys 2011/05/18 12:14:58.0802 3732 arc (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\DRIVERS\arc.sys 2011/05/18 12:14:58.0845 3732 arcsas (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\DRIVERS\arcsas.sys 2011/05/18 12:14:58.0913 3732 AsyncMac (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys 2011/05/18 12:14:58.0963 3732 atapi (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\DRIVERS\atapi.sys 2011/05/18 12:14:59.0066 3732 athr (38562a6a9cb10844759eaf2b01a7fcd3) C:\Windows\system32\DRIVERS\athrx.sys 2011/05/18 12:14:59.0201 3732 b06bdrv (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\DRIVERS\bxvbda.sys 2011/05/18 12:14:59.0283 3732 b57nd60a (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys 2011/05/18 12:14:59.0342 3732 Beep (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys 2011/05/18 12:14:59.0419 3732 blbdrive (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\DRIVERS\blbdrive.sys 2011/05/18 12:14:59.0479 3732 bowser (19d20159708e152267e53b66677a4995) C:\Windows\system32\DRIVERS\bowser.sys 2011/05/18 12:14:59.0529 3732 BrFiltLo (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\DRIVERS\BrFiltLo.sys 2011/05/18 12:14:59.0557 3732 BrFiltUp (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\DRIVERS\BrFiltUp.sys 2011/05/18 12:14:59.0602 3732 Brserid (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys 2011/05/18 12:14:59.0650 3732 BrSerWdm (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys 2011/05/18 12:14:59.0673 3732 BrUsbMdm (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys 2011/05/18 12:14:59.0703 3732 BrUsbSer (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys 2011/05/18 12:14:59.0739 3732 BTHMODEM (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\DRIVERS\bthmodem.sys 2011/05/18 12:14:59.0784 3732 cdfs (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys 2011/05/18 12:14:59.0875 3732 cdrom (83d2d75e1efb81b3450c18131443f7db) C:\Windows\system32\DRIVERS\cdrom.sys 2011/05/18 12:14:59.0946 3732 circlass (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\DRIVERS\circlass.sys 2011/05/18 12:14:59.0990 3732 CLFS (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys 2011/05/18 12:15:00.0076 3732 CmBatt (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\DRIVERS\CmBatt.sys 2011/05/18 12:15:00.0114 3732 cmdide (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\DRIVERS\cmdide.sys 2011/05/18 12:15:00.0161 3732 CNG (f95fd4cb7da00ba2a63ce9f6b5c053e1) C:\Windows\system32\Drivers\cng.sys 2011/05/18 12:15:00.0244 3732 Compbatt (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\DRIVERS\compbatt.sys 2011/05/18 12:15:00.0307 3732 CompositeBus (f26b3a86f6fa87ca360b879581ab4123) C:\Windows\system32\DRIVERS\CompositeBus.sys 2011/05/18 12:15:00.0368 3732 crcdisk (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\DRIVERS\crcdisk.sys 2011/05/18 12:15:00.0464 3732 DfsC (3f1dc527070acb87e40afe46ef6da749) C:\Windows\system32\Drivers\dfsc.sys 2011/05/18 12:15:00.0500 3732 discache (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys 2011/05/18 12:15:00.0558 3732 Disk (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\DRIVERS\disk.sys 2011/05/18 12:15:00.0630 3732 drmkaud (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys 2011/05/18 12:15:00.0701 3732 DXGKrnl (1633b9abf52784a1331476397a48cbef) C:\Windows\System32\drivers\dxgkrnl.sys 2011/05/18 12:15:00.0821 3732 ebdrv (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\DRIVERS\evbda.sys 2011/05/18 12:15:00.0993 3732 elxstor (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\DRIVERS\elxstor.sys 2011/05/18 12:15:01.0022 3732 ErrDev (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\DRIVERS\errdev.sys 2011/05/18 12:15:01.0101 3732 exfat (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys 2011/05/18 12:15:01.0137 3732 fastfat (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys 2011/05/18 12:15:01.0208 3732 fdc (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\DRIVERS\fdc.sys 2011/05/18 12:15:01.0267 3732 FileInfo (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys 2011/05/18 12:15:01.0300 3732 Filetrace (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys 2011/05/18 12:15:01.0360 3732 flpydisk (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\DRIVERS\flpydisk.sys 2011/05/18 12:15:01.0388 3732 FltMgr (f7866af72abbaf84b1fa5aa195378c59) C:\Windows\system32\drivers\fltmgr.sys 2011/05/18 12:15:01.0439 3732 FsDepends (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys 2011/05/18 12:15:01.0464 3732 Fs_Rec (e95ef8547de20cf0603557c0cf7a9462) C:\Windows\system32\drivers\Fs_Rec.sys 2011/05/18 12:15:01.0549 3732 fvevol (ae87ba80d0ec3b57126ed2cdc15b24ed) C:\Windows\system32\DRIVERS\fvevol.sys 2011/05/18 12:15:01.0592 3732 gagp30kx (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\DRIVERS\gagp30kx.sys 2011/05/18 12:15:01.0709 3732 hcw85cir (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys 2011/05/18 12:15:01.0780 3732 HdAudAddService (6410f6f415b2a5a9037224c41da8bf12) C:\Windows\system32\drivers\HdAudio.sys 2011/05/18 12:15:01.0843 3732 HDAudBus (0a49913402747a0b67de940fb42cbdbb) C:\Windows\system32\DRIVERS\HDAudBus.sys 2011/05/18 12:15:01.0867 3732 HidBatt (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\DRIVERS\HidBatt.sys 2011/05/18 12:15:01.0902 3732 HidBth (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\DRIVERS\hidbth.sys 2011/05/18 12:15:01.0934 3732 HidIr (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\DRIVERS\hidir.sys 2011/05/18 12:15:01.0991 3732 HidUsb (b3bf6b5b50006def50b66306d99fcf6f) C:\Windows\system32\DRIVERS\hidusb.sys 2011/05/18 12:15:02.0080 3732 HpqKbFiltr (9af482d058be59cc28bce52e7c4b747c) C:\Windows\system32\DRIVERS\HpqKbFiltr.sys 2011/05/18 12:15:02.0142 3732 HpSAMD (0886d440058f203eba0e1825e4355914) C:\Windows\system32\DRIVERS\HpSAMD.sys 2011/05/18 12:15:02.0219 3732 HTTP (cee049cac4efa7f4e1e4ad014414a5d4) C:\Windows\system32\drivers\HTTP.sys 2011/05/18 12:15:02.0265 3732 hwpolicy (f17766a19145f111856378df337a5d79) C:\Windows\system32\drivers\hwpolicy.sys 2011/05/18 12:15:02.0333 3732 i8042prt (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\DRIVERS\i8042prt.sys 2011/05/18 12:15:02.0389 3732 iaStorV (b75e45c564e944a2657167d197ab29da) C:\Windows\system32\drivers\iaStorV.sys 2011/05/18 12:15:02.0595 3732 igfx (a87261ef1546325b559374f5689cf5bc) C:\Windows\system32\DRIVERS\igdkmd64.sys 2011/05/18 12:15:02.0753 3732 iirsp (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\DRIVERS\iirsp.sys 2011/05/18 12:15:02.0799 3732 intelide (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\DRIVERS\intelide.sys 2011/05/18 12:15:02.0872 3732 intelppm (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys 2011/05/18 12:15:02.0895 3732 IpFilterDriver (722dd294df62483cecaae6e094b4d695) C:\Windows\system32\DRIVERS\ipfltdrv.sys 2011/05/18 12:15:02.0934 3732 IPMIDRV (e2b4a4494db7cb9b89b55ca268c337c5) C:\Windows\system32\DRIVERS\IPMIDrv.sys 2011/05/18 12:15:02.0983 3732 IPNAT (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys 2011/05/18 12:15:03.0032 3732 IRENUM (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys 2011/05/18 12:15:03.0059 3732 isapnp (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\DRIVERS\isapnp.sys 2011/05/18 12:15:03.0105 3732 iScsiPrt (fa4d2557de56d45b0a346f93564be6e1) C:\Windows\system32\DRIVERS\msiscsi.sys 2011/05/18 12:15:03.0178 3732 kbdclass (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\DRIVERS\kbdclass.sys 2011/05/18 12:15:03.0237 3732 kbdhid (6def98f8541e1b5dceb2c822a11f7323) C:\Windows\system32\DRIVERS\kbdhid.sys 2011/05/18 12:15:03.0291 3732 KSecDD (e8b6fcc9c83535c67f835d407620bd27) C:\Windows\system32\Drivers\ksecdd.sys 2011/05/18 12:15:03.0332 3732 KSecPkg (a8c63880ef6f4d3fec7b616b9c060215) C:\Windows\system32\Drivers\ksecpkg.sys 2011/05/18 12:15:03.0361 3732 ksthunk (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys 2011/05/18 12:15:03.0462 3732 lltdio (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys 2011/05/18 12:15:03.0545 3732 LSI_FC (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\DRIVERS\lsi_fc.sys 2011/05/18 12:15:03.0595 3732 LSI_SAS (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\DRIVERS\lsi_sas.sys 2011/05/18 12:15:03.0615 3732 LSI_SAS2 (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\DRIVERS\lsi_sas2.sys 2011/05/18 12:15:03.0657 3732 LSI_SCSI (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\DRIVERS\lsi_scsi.sys 2011/05/18 12:15:03.0718 3732 luafv (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys 2011/05/18 12:15:03.0766 3732 megasas (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\DRIVERS\megasas.sys 2011/05/18 12:15:03.0809 3732 MegaSR (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\DRIVERS\MegaSR.sys 2011/05/18 12:15:03.0852 3732 Modem (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys 2011/05/18 12:15:03.0900 3732 monitor (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys 2011/05/18 12:15:03.0962 3732 mouclass (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\DRIVERS\mouclass.sys 2011/05/18 12:15:04.0017 3732 mouhid (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys 2011/05/18 12:15:04.0043 3732 mountmgr (791af66c4d0e7c90a3646066386fb571) C:\Windows\system32\drivers\mountmgr.sys 2011/05/18 12:15:04.0140 3732 MpFilter (e6ba8e5a4a871899e23d64573ef58ee9) C:\Windows\system32\DRIVERS\MpFilter.sys 2011/05/18 12:15:04.0197 3732 mpio (609d1d87649ecc19796f4d76d4c15cea) C:\Windows\system32\DRIVERS\mpio.sys 2011/05/18 12:15:04.0265 3732 MpNWMon (98b09a4f2c462441030b83a80a3f6fb3) C:\Windows\system32\DRIVERS\MpNWMon.sys 2011/05/18 12:15:04.0312 3732 mpsdrv (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys 2011/05/18 12:15:04.0345 3732 MRxDAV (30524261bb51d96d6fcbac20c810183c) C:\Windows\system32\drivers\mrxdav.sys 2011/05/18 12:15:04.0394 3732 mrxsmb (b7f3d2c40bdf8ffb73ebfb19c77734e2) C:\Windows\system32\DRIVERS\mrxsmb.sys 2011/05/18 12:15:04.0414 3732 mrxsmb10 (86c6f88b5168ce21cf8d69d0b3ff5d19) C:\Windows\system32\DRIVERS\mrxsmb10.sys 2011/05/18 12:15:04.0469 3732 mrxsmb20 (b081069251c8e9f42cb8769d07148f9c) C:\Windows\system32\DRIVERS\mrxsmb20.sys 2011/05/18 12:15:04.0517 3732 msahci (5c37497276e3b3a5488b23a326a754b7) C:\Windows\system32\DRIVERS\msahci.sys 2011/05/18 12:15:04.0557 3732 msdsm (8d27b597229aed79430fb9db3bcbfbd0) C:\Windows\system32\DRIVERS\msdsm.sys 2011/05/18 12:15:04.0624 3732 Msfs (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys 2011/05/18 12:15:04.0653 3732 mshidkmdf (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys 2011/05/18 12:15:04.0668 3732 msisadrv (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\DRIVERS\msisadrv.sys 2011/05/18 12:15:04.0746 3732 MSKSSRV (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys 2011/05/18 12:15:04.0786 3732 MSPCLOCK (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys 2011/05/18 12:15:04.0809 3732 MSPQM (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys 2011/05/18 12:15:04.0858 3732 MsRPC (89cb141aa8616d8c6a4610fa26c60964) C:\Windows\system32\drivers\MsRPC.sys 2011/05/18 12:15:04.0891 3732 mssmbios (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\DRIVERS\mssmbios.sys 2011/05/18 12:15:04.0925 3732 MSTEE (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys 2011/05/18 12:15:04.0957 3732 MTConfig (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\DRIVERS\MTConfig.sys 2011/05/18 12:15:05.0015 3732 Mup (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys 2011/05/18 12:15:05.0082 3732 NativeWifiP (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys 2011/05/18 12:15:05.0164 3732 NDIS (cad515dbd07d082bb317d9928ce8962c) C:\Windows\system32\drivers\ndis.sys 2011/05/18 12:15:05.0231 3732 NdisCap (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys 2011/05/18 12:15:05.0281 3732 NdisTapi (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys 2011/05/18 12:15:05.0339 3732 Ndisuio (f105ba1e22bf1f2ee8f005d4305e4bec) C:\Windows\system32\DRIVERS\ndisuio.sys 2011/05/18 12:15:05.0368 3732 NdisWan (557dfab9ca1fcb036ac77564c010dad3) C:\Windows\system32\DRIVERS\ndiswan.sys 2011/05/18 12:15:05.0398 3732 NDProxy (659b74fb74b86228d6338d643cd3e3cf) C:\Windows\system32\drivers\NDProxy.sys 2011/05/18 12:15:05.0428 3732 NetBIOS (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys 2011/05/18 12:15:05.0469 3732 NetBT (9162b273a44ab9dce5b44362731d062a) C:\Windows\system32\DRIVERS\netbt.sys 2011/05/18 12:15:05.0663 3732 netw5v64 (64428dfdaf6e88366cb51f45a79c5f69) C:\Windows\system32\DRIVERS\netw5v64.sys 2011/05/18 12:15:05.0847 3732 nfrd960 (77889813be4d166cdab78ddba990da92) C:\Windows\system32\DRIVERS\nfrd960.sys 2011/05/18 12:15:05.0946 3732 NisDrv (3713e8452b88d3e0be095e06b6fbc776) C:\Windows\system32\DRIVERS\NisDrvWFP.sys 2011/05/18 12:15:06.0044 3732 Npfs (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys 2011/05/18 12:15:06.0070 3732 nsiproxy (e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys 2011/05/18 12:15:06.0154 3732 Ntfs (378e0e0dfea67d98ae6ea53adbbd76bc) C:\Windows\system32\drivers\Ntfs.sys 2011/05/18 12:15:06.0207 3732 Null (9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys 2011/05/18 12:15:06.0287 3732 NVHDA (cb599955ce2ce9694721562f9481cd84) C:\Windows\system32\drivers\nvhda64v.sys 2011/05/18 12:15:06.0597 3732 nvlddmkm (e63279a205da5c225369770e400904a8) C:\Windows\system32\DRIVERS\nvlddmkm.sys 2011/05/18 12:15:06.0718 3732 nvraid (a4d9c9a608a97f59307c2f2600edc6a4) C:\Windows\system32\drivers\nvraid.sys 2011/05/18 12:15:06.0772 3732 nvstor (6c1d5f70e7a6a3fd1c90d840edc048b9) C:\Windows\system32\drivers\nvstor.sys 2011/05/18 12:15:06.0847 3732 nv_agp (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\DRIVERS\nv_agp.sys 2011/05/18 12:15:06.0921 3732 ohci1394 (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\DRIVERS\ohci1394.sys 2011/05/18 12:15:07.0020 3732 Parport (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\DRIVERS\parport.sys 2011/05/18 12:15:07.0061 3732 partmgr (7daa117143316c4a1537e074a5a9eaf0) C:\Windows\system32\drivers\partmgr.sys 2011/05/18 12:15:07.0114 3732 pci (f36f6504009f2fb0dfd1b17a116ad74b) C:\Windows\system32\DRIVERS\pci.sys 2011/05/18 12:15:07.0146 3732 pciide (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\DRIVERS\pciide.sys 2011/05/18 12:15:07.0227 3732 pcmcia (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\DRIVERS\pcmcia.sys 2011/05/18 12:15:07.0258 3732 pcw (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys 2011/05/18 12:15:07.0383 3732 PEAUTH (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys 2011/05/18 12:15:07.0493 3732 PptpMiniport (27cc19e81ba5e3403c48302127bda717) C:\Windows\system32\DRIVERS\raspptp.sys 2011/05/18 12:15:07.0540 3732 Processor (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\DRIVERS\processr.sys 2011/05/18 12:15:07.0627 3732 Psched (ee992183bd8eaefd9973f352e587a299) C:\Windows\system32\DRIVERS\pacer.sys 2011/05/18 12:15:07.0701 3732 ql2300 (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\DRIVERS\ql2300.sys 2011/05/18 12:15:07.0774 3732 ql40xx (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\DRIVERS\ql40xx.sys 2011/05/18 12:15:07.0823 3732 QWAVEdrv (76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys 2011/05/18 12:15:07.0847 3732 RasAcd (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys 2011/05/18 12:15:07.0902 3732 RasAgileVpn (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys 2011/05/18 12:15:07.0936 3732 Rasl2tp (87a6e852a22991580d6d39adc4790463) C:\Windows\system32\DRIVERS\rasl2tp.sys 2011/05/18 12:15:07.0970 3732 RasPppoe (855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys 2011/05/18 12:15:08.0025 3732 RasSstp (e8b1e447b008d07ff47d016c2b0eeecb) C:\Windows\system32\DRIVERS\rassstp.sys 2011/05/18 12:15:08.0057 3732 rdbss (3bac8142102c15d59a87757c1d41dce5) C:\Windows\system32\DRIVERS\rdbss.sys 2011/05/18 12:15:08.0104 3732 rdpbus (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\DRIVERS\rdpbus.sys 2011/05/18 12:15:08.0127 3732 RDPCDD (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys 2011/05/18 12:15:08.0180 3732 RDPENCDD (bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys 2011/05/18 12:15:08.0220 3732 RDPREFMP (216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys 2011/05/18 12:15:08.0248 3732 RDPWD (8a3e6bea1c53ea6177fe2b6eba2c80d7) C:\Windows\system32\drivers\RDPWD.sys 2011/05/18 12:15:08.0311 3732 rdyboost (634b9a2181d98f15941236886164ec8b) C:\Windows\system32\drivers\rdyboost.sys 2011/05/18 12:15:08.0424 3732 rspndr (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys 2011/05/18 12:15:08.0489 3732 RSUSBSTOR (a5df2f732a6c95554e548fcb6932bd31) C:\Windows\system32\Drivers\RtsUStor.sys 2011/05/18 12:15:08.0555 3732 RTL8167 (b49dc435ae3695bac5623dd94b05732d) C:\Windows\system32\DRIVERS\Rt64win7.sys 2011/05/18 12:15:08.0662 3732 s1018bus (301fba4594fb5c0a469299a65106b4aa) C:\Windows\system32\DRIVERS\s1018bus.sys 2011/05/18 12:15:08.0697 3732 s1018mdfl (d1d7c744f79710357e60fc04d125ed01) C:\Windows\system32\DRIVERS\s1018mdfl.sys 2011/05/18 12:15:08.0726 3732 s1018mdm (7dbe12cccd837d4266b2ddd80a329c09) C:\Windows\system32\DRIVERS\s1018mdm.sys 2011/05/18 12:15:08.0756 3732 s1018mgmt (065ff5e62d2d18a6d93fd925546cd549) C:\Windows\system32\DRIVERS\s1018mgmt.sys 2011/05/18 12:15:08.0786 3732 s1018nd5 (5101d815bdf0d667e3d5f0ea727caaee) C:\Windows\system32\DRIVERS\s1018nd5.sys 2011/05/18 12:15:08.0819 3732 s1018obex (13f220c65b444ac9bda49dacfc3230bb) C:\Windows\system32\DRIVERS\s1018obex.sys 2011/05/18 12:15:08.0849 3732 s1018unic (ce7d8bce80211d8a35f6bd7a87791860) C:\Windows\system32\DRIVERS\s1018unic.sys 2011/05/18 12:15:08.0894 3732 sbp2port (e3bbb89983daf5622c1d50cf49f28227) C:\Windows\system32\DRIVERS\sbp2port.sys 2011/05/18 12:15:08.0939 3732 scfilter (c94da20c7e3ba1dca269bc8460d98387) C:\Windows\system32\DRIVERS\scfilter.sys 2011/05/18 12:15:09.0012 3732 sdbus (54e47ad086782d3ae9417c155cdceb9b) C:\Windows\system32\DRIVERS\sdbus.sys 2011/05/18 12:15:09.0069 3732 secdrv (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys 2011/05/18 12:15:09.0136 3732 Serenum (cb624c0035412af0debec78c41f5ca1b) C:\Windows\system32\DRIVERS\serenum.sys 2011/05/18 12:15:09.0168 3732 Serial (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\DRIVERS\serial.sys 2011/05/18 12:15:09.0201 3732 sermouse (1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\DRIVERS\sermouse.sys 2011/05/18 12:15:09.0254 3732 sffdisk (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\DRIVERS\sffdisk.sys 2011/05/18 12:15:09.0283 3732 sffp_mmc (ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\DRIVERS\sffp_mmc.sys 2011/05/18 12:15:09.0305 3732 sffp_sd (5588b8c6193eb1522490c122eb94dffa) C:\Windows\system32\DRIVERS\sffp_sd.sys 2011/05/18 12:15:09.0336 3732 sfloppy (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\DRIVERS\sfloppy.sys 2011/05/18 12:15:09.0404 3732 SiSRaid2 (843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\DRIVERS\SiSRaid2.sys 2011/05/18 12:15:09.0433 3732 SiSRaid4 (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\DRIVERS\sisraid4.sys 2011/05/18 12:15:09.0503 3732 Smb (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys 2011/05/18 12:15:09.0577 3732 spldr (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys 2011/05/18 12:15:09.0649 3732 srv (148d50904d2a0df29a19778715eb35bb) C:\Windows\system32\DRIVERS\srv.sys 2011/05/18 12:15:09.0701 3732 srv2 (ce2189fe31d36678ac9eb7ddee08ec96) C:\Windows\system32\DRIVERS\srv2.sys 2011/05/18 12:15:09.0768 3732 SrvHsfHDA (0c4540311e11664b245a263e1154cef8) C:\Windows\system32\DRIVERS\VSTAZL6.SYS 2011/05/18 12:15:09.0823 3732 SrvHsfV92 (02071d207a9858fbe3a48cbfd59c4a04) C:\Windows\system32\DRIVERS\VSTDPV6.SYS 2011/05/18 12:15:09.0900 3732 SrvHsfWinac (18e40c245dbfaf36fd0134a7ef2df396) C:\Windows\system32\DRIVERS\VSTCNXT6.SYS 2011/05/18 12:15:09.0993 3732 srvnet (cb69edeb069a49577592835659cd0e46) C:\Windows\system32\DRIVERS\srvnet.sys 2011/05/18 12:15:10.0082 3732 stexstor (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\DRIVERS\stexstor.sys 2011/05/18 12:15:10.0157 3732 STHDA (ed1722f43ce61409ef68340402d6267d) C:\Windows\system32\DRIVERS\stwrt64.sys 2011/05/18 12:15:10.0229 3732 swenum (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\DRIVERS\swenum.sys 2011/05/18 12:15:10.0307 3732 SynTP (929c9fa0b18ad2ebc8340591c4bf00ff) C:\Windows\system32\DRIVERS\SynTP.sys 2011/05/18 12:15:10.0408 3732 Tcpip (90a2d722cf64d911879d6c4a4f802a4d) C:\Windows\system32\drivers\tcpip.sys 2011/05/18 12:15:10.0541 3732 TCPIP6 (90a2d722cf64d911879d6c4a4f802a4d) C:\Windows\system32\DRIVERS\tcpip.sys 2011/05/18 12:15:10.0589 3732 tcpipreg (76d078af6f587b162d50210f761eb9ed) C:\Windows\system32\drivers\tcpipreg.sys 2011/05/18 12:15:10.0622 3732 TDPIPE (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys 2011/05/18 12:15:10.0639 3732 TDTCP (e4245bda3190a582d55ed09e137401a9) C:\Windows\system32\drivers\tdtcp.sys 2011/05/18 12:15:10.0667 3732 tdx (079125c4b17b01fcaeebce0bcb290c0f) C:\Windows\system32\DRIVERS\tdx.sys 2011/05/18 12:15:10.0707 3732 TermDD (c448651339196c0e869a355171875522) C:\Windows\system32\DRIVERS\termdd.sys 2011/05/18 12:15:10.0771 3732 tssecsrv (61b96c26131e37b24e93327a0bd1fb95) C:\Windows\system32\DRIVERS\tssecsrv.sys 2011/05/18 12:15:10.0836 3732 tunnel (3836171a2cdf3af8ef10856db9835a70) C:\Windows\system32\DRIVERS\tunnel.sys 2011/05/18 12:15:10.0876 3732 uagp35 (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\DRIVERS\uagp35.sys 2011/05/18 12:15:10.0909 3732 udfs (d47baead86c65d4f4069d7ce0a4edceb) C:\Windows\system32\DRIVERS\udfs.sys 2011/05/18 12:15:10.0955 3732 uliagpkx (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\DRIVERS\uliagpkx.sys 2011/05/18 12:15:11.0011 3732 umbus (eab6c35e62b1b0db0d1b48b671d3a117) C:\Windows\system32\DRIVERS\umbus.sys 2011/05/18 12:15:11.0044 3732 UmPass (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\DRIVERS\umpass.sys 2011/05/18 12:15:11.0113 3732 usbccgp (7b6a127c93ee590e4d79a5f2a76fe46f) C:\Windows\system32\DRIVERS\usbccgp.sys 2011/05/18 12:15:11.0164 3732 usbcir (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\DRIVERS\usbcir.sys 2011/05/18 12:15:11.0215 3732 usbehci (92969ba5ac44e229c55a332864f79677) C:\Windows\system32\DRIVERS\usbehci.sys 2011/05/18 12:15:11.0283 3732 usbhub (e7df1cfd28ca86b35ef5add0735ceef3) C:\Windows\system32\DRIVERS\usbhub.sys 2011/05/18 12:15:11.0336 3732 usbohci (f1bb1e55f1e7a65c5839ccc7b36d773e) C:\Windows\system32\drivers\usbohci.sys 2011/05/18 12:15:11.0381 3732 usbprint (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\DRIVERS\usbprint.sys 2011/05/18 12:15:11.0424 3732 USBSTOR (f39983647bc1f3e6100778ddfe9dce29) C:\Windows\system32\drivers\USBSTOR.SYS 2011/05/18 12:15:11.0453 3732 usbuhci (bc3070350a491d84b518d7cca9abd36f) C:\Windows\system32\DRIVERS\usbuhci.sys 2011/05/18 12:15:11.0524 3732 usbvideo (7cb8c573c6e4a2714402cc0a36eab4fe) C:\Windows\System32\Drivers\usbvideo.sys 2011/05/18 12:15:11.0593 3732 vdrvroot (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\DRIVERS\vdrvroot.sys 2011/05/18 12:15:11.0635 3732 vga (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys 2011/05/18 12:15:11.0665 3732 VgaSave (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys 2011/05/18 12:15:11.0705 3732 vhdmp (c82e748660f62a242b2dfac1442f22a4) C:\Windows\system32\DRIVERS\vhdmp.sys 2011/05/18 12:15:11.0731 3732 viaide (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\DRIVERS\viaide.sys 2011/05/18 12:15:11.0773 3732 volmgr (2b1a3dae2b4e70dbba822b7a03fbd4a3) C:\Windows\system32\DRIVERS\volmgr.sys 2011/05/18 12:15:11.0807 3732 volmgrx (99b0cbb569ca79acaed8c91461d765fb) C:\Windows\system32\drivers\volmgrx.sys 2011/05/18 12:15:11.0837 3732 volsnap (58f82eed8ca24b461441f9c3e4f0bf5c) C:\Windows\system32\DRIVERS\volsnap.sys 2011/05/18 12:15:11.0863 3732 vsmraid (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\DRIVERS\vsmraid.sys 2011/05/18 12:15:11.0900 3732 vwifibus (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\system32\DRIVERS\vwifibus.sys 2011/05/18 12:15:11.0961 3732 vwififlt (6a3d66263414ff0d6fa754c646612f3f) C:\Windows\system32\DRIVERS\vwififlt.sys 2011/05/18 12:15:12.0019 3732 WacomPen (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\DRIVERS\wacompen.sys 2011/05/18 12:15:12.0081 3732 WANARP (47ca49400643effd3f1c9a27e1d69324) C:\Windows\system32\DRIVERS\wanarp.sys 2011/05/18 12:15:12.0107 3732 Wanarpv6 (47ca49400643effd3f1c9a27e1d69324) C:\Windows\system32\DRIVERS\wanarp.sys 2011/05/18 12:15:12.0180 3732 Wd (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\DRIVERS\wd.sys 2011/05/18 12:15:12.0222 3732 Wdf01000 (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys 2011/05/18 12:15:12.0316 3732 WfpLwf (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys 2011/05/18 12:15:12.0348 3732 WIMMount (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys 2011/05/18 12:15:12.0462 3732 WinUsb (817eaff5d38674edd7713b9dfb8e9791) C:\Windows\system32\DRIVERS\WinUsb.sys 2011/05/18 12:15:12.0518 3732 WmiAcpi (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\DRIVERS\wmiacpi.sys 2011/05/18 12:15:12.0579 3732 ws2ifsl (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys 2011/05/18 12:15:12.0627 3732 WudfPf (7cadc74271dd6461c452c271b30bd378) C:\Windows\system32\drivers\WudfPf.sys 2011/05/18 12:15:12.0679 3732 WUDFRd (3b197af0fff08aa66b6b2241ca538d64) C:\Windows\system32\DRIVERS\WUDFRd.sys 2011/05/18 12:15:12.0767 3732 yukonw7 (b3eeacf62445e24fbb2cd4b0fb4db026) C:\Windows\system32\DRIVERS\yk62x64.sys 2011/05/18 12:15:12.0837 3732 ================================================================================ 2011/05/18 12:15:12.0837 3732 Scan finished 2011/05/18 12:15:12.0837 3732 ================================================================================ |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Hier der Report: Combofix Logfile: Code: ComboFix 11-05-17.01 - bischoff 18.05.2011 13:31:13.1.2 - x64 |
Bitte nun Logs mit GMER und mbrcheck erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg Anleitung zu mbrcheck: Downloade Dir MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
GMER habe ich zwar durchgeführt aber irgendwie hat das mit der Zwischenablage nicht geklappt. Trotz anklicken von "Copy" hat er mir aus der Zwischenablage immer noch das vorhergehende LOG von ComboFix eingefügt. Weiß nicht wie ich sonst an das LOG komme. Hier das MBRCheck-Log: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows 7 Home Premium Edition Windows Information: (build 7600), 64-bit Base Board Manufacturer: Quanta BIOS Manufacturer: Hewlett-Packard System Manufacturer: Hewlett-Packard System Product Name: Compaq Presario CQ71 Notebook PC Logical Drives Mask: 0x0000001c Kernel Drivers (total 229): 0x02C5F000 \SystemRoot\system32\ntoskrnl.exe 0x02C16000 \SystemRoot\system32\hal.dll 0x00BBC000 \SystemRoot\system32\kdcom.dll 0x00CCB000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x00D0F000 \SystemRoot\system32\PSHED.dll 0x00D23000 \SystemRoot\system32\CLFS.SYS 0x00C00000 \SystemRoot\system32\CI.dll 0x00EAD000 \SystemRoot\system32\drivers\Wdf01000.sys 0x00F51000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x00F60000 \SystemRoot\system32\DRIVERS\ACPI.sys 0x00FB7000 \SystemRoot\system32\DRIVERS\WMILIB.SYS 0x00FC0000 \SystemRoot\system32\DRIVERS\msisadrv.sys 0x00FCA000 \SystemRoot\system32\DRIVERS\pci.sys 0x00E00000 \SystemRoot\system32\DRIVERS\vdrvroot.sys 0x00E0D000 \SystemRoot\system32\DRIVERS\isapnp.sys 0x00E16000 \SystemRoot\system32\DRIVERS\mpio.sys 0x00E40000 \SystemRoot\System32\drivers\partmgr.sys 0x00E55000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x00E5E000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x00E6A000 \SystemRoot\system32\DRIVERS\volmgr.sys 0x00D81000 \SystemRoot\System32\drivers\volmgrx.sys 0x00E7F000 \SystemRoot\system32\DRIVERS\intelide.sys 0x00E87000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS 0x00E97000 \SystemRoot\system32\DRIVERS\aliide.sys 0x00E9E000 \SystemRoot\system32\DRIVERS\amdide.sys 0x00EA5000 \SystemRoot\system32\DRIVERS\cmdide.sys 0x00DDD000 \SystemRoot\System32\drivers\mountmgr.sys 0x010CA000 \SystemRoot\system32\DRIVERS\msdsm.sys 0x010F0000 \SystemRoot\system32\drivers\nvraid.sys 0x01118000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x01148000 \SystemRoot\system32\DRIVERS\pciide.sys 0x0114F000 \SystemRoot\system32\DRIVERS\viaide.sys 0x01235000 \SystemRoot\system32\drivers\iaStorV.sys 0x01353000 \SystemRoot\system32\DRIVERS\atapi.sys 0x0135C000 \SystemRoot\system32\DRIVERS\ataport.SYS 0x01386000 \SystemRoot\system32\DRIVERS\lsi_sas.sys 0x01157000 \SystemRoot\system32\DRIVERS\storport.sys 0x013A3000 \SystemRoot\system32\DRIVERS\msahci.sys 0x013AE000 \SystemRoot\system32\DRIVERS\HpSAMD.sys 0x01000000 \SystemRoot\system32\DRIVERS\adp94xx.sys 0x01461000 \SystemRoot\system32\DRIVERS\adpahci.sys 0x014B7000 \SystemRoot\system32\DRIVERS\adpu320.sys 0x014E6000 \SystemRoot\system32\drivers\amdsata.sys 0x01504000 \SystemRoot\system32\DRIVERS\amdsbs.sys 0x0154B000 \SystemRoot\system32\drivers\amdxata.sys 0x01556000 \SystemRoot\system32\DRIVERS\arc.sys 0x0156F000 \SystemRoot\system32\DRIVERS\arcsas.sys 0x016E1000 \SystemRoot\system32\DRIVERS\elxstor.sys 0x01768000 \SystemRoot\system32\DRIVERS\iirsp.sys 0x01779000 \SystemRoot\system32\DRIVERS\lsi_fc.sys 0x01798000 \SystemRoot\system32\DRIVERS\lsi_sas2.sys 0x017AB000 \SystemRoot\system32\DRIVERS\lsi_scsi.sys 0x017CA000 \SystemRoot\system32\DRIVERS\megasas.sys 0x01600000 \SystemRoot\system32\DRIVERS\MegaSR.sys 0x016A4000 \SystemRoot\system32\DRIVERS\nfrd960.sys 0x016B4000 \SystemRoot\system32\drivers\nvstor.sys 0x01827000 \SystemRoot\system32\DRIVERS\ql2300.sys 0x0158A000 \SystemRoot\system32\DRIVERS\ql40xx.sys 0x019CB000 \SystemRoot\system32\DRIVERS\SiSRaid2.sys 0x019D9000 \SystemRoot\system32\DRIVERS\sisraid4.sys 0x019F1000 \SystemRoot\system32\DRIVERS\stexstor.sys 0x017D6000 \SystemRoot\system32\DRIVERS\vsmraid.sys 0x01400000 \SystemRoot\system32\drivers\fltmgr.sys 0x01800000 \SystemRoot\system32\drivers\fileinfo.sys 0x01A5A000 \SystemRoot\System32\Drivers\Ntfs.sys 0x01CAC000 \SystemRoot\System32\Drivers\msrpc.sys 0x01D0A000 \SystemRoot\System32\Drivers\ksecdd.sys 0x01D24000 \SystemRoot\System32\Drivers\cng.sys 0x01D97000 \SystemRoot\System32\drivers\pcw.sys 0x01DA8000 \SystemRoot\System32\Drivers\Fs_Rec.sys 0x01E73000 \SystemRoot\system32\drivers\ndis.sys 0x01F65000 \SystemRoot\system32\drivers\NETIO.SYS 0x01FC5000 \SystemRoot\System32\Drivers\ksecpkg.sys 0x02000000 \SystemRoot\System32\drivers\tcpip.sys 0x01E00000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x01E4A000 \SystemRoot\system32\DRIVERS\wd.sys 0x01DB2000 \SystemRoot\system32\DRIVERS\volsnap.sys 0x01E52000 \SystemRoot\System32\Drivers\spldr.sys 0x01C00000 \SystemRoot\system32\DRIVERS\sbp2port.sys 0x01C1D000 \SystemRoot\System32\drivers\rdyboost.sys 0x01E5A000 \SystemRoot\System32\Drivers\mup.sys 0x01FF0000 \SystemRoot\System32\drivers\hwpolicy.sys 0x01C57000 \SystemRoot\System32\DRIVERS\fvevol.sys 0x01C91000 \SystemRoot\system32\DRIVERS\disk.sys 0x013C5000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x01200000 \SystemRoot\system32\DRIVERS\MpFilter.sys 0x01A38000 \SystemRoot\System32\Drivers\Null.SYS 0x01FF9000 \SystemRoot\System32\Drivers\Beep.SYS 0x01A41000 \SystemRoot\System32\drivers\vga.sys 0x0107B000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x01814000 \SystemRoot\System32\drivers\watchdog.sys 0x01A4F000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x0144C000 \SystemRoot\system32\drivers\rdpencdd.sys 0x01455000 \SystemRoot\system32\drivers\rdprefmp.sys 0x015E9000 \SystemRoot\System32\Drivers\Msfs.SYS 0x013EF000 \SystemRoot\System32\Drivers\Npfs.SYS 0x010A0000 \SystemRoot\system32\DRIVERS\tdx.sys 0x011B9000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x0346C000 \SystemRoot\system32\drivers\afd.sys 0x034F6000 \SystemRoot\System32\DRIVERS\netbt.sys 0x0353B000 \SystemRoot\system32\DRIVERS\wfplwf.sys 0x03544000 \SystemRoot\system32\DRIVERS\pacer.sys 0x0356A000 \SystemRoot\system32\DRIVERS\vwififlt.sys 0x03580000 \SystemRoot\system32\DRIVERS\netbios.sys 0x035AC000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x035C7000 \SystemRoot\system32\DRIVERS\termdd.sys 0x03400000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x03451000 \SystemRoot\system32\drivers\nsiproxy.sys 0x0345D000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x0358F000 \SystemRoot\System32\drivers\discache.sys 0x035DB000 \SystemRoot\System32\Drivers\dfsc.sys 0x011C6000 \SystemRoot\system32\DRIVERS\blbdrive.sys 0x011D7000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x0420F000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x04225000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x050C9000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys 0x05BC8000 \SystemRoot\system32\DRIVERS\nvBridge.kmd 0x0422A000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x05000000 \SystemRoot\System32\drivers\dxgmms1.sys 0x05046000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x05053000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x050A9000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x05BCA000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x0444A000 \SystemRoot\system32\DRIVERS\athrx.sys 0x045B9000 \SystemRoot\system32\DRIVERS\vwifibus.sys 0x045C6000 \SystemRoot\system32\DRIVERS\Rt64win7.sys 0x04400000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x0441E000 \SystemRoot\system32\DRIVERS\HpqKbFiltr.sys 0x0442A000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x0431E000 \SystemRoot\system32\DRIVERS\SynTP.sys 0x04439000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x0443B000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x05BEE000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0x04367000 \SystemRoot\system32\DRIVERS\CompositeBus.sys 0x04377000 \SystemRoot\system32\DRIVERS\AgileVpn.sys 0x0438D000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x050BA000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x043B1000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x043E0000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x04651000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x04672000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x0468C000 \SystemRoot\system32\DRIVERS\swenum.sys 0x0468E000 \SystemRoot\system32\DRIVERS\ks.sys 0x046D1000 \SystemRoot\system32\DRIVERS\umbus.sys 0x046E3000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x0473D000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x04752000 \SystemRoot\system32\DRIVERS\stwrt64.sys 0x04600000 \SystemRoot\system32\DRIVERS\portcls.sys 0x047CD000 \SystemRoot\system32\DRIVERS\drmk.sys 0x047EF000 \SystemRoot\system32\drivers\ksthunk.sys 0x06606000 \SystemRoot\system32\drivers\nvhda64v.sys 0x00040000 \SystemRoot\System32\win32k.sys 0x0661E000 \SystemRoot\System32\drivers\Dxapi.sys 0x0662A000 \SystemRoot\system32\DRIVERS\cdfs.sys 0x06647000 \SystemRoot\System32\Drivers\crashdmp.sys 0x06655000 \SystemRoot\System32\Drivers\dump_dumpata.sys 0x06661000 \SystemRoot\System32\Drivers\dump_msahci.sys 0x0666C000 \SystemRoot\System32\Drivers\dump_dumpfve.sys 0x0667F000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x0668D000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x066A6000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x066AF000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x066BC000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x066D9000 \SystemRoot\System32\Drivers\usbvideo.sys 0x06707000 \SystemRoot\system32\DRIVERS\monitor.sys 0x005F0000 \SystemRoot\System32\TSDDD.dll 0x00790000 \SystemRoot\System32\ATMFD.DLL 0x00830000 \SystemRoot\System32\cdd.dll 0x06715000 \SystemRoot\system32\drivers\luafv.sys 0x06738000 \SystemRoot\system32\drivers\WudfPf.sys 0x06759000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x0676E000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x067C1000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x067D4000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x06895000 \SystemRoot\system32\drivers\HTTP.sys 0x0695D000 \SystemRoot\system32\DRIVERS\bowser.sys 0x0697B000 \SystemRoot\System32\drivers\mpsdrv.sys 0x06993000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x06800000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x0684E000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x070F6000 \SystemRoot\system32\drivers\peauth.sys 0x0719C000 \SystemRoot\System32\Drivers\secdrv.SYS 0x071A7000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x071D4000 \SystemRoot\System32\drivers\tcpipreg.sys 0x07000000 \SystemRoot\System32\DRIVERS\srv2.sys 0x0727C000 \SystemRoot\System32\DRIVERS\srv.sys 0x073A0000 \??\C:\Windows\system32\Drivers\PROCEXP113.SYS 0x073A8000 \SystemRoot\system32\DRIVERS\MpNWMon.sys 0x073CD000 \SystemRoot\system32\DRIVERS\NisDrvWFP.sys 0x77630000 \Windows\System32\ntdll.dll 0x47AF0000 \Windows\System32\smss.exe 0xFF950000 \Windows\System32\apisetschema.dll 0xFF840000 \Windows\System32\autochk.exe 0x77800000 \Windows\System32\psapi.dll 0xFF760000 \Windows\System32\setupapi.dll 0xFF680000 \Windows\System32\advapi32.dll 0xFF660000 \Windows\System32\imagehlp.dll 0xFF5E0000 \Windows\System32\shlwapi.dll 0xFF5D0000 \Windows\System32\lpk.dll 0xFF4C0000 \Windows\System32\msctf.dll 0xFF450000 \Windows\System32\gdi32.dll 0xFF320000 \Windows\System32\wininet.dll 0xFF2F0000 \Windows\System32\imm32.dll 0x77530000 \Windows\System32\user32.dll 0xFF250000 \Windows\System32\comdlg32.dll 0xFF230000 \Windows\System32\sechost.dll 0xFF020000 \Windows\System32\ole32.dll 0x77410000 \Windows\System32\kernel32.dll 0xFF010000 \Windows\System32\nsi.dll 0xFEE90000 \Windows\System32\urlmon.dll 0xFED60000 \Windows\System32\rpcrt4.dll 0xFDFD0000 \Windows\System32\shell32.dll 0xFDF80000 \Windows\System32\ws2_32.dll 0xFDEE0000 \Windows\System32\clbcatq.dll 0xFDE60000 \Windows\System32\difxapi.dll 0xFDC00000 \Windows\System32\iertutil.dll 0xFDB20000 \Windows\System32\oleaut32.dll 0xFDAD0000 \Windows\System32\Wldap32.dll 0x777F0000 \Windows\System32\normaliz.dll 0xFDA30000 \Windows\System32\msvcrt.dll 0xFD960000 \Windows\System32\usp10.dll 0xFD8C0000 \Windows\System32\comctl32.dll 0xFD880000 \Windows\System32\wintrust.dll 0xFD710000 \Windows\System32\crypt32.dll 0xFD6D0000 \Windows\System32\cfgmgr32.dll 0xFD660000 \Windows\System32\KernelBase.dll 0xFD640000 \Windows\System32\devobj.dll 0xFD630000 \Windows\System32\msasn1.dll 0x76530000 \Windows\SysWOW64\normaliz.dll Processes (total 65): 0 System Idle Process 4 System 272 C:\Windows\System32\smss.exe 368 csrss.exe 432 C:\Windows\System32\wininit.exe 448 csrss.exe 480 C:\Windows\System32\services.exe 496 C:\Windows\System32\lsass.exe 504 C:\Windows\System32\lsm.exe 628 C:\Windows\System32\svchost.exe 692 C:\Windows\System32\nvvsvc.exe 732 C:\Windows\System32\svchost.exe 796 C:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe 848 C:\Windows\System32\svchost.exe 880 C:\Windows\System32\svchost.exe 924 C:\Windows\System32\svchost.exe 976 C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_ccf0dd3cb081af84\stacsv64.exe 748 C:\Windows\System32\winlogon.exe 1064 C:\Windows\System32\svchost.exe 1140 C:\Windows\System32\svchost.exe 1352 C:\Windows\System32\nvvsvc.exe 1372 C:\Windows\System32\spoolsv.exe 1412 C:\Windows\System32\svchost.exe 1688 C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_ccf0dd3cb081af84\AESTSr64.exe 1776 C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe 1904 C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe 2020 C:\Windows\System32\svchost.exe 1524 C:\Program Files (x86)\Hewlett-Packard\HP Health Check\HPHC_Service.exe 624 C:\Windows\System32\SearchIndexer.exe 2568 C:\Windows\System32\taskhost.exe 1264 C:\Windows\System32\dwm.exe 2352 C:\Windows\explorer.exe 2784 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 2584 C:\Program Files\IDT\WDM\sttray64.exe 2588 C:\Program Files\Java\jre6\bin\jusched.exe 2216 C:\Program Files\Microsoft Security Client\msseces.exe 2644 C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe 320 C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe 1420 C:\Program Files (x86)\Sony Ericsson\Sony Ericsson PC Companion\PCCompanion.exe 2816 C:\Program Files (x86)\ICQ7.2\ICQ.exe 2192 C:\Program Files (x86)\Hp\QuickPlay\QPService.exe 2536 C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe 1660 C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe 2740 C:\Program Files (x86)\Hp\HP Software Update\hpwuschd2.exe 2636 C:\Program Files (x86)\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe 1084 C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe 2548 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 2628 WmiPrvSE.exe 1316 C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe 1744 C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe 3244 C:\Program Files (x86)\Hewlett-Packard\Shared\HpqToaster.exe 3392 C:\Windows\System32\wuauclt.exe 3804 C:\Windows\System32\audiodg.exe 1968 C:\Windows\System32\wbengine.exe 3792 C:\Windows\System32\vds.exe 2964 C:\Program Files\Microsoft Security Client\Antimalware\NisSrv.exe 3040 C:\Program Files (x86)\Mozilla Firefox\firefox.exe 3504 C:\Windows\System32\taskhost.exe 1752 MpCmdRun.exe 3260 C:\Windows\explorer.exe 2304 C:\Windows\System32\SearchProtocolHost.exe 4064 C:\Windows\System32\SearchFilterHost.exe 1540 C:\Users\bischoff\Desktop\MBRCheck.exe 2008 C:\Windows\System32\conhost.exe 2772 C:\Windows\System32\dllhost.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`0c800000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000047`64700000 (NTFS) PhysicalDrive0 Model Number: WDCWD3200BEVT-60ZCT1, Rev: 13.01A13 Size Device Name MBR Status -------------------------------------------- 298 GB \\.\PhysicalDrive0 Unknown MBR code SHA1: 5B0E5F15069BD77F643C7A73C1D68021BA42EFCE Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: |
Gab es auffällige Meldungen von GMER? Irgendwas von Rootkit o.ä.? Zitat:
|
Ich saß nicht dabei als GMER drüber lief. Als es fertig war, kam jedenfalls keine Meldung. Soll ich es nochmal starten? Brenner hab ich, Rohling auch. Hoffe, daß ich das hinkriege, habe bisher nur CDs kopiert oder nen selbst erstellten Film kopiert, das geht aber dann automatisch vom Programm aus. Aber ich hab ja ne gute Anleitung ;-) |
Wir sollten den MBR manuell fixen. Sichere für den Fall der Fälle alle wichtigen Daten. Hast Du noch andere Betriebssysteme außer Win7 (64-Bit) installiert? Wenn nicht: Schau mal hier => RescueDisc-Win7-64-Bit Lad das iso runter, brenn es zB mit ImgBurn per Imagebrennfunktion auf eine CD und starte damit den Rechner (von dieser CD booten). Falls Du eine normale Win7-Installations-DVD (64-Bit) hast, brauchst Du das o.g. Image nicht sondern kannst einfach von der dieser DVD booten. Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootrec.exe /fixboot eintippen (mit enter bestätigen), dann bootrec.exe /fixmbr eintippen (mit enter bestätigen) - Rechner neustarten, CD vorher rausnehmen. Erstell danach wieder neue Logs mit MBRCheck und wenn es geht GMER. |
Das Image kann ich doch sicher auch auf meine externe Festplatte machen? Ich habe dort meine Bilder und andere wichtige Daten gesichert (aber nicht als Image). Habe kein weiteres BS installiert. Denke nicht, daß ich eine Win7 CD, war vorinstalliert, musste nichts machen. Bei den vielen Infos weiß ich grad nicht, was ich als nächstes machen soll. |
Das Image von der Win7-Rescue-CD? Kann man schon auf eine externe Platte kopieren, bringt aber nichts. Du kannst dann nicht davon booten. Deswegen brenn das Image per Imagebrennfunktion auf einen CD-Rohling. Leere CDRW geht auch. Das Backup der Bilder muss natürlich nicht in ein Image gegossen werden. |
Krieg das mit ImgBurn nicht hin (alles englisch - blick nix)... hab jetzt mal versucht per power2go. er zeigt mal an: disc-image brennen, jetzt isser fertig hier das Protokoll (hat er - denk ich mal - gemacht): User Name : HP Company Name : CyberLink CDKey : OS Version : Windows 7 Home Basic/Premium C:\Program Files (x86)\CyberLink\Power2Go\Power2Go.exe : Version 6.0.0.3101 CBS.dll : Version 7.7.4205 ================================================================== Total physical memory : 4062MB (4160436KB) Free physical memory : 2298MB (2353908KB) Memory load : 43 percent Number of CPU : 2 CPU Name : Pentium(R) Dual-Core CPU T4300 @ 2.10GHz CPU Speed : 2094 MHz ================================================================== 18.5.2011 Task Type : Disc-Image brennen 22:50:02, File(cl_DiscCopyCD.cpp), Line(90) -> Begin burning process Current drive: <E: hp DVD RW AD-7581S 4H73> Current writing speed(x): 24.0 ====== Disc Info ======= Disc Type: CD-R Disc Status: Blank, Appendable Num. of Sessions: 1 Num. of Tracks: 1 Disc Capacity: 359847LBs Free Size: 359847LBs Used Size: 0LBs ======================== ->Burn from image Burn option: w/ buffer underrun protection Burn option: w/o simulation Burn option: w/o overburn Burn option: w/o verify disc Burn option: w/o extra long disc 22:50:02, File(cl_Cdwrite.cpp), Line(2671) -> Setup drive Sessn: 1, Sessn type: Disc At Once Disc physical format: CDROM_MODE1 Trk: 1, Trk mode: MODE1 22:50:02, File(cl_Cdwrite.cpp), Line(1958) -> Start session Sessn: 1, Start trk: 1, Last trk: 1 22:50:02, File(cl_Cdwrite.cpp), Line(1984) -> Start track Trk: 1, Track start addr(LBA): 0, Trk size(sectors): 84825, Sector size(bytes): 2048 22:51:55, File(cl_Cdwrite.cpp), Line(2202) -> Write end track 22:51:55, File(cl_Cdwrite.cpp), Line(2231) -> Write end session 22:52:09, File(cl_Cdwrite.cpp), Line(2404) -> Write end/Close disc 22:52:09, File(cl_DiscCopyCD.cpp), Line(1712) -> End burning process ================================================================== |
Folge mal dem zweiten Link in meiner Signatur, da wird beschrieben wie man ein ISO-Image mit ImgBurn brennt am Beispiel einer Ubuntu-Imagedatei. |
so.... er arbeitet... aber ich merke, daß meine Konzentration nachlässt.... nach dem brennen werde ich aufhören und morgen abend weiter machen. Morgen muß ich bis 19.00 uhr arbeiten und kann erst wieder so gegen 22.00 uhr hier weiter machen. So er ist fertig.... werde morgen alles so weiter machen, wie "befohlen" und lasse die 2 programme nochmals drüber laufen. Hoffe, daß es diesmal mit dem GMER klappt. Übrigens funktionieren diese Buttons in der Windowsleiste (ganz unten) nicht mehr. es kommt immer: dieses element kann nicht mehr geöffnet werden. es wurde evtl. verschoben gelöscht oder umbenannt. funktioniert erst wieder wenn ich eine datei in der art aufgerufen habe. denke, werde ich wieder wohl neu einrichten müssen, wobei ich da selbst garnix gemacht habe. so muß jezt gehen.... vielen dank mal vorab für die hilfe für den heutigen tag.... leider muß ich die nächsten beiden Tage arbeiten und hab nur abends Zeit. see you |
Hallo, bin wieder da.... Hab den Rechner mit der CD gebootet aber da läuft alles ganz normal ab. Es öffnet sich nix mit Computerreparaturoptionen. Was mach ich falsch? |
Was heißt ganz normal? Du müsstest den Anfang von einem Windowsetup sehen, wo du zuerst die Sprache auswäglen musst, dann kann man unten auf die Computerreparaturoptionen klicken |
Nein, passiert nix. Startet ganz normal. Versuche heute abend nochmal die letzten Schritte deiner Anweisungen durch zu gehen. |
Dazu mal das hier beachten => http://www.trojaner-board.de/81857-c...cd-booten.html |
Hallo, konnte die CD booten. Aber der Ablauf war etwas anders... konnte zwar eine Sprache auswählen aber war doch alles englisch. Konnte dann mal ein schwarzes Fenster öffnen (command prompt) und habe dann die 2 Befehle nacheinander eingegeben. es kam dann jedesmal die Meldung: the operation completed successfully. Ich hoffe, das war das gewünschte. So, jetzt laß ich nochmal die 2 Dateien drüber laufen... melde mich wieder |
So... GMER ist drüber -> wieder kein LOG, war aber nix auffälliges und hier das Log von MBRcheck MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows 7 Home Premium Edition Windows Information: (build 7600), 64-bit Base Board Manufacturer: Quanta BIOS Manufacturer: Hewlett-Packard System Manufacturer: Hewlett-Packard System Product Name: Compaq Presario CQ71 Notebook PC Logical Drives Mask: 0x0000001c Kernel Drivers (total 227): 0x02C13000 \SystemRoot\system32\ntoskrnl.exe 0x031EF000 \SystemRoot\system32\hal.dll 0x00BB2000 \SystemRoot\system32\kdcom.dll 0x00C99000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x00CDD000 \SystemRoot\system32\PSHED.dll 0x00CF1000 \SystemRoot\system32\CLFS.SYS 0x00E10000 \SystemRoot\system32\CI.dll 0x00ED0000 \SystemRoot\system32\drivers\Wdf01000.sys 0x00F74000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x00F83000 \SystemRoot\system32\DRIVERS\ACPI.sys 0x00FDA000 \SystemRoot\system32\DRIVERS\WMILIB.SYS 0x00FE3000 \SystemRoot\system32\DRIVERS\msisadrv.sys 0x00D4F000 \SystemRoot\system32\DRIVERS\pci.sys 0x00FED000 \SystemRoot\system32\DRIVERS\vdrvroot.sys 0x00E00000 \SystemRoot\system32\DRIVERS\isapnp.sys 0x00D82000 \SystemRoot\system32\DRIVERS\mpio.sys 0x00DAC000 \SystemRoot\System32\drivers\partmgr.sys 0x00DC1000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x00DCA000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x00DD6000 \SystemRoot\system32\DRIVERS\volmgr.sys 0x00C00000 \SystemRoot\System32\drivers\volmgrx.sys 0x00C5C000 \SystemRoot\system32\DRIVERS\intelide.sys 0x00C64000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS 0x00E09000 \SystemRoot\system32\DRIVERS\aliide.sys 0x00C74000 \SystemRoot\system32\DRIVERS\amdide.sys 0x00C7B000 \SystemRoot\system32\DRIVERS\cmdide.sys 0x0104A000 \SystemRoot\System32\drivers\mountmgr.sys 0x01064000 \SystemRoot\system32\DRIVERS\msdsm.sys 0x0108A000 \SystemRoot\system32\drivers\nvraid.sys 0x010B2000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x010E2000 \SystemRoot\system32\DRIVERS\pciide.sys 0x010E9000 \SystemRoot\system32\DRIVERS\viaide.sys 0x01266000 \SystemRoot\system32\drivers\iaStorV.sys 0x01384000 \SystemRoot\system32\DRIVERS\atapi.sys 0x0138D000 \SystemRoot\system32\DRIVERS\ataport.SYS 0x013B7000 \SystemRoot\system32\DRIVERS\lsi_sas.sys 0x01200000 \SystemRoot\system32\DRIVERS\storport.sys 0x013D4000 \SystemRoot\system32\DRIVERS\msahci.sys 0x013DF000 \SystemRoot\system32\DRIVERS\HpSAMD.sys 0x010F1000 \SystemRoot\system32\DRIVERS\adp94xx.sys 0x0116C000 \SystemRoot\system32\DRIVERS\adpahci.sys 0x011C2000 \SystemRoot\system32\DRIVERS\adpu320.sys 0x01000000 \SystemRoot\system32\drivers\amdsata.sys 0x0147C000 \SystemRoot\system32\DRIVERS\amdsbs.sys 0x014C3000 \SystemRoot\system32\drivers\amdxata.sys 0x014CE000 \SystemRoot\system32\DRIVERS\arc.sys 0x014E7000 \SystemRoot\system32\DRIVERS\arcsas.sys 0x01502000 \SystemRoot\system32\DRIVERS\elxstor.sys 0x01589000 \SystemRoot\system32\DRIVERS\iirsp.sys 0x0159A000 \SystemRoot\system32\DRIVERS\lsi_fc.sys 0x015B9000 \SystemRoot\system32\DRIVERS\lsi_sas2.sys 0x015CC000 \SystemRoot\system32\DRIVERS\lsi_scsi.sys 0x015EB000 \SystemRoot\system32\DRIVERS\megasas.sys 0x01694000 \SystemRoot\system32\DRIVERS\MegaSR.sys 0x01738000 \SystemRoot\system32\DRIVERS\nfrd960.sys 0x01748000 \SystemRoot\system32\drivers\nvstor.sys 0x0184F000 \SystemRoot\system32\DRIVERS\ql2300.sys 0x01773000 \SystemRoot\system32\DRIVERS\ql40xx.sys 0x01800000 \SystemRoot\system32\DRIVERS\SiSRaid2.sys 0x0180E000 \SystemRoot\system32\DRIVERS\sisraid4.sys 0x01826000 \SystemRoot\system32\DRIVERS\stexstor.sys 0x017D2000 \SystemRoot\system32\DRIVERS\vsmraid.sys 0x01600000 \SystemRoot\system32\drivers\fltmgr.sys 0x01830000 \SystemRoot\system32\drivers\fileinfo.sys 0x01A00000 \SystemRoot\System32\Drivers\Ntfs.sys 0x01BA2000 \SystemRoot\System32\Drivers\msrpc.sys 0x0164C000 \SystemRoot\System32\Drivers\ksecdd.sys 0x01400000 \SystemRoot\System32\Drivers\cng.sys 0x01666000 \SystemRoot\System32\drivers\pcw.sys 0x01844000 \SystemRoot\System32\Drivers\Fs_Rec.sys 0x01C1C000 \SystemRoot\system32\drivers\ndis.sys 0x01D0E000 \SystemRoot\system32\drivers\NETIO.SYS 0x01D6E000 \SystemRoot\System32\Drivers\ksecpkg.sys 0x01E01000 \SystemRoot\System32\drivers\tcpip.sys 0x01D99000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x01DE3000 \SystemRoot\system32\DRIVERS\wd.sys 0x02035000 \SystemRoot\system32\DRIVERS\volsnap.sys 0x02081000 \SystemRoot\System32\Drivers\spldr.sys 0x02089000 \SystemRoot\system32\DRIVERS\sbp2port.sys 0x020A6000 \SystemRoot\System32\drivers\rdyboost.sys 0x020E0000 \SystemRoot\System32\Drivers\mup.sys 0x020F2000 \SystemRoot\System32\drivers\hwpolicy.sys 0x020FB000 \SystemRoot\System32\DRIVERS\fvevol.sys 0x02135000 \SystemRoot\system32\DRIVERS\disk.sys 0x02183000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x021AD000 \SystemRoot\system32\DRIVERS\MpFilter.sys 0x021DE000 \SystemRoot\System32\Drivers\Null.SYS 0x021E7000 \SystemRoot\System32\Drivers\Beep.SYS 0x021EE000 \SystemRoot\System32\drivers\vga.sys 0x02000000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x02025000 \SystemRoot\System32\drivers\watchdog.sys 0x01DEB000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x01DF4000 \SystemRoot\system32\drivers\rdpencdd.sys 0x01C00000 \SystemRoot\system32\drivers\rdprefmp.sys 0x01C09000 \SystemRoot\System32\Drivers\Msfs.SYS 0x01677000 \SystemRoot\System32\Drivers\Npfs.SYS 0x0101E000 \SystemRoot\system32\DRIVERS\tdx.sys 0x019F3000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x034FE000 \SystemRoot\system32\drivers\afd.sys 0x03588000 \SystemRoot\System32\DRIVERS\netbt.sys 0x035CD000 \SystemRoot\system32\DRIVERS\wfplwf.sys 0x035D6000 \SystemRoot\system32\DRIVERS\pacer.sys 0x03400000 \SystemRoot\system32\DRIVERS\vwififlt.sys 0x03416000 \SystemRoot\system32\DRIVERS\netbios.sys 0x03442000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x0345D000 \SystemRoot\system32\DRIVERS\termdd.sys 0x03471000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x034C2000 \SystemRoot\system32\drivers\nsiproxy.sys 0x034CE000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x034D9000 \SystemRoot\System32\drivers\discache.sys 0x0420B000 \SystemRoot\System32\Drivers\dfsc.sys 0x04229000 \SystemRoot\system32\DRIVERS\blbdrive.sys 0x0423A000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x04260000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x04276000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x05058000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys 0x05B57000 \SystemRoot\system32\DRIVERS\nvBridge.kmd 0x0427B000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x05B59000 \SystemRoot\System32\drivers\dxgmms1.sys 0x05B9F000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x05000000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x05BAC000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x05BBD000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x04462000 \SystemRoot\system32\DRIVERS\athrx.sys 0x045D1000 \SystemRoot\system32\DRIVERS\vwifibus.sys 0x04400000 \SystemRoot\system32\DRIVERS\Rt64win7.sys 0x04439000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x045DE000 \SystemRoot\system32\DRIVERS\HpqKbFiltr.sys 0x045EA000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x0436F000 \SystemRoot\system32\DRIVERS\SynTP.sys 0x045F9000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x05BE1000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x04457000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0x05BF0000 \SystemRoot\system32\DRIVERS\CompositeBus.sys 0x043B8000 \SystemRoot\system32\DRIVERS\AgileVpn.sys 0x043CE000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x043F2000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x046B2000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x046E1000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x046FC000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x0471D000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x04737000 \SystemRoot\system32\DRIVERS\swenum.sys 0x04739000 \SystemRoot\system32\DRIVERS\ks.sys 0x0477C000 \SystemRoot\system32\DRIVERS\umbus.sys 0x0478E000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x047E8000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x04600000 \SystemRoot\system32\DRIVERS\stwrt64.sys 0x06653000 \SystemRoot\system32\DRIVERS\portcls.sys 0x06690000 \SystemRoot\system32\DRIVERS\drmk.sys 0x066B2000 \SystemRoot\system32\drivers\ksthunk.sys 0x066B8000 \SystemRoot\system32\drivers\nvhda64v.sys 0x000A0000 \SystemRoot\System32\win32k.sys 0x066D0000 \SystemRoot\System32\drivers\Dxapi.sys 0x066DC000 \SystemRoot\System32\Drivers\crashdmp.sys 0x066EA000 \SystemRoot\System32\Drivers\dump_dumpata.sys 0x066F6000 \SystemRoot\System32\Drivers\dump_msahci.sys 0x06701000 \SystemRoot\System32\Drivers\dump_dumpfve.sys 0x06714000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x06722000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x0673B000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x06744000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x06751000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x0676E000 \SystemRoot\System32\Drivers\usbvideo.sys 0x0679C000 \SystemRoot\system32\DRIVERS\monitor.sys 0x00410000 \SystemRoot\System32\TSDDD.dll 0x006F0000 \SystemRoot\System32\ATMFD.DLL 0x00800000 \SystemRoot\System32\cdd.dll 0x067AA000 \SystemRoot\system32\drivers\luafv.sys 0x067CD000 \SystemRoot\system32\drivers\WudfPf.sys 0x06600000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x068BC000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x0690F000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x06922000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x08054000 \SystemRoot\system32\drivers\HTTP.sys 0x0811C000 \SystemRoot\system32\DRIVERS\bowser.sys 0x0813A000 \SystemRoot\System32\drivers\mpsdrv.sys 0x08152000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x0817F000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x081CD000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x0693A000 \SystemRoot\system32\drivers\peauth.sys 0x081F0000 \SystemRoot\System32\Drivers\secdrv.SYS 0x08000000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x0802D000 \SystemRoot\System32\drivers\tcpipreg.sys 0x06800000 \SystemRoot\System32\DRIVERS\srv2.sys 0x084FD000 \SystemRoot\System32\DRIVERS\srv.sys 0x08471000 \SystemRoot\system32\DRIVERS\MpNWMon.sys 0x08481000 \SystemRoot\system32\DRIVERS\NisDrvWFP.sys 0x777F0000 \Windows\System32\ntdll.dll 0x48110000 \Windows\System32\smss.exe 0xFFB10000 \Windows\System32\apisetschema.dll 0xFFF30000 \Windows\System32\autochk.exe 0xFFA90000 \Windows\System32\gdi32.dll 0xFFA70000 \Windows\System32\imagehlp.dll 0xFFA20000 \Windows\System32\ws2_32.dll 0xFFA00000 \Windows\System32\sechost.dll 0xFF8F0000 \Windows\System32\msctf.dll 0xFF770000 \Windows\System32\urlmon.dll 0x779C0000 \Windows\System32\psapi.dll 0xFF640000 \Windows\System32\rpcrt4.dll 0xFF5C0000 \Windows\System32\shlwapi.dll 0x776D0000 \Windows\System32\kernel32.dll 0xFF5B0000 \Windows\System32\lpk.dll 0xFF530000 \Windows\System32\difxapi.dll 0xFF4E0000 \Windows\System32\Wldap32.dll 0xFF280000 \Windows\System32\iertutil.dll 0xFF1E0000 \Windows\System32\msvcrt.dll 0xFF110000 \Windows\System32\usp10.dll 0xFE380000 \Windows\System32\shell32.dll 0xFE1A0000 \Windows\System32\setupapi.dll 0xFE100000 \Windows\System32\clbcatq.dll 0xFE0F0000 \Windows\System32\nsi.dll 0xFDEE0000 \Windows\System32\ole32.dll 0xFDEB0000 \Windows\System32\imm32.dll 0xFDDD0000 \Windows\System32\advapi32.dll 0x779B0000 \Windows\System32\normaliz.dll 0x775D0000 \Windows\System32\user32.dll 0xFDCA0000 \Windows\System32\wininet.dll 0xFDBC0000 \Windows\System32\oleaut32.dll 0xFDB20000 \Windows\System32\comdlg32.dll 0xFD9B0000 \Windows\System32\crypt32.dll 0xFD970000 \Windows\System32\wintrust.dll 0xFD900000 \Windows\System32\KernelBase.dll 0xFD8E0000 \Windows\System32\devobj.dll 0xFD840000 \Windows\System32\comctl32.dll 0xFD800000 \Windows\System32\cfgmgr32.dll 0xFD7F0000 \Windows\System32\msasn1.dll 0x76380000 \Windows\SysWOW64\normaliz.dll Processes (total 63): 0 System Idle Process 4 System 272 C:\Windows\System32\smss.exe 372 csrss.exe 436 C:\Windows\System32\wininit.exe 448 csrss.exe 484 C:\Windows\System32\services.exe 500 C:\Windows\System32\lsass.exe 508 C:\Windows\System32\lsm.exe 608 C:\Windows\System32\svchost.exe 676 C:\Windows\System32\nvvsvc.exe 716 C:\Windows\System32\svchost.exe 760 C:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe 820 C:\Windows\System32\svchost.exe 852 C:\Windows\System32\svchost.exe 880 C:\Windows\System32\svchost.exe 920 C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_ccf0dd3cb081af84\stacsv64.exe 976 C:\Windows\System32\winlogon.exe 1048 C:\Windows\System32\svchost.exe 1128 C:\Windows\System32\svchost.exe 1384 C:\Windows\System32\nvvsvc.exe 1452 C:\Windows\System32\spoolsv.exe 1480 C:\Windows\System32\svchost.exe 1624 C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_ccf0dd3cb081af84\AESTSr64.exe 1672 C:\Windows\SysWOW64\svchost.exe 1784 C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe 1864 C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe 1912 C:\Windows\System32\svchost.exe 2172 C:\Windows\System32\taskhost.exe 2232 C:\Windows\System32\dwm.exe 2340 C:\Windows\explorer.exe 2540 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 2548 C:\Program Files\IDT\WDM\sttray64.exe 2592 C:\Program Files\Java\jre6\bin\jusched.exe 2636 C:\Program Files\Microsoft Security Client\msseces.exe 2648 C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe 2684 C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe 2716 C:\Program Files (x86)\Sony Ericsson\Sony Ericsson PC Companion\PCCompanion.exe 2956 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 2992 C:\Program Files (x86)\ICQ7.2\ICQ.exe 3048 C:\Program Files (x86)\Hp\QuickPlay\QPService.exe 3064 C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe 2336 C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe 2312 C:\Program Files (x86)\Hp\HP Software Update\hpwuschd2.exe 2256 C:\Program Files (x86)\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe 1036 C:\Windows\System32\SearchIndexer.exe 2804 C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe 3004 WmiPrvSE.exe 3144 C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe 3204 C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe 3408 C:\Program Files (x86)\Hewlett-Packard\Shared\HpqToaster.exe 3900 C:\Windows\System32\svchost.exe 4004 C:\Program Files (x86)\Hewlett-Packard\HP Health Check\HPHC_Service.exe 364 C:\Windows\System32\wuauclt.exe 3940 C:\Windows\splwow64.exe 3832 C:\Windows\System32\wbengine.exe 3484 C:\Windows\System32\vds.exe 3436 C:\Program Files\Microsoft Security Client\Antimalware\NisSrv.exe 3612 C:\Program Files (x86)\Mozilla Firefox\firefox.exe 960 C:\Windows\System32\audiodg.exe 3764 C:\Users\bischoff\Desktop\MBRCheck.exe 2512 C:\Windows\System32\conhost.exe 3632 C:\Windows\System32\dllhost.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`0c800000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000047`64700000 (NTFS) PhysicalDrive0 Model Number: WDCWD3200BEVT-60ZCT1, Rev: 13.01A13 Size Device Name MBR Status -------------------------------------------- 298 GB \\.\PhysicalDrive0 Windows 7 MBR code detected SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79 Done! |
Zitat:
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
:huepp: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6640 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 22.05.2011 17:52:29 mbam-log-2011-05-22 (17-52-29).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 354783 Laufzeit: 50 Minute(n), 47 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Rest folgt später.... |
SUPERAntiSpyware Scan Log SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware! Generated 05/22/2011 at 11:31 PM Application Version : 4.52.1000 Core Rules Database Version : 7111 Trace Rules Database Version: 4923 Scan type : Complete Scan Total Scan Time : 01:48:51 Memory items scanned : 616 Memory threats detected : 0 Registry items scanned : 14905 Registry threats detected : 0 File items scanned : 203139 File threats detected : 27 Adware.Tracking Cookie C:\Users\bischoff\AppData\Roaming\Microsoft\Windows\Cookies\bischoff@at.atwola[2].txt C:\Users\bischoff\AppData\Roaming\Microsoft\Windows\Cookies\bischoff@bs.serving-sys[1].txt C:\Users\bischoff\AppData\Roaming\Microsoft\Windows\Cookies\bischoff@serving-sys[1].txt C:\Users\bischoff\AppData\Roaming\Microsoft\Windows\Cookies\bischoff@ad.yieldmanager[1].txt C:\Users\bischoff\AppData\Roaming\Microsoft\Windows\Cookies\bischoff@content.yieldmanager[2].txt C:\Users\bischoff\AppData\Roaming\Microsoft\Windows\Cookies\bischoff@tacoda.at.atwola[1].txt C:\Users\bischoff\AppData\Roaming\Microsoft\Windows\Cookies\bischoff@advertising[2].txt C:\Users\bischoff\AppData\Roaming\Microsoft\Windows\Cookies\bischoff@content.yieldmanager[3].txt C:\Users\bischoff\AppData\Roaming\Microsoft\Windows\Cookies\bischoff@doubleclick[1].txt C:\Users\bischoff\AppData\Roaming\Microsoft\Windows\Cookies\bischoff@ads.creative-serving[2].txt C:\Users\bischoff\AppData\Roaming\Microsoft\Windows\Cookies\bischoff@ar.atwola[1].txt C:\Users\bischoff\AppData\Roaming\Microsoft\Windows\Cookies\bischoff@sevenoneintermedia.112.2o7[1].txt C:\Users\bischoff\AppData\Roaming\Microsoft\Windows\Cookies\bischoff@cdn.at.atwola[1].txt C:\Users\bischoff\AppData\Roaming\Microsoft\Windows\Cookies\bischoff@host.oddcast[2].txt C:\Users\bischoff\AppData\Roaming\Microsoft\Windows\Cookies\bischoff@imrworldwide[2].txt C:\Users\bischoff\AppData\Roaming\Microsoft\Windows\Cookies\bischoff@eyewonder[2].txt C:\Users\bischoff\AppData\Roaming\Microsoft\Windows\Cookies\bischoff@tradedoubler[1].txt C:\Users\bischoff\AppData\Roaming\Microsoft\Windows\Cookies\bischoff@atwola[2].txt ch.mediaplanet.streamingbolaget.se [ C:\Users\bischoff\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\W3L4F2QU ] content.oddcast.com [ C:\Users\bischoff\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\W3L4F2QU ] counter.cam-content.com [ C:\Users\bischoff\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\W3L4F2QU ] ia.media-imdb.com [ C:\Users\bischoff\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\W3L4F2QU ] imagesrv.adition.com [ C:\Users\bischoff\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\W3L4F2QU ] media.scanscout.com [ C:\Users\bischoff\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\W3L4F2QU ] oddcast.com [ C:\Users\bischoff\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\W3L4F2QU ] s0.2mdn.net [ C:\Users\bischoff\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\W3L4F2QU ] secure-us.imrworldwide.com [ C:\Users\bischoff\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\W3L4F2QU ] |
Sieht ok aus, da wurden nur Cookies gefunden. Noch Probleme oder weitere Funde in der Zwischenzeit? |
Es kam noch eine Meldung von meinem MS Essentials... eine Trojaner-Bedrohung. Sie kam während Malware drüber lief. Hab ich dann gleich löschen lassen. Ansonsten war nix. Ist halt alles jetzt etwas anders als vorher. Die direkten Zugriffe auf der Leiste unten sind nicht mehr da aber ich denke, da muß ich nur die Verknüpfungen wieder herstellen. Und wenn ich auf den Start-Button links unten gehe, ist das fenster nicht mehr voll wie vorher. Es kommt nur Programme und wenn ich auf drauf gehe, erscheinen die Programme. Aber ich denke, das kriege ich evtl. wieder hin. Welche Programme kann ich denn nun löschen, die ich da alle runter geladen habe? Und welche wären nicht schlecht, wenn ich sie evtl. weiter als Virenprogramm nutze. Hab ja MS Essential... reicht das aus? Was mach ich mit den Cookies? Soll ich die löschen? Wurden in Quarantäne verschoben. |
Zitat:
Und ja, Security Essentials ist völlig okay. Zitat:
|
:dankeschoen: Super ... vielen Dank! :bussi: War zwischendurch mal ganz schön gestresst mit den vielen Anweisungen... ich der "Computerfreak" ... Danke nochmal!!! (ne kleine Spende ist unterwegs) |
Dann wären wir durch! :abklatsch: Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink: Mozilla und andere Browser => http://filepony.de/?q=Flash+Player Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Hab jetzt alles soweit erledigt... hoffe auch richtig ;-) beim Windows-Update hat er mir irgendwie Probleme gezeigt, das probiere ich morgen nochmal. Bin jetzt zu müde... |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:11 Uhr. |
Copyright ©2000-2025, Trojaner-Board