![]() |
TR/spy.ipsiut.u.1 Hallo, gestern hat mir Avira Antivir gemeldet , dass ich folgenden Trojaner habe: In der Datei 'C:\ProgramData\Adobe\Acrobat\9.2\ARM\BITC208.tmp' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Datei löschen Heute nun das: Die Datei 'C:\Windows\SysWOW64\msimsg32.dll' enthielt einen Virus oder unerwünschtes Programm 'TR/Spy.Ipsiut.u.1' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4e5da4ff.qua' verschoben! Was kann ich tun??? der Report: Avira AntiVir Personal Erstellungsdatum der Reportdatei: Sonntag, 12. Juni 2011 10:53 Es wird nach 2752344 Virenstämmen gesucht. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows Vista 64 Bit Windowsversion : (plain) [6.1.7600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : SALLY-VAIO Versionsinformationen: BUILD.DAT : 9.0.0.429 21701 Bytes 06.10.2010 09:59:00 AVSCAN.EXE : 9.0.3.10 466689 Bytes 13.10.2009 10:26:28 AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 11:04:10 LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 10:35:44 LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 09:41:59 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 06:35:52 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 18:00:13 VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 14:20:41 VBASE003.VDF : 7.11.5.225 1980416 Bytes 07.04.2011 07:50:57 VBASE004.VDF : 7.11.8.178 2354176 Bytes 31.05.2011 19:25:28 VBASE005.VDF : 7.11.8.179 2048 Bytes 31.05.2011 19:25:29 VBASE006.VDF : 7.11.8.180 2048 Bytes 31.05.2011 19:25:29 VBASE007.VDF : 7.11.8.181 2048 Bytes 31.05.2011 19:25:29 VBASE008.VDF : 7.11.8.182 2048 Bytes 31.05.2011 19:25:29 VBASE009.VDF : 7.11.8.183 2048 Bytes 31.05.2011 19:25:29 VBASE010.VDF : 7.11.8.184 2048 Bytes 31.05.2011 19:25:29 VBASE011.VDF : 7.11.8.185 2048 Bytes 31.05.2011 19:25:29 VBASE012.VDF : 7.11.8.186 2048 Bytes 31.05.2011 19:25:30 VBASE013.VDF : 7.11.8.222 121856 Bytes 02.06.2011 19:21:47 VBASE014.VDF : 7.11.9.7 134656 Bytes 04.06.2011 16:34:42 VBASE015.VDF : 7.11.9.42 136192 Bytes 06.06.2011 16:33:57 VBASE016.VDF : 7.11.9.72 117248 Bytes 07.06.2011 17:43:24 VBASE017.VDF : 7.11.9.107 130560 Bytes 09.06.2011 17:43:35 VBASE018.VDF : 7.11.9.143 132096 Bytes 10.06.2011 18:32:55 VBASE019.VDF : 7.11.9.144 2048 Bytes 10.06.2011 18:32:55 VBASE020.VDF : 7.11.9.145 2048 Bytes 10.06.2011 18:32:55 VBASE021.VDF : 7.11.9.146 2048 Bytes 10.06.2011 18:32:55 VBASE022.VDF : 7.11.9.147 2048 Bytes 10.06.2011 18:32:55 VBASE023.VDF : 7.11.9.148 2048 Bytes 10.06.2011 18:32:55 VBASE024.VDF : 7.11.9.149 2048 Bytes 10.06.2011 18:32:55 VBASE025.VDF : 7.11.9.150 2048 Bytes 10.06.2011 18:32:55 VBASE026.VDF : 7.11.9.151 2048 Bytes 10.06.2011 18:32:55 VBASE027.VDF : 7.11.9.152 2048 Bytes 10.06.2011 18:32:55 VBASE028.VDF : 7.11.9.153 2048 Bytes 10.06.2011 18:32:55 VBASE029.VDF : 7.11.9.154 2048 Bytes 10.06.2011 18:32:55 VBASE030.VDF : 7.11.9.155 2048 Bytes 10.06.2011 18:32:56 VBASE031.VDF : 7.11.9.159 8704 Bytes 11.06.2011 18:32:56 Engineversion : 8.2.5.14 AEVDF.DLL : 8.1.2.1 106868 Bytes 30.07.2010 07:23:14 AESCRIPT.DLL : 8.1.3.65 1606010 Bytes 27.05.2011 19:39:48 AESCN.DLL : 8.1.7.2 127349 Bytes 22.11.2010 15:30:32 AESBX.DLL : 8.2.1.34 323957 Bytes 02.06.2011 19:22:21 AERDL.DLL : 8.1.9.9 639347 Bytes 25.03.2011 22:00:06 AEPACK.DLL : 8.2.6.8 557430 Bytes 17.05.2011 17:32:12 AEOFFICE.DLL : 8.1.1.25 205178 Bytes 02.06.2011 19:22:18 AEHEUR.DLL : 8.1.2.125 3543415 Bytes 11.06.2011 18:32:59 AEHELP.DLL : 8.1.17.2 246135 Bytes 19.05.2011 17:32:04 AEGEN.DLL : 8.1.5.6 401780 Bytes 19.05.2011 17:31:59 AEEMU.DLL : 8.1.3.0 393589 Bytes 22.11.2010 15:29:57 AECORE.DLL : 8.1.21.1 196983 Bytes 24.05.2011 19:32:30 AEBB.DLL : 8.1.1.0 53618 Bytes 23.04.2010 15:19:35 AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 07:47:56 AVPREF.DLL : 9.0.3.0 44289 Bytes 26.08.2009 14:13:59 AVREP.DLL : 10.0.0.9 174120 Bytes 05.03.2011 13:19:00 AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 14:25:04 AVARKT.DLL : 9.0.0.3 292609 Bytes 24.03.2009 14:05:37 AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 09:37:04 SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 14:03:49 SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 07:21:28 NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 14:41:21 RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15.05.2009 14:35:17 RCTEXT.DLL : 9.0.73.0 87297 Bytes 13.10.2009 11:19:29 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: c:\program files (x86)\avira\antivir desktop\sysscan.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Beginn des Suchlaufs: Sonntag, 12. Juni 2011 10:53 Der Suchlauf nach versteckten Objekten wird begonnen. Der Treiber konnte nicht initialisiert werden. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WmiPrvSE.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WmiPrvSE.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wuauclt.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'VcmMgrNotification64.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'jucheck.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'consent.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPHelper.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'WUDFHost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'CCC.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'FsynSrvStarter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'HTCVBTServer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'iPodService.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'epmworker.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ClientInitiatedStarter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'VCSW.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SPMgr.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'CapabilityManager.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'logger.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SOHCImp.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Generic.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSVCM.EXE' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'SOHPlMgr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SOHDs.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SOHDms.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IAANTmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSVC.EXE' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'pdf24.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'DivXUpdate.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'CloneCDTray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpwuschd2.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Application Launcher.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'acrotray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AdobeARM.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SHTtray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'MOM.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'VMSwitch.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'MarketingTools.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ISBMgr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'VzCdbSvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ONENOTEM.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'BTTray.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'AnyDVD.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'StikyNot.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'DataSync Outlook.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'IAAnotif.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPEnh.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'VSNClient.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'VSNService.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'VcmIAlzMgr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'VCFw.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'VESMgrSub.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'dwm.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'VAIOUpdt.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SPMService.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'VESMgr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'uCamMonitor.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'SOHDBSvr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'btwdins.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'aavus.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'RtkAudioService64.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'atieclxx.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'atiesrxx.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '0' Modul(e) wurden durchsucht Es wurden '52' Prozesse mit '52' Modulen durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Masterbootsektor HD2 [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '40' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\hiberfil.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. C:\Windows\SysWOW64\msimsg32.dll [FUND] Ist das Trojanische Pferd TR/Spy.Ipsiut.u.1 Beginne mit der Desinfektion: C:\Windows\SysWOW64\msimsg32.dll [FUND] Ist das Trojanische Pferd TR/Spy.Ipsiut.u.1 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4e5da4ff.qua' verschoben! Ende des Suchlaufs: Sonntag, 12. Juni 2011 13:35 Benötigte Zeit: 1:27:06 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 38839 Verzeichnisse wurden überprüft 617158 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 2 Dateien konnten nicht durchsucht werden 617155 Dateien ohne Befall 3260 Archive wurden durchsucht 2 Warnungen 3 Hinweise |
Hallo und :hallo: Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Danach OTL-Custom: CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
Malwarebytes' Anti-Malware 1.51.0.1200 www.malwarebytes.org Datenbank Version: 6863 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 15.06.2011 19:32:45 mbam-log-2011-06-15 (19-32-45).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|) Durchsuchte Objekte: 378991 Laufzeit: 1 Stunde(n), 9 Minute(n), 28 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
OTL Logfile: Code: OTL logfile created on: 15.06.2011 22:26:10 - Run 1 |
Hm warum findet denn malwarebytes nichts? |
Weil unterschiedliche Scanner unterschiedliche Techniken nutzen! Das kann prinzipiell bei jedem Scanner passieren! Es gibt keinen Scanner mit 100% Erkennnungsrate. Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. http://www.trojaner-board.de/attachm...rnen-start.png Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
2011/06/16 08:23:31.0091 4520 TDSS rootkit removing tool 2.5.4.0 Jun 7 2011 17:31:48 2011/06/16 08:23:31.0235 4520 ================================================================================ 2011/06/16 08:23:31.0235 4520 SystemInfo: 2011/06/16 08:23:31.0235 4520 2011/06/16 08:23:31.0235 4520 OS Version: 6.1.7600 ServicePack: 0.0 2011/06/16 08:23:31.0235 4520 Product type: Workstation 2011/06/16 08:23:31.0235 4520 ComputerName: SALLY-VAIO 2011/06/16 08:23:31.0236 4520 UserName: Sally 2011/06/16 08:23:31.0236 4520 Windows directory: C:\Windows 2011/06/16 08:23:31.0236 4520 System windows directory: C:\Windows 2011/06/16 08:23:31.0236 4520 Running under WOW64 2011/06/16 08:23:31.0236 4520 Processor architecture: Intel x64 2011/06/16 08:23:31.0236 4520 Number of processors: 2 2011/06/16 08:23:31.0236 4520 Page size: 0x1000 2011/06/16 08:23:31.0236 4520 Boot type: Normal boot 2011/06/16 08:23:31.0236 4520 ================================================================================ 2011/06/16 08:23:31.0988 4520 Initialize success 2011/06/16 08:23:54.0104 4104 ================================================================================ 2011/06/16 08:23:54.0104 4104 Scan started 2011/06/16 08:23:54.0104 4104 Mode: Manual; 2011/06/16 08:23:54.0104 4104 ================================================================================ 2011/06/16 08:23:55.0352 4104 1394ohci (1b00662092f9f9568b995902f0cc40d5) C:\Windows\system32\DRIVERS\1394ohci.sys 2011/06/16 08:23:55.0789 4104 ACPI (6f11e88748cdefd2f76aa215f97ddfe5) C:\Windows\system32\DRIVERS\ACPI.sys 2011/06/16 08:23:56.0038 4104 AcpiPmi (63b05a0420ce4bf0e4af6dcc7cada254) C:\Windows\system32\DRIVERS\acpipmi.sys 2011/06/16 08:23:56.0319 4104 adp94xx (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\DRIVERS\adp94xx.sys 2011/06/16 08:23:56.0912 4104 adpahci (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\DRIVERS\adpahci.sys 2011/06/16 08:23:57.0271 4104 adpu320 (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\DRIVERS\adpu320.sys 2011/06/16 08:23:57.0551 4104 AFD (b9384e03479d2506bc924c16a3db87bc) C:\Windows\system32\drivers\afd.sys 2011/06/16 08:23:57.0832 4104 agp440 (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\DRIVERS\agp440.sys 2011/06/16 08:23:58.0066 4104 aliide (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\DRIVERS\aliide.sys 2011/06/16 08:23:58.0441 4104 amdide (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\DRIVERS\amdide.sys 2011/06/16 08:23:58.0690 4104 AmdK8 (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\DRIVERS\amdk8.sys 2011/06/16 08:23:58.0893 4104 AmdPPM (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\DRIVERS\amdppm.sys 2011/06/16 08:23:59.0049 4104 amdsata (ec7ebab00a4d8448bab68d1e49b4beb9) C:\Windows\system32\drivers\amdsata.sys 2011/06/16 08:23:59.0330 4104 amdsbs (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\DRIVERS\amdsbs.sys 2011/06/16 08:23:59.0611 4104 amdxata (db27766102c7bf7e95140a2aa81d042e) C:\Windows\system32\drivers\amdxata.sys 2011/06/16 08:24:00.0063 4104 AnyDVD (3c7f6a114f69312b447b4df6ce1c2d0c) C:\Windows\system32\Drivers\AnyDVD.sys 2011/06/16 08:24:00.0437 4104 AppID (42fd751b27fa0e9c69bb39f39e409594) C:\Windows\system32\drivers\appid.sys 2011/06/16 08:24:00.0905 4104 arc (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\DRIVERS\arc.sys 2011/06/16 08:24:01.0093 4104 arcsas (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\DRIVERS\arcsas.sys 2011/06/16 08:24:01.0295 4104 ArcSoftKsUFilter (c130bc4a51b1382b2be8e44579ec4c0a) C:\Windows\system32\DRIVERS\ArcSoftKsUFilter.sys 2011/06/16 08:24:01.0514 4104 AsyncMac (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys 2011/06/16 08:24:01.0935 4104 atapi (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\DRIVERS\atapi.sys 2011/06/16 08:24:02.0231 4104 athr (e857eee6b92aaa473ebb3465add8f7e7) C:\Windows\system32\DRIVERS\athrx.sys 2011/06/16 08:24:03.0214 4104 atikmdag (de0ede41bc530f1759c6fffcb8c7a0cf) C:\Windows\system32\DRIVERS\atikmdag.sys 2011/06/16 08:24:03.0854 4104 avgntflt (c30b5fc0adcdfba7668e99baf0cbf58e) C:\Windows\system32\DRIVERS\avgntflt.sys 2011/06/16 08:24:04.0337 4104 b06bdrv (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\DRIVERS\bxvbda.sys 2011/06/16 08:24:04.0759 4104 b57nd60a (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys 2011/06/16 08:24:05.0055 4104 Beep (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys 2011/06/16 08:24:05.0445 4104 blbdrive (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\DRIVERS\blbdrive.sys 2011/06/16 08:24:05.0882 4104 bowser (19d20159708e152267e53b66677a4995) C:\Windows\system32\DRIVERS\bowser.sys 2011/06/16 08:24:06.0131 4104 BrFiltLo (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\DRIVERS\BrFiltLo.sys 2011/06/16 08:24:06.0475 4104 BrFiltUp (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\DRIVERS\BrFiltUp.sys 2011/06/16 08:24:06.0958 4104 Brserid (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys 2011/06/16 08:24:07.0301 4104 BrSerWdm (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys 2011/06/16 08:24:07.0801 4104 BrUsbMdm (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys 2011/06/16 08:24:08.0035 4104 BrUsbSer (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys 2011/06/16 08:24:08.0378 4104 BthEnum (cf98190a94f62e405c8cb255018b2315) C:\Windows\system32\DRIVERS\BthEnum.sys 2011/06/16 08:24:08.0627 4104 BTHMODEM (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\DRIVERS\bthmodem.sys 2011/06/16 08:24:08.0721 4104 BthPan (02dd601b708dd0667e1331fa8518e9ff) C:\Windows\system32\DRIVERS\bthpan.sys 2011/06/16 08:24:08.0939 4104 BTHPORT (a51fa9d0e85d5adabef72e67f386309c) C:\Windows\system32\Drivers\BTHport.sys 2011/06/16 08:24:09.0189 4104 BTHUSB (f740b9a16b2c06700f2130e19986bf3b) C:\Windows\system32\Drivers\BTHUSB.sys 2011/06/16 08:24:09.0423 4104 btwaudio (6bcfdc2b5b7f66d484486d4bd4b39a6b) C:\Windows\system32\drivers\btwaudio.sys 2011/06/16 08:24:09.0891 4104 btwavdt (82dc8b7c626e526681c1bebed2bc3ff9) C:\Windows\system32\drivers\btwavdt.sys 2011/06/16 08:24:10.0250 4104 btwl2cap (6149301dc3f81d6f9667a3fbac410975) C:\Windows\system32\DRIVERS\btwl2cap.sys 2011/06/16 08:24:10.0531 4104 btwrchid (28e105ad3b79f440bf94780f507bf66a) C:\Windows\system32\DRIVERS\btwrchid.sys 2011/06/16 08:24:10.0718 4104 CAXHWAZL (d1787e11c6a0078ddeaf8cf3ee2ab293) C:\Windows\system32\DRIVERS\CAXHWAZL.sys 2011/06/16 08:24:10.0936 4104 cdfs (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys 2011/06/16 08:24:11.0279 4104 cdrom (83d2d75e1efb81b3450c18131443f7db) C:\Windows\system32\DRIVERS\cdrom.sys 2011/06/16 08:24:11.0467 4104 circlass (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\DRIVERS\circlass.sys 2011/06/16 08:24:11.0763 4104 CLFS (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys 2011/06/16 08:24:11.0950 4104 CmBatt (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\DRIVERS\CmBatt.sys 2011/06/16 08:24:11.0997 4104 cmdide (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\DRIVERS\cmdide.sys 2011/06/16 08:24:12.0091 4104 CNG (f95fd4cb7da00ba2a63ce9f6b5c053e1) C:\Windows\system32\Drivers\cng.sys 2011/06/16 08:24:12.0293 4104 Compbatt (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\DRIVERS\compbatt.sys 2011/06/16 08:24:12.0340 4104 CompositeBus (f26b3a86f6fa87ca360b879581ab4123) C:\Windows\system32\DRIVERS\CompositeBus.sys 2011/06/16 08:24:12.0465 4104 crcdisk (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\DRIVERS\crcdisk.sys 2011/06/16 08:24:12.0808 4104 DfsC (3f1dc527070acb87e40afe46ef6da749) C:\Windows\system32\Drivers\dfsc.sys 2011/06/16 08:24:12.0886 4104 discache (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys 2011/06/16 08:24:13.0011 4104 Disk (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\DRIVERS\disk.sys 2011/06/16 08:24:13.0151 4104 drmkaud (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys 2011/06/16 08:24:13.0307 4104 DXGKrnl (1633b9abf52784a1331476397a48cbef) C:\Windows\System32\drivers\dxgkrnl.sys 2011/06/16 08:24:13.0682 4104 ebdrv (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\DRIVERS\evbda.sys 2011/06/16 08:24:14.0165 4104 ElbyCDFL (a292382839068a894301454e01d15393) C:\Windows\system32\Drivers\ElbyCDFL.sys 2011/06/16 08:24:14.0275 4104 ElbyCDIO (a05fc7eca0966ebb70e4d17b855a853b) C:\Windows\system32\Drivers\ElbyCDIO.sys 2011/06/16 08:24:14.0446 4104 ElbyDelay (0dc1eb419f162be1f7b309fbf516a313) C:\Windows\system32\Drivers\ElbyDelay.sys 2011/06/16 08:24:14.0836 4104 elxstor (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\DRIVERS\elxstor.sys 2011/06/16 08:24:15.0023 4104 ErrDev (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\DRIVERS\errdev.sys 2011/06/16 08:24:15.0086 4104 exfat (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys 2011/06/16 08:24:15.0226 4104 fastfat (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys 2011/06/16 08:24:15.0476 4104 fdc (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\DRIVERS\fdc.sys 2011/06/16 08:24:15.0694 4104 FileInfo (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys 2011/06/16 08:24:15.0897 4104 Filetrace (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys 2011/06/16 08:24:16.0069 4104 flpydisk (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\DRIVERS\flpydisk.sys 2011/06/16 08:24:16.0303 4104 FltMgr (f7866af72abbaf84b1fa5aa195378c59) C:\Windows\system32\drivers\fltmgr.sys 2011/06/16 08:24:16.0661 4104 FsDepends (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys 2011/06/16 08:24:16.0817 4104 Fs_Rec (e95ef8547de20cf0603557c0cf7a9462) C:\Windows\system32\drivers\Fs_Rec.sys 2011/06/16 08:24:16.0958 4104 fvevol (ae87ba80d0ec3b57126ed2cdc15b24ed) C:\Windows\system32\DRIVERS\fvevol.sys 2011/06/16 08:24:17.0145 4104 gagp30kx (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\DRIVERS\gagp30kx.sys 2011/06/16 08:24:17.0410 4104 GEARAspiWDM (e403aacf8c7bb11375122d2464560311) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys 2011/06/16 08:24:17.0863 4104 hcw85cir (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys 2011/06/16 08:24:18.0065 4104 hcw95bda (2249b35899312a3ae137b23636b31763) C:\Windows\system32\Drivers\hcw95bda.sys 2011/06/16 08:24:18.0455 4104 hcw95rc (3688d4b84e9f98f70a71d5b4b720940e) C:\Windows\system32\DRIVERS\hcw95rc.sys 2011/06/16 08:24:18.0689 4104 HdAudAddService (6410f6f415b2a5a9037224c41da8bf12) C:\Windows\system32\drivers\HdAudio.sys 2011/06/16 08:24:18.0845 4104 HDAudBus (0a49913402747a0b67de940fb42cbdbb) C:\Windows\system32\DRIVERS\HDAudBus.sys 2011/06/16 08:24:19.0048 4104 HidBatt (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\DRIVERS\HidBatt.sys 2011/06/16 08:24:19.0220 4104 HidBth (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\DRIVERS\hidbth.sys 2011/06/16 08:24:19.0407 4104 HidIr (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\DRIVERS\hidir.sys 2011/06/16 08:24:19.0750 4104 HidUsb (b3bf6b5b50006def50b66306d99fcf6f) C:\Windows\system32\DRIVERS\hidusb.sys 2011/06/16 08:24:19.0984 4104 HpSAMD (0886d440058f203eba0e1825e4355914) C:\Windows\system32\DRIVERS\HpSAMD.sys 2011/06/16 08:24:20.0281 4104 HSF_DPV (26c5d00321937e49b6bc91029947d094) C:\Windows\system32\DRIVERS\CAX_DPV.sys 2011/06/16 08:24:20.0577 4104 HTCAND64 (f47cec45fb85791d4ab237563ad0fa8f) C:\Windows\system32\Drivers\ANDROIDUSB.sys 2011/06/16 08:24:20.0967 4104 HTTP (cee049cac4efa7f4e1e4ad014414a5d4) C:\Windows\system32\drivers\HTTP.sys 2011/06/16 08:24:21.0295 4104 hwpolicy (f17766a19145f111856378df337a5d79) C:\Windows\system32\drivers\hwpolicy.sys 2011/06/16 08:24:21.0887 4104 i8042prt (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\DRIVERS\i8042prt.sys 2011/06/16 08:24:22.0199 4104 iaStor (1d004cb1da6323b1f55caef7f94b61d9) C:\Windows\system32\DRIVERS\iaStor.sys 2011/06/16 08:24:22.0480 4104 iaStorV (b75e45c564e944a2657167d197ab29da) C:\Windows\system32\drivers\iaStorV.sys 2011/06/16 08:24:23.0494 4104 igfx (dfeaf0a1d98d397035012c8e28d1520f) C:\Windows\system32\DRIVERS\igdkmd64.sys 2011/06/16 08:24:23.0962 4104 iirsp (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\DRIVERS\iirsp.sys 2011/06/16 08:24:24.0118 4104 IntcAzAudAddService (b16fc828ce7a76a8f1ce682e6ead2627) C:\Windows\system32\drivers\RTKVHD64.sys 2011/06/16 08:24:24.0415 4104 intelide (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\DRIVERS\intelide.sys 2011/06/16 08:24:24.0586 4104 intelppm (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys 2011/06/16 08:24:24.0789 4104 IpFilterDriver (722dd294df62483cecaae6e094b4d695) C:\Windows\system32\DRIVERS\ipfltdrv.sys 2011/06/16 08:24:24.0945 4104 IPMIDRV (e2b4a4494db7cb9b89b55ca268c337c5) C:\Windows\system32\DRIVERS\IPMIDrv.sys 2011/06/16 08:24:25.0210 4104 IPNAT (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys 2011/06/16 08:24:25.0429 4104 IRENUM (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys 2011/06/16 08:24:25.0678 4104 isapnp (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\DRIVERS\isapnp.sys 2011/06/16 08:24:25.0881 4104 iScsiPrt (fa4d2557de56d45b0a346f93564be6e1) C:\Windows\system32\DRIVERS\msiscsi.sys 2011/06/16 08:24:26.0068 4104 kbdclass (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\DRIVERS\kbdclass.sys 2011/06/16 08:24:26.0162 4104 kbdhid (6def98f8541e1b5dceb2c822a11f7323) C:\Windows\system32\DRIVERS\kbdhid.sys 2011/06/16 08:24:26.0583 4104 KSecDD (e8b6fcc9c83535c67f835d407620bd27) C:\Windows\system32\Drivers\ksecdd.sys 2011/06/16 08:24:27.0067 4104 KSecPkg (a8c63880ef6f4d3fec7b616b9c060215) C:\Windows\system32\Drivers\ksecpkg.sys 2011/06/16 08:24:27.0285 4104 ksthunk (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys 2011/06/16 08:24:27.0691 4104 lltdio (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys 2011/06/16 08:24:27.0925 4104 LSI_FC (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\DRIVERS\lsi_fc.sys 2011/06/16 08:24:28.0050 4104 LSI_SAS (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\DRIVERS\lsi_sas.sys 2011/06/16 08:24:28.0440 4104 LSI_SAS2 (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\DRIVERS\lsi_sas2.sys 2011/06/16 08:24:28.0564 4104 LSI_SCSI (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\DRIVERS\lsi_scsi.sys 2011/06/16 08:24:28.0798 4104 luafv (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys 2011/06/16 08:24:29.0079 4104 mdmxsdk (e4f44ec214b3e381e1fc844a02926666) C:\Windows\system32\DRIVERS\mdmxsdk.sys 2011/06/16 08:24:29.0391 4104 megasas (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\DRIVERS\megasas.sys 2011/06/16 08:24:29.0656 4104 MegaSR (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\DRIVERS\MegaSR.sys 2011/06/16 08:24:29.0906 4104 Modem (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys 2011/06/16 08:24:30.0109 4104 monitor (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys 2011/06/16 08:24:30.0624 4104 mouclass (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\DRIVERS\mouclass.sys 2011/06/16 08:24:30.0967 4104 mouhid (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys 2011/06/16 08:24:31.0185 4104 mountmgr (791af66c4d0e7c90a3646066386fb571) C:\Windows\system32\drivers\mountmgr.sys 2011/06/16 08:24:31.0435 4104 mpio (609d1d87649ecc19796f4d76d4c15cea) C:\Windows\system32\DRIVERS\mpio.sys 2011/06/16 08:24:31.0591 4104 mpsdrv (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys 2011/06/16 08:24:31.0716 4104 MRxDAV (30524261bb51d96d6fcbac20c810183c) C:\Windows\system32\drivers\mrxdav.sys 2011/06/16 08:24:31.0872 4104 mrxsmb (b7f3d2c40bdf8ffb73ebfb19c77734e2) C:\Windows\system32\DRIVERS\mrxsmb.sys 2011/06/16 08:24:32.0043 4104 mrxsmb10 (86c6f88b5168ce21cf8d69d0b3ff5d19) C:\Windows\system32\DRIVERS\mrxsmb10.sys 2011/06/16 08:24:32.0074 4104 mrxsmb20 (b081069251c8e9f42cb8769d07148f9c) C:\Windows\system32\DRIVERS\mrxsmb20.sys 2011/06/16 08:24:32.0106 4104 msahci (5c37497276e3b3a5488b23a326a754b7) C:\Windows\system32\DRIVERS\msahci.sys 2011/06/16 08:24:32.0308 4104 msdsm (8d27b597229aed79430fb9db3bcbfbd0) C:\Windows\system32\DRIVERS\msdsm.sys 2011/06/16 08:24:32.0511 4104 Msfs (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys 2011/06/16 08:24:32.0652 4104 mshidkmdf (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys 2011/06/16 08:24:32.0714 4104 msisadrv (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\DRIVERS\msisadrv.sys 2011/06/16 08:24:32.0886 4104 MSKSSRV (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys 2011/06/16 08:24:32.0995 4104 MSPCLOCK (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys 2011/06/16 08:24:33.0151 4104 MSPQM (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys 2011/06/16 08:24:33.0260 4104 MsRPC (89cb141aa8616d8c6a4610fa26c60964) C:\Windows\system32\drivers\MsRPC.sys 2011/06/16 08:24:33.0494 4104 mssmbios (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\DRIVERS\mssmbios.sys 2011/06/16 08:24:33.0837 4104 MSTEE (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys 2011/06/16 08:24:34.0040 4104 MTConfig (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\DRIVERS\MTConfig.sys 2011/06/16 08:24:34.0258 4104 Mup (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys 2011/06/16 08:24:34.0477 4104 NativeWifiP (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys 2011/06/16 08:24:34.0820 4104 NDIS (cad515dbd07d082bb317d9928ce8962c) C:\Windows\system32\drivers\ndis.sys 2011/06/16 08:24:34.0976 4104 NdisCap (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys 2011/06/16 08:24:35.0038 4104 NdisTapi (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys 2011/06/16 08:24:35.0070 4104 Ndisuio (f105ba1e22bf1f2ee8f005d4305e4bec) C:\Windows\system32\DRIVERS\ndisuio.sys 2011/06/16 08:24:35.0194 4104 NdisWan (557dfab9ca1fcb036ac77564c010dad3) C:\Windows\system32\DRIVERS\ndiswan.sys 2011/06/16 08:24:35.0226 4104 NDProxy (659b74fb74b86228d6338d643cd3e3cf) C:\Windows\system32\drivers\NDProxy.sys 2011/06/16 08:24:35.0413 4104 NetBIOS (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys 2011/06/16 08:24:35.0444 4104 NetBT (9162b273a44ab9dce5b44362731d062a) C:\Windows\system32\DRIVERS\netbt.sys 2011/06/16 08:24:36.0271 4104 netw5v64 (705283c02177809ca9fa7cc58a4f1e77) C:\Windows\system32\DRIVERS\netw5v64.sys 2011/06/16 08:24:36.0692 4104 nfrd960 (77889813be4d166cdab78ddba990da92) C:\Windows\system32\DRIVERS\nfrd960.sys 2011/06/16 08:24:36.0957 4104 Npfs (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys 2011/06/16 08:24:37.0191 4104 nsiproxy (e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys 2011/06/16 08:24:37.0706 4104 Ntfs (378e0e0dfea67d98ae6ea53adbbd76bc) C:\Windows\system32\drivers\Ntfs.sys 2011/06/16 08:24:37.0971 4104 Null (9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys 2011/06/16 08:24:38.0127 4104 nvraid (a4d9c9a608a97f59307c2f2600edc6a4) C:\Windows\system32\drivers\nvraid.sys 2011/06/16 08:24:38.0392 4104 nvstor (6c1d5f70e7a6a3fd1c90d840edc048b9) C:\Windows\system32\drivers\nvstor.sys 2011/06/16 08:24:38.0580 4104 nv_agp (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\DRIVERS\nv_agp.sys 2011/06/16 08:24:38.0720 4104 ohci1394 (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\DRIVERS\ohci1394.sys 2011/06/16 08:24:39.0032 4104 Parport (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\DRIVERS\parport.sys 2011/06/16 08:24:39.0282 4104 partmgr (7daa117143316c4a1537e074a5a9eaf0) C:\Windows\system32\drivers\partmgr.sys 2011/06/16 08:24:39.0438 4104 pci (f36f6504009f2fb0dfd1b17a116ad74b) C:\Windows\system32\DRIVERS\pci.sys 2011/06/16 08:24:39.0578 4104 pciide (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\DRIVERS\pciide.sys 2011/06/16 08:24:39.0859 4104 pcmcia (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\DRIVERS\pcmcia.sys 2011/06/16 08:24:40.0077 4104 pcw (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys 2011/06/16 08:24:40.0296 4104 PEAUTH (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys 2011/06/16 08:24:40.0623 4104 PptpMiniport (27cc19e81ba5e3403c48302127bda717) C:\Windows\system32\DRIVERS\raspptp.sys 2011/06/16 08:24:40.0701 4104 Processor (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\DRIVERS\processr.sys 2011/06/16 08:24:40.0966 4104 Psched (ee992183bd8eaefd9973f352e587a299) C:\Windows\system32\DRIVERS\pacer.sys 2011/06/16 08:24:41.0138 4104 PxHlpa64 (87b04878a6d59d6c79251dc960c674c1) C:\Windows\system32\Drivers\PxHlpa64.sys 2011/06/16 08:24:41.0466 4104 ql2300 (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\DRIVERS\ql2300.sys 2011/06/16 08:24:41.0684 4104 ql40xx (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\DRIVERS\ql40xx.sys 2011/06/16 08:24:41.0778 4104 QWAVEdrv (76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys 2011/06/16 08:24:42.0121 4104 RasAcd (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys 2011/06/16 08:24:42.0776 4104 RasAgileVpn (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys 2011/06/16 08:24:43.0650 4104 Rasl2tp (87a6e852a22991580d6d39adc4790463) C:\Windows\system32\DRIVERS\rasl2tp.sys 2011/06/16 08:24:43.0977 4104 RasPppoe (855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys 2011/06/16 08:24:44.0336 4104 RasSstp (e8b1e447b008d07ff47d016c2b0eeecb) C:\Windows\system32\DRIVERS\rassstp.sys 2011/06/16 08:24:44.0710 4104 rdbss (3bac8142102c15d59a87757c1d41dce5) C:\Windows\system32\DRIVERS\rdbss.sys 2011/06/16 08:24:44.0820 4104 rdpbus (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\DRIVERS\rdpbus.sys 2011/06/16 08:24:44.0866 4104 RDPCDD (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys 2011/06/16 08:24:44.0976 4104 RDPENCDD (bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys 2011/06/16 08:24:45.0225 4104 RDPREFMP (216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys 2011/06/16 08:24:45.0334 4104 RDPWD (8a3e6bea1c53ea6177fe2b6eba2c80d7) C:\Windows\system32\drivers\RDPWD.sys 2011/06/16 08:24:45.0522 4104 rdyboost (634b9a2181d98f15941236886164ec8b) C:\Windows\system32\drivers\rdyboost.sys 2011/06/16 08:24:45.0912 4104 RFCOMM (3dd798846e2c28102b922c56e71b7932) C:\Windows\system32\DRIVERS\rfcomm.sys 2011/06/16 08:24:46.0146 4104 rimsptsk (258aadb43e3f3468b5cf8cb0f84872c2) C:\Windows\system32\DRIVERS\rimssn64.sys 2011/06/16 08:24:46.0473 4104 risdptsk (71e182a0de1cecb3f912960716345405) C:\Windows\system32\DRIVERS\risdsn64.sys 2011/06/16 08:24:46.0770 4104 rspndr (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys 2011/06/16 08:24:47.0253 4104 RTHDMIAzAudService (34f05c417f038ffa3bef69b798d7d7dd) C:\Windows\system32\drivers\RtHDMIVX.sys 2011/06/16 08:24:47.0456 4104 sbp2port (e3bbb89983daf5622c1d50cf49f28227) C:\Windows\system32\DRIVERS\sbp2port.sys 2011/06/16 08:24:47.0752 4104 scfilter (c94da20c7e3ba1dca269bc8460d98387) C:\Windows\system32\DRIVERS\scfilter.sys 2011/06/16 08:24:47.0799 4104 sdbus (54e47ad086782d3ae9417c155cdceb9b) C:\Windows\system32\DRIVERS\sdbus.sys 2011/06/16 08:24:47.0877 4104 secdrv (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys 2011/06/16 08:24:48.0064 4104 Serenum (cb624c0035412af0debec78c41f5ca1b) C:\Windows\system32\DRIVERS\serenum.sys 2011/06/16 08:24:48.0298 4104 Serial (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\DRIVERS\serial.sys 2011/06/16 08:24:48.0579 4104 sermouse (1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\DRIVERS\sermouse.sys 2011/06/16 08:24:48.0813 4104 SFEP (70f9c476b62de4f2823e918a6c181ade) C:\Windows\system32\DRIVERS\SFEP.sys 2011/06/16 08:24:49.0219 4104 sffdisk (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\DRIVERS\sffdisk.sys 2011/06/16 08:24:49.0453 4104 sffp_mmc (ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\DRIVERS\sffp_mmc.sys 2011/06/16 08:24:49.0718 4104 sffp_sd (5588b8c6193eb1522490c122eb94dffa) C:\Windows\system32\DRIVERS\sffp_sd.sys 2011/06/16 08:24:49.0936 4104 sfloppy (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\DRIVERS\sfloppy.sys 2011/06/16 08:24:50.0030 4104 shpf (c06ccd29f5c15b610237e86f82085e77) C:\Windows\system32\DRIVERS\shpf.sys 2011/06/16 08:24:50.0170 4104 SiSRaid2 (843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\DRIVERS\SiSRaid2.sys 2011/06/16 08:24:50.0592 4104 SiSRaid4 (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\DRIVERS\sisraid4.sys 2011/06/16 08:24:50.0748 4104 Smb (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys 2011/06/16 08:24:50.0872 4104 spldr (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys 2011/06/16 08:24:51.0512 4104 srv (148d50904d2a0df29a19778715eb35bb) C:\Windows\system32\DRIVERS\srv.sys 2011/06/16 08:24:51.0808 4104 srv2 (ce2189fe31d36678ac9eb7ddee08ec96) C:\Windows\system32\DRIVERS\srv2.sys 2011/06/16 08:24:52.0027 4104 SrvHsfHDA (0c4540311e11664b245a263e1154cef8) C:\Windows\system32\DRIVERS\VSTAZL6.SYS 2011/06/16 08:24:52.0245 4104 SrvHsfV92 (02071d207a9858fbe3a48cbfd59c4a04) C:\Windows\system32\DRIVERS\VSTDPV6.SYS 2011/06/16 08:24:52.0479 4104 SrvHsfWinac (18e40c245dbfaf36fd0134a7ef2df396) C:\Windows\system32\DRIVERS\VSTCNXT6.SYS 2011/06/16 08:24:53.0337 4104 srvnet (cb69edeb069a49577592835659cd0e46) C:\Windows\system32\DRIVERS\srvnet.sys 2011/06/16 08:24:53.0634 4104 stexstor (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\DRIVERS\stexstor.sys 2011/06/16 08:24:53.0836 4104 StillCam (decacb6921ded1a38642642685d77dac) C:\Windows\system32\DRIVERS\serscan.sys 2011/06/16 08:24:54.0086 4104 swenum (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\DRIVERS\swenum.sys 2011/06/16 08:24:54.0273 4104 SynTP (be7311da9d6833fa69ed04b744a1c8f8) C:\Windows\system32\DRIVERS\SynTP.sys 2011/06/16 08:24:54.0445 4104 Tcpip (90a2d722cf64d911879d6c4a4f802a4d) C:\Windows\system32\drivers\tcpip.sys 2011/06/16 08:24:54.0804 4104 TCPIP6 (90a2d722cf64d911879d6c4a4f802a4d) C:\Windows\system32\DRIVERS\tcpip.sys 2011/06/16 08:24:55.0069 4104 tcpipreg (76d078af6f587b162d50210f761eb9ed) C:\Windows\system32\drivers\tcpipreg.sys 2011/06/16 08:24:55.0303 4104 TDPIPE (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys 2011/06/16 08:24:55.0318 4104 TDTCP (e4245bda3190a582d55ed09e137401a9) C:\Windows\system32\drivers\tdtcp.sys 2011/06/16 08:24:55.0568 4104 tdx (079125c4b17b01fcaeebce0bcb290c0f) C:\Windows\system32\DRIVERS\tdx.sys 2011/06/16 08:24:55.0880 4104 TermDD (c448651339196c0e869a355171875522) C:\Windows\system32\DRIVERS\termdd.sys 2011/06/16 08:24:56.0067 4104 TPM (dbcc20c02e8a3e43b03c304a4e40a84f) C:\Windows\system32\drivers\tpm.sys 2011/06/16 08:24:56.0114 4104 tssecsrv (61b96c26131e37b24e93327a0bd1fb95) C:\Windows\system32\DRIVERS\tssecsrv.sys 2011/06/16 08:24:56.0332 4104 tunnel (3836171a2cdf3af8ef10856db9835a70) C:\Windows\system32\DRIVERS\tunnel.sys 2011/06/16 08:24:56.0442 4104 uagp35 (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\DRIVERS\uagp35.sys 2011/06/16 08:24:56.0644 4104 udfs (d47baead86c65d4f4069d7ce0a4edceb) C:\Windows\system32\DRIVERS\udfs.sys 2011/06/16 08:24:56.0800 4104 uliagpkx (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\DRIVERS\uliagpkx.sys 2011/06/16 08:24:57.0300 4104 umbus (eab6c35e62b1b0db0d1b48b671d3a117) C:\Windows\system32\DRIVERS\umbus.sys 2011/06/16 08:24:57.0565 4104 UmPass (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\DRIVERS\umpass.sys 2011/06/16 08:24:57.0783 4104 USBAAPL64 (cd03479f2da26500b203ed075c146a7a) C:\Windows\system32\Drivers\usbaapl64.sys 2011/06/16 08:24:57.0861 4104 usbccgp (b26afb54a534d634523c4fb66765b026) C:\Windows\system32\DRIVERS\usbccgp.sys 2011/06/16 08:24:58.0173 4104 usbcir (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\DRIVERS\usbcir.sys 2011/06/16 08:24:58.0782 4104 usbehci (2ea4aff7be7eb4632e3aa8595b0803b5) C:\Windows\system32\DRIVERS\usbehci.sys 2011/06/16 08:24:59.0343 4104 usbhub (4c9042b8df86c1e8e6240c218b99b39b) C:\Windows\system32\DRIVERS\usbhub.sys 2011/06/16 08:24:59.0499 4104 usbohci (58e546bbaf87664fc57e0f6081e4f609) C:\Windows\system32\DRIVERS\usbohci.sys 2011/06/16 08:24:59.0608 4104 usbprint (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\DRIVERS\usbprint.sys 2011/06/16 08:25:00.0061 4104 usbscan (aaa2513c8aed8b54b189fd0c6b1634c0) C:\Windows\system32\DRIVERS\usbscan.sys 2011/06/16 08:25:00.0217 4104 USBSTOR (f39983647bc1f3e6100778ddfe9dce29) C:\Windows\system32\drivers\USBSTOR.SYS 2011/06/16 08:25:00.0342 4104 usbuhci (81fb2216d3a60d1284455d511797db3d) C:\Windows\system32\DRIVERS\usbuhci.sys 2011/06/16 08:25:00.0498 4104 usbvideo (7cb8c573c6e4a2714402cc0a36eab4fe) C:\Windows\system32\Drivers\usbvideo.sys 2011/06/16 08:25:00.0638 4104 vdrvroot (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\DRIVERS\vdrvroot.sys 2011/06/16 08:25:01.0059 4104 vga (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys 2011/06/16 08:25:01.0449 4104 VgaSave (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys 2011/06/16 08:25:01.0855 4104 vhdmp (c82e748660f62a242b2dfac1442f22a4) C:\Windows\system32\DRIVERS\vhdmp.sys 2011/06/16 08:25:02.0011 4104 viaide (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\DRIVERS\viaide.sys 2011/06/16 08:25:02.0073 4104 volmgr (2b1a3dae2b4e70dbba822b7a03fbd4a3) C:\Windows\system32\DRIVERS\volmgr.sys 2011/06/16 08:25:02.0479 4104 volmgrx (99b0cbb569ca79acaed8c91461d765fb) C:\Windows\system32\drivers\volmgrx.sys 2011/06/16 08:25:02.0838 4104 volsnap (58f82eed8ca24b461441f9c3e4f0bf5c) C:\Windows\system32\DRIVERS\volsnap.sys 2011/06/16 08:25:03.0118 4104 vsmraid (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\DRIVERS\vsmraid.sys 2011/06/16 08:25:03.0493 4104 vwifibus (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\system32\DRIVERS\vwifibus.sys 2011/06/16 08:25:03.0664 4104 vwififlt (6a3d66263414ff0d6fa754c646612f3f) C:\Windows\system32\DRIVERS\vwififlt.sys 2011/06/16 08:25:03.0727 4104 WacomPen (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\DRIVERS\wacompen.sys 2011/06/16 08:25:03.0883 4104 WANARP (47ca49400643effd3f1c9a27e1d69324) C:\Windows\system32\DRIVERS\wanarp.sys 2011/06/16 08:25:03.0945 4104 Wanarpv6 (47ca49400643effd3f1c9a27e1d69324) C:\Windows\system32\DRIVERS\wanarp.sys 2011/06/16 08:25:04.0195 4104 Wd (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\DRIVERS\wd.sys 2011/06/16 08:25:04.0600 4104 Wdf01000 (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys 2011/06/16 08:25:05.0053 4104 WfpLwf (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys 2011/06/16 08:25:05.0287 4104 WIMMount (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys 2011/06/16 08:25:05.0490 4104 winachsf (a6ea7a3fc4b00f48535b506db1e86efd) C:\Windows\system32\DRIVERS\CAX_CNXT.sys 2011/06/16 08:25:05.0755 4104 WinUsb (817eaff5d38674edd7713b9dfb8e9791) C:\Windows\system32\DRIVERS\WinUSB.sys 2011/06/16 08:25:06.0051 4104 WmiAcpi (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\DRIVERS\wmiacpi.sys 2011/06/16 08:25:06.0426 4104 ws2ifsl (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys 2011/06/16 08:25:06.0706 4104 WudfPf (7cadc74271dd6461c452c271b30bd378) C:\Windows\system32\drivers\WudfPf.sys 2011/06/16 08:25:06.0894 4104 WUDFRd (3b197af0fff08aa66b6b2241ca538d64) C:\Windows\system32\DRIVERS\WUDFRd.sys 2011/06/16 08:25:07.0112 4104 XAudio (e8f3fa126a06f8e7088f63757112a186) C:\Windows\system32\DRIVERS\XAudio64.sys 2011/06/16 08:25:07.0221 4104 yukonw7 (6affd75c6807b3dd3ab018e27b88ef95) C:\Windows\system32\DRIVERS\yk62x64.sys 2011/06/16 08:25:07.0299 4104 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0 2011/06/16 08:25:07.0346 4104 ================================================================================ 2011/06/16 08:25:07.0346 4104 Scan finished 2011/06/16 08:25:07.0346 4104 ================================================================================ 2011/06/16 08:25:07.0362 1840 Detected object count: 0 2011/06/16 08:25:07.0362 1840 Actual detected object count: 0 |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Combofix Logfile: Code: ComboFix 11-06-15.03 - Sally 16.06.2011 11:45:51.1.2 - x64 |
Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows 7 Home Premium Edition Windows Information: Service Pack 1 (build 7601), 64-bit Base Board Manufacturer: Sony Corporation BIOS Manufacturer: American Megatrends Inc. System Manufacturer: Sony Corporation System Product Name: VGN-SR51MF_W Logical Drives Mask: 0x0000007c Kernel Drivers (total 199): 0x03254000 \SystemRoot\system32\ntoskrnl.exe 0x0320B000 \SystemRoot\system32\hal.dll 0x00BCF000 \SystemRoot\system32\kdcom.dll 0x00CEC000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x00D3B000 \SystemRoot\system32\PSHED.dll 0x00D4F000 \SystemRoot\system32\CLFS.SYS 0x00C00000 \SystemRoot\system32\CI.dll 0x00E7F000 \SystemRoot\system32\drivers\Wdf01000.sys 0x00F23000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x00F32000 \SystemRoot\system32\drivers\ACPI.sys 0x00F89000 \SystemRoot\system32\drivers\WMILIB.SYS 0x00F92000 \SystemRoot\system32\drivers\msisadrv.sys 0x00F9C000 \SystemRoot\system32\drivers\pci.sys 0x00FCF000 \SystemRoot\system32\drivers\vdrvroot.sys 0x00FDC000 \SystemRoot\System32\drivers\partmgr.sys 0x00FF1000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x00E00000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x00E0C000 \SystemRoot\system32\drivers\volmgr.sys 0x00E21000 \SystemRoot\System32\drivers\volmgrx.sys 0x00CC0000 \SystemRoot\System32\drivers\mountmgr.sys 0x01031000 \SystemRoot\system32\DRIVERS\iaStor.sys 0x0114D000 \SystemRoot\system32\drivers\amdxata.sys 0x01158000 \SystemRoot\system32\drivers\fltmgr.sys 0x011A4000 \SystemRoot\system32\drivers\fileinfo.sys 0x011B8000 \SystemRoot\System32\Drivers\PxHlpa64.sys 0x01228000 \SystemRoot\System32\Drivers\Ntfs.sys 0x014DC000 \SystemRoot\System32\Drivers\msrpc.sys 0x0153A000 \SystemRoot\System32\Drivers\ksecdd.sys 0x01555000 \SystemRoot\System32\Drivers\cng.sys 0x015C7000 \SystemRoot\System32\drivers\pcw.sys 0x015D8000 \SystemRoot\System32\Drivers\Fs_Rec.sys 0x01682000 \SystemRoot\system32\drivers\ndis.sys 0x01775000 \SystemRoot\system32\drivers\NETIO.SYS 0x017D5000 \SystemRoot\System32\Drivers\ksecpkg.sys 0x01600000 \SystemRoot\system32\drivers\volsnap.sys 0x0164C000 \SystemRoot\System32\Drivers\spldr.sys 0x01400000 \SystemRoot\System32\drivers\rdyboost.sys 0x01654000 \SystemRoot\system32\DRIVERS\shpf.sys 0x0165D000 \SystemRoot\System32\Drivers\mup.sys 0x0166F000 \SystemRoot\System32\drivers\hwpolicy.sys 0x0143A000 \SystemRoot\System32\DRIVERS\fvevol.sys 0x01474000 \SystemRoot\system32\DRIVERS\disk.sys 0x0148A000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS 0x02B43000 \SystemRoot\system32\drivers\cdrom.sys 0x02B6D000 \SystemRoot\System32\Drivers\Null.SYS 0x02B76000 \SystemRoot\System32\Drivers\Beep.SYS 0x02B7D000 \SystemRoot\System32\drivers\vga.sys 0x02B8B000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x02BB0000 \SystemRoot\System32\drivers\watchdog.sys 0x02BC0000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x02BC9000 \SystemRoot\system32\drivers\rdpencdd.sys 0x02BD2000 \SystemRoot\system32\drivers\rdprefmp.sys 0x02BDB000 \SystemRoot\System32\Drivers\Msfs.SYS 0x02BE6000 \SystemRoot\System32\Drivers\Npfs.SYS 0x03C5C000 \SystemRoot\System32\drivers\tcpip.sys 0x03E60000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x03EAA000 \SystemRoot\system32\DRIVERS\tdx.sys 0x03ECC000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x03ED9000 \SystemRoot\system32\drivers\afd.sys 0x03F62000 \SystemRoot\System32\DRIVERS\netbt.sys 0x03FA7000 \SystemRoot\system32\DRIVERS\wfplwf.sys 0x03FB0000 \SystemRoot\system32\DRIVERS\pacer.sys 0x03FD6000 \SystemRoot\system32\DRIVERS\vwififlt.sys 0x03FEC000 \SystemRoot\system32\DRIVERS\netbios.sys 0x03C00000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x03C1B000 \SystemRoot\system32\drivers\termdd.sys 0x00DAD000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x03C2F000 \SystemRoot\system32\drivers\nsiproxy.sys 0x03C3B000 \SystemRoot\system32\drivers\mssmbios.sys 0x03C46000 \SystemRoot\System32\drivers\discache.sys 0x015E2000 \SystemRoot\System32\Drivers\dfsc.sys 0x02A00000 \SystemRoot\system32\DRIVERS\blbdrive.sys 0x013CB000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x0466E000 \SystemRoot\system32\DRIVERS\atikmdag.sys 0x04C85000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x04D79000 \SystemRoot\System32\drivers\dxgmms1.sys 0x04DBF000 \SystemRoot\system32\drivers\HDAudBus.sys 0x04DE3000 \SystemRoot\system32\drivers\usbuhci.sys 0x04600000 \SystemRoot\system32\drivers\USBPORT.SYS 0x04DF0000 \SystemRoot\system32\drivers\HIDPARSE.SYS 0x04656000 \SystemRoot\system32\drivers\usbehci.sys 0x03828000 \SystemRoot\system32\DRIVERS\yk62x64.sys 0x054BE000 \SystemRoot\system32\DRIVERS\netw5v64.sys 0x0545C000 \SystemRoot\system32\drivers\1394ohci.sys 0x0549A000 \SystemRoot\system32\DRIVERS\risdsn64.sys 0x05400000 \SystemRoot\system32\DRIVERS\rimssn64.sys 0x0541E000 \SystemRoot\system32\drivers\i8042prt.sys 0x0543C000 \SystemRoot\system32\drivers\kbdclass.sys 0x0388C000 \SystemRoot\system32\DRIVERS\SynTP.sys 0x0544B000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x0544D000 \SystemRoot\system32\drivers\mouclass.sys 0x054B2000 \SystemRoot\system32\DRIVERS\SFEP.sys 0x038D5000 \SystemRoot\System32\Drivers\AnyDVD.sys 0x054B5000 \SystemRoot\System32\Drivers\ElbyDelay.sys 0x038E3000 \SystemRoot\System32\Drivers\ElbyCDFL.sys 0x038F1000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0x038FE000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x059F9000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x03914000 \SystemRoot\system32\drivers\CompositeBus.sys 0x03924000 \SystemRoot\system32\DRIVERS\AgileVpn.sys 0x0393A000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x0395E000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x0396A000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x03999000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x039B4000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x039D5000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x039EF000 \SystemRoot\system32\DRIVERS\serscan.sys 0x039F7000 \SystemRoot\system32\drivers\ksthunk.sys 0x04EED000 \SystemRoot\system32\drivers\ks.sys 0x04F30000 \SystemRoot\system32\DRIVERS\ArcSoftKsUFilter.sys 0x04F3A000 \SystemRoot\system32\drivers\swenum.sys 0x04F3C000 \SystemRoot\system32\drivers\umbus.sys 0x04F4E000 \SystemRoot\system32\drivers\usbhub.sys 0x04E54000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x04E69000 \SystemRoot\system32\drivers\RtHDMIVX.sys 0x04E9B000 \SystemRoot\system32\drivers\portcls.sys 0x04FA8000 \SystemRoot\system32\drivers\drmk.sys 0x0920D000 \SystemRoot\system32\drivers\RTKVHD64.sys 0x04E00000 \SystemRoot\system32\DRIVERS\CAXHWAZL.sys 0x09055000 \SystemRoot\system32\DRIVERS\CAX_DPV.sys 0x094C0000 \SystemRoot\system32\DRIVERS\CAX_CNXT.sys 0x0958B000 \SystemRoot\system32\drivers\modem.sys 0x0959A000 \SystemRoot\System32\Drivers\crashdmp.sys 0x02A11000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0x095A8000 \SystemRoot\System32\Drivers\dump_dumpfve.sys 0x00050000 \SystemRoot\System32\win32k.sys 0x095BB000 \SystemRoot\System32\drivers\Dxapi.sys 0x0942E000 \SystemRoot\system32\DRIVERS\monitor.sys 0x00580000 \SystemRoot\System32\TSDDD.dll 0x00610000 \SystemRoot\System32\cdd.dll 0x0943C000 \SystemRoot\system32\drivers\luafv.sys 0x0945F000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x0947A000 \SystemRoot\system32\drivers\WudfPf.sys 0x0949B000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x09000000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x095E4000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x091C9000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x02215000 \SystemRoot\system32\drivers\HTTP.sys 0x022DE000 \SystemRoot\system32\DRIVERS\bowser.sys 0x022FC000 \SystemRoot\System32\drivers\mpsdrv.sys 0x02314000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x02341000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x0238F000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x023B3000 \SystemRoot\System32\Drivers\ElbyCDIO.sys 0x023BF000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys 0x024E8000 \SystemRoot\system32\drivers\peauth.sys 0x0258E000 \SystemRoot\System32\Drivers\secdrv.SYS 0x02599000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x025CA000 \SystemRoot\System32\drivers\tcpipreg.sys 0x025DC000 \SystemRoot\system32\DRIVERS\XAudio64.sys 0x02400000 \SystemRoot\System32\DRIVERS\srv2.sys 0x0445E000 \SystemRoot\System32\DRIVERS\srv.sys 0x044F6000 \SystemRoot\system32\DRIVERS\WUDFRd.sys 0x0459C000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x045CE000 \SystemRoot\System32\Drivers\usbvideo.sys 0x045C6000 \??\C:\Windows\system32\Drivers\PROCEXP113.SYS 0x04400000 \SystemRoot\system32\DRIVERS\asyncmac.sys 0x0440B000 \SystemRoot\system32\drivers\USBSTOR.SYS 0x04426000 \SystemRoot\System32\Drivers\fastfat.SYS 0x77B00000 \Windows\System32\ntdll.dll 0x47B50000 \Windows\System32\smss.exe 0xFFE20000 \Windows\System32\apisetschema.dll 0xFF4B0000 \Windows\System32\autochk.exe 0xFFE00000 \Windows\System32\nsi.dll 0xFFD60000 \Windows\System32\clbcatq.dll 0x779B0000 \Windows\System32\urlmon.dll 0xFFCC0000 \Windows\System32\comdlg32.dll 0xFFC70000 \Windows\System32\ws2_32.dll 0xFFC60000 \Windows\System32\lpk.dll 0xFFBE0000 \Windows\System32\difxapi.dll 0xFFB10000 \Windows\System32\usp10.dll 0x77CD0000 \Windows\System32\normaliz.dll 0xFF930000 \Windows\System32\setupapi.dll 0xFF8D0000 \Windows\System32\Wldap32.dll 0x77CC0000 \Windows\System32\psapi.dll 0xFF860000 \Windows\System32\gdi32.dll 0xFF840000 \Windows\System32\sechost.dll 0xFF820000 \Windows\System32\imagehlp.dll 0x77850000 \Windows\System32\wininet.dll 0xFEA90000 \Windows\System32\shell32.dll 0xFE9B0000 \Windows\System32\oleaut32.dll 0x77730000 \Windows\System32\kernel32.dll 0xFE7A0000 \Windows\System32\ole32.dll 0xFE670000 \Windows\System32\rpcrt4.dll 0xFE640000 \Windows\System32\imm32.dll 0xFE5A0000 \Windows\System32\msvcrt.dll 0xFE4C0000 \Windows\System32\advapi32.dll 0x77520000 \Windows\System32\iertutil.dll 0xFE440000 \Windows\System32\shlwapi.dll 0x77420000 \Windows\System32\user32.dll 0xFE330000 \Windows\System32\msctf.dll 0xFE2F0000 \Windows\System32\cfgmgr32.dll 0xFE180000 \Windows\System32\crypt32.dll 0xFE140000 \Windows\System32\wintrust.dll 0xFE0A0000 \Windows\System32\comctl32.dll 0xFE030000 \Windows\System32\KernelBase.dll 0xFE010000 \Windows\System32\devobj.dll 0xFE000000 \Windows\System32\msasn1.dll 0x77CB0000 \Windows\SysWOW64\normaliz.dll Processes (total 105): 0 System Idle Process 4 System 284 C:\Windows\System32\smss.exe 460 csrss.exe 516 C:\Windows\System32\wininit.exe 532 csrss.exe 588 C:\Windows\System32\winlogon.exe 608 C:\Windows\System32\services.exe 640 C:\Windows\System32\lsass.exe 648 C:\Windows\System32\lsm.exe 756 C:\Windows\System32\svchost.exe 836 C:\Windows\System32\svchost.exe 900 C:\Windows\System32\atiesrxx.exe 964 C:\Windows\System32\svchost.exe 1012 C:\Windows\System32\svchost.exe 304 C:\Windows\System32\svchost.exe 1060 C:\Windows\System32\svchost.exe 1216 C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe 1276 C:\Windows\System32\svchost.exe 1300 C:\Windows\System32\svchost.exe 1488 C:\Windows\System32\spoolsv.exe 1520 C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe 1552 C:\Windows\System32\svchost.exe 1696 C:\Program Files (x86)\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe 1716 C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe 1784 C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 1816 C:\Program Files (x86)\Bonjour\mDNSResponder.exe 1836 C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe 1968 C:\Windows\System32\svchost.exe 2016 C:\Program Files (x86)\Common Files\Sony Shared\SOHLib\SOHDBSvr.exe 1760 C:\Program Files (x86)\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe 2012 C:\Program Files (x86)\Sony\VAIO Event Service\VESMgr.exe 1204 C:\Program Files\Sony\VAIO Power Management\SPMService.exe 2152 C:\Program Files (x86)\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe 2176 C:\Program Files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe 2220 C:\Program Files\Sony\VAIO Smart Network\VSNService.exe 2256 C:\Program Files (x86)\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe 2432 C:\Windows\System32\svchost.exe 2540 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE 2824 C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTmon.exe 2908 C:\Program Files (x86)\Common Files\Sony Shared\SOHLib\SOHDms.exe 2916 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE 2984 C:\Program Files (x86)\Common Files\Sony Shared\SOHLib\SOHDs.exe 1036 C:\Program Files (x86)\Common Files\Sony Shared\SOHLib\SOHPlMgr.exe 3108 C:\Program Files (x86)\Common Files\Sony Shared\SOHLib\SOHCImp.exe 3664 C:\Program Files (x86)\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe 3604 WUDFHost.exe 3612 C:\Windows\System32\SearchIndexer.exe 3472 C:\Windows\System32\svchost.exe 4128 C:\Program Files\Windows Media Player\wmpnetwk.exe 2704 C:\Windows\System32\atieclxx.exe 4032 C:\Program Files (x86)\Sony\VAIO Event Service\VESMgrSub.exe 4348 C:\Windows\System32\taskhost.exe 4972 C:\Program Files\Sony\VAIO Smart Network\VSNClient.exe 744 C:\Program Files\Sony\VAIO Power Management\SPMgr.exe 3228 C:\Windows\System32\taskeng.exe 5116 C:\Program Files\Sony\VAIO Update 5\VAIOUpdt.exe 1160 C:\Windows\System32\dwm.exe 4476 C:\Windows\explorer.exe 4936 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 1132 C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe 4656 C:\Program Files\Java\jre6\bin\jusched.exe 4512 C:\Users\Public\Documents\DataSync Outlook.exe 4456 C:\Program Files (x86)\SlySoft\AnyDVD\AnyDVD.exe 2396 C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe 628 C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE 5232 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 5500 C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe 5552 C:\Program Files (x86)\Sony\Marketing Tools\MarketingTools.exe 5580 C:\Program Files (x86)\Common Files\Sony Shared\SOHLib\SHTtray.exe 5596 C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe 5952 C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe 5972 C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\acrotray.exe 5984 C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe 5996 C:\Program Files (x86)\HTC\HTC Sync\Application Launcher\Application Launcher.exe 6008 C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe 6016 C:\Program Files (x86)\SlySoft\CloneCD\CloneCDTray.exe 6024 C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe 6036 C:\Program Files (x86)\PDF24\pdf24.exe 5228 C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe 5288 C:\Program Files (x86)\iTunes\iTunesHelper.exe 5496 C:\Program Files (x86)\Common Files\Teleca Shared\CapabilityManager.exe 5508 C:\Program Files (x86)\Common Files\Teleca Shared\logger.exe 4808 C:\Program Files\iPod\bin\iPodService.exe 6384 C:\Program Files (x86)\Common Files\Teleca Shared\Generic.exe 6540 C:\Program Files (x86)\HTC\HTC Sync\ClientInitiatedStarter\ClientInitiatedStarter.exe 6552 C:\Program Files (x86)\HTC\HTC Sync\Mobile Phone Monitor\epmworker.exe 6692 C:\Program Files (x86)\HTC\HTC Sync\Mobile Phone Monitor\HTCVBTServer.exe 6720 C:\Program Files (x86)\HTC\HTC Sync\Mobile Phone Monitor\FsynSrvStarter.exe 6932 C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe 5312 C:\Program Files\Java\jre6\bin\jucheck.exe 9200 dllhost.exe 7952 C:\Windows\System32\taskeng.exe 8612 C:\Program Files (x86)\Mozilla Firefox\firefox.exe 8712 C:\Windows\splwow64.exe 9036 C:\Windows\System32\audiodg.exe 9060 C:\Windows\System32\SearchProtocolHost.exe 7772 C:\Windows\System32\SearchFilterHost.exe 3360 taskhost.exe 8572 C:\Windows\System32\wbem\WMIADAP.exe 8356 WmiPrvSE.exe 8916 dllhost.exe 8196 dllhost.exe 8620 C:\Users\Sally\Desktop\MBRCheck.exe 7176 C:\Windows\System32\conhost.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`5a000000 (NTFS) PhysicalDrive0 Model Number: HitachiHTS545032B9SA00, Rev: PB3OC64G Size Device Name MBR Status -------------------------------------------- 298 GB \\.\PhysicalDrive0 Windows 7 MBR code detected SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79 Done! :confused: |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:20 Uhr. |
Copyright ©2000-2025, Trojaner-Board