![]() |
TR/Crypt.XPACK.Gen2 in C:\Program Files\Microsoft Office\Office12\OART.DLL Hallo, Avira hat auf meinem DELL-Laptop mit Vista 32 Bit den Trojaner TR/Crypt.XPACK.Gen2 in der Datei OART.DLL gefunden. Hab den auch gleich in Quarantäne verschoben. Danach liefen allerdings Word, Excel und Outlook nicht mehr (da diese Programme diese DLL benötigen) Hab mir dann diese DLL aus dem Internet neu besorgt und die Programme laufen wieder. Was ist das für ein Trojaner? Was macht der? Muss ich mir Sorgen machen (ich mache mit dem Rechner auch Homebanking und Einkäufe)? Hier mal die Daten von Avira: Typ: Datei Quelle: C:\Program Files\Microsoft Office\Office12\OART.DLL Status: Infiziert Quarantäne-Objekt: 4a51694e.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.05.20 Virendefinitionsdatei: 7.11.10.12 Meldung: Ist das Trojanische Pferd TR/Crypt.XPACK.Gen2 Datum/Uhrzeit: 18.06.2011, 18:09 Hab dann Spyboot Search and Destroy installiert. Das Programm hat aber nichts gefunden. Hab nach meinem Urlaub gestern dann bei der Suche was dieser Trojaner so anrichten kann dieses tolle Forum hier entdeckt. Deshalb hab ich auch Malwarebytes runter geladen und das ist das Ergebnis eines vollständigen Scans. Malwarebytes' Anti-Malware 1.51.0.1200 www.malwarebytes.org Datenbank Version: 6949 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.19088 26.06.2011 00:38:43 mbam-log-2011-06-26 (00-38-26).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Durchsuchte Objekte: 346213 Laufzeit: 1 Stunde(n), 46 Minute(n), 9 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\program files\MegaDev\md-trainers\MT-X\mt-experience.exe (Trojan.AVKiller.Gen) -> No action taken. c:\Users\ms\AppData\Local\microsoft\Windows\temporary internet files\Low\Content.IE5\GQDPVB90\OTL[1].exe (Trojan.Dropper.PGen) -> No action taken. Ich hab bis jetzt bei den zwei Funden noch keine Gegenmaßnahmen eingeleitet. Hab jetzt über das Forum hier defogger und OTL runtergeladen. Defogger: defogger_disable by jpshortstuff (23.02.10.1) Log created at 10:25 on 26/06/2011 (ms) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- |
OTL.txt: OTL Logfile: Code: OTL logfile created on: 26.06.2011 12:26:13 - Run 1 |
Extras.txtOTL EXTRAS Logfile: Code: OTL Extras logfile created on: 26.06.2011 12:26:13 - Run 1 |
Hast du keinen OTL-CustomScan gemacht? :wtf: Wenn nicht nachholen, Anleitung unten. Da der letzte Scan mit Malwarebytes auch länger her, am besten auch noch einen neuen Vollscan mit aktuellen Signaturen machen. CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
Hallo cosinus, anbei der gewünschten Scan. OTL Logfile: Code: OTL logfile created on: 06.07.2011 04:23:21 - Run 2 |
und hier der aktuelle Malwarebytes-Bericht: Malwarebytes' Anti-Malware 1.51.0.1200 www.malwarebytes.org Datenbank Version: 7030 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.19088 06.07.2011 06:55:51 mbam-log-2011-07-06 (06-55-42).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Durchsuchte Objekte: 360478 Laufzeit: 1 Stunde(n), 43 Minute(n), 8 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\program files\MegaDev\md-trainers\MT-X\mt-experience.exe (Trojan.AVKiller.Gen) -> No action taken. |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
Hallo Cosinus, hab alles ausgeführt. Hier noch folgende Infos zu meinem System: C ist dies Systempartition und Speicher ca. 285 GB D ist die Wiederherstellungspartition von Dell ca. 10 GB E ist das DVD Laufwerk F,G,H, usw sind USB Sticks und Festplatten welche ich ab und an anstöpsele. ========== OTL ========== HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\autoexec.bat moved successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{18baba85-6f1d-11e0-b00b-001e101f9843}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{18baba85-6f1d-11e0-b00b-001e101f9843}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{18baba85-6f1d-11e0-b00b-001e101f9843}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{18baba85-6f1d-11e0-b00b-001e101f9843}\ not found. File F:\AutoRun.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{55b14f1b-11df-11de-92f7-806e6f6e6963}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{55b14f1b-11df-11de-92f7-806e6f6e6963}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{55b14f1b-11df-11de-92f7-806e6f6e6963}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{55b14f1b-11df-11de-92f7-806e6f6e6963}\ not found. File G:\pushinst.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{82f910be-8980-11df-b18a-001c4afdc29c}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82f910be-8980-11df-b18a-001c4afdc29c}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{82f910be-8980-11df-b18a-001c4afdc29c}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82f910be-8980-11df-b18a-001c4afdc29c}\ not found. File G:\AutoRun.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{82f910c2-8980-11df-b18a-001e101f82a7}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82f910c2-8980-11df-b18a-001e101f82a7}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{82f910c2-8980-11df-b18a-001e101f82a7}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82f910c2-8980-11df-b18a-001e101f82a7}\ not found. File G:\AutoRun.exe not found. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully OTL by OldTimer - Version 3.2.24.1 log created on 07072011_100656 |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. http://www.trojaner-board.de/attachm...rnen-start.png Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
Hallo Cosinus, hab nun mal alle Festplatten die ich habe angesteckt und dieses Tool laufen lassen. Kein Fund. 2011/07/08 09:00:16.0626 4856 TDSS rootkit removing tool 2.5.9.0 Jul 1 2011 18:45:21 2011/07/08 09:00:16.0852 4856 ================================================================================ 2011/07/08 09:00:16.0853 4856 SystemInfo: 2011/07/08 09:00:16.0853 4856 2011/07/08 09:00:16.0853 4856 OS Version: 6.0.6002 ServicePack: 2.0 2011/07/08 09:00:16.0853 4856 Product type: Workstation 2011/07/08 09:00:16.0853 4856 ComputerName: MS-LAPTOP 2011/07/08 09:00:16.0853 4856 UserName: ms 2011/07/08 09:00:16.0853 4856 Windows directory: C:\Windows 2011/07/08 09:00:16.0853 4856 System windows directory: C:\Windows 2011/07/08 09:00:16.0853 4856 Processor architecture: Intel x86 2011/07/08 09:00:16.0853 4856 Number of processors: 2 2011/07/08 09:00:16.0853 4856 Page size: 0x1000 2011/07/08 09:00:16.0853 4856 Boot type: Normal boot 2011/07/08 09:00:16.0853 4856 ================================================================================ 2011/07/08 09:00:18.0434 4856 Initialize success 2011/07/08 09:00:21.0757 5648 ================================================================================ 2011/07/08 09:00:21.0757 5648 Scan started 2011/07/08 09:00:21.0757 5648 Mode: Manual; 2011/07/08 09:00:21.0757 5648 ================================================================================ 2011/07/08 09:00:22.0642 5648 ACPI (82b296ae1892fe3dbee00c9cf92f8ac7) C:\Windows\system32\drivers\acpi.sys 2011/07/08 09:00:22.0750 5648 adp94xx (2edc5bbac6c651ece337bde8ed97c9fb) C:\Windows\system32\drivers\adp94xx.sys 2011/07/08 09:00:22.0818 5648 adpahci (b84088ca3cdca97da44a984c6ce1ccad) C:\Windows\system32\drivers\adpahci.sys 2011/07/08 09:00:22.0854 5648 adpu160m (7880c67bccc27c86fd05aa2afb5ea469) C:\Windows\system32\drivers\adpu160m.sys 2011/07/08 09:00:22.0890 5648 adpu320 (9ae713f8e30efc2abccd84904333df4d) C:\Windows\system32\drivers\adpu320.sys 2011/07/08 09:00:23.0133 5648 AFD (3911b972b55fea0478476b2e777b29fa) C:\Windows\system32\drivers\afd.sys 2011/07/08 09:00:23.0227 5648 agp440 (8b10ce1c1f9f1d47e4deb1a547a00cd4) C:\Windows\system32\drivers\agp440.sys 2011/07/08 09:00:23.0274 5648 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys 2011/07/08 09:00:23.0358 5648 aliide (e32a92e1574a467f7c762922f6162d76) C:\Windows\system32\drivers\aliide.sys 2011/07/08 09:00:23.0472 5648 amdagp (848f27e5b27c1c253f6cefdc1a5d8f21) C:\Windows\system32\drivers\amdagp.sys 2011/07/08 09:00:23.0516 5648 amdide (b52b576cb0099a62f87214f371031561) C:\Windows\system32\drivers\amdide.sys 2011/07/08 09:00:23.0581 5648 AmdK7 (dc487885bcef9f28eece6fac0e5ddfc5) C:\Windows\system32\drivers\amdk7.sys 2011/07/08 09:00:23.0616 5648 AmdK8 (0ca0071da4315b00fc1328ca86b425da) C:\Windows\system32\drivers\amdk8.sys 2011/07/08 09:00:23.0762 5648 AnyDVD (40c279a23bd43553bfba6e88a9b38ae2) C:\Windows\system32\Drivers\AnyDVD.sys 2011/07/08 09:00:23.0813 5648 ApfiltrService (350f19eb5fe4ec37a2414df56cde1aa8) C:\Windows\system32\DRIVERS\Apfiltr.sys 2011/07/08 09:00:23.0876 5648 arc (5f673180268bb1fdb69c99b6619fe379) C:\Windows\system32\drivers\arc.sys 2011/07/08 09:00:23.0938 5648 arcsas (957f7540b5e7f602e44648c7de5a1c05) C:\Windows\system32\drivers\arcsas.sys 2011/07/08 09:00:24.0006 5648 AsyncMac (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys 2011/07/08 09:00:24.0063 5648 atapi (1f05b78ab91c9075565a9d8a4b880bc4) C:\Windows\system32\drivers\atapi.sys 2011/07/08 09:00:24.0181 5648 avgntflt (1e4114685de1ffa9675e09c6a1fb3f4b) C:\Windows\system32\DRIVERS\avgntflt.sys 2011/07/08 09:00:24.0243 5648 avipbb (0f78d3dae6dedd99ae54c9491c62adf2) C:\Windows\system32\DRIVERS\avipbb.sys 2011/07/08 09:00:24.0337 5648 avmaudio (728c4a6c722535c16d1025f51aa31e22) C:\Windows\system32\DRIVERS\avmaudio.sys 2011/07/08 09:00:24.0386 5648 avmeject (263cf9d248fd5e020a1333ed4f7eaa88) C:\Windows\system32\drivers\avmeject.sys 2011/07/08 09:00:24.0475 5648 bcm4sbxp (cd4646067cc7dcba1907fa0acf7e3966) C:\Windows\system32\DRIVERS\bcm4sbxp.sys 2011/07/08 09:00:24.0538 5648 Beep (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys 2011/07/08 09:00:24.0675 5648 bowser (35f376253f687bde63976ccb3f2108ca) C:\Windows\system32\DRIVERS\bowser.sys 2011/07/08 09:00:24.0736 5648 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys 2011/07/08 09:00:24.0790 5648 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys 2011/07/08 09:00:24.0852 5648 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys 2011/07/08 09:00:24.0890 5648 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys 2011/07/08 09:00:24.0921 5648 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys 2011/07/08 09:00:24.0962 5648 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys 2011/07/08 09:00:25.0039 5648 BthEnum (6d39c954799b63ba866910234cf7d726) C:\Windows\system32\DRIVERS\BthEnum.sys 2011/07/08 09:00:25.0116 5648 BTHMODEM (9a966a8e86d1771911ae34a20d11bff3) C:\Windows\system32\DRIVERS\bthmodem.sys 2011/07/08 09:00:25.0202 5648 BthPan (5904efa25f829bf84ea6fb045134a1d8) C:\Windows\system32\DRIVERS\bthpan.sys 2011/07/08 09:00:25.0310 5648 BTHPORT (5a3abaa2f8eece7aefb942773766e3db) C:\Windows\system32\Drivers\BTHport.sys 2011/07/08 09:00:25.0362 5648 BTHUSB (94e2941280e3756a5e0bcb467865c43a) C:\Windows\system32\Drivers\BTHUSB.sys 2011/07/08 09:00:25.0423 5648 btwaudio (4a28e7bd365377d0512b7ef8c7596d2c) C:\Windows\system32\drivers\btwaudio.sys 2011/07/08 09:00:25.0487 5648 btwavdt (5ffde57253d665067b0886612817eb11) C:\Windows\system32\drivers\btwavdt.sys 2011/07/08 09:00:25.0532 5648 btwrchid (ab07dc8b05c31a4f95fc73019be9db15) C:\Windows\system32\DRIVERS\btwrchid.sys 2011/07/08 09:00:25.0585 5648 cdfs (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys 2011/07/08 09:00:25.0648 5648 cdrom (6b4bffb9becd728097024276430db314) C:\Windows\system32\DRIVERS\cdrom.sys 2011/07/08 09:00:25.0735 5648 circlass (da8e0afc7baa226c538ef53ac2f90897) C:\Windows\system32\drivers\circlass.sys 2011/07/08 09:00:25.0854 5648 CLFS (d7659d3b5b92c31e84e53c1431f35132) C:\Windows\system32\CLFS.sys 2011/07/08 09:00:25.0992 5648 CmBatt (99afc3795b58cc478fbbbcdc658fcb56) C:\Windows\system32\DRIVERS\CmBatt.sys 2011/07/08 09:00:26.0065 5648 cmdide (c177dd90b5dc1dcaa96ccece752e6f0f) C:\Windows\system32\drivers\cmdide.sys 2011/07/08 09:00:26.0101 5648 Compbatt (6afef0b60fa25de07c0968983ee4f60a) C:\Windows\system32\DRIVERS\compbatt.sys 2011/07/08 09:00:26.0141 5648 crcdisk (2a213ae086bbec5e937553c7d9a2b22c) C:\Windows\system32\drivers\crcdisk.sys 2011/07/08 09:00:26.0197 5648 Crusoe (22a7f883508176489f559ee745b5bf5d) C:\Windows\system32\drivers\crusoe.sys 2011/07/08 09:00:26.0413 5648 DfsC (622c41a07ca7e6dd91770f50d532cb6c) C:\Windows\system32\Drivers\dfsc.sys 2011/07/08 09:00:26.0652 5648 disk (5d4aefc3386920236a548271f8f1af6a) C:\Windows\system32\drivers\disk.sys 2011/07/08 09:00:26.0753 5648 drmkaud (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys 2011/07/08 09:00:26.0818 5648 DXGKrnl (c68ac676b0ef30cfbb1080adce49eb1f) C:\Windows\System32\drivers\dxgkrnl.sys 2011/07/08 09:00:26.0903 5648 e1express (7505290504c8e2d172fa378cc0497bcc) C:\Windows\system32\DRIVERS\e1e6032.sys 2011/07/08 09:00:26.0964 5648 E1G60 (f88fb26547fd2ce6d0a5af2985892c48) C:\Windows\system32\DRIVERS\E1G60I32.sys 2011/07/08 09:00:27.0054 5648 Ecache (7f64ea048dcfac7acf8b4d7b4e6fe371) C:\Windows\system32\drivers\ecache.sys 2011/07/08 09:00:27.0152 5648 ElbyCDIO (d71233d7ccc2e64f8715a20428d5a33b) C:\Windows\system32\Drivers\ElbyCDIO.sys 2011/07/08 09:00:27.0230 5648 elxstor (e8f3f21a71720c84bcf423b80028359f) C:\Windows\system32\drivers\elxstor.sys 2011/07/08 09:00:27.0465 5648 ewusbnet (82e7eb9f12321052cd9a904b13724ee2) C:\Windows\system32\DRIVERS\ewusbnet.sys 2011/07/08 09:00:27.0528 5648 exfat (22b408651f9123527bcee54b4f6c5cae) C:\Windows\system32\drivers\exfat.sys 2011/07/08 09:00:27.0610 5648 fastfat (1e9b9a70d332103c52995e957dc09ef8) C:\Windows\system32\drivers\fastfat.sys 2011/07/08 09:00:27.0674 5648 fdc (63bdada84951b9c03e641800e176898a) C:\Windows\system32\DRIVERS\fdc.sys 2011/07/08 09:00:27.0764 5648 FileInfo (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys 2011/07/08 09:00:27.0805 5648 Filetrace (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys 2011/07/08 09:00:27.0883 5648 flpydisk (6603957eff5ec62d25075ea8ac27de68) C:\Windows\system32\DRIVERS\flpydisk.sys 2011/07/08 09:00:27.0948 5648 FltMgr (01334f9ea68e6877c4ef05d3ea8abb05) C:\Windows\system32\drivers\fltmgr.sys 2011/07/08 09:00:28.0035 5648 Fs_Rec (65ea8b77b5851854f0c55c43fa51a198) C:\Windows\system32\drivers\Fs_Rec.sys 2011/07/08 09:00:28.0102 5648 fwlanusbn (161f20685595eddc06c0ea1f1d7bc92b) C:\Windows\system32\DRIVERS\fwlanusbn.sys 2011/07/08 09:00:28.0143 5648 gagp30kx (4e1cd0a45c50a8882616cae5bf82f3c5) C:\Windows\system32\drivers\gagp30kx.sys 2011/07/08 09:00:28.0255 5648 HDAudBus (062452b7ffd68c8c042a6261fe8dff4a) C:\Windows\system32\DRIVERS\HDAudBus.sys 2011/07/08 09:00:28.0300 5648 HidBth (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys 2011/07/08 09:00:28.0391 5648 HidIr (ff3160c3a2445128c5a6d9b076da519e) C:\Windows\system32\drivers\hidir.sys 2011/07/08 09:00:28.0497 5648 HidUsb (cca4b519b17e23a00b826c55716809cc) C:\Windows\system32\DRIVERS\hidusb.sys 2011/07/08 09:00:28.0590 5648 HpCISSs (df353b401001246853763c4b7aaa6f50) C:\Windows\system32\drivers\hpcisss.sys 2011/07/08 09:00:28.0704 5648 HSF_DPV (e9e589c9ab799f52e18f057635a2b362) C:\Windows\system32\DRIVERS\HSX_DPV.sys 2011/07/08 09:00:28.0743 5648 HSXHWAZL (7845d2385f4dc7dfb3ccaf0c2fa4948e) C:\Windows\system32\DRIVERS\HSXHWAZL.sys 2011/07/08 09:00:28.0885 5648 HTTP (f870aa3e254628ebeafe754108d664de) C:\Windows\system32\drivers\HTTP.sys 2011/07/08 09:00:29.0005 5648 hwdatacard (348c3a9d01e68a0222a246346924aa55) C:\Windows\system32\DRIVERS\ewusbmdm.sys 2011/07/08 09:00:29.0087 5648 hwusbdev (460b1945c3e6b0419a76e1b507b90b71) C:\Windows\system32\DRIVERS\ewusbdev.sys 2011/07/08 09:00:29.0196 5648 i2omp (324c2152ff2c61abae92d09f3cca4d63) C:\Windows\system32\drivers\i2omp.sys 2011/07/08 09:00:29.0278 5648 i8042prt (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys 2011/07/08 09:00:29.0348 5648 iaStor (fd7f9d74c2b35dbda400804a3f5ed5d8) C:\Windows\system32\drivers\iastor.sys 2011/07/08 09:00:29.0402 5648 iaStorV (c957bf4b5d80b46c5017bf0101e6c906) C:\Windows\system32\drivers\iastorv.sys 2011/07/08 09:00:29.0460 5648 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys 2011/07/08 09:00:29.0571 5648 intelide (59b00efb24ead979becf413703bb1fac) C:\Windows\system32\DRIVERS\intelide.sys 2011/07/08 09:00:29.0697 5648 intelppm (224191001e78c89dfa78924c3ea595ff) C:\Windows\system32\DRIVERS\intelppm.sys 2011/07/08 09:00:29.0781 5648 IpFilterDriver (62c265c38769b864cb25b4bcf62df6c3) C:\Windows\system32\DRIVERS\ipfltdrv.sys 2011/07/08 09:00:29.0916 5648 IPMIDRV (40f34f8aba2a015d780e4b09138b6c17) C:\Windows\system32\drivers\ipmidrv.sys 2011/07/08 09:00:29.0984 5648 IPNAT (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys 2011/07/08 09:00:30.0044 5648 IRENUM (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys 2011/07/08 09:00:30.0157 5648 isapnp (2f8ece2699e7e2070545e9b0960a8ed2) C:\Windows\system32\drivers\isapnp.sys 2011/07/08 09:00:30.0242 5648 iScsiPrt (232fa340531d940aac623b121a595034) C:\Windows\system32\DRIVERS\msiscsi.sys 2011/07/08 09:00:30.0283 5648 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys 2011/07/08 09:00:30.0359 5648 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys 2011/07/08 09:00:30.0434 5648 kbdclass (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys 2011/07/08 09:00:30.0497 5648 kbdhid (ede59ec70e25c24581add1fbec7325f7) C:\Windows\system32\DRIVERS\kbdhid.sys 2011/07/08 09:00:30.0587 5648 KSecDD (86165728af9bf72d6442a894fdfb4f8b) C:\Windows\system32\Drivers\ksecdd.sys 2011/07/08 09:00:30.0647 5648 lltdio (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys 2011/07/08 09:00:30.0745 5648 LSI_FC (a2262fb9f28935e862b4db46438c80d2) C:\Windows\system32\drivers\lsi_fc.sys 2011/07/08 09:00:30.0804 5648 LSI_SAS (30d73327d390f72a62f32c103daf1d6d) C:\Windows\system32\drivers\lsi_sas.sys 2011/07/08 09:00:30.0892 5648 LSI_SCSI (e1e36fefd45849a95f1ab81de0159fe3) C:\Windows\system32\drivers\lsi_scsi.sys 2011/07/08 09:00:30.0960 5648 luafv (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys 2011/07/08 09:00:31.0018 5648 MBAMProtector (3d2c13377763eeac0ca6fb46f57217ed) C:\Windows\system32\drivers\mbam.sys 2011/07/08 09:00:31.0111 5648 mdmxsdk (0cea2d0d3fa284b85ed5b68365114f76) C:\Windows\system32\DRIVERS\mdmxsdk.sys 2011/07/08 09:00:31.0179 5648 megasas (d153b14fc6598eae8422a2037553adce) C:\Windows\system32\drivers\megasas.sys 2011/07/08 09:00:31.0256 5648 Modem (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys 2011/07/08 09:00:31.0389 5648 monitor (0a9bb33b56e294f686abb7c1e4e2d8a8) C:\Windows\system32\DRIVERS\monitor.sys 2011/07/08 09:00:31.0438 5648 mouclass (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys 2011/07/08 09:00:31.0494 5648 mouhid (93b8d4869e12cfbe663915502900876f) C:\Windows\system32\DRIVERS\mouhid.sys 2011/07/08 09:00:31.0566 5648 MountMgr (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys 2011/07/08 09:00:31.0608 5648 mpio (583a41f26278d9e0ea548163d6139397) C:\Windows\system32\drivers\mpio.sys 2011/07/08 09:00:31.0662 5648 mpsdrv (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys 2011/07/08 09:00:31.0720 5648 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys 2011/07/08 09:00:31.0780 5648 MRxDAV (82cea0395524aacfeb58ba1448e8325c) C:\Windows\system32\drivers\mrxdav.sys 2011/07/08 09:00:31.0866 5648 mrxsmb (1e94971c4b446ab2290deb71d01cf0c2) C:\Windows\system32\DRIVERS\mrxsmb.sys 2011/07/08 09:00:31.0923 5648 mrxsmb10 (d4a3c7c580c4ccb5c06f2ada933ad507) C:\Windows\system32\DRIVERS\mrxsmb10.sys 2011/07/08 09:00:32.0023 5648 mrxsmb20 (c3cb1b40ad4a0124d617a1199b0b9d7c) C:\Windows\system32\DRIVERS\mrxsmb20.sys 2011/07/08 09:00:32.0091 5648 msahci (2681302b63b318cbea6c82902ac5428c) C:\Windows\system32\drivers\msahci.sys 2011/07/08 09:00:32.0152 5648 msdsm (3fc82a2ae4cc149165a94699183d3028) C:\Windows\system32\drivers\msdsm.sys 2011/07/08 09:00:32.0233 5648 Msfs (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys 2011/07/08 09:00:32.0353 5648 msisadrv (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys 2011/07/08 09:00:32.0415 5648 MSKSSRV (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys 2011/07/08 09:00:32.0463 5648 MSPCLOCK (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys 2011/07/08 09:00:32.0527 5648 MSPQM (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys 2011/07/08 09:00:32.0600 5648 MsRPC (b49456d70555de905c311bcda6ec6adb) C:\Windows\system32\drivers\MsRPC.sys 2011/07/08 09:00:32.0688 5648 mssmbios (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys 2011/07/08 09:00:32.0736 5648 MSTEE (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys 2011/07/08 09:00:32.0777 5648 Mup (6a57b5733d4cb702c8ea4542e836b96c) C:\Windows\system32\Drivers\mup.sys 2011/07/08 09:00:32.0889 5648 NativeWifiP (85c44fdff9cf7e72a40dcb7ec06a4416) C:\Windows\system32\DRIVERS\nwifi.sys 2011/07/08 09:00:33.0031 5648 NDIS (1357274d1883f68300aeadd15d7bbb42) C:\Windows\system32\drivers\ndis.sys 2011/07/08 09:00:33.0111 5648 NdisTapi (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys 2011/07/08 09:00:33.0165 5648 Ndisuio (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys 2011/07/08 09:00:33.0231 5648 NdisWan (818f648618ae34f729fdb47ec68345c3) C:\Windows\system32\DRIVERS\ndiswan.sys 2011/07/08 09:00:33.0294 5648 NDProxy (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys 2011/07/08 09:00:33.0388 5648 NetBIOS (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys 2011/07/08 09:00:33.0481 5648 netbt (ecd64230a59cbd93c85f1cd1cab9f3f6) C:\Windows\system32\DRIVERS\netbt.sys 2011/07/08 09:00:33.0658 5648 NETw4v32 (6522dd40a5f67ced020bd81b856613fb) C:\Windows\system32\DRIVERS\NETw4v32.sys 2011/07/08 09:00:33.0773 5648 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys 2011/07/08 09:00:33.0828 5648 Npfs (d36f239d7cce1931598e8fb90a0dbc26) C:\Windows\system32\drivers\Npfs.sys 2011/07/08 09:00:33.0889 5648 nsiproxy (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys 2011/07/08 09:00:34.0028 5648 Ntfs (6a4a98cee84cf9e99564510dda4baa47) C:\Windows\system32\drivers\Ntfs.sys 2011/07/08 09:00:34.0082 5648 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys 2011/07/08 09:00:34.0166 5648 Null (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys 2011/07/08 09:00:34.0548 5648 nvlddmkm (1f144bd1fecb52fe4dc18fafe70ff7af) C:\Windows\system32\DRIVERS\nvlddmkm.sys 2011/07/08 09:00:34.0669 5648 nvraid (e69e946f80c1c31c53003bfbf50cbb7c) C:\Windows\system32\drivers\nvraid.sys 2011/07/08 09:00:34.0718 5648 nvstor (9e0ba19a28c498a6d323d065db76dffc) C:\Windows\system32\drivers\nvstor.sys 2011/07/08 09:00:34.0877 5648 nv_agp (055081fd5076401c1ee1bcab08d81911) C:\Windows\system32\drivers\nv_agp.sys 2011/07/08 09:00:34.0989 5648 OEM02Dev (19cac780b858822055f46c58a111723c) C:\Windows\system32\DRIVERS\OEM02Dev.sys 2011/07/08 09:00:35.0008 5648 OEM02Vfx (86326062a90494bdd79ce383511d7d69) C:\Windows\system32\DRIVERS\OEM02Vfx.sys 2011/07/08 09:00:35.0077 5648 ohci1394 (6f310e890d46e246e0e261a63d9b36b4) C:\Windows\system32\DRIVERS\ohci1394.sys 2011/07/08 09:00:35.0154 5648 Parport (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys 2011/07/08 09:00:35.0219 5648 partmgr (57389fa59a36d96b3eb09d0cb91e9cdc) C:\Windows\system32\drivers\partmgr.sys 2011/07/08 09:00:35.0257 5648 Parvdm (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys 2011/07/08 09:00:35.0418 5648 PCD5SRVC{3F6A8B78-EC003E00-05040104} (42ede7d217325ff56cb8a9983cd7f73b) C:\PROGRA~1\DELLSU~1\HWDiag\bin\PCD5SRVC.pkms 2011/07/08 09:00:35.0533 5648 pci (941dc1d19e7e8620f40bbc206981efdb) C:\Windows\system32\drivers\pci.sys 2011/07/08 09:00:35.0628 5648 pciide (1636d43f10416aeb483bc6001097b26c) C:\Windows\system32\drivers\pciide.sys 2011/07/08 09:00:35.0717 5648 pcmcia (e6f3fb1b86aa519e7698ad05e58b04e5) C:\Windows\system32\drivers\pcmcia.sys 2011/07/08 09:00:35.0805 5648 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys 2011/07/08 09:00:35.0945 5648 PptpMiniport (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys 2011/07/08 09:00:35.0995 5648 Processor (0e3cef5d28b40cf273281d620c50700a) C:\Windows\system32\drivers\processr.sys 2011/07/08 09:00:36.0118 5648 PSched (99514faa8df93d34b5589187db3aa0ba) C:\Windows\system32\DRIVERS\pacer.sys 2011/07/08 09:00:36.0199 5648 PxHelp20 (03e0fe281823ba64b3782f5b38950e73) C:\Windows\system32\Drivers\PxHelp20.sys 2011/07/08 09:00:36.0288 5648 ql2300 (ccdac889326317792480c0a67156a1ec) C:\Windows\system32\drivers\ql2300.sys 2011/07/08 09:00:36.0333 5648 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys 2011/07/08 09:00:36.0446 5648 QWAVEdrv (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys 2011/07/08 09:00:36.0580 5648 R300 (e642b131fb74caf4bb8a014f31113142) C:\Windows\system32\DRIVERS\atikmdag.sys 2011/07/08 09:00:36.0763 5648 RasAcd (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys 2011/07/08 09:00:36.0839 5648 Rasl2tp (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys 2011/07/08 09:00:36.0913 5648 RasPppoe (509a98dd18af4375e1fc40bc175f1def) C:\Windows\system32\DRIVERS\raspppoe.sys 2011/07/08 09:00:36.0970 5648 RasSstp (2005f4a1e05fa09389ac85840f0a9e4d) C:\Windows\system32\DRIVERS\rassstp.sys 2011/07/08 09:00:37.0043 5648 rdbss (b14c9d5b9add2f84f70570bbbfaa7935) C:\Windows\system32\DRIVERS\rdbss.sys 2011/07/08 09:00:37.0118 5648 RDPCDD (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys 2011/07/08 09:00:37.0193 5648 rdpdr (0245418224cfa77bf4b41c2fe0622258) C:\Windows\system32\drivers\rdpdr.sys 2011/07/08 09:00:37.0212 5648 RDPENCDD (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys 2011/07/08 09:00:37.0271 5648 RDPWD (30bfbdfb7f95559ede971f9ddb9a00ba) C:\Windows\system32\drivers\RDPWD.sys 2011/07/08 09:00:37.0332 5648 RFCOMM (6482707f9f4da0ecbab43b2e0398a101) C:\Windows\system32\DRIVERS\rfcomm.sys 2011/07/08 09:00:37.0380 5648 rimmptsk (d85e3fa9f5b1f29bb4ed185c450d1470) C:\Windows\system32\DRIVERS\rimmptsk.sys 2011/07/08 09:00:37.0420 5648 rimsptsk (db8eb01c58c9fada00c70b1775278ae0) C:\Windows\system32\DRIVERS\rimsptsk.sys 2011/07/08 09:00:37.0467 5648 rismxdp (6c1f93c0760c9f79a1869d07233df39d) C:\Windows\system32\DRIVERS\rixdptsk.sys 2011/07/08 09:00:37.0545 5648 rspndr (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys 2011/07/08 09:00:37.0611 5648 sbp2port (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys 2011/07/08 09:00:37.0688 5648 sdbus (8f36b54688c31eed4580129040c6a3d3) C:\Windows\system32\DRIVERS\sdbus.sys 2011/07/08 09:00:37.0757 5648 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys 2011/07/08 09:00:37.0823 5648 Serenum (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\drivers\serenum.sys 2011/07/08 09:00:37.0872 5648 Serial (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\drivers\serial.sys 2011/07/08 09:00:37.0936 5648 sermouse (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys 2011/07/08 09:00:38.0001 5648 sffdisk (3efa810bdca87f6ecc24f9832243fe86) C:\Windows\system32\DRIVERS\sffdisk.sys 2011/07/08 09:00:38.0086 5648 sffp_mmc (96ded8b20c734ac41641ce275250e55d) C:\Windows\system32\drivers\sffp_mmc.sys 2011/07/08 09:00:38.0150 5648 sffp_sd (9f66a46c55d6f1ccabc79bb7afccc545) C:\Windows\system32\DRIVERS\sffp_sd.sys 2011/07/08 09:00:38.0229 5648 sfloppy (46ed8e91793b2e6f848015445a0ac188) C:\Windows\system32\drivers\sfloppy.sys 2011/07/08 09:00:38.0296 5648 sisagp (08072b2fb92477fc813271a84b3a8698) C:\Windows\system32\drivers\sisagp.sys 2011/07/08 09:00:38.0339 5648 SiSRaid2 (cedd6f4e7d84e9f98b34b3fe988373aa) C:\Windows\system32\drivers\sisraid2.sys 2011/07/08 09:00:38.0388 5648 SiSRaid4 (df843c528c4f69d12ce41ce462e973a7) C:\Windows\system32\drivers\sisraid4.sys 2011/07/08 09:00:38.0480 5648 Smb (7b75299a4d201d6a6533603d6914ab04) C:\Windows\system32\DRIVERS\smb.sys 2011/07/08 09:00:38.0561 5648 spldr (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys 2011/07/08 09:00:38.0661 5648 srv (41987f9fc0e61adf54f581e15029ad91) C:\Windows\system32\DRIVERS\srv.sys 2011/07/08 09:00:38.0737 5648 srv2 (ff33aff99564b1aa534f58868cbe41ef) C:\Windows\system32\DRIVERS\srv2.sys 2011/07/08 09:00:38.0813 5648 srvnet (7605c0e1d01a08f3ecd743f38b834a44) C:\Windows\system32\DRIVERS\srvnet.sys 2011/07/08 09:00:38.0920 5648 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\Windows\system32\DRIVERS\ssmdrv.sys 2011/07/08 09:00:39.0057 5648 STHDA (6a2a5e809c2c0178326d92b19ee4aad3) C:\Windows\system32\drivers\stwrt.sys 2011/07/08 09:00:39.0127 5648 swenum (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys 2011/07/08 09:00:39.0199 5648 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys 2011/07/08 09:00:39.0236 5648 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys 2011/07/08 09:00:39.0284 5648 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys 2011/07/08 09:00:39.0428 5648 Tcpip (a474879afa4a596b3a531f3e69730dbf) C:\Windows\system32\drivers\tcpip.sys 2011/07/08 09:00:39.0506 5648 Tcpip6 (a474879afa4a596b3a531f3e69730dbf) C:\Windows\system32\DRIVERS\tcpip.sys 2011/07/08 09:00:39.0587 5648 tcpipreg (608c345a255d82a6289c2d468eb41fd7) C:\Windows\system32\drivers\tcpipreg.sys 2011/07/08 09:00:39.0652 5648 TDPIPE (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys 2011/07/08 09:00:39.0704 5648 TDTCP (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys 2011/07/08 09:00:39.0779 5648 tdx (76b06eb8a01fc8624d699e7045303e54) C:\Windows\system32\DRIVERS\tdx.sys 2011/07/08 09:00:39.0845 5648 TermDD (3cad38910468eab9a6479e2f01db43c7) C:\Windows\system32\DRIVERS\termdd.sys 2011/07/08 09:00:39.0928 5648 tssecsrv (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys 2011/07/08 09:00:39.0997 5648 tunmp (caecc0120ac49e3d2f758b9169872d38) C:\Windows\system32\DRIVERS\tunmp.sys 2011/07/08 09:00:40.0058 5648 tunnel (300db877ac094feab0be7688c3454a9c) C:\Windows\system32\DRIVERS\tunnel.sys 2011/07/08 09:00:40.0144 5648 uagp35 (c3ade15414120033a36c0f293d4a4121) C:\Windows\system32\drivers\uagp35.sys 2011/07/08 09:00:40.0197 5648 udfs (d9728af68c4c7693cb100b8441cbdec6) C:\Windows\system32\DRIVERS\udfs.sys 2011/07/08 09:00:40.0272 5648 uliagpkx (6d72ef05921abdf59fc45c7ebfe7e8dd) C:\Windows\system32\drivers\uliagpkx.sys 2011/07/08 09:00:40.0307 5648 uliahci (3cd4ea35a6221b85dcc25daa46313f8d) C:\Windows\system32\drivers\uliahci.sys 2011/07/08 09:00:40.0351 5648 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys 2011/07/08 09:00:40.0393 5648 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys 2011/07/08 09:00:40.0456 5648 umbus (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys 2011/07/08 09:00:40.0503 5648 UmPass (88bd96a1baeed33ee8bdf9499c07a841) C:\Windows\system32\DRIVERS\umpass.sys 2011/07/08 09:00:40.0607 5648 usbaudio (32db9517628ff0d070682aab61e688f0) C:\Windows\system32\drivers\usbaudio.sys 2011/07/08 09:00:40.0659 5648 usbccgp (caf811ae4c147ffcd5b51750c7f09142) C:\Windows\system32\DRIVERS\usbccgp.sys 2011/07/08 09:00:40.0720 5648 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys 2011/07/08 09:00:40.0795 5648 usbehci (79e96c23a97ce7b8f14d310da2db0c9b) C:\Windows\system32\DRIVERS\usbehci.sys 2011/07/08 09:00:40.0879 5648 usbhub (4673bbcb006af60e7abddbe7a130ba42) C:\Windows\system32\DRIVERS\usbhub.sys 2011/07/08 09:00:40.0914 5648 usbohci (38dbc7dd6cc5a72011f187425384388b) C:\Windows\system32\drivers\usbohci.sys 2011/07/08 09:00:40.0974 5648 usbprint (e75c4b5269091d15a2e7dc0b6d35f2f5) C:\Windows\system32\DRIVERS\usbprint.sys 2011/07/08 09:00:41.0074 5648 usbscan (a508c9bd8724980512136b039bba65e9) C:\Windows\system32\DRIVERS\usbscan.sys 2011/07/08 09:00:41.0125 5648 USBSTOR (be3da31c191bc222d9ad503c5224f2ad) C:\Windows\system32\DRIVERS\USBSTOR.SYS 2011/07/08 09:00:41.0201 5648 usbuhci (814d653efc4d48be3b04a307eceff56f) C:\Windows\system32\DRIVERS\usbuhci.sys 2011/07/08 09:00:41.0259 5648 usb_rndisx (35c9095fa7076466afbfc5b9ec4b779e) C:\Windows\system32\DRIVERS\usb8023x.sys 2011/07/08 09:00:41.0350 5648 vga (7d92be0028ecdedec74617009084b5ef) C:\Windows\system32\DRIVERS\vgapnp.sys 2011/07/08 09:00:41.0427 5648 VgaSave (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys 2011/07/08 09:00:41.0496 5648 viaagp (d5929a28bdff4367a12caf06af901971) C:\Windows\system32\drivers\viaagp.sys 2011/07/08 09:00:41.0550 5648 ViaC7 (56a4de5f02f2e88182b0981119b4dd98) C:\Windows\system32\drivers\viac7.sys 2011/07/08 09:00:41.0627 5648 viaide (689547ce911998d1e0da7a5992e025fc) C:\Windows\system32\drivers\viaide.sys 2011/07/08 09:00:41.0700 5648 volmgr (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys 2011/07/08 09:00:41.0791 5648 volmgrx (23e41b834759917bfd6b9a0d625d0c28) C:\Windows\system32\drivers\volmgrx.sys 2011/07/08 09:00:41.0871 5648 volsnap (147281c01fcb1df9252de2a10d5e7093) C:\Windows\system32\drivers\volsnap.sys 2011/07/08 09:00:41.0945 5648 vsmraid (d984439746d42b30fc65a4c3546c6829) C:\Windows\system32\drivers\vsmraid.sys 2011/07/08 09:00:42.0003 5648 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys 2011/07/08 09:00:42.0064 5648 Wanarp (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys 2011/07/08 09:00:42.0085 5648 Wanarpv6 (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys 2011/07/08 09:00:42.0138 5648 Wd (afc5ad65b991c1e205cf25cfdbf7a6f4) C:\Windows\system32\drivers\wd.sys 2011/07/08 09:00:42.0204 5648 Wdf01000 (b6f0a7ad6d4bd325fbcd8bac96cd8d96) C:\Windows\system32\drivers\Wdf01000.sys 2011/07/08 09:00:42.0315 5648 winachsf (4daca8f07537d4d7e3534bb99294aa26) C:\Windows\system32\DRIVERS\HSX_CNXT.sys 2011/07/08 09:00:42.0455 5648 winusb (676f4b665bdd8053eaa53ac1695b8074) C:\Windows\system32\DRIVERS\winusb.sys 2011/07/08 09:00:42.0517 5648 WmiAcpi (2e7255d172df0b8283cdfb7b433b864e) C:\Windows\system32\DRIVERS\wmiacpi.sys 2011/07/08 09:00:42.0642 5648 ws2ifsl (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys 2011/07/08 09:00:42.0733 5648 WUDFRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys 2011/07/08 09:00:42.0778 5648 XAudio (5a7ff9a18ff6d7e0527fe3abf9204ef8) C:\Windows\system32\DRIVERS\xaudio.sys 2011/07/08 09:00:42.0913 5648 MBR (0x1B8) (5c616939100b85e558da92b899a0fc36) \Device\Harddisk0\DR0 2011/07/08 09:00:43.0347 5648 MBR (0x1B8) (5c616939100b85e558da92b899a0fc36) \Device\Harddisk1\DR1 2011/07/08 09:00:43.0358 5648 MBR (0x1B8) (5c616939100b85e558da92b899a0fc36) \Device\Harddisk3\DR3 2011/07/08 09:00:43.0374 5648 MBR (0x1B8) (72b8ce41af0de751c946802b3ed844b4) \Device\Harddisk4\DR4 2011/07/08 09:00:43.0440 5648 Boot (0x1200) (b5ef6fc5f59610cbf27921c7373968c7) \Device\Harddisk0\DR0\Partition0 2011/07/08 09:00:43.0458 5648 Boot (0x1200) (022e48e33d1fbda8ab82b4f0637da9cd) \Device\Harddisk0\DR0\Partition1 2011/07/08 09:00:43.0475 5648 Boot (0x1200) (8fd79b902559e481d4765f0b78b4e9dc) \Device\Harddisk1\DR1\Partition0 2011/07/08 09:00:43.0508 5648 Boot (0x1200) (83673c77137130d57fb37d922865f1bf) \Device\Harddisk1\DR1\Partition1 2011/07/08 09:00:43.0526 5648 Boot (0x1200) (4db6bdb64fb7012149812ca0a14934ab) \Device\Harddisk3\DR3\Partition0 2011/07/08 09:00:43.0544 5648 Boot (0x1200) (fa9b2131de9993acbe27bd58b25d3279) \Device\Harddisk4\DR4\Partition0 2011/07/08 09:00:43.0549 5648 ================================================================================ 2011/07/08 09:00:43.0549 5648 Scan finished 2011/07/08 09:00:43.0549 5648 ================================================================================ 2011/07/08 09:00:43.0561 3784 Detected object count: 0 2011/07/08 09:00:43.0561 3784 Actual detected object count: 0 |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Hallo Cosinus, anbei der gewünschte Bericht. Gruß Speedrunner Combofix Logfile: Code: ComboFix 11-07-10.03 - ms 10.07.2011 21:18:36.1.2 - x86 |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Hallo Cosinus, anbei die gewünschten Daten. OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru MBRCheck, version 1.2.3(c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 2 (build 6002), 32-bit Base Board Manufacturer: Dell Inc. BIOS Manufacturer: Dell Inc. System Manufacturer: Dell Inc. System Product Name: Inspiron 1720 Logical Drives Mask: 0x0000001c Kernel Drivers (total 160): 0x8201C000 \SystemRoot\system32\ntkrnlpa.exe 0x823D6000 \SystemRoot\system32\hal.dll 0x80603000 \SystemRoot\system32\kdcom.dll 0x8060A000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x8067A000 \SystemRoot\system32\PSHED.dll 0x8068B000 \SystemRoot\system32\BOOTVID.dll 0x80693000 \SystemRoot\system32\CLFS.SYS 0x806D4000 \SystemRoot\system32\CI.dll 0x82601000 \SystemRoot\system32\drivers\Wdf01000.sys 0x8267D000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x8268A000 \SystemRoot\system32\drivers\acpi.sys 0x826D0000 \SystemRoot\system32\drivers\WMILIB.SYS 0x826D9000 \SystemRoot\system32\drivers\msisadrv.sys 0x826E1000 \SystemRoot\system32\drivers\pci.sys 0x82708000 \SystemRoot\System32\drivers\partmgr.sys 0x82717000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x8271A000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x82724000 \SystemRoot\system32\drivers\volmgr.sys 0x82733000 \SystemRoot\System32\drivers\volmgrx.sys 0x8277D000 \SystemRoot\system32\DRIVERS\intelide.sys 0x82784000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS 0x82792000 \SystemRoot\system32\drivers\pciide.sys 0x82799000 \SystemRoot\System32\drivers\mountmgr.sys 0x8B60C000 \SystemRoot\system32\drivers\iastorv.sys 0x8B6AC000 \SystemRoot\system32\drivers\iastor.sys 0x8B76A000 \SystemRoot\system32\drivers\atapi.sys 0x8B772000 \SystemRoot\system32\drivers\ataport.SYS 0x8B790000 \SystemRoot\system32\drivers\fltmgr.sys 0x8B7C2000 \SystemRoot\system32\drivers\fileinfo.sys 0x8B7D2000 \SystemRoot\System32\Drivers\PxHelp20.sys 0x8B80E000 \SystemRoot\System32\Drivers\ksecdd.sys 0x8B87F000 \SystemRoot\system32\drivers\ndis.sys 0x8B98A000 \SystemRoot\system32\drivers\msrpc.sys 0x8B9B5000 \SystemRoot\system32\drivers\NETIO.SYS 0x8BA0A000 \SystemRoot\System32\drivers\tcpip.sys 0x8BAF4000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8BC04000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8BD14000 \SystemRoot\system32\drivers\volsnap.sys 0x8BD4D000 \SystemRoot\System32\Drivers\spldr.sys 0x8BD55000 \SystemRoot\System32\Drivers\mup.sys 0x8BD64000 \SystemRoot\System32\drivers\ecache.sys 0x8BD8B000 \SystemRoot\system32\drivers\disk.sys 0x8BD9C000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x8BDBD000 \SystemRoot\system32\drivers\crcdisk.sys 0x8BDD3000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x8BDDE000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x8BDE7000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x8F80F000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys 0x90240000 \SystemRoot\System32\Drivers\nvBridge.kmd 0x90242000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x902E2000 \SystemRoot\System32\drivers\watchdog.sys 0x902EE000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x902F9000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x90337000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x90346000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x9040E000 \SystemRoot\system32\DRIVERS\NETw4v32.sys 0x9063D000 \SystemRoot\system32\DRIVERS\bcm4sbxp.sys 0x9064D000 \SystemRoot\system32\DRIVERS\ohci1394.sys 0x9065D000 \SystemRoot\system32\DRIVERS\1394BUS.SYS 0x9066B000 \SystemRoot\system32\DRIVERS\sdbus.sys 0x90685000 \SystemRoot\system32\DRIVERS\rimmptsk.sys 0x90693000 \SystemRoot\system32\DRIVERS\rimsptsk.sys 0x906A7000 \SystemRoot\system32\DRIVERS\rixdptsk.sys 0x906F8000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x9070B000 \SystemRoot\system32\DRIVERS\Apfiltr.sys 0x90737000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x90742000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x9074D000 \SystemRoot\System32\Drivers\AnyDVD.sys 0x90766000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x9077E000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x90782000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0x9078B000 \SystemRoot\system32\DRIVERS\avmaudio.sys 0x907A4000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x907AF000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x827A9000 \SystemRoot\system32\DRIVERS\storport.sys 0x907DE000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x907F5000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x903D3000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x8F800000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x8BBCD000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x8BBE1000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x8B9F0000 \SystemRoot\system32\DRIVERS\termdd.sys 0x90400000 \SystemRoot\system32\DRIVERS\swenum.sys 0x807B4000 \SystemRoot\system32\DRIVERS\ks.sys 0x90402000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x8B800000 \SystemRoot\system32\DRIVERS\umbus.sys 0x90A08000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x90A3D000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x90A4E000 \SystemRoot\system32\drivers\stwrt.sys 0x90AA3000 \SystemRoot\system32\drivers\portcls.sys 0x90AD0000 \SystemRoot\system32\drivers\drmk.sys 0x90AF5000 \SystemRoot\system32\DRIVERS\HSXHWAZL.sys 0x90C01000 \SystemRoot\system32\DRIVERS\HSX_DPV.sys 0x90D04000 \SystemRoot\system32\DRIVERS\HSX_CNXT.sys 0x90DB8000 \SystemRoot\system32\drivers\modem.sys 0x90DC5000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x90DCE000 \SystemRoot\System32\Drivers\Null.SYS 0x90DD5000 \SystemRoot\System32\Drivers\Beep.SYS 0x90DE5000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x90DEC000 \SystemRoot\System32\drivers\vga.sys 0x90B32000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x90DF8000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x90DDC000 \SystemRoot\system32\drivers\rdpencdd.sys 0x90B53000 \SystemRoot\System32\Drivers\Msfs.SYS 0x90B5E000 \SystemRoot\System32\Drivers\Npfs.SYS 0x90B6C000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x90B75000 \SystemRoot\system32\DRIVERS\tdx.sys 0x90B8B000 \SystemRoot\system32\DRIVERS\smb.sys 0x90B9F000 \SystemRoot\system32\drivers\afd.sys 0x91202000 \SystemRoot\System32\DRIVERS\netbt.sys 0x91234000 \SystemRoot\system32\DRIVERS\pacer.sys 0x9124A000 \SystemRoot\system32\DRIVERS\netbios.sys 0x91258000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x9126B000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x91271000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x912AD000 \SystemRoot\system32\drivers\nsiproxy.sys 0x912B7000 \SystemRoot\System32\Drivers\ElbyCDIO.sys 0x912C1000 \SystemRoot\System32\Drivers\dfsc.sys 0x912D8000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x91318000 \SystemRoot\System32\Drivers\crashdmp.sys 0x91325000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0x913E3000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x913FA000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x8BB0F000 \SystemRoot\system32\DRIVERS\OEM02Dev.sys 0x913FC000 \SystemRoot\system32\DRIVERS\OEM02Vfx.sys 0x93A30000 \SystemRoot\System32\win32k.sys 0x912FF000 \SystemRoot\System32\drivers\Dxapi.sys 0x8BB49000 \SystemRoot\system32\DRIVERS\fwlanusbn.sys 0x91309000 \SystemRoot\system32\DRIVERS\monitor.sys 0x93C50000 \SystemRoot\System32\TSDDD.dll 0x93C70000 \SystemRoot\System32\cdd.dll 0x90BE7000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x8B7DB000 \SystemRoot\system32\drivers\luafv.sys 0xA1A03000 \SystemRoot\system32\drivers\spsys.sys 0xA1AB3000 \SystemRoot\system32\DRIVERS\lltdio.sys 0xA1AC3000 \SystemRoot\system32\DRIVERS\nwifi.sys 0xA1AED000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xA1AF7000 \SystemRoot\system32\DRIVERS\rspndr.sys 0xA1B0A000 \SystemRoot\system32\drivers\HTTP.sys 0xA1B77000 \SystemRoot\System32\DRIVERS\srvnet.sys 0xA1B94000 \SystemRoot\system32\DRIVERS\bowser.sys 0xA1BAD000 \SystemRoot\System32\drivers\mpsdrv.sys 0xA1BC2000 \SystemRoot\system32\drivers\mrxdav.sys 0x807DE000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xA2E0A000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0xA2E43000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0xA2E5B000 \SystemRoot\System32\DRIVERS\srv2.sys 0xA2E83000 \SystemRoot\System32\DRIVERS\srv.sys 0xA2EEA000 \SystemRoot\System32\Drivers\fastfat.SYS 0xA2F12000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys 0xA2F16000 \SystemRoot\system32\drivers\peauth.sys 0xA2FF4000 \SystemRoot\System32\Drivers\secdrv.SYS 0xA2ED2000 \SystemRoot\System32\drivers\tcpipreg.sys 0xA2EDE000 \SystemRoot\system32\DRIVERS\xaudio.sys 0xA1BE3000 \SystemRoot\system32\drivers\tdtcp.sys 0xA1BEE000 \SystemRoot\System32\DRIVERS\tssecsrv.sys 0xA4E0E000 \SystemRoot\System32\Drivers\RDPWD.SYS 0xA4E7D000 \SystemRoot\system32\DRIVERS\cdfs.sys 0xA4E93000 \??\C:\Windows\system32\drivers\mbam.sys 0x778F0000 \Windows\System32\ntdll.dll Processes (total 81): 0 System Idle Process 4 System 492 C:\Windows\System32\smss.exe 624 csrss.exe 688 C:\Windows\System32\wininit.exe 700 csrss.exe 732 C:\Windows\System32\services.exe 748 C:\Windows\System32\lsass.exe 756 C:\Windows\System32\lsm.exe 908 C:\Windows\System32\svchost.exe 948 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 988 C:\Windows\System32\winlogon.exe 1024 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe 1152 C:\Windows\System32\nvvsvc.exe 1180 C:\Windows\System32\svchost.exe 1220 C:\Windows\System32\svchost.exe 1316 C:\Windows\System32\svchost.exe 1352 C:\Windows\System32\svchost.exe 1368 C:\Windows\System32\svchost.exe 1484 C:\Windows\System32\audiodg.exe 1520 C:\Windows\System32\svchost.exe 1536 C:\Windows\System32\SLsvc.exe 1604 C:\Windows\System32\svchost.exe 1744 C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe 1764 C:\Windows\System32\nvvsvc.exe 1808 C:\Windows\System32\svchost.exe 2012 C:\Windows\System32\wlanext.exe 332 C:\Windows\System32\spoolsv.exe 428 C:\Program Files\Avira\AntiVir Desktop\sched.exe 512 C:\Windows\System32\svchost.exe 964 C:\Windows\System32\AEstSrv.exe 1364 C:\Program Files\avmwlanstick\WLanNetService.exe 2052 C:\Program Files\AVSKey-Lock\AVSKey.EXE 2072 C:\Windows\System32\svchost.exe 2092 C:\Windows\System32\CTSVCCDA.EXE 2212 C:\Program Files\Intel\Wireless\Bin\EvtEng.exe 2276 C:\Windows\System32\svchost.exe 2308 C:\Program Files\maxdome\DCBin\DCService.exe 2416 C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe 2444 C:\Windows\System32\stacsv.exe 2648 C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe 2668 C:\Windows\System32\svchost.exe 2704 C:\Windows\System32\svchost.exe 2740 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE 2824 C:\Windows\System32\SearchIndexer.exe 2876 C:\Windows\System32\drivers\XAudio.exe 3416 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE 3436 C:\Windows\System32\taskeng.exe 3980 C:\Windows\System32\dwm.exe 4044 C:\Windows\explorer.exe 4060 C:\Windows\System32\taskeng.exe 3880 C:\Program Files\NVIDIA Corporation\Display\nvtray.exe 4076 C:\Program Files\DellTPad\Apoint.exe 3536 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 3016 C:\Program Files\avmwlanstick\WLanGUI.exe 4028 C:\Windows\OEM02Mon.exe 2628 C:\Program Files\Dell\MediaDirect\PCMService.exe 1864 C:\Program Files\Common Files\Java\Java Update\jusched.exe 1556 C:\Program Files\Dell Support Center\bin\sprtcmd.exe 2964 C:\Windows\ehome\ehtray.exe 3124 C:\Program Files\Windows Media Player\wmpnscfg.exe 2248 C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe 896 C:\Windows\ehome\ehmsas.exe 3900 C:\Program Files\Windows Media Player\wmpnetwk.exe 4448 C:\Program Files\DellTPad\ApMsgFwd.exe 4472 C:\Program Files\DellTPad\hidfind.exe 4480 C:\Program Files\DellTPad\ApntEx.exe 4576 C:\Windows\System32\svchost.exe 6068 C:\Windows\System32\svchost.exe 3172 C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe 3712 C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe 5756 C:\Program Files\Dell Support Center\bin\sprtsvc.exe 5532 C:\Program Files\Internet Explorer\iexplore.exe 684 C:\Program Files\Internet Explorer\iexplore.exe 2228 C:\Windows\System32\Macromed\Flash\FlashUtil10t_ActiveX.exe 5760 C:\Windows\System32\SearchProtocolHost.exe 4800 C:\Windows\System32\SearchFilterHost.exe 5700 dllhost.exe 5828 dllhost.exe 4984 C:\Users\ms\Desktop\MBRCheck.exe 5632 C:\Windows\System32\conime.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`87600000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000000`07600000 (NTFS) PhysicalDrive0 Model Number: WDCWD3200BEVT-75ZCT1, Rev: 11.01A11 Size Device Name MBR Status -------------------------------------------- 298 GB \\.\PhysicalDrive0 Windows Vista MBR code detected SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979 Done! |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:43 Uhr. |
Copyright ©2000-2025, Trojaner-Board