Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   BOO/Whistler.A von AntiVir in "Bootsector G" gefunden (https://www.trojaner-board.de/101601-boo-whistler-a-antivir-bootsector-g-gefunden.html)

SebastianR 22.07.2011 12:49

BOO/Whistler.A von AntiVir in "Bootsector G" gefunden
 
Liste der Anhänge anzeigen (Anzahl: 1)
Hallo ans Forum!

Ich habe mir selbstverständlich schon die bestehenden Threads zum Thema durchgelesen und auch schon im AviraForum gepostet - möchte aber gerne eine zweite Meinung einholen.

Gestern hat AntiVir BOO/Whistler.A im Bootsektor G gefunden.
Bin jedoch nicht dem Rat von AntiVir gefolgt das ReparaturTool zu laden sondern wollte mich erstmal schlau machen womit ich´s da zu tun habe - scheinbar war das auch gut so denn:

In jedem beschriebenen Fall in welchem das ReparaturTool genutzt wurde hatte dies massive Auswirkungen (einzelne oder mehrere Partitionen zerschossen) zur Folge welche, soweit ich das überschauen kann, auch nicht ohne erheblichen Aufwand wieder hergestellt werden konnten.
Mich machen ausserdem zwei Aspekte stutzig:

1. Der einzige beschriebene Effekt welchen BOO/Whistler.A verursachte war "starkes ruckeln beim Spielen" - ob das jedoch auch wirklich durch Whistler verursacht wurde ist nicht ganz klar.
2. Whistler wurde in allen Fällen ausschließlich von AntiVir gefunden - auch mein MaleWare-Scan fand nix.

Da ich gerade an meiner Dip sitzte wäre es etwas unpassend wenn mir jetzt mein Arbeitsrechner zerschossen würde nur weil AntiVir paranoia schiebt...

Daher meine Frage:
Ist BOO/Whistler.A definitv schädlich oder sind die zahlreichen "formatiere den Rechner, ändere deinen Namen und verlasse sofort das Land" - Ratschläge lediglich gestochere im Nebel?

Im Anhang findet sich wie hier http://www.trojaner-board.de/101585-...ntfernung.html gewünscht entsprechende Logs von MaleWare und OTL (mit dem Benutzerdefinierten Scan/Fix wie von Cosinus angegeben).


Beste Grüße

cosinus 22.07.2011 14:26

Zitat:

In jedem beschriebenen Fall in welchem das ReparaturTool genutzt wurde hatte dies massive Auswirkungen (einzelne oder mehrere Partitionen zerschossen) zur Folge welche, soweit ich das überschauen kann, auch nicht ohne erheblichen Aufwand wieder hergestellt werden konnten.
Bei dir sind aber noch keine Partitionen zersschossen oder? ;)

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung) Vista und Win7 User mit Rechtsklick "als Admininstartor starten"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.

SebastianR 22.07.2011 14:56

Hm... schätze "zerschossen" in Kombination mit "Partition" hat mich schon als Greenhorn entlarvt... :blabla:

Aber nein, bis auf die Meldung von Antivir deutet nichts auf nen Virus o.ä. hin.
Oder mit Datas Worten:

"Alle Systeme funktionieren innerhalb normaler Parameter":zunge:

Seis drum... die gewünschte txt (Quickscan?) ...

Zitat:

aswMBR version 0.9.8.977 Copyright(c) 2011 AVAST Software
Run date: 2011-07-22 15:36:20
-----------------------------
15:36:20.946 OS Version: Windows x64 6.1.7600
15:36:20.946 Number of processors: 4 586 0x403
15:36:20.946 ComputerName: SEBASTIAN-PC UserName: Sebastian
15:36:21.316 Initialize success
15:45:43.569 AVAST engine defs: 11072200
15:50:00.268 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T1L0-7
15:50:00.268 Disk 0 Vendor: SAMSUNG_HD103SJ 1AJ10004 Size: 953869MB BusType: 3
15:50:00.283 Disk 1 \Device\Harddisk1\DR1 -> \Device\Ide\IdeDeviceP1T1L0-5
15:50:00.283 Disk 1 Vendor: SAMSUNG_HD160JJ WU100-41 Size: 152627MB BusType: 3
15:50:00.299 Disk 0 MBR read successfully
15:50:00.299 Disk 0 MBR scan
15:50:00.315 Disk 0 Windows 7 default MBR code
15:50:00.315 Service scanning
15:50:01.313 Service cpuz130 C:\Users\SEBAST~1\AppData\Local\Temp\cpuz130\cpuz_x64.sys **LOCKED** 3
15:50:04.464 Service Vsdatant C:\Windows\system32\DRIVERS\vsdatant.sys **LOCKED** 32
15:50:05.166 Modules scanning
15:50:05.166 Disk 0 trace - called modules:
15:50:05.197 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys ataport.SYS pciide.sys PCIIDEX.SYS hal.dll atapi.sys
15:50:05.213 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8004a48060]
15:50:05.213 3 CLASSPNP.SYS[fffff880018a443f] -> nt!IofCallDriver -> [0xfffffa8004375580]
15:50:05.229 5 ACPI.sys[fffff88000f36781] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T1L0-7[0xfffffa80047e6060]
15:50:05.572 AVAST engine scan C:\Windows
15:50:07.241 AVAST engine scan C:\Windows\system32
15:51:55.197 AVAST engine scan C:\Windows\system32\drivers
15:52:05.277 AVAST engine scan C:\Users\Sebastian
15:52:40.887 AVAST engine scan C:\ProgramData
15:52:55.097 Scan finished successfully
15:54:11.944 Disk 0 MBR has been saved successfully to "C:\Users\Sebastian\Desktop\MBR.dat"
15:54:11.944 The log file has been saved successfully to "C:\Users\Sebastian\Desktop\aswMBR.txt"

cosinus 22.07.2011 15:23

MBR scheint ok zu sein.

Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.

http://www.trojaner-board.de/attachm...rnen-start.png


Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
http://www.trojaner-board.de/images/icons/icon4.gif Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif

SebastianR 22.07.2011 15:43

oha... Kaspersky findet einen gewissen "Trojan-Clicker.Win32.Wistler.a(\Device\Harddisk1\DR1)" ...

aus besagten Gründen habe ich ihn aber nicht in Quarantäne geschoben oder "reparieren" lassen sondern übersprungen. Un nu?

Zitat:

2011/07/22 16:35:58.0884 4580 TDSS rootkit removing tool 2.5.11.0 Jul 11 2011 16:56:56
2011/07/22 16:36:00.0631 4580 ================================================================================
2011/07/22 16:36:00.0631 4580 SystemInfo:
2011/07/22 16:36:00.0631 4580
2011/07/22 16:36:00.0631 4580 OS Version: 6.1.7600 ServicePack: 0.0
2011/07/22 16:36:00.0631 4580 Product type: Workstation
2011/07/22 16:36:00.0631 4580 ComputerName: SEBASTIAN-PC
2011/07/22 16:36:00.0631 4580 UserName: Sebastian
2011/07/22 16:36:00.0631 4580 Windows directory: C:\Windows
2011/07/22 16:36:00.0631 4580 System windows directory: C:\Windows
2011/07/22 16:36:00.0631 4580 Running under WOW64
2011/07/22 16:36:00.0631 4580 Processor architecture: Intel x64
2011/07/22 16:36:00.0631 4580 Number of processors: 4
2011/07/22 16:36:00.0631 4580 Page size: 0x1000
2011/07/22 16:36:00.0631 4580 Boot type: Normal boot
2011/07/22 16:36:00.0631 4580 ================================================================================
2011/07/22 16:36:09.0726 4580 Initialize success
2011/07/22 16:37:12.0531 1032 ================================================================================
2011/07/22 16:37:12.0531 1032 Scan started
2011/07/22 16:37:12.0531 1032 Mode: Manual;
2011/07/22 16:37:12.0531 1032 ================================================================================
2011/07/22 16:37:12.0953 1032 1394ohci (1b00662092f9f9568b995902f0cc40d5) C:\Windows\system32\DRIVERS\1394ohci.sys
2011/07/22 16:37:12.0968 1032 ACPI (6f11e88748cdefd2f76aa215f97ddfe5) C:\Windows\system32\DRIVERS\ACPI.sys
2011/07/22 16:37:12.0999 1032 AcpiPmi (63b05a0420ce4bf0e4af6dcc7cada254) C:\Windows\system32\DRIVERS\acpipmi.sys
2011/07/22 16:37:13.0031 1032 adp94xx (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\DRIVERS\adp94xx.sys
2011/07/22 16:37:13.0062 1032 adpahci (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\DRIVERS\adpahci.sys
2011/07/22 16:37:13.0062 1032 adpu320 (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\DRIVERS\adpu320.sys
2011/07/22 16:37:13.0109 1032 AFD (b9384e03479d2506bc924c16a3db87bc) C:\Windows\system32\drivers\afd.sys
2011/07/22 16:37:13.0124 1032 agp440 (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\DRIVERS\agp440.sys
2011/07/22 16:37:13.0155 1032 aliide (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\DRIVERS\aliide.sys
2011/07/22 16:37:13.0171 1032 amdide (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\DRIVERS\amdide.sys
2011/07/22 16:37:13.0171 1032 AmdK8 (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\DRIVERS\amdk8.sys
2011/07/22 16:37:13.0202 1032 AmdPPM (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\DRIVERS\amdppm.sys
2011/07/22 16:37:13.0218 1032 amdsata (7a4b413614c055935567cf88a9734d38) C:\Windows\system32\DRIVERS\amdsata.sys
2011/07/22 16:37:13.0233 1032 amdsbs (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\DRIVERS\amdsbs.sys
2011/07/22 16:37:13.0249 1032 amdxata (b4ad0cacbab298671dd6f6ef7e20679d) C:\Windows\system32\DRIVERS\amdxata.sys
2011/07/22 16:37:13.0296 1032 AppID (42fd751b27fa0e9c69bb39f39e409594) C:\Windows\system32\drivers\appid.sys
2011/07/22 16:37:13.0327 1032 AppleCharger (301aa64f9643bc453d90a66c4c0e7204) C:\Windows\system32\DRIVERS\AppleCharger.sys
2011/07/22 16:37:13.0358 1032 arc (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\DRIVERS\arc.sys
2011/07/22 16:37:13.0374 1032 arcsas (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\DRIVERS\arcsas.sys
2011/07/22 16:37:13.0405 1032 AsyncMac (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys
2011/07/22 16:37:13.0421 1032 atapi (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\DRIVERS\atapi.sys
2011/07/22 16:37:13.0452 1032 avgntflt (b1224e6b086cd6548315b04ab575a23e) C:\Windows\system32\DRIVERS\avgntflt.sys
2011/07/22 16:37:13.0467 1032 avipbb (ed45f12cfa62b83765c9c1496758cc87) C:\Windows\system32\DRIVERS\avipbb.sys
2011/07/22 16:37:13.0483 1032 b06bdrv (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\DRIVERS\bxvbda.sys
2011/07/22 16:37:13.0514 1032 b57nd60a (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys
2011/07/22 16:37:13.0530 1032 Beep (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys
2011/07/22 16:37:13.0577 1032 blbdrive (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\DRIVERS\blbdrive.sys
2011/07/22 16:37:13.0592 1032 bowser (91ce0d3dc57dd377e690a2d324022b08) C:\Windows\system32\DRIVERS\bowser.sys
2011/07/22 16:37:13.0592 1032 BrFiltLo (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\DRIVERS\BrFiltLo.sys
2011/07/22 16:37:13.0608 1032 BrFiltUp (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\DRIVERS\BrFiltUp.sys
2011/07/22 16:37:13.0639 1032 Brserid (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys
2011/07/22 16:37:13.0639 1032 BrSerWdm (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys
2011/07/22 16:37:13.0655 1032 BrUsbMdm (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys
2011/07/22 16:37:13.0670 1032 BrUsbSer (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys
2011/07/22 16:37:13.0686 1032 BTHMODEM (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\DRIVERS\bthmodem.sys
2011/07/22 16:37:13.0717 1032 cdfs (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys
2011/07/22 16:37:13.0733 1032 cdrom (83d2d75e1efb81b3450c18131443f7db) C:\Windows\system32\DRIVERS\cdrom.sys
2011/07/22 16:37:13.0748 1032 circlass (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\DRIVERS\circlass.sys
2011/07/22 16:37:13.0779 1032 CLFS (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys
2011/07/22 16:37:13.0811 1032 CmBatt (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\DRIVERS\CmBatt.sys
2011/07/22 16:37:13.0842 1032 cmdide (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\DRIVERS\cmdide.sys
2011/07/22 16:37:13.0857 1032 CNG (f95fd4cb7da00ba2a63ce9f6b5c053e1) C:\Windows\system32\Drivers\cng.sys
2011/07/22 16:37:13.0873 1032 Compbatt (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\DRIVERS\compbatt.sys
2011/07/22 16:37:13.0889 1032 CompositeBus (f26b3a86f6fa87ca360b879581ab4123) C:\Windows\system32\DRIVERS\CompositeBus.sys
2011/07/22 16:37:13.0982 1032 crcdisk (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\DRIVERS\crcdisk.sys
2011/07/22 16:37:14.0060 1032 CSC (4a6173c2279b498cd8f57cae504564cb) C:\Windows\system32\drivers\csc.sys
2011/07/22 16:37:14.0091 1032 DfsC (3f1dc527070acb87e40afe46ef6da749) C:\Windows\system32\Drivers\dfsc.sys
2011/07/22 16:37:14.0107 1032 discache (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys
2011/07/22 16:37:14.0138 1032 Disk (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\DRIVERS\disk.sys
2011/07/22 16:37:14.0185 1032 drmkaud (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys
2011/07/22 16:37:14.0232 1032 dtsoftbus01 (fb9bef3401ee5ecc2603311b9c64f44a) C:\Windows\system32\DRIVERS\dtsoftbus01.sys
2011/07/22 16:37:14.0310 1032 DUMeterDrv (0fc200432b49029445392ce544715408) C:\Program Files (x86)\DU Meter\DUMETR64.SYS
2011/07/22 16:37:14.0372 1032 DXGKrnl (ebce0b0924835f635f620d19f0529dce) C:\Windows\System32\drivers\dxgkrnl.sys
2011/07/22 16:37:14.0481 1032 ebdrv (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\DRIVERS\evbda.sys
2011/07/22 16:37:14.0637 1032 ElbyCDIO (7984a82c1c373923330e6781f762d140) C:\Windows\system32\Drivers\ElbyCDIO.sys
2011/07/22 16:37:14.0669 1032 elxstor (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\DRIVERS\elxstor.sys
2011/07/22 16:37:14.0700 1032 ErrDev (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\DRIVERS\errdev.sys
2011/07/22 16:37:14.0731 1032 exfat (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys
2011/07/22 16:37:14.0747 1032 fastfat (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys
2011/07/22 16:37:14.0778 1032 fdc (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\DRIVERS\fdc.sys
2011/07/22 16:37:14.0793 1032 FileInfo (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys
2011/07/22 16:37:14.0809 1032 Filetrace (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys
2011/07/22 16:37:14.0825 1032 flpydisk (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\DRIVERS\flpydisk.sys
2011/07/22 16:37:14.0825 1032 FltMgr (f7866af72abbaf84b1fa5aa195378c59) C:\Windows\system32\drivers\fltmgr.sys
2011/07/22 16:37:14.0856 1032 FsDepends (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys
2011/07/22 16:37:14.0871 1032 Fs_Rec (e95ef8547de20cf0603557c0cf7a9462) C:\Windows\system32\drivers\Fs_Rec.sys
2011/07/22 16:37:14.0903 1032 fvevol (ae87ba80d0ec3b57126ed2cdc15b24ed) C:\Windows\system32\DRIVERS\fvevol.sys
2011/07/22 16:37:14.0918 1032 gagp30kx (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\DRIVERS\gagp30kx.sys
2011/07/22 16:37:14.0949 1032 gdrv (7907e14f9bcf3a4689c9a74a1a873cb6) C:\Windows\gdrv.sys
2011/07/22 16:37:14.0965 1032 GVTDrv64 (8126331fbd4ed29eb3b356f9c905064d) C:\Windows\GVTDrv64.sys
2011/07/22 16:37:14.0981 1032 hcw85cir (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys
2011/07/22 16:37:14.0996 1032 HdAudAddService (6410f6f415b2a5a9037224c41da8bf12) C:\Windows\system32\drivers\HdAudio.sys
2011/07/22 16:37:15.0027 1032 HDAudBus (0a49913402747a0b67de940fb42cbdbb) C:\Windows\system32\DRIVERS\HDAudBus.sys
2011/07/22 16:37:15.0043 1032 HidBatt (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\DRIVERS\HidBatt.sys
2011/07/22 16:37:15.0059 1032 HidBth (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\DRIVERS\hidbth.sys
2011/07/22 16:37:15.0059 1032 HidIr (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\DRIVERS\hidir.sys
2011/07/22 16:37:15.0105 1032 HidUsb (b3bf6b5b50006def50b66306d99fcf6f) C:\Windows\system32\DRIVERS\hidusb.sys
2011/07/22 16:37:15.0137 1032 HpSAMD (0886d440058f203eba0e1825e4355914) C:\Windows\system32\DRIVERS\HpSAMD.sys
2011/07/22 16:37:15.0168 1032 HTTP (cee049cac4efa7f4e1e4ad014414a5d4) C:\Windows\system32\drivers\HTTP.sys
2011/07/22 16:37:15.0183 1032 hwpolicy (f17766a19145f111856378df337a5d79) C:\Windows\system32\drivers\hwpolicy.sys
2011/07/22 16:37:15.0199 1032 i8042prt (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\DRIVERS\i8042prt.sys
2011/07/22 16:37:15.0215 1032 iaStorV (d83efb6fd45df9d55e9a1afc63640d50) C:\Windows\system32\DRIVERS\iaStorV.sys
2011/07/22 16:37:15.0246 1032 iirsp (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\DRIVERS\iirsp.sys
2011/07/22 16:37:15.0339 1032 IntcAzAudAddService (0adf714079ae174a39d69036143e4c50) C:\Windows\system32\drivers\RTKVHD64.sys
2011/07/22 16:37:15.0402 1032 intelide (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\DRIVERS\intelide.sys
2011/07/22 16:37:15.0433 1032 intelppm (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys
2011/07/22 16:37:15.0449 1032 IpFilterDriver (722dd294df62483cecaae6e094b4d695) C:\Windows\system32\DRIVERS\ipfltdrv.sys
2011/07/22 16:37:15.0464 1032 IPMIDRV (e2b4a4494db7cb9b89b55ca268c337c5) C:\Windows\system32\DRIVERS\IPMIDrv.sys
2011/07/22 16:37:15.0495 1032 IPNAT (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys
2011/07/22 16:37:15.0511 1032 IRENUM (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys
2011/07/22 16:37:15.0527 1032 isapnp (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\DRIVERS\isapnp.sys
2011/07/22 16:37:15.0542 1032 iScsiPrt (fa4d2557de56d45b0a346f93564be6e1) C:\Windows\system32\DRIVERS\msiscsi.sys
2011/07/22 16:37:15.0573 1032 JRAID (1c368c1a2733dcc5b8e15420aa2b0f6d) C:\Windows\system32\DRIVERS\jraid.sys
2011/07/22 16:37:15.0589 1032 kbdclass (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\DRIVERS\kbdclass.sys
2011/07/22 16:37:15.0605 1032 kbdhid (6def98f8541e1b5dceb2c822a11f7323) C:\Windows\system32\DRIVERS\kbdhid.sys
2011/07/22 16:37:15.0620 1032 KSecDD (e8b6fcc9c83535c67f835d407620bd27) C:\Windows\system32\Drivers\ksecdd.sys
2011/07/22 16:37:15.0651 1032 KSecPkg (a8c63880ef6f4d3fec7b616b9c060215) C:\Windows\system32\Drivers\ksecpkg.sys
2011/07/22 16:37:15.0667 1032 ksthunk (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys
2011/07/22 16:37:15.0714 1032 lltdio (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys
2011/07/22 16:37:15.0729 1032 LSI_FC (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\DRIVERS\lsi_fc.sys
2011/07/22 16:37:15.0745 1032 LSI_SAS (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\DRIVERS\lsi_sas.sys
2011/07/22 16:37:15.0761 1032 LSI_SAS2 (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\DRIVERS\lsi_sas2.sys
2011/07/22 16:37:15.0792 1032 LSI_SCSI (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\DRIVERS\lsi_scsi.sys
2011/07/22 16:37:15.0792 1032 luafv (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys
2011/07/22 16:37:15.0839 1032 MBAMProtector (9c4fb231b6e02f84580de2f00f3c5293) C:\Windows\system32\drivers\mbam.sys
2011/07/22 16:37:15.0854 1032 megasas (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\DRIVERS\megasas.sys
2011/07/22 16:37:15.0870 1032 MegaSR (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\DRIVERS\MegaSR.sys
2011/07/22 16:37:15.0901 1032 Modem (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys
2011/07/22 16:37:15.0917 1032 monitor (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys
2011/07/22 16:37:15.0932 1032 mouclass (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\DRIVERS\mouclass.sys
2011/07/22 16:37:15.0932 1032 mouhid (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys
2011/07/22 16:37:15.0948 1032 mountmgr (791af66c4d0e7c90a3646066386fb571) C:\Windows\system32\drivers\mountmgr.sys
2011/07/22 16:37:15.0963 1032 mpio (609d1d87649ecc19796f4d76d4c15cea) C:\Windows\system32\DRIVERS\mpio.sys
2011/07/22 16:37:15.0979 1032 mpsdrv (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys
2011/07/22 16:37:15.0995 1032 MRxDAV (30524261bb51d96d6fcbac20c810183c) C:\Windows\system32\drivers\mrxdav.sys
2011/07/22 16:37:16.0026 1032 mrxsmb (767a4c3bcf9410c286ced15a2db17108) C:\Windows\system32\DRIVERS\mrxsmb.sys
2011/07/22 16:37:16.0057 1032 mrxsmb10 (920ee0ff995fcfdeb08c41605a959e1c) C:\Windows\system32\DRIVERS\mrxsmb10.sys
2011/07/22 16:37:16.0088 1032 mrxsmb20 (740d7ea9d72c981510a5292cf6adc941) C:\Windows\system32\DRIVERS\mrxsmb20.sys
2011/07/22 16:37:16.0104 1032 msahci (5c37497276e3b3a5488b23a326a754b7) C:\Windows\system32\DRIVERS\msahci.sys
2011/07/22 16:37:16.0119 1032 msdsm (8d27b597229aed79430fb9db3bcbfbd0) C:\Windows\system32\DRIVERS\msdsm.sys
2011/07/22 16:37:16.0151 1032 Msfs (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys
2011/07/22 16:37:16.0166 1032 mshidkmdf (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys
2011/07/22 16:37:16.0182 1032 msisadrv (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\DRIVERS\msisadrv.sys
2011/07/22 16:37:16.0197 1032 MSKSSRV (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys
2011/07/22 16:37:16.0213 1032 MSPCLOCK (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys
2011/07/22 16:37:16.0229 1032 MSPQM (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys
2011/07/22 16:37:16.0244 1032 MsRPC (89cb141aa8616d8c6a4610fa26c60964) C:\Windows\system32\drivers\MsRPC.sys
2011/07/22 16:37:16.0275 1032 mssmbios (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\DRIVERS\mssmbios.sys
2011/07/22 16:37:16.0291 1032 MSTEE (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys
2011/07/22 16:37:16.0291 1032 MTConfig (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\DRIVERS\MTConfig.sys
2011/07/22 16:37:16.0322 1032 Mup (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys
2011/07/22 16:37:16.0369 1032 NativeWifiP (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys
2011/07/22 16:37:16.0400 1032 NDIS (cad515dbd07d082bb317d9928ce8962c) C:\Windows\system32\drivers\ndis.sys
2011/07/22 16:37:16.0431 1032 NdisCap (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys
2011/07/22 16:37:16.0463 1032 NdisTapi (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys
2011/07/22 16:37:16.0478 1032 Ndisuio (f105ba1e22bf1f2ee8f005d4305e4bec) C:\Windows\system32\DRIVERS\ndisuio.sys
2011/07/22 16:37:16.0494 1032 NdisWan (557dfab9ca1fcb036ac77564c010dad3) C:\Windows\system32\DRIVERS\ndiswan.sys
2011/07/22 16:37:16.0509 1032 NDProxy (659b74fb74b86228d6338d643cd3e3cf) C:\Windows\system32\drivers\NDProxy.sys
2011/07/22 16:37:16.0525 1032 NetBIOS (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys
2011/07/22 16:37:16.0541 1032 NetBT (9162b273a44ab9dce5b44362731d062a) C:\Windows\system32\DRIVERS\netbt.sys
2011/07/22 16:37:16.0572 1032 nfrd960 (77889813be4d166cdab78ddba990da92) C:\Windows\system32\DRIVERS\nfrd960.sys
2011/07/22 16:37:16.0587 1032 Npfs (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys
2011/07/22 16:37:16.0619 1032 nsiproxy (e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys
2011/07/22 16:37:16.0650 1032 Ntfs (356698a13c4630d5b31c37378d469196) C:\Windows\system32\drivers\Ntfs.sys
2011/07/22 16:37:16.0681 1032 Null (9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys
2011/07/22 16:37:16.0712 1032 nusb3hub (785298579b5f9b4032152dfbb992fdb6) C:\Windows\system32\DRIVERS\nusb3hub.sys
2011/07/22 16:37:16.0743 1032 nusb3xhc (df2750481b4964814467c974f2b0eef1) C:\Windows\system32\DRIVERS\nusb3xhc.sys
2011/07/22 16:37:16.0759 1032 NVHDA (ed9380f201c8126425c09bed96dbe1e5) C:\Windows\system32\drivers\nvhda64v.sys
2011/07/22 16:37:16.0962 1032 nvlddmkm (bbe872a814b00798c2d568d46c42a71b) C:\Windows\system32\DRIVERS\nvlddmkm.sys
2011/07/22 16:37:17.0118 1032 nvraid (3e38712941e9bb4ddbee00affe3fed3d) C:\Windows\system32\DRIVERS\nvraid.sys
2011/07/22 16:37:17.0133 1032 nvstor (477dc4d6deb99be37084c9ac6d013da1) C:\Windows\system32\DRIVERS\nvstor.sys
2011/07/22 16:37:17.0149 1032 nv_agp (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\DRIVERS\nv_agp.sys
2011/07/22 16:37:17.0180 1032 ohci1394 (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\DRIVERS\ohci1394.sys
2011/07/22 16:37:17.0243 1032 Parport (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\DRIVERS\parport.sys
2011/07/22 16:37:17.0274 1032 partmgr (7daa117143316c4a1537e074a5a9eaf0) C:\Windows\system32\drivers\partmgr.sys
2011/07/22 16:37:17.0321 1032 pci (f36f6504009f2fb0dfd1b17a116ad74b) C:\Windows\system32\DRIVERS\pci.sys
2011/07/22 16:37:17.0352 1032 pciide (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\DRIVERS\pciide.sys
2011/07/22 16:37:17.0367 1032 pcmcia (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\DRIVERS\pcmcia.sys
2011/07/22 16:37:17.0399 1032 pcw (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys
2011/07/22 16:37:17.0414 1032 PEAUTH (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys
2011/07/22 16:37:17.0492 1032 PptpMiniport (27cc19e81ba5e3403c48302127bda717) C:\Windows\system32\DRIVERS\raspptp.sys
2011/07/22 16:37:17.0508 1032 Processor (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\DRIVERS\processr.sys
2011/07/22 16:37:17.0539 1032 Psched (ee992183bd8eaefd9973f352e587a299) C:\Windows\system32\DRIVERS\pacer.sys
2011/07/22 16:37:17.0570 1032 ql2300 (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\DRIVERS\ql2300.sys
2011/07/22 16:37:17.0601 1032 ql40xx (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\DRIVERS\ql40xx.sys
2011/07/22 16:37:17.0617 1032 QWAVEdrv (76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys
2011/07/22 16:37:17.0633 1032 RasAcd (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys
2011/07/22 16:37:17.0664 1032 RasAgileVpn (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys
2011/07/22 16:37:17.0679 1032 Rasl2tp (87a6e852a22991580d6d39adc4790463) C:\Windows\system32\DRIVERS\rasl2tp.sys
2011/07/22 16:37:17.0695 1032 RasPppoe (855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys
2011/07/22 16:37:17.0711 1032 RasSstp (e8b1e447b008d07ff47d016c2b0eeecb) C:\Windows\system32\DRIVERS\rassstp.sys
2011/07/22 16:37:17.0726 1032 rdbss (3bac8142102c15d59a87757c1d41dce5) C:\Windows\system32\DRIVERS\rdbss.sys
2011/07/22 16:37:17.0742 1032 rdpbus (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\DRIVERS\rdpbus.sys
2011/07/22 16:37:17.0757 1032 RDPCDD (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys
2011/07/22 16:37:17.0789 1032 RDPDR (9706b84dbabfc4b4ca46c5a82b14dfa3) C:\Windows\system32\drivers\rdpdr.sys
2011/07/22 16:37:17.0804 1032 RDPENCDD (bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys
2011/07/22 16:37:17.0820 1032 RDPREFMP (216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys
2011/07/22 16:37:17.0835 1032 RDPWD (8a3e6bea1c53ea6177fe2b6eba2c80d7) C:\Windows\system32\drivers\RDPWD.sys
2011/07/22 16:37:17.0851 1032 rdyboost (634b9a2181d98f15941236886164ec8b) C:\Windows\system32\drivers\rdyboost.sys
2011/07/22 16:37:17.0898 1032 rspndr (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys
2011/07/22 16:37:17.0929 1032 RTL8167 (4fbda07ef0a3097ce14c5cabf723b278) C:\Windows\system32\DRIVERS\Rt64win7.sys
2011/07/22 16:37:17.0945 1032 s3cap (88af6e02ab19df7fd07ecdf9c91e9af6) C:\Windows\system32\DRIVERS\vms3cap.sys
2011/07/22 16:37:17.0976 1032 sbp2port (e3bbb89983daf5622c1d50cf49f28227) C:\Windows\system32\DRIVERS\sbp2port.sys
2011/07/22 16:37:17.0991 1032 scfilter (c94da20c7e3ba1dca269bc8460d98387) C:\Windows\system32\DRIVERS\scfilter.sys
2011/07/22 16:37:18.0023 1032 secdrv (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys
2011/07/22 16:37:18.0038 1032 Serenum (cb624c0035412af0debec78c41f5ca1b) C:\Windows\system32\DRIVERS\serenum.sys
2011/07/22 16:37:18.0054 1032 Serial (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\DRIVERS\serial.sys
2011/07/22 16:37:18.0069 1032 sermouse (1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\DRIVERS\sermouse.sys
2011/07/22 16:37:18.0101 1032 sffdisk (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\DRIVERS\sffdisk.sys
2011/07/22 16:37:18.0116 1032 sffp_mmc (ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\DRIVERS\sffp_mmc.sys
2011/07/22 16:37:18.0132 1032 sffp_sd (5588b8c6193eb1522490c122eb94dffa) C:\Windows\system32\DRIVERS\sffp_sd.sys
2011/07/22 16:37:18.0132 1032 sfloppy (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\DRIVERS\sfloppy.sys
2011/07/22 16:37:18.0194 1032 SIS163u (189ad17c814500833bcace2e02e04daa) C:\Windows\system32\DRIVERS\sis163u.sys
2011/07/22 16:37:18.0225 1032 SiSRaid2 (843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\DRIVERS\SiSRaid2.sys
2011/07/22 16:37:18.0241 1032 SiSRaid4 (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\DRIVERS\sisraid4.sys
2011/07/22 16:37:18.0257 1032 Smb (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys
2011/07/22 16:37:18.0288 1032 spldr (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys
2011/07/22 16:37:18.0335 1032 srv (de6f5658da951c4bc8e498570b5b0d5f) C:\Windows\system32\DRIVERS\srv.sys
2011/07/22 16:37:18.0366 1032 srv2 (4d33d59c0b930c523d29f9bd40cda9d2) C:\Windows\system32\DRIVERS\srv2.sys
2011/07/22 16:37:18.0381 1032 srvnet (5a663fd67049267bc5c3f3279e631ffb) C:\Windows\system32\DRIVERS\srvnet.sys
2011/07/22 16:37:18.0413 1032 stexstor (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\DRIVERS\stexstor.sys
2011/07/22 16:37:18.0444 1032 storflt (ffd7a6f15b14234b5b0e5d49e7961895) C:\Windows\system32\DRIVERS\vmstorfl.sys
2011/07/22 16:37:18.0459 1032 storvsc (8fccbefc5c440b3c23454656e551b09a) C:\Windows\system32\DRIVERS\storvsc.sys
2011/07/22 16:37:18.0475 1032 swenum (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\DRIVERS\swenum.sys
2011/07/22 16:37:18.0506 1032 tap0901t (b08740047145b9bce15bf75ca0f9718a) C:\Windows\system32\DRIVERS\tap0901t.sys
2011/07/22 16:37:18.0600 1032 Tcpip (90a2d722cf64d911879d6c4a4f802a4d) C:\Windows\system32\drivers\tcpip.sys
2011/07/22 16:37:18.0662 1032 TCPIP6 (90a2d722cf64d911879d6c4a4f802a4d) C:\Windows\system32\DRIVERS\tcpip.sys
2011/07/22 16:37:18.0693 1032 tcpipreg (76d078af6f587b162d50210f761eb9ed) C:\Windows\system32\drivers\tcpipreg.sys
2011/07/22 16:37:18.0709 1032 TDPIPE (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys
2011/07/22 16:37:18.0725 1032 TDTCP (e4245bda3190a582d55ed09e137401a9) C:\Windows\system32\drivers\tdtcp.sys
2011/07/22 16:37:18.0740 1032 tdx (079125c4b17b01fcaeebce0bcb290c0f) C:\Windows\system32\DRIVERS\tdx.sys
2011/07/22 16:37:18.0756 1032 TermDD (c448651339196c0e869a355171875522) C:\Windows\system32\DRIVERS\termdd.sys
2011/07/22 16:37:18.0787 1032 tssecsrv (61b96c26131e37b24e93327a0bd1fb95) C:\Windows\system32\DRIVERS\tssecsrv.sys
2011/07/22 16:37:18.0834 1032 tunnel (3836171a2cdf3af8ef10856db9835a70) C:\Windows\system32\DRIVERS\tunnel.sys
2011/07/22 16:37:18.0865 1032 uagp35 (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\DRIVERS\uagp35.sys
2011/07/22 16:37:18.0881 1032 udfs (d47baead86c65d4f4069d7ce0a4edceb) C:\Windows\system32\DRIVERS\udfs.sys
2011/07/22 16:37:18.0927 1032 uliagpkx (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\DRIVERS\uliagpkx.sys
2011/07/22 16:37:18.0943 1032 umbus (eab6c35e62b1b0db0d1b48b671d3a117) C:\Windows\system32\DRIVERS\umbus.sys
2011/07/22 16:37:18.0959 1032 UmPass (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\DRIVERS\umpass.sys
2011/07/22 16:37:18.0990 1032 usbccgp (b26afb54a534d634523c4fb66765b026) C:\Windows\system32\DRIVERS\usbccgp.sys
2011/07/22 16:37:19.0021 1032 usbcir (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\DRIVERS\usbcir.sys
2011/07/22 16:37:19.0037 1032 usbehci (2ea4aff7be7eb4632e3aa8595b0803b5) C:\Windows\system32\DRIVERS\usbehci.sys
2011/07/22 16:37:19.0052 1032 usbhub (4c9042b8df86c1e8e6240c218b99b39b) C:\Windows\system32\DRIVERS\usbhub.sys
2011/07/22 16:37:19.0083 1032 usbohci (58e546bbaf87664fc57e0f6081e4f609) C:\Windows\system32\DRIVERS\usbohci.sys
2011/07/22 16:37:19.0099 1032 usbprint (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\DRIVERS\usbprint.sys
2011/07/22 16:37:19.0115 1032 USBSTOR (080d3820da6c046be82fc8b45a893e83) C:\Windows\system32\DRIVERS\USBSTOR.SYS
2011/07/22 16:37:19.0130 1032 usbuhci (81fb2216d3a60d1284455d511797db3d) C:\Windows\system32\DRIVERS\usbuhci.sys
2011/07/22 16:37:19.0193 1032 VBoxDrv (4fe30ec910ba4d18d1b0e51c7780053c) C:\Windows\system32\DRIVERS\VBoxDrv.sys
2011/07/22 16:37:19.0224 1032 VBoxNetAdp (47499fe912f0b4e7664f8498f2906f0e) C:\Windows\system32\DRIVERS\VBoxNetAdp.sys
2011/07/22 16:37:19.0271 1032 VBoxNetFlt (032d3d3f93eef92fda895e87f28a0a0b) C:\Windows\system32\DRIVERS\VBoxNetFlt.sys
2011/07/22 16:37:19.0302 1032 VBoxUSBMon (7a15bbaa003de45a8dba5e72fec0c704) C:\Windows\system32\DRIVERS\VBoxUSBMon.sys
2011/07/22 16:37:19.0317 1032 vdrvroot (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\DRIVERS\vdrvroot.sys
2011/07/22 16:37:19.0333 1032 vga (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys
2011/07/22 16:37:19.0349 1032 VgaSave (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys
2011/07/22 16:37:19.0380 1032 vhdmp (c82e748660f62a242b2dfac1442f22a4) C:\Windows\system32\DRIVERS\vhdmp.sys
2011/07/22 16:37:19.0395 1032 viaide (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\DRIVERS\viaide.sys
2011/07/22 16:37:19.0427 1032 vmbus (1501699d7eda984abc4155a7da5738d1) C:\Windows\system32\DRIVERS\vmbus.sys
2011/07/22 16:37:19.0458 1032 VMBusHID (ae10c35761889e65a6f7176937c5592c) C:\Windows\system32\DRIVERS\VMBusHID.sys
2011/07/22 16:37:19.0473 1032 volmgr (2b1a3dae2b4e70dbba822b7a03fbd4a3) C:\Windows\system32\DRIVERS\volmgr.sys
2011/07/22 16:37:19.0489 1032 volmgrx (99b0cbb569ca79acaed8c91461d765fb) C:\Windows\system32\drivers\volmgrx.sys
2011/07/22 16:37:19.0505 1032 volsnap (58f82eed8ca24b461441f9c3e4f0bf5c) C:\Windows\system32\DRIVERS\volsnap.sys
2011/07/22 16:37:19.0551 1032 Vsdatant (48bfa6276bcc0535f5f8898107ed489a) C:\Windows\system32\DRIVERS\vsdatant.sys
2011/07/22 16:37:19.0567 1032 vsmraid (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\DRIVERS\vsmraid.sys
2011/07/22 16:37:19.0583 1032 vwifibus (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\System32\drivers\vwifibus.sys
2011/07/22 16:37:19.0614 1032 WacomPen (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\DRIVERS\wacompen.sys
2011/07/22 16:37:19.0661 1032 WANARP (47ca49400643effd3f1c9a27e1d69324) C:\Windows\system32\DRIVERS\wanarp.sys
2011/07/22 16:37:19.0661 1032 Wanarpv6 (47ca49400643effd3f1c9a27e1d69324) C:\Windows\system32\DRIVERS\wanarp.sys
2011/07/22 16:37:19.0692 1032 Wd (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\DRIVERS\wd.sys
2011/07/22 16:37:19.0707 1032 Wdf01000 (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys
2011/07/22 16:37:19.0770 1032 WfpLwf (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys
2011/07/22 16:37:19.0785 1032 WIMMount (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys
2011/07/22 16:37:19.0817 1032 WmiAcpi (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\DRIVERS\wmiacpi.sys
2011/07/22 16:37:19.0848 1032 ws2ifsl (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys
2011/07/22 16:37:19.0879 1032 WudfPf (7cadc74271dd6461c452c271b30bd378) C:\Windows\system32\drivers\WudfPf.sys
2011/07/22 16:37:19.0926 1032 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
2011/07/22 16:37:19.0941 1032 MBR (0x1B8) (b58437867edc1512782e4d6a30c58b22) \Device\Harddisk1\DR1
2011/07/22 16:37:19.0941 1032 \Device\Harddisk1\DR1 - detected Trojan-Clicker.Win32.Wistler.a (0)
2011/07/22 16:37:19.0941 1032 MBR (0x1B8) (8ff255184f078c9c04e6a2ce66117c5c) \Device\Harddisk2\DR2
2011/07/22 16:37:19.0957 1032 Boot (0x1200) (51adc47e2c343f58a280ca8d588f39a7) \Device\Harddisk0\DR0\Partition0
2011/07/22 16:37:19.0988 1032 Boot (0x1200) (9bf8612588ac385694079d16cc3d5a9d) \Device\Harddisk0\DR0\Partition1
2011/07/22 16:37:20.0004 1032 Boot (0x1200) (0fdb51f252c334427dfe418ac3a22bb7) \Device\Harddisk0\DR0\Partition2
2011/07/22 16:37:20.0004 1032 Boot (0x1200) (e7eea3fe1317541af8b933103703b2b8) \Device\Harddisk1\DR1\Partition0
2011/07/22 16:37:20.0019 1032 Boot (0x1200) (249069f53489d3d1964947914f74f2dd) \Device\Harddisk2\DR2\Partition0
2011/07/22 16:37:20.0019 1032 ================================================================================
2011/07/22 16:37:20.0019 1032 Scan finished
2011/07/22 16:37:20.0019 1032 ================================================================================
2011/07/22 16:37:20.0035 0732 Detected object count: 1
2011/07/22 16:37:20.0035 0732 Actual detected object count: 1
2011/07/22 16:38:10.0973 0732 Trojan-Clicker.Win32.Wistler.a(\Device\Harddisk1\DR1) - User select action: Skip
--------------------------------------------
for in darkness I was walking, and destruction lay around me from a fight I could not win. - Uriah Heep

cosinus 22.07.2011 21:36

Den reparieren lassen, anschließend Windows neu starten und ein neues Log mit TDSSKiller machen

SebastianR 22.07.2011 23:50

Liste der Anhänge anzeigen (Anzahl: 2)
Hallo Arne,

die Reparatur ist genau wie bei deinem Patienten hier --> http://www.trojaner-board.de/101387-...r-problem.html fehlgeschlagen. Habe die folgende Frage ob ich Alternative MBRs nutze auch verneint.

Ich weiß man soll dem Doktor nicht in seine Diagnose quatschen, aber besagter Kollege hatte wie auch ich schon die Vermutung, dass es sich bei BOO/Whistler lediglich um ne hysterische Reaktion von Avira handelt (plötzliche Häufung innerhalb weniger Tage, Probleme mit dem AviraReparaturtool, ausschließlich AviraUser, auf entsprechende Vermutungen ausweichende Antworten im AviraForum,...).

...um mal einen Zwischenstand meiner Lage zu erfragen: gibt es bisher konkrete Erfahrungen mit Mr.Whistler und daraus resultierende Einschätzungen über das von ihm ausgehenden Gefahrenpotential oder werden alle Scanmaßnahmen "lediglich" pro Forma durchgeführt?

Hoffe du interpretierst das nicht als Respektlosigkeit :twak:



Log des Reparaturversuchs + Bilder der Meldungen

Zitat:

2011/07/23 00:15:16.0267 4688 TDSS rootkit removing tool 2.5.11.0 Jul 11 2011 16:56:56
2011/07/23 00:15:17.0011 4688 ================================================================================
2011/07/23 00:15:17.0011 4688 SystemInfo:
2011/07/23 00:15:17.0011 4688
2011/07/23 00:15:17.0011 4688 OS Version: 6.1.7600 ServicePack: 0.0
2011/07/23 00:15:17.0011 4688 Product type: Workstation
2011/07/23 00:15:17.0012 4688 ComputerName: SEBASTIAN-PC
2011/07/23 00:15:17.0012 4688 UserName: Sebastian
2011/07/23 00:15:17.0012 4688 Windows directory: C:\Windows
2011/07/23 00:15:17.0012 4688 System windows directory: C:\Windows
2011/07/23 00:15:17.0012 4688 Running under WOW64
2011/07/23 00:15:17.0012 4688 Processor architecture: Intel x64
2011/07/23 00:15:17.0012 4688 Number of processors: 4
2011/07/23 00:15:17.0012 4688 Page size: 0x1000
2011/07/23 00:15:17.0012 4688 Boot type: Normal boot
2011/07/23 00:15:17.0012 4688 ================================================================================
2011/07/23 00:15:26.0034 4688 Initialize success
2011/07/23 00:15:38.0917 1960 ================================================================================
2011/07/23 00:15:38.0917 1960 Scan started
2011/07/23 00:15:38.0918 1960 Mode: Manual;
2011/07/23 00:15:38.0918 1960 ================================================================================
2011/07/23 00:15:39.0493 1960 1394ohci (1b00662092f9f9568b995902f0cc40d5) C:\Windows\system32\DRIVERS\1394ohci.sys
2011/07/23 00:15:39.0529 1960 ACPI (6f11e88748cdefd2f76aa215f97ddfe5) C:\Windows\system32\DRIVERS\ACPI.sys
2011/07/23 00:15:39.0559 1960 AcpiPmi (63b05a0420ce4bf0e4af6dcc7cada254) C:\Windows\system32\DRIVERS\acpipmi.sys
2011/07/23 00:15:39.0590 1960 adp94xx (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\DRIVERS\adp94xx.sys
2011/07/23 00:15:39.0613 1960 adpahci (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\DRIVERS\adpahci.sys
2011/07/23 00:15:39.0626 1960 adpu320 (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\DRIVERS\adpu320.sys
2011/07/23 00:15:39.0660 1960 AFD (b9384e03479d2506bc924c16a3db87bc) C:\Windows\system32\drivers\afd.sys
2011/07/23 00:15:39.0684 1960 agp440 (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\DRIVERS\agp440.sys
2011/07/23 00:15:39.0707 1960 aliide (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\DRIVERS\aliide.sys
2011/07/23 00:15:39.0724 1960 amdide (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\DRIVERS\amdide.sys
2011/07/23 00:15:39.0734 1960 AmdK8 (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\DRIVERS\amdk8.sys
2011/07/23 00:15:39.0751 1960 AmdPPM (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\DRIVERS\amdppm.sys
2011/07/23 00:15:39.0761 1960 amdsata (7a4b413614c055935567cf88a9734d38) C:\Windows\system32\DRIVERS\amdsata.sys
2011/07/23 00:15:39.0773 1960 amdsbs (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\DRIVERS\amdsbs.sys
2011/07/23 00:15:39.0786 1960 amdxata (b4ad0cacbab298671dd6f6ef7e20679d) C:\Windows\system32\DRIVERS\amdxata.sys
2011/07/23 00:15:39.0828 1960 AppID (42fd751b27fa0e9c69bb39f39e409594) C:\Windows\system32\drivers\appid.sys
2011/07/23 00:15:39.0869 1960 AppleCharger (301aa64f9643bc453d90a66c4c0e7204) C:\Windows\system32\DRIVERS\AppleCharger.sys
2011/07/23 00:15:39.0917 1960 arc (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\DRIVERS\arc.sys
2011/07/23 00:15:39.0938 1960 arcsas (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\DRIVERS\arcsas.sys
2011/07/23 00:15:39.0967 1960 AsyncMac (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys
2011/07/23 00:15:39.0985 1960 atapi (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\DRIVERS\atapi.sys
2011/07/23 00:15:40.0020 1960 avgntflt (b1224e6b086cd6548315b04ab575a23e) C:\Windows\system32\DRIVERS\avgntflt.sys
2011/07/23 00:15:40.0037 1960 avipbb (ed45f12cfa62b83765c9c1496758cc87) C:\Windows\system32\DRIVERS\avipbb.sys
2011/07/23 00:15:40.0068 1960 b06bdrv (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\DRIVERS\bxvbda.sys
2011/07/23 00:15:40.0092 1960 b57nd60a (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys
2011/07/23 00:15:40.0115 1960 Beep (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys
2011/07/23 00:15:40.0150 1960 blbdrive (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\DRIVERS\blbdrive.sys
2011/07/23 00:15:40.0168 1960 bowser (91ce0d3dc57dd377e690a2d324022b08) C:\Windows\system32\DRIVERS\bowser.sys
2011/07/23 00:15:40.0178 1960 BrFiltLo (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\DRIVERS\BrFiltLo.sys
2011/07/23 00:15:40.0189 1960 BrFiltUp (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\DRIVERS\BrFiltUp.sys
2011/07/23 00:15:40.0215 1960 Brserid (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys
2011/07/23 00:15:40.0226 1960 BrSerWdm (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys
2011/07/23 00:15:40.0237 1960 BrUsbMdm (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys
2011/07/23 00:15:40.0249 1960 BrUsbSer (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys
2011/07/23 00:15:40.0272 1960 BTHMODEM (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\DRIVERS\bthmodem.sys
2011/07/23 00:15:40.0301 1960 cdfs (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys
2011/07/23 00:15:40.0326 1960 cdrom (83d2d75e1efb81b3450c18131443f7db) C:\Windows\system32\DRIVERS\cdrom.sys
2011/07/23 00:15:40.0340 1960 circlass (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\DRIVERS\circlass.sys
2011/07/23 00:15:40.0368 1960 CLFS (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys
2011/07/23 00:15:40.0404 1960 CmBatt (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\DRIVERS\CmBatt.sys
2011/07/23 00:15:40.0423 1960 cmdide (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\DRIVERS\cmdide.sys
2011/07/23 00:15:40.0441 1960 CNG (f95fd4cb7da00ba2a63ce9f6b5c053e1) C:\Windows\system32\Drivers\cng.sys
2011/07/23 00:15:40.0459 1960 Compbatt (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\DRIVERS\compbatt.sys
2011/07/23 00:15:40.0487 1960 CompositeBus (f26b3a86f6fa87ca360b879581ab4123) C:\Windows\system32\DRIVERS\CompositeBus.sys
2011/07/23 00:15:40.0595 1960 crcdisk (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\DRIVERS\crcdisk.sys
2011/07/23 00:15:40.0642 1960 CSC (4a6173c2279b498cd8f57cae504564cb) C:\Windows\system32\drivers\csc.sys
2011/07/23 00:15:40.0675 1960 DfsC (3f1dc527070acb87e40afe46ef6da749) C:\Windows\system32\Drivers\dfsc.sys
2011/07/23 00:15:40.0701 1960 discache (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys
2011/07/23 00:15:40.0719 1960 Disk (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\DRIVERS\disk.sys
2011/07/23 00:15:40.0762 1960 drmkaud (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys
2011/07/23 00:15:40.0807 1960 dtsoftbus01 (fb9bef3401ee5ecc2603311b9c64f44a) C:\Windows\system32\DRIVERS\dtsoftbus01.sys
2011/07/23 00:15:40.0897 1960 DUMeterDrv (0fc200432b49029445392ce544715408) C:\Program Files (x86)\DU Meter\DUMETR64.SYS
2011/07/23 00:15:40.0956 1960 DXGKrnl (ebce0b0924835f635f620d19f0529dce) C:\Windows\System32\drivers\dxgkrnl.sys
2011/07/23 00:15:41.0051 1960 ebdrv (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\DRIVERS\evbda.sys
2011/07/23 00:15:41.0128 1960 ElbyCDIO (7984a82c1c373923330e6781f762d140) C:\Windows\system32\Drivers\ElbyCDIO.sys
2011/07/23 00:15:41.0150 1960 elxstor (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\DRIVERS\elxstor.sys
2011/07/23 00:15:41.0173 1960 ErrDev (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\DRIVERS\errdev.sys
2011/07/23 00:15:41.0208 1960 exfat (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys
2011/07/23 00:15:41.0239 1960 fastfat (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys
2011/07/23 00:15:41.0279 1960 fdc (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\DRIVERS\fdc.sys
2011/07/23 00:15:41.0323 1960 FileInfo (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys
2011/07/23 00:15:41.0336 1960 Filetrace (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys
2011/07/23 00:15:41.0349 1960 flpydisk (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\DRIVERS\flpydisk.sys
2011/07/23 00:15:41.0360 1960 FltMgr (f7866af72abbaf84b1fa5aa195378c59) C:\Windows\system32\drivers\fltmgr.sys
2011/07/23 00:15:41.0382 1960 FsDepends (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys
2011/07/23 00:15:41.0398 1960 Fs_Rec (e95ef8547de20cf0603557c0cf7a9462) C:\Windows\system32\drivers\Fs_Rec.sys
2011/07/23 00:15:41.0428 1960 fvevol (ae87ba80d0ec3b57126ed2cdc15b24ed) C:\Windows\system32\DRIVERS\fvevol.sys
2011/07/23 00:15:41.0449 1960 gagp30kx (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\DRIVERS\gagp30kx.sys
2011/07/23 00:15:41.0467 1960 gdrv (7907e14f9bcf3a4689c9a74a1a873cb6) C:\Windows\gdrv.sys
2011/07/23 00:15:41.0489 1960 GVTDrv64 (8126331fbd4ed29eb3b356f9c905064d) C:\Windows\GVTDrv64.sys
2011/07/23 00:15:41.0509 1960 hcw85cir (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys
2011/07/23 00:15:41.0530 1960 HdAudAddService (6410f6f415b2a5a9037224c41da8bf12) C:\Windows\system32\drivers\HdAudio.sys
2011/07/23 00:15:41.0560 1960 HDAudBus (0a49913402747a0b67de940fb42cbdbb) C:\Windows\system32\DRIVERS\HDAudBus.sys
2011/07/23 00:15:41.0570 1960 HidBatt (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\DRIVERS\HidBatt.sys
2011/07/23 00:15:41.0588 1960 HidBth (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\DRIVERS\hidbth.sys
2011/07/23 00:15:41.0598 1960 HidIr (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\DRIVERS\hidir.sys
2011/07/23 00:15:41.0630 1960 HidUsb (b3bf6b5b50006def50b66306d99fcf6f) C:\Windows\system32\DRIVERS\hidusb.sys
2011/07/23 00:15:41.0662 1960 HpSAMD (0886d440058f203eba0e1825e4355914) C:\Windows\system32\DRIVERS\HpSAMD.sys
2011/07/23 00:15:41.0691 1960 HTTP (cee049cac4efa7f4e1e4ad014414a5d4) C:\Windows\system32\drivers\HTTP.sys
2011/07/23 00:15:41.0717 1960 hwpolicy (f17766a19145f111856378df337a5d79) C:\Windows\system32\drivers\hwpolicy.sys
2011/07/23 00:15:41.0732 1960 i8042prt (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\DRIVERS\i8042prt.sys
2011/07/23 00:15:41.0745 1960 iaStorV (d83efb6fd45df9d55e9a1afc63640d50) C:\Windows\system32\DRIVERS\iaStorV.sys
2011/07/23 00:15:41.0773 1960 iirsp (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\DRIVERS\iirsp.sys
2011/07/23 00:15:41.0853 1960 IntcAzAudAddService (0adf714079ae174a39d69036143e4c50) C:\Windows\system32\drivers\RTKVHD64.sys
2011/07/23 00:15:41.0893 1960 intelide (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\DRIVERS\intelide.sys
2011/07/23 00:15:41.0923 1960 intelppm (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys
2011/07/23 00:15:41.0939 1960 IpFilterDriver (722dd294df62483cecaae6e094b4d695) C:\Windows\system32\DRIVERS\ipfltdrv.sys
2011/07/23 00:15:41.0955 1960 IPMIDRV (e2b4a4494db7cb9b89b55ca268c337c5) C:\Windows\system32\DRIVERS\IPMIDrv.sys
2011/07/23 00:15:41.0966 1960 IPNAT (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys
2011/07/23 00:15:41.0990 1960 IRENUM (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys
2011/07/23 00:15:42.0010 1960 isapnp (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\DRIVERS\isapnp.sys
2011/07/23 00:15:42.0035 1960 iScsiPrt (fa4d2557de56d45b0a346f93564be6e1) C:\Windows\system32\DRIVERS\msiscsi.sys
2011/07/23 00:15:42.0067 1960 JRAID (1c368c1a2733dcc5b8e15420aa2b0f6d) C:\Windows\system32\DRIVERS\jraid.sys
2011/07/23 00:15:42.0099 1960 kbdclass (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\DRIVERS\kbdclass.sys
2011/07/23 00:15:42.0117 1960 kbdhid (6def98f8541e1b5dceb2c822a11f7323) C:\Windows\system32\DRIVERS\kbdhid.sys
2011/07/23 00:15:42.0140 1960 KSecDD (e8b6fcc9c83535c67f835d407620bd27) C:\Windows\system32\Drivers\ksecdd.sys
2011/07/23 00:15:42.0168 1960 KSecPkg (a8c63880ef6f4d3fec7b616b9c060215) C:\Windows\system32\Drivers\ksecpkg.sys
2011/07/23 00:15:42.0190 1960 ksthunk (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys
2011/07/23 00:15:42.0222 1960 lltdio (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys
2011/07/23 00:15:42.0250 1960 LSI_FC (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\DRIVERS\lsi_fc.sys
2011/07/23 00:15:42.0262 1960 LSI_SAS (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\DRIVERS\lsi_sas.sys
2011/07/23 00:15:42.0278 1960 LSI_SAS2 (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\DRIVERS\lsi_sas2.sys
2011/07/23 00:15:42.0299 1960 LSI_SCSI (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\DRIVERS\lsi_scsi.sys
2011/07/23 00:15:42.0330 1960 luafv (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys
2011/07/23 00:15:42.0377 1960 MBAMProtector (9c4fb231b6e02f84580de2f00f3c5293) C:\Windows\system32\drivers\mbam.sys
2011/07/23 00:15:42.0406 1960 megasas (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\DRIVERS\megasas.sys
2011/07/23 00:15:42.0429 1960 MegaSR (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\DRIVERS\MegaSR.sys
2011/07/23 00:15:42.0452 1960 Modem (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys
2011/07/23 00:15:42.0465 1960 monitor (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys
2011/07/23 00:15:42.0483 1960 mouclass (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\DRIVERS\mouclass.sys
2011/07/23 00:15:42.0503 1960 mouhid (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys
2011/07/23 00:15:42.0513 1960 mountmgr (791af66c4d0e7c90a3646066386fb571) C:\Windows\system32\drivers\mountmgr.sys
2011/07/23 00:15:42.0524 1960 mpio (609d1d87649ecc19796f4d76d4c15cea) C:\Windows\system32\DRIVERS\mpio.sys
2011/07/23 00:15:42.0541 1960 mpsdrv (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys
2011/07/23 00:15:42.0563 1960 MRxDAV (30524261bb51d96d6fcbac20c810183c) C:\Windows\system32\drivers\mrxdav.sys
2011/07/23 00:15:42.0586 1960 mrxsmb (767a4c3bcf9410c286ced15a2db17108) C:\Windows\system32\DRIVERS\mrxsmb.sys
2011/07/23 00:15:42.0616 1960 mrxsmb10 (920ee0ff995fcfdeb08c41605a959e1c) C:\Windows\system32\DRIVERS\mrxsmb10.sys
2011/07/23 00:15:42.0649 1960 mrxsmb20 (740d7ea9d72c981510a5292cf6adc941) C:\Windows\system32\DRIVERS\mrxsmb20.sys
2011/07/23 00:15:42.0668 1960 msahci (5c37497276e3b3a5488b23a326a754b7) C:\Windows\system32\DRIVERS\msahci.sys
2011/07/23 00:15:42.0691 1960 msdsm (8d27b597229aed79430fb9db3bcbfbd0) C:\Windows\system32\DRIVERS\msdsm.sys
2011/07/23 00:15:42.0717 1960 Msfs (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys
2011/07/23 00:15:42.0734 1960 mshidkmdf (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys
2011/07/23 00:15:42.0749 1960 msisadrv (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\DRIVERS\msisadrv.sys
2011/07/23 00:15:42.0775 1960 MSKSSRV (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys
2011/07/23 00:15:42.0786 1960 MSPCLOCK (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys
2011/07/23 00:15:42.0797 1960 MSPQM (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys
2011/07/23 00:15:42.0820 1960 MsRPC (89cb141aa8616d8c6a4610fa26c60964) C:\Windows\system32\drivers\MsRPC.sys
2011/07/23 00:15:42.0842 1960 mssmbios (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\DRIVERS\mssmbios.sys
2011/07/23 00:15:42.0861 1960 MSTEE (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys
2011/07/23 00:15:42.0870 1960 MTConfig (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\DRIVERS\MTConfig.sys
2011/07/23 00:15:42.0898 1960 Mup (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys
2011/07/23 00:15:42.0946 1960 NativeWifiP (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys
2011/07/23 00:15:43.0002 1960 NDIS (cad515dbd07d082bb317d9928ce8962c) C:\Windows\system32\drivers\ndis.sys
2011/07/23 00:15:43.0028 1960 NdisCap (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys
2011/07/23 00:15:43.0056 1960 NdisTapi (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys
2011/07/23 00:15:43.0084 1960 Ndisuio (f105ba1e22bf1f2ee8f005d4305e4bec) C:\Windows\system32\DRIVERS\ndisuio.sys
2011/07/23 00:15:43.0097 1960 NdisWan (557dfab9ca1fcb036ac77564c010dad3) C:\Windows\system32\DRIVERS\ndiswan.sys
2011/07/23 00:15:43.0120 1960 NDProxy (659b74fb74b86228d6338d643cd3e3cf) C:\Windows\system32\drivers\NDProxy.sys
2011/07/23 00:15:43.0141 1960 NetBIOS (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys
2011/07/23 00:15:43.0159 1960 NetBT (9162b273a44ab9dce5b44362731d062a) C:\Windows\system32\DRIVERS\netbt.sys
2011/07/23 00:15:43.0201 1960 nfrd960 (77889813be4d166cdab78ddba990da92) C:\Windows\system32\DRIVERS\nfrd960.sys
2011/07/23 00:15:43.0225 1960 Npfs (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys
2011/07/23 00:15:43.0243 1960 nsiproxy (e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys
2011/07/23 00:15:43.0281 1960 Ntfs (356698a13c4630d5b31c37378d469196) C:\Windows\system32\drivers\Ntfs.sys
2011/07/23 00:15:43.0310 1960 Null (9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys
2011/07/23 00:15:43.0345 1960 nusb3hub (785298579b5f9b4032152dfbb992fdb6) C:\Windows\system32\DRIVERS\nusb3hub.sys
2011/07/23 00:15:43.0369 1960 nusb3xhc (df2750481b4964814467c974f2b0eef1) C:\Windows\system32\DRIVERS\nusb3xhc.sys
2011/07/23 00:15:43.0396 1960 NVHDA (ed9380f201c8126425c09bed96dbe1e5) C:\Windows\system32\drivers\nvhda64v.sys
2011/07/23 00:15:43.0604 1960 nvlddmkm (bbe872a814b00798c2d568d46c42a71b) C:\Windows\system32\DRIVERS\nvlddmkm.sys
2011/07/23 00:15:43.0751 1960 nvraid (3e38712941e9bb4ddbee00affe3fed3d) C:\Windows\system32\DRIVERS\nvraid.sys
2011/07/23 00:15:43.0763 1960 nvstor (477dc4d6deb99be37084c9ac6d013da1) C:\Windows\system32\DRIVERS\nvstor.sys
2011/07/23 00:15:43.0787 1960 nv_agp (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\DRIVERS\nv_agp.sys
2011/07/23 00:15:43.0816 1960 ohci1394 (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\DRIVERS\ohci1394.sys
2011/07/23 00:15:43.0864 1960 Parport (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\DRIVERS\parport.sys
2011/07/23 00:15:43.0884 1960 partmgr (7daa117143316c4a1537e074a5a9eaf0) C:\Windows\system32\drivers\partmgr.sys
2011/07/23 00:15:43.0908 1960 pci (f36f6504009f2fb0dfd1b17a116ad74b) C:\Windows\system32\DRIVERS\pci.sys
2011/07/23 00:15:43.0937 1960 pciide (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\DRIVERS\pciide.sys
2011/07/23 00:15:43.0960 1960 pcmcia (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\DRIVERS\pcmcia.sys
2011/07/23 00:15:43.0976 1960 pcw (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys
2011/07/23 00:15:43.0998 1960 PEAUTH (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys
2011/07/23 00:15:44.0069 1960 PptpMiniport (27cc19e81ba5e3403c48302127bda717) C:\Windows\system32\DRIVERS\raspptp.sys
2011/07/23 00:15:44.0091 1960 Processor (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\DRIVERS\processr.sys
2011/07/23 00:15:44.0122 1960 Psched (ee992183bd8eaefd9973f352e587a299) C:\Windows\system32\DRIVERS\pacer.sys
2011/07/23 00:15:44.0160 1960 ql2300 (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\DRIVERS\ql2300.sys
2011/07/23 00:15:44.0187 1960 ql40xx (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\DRIVERS\ql40xx.sys
2011/07/23 00:15:44.0201 1960 QWAVEdrv (76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys
2011/07/23 00:15:44.0223 1960 RasAcd (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys
2011/07/23 00:15:44.0252 1960 RasAgileVpn (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys
2011/07/23 00:15:44.0277 1960 Rasl2tp (87a6e852a22991580d6d39adc4790463) C:\Windows\system32\DRIVERS\rasl2tp.sys
2011/07/23 00:15:44.0295 1960 RasPppoe (855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys
2011/07/23 00:15:44.0316 1960 RasSstp (e8b1e447b008d07ff47d016c2b0eeecb) C:\Windows\system32\DRIVERS\rassstp.sys
2011/07/23 00:15:44.0337 1960 rdbss (3bac8142102c15d59a87757c1d41dce5) C:\Windows\system32\DRIVERS\rdbss.sys
2011/07/23 00:15:44.0352 1960 rdpbus (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\DRIVERS\rdpbus.sys
2011/07/23 00:15:44.0365 1960 RDPCDD (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys
2011/07/23 00:15:44.0392 1960 RDPDR (9706b84dbabfc4b4ca46c5a82b14dfa3) C:\Windows\system32\drivers\rdpdr.sys
2011/07/23 00:15:44.0402 1960 RDPENCDD (bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys
2011/07/23 00:15:44.0424 1960 RDPREFMP (216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys
2011/07/23 00:15:44.0447 1960 RDPWD (8a3e6bea1c53ea6177fe2b6eba2c80d7) C:\Windows\system32\drivers\RDPWD.sys
2011/07/23 00:15:44.0459 1960 rdyboost (634b9a2181d98f15941236886164ec8b) C:\Windows\system32\drivers\rdyboost.sys
2011/07/23 00:15:44.0506 1960 rspndr (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys
2011/07/23 00:15:44.0542 1960 RTL8167 (4fbda07ef0a3097ce14c5cabf723b278) C:\Windows\system32\DRIVERS\Rt64win7.sys
2011/07/23 00:15:44.0565 1960 s3cap (88af6e02ab19df7fd07ecdf9c91e9af6) C:\Windows\system32\DRIVERS\vms3cap.sys
2011/07/23 00:15:44.0588 1960 sbp2port (e3bbb89983daf5622c1d50cf49f28227) C:\Windows\system32\DRIVERS\sbp2port.sys
2011/07/23 00:15:44.0606 1960 scfilter (c94da20c7e3ba1dca269bc8460d98387) C:\Windows\system32\DRIVERS\scfilter.sys
2011/07/23 00:15:44.0627 1960 secdrv (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys
2011/07/23 00:15:44.0650 1960 Serenum (cb624c0035412af0debec78c41f5ca1b) C:\Windows\system32\DRIVERS\serenum.sys
2011/07/23 00:15:44.0664 1960 Serial (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\DRIVERS\serial.sys
2011/07/23 00:15:44.0680 1960 sermouse (1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\DRIVERS\sermouse.sys
2011/07/23 00:15:44.0712 1960 sffdisk (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\DRIVERS\sffdisk.sys
2011/07/23 00:15:44.0722 1960 sffp_mmc (ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\DRIVERS\sffp_mmc.sys
2011/07/23 00:15:44.0733 1960 sffp_sd (5588b8c6193eb1522490c122eb94dffa) C:\Windows\system32\DRIVERS\sffp_sd.sys
2011/07/23 00:15:44.0744 1960 sfloppy (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\DRIVERS\sfloppy.sys
2011/07/23 00:15:44.0794 1960 SIS163u (189ad17c814500833bcace2e02e04daa) C:\Windows\system32\DRIVERS\sis163u.sys
2011/07/23 00:15:44.0836 1960 SiSRaid2 (843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\DRIVERS\SiSRaid2.sys
2011/07/23 00:15:44.0854 1960 SiSRaid4 (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\DRIVERS\sisraid4.sys
2011/07/23 00:15:44.0873 1960 Smb (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys
2011/07/23 00:15:44.0906 1960 spldr (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys
2011/07/23 00:15:44.0953 1960 srv (de6f5658da951c4bc8e498570b5b0d5f) C:\Windows\system32\DRIVERS\srv.sys
2011/07/23 00:15:44.0982 1960 srv2 (4d33d59c0b930c523d29f9bd40cda9d2) C:\Windows\system32\DRIVERS\srv2.sys
2011/07/23 00:15:45.0022 1960 srvnet (5a663fd67049267bc5c3f3279e631ffb) C:\Windows\system32\DRIVERS\srvnet.sys
2011/07/23 00:15:45.0047 1960 stexstor (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\DRIVERS\stexstor.sys
2011/07/23 00:15:45.0077 1960 storflt (ffd7a6f15b14234b5b0e5d49e7961895) C:\Windows\system32\DRIVERS\vmstorfl.sys
2011/07/23 00:15:45.0095 1960 storvsc (8fccbefc5c440b3c23454656e551b09a) C:\Windows\system32\DRIVERS\storvsc.sys
2011/07/23 00:15:45.0108 1960 swenum (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\DRIVERS\swenum.sys
2011/07/23 00:15:45.0161 1960 tap0901t (b08740047145b9bce15bf75ca0f9718a) C:\Windows\system32\DRIVERS\tap0901t.sys
2011/07/23 00:15:45.0230 1960 Tcpip (90a2d722cf64d911879d6c4a4f802a4d) C:\Windows\system32\drivers\tcpip.sys
2011/07/23 00:15:45.0278 1960 TCPIP6 (90a2d722cf64d911879d6c4a4f802a4d) C:\Windows\system32\DRIVERS\tcpip.sys
2011/07/23 00:15:45.0306 1960 tcpipreg (76d078af6f587b162d50210f761eb9ed) C:\Windows\system32\drivers\tcpipreg.sys
2011/07/23 00:15:45.0326 1960 TDPIPE (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys
2011/07/23 00:15:45.0336 1960 TDTCP (e4245bda3190a582d55ed09e137401a9) C:\Windows\system32\drivers\tdtcp.sys
2011/07/23 00:15:45.0361 1960 tdx (079125c4b17b01fcaeebce0bcb290c0f) C:\Windows\system32\DRIVERS\tdx.sys
2011/07/23 00:15:45.0375 1960 TermDD (c448651339196c0e869a355171875522) C:\Windows\system32\DRIVERS\termdd.sys
2011/07/23 00:15:45.0409 1960 tssecsrv (61b96c26131e37b24e93327a0bd1fb95) C:\Windows\system32\DRIVERS\tssecsrv.sys
2011/07/23 00:15:45.0448 1960 tunnel (3836171a2cdf3af8ef10856db9835a70) C:\Windows\system32\DRIVERS\tunnel.sys
2011/07/23 00:15:45.0472 1960 uagp35 (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\DRIVERS\uagp35.sys
2011/07/23 00:15:45.0496 1960 udfs (d47baead86c65d4f4069d7ce0a4edceb) C:\Windows\system32\DRIVERS\udfs.sys
2011/07/23 00:15:45.0528 1960 uliagpkx (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\DRIVERS\uliagpkx.sys
2011/07/23 00:15:45.0556 1960 umbus (eab6c35e62b1b0db0d1b48b671d3a117) C:\Windows\system32\DRIVERS\umbus.sys
2011/07/23 00:15:45.0566 1960 UmPass (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\DRIVERS\umpass.sys
2011/07/23 00:15:45.0591 1960 usbccgp (b26afb54a534d634523c4fb66765b026) C:\Windows\system32\DRIVERS\usbccgp.sys
2011/07/23 00:15:45.0615 1960 usbcir (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\DRIVERS\usbcir.sys
2011/07/23 00:15:45.0633 1960 usbehci (2ea4aff7be7eb4632e3aa8595b0803b5) C:\Windows\system32\DRIVERS\usbehci.sys
2011/07/23 00:15:45.0655 1960 usbhub (4c9042b8df86c1e8e6240c218b99b39b) C:\Windows\system32\DRIVERS\usbhub.sys
2011/07/23 00:15:45.0676 1960 usbohci (58e546bbaf87664fc57e0f6081e4f609) C:\Windows\system32\DRIVERS\usbohci.sys
2011/07/23 00:15:45.0694 1960 usbprint (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\DRIVERS\usbprint.sys
2011/07/23 00:15:45.0714 1960 USBSTOR (080d3820da6c046be82fc8b45a893e83) C:\Windows\system32\DRIVERS\USBSTOR.SYS
2011/07/23 00:15:45.0723 1960 usbuhci (81fb2216d3a60d1284455d511797db3d) C:\Windows\system32\DRIVERS\usbuhci.sys
2011/07/23 00:15:45.0782 1960 VBoxDrv (4fe30ec910ba4d18d1b0e51c7780053c) C:\Windows\system32\DRIVERS\VBoxDrv.sys
2011/07/23 00:15:45.0826 1960 VBoxNetAdp (47499fe912f0b4e7664f8498f2906f0e) C:\Windows\system32\DRIVERS\VBoxNetAdp.sys
2011/07/23 00:15:45.0859 1960 VBoxNetFlt (032d3d3f93eef92fda895e87f28a0a0b) C:\Windows\system32\DRIVERS\VBoxNetFlt.sys
2011/07/23 00:15:45.0887 1960 VBoxUSBMon (7a15bbaa003de45a8dba5e72fec0c704) C:\Windows\system32\DRIVERS\VBoxUSBMon.sys
2011/07/23 00:15:45.0911 1960 vdrvroot (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\DRIVERS\vdrvroot.sys
2011/07/23 00:15:45.0930 1960 vga (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys
2011/07/23 00:15:45.0941 1960 VgaSave (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys
2011/07/23 00:15:45.0966 1960 vhdmp (c82e748660f62a242b2dfac1442f22a4) C:\Windows\system32\DRIVERS\vhdmp.sys
2011/07/23 00:15:45.0988 1960 viaide (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\DRIVERS\viaide.sys
2011/07/23 00:15:46.0012 1960 vmbus (1501699d7eda984abc4155a7da5738d1) C:\Windows\system32\DRIVERS\vmbus.sys
2011/07/23 00:15:46.0042 1960 VMBusHID (ae10c35761889e65a6f7176937c5592c) C:\Windows\system32\DRIVERS\VMBusHID.sys
2011/07/23 00:15:46.0061 1960 volmgr (2b1a3dae2b4e70dbba822b7a03fbd4a3) C:\Windows\system32\DRIVERS\volmgr.sys
2011/07/23 00:15:46.0087 1960 volmgrx (99b0cbb569ca79acaed8c91461d765fb) C:\Windows\system32\drivers\volmgrx.sys
2011/07/23 00:15:46.0101 1960 volsnap (58f82eed8ca24b461441f9c3e4f0bf5c) C:\Windows\system32\DRIVERS\volsnap.sys
2011/07/23 00:15:46.0142 1960 Vsdatant (48bfa6276bcc0535f5f8898107ed489a) C:\Windows\system32\DRIVERS\vsdatant.sys
2011/07/23 00:15:46.0159 1960 vsmraid (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\DRIVERS\vsmraid.sys
2011/07/23 00:15:46.0178 1960 vwifibus (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\System32\drivers\vwifibus.sys
2011/07/23 00:15:46.0206 1960 WacomPen (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\DRIVERS\wacompen.sys
2011/07/23 00:15:46.0228 1960 WANARP (47ca49400643effd3f1c9a27e1d69324) C:\Windows\system32\DRIVERS\wanarp.sys
2011/07/23 00:15:46.0236 1960 Wanarpv6 (47ca49400643effd3f1c9a27e1d69324) C:\Windows\system32\DRIVERS\wanarp.sys
2011/07/23 00:15:46.0264 1960 Wd (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\DRIVERS\wd.sys
2011/07/23 00:15:46.0287 1960 Wdf01000 (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys
2011/07/23 00:15:46.0338 1960 WfpLwf (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys
2011/07/23 00:15:46.0355 1960 WIMMount (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys
2011/07/23 00:15:46.0393 1960 WmiAcpi (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\DRIVERS\wmiacpi.sys
2011/07/23 00:15:46.0425 1960 ws2ifsl (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys
2011/07/23 00:15:46.0457 1960 WudfPf (7cadc74271dd6461c452c271b30bd378) C:\Windows\system32\drivers\WudfPf.sys
2011/07/23 00:15:46.0494 1960 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
2011/07/23 00:15:46.0501 1960 MBR (0x1B8) (b58437867edc1512782e4d6a30c58b22) \Device\Harddisk1\DR1
2011/07/23 00:15:46.0506 1960 \Device\Harddisk1\DR1 - detected Trojan-Clicker.Win32.Wistler.a (0)
2011/07/23 00:15:46.0513 1960 MBR (0x1B8) (8ff255184f078c9c04e6a2ce66117c5c) \Device\Harddisk2\DR2
2011/07/23 00:15:46.0521 1960 Boot (0x1200) (51adc47e2c343f58a280ca8d588f39a7) \Device\Harddisk0\DR0\Partition0
2011/07/23 00:15:46.0545 1960 Boot (0x1200) (9bf8612588ac385694079d16cc3d5a9d) \Device\Harddisk0\DR0\Partition1
2011/07/23 00:15:46.0570 1960 Boot (0x1200) (0fdb51f252c334427dfe418ac3a22bb7) \Device\Harddisk0\DR0\Partition2
2011/07/23 00:15:46.0575 1960 Boot (0x1200) (e7eea3fe1317541af8b933103703b2b8) \Device\Harddisk1\DR1\Partition0
2011/07/23 00:15:46.0584 1960 Boot (0x1200) (249069f53489d3d1964947914f74f2dd) \Device\Harddisk2\DR2\Partition0
2011/07/23 00:15:46.0590 1960 ================================================================================
2011/07/23 00:15:46.0590 1960 Scan finished
2011/07/23 00:15:46.0590 1960 ================================================================================
2011/07/23 00:15:46.0597 3904 Detected object count: 1
2011/07/23 00:15:46.0597 3904 Actual detected object count: 1
2011/07/23 00:15:57.0516 3904 \Device\Harddisk1\DR1 - processing error
2011/07/23 00:16:47.0448 3904 Trojan-Clicker.Win32.Wistler.a(\Device\Harddisk1\DR1) - User select action: Cure

SebastianR 22.07.2011 23:53

Hab auch nen Neustart durchgeführt und nochmals nen Scan durchgeführt, jedoch mit gleichem Ergebnis.

cosinus 23.07.2011 11:51

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

SebastianR 23.07.2011 15:17

Bin bis morgen auf der Arbeit, melde mich dann wieder...

SebastianR 24.07.2011 12:35

Hallo Arne,

wie du auch schon Peterlik geraten hast: Klappe halten und Anleitung befolgen...
Ich hoffe ich überstrapaziere deine Geduld nicht, aber wie hier hxxp://forum.avira.com/wbb/index.php?page=Thread&threadID=134030 zu lesen ist findet AntiVir seit gestern keinen Schädling mehr. Geht mir ebenso.
Ich bitte daher untertänigst um Verzeihung... aber hab´n bissel schiss vor dieser scheinbar krassen combofix-nummer - meinst du die ist unter diesen Umständen immer noch angezeigt?

Beste Grüße,
Sebastian

cosinus 25.07.2011 10:04

Naja, dann lass CF sein und wir bereinigen deinen Rechner nicht mehr :balla:

Zitat:

aber hab´n bissel schiss vor dieser scheinbar krassen combofix-nummer -
Und warum? Falls was passiert macht man halt eben vorher eine Sicherung alle relevanten Daten

SebastianR 25.07.2011 11:31

Zitat:

Zitat von cosinus (Beitrag 686399)
Naja, dann lass CF sein und wir bereinigen deinen Rechner nicht mehr :balla:

Komm schon... natürlich möchte ich´n sauberes System haben, meine Frage war aber doch: der von Antivir gefundene Schädling hat sich als Fehlalarm rausgestellt. Somit nahm ich an, das der von TDSSKiller gefundene Trojan-Clicker.Win32.Wistler.a ebenfalls ungefährlich sein könnte.

Im besagten AviraForum hab ich nun x-mal explizit nachgefragt welche Schäden Boo/Whistler.A konkret anrichten kann da ich nirgends entsprechende Threads mit Beschwerden finden konnte, sondern auschschließlich nur Probleme im Zusammenhang mit der Reinigung. Letztlich, nachdem ich regelrecht unverschämt geworden bin, kam zu Tage, dass die Jungs dort de facto keine Ahnung haben was Whistler anrichtet - auf Verdacht wurde mir dort mal eben zur Formatierung geraten...

Mal im Ernst: wenn man mit unklaren Symptomen zum Arzt kommt und dieser dann zu Schemo rät, wär man wohl ziemlich hacke diesem Rat ohne Begründung zu folgen. :balla:

Beste Grüße,
Sebastian

cosinus 25.07.2011 12:38

Führ doch CF einfach aus und halte dich an die Anleitung!

Zitat:

2011/07/23 00:16:47.0448 3904 Trojan-Clicker.Win32.Wistler.a(\Device\Harddisk1\DR1) - User select action: Cure
Soviel zum Thema Fehlalarm, auch der TDSS-Killer hat Malware gefunden!

SebastianR 25.07.2011 23:38

Dann wären wir durch!:abklatsch:

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt.
Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken.

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder [B]Foxit PDF Reader[/B], beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink:

Mozilla und andere Browser => hxxp://fpdownload.adobe.com/get/flas...ash_player.exe
Internet Explorer => hxxp://fpdownload.adobe.com/get/flas..._player_ax.exe

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Gruß,
Sebastian :pfeiff:

"Satire ist eine Art Spiegel: wer hineinblickt, sieht im allgemeinen das Gesicht eines jeden, nur nicht das eigene.“ - Jonathan Swift

Trojaner-Board-Spendenkonto

Datensicherung mit Ubuntu als Notfall-Live-System


Keine Hilfe per PN, sowas wird ignoriert! Nutze das Forum!

Bitte keine HijackThis Logs posten

cosinus 26.07.2011 08:50

Ahja, jetzt antwortest du dir selbst mit einer Kopie meines Updatebausteins :stirn:
Was auch imemr du damit bezwecken willst, meiner Anleitung willst du ja nicht folgen. Warum fragst du hier überhaupt nach, wenn du alles besser weißt und dich weigerst bestimmte Tools auszuführen? :balla:

SebastianR 26.07.2011 10:35

Hey,

ich hoffe du hattest die mail, deren Inhalt ich höflicherweise nicht gepostet habe erhalten.
Doch auch ohne diese ist es ohne weiteres möglich die Botschaft zu verstehen.
Hierfür bräuchte es lediglich: Zeit und Motivation sich mit einer individuellen Situation zu befassen.
Beides bist du meinem Eindruck nach nicht bereit zu leisten.
Vielmehr nutzt du 08/15 Textbausteine und blockst einfachste, nachvollziehbare Nachfragen auf despektierliche Weise ab.

Dein anschließendes Beharren darauf blind deiner Kompetenz zu vertrauen ersetzt keine Begründung.

An keiner Stelle habe ich behauptet irgendeine nennenswerte Ahnung von der Materie zu besitzen, ganz im Gegenteil!!
Ich weiß, was diese Thematik angeht, nichts besser als du. Aus diesem Unwissen ergibt sich Unsicherheit,
aus dieser ergibt sich Recherche und diese führt schließlich zu nachvollziehbaren und einfachen Fragen.

(JA MANN, TDSSKiller findet scheinbar das gleiche wie Avira - Avira hat zwischenzeitlich jedoch nach einem update
von weiteren Meldungen abgesehen --> macht mich nachvollziehbar stutzig --> wird unbegründet übergangen --> Kopfkino)

Folgt jedoch keine Antwort (sondern ein Beweis dafür, dass du Postings nur überfliegst),
fehlt es dir IMO an besagten Grundvorraussetzungen für eine entsprechende Unterstützung
welche den grundlegendsten qualitativen Ansprüchen einer Hilfeleistung gerecht wird.

In einem anderen von dir betreuten Thread war jemand im Begriff seinen Computer zu verschrotten weil er
den Unterschied zwischen Hard- und Software nicht kannte. Dein Kommentar hierzu war ein blöd sabbernder smilie.
Hättest du dich mit dem Fall richtg beschäftigt, hättest du mitbekommen müssen, dass derjenige potentiell
ne ziemlich arme Wurst ist, welche sich höchstwahrscheinlich nicht mal eben nen Ersatz anschaffen kann, naja.
EIN SATZ hätte da gereicht!

Um deine Frage zu beantworten:
Warum gibts du hier überhaupt Antworten wenn dich die Menschen hinter dem PC nerven?


gesperrte Grüße,
Sebastian

cosinus 26.07.2011 11:30

Zitat:

ich hoffe du hattest die mail, deren Inhalt ich höflicherweise nicht gepostet habe erhalten.
Schonmal meine Signatur beachtet? Oder einfach stumpf beim Copy&Paste (klauen) meines ganzes Bausteins samt Signatur überlesen? => Keine Hilfe per PN, sowas wird ignoriert! Nutze das Forum!
Also wirf mir nicht vor, dass ich Texte ständig überfliege, wenn du selbst nciht in der Lage bist solchen einfachen Hinweise zu bemerken.

Zitat:

Vielmehr nutzt du 08/15 Textbausteine und blockst einfachste, nachvollziehbare Nachfragen auf despektierliche Weise ab.
Danke, dass du unsere hart erarbeiteten Bausteine und Anleitungen als 08/15 betrachtest :mad:
Dir ist offensichtlich nicht klar, was alles dahintersteckt. Dann versucht man nach bestem gewissen einen versauten Rechner zu analysieren und es kommen nur Sachen zurück wie "oh nee, muss ich das wirklich machen, da geht alles kaputt!" etc.

Unpassende Vergleiche wie die Chemotherapie helfen da auch nicht weiter. Wenn ich Logs brauche, müssen bestimmte Tools ausgeführt werden aber bei dir hab ich den Eindruck du willst ein "wasch mich aber mach mich nicht nass" :balla:

Ich hab dich auf ein Backup VOR dem Einsatz von CF hingewiesen! Wenn du selbst keine Backups erstellst, die man unabhängig machen muss egal ob CF oder sonstwas ausgeführt werden soll, ist das ganz allein dein Ding.


Zitat:

Dein anschließendes Beharren darauf blind deiner Kompetenz zu vertrauen ersetzt keine Begründung.
Sry, du hast angefangen dich stur zu stellen. Ich will und brauche das Log von CF aber du willst ja einfach nicht. Stattdessen kommen dann solche Sprüche von dir. Willst du Hilfe oder um den heißen Brei herumreden, was zu nichts führt?

Zitat:

An keiner Stelle habe ich behauptet irgendeine nennenswerte Ahnung von der Materie zu besitzen, ganz im Gegenteil!!
Ich weiß, was diese Thematik angeht, nichts besser als du. Aus diesem Unwissen ergibt sich Unsicherheit,
aus dieser ergibt sich Recherche und diese führt schließlich zu nachvollziehbaren und einfachen Fragen.
Ich hab eine detailierte Anleitung gepostet zu CF! Und einen Leitfaden den du durchlesen solltest!

Zitat:

Folgt jedoch keine Antwort (sondern ein Beweis dafür, dass du Postings nur überfliegst),
fehlt es dir IMO an besagten Grundvorraussetzungen für eine entsprechende Unterstützung
welche den grundlegendsten qualitativen Ansprüchen einer Hilfeleistung gerecht wird.
Sry aber mit solchen dummfrechen Sprüchen disqualifizierst du dich selber.


Zitat:

In einem anderen von dir betreuten Thread war jemand im Begriff seinen Computer zu verschrotten weil er
den Unterschied zwischen Hard- und Software nicht kannte. Dein Kommentar hierzu war ein blöd sabbernder smilie.
Hättest du dich mit dem Fall richtg beschäftigt, hättest du mitbekommen müssen, dass derjenige potentiell
ne ziemlich arme Wurst ist, welche sich höchstwahrscheinlich nicht mal eben nen Ersatz anschaffen kann, naja.
EIN SATZ hätte da gereicht!
Klar bestimmt. Link dazu?
Ich mach mich nicht über andere lustig nur mag ich es nicht, wenn ich wiederholt auf Sachen hinweise, ständig Anleitungen verlinke oder poste und diese ignoriert oder halbherzig gelesen werden!

Zitat:

Um deine Frage zu beantworten:
Warum gibts du hier überhaupt Antworten wenn dich die Menschen hinter dem PC nerven?
Frag ich mich bei solchen Typen wie dich auch!
Aber zum Glück sind solche wie du hier die Ausnahme! :koch:

Zitat:

gesperrte Grüße,
Sebastian
Und tschüß! Auf diese Trollerei hab ich keine Lust mehr! Führ die besagten Tools aus oder lass es bleiben und hilf dir selbst!

SebastianR 27.07.2011 20:04

Hey Cosinus

Die Bereinigungsgeschichte ist gelaufen, würde mich aber über eine meiner Meinung nach sinnvolle Gelegenheit einer nicht-öffentlichen Rücksprache freuen.

Beste Grüße,
Sebastian

cosinus 28.07.2011 09:44

Zitat:

Die Bereinigungsgeschichte ist gelaufen
Ja wenn du meinst alles ist gut.
Frage: Wieso möchtest du hier Hilfe in Anspruch nehmen, wenn du den Hinweisen und Anleitungen nicht befolgst und die Ausführung bestimmter Tools in Frage stellst?
Zugegeben ist CF kein Spielzeug, deswegen wird auch extra darauf hingewiesen und auch im Leitfaden wird es erwähnt. Und ich hab gepostet du mögest bitte ein Backup vorher machen, trotzdem weigerst du dich das Tool auszuführen und behauptest nun alles sei ok.

SebastianR 28.07.2011 10:16

Hey Arne,

freut mich, dass du nochmal antwortest!

Offen gesagt: ich hab keine Ahnung ob alles ok ist - habe zumindest nach wie vor keine Symptome ausser genannten Fund von TDSS und verzichte bis auf weiteres auf onlinebanking etc.
Da ich gerade an meiner Dip sitze werd ich weiterhin fleißig Sicherheitskopien dieser machen - ein Backup ist aber aus Platz- und Zeit gründen ebenso wie die Auslagerung von Daten derzeit nur eingeschränkt möglich.
Ausserdem wäre es mir nach der Nummer schlicht unangenehm deine Hilfe weiter in Anspruch zu nehmen.
Auch wenn mein Nick es nicht verrät so lege ich doch großen Wert auf meine Privatsphäre - würde mich daher freuen mich auf einem weniger öffentlichen Wege erklären zu können.

Sollte das nicht möglich sein so wünsche ich dir dennoch weiterhin viel Spass
und Energie für deine ehrenamtliche Arbeit.


Gruß,
Sebastian

cosinus 28.07.2011 10:33

Zitat:

ein Backup ist aber aus Platz- und Zeit gründen ebenso wie die Auslagerung von Daten derzeit nur eingeschränkt möglich.
Ähh??
Externe Platte kaufen, lass es vllt 50 EUR sein - Vollbackup als Image drauf erstellen.

SebastianR 28.07.2011 11:03

Grummel...

sofern du mir diese 50€ nicht schenkst oder ich beabsichtige im nächsten
Monat ne Chrashdiät mangels Nahrung zu machen wird das nix.

Ok, ich seh schon ich muss hier den Gang nach Canossa antreten...

Ich habe gesehen, dass du deine Antwort auch noch Stunden später editiert hast, so dass ich annehme
dich wirklich ziemlich geärgert zu haben - hierfür bitte ich um Entschuldigung.

Ich sitze derzeit tatsächlich an meiner Dip und befand mich gerade in einer recht unproduktiven und
frustierenden Phase - anders kann ich mir auch nicht erklären weshalb ich derart viel Zeit und Energie
in eine so miese Mail gesteckt habe.

Ich habe bisher kaum in Foren gepostet und kannte das Trojanerboard auch nur ganz flüchtig.
Niveauunterschiede zwischen Foren sind für mich nach wie vor Böhmische Dörfer. Ich war mir bei meinem
ersten Posting somit nicht im klaren über die vorherschende "Kultur" der Problembearbeitung sondern
in der Annahme eine knappe Antwort zu bekommen um meine Sache abhaken zu können.

Dabei bin ich scheinbar nicht der einzige gewesen welcher sich über eine (vermeintlich!) respektlose
Umgangsform aufgeregt hat: irgendwer hat fünfundvierzigmal betont er habe angeblich 8 Stunden in die
Abarbeitung der Vorschläge investiert (da er dich mal mindestens ebenso wie ich auf die Palme gebracht hat,
nehme ich an du weißt wer gemeint ist). Acht Stunden werden´s bei mir nicht gewesen sein, jedoch mal bestimmt
ein bis zwei. Angesichts dessen, dass meine Eingangsfrage war ob ich überhaupt irgendwas machen
sollte da ich überhaupt keine Schäden feststellen kann (Leidensdruck also = 0) sind dann zwei Stunden
die man eigentlich in seine Dip investieren sollte (aber nicht kann weil man grad ne verdammte Blockade
hat) ziemlich nervenaufreibend. Als du mir dann zum wiederholten Male keine individuelle Antwort
gegeben, sondern meinem Gefühl nach lediglich "das Programm" runtergespult hast ist bei mir dann
was durchgebrannt...

Natürlich handelt es sich bei deinen Bausteinen nicht um 08/15 Gewurschtel sondern um die allernötigsten
und sinnvollsten Informationen - man sieht ihnen auch die dahinterstehende Arbeit und Erfahrung an da sie auf fast
jede Eventualität eine passende Antwort liefern.
Die Unterstellung ich hätte einen Baustein gestohlen möchte ich mir aber nicht gefallen lassen
- viel treffender wäre missbraucht -.-

Die beschriebene Situation mit dem Kerlchen dass den Unterschied zwischen Hard- und Software
nicht kannte gabs aber tatsächlich, den Link hab ich bewusst weggelassen.
Die arme Wurst fragte ob er den PC nach missglückter Reinigung verschrotten müsse.
Deine Antwort darauf gab ihm weder das Gefühl zur intellektuellen Elite zu gehören, noch beruhigte sie ihn wie
es in seinem speziellen Fall (uralter PC, scheinbar ebenfalls knapp bei Kasse) meiner Meinung nach nötig gewesen
wäre.

Ich vermute hier sind wir professionsbedingt einfach unterschiedlicher Meinung. Bei mir springt
einfach schnell die Pumpe an wenn ich den Eindruck hab (gerecht oder ungerechtfertigt) in nem anonymen
Räderwerk verheizt zu werden, auch wenn diese Methode (von einem bestimmten Standpunkt aus) die produktivste sein mag.

Ganz ehrlich gesagt habe ich aber auch wirklich den Verdacht, dass es bei vielen Hilfesuchenden unter
der Oberfläche ziemlich kocht, sie angesichts ihrer Situation den Ball dann aber lieber flach halten.

Doch selbst wenn diese Beobachtung richtig sein sollte (wobei ich eher an Missverständnisse glaube),
steht es mir dennoch selbstverständlich nicht zu an der Gestaltung deiner ehrenamtlichen Arbeit,
die dich jeden Tag viele Stunden kostet, Kritik zu üben.

Ich bitte daher schlussendlich nochmals um Entschuldigung für mein anmaßendes Verhalten.

Kann mir vorstellen, dass dieser Aufriss dir viele Fragezeichen auf die Stirn treibt und
du geneigt bist mich in der Schublade Labertasche unter zu bringen...
Von einem bestimmten Standpunkt aus
- ja, eine bewusste wiederholung ;) -
mag dies absolut legitim sein, mir gefällt die Vorstellung aber besser, dass die Schublade den Namen "alte Schule" trägt ;)


Nichts für Ungut und weiterhin viel Spass bei der Arbeit,
Sebastian

cosinus 28.07.2011 11:54

Zitat:

sofern du mir diese 50€ nicht schenkst oder ich beabsichtige im nächsten
Monat ne Chrashdiät mangels Nahrung zu machen wird das nix.
Ja du hast recht, Lebensmittel sind wichtiger als Festplatten. Aber ohne Backup geht man immer einen riskanten Weg. Du kannst dir auch keine externe Platte leihen??

Zitat:

Ich habe gesehen, dass du deine Antwort auch noch Stunden später editiert hast, so dass ich annehme
dich wirklich ziemlich geärgert zu haben - hierfür bitte ich um Entschuldigung.
Ja ich hab mich geärgert und später hier hab ich ein paar typos entdeckt die ich dann schnell korrigiert habe :pfeiff:

Zitat:

Umgangsform aufgeregt hat: irgendwer hat fünfundvierzigmal betont er habe angeblich 8 Stunden in die
Abarbeitung der Vorschläge investiert (da er dich mal mindestens ebenso wie ich auf die Palme gebracht hat,
Ja den Schlingel kenn ich noch :D
Er hatte die geforderten Logs erstellt (aber auch CF ohne Anweisung ausgeführt), aber ich hab bewusst nur den Hinweis gepostet, dass CF nur auf Anweisung hin ausgeführt werden soll, damit evtl. Mitleser und zukünftige Betroffene daraufhin sensibilisiert sind! Wir wollen nicht, dass CF ohne Anweisung hin ausgeführt wird!
Ich hatte schon oft Hinweise in dieser Richtung gepostet aber noch nie eine so übertriebene/wütende Reaktion erlebt.
Die meisten stempeln es mit "oh sry übersehen" etc ab und posten dann das Log. Manche verzetteln sich dann aber lieber in beleidigten Trotzreaktionen und Nebenkriegsschauplätzen, das eigentlich Thema - die Bereinigung - ist dann völlig egal, es geht dann nur noch darum wie ungerecht man behandelt wurde oder so ähnlich.

Zitat:

Die Unterstellung ich hätte einen Baustein gestohlen möchte ich mir aber nicht gefallen lassen
- viel treffender wäre missbraucht -.-
Geklaut und missbraucht um den Thread von dir aus als erledigt zu kennzeichnen?
Ich find sowas nicht witzig, da andere TOs mit so einer Aktion verwirrt werden können, wenn gewohnte Bausteine von mir aus dem Zusammenhang gerissen (schließlich waren wir ja längst noch nicht durch!) woanders lesen :balla:

Zitat:

Die arme Wurst fragte ob er den PC nach missglückter Reinigung verschrotten müsse.
Deine Antwort darauf gab ihm weder das Gefühl zur intellektuellen Elite zu gehören, noch beruhigte sie ihn wie
Ach ich glaub ich weiß welchen Strang du meinst. Aber dem hab ich unfassend geholfen und nur wegen eines missverstandenen Ausdrucks (Smilieys?) da jetzt einfach so zu behaupten, ich würde ihn absichtlich das Gefühl geben wollen ein Noob zu sein, find ich gelinde gesagt eine Frechheit :mad: Als wenn ich hier nur wäre um Laien auszulachen. :balla: vor allem hab ich sachlich und geduldig mit Befehlen im Linux-Terminal versorgt.

Zitat:

in nem anonymen
Räderwerk verheizt zu werden, auch wenn diese Methode (von einem bestimmten Standpunkt aus) die produktivste sein mag.
Hmja. Dann bist du in einem Board grundsätzlich falsch. Wir haben hier Anleitungen und Bausteine und erfinden das Rad für jeden TO nicht neu.
Wenn du indivuelle Beratung willst, kann man das hinterher nach der Bereinigung klären, aber ich bastel nicht komplett neue Anleitungen nur weil sich manch TO dann besser fühlt :balla: - es geht um die sachliche Information, die effektiv zu einem Ergebnis (=> Logfile zur Bereinigung) führen soll, ich will dem TO keine Liebesbriefe oder Lobeshymnen schreiben :lach:
Und wenn es dir immer noch nicht individuell genug ist, musst du einen kostenpflichtigen Vor-Ort-Service beauftragen, mit dem kannst du unter vier Augen quatschen, Kaffee trinken und sonstwas "Individuelles" anstellen :D

Zitat:

Ganz ehrlich gesagt habe ich aber auch wirklich den Verdacht, dass es bei vielen Hilfesuchenden unter
der Oberfläche ziemlich kocht, sie angesichts ihrer Situation den Ball dann aber lieber flach halten.
Hm, du schließt gerade von dir in diesem (ich sag mal) Einzelfall auf andere? :dummguck:
Was willst du mit dieser rein spekulativen Aussage überhaupt bezwecken?
Mein Eindruck ist genau das Gegenteil: Fast alle TOs bedanken sich schon zwischenzeitlich in den Strängen mit meiner Beteiligung für meinen Aufwand, auch wenn das Problem bzw. noch nicht alle Auswirkungen behoben wurden. Da den Verdacht zu äußern, dass es bei vielen unter der Oberfläche brodelt ist einfach nicht nachvollziehbar :nixda:

Zitat:

Ich bitte daher schlussendlich nochmals um Entschuldigung für mein anmaßendes Verhalten.
Entschuldigung angenommen, willst du dann jetzt endlich Combofix ausführen? :uglyhammer:

Zitat:

du geneigt bist mich in der Schublade Labertasche unter zu bringen...
Ja du olle Labertasche, mal mal lieber deine Diplomarbeit als hier nur heiße Luft zu erzeugen :blabla: (ist ein spaß)

SebastianR 28.07.2011 20:09

Und? was studier ich?
Es ist nicht BWL, Jura, Medizin, Lehramt geschweige denn irgendwas naturwissenschaftliches. Ja du hast da so eine Ahnung... aber nimm doch erstmal Platz und trink´n Käffchen...:kaffee:

Um keinen unnötigen Frust zu schaffen noch vorweg:
bis auf etwa zwei Zeilen ist alles Folgende knallhart OT!
solltest du darauf keinen Bock haben spring sofort zum Ende...

Zitat:

es geht dann nur noch darum wie ungerecht man behandelt wurde oder so ähnlich.
Völlig falsch! Es geht auch nie um andere Kontextbedingungen welche dazu führen, dass man Dampf der an anderer Stelle entsteht hier dann unangebracht ablässt. Keine Ahnung wie du auf diese Idee kommst ;)

Zitat:

Geklaut und missbraucht um den Thread von dir aus als erledigt zu kennzeichnen?
Ich find sowas nicht witzig, da andere TOs mit so einer Aktion verwirrt werden können, wenn gewohnte Bausteine von mir aus dem Zusammenhang gerissen...
Ok, seh ich ein, hatte ich nicht auf dem Schirm, sry!
Aber um das ganz kleinlaut auf zu erklären:
durch das posten des Bausteins wollte ich darauf aufmerksam machen, dass meine eigentliche und insgesamt viermal wiederholte Frage übergangen und "lediglich" mit Anweisungen geantwortet wurde.
Dachte wenn ich dich nochmal frage gibt´sn paar auf die Glocke - weshalb ich´s mit der Irritation versuchen wollte (bitte jetzt nicht über den Sinngehalt herfallen oder sonstwie darauf eingehen - wollte nur aufklären)...


Zitat:

Ach ich glaub ich weiß welchen Strang du meinst. Aber dem hab ich unfassend geholfen und nur wegen eines missverstandenen Ausdrucks (Smilieys?) da jetzt einfach so zu behaupten, ich würde ihn absichtlich das Gefühl geben wollen ein Noob zu sein, find ich gelinde gesagt eine Frechheit :mad: Als wenn ich hier nur wäre um Laien auszulachen. :balla: vor allem hab ich sachlich und geduldig mit Befehlen im Linux-Terminal versorgt.
Ein halbes Missverständniss... ich wage mich mal auf´s dünne Eis:
Ich hatte speziell bei dem Burschen so ne Art Oliver Twist mit Kartoffelsackoutfit vor Augen, welcher gezwungen ist seine letzte Habe auf den Schrottplatz zu bringen
(und um das vorweg zu nehmen: nein ich schließe an dieser Stelle nicht von mir auf andere :D).
In anbetracht dieses sehr subjektiven Bildes eines mal überspitzt gesagt am Boden Liegenden, wäre etwas Motivation im Sinne von "keine panik..." IMO besser gewesen.
Ich wollte dir hier also keine böse Absicht sondern eher etwas mh... Unbedarftheit unterstellen.

Oder anders gesagt, ich unterstelle dir nicht die Absicht einer Beleidigung sonder im weitesten Sinne eher eine unterlassene Hilfeleisung.
Deinen Einwand im Sinne von "ich bin hier doch nicht der OT-Psychologe" ahne ich mal tollkühn vorraus und gebe zu: er ist absolut berechtigt.
Wenn aber jemand einen verzweifelten Eindruck macht darf man auch kurz mal auf die Schulter klopfen, insbesondere wenn man dafür in der Poleposition steht.

Damit wir uns da aber nicht (auch noch) missverstehen:
Mir ist sonnenklar, dass ich mit dieser Meinung höchstwahrscheinlich in der Mindeheit bin und dich vermutlich auch nicht überzeugen kann! Das hat aber nicht zur Folge, dass ich an dieser Stelle von meiner Meinung abrücke...

Zitat:

Hmja. Dann bist du in einem Board grundsätzlich falsch. (...) mit dem kannst du unter vier Augen quatschen, Kaffee trinken und sonstwas "Individuelles" anstellen :D
Obacht... wenn ich genug suche finde ich bestimmt einige Boards welche sehr "individuell" sind :knuddel::piggi:

Zitat:

Was willst du mit dieser rein spekulativen Aussage überhaupt bezwecken?
Mein Eindruck ist genau das Gegenteil: Fast alle TOs bedanken sich schon zwischenzeitlich in den Strängen mit meiner Beteiligung für meinen Aufwand, auch wenn das Problem bzw. noch nicht alle Auswirkungen behoben wurden.
Eins vorweg: gerade dein Aufwand ist ja, soweit ich das Überblicken kann, jenseits von Gut und Böse.
Ich möchte diesen auch in keinster Weise schmälern, sondern vielmehr gerade aufgrund des imensen Aufwands auf eine meiner Meinung nach in Ansätzen beobachtbare Problematik aufmerksam machen UND ... ich mag mich irren.

Also meine Motive sind glasklar:
1. Ich möchte mir selbst nicht verrückt vorkommen, so dass ich natürlich meine Wahrnehmung zur Norm erkläre.:daumenhoc
2. Ich verfolge die Absicht eines, mir in keinster Weise zustehenden, kritischen Feedbacks. Da ich mich nun aber schon so tief reingeritten habe kann ich ja auch Forrest Gump mäßig noch ein bischen weiter joggen...

Natürlich freuen sich grundsätzlich alle wenn der PC wieder sauber ist und läuft. So wird es auch z.B. der Dame gehen welche den PC an ihrem Arbeitsplatz wieder flott kriegen will
(und deren technisches Verständniss genau wie das meine nicht über die Betätigung eines Lichtschalters hinaus reicht).
Momentan oder zumindest zwischenzeitlich ist sie aber, da wette ich, ziemlich stinkig gewesen da ihr ihre ähm... scheinbar limitierten Englischkenntnisse ziemlich schonungslos vor Augen geführt wurden.
Ihren kürzlich ausgedrückten Dank habe ich zumindest zum Teil als, den besonderen Umständen (sprich dem teilweise bestehende Abhängigkeitsverhältnis) geschuldeten, Apell an die eigene Contenance verstanden.
Neben diesem prototypischen Beispiel gibt´s dann noch einige Schleimer, welche ihren Fall ebenfalls am dünnen Faden baumelnd sehen, weshalb sie sich ein bischen lieb Kind machen wollen (schonmal vorweg: ich spreche von einer Minderheit!).
Ach so... vielleicht nimmst du diesen Strang hier in einen Baustein auf damit jeder sehen kann, das genannter Faden wirklich unheimlich strapazierfähig ist ;).

Ich bin mir ganz sicher, dass die jahrelange Arbeit in einem solchen Forum zu einer Art Betriebsblindheit bezüglich der hinter den technischen Sachverhalten stehenden persönlichen Situationen führen kann,
wenn diese Möglichkeit nicht fortwährend und kritisch Reflektiert wird.
Wenn dieses Phänomen selbst im professionellen Setting bei Menschen zu beobachten ist, welche eigentlich durch ihre Ausbildung vor solchen Prozessen gefeit sein sollten, so glaube ich, besteht diese Möglichkeit
zwangsläufig auch bei eurer Arbeit insbesondere unter dem Gesichtspunkt der vergleichsweise unpräzisen (und auf solche subtilen Themen bezogen ganz klar problematischen) Kommunikationsform.

Natürlich betrifft diese Problematik schätzungsweise lediglich 5% aller Hilfsgesuche
(die übrigen Teilen sich auf in 20% Crackuser (die gekickt werden), 20% die sofort keinen Bock mehr haben und 55% die rundum dankbar und zufrieden sind :p --> :blabla:)
Zudem überdehne ich hier natürlich den Anspruch an ein solches Board und philosophiere mehr von einem an zu strebenden sowie streitbaren Ideal
...an welchem ich selbst auf voriger Seite grandios gescheitert bin.

Um die Nummer mal wieder von der Pseudo-Metaebene zu bekommen könnte man auch einfach etwas pathetisch sagen:
"...aus großer Kraft, folgt große Verantwortung!"

Zu guter Letzt muss ich dann noch eingestehen, dass all meine Eindrücke auf Basis der von mir gerade selbst angeprangerten unsicheren Kommunikationsform zustande kommen.
Um den Kreis also zu schließen... ich mag mich irren...

Zitat:

Entschuldigung angenommen, willst du dann jetzt endlich Combofix ausführen?
Wenn ich das mache nennen wir den Thread um:
COSINUS! SEIN GRÖßTER FALL! :uglyhammer:

Zitat:

Du kannst dir auch keine externe Platte leihen??
Doch kann und werde ich, sobald die dumme sch... mit der Arbeit getan ist (natürlich vorrausgesetzt, dass es nicht vorher zu üblen Schäden kommt).

Zitat:

Ja du olle Labertasche, mal mal lieber deine Diplomarbeit als hier nur heiße Luft zu erzeugen :blabla: (ist ein spaß)
:heulen::pukeface: ...es mag sein, dass genannte Schreibblockade andauert und auch weiterhin seltsame Früchte trägt. :blabla::blabla::blabla:


...Psychologie? Neee, war ne Finte :D

Melde mich spätestens ca. nach dem 02.09 (Abgabe) nochmal um die Sache dann zu Ende zu bringen (Sofern ich´s mir jetzt nicht unbeabsichtigt nochmal verschissen hab :affe:)!


Beste Grüße,
Sebastian

--------------------------


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131