![]() |
Virus aus Russland Hallo, also ich habe mir vor kurzem (keine ahnung wie) einen Virus eingefangen. Ich hatte meinen Pc laufen und als ich wieder kam war auf einmal eine komische Datei auf dem Desktop. In der Detailbeschreibung war eine (ich glaube) Papierfabrik in Russland als Ursprung genannt und der Name etc. war auf russisch. Ich habe also die Datei gelöscht. Darauf sind aber nacheinander immer wieder Windows Fenster aufgegangen, in denen ich aufgefordert wurde eine Installation zuzulassen -> natürlich abgelehnt. Weil das aber nicht aufhörte habe ich den Laptop ausgeschaltet und wieder hochgefahren. Das problem mit den Fenstern war nun weg, aber der Virus hat mein System trotzdem infiziert und legt es total lahm, das heißt der mein Pc läuft nurnoch verdammt langsam... Habe daraufhin versucht mit verschiedenen Virenprogrammen was zu finden bzw. es zu lösen aber keine Chance. Hier noch ein Bild das 2 der neuangelegten Systemstartprogramme zeigt. Eslaufen auch einige rundll32.exe meh als sonst. http://img27.imageshack.us/img27/7830/neuebitmapn.png Ich hoffe ich habe alles richtig gemacht und Ihr könnt damit was anfangen und mir helfen... Vielen dank schon mal im Voraus! |
:hallo: Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1
Code: :OTL
Schritt 2 Downloade Dir bitte Malwarebytes
|
OTL Logfile: Code: All processes killed Malwarebytes: Code: Malwarebytes' Anti-Malware 1.51.1.1800 |
Schritt 1 Wie läufts? Schritt 2 Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: activex
|
Naja alles noch immer beim Alten soweit ich das feststellen kann. habe das Ergebnis als zib angehängt. wobei OTL die Datei Extras nicht selbst aufgemacht hat. Ich weis ja nicht ob das was bedeutet :) Kann man schon sagen was das für eine Art von Virus ist, bzw. was es macht? |
Bitte
|
Jetzt ist es gerade so das ich einige Programme nur mit rechtsklick -> als Administrator ausführen öffnen kann. (z.B. I-explorer) Hier mal die Logfile von Gmer: Code: GMER 1.0.15.15641 - hxxp://www.gmer.net |
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Lade ComboFix von einem dieser Download-Spiegel herunter: BleepingComputer - ForoSpyware * Wichtig !! Speichere ComboFix auf dem Desktop
http://i94.photobucket.com/albums/l8...eWHKonsole.jpg Sobald die Wiederherstellungskonsole durch ComboFix installiert wurde, solltest Du folgende Nachricht sehen: http://i94.photobucket.com/albums/l8...nstalliert.jpg Klicke "Ja", um mit dem Suchlauf nach Malware fortzufahren. Wenn ComboFix fertig ist, wird es ein Log erstellen. Bitte füge die C:\ComboFix.txt Deiner nächsten Antwort bei. |
Konnte heute leider nicht früher... hier das Ergebnis: Code: ComboFix 11-09-02.04 - Michael 03.09.2011 17:12:49.1.2 - x64 |
Melde mich am Abend wieder. Bin bei der Arbeit. |
Schritt 1 Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code: Registry:: Wichtig:
Schritt 2 Scan mit SystemLook Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop. Download Mirror #1 - Download Mirror #2
|
Dauert jetzt leider auch bei mir manchmal länger da ich auch arbeiten muss... Hier die Files: Code: ComboFix 11-09-04.03 - Michael 05.09.2011 11:17:32.2.2 - x64 Code: SystemLook 30.07.11 by jpshortstuff |
Schritt 1 Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: activex
|
Ich bekomme nur eine logfile keine xtras achja und ich muss aufteilen weil tb hängt sich sonst immer auf: Code: OTL logfile created on: 06.09.2011 14:41:11 - Run 3 |
Teil 2: Code: ActiveX:64bit: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - |
Code: :OTL
|
Code: All processes killed |
Bestehen noch Probleme? |
Liste der Anhänge anzeigen (Anzahl: 1) Also was ich feststellen kann nicht. Nur im Startup ist noch ein Prozess der zwar ausgeschalten ist aber mir nichts sagt (uviuxalsavez oder so). Ist das was? |
Code: :OTL
|
Code: All processes killed |
Bestehen noch Probleme? |
Nein passt eig. wieder alles :) wars das? wenn ja kann ich die Programme wieder löschen? und kann man sagen was das für ein Virus war? |
Melde mich Morgen, sorry. |
ESET Online Scanner
|
Das mit dem ausführen hat nicht funktioniert aber das ist der log der gefundenen sachen: Code: C:\Program Files (x86)\EA\Bulletstorm\Binaries\Win32\xlive.dll a variant of Win32/Packed.VMProtect.AAD trojan |
Poste das vollständige Log bitte. |
Sry hab das log erst suchen müssen. Code: ESETSmartInstaller@High as CAB hook log: |
Zitat:
|
Keine Ahnung, muss eventuell von meinem Bruder sein, der beützt das Programm in der Schule. Weil installiert habe bzw. hatte ich Photoshop nie. |
Noch Probleme? |
Also ich kann nichts feststellen, aber das heist warsch. nicht viel^^ was heist eig. bei der logfile unable to clean? zwischendrin mal danke für die zeit die du dir nimmst für mich :daumenhoc |
Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)
|
OTL:OTL Logfile: Code: OTL logfile created on: 17.09.2011 21:13:17 - Run 4 Xtras im nächsten |
Code: OTL Extras logfile created on: 17.09.2011 21:13:17 - Run 4 |
ich wollte mal fragen ob jetzt noch etwas ist, da jetzt mal ne zeit lang nichts gekommen ist. |
Sorry, Dein Thread ist unter gegangen :( Hattest Du wieder Probleme? |
Ok also nach langem Warten muss ich feststellen, dass immer noch etwas nicht stimmt. Bekomme jetzt öfter von Windows Aufforderungen zum zulassen einer gestarteten Anwendung bzw. Installation. Also muss leider noch etwas da sein, im übrigen sind im systemstart schon wieder 2 komische Prozesse :( |
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Lade ComboFix von einem dieser Download-Spiegel herunter: BleepingComputer - ForoSpyware * Wichtig !! Speichere ComboFix auf dem Desktop
http://i94.photobucket.com/albums/l8...eWHKonsole.jpg Sobald die Wiederherstellungskonsole durch ComboFix installiert wurde, solltest Du folgende Nachricht sehen: http://i94.photobucket.com/albums/l8...nstalliert.jpg Klicke "Ja", um mit dem Suchlauf nach Malware fortzufahren. Wenn ComboFix fertig ist, wird es ein Log erstellen. Bitte füge die C:\ComboFix.txt Deiner nächsten Antwort bei. |
Angehängt als zip. |
Hab heute eine Mail von gmx bekommen: Ihr Account: "geändert" Unsere Referenz: [Ticket AB34039078] Hinweis: Ihr Name in der Anrede zeigt Ihnen, dass diese Nachricht tatsächlich von GMX verschickt wurde. Sehr geehrte/r Herr Michael Heider, Sie erhalten heute eine dringende Nachricht zu Ihrem GMX Account michael-heider@gmx.at und der Sicherheit Ihrer persönlichen Daten. Unser Team von Sicherheitsexperten hat zwei wichtige Informationen für Sie: - Ein Virus hat das Passwort zu Ihrem GMX Account ausgespäht. - Dieser Virus heißt "Zeus" und befindet sich wahrscheinlich auf Ihrem Computer. In dieser E-Mail finden Sie alle notwendigen Informationen, um die Sicherheit Ihres Postfaches und Ihres Computers wiederherzustellen. *************************************************************************** WICHTIG: Von dem Virus "Zeus" geht eine erhebliche Gefahr aus. Er spioniert Passwörter und Bank-Daten aus und leitet sie an seine Urheber weiter. Nach und nach plündern die Angreifer anschließend mithilfe der Bank-Daten die Konten ihrer Opfer aus. Sie möchten mehr über diesen Virus erfahren? Einen Bericht zu diesem Virus finden Sie im 1&1 Blog unter: hxxp://blog.1und1.de/2010/02/11/11-schuetzt-internetnutzer-vor-trojaner-zeus/ *************************************************************************** Und so gewinnen Sie den Kampf gegen Zeus: *************************************************************************** 1. Ändern Sie das Passwort zu Ihrem GMX Account: *************************************************************************** Loggen Sie sich von einem sicheren Computer in Ihren GMX Account ein und ändern Sie Ihr Passwort. Weitere Hinweise finden Sie hier: GMX - FAQ - Wie ndere ich mein Passwort? *************************************************************************** 2. Erkennen Sie, welcher Computer mit dem Virus Zeus infiziert ist: *************************************************************************** Haben Sie in den letzten Tagen über unterschiedliche Computer auf Ihr Postfach zugegriffen? Dann hilft Ihnen die folgende Angabe dabei den betroffenen Computer zu finden: Sie haben den Computer zum folgenden Zeitpunkt benutzt: 05.11.2011 11:59:04 Uhr *************************************************************************** 3. Löschen Sie den Virus: *************************************************************************** Der Virus Zeus nimmt tiefgreifende Veränderungen im Betriebssystem des Computers vor. Da eine Anti-Viren-Software auf dem Betriebssystem läuft, ist es sehr schwierig diesen Virus mit einer Software zu entfernen. Wir empfehlen Ihnen daher, den betroffenen Computer neu zu installieren. TIPP: Allgemeine Unterstützung bei Virus-Infektionen erhalten vom Anti-Botnet-Beratungszentrum der deutschen Initiative botfrei.de. Sie erreichen die Experten des Anti-Botnet-Beratungszentrums unter der folgenden Rufnummer: 0209 - 605 060 Wichtig: Geben Sie bei Ihrem Anruf bitte die folgende Voucher-Nummer an: 01-34039078 *************************************************************************** 4. Ändern Sie anschließend alle Ihre Passwörter: *************************************************************************** Nachdem Sie den Virus erfolgreich entfernt haben, ändern Sie zur Sicherheit das Passwort zu Ihrem GMX Account erneut. Ändern Sie auch alle Ihre anderen Passwörter. Denken Sie an Ihre Passwörter zu: - Ihrem Online-Banking-Zugang - Ihren Konten bei eBay und Paypal - Ihren anderen E-Mail-Konten *************************************************************************** 5. Sichern Sie Ihren Computer für die Zukunft: *************************************************************************** Um Ihren Computer zukünftig optimal zu schützen, empfehlen wir Ihnen die Installation einer professionellen Anti-Viren-Software, wie dem GMX SicherheitsPaket. Weitere Informationen finden Sie unter: GMX - SicherheitsPaket *************************************************************************** Haben Sie noch Fragen an uns? Dann antworten Sie einfach auf diese E-Mail und belassen bitte unsere Referenz [Ticket AB34039078] in Ihrer Nachricht. Wir freuen uns, mit Ihnen gemeinsam für die Sicherheit Ihres Accounts zu sorgen - vielen Dank für Ihre Mitarbeit! Mit freundlichen Grüßen Ihr Abuse-Team -- Abuse-Abteilung GMX Ist das was ernstes? oder stimmt es gar nicht? |
Schritt 1 Dowloade Dir bitte TDSSKiller.exe und speichere die Datei am Desktop.
Schritt 2 Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. |
TDSSKiller hat nichts gefunden aber hier die log: 17:33:46.0905 3596 TDSS rootkit removing tool 2.6.16.0 Nov 7 2011 16:26:51 17:33:46.0928 3596 ============================================================ 17:33:46.0928 3596 Current date / time: 2011/11/09 17:33:46.0928 17:33:46.0928 3596 SystemInfo: 17:33:46.0928 3596 17:33:46.0928 3596 OS Version: 6.0.6002 ServicePack: 2.0 17:33:46.0928 3596 Product type: Workstation 17:33:46.0929 3596 ComputerName: LT 17:33:46.0929 3596 UserName: Michael 17:33:46.0929 3596 Windows directory: C:\Windows 17:33:46.0929 3596 System windows directory: C:\Windows 17:33:46.0929 3596 Running under WOW64 17:33:46.0929 3596 Processor architecture: Intel x64 17:33:46.0929 3596 Number of processors: 2 17:33:46.0929 3596 Page size: 0x1000 17:33:46.0929 3596 Boot type: Normal boot 17:33:46.0929 3596 ============================================================ 17:33:47.0274 3596 Initialize success 17:34:05.0818 5716 ============================================================ 17:34:05.0818 5716 Scan started 17:34:05.0818 5716 Mode: Manual; 17:34:05.0818 5716 ============================================================ 17:34:06.0507 5716 ACPI (1965aaffab07e3fb03c77f81beba3547) C:\Windows\system32\drivers\acpi.sys 17:34:06.0510 5716 ACPI - ok 17:34:06.0659 5716 adp94xx (f14215e37cf124104575073f782111d2) C:\Windows\system32\drivers\adp94xx.sys 17:34:06.0669 5716 adp94xx - ok 17:34:06.0805 5716 adpahci (7d05a75e3066861a6610f7ee04ff085c) C:\Windows\system32\drivers\adpahci.sys 17:34:06.0813 5716 adpahci - ok 17:34:06.0940 5716 adpu160m (820a201fe08a0c345b3bedbc30e1a77c) C:\Windows\system32\drivers\adpu160m.sys 17:34:06.0944 5716 adpu160m - ok 17:34:07.0068 5716 adpu320 (9b4ab6854559dc168fbb4c24fc52e794) C:\Windows\system32\drivers\adpu320.sys 17:34:07.0074 5716 adpu320 - ok 17:34:07.0251 5716 AFD (0cc146c4addea45791b18b1e2659f4a9) C:\Windows\system32\drivers\afd.sys 17:34:07.0262 5716 AFD - ok 17:34:07.0452 5716 AgereSoftModem (e59bc94c0fc336f2f6a07a7e16441c48) C:\Windows\system32\DRIVERS\agrsm64.sys 17:34:07.0477 5716 AgereSoftModem - ok 17:34:07.0609 5716 agp440 (f6f6793b7f17b550ecfdbd3b229173f7) C:\Windows\system32\drivers\agp440.sys 17:34:07.0611 5716 agp440 - ok 17:34:07.0734 5716 aic78xx (222cb641b4b8a1d1126f8033f9fd6a00) C:\Windows\system32\drivers\djsvs.sys 17:34:07.0738 5716 aic78xx - ok 17:34:07.0872 5716 aliide (157d0898d4b73f075ce9fa26b482df98) C:\Windows\system32\drivers\aliide.sys 17:34:07.0874 5716 aliide - ok 17:34:08.0008 5716 amdide (970fa5059e61e30d25307b99903e991e) C:\Windows\system32\drivers\amdide.sys 17:34:08.0010 5716 amdide - ok 17:34:08.0157 5716 AmdK8 (cdc3632a3a5ea4dbb83e46076a3165a1) C:\Windows\system32\drivers\amdk8.sys 17:34:08.0159 5716 AmdK8 - ok 17:34:08.0353 5716 arc (ba8417d4765f3988ff921f30f630e303) C:\Windows\system32\drivers\arc.sys 17:34:08.0357 5716 arc - ok 17:34:08.0492 5716 arcsas (9d41c435619733b34cc16a511e644b11) C:\Windows\system32\drivers\arcsas.sys 17:34:08.0495 5716 arcsas - ok 17:34:08.0531 5716 ArcSoftKsUFilter (1ce3822b05a5e229286a15ea39369870) C:\Windows\system32\DRIVERS\ArcSoftKsUFilter.sys 17:34:08.0532 5716 ArcSoftKsUFilter - ok 17:34:08.0631 5716 arcvad_ds2dhw (a1ce3ed832ef7c903ada43a64356b76d) C:\Windows\system32\drivers\ArcVad.sys 17:34:08.0634 5716 arcvad_ds2dhw - ok 17:34:08.0763 5716 AsyncMac (22d13ff3dafec2a80634752b1eaa2de6) C:\Windows\system32\DRIVERS\asyncmac.sys 17:34:08.0765 5716 AsyncMac - ok 17:34:08.0885 5716 atapi (b388797caab36d523840347cc6a39b96) C:\Windows\system32\drivers\atapi.sys 17:34:08.0886 5716 atapi - ok 17:34:09.0171 5716 atikmdag (c28928becd9d35248c2a6cb18032cacc) C:\Windows\system32\DRIVERS\atikmdag.sys 17:34:09.0201 5716 atikmdag - ok 17:34:09.0303 5716 Beep - ok 17:34:09.0415 5716 blbdrive (79feeb40056683f8f61398d81dda65d2) C:\Windows\system32\drivers\blbdrive.sys 17:34:09.0416 5716 blbdrive - ok 17:34:09.0520 5716 bowser (2348447a80920b2493a9b582a23e81e1) C:\Windows\system32\DRIVERS\bowser.sys 17:34:09.0521 5716 bowser - ok 17:34:09.0629 5716 BrFiltLo (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\drivers\brfiltlo.sys 17:34:09.0630 5716 BrFiltLo - ok 17:34:09.0736 5716 BrFiltUp (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\drivers\brfiltup.sys 17:34:09.0737 5716 BrFiltUp - ok 17:34:09.0882 5716 Brserid (f0f0ba4d815be446aa6a4583ca3bca9b) C:\Windows\system32\drivers\brserid.sys 17:34:09.0884 5716 Brserid - ok 17:34:10.0000 5716 BrSerWdm (a6eca2151b08a09caceca35c07f05b42) C:\Windows\system32\drivers\brserwdm.sys 17:34:10.0003 5716 BrSerWdm - ok 17:34:10.0104 5716 BrUsbMdm (b79968002c277e869cf38bd22cd61524) C:\Windows\system32\drivers\brusbmdm.sys 17:34:10.0106 5716 BrUsbMdm - ok 17:34:10.0201 5716 BrUsbSer (a87528880231c54e75ea7a44943b38bf) C:\Windows\system32\drivers\brusbser.sys 17:34:10.0203 5716 BrUsbSer - ok 17:34:10.0355 5716 BTHMODEM (e0777b34e05f8a82a21856efc900c29f) C:\Windows\system32\drivers\bthmodem.sys 17:34:10.0357 5716 BTHMODEM - ok 17:34:10.0398 5716 catchme - ok 17:34:10.0501 5716 cdfs (b4d787db8d30793a4d4df9feed18f136) C:\Windows\system32\DRIVERS\cdfs.sys 17:34:10.0504 5716 cdfs - ok 17:34:10.0610 5716 cdrom (c025aa69be3d0d25c7a2e746ef6f94fc) C:\Windows\system32\DRIVERS\cdrom.sys 17:34:10.0612 5716 cdrom - ok 17:34:10.0734 5716 circlass (02ea568d498bbdd4ba55bf3fce34d456) C:\Windows\system32\DRIVERS\circlass.sys 17:34:10.0737 5716 circlass - ok 17:34:10.0859 5716 CLFS (3dca9a18b204939cfb24bea53e31eb48) C:\Windows\system32\CLFS.sys 17:34:10.0867 5716 CLFS - ok 17:34:11.0027 5716 CmBatt (b52d9a14ce4101577900a364ba86f3df) C:\Windows\system32\DRIVERS\CmBatt.sys 17:34:11.0028 5716 CmBatt - ok 17:34:11.0130 5716 cmdide (e5d5499a1c50a54b5161296b6afe6192) C:\Windows\system32\drivers\cmdide.sys 17:34:11.0134 5716 cmdide - ok 17:34:11.0275 5716 Compbatt (7fb8ad01db0eabe60c8a861531a8f431) C:\Windows\system32\DRIVERS\compbatt.sys 17:34:11.0276 5716 Compbatt - ok 17:34:11.0356 5716 cpuz130 - ok 17:34:11.0445 5716 crcdisk (a8585b6412253803ce8efcbd6d6dc15c) C:\Windows\system32\drivers\crcdisk.sys 17:34:11.0446 5716 crcdisk - ok 17:34:11.0577 5716 DfsC (8b722ba35205c71e7951cdc4cdbade19) C:\Windows\system32\Drivers\dfsc.sys 17:34:11.0578 5716 DfsC - ok 17:34:11.0714 5716 disk (b0107e40ecdb5fa692ebf832f295d905) C:\Windows\system32\drivers\disk.sys 17:34:11.0716 5716 disk - ok 17:34:11.0834 5716 drmkaud (f1a78a98cfc2ee02144c6bec945447e6) C:\Windows\system32\drivers\drmkaud.sys 17:34:11.0835 5716 drmkaud - ok 17:34:11.0975 5716 dtsoftbus01 (1cecd1252261153c7873b5d9eb259d65) C:\Windows\system32\DRIVERS\dtsoftbus01.sys 17:34:11.0977 5716 dtsoftbus01 - ok 17:34:12.0105 5716 DXGKrnl (b8e554e502d5123bc111f99d6a2181b4) C:\Windows\System32\drivers\dxgkrnl.sys 17:34:12.0118 5716 DXGKrnl - ok 17:34:12.0262 5716 E1G60 (264cee7b031a9d6c827f3d0cb031f2fe) C:\Windows\system32\DRIVERS\E1G6032E.sys 17:34:12.0266 5716 E1G60 - ok 17:34:12.0368 5716 Ecache (5f94962be5a62db6e447ff6470c4f48a) C:\Windows\system32\drivers\ecache.sys 17:34:12.0371 5716 Ecache - ok 17:34:12.0504 5716 elxstor (c4636d6e10469404ab5308d9fd45ed07) C:\Windows\system32\drivers\elxstor.sys 17:34:12.0514 5716 elxstor - ok 17:34:12.0638 5716 enecir (cd0c80e5e9a9bf8dd145f43713d77993) C:\Windows\system32\DRIVERS\enecir.sys 17:34:12.0640 5716 enecir - ok 17:34:12.0729 5716 enecirhid (b0b0c493609e40bd9e1b8f2aa9ccbedc) C:\Windows\system32\DRIVERS\enecirhid.sys 17:34:12.0730 5716 enecirhid - ok 17:34:12.0798 5716 enecirhidma (8492d808c79bd6fe439f77be84956cdf) C:\Windows\system32\DRIVERS\enecirhidma.sys 17:34:12.0799 5716 enecirhidma - ok 17:34:12.0942 5716 ENTECH64 (12c061d9f9621be916d58191872ec281) C:\Windows\system32\DRIVERS\ENTECH64.sys 17:34:12.0944 5716 ENTECH64 - ok 17:34:13.0052 5716 ErrDev (bc3a58e938bb277e46bf4b3003b01abd) C:\Windows\system32\drivers\errdev.sys 17:34:13.0053 5716 ErrDev - ok 17:34:13.0180 5716 exfat (486844f47b6636044a42454614ed4523) C:\Windows\system32\drivers\exfat.sys 17:34:13.0185 5716 exfat - ok 17:34:13.0326 5716 fastfat (1a4bee34277784619ddaf0422c0c6e23) C:\Windows\system32\drivers\fastfat.sys 17:34:13.0331 5716 fastfat - ok 17:34:13.0455 5716 fdc (81b79b6df71fa1d2c6d688d830616e39) C:\Windows\system32\DRIVERS\fdc.sys 17:34:13.0457 5716 fdc - ok 17:34:13.0565 5716 FileInfo (457b7d1d533e4bd62a99aed9c7bb4c59) C:\Windows\system32\drivers\fileinfo.sys 17:34:13.0567 5716 FileInfo - ok 17:34:13.0671 5716 Filetrace (d421327fd6efccaf884a54c58e1b0d7f) C:\Windows\system32\drivers\filetrace.sys 17:34:13.0672 5716 Filetrace - ok 17:34:13.0781 5716 flpydisk (230923ea2b80f79b0f88d90f87b87ebd) C:\Windows\system32\DRIVERS\flpydisk.sys 17:34:13.0782 5716 flpydisk - ok 17:34:13.0847 5716 FltMgr (e3041bc26d6930d61f42aedb79c91720) C:\Windows\system32\drivers\fltmgr.sys 17:34:13.0851 5716 FltMgr - ok 17:34:13.0992 5716 Fs_Rec (29d99e860a1ca0a03c6a733fdd0da703) C:\Windows\system32\drivers\Fs_Rec.sys 17:34:13.0993 5716 Fs_Rec - ok 17:34:14.0068 5716 gagp30kx (c8e416668d3dc2be3d4fe4c79224997f) C:\Windows\system32\drivers\gagp30kx.sys 17:34:14.0070 5716 gagp30kx - ok 17:34:14.0172 5716 GEARAspiWDM (e403aacf8c7bb11375122d2464560311) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys 17:34:14.0173 5716 GEARAspiWDM - ok 17:34:14.0351 5716 HdAudAddService (df45f8142dc6df9d18c39b3effbd0409) C:\Windows\system32\drivers\HdAudio.sys 17:34:14.0356 5716 HdAudAddService - ok 17:34:14.0423 5716 HDAudBus (f942c5820205f2fb453243edfec82a3d) C:\Windows\system32\DRIVERS\HDAudBus.sys 17:34:14.0429 5716 HDAudBus - ok 17:34:14.0556 5716 HidBth (b4881c84a180e75b8c25dc1d726c375f) C:\Windows\system32\drivers\hidbth.sys 17:34:14.0558 5716 HidBth - ok 17:34:14.0656 5716 HidIr (5f47839455d01ff6403b008d481a6f5b) C:\Windows\system32\DRIVERS\hidir.sys 17:34:14.0657 5716 HidIr - ok 17:34:14.0801 5716 HidUsb (443bdd2d30bb4f00795c797e2cf99edf) C:\Windows\system32\DRIVERS\hidusb.sys 17:34:14.0802 5716 HidUsb - ok 17:34:14.0900 5716 HpCISSs (d7109a1e6bd2dfdbcba72a6bc626a13b) C:\Windows\system32\drivers\hpcisss.sys 17:34:14.0901 5716 HpCISSs - ok 17:34:15.0019 5716 HTTP (098f1e4e5c9cb5b0063a959063631610) C:\Windows\system32\drivers\HTTP.sys 17:34:15.0026 5716 HTTP - ok 17:34:15.0118 5716 i2omp (da94c854cea5fac549d4e1f6e88349e8) C:\Windows\system32\drivers\i2omp.sys 17:34:15.0119 5716 i2omp - ok 17:34:15.0217 5716 i8042prt (cbb597659a2713ce0c9cc20c88c7591f) C:\Windows\system32\DRIVERS\i8042prt.sys 17:34:15.0219 5716 i8042prt - ok 17:34:15.0286 5716 iaStor (1adaa4f16073fd0c7270f451fd024e97) C:\Windows\system32\DRIVERS\iaStor.sys 17:34:15.0289 5716 iaStor - ok 17:34:15.0391 5716 iaStorV (3e3bf3627d886736d0b4e90054f929f6) C:\Windows\system32\drivers\iastorv.sys 17:34:15.0396 5716 iaStorV - ok 17:34:15.0504 5716 iirsp (8c3951ad2fe886ef76c7b5027c3125d3) C:\Windows\system32\drivers\iirsp.sys 17:34:15.0505 5716 iirsp - ok 17:34:15.0645 5716 IntcAzAudAddService (627c6b352718e59df08f02c536e2e0ed) C:\Windows\system32\drivers\RTKVHD64.sys 17:34:15.0658 5716 IntcAzAudAddService - ok 17:34:15.0754 5716 intelide (df797a12176f11b2d301c5b234bb200e) C:\Windows\system32\drivers\intelide.sys 17:34:15.0756 5716 intelide - ok 17:34:15.0837 5716 intelppm (bfd84af32fa1bad6231c4585cb469630) C:\Windows\system32\DRIVERS\intelppm.sys 17:34:15.0837 5716 intelppm - ok 17:34:15.0916 5716 IpFilterDriver (d8aabc341311e4780d6fce8c73c0ad81) C:\Windows\system32\DRIVERS\ipfltdrv.sys 17:34:15.0919 5716 IpFilterDriver - ok 17:34:16.0005 5716 IpInIp - ok 17:34:16.0054 5716 IPMIDRV (9c2ee2e6e5a7203bfae15c299475ec67) C:\Windows\system32\drivers\ipmidrv.sys 17:34:16.0057 5716 IPMIDRV - ok 17:34:16.0148 5716 IPNAT (b7e6212f581ea5f6ab0c3a6ceeeb89be) C:\Windows\system32\DRIVERS\ipnat.sys 17:34:16.0151 5716 IPNAT - ok 17:34:16.0191 5716 IRENUM (8c42ca155343a2f11d29feca67faa88d) C:\Windows\system32\drivers\irenum.sys 17:34:16.0193 5716 IRENUM - ok 17:34:16.0297 5716 isapnp (0672bfcedc6fc468a2b0500d81437f4f) C:\Windows\system32\drivers\isapnp.sys 17:34:16.0299 5716 isapnp - ok 17:34:16.0405 5716 iScsiPrt (e4fdf99599f27ec25d2cf6d754243520) C:\Windows\system32\DRIVERS\msiscsi.sys 17:34:16.0408 5716 iScsiPrt - ok 17:34:16.0503 5716 iteatapi (63c766cdc609ff8206cb447a65abba4a) C:\Windows\system32\drivers\iteatapi.sys 17:34:16.0505 5716 iteatapi - ok 17:34:16.0617 5716 iteraid (1281fe73b17664631d12f643cbea3f59) C:\Windows\system32\drivers\iteraid.sys 17:34:16.0619 5716 iteraid - ok 17:34:16.0712 5716 JMCR (c241b97aa60ac47fa8c628b3ad489b34) C:\Windows\system32\DRIVERS\jmcr.sys 17:34:16.0714 5716 JMCR - ok 17:34:16.0734 5716 kbdclass (423696f3ba6472dd17699209b933bc26) C:\Windows\system32\DRIVERS\kbdclass.sys 17:34:16.0735 5716 kbdclass - ok 17:34:16.0839 5716 kbdhid (dbdf75d51464fbc47d0104ec3d572c05) C:\Windows\system32\DRIVERS\kbdhid.sys 17:34:16.0841 5716 kbdhid - ok 17:34:16.0967 5716 KSecDD (476e2c1dcea45895994bef11c2a98715) C:\Windows\system32\Drivers\ksecdd.sys 17:34:16.0979 5716 KSecDD - ok 17:34:17.0071 5716 ksthunk (1d419cf43db29396ecd7113d129d94eb) C:\Windows\system32\drivers\ksthunk.sys 17:34:17.0073 5716 ksthunk - ok 17:34:17.0212 5716 Lbd (c8b3131857931ae76798a741cc52b021) C:\Windows\system32\DRIVERS\Lbd.sys 17:34:17.0214 5716 Lbd - ok 17:34:17.0327 5716 lltdio (96ece2659b6654c10a0c310ae3a6d02c) C:\Windows\system32\DRIVERS\lltdio.sys 17:34:17.0329 5716 lltdio - ok 17:34:17.0451 5716 LPCFilter (9c551a9121639a9779862cb8a6cabf03) C:\Windows\system32\DRIVERS\LPCFilter.sys 17:34:17.0453 5716 LPCFilter - ok 17:34:17.0562 5716 LSI_FC (acbe1af32d3123e330a07bfbc5ec4a9b) C:\Windows\system32\drivers\lsi_fc.sys 17:34:17.0566 5716 LSI_FC - ok 17:34:17.0645 5716 LSI_SAS (799ffb2fc4729fa46d2157c0065b3525) C:\Windows\system32\drivers\lsi_sas.sys 17:34:17.0649 5716 LSI_SAS - ok 17:34:17.0719 5716 LSI_SCSI (f445ff1daad8a226366bfaf42551226b) C:\Windows\system32\drivers\lsi_scsi.sys 17:34:17.0723 5716 LSI_SCSI - ok 17:34:17.0800 5716 luafv (52f87b9cc8932c2a7375c3b2a9be5e3e) C:\Windows\system32\drivers\luafv.sys 17:34:17.0802 5716 luafv - ok 17:34:17.0865 5716 MBAMProtector (23a854450dab5c9b7a42ab9be6f2e4bd) C:\Windows\system32\drivers\mbam.sys 17:34:17.0866 5716 MBAMProtector - ok 17:34:18.0012 5716 megasas (5c5cd6aaced32fb26c3fb34b3dcf972f) C:\Windows\system32\drivers\megasas.sys 17:34:18.0014 5716 megasas - ok 17:34:18.0118 5716 MegaSR (859bc2436b076c77c159ed694acfe8f8) C:\Windows\system32\drivers\megasr.sys 17:34:18.0125 5716 MegaSR - ok 17:34:18.0254 5716 mfeavfk (088620da20b98578bfc4b97043f24042) C:\Windows\system32\drivers\mfeavfk.sys 17:34:18.0255 5716 mfeavfk - ok 17:34:18.0366 5716 mfehidk (239e677e3e9047550c18b30c26c3ba3e) C:\Windows\system32\drivers\mfehidk.sys 17:34:18.0371 5716 mfehidk - ok 17:34:18.0472 5716 mferkdk (bb6bdc9029ca71d652eadc40ff78f7cb) C:\Windows\system32\drivers\mferkdk.sys 17:34:18.0474 5716 mferkdk - ok 17:34:18.0575 5716 mfesmfk (1f56e31db436287581cbe9a5c4c70e0e) C:\Windows\system32\drivers\mfesmfk.sys 17:34:18.0577 5716 mfesmfk - ok 17:34:18.0701 5716 mod7700 (942394d485e9a1e1c3201af16e1be9d7) C:\Windows\system32\Drivers\dvb7700all.sys 17:34:18.0711 5716 mod7700 - ok 17:34:18.0832 5716 Modem (59848d5cc74606f0ee7557983bb73c2e) C:\Windows\system32\drivers\modem.sys 17:34:18.0835 5716 Modem - ok 17:34:18.0928 5716 monitor (c247cc2a57e0a0c8c6dccf7807b3e9e5) C:\Windows\system32\DRIVERS\monitor.sys 17:34:18.0930 5716 monitor - ok 17:34:19.0010 5716 mouclass (9367304e5e412b120cf5f4ea14e4e4f1) C:\Windows\system32\DRIVERS\mouclass.sys 17:34:19.0012 5716 mouclass - ok 17:34:19.0111 5716 mouhid (c2c2bd5c5ce5aaf786ddd74b75d2ac69) C:\Windows\system32\DRIVERS\mouhid.sys 17:34:19.0113 5716 mouhid - ok 17:34:19.0201 5716 MountMgr (11bc9b1e8801b01f7f6adb9ead30019b) C:\Windows\system32\drivers\mountmgr.sys 17:34:19.0203 5716 MountMgr - ok 17:34:19.0264 5716 MPFP (ae2e68527013eb4f761eccc630f7f1a3) C:\Windows\system32\Drivers\Mpfp.sys 17:34:19.0267 5716 MPFP - ok 17:34:19.0373 5716 mpio (f8276eb8698142884498a528dfea8478) C:\Windows\system32\drivers\mpio.sys 17:34:19.0377 5716 mpio - ok 17:34:19.0470 5716 mpsdrv (c92b9abdb65a5991e00c28f13491dba2) C:\Windows\system32\drivers\mpsdrv.sys 17:34:19.0473 5716 mpsdrv - ok 17:34:19.0578 5716 Mraid35x (3c200630a89ef2c0864d515b7a75802e) C:\Windows\system32\drivers\mraid35x.sys 17:34:19.0580 5716 Mraid35x - ok 17:34:19.0681 5716 MRxDAV (7c1de4aa96dc0c071611f9e7de02a68d) C:\Windows\system32\drivers\mrxdav.sys 17:34:19.0685 5716 MRxDAV - ok 17:34:19.0814 5716 mrxsmb (1485811b320ff8c7edad1caebb1c6c2b) C:\Windows\system32\DRIVERS\mrxsmb.sys 17:34:19.0818 5716 mrxsmb - ok 17:34:19.0931 5716 mrxsmb10 (3b929a60c833fc615fd97fba82bc7632) C:\Windows\system32\DRIVERS\mrxsmb10.sys 17:34:19.0937 5716 mrxsmb10 - ok 17:34:20.0041 5716 mrxsmb20 (c64ab3e1f53b4f5b5bb6d796b2d7bec3) C:\Windows\system32\DRIVERS\mrxsmb20.sys 17:34:20.0044 5716 mrxsmb20 - ok 17:34:20.0136 5716 msahci (e7e3e515d1d33a2a372d7fce2bbef5d9) C:\Windows\system32\drivers\msahci.sys 17:34:20.0138 5716 msahci - ok 17:34:20.0219 5716 msdsm (264bbb4aaf312a485f0e44b65a6b7202) C:\Windows\system32\drivers\msdsm.sys 17:34:20.0222 5716 msdsm - ok 17:34:20.0341 5716 Msfs (704f59bfc4512d2bb0146aec31b10a7c) C:\Windows\system32\drivers\Msfs.sys 17:34:20.0343 5716 Msfs - ok 17:34:20.0444 5716 msisadrv (00ebc952961664780d43dca157e79b27) C:\Windows\system32\drivers\msisadrv.sys 17:34:20.0445 5716 msisadrv - ok 17:34:20.0553 5716 MSKSSRV (0ea73e498f53b96d83dbfca074ad4cf8) C:\Windows\system32\drivers\MSKSSRV.sys 17:34:20.0555 5716 MSKSSRV - ok 17:34:20.0582 5716 MSPCLOCK (52e59b7e992a58e740aa63f57edbae8b) C:\Windows\system32\drivers\MSPCLOCK.sys 17:34:20.0584 5716 MSPCLOCK - ok 17:34:20.0677 5716 MSPQM (49084a75bae043ae02d5b44d02991bb2) C:\Windows\system32\drivers\MSPQM.sys 17:34:20.0678 5716 MSPQM - ok 17:34:20.0751 5716 MsRPC (dc6ccf440cdede4293db41c37a5060a5) C:\Windows\system32\drivers\MsRPC.sys 17:34:20.0759 5716 MsRPC - ok 17:34:20.0853 5716 mssmbios (855796e59df77ea93af46f20155bf55b) C:\Windows\system32\DRIVERS\mssmbios.sys 17:34:20.0854 5716 mssmbios - ok 17:34:20.0957 5716 MSTEE (86d632d75d05d5b7c7c043fa3564ae86) C:\Windows\system32\drivers\MSTEE.sys 17:34:20.0959 5716 MSTEE - ok 17:34:21.0070 5716 Mup (0cc49f78d8aca0877d885f149084e543) C:\Windows\system32\Drivers\mup.sys 17:34:21.0072 5716 Mup - ok 17:34:21.0196 5716 NativeWifiP (2007b826c4acd94ae32232b41f0842b9) C:\Windows\system32\DRIVERS\nwifi.sys 17:34:21.0201 5716 NativeWifiP - ok 17:34:21.0345 5716 NDIS (65950e07329fcee8e6516b17c8d0abb6) C:\Windows\system32\drivers\ndis.sys 17:34:21.0356 5716 NDIS - ok 17:34:21.0445 5716 NdisTapi (64df698a425478e321981431ac171334) C:\Windows\system32\DRIVERS\ndistapi.sys 17:34:21.0447 5716 NdisTapi - ok 17:34:21.0533 5716 Ndisuio (8baa43196d7b5bb972c9a6b2bbf61a19) C:\Windows\system32\DRIVERS\ndisuio.sys 17:34:21.0534 5716 Ndisuio - ok 17:34:21.0639 5716 NdisWan (f8158771905260982ce724076419ef19) C:\Windows\system32\DRIVERS\ndiswan.sys 17:34:21.0643 5716 NdisWan - ok 17:34:21.0736 5716 NDProxy (9cb77ed7cb72850253e973a2d6afdf49) C:\Windows\system32\drivers\NDProxy.sys 17:34:21.0738 5716 NDProxy - ok 17:34:21.0857 5716 NetBIOS (a499294f5029a7862adc115bda7371ce) C:\Windows\system32\DRIVERS\netbios.sys 17:34:21.0859 5716 NetBIOS - ok 17:34:21.0962 5716 netbt (fc2c792ebddc8e28df939d6a92c83d61) C:\Windows\system32\DRIVERS\netbt.sys 17:34:21.0968 5716 netbt - ok 17:34:22.0222 5716 NETw5v64 (2bdcb7b7917380794c9d87ac2153ce33) C:\Windows\system32\DRIVERS\NETw5v64.sys 17:34:22.0367 5716 NETw5v64 - ok 17:34:22.0457 5716 nfrd960 (4ac08bd6af2df42e0c3196d826c8aea7) C:\Windows\system32\drivers\nfrd960.sys 17:34:22.0459 5716 nfrd960 - ok 17:34:22.0578 5716 nmwcd (985a3f046dfcd58e26d3a95283bb8f1d) C:\Windows\system32\drivers\ccdcmbx64.sys 17:34:22.0580 5716 nmwcd - ok 17:34:22.0711 5716 nmwcdc (5eb41a9656388dc21119ccc33f0ee22a) C:\Windows\system32\drivers\ccdcmbox64.sys 17:34:22.0713 5716 nmwcdc - ok 17:34:22.0805 5716 Npfs (b298874f8e0ea93f06ec40aa8d146478) C:\Windows\system32\drivers\Npfs.sys 17:34:22.0807 5716 Npfs - ok 17:34:22.0876 5716 nsiproxy (1523af19ee8b030ba682f7a53537eaeb) C:\Windows\system32\drivers\nsiproxy.sys 17:34:22.0878 5716 nsiproxy - ok 17:34:23.0019 5716 Ntfs (bac869dfb98e499ba4d9bb1fb43270e1) C:\Windows\system32\drivers\Ntfs.sys 17:34:23.0052 5716 Ntfs - ok 17:34:23.0144 5716 Null (dd5d684975352b85b52e3fd5347c20cb) C:\Windows\system32\drivers\Null.sys 17:34:23.0145 5716 Null - ok 17:34:23.0232 5716 nvraid (2c040b7ada5b06f6facadac8514aa034) C:\Windows\system32\drivers\nvraid.sys 17:34:23.0234 5716 nvraid - ok 17:34:23.0292 5716 nvstor (f7ea0fe82842d05eda3efdd376dbfdba) C:\Windows\system32\drivers\nvstor.sys 17:34:23.0294 5716 nvstor - ok 17:34:23.0385 5716 nv_agp (19067ca93075ef4823e3938a686f532f) C:\Windows\system32\drivers\nv_agp.sys 17:34:23.0387 5716 nv_agp - ok 17:34:23.0412 5716 NwlnkFlt - ok 17:34:23.0421 5716 NwlnkFwd - ok 17:34:23.0511 5716 ohci1394 (7b58953e2f263421fdbb09a192712a85) C:\Windows\system32\drivers\ohci1394.sys 17:34:23.0513 5716 ohci1394 - ok 17:34:23.0629 5716 Parport (aecd57f94c887f58919f307c35498ea0) C:\Windows\system32\drivers\parport.sys 17:34:23.0632 5716 Parport - ok 17:34:23.0729 5716 partmgr (f9b5eda4c17a2be7663f064dbf0fe254) C:\Windows\system32\drivers\partmgr.sys 17:34:23.0731 5716 partmgr - ok 17:34:23.0870 5716 pccsmcfd (bc0018c2d29f655188a0ed3fa94fdb24) C:\Windows\system32\DRIVERS\pccsmcfdx64.sys 17:34:23.0872 5716 pccsmcfd - ok 17:34:23.0932 5716 pci (47ab1e0fc9d0e12bb53ba246e3a0906d) C:\Windows\system32\drivers\pci.sys 17:34:23.0935 5716 pci - ok 17:34:24.0054 5716 pciide (8d618c829034479985a9ed56106cc732) C:\Windows\system32\DRIVERS\pciide.sys 17:34:24.0055 5716 pciide - ok 17:34:24.0150 5716 pcmcia (037661f3d7c507c9993b7010ceee6288) C:\Windows\system32\drivers\pcmcia.sys 17:34:24.0153 5716 pcmcia - ok 17:34:24.0291 5716 PEAUTH (58865916f53592a61549b04941bfd80d) C:\Windows\system32\drivers\peauth.sys 17:34:24.0302 5716 PEAUTH - ok 17:34:24.0414 5716 PGEffect (2c3ba65f8ca712730050c29104e093f9) C:\Windows\system32\DRIVERS\pgeffect.sys 17:34:24.0416 5716 PGEffect - ok 17:34:24.0570 5716 PptpMiniport (23386e9952025f5f21c368971e2e7301) C:\Windows\system32\DRIVERS\raspptp.sys 17:34:24.0573 5716 PptpMiniport - ok 17:34:24.0667 5716 Processor (5080e59ecee0bc923f14018803aa7a01) C:\Windows\system32\drivers\processr.sys 17:34:24.0669 5716 Processor - ok 17:34:24.0829 5716 PSched (c5ab7f0809392d0da027f4a2a81bfa31) C:\Windows\system32\DRIVERS\pacer.sys 17:34:24.0831 5716 PSched - ok 17:34:24.0974 5716 ql2300 (0b83f4e681062f3839be2ec1d98fd94a) C:\Windows\system32\drivers\ql2300.sys 17:34:25.0001 5716 ql2300 - ok 17:34:25.0103 5716 ql40xx (e1c80f8d4d1e39ef9595809c1369bf2a) C:\Windows\system32\drivers\ql40xx.sys 17:34:25.0107 5716 ql40xx - ok 17:34:25.0245 5716 QWAVEdrv (e8d76edab77ec9c634c27b8eac33adc5) C:\Windows\system32\drivers\qwavedrv.sys 17:34:25.0247 5716 QWAVEdrv - ok 17:34:25.0360 5716 RasAcd (1013b3b663a56d3ddd784f581c1bd005) C:\Windows\system32\DRIVERS\rasacd.sys 17:34:25.0362 5716 RasAcd - ok 17:34:25.0492 5716 Rasl2tp (ac7bc4d42a7e558718dfdec599bbfc2c) C:\Windows\system32\DRIVERS\rasl2tp.sys 17:34:25.0495 5716 Rasl2tp - ok 17:34:25.0613 5716 RasPppoe (4517fbf8b42524afe4ede1de102aae3e) C:\Windows\system32\DRIVERS\raspppoe.sys 17:34:25.0615 5716 RasPppoe - ok 17:34:25.0747 5716 RasSstp (c6a593b51f34c33e5474539544072527) C:\Windows\system32\DRIVERS\rassstp.sys 17:34:25.0750 5716 RasSstp - ok 17:34:25.0886 5716 rdbss (322db5c6b55e8d8ee8d6f358b2aaabb1) C:\Windows\system32\DRIVERS\rdbss.sys 17:34:25.0893 5716 rdbss - ok 17:34:25.0937 5716 RDPCDD (603900cc05f6be65ccbf373800af3716) C:\Windows\system32\DRIVERS\RDPCDD.sys 17:34:25.0938 5716 RDPCDD - ok 17:34:26.0052 5716 rdpdr (c045d1fb111c28df0d1be8d4bda22c06) C:\Windows\system32\drivers\rdpdr.sys 17:34:26.0060 5716 rdpdr - ok 17:34:26.0157 5716 RDPENCDD (cab9421daf3d97b33d0d055858e2c3ab) C:\Windows\system32\drivers\rdpencdd.sys 17:34:26.0159 5716 RDPENCDD - ok 17:34:26.0212 5716 RDPWD (b1d741c87cea8d7282146366cc9c3f81) C:\Windows\system32\drivers\RDPWD.sys 17:34:26.0218 5716 RDPWD - ok 17:34:26.0353 5716 rspndr (22a9cb08b1a6707c1550c6bf099aae73) C:\Windows\system32\DRIVERS\rspndr.sys 17:34:26.0356 5716 rspndr - ok 17:34:26.0474 5716 RTHDMIAzAudService (ee328f24ffc3ac211f48266864c65fa6) C:\Windows\system32\drivers\RtHDMIVX.sys 17:34:26.0477 5716 RTHDMIAzAudService - ok 17:34:26.0585 5716 RTL8169 (3e800d0dd24c5cfe61a1d71a3f6feab9) C:\Windows\system32\DRIVERS\Rtlh64.sys 17:34:26.0591 5716 RTL8169 - ok 17:34:26.0713 5716 sbp2port (cd9c693589c60ad59bbbcfb0e524e01b) C:\Windows\system32\drivers\sbp2port.sys 17:34:26.0717 5716 sbp2port - ok 17:34:26.0774 5716 sdbus (b42ee50f7d24f837f925332eb349eca5) C:\Windows\system32\DRIVERS\sdbus.sys 17:34:26.0778 5716 sdbus - ok 17:34:26.0890 5716 secdrv (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys 17:34:26.0892 5716 secdrv - ok 17:34:26.0942 5716 Serenum (f71bfe7ac6c52273b7c82cbf1bb2a222) C:\Windows\system32\drivers\serenum.sys 17:34:26.0944 5716 Serenum - ok 17:34:27.0045 5716 Serial (e62fac91ee288db29a9696a9d279929c) C:\Windows\system32\drivers\serial.sys 17:34:27.0048 5716 Serial - ok 17:34:27.0147 5716 sermouse (a842f04833684bceea7336211be478df) C:\Windows\system32\drivers\sermouse.sys 17:34:27.0149 5716 sermouse - ok 17:34:27.0271 5716 sffdisk (14d4b4465193a87c127933978e8c4106) C:\Windows\system32\drivers\sffdisk.sys 17:34:27.0273 5716 sffdisk - ok 17:34:27.0303 5716 sffp_mmc (7073aee3f82f3d598e3825962aa98ab2) C:\Windows\system32\drivers\sffp_mmc.sys 17:34:27.0305 5716 sffp_mmc - ok 17:34:27.0411 5716 sffp_sd (35e59ebe4a01a0532ed67975161c7b82) C:\Windows\system32\drivers\sffp_sd.sys 17:34:27.0413 5716 sffp_sd - ok 17:34:27.0513 5716 sfloppy (6b7838c94135768bd455cbdc23e39e5f) C:\Windows\system32\drivers\sfloppy.sys 17:34:27.0515 5716 sfloppy - ok 17:34:27.0625 5716 SiSRaid2 (7a5de502aeb719d4594c6471060a78b3) C:\Windows\system32\drivers\sisraid2.sys 17:34:27.0628 5716 SiSRaid2 - ok 17:34:27.0780 5716 SiSRaid4 (3a2f769fab9582bc720e11ea1dfb184d) C:\Windows\system32\drivers\sisraid4.sys 17:34:27.0784 5716 SiSRaid4 - ok 17:34:27.0903 5716 Smb (290b6f6a0ec4fcdfc90f5cb6d7020473) C:\Windows\system32\DRIVERS\smb.sys 17:34:27.0906 5716 Smb - ok 17:34:28.0014 5716 spldr (386c3c63f00a7040c7ec5e384217e89d) C:\Windows\system32\drivers\spldr.sys 17:34:28.0016 5716 spldr - ok 17:34:28.0164 5716 sptd (602884696850c86434530790b110e8eb) C:\Windows\System32\Drivers\sptd.sys 17:34:28.0183 5716 sptd - ok 17:34:28.0295 5716 srv (880a57fccb571ebd063d4dd50e93e46d) C:\Windows\system32\DRIVERS\srv.sys 17:34:28.0306 5716 srv - ok 17:34:28.0405 5716 srv2 (a1ad14a6d7a37891fffeca35ebbb0730) C:\Windows\system32\DRIVERS\srv2.sys 17:34:28.0410 5716 srv2 - ok 17:34:28.0517 5716 srvnet (4bed62f4fa4d8300973f1151f4c4d8a7) C:\Windows\system32\DRIVERS\srvnet.sys 17:34:28.0522 5716 srvnet - ok 17:34:28.0655 5716 swenum (8a851ca908b8b974f89c50d2e18d4f0c) C:\Windows\system32\DRIVERS\swenum.sys 17:34:28.0657 5716 swenum - ok 17:34:28.0711 5716 Symc8xx (2f26a2c6fc96b29beff5d8ed74e6625b) C:\Windows\system32\drivers\symc8xx.sys 17:34:28.0713 5716 Symc8xx - ok 17:34:28.0842 5716 Sym_hi (a909667976d3bccd1df813fed517d837) C:\Windows\system32\drivers\sym_hi.sys 17:34:28.0845 5716 Sym_hi - ok 17:34:28.0883 5716 Sym_u3 (36887b56ec2d98b9c362f6ae4de5b7b0) C:\Windows\system32\drivers\sym_u3.sys 17:34:28.0886 5716 Sym_u3 - ok 17:34:28.0978 5716 SynTP (ea7043973d9305235e7b68ac0c6ec889) C:\Windows\system32\DRIVERS\SynTP.sys 17:34:28.0982 5716 SynTP - ok 17:34:29.0138 5716 Tcpip (4dad14118fbcf7c609f2a4ce21fbcc5f) C:\Windows\system32\drivers\tcpip.sys 17:34:29.0159 5716 Tcpip - ok 17:34:29.0297 5716 Tcpip6 (4dad14118fbcf7c609f2a4ce21fbcc5f) C:\Windows\system32\DRIVERS\tcpip.sys 17:34:29.0308 5716 Tcpip6 - ok 17:34:29.0410 5716 tcpipreg (c7e72a4071ee0200e3c075dacfb2b334) C:\Windows\system32\drivers\tcpipreg.sys 17:34:29.0411 5716 tcpipreg - ok 17:34:29.0509 5716 tdcmdpst (d45586a9facb2c9708b10e491ef748a6) C:\Windows\system32\DRIVERS\tdcmdpst.sys 17:34:29.0510 5716 tdcmdpst - ok 17:34:29.0615 5716 TDPIPE (1d8bf4aaa5fb7a2761475781dc1195bc) C:\Windows\system32\drivers\tdpipe.sys 17:34:29.0617 5716 TDPIPE - ok 17:34:29.0766 5716 TDTCP (7f7e00cdf609df657f4cda02dd1c9bb1) C:\Windows\system32\drivers\tdtcp.sys 17:34:29.0768 5716 TDTCP - ok 17:34:29.0808 5716 tdx (458919c8c42e398dc4802178d5ffee27) C:\Windows\system32\DRIVERS\tdx.sys 17:34:29.0811 5716 tdx - ok 17:34:29.0911 5716 TermDD (8c19678d22649ec002ef2282eae92f98) C:\Windows\system32\DRIVERS\termdd.sys 17:34:29.0913 5716 TermDD - ok 17:34:30.0032 5716 Thpdrv (e29a0c5c97615bffab138abe308733b4) C:\Windows\system32\DRIVERS\thpdrv.sys 17:34:30.0034 5716 Thpdrv - ok 17:34:30.0079 5716 Thpevm (d6704940a79831b4fa271d7a73d291d8) C:\Windows\system32\DRIVERS\Thpevm.SYS 17:34:30.0080 5716 Thpevm - ok 17:34:30.0288 5716 tosporte (0e8a784713a08b39e39565c91ece48ba) C:\Windows\system32\DRIVERS\tosporte.sys 17:34:30.0289 5716 tosporte - ok 17:34:30.0410 5716 tosrfbd (f75a48d6d236898caa9e3805b33b0162) C:\Windows\system32\DRIVERS\tosrfbd.sys 17:34:30.0413 5716 tosrfbd - ok 17:34:30.0523 5716 tosrfbnp (77f25d185aa83cf6057606a145c6e732) C:\Windows\system32\Drivers\tosrfbnp.sys 17:34:30.0525 5716 tosrfbnp - ok 17:34:30.0628 5716 Tosrfcom (d554c3411b6c99e970e84e218579a60e) C:\Windows\system32\Drivers\tosrfcom.sys 17:34:30.0635 5716 Tosrfcom - ok 17:34:30.0692 5716 tosrfec (9fb4aa68d4e833c795994513bc9e3aca) C:\Windows\system32\DRIVERS\tosrfec.sys 17:34:30.0694 5716 tosrfec - ok 17:34:30.0819 5716 Tosrfhid (20c3200bc4f4d0df9a2207544e36eef3) C:\Windows\system32\DRIVERS\Tosrfhid.sys 17:34:30.0823 5716 Tosrfhid - ok 17:34:30.0924 5716 tosrfnds (bfa9abdd9cc0b7f2c7bac5ba2f6f4243) C:\Windows\system32\DRIVERS\tosrfnds.sys 17:34:30.0926 5716 tosrfnds - ok 17:34:30.0986 5716 TosRfSnd (eaed2835c62591cf0bebd201e8203a69) C:\Windows\system32\drivers\tosrfsnd.sys 17:34:30.0989 5716 TosRfSnd - ok 17:34:31.0089 5716 Tosrfusb (f88e56d49fe83002bb994872b30c5c3c) C:\Windows\system32\DRIVERS\tosrfusb.sys 17:34:31.0091 5716 Tosrfusb - ok 17:34:31.0244 5716 tos_sps64 (dd50a5df5f7b29fdb6b5fea728c43dc3) C:\Windows\system32\DRIVERS\tos_sps64.sys 17:34:31.0258 5716 tos_sps64 - ok 17:34:31.0389 5716 tssecsrv (9e5409cd17c8bef193aad498f3bc2cb8) C:\Windows\system32\DRIVERS\tssecsrv.sys 17:34:31.0391 5716 tssecsrv - ok 17:34:31.0489 5716 tunmp (89ec74a9e602d16a75a4170511029b3c) C:\Windows\system32\DRIVERS\tunmp.sys 17:34:31.0491 5716 tunmp - ok 17:34:31.0541 5716 tunnel (30a9b3f45ad081bffc3bcaa9c812b609) C:\Windows\system32\DRIVERS\tunnel.sys 17:34:31.0543 5716 tunnel - ok 17:34:31.0670 5716 TVALZ (9a744cc3d804ec38a6c2c65bc3c6fcd8) C:\Windows\system32\DRIVERS\TVALZ_O.SYS 17:34:31.0672 5716 TVALZ - ok 17:34:31.0717 5716 TVALZFL (be32a8658a0b56474ad4d0bb8afa8e55) C:\Windows\system32\DRIVERS\TVALZFL.sys 17:34:31.0718 5716 TVALZFL - ok 17:34:31.0841 5716 uagp35 (fec266ef401966311744bd0f359f7f56) C:\Windows\system32\drivers\uagp35.sys 17:34:31.0844 5716 uagp35 - ok 17:34:31.0971 5716 udfs (faf2640a2a76ed03d449e443194c4c34) C:\Windows\system32\DRIVERS\udfs.sys 17:34:31.0979 5716 udfs - ok 17:34:32.0098 5716 uliagpkx (4ec9447ac3ab462647f60e547208ca00) C:\Windows\system32\drivers\uliagpkx.sys 17:34:32.0101 5716 uliagpkx - ok 17:34:32.0218 5716 uliahci (697f0446134cdc8f99e69306184fbbb4) C:\Windows\system32\drivers\uliahci.sys 17:34:32.0226 5716 uliahci - ok 17:34:32.0330 5716 UlSata (31707f09846056651ea2c37858f5ddb0) C:\Windows\system32\drivers\ulsata.sys 17:34:32.0335 5716 UlSata - ok 17:34:32.0433 5716 ulsata2 (85e5e43ed5b48c8376281bab519271b7) C:\Windows\system32\drivers\ulsata2.sys 17:34:32.0438 5716 ulsata2 - ok 17:34:32.0543 5716 umbus (46e9a994c4fed537dd951f60b86ad3f4) C:\Windows\system32\DRIVERS\umbus.sys 17:34:32.0545 5716 umbus - ok 17:34:32.0664 5716 upperdev (afa3a0937b7044a8322d8bc91722c53b) C:\Windows\system32\DRIVERS\usbser_lowerfltx64.sys 17:34:32.0666 5716 upperdev - ok 17:34:32.0814 5716 USBAAPL64 (cd03479f2da26500b203ed075c146a7a) C:\Windows\system32\Drivers\usbaapl64.sys 17:34:32.0817 5716 USBAAPL64 - ok 17:34:32.0964 5716 usbccgp (07e3498fc60834219d2356293da0fecc) C:\Windows\system32\DRIVERS\usbccgp.sys 17:34:32.0967 5716 usbccgp - ok 17:34:33.0066 5716 usbcir (9247f7e0b65852c1f6631480984d6ed2) C:\Windows\system32\drivers\usbcir.sys 17:34:33.0069 5716 usbcir - ok 17:34:33.0203 5716 usbehci (827e44de934a736ea31e91d353eb126f) C:\Windows\system32\DRIVERS\usbehci.sys 17:34:33.0206 5716 usbehci - ok 17:34:33.0312 5716 usbhub (bb35cd80a2ececfadc73569b3d70c7d1) C:\Windows\system32\DRIVERS\usbhub.sys 17:34:33.0319 5716 usbhub - ok 17:34:33.0425 5716 usbohci (eba14ef0c07cec233f1529c698d0d154) C:\Windows\system32\drivers\usbohci.sys 17:34:33.0428 5716 usbohci - ok 17:34:33.0535 5716 usbprint (28b693b6d31e7b9332c1bdcefef228c1) C:\Windows\system32\DRIVERS\usbprint.sys 17:34:33.0537 5716 usbprint - ok 17:34:33.0650 5716 usbscan (ea0bf666868964fbe8cb10e50c97b9f1) C:\Windows\system32\DRIVERS\usbscan.sys 17:34:33.0653 5716 usbscan - ok 17:34:33.0797 5716 usbser (f7386007fb19e7685fc7b298560aa81f) C:\Windows\system32\drivers\usbser.sys 17:34:33.0800 5716 usbser - ok 17:34:33.0944 5716 UsbserFilt (b826f3ff5a1975cc9096b4caadde77b6) C:\Windows\system32\DRIVERS\usbser_lowerfltjx64.sys 17:34:33.0947 5716 UsbserFilt - ok 17:34:34.0049 5716 USBSTOR (b854c1558fca0c269a38663e8b59b581) C:\Windows\system32\DRIVERS\USBSTOR.SYS 17:34:34.0052 5716 USBSTOR - ok 17:34:34.0133 5716 usbuhci (b2872cbf9f47316abd0e0c74a1aba507) C:\Windows\system32\DRIVERS\usbuhci.sys 17:34:34.0135 5716 usbuhci - ok 17:34:34.0275 5716 usbvideo (fc33099877790d51b0927b7039059855) C:\Windows\system32\Drivers\usbvideo.sys 17:34:34.0280 5716 usbvideo - ok 17:34:34.0382 5716 usb_rndisx (1e36bb1a3c5aaf2aa9fa9a126df8c16c) C:\Windows\system32\DRIVERS\usb8023x.sys 17:34:34.0384 5716 usb_rndisx - ok 17:34:34.0499 5716 vga (916b94bcf1e09873fff2d5fb11767bbc) C:\Windows\system32\DRIVERS\vgapnp.sys 17:34:34.0502 5716 vga - ok 17:34:34.0535 5716 VgaSave (b83ab16b51feda65dd81b8c59d114d63) C:\Windows\System32\drivers\vga.sys 17:34:34.0537 5716 VgaSave - ok 17:34:34.0636 5716 viaide (8294b6c3fdb6c33f24e150de647ecdaa) C:\Windows\system32\drivers\viaide.sys 17:34:34.0638 5716 viaide - ok 17:34:34.0747 5716 volmgr (2b7e885ed951519a12c450d24535dfca) C:\Windows\system32\drivers\volmgr.sys 17:34:34.0749 5716 volmgr - ok 17:34:34.0872 5716 volmgrx (cec5ac15277d75d9e5dec2e1c6eaf877) C:\Windows\system32\drivers\volmgrx.sys 17:34:34.0882 5716 volmgrx - ok 17:34:34.0984 5716 volsnap (5280aada24ab36b01a84a6424c475c8d) C:\Windows\system32\drivers\volsnap.sys 17:34:34.0991 5716 volsnap - ok 17:34:35.0097 5716 vsmraid (a68f455ed2673835209318dd61bfbb0e) C:\Windows\system32\drivers\vsmraid.sys 17:34:35.0102 5716 vsmraid - ok 17:34:35.0251 5716 WacomPen (fef8fe5923fead2cee4dfabfce3393a7) C:\Windows\system32\drivers\wacompen.sys 17:34:35.0253 5716 WacomPen - ok 17:34:35.0375 5716 Wanarp (b8e7049622300d20ba6d8be0c47c0cfd) C:\Windows\system32\DRIVERS\wanarp.sys 17:34:35.0379 5716 Wanarp - ok 17:34:35.0387 5716 Wanarpv6 (b8e7049622300d20ba6d8be0c47c0cfd) C:\Windows\system32\DRIVERS\wanarp.sys 17:34:35.0390 5716 Wanarpv6 - ok 17:34:35.0515 5716 Wd (0c17a0816f65b89e362e682ad5e7266e) C:\Windows\system32\drivers\wd.sys 17:34:35.0517 5716 Wd - ok 17:34:35.0649 5716 Wdf01000 (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys 17:34:35.0659 5716 Wdf01000 - ok 17:34:35.0839 5716 WINUSB (7f2f9e48566b2087f2aaad258cb2a8d4) C:\Windows\system32\DRIVERS\WinUSB.SYS 17:34:35.0841 5716 WINUSB - ok 17:34:35.0943 5716 WmiAcpi (e18aebaaa5a773fe11aa2c70f65320f5) C:\Windows\system32\drivers\wmiacpi.sys 17:34:35.0945 5716 WmiAcpi - ok 17:34:36.0085 5716 WpdUsb (5e2401b3fc1089c90e081291357371a9) C:\Windows\system32\DRIVERS\wpdusb.sys 17:34:36.0086 5716 WpdUsb - ok 17:34:36.0203 5716 ws2ifsl (8a900348370e359b6bff6a550e4649e1) C:\Windows\system32\drivers\ws2ifsl.sys 17:34:36.0204 5716 ws2ifsl - ok 17:34:36.0251 5716 WUDFRd (501a65252617b495c0f1832f908d54d8) C:\Windows\system32\DRIVERS\WUDFRd.sys 17:34:36.0253 5716 WUDFRd - ok 17:34:36.0292 5716 MBR (0x1B8) (5c616939100b85e558da92b899a0fc36) \Device\Harddisk0\DR0 17:34:36.0311 5716 \Device\Harddisk0\DR0 - ok 17:34:36.0315 5716 Boot (0x1200) (e8f839df69be399c11be055b4ac83e9c) \Device\Harddisk0\DR0\Partition0 17:34:36.0316 5716 \Device\Harddisk0\DR0\Partition0 - ok 17:34:36.0340 5716 Boot (0x1200) (e93722ad2fe4ce0a1593a8ef9cee3656) \Device\Harddisk0\DR0\Partition1 17:34:36.0341 5716 \Device\Harddisk0\DR0\Partition1 - ok 17:34:36.0342 5716 ============================================================ 17:34:36.0342 5716 Scan finished 17:34:36.0342 5716 ============================================================ 17:34:36.0353 5704 Detected object count: 0 17:34:36.0353 5704 Actual detected object count: 0 17:35:05.0979 3524 Deinitialize success Und hier die von asw: aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software Run date: 2011-11-09 17:36:12 ----------------------------- 17:36:12.554 OS Version: Windows x64 6.0.6002 Service Pack 2 17:36:12.554 Number of processors: 2 586 0x1706 17:36:12.554 ComputerName: LT UserName: 17:36:13.784 Initialize success 17:42:17.023 AVAST engine defs: 11110900 17:43:48.995 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 17:43:49.000 Disk 0 Vendor: TOSHIBA_ FG01 Size: 381554MB BusType: 3 17:43:49.041 Disk 0 MBR read successfully 17:43:49.046 Disk 0 MBR scan 17:43:49.054 Disk 0 Windows VISTA default MBR code 17:43:49.060 Service scanning 17:43:50.549 Modules scanning 17:43:50.553 Disk 0 trace - called modules: 17:43:50.573 ntoskrnl.exe CLASSPNP.SYS disk.sys thpdrv.sys iaStor.sys hal.dll 17:43:50.577 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa80082b9060] 17:43:50.581 3 CLASSPNP.SYS[fffffa6000dd0c33] -> nt!IofCallDriver -> \Device\THPDRV1[0xfffffa8007efc1c0] 17:43:50.584 5 thpdrv.sys[fffffa60011d1c8d] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8006480050] 17:43:51.439 AVAST engine scan C:\Windows 17:43:54.772 AVAST engine scan C:\Windows\system32 17:45:59.101 AVAST engine scan C:\Windows\system32\drivers 17:46:13.068 AVAST engine scan C:\Users\Michael 17:54:32.028 AVAST engine scan C:\ProgramData 17:58:31.162 Scan finished successfully 18:01:04.956 Disk 0 MBR has been saved successfully to "C:\Users\Michael\Desktop\MBR.dat" 18:01:04.961 The log file has been saved successfully to "C:\Users\Michael\Desktop\aswMBR.txt" |
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: activex
|
nm habe keine extra bekommen aber hier die OTL:OTL Logfile: Code: OTL logfile created on: 10.11.2011 01:10:59 - Run 5 |
Schritt 1
Code: :OTL
Schritt 2 Scanne erneut mit Malwarebytes Anti-Malware. Update es vorher. |
OTL hatte einen Fehler und ich habs nochmal starten müssen und die gefundenen Dateien werden im ersten log nicht angezeigt, auf jeden fall hier einmal die logs: All processes killed ========== OTL ========== Folder C:\Users\Michael\AppData\Roaming\Uwovg\ not found. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: AppData ->Temp folder emptied: 0 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Michael ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 442435 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 118872132 bytes ->Flash cache emptied: 47776 bytes User: Public ->Temp folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 73161 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 32902 bytes RecycleBin emptied: 141832 bytes Total Files Cleaned = 114,00 mb OTL by OldTimer - Version 3.2.27.0 log created on 11112011_111005 Files\Folders moved on Reboot... File\Folder C:\Windows\temp\mcafee_1UybE4muKT8ZS4s not found! File\Folder C:\Windows\temp\mcmsc_2GaN4yPycHfHqgP not found! File\Folder C:\Windows\temp\sqlite_6nrZ22xpGk7qTVy not found! File\Folder C:\Windows\temp\sqlite_7Rfp7HgWX3OSFvk not found! File\Folder C:\Windows\temp\sqlite_E8KLEceaVd26yyv not found! Registry entries deleted on Reboot... Bei Malwarebytes hab ich es bereinigt: Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 8137 Windows 6.0.6002 Service Pack 2 Internet Explorer 9.0.8112.16421 11.11.2011 14:35:30 mbam-log-2011-11-11 (14-35-30).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|) Durchsuchte Objekte: 458765 Laufzeit: 2 Stunde(n), 12 Minute(n), 43 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 4 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Qoobox\quarantine\C\Users\Michael\kbloadcf.dll.vir (Trojan.FakeMS) -> Quarantined and deleted successfully. c:\Qoobox\quarantine\C\Users\Michael\AppData\Roaming\microsoft\Windows\start menu\Programs\Startup\scanjdiskb96.dll.vir (Trojan.FakeMS) -> Quarantined and deleted successfully. c:\_OTL\movedfiles\09022011_113136\C_Users\Michael\kbloadCF.dll (Trojan.FakeMS) -> Quarantined and deleted successfully. c:\_OTL\movedfiles\09022011_113136\C_Users\Michael\AppData\Roaming\microsoft\Windows\start menu\Programs\Startup\scanjdiskb96.dll (Trojan.FakeMS) -> Quarantined and deleted successfully. |
Hast Du noch Probleme? ESET Online Scanner
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:23 Uhr. |
Copyright ©2000-2025, Trojaner-Board