![]() |
"Mediashifting.com" Virus Hallo! :) Ich habe ein Problem mit meinem Laptop. Immer wenn ich in Google etwas suche und dann auf den Link drücke, werde ich durch "www.mediashifting.com" auf verschiedene Seiten weitergeleitet. Seit neustem kommt jetzt auch der Link "www.95p.com" Wie kann ich den Virus beheben? Da ich eine große Laie bin bitte ich euch mir alles Schritt für Schritt zu schildern was ich machen soll. Danke im Vorraus :D |
Hi, OTL OTL Lade Dir OTL von Oldtimer herunter (http://filepony.de/download-otl/) und speichere es auf Deinem Desktop
Malwarebytes Antimalware (MAM) Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen: http://filepony.de/download-chameleon/ Danach bitte update der Signaturdateien (Reiter "Update" -> Suche nach Aktualisierungen") Fullscan und alles bereinigen lassen! Log posten. MBR-Check Lade Dir http://ad13.geekstogo.com/MBRCheck.exe und speichere die Datei auf dem Desktop.
chris |
OTL Logfile: Code: OTL logfile created on: 28.12.2011 20:03:19 - Run 1 Hier der OTL.txt |
OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 28.12.2011 20:03:19 - Run 1 Hier der Extras.txt |
Hi, Bitte folgende Files prüfen: Dateien Online überprüfen lassen:
Code: C:\Windows\System32\drivers\tdx.sys
Code:
MBCHeck und MAM-Log noch... chris |
Zitat:
|
[SPOILER]Antivirus Version Last Update Result AhnLab-V3 2011.12.28.03 2011.12.28 - AntiVir 7.11.20.59 2011.12.28 - Antiy-AVL 2.0.3.7 2011.12.28 - Avast 6.0.1289.0 2011.12.28 - AVG 10.0.0.1190 2011.12.28 - BitDefender 7.2 2011.12.28 - ByteHero 1.0.0.1 2011.12.07 - CAT-QuickHeal 12.00 2011.12.28 - ClamAV 0.97.3.0 2011.12.28 - Commtouch 5.3.2.6 2011.12.28 - Comodo 11122 2011.12.28 - DrWeb 5.0.2.03300 2011.12.28 - Emsisoft 5.1.0.11 2011.12.28 - eSafe 7.0.17.0 2011.12.25 - eTrust-Vet 37.0.9650 2011.12.28 - F-Prot 4.6.5.141 2011.12.28 - F-Secure 9.0.16440.0 2011.12.28 - Fortinet 4.3.388.0 2011.12.28 - GData 22.323/22.610 2011.12.28 - Ikarus T3.1.1.109.0 2011.12.28 - Jiangmin 13.0.900 2011.12.28 - K7AntiVirus 9.120.5796 2011.12.28 - Kaspersky 9.0.0.837 2011.12.28 - McAfee 5.400.0.1158 2011.12.28 - McAfee-GW-Edition 2010.1E 2011.12.28 - Microsoft 1.7903 2011.12.28 - NOD32 6750 2011.12.28 - Norman 6.07.13 2011.12.28 - nProtect 2011-12-28.01 2011.12.28 - Panda 10.0.3.5 2011.12.28 - PCTools 8.0.0.5 2011.12.28 - Prevx 3.0 2011.12.28 - Rising 23.90.02.02 2011.12.28 - Sophos 4.72.0 2011.12.28 - SUPERAntiSpyware 4.40.0.1006 2011.12.27 - Symantec 20111.2.0.82 2011.12.28 - TheHacker 6.7.0.1.366 2011.12.27 - TrendMicro 9.500.0.1008 2011.12.28 - TrendMicro-HouseCall 9.500.0.1008 2011.12.28 - VBA32 3.12.16.4 2011.12.28 - VIPRE 11317 2011.12.28 - ViRobot 2011.12.28.4851 2011.12.28 - VirusBuster 14.1.138.0 2011.12.28 - Additional informationShow all MD5 : cb39e896a2a83702d1737bfd402b3542 SHA1 : 8b529b5c51c7bd0e7c5a4ff6b0e7a64abde649ce SHA256: fa77d98ea3606ca2fcef0e0949fde2c32a080b47cafde46ce903ca3cbfc5df35 ssdeep: 1536:9klJmrevoqvFyQ9/ffrQWxo953f4kTPeV1i5/sqOJFdl5w8xJXO3O:OlN3sc5AQkie5/sp JFdlq8x0e File size : 74240 bytes First seen: 2009-07-19 02:12:11 Last seen : 2011-12-28 19:51:34 TrID: Win32 Executable Generic (68.0%) Generic Win/DOS Executable (15.9%) DOS Executable Generic (15.9%) Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%) sigcheck: publisher....: Microsoft Corporation copyright....: (c) Microsoft Corporation. All rights reserved. product......: Microsoft_ Windows_ Operating System description..: TDI Translation Driver original name: tdx.sys internal name: tdx.sys file version.: 6.1.7600.16385 (win7_rtm.090713-1255) comments.....: n/a signers......: - signing date.: - verified.....: Unsigned PEInfo: PE structure information [[ basic data ]] entrypointaddress: 0x1303E timedatestamp....: 0x4A5BBF4A (Mon Jul 13 23:12:10 2009) machinetype......: 0x14c (I386) [[ 7 section(s) ]] name, viradd, virsiz, rawdsiz, ntropy, md5 .text, 0x1000, 0xE8B3, 0xEA00, 6.41, 12b2ae36fea8454f6e82aff577dd708c .rdata, 0x10000, 0x6EC, 0x800, 4.21, b80f2bcd1969979c6f9b482d727a021f .data, 0x11000, 0x3A0, 0x200, 2.77, bc7cad3945605ccc34a21697e84021b3 PAGE, 0x12000, 0x4DC, 0x600, 5.27, ec945ab7bb158456785f47acb1c85d34 INIT, 0x13000, 0xCBC, 0xE00, 5.29, 9e8be2845d580dde6a1e865be349fcab .rsrc, 0x14000, 0x3E8, 0x400, 3.36, f779ea3904cd7bbd404544e89e7218a8 .reloc, 0x15000, 0x100C, 0x1200, 6.18, d8ef5378864e86186167874ce25a9c07 [[ 5 import(s) ]] ntoskrnl.exe: KeSetTimer, IoFreeWorkItem, IoQueueWorkItem, ZwQueryValueKey, ZwOpenKey, _vsnwprintf, KeFlushQueuedDpcs, KeCancelTimer, KeDelayExecutionThread, KeInitializeDpc, KeInitializeTimer, IoAllocateWorkItem, KeInitializeMutex, KeSetEvent, IoGetIrpExtraCreateParameter, MmUnlockPages, IoFreeMdl, KeReleaseSemaphore, KeReleaseMutex, IoAllocateMdl, ExAllocatePoolWithTagPriority, IoWMIWriteEvent, MmGetSystemRoutineAddress, IoWMIRegistrationControl, IoGetCurrentProcess, KeQueryMaximumProcessorCountEx, KeQuerySystemTime, RtlCopyUnicodeString, KeTickCount, KeBugCheckEx, RtlUnwind, KefAcquireSpinLockAtDpcLevel, KefReleaseSpinLockFromDpcLevel, ObfDereferenceObject, RtlInitUnicodeString, ExCreateCallback, RtlCompareMemory, IoCreateDevice, IoCreateSymbolicLink, IoDeleteSymbolicLink, IoDeleteDevice, KeInitializeSemaphore, IoFileObjectType, ObReferenceObjectByHandle, MmMapLockedPagesSpecifyCache, KeGetCurrentProcessorNumberEx, IoAcquireCancelSpinLock, IoReleaseCancelSpinLock, memcpy, ExAllocatePoolWithTag, ObDereferenceSecurityDescriptor, SeLockSubjectContext, IoGetFileObjectGenericMapping, SeAssignSecurity, SeUnlockSubjectContext, ObLogSecurityDescriptor, ExFreePoolWithTag, IoGetTopLevelIrp, memset, KeInitializeEvent, ExNotifyCallback, PsGetCurrentProcess, KeWaitForSingleObject, IofCompleteRequest, RtlUnicodeStringToInteger, RtlGetCallersAddress, KeReleaseInStackQueuedSpinLockFromDpcLevel, KeAcquireInStackQueuedSpinLockAtDpcLevel, IoInitializeWorkItem, IoSizeofWorkItem, IoUninitializeWorkItem, IoQueueWorkItemEx, MmProbeAndLockPages, KeGetCurrentThread HAL.dll: KeAcquireInStackQueuedSpinLock, KeGetCurrentIrql, KfLowerIrql, KfAcquireSpinLock, KfReleaseSpinLock, KeReleaseInStackQueuedSpinLock NETIO.SYS: NmrRegisterProvider, RtlCopyMdlToMdl, RtlCopyBufferToMdl, NsiGetParameter, NsiFreeTable, NsiAllocateAndGetTable, NmrClientDetachProviderComplete, NmrClientAttachProvider, NsiDeregisterChangeNotification, NsiSetAllParameters, NmrProviderDetachClientComplete, NmrDeregisterProvider, NmrWaitForProviderDeregisterComplete, RtlCopyMdlToBuffer, NmrRegisterClient, NsiRegisterChangeNotification, NsiGetAllParameters, NmrDeregisterClient, NmrWaitForClientDeregisterComplete TDI.SYS: TdiDeregisterProvider, TdiProviderReady, TdiRegisterProvider, TdiDeregisterDeviceObject, TdiDeregisterNetAddress, TdiRegisterDeviceObject, TdiRegisterNetAddress, TdiPnPPowerRequest, TdiMapUserRequest NDIS.SYS: NdisIfGetInterfaceIndexFromNetLuid ExifTool: file metadata CharacterSet: Unicode CodeSize: 65024 CompanyName: Microsoft Corporation EntryPoint: 0x1303e FileDescription: TDI Translation Driver FileFlagsMask: 0x003f FileOS: Windows NT 32-bit FileSize: 72 kB FileSubtype: 6 FileType: Win32 EXE FileVersion: 6.1.7600.16385 (win7_rtm.090713-1255) FileVersionNumber: 6.1.7600.16385 ImageVersion: 6.1 InitializedDataSize: 8704 InternalName: tdx.sys LanguageCode: English (U.S.) LegalCopyright: Microsoft Corporation. All rights reserved. LinkerVersion: 9.0 MIMEType: application/octet-stream MachineType: Intel 386 or later, and compatibles OSVersion: 6.1 ObjectFileType: Driver OriginalFilename: tdx.sys PEType: PE32 ProductName: Microsoft Windows Operating System ProductVersion: 6.1.7600.16385 ProductVersionNumber: 6.1.7600.16385 Subsystem: Native SubsystemVersion: 6.1 TimeStamp: 2009:07:14 01:12:10+02:00 UninitializedDataSize: 0 [/SPOILER] Das ist hier ist von VirusTotal das erste |
Hi, ja, auf jeden Fall... Poste noch das Log der zweiten Datei... chris |
[SPOILER] Antivirus Version Last Update Result AhnLab-V3 2011.12.28.03 2011.12.28 - AntiVir 7.11.20.59 2011.12.28 - Antiy-AVL 2.0.3.7 2011.12.28 - Avast 6.0.1289.0 2011.12.28 - AVG 10.0.0.1190 2011.12.28 - BitDefender 7.2 2011.12.28 - ByteHero 1.0.0.1 2011.12.07 - CAT-QuickHeal 12.00 2011.12.28 - ClamAV 0.97.3.0 2011.12.28 - Commtouch 5.3.2.6 2011.12.28 - Comodo 11122 2011.12.28 - DrWeb 5.0.2.03300 2011.12.28 - Emsisoft 5.1.0.11 2011.12.28 - eSafe 7.0.17.0 2011.12.25 - eTrust-Vet 37.0.9650 2011.12.28 - F-Prot 4.6.5.141 2011.12.28 - F-Secure 9.0.16440.0 2011.12.28 - Fortinet 4.3.388.0 2011.12.28 - GData 22 2011.12.28 - Ikarus T3.1.1.109.0 2011.12.28 - Jiangmin 13.0.900 2011.12.28 - K7AntiVirus 9.120.5796 2011.12.28 - Kaspersky 9.0.0.837 2011.12.28 - McAfee 5.400.0.1158 2011.12.28 - McAfee-GW-Edition 2010.1E 2011.12.28 - Microsoft 1.7903 2011.12.28 - NOD32 6750 2011.12.28 - Norman 6.07.13 2011.12.28 - nProtect 2011-12-28.01 2011.12.28 - Panda 10.0.3.5 2011.12.28 - PCTools 8.0.0.5 2011.12.28 - Prevx 3.0 2011.12.28 - Rising 23.90.02.02 2011.12.28 - Sophos 4.72.0 2011.12.28 - SUPERAntiSpyware 4.40.0.1006 2011.12.27 - Symantec 20111.2.0.82 2011.12.28 - TheHacker 6.7.0.1.366 2011.12.27 - TrendMicro 9.500.0.1008 2011.12.28 - TrendMicro-HouseCall 9.500.0.1008 2011.12.28 - VBA32 3.12.16.4 2011.12.28 - VIPRE 11317 2011.12.28 - ViRobot 2011.12.28.4851 2011.12.28 - VirusBuster 14.1.138.0 2011.12.28 - Additional informationShow all MD5 : 42669885e097c23ab7e7ac6fb00abc42 SHA1 : e70089fbbc32bf0a6b8ad7d70e84ade0427e245d SHA256: fabe121dd06046f9329b37e9fbe1324dfc6de48f8c24a00591d4f4e97851ed89 ssdeep: 12288:i0QfKb7nH5lrPo37AzHTA63I0ihE4qE7prN9cgKARpkZXYnXExy8gs9g:SfKbT5lrPo37 AzHTA63/cfqAcgKckZIh File size : 709724 bytes First seen: 2010-02-13 08:55:13 Last seen : 2011-12-28 19:56:03 TrID: Windows OCX File (86.8%) Win32 Executable Delphi generic (10.3%) Generic Win/DOS Executable (1.4%) DOS Executable Generic (1.4%) Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%) sigcheck: publisher....: n/a copyright....: n/a product......: n/a description..: Setup/Uninstall original name: n/a internal name: n/a file version.: 51.50.0.0 comments.....: n/a signers......: - signing date.: - verified.....: Unsigned PEInfo: PE structure information [[ basic data ]] entrypointaddress: 0x933C0 timedatestamp....: 0x2A425E19 (Fri Jun 19 22:22:17 1992) machinetype......: 0x14c (I386) [[ 8 section(s) ]] name, viradd, virsiz, rawdsiz, ntropy, md5 CODE, 0x1000, 0x925F8, 0x92600, 6.58, 950e9bffdff8b1afc7f81fed8584f3b1 DATA, 0x94000, 0x103C, 0x1200, 4.11, cddbf029146d500daccb5db3f93f79b3 BSS, 0x96000, 0x1488, 0x0, 0.00, d41d8cd98f00b204e9800998ecf8427e .idata, 0x98000, 0x25A4, 0x2600, 5.03, 466bb5755f9b35bcf5c5ea65669d018f .tls, 0x9B000, 0x8, 0x0, 0.00, d41d8cd98f00b204e9800998ecf8427e .rdata, 0x9C000, 0x18, 0x200, 0.20, c69afab126bf434e49f23fb46e4baac7 .reloc, 0x9D000, 0x8730, 0x0, 0.00, d41d8cd98f00b204e9800998ecf8427e .rsrc, 0xA6000, 0x13E00, 0x13E00, 4.93, c5b5704710f4d4cb1f72326efbb96735 [[ 17 import(s) ]] kernel32.dll: DeleteCriticalSection, LeaveCriticalSection, EnterCriticalSection, InitializeCriticalSection, VirtualFree, VirtualAlloc, LocalFree, LocalAlloc, WideCharToMultiByte, TlsSetValue, TlsGetValue, MultiByteToWideChar, GetModuleHandleA, GetLastError, GetCommandLineA, WriteFile, SetFilePointer, SetEndOfFile, RtlUnwind, ReadFile, RaiseException, GetStdHandle, GetFileSize, GetSystemTime, GetFileType, ExitProcess, CreateFileA, CloseHandle user32.dll: MessageBoxA oleaut32.dll: SafeArrayPutElement, SafeArrayCreate, VariantChangeTypeEx, VariantCopyInd, VariantClear, SysStringLen, SysAllocStringLen advapi32.dll: RegSetValueExA, RegQueryValueExA, RegQueryInfoKeyA, RegOpenKeyExA, RegEnumValueA, RegEnumKeyExA, RegDeleteValueA, RegDeleteKeyA, RegCreateKeyExA, RegCloseKey, OpenThreadToken, OpenProcessToken, LookupPrivilegeValueA, GetUserNameA, GetTokenInformation, FreeSid, EqualSid, AllocateAndInitializeSid kernel32.dll: lstrcmpA, WriteProfileStringA, WritePrivateProfileStringA, WriteFile, WaitForSingleObject, VirtualFree, VirtualAlloc, UnmapViewOfFile, TransactNamedPipe, TerminateThread, TerminateProcess, Sleep, SizeofResource, SetNamedPipeHandleState, SetLastError, SetFileTime, SetFilePointer, SetFileAttributesA, SetErrorMode, SetEndOfFile, SetCurrentDirectoryA, RemoveDirectoryA, ReleaseMutex, ReadFile, QueryPerformanceCounter, OpenProcess, OpenMutexA, MultiByteToWideChar, MulDiv, MoveFileExA, MoveFileA, MapViewOfFile, LockResource, LocalFree, LocalFileTimeToFileTime, LoadResource, LoadLibraryExA, LoadLibraryA, IsDBCSLeadByte, IsBadWritePtr, GlobalUnlock, GlobalReAlloc, GlobalHandle, GlobalLock, GlobalFree, GlobalDeleteAtom, GlobalAlloc, GlobalAddAtomA, GetWindowsDirectoryA, GetVersionExA, GetVersion, GetUserDefaultLangID, GetTickCount, GetSystemTimeAsFileTime, GetSystemInfo, GetSystemDirectoryA, GetSystemDefaultLCID, GetShortPathNameA, GetProfileStringA, GetProcAddress, GetPrivateProfileStringA, GetOverlappedResult, GetModuleHandleA, GetModuleFileNameA, GetLogicalDrives, GetLocaleInfoA, GetLocalTime, GetLastError, GetFullPathNameA, GetFileSize, GetFileAttributesA, GetExitCodeProcess, GetEnvironmentVariableA, GetDriveTypeA, GetDiskFreeSpaceA, GetCurrentThreadId, GetCurrentThread, GetCurrentProcessId, GetCurrentProcess, GetCurrentDirectoryA, GetComputerNameA, GetCommandLineA, GetACP, FreeResource, InterlockedExchange, FreeLibrary, FormatMessageA, FlushFileBuffers, FindResourceA, FindNextFileA, FindFirstFileA, FindClose, FileTimeToSystemTime, FileTimeToLocalFileTime, DeviceIoControl, DeleteFileA, CreateThread, CreateProcessA, CreateNamedPipeA, CreateMutexA, CreateFileMappingA, CreateFileA, CreateEventA, CreateDirectoryA, CopyFileA, CompareStringA, CompareFileTime, CloseHandle mpr.dll: WNetOpenEnumA, WNetGetUniversalNameA, WNetGetConnectionA, WNetEnumResourceA, WNetCloseEnum version.dll: VerQueryValueA, GetFileVersionInfoSizeA, GetFileVersionInfoA gdi32.dll: UnrealizeObject, TextOutA, StretchDIBits, StretchBlt, SetWindowOrgEx, SetViewportOrgEx, SetTextColor, SetStretchBltMode, SetROP2, SetPixel, SetBkMode, SetBkColor, SelectPalette, SelectObject, SaveDC, RoundRect, RestoreDC, RemoveFontResourceA, Rectangle, RectVisible, RealizePalette, Polyline, Pie, PatBlt, MoveToEx, LineTo, LineDDA, IntersectClipRect, GetWindowOrgEx, GetTextMetricsA, GetTextExtentPointA, GetTextExtentPoint32A, GetSystemPaletteEntries, GetStockObject, GetPixel, GetPaletteEntries, GetObjectA, GetDeviceCaps, GetDIBits, GetCurrentPositionEx, GetClipBox, GetBitmapBits, ExtFloodFill, ExcludeClipRect, EnumFontsA, Ellipse, DeleteObject, DeleteDC, CreateSolidBrush, CreateRectRgn, CreatePenIndirect, CreatePalette, CreateFontIndirectA, CreateDIBitmap, CreateCompatibleDC, CreateCompatibleBitmap, CreateBrushIndirect, CreateBitmap, Chord, BitBlt, Arc, AddFontResourceA user32.dll: WindowFromPoint, WinHelpA, WaitMessage, WaitForInputIdle, UpdateWindow, UnregisterClassA, UnhookWindowsHookEx, TranslateMessage, TranslateMDISysAccel, TrackPopupMenu, SystemParametersInfoA, ShowWindow, ShowOwnedPopups, ShowCursor, SetWindowRgn, SetWindowsHookExA, SetWindowTextA, SetWindowPos, SetWindowPlacement, SetWindowLongW, SetWindowLongA, SetTimer, SetScrollPos, SetScrollInfo, SetRectEmpty, SetRect, SetPropA, SetMenu, SetForegroundWindow, SetFocus, SetCursor, SetCapture, SetActiveWindow, SendNotifyMessageA, SendMessageTimeoutA, SendMessageW, SendMessageA, ScrollWindowEx, ScrollWindow, ScreenToClient, ReplyMessage, RemovePropA, RemoveMenu, ReleaseDC, ReleaseCapture, RegisterWindowMessageA, RegisterClassA, PtInRect, PostQuitMessage, PostMessageA, PeekMessageA, OffsetRect, OemToCharBuffA, OemToCharA, MsgWaitForMultipleObjects, MessageBoxA, MessageBeep, MapWindowPoints, MapVirtualKeyA, LoadStringA, LoadIconA, LoadCursorA, LoadBitmapA, KillTimer, IsZoomed, IsWindowVisible, IsWindowEnabled, IsWindow, IsRectEmpty, IsIconic, IsDialogMessageA, InvalidateRect, IntersectRect, InsertMenuItemA, InsertMenuA, InflateRect, GetWindowThreadProcessId, GetWindowTextA, GetWindowRgn, GetWindowRect, GetWindowPlacement, GetWindowLongA, GetSystemMetrics, GetSystemMenu, GetSysColor, GetSubMenu, GetScrollPos, GetPropA, GetParent, GetWindow, GetMessagePos, GetMessageA, GetMenuStringA, GetMenuState, GetMenuItemCount, GetMenu, GetLastActivePopup, GetKeyState, GetKeyNameTextA, GetIconInfo, GetForegroundWindow, GetFocus, GetDesktopWindow, GetDCEx, GetDC, GetCursorPos, GetCursor, GetClientRect, GetClassInfoW, GetClassInfoA, GetCapture, GetActiveWindow, FrameRect, FindWindowA, FillRect, ExitWindowsEx, EqualRect, EnumWindows, EnumThreadWindows, EndPaint, EnableWindow, EnableMenuItem, DrawTextW, DrawTextA, DrawMenuBar, DrawIconEx, DrawIcon, DrawFrameControl, DrawFocusRect, DispatchMessageA, DestroyWindow, DestroyMenu, DestroyIcon, DestroyCursor, DeleteMenu, DefWindowProcA, DefMDIChildProcA, DefFrameProcA, CreateWindowExA, CreatePopupMenu, CreateMenu, CreateIcon, ClientToScreen, CheckMenuItem, CallWindowProcW, CallWindowProcA, CallNextHookEx, BringWindowToTop, BeginPaint, AppendMenuA, CharPrevA, CharNextA, CharLowerBuffA, CharLowerA, CharUpperBuffA, CharToOemBuffA, AdjustWindowRectEx comctl32.dll: ImageList_GetDragImage, ImageList_DragShowNolock, ImageList_SetDragCursorImage, ImageList_DragMove, ImageList_DragLeave, ImageList_DragEnter, ImageList_EndDrag, ImageList_BeginDrag, ImageList_SetBkColor, ImageList_ReplaceIcon, ImageList_Destroy, ImageList_Create, InitCommonControls ole32.dll: CoTaskMemFree, CLSIDFromProgID, CoCreateInstance, CoFreeUnusedLibraries, CoUninitialize, CoInitialize, IsEqualGUID oleaut32.dll: GetActiveObject, RegisterTypeLib, LoadTypeLib, SysFreeString shell32.dll: ShellExecuteExA, ShellExecuteA, SHGetFileInfoA, ExtractIconA shell32.dll: SHChangeNotify, SHBrowseForFolder, SHGetPathFromIDList, SHGetMalloc comdlg32.dll: GetSaveFileNameA, GetOpenFileNameA ole32.dll: CoDisconnectObject advapi32.dll: AdjustTokenPrivileges ExifTool: file metadata CharacterSet: Unicode CodeSize: 599552 EntryPoint: 0x933c0 FileDescription: Setup/Uninstall FileFlagsMask: 0x003f FileOS: Win32 FileSize: 693 kB FileSubtype: 0 FileType: Win32 EXE FileVersion: 51.50.0.0 FileVersionNumber: 51.50.0.0 ImageVersion: 6.0 InitializedDataSize: 131072 LanguageCode: Neutral LinkerVersion: 2.25 MIMEType: application/octet-stream MachineType: Intel 386 or later, and compatibles OSVersion: 1.0 ObjectFileType: Executable application PEType: PE32 ProductVersionNumber: 0.0.0.0 Subsystem: Windows GUI SubsystemVersion: 4.0 TimeStamp: 1992:06:20 00:22:17+02:00 UninitializedDataSize: 0 [/SPOILER] Das hier ist die zweite von VirusTotal. |
Hi, Okay sieht sauber aus.... Kannst auch den MBRCheck vorziehen vor MAM, geht nicht so lange.. chris |
Nachdem ich die Textdatei in OTL reinkopiert habe musste ich nach dem 'Fix' mein Laptop neu starten. Dann kam diese Textdatei [SPOILER]All processes killed ========== REGISTRY ========== HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\\"UacDisableNotify" | dword:0x00 /E : value set successfully! HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\\"InternetSettingsDisableNotify" | dword:0x00 /E : value set successfully! HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\\"AutoUpdateDisableNotify" |dword:0x00 /E : value set successfully! HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\\"DisableMonitoring" |dword:0x00 /E : value set successfully! HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus\\"DisableMonitoring" |dword:0x00 /E : value set successfully! HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall\\"DisableMonitoring" | dword:0x00 /E : value set successfully! ========== COMMANDS ========== [EMPTYTEMP] User: Administrator ->Temp folder emptied: 2270642 bytes ->Temporary Internet Files folder emptied: 16993018 bytes ->Java cache emptied: 11327 bytes ->Google Chrome cache emptied: 340469915 bytes ->Flash cache emptied: 91886 bytes User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 56475 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 3596 bytes RecycleBin emptied: 534599727 bytes Total Files Cleaned = 853,00 mb OTL by OldTimer - Version 3.2.31.0 log created on 12282011_212953 Files\Folders moved on Reboot... File move failed. C:\Windows\temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb scheduled to be moved on reboot. Registry entries deleted on Reboot... [/SPOILER] |
[SPOILER] MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows 7 Ultimate Edition Windows Information: (build 7600), 32-bit Base Board Manufacturer: Acer BIOS Manufacturer: Phoenix Technologies LTD System Manufacturer: Acer System Product Name: Extensa 5230 Logical Drives Mask: 0x0000003c Kernel Drivers (total 156): 0x82C54000 \SystemRoot\system32\ntkrnlpa.exe 0x82C1D000 \SystemRoot\system32\halmacpi.dll 0x80BA3000 \SystemRoot\system32\kdcom.dll 0x83213000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x8328B000 \SystemRoot\system32\PSHED.dll 0x8329C000 \SystemRoot\system32\BOOTVID.dll 0x832A4000 \SystemRoot\system32\CLFS.SYS 0x832E6000 \SystemRoot\system32\CI.dll 0x8702C000 \SystemRoot\system32\drivers\Wdf01000.sys 0x8709D000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x870AB000 \SystemRoot\system32\DRIVERS\ACPI.sys 0x870F3000 \SystemRoot\system32\DRIVERS\WMILIB.SYS 0x870FC000 \SystemRoot\system32\DRIVERS\msisadrv.sys 0x87104000 \SystemRoot\system32\DRIVERS\pci.sys 0x8712E000 \SystemRoot\system32\DRIVERS\vdrvroot.sys 0x87139000 \SystemRoot\System32\drivers\partmgr.sys 0x8714A000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x87152000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x8715D000 \SystemRoot\system32\DRIVERS\volmgr.sys 0x8716D000 \SystemRoot\System32\drivers\volmgrx.sys 0x871B8000 \SystemRoot\system32\DRIVERS\pciide.sys 0x871BF000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS 0x871CD000 \SystemRoot\system32\DRIVERS\pcmcia.sys 0x87000000 \SystemRoot\System32\drivers\mountmgr.sys 0x87016000 \SystemRoot\system32\DRIVERS\atapi.sys 0x83391000 \SystemRoot\system32\DRIVERS\ataport.SYS 0x8701F000 \SystemRoot\system32\DRIVERS\amdxata.sys 0x833B4000 \SystemRoot\system32\drivers\fltmgr.sys 0x87207000 \SystemRoot\system32\drivers\N360\0500000.07D\SYMDS.SYS 0x8725E000 \SystemRoot\system32\drivers\fileinfo.sys 0x8726F000 \SystemRoot\system32\drivers\N360\0500000.07D\SYMEFA.SYS 0x87411000 \SystemRoot\System32\Drivers\Ntfs.sys 0x87540000 \SystemRoot\System32\Drivers\msrpc.sys 0x8756B000 \SystemRoot\System32\Drivers\ksecdd.sys 0x8757E000 \SystemRoot\System32\Drivers\cng.sys 0x875DB000 \SystemRoot\System32\drivers\pcw.sys 0x875E9000 \SystemRoot\System32\Drivers\Fs_Rec.sys 0x87313000 \SystemRoot\system32\drivers\ndis.sys 0x8762C000 \SystemRoot\system32\drivers\NETIO.SYS 0x8766A000 \SystemRoot\System32\Drivers\ksecpkg.sys 0x8768F000 \SystemRoot\System32\drivers\tcpip.sys 0x873CA000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x877D8000 \SystemRoot\system32\DRIVERS\vmstorfl.sys 0x8780E000 \SystemRoot\system32\DRIVERS\volsnap.sys 0x8784D000 \SystemRoot\System32\Drivers\spldr.sys 0x87855000 \SystemRoot\System32\drivers\rdyboost.sys 0x87882000 \SystemRoot\System32\Drivers\mup.sys 0x87892000 \SystemRoot\System32\drivers\hwpolicy.sys 0x8789A000 \SystemRoot\System32\DRIVERS\fvevol.sys 0x878CC000 \SystemRoot\system32\DRIVERS\disk.sys 0x878DD000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS 0x87934000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x87953000 \SystemRoot\System32\Drivers\Null.SYS 0x8795A000 \SystemRoot\System32\drivers\vga.sys 0x87966000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x87987000 \SystemRoot\System32\drivers\watchdog.sys 0x87994000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x8799C000 \SystemRoot\system32\drivers\rdpencdd.sys 0x879A4000 \SystemRoot\system32\drivers\rdprefmp.sys 0x879AC000 \SystemRoot\System32\Drivers\Msfs.SYS 0x879B7000 \SystemRoot\System32\Drivers\Npfs.SYS 0x879D3000 \SystemRoot\system32\DRIVERS\tdx.sys 0x879EA000 \systemroot\system32\drivers\TDI.SYS 0x8CA2A000 \SystemRoot\system32\drivers\afd.sys 0x8CA84000 \SystemRoot\System32\DRIVERS\netbt.sys 0x8CAB6000 \SystemRoot\system32\DRIVERS\wfplwf.sys 0x8CABD000 \SystemRoot\system32\DRIVERS\pacer.sys 0x8CADC000 \SystemRoot\system32\DRIVERS\vwififlt.sys 0x8CAED000 \SystemRoot\system32\DRIVERS\netbios.sys 0x8CAFB000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x8CB0E000 \SystemRoot\system32\DRIVERS\termdd.sys 0x8CB1E000 \SystemRoot\system32\drivers\N360\0500000.07D\SYMNETS.SYS 0x8CB6D000 \??\C:\Windows\system32\Drivers\SYMEVENT.SYS 0x8CB93000 \SystemRoot\system32\drivers\N360\0500000.07D\Ironx86.SYS 0x8CBB7000 \SystemRoot\system32\drivers\N360\0500000.07D\SRTSPX.SYS 0x8D015000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x8D056000 \SystemRoot\system32\drivers\nsiproxy.sys 0x8D060000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x8D06A000 \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_5.0.0.125\Definitions\IPSDefs\20101201.001\IDSVix86.sys 0x8D0C5000 \SystemRoot\System32\drivers\discache.sys 0x8D0D1000 \SystemRoot\system32\drivers\csc.sys 0x8D135000 \SystemRoot\System32\Drivers\dfsc.sys 0x8D14D000 \SystemRoot\system32\DRIVERS\blbdrive.sys 0x8C037000 \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_5.0.0.125\Definitions\BASHDefs\20101123.003\BHDrvx86.sys 0x8E617000 \SystemRoot\system32\DRIVERS\igdkmd32.sys 0x8EB14000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x8C0E3000 \SystemRoot\System32\drivers\dxgmms1.sys 0x8EBCB000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x8C11C000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x8EBD6000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x8C167000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x8C186000 \SystemRoot\system32\DRIVERS\b57nd60x.sys 0x8DA1C000 \SystemRoot\system32\DRIVERS\athr.sys 0x8DB2C000 \SystemRoot\system32\DRIVERS\vwifibus.sys 0x8DB36000 \SystemRoot\system32\DRIVERS\sdbus.sys 0x8DB4F000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x8DB53000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x8DB6B000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x8DB78000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x8DB85000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0x8DB8B000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0x8DB94000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x8DBA6000 \SystemRoot\system32\DRIVERS\CompositeBus.sys 0x8DBB3000 \SystemRoot\system32\DRIVERS\AgileVpn.sys 0x8DBC5000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x8DBDD000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x8C1C2000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x8DBE8000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x8DA00000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x8EBE5000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x8E600000 \SystemRoot\system32\DRIVERS\rdpbus.sys 0x8DA17000 \SystemRoot\system32\DRIVERS\swenum.sys 0x8C000000 \SystemRoot\system32\DRIVERS\ks.sys 0x8C1E4000 \SystemRoot\system32\DRIVERS\umbus.sys 0x8D15B000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x8D19F000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x8D1B0000 \SystemRoot\system32\drivers\HdAudio.sys 0x8CBC2000 \SystemRoot\system32\drivers\portcls.sys 0x8CA00000 \SystemRoot\system32\drivers\drmk.sys 0x9363C000 \SystemRoot\system32\DRIVERS\VSTAZL3.SYS 0x93679000 \SystemRoot\system32\DRIVERS\VSTDPV3.SYS 0x93A3D000 \SystemRoot\system32\DRIVERS\VSTCNXT3.SYS 0x93AF2000 \SystemRoot\system32\drivers\modem.sys 0x93AFF000 \SystemRoot\System32\Drivers\crashdmp.sys 0x93B0C000 \SystemRoot\System32\Drivers\dump_dumpata.sys 0x93B17000 \SystemRoot\System32\Drivers\dump_atapi.sys 0x93B20000 \SystemRoot\System32\Drivers\dump_dumpfve.sys 0x82600000 \SystemRoot\System32\win32k.sys 0x93B31000 \SystemRoot\System32\drivers\Dxapi.sys 0x93B3B000 \SystemRoot\system32\DRIVERS\monitor.sys 0x82860000 \SystemRoot\System32\TSDDD.dll 0x82890000 \SystemRoot\System32\cdd.dll 0x828B0000 \SystemRoot\System32\ATMFD.DLL 0x93B46000 \SystemRoot\system32\drivers\WudfPf.sys 0x93B60000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x93B70000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x93BB6000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x93BC6000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x93BD9000 \SystemRoot\system32\DRIVERS\vwifimp.sys 0x93BE2000 \SystemRoot\system32\DRIVERS\bowser.sys 0x93A00000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x9377B000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x937B6000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x96E05000 \SystemRoot\system32\drivers\peauth.sys 0x96E9C000 \SystemRoot\System32\Drivers\secdrv.SYS 0x96EA6000 \SystemRoot\System32\drivers\tcpipreg.sys 0x96EB3000 \??\C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesDriver32.sys 0x96EB4000 \SystemRoot\System32\drivers\rdpdr.sys 0x96ED9000 \SystemRoot\system32\drivers\tdtcp.sys 0x96EE3000 \SystemRoot\System32\DRIVERS\tssecsrv.sys 0x96EF0000 \SystemRoot\System32\Drivers\RDPWD.SYS 0x96F21000 \SystemRoot\system32\drivers\HTTP.sys 0x77640000 \Windows\System32\ntdll.dll 0x483F0000 \Windows\System32\smss.exe 0x77880000 \Windows\System32\apisetschema.dll 0x00280000 \Windows\System32\autochk.exe Processes (total 42): 0 System Idle Process 4 System 280 C:\Windows\System32\smss.exe 372 csrss.exe 424 C:\Windows\System32\wininit.exe 436 csrss.exe 492 C:\Windows\System32\winlogon.exe 532 C:\Windows\System32\services.exe 540 C:\Windows\System32\lsass.exe 548 C:\Windows\System32\lsm.exe 656 C:\Windows\System32\svchost.exe 732 C:\Windows\System32\svchost.exe 848 C:\Windows\System32\svchost.exe 916 C:\Windows\System32\svchost.exe 944 C:\Windows\System32\svchost.exe 1144 C:\Windows\System32\svchost.exe 1248 C:\Windows\System32\svchost.exe 1376 C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe 1408 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 1452 C:\Program Files\Bonjour\mDNSResponder.exe 1484 C:\Windows\System32\svchost.exe 1572 C:\Program Files\Firebird\Firebird_2_5\bin\fbguard.exe 1596 C:\Program Files\Common Files\microsoft shared\VS7DEBUG\mdm.exe 1700 C:\Windows\System32\dwm.exe 1716 C:\Windows\explorer.exe 1756 C:\Windows\System32\PSIService.exe 1804 C:\Windows\System32\svchost.exe 1872 C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe 1924 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE 2020 C:\Program Files\Firebird\Firebird_2_5\bin\fbserver.exe 584 C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe 964 C:\Program Files\Common Files\Java\Java Update\jusched.exe 904 C:\Program Files\Windows Live\Messenger\msnmsgr.exe 684 C:\Users\Administrator\AppData\Local\Google\Update\GoogleUpdate.exe 2168 C:\Windows\System32\svchost.exe 2432 [/SPOILER] Hier der MBR Check :) |
Bin gerade dabei den Malwarebytes Fullscan durchzuführen... Ich poste dann die .log-Datei hier rein. Hast du schon etwas gefunden? :) Wie lange dauert der Scan ca? |
Hi, der MBRCheck ist abgeschnitten bitte packen und als Anhang reinhängen.. chris |
Hier nochmal der MBR Check als .zip-Datei |
Hi, fast gut, entweder das Log hört plötzlich auf (was kein gutes Zeichen ist), oder Du hast es nicht ganz kopiert... 2168 C:\Windows\System32\svchost.exe 2432 Im anschluß an MAM: TDSS-Killer Download und Anweisung unter: Wie werden Schadprogramme der Familie Rootkit.Win32.TDSS bekämpft? Entpacke alle Dateien in einem eigenen Verzeichnis (z. B: C:\TDSS)! Aufruf über den Explorer duch Doppelklick auf die TDSSKiller.exe. Nach dem Start erscheint ein Fenster, dort dann "Start Scan". Wenn der Scan fertig ist bitte "Report" anwählen. Es öffnet sich ein Fenster, den Text abkopieren und hier posten... Isch habe den Verdacht auf Rootkit... chris |
Ich habe 2 mal ein Fullscan mit Malwarebytes gemacht. Eins heute (28.12) und eins vorgestern (26.12) ich poste sie mal hier rein.. Das ist der vom 26. [SPOILER]Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 911122604 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 26.12.2011 22:36:37 mbam-log-2011-12-26 (22-36-37).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|) Durchsuchte Objekte: 286165 Laufzeit: 1 Stunde(n), 3 Minute(n), 13 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 15 Infizierte Registrierungswerte: 5 Infizierte Dateiobjekte der Registrierung: 2 Infizierte Verzeichnisse: 0 Infizierte Dateien: 8 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\CLSID\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\TypeLib\{BB7256DD-EBA9-480B-8441-A00388C2BEC3} (PUP.VShareRedir) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{3D782BB2-F2A5-11D3-BF4C-000000000000} (PUP.VShareRedir) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\MyNewsBarLauncher.IE5BarLauncherBHO.1 (PUP.VShareRedir) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\MyNewsBarLauncher.IE5BarLauncherBHO (PUP.VShareRedir) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\MyNewsBarLauncher.IE5BarLauncher.1 (PUP.VShareRedir) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\MyNewsBarLauncher.IE5BarLauncher (PUP.VShareRedir) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Value: {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Value: {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Value: {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Value: {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Backdoor.Agent) -> Value: Shell -> Delete on reboot. Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (hxxp://startsear.ch/?aff=1&cf=16d49936-2114-11e1-a3d6-001d72dac89a) Good: (hxxp://www.google.com) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\program files\vshare.tv plugin\BarLcher.dll (PUP.VShareRedir) -> Quarantined and deleted successfully. c:\Users\administrator\AppData\Local\709b8acb\X (Trojan.Agent.PE3) -> Quarantined and deleted successfully. c:\Users\administrator\AppData\Local\709b8acb\U\00000001.@ (Backdoor.0Access) -> Quarantined and deleted successfully. c:\Users\administrator\AppData\Local\709b8acb\U\800000cb.@ (Backdoor.0Access) -> Quarantined and deleted successfully. c:\Users\administrator\AppData\Local\709b8acb\U\800000cf.@ (Backdoor.0Access) -> Quarantined and deleted successfully. c:\Windows\assembly\GAC_MSIL\Desktop.ini (Rootkit.0Access) -> Delete on reboot. d:\programme\tuneup media v1.1.9 (itunes plugin)\tuneupmedia_fix.exe (HackTool.GamesCheat.Gen) -> Quarantined and deleted successfully. d:\programme\norton 360 with crack\1box_ntr2011.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.[/SPOILER] |
soll ich den MBR Check nochmals machen? Gruß DanyRibi |
... und hier nochmal der MAM vom 28.12 Malwarebytes Anti-Malware (Test) 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2011.12.28.05 Windows 7 x86 NTFS Internet Explorer 8.0.7600.16385 Administrator :: FIFU-PC [Administrator] Schutz: Deaktiviert 28.12.2011 22:20:25 mbam-log-2011-12-28 (22-20-25).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 286377 Laufzeit: 45 Minute(n), 35 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Avenger\Desktop.ini (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\assembly\GAC_MSIL\Desktop.ini (Rootkit.0Access) -> Löschen bei Neustart. (Ende) |
Liste der Anhänge anzeigen (Anzahl: 1) Bei dem TDSS Killer kommt jetzt folgendes : Was soll ich tun? |
Hi, ja, das ist das was ich erwartet hatte, mbrchek hätte ihn auch finden sollen... Unbdingt beseitigen lassen! chris |
ok. hab's gemacht. du bekommst gleich die .log-Datei |
hier ist die .log-Datei vom TDSS Killer [SPOILER]23:43:45.0089 1944 TDSS rootkit removing tool 2.6.25.0 Dec 23 2011 14:51:16 23:43:45.0323 1944 ============================================================ 23:43:45.0323 1944 Current date / time: 2011/12/28 23:43:45.0323 23:43:45.0323 1944 SystemInfo: 23:43:45.0323 1944 23:43:45.0323 1944 OS Version: 6.1.7600 ServicePack: 0.0 23:43:45.0323 1944 Product type: Workstation 23:43:45.0323 1944 ComputerName: FIFU-PC 23:43:45.0323 1944 UserName: Administrator 23:43:45.0323 1944 Windows directory: C:\Windows 23:43:45.0323 1944 System windows directory: C:\Windows 23:43:45.0323 1944 Processor architecture: Intel x86 23:43:45.0323 1944 Number of processors: 1 23:43:45.0323 1944 Page size: 0x1000 23:43:45.0323 1944 Boot type: Normal boot 23:43:45.0323 1944 ============================================================ 23:43:46.0914 1944 Initialize success 23:43:58.0598 3056 ============================================================ 23:43:58.0598 3056 Scan started 23:43:58.0598 3056 Mode: Manual; 23:43:58.0598 3056 ============================================================ 23:44:00.0501 3056 .tdx - ok 23:44:00.0876 3056 1394ohci (6d2aca41739bfe8cb86ee8e85f29697d) C:\Windows\system32\DRIVERS\1394ohci.sys 23:44:00.0876 3056 1394ohci - ok 23:44:01.0235 3056 ACPI (f0e07d144c8685b8774bc32fc8da4df0) C:\Windows\system32\DRIVERS\ACPI.sys 23:44:01.0250 3056 ACPI - ok 23:44:01.0609 3056 AcpiPmi (98d81ca942d19f7d9153b095162ac013) C:\Windows\system32\DRIVERS\acpipmi.sys 23:44:01.0609 3056 AcpiPmi - ok 23:44:02.0046 3056 adp94xx (21e785ebd7dc90a06391141aac7892fb) C:\Windows\system32\DRIVERS\adp94xx.sys 23:44:02.0077 3056 adp94xx - ok 23:44:02.0451 3056 adpahci (0c676bc278d5b59ff5abd57bbe9123f2) C:\Windows\system32\DRIVERS\adpahci.sys 23:44:02.0451 3056 adpahci - ok 23:44:02.0826 3056 adpu320 (7c7b5ee4b7b822ec85321fe23a27db33) C:\Windows\system32\DRIVERS\adpu320.sys 23:44:02.0826 3056 adpu320 - ok 23:44:03.0247 3056 AFD (ddc040fdb01ef1712a6b13e52afb104c) C:\Windows\system32\drivers\afd.sys 23:44:03.0278 3056 AFD - ok 23:44:03.0637 3056 agp440 (507812c3054c21cef746b6ee3d04dd6e) C:\Windows\system32\DRIVERS\agp440.sys 23:44:03.0637 3056 agp440 - ok 23:44:03.0996 3056 aic78xx (8b30250d573a8f6b4bd23195160d8707) C:\Windows\system32\DRIVERS\djsvs.sys 23:44:03.0996 3056 aic78xx - ok 23:44:04.0386 3056 aliide (0d40bcf52ea90fc7df2aeab6503dea44) C:\Windows\system32\DRIVERS\aliide.sys 23:44:04.0386 3056 aliide - ok 23:44:04.0776 3056 amdagp (3c6600a0696e90a463771c7422e23ab5) C:\Windows\system32\DRIVERS\amdagp.sys 23:44:04.0776 3056 amdagp - ok 23:44:05.0181 3056 amdide (cd5914170297126b6266860198d1d4f0) C:\Windows\system32\DRIVERS\amdide.sys 23:44:05.0181 3056 amdide - ok 23:44:05.0556 3056 AmdK8 (00dda200d71bac534bf56a9db5dfd666) C:\Windows\system32\DRIVERS\amdk8.sys 23:44:05.0556 3056 AmdK8 - ok 23:44:05.0930 3056 AmdPPM (3cbf30f5370fda40dd3e87df38ea53b6) C:\Windows\system32\DRIVERS\amdppm.sys 23:44:05.0930 3056 AmdPPM - ok 23:44:06.0554 3056 amdsata (2101a86c25c154f8314b24ef49d7fbc2) C:\Windows\system32\DRIVERS\amdsata.sys 23:44:06.0554 3056 amdsata - ok 23:44:06.0913 3056 amdsbs (ea43af0c423ff267355f74e7a53bdaba) C:\Windows\system32\DRIVERS\amdsbs.sys 23:44:06.0913 3056 amdsbs - ok 23:44:07.0272 3056 amdxata (b81c2b5616f6420a9941ea093a92b150) C:\Windows\system32\DRIVERS\amdxata.sys 23:44:07.0272 3056 amdxata - ok 23:44:07.0631 3056 AppID (feb834c02ce1e84b6a38f953ca067706) C:\Windows\system32\drivers\appid.sys 23:44:07.0631 3056 AppID - ok 23:44:08.0036 3056 arc (2932004f49677bd84dbc72edb754ffb3) C:\Windows\system32\DRIVERS\arc.sys 23:44:08.0036 3056 arc - ok 23:44:08.0426 3056 arcsas (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\Windows\system32\DRIVERS\arcsas.sys 23:44:08.0426 3056 arcsas - ok 23:44:08.0816 3056 AsyncMac (add2ade1c2b285ab8378d2daaf991481) C:\Windows\system32\DRIVERS\asyncmac.sys 23:44:08.0816 3056 AsyncMac - ok 23:44:09.0206 3056 atapi (338c86357871c167a96ab976519bf59e) C:\Windows\system32\DRIVERS\atapi.sys 23:44:09.0206 3056 atapi - ok 23:44:09.0674 3056 athr (76bab0c824e2d05b940c4dd40a9b08bf) C:\Windows\system32\DRIVERS\athr.sys 23:44:09.0705 3056 athr - ok 23:44:10.0127 3056 b06bdrv (1a231abec60fd316ec54c66715543cec) C:\Windows\system32\DRIVERS\bxvbdx.sys 23:44:10.0127 3056 b06bdrv - ok 23:44:10.0532 3056 b57nd60x (bd8869eb9cde6bbe4508d869929869ee) C:\Windows\system32\DRIVERS\b57nd60x.sys 23:44:10.0532 3056 b57nd60x - ok 23:44:10.0797 3056 BHDrvx86 (83a2fec59a0a0fc73bf6598e901b2fbd) C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_5.0.0.125\Definitions\BASHDefs\20101123.003\BHDrvx86.sys 23:44:10.0829 3056 BHDrvx86 - ok 23:44:11.0187 3056 blbdrive (2287078ed48fcfc477b05b20cf38f36f) C:\Windows\system32\DRIVERS\blbdrive.sys 23:44:11.0187 3056 blbdrive - ok 23:44:11.0593 3056 bowser (fcafaef6798d7b51ff029f99a9898961) C:\Windows\system32\DRIVERS\bowser.sys 23:44:11.0593 3056 bowser - ok 23:44:11.0967 3056 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\DRIVERS\BrFiltLo.sys 23:44:11.0967 3056 BrFiltLo - ok 23:44:12.0311 3056 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\DRIVERS\BrFiltUp.sys 23:44:12.0326 3056 BrFiltUp - ok 23:44:12.0732 3056 Brserid (845b8ce732e67f3b4133164868c666ea) C:\Windows\System32\Drivers\Brserid.sys 23:44:12.0732 3056 Brserid - ok 23:44:13.0122 3056 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\System32\Drivers\BrSerWdm.sys 23:44:13.0122 3056 BrSerWdm - ok 23:44:13.0496 3056 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\System32\Drivers\BrUsbMdm.sys 23:44:13.0496 3056 BrUsbMdm - ok 23:44:13.0839 3056 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\System32\Drivers\BrUsbSer.sys 23:44:13.0839 3056 BrUsbSer - ok 23:44:14.0245 3056 BthEnum (2865a5c8e98c70c605f417908cebb3a4) C:\Windows\system32\DRIVERS\BthEnum.sys 23:44:14.0245 3056 BthEnum - ok 23:44:14.0619 3056 BTHMODEM (ed3df7c56ce0084eb2034432fc56565a) C:\Windows\system32\DRIVERS\bthmodem.sys 23:44:14.0619 3056 BTHMODEM - ok 23:44:14.0994 3056 BthPan (ad1872e5829e8a2c3b5b4b641c3eab0e) C:\Windows\system32\DRIVERS\bthpan.sys 23:44:14.0994 3056 BthPan - ok 23:44:15.0415 3056 BTHPORT (4a34888e13224678dd062466afec4240) C:\Windows\system32\Drivers\BTHport.sys 23:44:15.0431 3056 BTHPORT - ok 23:44:15.0805 3056 BTHUSB (fa04c63916fa221dbb91fce153d07a55) C:\Windows\system32\Drivers\BTHUSB.sys 23:44:15.0805 3056 BTHUSB - ok 23:44:16.0195 3056 cdfs (77ea11b065e0a8ab902d78145ca51e10) C:\Windows\system32\DRIVERS\cdfs.sys 23:44:16.0195 3056 cdfs - ok 23:44:16.0569 3056 cdrom (ba6e70aa0e6091bc39de29477d866a77) C:\Windows\system32\DRIVERS\cdrom.sys 23:44:16.0569 3056 cdrom - ok 23:44:16.0944 3056 circlass (3fe3fe94a34df6fb06e6418d0f6a0060) C:\Windows\system32\DRIVERS\circlass.sys 23:44:16.0944 3056 circlass - ok 23:44:17.0225 3056 CLFS (635181e0e9bbf16871bf5380d71db02d) C:\Windows\system32\CLFS.sys 23:44:17.0225 3056 CLFS - ok 23:44:17.0583 3056 CmBatt (dea805815e587dad1dd2c502220b5616) C:\Windows\system32\DRIVERS\CmBatt.sys 23:44:17.0583 3056 CmBatt - ok 23:44:17.0958 3056 cmdide (c537b1db64d495b9b4717b4d6d9edbf2) C:\Windows\system32\DRIVERS\cmdide.sys 23:44:17.0958 3056 cmdide - ok 23:44:18.0317 3056 CNG (1b675691ed940766149c93e8f4488d68) C:\Windows\system32\Drivers\cng.sys 23:44:18.0332 3056 CNG - ok 23:44:18.0707 3056 Compbatt (a6023d3823c37043986713f118a89bee) C:\Windows\system32\DRIVERS\compbatt.sys 23:44:18.0707 3056 Compbatt - ok 23:44:19.0050 3056 CompositeBus (f1724ba27e97d627f808fb0ba77a28a6) C:\Windows\system32\DRIVERS\CompositeBus.sys 23:44:19.0065 3056 CompositeBus - ok 23:44:19.0455 3056 crcdisk (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\Windows\system32\DRIVERS\crcdisk.sys 23:44:19.0455 3056 crcdisk - ok 23:44:19.0877 3056 CSC (27c9490bdd0ae48911ab8cf1932591ed) C:\Windows\system32\drivers\csc.sys 23:44:19.0908 3056 CSC - ok 23:44:20.0298 3056 DfsC (8e09e52ee2e3ceb199ef3dd99cf9e3fb) C:\Windows\system32\Drivers\dfsc.sys 23:44:20.0298 3056 DfsC - ok 23:44:20.0735 3056 discache (1a050b0274bfb3890703d490f330c0da) C:\Windows\system32\drivers\discache.sys 23:44:20.0735 3056 discache - ok 23:44:21.0125 3056 Disk (565003f326f99802e68ca78f2a68e9ff) C:\Windows\system32\DRIVERS\disk.sys 23:44:21.0125 3056 Disk - ok 23:44:21.0530 3056 drmkaud (b918e7c5f9bf77202f89e1a9539f2eb4) C:\Windows\system32\drivers\drmkaud.sys 23:44:21.0530 3056 drmkaud - ok 23:44:21.0951 3056 DXGKrnl (c94b6c3cc628179cb9b9061c19888b99) C:\Windows\System32\drivers\dxgkrnl.sys 23:44:21.0983 3056 DXGKrnl - ok 23:44:22.0419 3056 ebdrv (024e1b5cac09731e4d868e64dbfb4ab0) C:\Windows\system32\DRIVERS\evbdx.sys 23:44:22.0513 3056 ebdrv - ok 23:44:22.0934 3056 elxstor (0ed67910c8c326796faa00b2bf6d9d3c) C:\Windows\system32\DRIVERS\elxstor.sys 23:44:22.0965 3056 elxstor - ok 23:44:23.0340 3056 ErrDev (8fc3208352dd3912c94367a206ab3f11) C:\Windows\system32\DRIVERS\errdev.sys 23:44:23.0340 3056 ErrDev - ok 23:44:23.0730 3056 exfat (2dc9108d74081149cc8b651d3a26207f) C:\Windows\system32\drivers\exfat.sys 23:44:23.0730 3056 exfat - ok 23:44:24.0104 3056 fastfat (7e0ab74553476622fb6ae36f73d97d35) C:\Windows\system32\drivers\fastfat.sys 23:44:24.0104 3056 fastfat - ok 23:44:24.0479 3056 fdc (e817a017f82df2a1f8cfdbda29388b29) C:\Windows\system32\DRIVERS\fdc.sys 23:44:24.0479 3056 fdc - ok 23:44:24.0869 3056 FileInfo (6cf00369c97f3cf563be99be983d13d8) C:\Windows\system32\drivers\fileinfo.sys 23:44:24.0884 3056 FileInfo - ok 23:44:25.0259 3056 Filetrace (42c51dc94c91da21cb9196eb64c45db9) C:\Windows\system32\drivers\filetrace.sys 23:44:25.0259 3056 Filetrace - ok 23:44:25.0649 3056 flpydisk (87907aa70cb3c56600f1c2fb8841579b) C:\Windows\system32\DRIVERS\flpydisk.sys 23:44:25.0649 3056 flpydisk - ok 23:44:26.0054 3056 FltMgr (7520ec808e0c35e0ee6f841294316653) C:\Windows\system32\drivers\fltmgr.sys 23:44:26.0070 3056 FltMgr - ok 23:44:26.0460 3056 FsDepends (1a16b57943853e598cff37fe2b8cbf1d) C:\Windows\system32\drivers\FsDepends.sys 23:44:26.0460 3056 FsDepends - ok 23:44:26.0865 3056 Fs_Rec (a574b4360e438977038aae4bf60d79a2) C:\Windows\system32\drivers\Fs_Rec.sys 23:44:26.0865 3056 Fs_Rec - ok 23:44:27.0271 3056 fvevol (5592f5dba26282d24d2b080eb438a4d7) C:\Windows\system32\DRIVERS\fvevol.sys 23:44:27.0271 3056 fvevol - ok 23:44:27.0630 3056 gagp30kx (65ee0c7a58b65e74ae05637418153938) C:\Windows\system32\DRIVERS\gagp30kx.sys 23:44:27.0630 3056 gagp30kx - ok 23:44:28.0035 3056 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys 23:44:28.0035 3056 GEARAspiWDM - ok 23:44:28.0457 3056 ggflt (007aea2e06e7cef7372e40c277163959) C:\Windows\system32\DRIVERS\ggflt.sys 23:44:28.0457 3056 ggflt - ok 23:44:28.0831 3056 ggsemc (c73de35960ca75c5ab4ae636b127c64e) C:\Windows\system32\DRIVERS\ggsemc.sys 23:44:28.0831 3056 ggsemc - ok 23:44:29.0221 3056 hcw85cir (c44e3c2bab6837db337ddee7544736db) C:\Windows\system32\drivers\hcw85cir.sys 23:44:29.0221 3056 hcw85cir - ok 23:44:29.0611 3056 HdAudAddService (3530cad25deba7dc7de8bb51632cbc5f) C:\Windows\system32\drivers\HdAudio.sys 23:44:29.0642 3056 HdAudAddService - ok 23:44:30.0032 3056 HDAudBus (717a2207fd6f13ad3e664c7d5a43c7bf) C:\Windows\system32\DRIVERS\HDAudBus.sys 23:44:30.0048 3056 HDAudBus - ok 23:44:30.0423 3056 HidBatt (1d58a7f3e11a9731d0eaaaa8405acc36) C:\Windows\system32\DRIVERS\HidBatt.sys 23:44:30.0423 3056 HidBatt - ok 23:44:30.0860 3056 HidBth (89448f40e6df260c206a193a4683ba78) C:\Windows\system32\DRIVERS\hidbth.sys 23:44:30.0860 3056 HidBth - ok 23:44:31.0250 3056 HidIr (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\Windows\system32\DRIVERS\hidir.sys 23:44:31.0250 3056 HidIr - ok 23:44:31.0624 3056 HidUsb (25072fb35ac90b25f9e4e3bacf774102) C:\Windows\system32\DRIVERS\hidusb.sys 23:44:31.0624 3056 HidUsb - ok 23:44:32.0014 3056 HpSAMD (295fdc419039090eb8b49ffdbb374549) C:\Windows\system32\DRIVERS\HpSAMD.sys 23:44:32.0014 3056 HpSAMD - ok 23:44:32.0436 3056 HTTP (c531c7fd9e8b62021112787c4e2c5a5a) C:\Windows\system32\drivers\HTTP.sys 23:44:32.0482 3056 HTTP - ok 23:44:32.0857 3056 hwpolicy (8305f33cde89ad6c7a0763ed0b5a8d42) C:\Windows\system32\drivers\hwpolicy.sys 23:44:32.0857 3056 hwpolicy - ok 23:44:33.0231 3056 i8042prt (f151f0bdc47f4a28b1b20a0818ea36d6) C:\Windows\system32\DRIVERS\i8042prt.sys 23:44:33.0231 3056 i8042prt - ok 23:44:33.0652 3056 iaStorV (934af4d7c5f457b9f0743f4299b77b67) C:\Windows\system32\DRIVERS\iaStorV.sys 23:44:33.0668 3056 iaStorV - ok 23:44:33.0902 3056 IDSVix86 (33ca0e61eab15d439a1f592ddc020712) C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_5.0.0.125\Definitions\IPSDefs\20101201.001\IDSVix86.sys 23:44:33.0902 3056 IDSVix86 - ok 23:44:34.0417 3056 igfx (ad626f6964f4d364d226c39e06872dd3) C:\Windows\system32\DRIVERS\igdkmd32.sys 23:44:34.0526 3056 igfx - ok 23:44:34.0900 3056 iirsp (4173ff5708f3236cf25195fecd742915) C:\Windows\system32\DRIVERS\iirsp.sys 23:44:34.0900 3056 iirsp - ok 23:44:35.0259 3056 intelide (a0f12f2c9ba6c72f3987ce780e77c130) C:\Windows\system32\DRIVERS\intelide.sys 23:44:35.0259 3056 intelide - ok 23:44:35.0634 3056 intelppm (3b514d27bfc4accb4037bc6685f766e0) C:\Windows\system32\DRIVERS\intelppm.sys 23:44:35.0634 3056 intelppm - ok 23:44:36.0024 3056 IpFilterDriver (709d1761d3b19a932ff0238ea6d50200) C:\Windows\system32\DRIVERS\ipfltdrv.sys 23:44:36.0024 3056 IpFilterDriver - ok 23:44:36.0367 3056 IPMIDRV (e4454b6c37d7ffd5649611f6496308a7) C:\Windows\system32\DRIVERS\IPMIDrv.sys 23:44:36.0382 3056 IPMIDRV - ok 23:44:36.0741 3056 IPNAT (a5fa468d67abcdaa36264e463a7bb0cd) C:\Windows\system32\drivers\ipnat.sys 23:44:36.0741 3056 IPNAT - ok 23:44:37.0131 3056 IRENUM (42996cff20a3084a56017b7902307e9f) C:\Windows\system32\drivers\irenum.sys 23:44:37.0147 3056 IRENUM - ok 23:44:37.0521 3056 isapnp (1f32bb6b38f62f7df1a7ab7292638a35) C:\Windows\system32\DRIVERS\isapnp.sys 23:44:37.0521 3056 isapnp - ok 23:44:37.0911 3056 iScsiPrt (ed46c223ae46c6866ab77cdc41c404b7) C:\Windows\system32\DRIVERS\msiscsi.sys 23:44:37.0927 3056 iScsiPrt - ok 23:44:38.0301 3056 kbdclass (adef52ca1aeae82b50df86b56413107e) C:\Windows\system32\DRIVERS\kbdclass.sys 23:44:38.0317 3056 kbdclass - ok 23:44:38.0676 3056 kbdhid (3d9f0ebf350edcfd6498057301455964) C:\Windows\system32\DRIVERS\kbdhid.sys 23:44:38.0676 3056 kbdhid - ok 23:44:39.0066 3056 KSecDD (e36a061ec11b373826905b21be10948f) C:\Windows\system32\Drivers\ksecdd.sys 23:44:39.0066 3056 KSecDD - ok 23:44:39.0424 3056 KSecPkg (26c046977e85b95036453d7b88ba1820) C:\Windows\system32\Drivers\ksecpkg.sys 23:44:39.0440 3056 KSecPkg - ok 23:44:39.0846 3056 lltdio (f7611ec07349979da9b0ae1f18ccc7a6) C:\Windows\system32\DRIVERS\lltdio.sys 23:44:39.0846 3056 lltdio - ok 23:44:40.0251 3056 LSI_FC (eb119a53ccf2acc000ac71b065b78fef) C:\Windows\system32\DRIVERS\lsi_fc.sys 23:44:40.0267 3056 LSI_FC - ok 23:44:40.0641 3056 LSI_SAS (8ade1c877256a22e49b75d1cc9161f9c) C:\Windows\system32\DRIVERS\lsi_sas.sys 23:44:40.0641 3056 LSI_SAS - ok 23:44:41.0031 3056 LSI_SAS2 (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\Windows\system32\DRIVERS\lsi_sas2.sys 23:44:41.0031 3056 LSI_SAS2 - ok 23:44:41.0406 3056 LSI_SCSI (0a036c7d7cab643a7f07135ac47e0524) C:\Windows\system32\DRIVERS\lsi_scsi.sys 23:44:41.0406 3056 LSI_SCSI - ok 23:44:41.0983 3056 MBAMProtector (b7ca8cc3f978201856b6ab82f40953c3) C:\Windows\system32\drivers\mbam.sys 23:44:42.0030 3056 MBAMProtector - ok 23:44:42.0435 3056 megasas (0fff5b045293002ab38eb1fd1fc2fb74) C:\Windows\system32\DRIVERS\megasas.sys 23:44:42.0435 3056 megasas - ok 23:44:42.0825 3056 MegaSR (dcbab2920c75f390caf1d29f675d03d6) C:\Windows\system32\DRIVERS\MegaSR.sys 23:44:42.0825 3056 MegaSR - ok 23:44:43.0215 3056 Modem (f001861e5700ee84e2d4e52c712f4964) C:\Windows\system32\drivers\modem.sys 23:44:43.0215 3056 Modem - ok 23:44:43.0590 3056 monitor (79d10964de86b292320e9dfe02282a23) C:\Windows\system32\DRIVERS\monitor.sys 23:44:43.0590 3056 monitor - ok 23:44:43.0948 3056 mouclass (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\Windows\system32\DRIVERS\mouclass.sys 23:44:43.0948 3056 mouclass - ok 23:44:44.0338 3056 mouhid (2c388d2cd01c9042596cf3c8f3c7b24d) C:\Windows\system32\DRIVERS\mouhid.sys 23:44:44.0338 3056 mouhid - ok 23:44:44.0697 3056 mountmgr (921c18727c5920d6c0300736646931c2) C:\Windows\system32\drivers\mountmgr.sys 23:44:44.0713 3056 mountmgr - ok 23:44:45.0072 3056 mpio (2af5997438c55fb79d33d015c30e1974) C:\Windows\system32\DRIVERS\mpio.sys 23:44:45.0072 3056 mpio - ok 23:44:45.0430 3056 mpsdrv (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\Windows\system32\drivers\mpsdrv.sys 23:44:45.0430 3056 mpsdrv - ok 23:44:45.0867 3056 MRxDAV (b1be47008d20e43da3adc37c24cdb89d) C:\Windows\system32\drivers\mrxdav.sys 23:44:45.0867 3056 MRxDAV - ok 23:44:46.0257 3056 mrxsmb (f4a054be78af7f410129c4b64b07dc9b) C:\Windows\system32\DRIVERS\mrxsmb.sys 23:44:46.0257 3056 mrxsmb - ok 23:44:46.0663 3056 mrxsmb10 (deffa295bd1895c6ed8e3078412ac60b) C:\Windows\system32\DRIVERS\mrxsmb10.sys 23:44:46.0678 3056 mrxsmb10 - ok 23:44:47.0068 3056 mrxsmb20 (24d76abe5dcad22f19d105f76fdf0ce1) C:\Windows\system32\DRIVERS\mrxsmb20.sys 23:44:47.0068 3056 mrxsmb20 - ok 23:44:47.0427 3056 msahci (4326d168944123f38dd3b2d9c37a0b12) C:\Windows\system32\DRIVERS\msahci.sys 23:44:47.0427 3056 msahci - ok 23:44:47.0786 3056 msdsm (455029c7174a2dbb03dba8a0d8bddd9a) C:\Windows\system32\DRIVERS\msdsm.sys 23:44:47.0802 3056 msdsm - ok 23:44:48.0176 3056 Msfs (daefb28e3af5a76abcc2c3078c07327f) C:\Windows\system32\drivers\Msfs.sys 23:44:48.0176 3056 Msfs - ok 23:44:48.0566 3056 mshidkmdf (3e1e5767043c5af9367f0056295e9f84) C:\Windows\System32\drivers\mshidkmdf.sys 23:44:48.0566 3056 mshidkmdf - ok 23:44:48.0972 3056 msisadrv (0a4e5757ae09fa9622e3158cc1aef114) C:\Windows\system32\DRIVERS\msisadrv.sys 23:44:48.0972 3056 msisadrv - ok 23:44:49.0362 3056 MSKSSRV (8c0860d6366aaffb6c5bb9df9448e631) C:\Windows\system32\drivers\MSKSSRV.sys 23:44:49.0362 3056 MSKSSRV - ok 23:44:49.0798 3056 MSPCLOCK (3ea8b949f963562cedbb549eac0c11ce) C:\Windows\system32\drivers\MSPCLOCK.sys 23:44:49.0798 3056 MSPCLOCK - ok 23:44:50.0157 3056 MSPQM (f456e973590d663b1073e9c463b40932) C:\Windows\system32\drivers\MSPQM.sys 23:44:50.0157 3056 MSPQM - ok 23:44:50.0547 3056 MsRPC (0e008fc4819d238c51d7c93e7b41e560) C:\Windows\system32\drivers\MsRPC.sys 23:44:50.0547 3056 MsRPC - ok 23:44:50.0906 3056 mssmbios (fc6b9ff600cc585ea38b12589bd4e246) C:\Windows\system32\DRIVERS\mssmbios.sys 23:44:50.0906 3056 mssmbios - ok 23:44:51.0280 3056 MSTEE (b42c6b921f61a6e55159b8be6cd54a36) C:\Windows\system32\drivers\MSTEE.sys 23:44:51.0280 3056 MSTEE - ok 23:44:51.0670 3056 MTConfig (33599130f44e1f34631cea241de8ac84) C:\Windows\system32\DRIVERS\MTConfig.sys 23:44:51.0670 3056 MTConfig - ok 23:44:52.0060 3056 Mup (159fad02f64e6381758c990f753bcc80) C:\Windows\system32\Drivers\mup.sys 23:44:52.0060 3056 Mup - ok 23:44:52.0544 3056 NativeWifiP (26384429fcd85d83746f63e798ab1480) C:\Windows\system32\DRIVERS\nwifi.sys 23:44:52.0544 3056 NativeWifiP - ok 23:44:52.0809 3056 NAVENG (49d802531e5984cf1fe028c6c129b9d8) C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_5.0.0.125\Definitions\VirusDefs\20101201.025\NAVENG.SYS 23:44:52.0809 3056 NAVENG - ok 23:44:52.0903 3056 NAVEX15 (158676a5758c1fa519563b3e72fbf256) C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_5.0.0.125\Definitions\VirusDefs\20101201.025\NAVEX15.SYS 23:44:52.0934 3056 NAVEX15 - ok 23:44:53.0308 3056 NDIS (23759d175a0a9baaf04d05047bc135a8) C:\Windows\system32\drivers\ndis.sys 23:44:53.0324 3056 NDIS - ok 23:44:53.0683 3056 NdisCap (0e1787aa6c9191d3d319e8bafe86f80c) C:\Windows\system32\DRIVERS\ndiscap.sys 23:44:53.0683 3056 NdisCap - ok 23:44:54.0073 3056 NdisTapi (e4a8aec125a2e43a9e32afeea7c9c888) C:\Windows\system32\DRIVERS\ndistapi.sys 23:44:54.0073 3056 NdisTapi - ok 23:44:54.0463 3056 Ndisuio (b30ae7f2b6d7e343b0df32e6c08fce75) C:\Windows\system32\DRIVERS\ndisuio.sys 23:44:54.0463 3056 Ndisuio - ok 23:44:54.0868 3056 NdisWan (267c415eadcbe53c9ca873dee39cf3a4) C:\Windows\system32\DRIVERS\ndiswan.sys 23:44:54.0868 3056 NdisWan - ok 23:44:55.0305 3056 NDProxy (af7e7c63dcef3f8772726f86039d6eb4) C:\Windows\system32\drivers\NDProxy.sys 23:44:55.0305 3056 NDProxy - ok 23:44:55.0680 3056 NetBIOS (80b275b1ce3b0e79909db7b39af74d51) C:\Windows\system32\DRIVERS\netbios.sys 23:44:55.0680 3056 NetBIOS - ok 23:44:56.0070 3056 NetBT (dd52a733bf4ca5af84562a5e2f963b91) C:\Windows\system32\DRIVERS\netbt.sys 23:44:56.0085 3056 NetBT - ok 23:44:56.0506 3056 nfrd960 (1d85c4b390b0ee09c7a46b91efb2c097) C:\Windows\system32\DRIVERS\nfrd960.sys 23:44:56.0506 3056 nfrd960 - ok 23:44:56.0881 3056 Npfs (1db262a9f8c087e8153d89bef3d2235f) C:\Windows\system32\drivers\Npfs.sys 23:44:56.0896 3056 Npfs - ok 23:44:57.0271 3056 nsiproxy (e9a0a4d07e53d8fea2bb8387a3293c58) C:\Windows\system32\drivers\nsiproxy.sys 23:44:57.0286 3056 nsiproxy - ok 23:44:57.0770 3056 Ntfs (3795dcd21f740ee799fb7223234215af) C:\Windows\system32\drivers\Ntfs.sys 23:44:57.0832 3056 Ntfs - ok 23:44:58.0176 3056 Null (f9756a98d69098dca8945d62858a812c) C:\Windows\system32\drivers\Null.sys 23:44:58.0176 3056 Null - ok 23:44:58.0566 3056 nvraid (3f3d04b1d08d43c16ea7963954ec768d) C:\Windows\system32\DRIVERS\nvraid.sys 23:44:58.0566 3056 nvraid - ok 23:44:58.0956 3056 nvstor (c99f251a5de63c6f129cf71933aced0f) C:\Windows\system32\DRIVERS\nvstor.sys 23:44:58.0956 3056 nvstor - ok 23:44:59.0392 3056 nv_agp (5a0983915f02bae73267cc2a041f717d) C:\Windows\system32\DRIVERS\nv_agp.sys 23:44:59.0408 3056 nv_agp - ok 23:45:00.0422 3056 ohci1394 (08a70a1f2cdde9bb49b885cb817a66eb) C:\Windows\system32\DRIVERS\ohci1394.sys 23:45:00.0516 3056 ohci1394 - ok 23:45:00.0952 3056 Parport (2ea877ed5dd9713c5ac74e8ea7348d14) C:\Windows\system32\DRIVERS\parport.sys 23:45:00.0968 3056 Parport - ok 23:45:01.0452 3056 partmgr (ff4218952b51de44fe910953a3e686b9) C:\Windows\system32\drivers\partmgr.sys 23:45:01.0467 3056 partmgr - ok 23:45:01.0826 3056 Parvdm (eb0a59f29c19b86479d36b35983daadc) C:\Windows\system32\DRIVERS\parvdm.sys 23:45:01.0826 3056 Parvdm - ok 23:45:02.0341 3056 pci (c858cb77c577780ecc456a892e7e7d0f) C:\Windows\system32\DRIVERS\pci.sys 23:45:02.0341 3056 pci - ok 23:45:02.0715 3056 pciide (afe86f419014db4e5593f69ffe26ce0a) C:\Windows\system32\DRIVERS\pciide.sys 23:45:02.0715 3056 pciide - ok 23:45:03.0105 3056 pcmcia (f396431b31693e71e8a80687ef523506) C:\Windows\system32\DRIVERS\pcmcia.sys 23:45:03.0105 3056 pcmcia - ok 23:45:03.0480 3056 pcw (250f6b43d2b613172035c6747aeeb19f) C:\Windows\system32\drivers\pcw.sys 23:45:03.0480 3056 pcw - ok 23:45:03.0932 3056 PEAUTH (9e0104ba49f4e6973749a02bf41344ed) C:\Windows\system32\drivers\peauth.sys 23:45:03.0979 3056 PEAUTH - ok 23:45:04.0977 3056 PptpMiniport (631e3e205ad6d86f2aed6a4a8e69f2db) C:\Windows\system32\DRIVERS\raspptp.sys 23:45:04.0977 3056 PptpMiniport - ok 23:45:05.0648 3056 Processor (85b1e3a0c7585bc4aae6899ec6fcf011) C:\Windows\system32\DRIVERS\processr.sys 23:45:05.0726 3056 Processor - ok 23:45:06.0241 3056 Psched (6270ccae2a86de6d146529fe55b3246a) C:\Windows\system32\DRIVERS\pacer.sys 23:45:06.0256 3056 Psched - ok 23:45:06.0771 3056 ql2300 (ab95ecf1f6659a60ddc166d8315b0751) C:\Windows\system32\DRIVERS\ql2300.sys 23:45:06.0896 3056 ql2300 - ok 23:45:07.0270 3056 ql40xx (b4dd51dd25182244b86737dc51af2270) C:\Windows\system32\DRIVERS\ql40xx.sys 23:45:07.0270 3056 ql40xx - ok 23:45:08.0456 3056 QWAVEdrv (584078ca1b95ca72df2a27c336f9719d) C:\Windows\system32\drivers\qwavedrv.sys 23:45:08.0456 3056 QWAVEdrv - ok 23:45:08.0908 3056 RasAcd (30a81b53c766d0133bb86d234e5556ab) C:\Windows\system32\DRIVERS\rasacd.sys 23:45:08.0908 3056 RasAcd - ok 23:45:10.0359 3056 RasAgileVpn (57ec4aef73660166074d8f7f31c0d4fd) C:\Windows\system32\DRIVERS\AgileVpn.sys 23:45:10.0359 3056 RasAgileVpn - ok 23:45:10.0749 3056 Rasl2tp (d9f91eafec2815365cbe6d167e4e332a) C:\Windows\system32\DRIVERS\rasl2tp.sys 23:45:10.0765 3056 Rasl2tp - ok 23:45:11.0155 3056 RasPppoe (0fe8b15916307a6ac12bfb6a63e45507) C:\Windows\system32\DRIVERS\raspppoe.sys 23:45:11.0155 3056 RasPppoe - ok 23:45:11.0545 3056 RasSstp (44101f495a83ea6401d886e7fd70096b) C:\Windows\system32\DRIVERS\rassstp.sys 23:45:11.0545 3056 RasSstp - ok 23:45:12.0028 3056 rdbss (835d7e81bf517a3b72384bdcc85e1ce6) C:\Windows\system32\DRIVERS\rdbss.sys 23:45:12.0028 3056 rdbss - ok 23:45:12.0543 3056 rdpbus (0d8f05481cb76e70e1da06ee9f0da9df) C:\Windows\system32\DRIVERS\rdpbus.sys 23:45:12.0559 3056 rdpbus - ok 23:45:12.0918 3056 RDPCDD (1e016846895b15a99f9a176a05029075) C:\Windows\system32\DRIVERS\RDPCDD.sys 23:45:12.0918 3056 RDPCDD - ok 23:45:13.0432 3056 RDPDR (c5ff95883ffef704d50c40d21cfb3ab5) C:\Windows\system32\drivers\rdpdr.sys 23:45:13.0432 3056 RDPDR - ok 23:45:13.0900 3056 RDPENCDD (5a53ca1598dd4156d44196d200c94b8a) C:\Windows\system32\drivers\rdpencdd.sys 23:45:13.0994 3056 RDPENCDD - ok 23:45:14.0712 3056 RDPREFMP (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\Windows\system32\drivers\rdprefmp.sys 23:45:14.0727 3056 RDPREFMP - ok 23:45:16.0287 3056 RDPWD (801371ba9782282892d00aadb08ee367) C:\Windows\system32\drivers\RDPWD.sys 23:45:16.0287 3056 RDPWD - ok 23:45:16.0677 3056 rdyboost (4ea225bf1cf05e158853f30a99ca29a7) C:\Windows\system32\drivers\rdyboost.sys 23:45:16.0677 3056 rdyboost - ok 23:45:17.0098 3056 RFCOMM (cb928d9e6daf51879dd6ba8d02f01321) C:\Windows\system32\DRIVERS\rfcomm.sys 23:45:17.0098 3056 RFCOMM - ok 23:45:17.0504 3056 rspndr (032b0d36ad92b582d869879f5af5b928) C:\Windows\system32\DRIVERS\rspndr.sys 23:45:17.0504 3056 rspndr - ok 23:45:17.0863 3056 s3cap (5423d8437051e89dd34749f242c98648) C:\Windows\system32\DRIVERS\vms3cap.sys 23:45:17.0863 3056 s3cap - ok 23:45:18.0268 3056 sbp2port (34ee0c44b724e3e4ce2eff29126de5b5) C:\Windows\system32\DRIVERS\sbp2port.sys 23:45:18.0268 3056 sbp2port - ok 23:45:18.0643 3056 scfilter (a95c54b2ac3cc9c73fcdf9e51a1d6b51) C:\Windows\system32\DRIVERS\scfilter.sys 23:45:18.0643 3056 scfilter - ok 23:45:19.0064 3056 sdbus (7b48cff3a475fe849dea65ec4d35c425) C:\Windows\system32\DRIVERS\sdbus.sys 23:45:19.0064 3056 sdbus - ok 23:45:19.0438 3056 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys 23:45:19.0438 3056 secdrv - ok 23:45:19.0828 3056 Serenum (9ad8b8b515e3df6acd4212ef465de2d1) C:\Windows\system32\DRIVERS\serenum.sys 23:45:19.0828 3056 Serenum - ok 23:45:20.0250 3056 Serial (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\Windows\system32\DRIVERS\serial.sys 23:45:20.0250 3056 Serial - ok 23:45:20.0640 3056 sermouse (79bffb520327ff916a582dfea17aa813) C:\Windows\system32\DRIVERS\sermouse.sys 23:45:20.0640 3056 sermouse - ok 23:45:21.0014 3056 sffdisk (9f976e1eb233df46fce808d9dea3eb9c) C:\Windows\system32\DRIVERS\sffdisk.sys 23:45:21.0014 3056 sffdisk - ok 23:45:21.0576 3056 sffp_mmc (932a68ee27833cfd57c1639d375f2731) C:\Windows\system32\DRIVERS\sffp_mmc.sys 23:45:21.0576 3056 sffp_mmc - ok 23:45:22.0044 3056 sffp_sd (4f1e5b0fe7c8050668dbfade8999aefb) C:\Windows\system32\DRIVERS\sffp_sd.sys 23:45:22.0044 3056 sffp_sd - ok 23:45:22.0387 3056 sfloppy (db96666cc8312ebc45032f30b007a547) C:\Windows\system32\DRIVERS\sfloppy.sys 23:45:22.0449 3056 sfloppy - ok 23:45:22.0933 3056 sisagp (2565cac0dc9fe0371bdce60832582b2e) C:\Windows\system32\DRIVERS\sisagp.sys 23:45:22.0933 3056 sisagp - ok 23:45:27.0082 3056 SiSRaid2 (a9f0486851becb6dda1d89d381e71055) C:\Windows\system32\DRIVERS\SiSRaid2.sys 23:45:27.0098 3056 SiSRaid2 - ok 23:45:29.0267 3056 SiSRaid4 (3727097b55738e2f554972c3be5bc1aa) C:\Windows\system32\DRIVERS\sisraid4.sys 23:45:29.0391 3056 SiSRaid4 - ok 23:45:29.0953 3056 Smb (3e21c083b8a01cb70ba1f09303010fce) C:\Windows\system32\DRIVERS\smb.sys 23:45:29.0953 3056 Smb - ok 23:45:30.0343 3056 spldr (95cf1ae7527fb70f7816563cbc09d942) C:\Windows\system32\drivers\spldr.sys 23:45:30.0343 3056 spldr - ok 23:45:30.0873 3056 SRTSP (a7a104a61c4e30de9c58f8c372a5c209) C:\Windows\system32\drivers\N360\0500000.07D\SRTSP.SYS 23:45:30.0889 3056 SRTSP - ok 23:45:31.0326 3056 SRTSPX (2833445f786bd000bb14c84a9d91347a) C:\Windows\system32\drivers\N360\0500000.07D\SRTSPX.SYS 23:45:31.0326 3056 SRTSPX - ok 23:45:31.0716 3056 srv (2ba4ebc7dfba845a1edbe1f75913be33) C:\Windows\system32\DRIVERS\srv.sys 23:45:31.0731 3056 srv - ok 23:45:32.0121 3056 srv2 (dce7e10feaabd4cae95948b3de5340bb) C:\Windows\system32\DRIVERS\srv2.sys 23:45:32.0121 3056 srv2 - ok 23:45:32.0527 3056 SrvHsfHDA (e00fdfaff025e94f9821153750c35a6d) C:\Windows\system32\DRIVERS\VSTAZL3.SYS 23:45:32.0543 3056 SrvHsfHDA - ok 23:45:32.0917 3056 SrvHsfV92 (ceb4e3b6890e1e42dca6694d9e59e1a0) C:\Windows\system32\DRIVERS\VSTDPV3.SYS 23:45:32.0948 3056 SrvHsfV92 - ok 23:45:33.0354 3056 SrvHsfWinac (bc0c7ea89194c299f051c24119000e17) C:\Windows\system32\DRIVERS\VSTCNXT3.SYS 23:45:33.0369 3056 SrvHsfWinac - ok 23:45:33.0759 3056 srvnet (b5665baa2120b8a54e22e9cd07c05106) C:\Windows\system32\DRIVERS\srvnet.sys 23:45:33.0759 3056 srvnet - ok 23:45:34.0181 3056 stexstor (db32d325c192b801df274bfd12a7e72b) C:\Windows\system32\DRIVERS\stexstor.sys 23:45:34.0181 3056 stexstor - ok 23:45:34.0539 3056 storflt (957e346ca948668f2496a6ccf6ff82cc) C:\Windows\system32\DRIVERS\vmstorfl.sys 23:45:34.0539 3056 storflt - ok 23:45:34.0898 3056 storvsc (d5751969dc3e4b88bf482ac8ec9fe019) C:\Windows\system32\DRIVERS\storvsc.sys 23:45:34.0898 3056 storvsc - ok 23:45:35.0257 3056 swenum (e58c78a848add9610a4db6d214af5224) C:\Windows\system32\DRIVERS\swenum.sys 23:45:35.0257 3056 swenum - ok 23:45:35.0756 3056 SymDS (bdf077b897b5f9f929b6bf0cfd436962) C:\Windows\system32\drivers\N360\0500000.07D\SYMDS.SYS 23:45:35.0772 3056 SymDS - ok 23:45:36.0255 3056 SymEFA (7732298ad2eddd364c1d4f439d99ae7c) C:\Windows\system32\drivers\N360\0500000.07D\SYMEFA.SYS 23:45:36.0271 3056 SymEFA - ok 23:45:36.0661 3056 SymEvent (5c76a63fac8a5580c5a1c4a4ed827782) C:\Windows\system32\Drivers\SYMEVENT.SYS 23:45:36.0661 3056 SymEvent - ok 23:45:37.0129 3056 SymIRON (a73399804d5d4a8b20ba60fcf70c9f1f) C:\Windows\system32\drivers\N360\0500000.07D\Ironx86.SYS 23:45:37.0129 3056 SymIRON - ok 23:45:37.0597 3056 SymNetS (d4636a051890a92d1c8c2d9e7a5c8381) C:\Windows\system32\drivers\N360\0500000.07D\SYMNETS.SYS 23:45:37.0597 3056 SymNetS - ok 23:45:38.0049 3056 Tcpip (2cc3d75488abd3ec628bbb9a4fc84efc) C:\Windows\system32\drivers\tcpip.sys 23:45:38.0081 3056 Tcpip - ok 23:45:38.0471 3056 TCPIP6 (2cc3d75488abd3ec628bbb9a4fc84efc) C:\Windows\system32\DRIVERS\tcpip.sys 23:45:38.0486 3056 TCPIP6 - ok 23:45:38.0892 3056 tcpipreg (e64444523add154f86567c469bc0b17f) C:\Windows\system32\drivers\tcpipreg.sys 23:45:38.0892 3056 tcpipreg - ok 23:45:39.0266 3056 TDPIPE (1875c1490d99e70e449e3afae9fcbadf) C:\Windows\system32\drivers\tdpipe.sys 23:45:39.0266 3056 TDPIPE - ok 23:45:39.0609 3056 TDTCP (7551e91ea999ee9a8e9c331d5a9c31f3) C:\Windows\system32\drivers\tdtcp.sys 23:45:39.0609 3056 TDTCP - ok 23:45:39.0968 3056 tdx (02bede7c69bc6d86e8600316f35c7f57) C:\Windows\system32\DRIVERS\tdx.sys 23:45:39.0968 3056 tdx ( Rootkit.Win32.ZAccess.g ) - infected 23:45:39.0968 3056 tdx - detected Rootkit.Win32.ZAccess.g (0) 23:45:40.0358 3056 TermDD (c36f41ee20e6999dbf4b0425963268a5) C:\Windows\system32\DRIVERS\termdd.sys 23:45:40.0358 3056 TermDD - ok 23:45:40.0779 3056 tssecsrv (98ae6fa07d12cb4ec5cf4a9bfa5f4242) C:\Windows\system32\DRIVERS\tssecsrv.sys 23:45:40.0779 3056 tssecsrv - ok 23:45:41.0045 3056 TuneUpUtilitiesDrv (f2107c9d85ec0df116939ccce06ae697) C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesDriver32.sys 23:45:41.0045 3056 TuneUpUtilitiesDrv - ok 23:45:41.0388 3056 tunnel (3e461d890a97f9d4c168f5fda36e1d00) C:\Windows\system32\DRIVERS\tunnel.sys 23:45:41.0403 3056 tunnel - ok 23:45:41.0778 3056 uagp35 (750fbcb269f4d7dd2e420c56b795db6d) C:\Windows\system32\DRIVERS\uagp35.sys 23:45:41.0793 3056 uagp35 - ok 23:45:42.0183 3056 udfs (09cc3e16f8e5ee7168e01cf8fcbe061a) C:\Windows\system32\DRIVERS\udfs.sys 23:45:42.0199 3056 udfs - ok 23:45:42.0651 3056 uliagpkx (44e8048ace47befbfdc2e9be4cbc8880) C:\Windows\system32\DRIVERS\uliagpkx.sys 23:45:42.0745 3056 uliagpkx - ok 23:45:43.0079 3056 umbus (049b3a50b3d646baeeee9eec9b0668dc) C:\Windows\system32\DRIVERS\umbus.sys 23:45:43.0079 3056 umbus - ok 23:45:43.0471 3056 UmPass (7550ad0c6998ba1cb4843e920ee0feac) C:\Windows\system32\DRIVERS\umpass.sys 23:45:43.0471 3056 UmPass - ok 23:45:43.0861 3056 USBAAPL (83cafcb53201bbac04d822f32438e244) C:\Windows\system32\Drivers\usbaapl.sys 23:45:43.0861 3056 USBAAPL - ok 23:45:44.0242 3056 usbccgp (8455c4ed038efd09e99327f9d2d48ffa) C:\Windows\system32\DRIVERS\usbccgp.sys 23:45:44.0242 3056 usbccgp - ok 23:45:44.0632 3056 usbcir (04ec7cec62ec3b6d9354eee93327fc82) C:\Windows\system32\DRIVERS\usbcir.sys 23:45:44.0632 3056 usbcir - ok 23:45:45.0007 3056 usbehci (1c333bfd60f2fed2c7ad5daf533cb742) C:\Windows\system32\DRIVERS\usbehci.sys 23:45:45.0007 3056 usbehci - ok 23:45:45.0397 3056 usbhub (ee6ef93ccfa94fae8c6ab298273d8ae2) C:\Windows\system32\DRIVERS\usbhub.sys 23:45:45.0412 3056 usbhub - ok 23:45:45.0787 3056 usbohci (a6fb7957ea7afb1165991e54ce934b74) C:\Windows\system32\DRIVERS\usbohci.sys 23:45:45.0787 3056 usbohci - ok 23:45:46.0177 3056 usbprint (797d862fe0875e75c7cc4c1ad7b30252) C:\Windows\system32\DRIVERS\usbprint.sys 23:45:46.0177 3056 usbprint - ok 23:45:46.0567 3056 USBSTOR (d8889d56e0d27e57ed4591837fe71d27) C:\Windows\system32\DRIVERS\USBSTOR.SYS 23:45:46.0582 3056 USBSTOR - ok 23:45:47.0035 3056 usbuhci (78780c3ebce17405b1ccd07a3a8a7d72) C:\Windows\system32\DRIVERS\usbuhci.sys 23:45:47.0035 3056 usbuhci - ok 23:45:47.0549 3056 VClone (94d73b62e458fb56c9ce60aa96d914f9) C:\Windows\system32\DRIVERS\VClone.sys 23:45:47.0549 3056 VClone - ok 23:45:47.0893 3056 vdrvroot (a059c4c3edb09e07d21a8e5c0aabd3cb) C:\Windows\system32\DRIVERS\vdrvroot.sys 23:45:47.0893 3056 vdrvroot - ok 23:45:48.0251 3056 vga (17c408214ea61696cec9c66e388b14f3) C:\Windows\system32\DRIVERS\vgapnp.sys 23:45:48.0251 3056 vga - ok 23:45:48.0641 3056 VgaSave (8e38096ad5c8570a6f1570a61e251561) C:\Windows\System32\drivers\vga.sys 23:45:48.0641 3056 VgaSave - ok 23:45:49.0109 3056 vhdmp (3be6e1f3a4f1afec8cee0d7883f93583) C:\Windows\system32\DRIVERS\vhdmp.sys 23:45:49.0125 3056 vhdmp - ok 23:45:49.0484 3056 viaagp (c829317a37b4bea8f39735d4b076e923) C:\Windows\system32\DRIVERS\viaagp.sys 23:45:49.0484 3056 viaagp - ok 23:45:49.0858 3056 ViaC7 (e02f079a6aa107f06b16549c6e5c7b74) C:\Windows\system32\DRIVERS\viac7.sys 23:45:49.0858 3056 ViaC7 - ok 23:45:50.0233 3056 viaide (e43574f6a56a0ee11809b48c09e4fd3c) C:\Windows\system32\DRIVERS\viaide.sys 23:45:50.0233 3056 viaide - ok 23:45:50.0591 3056 vmbus (379b349f65f453d2a6e75ea6b7448e49) C:\Windows\system32\DRIVERS\vmbus.sys 23:45:50.0591 3056 vmbus - ok 23:45:50.0935 3056 VMBusHID (ec2bbab4b84d0738c6c83d2234dc36fe) C:\Windows\system32\DRIVERS\VMBusHID.sys 23:45:50.0950 3056 VMBusHID - ok 23:45:51.0309 3056 volmgr (384e5a2aa49934295171e499f86ba6f3) C:\Windows\system32\DRIVERS\volmgr.sys 23:45:51.0309 3056 volmgr - ok 23:45:51.0683 3056 volmgrx (b5bb72067ddddbbfb04b2f89ff8c3c87) C:\Windows\system32\drivers\volmgrx.sys 23:45:51.0715 3056 volmgrx - ok 23:45:52.0120 3056 volsnap (58df9d2481a56edde167e51b334d44fd) C:\Windows\system32\DRIVERS\volsnap.sys 23:45:52.0120 3056 volsnap - ok 23:45:52.0775 3056 vsmraid (9dfa0cc2f8855a04816729651175b631) C:\Windows\system32\DRIVERS\vsmraid.sys 23:45:52.0775 3056 vsmraid - ok 23:45:53.0165 3056 vwifibus (90567b1e658001e79d7c8bbd3dde5aa6) C:\Windows\system32\DRIVERS\vwifibus.sys 23:45:53.0165 3056 vwifibus - ok 23:45:53.0571 3056 vwififlt (7090d3436eeb4e7da3373090a23448f7) C:\Windows\system32\DRIVERS\vwififlt.sys 23:45:53.0571 3056 vwififlt - ok 23:45:54.0133 3056 vwifimp (a3f04cbea6c2a10e6cb01f8b47611882) C:\Windows\system32\DRIVERS\vwifimp.sys 23:45:54.0133 3056 vwifimp - ok 23:45:54.0507 3056 WacomPen (de3721e89c653aa281428c8a69745d90) C:\Windows\system32\DRIVERS\wacompen.sys 23:45:54.0523 3056 WacomPen - ok 23:45:54.0866 3056 WANARP (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys 23:45:54.0866 3056 WANARP - ok 23:45:54.0881 3056 Wanarpv6 (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys 23:45:54.0881 3056 Wanarpv6 - ok 23:45:55.0303 3056 Wd (1112a9badacb47b7c0bb0392e3158dff) C:\Windows\system32\DRIVERS\wd.sys 23:45:55.0303 3056 Wd - ok 23:45:55.0661 3056 Wdf01000 (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys 23:45:55.0661 3056 Wdf01000 - ok 23:45:56.0098 3056 WfpLwf (8b9a943f3b53861f2bfaf6c186168f79) C:\Windows\system32\DRIVERS\wfplwf.sys 23:45:56.0098 3056 WfpLwf - ok 23:45:56.0473 3056 WIMMount (5cf95b35e59e2a38023836fff31be64c) C:\Windows\system32\drivers\wimmount.sys 23:45:56.0473 3056 WIMMount - ok 23:45:56.0909 3056 WinUsb (30fc6e5448d0cbaaa95280eeef7fedae) C:\Windows\system32\DRIVERS\WinUsb.sys 23:45:56.0909 3056 WinUsb - ok 23:45:57.0331 3056 WmiAcpi (0217679b8fca58714c3bf2726d2ca84e) C:\Windows\system32\DRIVERS\wmiacpi.sys 23:45:57.0331 3056 WmiAcpi - ok 23:45:57.0752 3056 ws2ifsl (6db3276587b853bf886b69528fdb048c) C:\Windows\system32\drivers\ws2ifsl.sys 23:45:57.0752 3056 ws2ifsl - ok 23:45:58.0126 3056 WudfPf (6f9b6c0c93232cff47d0f72d6db1d21e) C:\Windows\system32\drivers\WudfPf.sys 23:45:58.0126 3056 WudfPf - ok 23:45:58.0501 3056 WUDFRd (f91ff1e51fca30b3c3981db7d5924252) C:\Windows\system32\DRIVERS\WUDFRd.sys 23:45:58.0501 3056 WUDFRd - ok 23:45:58.0594 3056 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0 23:45:58.0657 3056 \Device\Harddisk0\DR0 - ok 23:45:58.0672 3056 Boot (0x1200) (d9309ba9da18506827077a43b40cdaeb) \Device\Harddisk0\DR0\Partition0 23:45:58.0672 3056 \Device\Harddisk0\DR0\Partition0 - ok 23:45:58.0688 3056 Boot (0x1200) (e607270cd54bb73414cb04ed59578b2e) \Device\Harddisk0\DR0\Partition1 23:45:58.0688 3056 \Device\Harddisk0\DR0\Partition1 - ok 23:45:58.0735 3056 Boot (0x1200) (2ca966281e8767d6ba71212b76470b5f) \Device\Harddisk0\DR0\Partition2 23:45:58.0735 3056 \Device\Harddisk0\DR0\Partition2 - ok 23:45:58.0766 3056 Boot (0x1200) (318536f777627ce692442de47272d540) \Device\Harddisk0\DR0\Partition3 23:45:58.0766 3056 \Device\Harddisk0\DR0\Partition3 - ok 23:45:58.0766 3056 ============================================================ 23:45:58.0766 3056 Scan finished 23:45:58.0766 3056 ============================================================ 23:45:58.0781 3468 Detected object count: 1 23:45:58.0781 3468 Actual detected object count: 1 00:08:10.0726 3468 VerifyFileNameVersionInfo: GetFileVersionInfoSizeW(C:\Windows\system32\drivers\tdx.sys) error 1813 00:08:13.0206 3468 Backup copy found, using it.. 00:08:13.0502 3468 C:\Windows\system32\DRIVERS\tdx.sys - will be cured on reboot 00:08:34.0968 3468 C:\Windows\System32\c_70780.nls - will be deleted on reboot 00:08:45.0514 3468 tdx ( Rootkit.Win32.ZAccess.g ) - User select action: Cure 00:09:41.0377 2720 Deinitialize success [/SPOILER] |
muss ich jetzt noch etwas machen oder war's das jetzt? :) |
Hi, lass bitte noch mal MBRCheck laufen... Wenn der Rechner keine Symphtome mehr hat, wären wir durch... Zur Sicherheit abschließend noch Dr.Web... Folge der Anleitung: http://www.trojaner-board.de/59299-a...eb-cureit.html Nach Beendigung des Scans findes Du das Log unter %USERPROFILE%\DoctorWeb\CureIt.log. Bevor du irgendwelche Aktionen unternimmst, kopiere bitte den Inhalt des Logs und poste ihn. Die Log Datei ist sehr groß, ca. über 5MB Text. Benutzt einfach die Suche nach "infiziert" und kopiert betreffende Teile heraus, bevor Du sie postet. chris |
so hier nochmal den MBR Check von heute: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows 7 Ultimate Edition Windows Information: (build 7600), 32-bit Base Board Manufacturer: Acer BIOS Manufacturer: Phoenix Technologies LTD System Manufacturer: Acer System Product Name: Extensa 5230 Logical Drives Mask: 0x0000007c Kernel Drivers (total 161): 0x82C3C000 \SystemRoot\system32\ntkrnlpa.exe 0x82C05000 \SystemRoot\system32\halmacpi.dll 0x80BA1000 \SystemRoot\system32\kdcom.dll 0x8323B000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x832B3000 \SystemRoot\system32\PSHED.dll 0x832C4000 \SystemRoot\system32\BOOTVID.dll 0x832CC000 \SystemRoot\system32\CLFS.SYS 0x8330E000 \SystemRoot\system32\CI.dll 0x87039000 \SystemRoot\system32\drivers\Wdf01000.sys 0x870AA000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x870B8000 \SystemRoot\system32\DRIVERS\ACPI.sys 0x87100000 \SystemRoot\system32\DRIVERS\WMILIB.SYS 0x87109000 \SystemRoot\system32\DRIVERS\msisadrv.sys 0x87111000 \SystemRoot\system32\DRIVERS\pci.sys 0x8713B000 \SystemRoot\system32\DRIVERS\vdrvroot.sys 0x87146000 \SystemRoot\System32\drivers\partmgr.sys 0x87157000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x8715F000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x8716A000 \SystemRoot\system32\DRIVERS\volmgr.sys 0x8717A000 \SystemRoot\System32\drivers\volmgrx.sys 0x871C5000 \SystemRoot\system32\DRIVERS\pciide.sys 0x871CC000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS 0x87000000 \SystemRoot\system32\DRIVERS\pcmcia.sys 0x871DA000 \SystemRoot\System32\drivers\mountmgr.sys 0x871F0000 \SystemRoot\system32\DRIVERS\atapi.sys 0x833B9000 \SystemRoot\system32\DRIVERS\ataport.SYS 0x8702E000 \SystemRoot\system32\DRIVERS\amdxata.sys 0x83200000 \SystemRoot\system32\drivers\fltmgr.sys 0x87220000 \SystemRoot\system32\drivers\N360\0500000.07D\SYMDS.SYS 0x87277000 \SystemRoot\system32\drivers\fileinfo.sys 0x87288000 \SystemRoot\system32\drivers\N360\0500000.07D\SYMEFA.SYS 0x87405000 \SystemRoot\System32\Drivers\Ntfs.sys 0x87534000 \SystemRoot\System32\Drivers\msrpc.sys 0x8755F000 \SystemRoot\System32\Drivers\ksecdd.sys 0x87572000 \SystemRoot\System32\Drivers\cng.sys 0x875CF000 \SystemRoot\System32\drivers\pcw.sys 0x875DD000 \SystemRoot\System32\Drivers\Fs_Rec.sys 0x8732C000 \SystemRoot\system32\drivers\ndis.sys 0x87636000 \SystemRoot\system32\drivers\NETIO.SYS 0x87674000 \SystemRoot\System32\Drivers\ksecpkg.sys 0x87699000 \SystemRoot\System32\drivers\tcpip.sys 0x87600000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x877E2000 \SystemRoot\system32\DRIVERS\vmstorfl.sys 0x87808000 \SystemRoot\system32\DRIVERS\volsnap.sys 0x87847000 \SystemRoot\System32\Drivers\spldr.sys 0x8784F000 \SystemRoot\System32\drivers\rdyboost.sys 0x8787C000 \SystemRoot\System32\Drivers\mup.sys 0x8788C000 \SystemRoot\System32\drivers\hwpolicy.sys 0x87894000 \SystemRoot\System32\DRIVERS\fvevol.sys 0x878C6000 \SystemRoot\system32\DRIVERS\disk.sys 0x878D7000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS 0x8792E000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x8794D000 \SystemRoot\System32\Drivers\Null.SYS 0x87954000 \SystemRoot\System32\drivers\vga.sys 0x87960000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x87981000 \SystemRoot\System32\drivers\watchdog.sys 0x8798E000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x87996000 \SystemRoot\system32\drivers\rdpencdd.sys Hier hört er auch auf. |
2 Fragen zu Dr. Web - Cure it: 1. Bei dem Automatischen Schnellscan wurden infizierte Objekte gefunden. Soll ich die verschieben oder nicht? 2. Nach dem autmoatischen Schnellscan. Soll ich dann noch einen Fullscan machen? |
Hi, 2xja und die Logs jeweils posten! chris |
Hei.! :) Hier ist schonmal die .log-Datei vom Schnellscan von Dr.Web Den Fullscan soll ich dann auch posten oder? Gruß DanyRibi 7021239128773976934653[1].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0HDWKI0M;Wahrscheinlich SCRIPT.Virus;; vas[4].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0HDWKI0M;Wahrscheinlich SCRIPT.Virus;; ajs[1].php;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\10VGUAL4;Wahrscheinlich SCRIPT.Virus;; vas[1].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\10VGUAL4;Wahrscheinlich SCRIPT.Virus;; vas[2].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\10VGUAL4;Wahrscheinlich SCRIPT.Virus;; vas[3].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\10VGUAL4;Wahrscheinlich SCRIPT.Virus;; vas[4].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\10VGUAL4;Wahrscheinlich SCRIPT.Virus;; xcid,jsIXo-azmhb9CDQBYk-ZaA==[1]\JSFile_1[0][20f];C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\10VGUAL4\xcid,jsI;Wahrscheinlich SCRIPT.Virus;; xcid,jsIXo-azmhb9CDQBYk-ZaA==[1];C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\10VGUAL4;Container enthält infizierte Objekte;Verschoben.; xcid,jsIXo-azmhb9CDQBYk-ZaA==[1];C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\10VGUAL4;Wahrscheinlich SCRIPT.Virus;; ajs[1].php;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3641UP7X;Wahrscheinlich SCRIPT.Virus;; vas[1].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3641UP7X;Wahrscheinlich SCRIPT.Virus;; vas[2].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3641UP7X;Wahrscheinlich SCRIPT.Virus;; vas[3].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3641UP7X;Wahrscheinlich SCRIPT.Virus;; vas[4].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3641UP7X;Wahrscheinlich SCRIPT.Virus;; vas[5].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3641UP7X;Wahrscheinlich SCRIPT.Virus;; vas[1].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3OZ6VOD5;Wahrscheinlich SCRIPT.Virus;; vas[2].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3OZ6VOD5;Wahrscheinlich SCRIPT.Virus;; vas[3].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3OZ6VOD5;Wahrscheinlich SCRIPT.Virus;; ajs[2].php;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4LXUZBQ8;Wahrscheinlich SCRIPT.Virus;; ajs[3].php;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4LXUZBQ8;Wahrscheinlich SCRIPT.Virus;; vas[1].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4LXUZBQ8;Wahrscheinlich SCRIPT.Virus;; vas[2].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4LXUZBQ8;Wahrscheinlich SCRIPT.Virus;; vas[3].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4LXUZBQ8;Wahrscheinlich SCRIPT.Virus;; vas[4].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4LXUZBQ8;Wahrscheinlich SCRIPT.Virus;; vas[5].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4LXUZBQ8;Wahrscheinlich SCRIPT.Virus;; vas[1].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\96OA6HUH;Wahrscheinlich SCRIPT.Virus;; vas[2].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\96OA6HUH;Wahrscheinlich SCRIPT.Virus;; vas[1].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AQUVL7Y7;Wahrscheinlich SCRIPT.Virus;; vas[2].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AQUVL7Y7;Wahrscheinlich SCRIPT.Virus;; vas[2].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EG0PBX5P;Wahrscheinlich SCRIPT.Virus;; vas[3].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EG0PBX5P;Wahrscheinlich SCRIPT.Virus;; vas[4].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EG0PBX5P;Wahrscheinlich SCRIPT.Virus;; vas[5].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EG0PBX5P;Wahrscheinlich SCRIPT.Virus;; vas[6].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EG0PBX5P;Wahrscheinlich SCRIPT.Virus;; vas[7].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EG0PBX5P;Wahrscheinlich SCRIPT.Virus;; vas[8].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EG0PBX5P;Wahrscheinlich SCRIPT.Virus;; vas[9].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EG0PBX5P;Wahrscheinlich SCRIPT.Virus;; vas[1].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HTGWDJP5;Wahrscheinlich SCRIPT.Virus;; vas[2].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HTGWDJP5;Wahrscheinlich SCRIPT.Virus;; vas[1].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\I9QEIMTK;Wahrscheinlich SCRIPT.Virus;; vas[2].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\I9QEIMTK;Wahrscheinlich SCRIPT.Virus;; vas[3].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\I9QEIMTK;Wahrscheinlich SCRIPT.Virus;; vas[4].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\I9QEIMTK;Wahrscheinlich SCRIPT.Virus;; vas[5].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\I9QEIMTK;Wahrscheinlich SCRIPT.Virus;; vas[6].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\I9QEIMTK;Wahrscheinlich SCRIPT.Virus;; vasCA08CV6F.js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KWUMFC7Y;Wahrscheinlich SCRIPT.Virus;; vasCAXU72FV.js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KWUMFC7Y;Wahrscheinlich SCRIPT.Virus;; vas[11].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KWUMFC7Y;Wahrscheinlich SCRIPT.Virus;; vas[2].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KWUMFC7Y;Wahrscheinlich SCRIPT.Virus;; vas[3].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KWUMFC7Y;Wahrscheinlich SCRIPT.Virus;; vas[6].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KWUMFC7Y;Wahrscheinlich SCRIPT.Virus;; vas[7].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KWUMFC7Y;Wahrscheinlich SCRIPT.Virus;; vas[8].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KWUMFC7Y;Wahrscheinlich SCRIPT.Virus;; vas[1].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\M3UZK83G;Wahrscheinlich SCRIPT.Virus;; vas[2].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\M3UZK83G;Wahrscheinlich SCRIPT.Virus;; vas[3].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\M3UZK83G;Wahrscheinlich SCRIPT.Virus;; vas[4].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\M3UZK83G;Wahrscheinlich SCRIPT.Virus;; vas[5].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\M3UZK83G;Wahrscheinlich SCRIPT.Virus;; vas[1].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MPLE2Y0Q;Wahrscheinlich SCRIPT.Virus;; vas[2].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MPLE2Y0Q;Wahrscheinlich SCRIPT.Virus;; vas[2].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NVQ7PY8I;Wahrscheinlich SCRIPT.Virus;; vas[3].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NVQ7PY8I;Wahrscheinlich SCRIPT.Virus;; vas[4].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NVQ7PY8I;Wahrscheinlich SCRIPT.Virus;; vas[5].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NVQ7PY8I;Wahrscheinlich SCRIPT.Virus;; ajs[1].php;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TA12M9QP;Wahrscheinlich SCRIPT.Virus;; vas[1].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TA12M9QP;Wahrscheinlich SCRIPT.Virus;; vas[2].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TA12M9QP;Wahrscheinlich SCRIPT.Virus;; vas[8].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TA12M9QP;Wahrscheinlich SCRIPT.Virus;; ajs[1].php;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y0H5LBVS;Wahrscheinlich SCRIPT.Virus;; vas[1].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y0H5LBVS;Wahrscheinlich SCRIPT.Virus;; vas[2].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y0H5LBVS;Wahrscheinlich SCRIPT.Virus;; vas[3].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y0H5LBVS;Wahrscheinlich SCRIPT.Virus;; vas[4].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y0H5LBVS;Wahrscheinlich SCRIPT.Virus;; vas[9].js;C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y0H5LBVS;Wahrscheinlich SCRIPT.Virus;; ipodservice.exe;c:\program files\ipod\bin;Trojan.Starter.1695;Desinfiziert.; mbamservice.exe;c:\program files\malwarebytes' anti-malware;Trojan.Starter.1695;Desinfiziert.; ccsvchst.exe;c:\program files\norton 360\engine\5.0.0.125;Trojan.Starter.1695;Desinfiziert.; regsrv64.exe;c:\users\administrator\appdata\roaming;Trojan.VbCrypt.80;Gelöscht.; |
Hi, irgendwie kommen die Viecher schneller nach als das wir sie wieder los werden... Poste auch das Log vom Fullscan und nochmal ein OTL-Log... Danach Update für MAM und auch noch mal ein Fullscan... chris |
Hallo Chris! :) Ich habe mit Dr. Web einen Fullscan gemacht und hier ist er. Ich habe ihn als Archiv verpackt, weil die Log Datei so groß ist :D Gruß, DanyRibi |
OTL Logfile: Code: OTL logfile created on: 29.12.2011 19:37:43 - Run 2 |
OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 29.12.2011 19:48:20 - Run 3 |
Hi, wie schaffst Du das nur, die neuste Verseuchung erfolgte heute ca. 19:00 uhr...?
Code:
Combofix Lade Combo Fix von http://download.bleepingcomputer.com/sUBs/ComboFix.exe und speichert es auf den Desktop. Antivierenlösung komplett auschalten und zwar so, dass sie sich auch nach einem Reboot NICHT einschaltet! Achtung: In einigen wenigen Fällen kann es vorkommen, das der Rechner nicht mehr booten kann und Neuaufgesetzt werden muß! Alle Fenster schliessen und combofix.exe starten und bestätige die folgende Abfrage mit 1 und drücke Enter. Der Scan mit Combofix kann einige Zeit in Anspruch nehmen, also habe etwas Geduld. Während des Scans bitte nichts am Rechner unternehmen Es kann möglich sein, dass der Rechner zwischendurch neu gestartet wird. Nach Scanende wird ein Report (ComboFix.txt) angezeigt, den bitte kopieren und in deinem Thread einfuegen. Weitere Anleitung unter:http://www.bleepingcomputer.com/combofix/de/wie-combofix-benutzt-wird Dann MAM updaten und gleich hinterher jagen... chris |
Malwarebytes Anti-Malware (Test) 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2011.12.29.04 Windows 7 x86 NTFS Internet Explorer 8.0.7600.16385 Administrator :: FIFU-PC [Administrator] Schutz: Aktiviert 29.12.2011 20:00:54 mbam-log-2011-12-29 (20-00-54).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 288846 Laufzeit: 42 Minute(n), 50 Sekunde(n) Infizierte Speicherprozesse: 1 C:\Users\Administrator\AppData\Roaming\regsrv64.exe (Trojan.Ransom.BP) -> 4052 -> Löschen bei Neustart. Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 3 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Microsoft DLL Registration (Trojan.Ransom.BP) -> Daten: C:\Users\Administrator\AppData\Roaming\regsrv64.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Windows Task Services (Backdoor.PWin.Gen) -> Daten: 7 -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Windows Task Services (Backdoor.PWin.Gen) -> Daten: 7 -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 3 C:\Users\Administrator\AppData\Roaming\regsrv64.exe (Trojan.Ransom.BP) -> Löschen bei Neustart. C:\Users\Administrator\AppData\Roaming\32D3.exe (Trojan.Ransom.BP) -> Erfolgreich gelöscht und in Quarantäne gestellt. c:\users\administrator\appdata\roaming\cyrcre.exe (Worm.Dorkbot) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
OTL : ========== OTL ========== Process regsrv64.exe killed successfully! Process 227D.exe killed successfully! Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Windows Task Services deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Microsoft DLL Registration not found. C:\Users\Administrator\AppData\Roaming\regsrv64.exe moved successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Windows Task Services deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Windows Task Services deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Windows Task Services deleted successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\\Windows Task Services not found. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\\Windows Task Services not found. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\Windows Task Services deleted successfully. Invalid CLSID key: 7 Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{39f9b080-2a18-11e1-baf8-001d72dac89a}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{39f9b080-2a18-11e1-baf8-001d72dac89a}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{39f9b080-2a18-11e1-baf8-001d72dac89a}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{39f9b080-2a18-11e1-baf8-001d72dac89a}\ not found. File G:\Startme.exe not found. File C:\Users\Administrator\AppData\Roaming\regsrv64.exe not found. File C:\Users\Administrator\AppData\Roaming\32D3.exe not found. C:\Users\Administrator\AppData\Roaming\227D.exe moved successfully. ADS C:\Users\Administrator\Desktop\Benfica4ever.jpg:SummaryInformation deleted successfully. OTL by OldTimer - Version 3.2.31.0 log created on 12292011_220513 |
Hi, fahre sofort das OTL-script ab, einer ist MAM durchgerutscht... chris |
All processes killed ========== REGISTRY ========== HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\\"UacDisableNotify" | dword:0x00 /E : value set successfully! HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\\"InternetSettingsDisableNotify" | dword:0x00 /E : value set successfully! HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\\"AutoUpdateDisableNotify" |dword:0x00 /E : value set successfully! HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\\"DisableMonitoring" |dword:0x00 /E : value set successfully! HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus\\"DisableMonitoring" |dword:0x00 /E : value set successfully! HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall\\"DisableMonitoring" | dword:0x00 /E : value set successfully! ========== COMMANDS ========== [EMPTYTEMP] User: Administrator ->Temp folder emptied: 2270642 bytes ->Temporary Internet Files folder emptied: 16993018 bytes ->Java cache emptied: 11327 bytes ->Google Chrome cache emptied: 340469915 bytes ->Flash cache emptied: 91886 bytes User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 56475 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 3596 bytes RecycleBin emptied: 534599727 bytes Total Files Cleaned = 853,00 mb OTL by OldTimer - Version 3.2.31.0 log created on 12282011_212953 Files\Folders moved on Reboot... File move failed. C:\Windows\temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb scheduled to be moved on reboot. Registry entries deleted on Reboot... |
wie abfahren? was meinst du? |
Hi, das OTL-Script über dem MAM-Log... chris |
tut mir leid für die Frage aber ich versteh im Moment nicht was du meinst.. Wie mache ich das |
Hi, ist ok, die Posts gingen knapp aneinander vorbei... So, jetzt noch ESET...lass ihn über Nacht laufen... ESET Online Scanner (http://www.eset.com/onlinescan/) Anmerkung für Vista-User: Bitte den Browser unbedingt als Administrator starten. Button "ESET Online Scanner" drücken. Firefox-User müssen ein zusätzliches Addon (esetsmartinstaller_enu.exe) installieren. Das Firefox-Addon auf dem Desktop speichern und dann installieren. IE-User müssen das Installieren eines ActiveX Elements erlauben. Einen Haken bei "Remove found threads" und "Scan archives" machen. Start drücken. Der Scan beginnt automatisch. Finish drücken. Browser schließen. Explorer öffnen. C:\Programme\Eset\EsetOnlineScanner\log.txt suchen und mit Deinem Editor öffnen. Logfile hier posten. chris |
Hallo Chris :) ich war gestern nicht zuhause. Ich werde den Eset Scanner diese Nacht durchlaufen lassen und dann poste ich die Ergebnisse hier rein :D Ich wünsche dir ein Guten Rutsch! :) DanyRibi |
Hier die Log-Datei vom ESET Scanner [SPOILER]ESETSmartInstaller@High as CAB hook log: OnlineScanner.ocx - registred OK # version=7 # iexplore.exe=8.00.7600.16385 (win7_rtm.090713-1255) # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=a0b567b08b4da24bb41186408435a94a # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-12-31 07:04:18 # local_time=2011-12-31 08:04:18 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7600 NT # compatibility_mode=3589 16777214 100 84 504171 76012734 0 0 # compatibility_mode=8192 67108863 100 0 3814 3814 0 0 # scanned=146795 # found=8 # cleaned=8 # scan_time=4470 C:\Users\Administrator\AppData\Local\709b8acb\U\80000000.@ a variant of Win32/Sirefef.DV trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Users\Administrator\AppData\Roaming\3642.exe Win32/Agent.TFI trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Users\Administrator\AppData\Roaming\5CB8.exe Win32/CoinMiner.I trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Users\Administrator\AppData\Roaming\6E36.exe Win32/Agent.TFI trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\_OTL\MovedFiles\12292011_220513\C_Users\Administrator\AppData\Roaming\227D.exe Win32/CoinMiner.I trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C E:\programme\SoftonicDownloader66221.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C E:\programme\nero 8.0\nero 8.0\Nero V.8.0.3.0\Toolbar.exe Win32/Toolbar.AskSBar application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C E:\programme\nero 8.0\nero 8.0\Nero V.8.0.3.0\Nero PhotoShow Express\nero_photoshow_express_5_setup.exe Win32/Toolbar.AskSBar application (deleted - quarantined) 00000000000000000000000000000000 C[/SPOILER] |
Hi, bitte nochmal ein neues OTL-Log... chris |
OTL Logfile: Code: OTL logfile created on: 01.01.2012 13:40:01 - Run 4 |
OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 01.01.2012 13:40:01 - Run 4 |
Hi, Fix für OTL:
Code: :OTL
MAM updaten und einen Fullscan... chris |
All processes killed ========== OTL ========== Process mdm.exe killed successfully! Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@Apple.com/iTunes,version=\ deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Windows Task Services deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Cyrcre deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Microsoft DLL Registration deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Windows Task Services deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\\Windows Task Services deleted successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\Windows Task Services deleted successfully. Invalid CLSID key: 7 C:\Users\Administrator\AppData\Local\709b8acb\U folder moved successfully. C:\Users\Administrator\AppData\Local\709b8acb folder moved successfully. C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2651059891-375285687-2646737772-500Core.job moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: Administrator ->Temp folder emptied: 167901 bytes ->Temporary Internet Files folder emptied: 27213190 bytes ->Java cache emptied: 0 bytes ->Google Chrome cache emptied: 48414654 bytes ->Flash cache emptied: 3320 bytes User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 0 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 72,00 mb OTL by OldTimer - Version 3.2.31.0 log created on 01022012_153309 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
MAM Fullscan Malwarebytes Anti-Malware (Test) 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.02.02 Windows 7 x86 NTFS Internet Explorer 8.0.7600.16385 Administrator :: FIFU-PC [Administrator] Schutz: Aktiviert 02.01.2012 15:42:13 mbam-log-2012-01-02 (15-42-13).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 289960 Laufzeit: 1 Stunde(n), 33 Minute(n), 1 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 3 C:\Users\Administrator\DoctorWeb\Quarantine\000000c0.@ (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\_OTL\MovedFiles\01022012_153309\C_Users\Administrator\AppData\Local\709b8acb\U\000000c0.@ (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\_OTL\MovedFiles\01022012_153309\C_Users\Administrator\AppData\Local\709b8acb\U\000000cb.@ (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
Hi, MAM hat nur die Files gefundfen, die Dr. Web bzw. wir bereits erwischt hatten... ich frage mich wo die immer wieder herkommen, es muß ein Trojandownloader aktiv sein, oder irgendeine page die zu ansurfest ist infiziert... Lass nochmal den Killer laufen (neu runterladen) und kreuze unter Optionen die Suche nach TDSS-Filesystem an... chris |
hm, du hast vielleicht Recht.. Aber da frag ich mich wo ich den mir eingefangen haben soll. In den letzten Tagen war ich in keiner komischen Seite. Also alles Seiten die ich schon seit Jahren besuche.. hm. |
18:21:20.0967 3764 TDSS rootkit removing tool 2.6.25.0 Dec 23 2011 14:51:16 18:21:21.0139 3764 ============================================================ 18:21:21.0139 3764 Current date / time: 2012/01/02 18:21:21.0139 18:21:21.0139 3764 SystemInfo: 18:21:21.0139 3764 18:21:21.0139 3764 OS Version: 6.1.7600 ServicePack: 0.0 18:21:21.0139 3764 Product type: Workstation 18:21:21.0139 3764 ComputerName: FIFU-PC 18:21:21.0139 3764 UserName: Administrator 18:21:21.0139 3764 Windows directory: C:\Windows 18:21:21.0139 3764 System windows directory: C:\Windows 18:21:21.0139 3764 Processor architecture: Intel x86 18:21:21.0139 3764 Number of processors: 1 18:21:21.0139 3764 Page size: 0x1000 18:21:21.0139 3764 Boot type: Normal boot 18:21:21.0139 3764 ============================================================ 18:21:22.0356 3764 Initialize success 18:21:29.0189 3408 ============================================================ 18:21:29.0189 3408 Scan started 18:21:29.0189 3408 Mode: Manual; TDLFS; 18:21:29.0189 3408 ============================================================ 18:21:30.0546 3408 .tdx - ok 18:21:31.0045 3408 1394ohci (6d2aca41739bfe8cb86ee8e85f29697d) C:\Windows\system32\DRIVERS\1394ohci.sys 18:21:31.0045 3408 1394ohci - ok 18:21:31.0420 3408 ACPI (f0e07d144c8685b8774bc32fc8da4df0) C:\Windows\system32\DRIVERS\ACPI.sys 18:21:31.0435 3408 ACPI - ok 18:21:31.0825 3408 AcpiPmi (98d81ca942d19f7d9153b095162ac013) C:\Windows\system32\DRIVERS\acpipmi.sys 18:21:31.0825 3408 AcpiPmi - ok 18:21:32.0278 3408 adp94xx (21e785ebd7dc90a06391141aac7892fb) C:\Windows\system32\DRIVERS\adp94xx.sys 18:21:32.0309 3408 adp94xx - ok 18:21:32.0683 3408 adpahci (0c676bc278d5b59ff5abd57bbe9123f2) C:\Windows\system32\DRIVERS\adpahci.sys 18:21:32.0683 3408 adpahci - ok 18:21:33.0151 3408 adpu320 (7c7b5ee4b7b822ec85321fe23a27db33) C:\Windows\system32\DRIVERS\adpu320.sys 18:21:33.0151 3408 adpu320 - ok 18:21:33.0526 3408 AFD (ddc040fdb01ef1712a6b13e52afb104c) C:\Windows\system32\drivers\afd.sys 18:21:33.0541 3408 AFD - ok 18:21:33.0884 3408 agp440 (507812c3054c21cef746b6ee3d04dd6e) C:\Windows\system32\DRIVERS\agp440.sys 18:21:33.0900 3408 agp440 - ok 18:21:34.0243 3408 aic78xx (8b30250d573a8f6b4bd23195160d8707) C:\Windows\system32\DRIVERS\djsvs.sys 18:21:34.0243 3408 aic78xx - ok 18:21:34.0633 3408 aliide (0d40bcf52ea90fc7df2aeab6503dea44) C:\Windows\system32\DRIVERS\aliide.sys 18:21:34.0633 3408 aliide - ok 18:21:35.0023 3408 amdagp (3c6600a0696e90a463771c7422e23ab5) C:\Windows\system32\DRIVERS\amdagp.sys 18:21:35.0023 3408 amdagp - ok 18:21:35.0413 3408 amdide (cd5914170297126b6266860198d1d4f0) C:\Windows\system32\DRIVERS\amdide.sys 18:21:35.0413 3408 amdide - ok 18:21:35.0803 3408 AmdK8 (00dda200d71bac534bf56a9db5dfd666) C:\Windows\system32\DRIVERS\amdk8.sys 18:21:35.0803 3408 AmdK8 - ok 18:21:36.0380 3408 AmdPPM (3cbf30f5370fda40dd3e87df38ea53b6) C:\Windows\system32\DRIVERS\amdppm.sys 18:21:36.0396 3408 AmdPPM - ok 18:21:36.0755 3408 amdsata (2101a86c25c154f8314b24ef49d7fbc2) C:\Windows\system32\DRIVERS\amdsata.sys 18:21:36.0755 3408 amdsata - ok 18:21:37.0145 3408 amdsbs (ea43af0c423ff267355f74e7a53bdaba) C:\Windows\system32\DRIVERS\amdsbs.sys 18:21:37.0145 3408 amdsbs - ok 18:21:37.0519 3408 amdxata (b81c2b5616f6420a9941ea093a92b150) C:\Windows\system32\DRIVERS\amdxata.sys 18:21:37.0519 3408 amdxata - ok 18:21:37.0894 3408 AppID (feb834c02ce1e84b6a38f953ca067706) C:\Windows\system32\drivers\appid.sys 18:21:37.0894 3408 AppID - ok 18:21:38.0284 3408 arc (2932004f49677bd84dbc72edb754ffb3) C:\Windows\system32\DRIVERS\arc.sys 18:21:38.0284 3408 arc - ok 18:21:38.0658 3408 arcsas (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\Windows\system32\DRIVERS\arcsas.sys 18:21:38.0658 3408 arcsas - ok 18:21:39.0048 3408 AsyncMac (add2ade1c2b285ab8378d2daaf991481) C:\Windows\system32\DRIVERS\asyncmac.sys 18:21:39.0048 3408 AsyncMac - ok 18:21:39.0422 3408 atapi (338c86357871c167a96ab976519bf59e) C:\Windows\system32\DRIVERS\atapi.sys 18:21:39.0422 3408 atapi - ok 18:21:39.0875 3408 athr (76bab0c824e2d05b940c4dd40a9b08bf) C:\Windows\system32\DRIVERS\athr.sys 18:21:39.0922 3408 athr - ok 18:21:40.0343 3408 b06bdrv (1a231abec60fd316ec54c66715543cec) C:\Windows\system32\DRIVERS\bxvbdx.sys 18:21:40.0358 3408 b06bdrv - ok 18:21:40.0920 3408 b57nd60x (bd8869eb9cde6bbe4508d869929869ee) C:\Windows\system32\DRIVERS\b57nd60x.sys 18:21:40.0936 3408 b57nd60x - ok 18:21:41.0560 3408 BHDrvx86 (83a2fec59a0a0fc73bf6598e901b2fbd) C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_5.0.0.125\Definitions\BASHDefs\20101123.003\BHDrvx86.sys 18:21:41.0591 3408 BHDrvx86 - ok 18:21:42.0371 3408 blbdrive (2287078ed48fcfc477b05b20cf38f36f) C:\Windows\system32\DRIVERS\blbdrive.sys 18:21:42.0386 3408 blbdrive - ok 18:21:43.0073 3408 bowser (fcafaef6798d7b51ff029f99a9898961) C:\Windows\system32\DRIVERS\bowser.sys 18:21:43.0073 3408 bowser - ok 18:21:43.0868 3408 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\DRIVERS\BrFiltLo.sys 18:21:43.0868 3408 BrFiltLo - ok 18:21:44.0492 3408 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\DRIVERS\BrFiltUp.sys 18:21:44.0524 3408 BrFiltUp - ok 18:21:45.0288 3408 Brserid (845b8ce732e67f3b4133164868c666ea) C:\Windows\System32\Drivers\Brserid.sys 18:21:45.0288 3408 Brserid - ok 18:21:46.0052 3408 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\System32\Drivers\BrSerWdm.sys 18:21:46.0068 3408 BrSerWdm - ok 18:21:46.0832 3408 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\System32\Drivers\BrUsbMdm.sys 18:21:46.0848 3408 BrUsbMdm - ok 18:21:47.0503 3408 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\System32\Drivers\BrUsbSer.sys 18:21:47.0503 3408 BrUsbSer - ok 18:21:48.0018 3408 BthEnum (2865a5c8e98c70c605f417908cebb3a4) C:\Windows\system32\DRIVERS\BthEnum.sys 18:21:48.0034 3408 BthEnum - ok 18:21:48.0845 3408 BTHMODEM (ed3df7c56ce0084eb2034432fc56565a) C:\Windows\system32\DRIVERS\bthmodem.sys 18:21:48.0845 3408 BTHMODEM - ok 18:21:49.0578 3408 BthPan (ad1872e5829e8a2c3b5b4b641c3eab0e) C:\Windows\system32\DRIVERS\bthpan.sys 18:21:49.0578 3408 BthPan - ok 18:21:50.0311 3408 BTHPORT (4a34888e13224678dd062466afec4240) C:\Windows\system32\Drivers\BTHport.sys 18:21:50.0327 3408 BTHPORT - ok 18:21:51.0029 3408 BTHUSB (fa04c63916fa221dbb91fce153d07a55) C:\Windows\system32\Drivers\BTHUSB.sys 18:21:51.0029 3408 BTHUSB - ok 18:21:51.0653 3408 cdfs (77ea11b065e0a8ab902d78145ca51e10) C:\Windows\system32\DRIVERS\cdfs.sys 18:21:51.0653 3408 cdfs - ok 18:21:52.0417 3408 cdrom (ba6e70aa0e6091bc39de29477d866a77) C:\Windows\system32\DRIVERS\cdrom.sys 18:21:52.0433 3408 cdrom - ok 18:21:53.0119 3408 circlass (3fe3fe94a34df6fb06e6418d0f6a0060) C:\Windows\system32\DRIVERS\circlass.sys 18:21:53.0135 3408 circlass - ok 18:21:53.0447 3408 CLFS (635181e0e9bbf16871bf5380d71db02d) C:\Windows\system32\CLFS.sys 18:21:53.0447 3408 CLFS - ok 18:21:53.0806 3408 CmBatt (dea805815e587dad1dd2c502220b5616) C:\Windows\system32\DRIVERS\CmBatt.sys 18:21:53.0806 3408 CmBatt - ok 18:21:54.0164 3408 cmdide (c537b1db64d495b9b4717b4d6d9edbf2) C:\Windows\system32\DRIVERS\cmdide.sys 18:21:54.0164 3408 cmdide - ok 18:21:54.0554 3408 CNG (1b675691ed940766149c93e8f4488d68) C:\Windows\system32\Drivers\cng.sys 18:21:54.0570 3408 CNG - ok 18:21:54.0960 3408 Compbatt (a6023d3823c37043986713f118a89bee) C:\Windows\system32\DRIVERS\compbatt.sys 18:21:54.0960 3408 Compbatt - ok 18:21:55.0334 3408 CompositeBus (f1724ba27e97d627f808fb0ba77a28a6) C:\Windows\system32\DRIVERS\CompositeBus.sys 18:21:55.0334 3408 CompositeBus - ok 18:21:55.0693 3408 crcdisk (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\Windows\system32\DRIVERS\crcdisk.sys 18:21:55.0709 3408 crcdisk - ok 18:21:56.0114 3408 CSC (27c9490bdd0ae48911ab8cf1932591ed) C:\Windows\system32\drivers\csc.sys 18:21:56.0130 3408 CSC - ok 18:21:56.0520 3408 DfsC (8e09e52ee2e3ceb199ef3dd99cf9e3fb) C:\Windows\system32\Drivers\dfsc.sys 18:21:56.0520 3408 DfsC - ok 18:21:56.0926 3408 discache (1a050b0274bfb3890703d490f330c0da) C:\Windows\system32\drivers\discache.sys 18:21:56.0926 3408 discache - ok 18:21:57.0316 3408 Disk (565003f326f99802e68ca78f2a68e9ff) C:\Windows\system32\DRIVERS\disk.sys 18:21:57.0316 3408 Disk - ok 18:21:57.0737 3408 drmkaud (b918e7c5f9bf77202f89e1a9539f2eb4) C:\Windows\system32\drivers\drmkaud.sys 18:21:57.0737 3408 drmkaud - ok 18:21:58.0220 3408 DXGKrnl (c94b6c3cc628179cb9b9061c19888b99) C:\Windows\System32\drivers\dxgkrnl.sys 18:21:58.0252 3408 DXGKrnl - ok 18:21:58.0798 3408 ebdrv (024e1b5cac09731e4d868e64dbfb4ab0) C:\Windows\system32\DRIVERS\evbdx.sys 18:21:58.0876 3408 ebdrv - ok 18:21:59.0297 3408 elxstor (0ed67910c8c326796faa00b2bf6d9d3c) C:\Windows\system32\DRIVERS\elxstor.sys 18:21:59.0328 3408 elxstor - ok 18:21:59.0702 3408 ErrDev (8fc3208352dd3912c94367a206ab3f11) C:\Windows\system32\DRIVERS\errdev.sys 18:21:59.0702 3408 ErrDev - ok 18:22:00.0092 3408 exfat (2dc9108d74081149cc8b651d3a26207f) C:\Windows\system32\drivers\exfat.sys 18:22:00.0092 3408 exfat - ok 18:22:00.0467 3408 fastfat (7e0ab74553476622fb6ae36f73d97d35) C:\Windows\system32\drivers\fastfat.sys 18:22:00.0482 3408 fastfat - ok 18:22:00.0950 3408 fdc (e817a017f82df2a1f8cfdbda29388b29) C:\Windows\system32\DRIVERS\fdc.sys 18:22:00.0950 3408 fdc - ok 18:22:01.0808 3408 FileInfo (6cf00369c97f3cf563be99be983d13d8) C:\Windows\system32\drivers\fileinfo.sys 18:22:01.0808 3408 FileInfo - ok 18:22:02.0869 3408 Filetrace (42c51dc94c91da21cb9196eb64c45db9) C:\Windows\system32\drivers\filetrace.sys 18:22:02.0869 3408 Filetrace - ok 18:22:03.0696 3408 flpydisk (87907aa70cb3c56600f1c2fb8841579b) C:\Windows\system32\DRIVERS\flpydisk.sys 18:22:03.0696 3408 flpydisk - ok 18:22:04.0304 3408 FltMgr (7520ec808e0c35e0ee6f841294316653) C:\Windows\system32\drivers\fltmgr.sys 18:22:04.0320 3408 FltMgr - ok 18:22:04.0694 3408 FsDepends (1a16b57943853e598cff37fe2b8cbf1d) C:\Windows\system32\drivers\FsDepends.sys 18:22:04.0694 3408 FsDepends - ok 18:22:05.0116 3408 Fs_Rec (a574b4360e438977038aae4bf60d79a2) C:\Windows\system32\drivers\Fs_Rec.sys 18:22:05.0116 3408 Fs_Rec - ok 18:22:05.0521 3408 fvevol (5592f5dba26282d24d2b080eb438a4d7) C:\Windows\system32\DRIVERS\fvevol.sys 18:22:05.0552 3408 fvevol - ok 18:22:06.0161 3408 gagp30kx (65ee0c7a58b65e74ae05637418153938) C:\Windows\system32\DRIVERS\gagp30kx.sys 18:22:06.0192 3408 gagp30kx - ok 18:22:06.0566 3408 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys 18:22:06.0566 3408 GEARAspiWDM - ok 18:22:06.0941 3408 ggflt (007aea2e06e7cef7372e40c277163959) C:\Windows\system32\DRIVERS\ggflt.sys 18:22:06.0956 3408 ggflt - ok 18:22:07.0331 3408 ggsemc (c73de35960ca75c5ab4ae636b127c64e) C:\Windows\system32\DRIVERS\ggsemc.sys 18:22:07.0331 3408 ggsemc - ok 18:22:07.0705 3408 hcw85cir (c44e3c2bab6837db337ddee7544736db) C:\Windows\system32\drivers\hcw85cir.sys 18:22:07.0705 3408 hcw85cir - ok 18:22:08.0111 3408 HdAudAddService (3530cad25deba7dc7de8bb51632cbc5f) C:\Windows\system32\drivers\HdAudio.sys 18:22:08.0126 3408 HdAudAddService - ok 18:22:08.0532 3408 HDAudBus (717a2207fd6f13ad3e664c7d5a43c7bf) C:\Windows\system32\DRIVERS\HDAudBus.sys 18:22:08.0532 3408 HDAudBus - ok 18:22:08.0860 3408 HidBatt (1d58a7f3e11a9731d0eaaaa8405acc36) C:\Windows\system32\DRIVERS\HidBatt.sys 18:22:08.0860 3408 HidBatt - ok 18:22:09.0234 3408 HidBth (89448f40e6df260c206a193a4683ba78) C:\Windows\system32\DRIVERS\hidbth.sys 18:22:09.0250 3408 HidBth - ok 18:22:09.0640 3408 HidIr (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\Windows\system32\DRIVERS\hidir.sys 18:22:09.0640 3408 HidIr - ok 18:22:10.0030 3408 HidUsb (25072fb35ac90b25f9e4e3bacf774102) C:\Windows\system32\DRIVERS\hidusb.sys 18:22:10.0030 3408 HidUsb - ok 18:22:10.0420 3408 HpSAMD (295fdc419039090eb8b49ffdbb374549) C:\Windows\system32\DRIVERS\HpSAMD.sys 18:22:10.0420 3408 HpSAMD - ok 18:22:10.0841 3408 HTTP (c531c7fd9e8b62021112787c4e2c5a5a) C:\Windows\system32\drivers\HTTP.sys 18:22:10.0872 3408 HTTP - ok 18:22:11.0262 3408 hwpolicy (8305f33cde89ad6c7a0763ed0b5a8d42) C:\Windows\system32\drivers\hwpolicy.sys 18:22:11.0262 3408 hwpolicy - ok 18:22:11.0636 3408 i8042prt (f151f0bdc47f4a28b1b20a0818ea36d6) C:\Windows\system32\DRIVERS\i8042prt.sys 18:22:11.0636 3408 i8042prt - ok 18:22:12.0011 3408 iaStorV (934af4d7c5f457b9f0743f4299b77b67) C:\Windows\system32\DRIVERS\iaStorV.sys 18:22:12.0011 3408 iaStorV - ok 18:22:12.0229 3408 IDSVix86 (33ca0e61eab15d439a1f592ddc020712) C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_5.0.0.125\Definitions\IPSDefs\20101201.001\IDSVix86.sys 18:22:12.0245 3408 IDSVix86 - ok 18:22:12.0744 3408 igfx (ad626f6964f4d364d226c39e06872dd3) C:\Windows\system32\DRIVERS\igdkmd32.sys 18:22:12.0869 3408 igfx - ok 18:22:13.0243 3408 iirsp (4173ff5708f3236cf25195fecd742915) C:\Windows\system32\DRIVERS\iirsp.sys 18:22:13.0243 3408 iirsp - ok 18:22:13.0618 3408 intelide (a0f12f2c9ba6c72f3987ce780e77c130) C:\Windows\system32\DRIVERS\intelide.sys 18:22:13.0633 3408 intelide - ok 18:22:13.0976 3408 intelppm (3b514d27bfc4accb4037bc6685f766e0) C:\Windows\system32\DRIVERS\intelppm.sys 18:22:13.0976 3408 intelppm - ok 18:22:14.0320 3408 IpFilterDriver (709d1761d3b19a932ff0238ea6d50200) C:\Windows\system32\DRIVERS\ipfltdrv.sys 18:22:14.0335 3408 IpFilterDriver - ok 18:22:14.0678 3408 IPMIDRV (e4454b6c37d7ffd5649611f6496308a7) C:\Windows\system32\DRIVERS\IPMIDrv.sys 18:22:14.0678 3408 IPMIDRV - ok 18:22:15.0068 3408 IPNAT (a5fa468d67abcdaa36264e463a7bb0cd) C:\Windows\system32\drivers\ipnat.sys 18:22:15.0068 3408 IPNAT - ok 18:22:15.0677 3408 IRENUM (42996cff20a3084a56017b7902307e9f) C:\Windows\system32\drivers\irenum.sys 18:22:15.0677 3408 IRENUM - ok 18:22:16.0301 3408 isapnp (1f32bb6b38f62f7df1a7ab7292638a35) C:\Windows\system32\DRIVERS\isapnp.sys 18:22:16.0301 3408 isapnp - ok 18:22:16.0706 3408 iScsiPrt (ed46c223ae46c6866ab77cdc41c404b7) C:\Windows\system32\DRIVERS\msiscsi.sys 18:22:16.0722 3408 iScsiPrt - ok 18:22:17.0393 3408 kbdclass (adef52ca1aeae82b50df86b56413107e) C:\Windows\system32\DRIVERS\kbdclass.sys 18:22:17.0408 3408 kbdclass - ok 18:22:17.0845 3408 kbdhid (3d9f0ebf350edcfd6498057301455964) C:\Windows\system32\DRIVERS\kbdhid.sys 18:22:17.0861 3408 kbdhid - ok 18:22:18.0220 3408 KSecDD (e36a061ec11b373826905b21be10948f) C:\Windows\system32\Drivers\ksecdd.sys 18:22:18.0220 3408 KSecDD - ok 18:22:18.0578 3408 KSecPkg (26c046977e85b95036453d7b88ba1820) C:\Windows\system32\Drivers\ksecpkg.sys 18:22:18.0594 3408 KSecPkg - ok 18:22:19.0015 3408 lltdio (f7611ec07349979da9b0ae1f18ccc7a6) C:\Windows\system32\DRIVERS\lltdio.sys 18:22:19.0015 3408 lltdio - ok 18:22:19.0405 3408 LSI_FC (eb119a53ccf2acc000ac71b065b78fef) C:\Windows\system32\DRIVERS\lsi_fc.sys 18:22:19.0405 3408 LSI_FC - ok 18:22:19.0780 3408 LSI_SAS (8ade1c877256a22e49b75d1cc9161f9c) C:\Windows\system32\DRIVERS\lsi_sas.sys 18:22:19.0780 3408 LSI_SAS - ok 18:22:20.0154 3408 LSI_SAS2 (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\Windows\system32\DRIVERS\lsi_sas2.sys 18:22:20.0170 3408 LSI_SAS2 - ok 18:22:20.0669 3408 LSI_SCSI (0a036c7d7cab643a7f07135ac47e0524) C:\Windows\system32\DRIVERS\lsi_scsi.sys 18:22:20.0684 3408 LSI_SCSI - ok 18:22:21.0230 3408 MBAMProtector (b7ca8cc3f978201856b6ab82f40953c3) C:\Windows\system32\drivers\mbam.sys 18:22:21.0246 3408 MBAMProtector - ok 18:22:21.0667 3408 MBAMSwissArmy (0db7527db188c7d967a37bb51bbf3963) C:\Windows\system32\drivers\mbamswissarmy.sys 18:22:21.0667 3408 MBAMSwissArmy - ok 18:22:22.0073 3408 megasas (0fff5b045293002ab38eb1fd1fc2fb74) C:\Windows\system32\DRIVERS\megasas.sys 18:22:22.0073 3408 megasas - ok 18:22:22.0463 3408 MegaSR (dcbab2920c75f390caf1d29f675d03d6) C:\Windows\system32\DRIVERS\MegaSR.sys 18:22:22.0478 3408 MegaSR - ok 18:22:22.0837 3408 Modem (f001861e5700ee84e2d4e52c712f4964) C:\Windows\system32\drivers\modem.sys 18:22:22.0837 3408 Modem - ok 18:22:23.0212 3408 monitor (79d10964de86b292320e9dfe02282a23) C:\Windows\system32\DRIVERS\monitor.sys 18:22:23.0212 3408 monitor - ok 18:22:23.0570 3408 mouclass (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\Windows\system32\DRIVERS\mouclass.sys 18:22:23.0586 3408 mouclass - ok 18:22:23.0960 3408 mouhid (2c388d2cd01c9042596cf3c8f3c7b24d) C:\Windows\system32\DRIVERS\mouhid.sys 18:22:23.0976 3408 mouhid - ok 18:22:24.0335 3408 mountmgr (921c18727c5920d6c0300736646931c2) C:\Windows\system32\drivers\mountmgr.sys 18:22:24.0335 3408 mountmgr - ok 18:22:24.0740 3408 mpio (2af5997438c55fb79d33d015c30e1974) C:\Windows\system32\DRIVERS\mpio.sys 18:22:24.0740 3408 mpio - ok 18:22:25.0115 3408 mpsdrv (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\Windows\system32\drivers\mpsdrv.sys 18:22:25.0115 3408 mpsdrv - ok 18:22:25.0505 3408 MRxDAV (b1be47008d20e43da3adc37c24cdb89d) C:\Windows\system32\drivers\mrxdav.sys 18:22:25.0520 3408 MRxDAV - ok 18:22:25.0910 3408 mrxsmb (f4a054be78af7f410129c4b64b07dc9b) C:\Windows\system32\DRIVERS\mrxsmb.sys 18:22:25.0910 3408 mrxsmb - ok 18:22:26.0285 3408 mrxsmb10 (deffa295bd1895c6ed8e3078412ac60b) C:\Windows\system32\DRIVERS\mrxsmb10.sys 18:22:26.0285 3408 mrxsmb10 - ok 18:22:26.0644 3408 mrxsmb20 (24d76abe5dcad22f19d105f76fdf0ce1) C:\Windows\system32\DRIVERS\mrxsmb20.sys 18:22:26.0644 3408 mrxsmb20 - ok 18:22:27.0002 3408 msahci (4326d168944123f38dd3b2d9c37a0b12) C:\Windows\system32\DRIVERS\msahci.sys 18:22:27.0002 3408 msahci - ok 18:22:27.0377 3408 msdsm (455029c7174a2dbb03dba8a0d8bddd9a) C:\Windows\system32\DRIVERS\msdsm.sys 18:22:27.0377 3408 msdsm - ok 18:22:27.0767 3408 Msfs (daefb28e3af5a76abcc2c3078c07327f) C:\Windows\system32\drivers\Msfs.sys 18:22:27.0767 3408 Msfs - ok 18:22:28.0141 3408 mshidkmdf (3e1e5767043c5af9367f0056295e9f84) C:\Windows\System32\drivers\mshidkmdf.sys 18:22:28.0141 3408 mshidkmdf - ok 18:22:28.0500 3408 msisadrv (0a4e5757ae09fa9622e3158cc1aef114) C:\Windows\system32\DRIVERS\msisadrv.sys 18:22:28.0500 3408 msisadrv - ok 18:22:28.0890 3408 MSKSSRV (8c0860d6366aaffb6c5bb9df9448e631) C:\Windows\system32\drivers\MSKSSRV.sys 18:22:28.0890 3408 MSKSSRV - ok 18:22:29.0342 3408 MSPCLOCK (3ea8b949f963562cedbb549eac0c11ce) C:\Windows\system32\drivers\MSPCLOCK.sys 18:22:29.0342 3408 MSPCLOCK - ok 18:22:29.0732 3408 MSPQM (f456e973590d663b1073e9c463b40932) C:\Windows\system32\drivers\MSPQM.sys 18:22:29.0732 3408 MSPQM - ok 18:22:30.0107 3408 MsRPC (0e008fc4819d238c51d7c93e7b41e560) C:\Windows\system32\drivers\MsRPC.sys 18:22:30.0107 3408 MsRPC - ok 18:22:30.0466 3408 mssmbios (fc6b9ff600cc585ea38b12589bd4e246) C:\Windows\system32\DRIVERS\mssmbios.sys 18:22:30.0466 3408 mssmbios - ok 18:22:30.0840 3408 MSTEE (b42c6b921f61a6e55159b8be6cd54a36) C:\Windows\system32\drivers\MSTEE.sys 18:22:30.0840 3408 MSTEE - ok 18:22:31.0230 3408 MTConfig (33599130f44e1f34631cea241de8ac84) C:\Windows\system32\DRIVERS\MTConfig.sys 18:22:31.0230 3408 MTConfig - ok 18:22:31.0620 3408 Mup (159fad02f64e6381758c990f753bcc80) C:\Windows\system32\Drivers\mup.sys 18:22:31.0620 3408 Mup - ok 18:22:32.0104 3408 NativeWifiP (26384429fcd85d83746f63e798ab1480) C:\Windows\system32\DRIVERS\nwifi.sys 18:22:32.0119 3408 NativeWifiP - ok 18:22:32.0384 3408 NAVENG (49d802531e5984cf1fe028c6c129b9d8) C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_5.0.0.125\Definitions\VirusDefs\20101201.025\NAVENG.SYS 18:22:32.0384 3408 NAVENG - ok 18:22:32.0494 3408 NAVEX15 (158676a5758c1fa519563b3e72fbf256) C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_5.0.0.125\Definitions\VirusDefs\20101201.025\NAVEX15.SYS 18:22:32.0525 3408 NAVEX15 - ok 18:22:32.0930 3408 NDIS (23759d175a0a9baaf04d05047bc135a8) C:\Windows\system32\drivers\ndis.sys 18:22:32.0977 3408 NDIS - ok 18:22:33.0352 3408 NdisCap (0e1787aa6c9191d3d319e8bafe86f80c) C:\Windows\system32\DRIVERS\ndiscap.sys 18:22:33.0352 3408 NdisCap - ok 18:22:33.0726 3408 NdisTapi (e4a8aec125a2e43a9e32afeea7c9c888) C:\Windows\system32\DRIVERS\ndistapi.sys 18:22:33.0726 3408 NdisTapi - ok 18:22:34.0085 3408 Ndisuio (b30ae7f2b6d7e343b0df32e6c08fce75) C:\Windows\system32\DRIVERS\ndisuio.sys 18:22:34.0085 3408 Ndisuio - ok 18:22:34.0459 3408 NdisWan (267c415eadcbe53c9ca873dee39cf3a4) C:\Windows\system32\DRIVERS\ndiswan.sys 18:22:34.0459 3408 NdisWan - ok 18:22:34.0818 3408 NDProxy (af7e7c63dcef3f8772726f86039d6eb4) C:\Windows\system32\drivers\NDProxy.sys 18:22:34.0818 3408 NDProxy - ok 18:22:35.0208 3408 NetBIOS (80b275b1ce3b0e79909db7b39af74d51) C:\Windows\system32\DRIVERS\netbios.sys 18:22:35.0208 3408 NetBIOS - ok 18:22:35.0582 3408 NetBT (dd52a733bf4ca5af84562a5e2f963b91) C:\Windows\system32\DRIVERS\netbt.sys 18:22:35.0598 3408 NetBT - ok 18:22:35.0988 3408 nfrd960 (1d85c4b390b0ee09c7a46b91efb2c097) C:\Windows\system32\DRIVERS\nfrd960.sys 18:22:35.0988 3408 nfrd960 - ok 18:22:36.0394 3408 Npfs (1db262a9f8c087e8153d89bef3d2235f) C:\Windows\system32\drivers\Npfs.sys 18:22:36.0394 3408 Npfs - ok 18:22:36.0815 3408 nsiproxy (e9a0a4d07e53d8fea2bb8387a3293c58) C:\Windows\system32\drivers\nsiproxy.sys 18:22:36.0815 3408 nsiproxy - ok 18:22:37.0330 3408 Ntfs (3795dcd21f740ee799fb7223234215af) C:\Windows\system32\drivers\Ntfs.sys 18:22:37.0376 3408 Ntfs - ok 18:22:37.0735 3408 Null (f9756a98d69098dca8945d62858a812c) C:\Windows\system32\drivers\Null.sys 18:22:37.0735 3408 Null - ok 18:22:38.0094 3408 nvraid (3f3d04b1d08d43c16ea7963954ec768d) C:\Windows\system32\DRIVERS\nvraid.sys 18:22:38.0094 3408 nvraid - ok 18:22:38.0484 3408 nvstor (c99f251a5de63c6f129cf71933aced0f) C:\Windows\system32\DRIVERS\nvstor.sys 18:22:38.0484 3408 nvstor - ok 18:22:38.0858 3408 nv_agp (5a0983915f02bae73267cc2a041f717d) C:\Windows\system32\DRIVERS\nv_agp.sys 18:22:38.0858 3408 nv_agp - ok 18:22:39.0248 3408 ohci1394 (08a70a1f2cdde9bb49b885cb817a66eb) C:\Windows\system32\DRIVERS\ohci1394.sys 18:22:39.0248 3408 ohci1394 - ok 18:22:39.0638 3408 Parport (2ea877ed5dd9713c5ac74e8ea7348d14) C:\Windows\system32\DRIVERS\parport.sys 18:22:39.0654 3408 Parport - ok 18:22:40.0013 3408 partmgr (ff4218952b51de44fe910953a3e686b9) C:\Windows\system32\drivers\partmgr.sys 18:22:40.0013 3408 partmgr - ok 18:22:40.0418 3408 Parvdm (eb0a59f29c19b86479d36b35983daadc) C:\Windows\system32\DRIVERS\parvdm.sys 18:22:40.0434 3408 Parvdm - ok 18:22:40.0824 3408 pci (c858cb77c577780ecc456a892e7e7d0f) C:\Windows\system32\DRIVERS\pci.sys 18:22:40.0840 3408 pci - ok 18:22:41.0214 3408 pciide (afe86f419014db4e5593f69ffe26ce0a) C:\Windows\system32\DRIVERS\pciide.sys 18:22:41.0214 3408 pciide - ok 18:22:41.0588 3408 pcmcia (f396431b31693e71e8a80687ef523506) C:\Windows\system32\DRIVERS\pcmcia.sys 18:22:41.0604 3408 pcmcia - ok 18:22:41.0978 3408 pcw (250f6b43d2b613172035c6747aeeb19f) C:\Windows\system32\drivers\pcw.sys 18:22:41.0978 3408 pcw - ok 18:22:42.0431 3408 PEAUTH (9e0104ba49f4e6973749a02bf41344ed) C:\Windows\system32\drivers\peauth.sys 18:22:42.0478 3408 PEAUTH - ok 18:22:42.0899 3408 PptpMiniport (631e3e205ad6d86f2aed6a4a8e69f2db) C:\Windows\system32\DRIVERS\raspptp.sys 18:22:42.0899 3408 PptpMiniport - ok 18:22:43.0258 3408 Processor (85b1e3a0c7585bc4aae6899ec6fcf011) C:\Windows\system32\DRIVERS\processr.sys 18:22:43.0258 3408 Processor - ok 18:22:43.0663 3408 Psched (6270ccae2a86de6d146529fe55b3246a) C:\Windows\system32\DRIVERS\pacer.sys 18:22:43.0663 3408 Psched - ok 18:22:44.0162 3408 ql2300 (ab95ecf1f6659a60ddc166d8315b0751) C:\Windows\system32\DRIVERS\ql2300.sys 18:22:44.0209 3408 ql2300 - ok 18:22:44.0568 3408 ql40xx (b4dd51dd25182244b86737dc51af2270) C:\Windows\system32\DRIVERS\ql40xx.sys 18:22:44.0568 3408 ql40xx - ok 18:22:44.0958 3408 QWAVEdrv (584078ca1b95ca72df2a27c336f9719d) C:\Windows\system32\drivers\qwavedrv.sys 18:22:44.0958 3408 QWAVEdrv - ok 18:22:45.0379 3408 RasAcd (30a81b53c766d0133bb86d234e5556ab) C:\Windows\system32\DRIVERS\rasacd.sys 18:22:45.0379 3408 RasAcd - ok 18:22:45.0754 3408 RasAgileVpn (57ec4aef73660166074d8f7f31c0d4fd) C:\Windows\system32\DRIVERS\AgileVpn.sys 18:22:45.0754 3408 RasAgileVpn - ok 18:22:46.0128 3408 Rasl2tp (d9f91eafec2815365cbe6d167e4e332a) C:\Windows\system32\DRIVERS\rasl2tp.sys 18:22:46.0128 3408 Rasl2tp - ok 18:22:46.0768 3408 RasPppoe (0fe8b15916307a6ac12bfb6a63e45507) C:\Windows\system32\DRIVERS\raspppoe.sys 18:22:46.0768 3408 RasPppoe - ok 18:22:47.0142 3408 RasSstp (44101f495a83ea6401d886e7fd70096b) C:\Windows\system32\DRIVERS\rassstp.sys 18:22:47.0142 3408 RasSstp - ok 18:22:47.0548 3408 rdbss (835d7e81bf517a3b72384bdcc85e1ce6) C:\Windows\system32\DRIVERS\rdbss.sys 18:22:47.0563 3408 rdbss - ok 18:22:47.0938 3408 rdpbus (0d8f05481cb76e70e1da06ee9f0da9df) C:\Windows\system32\DRIVERS\rdpbus.sys 18:22:47.0938 3408 rdpbus - ok 18:22:48.0312 3408 RDPCDD (1e016846895b15a99f9a176a05029075) C:\Windows\system32\DRIVERS\RDPCDD.sys 18:22:48.0312 3408 RDPCDD - ok 18:22:48.0702 3408 RDPDR (c5ff95883ffef704d50c40d21cfb3ab5) C:\Windows\system32\drivers\rdpdr.sys 18:22:48.0702 3408 RDPDR - ok 18:22:49.0076 3408 RDPENCDD (5a53ca1598dd4156d44196d200c94b8a) C:\Windows\system32\drivers\rdpencdd.sys 18:22:49.0076 3408 RDPENCDD - ok 18:22:49.0466 3408 RDPREFMP (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\Windows\system32\drivers\rdprefmp.sys 18:22:49.0466 3408 RDPREFMP - ok 18:22:49.0825 3408 RDPWD (801371ba9782282892d00aadb08ee367) C:\Windows\system32\drivers\RDPWD.sys 18:22:49.0825 3408 RDPWD - ok 18:22:50.0200 3408 rdyboost (4ea225bf1cf05e158853f30a99ca29a7) C:\Windows\system32\drivers\rdyboost.sys 18:22:50.0200 3408 rdyboost - ok 18:22:50.0558 3408 RFCOMM (cb928d9e6daf51879dd6ba8d02f01321) C:\Windows\system32\DRIVERS\rfcomm.sys 18:22:50.0574 3408 RFCOMM - ok 18:22:50.0933 3408 rspndr (032b0d36ad92b582d869879f5af5b928) C:\Windows\system32\DRIVERS\rspndr.sys 18:22:50.0933 3408 rspndr - ok 18:22:51.0276 3408 s3cap (5423d8437051e89dd34749f242c98648) C:\Windows\system32\DRIVERS\vms3cap.sys 18:22:51.0276 3408 s3cap - ok 18:22:51.0635 3408 sbp2port (34ee0c44b724e3e4ce2eff29126de5b5) C:\Windows\system32\DRIVERS\sbp2port.sys 18:22:51.0635 3408 sbp2port - ok 18:22:52.0025 3408 scfilter (a95c54b2ac3cc9c73fcdf9e51a1d6b51) C:\Windows\system32\DRIVERS\scfilter.sys 18:22:52.0025 3408 scfilter - ok 18:22:52.0399 3408 sdbus (7b48cff3a475fe849dea65ec4d35c425) C:\Windows\system32\DRIVERS\sdbus.sys 18:22:52.0399 3408 sdbus - ok 18:22:52.0758 3408 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys 18:22:52.0758 3408 secdrv - ok 18:22:53.0164 3408 Serenum (9ad8b8b515e3df6acd4212ef465de2d1) C:\Windows\system32\DRIVERS\serenum.sys 18:22:53.0164 3408 Serenum - ok 18:22:53.0522 3408 Serial (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\Windows\system32\DRIVERS\serial.sys 18:22:53.0522 3408 Serial - ok 18:22:53.0897 3408 sermouse (79bffb520327ff916a582dfea17aa813) C:\Windows\system32\DRIVERS\sermouse.sys 18:22:53.0897 3408 sermouse - ok 18:22:54.0287 3408 sffdisk (9f976e1eb233df46fce808d9dea3eb9c) C:\Windows\system32\DRIVERS\sffdisk.sys 18:22:54.0287 3408 sffdisk - ok 18:22:54.0646 3408 sffp_mmc (932a68ee27833cfd57c1639d375f2731) C:\Windows\system32\DRIVERS\sffp_mmc.sys 18:22:54.0646 3408 sffp_mmc - ok 18:22:55.0036 3408 sffp_sd (4f1e5b0fe7c8050668dbfade8999aefb) C:\Windows\system32\DRIVERS\sffp_sd.sys 18:22:55.0036 3408 sffp_sd - ok 18:22:55.0394 3408 sfloppy (db96666cc8312ebc45032f30b007a547) C:\Windows\system32\DRIVERS\sfloppy.sys 18:22:55.0394 3408 sfloppy - ok 18:22:55.0816 3408 sisagp (2565cac0dc9fe0371bdce60832582b2e) C:\Windows\system32\DRIVERS\sisagp.sys 18:22:55.0816 3408 sisagp - ok 18:22:56.0190 3408 SiSRaid2 (a9f0486851becb6dda1d89d381e71055) C:\Windows\system32\DRIVERS\SiSRaid2.sys 18:22:56.0190 3408 SiSRaid2 - ok 18:22:56.0564 3408 SiSRaid4 (3727097b55738e2f554972c3be5bc1aa) C:\Windows\system32\DRIVERS\sisraid4.sys 18:22:56.0564 3408 SiSRaid4 - ok 18:22:56.0939 3408 Smb (3e21c083b8a01cb70ba1f09303010fce) C:\Windows\system32\DRIVERS\smb.sys 18:22:56.0939 3408 Smb - ok 18:22:57.0344 3408 spldr (95cf1ae7527fb70f7816563cbc09d942) C:\Windows\system32\drivers\spldr.sys 18:22:57.0344 3408 spldr - ok 18:22:57.0844 3408 SRTSP (a7a104a61c4e30de9c58f8c372a5c209) C:\Windows\system32\drivers\N360\0500000.07D\SRTSP.SYS 18:22:57.0844 3408 SRTSP - ok 18:22:58.0265 3408 SRTSPX (2833445f786bd000bb14c84a9d91347a) C:\Windows\system32\drivers\N360\0500000.07D\SRTSPX.SYS 18:22:58.0265 3408 SRTSPX - ok 18:22:58.0639 3408 srv (2ba4ebc7dfba845a1edbe1f75913be33) C:\Windows\system32\DRIVERS\srv.sys 18:22:58.0655 3408 srv - ok 18:22:59.0045 3408 srv2 (dce7e10feaabd4cae95948b3de5340bb) C:\Windows\system32\DRIVERS\srv2.sys 18:22:59.0076 3408 srv2 - ok 18:22:59.0482 3408 SrvHsfHDA (e00fdfaff025e94f9821153750c35a6d) C:\Windows\system32\DRIVERS\VSTAZL3.SYS 18:22:59.0482 3408 SrvHsfHDA - ok 18:22:59.0872 3408 SrvHsfV92 (ceb4e3b6890e1e42dca6694d9e59e1a0) C:\Windows\system32\DRIVERS\VSTDPV3.SYS 18:22:59.0903 3408 SrvHsfV92 - ok 18:23:00.0308 3408 SrvHsfWinac (bc0c7ea89194c299f051c24119000e17) C:\Windows\system32\DRIVERS\VSTCNXT3.SYS 18:23:00.0340 3408 SrvHsfWinac - ok 18:23:00.0698 3408 srvnet (b5665baa2120b8a54e22e9cd07c05106) C:\Windows\system32\DRIVERS\srvnet.sys 18:23:00.0698 3408 srvnet - ok 18:23:01.0073 3408 stexstor (db32d325c192b801df274bfd12a7e72b) C:\Windows\system32\DRIVERS\stexstor.sys 18:23:01.0073 3408 stexstor - ok 18:23:01.0447 3408 storflt (957e346ca948668f2496a6ccf6ff82cc) C:\Windows\system32\DRIVERS\vmstorfl.sys 18:23:01.0447 3408 storflt - ok 18:23:01.0837 3408 storvsc (d5751969dc3e4b88bf482ac8ec9fe019) C:\Windows\system32\DRIVERS\storvsc.sys 18:23:01.0837 3408 storvsc - ok 18:23:02.0196 3408 swenum (e58c78a848add9610a4db6d214af5224) C:\Windows\system32\DRIVERS\swenum.sys 18:23:02.0196 3408 swenum - ok 18:23:02.0664 3408 SymDS (bdf077b897b5f9f929b6bf0cfd436962) C:\Windows\system32\drivers\N360\0500000.07D\SYMDS.SYS 18:23:02.0680 3408 SymDS - ok 18:23:03.0116 3408 SymEFA (7732298ad2eddd364c1d4f439d99ae7c) C:\Windows\system32\drivers\N360\0500000.07D\SYMEFA.SYS 18:23:03.0132 3408 SymEFA - ok 18:23:03.0506 3408 SymEvent (5c76a63fac8a5580c5a1c4a4ed827782) C:\Windows\system32\Drivers\SYMEVENT.SYS 18:23:03.0506 3408 SymEvent - ok 18:23:03.0959 3408 SymIRON (a73399804d5d4a8b20ba60fcf70c9f1f) C:\Windows\system32\drivers\N360\0500000.07D\Ironx86.SYS 18:23:03.0959 3408 SymIRON - ok 18:23:04.0380 3408 SymNetS (d4636a051890a92d1c8c2d9e7a5c8381) C:\Windows\system32\drivers\N360\0500000.07D\SYMNETS.SYS 18:23:04.0380 3408 SymNetS - ok 18:23:04.0801 3408 Tcpip (2cc3d75488abd3ec628bbb9a4fc84efc) C:\Windows\system32\drivers\tcpip.sys 18:23:04.0832 3408 Tcpip - ok 18:23:05.0222 3408 TCPIP6 (2cc3d75488abd3ec628bbb9a4fc84efc) C:\Windows\system32\DRIVERS\tcpip.sys 18:23:05.0238 3408 TCPIP6 - ok 18:23:05.0628 3408 tcpipreg (e64444523add154f86567c469bc0b17f) C:\Windows\system32\drivers\tcpipreg.sys 18:23:05.0628 3408 tcpipreg - ok 18:23:05.0971 3408 TDPIPE (1875c1490d99e70e449e3afae9fcbadf) C:\Windows\system32\drivers\tdpipe.sys 18:23:05.0987 3408 TDPIPE - ok 18:23:06.0299 3408 TDTCP (7551e91ea999ee9a8e9c331d5a9c31f3) C:\Windows\system32\drivers\tdtcp.sys 18:23:06.0299 3408 TDTCP - ok 18:23:06.0658 3408 tdx (cb39e896a2a83702d1737bfd402b3542) C:\Windows\system32\DRIVERS\tdx.sys 18:23:06.0658 3408 tdx - ok 18:23:07.0032 3408 TermDD (c36f41ee20e6999dbf4b0425963268a5) C:\Windows\system32\DRIVERS\termdd.sys 18:23:07.0032 3408 TermDD - ok 18:23:07.0453 3408 tssecsrv (98ae6fa07d12cb4ec5cf4a9bfa5f4242) C:\Windows\system32\DRIVERS\tssecsrv.sys 18:23:07.0453 3408 tssecsrv - ok 18:23:07.0718 3408 TuneUpUtilitiesDrv (f2107c9d85ec0df116939ccce06ae697) C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesDriver32.sys 18:23:07.0718 3408 TuneUpUtilitiesDrv - ok 18:23:08.0077 3408 tunnel (3e461d890a97f9d4c168f5fda36e1d00) C:\Windows\system32\DRIVERS\tunnel.sys 18:23:08.0077 3408 tunnel - ok 18:23:08.0452 3408 uagp35 (750fbcb269f4d7dd2e420c56b795db6d) C:\Windows\system32\DRIVERS\uagp35.sys 18:23:08.0452 3408 uagp35 - ok 18:23:08.0842 3408 udfs (09cc3e16f8e5ee7168e01cf8fcbe061a) C:\Windows\system32\DRIVERS\udfs.sys 18:23:08.0842 3408 udfs - ok 18:23:09.0247 3408 uliagpkx (44e8048ace47befbfdc2e9be4cbc8880) C:\Windows\system32\DRIVERS\uliagpkx.sys 18:23:09.0247 3408 uliagpkx - ok 18:23:09.0606 3408 umbus (049b3a50b3d646baeeee9eec9b0668dc) C:\Windows\system32\DRIVERS\umbus.sys 18:23:09.0606 3408 umbus - ok 18:23:09.0965 3408 UmPass (7550ad0c6998ba1cb4843e920ee0feac) C:\Windows\system32\DRIVERS\umpass.sys 18:23:09.0965 3408 UmPass - ok 18:23:10.0355 3408 USBAAPL (83cafcb53201bbac04d822f32438e244) C:\Windows\system32\Drivers\usbaapl.sys 18:23:10.0355 3408 USBAAPL - ok 18:23:10.0714 3408 usbccgp (8455c4ed038efd09e99327f9d2d48ffa) C:\Windows\system32\DRIVERS\usbccgp.sys 18:23:10.0714 3408 usbccgp - ok 18:23:11.0057 3408 usbcir (04ec7cec62ec3b6d9354eee93327fc82) C:\Windows\system32\DRIVERS\usbcir.sys 18:23:11.0057 3408 usbcir - ok 18:23:11.0447 3408 usbehci (1c333bfd60f2fed2c7ad5daf533cb742) C:\Windows\system32\DRIVERS\usbehci.sys 18:23:11.0447 3408 usbehci - ok 18:23:11.0852 3408 usbhub (ee6ef93ccfa94fae8c6ab298273d8ae2) C:\Windows\system32\DRIVERS\usbhub.sys 18:23:11.0868 3408 usbhub - ok 18:23:12.0242 3408 usbohci (a6fb7957ea7afb1165991e54ce934b74) C:\Windows\system32\DRIVERS\usbohci.sys 18:23:12.0242 3408 usbohci - ok 18:23:12.0601 3408 usbprint (797d862fe0875e75c7cc4c1ad7b30252) C:\Windows\system32\DRIVERS\usbprint.sys 18:23:12.0601 3408 usbprint - ok 18:23:12.0976 3408 USBSTOR (d8889d56e0d27e57ed4591837fe71d27) C:\Windows\system32\DRIVERS\USBSTOR.SYS 18:23:12.0991 3408 USBSTOR - ok 18:23:13.0366 3408 usbuhci (78780c3ebce17405b1ccd07a3a8a7d72) C:\Windows\system32\DRIVERS\usbuhci.sys 18:23:13.0381 3408 usbuhci - ok 18:23:13.0787 3408 VClone (94d73b62e458fb56c9ce60aa96d914f9) C:\Windows\system32\DRIVERS\VClone.sys 18:23:13.0787 3408 VClone - ok 18:23:14.0146 3408 vdrvroot (a059c4c3edb09e07d21a8e5c0aabd3cb) C:\Windows\system32\DRIVERS\vdrvroot.sys 18:23:14.0161 3408 vdrvroot - ok 18:23:14.0551 3408 vga (17c408214ea61696cec9c66e388b14f3) C:\Windows\system32\DRIVERS\vgapnp.sys 18:23:14.0551 3408 vga - ok 18:23:14.0926 3408 VgaSave (8e38096ad5c8570a6f1570a61e251561) C:\Windows\System32\drivers\vga.sys 18:23:14.0926 3408 VgaSave - ok 18:23:15.0300 3408 vhdmp (3be6e1f3a4f1afec8cee0d7883f93583) C:\Windows\system32\DRIVERS\vhdmp.sys 18:23:15.0316 3408 vhdmp - ok 18:23:15.0690 3408 viaagp (c829317a37b4bea8f39735d4b076e923) C:\Windows\system32\DRIVERS\viaagp.sys 18:23:15.0690 3408 viaagp - ok 18:23:16.0064 3408 ViaC7 (e02f079a6aa107f06b16549c6e5c7b74) C:\Windows\system32\DRIVERS\viac7.sys 18:23:16.0064 3408 ViaC7 - ok 18:23:16.0423 3408 viaide (e43574f6a56a0ee11809b48c09e4fd3c) C:\Windows\system32\DRIVERS\viaide.sys 18:23:16.0423 3408 viaide - ok 18:23:16.0813 3408 vmbus (379b349f65f453d2a6e75ea6b7448e49) C:\Windows\system32\DRIVERS\vmbus.sys 18:23:16.0829 3408 vmbus - ok 18:23:17.0203 3408 VMBusHID (ec2bbab4b84d0738c6c83d2234dc36fe) C:\Windows\system32\DRIVERS\VMBusHID.sys 18:23:17.0203 3408 VMBusHID - ok 18:23:17.0562 3408 volmgr (384e5a2aa49934295171e499f86ba6f3) C:\Windows\system32\DRIVERS\volmgr.sys 18:23:17.0562 3408 volmgr - ok 18:23:17.0968 3408 volmgrx (b5bb72067ddddbbfb04b2f89ff8c3c87) C:\Windows\system32\drivers\volmgrx.sys 18:23:17.0983 3408 volmgrx - ok 18:23:18.0358 3408 volsnap (58df9d2481a56edde167e51b334d44fd) C:\Windows\system32\DRIVERS\volsnap.sys 18:23:18.0373 3408 volsnap - ok 18:23:18.0732 3408 vsmraid (9dfa0cc2f8855a04816729651175b631) C:\Windows\system32\DRIVERS\vsmraid.sys 18:23:18.0732 3408 vsmraid - ok 18:23:19.0106 3408 vwifibus (90567b1e658001e79d7c8bbd3dde5aa6) C:\Windows\system32\DRIVERS\vwifibus.sys 18:23:19.0106 3408 vwifibus - ok 18:23:19.0496 3408 vwififlt (7090d3436eeb4e7da3373090a23448f7) C:\Windows\system32\DRIVERS\vwififlt.sys 18:23:19.0496 3408 vwififlt - ok 18:23:19.0886 3408 vwifimp (a3f04cbea6c2a10e6cb01f8b47611882) C:\Windows\system32\DRIVERS\vwifimp.sys 18:23:19.0886 3408 vwifimp - ok 18:23:20.0276 3408 WacomPen (de3721e89c653aa281428c8a69745d90) C:\Windows\system32\DRIVERS\wacompen.sys 18:23:20.0276 3408 WacomPen - ok 18:23:20.0635 3408 WANARP (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys 18:23:20.0635 3408 WANARP - ok 18:23:20.0651 3408 Wanarpv6 (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys 18:23:20.0651 3408 Wanarpv6 - ok 18:23:21.0025 3408 Wd (1112a9badacb47b7c0bb0392e3158dff) C:\Windows\system32\DRIVERS\wd.sys 18:23:21.0025 3408 Wd - ok 18:23:21.0447 3408 Wdf01000 (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys 18:23:21.0478 3408 Wdf01000 - ok 18:23:21.0852 3408 WfpLwf (8b9a943f3b53861f2bfaf6c186168f79) C:\Windows\system32\DRIVERS\wfplwf.sys 18:23:21.0868 3408 WfpLwf - ok 18:23:22.0242 3408 WIMMount (5cf95b35e59e2a38023836fff31be64c) C:\Windows\system32\drivers\wimmount.sys 18:23:22.0242 3408 WIMMount - ok 18:23:22.0663 3408 WinUsb (30fc6e5448d0cbaaa95280eeef7fedae) C:\Windows\system32\DRIVERS\WinUsb.sys 18:23:22.0663 3408 WinUsb - ok 18:23:23.0100 3408 WmiAcpi (0217679b8fca58714c3bf2726d2ca84e) C:\Windows\system32\DRIVERS\wmiacpi.sys 18:23:23.0116 3408 WmiAcpi - ok 18:23:23.0490 3408 ws2ifsl (6db3276587b853bf886b69528fdb048c) C:\Windows\system32\drivers\ws2ifsl.sys 18:23:23.0506 3408 ws2ifsl - ok 18:23:23.0865 3408 WudfPf (6f9b6c0c93232cff47d0f72d6db1d21e) C:\Windows\system32\drivers\WudfPf.sys 18:23:23.0865 3408 WudfPf - ok 18:23:24.0239 3408 WUDFRd (f91ff1e51fca30b3c3981db7d5924252) C:\Windows\system32\DRIVERS\WUDFRd.sys 18:23:24.0255 3408 WUDFRd - ok 18:23:24.0333 3408 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0 18:23:24.0504 3408 \Device\Harddisk0\DR0 - ok 18:23:24.0520 3408 Boot (0x1200) (d9309ba9da18506827077a43b40cdaeb) \Device\Harddisk0\DR0\Partition0 18:23:24.0520 3408 \Device\Harddisk0\DR0\Partition0 - ok 18:23:24.0567 3408 Boot (0x1200) (e607270cd54bb73414cb04ed59578b2e) \Device\Harddisk0\DR0\Partition1 18:23:24.0567 3408 \Device\Harddisk0\DR0\Partition1 - ok 18:23:24.0567 3408 Boot (0x1200) (2ca966281e8767d6ba71212b76470b5f) \Device\Harddisk0\DR0\Partition2 18:23:24.0567 3408 \Device\Harddisk0\DR0\Partition2 - ok 18:23:24.0598 3408 Boot (0x1200) (318536f777627ce692442de47272d540) \Device\Harddisk0\DR0\Partition3 18:23:24.0598 3408 \Device\Harddisk0\DR0\Partition3 - ok 18:23:24.0613 3408 ============================================================ 18:23:24.0613 3408 Scan finished 18:23:24.0613 3408 ============================================================ 18:23:24.0629 1080 Detected object count: 0 18:23:24.0629 1080 Actual detected object count: 0 18:25:20.0163 2712 Deinitialize success |
Hi, nix zu sehen... Gmer: http://www.trojaner-board.de/74908-a...t-scanner.html Den Downloadlink findest Du links oben (GMER - Rootkit Detector and Remover), dort dann auf den Button "Download EXE", dabei wird ein zufälliger Name generiert (den und den Pfad wo Du sie gespeichert hast bitte merken). Starte gmer und schaue, ob es schon was meldet. Macht es das, bitte alle Fragen mit "nein" beantworten, auf den Reiter "rootkit" gehen, wiederum die Frage mit "nein" beantworten und mit Hilfe von copy den Bericht in den Thread einfügen. Meldet es so nichts, gehe auf den Reiter Rootkit und mache einen Scan. Ist dieser beendet, wähle Copy und füge den Bericht ein. Stürzt GMER ab, bitte im abgesicherten Modus (F8 beim Booten) probieren! chris |
Hallo! Hier der Bericht vom GMER GMER Logfile: Code: GMER 1.0.15.15641 - hxxp://www.gmer.net |
Hi, Lade SystemLook von einem der folgenden Links und speichere das Tool auf dem Desktop. http://jpshortstuff.247fixes.com/SystemLook.exe - http://images.malwareremoval.com/jps...SystemLook.exe
Code:
Die Ergebnisse werden auf dem Desktop als SystemLook.txt gespeichert.
Code: netsvcs
chris |
Hallo! Hier die Ergebnisse vom SystemLook DanyRibi |
OTL Logfile: Code: OTL logfile created on: 05.01.2012 14:47:11 - Run 5 es ist kein Extra.txt gekommen..! |
hi, über ein Microsoft FixPack KB1455 ist mir nichts bekannt, da ist was faul... auch Gmer zeigt Verlinkungen dahin... Bevor ich das per Hand entsorge, schauen wir mal was ComboFix dazu sagt: Combofix Lade Combo Fix von http://download.bleepingcomputer.com/sUBs/ComboFix.exe und speichert es auf den Desktop. Antivierenlösung komplett auschalten und zwar so, dass sie sich auch nach einem Reboot NICHT einschaltet! Achtung: In einigen wenigen Fällen kann es vorkommen, das der Rechner nicht mehr booten kann und Neuaufgesetzt werden muß! Alle Fenster schliessen und combofix.exe starten und bestätige die folgende Abfrage mit 1 und drücke Enter. Der Scan mit Combofix kann einige Zeit in Anspruch nehmen, also habe etwas Geduld. Während des Scans bitte nichts am Rechner unternehmen Es kann möglich sein, dass der Rechner zwischendurch neu gestartet wird. Nach Scanende wird ein Report (ComboFix.txt) angezeigt, den bitte kopieren und in deinem Thread einfuegen. chris |
Liste der Anhänge anzeigen (Anzahl: 2) Combofix hat nicht funktioniert. Ich habe mein Virenprogramm gelöscht und es nochmals drauf gespielt und jetzt ist alles ok. DANKE DAFÜR! :) jetzt aber noch eine weitere Frage. Seit heute hab ich das Problem, dass kein Desktophintergrund angezeigt wird, genauso wenig wie die Miniaturansichten von Programmen und Bildern.. Das sieht dann so aus (siehe Bilder) Kannst du mir da weiter helfen? |
Hi, lief dann Combofix durch? Poste ds Log... Unhide Lade Dir unhide von folgender Adresse runter und dann per Doppelklick als Admin ausführen: http://filepony.de/download-unhide/ Es werden alle versteckten Dateien sichtbar gemacht, ggf. welche die versteckt sein sollten wieder unsichtbar machen (Auswählen im Explorer->Eingenschaften->versteckt) Win7:
chris |
Ich habe Combofix durchlaufen lassen, aber kurz vor Schluss hat es abgebrochen.. |
das Problem wurde durch Unhide nicht gelöst.. |
Hi, das ist dann wohl eine neue Infektion... Probieren wir erstnochmal das hier: ->Start - Regedit, zum Key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer navigieren und dort den Eintrag (falls vorhanden) NoDesktop löschen... sonst: MAM updaten und FULL-Scann, TDSS-Killer laufen lasse und ein neues OTL-Log... chris |
Hallo, mich hat es mit diesem Shit auch erwischt... Außerdem irgendwas ähnliches von Max++ OTL, OTS, HiJack liefen schon mal... Kaspersky läuft permanent, habe da auch was entfernt ohne genauer nachzugucken. Bereits folgende Ungereimtheiten entfernt: tcudriver.exe svchoost.exe & csrss.exe aus benutzer\name\appdata\roaming consrv.dll aus C:\windows\system32\ entfernt (nicht in Registrierung eingetragen gewesen: Ich hatte "Windows 7 Firewall Control" von sphinx-soft.com drauf, als das nicht mehr lief wurde ich darauf aufmerksam. Windows Firewall-Dienst tot, "Fix it" von MS brachte keine besserung. In der Systemsteuerung kann ich auch nicht mehr mit der Firewall einstellen: Fehler: 0x80070424 Bitte Ideen und Vorschläge! Im Anhang nochmal die aktuelle OTL-Log. |
Hei Chris wie komme ich auf "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer"? |
Bei Win 7 auf "Start" und dann unten bei "DOS-Befehle / Suchtext" Regedit eingeben und dahin durchklicken! Bei mir leider fail. An dieser Position nichts ungewöhnliches zu finden... |
Hi, @Franklin84, bitte neuen Thread eröffnen... und schaue Dir das hier mal näher an ;o) O20 - HKCU Winlogon: Shell - (C:\Users\Frank\AppData\Local\445358e4\X) -C:\Users\Frank\AppData\Local\445358e4\X () [2012.01.15 12:39:53 | 000,000,000 | -HSD | C] -- C:\Users\Frank\AppData\Local\445358e4 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] "DisableMonitoring" = 1 -> Antimalewarebytes und TDSS-Killer... Scan mit SystemLook @DanyRibi Lade SystemLook von einem der folgenden Links und speichere das Tool auf dem Desktop. http://jpshortstuff.247fixes.com/SystemLook.exe - http://images.malwareremoval.com/jps...SystemLook.exe
Code:
Die Ergebnisse werden auf dem Desktop als SystemLook.txt gespeichert. chris |
@Chris4You: Ja, sorry war hier lange nicht unterwegs. Nur eben wenns gewaltig "brennt" XD. Mal noch ne kurze Frage: * Ist Kaspersky 2012 so schlecht das sich de rRechner infizieren kann? Weil beim Systemscan vor 4 Tagen war alles i.O. bis auf paar wenige gezippte Spieletrainer. * Kann man in so einem Fall eine Systemwiederherstellung machen? Bringt das was? Oder reißt man damit mehr ein? * TDDS hat nichts gefunden. Antimalewarebytes und ESET Online Scanner haben kräftig aufgeräumt. * "445358e4" mußte ich trotzdem manuell löschen, da Antimalwarebytes nach einem Neustart das trotzdem nicht gemacht hatte... * Schwierige, aber dennoch erfolgreiche Reparatur Der Windows Firewall! komplette Registry-Keys der Firewall waren gelöscht! -> Fehler 0x80070424 bfe.reg & firewall.reg aus dem sevenforums.com nach der Anleitung von User "Balon" * mediashifting.com meldet sich nun auch nicht mehr im Firefox... einen Redirect bei der Such konnte ich nicht feststellen! Trotzdem vielen Dank! Mfg FRank |
SystemLook 30.07.11 by jpshortstuff Log created at 18:47 on 20/01/2012 by Administrator Administrator - Elevation successful ========== reg ========== [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDriveTypeAutoRun"= 0x0000000091 (145) "NoInternetOpenWith"= 0x0000000001 (1) "NoRecentDocsNetHood"= 0x0000000001 (1) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] (No values found) [] Hive unrecognized. -= EOF =- |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:16 Uhr. |
Copyright ©2000-2025, Trojaner-Board