![]() |
Mehrere Funde mit Malwarebytes: Malware.Packer.Gen, Spyware.SpyEyes (3x), Trojan.Agent (2x) Guten Tag Ich habe XP SP3 auf meinem PC laufen und hatte Probleme mit Werbefenstern die sich öffneten und verändertem Aussehen des Internetexplorers. Deshalb habe ich mit Google nach dem Virus den mir AntiVir (lange nach dem Begin der Probleme) gemeldet hat gesucht und bin so in diese Forum gekommen. Ich habe wie in der Anleitung beschrieben "Malwarebytes" heruntergeladen und den Scanner über den PC laufen lassen. Hier das Ergebnis: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4396 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 06.08.2010 10:56:44 mbam-log-2010-08-06 (10-56-44).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 151032 Laufzeit: 10 Minute(n), 11 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 1 Infizierte Dateien: 4 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\extensions.exe (Spyware.SpyEyes) -> No action taken. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: C:\extensions.exe (Spyware.SpyEyes) -> No action taken. Infizierte Dateien: C:\Dokumente und Einstellungen\Privat\Lokale Einstellungen\Temp\0.9424539109020086.exe (Malware.Packer.Gen) -> No action taken. C:\Dokumente und Einstellungen\Privat\Lokale Einstellungen\Temp\pdfupd.exe (Trojan.Agent) -> No action taken. C:\WINDOWS\Temp\svchost.exe (Trojan.Agent) -> No action taken. C:\extensions.exe\extensions.exe (Spyware.SpyEyes) -> No action taken. Der Einzige Download vor den Problemen war eine aktualisierung des "Divxs Players" den das Programm jedoch direkt ohne mein Zutun gedownloadet hat. AntiVir brachte weder beim Download noch beim Installieren einen Alarm. Dann fing es mit Werbefenstern an, ging mit mit dem veränderten Aussehen des Internetexplorers weiter und erst danach zeigte AntiVir den ersten Alarm. Danke für Eure Unterstützung! Gruß EOD-Fw |
Hallo und :hallo: Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. (Du hast vorher nur einen Quickscan gemacht) Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
Guten Abend Arne! (und natürlich auch alle Anderen!) Hier der Bericht des Vollständigen Suchlaufs: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4399 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 06.08.2010 18:34:38 mbam-log-2010-08-06 (18-34-38).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|H:\|I:\|J:\|M:\|) Durchsuchte Objekte: 233163 Laufzeit: 45 Minute(n), 10 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 1 Infizierte Dateien: 4 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\extensions.exe (Spyware.SpyEyes) -> No action taken. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: C:\extensions.exe (Spyware.SpyEyes) -> No action taken. Infizierte Dateien: C:\Dokumente und Einstellungen\Privat\Anwendungsdaten\Ofco\logep.exe (Heuristics.Shuriken) -> No action taken. C:\Dokumente und Einstellungen\Privat\Lokale Einstellungen\Temp\pdfupd.exe (Trojan.Agent) -> No action taken. C:\WINDOWS\Temp\svchost.exe (Trojan.Agent) -> No action taken. C:\extensions.exe\extensions.exe (Spyware.SpyEyes) -> No action taken. OTL läuft gerade! |
OTL Logfile: Code: OTL logfile created on: 06.08.2010 18:56:05 - Run 1 |
OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 06.08.2010 18:56:05 - Run 1 |
Wieso entfernst Du die Funde mit Malwarebytes nicht? |
Moin! Hat mir keiner gesagt :nixda:;) War durch die Forenregeln etwas sensibilisiert. Malwarebytes läuft schon und danach lösche ich die kleinen Teufel dann! Im Anschluß dann wieder log posten und OTL ausführen? Aber mal eine andere Frage: Kann man aus den Trojanern (SB) einen Schluß ziehen auf welchem Weg ich sie mir eingefangen habe? |
So - dann hier der aktuelle Malwarebytes Log Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4401 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 07.08.2010 08:13:25 mbam-log-2010-08-07 (08-13-25).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|H:\|I:\|J:\|M:\|) Durchsuchte Objekte: 233335 Laufzeit: 47 Minute(n), 26 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 1 Infizierte Dateien: 4 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\extensions.exe (Spyware.SpyEyes) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: C:\extensions.exe (Spyware.SpyEyes) -> Delete on reboot. Infizierte Dateien: C:\Dokumente und Einstellungen\Privat\Anwendungsdaten\Ofco\logep.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Privat\Lokale Einstellungen\Temp\pdfupd.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\Temp\svchost.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\extensions.exe\extensions.exe (Spyware.SpyEyes) -> Quarantined and deleted successfully. |
Hier der aktuelle OTL Logfile. Muss ich bei OTL auch Bereinigung oder etwas anderes drücken? OTL Logfile: Code: OTL logfile created on: 07.08.2010 08:21:28 - Run 2 |
Und hier noch OTL extra OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 07.08.2010 08:21:28 - Run 2 |
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
Windows wurde neu gestartet - danach kam diese Meldung: All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\{0895060A-8891-377A-0CF4-FC03AF177620} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0895060A-8891-377A-0CF4-FC03AF177620}\ not found. C:\Dokumente und Einstellungen\Privat\Anwendungsdaten\Ynenuc\ifer.exe moved successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{7ce7912c-082c-11dc-8f1b-00038a000015}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7ce7912c-082c-11dc-8f1b-00038a000015}\ not found. File O:\setupSNK.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9b061f8e-1b96-11d8-85c6-00038a000015}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9b061f8e-1b96-11d8-85c6-00038a000015}\ not found. File O:\autorun.exe not found. C:\Dokumente und Einstellungen\Privat\Anwendungsdaten\Ynenuc folder moved successfully. C:\Dokumente und Einstellungen\Privat\Anwendungsdaten\Ypacog folder moved successfully. C:\Dokumente und Einstellungen\Privat\Anwendungsdaten\Ixiwc folder moved successfully. C:\Dokumente und Einstellungen\Privat\Anwendungsdaten\Ofco folder moved successfully. C:\Dokumente und Einstellungen\Privat\Anwendungsdaten\Tigah folder moved successfully. C:\Dokumente und Einstellungen\Privat\Anwendungsdaten\Umup folder moved successfully. ========== FILES ========== C:\WINDOWS\HKCYDLL.dll moved successfully. ========== COMMANDS ========== C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: Administrator ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 82054 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 82054 bytes User: Gast ->Temp folder emptied: 746146 bytes ->Temporary Internet Files folder emptied: 107645 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 516475 bytes ->Flash cache emptied: 936 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 18263141 bytes ->Flash cache emptied: 5088 bytes User: Privat ->Temp folder emptied: 238115930 bytes ->Temporary Internet Files folder emptied: 1084304 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 15861893 bytes ->Flash cache emptied: 3166 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 39097 bytes %systemroot%\System32 .tmp files removed: 2676103 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 138201331 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 397,00 mb OTL by OldTimer - Version 3.2.9.1 log created on 08072010_142148 Files\Folders moved on Reboot... File\Folder C:\Dokumente und Einstellungen\Privat\Lokale Einstellungen\Temp\~DFAF2A.tmp not found! File\Folder C:\Dokumente und Einstellungen\Privat\Lokale Einstellungen\Temp\~DFAF42.tmp not found! File\Folder C:\Dokumente und Einstellungen\Privat\Lokale Einstellungen\Temp\~DFAFD1.tmp not found! File\Folder C:\Dokumente und Einstellungen\Privat\Lokale Einstellungen\Temp\~DFAFE9.tmp not found! C:\Dokumente und Einstellungen\Privat\Lokale Einstellungen\Temporary Internet Files\Content.IE5\JOBPGBQI\89185-mehrere-funde-mit-malwarebytes-malware-packer-gen-spyware-spyeyes-3x-trojan-agent-2x-2[1].html moved successfully. Registry entries deleted on Reboot... |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Äääähm - ich will weder ungeduldig erscheinen, noch den Rechner hetzen... ABER - ComboFix sucht jetzt seit einer Stunde "nach infizierten Dateien"!? (schreibe natürlich von einem Anderen PC) Der Cursor blinkt zwar noch aber sonst keine Fortschritte. Kann es sein daß da etwas hakt? |
Hakt CF immer noch? |
Ja - selbst jetzt noch... |
Moin Neuer Tag neues Glück - diesmal lief alles glatt! Hier der Log: Combofix Logfile: Code: ComboFix 10-08-07.02 - Privat 08.08.2010 11:49:55.1.2 - x86 |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus Anschließend den bootkit_remover herunterladen. Entpacke das Tool in einen eigenen Ordner auf dem Desktop und führe in diesem Ordner die Datei remove.exe aus. Wenn Du Windows Vista oder Windows 7 verwendest, musst Du die remover.exe über ein Rechtsklick => als Administrator ausführen Ein schwarzes Fenster wird sich öffnen und automatisch nach bösartigen Veränderungen im MBR suchen. Poste dann bitte, ob es Veränderungen gibt und wenn ja in welchem device. Am besten alles posten was die remover.exe ausgibt. |
Mir GMER war nichts zu wollen :( Hier der OSAM LOG: OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru |
.\debug.cpp(238) : Debug log started at 09.08.2010 - 04:44:34 .\boot_cleaner.cpp(675) : Bootkit Remover .\boot_cleaner.cpp(676) : (c) 2009 eSage Lab .\boot_cleaner.cpp(677) : www.esagelab.com .\boot_cleaner.cpp(681) : Program version: 1.1.0.0 .\boot_cleaner.cpp(688) : OS Version: Microsoft Windows XP Home Edition Service Pack 3 (build 2600) .\debug.cpp(248) : ********************************************** .\debug.cpp(249) : *** [ LOADED MODULES INFORMATION ] *********** .\debug.cpp(250) : ********************************************** .\debug.cpp(256) : 0x804d7000 0x00229000 "\WINDOWS\system32\ntoskrnl.exe" .\debug.cpp(256) : 0x80700000 0x00020d00 "\WINDOWS\system32\hal.dll" .\debug.cpp(256) : 0xf7987000 0x00002000 "\WINDOWS\system32\KDCOM.DLL" .\debug.cpp(256) : 0xf7897000 0x00003000 "\WINDOWS\system32\BOOTVID.dll" .\debug.cpp(256) : 0xf75a7000 0x0002f000 "ACPI.sys" .\debug.cpp(256) : 0xf7989000 0x00002000 "\WINDOWS\System32\DRIVERS\WMILIB.SYS" .\debug.cpp(256) : 0xf7596000 0x00011000 "pci.sys" .\debug.cpp(256) : 0xf75f7000 0x0000a000 "isapnp.sys" .\debug.cpp(256) : 0xf7a4f000 0x00001000 "pciide.sys" .\debug.cpp(256) : 0xf7707000 0x00007000 "\WINDOWS\System32\DRIVERS\PCIIDEX.SYS" .\debug.cpp(256) : 0xf798b000 0x00002000 "viaide.sys" .\debug.cpp(256) : 0xf7607000 0x0000b000 "MountMgr.sys" .\debug.cpp(256) : 0xf74d7000 0x0001f000 "ftdisk.sys" .\debug.cpp(256) : 0xf770f000 0x00005000 "PartMgr.sys" .\debug.cpp(256) : 0xf7717000 0x00008000 "videX32.sys" .\debug.cpp(256) : 0xf7617000 0x00009000 "ViBus.sys" .\debug.cpp(256) : 0xf7627000 0x0000e000 "VolSnap.sys" .\debug.cpp(256) : 0xf74bf000 0x00018000 "atapi.sys" .\debug.cpp(256) : 0xf7637000 0x00010000 "ViPrt.sys" .\debug.cpp(256) : 0xf7647000 0x00009000 "disk.sys" .\debug.cpp(256) : 0xf7657000 0x0000d000 "\WINDOWS\System32\DRIVERS\CLASSPNP.SYS" .\debug.cpp(256) : 0xf749f000 0x00020000 "fltmgr.sys" .\debug.cpp(256) : 0xf748d000 0x00012000 "sr.sys" .\debug.cpp(256) : 0xf7667000 0x0000a000 "PxHelp20.sys" .\debug.cpp(256) : 0xf7860000 0x00017000 "KSecDD.sys" .\debug.cpp(256) : 0xf7b52000 0x0008d000 "Ntfs.sys" .\debug.cpp(256) : 0xf7833000 0x0002d000 "NDIS.sys" .\debug.cpp(256) : 0xf7677000 0x0000b000 "uagp35.sys" .\debug.cpp(256) : 0xf7687000 0x00010000 "ohci1394.sys" .\debug.cpp(256) : 0xf7697000 0x0000e000 "\WINDOWS\System32\DRIVERS\1394BUS.SYS" .\debug.cpp(256) : 0xf796d000 0x0001a000 "Mup.sys" .\debug.cpp(256) : 0xba6d0000 0x00130000 "btkrnl.sys" .\debug.cpp(256) : 0xf7526000 0x0000a000 "\SystemRoot\System32\DRIVERS\intelppm.sys" .\debug.cpp(256) : 0xb9fe7000 0x000b4000 "\SystemRoot\system32\DRIVERS\S3gIGPm.sys" .\debug.cpp(256) : 0xb9fd3000 0x00014000 "\SystemRoot\system32\DRIVERS\VIDEOPRT.SYS" .\debug.cpp(256) : 0xf7516000 0x0000b000 "\SystemRoot\System32\DRIVERS\imapi.sys" .\debug.cpp(256) : 0xba660000 0x00003000 "\SystemRoot\system32\drivers\pfc.sys" .\debug.cpp(256) : 0xf77ff000 0x00008000 "\SystemRoot\System32\Drivers\ASAPIW2K.sys" .\debug.cpp(256) : 0xf7807000 0x00007000 "\SystemRoot\System32\Drivers\MxlW2k.SYS" .\debug.cpp(256) : 0xf7506000 0x00010000 "\SystemRoot\System32\DRIVERS\cdrom.sys" .\debug.cpp(256) : 0xf74f6000 0x0000f000 "\SystemRoot\System32\DRIVERS\redbook.sys" .\debug.cpp(256) : 0xb9fb0000 0x00023000 "\SystemRoot\System32\DRIVERS\ks.sys" .\debug.cpp(256) : 0xf780f000 0x00006000 "\SystemRoot\System32\DRIVERS\usbuhci.sys" .\debug.cpp(256) : 0xb9f8c000 0x00024000 "\SystemRoot\System32\DRIVERS\USBPORT.SYS" .\debug.cpp(256) : 0xf7817000 0x00008000 "\SystemRoot\System32\DRIVERS\usbehci.sys" .\debug.cpp(256) : 0xf747d000 0x00010000 "\SystemRoot\System32\DRIVERS\serial.sys" .\debug.cpp(256) : 0xf781f000 0x00005000 "\SystemRoot\system32\DRIVERS\irsir.sys" .\debug.cpp(256) : 0xba4c9000 0x00003000 "\SystemRoot\System32\DRIVERS\irenum.sys" .\debug.cpp(256) : 0xf7727000 0x00007000 "\SystemRoot\System32\DRIVERS\fdc.sys" .\debug.cpp(256) : 0xb9f78000 0x00014000 "\SystemRoot\System32\DRIVERS\parport.sys" .\debug.cpp(256) : 0xf746d000 0x0000d000 "\SystemRoot\System32\DRIVERS\i8042prt.sys" .\debug.cpp(256) : 0xf7747000 0x00007000 "\SystemRoot\System32\DRIVERS\kbdclass.sys" .\debug.cpp(256) : 0xf745d000 0x0000c000 "\SystemRoot\system32\DRIVERS\L8042pr2.Sys" .\debug.cpp(256) : 0xf744d000 0x00010000 "\SystemRoot\system32\DRIVERS\LMouFlt2.Sys" .\debug.cpp(256) : 0xba0ed000 0x00006000 "\SystemRoot\System32\DRIVERS\mouclass.sys" .\debug.cpp(256) : 0xba4c1000 0x00004000 "\SystemRoot\System32\DRIVERS\serenum.sys" .\debug.cpp(256) : 0xf743d000 0x0000b000 "\SystemRoot\system32\DRIVERS\fetnd5bv.sys" .\debug.cpp(256) : 0xb9f50000 0x00028000 "\SystemRoot\system32\DRIVERS\HDAudBus.sys" .\debug.cpp(256) : 0xba1a6000 0x00001000 "\SystemRoot\System32\DRIVERS\audstub.sys" .\debug.cpp(256) : 0xba0e5000 0x00005000 "\SystemRoot\System32\DRIVERS\rasirda.sys" .\debug.cpp(256) : 0xba0dd000 0x00005000 "\SystemRoot\System32\DRIVERS\TDI.SYS" .\debug.cpp(256) : 0xf742d000 0x0000d000 "\SystemRoot\System32\DRIVERS\rasl2tp.sys" .\debug.cpp(256) : 0xba4b9000 0x00003000 "\SystemRoot\System32\DRIVERS\ndistapi.sys" .\debug.cpp(256) : 0xb9f39000 0x00017000 "\SystemRoot\System32\DRIVERS\ndiswan.sys" .\debug.cpp(256) : 0xf741d000 0x0000b000 "\SystemRoot\System32\DRIVERS\raspppoe.sys" .\debug.cpp(256) : 0xf740d000 0x0000c000 "\SystemRoot\System32\DRIVERS\raspptp.sys" .\debug.cpp(256) : 0xba0d5000 0x00005000 "\SystemRoot\System32\DRIVERS\ptilink.sys" .\debug.cpp(256) : 0xba0cd000 0x00005000 "\SystemRoot\System32\DRIVERS\raspti.sys" .\debug.cpp(256) : 0xba0c5000 0x00006000 "\SystemRoot\System32\DRIVERS\wanatw4.sys" .\debug.cpp(256) : 0xf7887000 0x0000a000 "\SystemRoot\System32\DRIVERS\termdd.sys" .\debug.cpp(256) : 0xf79e3000 0x00002000 "\SystemRoot\System32\DRIVERS\swenum.sys" .\debug.cpp(256) : 0xb9edb000 0x0005e000 "\SystemRoot\System32\DRIVERS\update.sys" .\debug.cpp(256) : 0xba4b1000 0x00004000 "\SystemRoot\System32\DRIVERS\mssmbios.sys" .\debug.cpp(256) : 0xb9a6f000 0x0046c000 "\SystemRoot\system32\drivers\RtkHDAud.sys" .\debug.cpp(256) : 0xb9a4b000 0x00024000 "\SystemRoot\system32\drivers\portcls.sys" .\debug.cpp(256) : 0xf7877000 0x0000f000 "\SystemRoot\system32\drivers\drmk.sys" .\debug.cpp(256) : 0xba391000 0x0000a000 "\SystemRoot\System32\Drivers\NDProxy.SYS" .\debug.cpp(256) : 0xba301000 0x0000f000 "\SystemRoot\System32\DRIVERS\usbhub.sys" .\debug.cpp(256) : 0xf79f1000 0x00002000 "\SystemRoot\System32\DRIVERS\USBD.SYS" .\debug.cpp(256) : 0xba0ad000 0x00005000 "\SystemRoot\System32\DRIVERS\flpydisk.sys" .\debug.cpp(256) : 0xf79f5000 0x00002000 "\SystemRoot\System32\Drivers\Fs_Rec.SYS" .\debug.cpp(256) : 0xba13e000 0x00001000 "\SystemRoot\System32\Drivers\Null.SYS" .\debug.cpp(256) : 0xf79f7000 0x00002000 "\SystemRoot\System32\Drivers\Beep.SYS" .\debug.cpp(256) : 0xf774f000 0x00007000 "\SystemRoot\System32\DRIVERS\HIDPARSE.SYS" .\debug.cpp(256) : 0xf7757000 0x00006000 "\SystemRoot\System32\drivers\vga.sys" .\debug.cpp(256) : 0xf79f9000 0x00002000 "\SystemRoot\System32\Drivers\mnmdd.SYS" .\debug.cpp(256) : 0xf775f000 0x00007000 "\SystemRoot\System32\DRIVERS\USBSTOR.SYS" .\debug.cpp(256) : 0xf79ff000 0x00002000 "\SystemRoot\System32\DRIVERS\RDPCDD.sys" .\debug.cpp(256) : 0xf7767000 0x00008000 "\SystemRoot\System32\DRIVERS\usbccgp.sys" .\debug.cpp(256) : 0xf776f000 0x00005000 "\SystemRoot\System32\Drivers\Msfs.SYS" .\debug.cpp(256) : 0xf7777000 0x00008000 "\SystemRoot\System32\Drivers\Npfs.SYS" .\debug.cpp(256) : 0xba678000 0x00003000 "\SystemRoot\System32\DRIVERS\rasacd.sys" .\debug.cpp(256) : 0xb82c7000 0x00013000 "\SystemRoot\System32\DRIVERS\ipsec.sys" .\debug.cpp(256) : 0xf76e7000 0x00009000 "\SystemRoot\System32\DRIVERS\msgpc.sys" .\debug.cpp(256) : 0xb826e000 0x00059000 "\SystemRoot\System32\DRIVERS\tcpip.sys" .\debug.cpp(256) : 0xb8248000 0x00026000 "\SystemRoot\System32\DRIVERS\ipnat.sys" .\debug.cpp(256) : 0xb8220000 0x00028000 "\SystemRoot\System32\DRIVERS\netbt.sys" .\debug.cpp(256) : 0xf76f7000 0x00009000 "\SystemRoot\System32\DRIVERS\wanarp.sys" .\debug.cpp(256) : 0xb81fe000 0x00022000 "\SystemRoot\System32\drivers\afd.sys" .\debug.cpp(256) : 0xf7586000 0x00009000 "\SystemRoot\System32\DRIVERS\netbios.sys" .\debug.cpp(256) : 0xf777f000 0x00006000 "\SystemRoot\system32\DRIVERS\ssmdrv.sys" .\debug.cpp(256) : 0xb81d3000 0x0002b000 "\SystemRoot\System32\DRIVERS\rdbss.sys" .\debug.cpp(256) : 0xb8163000 0x00070000 "\SystemRoot\System32\DRIVERS\mrxsmb.sys" .\debug.cpp(256) : 0xf7566000 0x0000b000 "\SystemRoot\System32\Drivers\Fips.SYS" .\debug.cpp(256) : 0xb8128000 0x0001c000 "\SystemRoot\system32\DRIVERS\avipbb.sys" .\debug.cpp(256) : 0xb9992000 0x00003000 "\SystemRoot\System32\DRIVERS\hidusb.sys" .\debug.cpp(256) : 0xf7536000 0x00009000 "\SystemRoot\System32\DRIVERS\HIDCLASS.SYS" .\debug.cpp(256) : 0xf7a03000 0x00002000 "\??\C:\Programme\Anti-Vir\Avira\AntiVir Desktop\avgio.sys" .\debug.cpp(256) : 0xb998a000 0x00004000 "\SystemRoot\System32\DRIVERS\kbdhid.sys" .\debug.cpp(256) : 0xb9986000 0x00003000 "\SystemRoot\System32\DRIVERS\mouhid.sys" .\debug.cpp(256) : 0xb7ada000 0x00024000 "\SystemRoot\System32\Drivers\Fastfat.SYS" .\debug.cpp(256) : 0xb7ac2000 0x00018000 "\SystemRoot\System32\Drivers\dump_atapi.sys" .\debug.cpp(256) : 0xf79c9000 0x00002000 "\SystemRoot\System32\Drivers\dump_WMILIB.SYS" .\debug.cpp(256) : 0xbf800000 0x001c4000 "\SystemRoot\System32\win32k.sys" .\debug.cpp(256) : 0xb800a000 0x00003000 "\SystemRoot\System32\drivers\Dxapi.sys" .\debug.cpp(256) : 0xb82da000 0x00005000 "\SystemRoot\System32\watchdog.sys" .\debug.cpp(256) : 0xbf000000 0x00012000 "\SystemRoot\System32\drivers\dxg.sys" .\debug.cpp(256) : 0xb7eb2000 0x00001000 "\SystemRoot\System32\drivers\dxgthk.sys" .\debug.cpp(256) : 0xbf012000 0x000de000 "\SystemRoot\System32\S3gIGP.dll" .\debug.cpp(256) : 0xbf0f0000 0x0029f000 "\SystemRoot\System32\s3ginv.dll" .\debug.cpp(256) : 0xbffa0000 0x00046000 "\SystemRoot\System32\ATMFD.DLL" .\debug.cpp(256) : 0xa6d72000 0x00014000 "\SystemRoot\system32\DRIVERS\avgntflt.sys" .\debug.cpp(256) : 0xa6d0c000 0x00016000 "\SystemRoot\system32\DRIVERS\irda.sys" .\debug.cpp(256) : 0xa6cf6000 0x00016000 "\SystemRoot\system32\DRIVERS\nwlnkipx.sys" .\debug.cpp(256) : 0xb9a0b000 0x00010000 "\SystemRoot\system32\DRIVERS\nwlnknb.sys" .\debug.cpp(256) : 0xa6d9e000 0x00004000 "\SystemRoot\System32\DRIVERS\ndisuio.sys" .\debug.cpp(256) : 0xa6ad9000 0x00015000 "\SystemRoot\system32\drivers\wdmaud.sys" .\debug.cpp(256) : 0xa6c0e000 0x0000f000 "\SystemRoot\system32\drivers\sysaudio.sys" .\debug.cpp(256) : 0xa6bee000 0x0000e000 "\SystemRoot\system32\DRIVERS\nwlnkspx.sys" .\debug.cpp(256) : 0xf79b7000 0x00002000 "\SystemRoot\System32\Drivers\ParVdm.SYS" .\debug.cpp(256) : 0xb7b06000 0x00006000 "\??\C:\WINDOWS\system32\drivers\btserial.sys" .\debug.cpp(256) : 0xa69b9000 0x00032000 "\??\C:\WINDOWS\system32\drivers\btslbcsp.sys" .\debug.cpp(256) : 0xa6912000 0x00057000 "\SystemRoot\System32\DRIVERS\srv.sys" .\debug.cpp(256) : 0xa6a16000 0x0000a000 "\SystemRoot\System32\DRIVERS\secdrv.sys" .\debug.cpp(256) : 0xa666a000 0x00010000 "\SystemRoot\System32\Drivers\Cdfs.SYS" .\debug.cpp(256) : 0x7c910000 0x000b9000 "\WINDOWS\system32\ntdll.dll" .\debug.cpp(263) : ********************************************** .\debug.cpp(307) : *** [ DEVICE OBJECTS INFORMATION ] *********** .\debug.cpp(308) : ********************************************** .\debug.cpp(369) : SymbolicLink "\GLOBAL??\D:" .\debug.cpp(400) : Destination="\Device\HarddiskVolume2" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NDIS" .\debug.cpp(400) : Destination="\Device\Ndis" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Scsi3:" .\debug.cpp(400) : Destination="\Device\Ide\ViaIdePort3" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB#4&281e6ba4&0#{f18a0e88-c30c-11d0-8815-00a0c906bed8}" .\debug.cpp(400) : Destination="\Device\USBPDO-1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\DISPLAY1" .\debug.cpp(400) : Destination="\Device\Video0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_10EC&DEV_0660&SUBSYS_18490660&REV_1000#4&db54b75&0&0001#{dda54a40-1e4c-11d1-a050-405705c10000}" .\debug.cpp(400) : Destination="\Device\00000079" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{ffbb6e3f-ccfe-4d84-90d9-421418b03a8e}" .\debug.cpp(400) : Destination="\Device\0000003c" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#Vid_05e3&Pid_0608#5&93a2790&0&5#{f18a0e88-c30c-11d0-8815-00a0c906bed8}" .\debug.cpp(400) : Destination="\Device\USBPDO-7" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\DISPLAY2" .\debug.cpp(400) : Destination="\Device\Video1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\LPTENUM#MicrosoftRawPort#5&35fb2ad7&0&LPT1#{811fc6a5-f728-11d0-a537-0000f8753ed1}" .\debug.cpp(400) : Destination="\Device\Parallel0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_1106&DEV_3065&SUBSYS_30651849&REV_7C#3&267a616a&0&90#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0019" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{71985f4a-1ca1-11d3-9cc8-00c04f7971e0}" .\debug.cpp(400) : Destination="\Device\0000003c" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PPPOEMINIPORT#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\00000036" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Ip" .\debug.cpp(400) : Destination="\Device\Ip" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HID#Vid_04f2&Pid_0200&MI_01&Col04#7&37a29f0b&0&0003#{4d1e55b2-f16f-11cf-88cb-001111000030}" .\debug.cpp(400) : Destination="\Device\0000008b" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HID#Vid_04f2&Pid_0200&MI_00#7&13cb6149&0&0000#{884b96c3-56ef-11d1-bc8c-00a0c91405dd}" .\debug.cpp(400) : Destination="\Device\00000087" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\DISPLAY3" .\debug.cpp(400) : Destination="\Device\Video2" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#GenuineIntel_-_x86_Family_15_Model_2#_0#{97fadb10-4e33-40ae-359c-8bef029dbdd0}" .\debug.cpp(400) : Destination="\Device\00000041" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\E:" .\debug.cpp(400) : Destination="\Device\HarddiskVolume3" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IPSECDev" .\debug.cpp(400) : Destination="\Device\IPSEC" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HID#Vid_04f2&Pid_0200&MI_02#7&1fdf12c6&0&0000#{378de44c-56ef-11d1-bc8c-00a0c91405dd}" .\debug.cpp(400) : Destination="\Device\0000008d" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\avgio" .\debug.cpp(400) : Destination="\Device\avgio" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\DISPLAY4" .\debug.cpp(400) : Destination="\Device\Video3" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\WanAtw_1" .\debug.cpp(400) : Destination="\Device\WanAtw_1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_NDISWANIP#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\00000034" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NDPROXY" .\debug.cpp(400) : Destination="\Device\NDProxy" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IDE#DiskMAXTOR_STM3320820A______________________3.AAE___#5&160661fe&0&0.1.0#{53f56307-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\Ide\IdeDeviceP0T1L0-c" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{0C47CB57-F6DB-4EA5-8A93-81C59F7A1F8D}" .\debug.cpp(400) : Destination="\Device\{0C47CB57-F6DB-4EA5-8A93-81C59F7A1F8D}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB#4&3ad81c49&0#{f18a0e88-c30c-11d0-8815-00a0c906bed8}" .\debug.cpp(400) : Destination="\Device\USBPDO-0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{9aa4a2cc-81e0-4cfd-802f-0f74526d2bd3}" .\debug.cpp(400) : Destination="\Device\0000003c" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\WanAtw_2" .\debug.cpp(400) : Destination="\Device\WanAtw_2" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#GenuineIntel_-_x86_Family_15_Model_2#_1#{97fadb10-4e33-40ae-359c-8bef029dbdd0}" .\debug.cpp(400) : Destination="\Device\00000042" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\CDR4_XP" .\debug.cpp(400) : Destination="\Device\PxHelperDevice0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{74e12231-7174-11de-bf57-00038a000015}" .\debug.cpp(400) : Destination="\Device\HarddiskVolume7" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HID#Vid_04f2&Pid_0200&MI_02#7&1fdf12c6&0&0000#{4d1e55b2-f16f-11cf-88cb-001111000030}" .\debug.cpp(400) : Destination="\Device\0000008d" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\$VDMLPT1" .\debug.cpp(400) : Destination="\Device\ParallelVdm0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{3c0d501a-140b-11d1-b40f-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\0000003c" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{fd0a5af4-b41d-11d2-9c95-00c04f7971e0}" .\debug.cpp(400) : Destination="\Device\0000003c" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_10EC&DEV_0660&SUBSYS_18490660&REV_1000#4&db54b75&0&0001#{65e8773d-8f56-11d0-a3b9-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\00000079" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#Vid_04f2&Pid_0200#5&4772bbf&0&2#{a5dcbf10-6530-11d2-901f-00c04fb951ed}" .\debug.cpp(400) : Destination="\Device\USBPDO-6" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\F:" .\debug.cpp(400) : Destination="\Device\CdRom1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\WMIDataDevice" .\debug.cpp(400) : Destination="\Device\WMIDataDevice" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\COM1" .\debug.cpp(400) : Destination="\Device\Serial1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IDE#DiskST3160021A______________________________3.04____#4a33315353315a39202020202020202020202020#{53f56307-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\Ide\IdeDeviceP0T0L0-4" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{B50A5130-20E5-4A6D-BA49-0D78178A1EEC}" .\debug.cpp(400) : Destination="\Device\{B50A5130-20E5-4A6D-BA49-0D78178A1EEC}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\avgntflt" .\debug.cpp(400) : Destination="\FileSystem\Filters\avgntflt" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{dff220f3-f70f-11d0-b917-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\0000003c" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{13A965AD-DA7B-4E00-9C21-184120B4B7C8}" .\debug.cpp(400) : Destination="\Device\{13A965AD-DA7B-4E00-9C21-184120B4B7C8}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{40962071-1B3C-4A5B-AA5C-97C2D8A99A83}" .\debug.cpp(400) : Destination="\Device\{40962071-1B3C-4A5B-AA5C-97C2D8A99A83}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PIPE" .\debug.cpp(400) : Destination="\Device\NamedPipe" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\BTKRNL" .\debug.cpp(400) : Destination="\Device\BTKRNL" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SW#{a7c7a5b0-5af3-11d1-9ced-00a024bf0407}#{9B365890-165F-11D0-A195-0020AFD156E4}#{d6c5066e-72c1-11d2-9755-0000f8004788}" .\debug.cpp(400) : Destination="\Device\KSENUM#00000002" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{2eb07ea0-7e70-11d0-a5d6-28db04c10000}" .\debug.cpp(400) : Destination="\Device\0000003c" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_1106&DEV_3038&SUBSYS_30381849&REV_B0#3&267a616a&0&83#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0015" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\G:" .\debug.cpp(400) : Destination="\Device\CdRom0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HID#Vid_04f2&Pid_0200&MI_00#7&13cb6149&0&0000#{4d1e55b2-f16f-11cf-88cb-001111000030}" .\debug.cpp(400) : Destination="\Device\00000087" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\UNC" .\debug.cpp(400) : Destination="\Device\Mup" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IPNAT" .\debug.cpp(400) : Destination="\Device\IPNAT" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{0a4252a0-7e70-11d0-a5d6-28db04c10000}" .\debug.cpp(400) : Destination="\Device\0000003c" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{28202C1B-B940-40FF-82FC-D7B229679605}" .\debug.cpp(400) : Destination="\Device\{28202C1B-B940-40FF-82FC-D7B229679605}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ASAPI" .\debug.cpp(400) : Destination="\Device\ASAPI" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\FltMgrMsg" .\debug.cpp(400) : Destination="\FileSystem\Filters\FltMgrMsg" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{6994ad04-93ef-11d0-a3cc-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\0000003c" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD0" .\debug.cpp(400) : Destination="\Device\USBFDO-0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Tcp" .\debug.cpp(400) : Destination="\Device\Tcp" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB#4&1564baff&0#{f18a0e88-c30c-11d0-8815-00a0c906bed8}" .\debug.cpp(400) : Destination="\Device\USBPDO-2" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\LCD" .\debug.cpp(400) : Destination="\Device\VideoPdo0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD1" .\debug.cpp(400) : Destination="\Device\USBFDO-1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PTIMINIPORT#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\00000038" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NDISWANIPX" .\debug.cpp(400) : Destination="\Device\NdisWanIpx" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PhysicalDrive0" .\debug.cpp(400) : Destination="\Device\Harddisk0\DR0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0303#4&2817ec26&0#{884b96c3-56ef-11d1-bc8c-00a0c91405dd}" .\debug.cpp(400) : Destination="\Device\0000006c" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PRN" .\debug.cpp(400) : Destination="\DosDevices\LPT1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD2" .\debug.cpp(400) : Destination="\Device\USBFDO-2" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{cf1dda2c-9743-11d0-a3ee-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\0000003c" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{53172480-4791-11d0-a5d6-28db04c10000}" .\debug.cpp(400) : Destination="\Device\0000003c" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\H:" .\debug.cpp(400) : Destination="\Device\HarddiskVolume4" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#Volume#1&30a96598&0&SignatureF9F5F9F5Offset23CC088600Length1770CFC00#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\HarddiskVolume3" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PhysicalDrive1" .\debug.cpp(400) : Destination="\Device\Harddisk1\DR1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HID#Vid_04f2&Pid_0200&MI_01&Col03#7&37a29f0b&0&0002#{4d1e55b2-f16f-11cf-88cb-001111000030}" .\debug.cpp(400) : Destination="\Device\0000008a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\sysaudio" .\debug.cpp(400) : Destination="\Device\sysaudio" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\fsWrap" .\debug.cpp(400) : Destination="\Device\FsWrap" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD3" .\debug.cpp(400) : Destination="\Device\USBFDO-3" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{97ebaacb-95bd-11d0-a3ea-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\0000003c" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\CdRom0" .\debug.cpp(400) : Destination="\Device\CdRom0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PhysicalDrive2" .\debug.cpp(400) : Destination="\Device\Harddisk2\DR8" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\BTSERIAL" .\debug.cpp(400) : Destination="\Device\BTSERIAL" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0401#1#{97f76ef0-f883-11d0-af1f-0000f800845c}" .\debug.cpp(400) : Destination="\Device\00000067" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD4" .\debug.cpp(400) : Destination="\Device\USBFDO-4" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\CdRom1" .\debug.cpp(400) : Destination="\Device\CdRom1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0510#2#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\00000065" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_1106&DEV_3038&SUBSYS_30381849&REV_B0#3&267a616a&0&81#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0013" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#FixedButton#2&daba3ff&0#{4afa3d53-74a7-11d0-be5e-00a0c9062857}" .\debug.cpp(400) : Destination="\Device\00000048" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0C0C#aa#{4afa3d53-74a7-11d0-be5e-00a0c9062857}" .\debug.cpp(400) : Destination="\Device\00000046" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Global" .\debug.cpp(400) : Destination="\GLOBAL??" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\I:" .\debug.cpp(400) : Destination="\Device\HarddiskVolume7" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IDE#CdRomPIONEER_DVD_RW__DVR-106D________________1.05____#43204447314c343838305732204c202020202020#{1186654d-47b8-48b9-beb9-7df113ae3c67}" .\debug.cpp(400) : Destination="\Device\Ide\IdeDeviceP1T0L0-18" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0501#1#{86e0d1e0-8089-11d0-9ce4-08003e301f73}" .\debug.cpp(400) : Destination="\Device\0000006e" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Paspi0" .\debug.cpp(400) : Destination="\Device\Paspi0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PxHelperDevice0" .\debug.cpp(400) : Destination="\Device\PxHelperDevice0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Secdrv" .\debug.cpp(400) : Destination="\Device\Secdrv" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\BTSLBCSP" .\debug.cpp(400) : Destination="\Device\BTSLBCSP" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SW#{a7c7a5b0-5af3-11d1-9ced-00a024bf0407}#{9B365890-165F-11D0-A195-0020AFD156E4}#{d6c50671-72c1-11d2-9755-0000f8004788}" .\debug.cpp(400) : Destination="\Device\KSENUM#00000002" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{3e227e76-690d-11d2-8161-0000f8775bf1}" .\debug.cpp(400) : Destination="\Device\0000003c" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{ad809c00-7b88-11d0-a5d6-28db04c10000}" .\debug.cpp(400) : Destination="\Device\0000003c" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{9ea331fa-b91b-45f8-9285-bd2bc77afcde}" .\debug.cpp(400) : Destination="\Device\0000003c" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USBSTOR#Disk&Ven_WIBU_-&Prod_CodeMeter-Stick&Rev_v1.0#0001250976&0#{53f56307-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\00000083" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_1106&DEV_3038&SUBSYS_30381849&REV_B0#3&267a616a&0&80#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0012" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#NET#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\00000039" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#Volume#1&30a96598&0&SignatureF9F5F9F5Offset7E00Length12A3418A00#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\HarddiskVolume1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{07dad660-22f1-11d1-a9f4-00c04fbbde8f}" .\debug.cpp(400) : Destination="\Device\0000003c" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\J:" .\debug.cpp(400) : Destination="\Device\HarddiskVolume5" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{29d69b2b-8f4a-11db-8ee9-00038a000015}" .\debug.cpp(400) : Destination="\Device\HarddiskVolume5" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0501#1#{4d36e978-e325-11ce-bfc1-08002be10318}" .\debug.cpp(400) : Destination="\Device\0000006e" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{BBC005C0-D940-4903-8C2C-CDD1E26DEDC5}" .\debug.cpp(400) : Destination="\Device\{BBC005C0-D940-4903-8C2C-CDD1E26DEDC5}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{48D7BB47-EC7F-41A1-A92C-2F7A18074438}" .\debug.cpp(400) : Destination="\Device\{48D7BB47-EC7F-41A1-A92C-2F7A18074438}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{a5ad55e6-9f57-11dc-bcaf-806d6172696f}" .\debug.cpp(400) : Destination="\Device\CdRom1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{5209fa74-1aca-11d8-85c5-806d6172696f}" .\debug.cpp(400) : Destination="\Device\HarddiskVolume3" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\MountPointManager" .\debug.cpp(400) : Destination="\Device\MountPointManager" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SW#{a7c7a5b0-5af3-11d1-9ced-00a024bf0407}#{9B365890-165F-11D0-A195-0020AFD156E4}#{d6c50674-72c1-11d2-9755-0000f8004788}" .\debug.cpp(400) : Destination="\Device\KSENUM#00000002" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ssmctl" .\debug.cpp(400) : Destination="\Device\ssmctl" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_L2TPMINIPORT#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\00000033" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_NDISWANIPX#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\00000035" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\MbDlDp32" .\debug.cpp(400) : Destination="\Device\PxHelperDevice0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0C0E#2&daba3ff&0#{4afa3d53-74a7-11d0-be5e-00a0c9062857}" .\debug.cpp(400) : Destination="\Device\00000044" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\FDC#GENERIC_FLOPPY_DRIVE#5&2578af31&0&0#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\FloppyPDO0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\WanArp" .\debug.cpp(400) : Destination="\Device\WANARP" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IDE#CdRomSONY_DVD-ROM_DDU1612____________________DYS3____#5&28c012a3&0&0.1.0#{53f56308-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\Ide\IdeDeviceP1T1L0-20" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB20#4&1208a94f&0#{f18a0e88-c30c-11d0-8815-00a0c906bed8}" .\debug.cpp(400) : Destination="\Device\USBPDO-4" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#ftdisk#0000#{53f5630e-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\00000002" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IDE#CdRomPIONEER_DVD_RW__DVR-106D________________1.05____#43204447314c343838305732204c202020202020#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\Ide\IdeDeviceP1T0L0-18" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_10EC&DEV_0660&SUBSYS_18490660&REV_1000#4&db54b75&0&0001#{6994ad04-93ef-11d0-a3cc-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\00000079" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB#4&2ab0a5a&0#{f18a0e88-c30c-11d0-8815-00a0c906bed8}" .\debug.cpp(400) : Destination="\Device\USBPDO-3" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\A:" .\debug.cpp(400) : Destination="\Device\Floppy0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{a5ad55e7-9f57-11dc-bcaf-00038a000015}" .\debug.cpp(400) : Destination="\Device\Floppy0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{29d69b2a-8f4a-11db-8ee9-00038a000015}" .\debug.cpp(400) : Destination="\Device\HarddiskVolume4" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#Volume#1&30a96598&0&Signature2357DB97Offset3D08BDFC00LengthD7CEF8600#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\HarddiskVolume6" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IDE#CdRomPIONEER_DVD_RW__DVR-106D________________1.05____#43204447314c343838305732204c202020202020#{53f56308-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\Ide\IdeDeviceP1T0L0-18" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_1106&DEV_3371&SUBSYS_33711849&REV_01#4&354aea31&0&0008#{5b45201d-f2f2-4f3b-85bb-30ff1f953599}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0022" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\0000003c" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NDISWANIP" .\debug.cpp(400) : Destination="\Device\NdisWanIp" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{5209fa76-1aca-11d8-85c5-806d6172696f}" .\debug.cpp(400) : Destination="\Device\CdRom0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\LMOUSE" .\debug.cpp(400) : Destination="\Device\lmouse" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{bf963d80-c559-11d0-8a2b-00a0c9255ac1}" .\debug.cpp(400) : Destination="\Device\0000003c" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_10EC&DEV_0660&SUBSYS_18490660&REV_1000#4&db54b75&0&0001#{65e8773e-8f56-11d0-a3b9-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\00000079" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SW#{a7c7a5b0-5af3-11d1-9ced-00a024bf0407}#{9B365890-165F-11D0-A195-0020AFD156E4}#{fbf6f530-07b9-11d2-a71e-0000f8004788}" .\debug.cpp(400) : Destination="\Device\KSENUM#00000002" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Scsi0:" .\debug.cpp(400) : Destination="\Device\Ide\IdePort0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#Volume#1&30a96598&0&SignatureF9F5F9F5Offset12A3428600Length1128C58200#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\HarddiskVolume2" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#Volume#1&30a96598&0&Signature1316A0Offset7E00Length2730C00#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\HarddiskVolume7" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IDE#CdRomSONY_DVD-ROM_DDU1612____________________DYS3____#5&28c012a3&0&0.1.0#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\Ide\IdeDeviceP1T1L0-20" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HID#Vid_04f2&Pid_0200&MI_01&Col02#7&37a29f0b&0&0001#{4d1e55b2-f16f-11cf-88cb-001111000030}" .\debug.cpp(400) : Destination="\Device\00000089" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HID#Vid_04f2&Pid_0200&MI_01&Col01#7&37a29f0b&0&0000#{4d1e55b2-f16f-11cf-88cb-001111000030}" .\debug.cpp(400) : Destination="\Device\00000088" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#Vid_064f&Pid_03e9#0001250976#{a5dcbf10-6530-11d2-901f-00c04fb951ed}" .\debug.cpp(400) : Destination="\Device\USBPDO-5" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{4747b320-62ce-11cf-a5d6-28db04c10000}" .\debug.cpp(400) : Destination="\Device\0000003c" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PPTPMINIPORT#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\00000037" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PTILINK1" .\debug.cpp(400) : Destination="\Device\ParTechInc0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\MxlW2k" .\debug.cpp(400) : Destination="\Device\MxlW2k" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{5209fa72-1aca-11d8-85c5-806d6172696f}" .\debug.cpp(400) : Destination="\Device\HarddiskVolume1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HID#Vid_04f2&Pid_0200&MI_01&Col05#7&37a29f0b&0&0004#{4d1e55b2-f16f-11cf-88cb-001111000030}" .\debug.cpp(400) : Destination="\Device\0000008c" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NDISTAPI" .\debug.cpp(400) : Destination="\Device\NdisTapi" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NdisWan" .\debug.cpp(400) : Destination="\Device\NdisWan" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\LPT1" .\debug.cpp(400) : Destination="\Device\Parallel0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{a7c7a5b1-5af3-11d1-9ced-00a024bf0407}" .\debug.cpp(400) : Destination="\Device\0000003c" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\AscKmd" .\debug.cpp(400) : Destination="\Device\AscKmd" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Scsi1:" .\debug.cpp(400) : Destination="\Device\Ide\IdePort1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IPMULTICAST" .\debug.cpp(400) : Destination="\Device\IPMULTICAST" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PTILINK2" .\debug.cpp(400) : Destination="\Device\ParTechInc1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\M:" .\debug.cpp(400) : Destination="\Device\HarddiskVolume6" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Shadow" .\debug.cpp(400) : Destination="\Device\LanmanRedirector" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_1106&DEV_3104&SUBSYS_31041849&REV_90#3&267a616a&0&84#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0016" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_10EC&DEV_0660&SUBSYS_18490660&REV_1000#4&db54b75&0&0001#{86841137-ed8e-4d97-9975-f2ed56b4430e}" .\debug.cpp(400) : Destination="\Device\00000079" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PTILINK3" .\debug.cpp(400) : Destination="\Device\ParTechInc2" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\FltMgr" .\debug.cpp(400) : Destination="\FileSystem\Filters\FltMgr" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{9B3DAEE7-49D1-4F86-8753-F31AA13E8280}" .\debug.cpp(400) : Destination="\Device\{9B3DAEE7-49D1-4F86-8753-F31AA13E8280}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_IRDAMINIPORT#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\00000032" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\FtControl" .\debug.cpp(400) : Destination="\Device\FtControl" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\C:" .\debug.cpp(400) : Destination="\Device\HarddiskVolume1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{29d69b2c-8f4a-11db-8ee9-00038a000015}" .\debug.cpp(400) : Destination="\Device\HarddiskVolume6" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0F03#4&2817ec26&0#{378de44c-56ef-11d1-bc8c-00a0c91405dd}" .\debug.cpp(400) : Destination="\Device\0000006d" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\MAILSLOT" .\debug.cpp(400) : Destination="\Device\MailSlot" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\AUX" .\debug.cpp(400) : Destination="\DosDevices\COM1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{5209fa73-1aca-11d8-85c5-806d6172696f}" .\debug.cpp(400) : Destination="\Device\HarddiskVolume2" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#Volume#1&30a96598&0&Signature2357DB97Offset1E845EFE00Length1E845EFE00#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\HarddiskVolume5" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\GLOBALROOT" .\debug.cpp(400) : Destination="" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Ndisuio" .\debug.cpp(400) : Destination="\Device\Ndisuio" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#RDP_MOU#0000#{378de44c-56ef-11d1-bc8c-00a0c91405dd}" .\debug.cpp(400) : Destination="\Device\0000003b" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Scsi2:" .\debug.cpp(400) : Destination="\Device\Ide\ViaIdePort2" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NUL" .\debug.cpp(400) : Destination="\Device\Null" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#RDP_KBD#0000#{884b96c3-56ef-11d1-bc8c-00a0c91405dd}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#Volume#1&30a96598&0&Signature2357DB97Offset7E00Length1E845E8000#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\HarddiskVolume4" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\avipbb" .\debug.cpp(400) : Destination="\Device\avipbb" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0F03#4&2817ec26&0#{f117b9b2-6e65-11d2-a148-00001c2053de}" .\debug.cpp(400) : Destination="\Device\0000006d" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_1106&DEV_3038&SUBSYS_30381849&REV_B0#3&267a616a&0&82#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0014" .\debug.cpp(451) : ********************************************** .\boot_cleaner.cpp(1077) : System volume is \\.\C: .\boot_cleaner.cpp(1113) : \\.\C: -> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 .\boot_cleaner.cpp(424) : Boot sector MD5 is: 5ddc20efcc4d1dab37c348c7db7289cf .\boot_cleaner.cpp(1151) : .\boot_cleaner.cpp(1152) : Size Device Name MBR Status .\boot_cleaner.cpp(1153) : -------------------------------------------- .\boot_cleaner.cpp(1197) : 149 GB \\.\PhysicalDrive0 Unknown boot code .\boot_cleaner.cpp(1203) : .\boot_cleaner.cpp(1209) : Unknown boot code has been found on some of your physical disks. .\boot_cleaner.cpp(1211) : To inspect the boot code manually, dump the master boot sector: .\boot_cleaner.cpp(1212) : remover.exe dump <device_name> [output_file] .\boot_cleaner.cpp(1216) : To disinfect the master boot sector, use the following command: .\boot_cleaner.cpp(1217) : remover.exe fix <device_name> .\boot_cleaner.cpp(1220) : .\boot_cleaner.cpp(1242) : Done; |
Zuerst mal bitte - falls noch nicht getan - die Datei remover.exe (vom BootkitRemover) vom Desktop nach c:\windows\system32 kopieren! Danach die Konsole starten über Start, Ausführen, cmd eintippen, ok. Den Text im folgenden Codefeld eintippen und mit Enter/Return ausführen: Code: remover.exe fix \\.\PhysicalDrive0 |
In dem Feld steht schon nach dem Öffnen: C:\Dokumente und Einstellungen\Privat> dahinter habe ich dann den Text eingegeben und bekomme dann die Meldung: CreateFile() ERROR 2 ERROR: Can´t open physical disk device. |
Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x000013fd Kernel Drivers (total 136): 0x804D7000 \WINDOWS\system32\ntoskrnl.exe 0x80700000 \WINDOWS\system32\hal.dll 0xF7987000 \WINDOWS\system32\KDCOM.DLL 0xF7897000 \WINDOWS\system32\BOOTVID.dll 0xF75A7000 ACPI.sys 0xF7989000 \WINDOWS\System32\DRIVERS\WMILIB.SYS 0xF7596000 pci.sys 0xF75F7000 isapnp.sys 0xF7A4F000 pciide.sys 0xF7707000 \WINDOWS\System32\DRIVERS\PCIIDEX.SYS 0xF798B000 viaide.sys 0xF7607000 MountMgr.sys 0xF74D7000 ftdisk.sys 0xF770F000 PartMgr.sys 0xF7717000 videX32.sys 0xF7617000 ViBus.sys 0xF7627000 VolSnap.sys 0xF74BF000 atapi.sys 0xF7637000 ViPrt.sys 0xF7647000 disk.sys 0xF7657000 \WINDOWS\System32\DRIVERS\CLASSPNP.SYS 0xF749F000 fltmgr.sys 0xF748D000 sr.sys 0xF7667000 PxHelp20.sys 0xF7860000 KSecDD.sys 0xF7B52000 Ntfs.sys 0xF7833000 NDIS.sys 0xF7677000 uagp35.sys 0xF7687000 ohci1394.sys 0xF7697000 \WINDOWS\System32\DRIVERS\1394BUS.SYS 0xF796D000 Mup.sys 0xBA6D0000 btkrnl.sys 0xF7526000 \SystemRoot\System32\DRIVERS\intelppm.sys 0xB9FE7000 \SystemRoot\system32\DRIVERS\S3gIGPm.sys 0xB9FD3000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xF7516000 \SystemRoot\System32\DRIVERS\imapi.sys 0xBA660000 \SystemRoot\system32\drivers\pfc.sys 0xF77FF000 \SystemRoot\System32\Drivers\ASAPIW2K.sys 0xF7807000 \SystemRoot\System32\Drivers\MxlW2k.SYS 0xF7506000 \SystemRoot\System32\DRIVERS\cdrom.sys 0xF74F6000 \SystemRoot\System32\DRIVERS\redbook.sys 0xB9FB0000 \SystemRoot\System32\DRIVERS\ks.sys 0xF780F000 \SystemRoot\System32\DRIVERS\usbuhci.sys 0xB9F8C000 \SystemRoot\System32\DRIVERS\USBPORT.SYS 0xF7817000 \SystemRoot\System32\DRIVERS\usbehci.sys 0xF747D000 \SystemRoot\System32\DRIVERS\serial.sys 0xF781F000 \SystemRoot\system32\DRIVERS\irsir.sys 0xBA4C9000 \SystemRoot\System32\DRIVERS\irenum.sys 0xF7727000 \SystemRoot\System32\DRIVERS\fdc.sys 0xB9F78000 \SystemRoot\System32\DRIVERS\parport.sys 0xF746D000 \SystemRoot\System32\DRIVERS\i8042prt.sys 0xF7747000 \SystemRoot\System32\DRIVERS\kbdclass.sys 0xF745D000 \SystemRoot\system32\DRIVERS\L8042pr2.Sys 0xF744D000 \SystemRoot\system32\DRIVERS\LMouFlt2.Sys 0xBA0ED000 \SystemRoot\System32\DRIVERS\mouclass.sys 0xBA4C1000 \SystemRoot\System32\DRIVERS\serenum.sys 0xF743D000 \SystemRoot\system32\DRIVERS\fetnd5bv.sys 0xB9F50000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xBA1A6000 \SystemRoot\System32\DRIVERS\audstub.sys 0xBA0E5000 \SystemRoot\System32\DRIVERS\rasirda.sys 0xBA0DD000 \SystemRoot\System32\DRIVERS\TDI.SYS 0xF742D000 \SystemRoot\System32\DRIVERS\rasl2tp.sys 0xBA4B9000 \SystemRoot\System32\DRIVERS\ndistapi.sys 0xB9F39000 \SystemRoot\System32\DRIVERS\ndiswan.sys 0xF741D000 \SystemRoot\System32\DRIVERS\raspppoe.sys 0xF740D000 \SystemRoot\System32\DRIVERS\raspptp.sys 0xBA0D5000 \SystemRoot\System32\DRIVERS\ptilink.sys 0xBA0CD000 \SystemRoot\System32\DRIVERS\raspti.sys 0xBA0C5000 \SystemRoot\System32\DRIVERS\wanatw4.sys 0xF7887000 \SystemRoot\System32\DRIVERS\termdd.sys 0xF79E3000 \SystemRoot\System32\DRIVERS\swenum.sys 0xB9EDB000 \SystemRoot\System32\DRIVERS\update.sys 0xBA4B1000 \SystemRoot\System32\DRIVERS\mssmbios.sys 0xB9A6F000 \SystemRoot\system32\drivers\RtkHDAud.sys 0xB9A4B000 \SystemRoot\system32\drivers\portcls.sys 0xF7877000 \SystemRoot\system32\drivers\drmk.sys 0xBA391000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xBA301000 \SystemRoot\System32\DRIVERS\usbhub.sys 0xF79F1000 \SystemRoot\System32\DRIVERS\USBD.SYS 0xBA0AD000 \SystemRoot\System32\DRIVERS\flpydisk.sys 0xF79F5000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xBA13E000 \SystemRoot\System32\Drivers\Null.SYS 0xF79F7000 \SystemRoot\System32\Drivers\Beep.SYS 0xF774F000 \SystemRoot\System32\DRIVERS\HIDPARSE.SYS 0xF7757000 \SystemRoot\System32\drivers\vga.sys 0xF79F9000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF775F000 \SystemRoot\System32\DRIVERS\USBSTOR.SYS 0xF79FF000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF7767000 \SystemRoot\System32\DRIVERS\usbccgp.sys 0xF776F000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF7777000 \SystemRoot\System32\Drivers\Npfs.SYS 0xBA678000 \SystemRoot\System32\DRIVERS\rasacd.sys 0xB82C7000 \SystemRoot\System32\DRIVERS\ipsec.sys 0xF76E7000 \SystemRoot\System32\DRIVERS\msgpc.sys 0xB826E000 \SystemRoot\System32\DRIVERS\tcpip.sys 0xB8248000 \SystemRoot\System32\DRIVERS\ipnat.sys 0xB8220000 \SystemRoot\System32\DRIVERS\netbt.sys 0xF76F7000 \SystemRoot\System32\DRIVERS\wanarp.sys 0xB81FE000 \SystemRoot\System32\drivers\afd.sys 0xF7586000 \SystemRoot\System32\DRIVERS\netbios.sys 0xF777F000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0xB81D3000 \SystemRoot\System32\DRIVERS\rdbss.sys 0xB8163000 \SystemRoot\System32\DRIVERS\mrxsmb.sys 0xF7566000 \SystemRoot\System32\Drivers\Fips.SYS 0xB8128000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xB9992000 \SystemRoot\System32\DRIVERS\hidusb.sys 0xF7536000 \SystemRoot\System32\DRIVERS\HIDCLASS.SYS 0xF7A03000 \??\C:\Programme\Anti-Vir\Avira\AntiVir Desktop\avgio.sys 0xB998A000 \SystemRoot\System32\DRIVERS\kbdhid.sys 0xB9986000 \SystemRoot\System32\DRIVERS\mouhid.sys 0xB7ADA000 \SystemRoot\System32\Drivers\Fastfat.SYS 0xB7AC2000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xF79C9000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xB800A000 \SystemRoot\System32\drivers\Dxapi.sys 0xB82DA000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xB7EB2000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\S3gIGP.dll 0xBF0F0000 \SystemRoot\System32\s3ginv.dll 0xBFFA0000 \SystemRoot\System32\ATMFD.DLL 0xA6D72000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xA6D0C000 \SystemRoot\system32\DRIVERS\irda.sys 0xA6CF6000 \SystemRoot\system32\DRIVERS\nwlnkipx.sys 0xB9A0B000 \SystemRoot\system32\DRIVERS\nwlnknb.sys 0xA6D9E000 \SystemRoot\System32\DRIVERS\ndisuio.sys 0xA6AD9000 \SystemRoot\system32\drivers\wdmaud.sys 0xA6C0E000 \SystemRoot\system32\drivers\sysaudio.sys 0xA6BEE000 \SystemRoot\system32\DRIVERS\nwlnkspx.sys 0xF79B7000 \SystemRoot\System32\Drivers\ParVdm.SYS 0xB7B06000 \??\C:\WINDOWS\system32\drivers\btserial.sys 0xA69B9000 \??\C:\WINDOWS\system32\drivers\btslbcsp.sys 0xA6912000 \SystemRoot\System32\DRIVERS\srv.sys 0xA6A16000 \SystemRoot\System32\DRIVERS\secdrv.sys 0xA666A000 \SystemRoot\System32\Drivers\Cdfs.SYS 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 39): 0 System Idle Process 4 System 444 C:\WINDOWS\system32\smss.exe 496 csrss.exe 520 C:\WINDOWS\system32\winlogon.exe 564 C:\WINDOWS\system32\services.exe 576 C:\WINDOWS\system32\lsass.exe 764 C:\WINDOWS\system32\svchost.exe 812 svchost.exe 880 C:\WINDOWS\system32\svchost.exe 1016 svchost.exe 1136 svchost.exe 1316 C:\WINDOWS\system32\spoolsv.exe 1364 C:\Programme\Anti-Vir\Avira\AntiVir Desktop\sched.exe 1592 C:\Programme\Anti-Vir\Avira\AntiVir Desktop\avguard.exe 1604 C:\Programme\CodeMeter\Runtime\bin\CodeMeter.exe 1648 C:\Programme\Java\jre6\bin\jqs.exe 1680 C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe 1732 C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe 1844 C:\WINDOWS\explorer.exe 1936 C:\Programme\BUFFALO\NASNAVI\nassvc.exe 2008 C:\WINDOWS\system32\snmp.exe 132 C:\WINDOWS\system32\svchost.exe 140 C:\WINDOWS\wanmpsvc.exe 1260 C:\WINDOWS\Dit.exe 620 C:\WINDOWS\system32\PRISMSTA.exe 1412 C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe 1576 C:\WINDOWS\system32\VTTimer.exe 1580 C:\WINDOWS\system32\S3Trayp.exe 1632 C:\WINDOWS\RTHDCPL.EXE 1780 C:\Programme\Anti-Vir\Avira\AntiVir Desktop\avgnt.exe 1920 C:\WINDOWS\DitExp.exe 2088 C:\Programme\Logitech\MouseWare\system\EM_EXEC.EXE 2232 C:\Programme\BUFFALO\NASNAVI\nassche.exe 3080 C:\Programme\UpsPilot\wpRMI.exe 3148 C:\Programme\UpsPilot\jre\bin\javaw.exe 3248 alg.exe 2176 C:\WINDOWS\system32\cmd.exe 2644 C:\Dokumente und Einstellungen\Privat\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000012`a3428600 (NTFS) \\.\E: --> \\.\PhysicalDrive0 at offset 0x00000023`cc088600 (FAT32) \\.\H: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00 (NTFS) \\.\I: --> \\.\PhysicalDrive2 at offset 0x00000000`00007e00 (FAT32) \\.\J: --> \\.\PhysicalDrive1 at offset 0x0000001e`845efe00 (NTFS) \\.\M: --> \\.\PhysicalDrive1 at offset 0x0000003d`08bdfc00 (NTFS) PhysicalDrive0 Model Number: ST3160021A, Rev: 3.04 PhysicalDrive1 Model Number: MAXTORSTM3320820A, Rev: 3.AAE PhysicalDrive2 Model Number: WIBU -CodeMeter-Stick, Rev: v1.0 Size Device Name MBR Status -------------------------------------------- 149 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 298 GB \\.\PhysicalDrive1 Windows XP MBR code detected SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A 0 GB \\.\PhysicalDrive2 RE: Unknown MBR code SHA1: 33BDFB5E6CEC206D777540F34348E5E41F4ACAE2 Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Done! |
Das sieht ok aus. Nur der WIBU-USB-Stick (?) will sich nicht lesen lassen... Die MBRs der Festplatten sind ok. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Ich krieg die Krise!!! Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4410 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 09.08.2010 12:56:43 mbam-log-2010-08-09 (12-56-43).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|H:\|I:\|J:\|M:\|) Durchsuchte Objekte: 230425 Laufzeit: 1 Stunde(n), 6 Minute(n), 50 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1734\A0090647.exe (Trojan.PWS) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1734\A0090648.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully. Soll ich jetzt trotzdem direkt SuperAntiSpyware laufen lassen oder muss ich erst etwas anderes machen? |
Weitere Rückmeldung: SUPERAntiSpyware ist ohne Fund durchgelaufen. Den USB Stick (ist ein Hardware-Lock für ein Spiel) habe ich entfernt. |
Sieht ok aus, da wurden nur Überreste in der Systemwiederherstellung gefunden. Noch Probleme oder weitere Funde in der Zwischenzeit? |
Moin Arne! Bis jetzt (klopf klopf klopf) läuft alles einwandfrei! Habe die Zwischenzeit genutzt um tips aus dem Forum umzusetzen (Firefox, zweiter Benutzer zum Surfen, allgemeine Aufräumarbeiten) Die einzige Auffälligkeit: Nach dem Neustart erscheint ein Fenster mit der Meldung: (Kopfzeile) CNYHKey.exe - Komponente nicht gefunden Die Anwendung konnte nicht gestartet werden, weil HKCYDLL.dll nicht gefunden wurde. Neuinstallation der Anwendung könnte das Problem beheben. Und dann eine "OK-Schaltfläche" Ich mache das Fenster immer mit X zu weil ich nicht weiß welches Programm sich dahinter verbirgt. Erstmal :dankeschoen: für Deine Hilfe und ein Großes Lob an die Betreiber des Boards. Falls ich mich bei Dir revangieren kann (falls mal jemand eine Fliegerbombe oder andere Gemeinheiten in Deinem Garten findet) meld Dich bei mir! Viele Grüße EOD-Fw |
Zitat:
Einfach das Setup dieser treiber noch ausführen sollte helfen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:17 Uhr. |
Copyright ©2000-2025, Trojaner-Board