![]() |
Hier der Combofix Log Combofix Logfile: Code: ComboFix 10-11-13.01 - mustermann 14.11.2010 16:58:07.1.1 - x86 Scheint alles gut gelufen zu sein, auch der cc-cleaner vorher. |
Ok soweit. Zitat:
Nach der Deinstallation gehts weiter. |
Dafür gibts kein Uninstall. Ich bin also über systemsteuerung/software gegangen und habs rausgenommen. Langt das so? Windows Firewall ist an. |
Ja so deinstalliert man Software, genau richtig gemacht :daumenhoc Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
GMER lief etwa 3 Stunden, dann hat der Bildschirmschoner wohl zugeschlagen.Ich bin nicht sicher, ob das zur Unterbrechnung des Programms geführt hat, oder das bereits durchg war, da ich nicht am PC war. Hier die Log-datei GMER Logfile: Code: GMER 1.0.15.15530 - hxxp://www.gmer.net Osam... OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru MBR hat 2 mal zum Rechner-Absturz geführt. Das Fenster liess sich nicht schließen und auch nichts anderes mehr starten. Musste en Rechner dann abschalten, indem ich die Netz-Taste gedrückt hielt. Trotzdem gabs die folgenden 2 logs MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 2 (build 2600) Logical Drives Mask: 0x000001fc Kernel Drivers (total 125): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806CF000 \WINDOWS\system32\hal.dll 0xBA5A8000 \WINDOWS\system32\KDCOM.DLL 0xBA4B8000 \WINDOWS\system32\BOOTVID.dll 0xB9F78000 ACPI.sys 0xBA5AA000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xB9F67000 pci.sys 0xBA0A8000 isapnp.sys 0xBA670000 pciide.sys 0xBA328000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xBA0B8000 MountMgr.sys 0xB9F48000 ftdisk.sys 0xBA330000 PartMgr.sys 0xBA0C8000 VolSnap.sys 0xB9F30000 atapi.sys 0xB9F16000 nvata.sys 0xBA0D8000 disk.sys 0xBA0E8000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xB9EF6000 fltmgr.sys 0xB9EE4000 sr.sys 0xBA4BC000 nwfilter.sys 0xB9ECD000 KSecDD.sys 0xB9E40000 Ntfs.sys 0xB9E13000 NDIS.sys 0xBA0F8000 nicm.sys 0xB9DF8000 Mup.sys 0xBA188000 \SystemRoot\system32\DRIVERS\processr.sys 0xBA358000 \SystemRoot\system32\DRIVERS\usbohci.sys 0xB9D8D000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xBA360000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xBA198000 \SystemRoot\system32\DRIVERS\mf.sys 0xB9D65000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xBA1A8000 \SystemRoot\system32\DRIVERS\imapi.sys 0xBA1B8000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xBA1C8000 \SystemRoot\system32\DRIVERS\redbook.sys 0xB9D42000 \SystemRoot\system32\DRIVERS\ks.sys 0xBA368000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0xBA1D8000 \SystemRoot\system32\DRIVERS\nvnetbus.sys 0xB9C26000 \SystemRoot\system32\DRIVERS\NVNRM.SYS 0xB9628000 \SystemRoot\system32\DRIVERS\nv4_mini.sys 0xB9614000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xBA1E8000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xBA370000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xBA7B1000 \SystemRoot\system32\DRIVERS\audstub.sys 0xBA1F8000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xBA588000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xB95FD000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xBA208000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xBA218000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xBA378000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xB95EC000 \SystemRoot\system32\DRIVERS\psched.sys 0xBA228000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xBA380000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xBA388000 \SystemRoot\system32\DRIVERS\raspti.sys 0xBA238000 \SystemRoot\system32\DRIVERS\termdd.sys 0xBA390000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xBA5C8000 \SystemRoot\system32\DRIVERS\swenum.sys 0xB95B8000 \SystemRoot\system32\DRIVERS\update.sys 0xBA590000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xBA248000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xBA258000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xBA5CA000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xBA278000 \SystemRoot\system32\DRIVERS\NVENETFD.sys 0xB73AF000 \SystemRoot\system32\DRIVERS\NmPar.sys 0xB739D000 \SystemRoot\system32\DRIVERS\nmserial.sys 0xB9DC8000 \SystemRoot\system32\DRIVERS\serenum.sys 0xB6F1D000 \SystemRoot\system32\drivers\RtkHDAud.sys 0xB6EF9000 \SystemRoot\system32\drivers\portcls.sys 0xBA298000 \SystemRoot\system32\drivers\drmk.sys 0xBA5CE000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xBA70A000 \SystemRoot\System32\Drivers\Null.SYS 0xBA5D0000 \SystemRoot\System32\Drivers\Beep.SYS 0xBA3B0000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xBA3B8000 \SystemRoot\System32\drivers\vga.sys 0xBA5D2000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xBA5D4000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xBA3C0000 \SystemRoot\System32\Drivers\Msfs.SYS 0xBA3C8000 \SystemRoot\System32\Drivers\Npfs.SYS 0xBA564000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xB6E76000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xB6E1E000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xB6DF6000 \SystemRoot\system32\DRIVERS\netbt.sys 0xB6DD4000 \SystemRoot\System32\drivers\afd.sys 0xBA2A8000 \SystemRoot\system32\DRIVERS\netbios.sys 0xB6DA9000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xBA3D0000 \SystemRoot\system32\drivers\nipplpt.sys 0xB6D3A000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xBA2B8000 \SystemRoot\System32\Drivers\Fips.SYS 0xB6D19000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xBA2C8000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xBA3D8000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0xBA3E0000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS 0xB9510000 \SystemRoot\system32\DRIVERS\hidusb.sys 0xBA2D8000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xB94FC000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0xB6CCE000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xBA5DC000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys 0xB6CBD000 \SystemRoot\System32\Drivers\Udfs.SYS 0xB6CA3000 \SystemRoot\System32\Drivers\dump_nvata.sys 0xBA5DE000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xB6EE9000 \SystemRoot\System32\drivers\Dxapi.sys 0xBA3F8000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xBA6B8000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\nv4_disp.dll 0xB68D6000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xBA350000 \??\C:\PROGRA~1\GEMEIN~1\MARMIK~1\MACNDIS5.SYS 0xB68C6000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xBFFA0000 \SystemRoot\System32\ATMFD.DLL 0xBA470000 \SystemRoot\system32\NetWare\resmgr.sys 0xB66CF000 \SystemRoot\system32\NetWare\srvloc.sys 0xB66A3000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xB6601000 \SystemRoot\system32\NetWare\nwfs.sys 0xBA478000 \SystemRoot\system32\NetWare\nwslp.sys 0xB67DA000 \SystemRoot\system32\NetWare\NWHOST.sys 0xB6C03000 \SystemRoot\system32\NetWare\nwdns.sys 0xBA480000 \SystemRoot\system32\NetWare\nwdhcp.sys 0xB63A2000 \SystemRoot\system32\DRIVERS\srv.sys 0xB6365000 \SystemRoot\system32\drivers\wdmaud.sys 0xB695B000 \SystemRoot\system32\drivers\sysaudio.sys 0xB5BF4000 \SystemRoot\System32\Drivers\HTTP.sys 0xB4DD3000 \??\C:\DOKUME~1\mustermann\LOKALE~1\Temp\pgtdqpow.sys 0xB4DA8000 \SystemRoot\system32\drivers\kmixer.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 49): 0 System Idle Process 4 System 632 C:\WINDOWS\system32\smss.exe 712 csrss.exe 736 C:\WINDOWS\system32\winlogon.exe 780 C:\WINDOWS\system32\services.exe 792 C:\WINDOWS\system32\lsass.exe 964 C:\WINDOWS\system32\svchost.exe 1028 svchost.exe 1124 C:\WINDOWS\system32\svchost.exe 1188 svchost.exe 1300 C:\WINDOWS\system32\svchost.exe 1396 svchost.exe 1416 C:\WINDOWS\system32\svchost.exe 1564 C:\WINDOWS\system32\spoolsv.exe 1612 C:\Programme\Avira\AntiVir Desktop\sched.exe 1632 C:\Programme\Avira\AntiVir Desktop\avguard.exe 1748 svchost.exe 1804 C:\Programme\Avira\AntiVir Desktop\avshadow.exe 1984 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe 1996 C:\Programme\Bonjour\mDNSResponder.exe 2040 C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe 156 C:\WINDOWS\system32\nvsvc32.exe 228 pg_ctl.exe 368 C:\WINDOWS\system32\HPZipm12.exe 564 postgres.exe 704 C:\WINDOWS\system32\svchost.exe 1320 postgres.exe 1520 postgres.exe 1604 postgres.exe 1624 postgres.exe 1712 postgres.exe 484 alg.exe 2100 C:\WINDOWS\explorer.exe 2472 C:\WINDOWS\system32\dpmw32.exe 2512 C:\WINDOWS\system32\nwtray.exe 3264 C:\WINDOWS\RTHDCPL.exe 2912 C:\WINDOWS\system32\rundll32.exe 4076 C:\Programme\Avira\AntiVir Desktop\avgnt.exe 3140 C:\Programme\iTunes\iTunesHelper.exe 3184 C:\Programme\PopMan\PopMan.exe 3208 C:\WINDOWS\system32\ctfmon.exe 3512 C:\Programme\iPod\bin\iPodService.exe 904 C:\WINDOWS\system32\wuauclt.exe 3668 C:\Programme\Internet Explorer\iexplore.exe 1280 C:\Programme\Internet Explorer\iexplore.exe 3520 C:\Dokumente und Einstellungen\mustermann\Desktop\osam_autorun_manager_5_0_portable\osam.exe 292 C:\Programme\Internet Explorer\iexplore.exe 3936 C:\Dokumente und Einstellungen\mustermann\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x0000004a`85300000 (NTFS) PhysicalDrive0 Model Number: HitachiHDP725040GLA360, Rev: GMDOA52A Size Device Name MBR Status -------------------------------------------- 372 GB \\.\PhysicalDrive0 MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 2 (build 2600) Logical Drives Mask: 0x000001fc Kernel Drivers (total 129): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806CF000 \WINDOWS\system32\hal.dll 0xBA5A8000 \WINDOWS\system32\KDCOM.DLL 0xBA4B8000 \WINDOWS\system32\BOOTVID.dll 0xB9F78000 ACPI.sys 0xBA5AA000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xB9F67000 pci.sys 0xBA0A8000 isapnp.sys 0xBA670000 pciide.sys 0xBA328000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xBA0B8000 MountMgr.sys 0xB9F48000 ftdisk.sys 0xBA330000 PartMgr.sys 0xBA0C8000 VolSnap.sys 0xB9F30000 atapi.sys 0xB9F16000 nvata.sys 0xBA0D8000 disk.sys 0xBA0E8000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xB9EF6000 fltmgr.sys 0xB9EE4000 sr.sys 0xBA4BC000 nwfilter.sys 0xB9ECD000 KSecDD.sys 0xB9E40000 Ntfs.sys 0xB9E13000 NDIS.sys 0xBA0F8000 nicm.sys 0xB9DF8000 Mup.sys 0xBA188000 \SystemRoot\system32\DRIVERS\processr.sys 0xBA358000 \SystemRoot\system32\DRIVERS\usbohci.sys 0xB9D8D000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xBA360000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xBA198000 \SystemRoot\system32\DRIVERS\mf.sys 0xB9D65000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xBA1A8000 \SystemRoot\system32\DRIVERS\imapi.sys 0xBA1B8000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xBA1C8000 \SystemRoot\system32\DRIVERS\redbook.sys 0xB9D42000 \SystemRoot\system32\DRIVERS\ks.sys 0xBA368000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0xBA1D8000 \SystemRoot\system32\DRIVERS\nvnetbus.sys 0xB9C26000 \SystemRoot\system32\DRIVERS\NVNRM.SYS 0xB9628000 \SystemRoot\system32\DRIVERS\nv4_mini.sys 0xB9614000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xBA1E8000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xBA370000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xBA6F1000 \SystemRoot\system32\DRIVERS\audstub.sys 0xBA1F8000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xBA590000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xB95FD000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xBA208000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xBA218000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xBA378000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xB95EC000 \SystemRoot\system32\DRIVERS\psched.sys 0xBA228000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xBA380000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xBA388000 \SystemRoot\system32\DRIVERS\raspti.sys 0xBA238000 \SystemRoot\system32\DRIVERS\termdd.sys 0xBA390000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xBA5CA000 \SystemRoot\system32\DRIVERS\swenum.sys 0xB95B8000 \SystemRoot\system32\DRIVERS\update.sys 0xBA5A4000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xBA248000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xBA258000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xBA5CC000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xBA278000 \SystemRoot\system32\DRIVERS\NVENETFD.sys 0xB73AF000 \SystemRoot\system32\DRIVERS\NmPar.sys 0xB739D000 \SystemRoot\system32\DRIVERS\nmserial.sys 0xBA538000 \SystemRoot\system32\DRIVERS\serenum.sys 0xB6EF5000 \SystemRoot\system32\drivers\RtkHDAud.sys 0xB6ED1000 \SystemRoot\system32\drivers\portcls.sys 0xBA298000 \SystemRoot\system32\drivers\drmk.sys 0xBA5D0000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xBA7E0000 \SystemRoot\System32\Drivers\Null.SYS 0xBA5D2000 \SystemRoot\System32\Drivers\Beep.SYS 0xBA3B0000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xBA3B8000 \SystemRoot\System32\drivers\vga.sys 0xBA5D4000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xBA5D6000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xBA3C0000 \SystemRoot\System32\Drivers\Msfs.SYS 0xBA3C8000 \SystemRoot\System32\Drivers\Npfs.SYS 0xBA57C000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xB6E76000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xB6E1E000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xB6DF6000 \SystemRoot\system32\DRIVERS\netbt.sys 0xB6DD4000 \SystemRoot\System32\drivers\afd.sys 0xBA2A8000 \SystemRoot\system32\DRIVERS\netbios.sys 0xB6DA9000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xBA3D0000 \SystemRoot\system32\drivers\nipplpt.sys 0xB6D3A000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xBA2B8000 \SystemRoot\System32\Drivers\Fips.SYS 0xB6D19000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xBA2C8000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xBA3D8000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0xBA3E0000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS 0xB9500000 \SystemRoot\system32\DRIVERS\hidusb.sys 0xBA2D8000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xB9DB0000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0xB6CCE000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xBA5E4000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys 0xB6CBD000 \SystemRoot\System32\Drivers\Udfs.SYS 0xB6CA3000 \SystemRoot\System32\Drivers\dump_nvata.sys 0xBA5EE000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xB6ECD000 \SystemRoot\System32\drivers\Dxapi.sys 0xBA3F8000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xBA7A2000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\nv4_disp.dll 0xBFFA0000 \SystemRoot\System32\ATMFD.DLL 0xB68D6000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xBA490000 \??\C:\PROGRA~1\GEMEIN~1\MARMIK~1\MACNDIS5.SYS 0xB68EB000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xBA3E8000 \SystemRoot\system32\NetWare\resmgr.sys 0xB66CF000 \SystemRoot\system32\NetWare\srvloc.sys 0xB667B000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xB6601000 \SystemRoot\system32\NetWare\nwfs.sys 0xBA400000 \SystemRoot\system32\NetWare\nwslp.sys 0xB67BE000 \SystemRoot\system32\NetWare\NWHOST.sys 0xB6C13000 \SystemRoot\system32\NetWare\nwdns.sys 0xBA420000 \SystemRoot\system32\NetWare\nwdhcp.sys 0xB63A2000 \SystemRoot\system32\DRIVERS\srv.sys 0xB5FCD000 \SystemRoot\system32\drivers\wdmaud.sys 0xB6479000 \SystemRoot\system32\drivers\sysaudio.sys 0xBA600000 \SystemRoot\system32\drivers\splitter.sys 0xB5FAA000 \SystemRoot\system32\drivers\aec.sys 0xB675E000 \SystemRoot\system32\drivers\swmidi.sys 0xB677E000 \SystemRoot\system32\drivers\DMusic.sys 0xB5F7F000 \SystemRoot\system32\drivers\kmixer.sys 0xBA78C000 \SystemRoot\system32\drivers\drmkaud.sys 0xB5CBC000 \SystemRoot\System32\Drivers\HTTP.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 48): 0 System Idle Process 4 System 640 C:\WINDOWS\system32\smss.exe 720 csrss.exe 744 C:\WINDOWS\system32\winlogon.exe 788 C:\WINDOWS\system32\services.exe 800 C:\WINDOWS\system32\lsass.exe 972 C:\WINDOWS\system32\svchost.exe 1032 svchost.exe 1128 C:\WINDOWS\system32\svchost.exe 1204 svchost.exe 1284 C:\WINDOWS\system32\svchost.exe 1404 svchost.exe 1432 C:\WINDOWS\system32\svchost.exe 1572 C:\WINDOWS\system32\spoolsv.exe 1620 C:\Programme\Avira\AntiVir Desktop\sched.exe 1640 C:\Programme\Avira\AntiVir Desktop\avguard.exe 1764 svchost.exe 1816 C:\Programme\Avira\AntiVir Desktop\avshadow.exe 1976 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe 1988 C:\Programme\Bonjour\mDNSResponder.exe 2036 C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe 140 C:\WINDOWS\system32\nvsvc32.exe 252 pg_ctl.exe 268 C:\WINDOWS\system32\HPZipm12.exe 376 C:\WINDOWS\system32\svchost.exe 508 postgres.exe 1092 C:\WINDOWS\system32\wuauclt.exe 1200 postgres.exe 1340 postgres.exe 1348 postgres.exe 1356 postgres.exe 1364 postgres.exe 1792 alg.exe 1680 wmiprvse.exe 2328 C:\WINDOWS\explorer.exe 2548 C:\WINDOWS\system32\dpmw32.exe 2744 C:\WINDOWS\system32\nwtray.exe 2768 C:\WINDOWS\RTHDCPL.exe 2776 C:\Programme\Adobe\Reader 9.0\Reader\reader_sl.exe 2784 C:\WINDOWS\system32\wuauclt.exe 2792 C:\WINDOWS\system32\rundll32.exe 2804 C:\Programme\Avira\AntiVir Desktop\avgnt.exe 724 C:\Programme\iTunes\iTunesHelper.exe 3472 C:\Programme\PopMan\PopMan.exe 3492 C:\WINDOWS\system32\ctfmon.exe 3780 C:\Programme\iPod\bin\iPodService.exe 2112 C:\Dokumente und Einstellungen\mustermann\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x0000004a`85300000 (NTFS) PhysicalDrive0 Model Number: HitachiHDP725040GLA360, Rev: GMDOA52A Size Device Name MBR Status -------------------------------------------- 372 GB \\.\PhysicalDrive0 Outlook reagiert übrigens immernoch komisch. lässt sich immer erst nach mehreren versuchen starten. |
Das Log von mbrcheck ist unvollständig... => 372 GB \\.\PhysicalDrive0 da ist schluss, normalerweise steht da noch ne Prüfsumme und ne Aussage über den MBR. Prüf das mal ob da noch mehr drin ist im Log. |
Ich wollte ganz sicher gehen und habe deshalb mbrcheck nochmal laufen lassen. Es passiert folgendes : Anzeige der Zeit bleibt stehen, nichts geht mehr anzuklicken. Der mauszeiger lässt sich noch bewegen. Die protokolle enden jedesmal nach der Zeile 372 GB \\.\PhysicalDrive0 |
Probier dann mal alternativ den Bootkit Remover: Bitte den bootkit_remover herunterladen. Entpacke das Tool in einen eigenen Ordner auf dem Desktop und führe in diesem Ordner die Datei remove.exe aus. Wenn Du Windows Vista oder Windows 7 verwendest, musst Du die remover.exe über ein Rechtsklick => als Administrator ausführen Ein schwarzes Fenster wird sich öffnen und automatisch nach bösartigen Veränderungen im MBR suchen. Poste dann bitte, ob es Veränderungen gibt und wenn ja in welchem device. Am besten alles posten was die remover.exe ausgibt. |
Habe ich gemacht. Hier ist das Protokoll .\debug.cpp(238) : Debug log started at 17.11.2010 - 00:17:27 .\boot_cleaner.cpp(527) : Bootkit Remover .\boot_cleaner.cpp(528) : (c) 2009 eSage Lab .\boot_cleaner.cpp(529) : www.esagelab.com .\boot_cleaner.cpp(533) : Program version: 1.2.0.0 .\boot_cleaner.cpp(540) : OS Version: Microsoft Windows XP Home Edition Service Pack 2 (build 2600) .\debug.cpp(248) : ********************************************** .\debug.cpp(249) : *** [ LOADED MODULES INFORMATION ] *********** .\debug.cpp(250) : ********************************************** .\debug.cpp(256) : 0x804d7000 0x001f7180 "\WINDOWS\system32\ntkrnlpa.exe" .\debug.cpp(256) : 0x806cf000 0x00020380 "\WINDOWS\system32\hal.dll" .\debug.cpp(256) : 0xba5a8000 0x00002000 "\WINDOWS\system32\KDCOM.DLL" .\debug.cpp(256) : 0xba4b8000 0x00003000 "\WINDOWS\system32\BOOTVID.dll" .\debug.cpp(256) : 0xb9f78000 0x0002f000 "ACPI.sys" .\debug.cpp(256) : 0xba5aa000 0x00002000 "\WINDOWS\system32\DRIVERS\WMILIB.SYS" .\debug.cpp(256) : 0xb9f67000 0x00011000 "pci.sys" .\debug.cpp(256) : 0xba0a8000 0x00009000 "isapnp.sys" .\debug.cpp(256) : 0xba670000 0x00001000 "pciide.sys" .\debug.cpp(256) : 0xba328000 0x00007000 "\WINDOWS\system32\DRIVERS\PCIIDEX.SYS" .\debug.cpp(256) : 0xba0b8000 0x0000b000 "MountMgr.sys" .\debug.cpp(256) : 0xb9f48000 0x0001f000 "ftdisk.sys" .\debug.cpp(256) : 0xba330000 0x00005000 "PartMgr.sys" .\debug.cpp(256) : 0xba0c8000 0x0000e000 "VolSnap.sys" .\debug.cpp(256) : 0xb9f30000 0x00018000 "atapi.sys" .\debug.cpp(256) : 0xb9f16000 0x0001a000 "nvata.sys" .\debug.cpp(256) : 0xba0d8000 0x00009000 "disk.sys" .\debug.cpp(256) : 0xba0e8000 0x0000d000 "\WINDOWS\system32\DRIVERS\CLASSPNP.SYS" .\debug.cpp(256) : 0xb9ef6000 0x00020000 "fltmgr.sys" .\debug.cpp(256) : 0xb9ee4000 0x00012000 "sr.sys" .\debug.cpp(256) : 0xba4bc000 0x00004000 "nwfilter.sys" .\debug.cpp(256) : 0xb9ecd000 0x00017000 "KSecDD.sys" .\debug.cpp(256) : 0xb9e40000 0x0008d000 "Ntfs.sys" .\debug.cpp(256) : 0xb9e13000 0x0002d000 "NDIS.sys" .\debug.cpp(256) : 0xba0f8000 0x00009000 "nicm.sys" .\debug.cpp(256) : 0xb9df8000 0x0001b000 "Mup.sys" .\debug.cpp(256) : 0xba1c8000 0x0000a000 "\SystemRoot\system32\DRIVERS\processr.sys" .\debug.cpp(256) : 0xba350000 0x00005000 "\SystemRoot\system32\DRIVERS\usbohci.sys" .\debug.cpp(256) : 0xb9d8d000 0x00023000 "\SystemRoot\system32\DRIVERS\USBPORT.SYS" .\debug.cpp(256) : 0xba358000 0x00007000 "\SystemRoot\system32\DRIVERS\usbehci.sys" .\debug.cpp(256) : 0xba1d8000 0x00010000 "\SystemRoot\system32\DRIVERS\mf.sys" .\debug.cpp(256) : 0xb9d65000 0x00028000 "\SystemRoot\system32\DRIVERS\HDAudBus.sys" .\debug.cpp(256) : 0xba1e8000 0x0000b000 "\SystemRoot\system32\DRIVERS\imapi.sys" .\debug.cpp(256) : 0xba1f8000 0x0000d000 "\SystemRoot\system32\DRIVERS\cdrom.sys" .\debug.cpp(256) : 0xba208000 0x0000f000 "\SystemRoot\system32\DRIVERS\redbook.sys" .\debug.cpp(256) : 0xb9d42000 0x00023000 "\SystemRoot\system32\DRIVERS\ks.sys" .\debug.cpp(256) : 0xba360000 0x00006000 "\SystemRoot\system32\DRIVERS\GEARAspiWDM.sys" .\debug.cpp(256) : 0xba218000 0x0000a000 "\SystemRoot\system32\DRIVERS\nvnetbus.sys" .\debug.cpp(256) : 0xb9c26000 0x0011c000 "\SystemRoot\system32\DRIVERS\NVNRM.SYS" .\debug.cpp(256) : 0xb9628000 0x005fe000 "\SystemRoot\system32\DRIVERS\nv4_mini.sys" .\debug.cpp(256) : 0xb9614000 0x00014000 "\SystemRoot\system32\DRIVERS\VIDEOPRT.SYS" .\debug.cpp(256) : 0xba228000 0x0000d000 "\SystemRoot\system32\DRIVERS\i8042prt.sys" .\debug.cpp(256) : 0xba368000 0x00006000 "\SystemRoot\system32\DRIVERS\mouclass.sys" .\debug.cpp(256) : 0xba7a6000 0x00001000 "\SystemRoot\system32\DRIVERS\audstub.sys" .\debug.cpp(256) : 0xba238000 0x0000d000 "\SystemRoot\system32\DRIVERS\rasl2tp.sys" .\debug.cpp(256) : 0xba590000 0x00003000 "\SystemRoot\system32\DRIVERS\ndistapi.sys" .\debug.cpp(256) : 0xb95fd000 0x00017000 "\SystemRoot\system32\DRIVERS\ndiswan.sys" .\debug.cpp(256) : 0xba248000 0x0000b000 "\SystemRoot\system32\DRIVERS\raspppoe.sys" .\debug.cpp(256) : 0xba258000 0x0000c000 "\SystemRoot\system32\DRIVERS\raspptp.sys" .\debug.cpp(256) : 0xba370000 0x00005000 "\SystemRoot\system32\DRIVERS\TDI.SYS" .\debug.cpp(256) : 0xb95ec000 0x00011000 "\SystemRoot\system32\DRIVERS\psched.sys" .\debug.cpp(256) : 0xba268000 0x00009000 "\SystemRoot\system32\DRIVERS\msgpc.sys" .\debug.cpp(256) : 0xba378000 0x00005000 "\SystemRoot\system32\DRIVERS\ptilink.sys" .\debug.cpp(256) : 0xba380000 0x00005000 "\SystemRoot\system32\DRIVERS\raspti.sys" .\debug.cpp(256) : 0xba278000 0x0000a000 "\SystemRoot\system32\DRIVERS\termdd.sys" .\debug.cpp(256) : 0xba388000 0x00007000 "\SystemRoot\system32\DRIVERS\kbdclass.sys" .\debug.cpp(256) : 0xba5d8000 0x00002000 "\SystemRoot\system32\DRIVERS\swenum.sys" .\debug.cpp(256) : 0xb95b8000 0x00034000 "\SystemRoot\system32\DRIVERS\update.sys" .\debug.cpp(256) : 0xba5a4000 0x00004000 "\SystemRoot\system32\DRIVERS\mssmbios.sys" .\debug.cpp(256) : 0xba288000 0x0000a000 "\SystemRoot\System32\Drivers\NDProxy.SYS" .\debug.cpp(256) : 0xba298000 0x0000f000 "\SystemRoot\system32\DRIVERS\usbhub.sys" .\debug.cpp(256) : 0xba5de000 0x00002000 "\SystemRoot\system32\DRIVERS\USBD.SYS" .\debug.cpp(256) : 0xba2b8000 0x0000f000 "\SystemRoot\system32\DRIVERS\NVENETFD.sys" .\debug.cpp(256) : 0xb73af000 0x00014000 "\SystemRoot\system32\DRIVERS\NmPar.sys" .\debug.cpp(256) : 0xb739d000 0x00012000 "\SystemRoot\system32\DRIVERS\nmserial.sys" .\debug.cpp(256) : 0xb9db0000 0x00004000 "\SystemRoot\system32\DRIVERS\serenum.sys" .\debug.cpp(256) : 0xb6f1d000 0x0044e000 "\SystemRoot\system32\drivers\RtkHDAud.sys" .\debug.cpp(256) : 0xb6ef9000 0x00024000 "\SystemRoot\system32\drivers\portcls.sys" .\debug.cpp(256) : 0xba2d8000 0x0000f000 "\SystemRoot\system32\drivers\drmk.sys" .\debug.cpp(256) : 0xba5e2000 0x00002000 "\SystemRoot\System32\Drivers\Fs_Rec.SYS" .\debug.cpp(256) : 0xba70b000 0x00001000 "\SystemRoot\System32\Drivers\Null.SYS" .\debug.cpp(256) : 0xba5e4000 0x00002000 "\SystemRoot\System32\Drivers\Beep.SYS" .\debug.cpp(256) : 0xba3a8000 0x00007000 "\SystemRoot\system32\DRIVERS\HIDPARSE.SYS" .\debug.cpp(256) : 0xba3b0000 0x00006000 "\SystemRoot\System32\drivers\vga.sys" .\debug.cpp(256) : 0xba5e6000 0x00002000 "\SystemRoot\System32\Drivers\mnmdd.SYS" .\debug.cpp(256) : 0xba5e8000 0x00002000 "\SystemRoot\System32\DRIVERS\RDPCDD.sys" .\debug.cpp(256) : 0xba3b8000 0x00005000 "\SystemRoot\System32\Drivers\Msfs.SYS" .\debug.cpp(256) : 0xba3c0000 0x00008000 "\SystemRoot\System32\Drivers\Npfs.SYS" .\debug.cpp(256) : 0xba578000 0x00003000 "\SystemRoot\system32\DRIVERS\rasacd.sys" .\debug.cpp(256) : 0xb6e76000 0x00013000 "\SystemRoot\system32\DRIVERS\ipsec.sys" .\debug.cpp(256) : 0xb6e1e000 0x00058000 "\SystemRoot\system32\DRIVERS\tcpip.sys" .\debug.cpp(256) : 0xb6df6000 0x00028000 "\SystemRoot\system32\DRIVERS\netbt.sys" .\debug.cpp(256) : 0xb6dd4000 0x00022000 "\SystemRoot\System32\drivers\afd.sys" .\debug.cpp(256) : 0xba2e8000 0x00009000 "\SystemRoot\system32\DRIVERS\netbios.sys" .\debug.cpp(256) : 0xb6da9000 0x0002b000 "\SystemRoot\system32\DRIVERS\rdbss.sys" .\debug.cpp(256) : 0xba3c8000 0x00005000 "\SystemRoot\system32\drivers\nipplpt.sys" .\debug.cpp(256) : 0xb6d3a000 0x0006f000 "\SystemRoot\system32\DRIVERS\mrxsmb.sys" .\debug.cpp(256) : 0xba2f8000 0x00009000 "\SystemRoot\System32\Drivers\Fips.SYS" .\debug.cpp(256) : 0xb6d19000 0x00021000 "\SystemRoot\system32\DRIVERS\ipnat.sys" .\debug.cpp(256) : 0xba308000 0x00009000 "\SystemRoot\system32\DRIVERS\wanarp.sys" .\debug.cpp(256) : 0xba3d0000 0x00008000 "\SystemRoot\system32\DRIVERS\usbccgp.sys" .\debug.cpp(256) : 0xba3d8000 0x00007000 "\SystemRoot\system32\DRIVERS\USBSTOR.SYS" .\debug.cpp(256) : 0xb9508000 0x00003000 "\SystemRoot\system32\DRIVERS\hidusb.sys" .\debug.cpp(256) : 0xba318000 0x00009000 "\SystemRoot\system32\DRIVERS\HIDCLASS.SYS" .\debug.cpp(256) : 0xb94f4000 0x00004000 "\SystemRoot\system32\DRIVERS\kbdhid.sys" .\debug.cpp(256) : 0xb6cce000 0x00023000 "\SystemRoot\system32\DRIVERS\avipbb.sys" .\debug.cpp(256) : 0xba5f0000 0x00002000 "\??\C:\Programme\Avira\AntiVir Desktop\avgio.sys" .\debug.cpp(256) : 0xb6cbd000 0x00011000 "\SystemRoot\System32\Drivers\Udfs.SYS" .\debug.cpp(256) : 0xb6ca3000 0x0001a000 "\SystemRoot\System32\Drivers\dump_nvata.sys" .\debug.cpp(256) : 0xba600000 0x00002000 "\SystemRoot\System32\Drivers\dump_WMILIB.SYS" .\debug.cpp(256) : 0xbf800000 0x001c4000 "\SystemRoot\System32\win32k.sys" .\debug.cpp(256) : 0xb6ed9000 0x00003000 "\SystemRoot\System32\drivers\Dxapi.sys" .\debug.cpp(256) : 0xba420000 0x00005000 "\SystemRoot\System32\watchdog.sys" .\debug.cpp(256) : 0xbf000000 0x00012000 "\SystemRoot\System32\drivers\dxg.sys" .\debug.cpp(256) : 0xba70c000 0x00001000 "\SystemRoot\System32\drivers\dxgthk.sys" .\debug.cpp(256) : 0xbf012000 0x005e7000 "\SystemRoot\System32\nv4_disp.dll" .\debug.cpp(256) : 0xbffa0000 0x00046000 "\SystemRoot\System32\ATMFD.DLL" .\debug.cpp(256) : 0xb68d6000 0x00015000 "\SystemRoot\system32\DRIVERS\avgntflt.sys" .\debug.cpp(256) : 0xba440000 0x00005000 "\??\C:\PROGRA~1\GEMEIN~1\MARMIK~1\MACNDIS5.SYS" .\debug.cpp(256) : 0xb68eb000 0x00004000 "\SystemRoot\system32\DRIVERS\ndisuio.sys" .\debug.cpp(256) : 0xba480000 0x00007000 "\SystemRoot\system32\NetWare\resmgr.sys" .\debug.cpp(256) : 0xb66cf000 0x00027000 "\SystemRoot\system32\NetWare\srvloc.sys" .\debug.cpp(256) : 0xb65db000 0x0002c000 "\SystemRoot\system32\DRIVERS\mrxdav.sys" .\debug.cpp(256) : 0xb6561000 0x0007a000 "\SystemRoot\system32\NetWare\nwfs.sys" .\debug.cpp(256) : 0xba390000 0x00005000 "\SystemRoot\system32\NetWare\nwslp.sys" .\debug.cpp(256) : 0xb6706000 0x00003000 "\SystemRoot\system32\NetWare\NWHOST.sys" .\debug.cpp(256) : 0xba148000 0x00009000 "\SystemRoot\system32\NetWare\nwdns.sys" .\debug.cpp(256) : 0xba398000 0x00005000 "\SystemRoot\system32\NetWare\nwdhcp.sys" .\debug.cpp(256) : 0xb63a2000 0x00057000 "\SystemRoot\system32\DRIVERS\srv.sys" .\debug.cpp(256) : 0xb5ff5000 0x00015000 "\SystemRoot\system32\drivers\wdmaud.sys" .\debug.cpp(256) : 0xb617a000 0x0000f000 "\SystemRoot\system32\drivers\sysaudio.sys" .\debug.cpp(256) : 0xb5bf4000 0x00041000 "\SystemRoot\System32\Drivers\HTTP.sys" .\debug.cpp(256) : 0xb4dcf000 0x0002b000 "\SystemRoot\system32\drivers\kmixer.sys" .\debug.cpp(256) : 0x7c910000 0x000b9000 "\WINDOWS\system32\ntdll.dll" .\debug.cpp(263) : ********************************************** .\debug.cpp(307) : *** [ DEVICE OBJECTS INFORMATION ] *********** .\debug.cpp(308) : ********************************************** .\debug.cpp(369) : SymbolicLink "\GLOBAL??\D:" .\debug.cpp(400) : Destination "\Device\HarddiskVolume2" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NDIS" .\debug.cpp(400) : Destination "\Device\Ndis" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\@_$NWSLP$_@" .\debug.cpp(400) : Destination "\Device\NwSlp" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\DISPLAY1" .\debug.cpp(400) : Destination "\Device\Video0" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{402022aa-ae37-11db-898b-806d6172696f}" .\debug.cpp(400) : Destination "\Device\Harddisk4\DP(1)0-0+a" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{ffbb6e3f-ccfe-4d84-90d9-421418b03a8e}" .\debug.cpp(400) : Destination "\Device\0000003b" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\@_RESMGR_" .\debug.cpp(400) : Destination "\ResMgr" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{ba1efd66-8e2c-11dd-b74d-806d6172696f}" .\debug.cpp(400) : Destination "\Device\Harddisk4\DP(1)0-0+a" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\DISPLAY2" .\debug.cpp(400) : Destination "\Device\Video1" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB#4&2a9d156e&0#{f18a0e88-c30c-11d0-8815-00a0c906bed8}" .\debug.cpp(400) : Destination "\Device\USBPDO-0" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_NDISWANBH#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination "\Device\00000030" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PPPOEMINIPORT#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination "\Device\00000032" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0C0C#2&daba3ff&0#{4afa3d53-74a7-11d0-be5e-00a0c9062857}" .\debug.cpp(400) : Destination "\Device\00000041" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NWFS" .\debug.cpp(400) : Destination "\Device\NetWareRedirector" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Ip" .\debug.cpp(400) : Destination "\Device\Ip" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USBSTOR#Disk&Ven_Generic&Prod_USB_SD_Reader&Rev_1.00#2004888&0#{53f56307-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination "\Device\00000073" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{613fa349-8962-11dd-8e11-806d6172696f}" .\debug.cpp(400) : Destination "\Device\Harddisk3\DP(1)0-0+9" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\DISPLAY3" .\debug.cpp(400) : Destination "\Device\Video2" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\MF#PCI#VEN_9710&DEV_9835&SUBSYS_00121000&REV_01#5&3b1c338&0&4820#Child0001#{86e0d1e0-8089-11d0-9ce4-08003e301f73}" .\debug.cpp(400) : Destination "\Device\0000006b" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\E:" .\debug.cpp(400) : Destination "\Device\Harddisk1\DP(1)0-0+7" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IPSECDev" .\debug.cpp(400) : Destination "\Device\IPSEC" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\avgio" .\debug.cpp(400) : Destination "\Device\avgio" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\DISPLAY4" .\debug.cpp(400) : Destination "\Device\Video3" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PSCHEDMP#0003#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination "\Device\00000037" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_NDISWANIP#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination "\Device\00000031" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{9972365c-8e12-11dd-9de0-806d6172696f}" .\debug.cpp(400) : Destination "\Device\HarddiskVolume1" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#RemovableMedia#7&343598db&0&RM#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination "\Device\Harddisk3\DP(1)0-0+9" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#RemovableMedia#7&255493f1&0&RM#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination "\Device\Harddisk4\DP(1)0-0+a" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NDPROXY" .\debug.cpp(400) : Destination "\Device\NDProxy" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\@_$NWHOST$_@" .\debug.cpp(400) : Destination "\Device\NwHost" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{613fa347-8962-11dd-8e11-806d6172696f}" .\debug.cpp(400) : Destination "\Device\Harddisk1\DP(1)0-0+7" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{613fa348-8962-11dd-8e11-806d6172696f}" .\debug.cpp(400) : Destination "\Device\Harddisk2\DP(1)0-0+8" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#AuthenticAMD_-_x86_Family_15_Model_95#_0#{97fadb10-4e33-40ae-359c-8bef029dbdd0}" .\debug.cpp(400) : Destination "\Device\00000040" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HID#Vid_046d&Pid_c313&MI_00#7&f6810c7&0&0000#{4d1e55b2-f16f-11cf-88cb-001111000030}" .\debug.cpp(400) : Destination "\Device\00000077" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{3c0d501a-140b-11d1-b40f-00a0c9223196}" .\debug.cpp(400) : Destination "\Device\0000003b" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{E57CB357-522D-4308-ABE8-5408ACDEB0EB}" .\debug.cpp(400) : Destination "\Device\{E57CB357-522D-4308-ABE8-5408ACDEB0EB}" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NwFilter" .\debug.cpp(400) : Destination "\Device\NwFilter" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\WMIDataDevice" .\debug.cpp(400) : Destination "\Device\WMIDataDevice" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\F:" .\debug.cpp(400) : Destination "\Device\Harddisk2\DP(1)0-0+8" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IDE#CdRomOptiarc_DVD_RW_AD-5170A_________________1.52____#5&c24ee46&0&0.0.0#{1186654d-47b8-48b9-beb9-7df113ae3c67}" .\debug.cpp(400) : Destination "\Device\Ide\IdeDeviceP0T0L0-3" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{dff220f3-f70f-11d0-b917-00a0c9223196}" .\debug.cpp(400) : Destination "\Device\0000003b" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\avgntflt" .\debug.cpp(400) : Destination "\FileSystem\Filters\avgntflt" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HID#Vid_046d&Pid_c313&MI_00#7&f6810c7&0&0000#{884b96c3-56ef-11d1-bc8c-00a0c91405dd}" .\debug.cpp(400) : Destination "\Device\00000077" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_10DE&DEV_0400&SUBSYS_102519DA&REV_A1#4&228469d0&0&0048#{5b45201d-f2f2-4f3b-85bb-30ff1f953599}" .\debug.cpp(400) : Destination "\Device\NTPNP_PCI0019" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PIPE" .\debug.cpp(400) : Destination "\Device\NamedPipe" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SW#{a7c7a5b0-5af3-11d1-9ced-00a024bf0407}#{9B365890-165F-11D0-A195-0020AFD156E4}#{d6c5066e-72c1-11d2-9755-0000f8004788}" .\debug.cpp(400) : Destination "\Device\KSENUM#00000002" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{2eb07ea0-7e70-11d0-a5d6-28db04c10000}" .\debug.cpp(400) : Destination "\Device\0000003b" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#RemovableMedia#7&59a1a41&0&RM#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination "\Device\Harddisk2\DP(1)0-0+8" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#RemovableMedia#7&19d12bf5&0&RM#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination "\Device\Harddisk1\DP(1)0-0+7" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\G:" .\debug.cpp(400) : Destination "\Device\Harddisk3\DP(1)0-0+9" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\UNC" .\debug.cpp(400) : Destination "\Device\Mup" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PSched" .\debug.cpp(400) : Destination "\Device\PSched" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IPNAT" .\debug.cpp(400) : Destination "\Device\IPNAT" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_10DE&DEV_03F1&SUBSYS_E02B1631&REV_A2#3&2411e6fe&0&10#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}" .\debug.cpp(400) : Destination "\Device\NTPNP_PCI0004" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{8BE7DF49-16DD-49AD-A09C-ADFEF7B7082D}" .\debug.cpp(400) : Destination "\Device\{8BE7DF49-16DD-49AD-A09C-ADFEF7B7082D}" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\GEARAspiWDMDevice" .\debug.cpp(400) : Destination "\Device\GEARAspiWDMDevice" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{6994ad04-93ef-11d0-a3cc-00a0c9223196}" .\debug.cpp(400) : Destination "\Device\0000003b" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD0" .\debug.cpp(400) : Destination "\Device\USBFDO-0" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_10EC&DEV_0888&SUBSYS_1631E601&REV_1000#4&c9526a4&0&0001#{65e8773d-8f56-11d0-a3b9-00a0c9223196}" .\debug.cpp(400) : Destination "\Device\0000006d" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\FltMgrMsg" .\debug.cpp(400) : Destination "\FileSystem\Filters\FltMgrMsg" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IDE#CdRomOptiarc_DVD_RW_AD-5170A_________________1.52____#5&c24ee46&0&0.0.0#{53f56308-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination "\Device\Ide\IdeDeviceP0T0L0-3" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Tcp" .\debug.cpp(400) : Destination "\Device\Tcp" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\MF#PCI#VEN_9710&DEV_9835&SUBSYS_00121000&REV_01#5&3b1c338&0&4820#Child0001#{4d36e978-e325-11ce-bfc1-08002be10318}" .\debug.cpp(400) : Destination "\Device\0000006b" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\MF#PCI#VEN_9710&DEV_9835&SUBSYS_00121000&REV_01#5&3b1c338&0&4820#Child0002#{97f76ef0-f883-11d0-af1f-0000f800845c}" .\debug.cpp(400) : Destination "\Device\0000006c" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\LCD" .\debug.cpp(400) : Destination "\Device\VideoPdo0" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#Vid_058f&Pid_9360#2004888#{a5dcbf10-6530-11d2-901f-00c04fb951ed}" .\debug.cpp(400) : Destination "\Device\USBPDO-3" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD1" .\debug.cpp(400) : Destination "\Device\USBFDO-1" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PTIMINIPORT#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination "\Device\00000038" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{402022a8-ae37-11db-898b-806d6172696f}" .\debug.cpp(400) : Destination "\Device\Harddisk2\DP(1)0-0+8" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PhysicalDrive0" .\debug.cpp(400) : Destination "\Device\Harddisk0\DR0" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PRN" .\debug.cpp(400) : Destination "\DosDevices\LPT1" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#RemovableMedia#7&343598db&0&RM#{53f5630a-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination "\Device\Harddisk3\DP(1)0-0+9" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PSCHEDMP#0001#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination "\Device\00000035" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{53172480-4791-11d0-a5d6-28db04c10000}" .\debug.cpp(400) : Destination "\Device\0000003b" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\H:" .\debug.cpp(400) : Destination "\Device\Harddisk4\DP(1)0-0+a" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PhysicalDrive1" .\debug.cpp(400) : Destination "\Device\Harddisk1\DR3" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\sysaudio" .\debug.cpp(400) : Destination "\Device\sysaudio" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#RemovableMedia#7&59a1a41&0&RM#{53f5630a-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination "\Device\Harddisk2\DP(1)0-0+8" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\fsWrap" .\debug.cpp(400) : Destination "\Device\FsWrap" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{97ebaacb-95bd-11d0-a3ea-00a0c9223196}" .\debug.cpp(400) : Destination "\Device\0000003b" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PSCHEDMP#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination "\Device\00000034" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\CdRom0" .\debug.cpp(400) : Destination "\Device\CdRom0" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PhysicalDrive2" .\debug.cpp(400) : Destination "\Device\Harddisk2\DR4" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0F13#3&2411e6fe&0#{378de44c-56ef-11d1-bc8c-00a0c91405dd}" .\debug.cpp(400) : Destination "\Device\00000050" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{ba1efd65-8e2c-11dd-b74d-806d6172696f}" .\debug.cpp(400) : Destination "\Device\Harddisk3\DP(1)0-0+9" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\COM9" .\debug.cpp(400) : Destination "\Device\Nmserial0" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PhysicalDrive3" .\debug.cpp(400) : Destination "\Device\Harddisk3\DR5" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_10EC&DEV_0888&SUBSYS_1631E601&REV_1000#4&c9526a4&0&0001#{dda54a40-1e4c-11d1-a050-405705c10000}" .\debug.cpp(400) : Destination "\Device\0000006d" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#FixedButton#2&daba3ff&0#{4afa3d53-74a7-11d0-be5e-00a0c9062857}" .\debug.cpp(400) : Destination "\Device\00000046" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Global" .\debug.cpp(400) : Destination "\GLOBAL??" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\I:" .\debug.cpp(400) : Destination "\Device\CdRom0" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PhysicalDrive4" .\debug.cpp(400) : Destination "\Device\Harddisk4\DR6" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{1a3e09be-1e45-494b-9174-d7385b45bbf5}#NVNET_DEV03ef#4&2a8118ab&0&00#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination "\Device\00000069" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_10DE&DEV_03F2&SUBSYS_E02B1631&REV_A2#3&2411e6fe&0&11#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}" .\debug.cpp(400) : Destination "\Device\NTPNP_PCI0005" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SW#{a7c7a5b0-5af3-11d1-9ced-00a024bf0407}#{9B365890-165F-11D0-A195-0020AFD156E4}#{d6c50671-72c1-11d2-9755-0000f8004788}" .\debug.cpp(400) : Destination "\Device\KSENUM#00000002" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HID#Vid_046d&Pid_c313&MI_01&Col02#7&146f2cfb&0&0001#{4d1e55b2-f16f-11cf-88cb-001111000030}" .\debug.cpp(400) : Destination "\Device\00000079" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#RemovableMedia#7&255493f1&0&RM#{53f5630a-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination "\Device\Harddisk4\DP(1)0-0+a" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\MF#PCI#VEN_9710&DEV_9835&SUBSYS_00121000&REV_01#5&3b1c338&0&4820#Child0000#{86e0d1e0-8089-11d0-9ce4-08003e301f73}" .\debug.cpp(400) : Destination "\Device\0000006a" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#ThermalZone#THRM#{4afa3d51-74a7-11d0-be5e-00a0c9062857}" .\debug.cpp(400) : Destination "\Device\00000045" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{3e227e76-690d-11d2-8161-0000f8775bf1}" .\debug.cpp(400) : Destination "\Device\0000003b" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{ad809c00-7b88-11d0-a5d6-28db04c10000}" .\debug.cpp(400) : Destination "\Device\0000003b" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{9ea331fa-b91b-45f8-9285-bd2bc77afcde}" .\debug.cpp(400) : Destination "\Device\0000003b" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USBSTOR#Disk&Ven_Generic&Prod_USB_CF_Reader&Rev_1.01#2004888&1#{53f56307-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination "\Device\00000074" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{ba1efd63-8e2c-11dd-b74d-806d6172696f}" .\debug.cpp(400) : Destination "\Device\Harddisk1\DP(1)0-0+7" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{1CCD7EF4-699C-4944-8EF9-C33CB2673663}" .\debug.cpp(400) : Destination "\Device\{1CCD7EF4-699C-4944-8EF9-C33CB2673663}" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HID#Vid_046d&Pid_c313&MI_01&Col03#7&146f2cfb&0&0002#{4d1e55b2-f16f-11cf-88cb-001111000030}" .\debug.cpp(400) : Destination "\Device\0000007a" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{3657212A-30A7-46F2-B9B3-44240DD699BF}" .\debug.cpp(400) : Destination "\Device\{3657212A-30A7-46F2-B9B3-44240DD699BF}" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{402022a6-ae37-11db-898b-806d6172696f}" .\debug.cpp(400) : Destination "\Device\CdRom0" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_10EC&DEV_0888&SUBSYS_1631E601&REV_1000#4&c9526a4&0&0001#{86841137-ed8e-4d97-9975-f2ed56b4430e}" .\debug.cpp(400) : Destination "\Device\0000006d" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\LPTENUM#MicrosoftRawPort#6&21fea202&0&LPT3#{811fc6a5-f728-11d0-a537-0000f8753ed1}" .\debug.cpp(400) : Destination "\Device\Parallel2" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{FDB887AE-5A0F-4D8B-8709-444A66E2BD60}" .\debug.cpp(400) : Destination "\Device\{FDB887AE-5A0F-4D8B-8709-444A66E2BD60}" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IDE#CdRomOptiarc_DVD_RW_AD-5170A_________________1.52____#5&c24ee46&0&0.0.0#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination "\Device\Ide\IdeDeviceP0T0L0-3" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_10DE&DEV_03EF&SUBSYS_E02B1631&REV_A2#3&2411e6fe&0&38#{c4f6eed3-1c5e-4f43-a768-83ecba42fcc1}" .\debug.cpp(400) : Destination "\Device\NTPNP_PCI0009" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\MountPointManager" .\debug.cpp(400) : Destination "\Device\MountPointManager" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#Volume#1&30a96598&0&Signature44711FACOffset7E00Length4A852F8200#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination "\Device\HarddiskVolume1" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SW#{a7c7a5b0-5af3-11d1-9ced-00a024bf0407}#{9B365890-165F-11D0-A195-0020AFD156E4}#{d6c50674-72c1-11d2-9755-0000f8004788}" .\debug.cpp(400) : Destination "\Device\KSENUM#00000002" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{613fa34a-8962-11dd-8e11-806d6172696f}" .\debug.cpp(400) : Destination "\Device\Harddisk4\DP(1)0-0+a" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\LPT10" .\debug.cpp(400) : Destination "\Device\nipplpt10" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_L2TPMINIPORT#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination "\Device\0000002f" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\WanArp" .\debug.cpp(400) : Destination "\Device\WANARP" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HID#Vid_046d&Pid_c313&MI_01&Col01#7&146f2cfb&0&0000#{4d1e55b2-f16f-11cf-88cb-001111000030}" .\debug.cpp(400) : Destination "\Device\00000078" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#ftdisk#0000#{53f5630e-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination "\Device\00000002" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USBSTOR#Disk&Ven_Generic&Prod_USB_MS_Reader&Rev_1.03#2004888&3#{53f56307-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination "\Device\00000076" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{ba1efd64-8e2c-11dd-b74d-806d6172696f}" .\debug.cpp(400) : Destination "\Device\Harddisk2\DP(1)0-0+8" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{613fa346-8962-11dd-8e11-806d6172696f}" .\debug.cpp(400) : Destination "\Device\CdRom0" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\@_$NWDNS$_@" .\debug.cpp(400) : Destination "\Device\NwDns" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination "\Device\0000003b" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NDISWANIP" .\debug.cpp(400) : Destination "\Device\NdisWanIp" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{402022a7-ae37-11db-898b-806d6172696f}" .\debug.cpp(400) : Destination "\Device\Harddisk1\DP(1)0-0+7" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_10EC&DEV_0888&SUBSYS_1631E601&REV_1000#4&c9526a4&0&0001#{6994ad04-93ef-11d0-a3cc-00a0c9223196}" .\debug.cpp(400) : Destination "\Device\0000006d" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{bf963d80-c559-11d0-8a2b-00a0c9255ac1}" .\debug.cpp(400) : Destination "\Device\0000003b" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SW#{a7c7a5b0-5af3-11d1-9ced-00a024bf0407}#{9B365890-165F-11D0-A195-0020AFD156E4}#{fbf6f530-07b9-11d2-a71e-0000f8004788}" .\debug.cpp(400) : Destination "\Device\KSENUM#00000002" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\MACNDIS5" .\debug.cpp(400) : Destination "\Device\MACNDIS5" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Scsi0:" .\debug.cpp(400) : Destination "\Device\Ide\IdePort0" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\MF#PCI#VEN_9710&DEV_9835&SUBSYS_00121000&REV_01#5&3b1c338&0&4820#Child0000#{4d36e978-e325-11ce-bfc1-08002be10318}" .\debug.cpp(400) : Destination "\Device\0000006a" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{74BC8B1A-7EE3-439D-A2F8-6F6A64E3F463}" .\debug.cpp(400) : Destination "\Device\{74BC8B1A-7EE3-439D-A2F8-6F6A64E3F463}" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{3b67893a-8e22-11dd-9de4-001d0fbcf0ca}" .\debug.cpp(400) : Destination "\Device\HarddiskVolume2" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#RemovableMedia#7&19d12bf5&0&RM#{53f5630a-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination "\Device\Harddisk1\DP(1)0-0+7" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_10EC&DEV_0888&SUBSYS_1631E601&REV_1000#4&c9526a4&0&0001#{65e8773e-8f56-11d0-a3b9-00a0c9223196}" .\debug.cpp(400) : Destination "\Device\0000006d" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{ba1efd67-8e2c-11dd-b74d-806d6172696f}" .\debug.cpp(400) : Destination "\Device\HarddiskVolume1" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB20#4&d23440a&0#{f18a0e88-c30c-11d0-8815-00a0c906bed8}" .\debug.cpp(400) : Destination "\Device\USBPDO-1" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{4747b320-62ce-11cf-a5d6-28db04c10000}" .\debug.cpp(400) : Destination "\Device\0000003b" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PPTPMINIPORT#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination "\Device\00000033" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PTILINK1" .\debug.cpp(400) : Destination "\Device\ParTechInc0" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{a7c7a5b1-5af3-11d1-9ced-00a024bf0407}" .\debug.cpp(400) : Destination "\Device\0000003b" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NDISTAPI" .\debug.cpp(400) : Destination "\Device\NdisTapi" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NdisWan" .\debug.cpp(400) : Destination "\Device\NdisWan" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IDE#DiskHitachi_HDP725040GLA360_________________GMDOA52A#2020202020204547444130334552563239544531#{53f56307-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination "\Device\00000065" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Scsi1:" .\debug.cpp(400) : Destination "\Device\Ide\IdePort1" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#Vid_046d&Pid_c313#5&1c590620&0&5#{a5dcbf10-6530-11d2-901f-00c04fb951ed}" .\debug.cpp(400) : Destination "\Device\USBPDO-2" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IPMULTICAST" .\debug.cpp(400) : Destination "\Device\IPMULTICAST" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NDISWANBH" .\debug.cpp(400) : Destination "\Device\NdisWanBh" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PTILINK2" .\debug.cpp(400) : Destination "\Device\ParTechInc1" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Shadow" .\debug.cpp(400) : Destination "\Device\LanmanRedirector" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SrvLoc" .\debug.cpp(400) : Destination "\SrvLoc" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PTILINK3" .\debug.cpp(400) : Destination "\Device\ParTechInc2" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{402022a9-ae37-11db-898b-806d6172696f}" .\debug.cpp(400) : Destination "\Device\Harddisk3\DP(1)0-0+9" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#Volume#1&30a96598&0&Signature44711FACOffset4A85300000Length12A1C98200#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination "\Device\HarddiskVolume2" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\FltMgr" .\debug.cpp(400) : Destination "\FileSystem\Filters\FltMgr" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\LPT3" .\debug.cpp(400) : Destination "\Device\Parallel2" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{03D38CE6-6669-4AE5-8669-4D8E1446C787}" .\debug.cpp(400) : Destination "\Device\{03D38CE6-6669-4AE5-8669-4D8E1446C787}" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\FtControl" .\debug.cpp(400) : Destination "\Device\FtControl" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\C:" .\debug.cpp(400) : Destination "\Device\HarddiskVolume1" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\MAILSLOT" .\debug.cpp(400) : Destination "\Device\MailSlot" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{ba1efd62-8e2c-11dd-b74d-806d6172696f}" .\debug.cpp(400) : Destination "\Device\CdRom0" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\AUX" .\debug.cpp(400) : Destination "\DosDevices\COM1" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\GLOBALROOT" .\debug.cpp(400) : Destination "" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USBSTOR#Disk&Ven_Generic&Prod_USB_SM_Reader&Rev_1.02#2004888&2#{53f56307-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination "\Device\00000075" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Ndisuio" .\debug.cpp(400) : Destination "\Device\Ndisuio" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#RDP_MOU#0000#{378de44c-56ef-11d1-bc8c-00a0c91405dd}" .\debug.cpp(400) : Destination "\Device\0000003a" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Scsi2:" .\debug.cpp(400) : Destination "\Device\NvAta0" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NUL" .\debug.cpp(400) : Destination "\Device\Null" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#RDP_KBD#0000#{884b96c3-56ef-11d1-bc8c-00a0c91405dd}" .\debug.cpp(400) : Destination "\Device\00000039" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\COM10" .\debug.cpp(400) : Destination "\Device\Nmserial1" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\avipbb" .\debug.cpp(400) : Destination "\Device\avipbb" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{E8A78E11-349E-4F64-BC3A-2FBC85414766}" .\debug.cpp(400) : Destination "\Device\{E8A78E11-349E-4F64-BC3A-2FBC85414766}" .\debug.cpp(409) : -- .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NICM" .\debug.cpp(400) : Destination "\Device\Nicm" .\debug.cpp(409) : -- .\debug.cpp(453) : ********************************************** .\boot_cleaner.cpp(565) : System volume is \\.\C: .\boot_cleaner.cpp(600) : \\.\C: -> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 .\diskio.cpp(204) : ATA_Read(): DeviceIoControl() ERROR 1 .\boot_cleaner.cpp(276) : Boot sector MD5 is: 5ddc20efcc4d1dab37c348c7db7289cf .\boot_cleaner.cpp(1060) : .\boot_cleaner.cpp(1061) : Size Device Name MBR Status .\boot_cleaner.cpp(1062) : -------------------------------------------- .\boot_cleaner.cpp(1106) : 372 GB \\.\PhysicalDrive0 Unknown boot code .\boot_cleaner.cpp(1112) : .\boot_cleaner.cpp(1118) : Unknown boot code has been found on some of your physical disks. .\boot_cleaner.cpp(1120) : To inspect the boot code manually, dump the master boot sector: .\boot_cleaner.cpp(1121) : remover.exe dump <device_name> [output_file] .\boot_cleaner.cpp(1125) : To disinfect the master boot sector, use the following command: .\boot_cleaner.cpp(1126) : remover.exe fix <device_name> .\boot_cleaner.cpp(1129) : .\boot_cleaner.cpp(1151) : Done; |
Zitat:
Denk dran beide Tools zu updaten vor dem Scan!! |
SASW hat nichts gefunden ausser einem Tracking-Cookie, Log von MBAM war auch ok Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 5146 Windows 5.1.2600 Service Pack 2 Internet Explorer 8.0.6001.18702 18.11.2010 21:55:20 mbam-log-2010-11-18 (21-55-20).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 278866 Laufzeit: 1 Stunde(n), 45 Minute(n), 9 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Allerdings hat Antivir wieder etwas gefunden, was jedoch etwas völlig anderes ist. Hier der Log. Exportierte Ereignisse: 18.11.2010 21:33 [Scanner] Malware gefunden Die Datei 'C:\System Volume Information\_restore{06C9188A-662C-4927-AA02-9274D33A1B4A}\RP294\A0070684.exe' enthielt einen Virus oder unerwünschtes Programm 'SPR/PKRPoker.E' [riskware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4f842cd8.qua' verschoben! 18.11.2010 21:33 [Scanner] Malware gefunden Die Datei 'C:\System Volume Information\_restore{06C9188A-662C-4927-AA02-9274D33A1B4A}\RP294\A0070686.exe' enthielt einen Virus oder unerwünschtes Programm 'SPR/PKRPoker.E' [riskware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5713037f.qua' verschoben! 18.11.2010 21:33 [Scanner] Suchlauf Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 46 Anzahl Verzeichnisse: 0 Anzahl Malware: 2 Anzahl Fehler: 0 18.11.2010 21:31 [Guard] Malware gefunden In der Datei 'C:\System Volume Information\_restore{06C9188A-662C-4927-AA02-9274D33A1B4A}\RP294\A0070686.exe' wurde ein Virus oder unerwünschtes Programm 'SPR/PKRPoker.E' [riskware] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.11.2010 21:31 [Guard] Malware gefunden In der Datei 'C:\System Volume Information\_restore{06C9188A-662C-4927-AA02-9274D33A1B4A}\RP294\A0070684.exe' wurde ein Virus oder unerwünschtes Programm 'SPR/PKRPoker.E' [riskware] gefunden. Ausgeführte Aktion: Zugriff verweigern Was ist als nächstes zu tun? Woran kann es liegen, dass Outlook sich immer erst ein paar mal nach dem öffnen sofort wieder schliesst bevor es wirklich funktioniert? |
AntiVir hat nur in der SWH was gefunden. Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde. Zitat:
Wenn ja, probier eine Reparaturinstallation von Office über die Systemsteuerung. |
Habe nun Systemwiederherstellung deaktiviert. Aber nichts in systemsteuerung gefunden, womit sich Office reparieren lässt... |
Du musst in der Systemsteuerung bei Office auf Ändern gehen, dann sollte sich ein Setupfenster öffnen wo du u.a. die Option Reparieren haben solltest. |
OK. Beides (Update und Reparatur) verlangt aber die original-cd. Keine Ahnung wo ich die nach meinen 2 Umzügen seit Anschaffung dieses PC finde. Trotzdem vielen Dank für die Info. Ich werde dann wohl erstmal mit dem Symptom leben müssen. Ist ja nicht sooo dramatisch. Was passiert mit der Einstellung "Systemwiederherstellung deaktiviert"? Muss die irgendwann wieder aktiviert werden? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:12 Uhr. |
Copyright ©2000-2025, Trojaner-Board