![]() |
System Tool - erfolgreich entfernt? OTH klappt nicht! Hallo liebe Forumsleser, ich habe mir gestern auf meinem Rechner den Trojaner System Tools eingefangen. Dank der super verständlich geschriebenen Anleitung hier im Forum (http://www.trojaner-board.de/92246-s...entfernen.html) habe ich ihn nun glaube ich soweit entfernen können. Vielen Dank an dieser Stelle an den Verfasser! :daumenhoc Im letzten Abschnitt steht da aber dass das System könnte trotzdem noch nicht vollständig sauber sein könnte und man doch besser einen Post hier schreiben solle, was ich nun hiermit tue. Folgendes habe ich bisher getan: 1.) im abgesicherten Modus rkill.com mehrmals ausgeführt 2.) Scan mit Malwarebytes, 5 infizierte Stellen gefunden und gelöscht 3.) Windows HOSTS-Datei gelöscht und ersetzt Bis dahin alles problemlos, der nächste empfohlene Schritt klappte aber nicht: das OTH.scr lässt sich bei mir mit Doppelklick nur mit dem Windows Notizblock öffnen und beinhaltet einen Text aus für mich wirr aussehenden Zeichen. Einen Kill all Process Button gibts da nicht. :confused: Besteht nun die Gefahr dass der Trojaner noch irgendwo vorhanden ist oder hat das gereicht was ich getan habe? Mein Rechner verhält sich immerhin wieder normal... Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes Datenbank Version: 6017 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 11.03.2011 18:01:34 mbam-log-2011-03-11 (18-01-34).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 165791 Laufzeit: 11 Minute(n), 30 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) -----------------------------------------------------------------------OTL Logfile: Code: OTL logfile created on: 11.03.2011 18:09:52 - Run 1 ------------------------------------------------------------------------ OTL Logfile: Code: OTL Extras logfile created on: 11.03.2011 18:09:52 - Run 1 :crazy: Wäre dankbar für eure Einschätzung! :heilig: Ginguba |
Zitat:
|
Ich seh grad es waren 4 infizierte Dateien. Hab dann gesagt alle entfernen, im Malwarebytes sind sie jetzt unter Quarantäne zu finden. Hier der erste log: -------------------------------------------- Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes Datenbank Version: 6017 Windows 6.1.7600 (Safe Mode) Internet Explorer 8.0.7600.16385 11.03.2011 16:01:19 mbam-log-2011-03-11 (16-01-09).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|H:\|I:\|) Durchsuchte Objekte: 396363 Laufzeit: 1 Stunde(n), 4 Minute(n), 47 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 4 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\pEeDfNd18100 (Trojan.FakeAlert) -> Value: pEeDfNd18100 -> No action taken. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\programdata\peedfnd18100\peedfnd18100.exe (Trojan.FakeAlert) -> No action taken. c:\Users\***\AppData\Roaming\microsoft\Windows\start menu\Programs\Startup\AdbUpd.lnk (Malware.Trace) -> No action taken. c:\Users\***\AppData\Roaming\Adobe\adobeutil .exe (Trojan.Agent.Gen) -> No action taken. c:\Users\***\AppData\Roaming\Adobe\adobeutil.exe (Trojan.Agent.Gen) -> No action taken. |
Ich seh grad es waren 4 infizierte Dateien. Hab dann gesagt alle entfernen, im Malwarebytes sind sie jetzt unter Quarantäne zu finden. Hier der erste log: -------------------------------------------- Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes Datenbank Version: 6017 Windows 6.1.7600 (Safe Mode) Internet Explorer 8.0.7600.16385 11.03.2011 16:01:19 mbam-log-2011-03-11 (16-01-09).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|H:\|I:\|) Durchsuchte Objekte: 396363 Laufzeit: 1 Stunde(n), 4 Minute(n), 47 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 4 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\pEeDfNd18100 (Trojan.FakeAlert) -> Value: pEeDfNd18100 -> No action taken. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\programdata\peedfnd18100\peedfnd18100.exe (Trojan.FakeAlert) -> No action taken. c:\Users\***\AppData\Roaming\microsoft\Windows\start menu\Programs\Startup\AdbUpd.lnk (Malware.Trace) -> No action taken. c:\Users\***\AppData\Roaming\Adobe\adobeutil .exe (Trojan.Agent.Gen) -> No action taken. c:\Users\***\AppData\Roaming\Adobe\adobeutil.exe (Trojan.Agent.Gen) -> No action taken. |
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
Ok, hab ich gemacht soweit, hier das Ergebnis: All processes killed ========== OTL ========== HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\autoexec.bat moved successfully. File F:\AUTORUN.INF not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Acrobat Assistant 8.0 deleted successfully. C:\Programas\Adobe\Acrobat 8.0\Acrobat\acrotray.exe moved successfully. ========== COMMANDS ========== HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: *** ->Temp folder emptied: 3447569921 bytes ->Temporary Internet Files folder emptied: 96829581 bytes ->Java cache emptied: 842025 bytes ->FireFox cache emptied: 91795780 bytes ->Flash cache emptied: 2609012 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 142948217 bytes RecycleBin emptied: 230135993 bytes Total Files Cleaned = 3.827,00 mb OTL by OldTimer - Version 3.2.22.3 log created on 03142011_005908 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Hallo, ich war eine Weile ausser Gefecht, daher konnte ich mich erst jetzt wieder um meinen Rechner kuemmern... Danke, Arne, hab getan wie mir aufgetragen wurde. Hier ist das Ergebnis von ComboFix: Combofix Logfile: Code: ComboFix 11-03-29.05 - *** 30.03.2011 15:39:49.1.2 - x86 :rolleyes: |
Kein Problem, eigene Gesundheit geht vor der "Gesundheit" des PC! ;) Zitat:
Nach der Deinstallation im dem obligatorischen Neustart des Rechners bitte dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html |
Hallo, hab AntiVir deinstalliert, hier ist das log vom TDSS Killer: 2011/03/31 09:30:57.0804 0172 TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28 2011/03/31 09:30:58.0917 0172 ================================================================================ 2011/03/31 09:30:58.0917 0172 SystemInfo: 2011/03/31 09:30:58.0917 0172 2011/03/31 09:30:58.0917 0172 OS Version: 6.1.7600 ServicePack: 0.0 2011/03/31 09:30:58.0917 0172 Product type: Workstation 2011/03/31 09:30:58.0917 0172 ComputerName: ***-PC 2011/03/31 09:30:58.0918 0172 UserName: *** 2011/03/31 09:30:58.0918 0172 Windows directory: C:\Windows 2011/03/31 09:30:58.0918 0172 System windows directory: C:\Windows 2011/03/31 09:30:58.0918 0172 Processor architecture: Intel x86 2011/03/31 09:30:58.0918 0172 Number of processors: 2 2011/03/31 09:30:58.0918 0172 Page size: 0x1000 2011/03/31 09:30:58.0918 0172 Boot type: Normal boot 2011/03/31 09:30:58.0918 0172 ================================================================================ 2011/03/31 09:30:59.0894 0172 Initialize success 2011/03/31 09:31:11.0088 4012 ================================================================================ 2011/03/31 09:31:11.0088 4012 Scan started 2011/03/31 09:31:11.0088 4012 Mode: Manual; 2011/03/31 09:31:11.0088 4012 ================================================================================ 2011/03/31 09:31:34.0438 4012 1394ohci (6d2aca41739bfe8cb86ee8e85f29697d) C:\Windows\system32\DRIVERS\1394ohci.sys 2011/03/31 09:31:34.0529 4012 ACPI (f0e07d144c8685b8774bc32fc8da4df0) C:\Windows\system32\DRIVERS\ACPI.sys 2011/03/31 09:31:34.0628 4012 AcpiPmi (98d81ca942d19f7d9153b095162ac013) C:\Windows\system32\DRIVERS\acpipmi.sys 2011/03/31 09:31:34.0706 4012 adp94xx (21e785ebd7dc90a06391141aac7892fb) C:\Windows\system32\DRIVERS\adp94xx.sys 2011/03/31 09:31:34.0941 4012 adpahci (0c676bc278d5b59ff5abd57bbe9123f2) C:\Windows\system32\DRIVERS\adpahci.sys 2011/03/31 09:31:35.0030 4012 adpu320 (7c7b5ee4b7b822ec85321fe23a27db33) C:\Windows\system32\DRIVERS\adpu320.sys 2011/03/31 09:31:35.0142 4012 AFD (ddc040fdb01ef1712a6b13e52afb104c) C:\Windows\system32\drivers\afd.sys 2011/03/31 09:31:35.0208 4012 agp440 (507812c3054c21cef746b6ee3d04dd6e) C:\Windows\system32\DRIVERS\agp440.sys 2011/03/31 09:31:35.0378 4012 aic78xx (8b30250d573a8f6b4bd23195160d8707) C:\Windows\system32\DRIVERS\djsvs.sys 2011/03/31 09:31:35.0494 4012 aliide (0d40bcf52ea90fc7df2aeab6503dea44) C:\Windows\system32\DRIVERS\aliide.sys 2011/03/31 09:31:35.0564 4012 amdagp (3c6600a0696e90a463771c7422e23ab5) C:\Windows\system32\DRIVERS\amdagp.sys 2011/03/31 09:31:35.0636 4012 amdide (cd5914170297126b6266860198d1d4f0) C:\Windows\system32\DRIVERS\amdide.sys 2011/03/31 09:31:35.0713 4012 AmdK8 (00dda200d71bac534bf56a9db5dfd666) C:\Windows\system32\DRIVERS\amdk8.sys 2011/03/31 09:31:35.0837 4012 AmdPPM (3cbf30f5370fda40dd3e87df38ea53b6) C:\Windows\system32\DRIVERS\amdppm.sys 2011/03/31 09:31:35.0918 4012 amdsata (2101a86c25c154f8314b24ef49d7fbc2) C:\Windows\system32\DRIVERS\amdsata.sys 2011/03/31 09:31:36.0008 4012 amdsbs (ea43af0c423ff267355f74e7a53bdaba) C:\Windows\system32\DRIVERS\amdsbs.sys 2011/03/31 09:31:36.0070 4012 amdxata (b81c2b5616f6420a9941ea093a92b150) C:\Windows\system32\DRIVERS\amdxata.sys 2011/03/31 09:31:36.0147 4012 AppID (feb834c02ce1e84b6a38f953ca067706) C:\Windows\system32\drivers\appid.sys 2011/03/31 09:31:36.0331 4012 arc (2932004f49677bd84dbc72edb754ffb3) C:\Windows\system32\DRIVERS\arc.sys 2011/03/31 09:31:36.0407 4012 arcsas (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\Windows\system32\DRIVERS\arcsas.sys 2011/03/31 09:31:36.0478 4012 AsyncMac (add2ade1c2b285ab8378d2daaf991481) C:\Windows\system32\DRIVERS\asyncmac.sys 2011/03/31 09:31:36.0528 4012 atapi (338c86357871c167a96ab976519bf59e) C:\Windows\system32\DRIVERS\atapi.sys 2011/03/31 09:31:36.0822 4012 atikmdag (d2e9acb68fa61c911cc21e07f87705bf) C:\Windows\system32\DRIVERS\atikmdag.sys 2011/03/31 09:31:37.0234 4012 b06bdrv (1a231abec60fd316ec54c66715543cec) C:\Windows\system32\DRIVERS\bxvbdx.sys 2011/03/31 09:31:37.0435 4012 b57nd60x (bd8869eb9cde6bbe4508d869929869ee) C:\Windows\system32\DRIVERS\b57nd60x.sys 2011/03/31 09:31:37.0517 4012 Beep (505506526a9d467307b3c393dedaf858) C:\Windows\system32\drivers\Beep.sys 2011/03/31 09:31:37.0593 4012 blbdrive (2287078ed48fcfc477b05b20cf38f36f) C:\Windows\system32\DRIVERS\blbdrive.sys 2011/03/31 09:31:37.0757 4012 bowser (fcafaef6798d7b51ff029f99a9898961) C:\Windows\system32\DRIVERS\bowser.sys 2011/03/31 09:31:37.0860 4012 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\DRIVERS\BrFiltLo.sys 2011/03/31 09:31:37.0928 4012 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\DRIVERS\BrFiltUp.sys 2011/03/31 09:31:38.0071 4012 Brserid (845b8ce732e67f3b4133164868c666ea) C:\Windows\System32\Drivers\Brserid.sys 2011/03/31 09:31:38.0474 4012 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\System32\Drivers\BrSerWdm.sys 2011/03/31 09:31:38.0727 4012 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\System32\Drivers\BrUsbMdm.sys 2011/03/31 09:31:39.0088 4012 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\System32\Drivers\BrUsbSer.sys 2011/03/31 09:31:39.0386 4012 BthEnum (2865a5c8e98c70c605f417908cebb3a4) C:\Windows\system32\DRIVERS\BthEnum.sys 2011/03/31 09:31:39.0620 4012 BTHMODEM (ed3df7c56ce0084eb2034432fc56565a) C:\Windows\system32\DRIVERS\bthmodem.sys 2011/03/31 09:31:39.0940 4012 BthPan (ad1872e5829e8a2c3b5b4b641c3eab0e) C:\Windows\system32\DRIVERS\bthpan.sys 2011/03/31 09:31:40.0266 4012 BTHPORT (4a34888e13224678dd062466afec4240) C:\Windows\system32\Drivers\BTHport.sys 2011/03/31 09:31:40.0601 4012 BTHUSB (fa04c63916fa221dbb91fce153d07a55) C:\Windows\system32\Drivers\BTHUSB.sys 2011/03/31 09:31:41.0414 4012 cdfs (77ea11b065e0a8ab902d78145ca51e10) C:\Windows\system32\DRIVERS\cdfs.sys 2011/03/31 09:31:41.0651 4012 cdrom (ba6e70aa0e6091bc39de29477d866a77) C:\Windows\system32\DRIVERS\cdrom.sys 2011/03/31 09:31:42.0064 4012 circlass (3fe3fe94a34df6fb06e6418d0f6a0060) C:\Windows\system32\DRIVERS\circlass.sys 2011/03/31 09:31:42.0356 4012 CLFS (635181e0e9bbf16871bf5380d71db02d) C:\Windows\system32\CLFS.sys 2011/03/31 09:31:42.0704 4012 CmBatt (dea805815e587dad1dd2c502220b5616) C:\Windows\system32\DRIVERS\CmBatt.sys 2011/03/31 09:31:42.0774 4012 cmdide (c537b1db64d495b9b4717b4d6d9edbf2) C:\Windows\system32\DRIVERS\cmdide.sys 2011/03/31 09:31:42.0948 4012 CNG (1b675691ed940766149c93e8f4488d68) C:\Windows\system32\Drivers\cng.sys 2011/03/31 09:31:43.0131 4012 Compbatt (a6023d3823c37043986713f118a89bee) C:\Windows\system32\DRIVERS\compbatt.sys 2011/03/31 09:31:43.0187 4012 CompositeBus (f1724ba27e97d627f808fb0ba77a28a6) C:\Windows\system32\DRIVERS\CompositeBus.sys 2011/03/31 09:31:43.0479 4012 crcdisk (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\Windows\system32\DRIVERS\crcdisk.sys 2011/03/31 09:31:43.0963 4012 CSC (27c9490bdd0ae48911ab8cf1932591ed) C:\Windows\system32\drivers\csc.sys 2011/03/31 09:31:44.0403 4012 dc3d (484ffbcec4091ff617494b6b0cb04eb3) C:\Windows\system32\DRIVERS\dc3d.sys 2011/03/31 09:31:44.0584 4012 DfsC (8e09e52ee2e3ceb199ef3dd99cf9e3fb) C:\Windows\system32\Drivers\dfsc.sys 2011/03/31 09:31:44.0696 4012 discache (1a050b0274bfb3890703d490f330c0da) C:\Windows\system32\drivers\discache.sys 2011/03/31 09:31:45.0012 4012 Disk (565003f326f99802e68ca78f2a68e9ff) C:\Windows\system32\DRIVERS\disk.sys 2011/03/31 09:31:45.0182 4012 drmkaud (b918e7c5f9bf77202f89e1a9539f2eb4) C:\Windows\system32\drivers\drmkaud.sys 2011/03/31 09:31:45.0470 4012 DXGKrnl (1679a4669326cb1a67cc95658d273234) C:\Windows\System32\drivers\dxgkrnl.sys 2011/03/31 09:31:45.0637 4012 e1express (cf0a6015f437161698c5b2a0a12cf052) C:\Windows\system32\DRIVERS\e1e6032.sys 2011/03/31 09:31:46.0329 4012 ebdrv (024e1b5cac09731e4d868e64dbfb4ab0) C:\Windows\system32\DRIVERS\evbdx.sys 2011/03/31 09:31:46.0915 4012 elxstor (0ed67910c8c326796faa00b2bf6d9d3c) C:\Windows\system32\DRIVERS\elxstor.sys 2011/03/31 09:31:47.0134 4012 ErrDev (8fc3208352dd3912c94367a206ab3f11) C:\Windows\system32\DRIVERS\errdev.sys 2011/03/31 09:31:47.0526 4012 exfat (2dc9108d74081149cc8b651d3a26207f) C:\Windows\system32\drivers\exfat.sys 2011/03/31 09:31:47.0657 4012 fastfat (7e0ab74553476622fb6ae36f73d97d35) C:\Windows\system32\drivers\fastfat.sys 2011/03/31 09:31:48.0006 4012 fdc (e817a017f82df2a1f8cfdbda29388b29) C:\Windows\system32\DRIVERS\fdc.sys 2011/03/31 09:31:48.0136 4012 FileInfo (6cf00369c97f3cf563be99be983d13d8) C:\Windows\system32\drivers\fileinfo.sys 2011/03/31 09:31:48.0338 4012 Filetrace (42c51dc94c91da21cb9196eb64c45db9) C:\Windows\system32\drivers\filetrace.sys 2011/03/31 09:31:48.0647 4012 flpydisk (87907aa70cb3c56600f1c2fb8841579b) C:\Windows\system32\DRIVERS\flpydisk.sys 2011/03/31 09:31:48.0922 4012 FltMgr (7520ec808e0c35e0ee6f841294316653) C:\Windows\system32\drivers\fltmgr.sys 2011/03/31 09:31:49.0199 4012 FsDepends (1a16b57943853e598cff37fe2b8cbf1d) C:\Windows\system32\drivers\FsDepends.sys 2011/03/31 09:31:49.0460 4012 fssfltr (d909075fa72c090f27aa926c32cb4612) C:\Windows\system32\DRIVERS\fssfltr.sys 2011/03/31 09:31:49.0736 4012 Fs_Rec (a574b4360e438977038aae4bf60d79a2) C:\Windows\system32\drivers\Fs_Rec.sys 2011/03/31 09:31:49.0931 4012 fvevol (dafbd9fe39197495aed6d51f3b85b5d2) C:\Windows\system32\DRIVERS\fvevol.sys 2011/03/31 09:31:50.0134 4012 gagp30kx (65ee0c7a58b65e74ae05637418153938) C:\Windows\system32\DRIVERS\gagp30kx.sys 2011/03/31 09:31:50.0298 4012 hcw85cir (c44e3c2bab6837db337ddee7544736db) C:\Windows\system32\drivers\hcw85cir.sys 2011/03/31 09:31:50.0388 4012 HdAudAddService (3530cad25deba7dc7de8bb51632cbc5f) C:\Windows\system32\drivers\HdAudio.sys 2011/03/31 09:31:50.0460 4012 HDAudBus (717a2207fd6f13ad3e664c7d5a43c7bf) C:\Windows\system32\DRIVERS\HDAudBus.sys 2011/03/31 09:31:50.0525 4012 HidBatt (1d58a7f3e11a9731d0eaaaa8405acc36) C:\Windows\system32\DRIVERS\HidBatt.sys 2011/03/31 09:31:50.0593 4012 HidBth (89448f40e6df260c206a193a4683ba78) C:\Windows\system32\DRIVERS\hidbth.sys 2011/03/31 09:31:50.0702 4012 HidIr (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\Windows\system32\DRIVERS\hidir.sys 2011/03/31 09:31:50.0900 4012 HidUsb (25072fb35ac90b25f9e4e3bacf774102) C:\Windows\system32\DRIVERS\hidusb.sys 2011/03/31 09:31:51.0188 4012 HpSAMD (295fdc419039090eb8b49ffdbb374549) C:\Windows\system32\DRIVERS\HpSAMD.sys 2011/03/31 09:31:51.0822 4012 HTTP (c531c7fd9e8b62021112787c4e2c5a5a) C:\Windows\system32\drivers\HTTP.sys 2011/03/31 09:31:52.0152 4012 hwdatacard (bd01cb77fbeff75089915e361457f7cb) C:\Windows\system32\DRIVERS\ewusbmdm.sys 2011/03/31 09:31:52.0248 4012 hwpolicy (8305f33cde89ad6c7a0763ed0b5a8d42) C:\Windows\system32\drivers\hwpolicy.sys 2011/03/31 09:31:52.0330 4012 i8042prt (f151f0bdc47f4a28b1b20a0818ea36d6) C:\Windows\system32\DRIVERS\i8042prt.sys 2011/03/31 09:31:52.0590 4012 iaStorV (934af4d7c5f457b9f0743f4299b77b67) C:\Windows\system32\DRIVERS\iaStorV.sys 2011/03/31 09:31:52.0802 4012 IBMPMDRV (bf648877413f6160e480814a24942b65) C:\Windows\system32\DRIVERS\ibmpmdrv.sys 2011/03/31 09:31:53.0685 4012 iirsp (4173ff5708f3236cf25195fecd742915) C:\Windows\system32\DRIVERS\iirsp.sys 2011/03/31 09:31:53.0839 4012 intelide (a0f12f2c9ba6c72f3987ce780e77c130) C:\Windows\system32\DRIVERS\intelide.sys 2011/03/31 09:31:53.0899 4012 intelppm (3b514d27bfc4accb4037bc6685f766e0) C:\Windows\system32\DRIVERS\intelppm.sys 2011/03/31 09:31:54.0140 4012 IpFilterDriver (709d1761d3b19a932ff0238ea6d50200) C:\Windows\system32\DRIVERS\ipfltdrv.sys 2011/03/31 09:31:54.0320 4012 IPMIDRV (e4454b6c37d7ffd5649611f6496308a7) C:\Windows\system32\DRIVERS\IPMIDrv.sys 2011/03/31 09:31:54.0650 4012 IPNAT (a5fa468d67abcdaa36264e463a7bb0cd) C:\Windows\system32\drivers\ipnat.sys 2011/03/31 09:31:54.0922 4012 irda (9f7e491fb0ba0f9e370163834fc1fe31) C:\Windows\system32\DRIVERS\irda.sys 2011/03/31 09:31:55.0182 4012 IRENUM (42996cff20a3084a56017b7902307e9f) C:\Windows\system32\drivers\irenum.sys 2011/03/31 09:31:55.0451 4012 isapnp (1f32bb6b38f62f7df1a7ab7292638a35) C:\Windows\system32\DRIVERS\isapnp.sys 2011/03/31 09:31:55.0574 4012 iScsiPrt (ed46c223ae46c6866ab77cdc41c404b7) C:\Windows\system32\DRIVERS\msiscsi.sys 2011/03/31 09:31:55.0783 4012 kbdclass (adef52ca1aeae82b50df86b56413107e) C:\Windows\system32\DRIVERS\kbdclass.sys 2011/03/31 09:31:55.0891 4012 kbdhid (3d9f0ebf350edcfd6498057301455964) C:\Windows\system32\DRIVERS\kbdhid.sys 2011/03/31 09:31:56.0017 4012 KSecDD (e36a061ec11b373826905b21be10948f) C:\Windows\system32\Drivers\ksecdd.sys 2011/03/31 09:31:56.0213 4012 KSecPkg (365c6154bbbc5377173f1ca7bfb6cc59) C:\Windows\system32\Drivers\ksecpkg.sys 2011/03/31 09:31:56.0405 4012 lltdio (f7611ec07349979da9b0ae1f18ccc7a6) C:\Windows\system32\DRIVERS\lltdio.sys 2011/03/31 09:31:56.0511 4012 LSI_FC (eb119a53ccf2acc000ac71b065b78fef) C:\Windows\system32\DRIVERS\lsi_fc.sys 2011/03/31 09:31:56.0598 4012 LSI_SAS (8ade1c877256a22e49b75d1cc9161f9c) C:\Windows\system32\DRIVERS\lsi_sas.sys 2011/03/31 09:31:56.0695 4012 LSI_SAS2 (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\Windows\system32\DRIVERS\lsi_sas2.sys 2011/03/31 09:31:56.0802 4012 LSI_SCSI (0a036c7d7cab643a7f07135ac47e0524) C:\Windows\system32\DRIVERS\lsi_scsi.sys 2011/03/31 09:31:56.0950 4012 luafv (6703e366cc18d3b6e534f5cf7df39cee) C:\Windows\system32\drivers\luafv.sys 2011/03/31 09:31:57.0098 4012 lvpopflt (01f0e010acb61472163e9d02d3ff531a) C:\Windows\system32\DRIVERS\lvpopflt.sys 2011/03/31 09:31:57.0249 4012 LVPr2Mon (c57c48fb9ae3efb9848af594e3123a63) C:\Windows\system32\DRIVERS\LVPr2Mon.sys 2011/03/31 09:31:57.0384 4012 LVRS (87ecce893d8aec5a9337b917742d339c) C:\Windows\system32\DRIVERS\lvrs.sys 2011/03/31 09:31:58.0317 4012 LVUVC (291f69b3dda0f033d2490c5ba5179f7c) C:\Windows\system32\DRIVERS\lvuvc.sys 2011/03/31 09:31:58.0774 4012 megasas (0fff5b045293002ab38eb1fd1fc2fb74) C:\Windows\system32\DRIVERS\megasas.sys 2011/03/31 09:31:58.0885 4012 MegaSR (dcbab2920c75f390caf1d29f675d03d6) C:\Windows\system32\DRIVERS\MegaSR.sys 2011/03/31 09:31:58.0989 4012 Modem (f001861e5700ee84e2d4e52c712f4964) C:\Windows\system32\drivers\modem.sys 2011/03/31 09:31:59.0088 4012 monitor (79d10964de86b292320e9dfe02282a23) C:\Windows\system32\DRIVERS\monitor.sys 2011/03/31 09:31:59.0206 4012 mouclass (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\Windows\system32\DRIVERS\mouclass.sys 2011/03/31 09:31:59.0345 4012 mouhid (2c388d2cd01c9042596cf3c8f3c7b24d) C:\Windows\system32\DRIVERS\mouhid.sys 2011/03/31 09:31:59.0486 4012 mountmgr (921c18727c5920d6c0300736646931c2) C:\Windows\system32\drivers\mountmgr.sys 2011/03/31 09:31:59.0628 4012 MpFilter (7e34bfa1a7b60bba1da03d677f16cd63) C:\Windows\system32\DRIVERS\MpFilter.sys 2011/03/31 09:31:59.0699 4012 mpio (2af5997438c55fb79d33d015c30e1974) C:\Windows\system32\DRIVERS\mpio.sys 2011/03/31 09:31:59.0887 4012 MpKsl171ef24f (5f53edfead46fa7adb78eee9ecce8fdf) C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{8B890733-D2E5-4428-8A1A-E2404005B8BC}\MpKsl171ef24f.sys 2011/03/31 09:32:00.0057 4012 MpNWMon (f32e2d6a1640a469a9ed4f1929a4a861) C:\Windows\system32\DRIVERS\MpNWMon.sys 2011/03/31 09:32:00.0149 4012 mpsdrv (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\Windows\system32\drivers\mpsdrv.sys 2011/03/31 09:32:00.0231 4012 MRxDAV (b1be47008d20e43da3adc37c24cdb89d) C:\Windows\system32\drivers\mrxdav.sys 2011/03/31 09:32:00.0359 4012 mrxsmb (f1b6aa08497ea86ca6ef6f7a08b0bfb8) C:\Windows\system32\DRIVERS\mrxsmb.sys 2011/03/31 09:32:00.0430 4012 mrxsmb10 (5613358b4050f46f5a9832da8050d6e4) C:\Windows\system32\DRIVERS\mrxsmb10.sys 2011/03/31 09:32:00.0542 4012 mrxsmb20 (25c9792778d80feb4c8201e62281bfdf) C:\Windows\system32\DRIVERS\mrxsmb20.sys 2011/03/31 09:32:00.0610 4012 msahci (4326d168944123f38dd3b2d9c37a0b12) C:\Windows\system32\DRIVERS\msahci.sys 2011/03/31 09:32:00.0668 4012 msdsm (455029c7174a2dbb03dba8a0d8bddd9a) C:\Windows\system32\DRIVERS\msdsm.sys 2011/03/31 09:32:00.0768 4012 Msfs (daefb28e3af5a76abcc2c3078c07327f) C:\Windows\system32\drivers\Msfs.sys 2011/03/31 09:32:00.0832 4012 mshidkmdf (3e1e5767043c5af9367f0056295e9f84) C:\Windows\System32\drivers\mshidkmdf.sys 2011/03/31 09:32:00.0951 4012 msisadrv (0a4e5757ae09fa9622e3158cc1aef114) C:\Windows\system32\DRIVERS\msisadrv.sys 2011/03/31 09:32:01.0069 4012 MSKSSRV (8c0860d6366aaffb6c5bb9df9448e631) C:\Windows\system32\drivers\MSKSSRV.sys 2011/03/31 09:32:01.0194 4012 MSPCLOCK (3ea8b949f963562cedbb549eac0c11ce) C:\Windows\system32\drivers\MSPCLOCK.sys 2011/03/31 09:32:01.0262 4012 MSPQM (f456e973590d663b1073e9c463b40932) C:\Windows\system32\drivers\MSPQM.sys 2011/03/31 09:32:01.0379 4012 MsRPC (0e008fc4819d238c51d7c93e7b41e560) C:\Windows\system32\drivers\MsRPC.sys 2011/03/31 09:32:01.0471 4012 mssmbios (fc6b9ff600cc585ea38b12589bd4e246) C:\Windows\system32\DRIVERS\mssmbios.sys 2011/03/31 09:32:01.0554 4012 MSTEE (b42c6b921f61a6e55159b8be6cd54a36) C:\Windows\system32\drivers\MSTEE.sys 2011/03/31 09:32:01.0629 4012 MTConfig (33599130f44e1f34631cea241de8ac84) C:\Windows\system32\DRIVERS\MTConfig.sys 2011/03/31 09:32:01.0704 4012 Mup (159fad02f64e6381758c990f753bcc80) C:\Windows\system32\Drivers\mup.sys 2011/03/31 09:32:01.0839 4012 NativeWifiP (26384429fcd85d83746f63e798ab1480) C:\Windows\system32\DRIVERS\nwifi.sys 2011/03/31 09:32:01.0962 4012 NDIS (23759d175a0a9baaf04d05047bc135a8) C:\Windows\system32\drivers\ndis.sys 2011/03/31 09:32:02.0159 4012 NdisCap (0e1787aa6c9191d3d319e8bafe86f80c) C:\Windows\system32\DRIVERS\ndiscap.sys 2011/03/31 09:32:02.0277 4012 NdisTapi (e4a8aec125a2e43a9e32afeea7c9c888) C:\Windows\system32\DRIVERS\ndistapi.sys 2011/03/31 09:32:02.0363 4012 Ndisuio (b30ae7f2b6d7e343b0df32e6c08fce75) C:\Windows\system32\DRIVERS\ndisuio.sys 2011/03/31 09:32:02.0424 4012 NdisWan (267c415eadcbe53c9ca873dee39cf3a4) C:\Windows\system32\DRIVERS\ndiswan.sys 2011/03/31 09:32:02.0477 4012 NDProxy (af7e7c63dcef3f8772726f86039d6eb4) C:\Windows\system32\drivers\NDProxy.sys 2011/03/31 09:32:02.0573 4012 NetBIOS (80b275b1ce3b0e79909db7b39af74d51) C:\Windows\system32\DRIVERS\netbios.sys 2011/03/31 09:32:02.0686 4012 NetBT (dd52a733bf4ca5af84562a5e2f963b91) C:\Windows\system32\DRIVERS\netbt.sys 2011/03/31 09:32:03.0465 4012 netw5v32 (58218ec6b61b1169cf54aab0d00f5fe2) C:\Windows\system32\DRIVERS\netw5v32.sys 2011/03/31 09:32:03.0945 4012 nfrd960 (1d85c4b390b0ee09c7a46b91efb2c097) C:\Windows\system32\DRIVERS\nfrd960.sys 2011/03/31 09:32:04.0101 4012 NisDrv (17e2c08c5ecfbe94a7c67b1c275ee9d9) C:\Windows\system32\DRIVERS\NisDrvWFP.sys 2011/03/31 09:32:04.0548 4012 npf (b9730495e0cf674680121e34bd95a73b) C:\Windows\system32\drivers\npf.sys 2011/03/31 09:32:04.0677 4012 Npfs (1db262a9f8c087e8153d89bef3d2235f) C:\Windows\system32\drivers\Npfs.sys 2011/03/31 09:32:04.0845 4012 NSCIRDA (6d8d2e5652fc2442c810c5d8be784148) C:\Windows\system32\DRIVERS\nscirda.sys 2011/03/31 09:32:05.0190 4012 nsiproxy (e9a0a4d07e53d8fea2bb8387a3293c58) C:\Windows\system32\drivers\nsiproxy.sys 2011/03/31 09:32:05.0410 4012 Ntfs (3795dcd21f740ee799fb7223234215af) C:\Windows\system32\drivers\Ntfs.sys 2011/03/31 09:32:05.0736 4012 Null (f9756a98d69098dca8945d62858a812c) C:\Windows\system32\drivers\Null.sys 2011/03/31 09:32:05.0842 4012 nvraid (3f3d04b1d08d43c16ea7963954ec768d) C:\Windows\system32\DRIVERS\nvraid.sys 2011/03/31 09:32:05.0951 4012 nvstor (c99f251a5de63c6f129cf71933aced0f) C:\Windows\system32\DRIVERS\nvstor.sys 2011/03/31 09:32:06.0051 4012 nv_agp (5a0983915f02bae73267cc2a041f717d) C:\Windows\system32\DRIVERS\nv_agp.sys 2011/03/31 09:32:06.0276 4012 ohci1394 (08a70a1f2cdde9bb49b885cb817a66eb) C:\Windows\system32\DRIVERS\ohci1394.sys 2011/03/31 09:32:06.0432 4012 Parport (2ea877ed5dd9713c5ac74e8ea7348d14) C:\Windows\system32\DRIVERS\parport.sys 2011/03/31 09:32:06.0580 4012 partmgr (ff4218952b51de44fe910953a3e686b9) C:\Windows\system32\drivers\partmgr.sys 2011/03/31 09:32:06.0823 4012 Parvdm (eb0a59f29c19b86479d36b35983daadc) C:\Windows\system32\DRIVERS\parvdm.sys 2011/03/31 09:32:06.0968 4012 pci (c858cb77c577780ecc456a892e7e7d0f) C:\Windows\system32\DRIVERS\pci.sys 2011/03/31 09:32:07.0133 4012 pciide (afe86f419014db4e5593f69ffe26ce0a) C:\Windows\system32\DRIVERS\pciide.sys 2011/03/31 09:32:07.0363 4012 pcmcia (f396431b31693e71e8a80687ef523506) C:\Windows\system32\DRIVERS\pcmcia.sys 2011/03/31 09:32:07.0471 4012 pcw (250f6b43d2b613172035c6747aeeb19f) C:\Windows\system32\drivers\pcw.sys 2011/03/31 09:32:07.0631 4012 PEAUTH (9e0104ba49f4e6973749a02bf41344ed) C:\Windows\system32\drivers\peauth.sys 2011/03/31 09:32:08.0075 4012 PptpMiniport (631e3e205ad6d86f2aed6a4a8e69f2db) C:\Windows\system32\DRIVERS\raspptp.sys 2011/03/31 09:32:08.0261 4012 Processor (85b1e3a0c7585bc4aae6899ec6fcf011) C:\Windows\system32\DRIVERS\processr.sys 2011/03/31 09:32:08.0560 4012 Psched (6270ccae2a86de6d146529fe55b3246a) C:\Windows\system32\DRIVERS\pacer.sys 2011/03/31 09:32:08.0862 4012 ql2300 (ab95ecf1f6659a60ddc166d8315b0751) C:\Windows\system32\DRIVERS\ql2300.sys 2011/03/31 09:32:09.0196 4012 ql40xx (b4dd51dd25182244b86737dc51af2270) C:\Windows\system32\DRIVERS\ql40xx.sys 2011/03/31 09:32:09.0386 4012 QWAVEdrv (584078ca1b95ca72df2a27c336f9719d) C:\Windows\system32\drivers\qwavedrv.sys 2011/03/31 09:32:09.0513 4012 RasAcd (30a81b53c766d0133bb86d234e5556ab) C:\Windows\system32\DRIVERS\rasacd.sys 2011/03/31 09:32:09.0668 4012 RasAgileVpn (57ec4aef73660166074d8f7f31c0d4fd) C:\Windows\system32\DRIVERS\AgileVpn.sys 2011/03/31 09:32:09.0743 4012 Rasl2tp (d9f91eafec2815365cbe6d167e4e332a) C:\Windows\system32\DRIVERS\rasl2tp.sys 2011/03/31 09:32:09.0835 4012 RasPppoe (0fe8b15916307a6ac12bfb6a63e45507) C:\Windows\system32\DRIVERS\raspppoe.sys 2011/03/31 09:32:09.0907 4012 RasSstp (44101f495a83ea6401d886e7fd70096b) C:\Windows\system32\DRIVERS\rassstp.sys 2011/03/31 09:32:09.0980 4012 rdbss (835d7e81bf517a3b72384bdcc85e1ce6) C:\Windows\system32\DRIVERS\rdbss.sys 2011/03/31 09:32:10.0034 4012 rdpbus (0d8f05481cb76e70e1da06ee9f0da9df) C:\Windows\system32\DRIVERS\rdpbus.sys 2011/03/31 09:32:10.0116 4012 RDPCDD (1e016846895b15a99f9a176a05029075) C:\Windows\system32\DRIVERS\RDPCDD.sys 2011/03/31 09:32:10.0194 4012 RDPDR (c5ff95883ffef704d50c40d21cfb3ab5) C:\Windows\system32\drivers\rdpdr.sys 2011/03/31 09:32:10.0285 4012 RDPENCDD (5a53ca1598dd4156d44196d200c94b8a) C:\Windows\system32\drivers\rdpencdd.sys 2011/03/31 09:32:10.0363 4012 RDPREFMP (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\Windows\system32\drivers\rdprefmp.sys 2011/03/31 09:32:10.0451 4012 RDPWD (801371ba9782282892d00aadb08ee367) C:\Windows\system32\drivers\RDPWD.sys 2011/03/31 09:32:10.0540 4012 rdyboost (4ea225bf1cf05e158853f30a99ca29a7) C:\Windows\system32\drivers\rdyboost.sys 2011/03/31 09:32:10.0663 4012 RFCOMM (cb928d9e6daf51879dd6ba8d02f01321) C:\Windows\system32\DRIVERS\rfcomm.sys 2011/03/31 09:32:10.0771 4012 rspndr (032b0d36ad92b582d869879f5af5b928) C:\Windows\system32\DRIVERS\rspndr.sys 2011/03/31 09:32:11.0024 4012 s3cap (5423d8437051e89dd34749f242c98648) C:\Windows\system32\DRIVERS\vms3cap.sys 2011/03/31 09:32:11.0119 4012 sbp2port (34ee0c44b724e3e4ce2eff29126de5b5) C:\Windows\system32\DRIVERS\sbp2port.sys 2011/03/31 09:32:11.0189 4012 scfilter (a95c54b2ac3cc9c73fcdf9e51a1d6b51) C:\Windows\system32\DRIVERS\scfilter.sys 2011/03/31 09:32:11.0304 4012 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys 2011/03/31 09:32:11.0414 4012 Serenum (9ad8b8b515e3df6acd4212ef465de2d1) C:\Windows\system32\DRIVERS\serenum.sys 2011/03/31 09:32:11.0493 4012 Serial (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\Windows\system32\DRIVERS\serial.sys 2011/03/31 09:32:11.0579 4012 sermouse (79bffb520327ff916a582dfea17aa813) C:\Windows\system32\DRIVERS\sermouse.sys 2011/03/31 09:32:11.0681 4012 sffdisk (9f976e1eb233df46fce808d9dea3eb9c) C:\Windows\system32\DRIVERS\sffdisk.sys 2011/03/31 09:32:11.0749 4012 sffp_mmc (932a68ee27833cfd57c1639d375f2731) C:\Windows\system32\DRIVERS\sffp_mmc.sys 2011/03/31 09:32:11.0810 4012 sffp_sd (4f1e5b0fe7c8050668dbfade8999aefb) C:\Windows\system32\DRIVERS\sffp_sd.sys 2011/03/31 09:32:11.0886 4012 sfloppy (db96666cc8312ebc45032f30b007a547) C:\Windows\system32\DRIVERS\sfloppy.sys 2011/03/31 09:32:11.0998 4012 sisagp (2565cac0dc9fe0371bdce60832582b2e) C:\Windows\system32\DRIVERS\sisagp.sys 2011/03/31 09:32:12.0108 4012 SiSRaid2 (a9f0486851becb6dda1d89d381e71055) C:\Windows\system32\DRIVERS\SiSRaid2.sys 2011/03/31 09:32:12.0180 4012 SiSRaid4 (3727097b55738e2f554972c3be5bc1aa) C:\Windows\system32\DRIVERS\sisraid4.sys 2011/03/31 09:32:12.0267 4012 Smb (3e21c083b8a01cb70ba1f09303010fce) C:\Windows\system32\DRIVERS\smb.sys 2011/03/31 09:32:12.0401 4012 spldr (95cf1ae7527fb70f7816563cbc09d942) C:\Windows\system32\drivers\spldr.sys 2011/03/31 09:32:12.0552 4012 srv (2dbedfb1853f06110ec2aa7f3213c89f) C:\Windows\system32\DRIVERS\srv.sys 2011/03/31 09:32:12.0662 4012 srv2 (db37131d1027c50ea7ee21c8bb4536aa) C:\Windows\system32\DRIVERS\srv2.sys 2011/03/31 09:32:12.0765 4012 SrvHsfHDA (e00fdfaff025e94f9821153750c35a6d) C:\Windows\system32\DRIVERS\VSTAZL3.SYS 2011/03/31 09:32:12.0900 4012 SrvHsfV92 (ceb4e3b6890e1e42dca6694d9e59e1a0) C:\Windows\system32\DRIVERS\VSTDPV3.SYS 2011/03/31 09:32:13.0065 4012 SrvHsfWinac (bc0c7ea89194c299f051c24119000e17) C:\Windows\system32\DRIVERS\VSTCNXT3.SYS 2011/03/31 09:32:13.0304 4012 srvnet (f5980b74124db9233b33f86fc5ebbb4f) C:\Windows\system32\DRIVERS\srvnet.sys 2011/03/31 09:32:13.0426 4012 stexstor (db32d325c192b801df274bfd12a7e72b) C:\Windows\system32\DRIVERS\stexstor.sys 2011/03/31 09:32:13.0514 4012 storflt (957e346ca948668f2496a6ccf6ff82cc) C:\Windows\system32\DRIVERS\vmstorfl.sys 2011/03/31 09:32:13.0576 4012 storvsc (d5751969dc3e4b88bf482ac8ec9fe019) C:\Windows\system32\DRIVERS\storvsc.sys 2011/03/31 09:32:13.0668 4012 swenum (e58c78a848add9610a4db6d214af5224) C:\Windows\system32\DRIVERS\swenum.sys 2011/03/31 09:32:13.0872 4012 Tcpip (bb7f39c31c4a4417fd318e7cd184e225) C:\Windows\system32\drivers\tcpip.sys 2011/03/31 09:32:14.0125 4012 TCPIP6 (bb7f39c31c4a4417fd318e7cd184e225) C:\Windows\system32\DRIVERS\tcpip.sys 2011/03/31 09:32:14.0221 4012 tcpipreg (e64444523add154f86567c469bc0b17f) C:\Windows\system32\drivers\tcpipreg.sys 2011/03/31 09:32:14.0336 4012 TDPIPE (1875c1490d99e70e449e3afae9fcbadf) C:\Windows\system32\drivers\tdpipe.sys 2011/03/31 09:32:14.0410 4012 TDTCP (7551e91ea999ee9a8e9c331d5a9c31f3) C:\Windows\system32\drivers\tdtcp.sys 2011/03/31 09:32:14.0478 4012 tdx (cb39e896a2a83702d1737bfd402b3542) C:\Windows\system32\DRIVERS\tdx.sys 2011/03/31 09:32:14.0534 4012 TermDD (c36f41ee20e6999dbf4b0425963268a5) C:\Windows\system32\DRIVERS\termdd.sys 2011/03/31 09:32:14.0659 4012 tssecsrv (98ae6fa07d12cb4ec5cf4a9bfa5f4242) C:\Windows\system32\DRIVERS\tssecsrv.sys 2011/03/31 09:32:14.0776 4012 tunnel (3e461d890a97f9d4c168f5fda36e1d00) C:\Windows\system32\DRIVERS\tunnel.sys 2011/03/31 09:32:14.0845 4012 uagp35 (750fbcb269f4d7dd2e420c56b795db6d) C:\Windows\system32\DRIVERS\uagp35.sys 2011/03/31 09:32:14.0923 4012 udfs (09cc3e16f8e5ee7168e01cf8fcbe061a) C:\Windows\system32\DRIVERS\udfs.sys 2011/03/31 09:32:15.0052 4012 uliagpkx (44e8048ace47befbfdc2e9be4cbc8880) C:\Windows\system32\DRIVERS\uliagpkx.sys 2011/03/31 09:32:15.0158 4012 umbus (049b3a50b3d646baeeee9eec9b0668dc) C:\Windows\system32\DRIVERS\umbus.sys 2011/03/31 09:32:15.0280 4012 UmPass (7550ad0c6998ba1cb4843e920ee0feac) C:\Windows\system32\DRIVERS\umpass.sys 2011/03/31 09:32:15.0413 4012 usbaudio (2436a42aab4ad48a9b714e5b0f344627) C:\Windows\system32\drivers\usbaudio.sys 2011/03/31 09:32:15.0500 4012 usbccgp (8455c4ed038efd09e99327f9d2d48ffa) C:\Windows\system32\DRIVERS\usbccgp.sys 2011/03/31 09:32:15.0603 4012 usbcir (04ec7cec62ec3b6d9354eee93327fc82) C:\Windows\system32\DRIVERS\usbcir.sys 2011/03/31 09:32:15.0690 4012 usbehci (1c333bfd60f2fed2c7ad5daf533cb742) C:\Windows\system32\DRIVERS\usbehci.sys 2011/03/31 09:32:15.0828 4012 usbhub (ee6ef93ccfa94fae8c6ab298273d8ae2) C:\Windows\system32\DRIVERS\usbhub.sys 2011/03/31 09:32:15.0899 4012 usbohci (a6fb7957ea7afb1165991e54ce934b74) C:\Windows\system32\DRIVERS\usbohci.sys 2011/03/31 09:32:16.0023 4012 usbprint (797d862fe0875e75c7cc4c1ad7b30252) C:\Windows\system32\DRIVERS\usbprint.sys 2011/03/31 09:32:16.0091 4012 USBSTOR (d8889d56e0d27e57ed4591837fe71d27) C:\Windows\system32\DRIVERS\USBSTOR.SYS 2011/03/31 09:32:16.0194 4012 usbuhci (78780c3ebce17405b1ccd07a3a8a7d72) C:\Windows\system32\DRIVERS\usbuhci.sys 2011/03/31 09:32:16.0310 4012 vdrvroot (a059c4c3edb09e07d21a8e5c0aabd3cb) C:\Windows\system32\DRIVERS\vdrvroot.sys 2011/03/31 09:32:16.0393 4012 vga (17c408214ea61696cec9c66e388b14f3) C:\Windows\system32\DRIVERS\vgapnp.sys 2011/03/31 09:32:16.0465 4012 VgaSave (8e38096ad5c8570a6f1570a61e251561) C:\Windows\System32\drivers\vga.sys 2011/03/31 09:32:16.0544 4012 vhdmp (3be6e1f3a4f1afec8cee0d7883f93583) C:\Windows\system32\DRIVERS\vhdmp.sys 2011/03/31 09:32:16.0635 4012 viaagp (c829317a37b4bea8f39735d4b076e923) C:\Windows\system32\DRIVERS\viaagp.sys 2011/03/31 09:32:16.0726 4012 ViaC7 (e02f079a6aa107f06b16549c6e5c7b74) C:\Windows\system32\DRIVERS\viac7.sys 2011/03/31 09:32:16.0821 4012 viaide (e43574f6a56a0ee11809b48c09e4fd3c) C:\Windows\system32\DRIVERS\viaide.sys 2011/03/31 09:32:16.0912 4012 vmbus (379b349f65f453d2a6e75ea6b7448e49) C:\Windows\system32\DRIVERS\vmbus.sys 2011/03/31 09:32:17.0026 4012 VMBusHID (ec2bbab4b84d0738c6c83d2234dc36fe) C:\Windows\system32\DRIVERS\VMBusHID.sys 2011/03/31 09:32:17.0092 4012 volmgr (384e5a2aa49934295171e499f86ba6f3) C:\Windows\system32\DRIVERS\volmgr.sys 2011/03/31 09:32:17.0147 4012 volmgrx (b5bb72067ddddbbfb04b2f89ff8c3c87) C:\Windows\system32\drivers\volmgrx.sys 2011/03/31 09:32:17.0241 4012 volsnap (58df9d2481a56edde167e51b334d44fd) C:\Windows\system32\DRIVERS\volsnap.sys 2011/03/31 09:32:17.0369 4012 vsmraid (9dfa0cc2f8855a04816729651175b631) C:\Windows\system32\DRIVERS\vsmraid.sys 2011/03/31 09:32:17.0439 4012 vwifibus (90567b1e658001e79d7c8bbd3dde5aa6) C:\Windows\System32\drivers\vwifibus.sys 2011/03/31 09:32:17.0533 4012 WacomPen (de3721e89c653aa281428c8a69745d90) C:\Windows\system32\DRIVERS\wacompen.sys 2011/03/31 09:32:17.0633 4012 WANARP (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys 2011/03/31 09:32:17.0657 4012 Wanarpv6 (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys 2011/03/31 09:32:17.0755 4012 Wd (1112a9badacb47b7c0bb0392e3158dff) C:\Windows\system32\DRIVERS\wd.sys 2011/03/31 09:32:17.0882 4012 Wdf01000 (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys 2011/03/31 09:32:18.0011 4012 WfpLwf (8b9a943f3b53861f2bfaf6c186168f79) C:\Windows\system32\DRIVERS\wfplwf.sys 2011/03/31 09:32:18.0077 4012 WIMMount (5cf95b35e59e2a38023836fff31be64c) C:\Windows\system32\drivers\wimmount.sys 2011/03/31 09:32:18.0394 4012 WinUsb (30fc6e5448d0cbaaa95280eeef7fedae) C:\Windows\system32\DRIVERS\WinUSB.sys 2011/03/31 09:32:18.0753 4012 WmiAcpi (0217679b8fca58714c3bf2726d2ca84e) C:\Windows\system32\DRIVERS\wmiacpi.sys 2011/03/31 09:32:19.0019 4012 ws2ifsl (6db3276587b853bf886b69528fdb048c) C:\Windows\system32\drivers\ws2ifsl.sys 2011/03/31 09:32:19.0196 4012 WudfPf (6f9b6c0c93232cff47d0f72d6db1d21e) C:\Windows\system32\drivers\WudfPf.sys 2011/03/31 09:32:19.0282 4012 WUDFRd (f91ff1e51fca30b3c3981db7d5924252) C:\Windows\system32\DRIVERS\WUDFRd.sys 2011/03/31 09:32:19.0451 4012 ztemtusbser (20f4f87625edddb97b48da66ace7dc8d) C:\Windows\system32\DRIVERS\CT_ZTEMT_U_USBSER.sys 2011/03/31 09:32:19.0598 4012 ================================================================================ 2011/03/31 09:32:19.0598 4012 Scan finished 2011/03/31 09:32:19.0599 4012 ================================================================================ |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Hallo, mit dem OSAM.rar hatte ich einige Probleme, es kam beim runterladen scheinbar immer unvollstaendig an un liess sich dann nicht starten. Heute hat´s aber komischerweise geklappt :-) Hier also die log Inhalte von allen 3: ------------------------------------------------------------------------------------ GMER Logfile: Code: GMER 1.0.15.15570 - GMER - Rootkit Detector and Remover ------------------------------------------------------------------------------------ OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit Online Solutions :: Index ------------------------------------------------------------------------------------ MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows 7 Professional Windows Information: (build 7600), 32-bit Base Board Manufacturer: LENOVO BIOS Manufacturer: LENOVO System Manufacturer: LENOVO System Product Name: 2007FRG Logical Drives Mask: 0x0000000c Kernel Drivers (total 180): 0x82E40000 \SystemRoot\system32\ntkrnlpa.exe 0x82E09000 \SystemRoot\system32\halmacpi.dll 0x80BCD000 \SystemRoot\system32\kdcom.dll 0x8AE3A000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x8AEB2000 \SystemRoot\system32\PSHED.dll 0x8AEC3000 \SystemRoot\system32\BOOTVID.dll 0x8AECB000 \SystemRoot\system32\CLFS.SYS 0x8AF0D000 \SystemRoot\system32\CI.dll 0x8B010000 \SystemRoot\system32\drivers\Wdf01000.sys 0x8B081000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x8B08F000 \SystemRoot\system32\DRIVERS\ACPI.sys 0x8B0D7000 \SystemRoot\system32\DRIVERS\WMILIB.SYS 0x8B0E0000 \SystemRoot\system32\DRIVERS\msisadrv.sys 0x8B0E8000 \SystemRoot\system32\DRIVERS\pci.sys 0x8B112000 \SystemRoot\system32\DRIVERS\vdrvroot.sys 0x8B11D000 \SystemRoot\System32\drivers\partmgr.sys 0x8B12E000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x8B136000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x8B141000 \SystemRoot\system32\DRIVERS\volmgr.sys 0x8B151000 \SystemRoot\System32\drivers\volmgrx.sys 0x8B19C000 \SystemRoot\system32\DRIVERS\intelide.sys 0x8B1A3000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS 0x8B1B1000 \SystemRoot\system32\DRIVERS\pcmcia.sys 0x8B1DF000 \SystemRoot\System32\drivers\mountmgr.sys 0x8B1F5000 \SystemRoot\system32\DRIVERS\atapi.sys 0x8AFB8000 \SystemRoot\system32\DRIVERS\ataport.SYS 0x8B000000 \SystemRoot\system32\DRIVERS\msahci.sys 0x8AFDB000 \SystemRoot\system32\DRIVERS\amdxata.sys 0x8AE00000 \SystemRoot\system32\drivers\fltmgr.sys 0x8AFE4000 \SystemRoot\system32\drivers\fileinfo.sys 0x8B20C000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8B33B000 \SystemRoot\System32\Drivers\msrpc.sys 0x8B366000 \SystemRoot\System32\Drivers\ksecdd.sys 0x8B379000 \SystemRoot\System32\Drivers\cng.sys 0x8B3D6000 \SystemRoot\System32\drivers\pcw.sys 0x8B3E4000 \SystemRoot\System32\Drivers\Fs_Rec.sys 0x8B420000 \SystemRoot\system32\drivers\ndis.sys 0x8B4D7000 \SystemRoot\system32\drivers\NETIO.SYS 0x8B515000 \SystemRoot\System32\Drivers\ksecpkg.sys 0x8B628000 \SystemRoot\System32\drivers\tcpip.sys 0x8B771000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8B7A2000 \SystemRoot\system32\DRIVERS\vmstorfl.sys 0x8B7AB000 \SystemRoot\system32\DRIVERS\volsnap.sys 0x8B7EA000 \SystemRoot\System32\Drivers\spldr.sys 0x8B53A000 \SystemRoot\System32\drivers\rdyboost.sys 0x8B600000 \SystemRoot\System32\Drivers\mup.sys 0x8B610000 \SystemRoot\System32\drivers\hwpolicy.sys 0x8B567000 \SystemRoot\System32\DRIVERS\fvevol.sys 0x8B599000 \SystemRoot\system32\DRIVERS\disk.sys 0x8B5AA000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS 0x8B400000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x90232000 \SystemRoot\system32\DRIVERS\MpFilter.sys 0x90259000 \SystemRoot\System32\Drivers\Null.SYS 0x90260000 \SystemRoot\System32\Drivers\Beep.SYS 0x90267000 \SystemRoot\System32\drivers\vga.sys 0x90273000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x90294000 \SystemRoot\System32\drivers\watchdog.sys 0x902A1000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x902A9000 \SystemRoot\system32\drivers\rdpencdd.sys 0x902B1000 \SystemRoot\system32\drivers\rdprefmp.sys 0x902B9000 \SystemRoot\System32\Drivers\Msfs.SYS 0x902C4000 \SystemRoot\System32\Drivers\Npfs.SYS 0x902D2000 \SystemRoot\system32\DRIVERS\tdx.sys 0x902E9000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x902F4000 \SystemRoot\system32\drivers\afd.sys 0x9034E000 \SystemRoot\System32\DRIVERS\netbt.sys 0x90380000 \SystemRoot\system32\DRIVERS\wfplwf.sys 0x90387000 \SystemRoot\system32\DRIVERS\pacer.sys 0x903A6000 \SystemRoot\system32\DRIVERS\netbios.sys 0x903B4000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x903C7000 \SystemRoot\system32\DRIVERS\termdd.sys 0x8FA00000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x8FA41000 \SystemRoot\system32\drivers\nsiproxy.sys 0x8FA4B000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x8FA55000 \SystemRoot\System32\drivers\discache.sys 0x8FA61000 \SystemRoot\system32\drivers\csc.sys 0x8FAC5000 \SystemRoot\System32\Drivers\dfsc.sys 0x8FADD000 \SystemRoot\system32\DRIVERS\blbdrive.sys 0x8FAEB000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x8FB0C000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x90809000 \SystemRoot\system32\DRIVERS\atikmdag.sys 0x8FB1E000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x95412000 \SystemRoot\System32\drivers\dxgmms1.sys 0x9544B000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x95C10000 \SystemRoot\system32\DRIVERS\netw5v32.sys 0x96023000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x9602E000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x96079000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x96088000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x960A0000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x960AD000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x960BA000 \SystemRoot\system32\DRIVERS\nscirda.sys 0x960C2000 \SystemRoot\system32\drivers\irenum.sys 0x960CB000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x960CF000 \SystemRoot\system32\DRIVERS\ibmpmdrv.sys 0x960D3000 \SystemRoot\system32\DRIVERS\CompositeBus.sys 0x960E0000 \SystemRoot\system32\DRIVERS\AgileVpn.sys 0x960F2000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x9610A000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x96115000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x96137000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x9614F000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x96166000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x9617D000 \SystemRoot\system32\DRIVERS\rdpbus.sys 0x96187000 \SystemRoot\system32\DRIVERS\swenum.sys 0x96189000 \SystemRoot\system32\DRIVERS\ks.sys 0x961BD000 \SystemRoot\system32\DRIVERS\umbus.sys 0x9546A000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x961CB000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x954AE000 \SystemRoot\system32\drivers\HdAudio.sys 0x954FE000 \SystemRoot\system32\drivers\portcls.sys 0x961DC000 \SystemRoot\system32\drivers\drmk.sys 0x9552D000 \SystemRoot\system32\DRIVERS\VSTAZL3.SYS 0x95823000 \SystemRoot\system32\DRIVERS\VSTDPV3.SYS 0x95925000 \SystemRoot\system32\DRIVERS\VSTCNXT3.SYS 0x959DA000 \SystemRoot\system32\drivers\modem.sys 0x959E7000 \SystemRoot\system32\DRIVERS\cdfs.sys 0x95800000 \SystemRoot\System32\Drivers\crashdmp.sys 0x9580D000 \SystemRoot\System32\Drivers\dump_dumpata.sys 0x95818000 \SystemRoot\System32\Drivers\dump_msahci.sys 0x9556A000 \SystemRoot\System32\Drivers\dump_dumpfve.sys 0x82770000 \SystemRoot\System32\win32k.sys 0x961F5000 \SystemRoot\System32\drivers\Dxapi.sys 0x9557B000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x959FD000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x95C00000 \SystemRoot\system32\DRIVERS\dc3d.sys 0x95592000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x95599000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x955A4000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x955B7000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0x955C3000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x955CE000 \SystemRoot\System32\Drivers\BTHUSB.sys 0x8C424000 \SystemRoot\System32\Drivers\bthport.sys 0x8C4B2000 \SystemRoot\system32\DRIVERS\rfcomm.sys 0x8C4D6000 \SystemRoot\system32\DRIVERS\BthEnum.sys 0x8C4E3000 \SystemRoot\system32\DRIVERS\bthpan.sys 0x8C4FE000 \SystemRoot\system32\DRIVERS\monitor.sys 0x829D0000 \SystemRoot\System32\TSDDD.dll 0x82600000 \SystemRoot\System32\cdd.dll 0x82620000 \SystemRoot\System32\ATMFD.DLL 0x8C509000 \SystemRoot\system32\drivers\luafv.sys 0x8C524000 \SystemRoot\system32\drivers\WudfPf.sys 0x8C53E000 \SystemRoot\system32\DRIVERS\WinUSB.sys 0x8C547000 \SystemRoot\system32\DRIVERS\WUDFRd.sys 0x8C568000 \SystemRoot\system32\DRIVERS\irda.sys 0x8C586000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x8C596000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x8C5DC000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x8C5EC000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x98A06000 \SystemRoot\system32\drivers\HTTP.sys 0x98A8B000 \SystemRoot\system32\DRIVERS\bowser.sys 0x98AA4000 \SystemRoot\System32\drivers\mpsdrv.sys 0x98AB6000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x98AD9000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x98B14000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x98B47000 \SystemRoot\system32\drivers\npf.sys 0x98B56000 \SystemRoot\system32\drivers\peauth.sys 0x98BED000 \SystemRoot\System32\Drivers\secdrv.SYS 0x8C400000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x98B2F000 \SystemRoot\System32\drivers\tcpipreg.sys 0x98B3C000 \SystemRoot\system32\DRIVERS\MpNWMon.sys 0x9AA22000 \SystemRoot\System32\DRIVERS\srv2.sys 0x9AA71000 \SystemRoot\System32\DRIVERS\srv.sys 0x9AAC2000 \SystemRoot\system32\DRIVERS\NisDrvWFP.sys 0x9AACE000 \SystemRoot\system32\DRIVERS\LVPr2Mon.sys 0x9AAD3000 \??\C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{EE34627A-8189-43F4-8EF9-F1D3724527BD}\MpKsl84c01e34.sys 0x9AAD9000 \SystemRoot\System32\Drivers\fastfat.SYS 0x9AB6D000 \SystemRoot\system32\DRIVERS\asyncmac.sys 0x76FE0000 \Windows\System32\ntdll.dll 0x48470000 \Windows\System32\smss.exe 0x77220000 \Windows\System32\apisetschema.dll 0x00480000 \Windows\System32\autochk.exe 0x77170000 \Windows\System32\usp10.dll 0x76E80000 \Windows\System32\ole32.dll 0x76D40000 \Windows\System32\urlmon.dll 0x76C40000 \Windows\System32\wininet.dll 0x76B70000 \Windows\System32\msctf.dll 0x77140000 \Windows\System32\imagehlp.dll 0x76B20000 \Windows\System32\gdi32.dll 0x76AE0000 \Windows\System32\ws2_32.dll Processes (total 57): 0 System Idle Process 4 System 264 C:\Windows\System32\smss.exe 352 csrss.exe 428 C:\Windows\System32\wininit.exe 440 csrss.exe 476 C:\Windows\System32\services.exe 492 C:\Windows\System32\lsass.exe 500 C:\Windows\System32\lsm.exe 540 C:\Windows\System32\winlogon.exe 652 C:\Windows\System32\svchost.exe 716 C:\Windows\System32\ibmpmsvc.exe 768 C:\Windows\System32\svchost.exe 820 C:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe 920 C:\Windows\System32\Ati2evxx.exe 952 C:\Windows\System32\svchost.exe 992 C:\Windows\System32\svchost.exe 1020 C:\Windows\System32\svchost.exe 1116 C:\Windows\System32\audiodg.exe 1180 C:\Windows\System32\svchost.exe 1320 WUDFHost.exe 1428 C:\Windows\System32\svchost.exe 1472 C:\Windows\System32\Ati2evxx.exe 1684 C:\Windows\System32\spoolsv.exe 1720 C:\Windows\System32\svchost.exe 1788 C:\Program Files\Bonjour\mDNSResponder.exe 1856 C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe 1916 C:\Windows\System32\svchost.exe 1980 C:\Program Files\ZTE Wireless Terminal\bin\MonServiceUDisk.exe 2028 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE 1296 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE 2324 C:\Windows\System32\taskhost.exe 2668 C:\Program Files\Microsoft Security Client\Antimalware\NisSrv.exe 2788 C:\Windows\System32\svchost.exe 2896 C:\Windows\System32\svchost.exe 3104 C:\Windows\System32\rundll32.exe 3228 C:\Windows\System32\dwm.exe 3256 C:\Windows\explorer.exe 3296 C:\Program Files\Panda USB Vaccine\USBVaccine.exe 3400 C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe 3424 C:\Program Files\Microsoft Security Client\msseces.exe 3440 C:\Program Files\Common Files\Java\Java Update\jusched.exe 3524 C:\Program Files\Adobe\Acrobat 8.0\Acrobat\acrotray.exe 3544 C:\Program Files\Logitech\Logitech Vid\Vid.exe 3592 C:\Program Files\Windows Live\Messenger\msnmsgr.exe 3692 C:\Program Files\OpenOffice.org 3\program\soffice.exe 3708 C:\Program Files\OpenOffice.org 3\program\soffice.bin 3744 C:\Program Files\Common Files\LogiShrd\LQCVFX\COCIManager.exe 3900 C:\Windows\System32\SearchIndexer.exe 4032 C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe 2576 C:\Windows\System32\svchost.exe 4076 C:\Windows\servicing\TrustedInstaller.exe 2532 C:\Windows\System32\SearchProtocolHost.exe 2432 C:\Windows\System32\SearchFilterHost.exe 1732 C:\Users\janis\Desktop\MBRCheck.exe 788 C:\Windows\System32\conhost.exe 1692 C:\Windows\System32\dllhost.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) PhysicalDrive0 Model Number: FUJITSUMHV2080BH, Rev: 00840028 Size Device Name MBR Status -------------------------------------------- 74 GB \\.\PhysicalDrive0 Windows 7 MBR code detected SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79 Done! ------------------------------------------------------------------------------------ Gruss, :crazy: |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Hallo, ich hab momentan nicht immer Internet, daher erst jetzt wieder... Habe die scans gemacht. Bei SuperAntiSpyware sind ne Menge Cookies gefunden worden... Hier die Logs: ------------------------------------------------------------------- Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6389 Windows 6.1.7600 Internet Explorer 9.0.8112.16421 19.04.2011 00:15:28 mbam-log-2011-04-19 (00-15-28).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 291815 Laufzeit: 55 Minute(n), 19 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) -------------------------------------------------------------------- SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 04/19/2011 at 10:17 AM Application Version : 4.50.1002 Core Rules Database Version : 6623 Trace Rules Database Version: 4672 Scan type : Complete Scan Total Scan Time : 00:53:18 Memory items scanned : 446 Memory threats detected : 0 Registry items scanned : 9086 Registry threats detected : 0 File items scanned : 36964 File threats detected : 90 Adware.Tracking Cookie www.unmultimedia.org [ C:\Users\***\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\GYP9JLQV ] ad.yieldmanager.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] ad.yieldmanager.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] ad.yieldmanager.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .doubleclick.net [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .serving-sys.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .serving-sys.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .adinterax.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .adinterax.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .yadro.ru [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] ad.yieldmanager.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .content.yieldmanager.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .serving-sys.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .serving-sys.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .bs.serving-sys.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .bs.serving-sys.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .apmebf.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .mediaplex.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .photobox.112.2o7.net [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] ad.zanox.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .smartadserver.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .smartadserver.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .smartadserver.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .smartadserver.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .smartadserver.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] www.etracker.de [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .adfarm1.adition.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] adfarm1.adition.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .zanox.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .tradedoubler.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .tradedoubler.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .traffictrack.de [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] urbia.wwe-media.de [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] track.adform.net [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] track.adform.net [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .adform.net [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .atdmt.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .atdmt.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] ad2.adfarm1.adition.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .statcounter.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .mediaplex.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .at.atwola.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .tacoda.at.atwola.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .tacoda.at.atwola.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .tacoda.at.atwola.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .at.atwola.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .tacoda.at.atwola.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .advertising.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .advertising.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] tracking.publicidees.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .xiti.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .revsci.net [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .revsci.net [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .revsci.net [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .revsci.net [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .2o7.net [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .rambler.ru [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .adtech.de [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .adtech.de [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .adtech.de [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] ww251.smartadserver.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .zanox-affiliate.de [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .estat.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .specificclick.net [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .toplist.cz [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] www.etracker.de [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] eas.apm.emediate.eu [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] eas.apm.emediate.eu [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .247realmedia.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .advertstream.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .weborama.fr [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .boursoramabanque.solution.weborama.fr [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .boursoramabanque.solution.weborama.fr [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .boursoramabanque.solution.weborama.fr [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .boursoramabanque.solution.weborama.fr [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .tradedoubler.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .clubmed.solution.weborama.fr [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .clubmed.solution.weborama.fr [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .clubmed.solution.weborama.fr [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .clubmed.solution.weborama.fr [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .horyzon-media.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .horyzon-media.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .tradedoubler.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .adbrite.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .adbrite.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .adbrite.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .mediabrandsww.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] m1.webstats.motigo.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] ad.yieldmanager.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] .content.yieldmanager.com [ C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2qvhfb4z.default\cookies.sqlite ] ------------------------------------------------------------ :pfeiff::Boogie: |
Sieht ok aus, da wurden nur Cookies gefunden. Noch Probleme oder weitere Funde in der Zwischenzeit? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:50 Uhr. |
Copyright ©2000-2025, Trojaner-Board