![]() |
TR/Crypt.XPACK.Gen von Antivir gefunden und Windwosmeldung ``Damaged hard disk clusters detected `` Hallo Leute , Seit gestern Abend nachdem ich so ein Java update bei mir durchgeführt habe taucht folgendes bei mir auf . -Antivir kommt immer wieder mit der Meldung ,dass es den Trojaner hier gefunden hat : TR/Crypt.XPACK.Gen -Desweiteren kommen solche Windows Meldungen : Windows -Delayed write Filed Windwos was unaeble to save all the data for the file //System32//496A8300.The data has been lost.This error may be caused by a failure of your computer hardware. Hard drive Failure The System has detected a problem with one or more install IDE / SATA Hard disks.It is recommended that you restart the System. Catalyst Control Centre :Host Application funktioniert nicht mehr . Damaged hard drive Clusters detected. Malwarebytes macht grad einen Vollscan und OTL habe ich auch schon gedownloadet . Bin um jede Hilfe dankbar .Ihr seid meine letzte Hoffnung :(. lg Soo die Scans mit malwarebytes und OTL sind abgeschlossen hier die Logs: Malwarebytes: Malwarebytes Datenbank Version: 6169 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 25.03.2011 16:51:58 mbam-log-2011-03-25 (16-51-39).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|) Durchsuchte Objekte: 288327 Laufzeit: 49 Minute(n), 39 Sekunde(n) Infizierte Speicherprozesse: 1 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 3 Infizierte Speicherprozesse: c:\programdata\scrrtwxnjagi.exe (Trojan.Downloader) -> 2788 -> No action taken. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sCRrtWXnjAgI (Trojan.Downloader) -> Value: sCRrtWXnjAgI -> No action taken. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\programdata\scrrtwxnjagi.exe (Trojan.Downloader) -> No action taken. c:\Users\Vaio\AppData\Local\Temp\jar_cache262274732562599392.tmp (Trojan.Downloader) -> No action taken. c:\Users\Vaio\Desktop\null0.017095613465911375.exe (Trojan.Downloader) -> No action taken. OTL LOG 1:OTL Logfile: Code: OTL logfile created on: 25.03.2011 16:55:01 - Run 1 LOG 2:OTL Logfile: Code: OTL Extras logfile created on: 25.03.2011 16:55:01 - Run 1 Wie sehen jetzt die weiteren schritte aus? Tausend dank schon im vorraus :) Hallo leute ich will jetzt nicht frech klingen und behaupten ,dass man mir helfen MUSS,aber ich wär euch sehr dankbar ,wenn das Jemand machen würde ...hab auch andere themen gefunden sind die so ähnlich sind wie mein Problem ,aber man darf die ja nicht nachmachen weil die ja auf diese gewißen probleme von den Personen zugeschnitten sind .Ich brauch einfach HILFE . |
Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind. |
Nein leider nicht .Habe erst Malwarebytes installiert nachdem ich den Trojaner bekommen habe . |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
Hallo Arne Als ich grade den Schritt den den du mir beschrieben hast durchführen wollte habe ich bei Antivir gesehen ,dass das Trojanische Pferd TR./Kazy .16727.1 in der Quarantäne hat .Das war gestern noch nicht da.Desweitern ist mit aufgefallen das die Fehlermeldungen stark abgenommen haben. Soll ich jetzt deinen Schritt trotzdem durchführen? lg |
Ja bitte den Fix ausführen. |
So hab den fix durchgeführt .Hier der Log : *All processes killed ========== OTL ========== C:\ProgramData\~41803528r moved successfully. C:\ProgramData\~41803528 moved successfully. C:\Users\Vaio\Desktop\Windows Recovery.lnk moved successfully. File C:\ProgramData\~41803528r not found. File C:\ProgramData\~41803528 not found. File C:\Users\Vaio\Desktop\Windows Recovery.lnk not found. File C:\ProgramData\sCRrtWXnjAgI.exe not found. File C:\Users\Vaio\Desktop\null0.017095613465911375.exe not found. C:\ProgramData\{93E26451-CD9A-43A5-A2FA-C42392EA4001}\x64\x64 folder moved successfully. C:\ProgramData\{93E26451-CD9A-43A5-A2FA-C42392EA4001}\x64 folder moved successfully. C:\ProgramData\{93E26451-CD9A-43A5-A2FA-C42392EA4001} folder moved successfully. C:\Users\Vaio\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Recovery folder moved successfully. File C:\ProgramData\sCRrtWXnjAgI.exe not found. File C:\Users\Vaio\Desktop\null0.017095613465911375.exe not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\sCRrtWXnjAgI not found. File C:\ProgramData\sCRrtWXnjAgI.exe not found. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully * [EMPTYTEMP] * User: All Users * User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes * User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes * User: Public * User: Vaio ->Temp folder emptied: 896358554 bytes ->Temporary Internet Files folder emptied: 104665922 bytes ->Java cache emptied: 635446 bytes ->FireFox cache emptied: 58924749 bytes ->Flash cache emptied: 74633 bytes * %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 15026349 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 85501 bytes RecycleBin emptied: 372332951 bytes * Total Files Cleaned = 1.381,00 mb * * OTL by OldTimer - Version 3.2.22.3 log created on 03272011_231846 Files\Folders moved on Reboot... C:\Users\Vaio\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. Registry entries deleted on Reboot... |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Hallo Arne , Habe dem Combofix durchgeführt hier der text davon. Combofix Logfile: Code: ComboFix 11-03-28.05 - Vaio 29.03.2011 14:45:22.1.4 - x64 |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html |
So hier der log 2011/03/29 22:59:46.0973 2072 TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28 2011/03/29 22:59:47.0272 2072 ================================================================================ 2011/03/29 22:59:47.0272 2072 SystemInfo: 2011/03/29 22:59:47.0272 2072 2011/03/29 22:59:47.0273 2072 OS Version: 6.1.7600 ServicePack: 0.0 2011/03/29 22:59:47.0273 2072 Product type: Workstation 2011/03/29 22:59:47.0273 2072 ComputerName: VAIO-VAIO 2011/03/29 22:59:47.0273 2072 UserName: Vaio 2011/03/29 22:59:47.0273 2072 Windows directory: C:\Windows 2011/03/29 22:59:47.0273 2072 System windows directory: C:\Windows 2011/03/29 22:59:47.0273 2072 Running under WOW64 2011/03/29 22:59:47.0273 2072 Processor architecture: Intel x64 2011/03/29 22:59:47.0273 2072 Number of processors: 4 2011/03/29 22:59:47.0273 2072 Page size: 0x1000 2011/03/29 22:59:47.0273 2072 Boot type: Normal boot 2011/03/29 22:59:47.0273 2072 ================================================================================ 2011/03/29 22:59:47.0515 2072 Initialize success 2011/03/29 22:59:52.0196 4204 ================================================================================ 2011/03/29 22:59:52.0196 4204 Scan started 2011/03/29 22:59:52.0196 4204 Mode: Manual; 2011/03/29 22:59:52.0196 4204 ================================================================================ 2011/03/29 22:59:52.0648 4204 1394ohci (1b00662092f9f9568b995902f0cc40d5) C:\Windows\system32\drivers\1394ohci.sys 2011/03/29 22:59:52.0772 4204 ACPI (6f11e88748cdefd2f76aa215f97ddfe5) C:\Windows\system32\drivers\ACPI.sys 2011/03/29 22:59:52.0887 4204 AcpiPmi (63b05a0420ce4bf0e4af6dcc7cada254) C:\Windows\system32\drivers\acpipmi.sys 2011/03/29 22:59:53.0036 4204 adp94xx (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\drivers\adp94xx.sys 2011/03/29 22:59:53.0155 4204 adpahci (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\drivers\adpahci.sys 2011/03/29 22:59:53.0259 4204 adpu320 (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\drivers\adpu320.sys 2011/03/29 22:59:53.0414 4204 AFD (b9384e03479d2506bc924c16a3db87bc) C:\Windows\system32\drivers\afd.sys 2011/03/29 22:59:53.0539 4204 agp440 (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\drivers\agp440.sys 2011/03/29 22:59:53.0683 4204 aliide (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\drivers\aliide.sys 2011/03/29 22:59:53.0828 4204 amdide (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\drivers\amdide.sys 2011/03/29 22:59:53.0941 4204 AmdK8 (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\drivers\amdk8.sys 2011/03/29 22:59:54.0251 4204 amdkmdag (ea244a8b88de8b5986bf3b7903b063af) C:\Windows\system32\DRIVERS\atikmdag.sys 2011/03/29 22:59:54.0391 4204 amdkmdap (dca6e341a4a7c31ea8a14c6166c9b249) C:\Windows\system32\DRIVERS\atikmpag.sys 2011/03/29 22:59:54.0498 4204 AmdPPM (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\drivers\amdppm.sys 2011/03/29 22:59:54.0601 4204 amdsata (7a4b413614c055935567cf88a9734d38) C:\Windows\system32\drivers\amdsata.sys 2011/03/29 22:59:54.0718 4204 amdsbs (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\drivers\amdsbs.sys 2011/03/29 22:59:54.0826 4204 amdxata (b4ad0cacbab298671dd6f6ef7e20679d) C:\Windows\system32\drivers\amdxata.sys 2011/03/29 22:59:54.0971 4204 ApfiltrService (1661f9c9e4b0049fa0a5e30264375a87) C:\Windows\system32\DRIVERS\Apfiltr.sys 2011/03/29 22:59:55.0086 4204 AppID (42fd751b27fa0e9c69bb39f39e409594) C:\Windows\system32\drivers\appid.sys 2011/03/29 22:59:55.0255 4204 arc (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\drivers\arc.sys 2011/03/29 22:59:55.0357 4204 arcsas (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\drivers\arcsas.sys 2011/03/29 22:59:55.0463 4204 ArcSoftKsUFilter (c130bc4a51b1382b2be8e44579ec4c0a) C:\Windows\system32\DRIVERS\ArcSoftKsUFilter.sys 2011/03/29 22:59:55.0568 4204 AsyncMac (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys 2011/03/29 22:59:55.0682 4204 atapi (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\drivers\atapi.sys 2011/03/29 22:59:55.0898 4204 athr (0acc06fcf46f64ed4f11e57ee461c1f4) C:\Windows\system32\DRIVERS\athrx.sys 2011/03/29 22:59:56.0188 4204 atikmdag (ea244a8b88de8b5986bf3b7903b063af) C:\Windows\system32\DRIVERS\atikmdag.sys 2011/03/29 22:59:56.0326 4204 avgntflt (39c2e2870fc0c2ae0595b883cbe716b4) C:\Windows\system32\DRIVERS\avgntflt.sys 2011/03/29 22:59:56.0437 4204 avipbb (c98fa6e5ad0e857d22716bd2b8b1f399) C:\Windows\system32\DRIVERS\avipbb.sys 2011/03/29 22:59:56.0565 4204 b06bdrv (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\drivers\bxvbda.sys 2011/03/29 22:59:56.0680 4204 b57nd60a (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys 2011/03/29 22:59:56.0806 4204 Beep (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys 2011/03/29 22:59:56.0934 4204 blbdrive (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\drivers\blbdrive.sys 2011/03/29 22:59:57.0068 4204 bowser (91ce0d3dc57dd377e690a2d324022b08) C:\Windows\system32\DRIVERS\bowser.sys 2011/03/29 22:59:57.0181 4204 BrFiltLo (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\drivers\BrFiltLo.sys 2011/03/29 22:59:57.0281 4204 BrFiltUp (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\drivers\BrFiltUp.sys 2011/03/29 22:59:57.0394 4204 Brserid (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys 2011/03/29 22:59:57.0504 4204 BrSerWdm (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys 2011/03/29 22:59:57.0615 4204 BrUsbMdm (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys 2011/03/29 22:59:57.0727 4204 BrUsbSer (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys 2011/03/29 22:59:57.0839 4204 BthEnum (cf98190a94f62e405c8cb255018b2315) C:\Windows\system32\DRIVERS\BthEnum.sys 2011/03/29 22:59:57.0941 4204 BTHMODEM (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\drivers\bthmodem.sys 2011/03/29 22:59:58.0055 4204 BthPan (02dd601b708dd0667e1331fa8518e9ff) C:\Windows\system32\DRIVERS\bthpan.sys 2011/03/29 22:59:58.0175 4204 BTHPORT (a51fa9d0e85d5adabef72e67f386309c) C:\Windows\system32\Drivers\BTHport.sys 2011/03/29 22:59:58.0316 4204 BTHUSB (f740b9a16b2c06700f2130e19986bf3b) C:\Windows\system32\Drivers\BTHUSB.sys 2011/03/29 22:59:58.0442 4204 btusbflt (6e04458e98daf28826482e41a7a62df5) C:\Windows\system32\drivers\btusbflt.sys 2011/03/29 22:59:58.0554 4204 btwaudio (4bdbdb86abba924e029fb2683be7c505) C:\Windows\system32\drivers\btwaudio.sys 2011/03/29 22:59:58.0680 4204 btwavdt (5c849bd7c78791c5cee9f4651d7fe38d) C:\Windows\system32\drivers\btwavdt.sys 2011/03/29 22:59:58.0799 4204 btwl2cap (6149301dc3f81d6f9667a3fbac410975) C:\Windows\system32\DRIVERS\btwl2cap.sys 2011/03/29 22:59:58.0913 4204 btwrchid (3e1991afa851a36dc978b0a1b0535c8b) C:\Windows\system32\drivers\btwrchid.sys 2011/03/29 22:59:59.0057 4204 cdfs (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys 2011/03/29 22:59:59.0171 4204 cdrom (83d2d75e1efb81b3450c18131443f7db) C:\Windows\system32\DRIVERS\cdrom.sys 2011/03/29 22:59:59.0290 4204 circlass (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\drivers\circlass.sys 2011/03/29 22:59:59.0393 4204 CLFS (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys 2011/03/29 22:59:59.0546 4204 CmBatt (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\drivers\CmBatt.sys 2011/03/29 22:59:59.0648 4204 cmdide (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\drivers\cmdide.sys 2011/03/29 22:59:59.0763 4204 CNG (f95fd4cb7da00ba2a63ce9f6b5c053e1) C:\Windows\system32\Drivers\cng.sys 2011/03/29 22:59:59.0902 4204 Compbatt (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\drivers\compbatt.sys 2011/03/29 23:00:00.0014 4204 CompositeBus (f26b3a86f6fa87ca360b879581ab4123) C:\Windows\system32\drivers\CompositeBus.sys 2011/03/29 23:00:00.0120 4204 crcdisk (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\drivers\crcdisk.sys 2011/03/29 23:00:00.0257 4204 DfsC (3f1dc527070acb87e40afe46ef6da749) C:\Windows\system32\Drivers\dfsc.sys 2011/03/29 23:00:00.0370 4204 discache (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys 2011/03/29 23:00:00.0486 4204 Disk (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\drivers\disk.sys 2011/03/29 23:00:00.0618 4204 Dot4 (b42ed0320c6e41102fde0005154849bb) C:\Windows\system32\DRIVERS\Dot4.sys 2011/03/29 23:00:00.0737 4204 Dot4Print (85135ad27e79b689335c08167d917cde) C:\Windows\system32\DRIVERS\Dot4Prt.sys 2011/03/29 23:00:00.0855 4204 dot4usb (fd05a02b0370bc3000f402e543ca5814) C:\Windows\system32\DRIVERS\dot4usb.sys 2011/03/29 23:00:00.0983 4204 drmkaud (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys 2011/03/29 23:00:01.0116 4204 DXGKrnl (ebce0b0924835f635f620d19f0529dce) C:\Windows\System32\drivers\dxgkrnl.sys 2011/03/29 23:00:01.0313 4204 ebdrv (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\drivers\evbda.sys 2011/03/29 23:00:01.0484 4204 elxstor (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\drivers\elxstor.sys 2011/03/29 23:00:01.0590 4204 ErrDev (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\drivers\errdev.sys 2011/03/29 23:00:01.0731 4204 exfat (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys 2011/03/29 23:00:01.0835 4204 fastfat (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys 2011/03/29 23:00:01.0959 4204 fdc (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\drivers\fdc.sys 2011/03/29 23:00:02.0095 4204 FileInfo (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys 2011/03/29 23:00:02.0188 4204 Filetrace (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys 2011/03/29 23:00:02.0306 4204 flpydisk (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\drivers\flpydisk.sys 2011/03/29 23:00:02.0420 4204 FltMgr (f7866af72abbaf84b1fa5aa195378c59) C:\Windows\system32\drivers\fltmgr.sys 2011/03/29 23:00:02.0529 4204 FsDepends (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys 2011/03/29 23:00:02.0625 4204 Fs_Rec (e95ef8547de20cf0603557c0cf7a9462) C:\Windows\system32\drivers\Fs_Rec.sys 2011/03/29 23:00:02.0736 4204 fvevol (b8b2a6e1558f8f5de5ce431c5b2c7b09) C:\Windows\system32\DRIVERS\fvevol.sys 2011/03/29 23:00:02.0839 4204 gagp30kx (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\drivers\gagp30kx.sys 2011/03/29 23:00:02.0969 4204 GEARAspiWDM (e403aacf8c7bb11375122d2464560311) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys 2011/03/29 23:00:03.0103 4204 hcw85cir (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys 2011/03/29 23:00:03.0218 4204 HdAudAddService (6410f6f415b2a5a9037224c41da8bf12) C:\Windows\system32\drivers\HdAudio.sys 2011/03/29 23:00:03.0327 4204 HDAudBus (0a49913402747a0b67de940fb42cbdbb) C:\Windows\system32\drivers\HDAudBus.sys 2011/03/29 23:00:03.0451 4204 HECIx64 (b6ac71aaa2b10848f57fc49d55a651af) C:\Windows\system32\DRIVERS\HECIx64.sys 2011/03/29 23:00:03.0549 4204 HidBatt (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\drivers\HidBatt.sys 2011/03/29 23:00:03.0654 4204 HidBth (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\drivers\hidbth.sys 2011/03/29 23:00:03.0767 4204 HidIr (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\drivers\hidir.sys 2011/03/29 23:00:03.0902 4204 HidUsb (b3bf6b5b50006def50b66306d99fcf6f) C:\Windows\system32\drivers\hidusb.sys 2011/03/29 23:00:04.0026 4204 HpSAMD (0886d440058f203eba0e1825e4355914) C:\Windows\system32\drivers\HpSAMD.sys 2011/03/29 23:00:04.0147 4204 HTTP (cee049cac4efa7f4e1e4ad014414a5d4) C:\Windows\system32\drivers\HTTP.sys 2011/03/29 23:00:04.0247 4204 hwpolicy (f17766a19145f111856378df337a5d79) C:\Windows\system32\drivers\hwpolicy.sys 2011/03/29 23:00:04.0374 4204 i8042prt (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\DRIVERS\i8042prt.sys 2011/03/29 23:00:04.0496 4204 iaStor (073a606333b6f7bbf20aa856df7f0997) C:\Windows\system32\drivers\iaStor.sys 2011/03/29 23:00:04.0622 4204 iaStorV (d83efb6fd45df9d55e9a1afc63640d50) C:\Windows\system32\drivers\iaStorV.sys 2011/03/29 23:00:04.0907 4204 igfx (31d1aff484d8a0906cf8d44251ec390f) C:\Windows\system32\DRIVERS\igdkmd64.sys 2011/03/29 23:00:05.0043 4204 iirsp (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\drivers\iirsp.sys 2011/03/29 23:00:05.0181 4204 Impcd (36fdf367a1dabff903e2214023d71368) C:\Windows\system32\DRIVERS\Impcd.sys 2011/03/29 23:00:05.0360 4204 IntcAzAudAddService (0f144e5f46cb9043004b5e84aa4bca6a) C:\Windows\system32\drivers\RTKVHD64.sys 2011/03/29 23:00:05.0507 4204 IntcDAud (408b401cd7cdb075c7470b0ff7ba8d0b) C:\Windows\system32\DRIVERS\IntcDAud.sys 2011/03/29 23:00:05.0621 4204 intelide (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\drivers\intelide.sys 2011/03/29 23:00:05.0738 4204 intelppm (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys 2011/03/29 23:00:05.0858 4204 IpFilterDriver (722dd294df62483cecaae6e094b4d695) C:\Windows\system32\DRIVERS\ipfltdrv.sys 2011/03/29 23:00:05.0970 4204 IPMIDRV (e2b4a4494db7cb9b89b55ca268c337c5) C:\Windows\system32\drivers\IPMIDrv.sys 2011/03/29 23:00:06.0073 4204 IPNAT (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys 2011/03/29 23:00:06.0189 4204 IRENUM (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys 2011/03/29 23:00:06.0297 4204 isapnp (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\drivers\isapnp.sys 2011/03/29 23:00:06.0393 4204 iScsiPrt (fa4d2557de56d45b0a346f93564be6e1) C:\Windows\system32\drivers\msiscsi.sys 2011/03/29 23:00:06.0509 4204 kbdclass (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\drivers\kbdclass.sys 2011/03/29 23:00:06.0621 4204 kbdhid (6def98f8541e1b5dceb2c822a11f7323) C:\Windows\system32\drivers\kbdhid.sys 2011/03/29 23:00:06.0735 4204 KSecDD (e8b6fcc9c83535c67f835d407620bd27) C:\Windows\system32\Drivers\ksecdd.sys 2011/03/29 23:00:06.0857 4204 KSecPkg (a8c63880ef6f4d3fec7b616b9c060215) C:\Windows\system32\Drivers\ksecpkg.sys 2011/03/29 23:00:06.0981 4204 ksthunk (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys 2011/03/29 23:00:07.0126 4204 lltdio (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys 2011/03/29 23:00:07.0282 4204 LSI_FC (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\drivers\lsi_fc.sys 2011/03/29 23:00:07.0396 4204 LSI_SAS (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\drivers\lsi_sas.sys 2011/03/29 23:00:07.0510 4204 LSI_SAS2 (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\drivers\lsi_sas2.sys 2011/03/29 23:00:07.0613 4204 LSI_SCSI (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\drivers\lsi_scsi.sys 2011/03/29 23:00:07.0728 4204 luafv (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys 2011/03/29 23:00:07.0849 4204 megasas (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\drivers\megasas.sys 2011/03/29 23:00:07.0961 4204 MegaSR (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\drivers\MegaSR.sys 2011/03/29 23:00:08.0081 4204 Modem (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys 2011/03/29 23:00:08.0182 4204 monitor (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys 2011/03/29 23:00:08.0278 4204 mouclass (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\DRIVERS\mouclass.sys 2011/03/29 23:00:08.0383 4204 mouhid (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\drivers\mouhid.sys 2011/03/29 23:00:08.0499 4204 mountmgr (791af66c4d0e7c90a3646066386fb571) C:\Windows\system32\drivers\mountmgr.sys 2011/03/29 23:00:08.0590 4204 mpio (609d1d87649ecc19796f4d76d4c15cea) C:\Windows\system32\drivers\mpio.sys 2011/03/29 23:00:08.0692 4204 mpsdrv (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys 2011/03/29 23:00:08.0806 4204 MRxDAV (30524261bb51d96d6fcbac20c810183c) C:\Windows\system32\drivers\mrxdav.sys 2011/03/29 23:00:08.0915 4204 mrxsmb (767a4c3bcf9410c286ced15a2db17108) C:\Windows\system32\DRIVERS\mrxsmb.sys 2011/03/29 23:00:09.0032 4204 mrxsmb10 (920ee0ff995fcfdeb08c41605a959e1c) C:\Windows\system32\DRIVERS\mrxsmb10.sys 2011/03/29 23:00:09.0148 4204 mrxsmb20 (740d7ea9d72c981510a5292cf6adc941) C:\Windows\system32\DRIVERS\mrxsmb20.sys 2011/03/29 23:00:09.0247 4204 msahci (5c37497276e3b3a5488b23a326a754b7) C:\Windows\system32\drivers\msahci.sys 2011/03/29 23:00:09.0341 4204 msdsm (8d27b597229aed79430fb9db3bcbfbd0) C:\Windows\system32\drivers\msdsm.sys 2011/03/29 23:00:09.0450 4204 Msfs (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys 2011/03/29 23:00:09.0563 4204 mshidkmdf (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys 2011/03/29 23:00:09.0655 4204 msisadrv (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\drivers\msisadrv.sys 2011/03/29 23:00:09.0780 4204 MSKSSRV (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys 2011/03/29 23:00:09.0890 4204 MSPCLOCK (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys 2011/03/29 23:00:10.0000 4204 MSPQM (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys 2011/03/29 23:00:10.0112 4204 MsRPC (89cb141aa8616d8c6a4610fa26c60964) C:\Windows\system32\drivers\MsRPC.sys 2011/03/29 23:00:10.0230 4204 mssmbios (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\drivers\mssmbios.sys 2011/03/29 23:00:10.0337 4204 MSTEE (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys 2011/03/29 23:00:10.0437 4204 MTConfig (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\drivers\MTConfig.sys 2011/03/29 23:00:10.0540 4204 Mup (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys 2011/03/29 23:00:10.0662 4204 NativeWifiP (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys 2011/03/29 23:00:10.0793 4204 NDIS (cad515dbd07d082bb317d9928ce8962c) C:\Windows\system32\drivers\ndis.sys 2011/03/29 23:00:10.0919 4204 NdisCap (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys 2011/03/29 23:00:11.0025 4204 NdisTapi (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys 2011/03/29 23:00:11.0139 4204 Ndisuio (f105ba1e22bf1f2ee8f005d4305e4bec) C:\Windows\system32\DRIVERS\ndisuio.sys 2011/03/29 23:00:11.0241 4204 NdisWan (557dfab9ca1fcb036ac77564c010dad3) C:\Windows\system32\DRIVERS\ndiswan.sys 2011/03/29 23:00:11.0346 4204 NDProxy (659b74fb74b86228d6338d643cd3e3cf) C:\Windows\system32\drivers\NDProxy.sys 2011/03/29 23:00:11.0481 4204 NetBIOS (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys 2011/03/29 23:00:11.0591 4204 NetBT (9162b273a44ab9dce5b44362731d062a) C:\Windows\system32\DRIVERS\netbt.sys 2011/03/29 23:00:11.0723 4204 nfrd960 (77889813be4d166cdab78ddba990da92) C:\Windows\system32\drivers\nfrd960.sys 2011/03/29 23:00:11.0833 4204 Npfs (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys 2011/03/29 23:00:11.0942 4204 nsiproxy (e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys 2011/03/29 23:00:12.0100 4204 Ntfs (356698a13c4630d5b31c37378d469196) C:\Windows\system32\drivers\Ntfs.sys 2011/03/29 23:00:12.0218 4204 Null (9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys 2011/03/29 23:00:12.0339 4204 nvraid (3e38712941e9bb4ddbee00affe3fed3d) C:\Windows\system32\drivers\nvraid.sys 2011/03/29 23:00:12.0453 4204 nvstor (477dc4d6deb99be37084c9ac6d013da1) C:\Windows\system32\drivers\nvstor.sys 2011/03/29 23:00:12.0578 4204 nv_agp (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\drivers\nv_agp.sys 2011/03/29 23:00:12.0684 4204 ohci1394 (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\drivers\ohci1394.sys 2011/03/29 23:00:12.0812 4204 Parport (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\drivers\parport.sys 2011/03/29 23:00:12.0913 4204 partmgr (7daa117143316c4a1537e074a5a9eaf0) C:\Windows\system32\drivers\partmgr.sys 2011/03/29 23:00:13.0026 4204 pci (f36f6504009f2fb0dfd1b17a116ad74b) C:\Windows\system32\drivers\pci.sys 2011/03/29 23:00:13.0141 4204 pciide (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\drivers\pciide.sys 2011/03/29 23:00:13.0238 4204 pcmcia (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\drivers\pcmcia.sys 2011/03/29 23:00:13.0334 4204 pcw (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys 2011/03/29 23:00:13.0453 4204 PEAUTH (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys 2011/03/29 23:00:13.0688 4204 PptpMiniport (27cc19e81ba5e3403c48302127bda717) C:\Windows\system32\DRIVERS\raspptp.sys 2011/03/29 23:00:13.0799 4204 Processor (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\drivers\processr.sys 2011/03/29 23:00:13.0945 4204 Psched (ee992183bd8eaefd9973f352e587a299) C:\Windows\system32\DRIVERS\pacer.sys 2011/03/29 23:00:14.0050 4204 PxHlpa64 (87b04878a6d59d6c79251dc960c674c1) C:\Windows\system32\Drivers\PxHlpa64.sys 2011/03/29 23:00:14.0194 4204 ql2300 (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\drivers\ql2300.sys 2011/03/29 23:00:14.0319 4204 ql40xx (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\drivers\ql40xx.sys 2011/03/29 23:00:14.0426 4204 QWAVEdrv (76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys 2011/03/29 23:00:14.0530 4204 RasAcd (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys 2011/03/29 23:00:14.0640 4204 RasAgileVpn (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys 2011/03/29 23:00:14.0749 4204 Rasl2tp (87a6e852a22991580d6d39adc4790463) C:\Windows\system32\DRIVERS\rasl2tp.sys 2011/03/29 23:00:14.0870 4204 RasPppoe (855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys 2011/03/29 23:00:14.0971 4204 RasSstp (e8b1e447b008d07ff47d016c2b0eeecb) C:\Windows\system32\DRIVERS\rassstp.sys 2011/03/29 23:00:15.0077 4204 rdbss (3bac8142102c15d59a87757c1d41dce5) C:\Windows\system32\DRIVERS\rdbss.sys 2011/03/29 23:00:15.0181 4204 rdpbus (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\drivers\rdpbus.sys 2011/03/29 23:00:15.0290 4204 RDPCDD (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys 2011/03/29 23:00:15.0401 4204 RDPENCDD (bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys 2011/03/29 23:00:15.0513 4204 RDPREFMP (216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys 2011/03/29 23:00:15.0621 4204 RDPWD (8a3e6bea1c53ea6177fe2b6eba2c80d7) C:\Windows\system32\drivers\RDPWD.sys 2011/03/29 23:00:15.0733 4204 rdyboost (634b9a2181d98f15941236886164ec8b) C:\Windows\system32\drivers\rdyboost.sys 2011/03/29 23:00:15.0848 4204 RFCOMM (3dd798846e2c28102b922c56e71b7932) C:\Windows\system32\DRIVERS\rfcomm.sys 2011/03/29 23:00:15.0964 4204 rimspci (5ca4abd888b602551b59baa26941c167) C:\Windows\system32\drivers\rimssne64.sys 2011/03/29 23:00:16.0072 4204 risdsnpe (bb6e138aeb351728959da5e2731d8140) C:\Windows\system32\drivers\risdsne64.sys 2011/03/29 23:00:16.0214 4204 rspndr (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys 2011/03/29 23:00:16.0334 4204 RTHDMIAzAudService (4e821c740a675f6d040be41d59a62b1d) C:\Windows\system32\drivers\RtHDMIVX.sys 2011/03/29 23:00:16.0467 4204 sbp2port (e3bbb89983daf5622c1d50cf49f28227) C:\Windows\system32\drivers\sbp2port.sys 2011/03/29 23:00:16.0577 4204 scfilter (c94da20c7e3ba1dca269bc8460d98387) C:\Windows\system32\DRIVERS\scfilter.sys 2011/03/29 23:00:16.0693 4204 sdbus (4e54822ed2350eb1f31f95f0fd674ef3) C:\Windows\system32\DRIVERS\sdbus.sys 2011/03/29 23:00:16.0827 4204 secdrv (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys 2011/03/29 23:00:16.0963 4204 Serenum (cb624c0035412af0debec78c41f5ca1b) C:\Windows\system32\drivers\serenum.sys 2011/03/29 23:00:17.0068 4204 Serial (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\drivers\serial.sys 2011/03/29 23:00:17.0168 4204 sermouse (1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\drivers\sermouse.sys 2011/03/29 23:00:17.0310 4204 SFEP (70f9c476b62de4f2823e918a6c181ade) C:\Windows\system32\drivers\SFEP.sys 2011/03/29 23:00:17.0413 4204 sffdisk (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\drivers\sffdisk.sys 2011/03/29 23:00:17.0513 4204 sffp_mmc (ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\drivers\sffp_mmc.sys 2011/03/29 23:00:17.0614 4204 sffp_sd (5588b8c6193eb1522490c122eb94dffa) C:\Windows\system32\drivers\sffp_sd.sys 2011/03/29 23:00:17.0725 4204 sfloppy (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\drivers\sfloppy.sys 2011/03/29 23:00:17.0837 4204 SiSRaid2 (843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\drivers\SiSRaid2.sys 2011/03/29 23:00:17.0950 4204 SiSRaid4 (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\drivers\sisraid4.sys 2011/03/29 23:00:18.0064 4204 Smb (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys 2011/03/29 23:00:18.0218 4204 spldr (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys 2011/03/29 23:00:18.0363 4204 srv (de6f5658da951c4bc8e498570b5b0d5f) C:\Windows\system32\DRIVERS\srv.sys 2011/03/29 23:00:18.0497 4204 srv2 (4d33d59c0b930c523d29f9bd40cda9d2) C:\Windows\system32\DRIVERS\srv2.sys 2011/03/29 23:00:18.0615 4204 srvnet (5a663fd67049267bc5c3f3279e631ffb) C:\Windows\system32\DRIVERS\srvnet.sys 2011/03/29 23:00:18.0744 4204 stexstor (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\drivers\stexstor.sys 2011/03/29 23:00:18.0860 4204 swenum (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\drivers\swenum.sys 2011/03/29 23:00:19.0043 4204 Tcpip (90a2d722cf64d911879d6c4a4f802a4d) C:\Windows\system32\drivers\tcpip.sys 2011/03/29 23:00:19.0206 4204 TCPIP6 (90a2d722cf64d911879d6c4a4f802a4d) C:\Windows\system32\DRIVERS\tcpip.sys 2011/03/29 23:00:19.0330 4204 tcpipreg (76d078af6f587b162d50210f761eb9ed) C:\Windows\system32\drivers\tcpipreg.sys 2011/03/29 23:00:19.0442 4204 TDPIPE (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys 2011/03/29 23:00:19.0543 4204 TDTCP (e4245bda3190a582d55ed09e137401a9) C:\Windows\system32\drivers\tdtcp.sys 2011/03/29 23:00:19.0665 4204 tdx (079125c4b17b01fcaeebce0bcb290c0f) C:\Windows\system32\DRIVERS\tdx.sys 2011/03/29 23:00:19.0784 4204 TermDD (c448651339196c0e869a355171875522) C:\Windows\system32\drivers\termdd.sys 2011/03/29 23:00:19.0943 4204 tssecsrv (61b96c26131e37b24e93327a0bd1fb95) C:\Windows\system32\DRIVERS\tssecsrv.sys 2011/03/29 23:00:20.0051 4204 tunnel (3836171a2cdf3af8ef10856db9835a70) C:\Windows\system32\DRIVERS\tunnel.sys 2011/03/29 23:00:20.0153 4204 uagp35 (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\drivers\uagp35.sys 2011/03/29 23:00:20.0265 4204 udfs (d47baead86c65d4f4069d7ce0a4edceb) C:\Windows\system32\DRIVERS\udfs.sys 2011/03/29 23:00:20.0408 4204 uliagpkx (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\drivers\uliagpkx.sys 2011/03/29 23:00:20.0503 4204 umbus (eab6c35e62b1b0db0d1b48b671d3a117) C:\Windows\system32\DRIVERS\umbus.sys 2011/03/29 23:00:20.0609 4204 UmPass (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\drivers\umpass.sys 2011/03/29 23:00:20.0749 4204 USBAAPL64 (54d4b48d443e7228bf64cf7cdc3118ac) C:\Windows\system32\Drivers\usbaapl64.sys 2011/03/29 23:00:20.0867 4204 usbccgp (b26afb54a534d634523c4fb66765b026) C:\Windows\system32\DRIVERS\usbccgp.sys 2011/03/29 23:00:20.0970 4204 usbcir (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\drivers\usbcir.sys 2011/03/29 23:00:21.0091 4204 usbehci (2ea4aff7be7eb4632e3aa8595b0803b5) C:\Windows\system32\drivers\usbehci.sys 2011/03/29 23:00:21.0212 4204 usbhub (4c9042b8df86c1e8e6240c218b99b39b) C:\Windows\system32\drivers\usbhub.sys 2011/03/29 23:00:21.0314 4204 usbohci (58e546bbaf87664fc57e0f6081e4f609) C:\Windows\system32\drivers\usbohci.sys 2011/03/29 23:00:21.0422 4204 usbprint (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\DRIVERS\usbprint.sys 2011/03/29 23:00:21.0533 4204 usbscan (aaa2513c8aed8b54b189fd0c6b1634c0) C:\Windows\system32\DRIVERS\usbscan.sys 2011/03/29 23:00:21.0638 4204 USBSTOR (080d3820da6c046be82fc8b45a893e83) C:\Windows\system32\DRIVERS\USBSTOR.SYS 2011/03/29 23:00:21.0749 4204 usbuhci (81fb2216d3a60d1284455d511797db3d) C:\Windows\system32\drivers\usbuhci.sys 2011/03/29 23:00:21.0870 4204 usbvideo (d501e12614b00a3252073101d6a1a74b) C:\Windows\system32\Drivers\usbvideo.sys 2011/03/29 23:00:22.0052 4204 vdrvroot (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\drivers\vdrvroot.sys 2011/03/29 23:00:22.0170 4204 vga (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys 2011/03/29 23:00:22.0276 4204 VgaSave (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys 2011/03/29 23:00:22.0387 4204 vhdmp (c82e748660f62a242b2dfac1442f22a4) C:\Windows\system32\drivers\vhdmp.sys 2011/03/29 23:00:22.0508 4204 viaide (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\drivers\viaide.sys 2011/03/29 23:00:22.0611 4204 volmgr (2b1a3dae2b4e70dbba822b7a03fbd4a3) C:\Windows\system32\drivers\volmgr.sys 2011/03/29 23:00:22.0727 4204 volmgrx (99b0cbb569ca79acaed8c91461d765fb) C:\Windows\system32\drivers\volmgrx.sys 2011/03/29 23:00:22.0836 4204 volsnap (58f82eed8ca24b461441f9c3e4f0bf5c) C:\Windows\system32\drivers\volsnap.sys 2011/03/29 23:00:22.0946 4204 vsmraid (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\drivers\vsmraid.sys 2011/03/29 23:00:23.0091 4204 vwifibus (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\system32\DRIVERS\vwifibus.sys 2011/03/29 23:00:23.0195 4204 vwififlt (6a3d66263414ff0d6fa754c646612f3f) C:\Windows\system32\DRIVERS\vwififlt.sys 2011/03/29 23:00:23.0325 4204 WacomPen (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\drivers\wacompen.sys 2011/03/29 23:00:23.0431 4204 WANARP (47ca49400643effd3f1c9a27e1d69324) C:\Windows\system32\DRIVERS\wanarp.sys 2011/03/29 23:00:23.0451 4204 Wanarpv6 (47ca49400643effd3f1c9a27e1d69324) C:\Windows\system32\DRIVERS\wanarp.sys 2011/03/29 23:00:23.0574 4204 Wd (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\drivers\wd.sys 2011/03/29 23:00:23.0689 4204 Wdf01000 (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys 2011/03/29 23:00:23.0837 4204 WfpLwf (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys 2011/03/29 23:00:23.0938 4204 WIMMount (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys 2011/03/29 23:00:24.0122 4204 WinUsb (817eaff5d38674edd7713b9dfb8e9791) C:\Windows\system32\DRIVERS\WinUsb.sys 2011/03/29 23:00:24.0229 4204 WmiAcpi (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\drivers\wmiacpi.sys 2011/03/29 23:00:24.0375 4204 ws2ifsl (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys 2011/03/29 23:00:24.0513 4204 WudfPf (7cadc74271dd6461c452c271b30bd378) C:\Windows\system32\drivers\WudfPf.sys 2011/03/29 23:00:24.0622 4204 WUDFRd (3b197af0fff08aa66b6b2241ca538d64) C:\Windows\system32\DRIVERS\WUDFRd.sys 2011/03/29 23:00:24.0772 4204 yukonw7 (64f88af327aa74e03658ae32b48ccb8b) C:\Windows\system32\DRIVERS\yk62x64.sys 2011/03/29 23:00:24.0840 4204 ================================================================================ 2011/03/29 23:00:24.0840 4204 Scan finished 2011/03/29 23:00:24.0840 4204 ================================================================================ gruß |
Bitte nun Logs mit GMER und mbrcheck erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg Anleitung zu mbrcheck: Downloade Dir MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
So hab die Schritte durchgeführt : Log vom MBR: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows 7 Home Premium Edition Windows Information: (build 7600), 64-bit Base Board Manufacturer: Sony Corporation BIOS Manufacturer: American Megatrends Inc. System Manufacturer: Sony Corporation System Product Name: VPCEB1M1E Logical Drives Mask: 0x0000003c Kernel Drivers (total 187): 0x03419000 \SystemRoot\system32\ntoskrnl.exe 0x039F6000 \SystemRoot\system32\hal.dll 0x00BB5000 \SystemRoot\system32\kdcom.dll 0x00C77000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x00CBB000 \SystemRoot\system32\PSHED.dll 0x00CCF000 \SystemRoot\system32\CLFS.SYS 0x00D2D000 \SystemRoot\system32\CI.dll 0x00E7B000 \SystemRoot\system32\drivers\Wdf01000.sys 0x00F1F000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x00F2E000 \SystemRoot\system32\drivers\ACPI.sys 0x00F85000 \SystemRoot\system32\drivers\WMILIB.SYS 0x00F8E000 \SystemRoot\system32\drivers\msisadrv.sys 0x00F98000 \SystemRoot\system32\drivers\pci.sys 0x00FCB000 \SystemRoot\system32\drivers\vdrvroot.sys 0x00FD8000 \SystemRoot\System32\drivers\partmgr.sys 0x00FED000 \SystemRoot\system32\drivers\compbatt.sys 0x00E00000 \SystemRoot\system32\drivers\BATTC.SYS 0x00E0C000 \SystemRoot\system32\drivers\volmgr.sys 0x00C00000 \SystemRoot\System32\drivers\volmgrx.sys 0x00E21000 \SystemRoot\System32\drivers\mountmgr.sys 0x010F8000 \SystemRoot\system32\drivers\iaStor.sys 0x01300000 \SystemRoot\system32\drivers\atapi.sys 0x01309000 \SystemRoot\system32\drivers\ataport.SYS 0x01333000 \SystemRoot\system32\drivers\amdxata.sys 0x0133E000 \SystemRoot\system32\drivers\fltmgr.sys 0x0138A000 \SystemRoot\system32\drivers\fileinfo.sys 0x0139E000 \SystemRoot\System32\Drivers\PxHlpa64.sys 0x0141F000 \SystemRoot\System32\Drivers\Ntfs.sys 0x01000000 \SystemRoot\System32\Drivers\msrpc.sys 0x015C2000 \SystemRoot\System32\Drivers\ksecdd.sys 0x0105E000 \SystemRoot\System32\Drivers\cng.sys 0x015DC000 \SystemRoot\System32\drivers\pcw.sys 0x015ED000 \SystemRoot\System32\Drivers\Fs_Rec.sys 0x01604000 \SystemRoot\system32\drivers\ndis.sys 0x016F6000 \SystemRoot\system32\drivers\NETIO.SYS 0x01756000 \SystemRoot\System32\Drivers\ksecpkg.sys 0x01781000 \SystemRoot\system32\drivers\volsnap.sys 0x017CD000 \SystemRoot\System32\Drivers\spldr.sys 0x013AB000 \SystemRoot\System32\drivers\rdyboost.sys 0x017D5000 \SystemRoot\System32\Drivers\mup.sys 0x017E7000 \SystemRoot\System32\drivers\hwpolicy.sys 0x00E3B000 \SystemRoot\System32\DRIVERS\fvevol.sys 0x01400000 \SystemRoot\system32\drivers\disk.sys 0x018F3000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x04031000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x0405B000 \SystemRoot\System32\Drivers\Null.SYS 0x04064000 \SystemRoot\System32\Drivers\Beep.SYS 0x0406B000 \SystemRoot\System32\drivers\vga.sys 0x04079000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x0409E000 \SystemRoot\System32\drivers\watchdog.sys 0x040AE000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x040B7000 \SystemRoot\system32\drivers\rdpencdd.sys 0x040C0000 \SystemRoot\system32\drivers\rdprefmp.sys 0x040C9000 \SystemRoot\System32\Drivers\Msfs.SYS 0x040D4000 \SystemRoot\System32\Drivers\Npfs.SYS 0x02C01000 \SystemRoot\System32\drivers\tcpip.sys 0x040E5000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x0412F000 \SystemRoot\system32\DRIVERS\tdx.sys 0x0414D000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x0415A000 \SystemRoot\System32\DRIVERS\netbt.sys 0x01931000 \SystemRoot\system32\drivers\afd.sys 0x0419F000 \SystemRoot\system32\DRIVERS\wfplwf.sys 0x041A8000 \SystemRoot\system32\DRIVERS\pacer.sys 0x041CE000 \SystemRoot\system32\DRIVERS\vwififlt.sys 0x041E4000 \SystemRoot\system32\DRIVERS\netbios.sys 0x019BB000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x03E00000 \SystemRoot\system32\drivers\termdd.sys 0x01800000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x041F3000 \SystemRoot\system32\drivers\nsiproxy.sys 0x01851000 \SystemRoot\system32\drivers\mssmbios.sys 0x0185C000 \SystemRoot\System32\drivers\discache.sys 0x0186B000 \SystemRoot\System32\Drivers\dfsc.sys 0x01889000 \SystemRoot\system32\drivers\blbdrive.sys 0x0189A000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x018BC000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x0428C000 \SystemRoot\system32\DRIVERS\atikmpag.sys 0x080F2000 \SystemRoot\system32\DRIVERS\atikmdag.sys 0x042C2000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x0879E000 \SystemRoot\System32\drivers\dxgmms1.sys 0x08000000 \SystemRoot\system32\drivers\HDAudBus.sys 0x08024000 \SystemRoot\system32\DRIVERS\HECIx64.sys 0x08035000 \SystemRoot\system32\drivers\usbehci.sys 0x08046000 \SystemRoot\system32\drivers\USBPORT.SYS 0x0446E000 \SystemRoot\system32\DRIVERS\athrx.sys 0x045EB000 \SystemRoot\system32\DRIVERS\vwifibus.sys 0x04400000 \SystemRoot\system32\DRIVERS\sdbus.sys 0x04420000 \SystemRoot\system32\drivers\rimssne64.sys 0x04440000 \SystemRoot\system32\drivers\risdsne64.sys 0x04200000 \SystemRoot\system32\DRIVERS\yk62x64.sys 0x0809C000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x04458000 \SystemRoot\system32\drivers\kbdclass.sys 0x043B6000 \SystemRoot\system32\DRIVERS\Apfiltr.sys 0x080BA000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x04467000 \SystemRoot\system32\drivers\SFEP.sys 0x080C9000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0x080D6000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x045F8000 \SystemRoot\system32\drivers\CmBatt.sys 0x087E4000 \SystemRoot\system32\drivers\CompositeBus.sys 0x04265000 \SystemRoot\system32\DRIVERS\AgileVpn.sys 0x019D6000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x087F4000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x04A9F000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x04ACE000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x04AE9000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x04B0A000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x04B24000 \SystemRoot\system32\drivers\swenum.sys 0x04B26000 \SystemRoot\system32\drivers\ks.sys 0x04B69000 \SystemRoot\system32\DRIVERS\umbus.sys 0x04B7B000 \SystemRoot\system32\drivers\usbhub.sys 0x04BD5000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x04A00000 \SystemRoot\system32\drivers\RtHDMIVX.sys 0x04A33000 \SystemRoot\system32\drivers\portcls.sys 0x04A70000 \SystemRoot\system32\drivers\drmk.sys 0x04A92000 \SystemRoot\system32\drivers\ksthunk.sys 0x056DA000 \SystemRoot\system32\drivers\RTKVHD64.sys 0x00020000 \SystemRoot\System32\win32k.sys 0x058F5000 \SystemRoot\System32\drivers\Dxapi.sys 0x05901000 \SystemRoot\System32\Drivers\crashdmp.sys 0x03E14000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0x0590F000 \SystemRoot\System32\Drivers\dump_dumpfve.sys 0x05922000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x0593F000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x05941000 \SystemRoot\System32\Drivers\usbvideo.sys 0x0596F000 \SystemRoot\system32\DRIVERS\ArcSoftKsUFilter.sys 0x05979000 \SystemRoot\system32\DRIVERS\monitor.sys 0x004E0000 \SystemRoot\System32\TSDDD.dll 0x00740000 \SystemRoot\System32\cdd.dll 0x05987000 \SystemRoot\system32\drivers\luafv.sys 0x059AA000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x059C7000 \SystemRoot\system32\drivers\WudfPf.sys 0x059E8000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x05600000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x05653000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x05666000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x064C1000 \SystemRoot\system32\drivers\HTTP.sys 0x06589000 \SystemRoot\system32\DRIVERS\bowser.sys 0x065A7000 \SystemRoot\System32\drivers\mpsdrv.sys 0x065BF000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x06400000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x0644E000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x07AEC000 \SystemRoot\system32\drivers\peauth.sys 0x07B92000 \SystemRoot\System32\Drivers\secdrv.SYS 0x07B9D000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x07BCA000 \SystemRoot\System32\drivers\tcpipreg.sys 0x07A00000 \SystemRoot\System32\DRIVERS\srv2.sys 0x08AE7000 \SystemRoot\System32\DRIVERS\srv.sys 0x08B7D000 \SystemRoot\system32\DRIVERS\WUDFRd.sys 0x76D00000 \Windows\System32\ntdll.dll 0x479E0000 \Windows\System32\smss.exe 0xFF020000 \Windows\System32\apisetschema.dll 0xFFA60000 \Windows\System32\autochk.exe 0x76BE0000 \Windows\System32\kernel32.dll 0xFEE30000 \Windows\System32\setupapi.dll 0x76AE0000 \Windows\System32\user32.dll 0x76ED0000 \Windows\System32\normaliz.dll 0xFEDE0000 \Windows\System32\Wldap32.dll 0x76EC0000 \Windows\System32\psapi.dll 0xFECB0000 \Windows\System32\wininet.dll 0xFEBD0000 \Windows\System32\oleaut32.dll 0xFEAF0000 \Windows\System32\advapi32.dll 0xFDD60000 \Windows\System32\shell32.dll 0xFDCC0000 \Windows\System32\msvcrt.dll 0xFDBB0000 \Windows\System32\msctf.dll 0xFDBA0000 \Windows\System32\nsi.dll 0xFDAD0000 \Windows\System32\usp10.dll 0xFD8C0000 \Windows\System32\ole32.dll 0xFD660000 \Windows\System32\iertutil.dll 0xFD640000 \Windows\System32\imagehlp.dll 0xFD610000 \Windows\System32\imm32.dll 0xFD590000 \Windows\System32\shlwapi.dll 0xFD4F0000 \Windows\System32\clbcatq.dll 0xFD4D0000 \Windows\System32\sechost.dll 0xFD3A0000 \Windows\System32\rpcrt4.dll 0xFD390000 \Windows\System32\lpk.dll 0xFD340000 \Windows\System32\ws2_32.dll 0xFD2A0000 \Windows\System32\comdlg32.dll 0xFD120000 \Windows\System32\urlmon.dll 0xFD0A0000 \Windows\System32\difxapi.dll 0xFD030000 \Windows\System32\gdi32.dll 0xFCEC0000 \Windows\System32\crypt32.dll 0xFCE80000 \Windows\System32\cfgmgr32.dll 0xFCDE0000 \Windows\System32\comctl32.dll 0xFCDC0000 \Windows\System32\devobj.dll 0xFCD50000 \Windows\System32\KernelBase.dll 0xFCD10000 \Windows\System32\wintrust.dll 0xFCD00000 \Windows\System32\msasn1.dll 0x76EB0000 \Windows\SysWOW64\normaliz.dll Processes (total 96): 0 System Idle Process 4 System 312 C:\Windows\System32\smss.exe 484 csrss.exe 552 C:\Windows\System32\wininit.exe 572 csrss.exe 608 C:\Windows\System32\services.exe 628 C:\Windows\System32\lsass.exe 636 C:\Windows\System32\lsm.exe 732 C:\Windows\System32\svchost.exe 848 C:\Windows\System32\svchost.exe 936 C:\Windows\System32\atiesrxx.exe 956 C:\Windows\System32\winlogon.exe 1012 C:\Windows\System32\svchost.exe 336 C:\Windows\System32\svchost.exe 496 C:\Windows\System32\svchost.exe 1080 C:\Windows\System32\svchost.exe 1156 C:\Windows\System32\svchost.exe 1236 C:\Windows\System32\atieclxx.exe 1404 C:\Windows\System32\spoolsv.exe 1432 C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe 1496 C:\Windows\System32\svchost.exe 1656 C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe 1696 C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 1708 C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe 1720 C:\Windows\System32\conhost.exe 1848 C:\Windows\System32\taskhost.exe 1924 C:\Windows\System32\dwm.exe 1960 C:\Windows\System32\taskeng.exe 2000 C:\Windows\System32\taskeng.exe 1032 C:\Windows\explorer.exe 1596 C:\Program Files\Sony\VAIO Care\VCSpt.exe 2068 C:\Program Files\Sony\VAIO Power Management\SPMgr.exe 2148 C:\Program Files (x86)\Bonjour\mDNSResponder.exe 2172 C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe 2308 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe 2344 C:\Program Files (x86)\McAfee\SiteAdvisor\mcsacore.exe 2368 C:\Windows\System32\svchost.exe 2460 C:\Windows\System32\rundll32.exe 2468 C:\Windows\SysWOW64\rundll32.exe 2508 C:\Program Files (x86)\SONY\PMB\PMBDeviceInfoProvider.exe 2528 C:\Windows\System32\svchost.exe 2564 C:\Program Files\Sony\VAIO Update 5\VAIOUpdt.exe 2632 C:\Program Files\Apoint\Apoint.exe 2668 C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE 2724 C:\Windows\System32\svchost.exe 2760 C:\Program Files (x86)\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe 2820 C:\Program Files\Java\jre6\bin\jusched.exe 2852 C:\Program Files (x86)\SONY\VAIO Event Service\VESMgr.exe 2892 C:\Program Files (x86)\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe 2916 C:\Program Files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe 2224 C:\Program Files\Sony\VAIO Smart Network\VSNService.exe 2284 dllhost.exe 1824 C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe 1068 C:\Program Files (x86)\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe 2216 C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe 2624 C:\Program Files\Sony\VAIO Smart Network\VSNClient.exe 3104 C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe 3212 C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe 3220 C:\Program Files (x86)\SONY\VAIO Event Service\VESMgrSub.exe 3396 WmiPrvSE.exe 3496 C:\Program Files (x86)\SONY\ISB Utility\ISBMgr.exe 3584 C:\Program Files (x86)\SONY\PMB\PMBVolumeWatcher.exe 3640 C:\Program Files (x86)\SONY\Marketing Tools\MarketingTools.exe 3724 C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe 3896 C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe 3932 C:\Program Files (x86)\DivX\DivX Plus Web Player\DDMService.exe 4056 C:\Windows\System32\SearchIndexer.exe 4132 C:\Program Files\Sony\VAIO Power Management\SPMService.exe 4196 C:\Windows\System32\svchost.exe 4224 C:\Program Files (x86)\iTunes\iTunesHelper.exe 4404 C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe 4540 C:\Windows\System32\svchost.exe 4632 WUDFHost.exe 4760 C:\Program Files\Apoint\ApMsgFwd.exe 5096 C:\Program Files\Apoint\ApntEx.exe 5108 C:\Program Files\Apoint\Apvfb.exe 2340 C:\Windows\System32\conhost.exe 3464 C:\Program Files\iPod\bin\iPodService.exe 5684 C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe 5780 C:\Program Files\Sony\VAIO Care\VCPerfService.exe 5572 C:\Program Files\Sony\VAIO Care\listener.exe 3596 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe 4248 C:\Windows\System32\svchost.exe 4016 C:\Windows\System32\svchost.exe 5536 C:\Program Files\Sony\VAIO Care\VCsystray.exe 4596 C:\Windows\System32\UI0Detect.exe 4504 C:\Windows\System32\wuauclt.exe 5648 C:\Windows\explorer.exe 2292 C:\Windows\System32\SearchProtocolHost.exe 2868 C:\Windows\System32\SearchFilterHost.exe 3148 C:\Windows\System32\audiodg.exe 4536 dllhost.exe 3320 dllhost.exe 3052 C:\Users\Vaio\Desktop\MBRCheck.exe 4608 C:\Windows\System32\conhost.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`a6c00000 (NTFS) PhysicalDrive0 Model Number: TOSHIBAMK5055GSX, Rev: FG001A Size Device Name MBR Status -------------------------------------------- 465 GB \\.\PhysicalDrive0 Windows 7 MBR code detected SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79 Done! Und das andere : GMER Logfile: Code: GMER 1.0.15.15570 - GMER - Rootkit Detector and Remover Hab noch ne frage ,also in den Anleitungen stand ,dass ich die Programme auf den Desktop speichern sollte ,aber bei würden die direkt bei den downloads gespreichert hab die dann auf den Desktop verschoben .Ist jetzt egal oder macht das was aus? |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Zitat:
|
so hier der Malwarebytes LOG Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes Datenbank Version: 6248 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 02.04.2011 22:56:15 mbam-log-2011-04-02 (22-56-15).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|) Durchsuchte Objekte: 276755 Laufzeit: 37 Minute(n), 39 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) und das andere : SUPERAntiSpyware Scan Log SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware! Generated 03/31/2011 at 11:24 PM Application Version : 4.50.1002 Core Rules Database Version : 6724 Trace Rules Database Version: 4536 Scan type : Quick Scan Total Scan Time : 00:21:46 Memory items scanned : 816 Memory threats detected : 0 Registry items scanned : 2897 Registry threats detected : 0 File items scanned : 17077 File threats detected : 13 Adware.Tracking Cookie C:\Users\Vaio\AppData\Roaming\Microsoft\Windows\Cookies\vaio@serving-sys[1].txt C:\Users\Vaio\AppData\Roaming\Microsoft\Windows\Cookies\vaio@atdmt.combing[2].txt C:\Users\Vaio\AppData\Roaming\Microsoft\Windows\Cookies\vaio@atdmt[1].txt C:\Users\Vaio\AppData\Roaming\Microsoft\Windows\Cookies\vaio@bs.serving-sys[1].txt C:\Users\Vaio\AppData\Roaming\Microsoft\Windows\Cookies\vaio@tradedoubler[2].txt C:\Users\Vaio\AppData\Roaming\Microsoft\Windows\Cookies\vaio@ad.yieldmanager[1].txt C:\Users\Vaio\AppData\Roaming\Microsoft\Windows\Cookies\vaio@revsci[1].txt C:\Users\Vaio\AppData\Roaming\Microsoft\Windows\Cookies\vaio@content.yieldmanager[2].txt C:\Users\Vaio\AppData\Roaming\Microsoft\Windows\Cookies\vaio@doubleclick[1].txt C:\Users\Vaio\AppData\Roaming\Microsoft\Windows\Cookies\vaio@adtech[1].txt C:\Users\Vaio\AppData\Roaming\Microsoft\Windows\Cookies\vaio@adserver.zonemedia[2].txt C:\Users\Vaio\AppData\Roaming\Microsoft\Windows\Cookies\vaio@content.yieldmanager[3].txt secure-uk.imrworldwide.com [ C:\Users\Vaio\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\VR3GA546 ] |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:09 Uhr. |
Copyright ©2000-2025, Trojaner-Board