![]() |
Alle Daten unsichtbar wegen Windows Recovery Hey Leute, ich hatte den Windows Recovery Wurm und alle Daten auf C sind nun unsichtbar (wenn ich aber auf Details der Festplatte C gehe, sehe ich das die noch voll ist- also sind die nicht gelöscht sondern nur unsichtbar) Ich hab bereits eure Vorgaben Mailware durchgeführt und die ersten infizierten Sachen entfernt, allerdings sind die Daten immer noch weg. Vielen Dank für die Hilfe Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5363 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 25.03.2011 17:09:45 mbam-log-2011-03-25 (17-09-45).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 248514 Laufzeit: 57 Minute(n), 32 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 20 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 3 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\CLSID\{0edc6c20-a31c-11db-8ab9-0800200c9a66} (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\ChangerBHO.ChangerBHO.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\ChangerBHO.ChangerBHO (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0EDC6C20-A31C-11DB-8AB9-0800200C9A66} (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{0EDC6C20-A31C-11DB-8AB9-0800200C9A66} (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{3AAC4C68-AFC8-11DB-80EF-8AF955D89593} (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\TrustInContext.ContextualAds.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\TrustInContext.ContextualAds (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3AAC4C68-AFC8-11DB-80EF-8AF955D89593} (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3AAC4C68-AFC8-11DB-80EF-8AF955D89593} (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{631f7200-642e-11db-bd13-0800200c9a66} (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Bot.Clicker.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Bot.Clicker (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{631F7200-642E-11DB-BD13-0800200C9A66} (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{631F7200-642E-11DB-BD13-0800200C9A66} (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{F67EEB12-AB09-11DB-A6F1-260856D89593} (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Se_spoof.SpoofBHO.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Se_spoof.SpoofBHO (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F67EEB12-AB09-11DB-A6F1-260856D89593} (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{F67EEB12-AB09-11DB-A6F1-260856D89593} (Trojan.FakeAlert) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop\NoChangingWallPaper (PUM.Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\dokumente und einstellungen\Motthino\anwendungsdaten\avdrn.dat (Malware.Trace) -> Quarantined and deleted successfully. Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6170 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 25.03.2011 21:07:56 mbam-log-2011-03-25 (21-07-56).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 259833 Laufzeit: 45 Minute(n), 55 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 4 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\dokumente und einstellungen\all users\anwendungsdaten\16965428.exe (Rogue.FakeHDD) -> Quarantined and deleted successfully. c:\system volume information\_restore{501249ed-461a-44d4-b160-67d81771ebab}\RP27\A0015950.exe (Rogue.FakeHDD) -> Quarantined and deleted successfully. c:\system volume information\_restore{501249ed-461a-44d4-b160-67d81771ebab}\RP28\A0016077.exe (Rogue.FakeHDD) -> Quarantined and deleted successfully. c:\system volume information\_restore{501249ed-461a-44d4-b160-67d81771ebab}\RP29\A0016205.exe (Rogue.FakeHDD) -> Quarantined and deleted successfully. Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6170 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 25.03.2011 21:43:28 mbam-log-2011-03-25 (21-43-28).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 259546 Laufzeit: 24 Minute(n), 41 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) OLT:OTL Logfile: Code: OTL logfile created on: 25.03.2011 21:15:15 - Run 2 OTL Logfile: Code: OTL Extras logfile created on: 25.03.2011 17:15:44 - Run 1 OLT2:OTL Logfile: Code: OTL logfile created on: 25.03.2011 21:15:15 - Run 2 |
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern) Wie sind danach aber noch nicht fertig! |
Arne, du bist ein Engel!! Daten sind wieder sichtbar!! Juhu :-)) muss noch was gemacht werden? danke erstmal vielen Dank! |
Zitat:
Können wir aber nachher konvertieren. Mach bitte ein Update von malwarebytes und einen weiteren Vollscan. |
Hab den Laptop so gekauft. da war Windows drauf von Anfang an.. Soweit ich mich erinnern kann, hab ich da nix mehr gefummelt. ok ich mach einen Scan |
hier der Log: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6206 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 29.03.2011 21:52:22 mbam-log-2011-03-29 (21-52-22).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 260741 Laufzeit: 44 Minute(n), 10 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
Hey Arne, hab ich gemacht - siehe hier das log file von OTL All processes killed ========== OTL ========== C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\16965428 moved successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\AUTOEXEC.BAT moved successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0ac4f2bc-8ac0-11df-992d-001302e3b53f}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0ac4f2bc-8ac0-11df-992d-001302e3b53f}\ not found. File F:\InstallTomTomHOME.exe not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\PHIME2002ASync deleted successfully. C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE moved successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\IGSYNkFRmaqdjEh deleted successfully. C:\WINDOWS\system32\Machnm1.exe moved successfully. ========== COMMANDS ========== C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: Default User ->Temp folder emptied: 507904 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: All Users User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: LocalService ->Temp folder emptied: 65984 bytes ->Temporary Internet Files folder emptied: 32969 bytes User: Motthino ->Temp folder emptied: 16108126 bytes ->Temporary Internet Files folder emptied: 118110355 bytes ->Java cache emptied: 49092494 bytes ->FireFox cache emptied: 98448054 bytes ->Flash cache emptied: 96548 bytes User: Besitzer User: Gast ->Temp folder emptied: 524288 bytes ->Temporary Internet Files folder emptied: 32902 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 65536 bytes %systemroot%\System32 .tmp files removed: 2951 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 417134 bytes RecycleBin emptied: 122499 bytes Total Files Cleaned = 271,00 mb OTL by OldTimer - Version 3.2.22.3 log created on 03302011_123458 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Hey Arne, alles so gemacht wie du gesagt hast. Hier das log file Combofix Logfile: Code: ComboFix 11-03-29.06 - Motthino 30.03.2011 19:27:16.1.2 - FAT32x86 |
Systempartition nach NTFS konvertieren: 1) Start, Ausführen, cmd eintippen und ok Danach bitte dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html |
Liste der Anhänge anzeigen (Anzahl: 1) Hey Arne, guck ich hab mal einen Sreenshot gemacht. Wenn ich auf C: gehe im Arbeitsplatz steht in der Tat nur "lokaler Datenträder" - hab also nichts eingegeben, dann geht es aber auch nicht weiter.. hab den Screenshot hochgeladen |
Gib mal ACER ein :D |
so alles ausgeführt. hier das log file 2011/03/30 21:45:23.0473 1268 TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28 2011/03/30 21:45:24.0832 1268 ================================================================================ 2011/03/30 21:45:24.0832 1268 SystemInfo: 2011/03/30 21:45:24.0832 1268 2011/03/30 21:45:24.0832 1268 OS Version: 5.1.2600 ServicePack: 3.0 2011/03/30 21:45:24.0832 1268 Product type: Workstation 2011/03/30 21:45:24.0832 1268 ComputerName: ACER_MOTTHINO 2011/03/30 21:45:24.0832 1268 UserName: Motthino 2011/03/30 21:45:24.0832 1268 Windows directory: C:\WINDOWS 2011/03/30 21:45:24.0832 1268 System windows directory: C:\WINDOWS 2011/03/30 21:45:24.0832 1268 Processor architecture: Intel x86 2011/03/30 21:45:24.0832 1268 Number of processors: 2 2011/03/30 21:45:24.0832 1268 Page size: 0x1000 2011/03/30 21:45:24.0832 1268 Boot type: Normal boot 2011/03/30 21:45:24.0832 1268 ================================================================================ 2011/03/30 21:45:25.0238 1268 Initialize success 2011/03/30 21:45:31.0035 3808 ================================================================================ 2011/03/30 21:45:31.0035 3808 Scan started 2011/03/30 21:45:31.0035 3808 Mode: Manual; 2011/03/30 21:45:31.0035 3808 ================================================================================ 2011/03/30 21:45:33.0285 3808 abp480n5 (6abb91494fe6c59089b9336452ab2ea3) C:\WINDOWS\system32\DRIVERS\ABP480N5.SYS 2011/03/30 21:45:33.0551 3808 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys 2011/03/30 21:45:33.0785 3808 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys 2011/03/30 21:45:34.0067 3808 adpu160m (9a11864873da202c996558b2106b0bbc) C:\WINDOWS\system32\DRIVERS\adpu160m.sys 2011/03/30 21:45:34.0301 3808 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys 2011/03/30 21:45:34.0582 3808 AegisP (12dafd934641dcf61e446313bc261ec2) C:\WINDOWS\system32\DRIVERS\AegisP.sys 2011/03/30 21:45:34.0832 3808 AFD (7e775010ef291da96ad17ca4b17137d7) C:\WINDOWS\System32\drivers\afd.sys 2011/03/30 21:45:35.0098 3808 agp440 (08fd04aa961bdc77fb983f328334e3d7) C:\WINDOWS\system32\DRIVERS\agp440.sys 2011/03/30 21:45:35.0363 3808 agpCPQ (03a7e0922acfe1b07d5db2eeb0773063) C:\WINDOWS\system32\DRIVERS\agpCPQ.sys 2011/03/30 21:45:35.0598 3808 Aha154x (c23ea9b5f46c7f7910db3eab648ff013) C:\WINDOWS\system32\DRIVERS\aha154x.sys 2011/03/30 21:45:35.0848 3808 aic78u2 (19dd0fb48b0c18892f70e2e7d61a1529) C:\WINDOWS\system32\DRIVERS\aic78u2.sys 2011/03/30 21:45:36.0098 3808 aic78xx (b7fe594a7468aa0132deb03fb8e34326) C:\WINDOWS\system32\DRIVERS\aic78xx.sys 2011/03/30 21:45:36.0348 3808 AliIde (1140ab9938809700b46bb88e46d72a96) C:\WINDOWS\system32\DRIVERS\aliide.sys 2011/03/30 21:45:36.0582 3808 alim1541 (cb08aed0de2dd889a8a820cd8082d83c) C:\WINDOWS\system32\DRIVERS\alim1541.sys 2011/03/30 21:45:36.0832 3808 amdagp (95b4fb835e28aa1336ceeb07fd5b9398) C:\WINDOWS\system32\DRIVERS\amdagp.sys 2011/03/30 21:45:37.0067 3808 Amfilter (868ae6fa93c29c8a105539f3e6d5a77f) C:\WINDOWS\system32\DRIVERS\Amfilter.sys 2011/03/30 21:45:37.0317 3808 amsint (79f5add8d24bd6893f2903a3e2f3fad6) C:\WINDOWS\system32\DRIVERS\amsint.sys 2011/03/30 21:45:37.0567 3808 Amusbprt (d627aeb90b9fdf921b85942ba3ebbe85) C:\WINDOWS\system32\DRIVERS\Amusbprt.sys 2011/03/30 21:45:38.0270 3808 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys 2011/03/30 21:45:38.0504 3808 asc (62d318e9a0c8fc9b780008e724283707) C:\WINDOWS\system32\DRIVERS\asc.sys 2011/03/30 21:45:38.0754 3808 asc3350p (69eb0cc7714b32896ccbfd5edcbea447) C:\WINDOWS\system32\DRIVERS\asc3350p.sys 2011/03/30 21:45:39.0004 3808 asc3550 (5d8de112aa0254b907861e9e9c31d597) C:\WINDOWS\system32\DRIVERS\asc3550.sys 2011/03/30 21:45:39.0254 3808 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 2011/03/30 21:45:39.0504 3808 atapi (cdfe4411a69c224bd1d11b2da92dac51) C:\WINDOWS\system32\DRIVERS\atapi.sys 2011/03/30 21:45:39.0957 3808 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 2011/03/30 21:45:40.0238 3808 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 2011/03/30 21:45:40.0332 3808 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Programme\Avira\AntiVir Desktop\avgio.sys 2011/03/30 21:45:40.0598 3808 avgntflt (14fe36d8f2c6a2435275338d061a0b66) C:\WINDOWS\system32\DRIVERS\avgntflt.sys 2011/03/30 21:45:40.0832 3808 avipbb (6d52060b59e7d79cd2a044b6add1f1ef) C:\WINDOWS\system32\DRIVERS\avipbb.sys 2011/03/30 21:45:41.0098 3808 b57w2k (bb1a2a73f993b623f99e03ed2f9e014c) C:\WINDOWS\system32\DRIVERS\b57xp32.sys 2011/03/30 21:45:41.0363 3808 bcm4sbxp (c768c8a463d32c219ce291645a0621a4) C:\WINDOWS\system32\DRIVERS\bcm4sbxp.sys 2011/03/30 21:45:41.0582 3808 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 2011/03/30 21:45:41.0879 3808 btaudio (f73d41fd3653fe64cc79610f7b240472) C:\WINDOWS\system32\drivers\btaudio.sys 2011/03/30 21:45:42.0113 3808 BTDriver (4854ed2ee57769b9527680978a9dd5b4) C:\WINDOWS\system32\DRIVERS\btport.sys 2011/03/30 21:45:42.0363 3808 BthEnum (b279426e3c0c344893ed78a613a73bde) C:\WINDOWS\system32\DRIVERS\BthEnum.sys 2011/03/30 21:45:42.0598 3808 BthPan (80602b8746d3738f5886ce3d67ef06b6) C:\WINDOWS\system32\DRIVERS\bthpan.sys 2011/03/30 21:45:42.0863 3808 BTHPORT (592e1cedbe314d0ef184dc6f46141e76) C:\WINDOWS\system32\Drivers\BTHport.sys 2011/03/30 21:45:43.0238 3808 BTHUSB (61364cd71ef63b0f038b7e9df00f1efa) C:\WINDOWS\system32\Drivers\BTHUSB.sys 2011/03/30 21:45:43.0504 3808 BTKRNL (4ebd4ebff01617fbda6ce7963f150918) C:\WINDOWS\system32\DRIVERS\btkrnl.sys 2011/03/30 21:45:43.0754 3808 BTSERIAL (6d9f1d03d4eba886e1626d856762b4f0) C:\WINDOWS\system32\drivers\btserial.sys 2011/03/30 21:45:44.0004 3808 BTWDNDIS (96708d343264abaf8ad93c464b2fc9ca) C:\WINDOWS\system32\DRIVERS\btwdndis.sys 2011/03/30 21:45:44.0238 3808 btwhid (6d988c606e615171164cd70781fbcb28) C:\WINDOWS\system32\DRIVERS\btwhid.sys 2011/03/30 21:45:44.0488 3808 btwmodem (3af5757648a196e2d5e6b9c8e9c5f62e) C:\WINDOWS\system32\DRIVERS\btwmodem.sys 2011/03/30 21:45:44.0738 3808 BTWUSB (589400f357f6cb156a6f804035514da0) C:\WINDOWS\system32\Drivers\btwusb.sys 2011/03/30 21:45:44.0988 3808 cbidf (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\DRIVERS\cbidf2k.sys 2011/03/30 21:45:45.0238 3808 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 2011/03/30 21:45:45.0488 3808 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys 2011/03/30 21:45:45.0723 3808 cd20xrnt (f3ec03299634490e97bbce94cd2954c7) C:\WINDOWS\system32\DRIVERS\cd20xrnt.sys 2011/03/30 21:45:45.0988 3808 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 2011/03/30 21:45:46.0238 3808 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys 2011/03/30 21:45:46.0488 3808 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys 2011/03/30 21:45:46.0738 3808 Changer (2a5815ca6fff24b688c01f828b96819c) C:\WINDOWS\system32\drivers\Changer.sys 2011/03/30 21:45:47.0004 3808 CmBatt (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys 2011/03/30 21:45:47.0238 3808 CmdIde (c687f81290303d90099b027a6474f99f) C:\WINDOWS\system32\DRIVERS\cmdide.sys 2011/03/30 21:45:47.0473 3808 Compbatt (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys 2011/03/30 21:45:47.0738 3808 Cpqarray (3ee529119eed34cd212a215e8c40d4b6) C:\WINDOWS\system32\DRIVERS\cpqarray.sys 2011/03/30 21:45:48.0004 3808 dac2w2k (e550e7418984b65a78299d248f0a7f36) C:\WINDOWS\system32\DRIVERS\dac2w2k.sys 2011/03/30 21:45:48.0301 3808 dac960nt (683789caa3864eb46125ae86ff677d34) C:\WINDOWS\system32\DRIVERS\dac960nt.sys 2011/03/30 21:45:48.0551 3808 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys 2011/03/30 21:45:48.0832 3808 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys 2011/03/30 21:45:49.0098 3808 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys 2011/03/30 21:45:49.0317 3808 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 2011/03/30 21:45:49.0582 3808 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys 2011/03/30 21:45:49.0832 3808 dpti2o (40f3b93b4e5b0126f2f5c0a7a5e22660) C:\WINDOWS\system32\DRIVERS\dpti2o.sys 2011/03/30 21:45:50.0067 3808 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys 2011/03/30 21:45:50.0317 3808 EMSCR (5aee9eedcfbf2b0f9dec53c27ee722a3) C:\WINDOWS\system32\DRIVERS\EMS7SK.sys 2011/03/30 21:45:50.0598 3808 EpmPsd (d68564fcfbdfc04280cdbbb37cf7ef7f) C:\WINDOWS\system32\drivers\epm-psd.sys 2011/03/30 21:45:50.0848 3808 EpmShd (50425cbd80468bf53ba90f0d7cc61805) C:\WINDOWS\system32\drivers\epm-shd.sys 2011/03/30 21:45:51.0098 3808 ESDCR (8e56ab21d10c368029cea57de47d79c2) C:\WINDOWS\system32\DRIVERS\ESD7SK.sys 2011/03/30 21:45:51.0332 3808 ESMCR (0a58fade5e12d3a611427292073362cb) C:\WINDOWS\system32\DRIVERS\ESM7SK.sys 2011/03/30 21:45:51.0582 3808 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys 2011/03/30 21:45:51.0848 3808 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys 2011/03/30 21:45:52.0129 3808 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys 2011/03/30 21:45:52.0363 3808 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys 2011/03/30 21:45:52.0598 3808 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys 2011/03/30 21:45:52.0817 3808 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 2011/03/30 21:45:53.0098 3808 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 2011/03/30 21:45:53.0348 3808 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys 2011/03/30 21:45:53.0582 3808 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys 2011/03/30 21:45:53.0832 3808 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys 2011/03/30 21:45:54.0067 3808 hpn (b028377dea0546a5fcfba928a8aefae0) C:\WINDOWS\system32\DRIVERS\hpn.sys 2011/03/30 21:45:54.0348 3808 HSFHWAZL (a902a7e76c245210eee9ef5185158e9c) C:\WINDOWS\system32\DRIVERS\HSFHWAZL.sys 2011/03/30 21:45:54.0629 3808 HSF_DPV (c9f4e7da78a02623abf78a4a34ce79b1) C:\WINDOWS\system32\DRIVERS\HSF_DPV.sys 2011/03/30 21:45:54.0895 3808 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys 2011/03/30 21:45:55.0145 3808 i2omgmt (9368670bd426ebea5e8b18a62416ec28) C:\WINDOWS\system32\drivers\i2omgmt.sys 2011/03/30 21:45:55.0457 3808 i2omp (f10863bf1ccc290babd1a09188ae49e0) C:\WINDOWS\system32\DRIVERS\i2omp.sys 2011/03/30 21:45:55.0692 3808 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys 2011/03/30 21:45:55.0957 3808 ialm (0f0194c4b635c10c3f785e4fee52d641) C:\WINDOWS\system32\DRIVERS\ialmnt5.sys 2011/03/30 21:45:56.0238 3808 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys 2011/03/30 21:45:56.0488 3808 ini910u (4a40e045faee58631fd8d91afc620719) C:\WINDOWS\system32\DRIVERS\ini910u.sys 2011/03/30 21:45:56.0598 3808 int15.sys (4d8d5b1c895ea0f2a721b98a7ce198f1) C:\Acer\Empowering Technology\eRecovery\int15.sys 2011/03/30 21:45:57.0004 3808 IntcAzAudAddService (909d03b3b7fb7c830b74f74f4d0ea7ce) C:\WINDOWS\system32\drivers\RtkHDAud.sys 2011/03/30 21:45:57.0379 3808 IntelIde (69c4e3c9e67a1f103b94e14fdd5f3213) C:\WINDOWS\system32\DRIVERS\intelide.sys 2011/03/30 21:45:57.0629 3808 intelppm (4c7d2750158ed6e7ad642d97bffae351) C:\WINDOWS\system32\DRIVERS\intelppm.sys 2011/03/30 21:45:57.0848 3808 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys 2011/03/30 21:45:58.0067 3808 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 2011/03/30 21:45:58.0332 3808 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys 2011/03/30 21:45:58.0598 3808 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys 2011/03/30 21:45:58.0832 3808 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys 2011/03/30 21:45:59.0067 3808 irda (aca5e7b54409f9cb5eed97ed0c81120e) C:\WINDOWS\system32\DRIVERS\irda.sys 2011/03/30 21:45:59.0301 3808 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys 2011/03/30 21:45:59.0551 3808 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys 2011/03/30 21:45:59.0785 3808 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 2011/03/30 21:46:00.0020 3808 kbdhid (7ec877aa899323b92874fe62c7ddcde7) C:\WINDOWS\system32\DRIVERS\kbdhid.sys 2011/03/30 21:46:00.0488 3808 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys 2011/03/30 21:46:00.0723 3808 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys 2011/03/30 21:46:00.0973 3808 lbrtfdc (cc50a66548c2f285bc8a7b0b8aa578e3) C:\WINDOWS\system32\drivers\lbrtfdc.sys 2011/03/30 21:46:01.0254 3808 lv321av (9919e66d8e7b0c77b07a0852e1b38834) C:\WINDOWS\system32\DRIVERS\lv321av.sys 2011/03/30 21:46:01.0613 3808 lvmvdrv (fa974ad25cd6c1fc94380d7dc5271b0d) C:\WINDOWS\system32\drivers\lvmvdrv.sys 2011/03/30 21:46:01.0957 3808 LVPrcMon (b750d805a1e024e42096970ad01434cf) C:\WINDOWS\system32\drivers\LVPrcMon.sys 2011/03/30 21:46:02.0207 3808 LVUSBSta (dcc4677c583fb9563e31b565fc28eaa2) C:\WINDOWS\system32\drivers\lvusbsta.sys 2011/03/30 21:46:02.0426 3808 Machnm32 (fd65bef5ff8275711d9a56f0b8bb43f1) C:\WINDOWS\system32\Machnm32.sys 2011/03/30 21:46:02.0660 3808 mdmxsdk (e246a32c445056996074a397da56e815) C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys 2011/03/30 21:46:02.0910 3808 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 2011/03/30 21:46:03.0145 3808 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys 2011/03/30 21:46:03.0379 3808 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys 2011/03/30 21:46:03.0629 3808 mouhid (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys 2011/03/30 21:46:03.0879 3808 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys 2011/03/30 21:46:04.0113 3808 mraid35x (3f4bb95e5a44f3be34824e8e7caf0737) C:\WINDOWS\system32\DRIVERS\mraid35x.sys 2011/03/30 21:46:04.0363 3808 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 2011/03/30 21:46:04.0613 3808 MRxSmb (f3aefb11abc521122b67095044169e98) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 2011/03/30 21:46:04.0879 3808 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys 2011/03/30 21:46:05.0176 3808 MSIRCOMM (95c6432151ccff8617352f8e616a1aa4) C:\WINDOWS\system32\DRIVERS\MSIRCOMM.sys 2011/03/30 21:46:05.0410 3808 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys 2011/03/30 21:46:05.0660 3808 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 2011/03/30 21:46:05.0895 3808 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys 2011/03/30 21:46:06.0145 3808 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 2011/03/30 21:46:06.0379 3808 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys 2011/03/30 21:46:06.0613 3808 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys 2011/03/30 21:46:06.0863 3808 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys 2011/03/30 21:46:07.0113 3808 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys 2011/03/30 21:46:07.0363 3808 NdisFilt (1f76996253071cbae0a5ab5d8551ef88) C:\WINDOWS\system32\Drivers\NdisFilt.sys 2011/03/30 21:46:07.0613 3808 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys 2011/03/30 21:46:07.0848 3808 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 2011/03/30 21:46:08.0113 3808 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 2011/03/30 21:46:08.0332 3808 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 2011/03/30 21:46:08.0567 3808 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys 2011/03/30 21:46:08.0832 3808 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys 2011/03/30 21:46:09.0067 3808 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys 2011/03/30 21:46:09.0317 3808 NETMNT (6a25f27202f3122a44a6b74ee46e7a76) C:\WINDOWS\system32\DRIVERS\NETMNT.sys 2011/03/30 21:46:09.0567 3808 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys 2011/03/30 21:46:09.0817 3808 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys 2011/03/30 21:46:10.0082 3808 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys 2011/03/30 21:46:10.0332 3808 NTIDrvr (7f1c1f78d709c4a54cbb46ede7e0b48d) C:\WINDOWS\system32\DRIVERS\NTIDrvr.sys 2011/03/30 21:46:10.0567 3808 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 2011/03/30 21:46:10.0926 3808 nv (e1b2978921351b8c21a256bc4e93034c) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys 2011/03/30 21:46:11.0285 3808 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 2011/03/30 21:46:11.0520 3808 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 2011/03/30 21:46:11.0754 3808 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys 2011/03/30 21:46:12.0004 3808 OsaFsLoc (26c4a4b64d1dd8e6fdfb2f4897be029c) C:\WINDOWS\system32\drivers\OsaFsLoc.sys 2011/03/30 21:46:12.0238 3808 osaio (9d1177c2a8de936b33d85ff75e8cbf1a) C:\WINDOWS\system32\drivers\osaio.sys 2011/03/30 21:46:12.0488 3808 osanbm (3245bee5176697faf0744a2e1288dc77) C:\WINDOWS\system32\drivers\osanbm.sys 2011/03/30 21:46:12.0754 3808 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\drivers\Parport.sys 2011/03/30 21:46:12.0988 3808 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys 2011/03/30 21:46:13.0207 3808 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys 2011/03/30 21:46:13.0457 3808 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys 2011/03/30 21:46:13.0942 3808 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys 2011/03/30 21:46:14.0207 3808 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\DRIVERS\pcmcia.sys 2011/03/30 21:46:14.0895 3808 PDNMp50 (1bf91f352d746ad7469fa71783b5fae8) C:\WINDOWS\system32\drivers\PDNMp50.sys 2011/03/30 21:46:15.0113 3808 PDNSp50 (1961590aa191b6b7dcf18a6a693af7b8) C:\WINDOWS\system32\drivers\PDNSp50.sys 2011/03/30 21:46:15.0817 3808 perc2 (6c14b9c19ba84f73d3a86dba11133101) C:\WINDOWS\system32\DRIVERS\perc2.sys 2011/03/30 21:46:16.0051 3808 perc2hib (f50f7c27f131afe7beba13e14a3b9416) C:\WINDOWS\system32\DRIVERS\perc2hib.sys 2011/03/30 21:46:16.0317 3808 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys 2011/03/30 21:46:16.0567 3808 prodrv05 (fdc04d41d929e5812e9a4208c36a9358) C:\WINDOWS\System32\drivers\prodrv05.sys 2011/03/30 21:46:16.0832 3808 prohlp01 (d25d6daa567d3214c10b82dadbd6ad93) C:\WINDOWS\system32\drivers\prohlp01.sys 2011/03/30 21:46:17.0082 3808 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys 2011/03/30 21:46:17.0317 3808 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 2011/03/30 21:46:17.0567 3808 PxHelp20 (e42e3433dbb4cffe8fdd91eab29aea8e) C:\WINDOWS\system32\DRIVERS\PxHelp20.sys 2011/03/30 21:46:17.0817 3808 ql1080 (0a63fb54039eb5662433caba3b26dba7) C:\WINDOWS\system32\DRIVERS\ql1080.sys 2011/03/30 21:46:18.0067 3808 Ql10wnt (6503449e1d43a0ff0201ad5cb1b8c706) C:\WINDOWS\system32\DRIVERS\ql10wnt.sys 2011/03/30 21:46:18.0317 3808 ql12160 (156ed0ef20c15114ca097a34a30d8a01) C:\WINDOWS\system32\DRIVERS\ql12160.sys 2011/03/30 21:46:18.0551 3808 ql1240 (70f016bebde6d29e864c1230a07cc5e6) C:\WINDOWS\system32\DRIVERS\ql1240.sys 2011/03/30 21:46:18.0801 3808 ql1280 (907f0aeea6bc451011611e732bd31fcf) C:\WINDOWS\system32\DRIVERS\ql1280.sys 2011/03/30 21:46:19.0035 3808 QV2KUX (0087f01d35a65b32393cc8bba46ee4a6) C:\WINDOWS\system32\DRIVERS\qv2kux.sys 2011/03/30 21:46:19.0254 3808 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 2011/03/30 21:46:19.0520 3808 Rasirda (0207d26ddf796a193ccd9f83047bb5fc) C:\WINDOWS\system32\DRIVERS\rasirda.sys 2011/03/30 21:46:19.0754 3808 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 2011/03/30 21:46:20.0020 3808 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 2011/03/30 21:46:20.0254 3808 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 2011/03/30 21:46:20.0488 3808 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys 2011/03/30 21:46:20.0707 3808 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 2011/03/30 21:46:20.0957 3808 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys 2011/03/30 21:46:21.0223 3808 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys 2011/03/30 21:46:21.0473 3808 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys 2011/03/30 21:46:21.0723 3808 RFCOMM (851c30df2807fcfa21e4c681a7d6440e) C:\WINDOWS\system32\DRIVERS\rfcomm.sys 2011/03/30 21:46:21.0973 3808 ROOTMODEM (d8b0b4ade32574b2d9c5cc34dc0dbbe7) C:\WINDOWS\system32\Drivers\RootMdm.sys 2011/03/30 21:46:22.0254 3808 s24trans (1cc074e0d48383d4e9bffc6a26c2a58a) C:\WINDOWS\system32\DRIVERS\s24trans.sys 2011/03/30 21:46:22.0504 3808 sdbus (8d04819a3ce51b9eb47e5689b44d43c4) C:\WINDOWS\system32\DRIVERS\sdbus.sys 2011/03/30 21:46:22.0754 3808 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys 2011/03/30 21:46:23.0004 3808 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\drivers\Serial.sys 2011/03/30 21:46:23.0254 3808 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys 2011/03/30 21:46:23.0723 3808 sisagp (6b33d0ebd30db32e27d1d78fe946a754) C:\WINDOWS\system32\DRIVERS\sisagp.sys 2011/03/30 21:46:23.0957 3808 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys 2011/03/30 21:46:24.0207 3808 SMCIRDA (a8eb0aa07632a4c936ff6f8eda5bdead) C:\WINDOWS\system32\DRIVERS\smcirda.sys 2011/03/30 21:46:24.0473 3808 Sparrow (83c0f71f86d3bdaf915685f3d568b20e) C:\WINDOWS\system32\DRIVERS\sparrow.sys 2011/03/30 21:46:24.0723 3808 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys 2011/03/30 21:46:25.0004 3808 sptd (db1f0d75f4a1641443530aa91d22b5b4) C:\WINDOWS\system32\Drivers\sptd.sys 2011/03/30 21:46:25.0004 3808 Suspicious file (NoAccess): C:\WINDOWS\system32\Drivers\sptd.sys. md5: db1f0d75f4a1641443530aa91d22b5b4 2011/03/30 21:46:25.0004 3808 sptd - detected Locked file (1) 2011/03/30 21:46:25.0238 3808 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys 2011/03/30 21:46:25.0504 3808 Srv (0f6aefad3641a657e18081f52d0c15af) C:\WINDOWS\system32\DRIVERS\srv.sys 2011/03/30 21:46:25.0770 3808 ssmdrv (5ec550b8952882ee856b862cf648522d) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys 2011/03/30 21:46:26.0082 3808 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys 2011/03/30 21:46:26.0317 3808 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys 2011/03/30 21:46:26.0551 3808 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys 2011/03/30 21:46:26.0817 3808 symc810 (1ff3217614018630d0a6758630fc698c) C:\WINDOWS\system32\DRIVERS\symc810.sys 2011/03/30 21:46:27.0082 3808 symc8xx (070e001d95cf725186ef8b20335f933c) C:\WINDOWS\system32\DRIVERS\symc8xx.sys 2011/03/30 21:46:27.0317 3808 sym_hi (80ac1c4abbe2df3b738bf15517a51f2c) C:\WINDOWS\system32\DRIVERS\sym_hi.sys 2011/03/30 21:46:27.0582 3808 sym_u3 (bf4fab949a382a8e105f46ebb4937058) C:\WINDOWS\system32\DRIVERS\sym_u3.sys 2011/03/30 21:46:27.0832 3808 SynTP (66f680409fc3bddf62741e3e920a8454) C:\WINDOWS\system32\DRIVERS\SynTP.sys 2011/03/30 21:46:28.0098 3808 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys 2011/03/30 21:46:28.0363 3808 tbhsd (5d8c820e2d885c25ffc6bbc5d4fe073c) C:\WINDOWS\system32\drivers\tbhsd.sys 2011/03/30 21:46:28.0613 3808 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys 2011/03/30 21:46:28.0863 3808 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys 2011/03/30 21:46:29.0098 3808 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys 2011/03/30 21:46:29.0348 3808 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys 2011/03/30 21:46:29.0598 3808 TosIde (d213a9247dc347f305a2d4cc9b951487) C:\WINDOWS\system32\DRIVERS\toside.sys 2011/03/30 21:46:29.0754 3808 TuneUpUtilitiesDrv (f2107c9d85ec0df116939ccce06ae697) C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesDriver32.sys 2011/03/30 21:46:29.0988 3808 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys 2011/03/30 21:46:30.0254 3808 ultra (1b698a51cd528d8da4ffaed66dfc51b9) C:\WINDOWS\system32\DRIVERS\ultra.sys 2011/03/30 21:46:30.0488 3808 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys 2011/03/30 21:46:30.0754 3808 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys 2011/03/30 21:46:31.0004 3808 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys 2011/03/30 21:46:31.0254 3808 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys 2011/03/30 21:46:31.0504 3808 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys 2011/03/30 21:46:31.0738 3808 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys 2011/03/30 21:46:31.0973 3808 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 2011/03/30 21:46:32.0254 3808 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys 2011/03/30 21:46:32.0520 3808 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys 2011/03/30 21:46:32.0754 3808 viaagp (754292ce5848b3738281b4f3607eaef4) C:\WINDOWS\system32\DRIVERS\viaagp.sys 2011/03/30 21:46:33.0004 3808 ViaIde (3b3efcda263b8ac14fdf9cbdd0791b2e) C:\WINDOWS\system32\DRIVERS\viaide.sys 2011/03/30 21:46:33.0254 3808 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys 2011/03/30 21:46:33.0567 3808 w39n51 (c79918a5bd269035f3a34d157401b9df) C:\WINDOWS\system32\DRIVERS\w39n51.sys 2011/03/30 21:46:33.0832 3808 w810bus (5e8b60606fc4173b69cdecd964f22d28) C:\WINDOWS\system32\DRIVERS\w810bus.sys 2011/03/30 21:46:34.0067 3808 w810mdfl (c0cc4f5a3c58b4c07ec4a82a5ae24714) C:\WINDOWS\system32\DRIVERS\w810mdfl.sys 2011/03/30 21:46:34.0317 3808 w810mdm (2aafeedc3bfe14419cbce7ceea59dd05) C:\WINDOWS\system32\DRIVERS\w810mdm.sys 2011/03/30 21:46:34.0582 3808 w810mgmt (b0037db3f890d0ffcf7e35f356a435ec) C:\WINDOWS\system32\DRIVERS\w810mgmt.sys 2011/03/30 21:46:34.0832 3808 w810obex (bf609636068f17246f94b490c5812483) C:\WINDOWS\system32\DRIVERS\w810obex.sys 2011/03/30 21:46:35.0082 3808 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys 2011/03/30 21:46:35.0785 3808 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys 2011/03/30 21:46:36.0051 3808 winachsf (c1d5cbd8aa0d674da1ba1bb189696396) C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys 2011/03/30 21:46:36.0348 3808 WmiAcpi (c42584fd66ce9e17403aebca199f7bdb) C:\WINDOWS\system32\DRIVERS\wmiacpi.sys 2011/03/30 21:46:36.0629 3808 WS2IFSL (6abe6e225adb5a751622a9cc3bc19ce8) C:\WINDOWS\System32\drivers\ws2ifsl.sys 2011/03/30 21:46:36.0879 3808 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS 2011/03/30 21:46:37.0035 3808 ================================================================================ 2011/03/30 21:46:37.0035 3808 Scan finished 2011/03/30 21:46:37.0035 3808 ================================================================================ 2011/03/30 21:46:37.0051 3776 Detected object count: 1 2011/03/30 21:46:57.0942 3776 Locked file(sptd) - User select action: Skip |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Hey Arne, das erste ist wie du sagtest 2 ma abgestüzrt, dann hab ich es weggelassen.. hier die log von den anderen beiden Sachen OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0000001c Kernel Drivers (total 203): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806E6000 \WINDOWS\system32\hal.dll 0xF7AD2000 \WINDOWS\system32\KDCOM.DLL 0xF79E2000 \WINDOWS\system32\BOOTVID.dll 0xF73FE000 sptd.sys 0xF7AD4000 \WINDOWS\System32\Drivers\WMILIB.SYS 0xF73E6000 \WINDOWS\System32\Drivers\SPTD3389.SYS 0xF73B7000 ACPI.sys 0xF73A6000 pci.sys 0xF75D2000 isapnp.sys 0xF75E2000 ohci1394.sys 0xF75F2000 \WINDOWS\system32\DRIVERS\1394BUS.SYS 0xF79E6000 compbatt.sys 0xF79EA000 \WINDOWS\system32\DRIVERS\BATTC.SYS 0xF7B9A000 pciide.sys 0xF7852000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xF7AD6000 aliide.sys 0xF7AD8000 intelide.sys 0xF7ADA000 toside.sys 0xF7ADC000 viaide.sys 0xF7ADE000 cmdide.sys 0xF7388000 pcmcia.sys 0xF7602000 MountMgr.sys 0xF7369000 ftdisk.sys 0xF79EE000 ACPIEC.sys 0xF7B9B000 \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS 0xF785A000 PartMgr.sys 0xF7612000 VolSnap.sys 0xF79F2000 cpqarray.sys 0xF7351000 \WINDOWS\system32\DRIVERS\SCSIPORT.SYS 0xF7339000 atapi.sys 0xF79F6000 aha154x.sys 0xF7862000 sparrow.sys 0xF79FA000 symc810.sys 0xF7622000 aic78xx.sys 0xF79FE000 dac960nt.sys 0xF7632000 ql10wnt.sys 0xF7A02000 amsint.sys 0xF786A000 asc.sys 0xF7A06000 asc3550.sys 0xF7872000 mraid35x.sys 0xF787A000 i2omp.sys 0xF7A0A000 ini910u.sys 0xF7642000 ql1240.sys 0xF7652000 aic78u2.sys 0xF7882000 symc8xx.sys 0xF788A000 sym_hi.sys 0xF7892000 sym_u3.sys 0xF789A000 ABP480N5.SYS 0xF78A2000 asc3350p.sys 0xF7AE0000 cd20xrnt.sys 0xF7662000 ultra.sys 0xF7320000 adpu160m.sys 0xF78AA000 dpti2o.sys 0xF7672000 ql1080.sys 0xF7682000 ql1280.sys 0xF7692000 ql12160.sys 0xF78B2000 perc2.sys 0xF7AE2000 perc2hib.sys 0xF78BA000 hpn.sys 0xF7A0E000 cbidf2k.sys 0xF72F4000 dac2w2k.sys 0xF76A2000 disk.sys 0xF76B2000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xF72D4000 fltmgr.sys 0xF72C2000 sr.sys 0xF76C2000 PxHelp20.sys 0xF72AB000 KSecDD.sys 0xF721E000 Ntfs.sys 0xF71F1000 NDIS.sys 0xF76D2000 sisagp.sys 0xF76E2000 viaagp.sys 0xF71DD000 prohlp01.sys 0xF71C3000 Mup.sys 0xF76F2000 agp440.sys 0xF7702000 alim1541.sys 0xF7712000 amdagp.sys 0xF7722000 agpCPQ.sys 0xF7752000 \SystemRoot\system32\DRIVERS\intelppm.sys 0xF7ACA000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0xF6CF8000 \SystemRoot\system32\DRIVERS\nv4_mini.sys 0xF6CE4000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xF6C94000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xF6C6B000 \SystemRoot\system32\DRIVERS\b57xp32.sys 0xF6B0D000 \SystemRoot\system32\DRIVERS\w39n51.sys 0xF793A000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0xF6AE9000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xF7942000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xF7762000 \SystemRoot\system32\DRIVERS\nic1394.sys 0xF7772000 \SystemRoot\system32\DRIVERS\EMS7SK.sys 0xF6AD5000 \SystemRoot\system32\DRIVERS\sdbus.sys 0xF6AC2000 \SystemRoot\system32\DRIVERS\ESM7SK.sys 0xF7782000 \SystemRoot\system32\DRIVERS\ESD7SK.sys 0xF70E7000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0xF7792000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xF796A000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xF6A92000 \SystemRoot\system32\DRIVERS\SynTP.sys 0xF7AF0000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xF797A000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xF77A2000 \SystemRoot\system32\DRIVERS\smcirda.sys 0xF70E3000 \SystemRoot\system32\DRIVERS\irenum.sys 0xF77B2000 \SystemRoot\system32\DRIVERS\imapi.sys 0xF77C2000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xF77D2000 \SystemRoot\system32\DRIVERS\redbook.sys 0xF69CF000 \SystemRoot\system32\DRIVERS\ks.sys 0xF7AF2000 \SystemRoot\system32\DRIVERS\NTIDrvr.sys 0xF6903000 \SystemRoot\system32\DRIVERS\btkrnl.sys 0xF799A000 \SystemRoot\system32\drivers\tbhsd.sys 0xF68DF000 \SystemRoot\system32\drivers\portcls.sys 0xF77F2000 \SystemRoot\system32\drivers\drmk.sys 0xF7C4B000 \SystemRoot\system32\DRIVERS\audstub.sys 0xF79B2000 \SystemRoot\system32\DRIVERS\rasirda.sys 0xF79C2000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xF7133000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xF70B2000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xF68C8000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xF7123000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xF7742000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xF68B7000 \SystemRoot\system32\DRIVERS\psched.sys 0xF6A82000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xF78CA000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xF78F2000 \SystemRoot\system32\DRIVERS\raspti.sys 0xF6A72000 \SystemRoot\system32\DRIVERS\termdd.sys 0xF7AF8000 \SystemRoot\system32\DRIVERS\swenum.sys 0xF6859000 \SystemRoot\system32\DRIVERS\update.sys 0xF70A2000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xF680B000 \SystemRoot\system32\drivers\btaudio.sys 0xF6A42000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xF43A1000 \SystemRoot\system32\drivers\RtkHDAud.sys 0xF436B000 \SystemRoot\system32\DRIVERS\HSFHWAZL.sys 0xF4277000 \SystemRoot\system32\DRIVERS\HSF_DPV.sys 0xF41C6000 \SystemRoot\system32\DRIVERS\HSF_CNXT.sys 0xF7912000 \SystemRoot\System32\Drivers\Modem.SYS 0xF6A12000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xF6CD0000 \SystemRoot\System32\Drivers\i2omgmt.SYS 0xF7B02000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xF7CB3000 \SystemRoot\System32\Drivers\Null.SYS 0xF7B06000 \SystemRoot\System32\Drivers\Beep.SYS 0xF7962000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xF7972000 \SystemRoot\system32\DRIVERS\Amfilter.sys 0xF7982000 \SystemRoot\System32\drivers\vga.sys 0xF7B0C000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF7B10000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF7992000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF79AA000 \SystemRoot\System32\Drivers\Npfs.SYS 0xF6CC4000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xF407B000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xF4022000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xF3FFA000 \SystemRoot\system32\DRIVERS\netbt.sys 0xF3FD4000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xF70DB000 \SystemRoot\System32\drivers\ws2ifsl.sys 0xF3FB2000 \SystemRoot\System32\drivers\afd.sys 0xF79D2000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0xF7802000 \SystemRoot\system32\DRIVERS\netbios.sys 0xF78EA000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0xF3F87000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xF3F4B000 \SystemRoot\System32\drivers\prodrv05.sys 0xF6803000 \??\C:\WINDOWS\system32\drivers\OsaFsLoc.sys 0xF3EDB000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xF7812000 \SystemRoot\System32\Drivers\Fips.SYS 0xF3EBF000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xF7832000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xF7842000 \SystemRoot\system32\DRIVERS\arp1394.sys 0xF7B16000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys 0xF3C75000 \??\C:\WINDOWS\system32\drivers\lvmvdrv.sys 0xF71A3000 \SystemRoot\system32\drivers\lvusbsta.sys 0xF3B69000 \SystemRoot\system32\DRIVERS\lv321av.sys 0xF7193000 \SystemRoot\system32\DRIVERS\STREAM.SYS 0xF411A000 \SystemRoot\system32\DRIVERS\hidusb.sys 0xF7183000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xF4116000 \SystemRoot\system32\DRIVERS\mouhid.sys 0xF7173000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xF3A89000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xF7B26000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xF70C6000 \SystemRoot\System32\drivers\Dxapi.sys 0xF40D6000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xF7C75000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\nv4_disp.dll 0xBA4D4000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xBF3E0000 \SystemRoot\System32\ATMFD.DLL 0xF79BA000 \SystemRoot\system32\DRIVERS\AegisP.sys 0xBA3A6000 \SystemRoot\system32\DRIVERS\irda.sys 0xBA4E8000 \SystemRoot\system32\DRIVERS\s24trans.sys 0xBA47C000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xB9849000 \SystemRoot\system32\drivers\wdmaud.sys 0xB99C6000 \SystemRoot\system32\drivers\sysaudio.sys 0xF79CA000 \??\C:\WINDOWS\system32\drivers\btserial.sys 0xF7C30000 \??\C:\WINDOWS\system32\drivers\epm-psd.sys 0xB962D000 \??\C:\WINDOWS\system32\drivers\epm-shd.sys 0xB95F4000 \??\C:\Acer\Empowering Technology\eRecovery\int15.sys 0xB94AC000 \SystemRoot\system32\DRIVERS\srv.sys 0xF7D0B000 \??\C:\WINDOWS\system32\Machnm32.sys 0xB960D000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys 0xF7B76000 \??\C:\WINDOWS\system32\drivers\osaio.sys 0xF7BB8000 \??\C:\WINDOWS\system32\drivers\osanbm.sys 0xB8F38000 \SystemRoot\System32\Drivers\Fastfat.SYS 0xF40BE000 \??\C:\WINDOWS\system32\drivers\LVPrcMon.sys 0xB8D67000 \SystemRoot\System32\Drivers\HTTP.sys 0xF7C92000 \??\C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesDriver32.sys 0xB7B48000 \SystemRoot\system32\drivers\kmixer.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 48): 0 System Idle Process 4 System 852 C:\WINDOWS\system32\smss.exe 568 csrss.exe 640 C:\WINDOWS\system32\winlogon.exe 1048 C:\WINDOWS\system32\services.exe 1068 C:\WINDOWS\system32\lsass.exe 1516 C:\WINDOWS\system32\svchost.exe 1648 svchost.exe 1776 C:\WINDOWS\system32\svchost.exe 1888 C:\Programme\Intel\Wireless\Bin\EvtEng.exe 1984 C:\Programme\Intel\Wireless\Bin\S24EvMon.exe 548 svchost.exe 644 svchost.exe 1252 C:\WINDOWS\system32\spoolsv.exe 1344 C:\Programme\Gemeinsame Dateien\Logitech\LVMVFM\LVPrcSrv.exe 1352 C:\Programme\Avira\AntiVir Desktop\sched.exe 340 C:\Programme\Avira\AntiVir Desktop\avguard.exe 524 C:\Acer\Empowering Technology\admServ.exe 1616 C:\WINDOWS\explorer.exe 1952 svchost.exe 2028 C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe 768 C:\Programme\Java\jre6\bin\jqs.exe 1436 C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe 744 C:\WINDOWS\system32\nvsvc32.exe 656 C:\Programme\Intel\Wireless\Bin\RegSrvc.exe 988 C:\WINDOWS\system32\svchost.exe 1080 C:\Programme\TomTom HOME 2\TomTomHOMEService.exe 924 C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe 2204 C:\Programme\Synaptics\SynTP\SynTPEnh.exe 2272 C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 2332 C:\Acer\Empowering Technology\ePower\ePower_DMC.exe 2396 C:\WINDOWS\system32\LVCOMSX.EXE 2464 C:\WINDOWS\system32\rundll32.exe 2448 C:\Acer\Empowering Technology\eRecovery\Monitor.exe 2568 C:\Programme\Avira\AntiVir Desktop\avgnt.exe 2372 wmiprvse.exe 2980 C:\WINDOWS\system32\wbem\unsecapp.exe 3120 wmiprvse.exe 3360 C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe 2352 C:\WINDOWS\system32\wbem\wmiapsrv.exe 324 alg.exe 3688 C:\Programme\Alice\Signup\AliceCnn.exe 3968 C:\WINDOWS\system32\svchost.exe 940 C:\Programme\Mozilla Firefox\firefox.exe 3400 C:\WINDOWS\system32\igfxsrvc.exe 3668 C:\WINDOWS\system32\wscntfy.exe 2592 C:\Dokumente und Einstellungen\Motthino\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000001`384c7a00 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000013`2e00be00 (NTFS) PhysicalDrive0 Model Number: HitachiHTS541616J9SA00, Rev: SB4OC70P Size Device Name MBR Status -------------------------------------------- 149 GB \\.\PhysicalDrive0 Unknown MBR code SHA1: 6A37CCD118436B688B51F6BD4C2B47A895EBDF7F Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Done! |
Ok. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Ok Arne, alles gemacht- hier die log Dateien maleware: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6226 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 31.03.2011 15:53:28 mbam-log-2011-03-31 (15-53-28).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 251639 Laufzeit: 47 Minute(n), 58 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) SuperAntiSpyware: SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 03/31/2011 at 06:40 PM Application Version : 4.50.1002 Core Rules Database Version : 6721 Trace Rules Database Version: 4533 Scan type : Complete Scan Total Scan Time : 01:50:48 Memory items scanned : 579 Memory threats detected : 0 Registry items scanned : 8998 Registry threats detected : 3 File items scanned : 96637 File threats detected : 0 Adware.Accute/SysMon HKCR\Interface\{DFD2740F-66FE-4C66-ABE7-53A599B78D1D} HKCR\Interface\{DFD2740F-66FE-4C66-ABE7-53A599B78D1D}\ProxyStubClsid HKCR\Interface\{DFD2740F-66FE-4C66-ABE7-53A599B78D1D}\ProxyStubClsid32 |
Sieht ok aus, da wurden nur Cookies gefunden. Noch Probleme oder weitere Funde in der Zwischenzeit? |
hey Arne, nee nix weiter gefunden die Tage. Super vielen Dank! Kann ich von den Programmen wieder einige deinstallieren oder sollen alle drauf bleiben. Malewarebytes kann man ja lassen, aber Superantispyware z.b. kann man doch löschen oder? Was ist mit CC cleaner? danke dir |
Die Programme können wieder alle runter. Dann wären wir durch! :abklatsch: Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink: Mozilla und andere Browser => http://filepony.de/?q=Flash+Player Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:16 Uhr. |
Copyright ©2000-2025, Trojaner-Board