![]() |
Windows Diagnostic - BITTE Hilfe beim entfernen Hallo zusammen, auch ich wurde leider Opfer von Windows Diagnostic. Neben den nervigen Fehlermeldungen, ist auch mein Dekstop leer bzw. "gelöscht" unddemnach alle privaten Dateien. Ich habe mich auch informiert, wie ich diesen wieder los werde. Jedoch, bin ich nicht so IT erfahren, dass ich das ohne EURE Hilfe hinbekommen werde. Ich habe bereits den Malware-Scan am Laufen und google mich durch das Thema, doch so richtig verstehen tue ich nichts. Und deswegen bitte auch für mich eine individuelle Anleitung. Wenn der Scan durchgelaufen ist, werde ich diesen hier posten und anschließend den OTL-System-Scan durchzuführen. Müssen für diese Scans andere Programme (z.B. Antivir, Mozilla) geschlossen/beendet sein? Vielen Dank vorab!!! Gruß Peter82 Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6158 Windows 6.0.6001 Service Pack 1 Internet Explorer 7.0.6001.18000 24.03.2011 21:26:12 mbam-log-2011-03-24 (21-26-12).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|Q:\|S:\|) Durchsuchte Objekte: 277329 Laufzeit: 58 Minute(n), 10 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 2 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 1 Infizierte Dateien: 4 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\SSFdrVXAOXpQ (Trojan.FakeAlert) -> Value: SSFdrVXAOXpQ -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\RestorPoint.exe (Trojan.SpyEyes) -> Value: RestorPoint.exe -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: c:\restorpoint (Trojan.SpyEyes) -> Quarantined and deleted successfully. Infizierte Dateien: c:\programdata\ssfdrvxaoxpq.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\programdata\43310856.exe (Rogue.FakeHDD) -> Quarantined and deleted successfully. c:\Users\InFo\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\6UJV0ZQ7\contacts[1].exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\restorpoint\config.bin (Trojan.SpyEyes) -> Quarantined and deleted successfully. OTL Logfile: Code: OTL logfile created on: 29.03.2011 21:50:09 - Run 2 OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 29.03.2011 21:50:09 - Run 2 |
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern) Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind. |
Danke erst einmal für die schnelle Antwort. Wenn ich heute Nachmittag zu Hause bin werde ich das Tool sofort ausführen und noch einmal den Malwarebyte scan ausführen und posten! Ich habe aber noch nichts gemacht, außer den Scan mit Malwarebytes und OTL! Muss ich nicht noch etwas unternehmen um den Trojaner zu entfernen? Im Forum steht auch was von dem Programm "rkill.exe" muss man das nicht ausführen? Nicht dass der Trojaner noch irgendwo im System schlummert. Ich trau mich momentan nicht, irgendwo im Inet mein Passwort einzugeben. Hoffe, ich bekomme das mit Eurer Hilfe wieder hin. DANKE! |
Zitat:
Außerdem hab ich gefrgat ob du noch andere Logs von Malwarebytes hast. |
Dann entschuldige bitte meine Ungeduld! Ich bin mitten in der Diplomarbeit und nun dieser Ärger ;o) Nein, keine weitern Logs aus Malewarebyte! Bin gleich zu Hause und werde dann sofort das Tool ausführen. |
Hi, habe unhide erfolgreich ausgeführt und mein Desktop und Benutzer sind wieder sichtbar. Klasse!!! Bisher habe ich nur einen Log von Malwarbyte und den hatte ich gepostet. Ich führe jetzt noch einmal Malwarbyte aus und kann dann anschließend den neuen Log posten. Ansonsten warte ich auf weitere Anweisungen! Vielen Dank vorab. :applaus: |
Ja, mach bitte einen Vollscan aber vorher Malwarebytes updaten!! |
Malwarebyte erledigt. Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6228 Windows 6.0.6001 Service Pack 1 Internet Explorer 7.0.6001.18000 31.03.2011 19:53:26 mbam-log-2011-03-31 (19-53-26).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|Q:\|S:\|) Durchsuchte Objekte: 278080 Laufzeit: 1 Stunde(n), 0 Minute(n), 13 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
auch der OTL-Fix wurde ausgeführt. All processes killed ========== OTL ========== Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}\ not found. File C:\Programme\Dealio Toolbar\IE\4.3\dealioToolbarIE.dll not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{8dbb6d8e-e4a6-4e3b-9753-af78b226441c} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8dbb6d8e-e4a6-4e3b-9753-af78b226441c}\ not found. File C:\Programme\Softonic_Deutsch\tbSoft.dll not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{8DBB6D8E-E4A6-4E3B-9753-AF78B226441C} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8DBB6D8E-E4A6-4E3B-9753-AF78B226441C}\ not found. File C:\Programme\Softonic_Deutsch\tbSoft.dll not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\autoexec.bat moved successfully. File move failed. D:\Autorun.exe scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9d7380fa-3268-11df-9e7f-001f1607309d}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9d7380fa-3268-11df-9e7f-001f1607309d}\ not found. File G:\Menu.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e8511a56-3caa-11df-9317-001f1607309d}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e8511a56-3caa-11df-9317-001f1607309d}\ not found. File F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\usb323.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e8511a56-3caa-11df-9317-001f1607309d}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e8511a56-3caa-11df-9317-001f1607309d}\ not found. File F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\usb323.exe not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\CollaborationHost not found. File move failed. C:\Windows\System32\p2phost.exe scheduled to be moved on reboot. File C:\ProgramData\~43835144r not found. File C:\ProgramData\~43835144 not found. File C:\Users\martina\Desktop\Windows Diagnostic.lnk not found. File C:\ProgramData\43835144 not found. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: InFo ->Temp folder emptied: 167860031 bytes ->Temporary Internet Files folder emptied: 142745310 bytes ->FireFox cache emptied: 75473274 bytes ->Flash cache emptied: 48014 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 20374635 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 388,00 mb OTL by OldTimer - Version 3.2.22.3 log created on 03312011_211423 Files\Folders moved on Reboot... File move failed. D:\Autorun.exe scheduled to be moved on reboot. File move failed. C:\Windows\System32\p2phost.exe scheduled to be moved on reboot. Registry entries deleted on Reboot... |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
hier der Log des ComboFix: Combofix Logfile: Code: ComboFix 11-03-31.04 - InFo 01.04.2011 14:52:54.1.2 - x86 |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html |
2011/04/01 17:26:13.0765 5036 TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28 2011/04/01 17:26:14.0529 5036 ================================================================================ 2011/04/01 17:26:14.0529 5036 SystemInfo: 2011/04/01 17:26:14.0529 5036 2011/04/01 17:26:14.0529 5036 OS Version: 6.0.6001 ServicePack: 1.0 2011/04/01 17:26:14.0529 5036 Product type: Workstation 2011/04/01 17:26:14.0529 5036 ComputerName: INFO-PC 2011/04/01 17:26:14.0529 5036 UserName: InFo 2011/04/01 17:26:14.0529 5036 Windows directory: C:\Windows 2011/04/01 17:26:14.0529 5036 System windows directory: C:\Windows 2011/04/01 17:26:14.0529 5036 Processor architecture: Intel x86 2011/04/01 17:26:14.0529 5036 Number of processors: 2 2011/04/01 17:26:14.0529 5036 Page size: 0x1000 2011/04/01 17:26:14.0529 5036 Boot type: Normal boot 2011/04/01 17:26:14.0529 5036 ================================================================================ 2011/04/01 17:26:21.0456 5036 Initialize success 2011/04/01 17:27:03.0182 5716 ================================================================================ 2011/04/01 17:27:03.0183 5716 Scan started 2011/04/01 17:27:03.0183 5716 Mode: Manual; 2011/04/01 17:27:03.0183 5716 ================================================================================ 2011/04/01 17:27:04.0528 5716 ACPI (fcb8c7210f0135e24c6580f7f649c73c) C:\Windows\system32\drivers\acpi.sys 2011/04/01 17:27:04.0746 5716 adp94xx (04f0fcac69c7c71a3ac4eb97fafc8303) C:\Windows\system32\drivers\adp94xx.sys 2011/04/01 17:27:04.0824 5716 adpahci (60505e0041f7751bdbb80f88bf45c2ce) C:\Windows\system32\drivers\adpahci.sys 2011/04/01 17:27:05.0058 5716 adpu160m (8a42779b02aec986eab64ecfc98f8bd7) C:\Windows\system32\drivers\adpu160m.sys 2011/04/01 17:27:05.0261 5716 adpu320 (241c9e37f8ce45ef51c3de27515ca4e5) C:\Windows\system32\drivers\adpu320.sys 2011/04/01 17:27:05.0464 5716 AFD (763e172a55177e478cb419f88fd0ba03) C:\Windows\system32\drivers\afd.sys 2011/04/01 17:27:05.0588 5716 agp440 (13f9e33747e6b41a3ff305c37db0d360) C:\Windows\system32\drivers\agp440.sys 2011/04/01 17:27:05.0635 5716 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys 2011/04/01 17:27:05.0682 5716 aliide (9eaef5fc9b8e351afa7e78a6fae91f91) C:\Windows\system32\drivers\aliide.sys 2011/04/01 17:27:05.0869 5716 amdagp (c47344bc706e5f0b9dce369516661578) C:\Windows\system32\drivers\amdagp.sys 2011/04/01 17:27:05.0947 5716 amdide (9b78a39a4c173fdbc1321e0dd659b34c) C:\Windows\system32\drivers\amdide.sys 2011/04/01 17:27:06.0056 5716 AmdK7 (18f29b49ad23ecee3d2a826c725c8d48) C:\Windows\system32\drivers\amdk7.sys 2011/04/01 17:27:06.0290 5716 AmdK8 (93ae7f7dd54ab986a6f1a1b37be7442d) C:\Windows\system32\drivers\amdk8.sys 2011/04/01 17:27:06.0524 5716 arc (5d2888182fb46632511acee92fdad522) C:\Windows\system32\drivers\arc.sys 2011/04/01 17:27:06.0712 5716 arcsas (5e2a321bd7c8b3624e41fdec3e244945) C:\Windows\system32\drivers\arcsas.sys 2011/04/01 17:27:06.0821 5716 ASMMAP (7b4d08d2017ac06689d422e06c43f0aa) C:\Program Files\Lenovo\ATK Hotkey\ASMMAP.sys 2011/04/01 17:27:07.0024 5716 AsyncMac (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys 2011/04/01 17:27:07.0117 5716 atapi (2d9c903dc76a66813d350a562de40ed9) C:\Windows\system32\drivers\atapi.sys 2011/04/01 17:27:07.0258 5716 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Platte\Programme\Avira\AntiVir Desktop\avgio.sys 2011/04/01 17:27:07.0523 5716 avgntflt (14fe36d8f2c6a2435275338d061a0b66) C:\Windows\system32\DRIVERS\avgntflt.sys 2011/04/01 17:27:07.0679 5716 avipbb (6d52060b59e7d79cd2a044b6add1f1ef) C:\Windows\system32\DRIVERS\avipbb.sys 2011/04/01 17:27:07.0882 5716 Beep (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys 2011/04/01 17:27:08.0100 5716 blbdrive (d4df28447741fd3d953526e33a617397) C:\Windows\system32\drivers\blbdrive.sys 2011/04/01 17:27:08.0303 5716 BMLoad (d002033c1a37f6af51b5f0ba6d0211bc) C:\Windows\system32\drivers\BMLoad.sys 2011/04/01 17:27:08.0365 5716 bowser (74b442b2be1260b7588c136177ceac66) C:\Windows\system32\DRIVERS\bowser.sys 2011/04/01 17:27:08.0537 5716 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys 2011/04/01 17:27:08.0584 5716 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys 2011/04/01 17:27:08.0708 5716 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys 2011/04/01 17:27:08.0771 5716 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys 2011/04/01 17:27:08.0802 5716 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys 2011/04/01 17:27:08.0958 5716 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys 2011/04/01 17:27:09.0098 5716 BthEnum (cce53afc28347cc18ea139972e5b5e5a) C:\Windows\system32\DRIVERS\BthEnum.sys 2011/04/01 17:27:09.0176 5716 BTHMODEM (ad07c1ec6665b8b35741ab91200c6b68) C:\Windows\system32\drivers\bthmodem.sys 2011/04/01 17:27:09.0286 5716 BthPan (5904efa25f829bf84ea6fb045134a1d8) C:\Windows\system32\DRIVERS\bthpan.sys 2011/04/01 17:27:09.0364 5716 BTHPORT (ac8a1689d5efc4d214201155a78d8f4b) C:\Windows\system32\Drivers\BTHport.sys 2011/04/01 17:27:09.0504 5716 BTHUSB (288c1f74e3e2eed6c7b54eb3aac70856) C:\Windows\system32\Drivers\BTHUSB.sys 2011/04/01 17:27:09.0582 5716 btwaudio (f2f7342742180d5060285499dee50f99) C:\Windows\system32\drivers\btwaudio.sys 2011/04/01 17:27:09.0691 5716 btwavdt (32f59f26a30cfc508da11db3ea0f8b77) C:\Windows\system32\drivers\btwavdt.sys 2011/04/01 17:27:09.0769 5716 btwl2cap (ecb98391c756a7b9cfbae89d9d1235e1) C:\Windows\system32\DRIVERS\btwl2cap.sys 2011/04/01 17:27:10.0019 5716 btwrchid (03658734ef7d0f3b3f4636d3e8a38964) C:\Windows\system32\DRIVERS\btwrchid.sys 2011/04/01 17:27:10.0393 5716 cdfs (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys 2011/04/01 17:27:10.0643 5716 cdrom (1ec25cea0de6ac4718bf89f9e1778b57) C:\Windows\system32\DRIVERS\cdrom.sys 2011/04/01 17:27:11.0126 5716 circlass (e5d4133f37219dbcfe102bc61072589d) C:\Windows\system32\drivers\circlass.sys 2011/04/01 17:27:11.0828 5716 CLFS (465745561c832b29f7c48b488aab3842) C:\Windows\system32\CLFS.sys 2011/04/01 17:27:12.0796 5716 CmBatt (99afc3795b58cc478fbbbcdc658fcb56) C:\Windows\system32\DRIVERS\CmBatt.sys 2011/04/01 17:27:13.0778 5716 cmdide (0ca25e686a4928484e9fdabd168ab629) C:\Windows\system32\drivers\cmdide.sys 2011/04/01 17:27:14.0340 5716 CnxtHdAudService (9ee20b227083b6e8a0d1c61b2a122b0b) C:\Windows\system32\drivers\CHDRT32.sys 2011/04/01 17:27:14.0480 5716 Compbatt (6afef0b60fa25de07c0968983ee4f60a) C:\Windows\system32\DRIVERS\compbatt.sys 2011/04/01 17:27:14.0527 5716 crcdisk (741e9dff4f42d2d8477d0fc1dc0df871) C:\Windows\system32\drivers\crcdisk.sys 2011/04/01 17:27:14.0574 5716 Crusoe (1f07becdca750766a96cda811ba86410) C:\Windows\system32\drivers\crusoe.sys 2011/04/01 17:27:14.0714 5716 CSC (9a5434125c3dfe42393de4bbb791bd19) C:\Windows\system32\drivers\csc.sys 2011/04/01 17:27:14.0855 5716 DCamUSBGene (ca4ebaaf5ecb8764af561959006a090c) C:\Windows\system32\DRIVERS\usbstk.sys 2011/04/01 17:27:14.0948 5716 DfsC (9e635ae5e8ad93e2b5989e2e23679f97) C:\Windows\system32\Drivers\dfsc.sys 2011/04/01 17:27:15.0448 5716 disk (64109e623abd6955c8fb110b592e68b7) C:\Windows\system32\drivers\disk.sys 2011/04/01 17:27:15.0916 5716 DLABMFSM (5b149ccfe275f4de0b4b8ec6b9f6821e) C:\Windows\system32\DLA\DLABMFSM.SYS 2011/04/01 17:27:16.0462 5716 DLABOIOM (ad4cb3d783634c90a9d0ce360933a63c) C:\Windows\system32\DLA\DLABOIOM.SYS 2011/04/01 17:27:17.0008 5716 DLACDBHM (5230cdb7e715f3a3b4a882e254cdd35d) C:\Windows\system32\Drivers\DLACDBHM.SYS 2011/04/01 17:27:17.0429 5716 DLADResM (dae193b1ddc6914f56b767a4f1406351) C:\Windows\system32\DLA\DLADResM.SYS 2011/04/01 17:27:17.0600 5716 DLAIFS_M (6a82f77c4a6f5235bf352f0028e2ef52) C:\Windows\system32\DLA\DLAIFS_M.SYS 2011/04/01 17:27:17.0819 5716 DLAOPIOM (0e6052c0ada37504896a847231a3907d) C:\Windows\system32\DLA\DLAOPIOM.SYS 2011/04/01 17:27:18.0006 5716 DLAPoolM (29670bb4e2b973c5b55a76107d4910b2) C:\Windows\system32\DLA\DLAPoolM.SYS 2011/04/01 17:27:18.0256 5716 DLARTL_M (77fe51f0f8d86804cb81f6ef6bfb86dd) C:\Windows\system32\Drivers\DLARTL_M.SYS 2011/04/01 17:27:18.0427 5716 DLAUDFAM (6b087732b86c1d866d69dbbe463ea90a) C:\Windows\system32\DLA\DLAUDFAM.SYS 2011/04/01 17:27:18.0568 5716 DLAUDF_M (bbeecb95f2841ae4a3e3690d46d7153d) C:\Windows\system32\DLA\DLAUDF_M.SYS 2011/04/01 17:27:18.0708 5716 drmkaud (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys 2011/04/01 17:27:18.0817 5716 DRVMCDB (83106585494d5eb96f59187200c144bd) C:\Windows\system32\Drivers\DRVMCDB.SYS 2011/04/01 17:27:18.0942 5716 DRVNDDM (ffc371525aa55d1bae18715ebcb8797c) C:\Windows\system32\Drivers\DRVNDDM.SYS 2011/04/01 17:27:19.0020 5716 DXGKrnl (f8bf50a8d862f8cc089080bec509bca6) C:\Windows\System32\drivers\dxgkrnl.sys 2011/04/01 17:27:19.0192 5716 e1express (908ed85b7806e8af3af5e9b74f7809d4) C:\Windows\system32\DRIVERS\e1e6032.sys 2011/04/01 17:27:19.0379 5716 E1G60 (5425f74ac0c1dbd96a1e04f17d63f94c) C:\Windows\system32\DRIVERS\E1G60I32.sys 2011/04/01 17:27:19.0675 5716 Ecache (dd2cd259d83d8b72c02c5f2331ff9d68) C:\Windows\system32\drivers\ecache.sys 2011/04/01 17:27:19.0862 5716 elxstor (23b62471681a124889978f6295b3f4c6) C:\Windows\system32\drivers\elxstor.sys 2011/04/01 17:27:20.0065 5716 ErrDev (3db974f3935483555d7148663f726c61) C:\Windows\system32\drivers\errdev.sys 2011/04/01 17:27:20.0455 5716 ewusbnet (921878114f48949cfae9abe6fc4c4cc3) C:\Windows\system32\DRIVERS\ewusbnet.sys 2011/04/01 17:27:20.0658 5716 exfat (0d858eb20589a34efb25695acaa6aa2d) C:\Windows\system32\drivers\exfat.sys 2011/04/01 17:27:20.0705 5716 fastfat (3c489390c2e2064563727752af8eab9e) C:\Windows\system32\drivers\fastfat.sys 2011/04/01 17:27:21.0048 5716 fdc (afe1e8b9782a0dd7fb46bbd88e43f89a) C:\Windows\system32\DRIVERS\fdc.sys 2011/04/01 17:27:21.0329 5716 FileInfo (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys 2011/04/01 17:27:21.0532 5716 Filetrace (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys 2011/04/01 17:27:21.0719 5716 flpydisk (85b7cf99d532820495d68d747fda9ebd) C:\Windows\system32\DRIVERS\flpydisk.sys 2011/04/01 17:27:21.0937 5716 FltMgr (05ea53afe985443011e36dab07343b46) C:\Windows\system32\drivers\fltmgr.sys 2011/04/01 17:27:22.0140 5716 Fs_Rec (65ea8b77b5851854f0c55c43fa51a198) C:\Windows\system32\drivers\Fs_Rec.sys 2011/04/01 17:27:22.0234 5716 gagp30kx (34582a6e6573d54a07ece5fe24a126b5) C:\Windows\system32\drivers\gagp30kx.sys 2011/04/01 17:27:22.0327 5716 HdAudAddService (cb04c744be0a61b1d648faed182c3b59) C:\Windows\system32\drivers\HdAudio.sys 2011/04/01 17:27:22.0514 5716 HDAudBus (c87b1ee051c0464491c1a7b03fa0bc99) C:\Windows\system32\DRIVERS\HDAudBus.sys 2011/04/01 17:27:22.0655 5716 HidBth (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys 2011/04/01 17:27:22.0811 5716 HidIr (ff3160c3a2445128c5a6d9b076da519e) C:\Windows\system32\drivers\hidir.sys 2011/04/01 17:27:22.0936 5716 HidUsb (e2b5bd48afcc0f0974fb44641b223250) C:\Windows\system32\DRIVERS\hidusb.sys 2011/04/01 17:27:22.0998 5716 HpCISSs (16ee7b23a009e00d835cdb79574a91a6) C:\Windows\system32\drivers\hpcisss.sys 2011/04/01 17:27:23.0216 5716 HSFHWAZL (46d67209550973257601a533e2ac5785) C:\Windows\system32\DRIVERS\VSTAZL3.SYS 2011/04/01 17:27:23.0310 5716 HSF_DPV (fadd7095163cb3cb4073793ebb50fe75) C:\Windows\system32\DRIVERS\HSX_DPV.sys 2011/04/01 17:27:23.0622 5716 HSXHWAZL (058783bedd17615d1fece09f77960436) C:\Windows\system32\DRIVERS\HSXHWAZL.sys 2011/04/01 17:27:23.0778 5716 HTTP (406c027c18e98a396faa1963dad5ff70) C:\Windows\system32\drivers\HTTP.sys 2011/04/01 17:27:23.0965 5716 huawei_enumerator (22a4b14530194fc57c1c849fb5afee17) C:\Windows\system32\DRIVERS\ew_jubusenum.sys 2011/04/01 17:27:24.0043 5716 hwdatacard (0b3957226ec94b1ecb7b9348bb535a23) C:\Windows\system32\DRIVERS\ewusbmdm.sys 2011/04/01 17:27:24.0340 5716 i2omp (c6b032d69650985468160fc9937cf5b4) C:\Windows\system32\drivers\i2omp.sys 2011/04/01 17:27:24.0464 5716 i8042prt (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys 2011/04/01 17:27:24.0558 5716 iaStor (9f1220113a3a7f4f08042c699324d073) C:\Windows\system32\DRIVERS\iaStor.sys 2011/04/01 17:27:24.0808 5716 iaStorV (54155ea1b0df185878e0fc9ec3ac3a14) C:\Windows\system32\drivers\iastorv.sys 2011/04/01 17:27:25.0010 5716 IBMPMDRV (4a8ab38fdf3649c1fe3e9d16bf79927d) C:\Windows\system32\DRIVERS\ibmpmdrv.sys 2011/04/01 17:27:25.0447 5716 igfx (6fb1858d1f0923d122b0331865695041) C:\Windows\system32\DRIVERS\igdkmd32.sys 2011/04/01 17:27:25.0728 5716 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys 2011/04/01 17:27:26.0024 5716 IntcHdmiAddService (ab8b0206bcdff0ed03cec500fa03a32a) C:\Windows\system32\drivers\IntcHdmi.sys 2011/04/01 17:27:26.0212 5716 intelide (83aa759f3189e6370c30de5dc5590718) C:\Windows\system32\drivers\intelide.sys 2011/04/01 17:27:26.0430 5716 intelppm (224191001e78c89dfa78924c3ea595ff) C:\Windows\system32\DRIVERS\intelppm.sys 2011/04/01 17:27:26.0524 5716 IpFilterDriver (62c265c38769b864cb25b4bcf62df6c3) C:\Windows\system32\DRIVERS\ipfltdrv.sys 2011/04/01 17:27:26.0898 5716 IPMIDRV (b25aaf203552b7b3491139d582b39ad1) C:\Windows\system32\drivers\ipmidrv.sys 2011/04/01 17:27:27.0085 5716 IPNAT (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys 2011/04/01 17:27:27.0132 5716 IRENUM (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys 2011/04/01 17:27:27.0288 5716 isapnp (6c70698a3e5c4376c6ab5c7c17fb0614) C:\Windows\system32\drivers\isapnp.sys 2011/04/01 17:27:27.0382 5716 iScsiPrt (f247eec28317f6c739c16de420097301) C:\Windows\system32\DRIVERS\msiscsi.sys 2011/04/01 17:27:27.0740 5716 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys 2011/04/01 17:27:27.0990 5716 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys 2011/04/01 17:27:28.0349 5716 kbdclass (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys 2011/04/01 17:27:28.0692 5716 kbdhid (18247836959ba67e3511b62846b9c2e0) C:\Windows\system32\drivers\kbdhid.sys 2011/04/01 17:27:29.0066 5716 KSecDD (5367dc846cae9639b899bfd13b97a8c9) C:\Windows\system32\Drivers\ksecdd.sys 2011/04/01 17:27:29.0285 5716 lenovo.smi (3c3f7f424e324c6971632c5de5ff458f) C:\Windows\system32\DRIVERS\smiif32.sys 2011/04/01 17:27:29.0503 5716 lltdio (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys 2011/04/01 17:27:29.0815 5716 lnvobus (7538b32e116a45af94c387020d6dcd67) C:\Windows\system32\DRIVERS\lnvobus.sys 2011/04/01 17:27:30.0034 5716 lnvocard (adcc841f2497dd0d867105d290581761) C:\Windows\system32\DRIVERS\lnvocard.sys 2011/04/01 17:27:30.0330 5716 lnvogps (751926cba81f6401e0f1dfb8dbdafba7) C:\Windows\system32\DRIVERS\lnvogps.sys 2011/04/01 17:27:30.0580 5716 lnvomdfl (eb16fa976446409c91c02a85a64dd2e6) C:\Windows\system32\DRIVERS\lnvomdfl.sys 2011/04/01 17:27:30.0720 5716 lnvomdfl2 (aef21f86930ddbea32565bac615a013f) C:\Windows\system32\DRIVERS\lnvomdfl2.sys 2011/04/01 17:27:30.0923 5716 lnvomdm (beb35ff781267423bbe0f08ed4eb4461) C:\Windows\system32\DRIVERS\lnvomdm.sys 2011/04/01 17:27:31.0110 5716 lnvomdm2 (9009a38391b069c3ca1f89f9e8816ff8) C:\Windows\system32\DRIVERS\lnvomdm2.sys 2011/04/01 17:27:31.0219 5716 lnvond5 (26cb19470899c44b49b4024babfc3bf8) C:\Windows\system32\DRIVERS\lnvond5.sys 2011/04/01 17:27:31.0469 5716 lnvounic (e0e3542a65e559819110f6b435d95e4d) C:\Windows\system32\DRIVERS\lnvounic.sys 2011/04/01 17:27:31.0703 5716 LSI_FC (c7e15e82879bf3235b559563d4185365) C:\Windows\system32\drivers\lsi_fc.sys 2011/04/01 17:27:31.0874 5716 LSI_SAS (ee01ebae8c9bf0fa072e0ff68718920a) C:\Windows\system32\drivers\lsi_sas.sys 2011/04/01 17:27:32.0046 5716 LSI_SCSI (912a04696e9ca30146a62afa1463dd5c) C:\Windows\system32\drivers\lsi_scsi.sys 2011/04/01 17:27:32.0202 5716 luafv (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys 2011/04/01 17:27:32.0452 5716 mdmxsdk (0cea2d0d3fa284b85ed5b68365114f76) C:\Windows\system32\DRIVERS\mdmxsdk.sys 2011/04/01 17:27:32.0686 5716 megasas (0001ce609d66632fa17b84705f658879) C:\Windows\system32\drivers\megasas.sys 2011/04/01 17:27:32.0951 5716 MegaSR (c252f32cd9a49dbfc25ecf26ebd51a99) C:\Windows\system32\drivers\megasr.sys 2011/04/01 17:27:33.0169 5716 Modem (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys 2011/04/01 17:27:33.0372 5716 monitor (0a9bb33b56e294f686abb7c1e4e2d8a8) C:\Windows\system32\DRIVERS\monitor.sys 2011/04/01 17:27:33.0590 5716 mouclass (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys 2011/04/01 17:27:33.0778 5716 mouhid (93b8d4869e12cfbe663915502900876f) C:\Windows\system32\DRIVERS\mouhid.sys 2011/04/01 17:27:34.0090 5716 MountMgr (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys 2011/04/01 17:27:34.0230 5716 mpio (511d011289755dd9f9a7579fb0b064e6) C:\Windows\system32\drivers\mpio.sys 2011/04/01 17:27:34.0448 5716 mpsdrv (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys 2011/04/01 17:27:34.0823 5716 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys 2011/04/01 17:27:35.0104 5716 MRxDAV (ae3de84536b6799d2267443cec8edbb9) C:\Windows\system32\drivers\mrxdav.sys 2011/04/01 17:27:35.0384 5716 mrxsmb (c4ad205530888404e2b5fc8d9319b119) C:\Windows\system32\DRIVERS\mrxsmb.sys 2011/04/01 17:27:35.0556 5716 mrxsmb10 (67e55ced3fc143c82a8197988bfc1f9a) C:\Windows\system32\DRIVERS\mrxsmb10.sys 2011/04/01 17:27:35.0634 5716 mrxsmb20 (3268b8c3fa92bfc086355c39b45e9cc9) C:\Windows\system32\DRIVERS\mrxsmb20.sys 2011/04/01 17:27:35.0774 5716 msahci (28023e86f17001f7cd9b15a5bc9ae07d) C:\Windows\system32\drivers\msahci.sys 2011/04/01 17:27:35.0821 5716 msdsm (4468b0f385a86ecddaf8d3ca662ec0e7) C:\Windows\system32\drivers\msdsm.sys 2011/04/01 17:27:36.0055 5716 Msfs (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys 2011/04/01 17:27:36.0196 5716 msisadrv (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys 2011/04/01 17:27:36.0336 5716 MSKSSRV (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys 2011/04/01 17:27:36.0430 5716 MSPCLOCK (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys 2011/04/01 17:27:36.0554 5716 MSPQM (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys 2011/04/01 17:27:36.0726 5716 MsRPC (b5614aecb05a9340aa0fb55bf561cc63) C:\Windows\system32\drivers\MsRPC.sys 2011/04/01 17:27:36.0804 5716 mssmbios (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys 2011/04/01 17:27:36.0960 5716 MSTEE (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys 2011/04/01 17:27:37.0069 5716 MTsensor (97affa9d95ffe20eee6229bc6be166cf) C:\Windows\system32\DRIVERS\A0101V32.sys 2011/04/01 17:27:37.0225 5716 Mup (6dfd1d322de55b0b7db7d21b90bec49c) C:\Windows\system32\Drivers\mup.sys 2011/04/01 17:27:37.0475 5716 NativeWifiP (dd721f8635191132992e7ceaa3c43c84) C:\Windows\system32\DRIVERS\nwifi.sys 2011/04/01 17:27:37.0600 5716 NDIS (c8560010a542b5dca94c62468dc20784) C:\Windows\system32\drivers\ndis.sys 2011/04/01 17:27:37.0678 5716 NdisTapi (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys 2011/04/01 17:27:37.0974 5716 Ndisuio (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys 2011/04/01 17:27:38.0177 5716 NdisWan (3d14c3b3496f88890d431e8aa022a411) C:\Windows\system32\DRIVERS\ndiswan.sys 2011/04/01 17:27:38.0302 5716 NDProxy (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys 2011/04/01 17:27:38.0504 5716 NetBIOS (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys 2011/04/01 17:27:38.0567 5716 netbt (7c5fee5b1c5728507cd96fb4a13e7a02) C:\Windows\system32\DRIVERS\netbt.sys 2011/04/01 17:27:39.0238 5716 NETw5v32 (840d89327c45b0cb9e1ab130249046e2) C:\Windows\system32\DRIVERS\NETw5v32.sys 2011/04/01 17:27:39.0503 5716 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys 2011/04/01 17:27:39.0706 5716 Npfs (ecb5003f484f9ed6c608d6d6c7886cbb) C:\Windows\system32\drivers\Npfs.sys 2011/04/01 17:27:39.0940 5716 nsiproxy (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys 2011/04/01 17:27:40.0205 5716 Ntfs (b4effe29eb4f15538fd8a9681108492d) C:\Windows\system32\drivers\Ntfs.sys 2011/04/01 17:27:40.0470 5716 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys 2011/04/01 17:27:40.0704 5716 Null (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys 2011/04/01 17:27:40.0985 5716 nvraid (2edf9e7751554b42cbb60116de727101) C:\Windows\system32\drivers\nvraid.sys 2011/04/01 17:27:41.0250 5716 nvstor (abed0c09758d1d97db0042dbb2688177) C:\Windows\system32\drivers\nvstor.sys 2011/04/01 17:27:41.0515 5716 nv_agp (18bbdf913916b71bd54575bdb6eeac0b) C:\Windows\system32\drivers\nv_agp.sys 2011/04/01 17:27:42.0030 5716 ohci1394 (790e27c3db53410b40ff9ef2fd10a1d9) C:\Windows\system32\DRIVERS\ohci1394.sys 2011/04/01 17:27:42.0233 5716 Parport (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys 2011/04/01 17:27:42.0280 5716 partmgr (3b38467e7c3daed009dfe359e17f139f) C:\Windows\system32\drivers\partmgr.sys 2011/04/01 17:27:42.0326 5716 Parvdm (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys 2011/04/01 17:27:42.0436 5716 PCD5SRVC{DF187064-5DA14001-05040000} (77a76c2da7c9431024b299ef7700dd4f) C:\PROGRA~1\PCDR5\PCD5SRVC.pkms 2011/04/01 17:27:42.0638 5716 pci (01b94418deb235dff777cc80076354b4) C:\Windows\system32\drivers\pci.sys 2011/04/01 17:27:42.0826 5716 pciide (fc175f5ddab666d7f4d17449a547626f) C:\Windows\system32\drivers\pciide.sys 2011/04/01 17:27:42.0997 5716 pcmcia (b7c5a8769541900f6dfa6fe0c5e4d513) C:\Windows\system32\DRIVERS\pcmcia.sys 2011/04/01 17:27:43.0231 5716 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys 2011/04/01 17:27:43.0481 5716 PptpMiniport (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys 2011/04/01 17:27:43.0762 5716 Processor (2027293619dd0f047c584cf2e7df4ffd) C:\Windows\system32\drivers\processr.sys 2011/04/01 17:27:43.0964 5716 psadd (f8a25f1dd8b2c332cbc663e3579566e7) C:\Windows\system32\DRIVERS\psadd.sys 2011/04/01 17:27:44.0167 5716 PSched (a114cfe308c24b8235b03cfdffe11e99) C:\Windows\system32\DRIVERS\pacer.sys 2011/04/01 17:27:44.0308 5716 PxHelp20 (153d02480a0a2f45785522e814c634b6) C:\Windows\system32\Drivers\PxHelp20.sys 2011/04/01 17:27:44.0417 5716 ql2300 (0a6db55afb7820c99aa1f3a1d270f4f6) C:\Windows\system32\drivers\ql2300.sys 2011/04/01 17:27:44.0651 5716 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys 2011/04/01 17:27:44.0869 5716 QWAVEdrv (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys 2011/04/01 17:27:45.0119 5716 RasAcd (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys 2011/04/01 17:27:45.0306 5716 Rasl2tp (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys 2011/04/01 17:27:45.0353 5716 RasPppoe (3e9d9b048107b40d87b97df2e48e0744) C:\Windows\system32\DRIVERS\raspppoe.sys 2011/04/01 17:27:45.0571 5716 RasSstp (a7d141684e9500ac928a772ed8e6b671) C:\Windows\system32\DRIVERS\rassstp.sys 2011/04/01 17:27:45.0758 5716 rdbss (6e1c5d0457622f9ee35f683110e93d14) C:\Windows\system32\DRIVERS\rdbss.sys 2011/04/01 17:27:46.0008 5716 RDPCDD (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys 2011/04/01 17:27:46.0258 5716 rdpdr (fbc0bacd9c3d7f6956853f64a66e252d) C:\Windows\system32\DRIVERS\rdpdr.sys 2011/04/01 17:27:46.0382 5716 RDPENCDD (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys 2011/04/01 17:27:46.0429 5716 RDPWD (e1c18f4097a5abcec941dc4b2f99db7e) C:\Windows\system32\drivers\RDPWD.sys 2011/04/01 17:27:46.0741 5716 RFCOMM (23f486726da7a9b2f3ec7326421a9c36) C:\Windows\system32\DRIVERS\rfcomm.sys 2011/04/01 17:27:46.0913 5716 rimmptsk (a5b12a4b3b774432db9b9fa221190e59) C:\Windows\system32\DRIVERS\rimmptsk.sys 2011/04/01 17:27:46.0944 5716 rimsptsk (c398bca91216755b098679a8da8a2300) C:\Windows\system32\DRIVERS\rimsptsk.sys 2011/04/01 17:27:47.0116 5716 rismxdp (2a2554cb24506e0a0508fc395c4a1b42) C:\Windows\system32\DRIVERS\rixdptsk.sys 2011/04/01 17:27:47.0303 5716 rspndr (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys 2011/04/01 17:27:47.0396 5716 RTL8169 (7157e70a90cce49deb8885d23a073a39) C:\Windows\system32\DRIVERS\Rtlh86.sys 2011/04/01 17:27:47.0443 5716 sbp2port (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys 2011/04/01 17:27:47.0584 5716 sdbus (126ea89bcc413ee45e3004fb0764888f) C:\Windows\system32\DRIVERS\sdbus.sys 2011/04/01 17:27:47.0615 5716 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys 2011/04/01 17:27:47.0693 5716 Serenum (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\drivers\serenum.sys 2011/04/01 17:27:47.0740 5716 Serial (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\drivers\serial.sys 2011/04/01 17:27:47.0771 5716 sermouse (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys 2011/04/01 17:27:48.0036 5716 sffdisk (3efa810bdca87f6ecc24f9832243fe86) C:\Windows\system32\drivers\sffdisk.sys 2011/04/01 17:27:48.0254 5716 sffp_mmc (e95d451f7ea3e583aec75f3b3ee42dc5) C:\Windows\system32\drivers\sffp_mmc.sys 2011/04/01 17:27:48.0364 5716 sffp_sd (3d0ea348784b7ac9ea9bd9f317980979) C:\Windows\system32\drivers\sffp_sd.sys 2011/04/01 17:27:48.0410 5716 sfloppy (46ed8e91793b2e6f848015445a0ac188) C:\Windows\system32\drivers\sfloppy.sys 2011/04/01 17:27:48.0566 5716 Shockprf (1310c5e81966e86b2ced7ae8ce3d74f1) C:\Windows\system32\DRIVERS\Apsx86.sys 2011/04/01 17:27:48.0613 5716 sisagp (1d76624a09a054f682d746b924e2dbc3) C:\Windows\system32\drivers\sisagp.sys 2011/04/01 17:27:48.0644 5716 SiSRaid2 (43cb7aa756c7db280d01da9b676cfde2) C:\Windows\system32\drivers\sisraid2.sys 2011/04/01 17:27:48.0769 5716 SiSRaid4 (a99c6c8b0baa970d8aa59ddc50b57f94) C:\Windows\system32\drivers\sisraid4.sys 2011/04/01 17:27:48.0816 5716 Smb (031e6bcd53c9b2b9ace111eafec347b6) C:\Windows\system32\DRIVERS\smb.sys 2011/04/01 17:27:48.0894 5716 smihlp (fcc8edd602b50247c3e75bd23d4face6) C:\Program Files\Common Files\ThinkVantage Fingerprint Software\Drivers\smihlp.sys 2011/04/01 17:27:49.0066 5716 Sony_EricssonWWSC (a19e0acc0b49def046900bce6756db6a) C:\Windows\system32\DRIVERS\lnvoscard.sys 2011/04/01 17:27:49.0222 5716 spldr (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys 2011/04/01 17:27:49.0518 5716 sptd (71e276f6d189413266ea22171806597b) C:\Windows\system32\Drivers\sptd.sys 2011/04/01 17:27:49.0518 5716 Suspicious file (NoAccess): C:\Windows\system32\Drivers\sptd.sys. md5: 71e276f6d189413266ea22171806597b 2011/04/01 17:27:49.0518 5716 sptd - detected Locked file (1) 2011/04/01 17:27:49.0861 5716 srv (3d7c04aba41ac96ba7e9d123ec8f7fa3) C:\Windows\system32\DRIVERS\srv.sys 2011/04/01 17:27:50.0095 5716 srv2 (805fac010405ad3f82ef8df0bb035d81) C:\Windows\system32\DRIVERS\srv2.sys 2011/04/01 17:27:50.0360 5716 srvnet (f63a0a58aafe34d7a1a0a74abccdd9c0) C:\Windows\system32\DRIVERS\srvnet.sys 2011/04/01 17:27:50.0719 5716 ssmdrv (5ec550b8952882ee856b862cf648522d) C:\Windows\system32\DRIVERS\ssmdrv.sys 2011/04/01 17:27:50.0984 5716 swenum (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys 2011/04/01 17:27:51.0281 5716 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys 2011/04/01 17:27:51.0390 5716 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys 2011/04/01 17:27:51.0437 5716 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys 2011/04/01 17:27:51.0484 5716 SynTP (f92350e343b056a83093bc0d8f750f05) C:\Windows\system32\DRIVERS\SynTP.sys 2011/04/01 17:27:51.0796 5716 Tcpip (fc6e2835d667774d409c7c7021eaf9c4) C:\Windows\system32\drivers\tcpip.sys 2011/04/01 17:27:52.0061 5716 Tcpip6 (fc6e2835d667774d409c7c7021eaf9c4) C:\Windows\system32\DRIVERS\tcpip.sys 2011/04/01 17:27:52.0310 5716 tcpipBM (dcfeb82ca988598ceb8f83148616038e) C:\Windows\system32\drivers\tcpipBM.sys 2011/04/01 17:27:52.0451 5716 tcpipreg (d4a2e4a4b011f3a883af77315a5ae76b) C:\Windows\system32\drivers\tcpipreg.sys 2011/04/01 17:27:52.0700 5716 TcUsb (72b9e77565da5fa564581976e000d29b) C:\Windows\system32\Drivers\tcusb.sys 2011/04/01 17:27:53.0059 5716 TDPIPE (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys 2011/04/01 17:27:53.0387 5716 TDTCP (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys 2011/04/01 17:27:53.0621 5716 tdx (d09276b1fab033ce1d40dcbdf303d10f) C:\Windows\system32\DRIVERS\tdx.sys 2011/04/01 17:27:53.0808 5716 TermDD (a048056f5e1a96a9bf3071b91741a5aa) C:\Windows\system32\DRIVERS\termdd.sys 2011/04/01 17:27:54.0260 5716 TPDIGIMN (d7a29e343632e2fc5f7ebfc886f12675) C:\Windows\system32\DRIVERS\ApsHM86.sys 2011/04/01 17:27:54.0448 5716 TPM (cb258c2f726f1be73c507022be33ebb3) C:\Windows\system32\drivers\tpm.sys 2011/04/01 17:27:54.0541 5716 TPPWRIF (1bd5719ef160e0ab739cd0ff3ba5e298) C:\Windows\system32\drivers\Tppwr32v.sys 2011/04/01 17:27:54.0744 5716 tssecsrv (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys 2011/04/01 17:27:54.0869 5716 tunmp (caecc0120ac49e3d2f758b9169872d38) C:\Windows\system32\DRIVERS\tunmp.sys 2011/04/01 17:27:54.0962 5716 tunnel (119b8184e106baedc83fce5ddf3950da) C:\Windows\system32\DRIVERS\tunnel.sys 2011/04/01 17:27:55.0274 5716 tvtfilter (49258a02a1e8d304ed88b0f1c56b1738) C:\Windows\system32\DRIVERS\tvtfilter.sys 2011/04/01 17:27:55.0462 5716 tvtumon (2d1ec233c89416ba8187c9d7d49a075a) C:\Windows\system32\DRIVERS\tvtumon.sys 2011/04/01 17:27:55.0867 5716 uagp35 (7d33c4db2ce363c8518d2dfcf533941f) C:\Windows\system32\drivers\uagp35.sys 2011/04/01 17:27:56.0242 5716 udfs (8b5088058fa1d1cd897a2113ccff6c58) C:\Windows\system32\DRIVERS\udfs.sys 2011/04/01 17:27:56.0476 5716 uliagpkx (b0acfdc9e4af279e9116c03e014b2b27) C:\Windows\system32\drivers\uliagpkx.sys 2011/04/01 17:27:56.0756 5716 uliahci (9224bb254f591de4ca8d572a5f0d635c) C:\Windows\system32\drivers\uliahci.sys 2011/04/01 17:27:56.0944 5716 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys 2011/04/01 17:27:57.0146 5716 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys 2011/04/01 17:27:57.0193 5716 umbus (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys 2011/04/01 17:27:57.0474 5716 usbccgp (caf811ae4c147ffcd5b51750c7f09142) C:\Windows\system32\DRIVERS\usbccgp.sys 2011/04/01 17:27:57.0552 5716 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys 2011/04/01 17:27:57.0724 5716 usbehci (cebe90821810e76320155beba722fcf9) C:\Windows\system32\DRIVERS\usbehci.sys 2011/04/01 17:27:57.0802 5716 usbhub (cc6b28e4ce39951357963119ce47b143) C:\Windows\system32\DRIVERS\usbhub.sys 2011/04/01 17:27:57.0911 5716 usbohci (38dbc7dd6cc5a72011f187425384388b) C:\Windows\system32\drivers\usbohci.sys 2011/04/01 17:27:57.0958 5716 usbprint (e75c4b5269091d15a2e7dc0b6d35f2f5) C:\Windows\system32\DRIVERS\usbprint.sys 2011/04/01 17:27:57.0989 5716 usbscan (a508c9bd8724980512136b039bba65e9) C:\Windows\system32\DRIVERS\usbscan.sys 2011/04/01 17:27:58.0223 5716 USBSTOR (87ba6b83c5d19b69160968d07d6e2982) C:\Windows\system32\DRIVERS\USBSTOR.SYS 2011/04/01 17:27:58.0410 5716 usbuhci (814d653efc4d48be3b04a307eceff56f) C:\Windows\system32\DRIVERS\usbuhci.sys 2011/04/01 17:27:58.0722 5716 usbvideo (e67998e8f14cb0627a769f6530bcb352) C:\Windows\system32\Drivers\usbvideo.sys 2011/04/01 17:27:58.0878 5716 vga (87b06e1f30b749a114f74622d013f8d4) C:\Windows\system32\DRIVERS\vgapnp.sys 2011/04/01 17:27:58.0909 5716 VgaSave (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys 2011/04/01 17:27:58.0956 5716 viaagp (5d7159def58a800d5781ba3a879627bc) C:\Windows\system32\drivers\viaagp.sys 2011/04/01 17:27:59.0065 5716 ViaC7 (c4f3a691b5bad343e6249bd8c2d45dee) C:\Windows\system32\drivers\viac7.sys 2011/04/01 17:27:59.0096 5716 viaide (aadf5587a4063f52c2c3fed7887426fc) C:\Windows\system32\drivers\viaide.sys 2011/04/01 17:27:59.0143 5716 volmgr (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys 2011/04/01 17:27:59.0190 5716 volmgrx (98f5ffe6316bd74e9e2c97206c190196) C:\Windows\system32\drivers\volmgrx.sys 2011/04/01 17:27:59.0299 5716 volsnap (d8b4a53dd2769f226b3eb374374987c9) C:\Windows\system32\drivers\volsnap.sys 2011/04/01 17:27:59.0408 5716 vpnva (2fa9fb828d29fed55efc800e267be09d) C:\Windows\system32\DRIVERS\vpnva.sys 2011/04/01 17:27:59.0518 5716 vsmraid (587253e09325e6bf226b299774b728a9) C:\Windows\system32\drivers\vsmraid.sys 2011/04/01 17:27:59.0596 5716 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys 2011/04/01 17:27:59.0642 5716 Wanarp (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys 2011/04/01 17:27:59.0658 5716 Wanarpv6 (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys 2011/04/01 17:27:59.0830 5716 Wd (78fe9542363f297b18c027b2d7e7c07f) C:\Windows\system32\drivers\wd.sys 2011/04/01 17:28:00.0282 5716 Wdf01000 (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys 2011/04/01 17:28:00.0578 5716 WimFltr (f9ad3a5e3fd7e0bdb18b8202b0fdd4e4) C:\Windows\system32\DRIVERS\wimfltr.sys 2011/04/01 17:28:00.0672 5716 winachsf (bb9cbaf6ac20452b245c324f1f50ee81) C:\Windows\system32\DRIVERS\HSX_CNXT.sys 2011/04/01 17:28:00.0906 5716 winusb (f03110711b17ad31271cb2baf0dbb2b1) C:\Windows\system32\DRIVERS\winusb.sys 2011/04/01 17:28:00.0953 5716 WmiAcpi (2e7255d172df0b8283cdfb7b433b864e) C:\Windows\system32\DRIVERS\wmiacpi.sys 2011/04/01 17:28:01.0062 5716 WpdUsb (0cec23084b51b8288099eb710224e955) C:\Windows\system32\DRIVERS\wpdusb.sys 2011/04/01 17:28:01.0312 5716 ws2ifsl (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys 2011/04/01 17:28:01.0452 5716 WUDFRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys 2011/04/01 17:28:01.0514 5716 XAudio (dab33cfa9dd24251aaa389ff36b64d4b) C:\Windows\system32\DRIVERS\xaudio.sys 2011/04/01 17:28:01.0670 5716 ================================================================================ 2011/04/01 17:28:01.0670 5716 Scan finished 2011/04/01 17:28:01.0670 5716 ================================================================================ 2011/04/01 17:28:01.0686 4824 Detected object count: 1 2011/04/01 17:28:17.0380 4824 Locked file(sptd) - User select action: Skip |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Sorry, hat ein bissel länger gedauert!!! OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru |
MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Business Edition Windows Information: Service Pack 1 (build 6001), 32-bit Base Board Manufacturer: LENOVO BIOS Manufacturer: LENOVO System Manufacturer: LENOVO System Product Name: 27464DG Logical Drives Mask: 0x0005001c Kernel Drivers (total 199): 0x82016000 \SystemRoot\system32\ntkrnlpa.exe 0x823CF000 \SystemRoot\system32\hal.dll 0x80405000 \SystemRoot\system32\kdcom.dll 0x8040D000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x8046D000 \SystemRoot\system32\PSHED.dll 0x8047E000 \SystemRoot\system32\BOOTVID.dll 0x80486000 \SystemRoot\system32\CLFS.SYS 0x804C7000 \SystemRoot\system32\CI.dll 0x80604000 \SystemRoot\system32\drivers\Wdf01000.sys 0x80675000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x80683000 \SystemRoot\System32\Drivers\sphh.sys 0x80783000 \SystemRoot\System32\Drivers\WMILIB.SYS 0x8078C000 \SystemRoot\System32\Drivers\SCSIPORT.SYS 0x807B2000 \SystemRoot\system32\drivers\acpi.sys 0x807F8000 \SystemRoot\system32\drivers\msisadrv.sys 0x805A7000 \SystemRoot\system32\drivers\pci.sys 0x805CE000 \SystemRoot\System32\drivers\partmgr.sys 0x80600000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x805DD000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x805E7000 \SystemRoot\system32\drivers\volmgr.sys 0x82604000 \SystemRoot\System32\drivers\volmgrx.sys 0x8264E000 \SystemRoot\System32\drivers\mountmgr.sys 0x8265E000 \SystemRoot\system32\DRIVERS\iaStor.sys 0x8272E000 \SystemRoot\system32\drivers\atapi.sys 0x82736000 \SystemRoot\system32\drivers\ataport.SYS 0x82754000 \SystemRoot\system32\drivers\msahci.sys 0x8275E000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x8276C000 \SystemRoot\system32\drivers\fltmgr.sys 0x8279E000 \SystemRoot\system32\drivers\fileinfo.sys 0x827AE000 \SystemRoot\System32\Drivers\DRVMCDB.SYS 0x827C5000 \SystemRoot\System32\Drivers\PxHelp20.sys 0x87E0A000 \SystemRoot\System32\Drivers\ksecdd.sys 0x87E7B000 \SystemRoot\system32\drivers\ndis.sys 0x87F86000 \SystemRoot\system32\drivers\msrpc.sys 0x87FB1000 \SystemRoot\system32\drivers\NETIO.SYS 0x8800C000 \SystemRoot\System32\drivers\tcpip.sys 0x880F3000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8820E000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8831D000 \SystemRoot\system32\drivers\volsnap.sys 0x88356000 \SystemRoot\System32\DRIVERS\ApsHM86.sys 0x8835E000 \SystemRoot\System32\Drivers\spldr.sys 0x88366000 \SystemRoot\System32\DRIVERS\Apsx86.sys 0x88384000 \SystemRoot\System32\Drivers\mup.sys 0x88393000 \SystemRoot\System32\drivers\ecache.sys 0x883BA000 \SystemRoot\system32\drivers\disk.sys 0x883CB000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x883EC000 \SystemRoot\system32\drivers\crcdisk.sys 0x883F5000 \SystemRoot\system32\drivers\BMLoad.sys 0x881DE000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x881E9000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x87FEB000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x8BC0A000 \SystemRoot\system32\DRIVERS\igdkmd32.sys 0x8C2EE000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x8C38D000 \SystemRoot\System32\drivers\watchdog.sys 0x8C39A000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x8C3A5000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x8C3E3000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x827CF000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x8C406000 \SystemRoot\system32\DRIVERS\NETw5v32.sys 0x8C78D000 \SystemRoot\system32\DRIVERS\Rtlh86.sys 0x8C7AE000 \SystemRoot\system32\DRIVERS\ohci1394.sys 0x8C7BE000 \SystemRoot\system32\DRIVERS\1394BUS.SYS 0x8C7CC000 \SystemRoot\system32\DRIVERS\sdbus.sys 0x8C7E6000 \SystemRoot\system32\DRIVERS\rimmptsk.sys 0x827E1000 \SystemRoot\system32\DRIVERS\rimsptsk.sys 0x8B80E000 \SystemRoot\system32\DRIVERS\rixdptsk.sys 0x8B860000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x8B873000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x8B87E000 \SystemRoot\system32\DRIVERS\SynTP.sys 0x8B8AE000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x8B8B0000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x8B8BB000 \SystemRoot\system32\DRIVERS\ibmpmdrv.sys 0x8B8BF000 \SystemRoot\System32\Drivers\DLACDBHM.SYS 0x8B8C1000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x8B8D9000 \SystemRoot\System32\Drivers\a3laoih1.SYS 0x8B90F000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x8B913000 \SystemRoot\system32\DRIVERS\A0101V32.sys 0x8B91B000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x8B949000 \SystemRoot\system32\DRIVERS\storport.sys 0x8B98A000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x8B995000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x8B9AC000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x8B9B7000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x8B9DA000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x8B9E9000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x8CA0E000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x8CA23000 \SystemRoot\system32\DRIVERS\rdpdr.sys 0x8CAAC000 \SystemRoot\system32\DRIVERS\termdd.sys 0x8CABC000 \SystemRoot\system32\DRIVERS\psadd.sys 0x8CAC2000 \SystemRoot\system32\DRIVERS\swenum.sys 0x8CAC4000 \SystemRoot\system32\DRIVERS\ks.sys 0x8CAEE000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x8CAF8000 \SystemRoot\system32\DRIVERS\umbus.sys 0x8CB05000 \SystemRoot\system32\DRIVERS\ew_jubusenum.sys 0x8CB15000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x8CB49000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x8CB5A000 \SystemRoot\system32\drivers\CHDRT32.sys 0x8CB90000 \SystemRoot\system32\drivers\portcls.sys 0x8CBBD000 \SystemRoot\system32\drivers\drmk.sys 0x8F80C000 \SystemRoot\system32\DRIVERS\HSXHWAZL.sys 0x8F849000 \SystemRoot\system32\DRIVERS\HSX_DPV.sys 0x8F94B000 \SystemRoot\system32\DRIVERS\HSX_CNXT.sys 0x8CBE2000 \SystemRoot\system32\drivers\modem.sys 0x8FA03000 \SystemRoot\system32\drivers\IntcHdmi.sys 0x8FA33000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x8FA3C000 \SystemRoot\System32\Drivers\Null.SYS 0x8FA43000 \SystemRoot\System32\Drivers\Beep.SYS 0x8FA4A000 \SystemRoot\System32\Drivers\DLARTL_M.SYS 0x8FA50000 \SystemRoot\System32\drivers\vga.sys 0x8FA5C000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x8FA7D000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x8FA85000 \SystemRoot\system32\drivers\rdpencdd.sys 0x8FA8D000 \SystemRoot\System32\Drivers\Msfs.SYS 0x8FA98000 \SystemRoot\System32\Drivers\Npfs.SYS 0x8FAA6000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x8FAAF000 \SystemRoot\system32\DRIVERS\tdx.sys 0x8FAC5000 \SystemRoot\System32\Drivers\tcpipBM.SYS 0x8FACA000 \SystemRoot\system32\DRIVERS\smb.sys 0x8FADE000 \SystemRoot\system32\drivers\afd.sys 0x8FB26000 \SystemRoot\System32\DRIVERS\netbt.sys 0x8FB58000 \SystemRoot\system32\drivers\ws2ifsl.sys 0x8FB61000 \SystemRoot\system32\DRIVERS\pacer.sys 0x8FB77000 \SystemRoot\system32\DRIVERS\netbios.sys 0x8FB85000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x8FB98000 \SystemRoot\System32\drivers\Tppwr32v.sys 0x8FB9E000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x8FBA4000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x8FBE0000 \SystemRoot\system32\drivers\nsiproxy.sys 0x8FBEA000 \SystemRoot\system32\DRIVERS\smiif32.sys 0x90004000 \SystemRoot\system32\drivers\csc.sys 0x9005E000 \SystemRoot\System32\Drivers\dfsc.sys 0x90075000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x90091000 \SystemRoot\System32\Drivers\tcusb.sys 0x9009C000 \??\C:\Platte\Programme\Avira\AntiVir Desktop\avgio.sys 0x9009E000 \SystemRoot\system32\DRIVERS\usbstk.sys 0x900C8000 \SystemRoot\system32\DRIVERS\STREAM.SYS 0x900D5000 \SystemRoot\system32\DRIVERS\USBCAMD2.SYS 0x900DC000 \SystemRoot\system32\DRIVERS\USBSTK0.SYS 0x9011F000 \SystemRoot\system32\DRIVERS\USBSTK1.SYS 0x9019D000 \SystemRoot\system32\DRIVERS\USBSTK2.SYS 0x901BF000 \SystemRoot\system32\DRIVERS\USBSTK3.SYS 0x901C2000 \SystemRoot\system32\DRIVERS\udfs.sys 0x8FBEC000 \SystemRoot\System32\Drivers\crashdmp.sys 0x8810E000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0x98850000 \SystemRoot\System32\win32k.sys 0x8FA24000 \SystemRoot\System32\drivers\Dxapi.sys 0x8CBEF000 \SystemRoot\system32\DRIVERS\monitor.sys 0x98A70000 \SystemRoot\System32\TSDDD.dll 0x98A90000 \SystemRoot\System32\cdd.dll 0xAA609000 \SystemRoot\system32\drivers\luafv.sys 0xAA624000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xAA638000 \SystemRoot\system32\DRIVERS\tvtfilter.sys 0xAA641000 \SystemRoot\System32\Drivers\DRVNDDM.SYS 0xAA64C000 \SystemRoot\System32\DLA\DLADResM.SYS 0xAA64D000 \SystemRoot\System32\DLA\DLAIFS_M.SYS 0xAA665000 \SystemRoot\System32\DLA\DLAOPIOM.SYS 0xAA66A000 \SystemRoot\System32\DLA\DLAPoolM.SYS 0xAA66C000 \??\C:\Program Files\Common Files\ThinkVantage Fingerprint Software\Drivers\smihlp.sys 0xAA66E000 \SystemRoot\System32\DLA\DLABMFSM.SYS 0xAA675000 \SystemRoot\System32\DLA\DLABOIOM.SYS 0xAA67C000 \SystemRoot\System32\DLA\DLAUDFAM.SYS 0xAA692000 \SystemRoot\System32\DLA\DLAUDF_M.SYS 0xAA6A9000 \SystemRoot\system32\drivers\spsys.sys 0xAA758000 \SystemRoot\system32\DRIVERS\lltdio.sys 0xAA768000 \SystemRoot\system32\DRIVERS\nwifi.sys 0xAA792000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xAA79C000 \SystemRoot\system32\DRIVERS\rspndr.sys 0xAA7AF000 \??\C:\Program Files\Lenovo\ATK Hotkey\ASMMAP.sys 0xAD00E000 \SystemRoot\system32\drivers\HTTP.sys 0xAD079000 \SystemRoot\System32\DRIVERS\srvnet.sys 0xAD096000 \SystemRoot\system32\DRIVERS\bowser.sys 0xAD0AF000 \SystemRoot\System32\drivers\mpsdrv.sys 0xAD0C4000 \SystemRoot\system32\drivers\mrxdav.sys 0xAD0E4000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xAD103000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0xAD13C000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0xAD154000 \SystemRoot\System32\DRIVERS\srv2.sys 0xAD17B000 \SystemRoot\System32\DRIVERS\srv.sys 0xAD1C7000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys 0xAF40D000 \SystemRoot\system32\drivers\peauth.sys 0xAF4EB000 \SystemRoot\System32\Drivers\secdrv.SYS 0xAF4F5000 \SystemRoot\System32\drivers\tcpipreg.sys 0xAF501000 \SystemRoot\system32\DRIVERS\xaudio.sys 0xAF509000 \SystemRoot\system32\DRIVERS\cdfs.sys 0xAF51F000 \SystemRoot\system32\DRIVERS\lnvobus.sys 0xAF568000 \SystemRoot\system32\DRIVERS\lnvowh.sys 0xAF56A000 \SystemRoot\system32\DRIVERS\lnvomdm.sys 0xAF5C7000 \SystemRoot\system32\DRIVERS\lnvocm.sys 0xAF5C9000 \SystemRoot\system32\DRIVERS\lnvomdfl.sys 0xB9C02000 \SystemRoot\system32\DRIVERS\lnvomdm2.sys 0xB9C6A000 \SystemRoot\system32\DRIVERS\lnvomdfl2.sys 0xB9C6D000 \SystemRoot\system32\DRIVERS\lnvocard.sys 0xB9CC8000 \SystemRoot\system32\DRIVERS\lnvoscard.sys 0xB9CCD000 \SystemRoot\system32\DRIVERS\lnvounic.sys 0xB9D2E000 \SystemRoot\system32\DRIVERS\lnvocr.sys 0xB9D2F000 \SystemRoot\system32\DRIVERS\lnvogps.sys 0xB9D44000 \SystemRoot\system32\DRIVERS\lnvond5.sys 0x77A30000 \Windows\System32\ntdll.dll 0x10000000 \Platte\Programme\Neuer Ordner\DAEMON Tools Lite\daemon.dll Processes (total 115): 0 System Idle Process 4 System 572 C:\Windows\System32\smss.exe 652 csrss.exe 696 C:\Windows\System32\wininit.exe 708 csrss.exe 740 C:\Windows\System32\services.exe 752 C:\Windows\System32\lsass.exe 760 C:\Windows\System32\lsm.exe 840 C:\Windows\System32\winlogon.exe 948 C:\Windows\System32\svchost.exe 1044 C:\Windows\System32\ibmpmsvc.exe 1108 C:\Windows\System32\svchost.exe 1156 C:\Windows\System32\svchost.exe 1196 C:\Windows\System32\svchost.exe 1292 C:\Windows\System32\svchost.exe 1336 C:\Windows\System32\svchost.exe 1456 C:\Windows\System32\audiodg.exe 1492 C:\Windows\System32\SLsvc.exe 1540 C:\Windows\System32\svchost.exe 1720 C:\Windows\System32\svchost.exe 1784 C:\Program Files\Cisco\Cisco AnyConnect VPN Client\vpnagent.exe 1828 C:\Program Files\ThinkVantage Fingerprint Software\upeksvr.exe 400 C:\Program Files\Lenovo\ATK Hotkey\ASLDRSrv.exe 460 C:\Program Files\Lenovo\ATK Hotkey\GFNEXSrv.exe 480 C:\Program Files\Lenovo\ATK Hotkey\LFKAS.exe 936 C:\Windows\System32\spoolsv.exe 756 C:\Windows\System32\taskeng.exe 1432 C:\Platte\Programme\Avira\AntiVir Desktop\sched.exe 1528 C:\Windows\System32\svchost.exe 2268 C:\Program Files\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe 2312 C:\Platte\Programme\Avira\AntiVir Desktop\avguard.exe 2336 C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe 2348 C:\Windows\System32\bgsvcgen.exe 2364 C:\Windows\System32\svchost.exe 2392 C:\Program Files\ThinkPad\Bluetooth Software\bin\btwdins.exe 2416 C:\ProgramData\DatacardService\DCService.exe 2460 C:\Program Files\Intel\WiFi\bin\EvtEng.exe 2524 C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe 2656 C:\Windows\System32\lxdicoms.exe 2704 C:\Windows\System32\svchost.exe 2728 C:\Program Files\ThinkPad\Utilities\PWMDBSVC.exe 2764 C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe 3068 C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe 3088 C:\Windows\System32\svchost.exe 3112 C:\Program Files\Common Files\Lenovo\tvt_reg_monitor_svc.exe 3132 C:\Windows\System32\TPHDEXLG.exe 3168 C:\Program Files\Lenovo\HOTKEY\TPHKSVC.exe 3220 C:\Program Files\Lenovo\Client Security Solution\tvttcsd.exe 3232 C:\Program Files\Lenovo\Rescue and Recovery\rrpservice.exe 3252 C:\Program Files\Lenovo\Rescue and Recovery\rrservice.exe 3300 C:\Program Files\Common Files\Lenovo\Scheduler\tvtsched.exe 3364 C:\Windows\System32\svchost.exe 3392 C:\Windows\System32\SearchIndexer.exe 3428 C:\Windows\System32\drivers\XAudio.exe 3456 C:\Program Files\ThinkPad\ConnectUtilities\AcSvc.exe 3488 C:\Program Files\Lenovo\System Update\SUService.exe 3540 C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe 3896 WmiPrvSE.exe 3948 WmiPrvSE.exe 4060 C:\Program Files\ThinkPad\ConnectUtilities\SvcGuiHlpr.exe 2212 C:\Windows\servicing\TrustedInstaller.exe 1976 C:\Windows\System32\dwm.exe 1668 C:\Windows\System32\taskeng.exe 1548 C:\Windows\explorer.exe 2844 C:\ProgramData\DatacardService\DCSHelper.exe 3212 C:\Program Files\Lenovo\NPDIRECT\tpfnf7sp.exe 2016 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 1952 C:\Windows\System32\TpShocks.exe 2056 C:\Program Files\Lenovo\HOTKEY\LVOSDSVC.exe 3604 C:\Program Files\ThinkPad\Utilities\EZEJMNAP.EXE 2472 C:\Windows\System32\igfxtray.exe 2884 C:\Program Files\Lenovo\ATK Hotkey\LControl.exe 4116 C:\Windows\System32\hkcmd.exe 4124 C:\Program Files\Lenovo\ATK Hotkey\LFKA.exe 4132 C:\Windows\System32\igfxpers.exe 4140 C:\Program Files\Common Files\Lenovo\Scheduler\scheduler_proxy.exe 4188 C:\Program Files\Lenovo\Drag-to-Disc\DrgToDsc.exe 4224 C:\Program Files\ThinkVantage\AMSG\Amsg.exe 4240 C:\Program Files\Lenovo\LenovoCare\LPMGR.EXE 4252 C:\Program Files\Lenovo\LenovoCare\LPMLCHK.EXE 4280 C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe 4292 C:\Windows\System32\rundll32.exe 4312 C:\Program Files\ThinkPad\ConnectUtilities\ACTray.exe 4320 C:\Program Files\ThinkPad\ConnectUtilities\ACWLIcon.exe 4340 C:\Program Files\Lenovo\HOTKEY\TPONSCR.exe 4348 C:\Program Files\Lenovo\Client Security Solution\cssauth.exe 4356 C:\Windows\System32\igfxsrvc.exe 4364 C:\Platte\Programme\Avira\AntiVir Desktop\avgnt.exe 4388 C:\Program Files\Lexmark 3500-4500 Series\lxdimon.exe 4404 C:\Program Files\Lexmark 3500-4500 Series\lxdiamon.exe 4412 C:\Program Files\Lenovo\ZOOM\TpScrex.exe 4428 C:\Program Files\FreePDF_XP\fpassist.exe 4444 C:\Windows\WindowsMobile\wmdSync.exe 4460 C:\Program Files\Windows Sidebar\sidebar.exe 4648 C:\Program Files\Synaptics\SynTP\SynTPLpr.exe 4656 C:\Platte\Programme\Neuer Ordner\DAEMON Tools Lite\daemon.exe 4688 C:\Platte\Programme\ICQ\ICQ6.5\ICQ.exe 4748 C:\Program Files\ThinkPad\Bluetooth Software\BTTray.exe 4756 C:\Program Files\Common Files\Panasonic\PHOTOfunSTUDIO AutoStart\AutoStartupService.exe 4792 C:\Windows\System32\svchost.exe 5268 C:\Windows\System32\wbem\unsecapp.exe 5392 C:\Program Files\Lenovo\Camera Center\bin\LenovoCameraCenter.exe 5832 C:\Program Files\Windows Sidebar\sidebar.exe 6104 C:\Program Files\ThinkPad\ConnectUtilities\ACGadgetWrapper.exe 268 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 3680 C:\Windows\System32\conime.exe 5120 C:\Platte\Programme\Firefox\firefox.exe 5648 C:\Windows\System32\wuauclt.exe 5716 C:\Platte\Programme\Firefox\plugin-container.exe 3536 C:\Windows\System32\SearchProtocolHost.exe 5280 C:\Windows\System32\SearchFilterHost.exe 4532 dllhost.exe 5160 dllhost.exe 4564 C:\Users\InFo\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`5dd00000 (NTFS) \\.\Q: --> \\.\PhysicalDrive0 at offset 0x00000022`d2300000 (NTFS) \\.\S: --> \\.\PhysicalDrive0 at offset 0x00000000`00100000 (NTFS) PhysicalDrive0 Model Number: HITACHIHTS542516K9SA00, Rev: BBCZC3HP Size Device Name MBR Status -------------------------------------------- 149 GB \\.\PhysicalDrive0 Unknown MBR code SHA1: 6E45FE6A65F34BA9C58EA7F16A2653C2401AAEFC Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: |
zur Info: GMER ist 4 mal abgestürzt, habe es deswegen nicht mehr ausgeführt. Wie von Dir empfohlen.... Noch einmal Danke für Deine/Eure Hilfe!!!! |
Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6353 Windows 6.0.6001 Service Pack 1 Internet Explorer 7.0.6001.18000 13.04.2011 21:16:48 mbam-log-2011-04-13 (21-16-48).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|Q:\|S:\|) Durchsuchte Objekte: 271132 Laufzeit: 41 Minute(n), 49 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 04/13/2011 at 10:56 PM Application Version : 4.50.1002 Core Rules Database Version : 6830 Trace Rules Database Version: 4642 Scan type : Complete Scan Total Scan Time : 01:16:28 Memory items scanned : 922 Memory threats detected : 0 Registry items scanned : 10314 Registry threats detected : 0 File items scanned : 116189 File threats detected : 2 Trojan.Agent/Gen-FakeAV C:\PLATTE\PROGRAMME\WIN RAR\DEFAULT.SFX Adware.Tracking Cookie mediaserver.vrxstudios.com [ C:\Users\InFo\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\EB8FCPH8 ] |
Ein Cookie und ein Fehlalarm. Harmlos. Rechner wieder ok? |
Ok, super :daumenhoc m.E. funktioniert er wieder einwandfrei. Großes Kompliment für Deine hilfsbereite und kompetente Unterstützung! Noch zwei offene Punkte: 1.) Was geschieht mit den installierten Programmen? Soll diese wieder deinstallieren oder schützen diese auch? 2.) Hast du noch ein Tipp, wie man sich besser schützen kann. Bisher verwende ich nur AntiVir (eingestelllt auf Standard) ;o) ..Danke für Alles.. :dankeschoen: |
Zitat:
Zitat:
1) Sei misstrauisch im Internet und v.a. bei unbekannten E-Mails, sei vorsichtig bei der Herausgabe persönlicher Daten!! 2) Halte Windows und alle verwendeten Programme immer aktuell 3) Führe regelmäßig Backups auf externe Medien durch 4) Arbeite mit eingeschränkten Rechten 5) Nutze sichere Programme wie zB Opera oder Firefox zum Surfen statt den IE, zum Mailen Thunderbird statt Outlook Express - E-Mails nur als reinen text anzeigen lassen Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar? Dann wären wir durch! :abklatsch: Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink: Mozilla und andere Browser => http://filepony.de/?q=Flash+Player Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:38 Uhr. |
Copyright ©2000-2025, Trojaner-Board