![]() |
TR/Kazy.mekml.1 Hello! Ich brauche eure Hilfe!! Antivir zeigt mir ständig, dass ein Trojaner gefunden wurde "TR/Kazy.mekml.1". Darauf folgen Meldungen, dass meine Festplatte beschädigt sei (Kritischer Fehler). Der PC fährt dann nach einer Zeit herunter. Auf meine Dateien kann ich nicht zugreifen, der Hintergrundbildschirm ist schwarz. OTL-Dateien poste ich gleich! Ich bedanke mich sehr im Voraus!! |
OTL Logfile: Code: OTL logfile created on: 4/18/2011 2:39:51 PM - Run 1 [/PHP] |
OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 4/18/2011 2:39:51 PM - Run 1 |
Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind. |
Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes Datenbank Version: 6389 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 18.04.2011 15:51:12 mbam-log-2011-04-18 (15-51-12).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 157888 Laufzeit: 14 Minute(n), 49 Sekunde(n) Infizierte Speicherprozesse: 1 Infizierte Speichermodule: 2 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 3 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 8 Infizierte Speicherprozesse: c:\programdata\pfmpbjohgut.exe (Trojan.Agent) -> 4544 -> Unloaded process successfully. Infizierte Speichermodule: c:\Users\***\AppData\Local\KBDa07.dll (Trojan.Hiloti) -> Delete on reboot. c:\Users\***\AppData\Local\igilukelikuf.dll (Trojan.Agent.U) -> Delete on reboot. Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Jkutuluyet (Trojan.Hiloti) -> Value: Jkutuluyet -> Delete on reboot. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\PFmPbJoHGuT (Trojan.Agent) -> Value: PFmPbJoHGuT -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Bhogiqivoqul (Trojan.Agent.U) -> Value: Bhogiqivoqul -> Delete on reboot. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\***\AppData\Local\KBDa07.dll (Trojan.Hiloti) -> Delete on reboot. c:\programdata\pfmpbjohgut.exe (Trojan.Agent) -> Quarantined and deleted successfully. c:\programdata\33414920.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\Users\***\AppData\Local\Temp\mweasnxroc.exe (Trojan.Hiloti) -> Quarantined and deleted successfully. c:\Users\***\AppData\Local\Temp\err.log1175108 (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\Users\***\AppData\Local\Temp\tmp66DD.tmp (Trojan.Agent) -> Quarantined and deleted successfully. c:\Users\***\AppData\Roaming\Adobe\plugs\kb1176777.exe (Trojan.Agent) -> Quarantined and deleted successfully. c:\Users\***\AppData\Local\igilukelikuf.dll (Trojan.Agent.U) -> Delete on reboot. |
Zitat:
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! |
Vielen Dank für deine schnelle Antwort! =) Antivir zeigt nun zumindest keine Meldung mehr von "TR/Kazy.mekml.1", nachdem ich die infizierten Dateien mit Quickscan gelöscht habe. Der Desktophintergrund ist nach wie vor schwarz und Zugriff auf Dateien habe ich noch immer nicht. Ich führe gerade den vollständigen Scan aus. Neue Logdatei kommt gleich, falls der nicht wieder herunterfährt ;) |
Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes Datenbank Version: 6389 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 18.04.2011 17:16:57 mbam-log-2011-04-18 (17-16-57).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 294509 Laufzeit: 1 Stunde(n), 17 Minute(n), 16 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 2 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Jkutuluyet (Trojan.Agent.U) -> Value: Jkutuluyet -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Bhogiqivoqul (Trojan.Agent.U) -> Value: Bhogiqivoqul -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!! Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{99f81b3d-aa22-11df-b4c0-002454828e22}\ not found. File G:\Autorun.exe not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Jkutuluyet not found. File C:\Users\***\AppData\Local\KBDa07.dll not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\PFmPbJoHGuT not found. File C:\ProgramData\PFmPbJoHGuT.exe not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Bhogiqivoqul not found. File C:\Users\***\AppData\Local\igilukelikuf.dll not found. Prefs.js: "128.10.19.53" removed from network.proxy.ftp Prefs.js: 3127 removed from network.proxy.ftp_port Prefs.js: "128.10.19.53" removed from network.proxy.gopher Prefs.js: 3127 removed from network.proxy.gopher_port Prefs.js: "128.10.19.53" removed from network.proxy.http Prefs.js: 3127 removed from network.proxy.http_port Prefs.js: "128.10.19.53" removed from network.proxy.socks Prefs.js: 3127 removed from network.proxy.socks_port Prefs.js: "128.10.19.53" removed from network.proxy.ssl Prefs.js: 3127 removed from network.proxy.ssl_port Prefs.js: 0 removed from network.proxy.type Error: Unable to stop service Rezip! Service Rezip deleted successfully! C:\Windows\System32\Rezip.exe moved successfully. Service McAfee SiteAdvisor Service stopped successfully! Service McAfee SiteAdvisor Service deleted successfully! File File not found not found. ========== COMMANDS ========== C:\windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: *** ->Temp folder emptied: 616334296 bytes ->Temporary Internet Files folder emptied: 119243993 bytes ->Java cache emptied: 10036 bytes ->FireFox cache emptied: 72207600 bytes ->Flash cache emptied: 129653 bytes User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 31042833 bytes RecycleBin emptied: 40501012 bytes Total Files Cleaned = 839.00 mb OTL by OldTimer - Version 3.2.22.3 log created on 04182011_173511 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
Zitat:
|
Ja habe ich! :) Bildschirm kann ich wieder umstellen, Dateien sind wieder sichtbar. Ist jetzt alles wieder sauber? |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
2011/04/18 18:05:21.0950 4696 TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28 2011/04/18 18:05:23.0978 4696 ================================================================================ 2011/04/18 18:05:23.0978 4696 SystemInfo: 2011/04/18 18:05:23.0978 4696 2011/04/18 18:05:23.0978 4696 OS Version: 6.1.7600 ServicePack: 0.0 2011/04/18 18:05:23.0978 4696 Product type: Workstation 2011/04/18 18:05:23.0978 4696 ComputerName: ***-PC 2011/04/18 18:05:23.0978 4696 UserName: *** 2011/04/18 18:05:23.0978 4696 Windows directory: C:\windows 2011/04/18 18:05:23.0978 4696 System windows directory: C:\windows 2011/04/18 18:05:23.0978 4696 Processor architecture: Intel x86 2011/04/18 18:05:23.0978 4696 Number of processors: 4 2011/04/18 18:05:23.0978 4696 Page size: 0x1000 2011/04/18 18:05:23.0978 4696 Boot type: Normal boot 2011/04/18 18:05:23.0978 4696 ================================================================================ 2011/04/18 18:06:05.0754 4696 Initialize success 2011/04/18 18:06:28.0265 5144 ================================================================================ 2011/04/18 18:06:28.0265 5144 Scan started 2011/04/18 18:06:28.0265 5144 Mode: Manual; 2011/04/18 18:06:28.0265 5144 ================================================================================ 2011/04/18 18:06:39.0341 5144 1394ohci (6d2aca41739bfe8cb86ee8e85f29697d) C:\windows\system32\DRIVERS\1394ohci.sys 2011/04/18 18:06:41.0681 5144 ACPI (f0e07d144c8685b8774bc32fc8da4df0) C:\windows\system32\DRIVERS\ACPI.sys 2011/04/18 18:06:43.0819 5144 AcpiPmi (98d81ca942d19f7d9153b095162ac013) C:\windows\system32\DRIVERS\acpipmi.sys 2011/04/18 18:06:46.0330 5144 adp94xx (21e785ebd7dc90a06391141aac7892fb) C:\windows\system32\DRIVERS\adp94xx.sys 2011/04/18 18:06:49.0481 5144 adpahci (0c676bc278d5b59ff5abd57bbe9123f2) C:\windows\system32\DRIVERS\adpahci.sys 2011/04/18 18:06:52.0149 5144 adpu320 (7c7b5ee4b7b822ec85321fe23a27db33) C:\windows\system32\DRIVERS\adpu320.sys 2011/04/18 18:06:54.0739 5144 AFD (ddc040fdb01ef1712a6b13e52afb104c) C:\windows\system32\drivers\afd.sys 2011/04/18 18:06:56.0673 5144 agp440 (507812c3054c21cef746b6ee3d04dd6e) C:\windows\system32\DRIVERS\agp440.sys 2011/04/18 18:06:59.0668 5144 aic78xx (8b30250d573a8f6b4bd23195160d8707) C:\windows\system32\DRIVERS\djsvs.sys 2011/04/18 18:07:02.0383 5144 aliide (0d40bcf52ea90fc7df2aeab6503dea44) C:\windows\system32\DRIVERS\aliide.sys 2011/04/18 18:07:04.0613 5144 amdagp (3c6600a0696e90a463771c7422e23ab5) C:\windows\system32\DRIVERS\amdagp.sys 2011/04/18 18:07:07.0733 5144 amdide (cd5914170297126b6266860198d1d4f0) C:\windows\system32\DRIVERS\amdide.sys 2011/04/18 18:07:10.0027 5144 AmdK8 (00dda200d71bac534bf56a9db5dfd666) C:\windows\system32\DRIVERS\amdk8.sys 2011/04/18 18:07:12.0725 5144 AmdPPM (3cbf30f5370fda40dd3e87df38ea53b6) C:\windows\system32\DRIVERS\amdppm.sys 2011/04/18 18:07:15.0315 5144 amdsata (2101a86c25c154f8314b24ef49d7fbc2) C:\windows\system32\DRIVERS\amdsata.sys 2011/04/18 18:07:17.0639 5144 amdsbs (ea43af0c423ff267355f74e7a53bdaba) C:\windows\system32\DRIVERS\amdsbs.sys 2011/04/18 18:07:19.0168 5144 amdxata (b81c2b5616f6420a9941ea093a92b150) C:\windows\system32\DRIVERS\amdxata.sys 2011/04/18 18:07:22.0413 5144 AppID (feb834c02ce1e84b6a38f953ca067706) C:\windows\system32\drivers\appid.sys 2011/04/18 18:07:25.0720 5144 arc (2932004f49677bd84dbc72edb754ffb3) C:\windows\system32\DRIVERS\arc.sys 2011/04/18 18:07:26.0719 5144 arcsas (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\windows\system32\DRIVERS\arcsas.sys 2011/04/18 18:07:28.0653 5144 AsyncMac (add2ade1c2b285ab8378d2daaf991481) C:\windows\system32\DRIVERS\asyncmac.sys 2011/04/18 18:07:30.0463 5144 atapi (338c86357871c167a96ab976519bf59e) C:\windows\system32\DRIVERS\atapi.sys 2011/04/18 18:07:34.0612 5144 athr (ee32c0a39b6d3d0834c4d46d8c45e1d0) C:\windows\system32\DRIVERS\athr.sys 2011/04/18 18:07:38.0715 5144 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\windows\system32\DRIVERS\avgntflt.sys 2011/04/18 18:07:41.0445 5144 avipbb (5fedef54757b34fb611b9ec8fb399364) C:\windows\system32\DRIVERS\avipbb.sys 2011/04/18 18:07:44.0924 5144 b06bdrv (1a231abec60fd316ec54c66715543cec) C:\windows\system32\DRIVERS\bxvbdx.sys 2011/04/18 18:07:48.0668 5144 b57nd60x (bd8869eb9cde6bbe4508d869929869ee) C:\windows\system32\DRIVERS\b57nd60x.sys 2011/04/18 18:07:51.0585 5144 Beep (505506526a9d467307b3c393dedaf858) C:\windows\system32\drivers\Beep.sys 2011/04/18 18:07:53.0816 5144 blbdrive (2287078ed48fcfc477b05b20cf38f36f) C:\windows\system32\DRIVERS\blbdrive.sys 2011/04/18 18:07:55.0282 5144 bowser (9a5c671b7fbae4865149bb11f59b91b2) C:\windows\system32\DRIVERS\bowser.sys 2011/04/18 18:07:58.0028 5144 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\windows\system32\DRIVERS\BrFiltLo.sys 2011/04/18 18:07:59.0276 5144 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\windows\system32\DRIVERS\BrFiltUp.sys 2011/04/18 18:08:02.0006 5144 Brserid (845b8ce732e67f3b4133164868c666ea) C:\windows\System32\Drivers\Brserid.sys 2011/04/18 18:08:03.0113 5144 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\windows\System32\Drivers\BrSerWdm.sys 2011/04/18 18:08:06.0062 5144 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\windows\System32\Drivers\BrUsbMdm.sys 2011/04/18 18:08:07.0247 5144 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\windows\System32\Drivers\BrUsbSer.sys 2011/04/18 18:08:09.0853 5144 BthEnum (2865a5c8e98c70c605f417908cebb3a4) C:\windows\system32\DRIVERS\BthEnum.sys 2011/04/18 18:08:10.0820 5144 BTHMODEM (ed3df7c56ce0084eb2034432fc56565a) C:\windows\system32\DRIVERS\bthmodem.sys 2011/04/18 18:08:11.0803 5144 BthPan (ad1872e5829e8a2c3b5b4b641c3eab0e) C:\windows\system32\DRIVERS\bthpan.sys 2011/04/18 18:08:14.0838 5144 BTHPORT (4a34888e13224678dd062466afec4240) C:\windows\system32\Drivers\BTHport.sys 2011/04/18 18:08:16.0850 5144 BTHUSB (fa04c63916fa221dbb91fce153d07a55) C:\windows\system32\Drivers\BTHUSB.sys 2011/04/18 18:08:18.0800 5144 cdfs (77ea11b065e0a8ab902d78145ca51e10) C:\windows\system32\DRIVERS\cdfs.sys 2011/04/18 18:08:20.0734 5144 cdrom (ba6e70aa0e6091bc39de29477d866a77) C:\windows\system32\DRIVERS\cdrom.sys 2011/04/18 18:08:22.0310 5144 circlass (3fe3fe94a34df6fb06e6418d0f6a0060) C:\windows\system32\DRIVERS\circlass.sys 2011/04/18 18:08:23.0184 5144 CLFS (635181e0e9bbf16871bf5380d71db02d) C:\windows\system32\CLFS.sys 2011/04/18 18:08:26.0759 5144 CmBatt (dea805815e587dad1dd2c502220b5616) C:\windows\system32\DRIVERS\CmBatt.sys 2011/04/18 18:08:27.0445 5144 cmdide (c537b1db64d495b9b4717b4d6d9edbf2) C:\windows\system32\DRIVERS\cmdide.sys 2011/04/18 18:08:30.0643 5144 CNG (1b675691ed940766149c93e8f4488d68) C:\windows\system32\Drivers\cng.sys 2011/04/18 18:08:31.0002 5144 Compbatt (a6023d3823c37043986713f118a89bee) C:\windows\system32\DRIVERS\compbatt.sys 2011/04/18 18:08:32.0905 5144 CompositeBus (f1724ba27e97d627f808fb0ba77a28a6) C:\windows\system32\DRIVERS\CompositeBus.sys 2011/04/18 18:08:36.0041 5144 crcdisk (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\windows\system32\DRIVERS\crcdisk.sys 2011/04/18 18:08:42.0421 5144 CVirtA (b5ecadf7708960f1818c7fa015f4c239) C:\windows\system32\DRIVERS\CVirtA.sys 2011/04/18 18:08:44.0402 5144 CVPNDRVA (18994842386fd3039279d7865740abbd) C:\windows\system32\Drivers\CVPNDRVA.sys 2011/04/18 18:08:47.0304 5144 DfsC (8e09e52ee2e3ceb199ef3dd99cf9e3fb) C:\windows\system32\Drivers\dfsc.sys 2011/04/18 18:08:47.0719 5144 discache (1a050b0274bfb3890703d490f330c0da) C:\windows\system32\drivers\discache.sys 2011/04/18 18:08:48.0331 5144 Disk (565003f326f99802e68ca78f2a68e9ff) C:\windows\system32\DRIVERS\disk.sys 2011/04/18 18:08:49.0844 5144 DNE (b5aa5aa5ac327bd7c1aec0c58f0c1144) C:\windows\system32\DRIVERS\dne2000.sys 2011/04/18 18:08:50.0062 5144 drmkaud (b918e7c5f9bf77202f89e1a9539f2eb4) C:\windows\system32\drivers\drmkaud.sys 2011/04/18 18:08:50.0484 5144 DXGKrnl (1679a4669326cb1a67cc95658d273234) C:\windows\System32\drivers\dxgkrnl.sys 2011/04/18 18:08:51.0438 5144 ebdrv (024e1b5cac09731e4d868e64dbfb4ab0) C:\windows\system32\DRIVERS\evbdx.sys 2011/04/18 18:08:51.0953 5144 elxstor (0ed67910c8c326796faa00b2bf6d9d3c) C:\windows\system32\DRIVERS\elxstor.sys 2011/04/18 18:08:52.0546 5144 ErrDev (8fc3208352dd3912c94367a206ab3f11) C:\windows\system32\DRIVERS\errdev.sys 2011/04/18 18:08:52.0655 5144 exfat (2dc9108d74081149cc8b651d3a26207f) C:\windows\system32\drivers\exfat.sys 2011/04/18 18:08:55.0712 5144 fastfat (7e0ab74553476622fb6ae36f73d97d35) C:\windows\system32\drivers\fastfat.sys 2011/04/18 18:08:57.0038 5144 fdc (e817a017f82df2a1f8cfdbda29388b29) C:\windows\system32\DRIVERS\fdc.sys 2011/04/18 18:08:57.0070 5144 FileInfo (6cf00369c97f3cf563be99be983d13d8) C:\windows\system32\drivers\fileinfo.sys 2011/04/18 18:08:59.0020 5144 Filetrace (42c51dc94c91da21cb9196eb64c45db9) C:\windows\system32\drivers\filetrace.sys 2011/04/18 18:09:04.0152 5144 flpydisk (87907aa70cb3c56600f1c2fb8841579b) C:\windows\system32\DRIVERS\flpydisk.sys 2011/04/18 18:09:07.0430 5144 FltMgr (7520ec808e0c35e0ee6f841294316653) C:\windows\system32\drivers\fltmgr.sys 2011/04/18 18:09:09.0684 5144 FsDepends (1a16b57943853e598cff37fe2b8cbf1d) C:\windows\system32\drivers\FsDepends.sys 2011/04/18 18:09:10.0745 5144 fssfltr (b74b0578fd1d3f897e95f2a2b69ea051) C:\windows\system32\DRIVERS\fssfltr.sys 2011/04/18 18:09:13.0865 5144 Fs_Rec (a574b4360e438977038aae4bf60d79a2) C:\windows\system32\drivers\Fs_Rec.sys 2011/04/18 18:09:15.0550 5144 fvevol (dafbd9fe39197495aed6d51f3b85b5d2) C:\windows\system32\DRIVERS\fvevol.sys 2011/04/18 18:09:15.0784 5144 gagp30kx (65ee0c7a58b65e74ae05637418153938) C:\windows\system32\DRIVERS\gagp30kx.sys 2011/04/18 18:09:15.0862 5144 ggflt (007aea2e06e7cef7372e40c277163959) C:\windows\system32\DRIVERS\ggflt.sys 2011/04/18 18:09:18.0982 5144 ggsemc (c73de35960ca75c5ab4ae636b127c64e) C:\windows\system32\DRIVERS\ggsemc.sys 2011/04/18 18:09:19.0762 5144 hcw85cir (c44e3c2bab6837db337ddee7544736db) C:\windows\system32\drivers\hcw85cir.sys 2011/04/18 18:09:22.0975 5144 HdAudAddService (3530cad25deba7dc7de8bb51632cbc5f) C:\windows\system32\drivers\HdAudio.sys 2011/04/18 18:09:23.0194 5144 HDAudBus (717a2207fd6f13ad3e664c7d5a43c7bf) C:\windows\system32\DRIVERS\HDAudBus.sys 2011/04/18 18:09:25.0502 5144 HidBatt (1d58a7f3e11a9731d0eaaaa8405acc36) C:\windows\system32\DRIVERS\HidBatt.sys 2011/04/18 18:09:27.0952 5144 HidBth (89448f40e6df260c206a193a4683ba78) C:\windows\system32\DRIVERS\hidbth.sys 2011/04/18 18:09:30.0136 5144 HidIr (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\windows\system32\DRIVERS\hidir.sys 2011/04/18 18:09:30.0307 5144 HidUsb (25072fb35ac90b25f9e4e3bacf774102) C:\windows\system32\DRIVERS\hidusb.sys 2011/04/18 18:09:30.0401 5144 HpSAMD (295fdc419039090eb8b49ffdbb374549) C:\windows\system32\DRIVERS\HpSAMD.sys 2011/04/18 18:09:30.0541 5144 HTTP (c531c7fd9e8b62021112787c4e2c5a5a) C:\windows\system32\drivers\HTTP.sys 2011/04/18 18:09:30.0604 5144 hwpolicy (8305f33cde89ad6c7a0763ed0b5a8d42) C:\windows\system32\drivers\hwpolicy.sys 2011/04/18 18:09:30.0682 5144 i8042prt (f151f0bdc47f4a28b1b20a0818ea36d6) C:\windows\system32\DRIVERS\i8042prt.sys 2011/04/18 18:09:32.0850 5144 iaStor (edf5ecc965faaa533d35e02f47b9132e) C:\windows\system32\DRIVERS\iaStor.sys 2011/04/18 18:09:34.0488 5144 iaStorV (934af4d7c5f457b9f0743f4299b77b67) C:\windows\system32\DRIVERS\iaStorV.sys 2011/04/18 18:09:42.0257 5144 igfx (ad626f6964f4d364d226c39e06872dd3) C:\windows\system32\DRIVERS\igdkmd32.sys 2011/04/18 18:09:42.0849 5144 iirsp (4173ff5708f3236cf25195fecd742915) C:\windows\system32\DRIVERS\iirsp.sys 2011/04/18 18:09:45.0502 5144 Impcd (4a31216a5e97d46ee06069d9e06428fa) C:\windows\system32\DRIVERS\Impcd.sys 2011/04/18 18:09:49.0843 5144 IntcAzAudAddService (96282fbce4534c9bf147cffe9e1fa8db) C:\windows\system32\drivers\RTKVHDA.sys 2011/04/18 18:09:51.0828 5144 intelide (a0f12f2c9ba6c72f3987ce780e77c130) C:\windows\system32\DRIVERS\intelide.sys 2011/04/18 18:09:54.0107 5144 intelppm (3b514d27bfc4accb4037bc6685f766e0) C:\windows\system32\DRIVERS\intelppm.sys 2011/04/18 18:09:55.0336 5144 IpFilterDriver (709d1761d3b19a932ff0238ea6d50200) C:\windows\system32\DRIVERS\ipfltdrv.sys 2011/04/18 18:09:57.0200 5144 IPMIDRV (e4454b6c37d7ffd5649611f6496308a7) C:\windows\system32\DRIVERS\IPMIDrv.sys 2011/04/18 18:09:58.0024 5144 IPNAT (a5fa468d67abcdaa36264e463a7bb0cd) C:\windows\system32\drivers\ipnat.sys 2011/04/18 18:10:00.0528 5144 IRENUM (42996cff20a3084a56017b7902307e9f) C:\windows\system32\drivers\irenum.sys 2011/04/18 18:10:01.0395 5144 isapnp (1f32bb6b38f62f7df1a7ab7292638a35) C:\windows\system32\DRIVERS\isapnp.sys 2011/04/18 18:10:03.0333 5144 iScsiPrt (ed46c223ae46c6866ab77cdc41c404b7) C:\windows\system32\DRIVERS\msiscsi.sys 2011/04/18 18:10:05.0899 5144 kbdclass (adef52ca1aeae82b50df86b56413107e) C:\windows\system32\DRIVERS\kbdclass.sys 2011/04/18 18:10:07.0944 5144 kbdhid (3d9f0ebf350edcfd6498057301455964) C:\windows\system32\DRIVERS\kbdhid.sys 2011/04/18 18:10:10.0433 5144 KSecDD (e36a061ec11b373826905b21be10948f) C:\windows\system32\Drivers\ksecdd.sys 2011/04/18 18:10:15.0728 5144 KSecPkg (365c6154bbbc5377173f1ca7bfb6cc59) C:\windows\system32\Drivers\ksecpkg.sys 2011/04/18 18:10:26.0452 5144 lltdio (f7611ec07349979da9b0ae1f18ccc7a6) C:\windows\system32\DRIVERS\lltdio.sys 2011/04/18 18:10:28.0963 5144 LSI_FC (eb119a53ccf2acc000ac71b065b78fef) C:\windows\system32\DRIVERS\lsi_fc.sys 2011/04/18 18:10:31.0614 5144 LSI_SAS (8ade1c877256a22e49b75d1cc9161f9c) C:\windows\system32\DRIVERS\lsi_sas.sys 2011/04/18 18:10:36.0992 5144 LSI_SAS2 (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\windows\system32\DRIVERS\lsi_sas2.sys 2011/04/18 18:10:41.0140 5144 LSI_SCSI (0a036c7d7cab643a7f07135ac47e0524) C:\windows\system32\DRIVERS\lsi_scsi.sys 2011/04/18 18:10:44.0753 5144 luafv (6703e366cc18d3b6e534f5cf7df39cee) C:\windows\system32\drivers\luafv.sys 2011/04/18 18:10:50.0854 5144 megasas (0fff5b045293002ab38eb1fd1fc2fb74) C:\windows\system32\DRIVERS\megasas.sys 2011/04/18 18:10:54.0139 5144 MegaSR (dcbab2920c75f390caf1d29f675d03d6) C:\windows\system32\DRIVERS\MegaSR.sys 2011/04/18 18:10:58.0421 5144 Modem (f001861e5700ee84e2d4e52c712f4964) C:\windows\system32\drivers\modem.sys 2011/04/18 18:11:01.0408 5144 monitor (79d10964de86b292320e9dfe02282a23) C:\windows\system32\DRIVERS\monitor.sys 2011/04/18 18:11:05.0043 5144 mouclass (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\windows\system32\DRIVERS\mouclass.sys 2011/04/18 18:11:07.0168 5144 mouhid (2c388d2cd01c9042596cf3c8f3c7b24d) C:\windows\system32\DRIVERS\mouhid.sys 2011/04/18 18:11:09.0031 5144 mountmgr (921c18727c5920d6c0300736646931c2) C:\windows\system32\drivers\mountmgr.sys 2011/04/18 18:11:10.0804 5144 mpio (2af5997438c55fb79d33d015c30e1974) C:\windows\system32\DRIVERS\mpio.sys 2011/04/18 18:11:12.0366 5144 mpsdrv (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\windows\system32\drivers\mpsdrv.sys 2011/04/18 18:11:15.0973 5144 MRxDAV (b1be47008d20e43da3adc37c24cdb89d) C:\windows\system32\drivers\mrxdav.sys 2011/04/18 18:11:20.0364 5144 mrxsmb (b4c76ef46322a9711c7b0f4e21ef6ea5) C:\windows\system32\DRIVERS\mrxsmb.sys 2011/04/18 18:11:24.0527 5144 mrxsmb10 (e593d45024a3fdd11e93cc4a6ca91101) C:\windows\system32\DRIVERS\mrxsmb10.sys 2011/04/18 18:11:27.0972 5144 mrxsmb20 (a9f86c82c9cc3b679cc3957e1183a30f) C:\windows\system32\DRIVERS\mrxsmb20.sys 2011/04/18 18:11:31.0363 5144 msahci (4326d168944123f38dd3b2d9c37a0b12) C:\windows\system32\DRIVERS\msahci.sys 2011/04/18 18:11:34.0395 5144 msdsm (455029c7174a2dbb03dba8a0d8bddd9a) C:\windows\system32\DRIVERS\msdsm.sys 2011/04/18 18:11:37.0064 5144 Msfs (daefb28e3af5a76abcc2c3078c07327f) C:\windows\system32\drivers\Msfs.sys 2011/04/18 18:11:39.0315 5144 mshidkmdf (3e1e5767043c5af9367f0056295e9f84) C:\windows\System32\drivers\mshidkmdf.sys 2011/04/18 18:11:42.0799 5144 msisadrv (0a4e5757ae09fa9622e3158cc1aef114) C:\windows\system32\DRIVERS\msisadrv.sys 2011/04/18 18:11:45.0031 5144 MSKSSRV (8c0860d6366aaffb6c5bb9df9448e631) C:\windows\system32\drivers\MSKSSRV.sys 2011/04/18 18:11:47.0498 5144 MSPCLOCK (3ea8b949f963562cedbb549eac0c11ce) C:\windows\system32\drivers\MSPCLOCK.sys 2011/04/18 18:11:50.0500 5144 MSPQM (f456e973590d663b1073e9c463b40932) C:\windows\system32\drivers\MSPQM.sys 2011/04/18 18:11:52.0347 5144 MsRPC (0e008fc4819d238c51d7c93e7b41e560) C:\windows\system32\drivers\MsRPC.sys 2011/04/18 18:11:56.0445 5144 mssmbios (fc6b9ff600cc585ea38b12589bd4e246) C:\windows\system32\DRIVERS\mssmbios.sys 2011/04/18 18:11:58.0892 5144 MSTEE (b42c6b921f61a6e55159b8be6cd54a36) C:\windows\system32\drivers\MSTEE.sys 2011/04/18 18:12:00.0714 5144 MTConfig (33599130f44e1f34631cea241de8ac84) C:\windows\system32\DRIVERS\MTConfig.sys 2011/04/18 18:12:02.0581 5144 Mup (159fad02f64e6381758c990f753bcc80) C:\windows\system32\Drivers\mup.sys 2011/04/18 18:12:07.0452 5144 NativeWifiP (26384429fcd85d83746f63e798ab1480) C:\windows\system32\DRIVERS\nwifi.sys 2011/04/18 18:12:12.0890 5144 NDIS (23759d175a0a9baaf04d05047bc135a8) C:\windows\system32\drivers\ndis.sys 2011/04/18 18:12:21.0202 5144 NdisCap (0e1787aa6c9191d3d319e8bafe86f80c) C:\windows\system32\DRIVERS\ndiscap.sys 2011/04/18 18:12:28.0825 5144 NdisTapi (e4a8aec125a2e43a9e32afeea7c9c888) C:\windows\system32\DRIVERS\ndistapi.sys 2011/04/18 18:12:31.0595 5144 Ndisuio (b30ae7f2b6d7e343b0df32e6c08fce75) C:\windows\system32\DRIVERS\ndisuio.sys 2011/04/18 18:12:33.0673 5144 NdisWan (267c415eadcbe53c9ca873dee39cf3a4) C:\windows\system32\DRIVERS\ndiswan.sys 2011/04/18 18:12:35.0329 5144 NDProxy (af7e7c63dcef3f8772726f86039d6eb4) C:\windows\system32\drivers\NDProxy.sys 2011/04/18 18:12:37.0722 5144 NetBIOS (80b275b1ce3b0e79909db7b39af74d51) C:\windows\system32\DRIVERS\netbios.sys 2011/04/18 18:12:39.0575 5144 NetBT (dd52a733bf4ca5af84562a5e2f963b91) C:\windows\system32\DRIVERS\netbt.sys 2011/04/18 18:12:41.0547 5144 nfrd960 (1d85c4b390b0ee09c7a46b91efb2c097) C:\windows\system32\DRIVERS\nfrd960.sys 2011/04/18 18:12:43.0062 5144 Npfs (1db262a9f8c087e8153d89bef3d2235f) C:\windows\system32\drivers\Npfs.sys 2011/04/18 18:12:45.0999 5144 nsiproxy (e9a0a4d07e53d8fea2bb8387a3293c58) C:\windows\system32\drivers\nsiproxy.sys 2011/04/18 18:12:50.0171 5144 Ntfs (3795dcd21f740ee799fb7223234215af) C:\windows\system32\drivers\Ntfs.sys 2011/04/18 18:12:58.0327 5144 Null (f9756a98d69098dca8945d62858a812c) C:\windows\system32\drivers\Null.sys 2011/04/18 18:13:02.0613 5144 NVHDA (92cfe8964b3a6da0692331fa66630db3) C:\windows\system32\drivers\nvhda32v.sys 2011/04/18 18:13:17.0252 5144 nvlddmkm (73a70f1d89c942eedd99a3f10459b051) C:\windows\system32\DRIVERS\nvlddmkm.sys 2011/04/18 18:13:23.0066 5144 nvraid (3f3d04b1d08d43c16ea7963954ec768d) C:\windows\system32\DRIVERS\nvraid.sys 2011/04/18 18:13:26.0506 5144 nvstor (c99f251a5de63c6f129cf71933aced0f) C:\windows\system32\DRIVERS\nvstor.sys 2011/04/18 18:13:29.0574 5144 nv_agp (5a0983915f02bae73267cc2a041f717d) C:\windows\system32\DRIVERS\nv_agp.sys 2011/04/18 18:13:31.0389 5144 ohci1394 (08a70a1f2cdde9bb49b885cb817a66eb) C:\windows\system32\DRIVERS\ohci1394.sys 2011/04/18 18:13:34.0867 5144 Parport (2ea877ed5dd9713c5ac74e8ea7348d14) C:\windows\system32\DRIVERS\parport.sys 2011/04/18 18:13:37.0062 5144 partmgr (ff4218952b51de44fe910953a3e686b9) C:\windows\system32\drivers\partmgr.sys 2011/04/18 18:13:39.0963 5144 Parvdm (eb0a59f29c19b86479d36b35983daadc) C:\windows\system32\DRIVERS\parvdm.sys 2011/04/18 18:13:42.0275 5144 pci (c858cb77c577780ecc456a892e7e7d0f) C:\windows\system32\DRIVERS\pci.sys 2011/04/18 18:13:44.0378 5144 pciide (afe86f419014db4e5593f69ffe26ce0a) C:\windows\system32\DRIVERS\pciide.sys 2011/04/18 18:13:45.0945 5144 pcmcia (f396431b31693e71e8a80687ef523506) C:\windows\system32\DRIVERS\pcmcia.sys 2011/04/18 18:13:47.0928 5144 pcw (250f6b43d2b613172035c6747aeeb19f) C:\windows\system32\drivers\pcw.sys 2011/04/18 18:13:50.0593 5144 PEAUTH (9e0104ba49f4e6973749a02bf41344ed) C:\windows\system32\drivers\peauth.sys 2011/04/18 18:13:54.0396 5144 PptpMiniport (631e3e205ad6d86f2aed6a4a8e69f2db) C:\windows\system32\DRIVERS\raspptp.sys 2011/04/18 18:13:56.0261 5144 Processor (85b1e3a0c7585bc4aae6899ec6fcf011) C:\windows\system32\DRIVERS\processr.sys 2011/04/18 18:13:58.0175 5144 Psched (6270ccae2a86de6d146529fe55b3246a) C:\windows\system32\DRIVERS\pacer.sys 2011/04/18 18:14:00.0815 5144 ql2300 (ab95ecf1f6659a60ddc166d8315b0751) C:\windows\system32\DRIVERS\ql2300.sys 2011/04/18 18:14:04.0519 5144 ql40xx (b4dd51dd25182244b86737dc51af2270) C:\windows\system32\DRIVERS\ql40xx.sys 2011/04/18 18:14:06.0603 5144 QWAVEdrv (584078ca1b95ca72df2a27c336f9719d) C:\windows\system32\drivers\qwavedrv.sys 2011/04/18 18:14:08.0468 5144 RasAcd (30a81b53c766d0133bb86d234e5556ab) C:\windows\system32\DRIVERS\rasacd.sys 2011/04/18 18:14:10.0940 5144 RasAgileVpn (57ec4aef73660166074d8f7f31c0d4fd) C:\windows\system32\DRIVERS\AgileVpn.sys 2011/04/18 18:14:12.0758 5144 Rasl2tp (d9f91eafec2815365cbe6d167e4e332a) C:\windows\system32\DRIVERS\rasl2tp.sys 2011/04/18 18:14:15.0051 5144 RasPppoe (0fe8b15916307a6ac12bfb6a63e45507) C:\windows\system32\DRIVERS\raspppoe.sys 2011/04/18 18:14:18.0067 5144 RasSstp (44101f495a83ea6401d886e7fd70096b) C:\windows\system32\DRIVERS\rassstp.sys 2011/04/18 18:14:21.0682 5144 rdbss (835d7e81bf517a3b72384bdcc85e1ce6) C:\windows\system32\DRIVERS\rdbss.sys 2011/04/18 18:14:24.0638 5144 rdpbus (0d8f05481cb76e70e1da06ee9f0da9df) C:\windows\system32\DRIVERS\rdpbus.sys 2011/04/18 18:14:26.0647 5144 RDPCDD (1e016846895b15a99f9a176a05029075) C:\windows\system32\DRIVERS\RDPCDD.sys 2011/04/18 18:14:28.0948 5144 RDPENCDD (5a53ca1598dd4156d44196d200c94b8a) C:\windows\system32\drivers\rdpencdd.sys 2011/04/18 18:14:31.0519 5144 RDPREFMP (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\windows\system32\drivers\rdprefmp.sys 2011/04/18 18:14:34.0128 5144 RDPWD (801371ba9782282892d00aadb08ee367) C:\windows\system32\drivers\RDPWD.sys 2011/04/18 18:14:37.0746 5144 rdyboost (4ea225bf1cf05e158853f30a99ca29a7) C:\windows\system32\drivers\rdyboost.sys 2011/04/18 18:14:39.0233 5144 RFCOMM (cb928d9e6daf51879dd6ba8d02f01321) C:\windows\system32\DRIVERS\rfcomm.sys 2011/04/18 18:14:42.0035 5144 rspndr (032b0d36ad92b582d869879f5af5b928) C:\windows\system32\DRIVERS\rspndr.sys 2011/04/18 18:14:44.0786 5144 RTL8167 (7dfd48e24479b68b258d8770121155a0) C:\windows\system32\DRIVERS\Rt86win7.sys 2011/04/18 18:14:47.0884 5144 s0017bus (594ff5620661d1386475406e78cb6f2f) C:\windows\system32\DRIVERS\s0017bus.sys 2011/04/18 18:14:51.0532 5144 s0017mdfl (7258f550419d543bc5c8e80c578a5d54) C:\windows\system32\DRIVERS\s0017mdfl.sys 2011/04/18 18:14:53.0535 5144 s0017mdm (1de4f6607feb17a15dbd4f1b139e6d2f) C:\windows\system32\DRIVERS\s0017mdm.sys 2011/04/18 18:14:56.0422 5144 s0017mgmt (9814e6bacc06d2526cd52981c7eeedf0) C:\windows\system32\DRIVERS\s0017mgmt.sys 2011/04/18 18:14:58.0913 5144 s0017nd5 (2c62cd58225973f26682cd4f783ddede) C:\windows\system32\DRIVERS\s0017nd5.sys 2011/04/18 18:15:01.0419 5144 s0017obex (f87c3422e84b2fb1b43e0a26247ad5a5) C:\windows\system32\DRIVERS\s0017obex.sys 2011/04/18 18:15:04.0615 5144 s0017unic (df5e7360a0afa5956bf75da683d0679f) C:\windows\system32\DRIVERS\s0017unic.sys 2011/04/18 18:15:07.0043 5144 SABI (6e5fbb7cbaec47038b945d5e9b144a64) C:\windows\system32\Drivers\SABI.sys 2011/04/18 18:15:09.0065 5144 sbp2port (34ee0c44b724e3e4ce2eff29126de5b5) C:\windows\system32\DRIVERS\sbp2port.sys 2011/04/18 18:15:12.0478 5144 scfilter (a95c54b2ac3cc9c73fcdf9e51a1d6b51) C:\windows\system32\DRIVERS\scfilter.sys 2011/04/18 18:15:15.0889 5144 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\windows\system32\drivers\secdrv.sys 2011/04/18 18:15:20.0455 5144 seehcri (e5b56569a9f79b70314fede6c953641e) C:\windows\system32\DRIVERS\seehcri.sys 2011/04/18 18:15:23.0783 5144 Serenum (9ad8b8b515e3df6acd4212ef465de2d1) C:\windows\system32\DRIVERS\serenum.sys 2011/04/18 18:15:26.0013 5144 Serial (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\windows\system32\DRIVERS\serial.sys 2011/04/18 18:15:29.0631 5144 sermouse (79bffb520327ff916a582dfea17aa813) C:\windows\system32\DRIVERS\sermouse.sys 2011/04/18 18:15:33.0982 5144 sffdisk (9f976e1eb233df46fce808d9dea3eb9c) C:\windows\system32\DRIVERS\sffdisk.sys 2011/04/18 18:15:38.0544 5144 sffp_mmc (932a68ee27833cfd57c1639d375f2731) C:\windows\system32\DRIVERS\sffp_mmc.sys 2011/04/18 18:15:40.0745 5144 sffp_sd (4f1e5b0fe7c8050668dbfade8999aefb) C:\windows\system32\DRIVERS\sffp_sd.sys 2011/04/18 18:15:43.0804 5144 sfloppy (db96666cc8312ebc45032f30b007a547) C:\windows\system32\DRIVERS\sfloppy.sys 2011/04/18 18:15:49.0118 5144 sisagp (2565cac0dc9fe0371bdce60832582b2e) C:\windows\system32\DRIVERS\sisagp.sys 2011/04/18 18:15:52.0442 5144 SiSRaid2 (a9f0486851becb6dda1d89d381e71055) C:\windows\system32\DRIVERS\SiSRaid2.sys 2011/04/18 18:15:56.0970 5144 SiSRaid4 (3727097b55738e2f554972c3be5bc1aa) C:\windows\system32\DRIVERS\sisraid4.sys 2011/04/18 18:16:02.0127 5144 Smb (3e21c083b8a01cb70ba1f09303010fce) C:\windows\system32\DRIVERS\smb.sys 2011/04/18 18:16:03.0552 5144 spldr (95cf1ae7527fb70f7816563cbc09d942) C:\windows\system32\drivers\spldr.sys 2011/04/18 18:16:09.0869 5144 sptd (cdddec541bc3c96f91ecb48759673505) C:\windows\system32\Drivers\sptd.sys 2011/04/18 18:16:09.0869 5144 Suspicious file (NoAccess): C:\windows\system32\Drivers\sptd.sys. md5: cdddec541bc3c96f91ecb48759673505 2011/04/18 18:16:10.0104 5144 sptd - detected Locked file (1) 2011/04/18 18:16:11.0857 5144 srv (4a9b0f215de2519e2363f91df25c1e97) C:\windows\system32\DRIVERS\srv.sys 2011/04/18 18:16:14.0513 5144 srv2 (14c44875518ae1c982e54ea8c5f7fe28) C:\windows\system32\DRIVERS\srv2.sys 2011/04/18 18:16:17.0096 5144 srvnet (07a14223b0a50e76ade003fdf95d4fec) C:\windows\system32\DRIVERS\srvnet.sys 2011/04/18 18:16:17.0693 5144 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\windows\system32\DRIVERS\ssmdrv.sys 2011/04/18 18:16:20.0429 5144 stexstor (db32d325c192b801df274bfd12a7e72b) C:\windows\system32\DRIVERS\stexstor.sys 2011/04/18 18:16:24.0598 5144 swenum (e58c78a848add9610a4db6d214af5224) C:\windows\system32\DRIVERS\swenum.sys 2011/04/18 18:16:28.0030 5144 SynTP (069e5728e565bd401347cb94732c4733) C:\windows\system32\DRIVERS\SynTP.sys 2011/04/18 18:16:31.0338 5144 Tcpip (bb7f39c31c4a4417fd318e7cd184e225) C:\windows\system32\drivers\tcpip.sys 2011/04/18 18:16:36.0557 5144 TCPIP6 (bb7f39c31c4a4417fd318e7cd184e225) C:\windows\system32\DRIVERS\tcpip.sys 2011/04/18 18:16:38.0401 5144 tcpipreg (e64444523add154f86567c469bc0b17f) C:\windows\system32\drivers\tcpipreg.sys 2011/04/18 18:16:42.0004 5144 TDPIPE (1875c1490d99e70e449e3afae9fcbadf) C:\windows\system32\drivers\tdpipe.sys 2011/04/18 18:16:45.0598 5144 TDTCP (7551e91ea999ee9a8e9c331d5a9c31f3) C:\windows\system32\drivers\tdtcp.sys 2011/04/18 18:16:58.0558 5144 tdx (cb39e896a2a83702d1737bfd402b3542) C:\windows\system32\DRIVERS\tdx.sys 2011/04/18 18:16:59.0836 5144 TermDD (c36f41ee20e6999dbf4b0425963268a5) C:\windows\system32\DRIVERS\termdd.sys 2011/04/18 18:17:01.0903 5144 tssecsrv (98ae6fa07d12cb4ec5cf4a9bfa5f4242) C:\windows\system32\DRIVERS\tssecsrv.sys 2011/04/18 18:17:04.0498 5144 tunnel (3e461d890a97f9d4c168f5fda36e1d00) C:\windows\system32\DRIVERS\tunnel.sys 2011/04/18 18:17:05.0919 5144 uagp35 (750fbcb269f4d7dd2e420c56b795db6d) C:\windows\system32\DRIVERS\uagp35.sys 2011/04/18 18:17:09.0206 5144 udfs (eb0a7bd4d471ac3ce55564a4c55b9d8e) C:\windows\system32\DRIVERS\udfs.sys 2011/04/18 18:17:11.0133 5144 uliagpkx (44e8048ace47befbfdc2e9be4cbc8880) C:\windows\system32\DRIVERS\uliagpkx.sys 2011/04/18 18:17:14.0748 5144 umbus (049b3a50b3d646baeeee9eec9b0668dc) C:\windows\system32\DRIVERS\umbus.sys 2011/04/18 18:17:17.0191 5144 UmPass (7550ad0c6998ba1cb4843e920ee0feac) C:\windows\system32\DRIVERS\umpass.sys 2011/04/18 18:17:18.0845 5144 usbccgp (8455c4ed038efd09e99327f9d2d48ffa) C:\windows\system32\DRIVERS\usbccgp.sys 2011/04/18 18:17:21.0668 5144 usbcir (04ec7cec62ec3b6d9354eee93327fc82) C:\windows\system32\DRIVERS\usbcir.sys 2011/04/18 18:17:23.0692 5144 usbehci (1c333bfd60f2fed2c7ad5daf533cb742) C:\windows\system32\DRIVERS\usbehci.sys 2011/04/18 18:17:25.0742 5144 usbhub (ee6ef93ccfa94fae8c6ab298273d8ae2) C:\windows\system32\DRIVERS\usbhub.sys 2011/04/18 18:17:27.0719 5144 usbohci (a6fb7957ea7afb1165991e54ce934b74) C:\windows\system32\DRIVERS\usbohci.sys 2011/04/18 18:17:30.0701 5144 usbprint (797d862fe0875e75c7cc4c1ad7b30252) C:\windows\system32\DRIVERS\usbprint.sys 2011/04/18 18:17:35.0618 5144 usbscan (576096ccbc07e7c4ea4f5e6686d6888f) C:\windows\system32\DRIVERS\usbscan.sys 2011/04/18 18:17:37.0456 5144 USBSTOR (d8889d56e0d27e57ed4591837fe71d27) C:\windows\system32\DRIVERS\USBSTOR.SYS 2011/04/18 18:17:39.0754 5144 usbuhci (78780c3ebce17405b1ccd07a3a8a7d72) C:\windows\system32\DRIVERS\usbuhci.sys 2011/04/18 18:17:41.0794 5144 usbvideo (b5f6a992d996282b7fae7048e50af83a) C:\windows\System32\Drivers\usbvideo.sys 2011/04/18 18:17:43.0875 5144 vdrvroot (a059c4c3edb09e07d21a8e5c0aabd3cb) C:\windows\system32\DRIVERS\vdrvroot.sys 2011/04/18 18:17:46.0728 5144 vga (17c408214ea61696cec9c66e388b14f3) C:\windows\system32\DRIVERS\vgapnp.sys 2011/04/18 18:17:49.0836 5144 VgaSave (8e38096ad5c8570a6f1570a61e251561) C:\windows\System32\drivers\vga.sys 2011/04/18 18:17:52.0150 5144 vhdmp (3be6e1f3a4f1afec8cee0d7883f93583) C:\windows\system32\DRIVERS\vhdmp.sys 2011/04/18 18:17:54.0576 5144 viaagp (c829317a37b4bea8f39735d4b076e923) C:\windows\system32\DRIVERS\viaagp.sys 2011/04/18 18:17:56.0460 5144 ViaC7 (e02f079a6aa107f06b16549c6e5c7b74) C:\windows\system32\DRIVERS\viac7.sys 2011/04/18 18:17:58.0703 5144 viaide (e43574f6a56a0ee11809b48c09e4fd3c) C:\windows\system32\DRIVERS\viaide.sys 2011/04/18 18:18:00.0501 5144 volmgr (384e5a2aa49934295171e499f86ba6f3) C:\windows\system32\DRIVERS\volmgr.sys 2011/04/18 18:18:02.0233 5144 volmgrx (b5bb72067ddddbbfb04b2f89ff8c3c87) C:\windows\system32\drivers\volmgrx.sys 2011/04/18 18:18:04.0060 5144 volsnap (58df9d2481a56edde167e51b334d44fd) C:\windows\system32\DRIVERS\volsnap.sys 2011/04/18 18:18:05.0535 5144 vpnva (1b7c80c66742dafaa31f98af4c3a5bc2) C:\windows\system32\DRIVERS\vpnva.sys 2011/04/18 18:18:07.0623 5144 vsmraid (9dfa0cc2f8855a04816729651175b631) C:\windows\system32\DRIVERS\vsmraid.sys 2011/04/18 18:18:09.0398 5144 vwifibus (90567b1e658001e79d7c8bbd3dde5aa6) C:\windows\system32\DRIVERS\vwifibus.sys 2011/04/18 18:18:11.0100 5144 vwififlt (7090d3436eeb4e7da3373090a23448f7) C:\windows\system32\DRIVERS\vwififlt.sys 2011/04/18 18:18:12.0496 5144 vwifimp (a3f04cbea6c2a10e6cb01f8b47611882) C:\windows\system32\DRIVERS\vwifimp.sys 2011/04/18 18:18:13.0591 5144 WacomPen (de3721e89c653aa281428c8a69745d90) C:\windows\system32\DRIVERS\wacompen.sys 2011/04/18 18:18:14.0715 5144 WANARP (692a712062146e96d28ba0b7d75de31b) C:\windows\system32\DRIVERS\wanarp.sys 2011/04/18 18:18:15.0235 5144 Wanarpv6 (692a712062146e96d28ba0b7d75de31b) C:\windows\system32\DRIVERS\wanarp.sys 2011/04/18 18:18:17.0322 5144 Wd (1112a9badacb47b7c0bb0392e3158dff) C:\windows\system32\DRIVERS\wd.sys 2011/04/18 18:18:19.0014 5144 Wdf01000 (9950e3d0f08141c7e89e64456ae7dc73) C:\windows\system32\drivers\Wdf01000.sys 2011/04/18 18:18:23.0073 5144 WfpLwf (8b9a943f3b53861f2bfaf6c186168f79) C:\windows\system32\DRIVERS\wfplwf.sys 2011/04/18 18:18:24.0562 5144 WIMMount (5cf95b35e59e2a38023836fff31be64c) C:\windows\system32\drivers\wimmount.sys 2011/04/18 18:18:27.0425 5144 WinUsb (30fc6e5448d0cbaaa95280eeef7fedae) C:\windows\system32\DRIVERS\WinUsb.sys 2011/04/18 18:18:28.0744 5144 WmiAcpi (0217679b8fca58714c3bf2726d2ca84e) C:\windows\system32\DRIVERS\wmiacpi.sys 2011/04/18 18:18:30.0675 5144 ws2ifsl (6db3276587b853bf886b69528fdb048c) C:\windows\system32\drivers\ws2ifsl.sys 2011/04/18 18:18:31.0571 5144 WudfPf (6f9b6c0c93232cff47d0f72d6db1d21e) C:\windows\system32\drivers\WudfPf.sys 2011/04/18 18:18:33.0219 5144 WUDFRd (f91ff1e51fca30b3c3981db7d5924252) C:\windows\system32\DRIVERS\WUDFRd.sys 2011/04/18 18:18:35.0340 5144 yukonw7 (30b73eb97218a16cbc6de535782a1b35) C:\windows\system32\DRIVERS\yk62x86.sys 2011/04/18 18:19:06.0670 5144 ================================================================================ 2011/04/18 18:19:06.0670 5144 Scan finished 2011/04/18 18:19:06.0670 5144 ================================================================================ 2011/04/18 18:19:06.0695 5916 Detected object count: 1 2011/04/18 18:20:45.0625 5916 HKLM\SYSTEM\ControlSet001\services\sptd - will be deleted after reboot 2011/04/18 18:20:46.0888 5916 HKLM\SYSTEM\ControlSet002\services\sptd - will be deleted after reboot 2011/04/18 18:20:49.0003 5916 C:\windows\system32\Drivers\sptd.sys - will be deleted after reboot 2011/04/18 18:20:49.0003 5916 Locked file(sptd) - User select action: Delete |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Combofix Logfile: Code: ComboFix 11-04-17.03 - *** 18.04.2011 19:14:47.2.4 - x86 |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit Online Solutions :: Index |
Command-line: Windows Version: Windows 7 Home Premium Edition Windows Information: (build 7600), 32-bit Base Board Manufacturer: SAMSUNG ELECTRONICS CO., LTD. BIOS Manufacturer: Phoenix Technologies Ltd. System Manufacturer: SAMSUNG ELECTRONICS CO., LTD. System Product Name: R530/R730/P590 Logical Drives Mask: 0x0000001c Kernel Drivers (total 196): 0x8364A000 \SystemRoot\system32\ntkrnlpa.exe 0x83613000 \SystemRoot\system32\halmacpi.dll 0x80BBE000 \SystemRoot\system32\kdcom.dll 0x8B835000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x8B8AD000 \SystemRoot\system32\PSHED.dll 0x8B8BE000 \SystemRoot\system32\BOOTVID.dll 0x8B8C6000 \SystemRoot\system32\CLFS.SYS 0x8B908000 \SystemRoot\system32\CI.dll 0x8B9B3000 \SystemRoot\system32\drivers\klmdb.sys 0x8BA29000 \SystemRoot\system32\drivers\Wdf01000.sys 0x8BA9A000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x8BAA8000 \SystemRoot\System32\Drivers\sptd.sys 0x8BB9B000 \SystemRoot\System32\Drivers\WMILIB.SYS 0x8BBA4000 \SystemRoot\System32\Drivers\SCSIPORT.SYS 0x8BC02000 \SystemRoot\system32\DRIVERS\ACPI.sys 0x8BC4A000 \SystemRoot\system32\DRIVERS\msisadrv.sys 0x8BC52000 \SystemRoot\system32\DRIVERS\vdrvroot.sys 0x8BC5D000 \SystemRoot\system32\DRIVERS\pci.sys 0x8BC87000 \SystemRoot\System32\drivers\partmgr.sys 0x8BC98000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x8BCA0000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x8BCAB000 \SystemRoot\system32\DRIVERS\volmgr.sys 0x8BCBB000 \SystemRoot\System32\drivers\volmgrx.sys 0x8BD06000 \SystemRoot\System32\drivers\mountmgr.sys 0x8BE17000 \SystemRoot\system32\DRIVERS\iaStor.sys 0x8BFCA000 \SystemRoot\system32\DRIVERS\atapi.sys 0x8BFD3000 \SystemRoot\system32\DRIVERS\ataport.SYS 0x8BFF6000 \SystemRoot\system32\DRIVERS\msahci.sys 0x8BE00000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS 0x8BE0E000 \SystemRoot\system32\DRIVERS\amdxata.sys 0x8BD1C000 \SystemRoot\system32\drivers\fltmgr.sys 0x8BD50000 \SystemRoot\system32\drivers\fileinfo.sys 0x8C001000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8C130000 \SystemRoot\System32\Drivers\msrpc.sys 0x8C15B000 \SystemRoot\System32\Drivers\ksecdd.sys 0x8C16E000 \SystemRoot\System32\Drivers\cng.sys 0x8C1CB000 \SystemRoot\System32\drivers\pcw.sys 0x8C1D9000 \SystemRoot\System32\Drivers\Fs_Rec.sys 0x8C20E000 \SystemRoot\system32\drivers\ndis.sys 0x8C2C5000 \SystemRoot\system32\drivers\NETIO.SYS 0x8C303000 \SystemRoot\System32\Drivers\ksecpkg.sys 0x8C328000 \SystemRoot\system32\DRIVERS\volsnap.sys 0x8C367000 \SystemRoot\System32\Drivers\spldr.sys 0x8C36F000 \SystemRoot\System32\drivers\rdyboost.sys 0x8C39C000 \SystemRoot\System32\Drivers\mup.sys 0x8C3AC000 \SystemRoot\System32\drivers\hwpolicy.sys 0x8C3B4000 \SystemRoot\System32\DRIVERS\fvevol.sys 0x8C3E6000 \SystemRoot\system32\DRIVERS\disk.sys 0x8BD61000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS 0x90800000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x9081F000 \SystemRoot\System32\Drivers\Null.SYS 0x90826000 \SystemRoot\System32\Drivers\Beep.SYS 0x8C1E2000 \SystemRoot\System32\drivers\vga.sys 0x8BD86000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x8C1EE000 \SystemRoot\System32\drivers\watchdog.sys 0x909F6000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x8C3F7000 \SystemRoot\system32\drivers\rdpencdd.sys 0x8BDA7000 \SystemRoot\system32\drivers\rdprefmp.sys 0x8BDAF000 \SystemRoot\System32\Drivers\Msfs.SYS 0x8BDBA000 \SystemRoot\System32\Drivers\Npfs.SYS 0x90C3D000 \SystemRoot\System32\drivers\tcpip.sys 0x90D86000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x90DB7000 \SystemRoot\system32\DRIVERS\tdx.sys 0x90DCE000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x91427000 \SystemRoot\system32\drivers\afd.sys 0x91481000 \SystemRoot\System32\DRIVERS\netbt.sys 0x914B3000 \SystemRoot\system32\DRIVERS\wfplwf.sys 0x914BA000 \SystemRoot\system32\DRIVERS\pacer.sys 0x914D9000 \SystemRoot\system32\DRIVERS\vwififlt.sys 0x914EA000 \SystemRoot\system32\DRIVERS\netbios.sys 0x914F8000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x9150B000 \SystemRoot\system32\DRIVERS\termdd.sys 0x9151B000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x91521000 \??\C:\windows\system32\Drivers\SABI.sys 0x91529000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x9156A000 \SystemRoot\system32\drivers\nsiproxy.sys 0x91574000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x9157E000 \SystemRoot\System32\drivers\discache.sys 0x9158A000 \SystemRoot\System32\Drivers\dfsc.sys 0x915A2000 \SystemRoot\system32\DRIVERS\blbdrive.sys 0x915B0000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x915D6000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x93004000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys 0x939FE000 \SystemRoot\System32\Drivers\nvBridge.kmd 0x9223C000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x922F3000 \SystemRoot\System32\drivers\dxgmms1.sys 0x9232C000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x9234B000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x9235A000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x91E21000 \SystemRoot\system32\DRIVERS\athr.sys 0x91F55000 \SystemRoot\system32\DRIVERS\vwifibus.sys 0x91F5F000 \SystemRoot\system32\DRIVERS\yk62x86.sys 0x91FB0000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x91FB4000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x91FCC000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x923A5000 \SystemRoot\system32\DRIVERS\SynTP.sys 0x91FD9000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x91FDB000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x91FE8000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x91E00000 \SystemRoot\system32\DRIVERS\CompositeBus.sys 0x923DF000 \SystemRoot\system32\DRIVERS\dne2000.sys 0x91E0D000 \SystemRoot\system32\DRIVERS\AgileVpn.sys 0x92200000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x92218000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x91400000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x92223000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x90DD9000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x90C00000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x91FFA000 \SystemRoot\system32\DRIVERS\seehcri.sys 0x91E1F000 \SystemRoot\system32\DRIVERS\swenum.sys 0x8BDC8000 \SystemRoot\system32\DRIVERS\ks.sys 0x90C17000 \SystemRoot\system32\DRIVERS\umbus.sys 0x94C24000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x94C68000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x94C79000 \SystemRoot\system32\drivers\nvhda32v.sys 0x94C9A000 \SystemRoot\system32\drivers\portcls.sys 0x94CC9000 \SystemRoot\system32\drivers\drmk.sys 0x96017000 \SystemRoot\system32\drivers\RTKVHDA.sys 0x83170000 \SystemRoot\System32\win32k.sys 0x962ED000 \SystemRoot\System32\drivers\Dxapi.sys 0x962F7000 \SystemRoot\System32\Drivers\crashdmp.sys 0x9082D000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0x96304000 \SystemRoot\System32\Drivers\dump_dumpfve.sys 0x96315000 \SystemRoot\system32\DRIVERS\monitor.sys 0x96320000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x96337000 \SystemRoot\System32\Drivers\usbvideo.sys 0x833D0000 \SystemRoot\System32\TSDDD.dll 0x9635B000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x96366000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x96379000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x96380000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x83000000 \SystemRoot\System32\cdd.dll 0x9638B000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS 0x963A2000 \SystemRoot\system32\drivers\luafv.sys 0x963BD000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x963D2000 \SystemRoot\system32\drivers\WudfPf.sys 0x963EC000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x94CE2000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x96000000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x94D28000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x94D3B000 \SystemRoot\System32\Drivers\fastfat.SYS 0x94D65000 \SystemRoot\system32\drivers\HTTP.sys 0x94DEA000 \SystemRoot\system32\DRIVERS\vwifimp.sys 0x94C00000 \SystemRoot\system32\DRIVERS\bowser.sys 0x90C25000 \SystemRoot\System32\drivers\mpsdrv.sys 0x8BBCA000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x8B9C5000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x8BA00000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x9CE22000 \??\C:\windows\system32\Drivers\CVPNDRVA.sys 0x9CEB2000 \SystemRoot\system32\drivers\peauth.sys 0x9CF49000 \SystemRoot\System32\Drivers\secdrv.SYS 0x9CF53000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x9CF74000 \SystemRoot\System32\drivers\tcpipreg.sys 0x9CF81000 \SystemRoot\System32\DRIVERS\srv2.sys 0xA3A13000 \SystemRoot\System32\DRIVERS\srv.sys 0xA3AF0000 \??\C:\windows\system32\Drivers\PROCEXP113.SYS 0xA3AF2000 \??\C:\Users\***\AppData\Local\Temp\catchme.sys 0x77AA0000 \Windows\System32\ntdll.dll 0x484A0000 \Windows\System32\smss.exe 0x77CE0000 \Windows\System32\apisetschema.dll 0x004E0000 \Windows\System32\autochk.exe 0x77C70000 \Windows\System32\shlwapi.dll 0x779D0000 \Windows\System32\msctf.dll 0x77830000 \Windows\System32\setupapi.dll 0x77C20000 \Windows\System32\Wldap32.dll 0x77BF0000 \Windows\System32\imagehlp.dll 0x77760000 \Windows\System32\user32.dll 0x77680000 \Windows\System32\kernel32.dll 0x77520000 \Windows\System32\ole32.dll 0x77480000 \Windows\System32\usp10.dll 0x77BE0000 \Windows\System32\psapi.dll 0x77460000 \Windows\System32\imm32.dll 0x773D0000 \Windows\System32\oleaut32.dll 0x77290000 \Windows\System32\urlmon.dll 0x771E0000 \Windows\System32\rpcrt4.dll 0x77190000 \Windows\System32\gdi32.dll 0x77100000 \Windows\System32\clbcatq.dll 0x77050000 \Windows\System32\msvcrt.dll 0x77040000 \Windows\System32\lpk.dll 0x763F0000 \Windows\System32\shell32.dll 0x763E0000 \Windows\System32\nsi.dll 0x763C0000 \Windows\System32\sechost.dll 0x761C0000 \Windows\System32\iertutil.dll 0x76120000 \Windows\System32\advapi32.dll 0x760C0000 \Windows\System32\difxapi.dll 0x76040000 \Windows\System32\comdlg32.dll 0x76000000 \Windows\System32\ws2_32.dll 0x75F00000 \Windows\System32\wininet.dll 0x75EF0000 \Windows\System32\normaliz.dll 0x75EC0000 \Windows\System32\cfgmgr32.dll 0x75E70000 \Windows\System32\KernelBase.dll 0x75DE0000 \Windows\System32\comctl32.dll 0x75DC0000 \Windows\System32\devobj.dll 0x75CA0000 \Windows\System32\crypt32.dll 0x75C70000 \Windows\System32\wintrust.dll 0x75C60000 \Windows\System32\msasn1.dll Processes (total 70): 0 System Idle Process 4 System 312 C:\Windows\System32\smss.exe 460 csrss.exe 532 C:\Windows\System32\wininit.exe 540 csrss.exe 592 C:\Windows\System32\services.exe 600 C:\Windows\System32\lsass.exe 612 C:\Windows\System32\lsm.exe 736 C:\Windows\System32\svchost.exe 836 C:\Windows\System32\nvvsvc.exe 876 C:\Windows\System32\svchost.exe 944 C:\Windows\System32\svchost.exe 976 C:\Windows\System32\svchost.exe 1008 C:\Windows\System32\svchost.exe 1120 C:\Windows\System32\svchost.exe 1204 C:\Windows\System32\winlogon.exe 1212 C:\Program Files\Cisco\Cisco AnyConnect VPN Client\vpnagent.exe 1272 C:\Windows\System32\svchost.exe 1540 C:\Windows\System32\spoolsv.exe 1708 C:\Program Files\Avira\AntiVir Desktop\sched.exe 1732 C:\Windows\System32\svchost.exe 1868 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1920 C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe 1932 C:\Windows\System32\nvvsvc.exe 2016 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe 2024 C:\Windows\System32\conhost.exe 504 C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe 372 C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe 1560 C:\Program Files\Giraffic\GirafficWatchdog.exe 892 C:\Program Files\CyberLink\Shared files\RichVideo.exe 1168 C:\Windows\System32\svchost.exe 860 C:\Windows\System32\svchost.exe 2132 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE 2220 C:\Program Files\Giraffic\Giraffic.exe 2516 C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe 2576 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE 2804 C:\Windows\System32\SearchIndexer.exe 3624 C:\Windows\System32\taskhost.exe 3724 C:\Windows\System32\dwm.exe 3772 C:\Windows\System32\taskeng.exe 3916 C:\Windows\System32\svchost.exe 4032 C:\Program Files\Samsung\Samsung Support Center\SSCKbdHk.exe 4068 C:\Program Files\Samsung\Samsung Recovery Solution 4\WCScheduler.exe 1528 C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe 1512 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 3452 C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe 1108 C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe 3588 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 1548 C:\Program Files\Eraser\Eraser.exe 1416 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 2444 C:\Program Files\Winamp\winampa.exe 3660 C:\Program Files\Windows Media Player\wmpnetwk.exe 2644 C:\Program Files\DivX\DivX Update\DivXUpdate.exe 2680 C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe 344 C:\Windows\System32\StikyNot.exe 1064 C:\Program Files\Windows Sidebar\sidebar.exe 2564 C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE 4296 C:\Windows\explorer.exe 2928 C:\Program Files\Mozilla Firefox\firefox.exe 2000 C:\Windows\System32\audiodg.exe 3260 C:\Windows\System32\SearchProtocolHost.exe 5236 C:\Windows\System32\taskhost.exe 5896 C:\Program Files\Winamp\winamp.exe 5080 C:\Windows\System32\notepad.exe 5072 C:\Windows\System32\SearchFilterHost.exe 1496 dllhost.exe 5288 dllhost.exe 1948 C:\Users\***\Desktop\MBRCheck.exe 4220 C:\Windows\System32\conhost.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000003`c6500000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000028`90300000 (NTFS) PhysicalDrive0 Model Number: SAMSUNGHM321HI, Rev: 2AJ10001 Size Device Name MBR Status -------------------------------------------- 298 GB \\.\PhysicalDrive0 Unknown MBR code SHA1: F5C09ACABD4A5370BDD907E8EDFE0C1DA0F9D3F5 Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: |
GMER ging nicht? |
Nein, es funktionierte nicht. |
Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6391 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 18.04.2011 21:45:25 mbam-log-2011-04-18 (21-45-25).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 289977 Laufzeit: 1 Stunde(n), 4 Minute(n), 3 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
SUPERAntiSpyware Scan Log SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware! Generated 04/18/2011 at 10:11 PM Application Version : 4.50.1002 Core Rules Database Version : 6865 Trace Rules Database Version: 4677 Scan type : Quick Scan Total Scan Time : 00:13:23 Memory items scanned : 750 Memory threats detected : 0 Registry items scanned : 2698 Registry threats detected : 0 File items scanned : 8900 File threats detected : 1 Adware.Tracking Cookie C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@atdmt.combing[2].txt |
Zitat:
|
SUPERAntiSpyware Scann-Protokoll hxxp://www.superantispyware.com Generiert 04/18/2011 bei 11:24 PM Version der Applikation : 4.50.1002 Version der Kern-Datenbank : 6865 Version der Spur-Datenbank : 4677 Scan Art : kompletter Scann Totale Scann-Zeit : 00:44:45 Gescannte Speicherelemente : 784 Erfasste Speicher-Bedrohungen : 0 Gescannte Register-Elemente : 10513 Erfasste Register-Bedrohungen : 0 Gescannte Datei-Elemente : 27411 Erfasste Datei-Elemente : 0 |
Ok. Noch probleme offen? |
Nein, es läuft wieder! Vielen Dank für deine Hilfe!!! :D |
Dann wären wir durch! :abklatsch: Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink: Mozilla und andere Browser => http://filepony.de/?q=Flash+Player Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:49 Uhr. |
Copyright ©2000-2025, Trojaner-Board