![]() |
Brauche dringend Hilfe tr/kazy.mekml.1 Hallo zusammen, Ich muss am Mittwoch eine wichtige präsentationsarbeit abgeben und wie es das Schicksal so will hab ich jetzt den oben genannten Trojaner. Das Problem ist Firefox und ander Programme hängen sich dauernd auf =>keine Rückmeldung hab jetzt geschafft malewarebytes und otl runterzuladen... Wie soll ich weitervorgehen da ja oft dann keine Rückmeldung angezeigt wird und irgendwann der pc runter fährt... Ich hoffe auf eure Hilfe MfG hainz habe es endlich geschafft ohne abstürzen malewarebytes durchzuführen den quik scan versuche jetzt gleich den kompletten scan hier der log: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6415 Windows 6.0.6001 Service Pack 1 Internet Explorer 7.0.6001.18000 22.04.2011 09:34:58 mbam-log-2011-04-22 (09-34-58).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 167124 Laufzeit: 7 Minute(n), 44 Sekunde(n) Infizierte Speicherprozesse: 1 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: c:\programdata\uvewqxceajwf.exe (Trojan.FakeAlert) -> 2980 -> Unloaded process successfully. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\uvEWQXCeAJwf (Trojan.FakeAlert) -> Value: uvEWQXCeAJwf -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\programdata\uvewqxceajwf.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. hier der log vom kompletten scan : Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6417 Windows 6.0.6001 Service Pack 1 Internet Explorer 7.0.6001.18000 22.04.2011 10:33:11 mbam-log-2011-04-22 (10-33-11).txt Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|) Durchsuchte Objekte: 333753 Laufzeit: 51 Minute(n), 36 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\program files (x86)\image-line\toxic biohazard\toxic biohazard.dll (Trojan.Backdoor) -> Quarantined and deleted successfully. c:\Users\karl-heinz\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\OIJ38P3U\readme[1].exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. log vom otl scan:OTL Logfile: Code: OTL logfile created on: 22.04.2011 10:42:47 - Run 1 OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 22.04.2011 10:42:47 - Run 1 Ich hab jetzt alles was ich als Laie in dem Gebiet versuchen kann und was ich im Forum gelernt habe gemacht... wie soll ich jetzt weiter vor gehen? es kommt die ganze zeit immer das pop up von anti vir mit der trojaner meldung. und bei malewarebytes sind 5 trojaner in quarantäne danke im voraus für eure hilfe @ dr.dsl wie füge ich den text ein bei otl? werde jetzt das versuchen: :OTL O4 - Startup: C:\Users\Karl-Heinz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\igfxtray.exe () :Files C:\Users\Karl-Heinz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\igfxtray.exe C:\Users\Karl-Heinz\AppData\Roaming\mixeruupack.exe C:\ProgramData\hAjBfNa06504 :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] der neue log nach dem neustart.....allerdings kommt die warnung von anti vir immernoch -.- was soll ich jetzt machen? All processes killed ========== OTL ========== File C:\Users\Karl-Heinz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\igfxtray.exe not found. ========== FILES ========== File\Folder C:\Users\Karl-Heinz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\igfxtray.exe not found. File\Folder C:\Users\Karl-Heinz\AppData\Roaming\mixeruupack.exe not found. File\Folder C:\ProgramData\hAjBfNa06504 not found. ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default ->Flash cache emptied: 41620 bytes User: Default User ->Flash cache emptied: 0 bytes User: Karl-Heinz ->Flash cache emptied: 204342 bytes User: Public Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Karl-Heinz ->Temp folder emptied: 9474362 bytes ->Temporary Internet Files folder emptied: 249819288 bytes ->FireFox cache emptied: 59934407 bytes ->Flash cache emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 155648 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 1628618935 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes RecycleBin emptied: 1697123587 bytes Total Files Cleaned = 3.476,00 mb OTL by OldTimer - Version 3.2.22.3 log created on 04222011_144420 Files\Folders moved on Reboot... File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JEEZZ9RP\desktop.ini scheduled to be moved on reboot. File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\H16OAY18\desktop.ini scheduled to be moved on reboot. File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FPC7FTFI\desktop.ini scheduled to be moved on reboot. File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CKY2LD5D\desktop.ini scheduled to be moved on reboot. File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\desktop.ini scheduled to be moved on reboot. File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini scheduled to be moved on reboot. Registry entries deleted on Reboot... eben nochmal pc vom web getrennt und mit malewarefiles gescannt ergebnis: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6418 Windows 6.0.6001 Service Pack 1 Internet Explorer 7.0.6001.18000 22.04.2011 15:32:59 mbam-log-2011-04-22 (15-32-59).txt Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|) Durchsuchte Objekte: 327827 Laufzeit: 35 Minute(n), 6 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 1 Infizierte Dateien: 4 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: c:\Users\karl-heinz\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery (Trojan.FakeAV) -> Quarantined and deleted successfully. Infizierte Dateien: c:\programdata\43114248.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\Users\karl-heinz\Desktop\windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully. c:\Users\karl-heinz\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery\uninstall windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully. c:\Users\karl-heinz\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery\windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully. |
Zitat:
OTL-Fix-Scripte sind indivuell für einen User in einer bestimmten Situation angepasst. Sie sind nicht übertragbar!! Poste bitte frische OTL-Logs! Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
Hey erstmal vielen Dank das du mir hilfst! hier die logsOTL Logfile: Code: OTL logfile created on: 27.04.2011 19:02:20 - Run 3 OTL Logfile: Code: OTL Extras logfile created on: 27.04.2011 19:02:20 - Run 3 |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
hoffe mal es war richtig so hier der log: All processes killed ========== OTL ========== HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{2d393322-d79e-11df-b34f-0022150e595e}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2d393322-d79e-11df-b34f-0022150e595e}\ not found. File auto.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{2d393322-d79e-11df-b34f-0022150e595e}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2d393322-d79e-11df-b34f-0022150e595e}\ not found. File C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL auto.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{2d393322-d79e-11df-b34f-0022150e595e}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2d393322-d79e-11df-b34f-0022150e595e}\ not found. File MS-DOS.com not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{2d393322-d79e-11df-b34f-0022150e595e}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2d393322-d79e-11df-b34f-0022150e595e}\ not found. File MS-DOS.com not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6eaa7920-a272-11dd-a4f1-0022150e595e}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6eaa7920-a272-11dd-a4f1-0022150e595e}\ not found. File G:\setupSNK.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{94b19c8b-e471-11dd-8e2f-0022150e595e}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{94b19c8b-e471-11dd-8e2f-0022150e595e}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{94b19c8b-e471-11dd-8e2f-0022150e595e}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{94b19c8b-e471-11dd-8e2f-0022150e595e}\ not found. File F:\LaunchU3.exe -a not found. C:\ProgramData\~43114248r moved successfully. C:\ProgramData\~43114248 moved successfully. C:\ProgramData\43114248 moved successfully. ADS C:\ProgramData\TEMP:05EE1EEF deleted successfully. ========== COMMANDS ========== File move failed. C:\Windows\System32\drivers\etc\Hosts scheduled to be moved on reboot. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Karl-Heinz ->Temp folder emptied: 31832 bytes ->Temporary Internet Files folder emptied: 1455682 bytes ->FireFox cache emptied: 120934021 bytes ->Flash cache emptied: 1837 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 3482 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 117,00 mb OTL by OldTimer - Version 3.2.22.3 log created on 04272011_231420 Files\Folders moved on Reboot... File move failed. C:\Windows\System32\drivers\etc\Hosts scheduled to be moved on reboot. File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JEEZZ9RP\desktop.ini scheduled to be moved on reboot. File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\H16OAY18\desktop.ini scheduled to be moved on reboot. File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FPC7FTFI\desktop.ini scheduled to be moved on reboot. File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CKY2LD5D\desktop.ini scheduled to be moved on reboot. File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\desktop.ini scheduled to be moved on reboot. File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini scheduled to be moved on reboot. Registry entries deleted on Reboot... |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
ok habe dasa tool ausgeführt .. es hat nichts gefunden. unhide habe ich bereits vorher schon ausgeführt gehabt wo ich selber das problem lösen wollte => alle ordner wieder da. was ist der nächste schritt? 2011/04/30 08:45:20.0745 1516 TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28 2011/04/30 08:45:20.0964 1516 ================================================================================ 2011/04/30 08:45:20.0964 1516 SystemInfo: 2011/04/30 08:45:20.0964 1516 2011/04/30 08:45:20.0964 1516 OS Version: 6.0.6001 ServicePack: 1.0 2011/04/30 08:45:20.0964 1516 Product type: Workstation 2011/04/30 08:45:20.0964 1516 ComputerName: KARL-HEINZ-PC 2011/04/30 08:45:20.0964 1516 UserName: Karl-Heinz 2011/04/30 08:45:20.0964 1516 Windows directory: C:\Windows 2011/04/30 08:45:20.0964 1516 System windows directory: C:\Windows 2011/04/30 08:45:20.0964 1516 Running under WOW64 2011/04/30 08:45:20.0964 1516 Processor architecture: Intel x64 2011/04/30 08:45:20.0964 1516 Number of processors: 2 2011/04/30 08:45:20.0964 1516 Page size: 0x1000 2011/04/30 08:45:20.0964 1516 Boot type: Normal boot 2011/04/30 08:45:20.0964 1516 ================================================================================ 2011/04/30 08:45:21.0338 1516 Initialize success 2011/04/30 08:45:31.0541 2712 ================================================================================ 2011/04/30 08:45:31.0541 2712 Scan started 2011/04/30 08:45:31.0541 2712 Mode: Manual; 2011/04/30 08:45:31.0541 2712 ================================================================================ 2011/04/30 08:45:34.0021 2712 ACPI (8c99ed256a889d647935a97c543b7b85) C:\Windows\system32\drivers\acpi.sys 2011/04/30 08:45:34.0551 2712 adp94xx (f14215e37cf124104575073f782111d2) C:\Windows\system32\drivers\adp94xx.sys 2011/04/30 08:45:34.0770 2712 adpahci (7d05a75e3066861a6610f7ee04ff085c) C:\Windows\system32\drivers\adpahci.sys 2011/04/30 08:45:34.0910 2712 adpu160m (820a201fe08a0c345b3bedbc30e1a77c) C:\Windows\system32\drivers\adpu160m.sys 2011/04/30 08:45:34.0957 2712 adpu320 (9b4ab6854559dc168fbb4c24fc52e794) C:\Windows\system32\drivers\adpu320.sys 2011/04/30 08:45:35.0113 2712 AFD (db37041ab857abc7e179e856d8e1582c) C:\Windows\system32\drivers\afd.sys 2011/04/30 08:45:35.0207 2712 agp440 (f6f6793b7f17b550ecfdbd3b229173f7) C:\Windows\system32\drivers\agp440.sys 2011/04/30 08:45:35.0238 2712 aic78xx (222cb641b4b8a1d1126f8033f9fd6a00) C:\Windows\system32\drivers\djsvs.sys 2011/04/30 08:45:35.0269 2712 aliide (157d0898d4b73f075ce9fa26b482df98) C:\Windows\system32\drivers\aliide.sys 2011/04/30 08:45:35.0300 2712 amdide (970fa5059e61e30d25307b99903e991e) C:\Windows\system32\drivers\amdide.sys 2011/04/30 08:45:35.0331 2712 AmdK8 (cdc3632a3a5ea4dbb83e46076a3165a1) C:\Windows\system32\drivers\amdk8.sys 2011/04/30 08:45:35.0394 2712 arc (ba8417d4765f3988ff921f30f630e303) C:\Windows\system32\drivers\arc.sys 2011/04/30 08:45:35.0456 2712 arcsas (9d41c435619733b34cc16a511e644b11) C:\Windows\system32\drivers\arcsas.sys 2011/04/30 08:45:35.0534 2712 AsyncMac (22d13ff3dafec2a80634752b1eaa2de6) C:\Windows\system32\DRIVERS\asyncmac.sys 2011/04/30 08:45:35.0565 2712 atapi (1898fae8e07d97f2f6c2d5326c633fac) C:\Windows\system32\drivers\atapi.sys 2011/04/30 08:45:35.0706 2712 atikmdag (6d88ada1d1ebd75e075ae167408a425c) C:\Windows\system32\DRIVERS\atikmdag.sys 2011/04/30 08:45:35.0955 2712 atksgt (fc0e8778c000291caf60eb88c011e931) C:\Windows\system32\DRIVERS\atksgt.sys 2011/04/30 08:45:36.0002 2712 avgntflt (025a17fc8e80d3905d109e3e9900e53c) C:\Windows\system32\DRIVERS\avgntflt.sys 2011/04/30 08:45:36.0049 2712 blbdrive (79feeb40056683f8f61398d81dda65d2) C:\Windows\system32\drivers\blbdrive.sys 2011/04/30 08:45:36.0065 2712 bowser (8b2b19031d0aeade6e1b933df1acba7e) C:\Windows\system32\DRIVERS\bowser.sys 2011/04/30 08:45:36.0096 2712 BrFiltLo (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\drivers\brfiltlo.sys 2011/04/30 08:45:36.0127 2712 BrFiltUp (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\drivers\brfiltup.sys 2011/04/30 08:45:36.0143 2712 Brserid (f0f0ba4d815be446aa6a4583ca3bca9b) C:\Windows\system32\drivers\brserid.sys 2011/04/30 08:45:36.0174 2712 BrSerWdm (a6eca2151b08a09caceca35c07f05b42) C:\Windows\system32\drivers\brserwdm.sys 2011/04/30 08:45:36.0205 2712 BrUsbMdm (b79968002c277e869cf38bd22cd61524) C:\Windows\system32\drivers\brusbmdm.sys 2011/04/30 08:45:36.0252 2712 BrUsbSer (a87528880231c54e75ea7a44943b38bf) C:\Windows\system32\drivers\brusbser.sys 2011/04/30 08:45:36.0283 2712 BTHMODEM (e0777b34e05f8a82a21856efc900c29f) C:\Windows\system32\drivers\bthmodem.sys 2011/04/30 08:45:36.0314 2712 cdfs (b4d787db8d30793a4d4df9feed18f136) C:\Windows\system32\DRIVERS\cdfs.sys 2011/04/30 08:45:36.0361 2712 cdrom (3b2fb35363423ed60c8fbf15fc8680bd) C:\Windows\system32\DRIVERS\cdrom.sys 2011/04/30 08:45:36.0455 2712 circlass (02ea568d498bbdd4ba55bf3fce34d456) C:\Windows\system32\drivers\circlass.sys 2011/04/30 08:45:36.0564 2712 CLFS (caeda2572b7042b11062f327f099251d) C:\Windows\system32\CLFS.sys 2011/04/30 08:45:36.0611 2712 cmdide (e5d5499a1c50a54b5161296b6afe6192) C:\Windows\system32\drivers\cmdide.sys 2011/04/30 08:45:36.0642 2712 Compbatt (7fb8ad01db0eabe60c8a861531a8f431) C:\Windows\system32\drivers\compbatt.sys 2011/04/30 08:45:36.0673 2712 crcdisk (a8585b6412253803ce8efcbd6d6dc15c) C:\Windows\system32\drivers\crcdisk.sys 2011/04/30 08:45:36.0704 2712 DfsC (bd4acc56e477ad7419cbe90fceeb621b) C:\Windows\system32\Drivers\dfsc.sys 2011/04/30 08:45:36.0735 2712 disk (2dc415fc05fb8a079f896cbbacb19324) C:\Windows\system32\drivers\disk.sys 2011/04/30 08:45:36.0798 2712 drmkaud (f1a78a98cfc2ee02144c6bec945447e6) C:\Windows\system32\drivers\drmkaud.sys 2011/04/30 08:45:36.0845 2712 DXGKrnl (412964040ce920ff83aff6b5b551bf99) C:\Windows\System32\drivers\dxgkrnl.sys 2011/04/30 08:45:36.0923 2712 E1G60 (264cee7b031a9d6c827f3d0cb031f2fe) C:\Windows\system32\DRIVERS\E1G6032E.sys 2011/04/30 08:45:36.0969 2712 Ecache (7343d950a34a95dcb7441642e3e6beef) C:\Windows\system32\drivers\ecache.sys 2011/04/30 08:45:37.0079 2712 elxstor (c4636d6e10469404ab5308d9fd45ed07) C:\Windows\system32\drivers\elxstor.sys 2011/04/30 08:45:37.0125 2712 ErrDev (bc3a58e938bb277e46bf4b3003b01abd) C:\Windows\system32\drivers\errdev.sys 2011/04/30 08:45:37.0172 2712 exfat (2a546b9a84658b0554b1ec35cd9adaf5) C:\Windows\system32\drivers\exfat.sys 2011/04/30 08:45:37.0281 2712 fastfat (fe731d345ed9eeabbc72a59b35941834) C:\Windows\system32\drivers\fastfat.sys 2011/04/30 08:45:37.0313 2712 fdc (81b79b6df71fa1d2c6d688d830616e39) C:\Windows\system32\DRIVERS\fdc.sys 2011/04/30 08:45:37.0344 2712 FileInfo (457b7d1d533e4bd62a99aed9c7bb4c59) C:\Windows\system32\drivers\fileinfo.sys 2011/04/30 08:45:37.0375 2712 Filetrace (d421327fd6efccaf884a54c58e1b0d7f) C:\Windows\system32\drivers\filetrace.sys 2011/04/30 08:45:37.0406 2712 flpydisk (230923ea2b80f79b0f88d90f87b87ebd) C:\Windows\system32\DRIVERS\flpydisk.sys 2011/04/30 08:45:37.0422 2712 FltMgr (7dacf1a3a4219575070c6dc7c957428a) C:\Windows\system32\drivers\fltmgr.sys 2011/04/30 08:45:37.0469 2712 Fs_Rec (29d99e860a1ca0a03c6a733fdd0da703) C:\Windows\system32\drivers\Fs_Rec.sys 2011/04/30 08:45:37.0500 2712 gagp30kx (c8e416668d3dc2be3d4fe4c79224997f) C:\Windows\system32\drivers\gagp30kx.sys 2011/04/30 08:45:37.0547 2712 GEARAspiWDM (e403aacf8c7bb11375122d2464560311) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys 2011/04/30 08:45:37.0625 2712 HdAudAddService (df45f8142dc6df9d18c39b3effbd0409) C:\Windows\system32\drivers\HdAudio.sys 2011/04/30 08:45:37.0656 2712 HDAudBus (0c0d0f8a3ff09ecc81963d09ec6a0a84) C:\Windows\system32\DRIVERS\HDAudBus.sys 2011/04/30 08:45:37.0687 2712 HidBth (b4881c84a180e75b8c25dc1d726c375f) C:\Windows\system32\drivers\hidbth.sys 2011/04/30 08:45:37.0765 2712 HidIr (4e77a77e2c986e8f88f996bb3e1ad829) C:\Windows\system32\drivers\hidir.sys 2011/04/30 08:45:37.0796 2712 HidUsb (128e2da8483fdd4dd0c7b3f9abd6f323) C:\Windows\system32\DRIVERS\hidusb.sys 2011/04/30 08:45:37.0827 2712 HpCISSs (d7109a1e6bd2dfdbcba72a6bc626a13b) C:\Windows\system32\drivers\hpcisss.sys 2011/04/30 08:45:37.0859 2712 HTTP (7c39506bc3be2b77b7671bb320fdb736) C:\Windows\system32\drivers\HTTP.sys 2011/04/30 08:45:37.0921 2712 i2omp (da94c854cea5fac549d4e1f6e88349e8) C:\Windows\system32\drivers\i2omp.sys 2011/04/30 08:45:37.0968 2712 i8042prt (cbb597659a2713ce0c9cc20c88c7591f) C:\Windows\system32\DRIVERS\i8042prt.sys 2011/04/30 08:45:37.0999 2712 iaStorV (3e3bf3627d886736d0b4e90054f929f6) C:\Windows\system32\drivers\iastorv.sys 2011/04/30 08:45:38.0046 2712 iirsp (8c3951ad2fe886ef76c7b5027c3125d3) C:\Windows\system32\drivers\iirsp.sys 2011/04/30 08:45:38.0108 2712 IntcAzAudAddService (2c62599e693372a9221c262b8040e3ac) C:\Windows\system32\drivers\RTKVHD64.sys 2011/04/30 08:45:38.0155 2712 intelide (df797a12176f11b2d301c5b234bb200e) C:\Windows\system32\drivers\intelide.sys 2011/04/30 08:45:38.0264 2712 intelppm (bfd84af32fa1bad6231c4585cb469630) C:\Windows\system32\DRIVERS\intelppm.sys 2011/04/30 08:45:38.0420 2712 IpFilterDriver (99b821f5bebd6a3cc3fe564f802ae0fd) C:\Windows\system32\DRIVERS\ipfltdrv.sys 2011/04/30 08:45:38.0483 2712 IPMIDRV (9c2ee2e6e5a7203bfae15c299475ec67) C:\Windows\system32\drivers\ipmidrv.sys 2011/04/30 08:45:38.0514 2712 IPNAT (b7e6212f581ea5f6ab0c3a6ceeeb89be) C:\Windows\system32\DRIVERS\ipnat.sys 2011/04/30 08:45:38.0545 2712 IRENUM (8c42ca155343a2f11d29feca67faa88d) C:\Windows\system32\drivers\irenum.sys 2011/04/30 08:45:38.0576 2712 isapnp (0672bfcedc6fc468a2b0500d81437f4f) C:\Windows\system32\drivers\isapnp.sys 2011/04/30 08:45:38.0623 2712 iScsiPrt (49e4ccbf74783fce5d2cc1ff6480e1f4) C:\Windows\system32\DRIVERS\msiscsi.sys 2011/04/30 08:45:38.0670 2712 iteatapi (63c766cdc609ff8206cb447a65abba4a) C:\Windows\system32\drivers\iteatapi.sys 2011/04/30 08:45:38.0717 2712 iteraid (1281fe73b17664631d12f643cbea3f59) C:\Windows\system32\drivers\iteraid.sys 2011/04/30 08:45:38.0748 2712 kbdclass (423696f3ba6472dd17699209b933bc26) C:\Windows\system32\DRIVERS\kbdclass.sys 2011/04/30 08:45:38.0779 2712 kbdhid (bf8783a5066cfecf45095459e8010fa7) C:\Windows\system32\DRIVERS\kbdhid.sys 2011/04/30 08:45:38.0904 2712 KSecDD (ccdcce6224e1e207e953af826b98a9d9) C:\Windows\system32\Drivers\ksecdd.sys 2011/04/30 08:45:39.0060 2712 ksthunk (1d419cf43db29396ecd7113d129d94eb) C:\Windows\system32\drivers\ksthunk.sys 2011/04/30 08:45:39.0107 2712 L1E (75a40635ebca9e69d6ebbdaa35e5ee1e) C:\Windows\system32\DRIVERS\L1E60x64.sys 2011/04/30 08:45:39.0169 2712 lirsgt (156ab2e56dc3ca0b582e3362e07cded7) C:\Windows\system32\DRIVERS\lirsgt.sys 2011/04/30 08:45:39.0200 2712 lltdio (96ece2659b6654c10a0c310ae3a6d02c) C:\Windows\system32\DRIVERS\lltdio.sys 2011/04/30 08:45:39.0247 2712 LSI_FC (acbe1af32d3123e330a07bfbc5ec4a9b) C:\Windows\system32\drivers\lsi_fc.sys 2011/04/30 08:45:39.0278 2712 LSI_SAS (799ffb2fc4729fa46d2157c0065b3525) C:\Windows\system32\drivers\lsi_sas.sys 2011/04/30 08:45:39.0325 2712 LSI_SCSI (f445ff1daad8a226366bfaf42551226b) C:\Windows\system32\drivers\lsi_scsi.sys 2011/04/30 08:45:39.0356 2712 luafv (52f87b9cc8932c2a7375c3b2a9be5e3e) C:\Windows\system32\drivers\luafv.sys 2011/04/30 08:45:39.0403 2712 megasas (5c5cd6aaced32fb26c3fb34b3dcf972f) C:\Windows\system32\drivers\megasas.sys 2011/04/30 08:45:39.0450 2712 MegaSR (859bc2436b076c77c159ed694acfe8f8) C:\Windows\system32\drivers\megasr.sys 2011/04/30 08:45:39.0481 2712 Modem (59848d5cc74606f0ee7557983bb73c2e) C:\Windows\system32\drivers\modem.sys 2011/04/30 08:45:39.0512 2712 monitor (c247cc2a57e0a0c8c6dccf7807b3e9e5) C:\Windows\system32\DRIVERS\monitor.sys 2011/04/30 08:45:39.0559 2712 mouclass (9367304e5e412b120cf5f4ea14e4e4f1) C:\Windows\system32\DRIVERS\mouclass.sys 2011/04/30 08:45:39.0590 2712 mouhid (c2c2bd5c5ce5aaf786ddd74b75d2ac69) C:\Windows\system32\DRIVERS\mouhid.sys 2011/04/30 08:45:39.0621 2712 MountMgr (11bc9b1e8801b01f7f6adb9ead30019b) C:\Windows\system32\drivers\mountmgr.sys 2011/04/30 08:45:39.0653 2712 mpio (f8276eb8698142884498a528dfea8478) C:\Windows\system32\drivers\mpio.sys 2011/04/30 08:45:39.0684 2712 mpsdrv (c92b9abdb65a5991e00c28f13491dba2) C:\Windows\system32\drivers\mpsdrv.sys 2011/04/30 08:45:39.0715 2712 Mraid35x (3c200630a89ef2c0864d515b7a75802e) C:\Windows\system32\drivers\mraid35x.sys 2011/04/30 08:45:39.0746 2712 MRxDAV (fe2706c15f8345c342820e4e4583fea0) C:\Windows\system32\drivers\mrxdav.sys 2011/04/30 08:45:39.0793 2712 mrxsmb (8e01ed1d845b0dac094a9be50d426187) C:\Windows\system32\DRIVERS\mrxsmb.sys 2011/04/30 08:45:39.0840 2712 mrxsmb10 (fbe643c568f40e6cc386e549013aec99) C:\Windows\system32\DRIVERS\mrxsmb10.sys 2011/04/30 08:45:39.0887 2712 mrxsmb20 (168da84ebf8afbc6e8f8ee229cc6dc9f) C:\Windows\system32\DRIVERS\mrxsmb20.sys 2011/04/30 08:45:39.0980 2712 msahci (1ac860612b85d8e85ee257d372e39f4d) C:\Windows\system32\drivers\msahci.sys 2011/04/30 08:45:40.0074 2712 msdsm (264bbb4aaf312a485f0e44b65a6b7202) C:\Windows\system32\drivers\msdsm.sys 2011/04/30 08:45:40.0183 2712 Msfs (704f59bfc4512d2bb0146aec31b10a7c) C:\Windows\system32\drivers\Msfs.sys 2011/04/30 08:45:40.0292 2712 msisadrv (00ebc952961664780d43dca157e79b27) C:\Windows\system32\drivers\msisadrv.sys 2011/04/30 08:45:40.0401 2712 MSKSSRV (0ea73e498f53b96d83dbfca074ad4cf8) C:\Windows\system32\drivers\MSKSSRV.sys 2011/04/30 08:45:40.0604 2712 MSPCLOCK (52e59b7e992a58e740aa63f57edbae8b) C:\Windows\system32\drivers\MSPCLOCK.sys 2011/04/30 08:45:40.0698 2712 MSPQM (49084a75bae043ae02d5b44d02991bb2) C:\Windows\system32\drivers\MSPQM.sys 2011/04/30 08:45:40.0823 2712 MsRPC (b8e32e6103fbba9fbb1d0c11ff0d13b5) C:\Windows\system32\drivers\MsRPC.sys 2011/04/30 08:45:41.0103 2712 mssmbios (855796e59df77ea93af46f20155bf55b) C:\Windows\system32\DRIVERS\mssmbios.sys 2011/04/30 08:45:41.0275 2712 MSTEE (86d632d75d05d5b7c7c043fa3564ae86) C:\Windows\system32\drivers\MSTEE.sys 2011/04/30 08:45:41.0400 2712 MTsensor (6936198f2cc25b39cf5262436c80df46) C:\Windows\system32\DRIVERS\ASACPI.sys 2011/04/30 08:45:41.0493 2712 Mup (ddf133501f68d6988a0f55dfa88637b4) C:\Windows\system32\Drivers\mup.sys 2011/04/30 08:45:41.0649 2712 NativeWifiP (73b99c98fa3a2ed1566e02d6fe1913a5) C:\Windows\system32\DRIVERS\nwifi.sys 2011/04/30 08:45:41.0883 2712 NDIS (2a2ee457af36c5c9a6808c768bd3a12b) C:\Windows\system32\drivers\ndis.sys 2011/04/30 08:45:42.0117 2712 NdisTapi (64df698a425478e321981431ac171334) C:\Windows\system32\DRIVERS\ndistapi.sys 2011/04/30 08:45:42.0227 2712 Ndisuio (8baa43196d7b5bb972c9a6b2bbf61a19) C:\Windows\system32\DRIVERS\ndisuio.sys 2011/04/30 08:45:42.0351 2712 NdisWan (52e3e8e35101399be9b2938c992aa087) C:\Windows\system32\DRIVERS\ndiswan.sys 2011/04/30 08:45:42.0476 2712 NDProxy (9cb77ed7cb72850253e973a2d6afdf49) C:\Windows\system32\drivers\NDProxy.sys 2011/04/30 08:45:42.0632 2712 NetBIOS (a499294f5029a7862adc115bda7371ce) C:\Windows\system32\DRIVERS\netbios.sys 2011/04/30 08:45:42.0835 2712 netbt (7a29ca243a629230799754162d80120f) C:\Windows\system32\DRIVERS\netbt.sys 2011/04/30 08:45:43.0007 2712 nfrd960 (4ac08bd6af2df42e0c3196d826c8aea7) C:\Windows\system32\drivers\nfrd960.sys 2011/04/30 08:45:43.0116 2712 Npfs (b06154e2a2c91e9be5599fca53bc4cd0) C:\Windows\system32\drivers\Npfs.sys 2011/04/30 08:45:43.0256 2712 nsiproxy (1523af19ee8b030ba682f7a53537eaeb) C:\Windows\system32\drivers\nsiproxy.sys 2011/04/30 08:45:43.0615 2712 Ntfs (fe86ba5ac3b50e2ca911e9c60c07b638) C:\Windows\system32\drivers\Ntfs.sys 2011/04/30 08:45:43.0911 2712 Null (dd5d684975352b85b52e3fd5347c20cb) C:\Windows\system32\drivers\Null.sys 2011/04/30 08:45:44.0052 2712 nvraid (2c040b7ada5b06f6facadac8514aa034) C:\Windows\system32\drivers\nvraid.sys 2011/04/30 08:45:44.0161 2712 nvstor (f7ea0fe82842d05eda3efdd376dbfdba) C:\Windows\system32\drivers\nvstor.sys 2011/04/30 08:45:44.0255 2712 nv_agp (19067ca93075ef4823e3938a686f532f) C:\Windows\system32\drivers\nv_agp.sys 2011/04/30 08:45:44.0660 2712 ohci1394 (1b30103fde512915a9214b108b6e7a9c) C:\Windows\system32\DRIVERS\ohci1394.sys 2011/04/30 08:45:44.0801 2712 Parport (aecd57f94c887f58919f307c35498ea0) C:\Windows\system32\drivers\parport.sys 2011/04/30 08:45:44.0925 2712 partmgr (5ab40c36894f4c06bdab0c9a2fba282d) C:\Windows\system32\drivers\partmgr.sys 2011/04/30 08:45:45.0081 2712 pci (2a5b2a51559066ea84742909b5b2cd69) C:\Windows\system32\drivers\pci.sys 2011/04/30 08:45:45.0222 2712 pciide (8d618c829034479985a9ed56106cc732) C:\Windows\system32\drivers\pciide.sys 2011/04/30 08:45:45.0440 2712 pcmcia (037661f3d7c507c9993b7010ceee6288) C:\Windows\system32\drivers\pcmcia.sys 2011/04/30 08:45:45.0612 2712 PEAUTH (58865916f53592a61549b04941bfd80d) C:\Windows\system32\drivers\peauth.sys 2011/04/30 08:45:46.0002 2712 PptpMiniport (f5739f2c6db2534c384ad5150808e8f5) C:\Windows\system32\DRIVERS\raspptp.sys 2011/04/30 08:45:46.0111 2712 Processor (5080e59ecee0bc923f14018803aa7a01) C:\Windows\system32\drivers\processr.sys 2011/04/30 08:45:46.0298 2712 PSched (0e0e205a296095fe4c631e6a4775ad6c) C:\Windows\system32\DRIVERS\pacer.sys 2011/04/30 08:45:46.0626 2712 ql2300 (0b83f4e681062f3839be2ec1d98fd94a) C:\Windows\system32\drivers\ql2300.sys 2011/04/30 08:45:46.0860 2712 ql40xx (e1c80f8d4d1e39ef9595809c1369bf2a) C:\Windows\system32\drivers\ql40xx.sys 2011/04/30 08:45:46.0922 2712 QWAVEdrv (e8d76edab77ec9c634c27b8eac33adc5) C:\Windows\system32\drivers\qwavedrv.sys 2011/04/30 08:45:46.0985 2712 RasAcd (1013b3b663a56d3ddd784f581c1bd005) C:\Windows\system32\DRIVERS\rasacd.sys 2011/04/30 08:45:47.0078 2712 Rasl2tp (3b9085f91ef00abd15a6f36570e90e12) C:\Windows\system32\DRIVERS\rasl2tp.sys 2011/04/30 08:45:47.0156 2712 RasPppoe (2ce1703c27196094fb6e4c6e439f2c21) C:\Windows\system32\DRIVERS\raspppoe.sys 2011/04/30 08:45:47.0219 2712 RasSstp (fcd04fa67e8b40fa0ad361dd38593942) C:\Windows\system32\DRIVERS\rassstp.sys 2011/04/30 08:45:47.0281 2712 rdbss (33fa5b6136d92ee0f53f021c79091300) C:\Windows\system32\DRIVERS\rdbss.sys 2011/04/30 08:45:47.0359 2712 RDPCDD (603900cc05f6be65ccbf373800af3716) C:\Windows\system32\DRIVERS\RDPCDD.sys 2011/04/30 08:45:47.0484 2712 rdpdr (c045d1fb111c28df0d1be8d4bda22c06) C:\Windows\system32\drivers\rdpdr.sys 2011/04/30 08:45:47.0546 2712 RDPENCDD (cab9421daf3d97b33d0d055858e2c3ab) C:\Windows\system32\drivers\rdpencdd.sys 2011/04/30 08:45:47.0609 2712 RDPWD (7747082f672aa2846235c9cea42e2e72) C:\Windows\system32\drivers\RDPWD.sys 2011/04/30 08:45:47.0733 2712 rspndr (22a9cb08b1a6707c1550c6bf099aae73) C:\Windows\system32\DRIVERS\rspndr.sys 2011/04/30 08:45:47.0811 2712 sbp2port (cd9c693589c60ad59bbbcfb0e524e01b) C:\Windows\system32\drivers\sbp2port.sys 2011/04/30 08:45:47.0905 2712 secdrv (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys 2011/04/30 08:45:47.0983 2712 Serenum (2449316316411d65bd2c761a6ffb2ce2) C:\Windows\system32\DRIVERS\serenum.sys 2011/04/30 08:45:48.0045 2712 Serial (4b438170be2fc8e0bd35ee87a960f84f) C:\Windows\system32\DRIVERS\serial.sys 2011/04/30 08:45:48.0108 2712 sermouse (a842f04833684bceea7336211be478df) C:\Windows\system32\drivers\sermouse.sys 2011/04/30 08:45:48.0186 2712 sffdisk (14d4b4465193a87c127933978e8c4106) C:\Windows\system32\drivers\sffdisk.sys 2011/04/30 08:45:48.0248 2712 sffp_mmc (7073aee3f82f3d598e3825962aa98ab2) C:\Windows\system32\drivers\sffp_mmc.sys 2011/04/30 08:45:48.0326 2712 sffp_sd (35e59ebe4a01a0532ed67975161c7b82) C:\Windows\system32\drivers\sffp_sd.sys 2011/04/30 08:45:48.0342 2712 sfloppy (6b7838c94135768bd455cbdc23e39e5f) C:\Windows\system32\drivers\sfloppy.sys 2011/04/30 08:45:48.0404 2712 SiSRaid2 (7a5de502aeb719d4594c6471060a78b3) C:\Windows\system32\drivers\sisraid2.sys 2011/04/30 08:45:48.0451 2712 SiSRaid4 (3a2f769fab9582bc720e11ea1dfb184d) C:\Windows\system32\drivers\sisraid4.sys 2011/04/30 08:45:48.0701 2712 Smb (41eb2e8e005feedcafce301983eff932) C:\Windows\system32\DRIVERS\smb.sys 2011/04/30 08:45:48.0810 2712 spldr (f9cb0672162f7f04248e2b82c1ff4617) C:\Windows\system32\drivers\spldr.sys 2011/04/30 08:45:48.0919 2712 srv (fc9862dc5e67a6eb31e75feb43c64916) C:\Windows\system32\DRIVERS\srv.sys 2011/04/30 08:45:49.0013 2712 srv2 (56e686e35fce7a1931eb05c226bbae81) C:\Windows\system32\DRIVERS\srv2.sys 2011/04/30 08:45:49.0293 2712 srvnet (4d0858b640cdbcba671c5439a8ef45cb) C:\Windows\system32\DRIVERS\srvnet.sys 2011/04/30 08:45:49.0637 2712 swenum (8a851ca908b8b974f89c50d2e18d4f0c) C:\Windows\system32\DRIVERS\swenum.sys 2011/04/30 08:45:49.0699 2712 Symc8xx (2f26a2c6fc96b29beff5d8ed74e6625b) C:\Windows\system32\drivers\symc8xx.sys 2011/04/30 08:45:49.0808 2712 Sym_hi (a909667976d3bccd1df813fed517d837) C:\Windows\system32\drivers\sym_hi.sys 2011/04/30 08:45:49.0871 2712 Sym_u3 (36887b56ec2d98b9c362f6ae4de5b7b0) C:\Windows\system32\drivers\sym_u3.sys 2011/04/30 08:45:50.0058 2712 Tcpip (3bcd46be9988b09d3510a0ef54f0d65b) C:\Windows\system32\drivers\tcpip.sys 2011/04/30 08:45:50.0370 2712 Tcpip6 (3bcd46be9988b09d3510a0ef54f0d65b) C:\Windows\system32\DRIVERS\tcpip.sys 2011/04/30 08:45:50.0432 2712 tcpipreg (c29d4b3b08ad0b7e8564814e4ff6a57b) C:\Windows\system32\drivers\tcpipreg.sys 2011/04/30 08:45:50.0479 2712 TDPIPE (1d8bf4aaa5fb7a2761475781dc1195bc) C:\Windows\system32\drivers\tdpipe.sys 2011/04/30 08:45:50.0526 2712 TDTCP (7f7e00cdf609df657f4cda02dd1c9bb1) C:\Windows\system32\drivers\tdtcp.sys 2011/04/30 08:45:50.0573 2712 tdx (8c39c72e0e853de04748c0337d9b9216) C:\Windows\system32\DRIVERS\tdx.sys 2011/04/30 08:45:50.0619 2712 TermDD (3f0ebf6ee609f2a276c0d5faf244ec90) C:\Windows\system32\DRIVERS\termdd.sys 2011/04/30 08:45:50.0697 2712 tssecsrv (9e5409cd17c8bef193aad498f3bc2cb8) C:\Windows\system32\DRIVERS\tssecsrv.sys 2011/04/30 08:45:50.0744 2712 tunmp (89ec74a9e602d16a75a4170511029b3c) C:\Windows\system32\DRIVERS\tunmp.sys 2011/04/30 08:45:50.0791 2712 tunnel (f6a4fba7c03ac2efd00f3301c0c1e067) C:\Windows\system32\DRIVERS\tunnel.sys 2011/04/30 08:45:50.0822 2712 uagp35 (fec266ef401966311744bd0f359f7f56) C:\Windows\system32\drivers\uagp35.sys 2011/04/30 08:45:50.0869 2712 udfs (eca6629e33f122afff18a2ab7c3eb033) C:\Windows\system32\DRIVERS\udfs.sys 2011/04/30 08:45:50.0931 2712 uliagpkx (4ec9447ac3ab462647f60e547208ca00) C:\Windows\system32\drivers\uliagpkx.sys 2011/04/30 08:45:51.0087 2712 uliahci (697f0446134cdc8f99e69306184fbbb4) C:\Windows\system32\drivers\uliahci.sys 2011/04/30 08:45:51.0181 2712 UlSata (31707f09846056651ea2c37858f5ddb0) C:\Windows\system32\drivers\ulsata.sys 2011/04/30 08:45:51.0259 2712 ulsata2 (85e5e43ed5b48c8376281bab519271b7) C:\Windows\system32\drivers\ulsata2.sys 2011/04/30 08:45:51.0306 2712 umbus (46e9a994c4fed537dd951f60b86ad3f4) C:\Windows\system32\DRIVERS\umbus.sys 2011/04/30 08:45:51.0493 2712 USBAAPL64 (54d4b48d443e7228bf64cf7cdc3118ac) C:\Windows\system32\Drivers\usbaapl64.sys 2011/04/30 08:45:51.0587 2712 usbccgp (66627c6008319def7909f21fb75a8991) C:\Windows\system32\DRIVERS\usbccgp.sys 2011/04/30 08:45:51.0665 2712 usbcir (9247f7e0b65852c1f6631480984d6ed2) C:\Windows\system32\drivers\usbcir.sys 2011/04/30 08:45:51.0727 2712 usbehci (da6d8d8ed0a53c63ac6f4bd40fe83fbe) C:\Windows\system32\DRIVERS\usbehci.sys 2011/04/30 08:45:51.0789 2712 usbhub (99045369ae3216216573d0775fd7ed56) C:\Windows\system32\DRIVERS\usbhub.sys 2011/04/30 08:45:51.0899 2712 usbohci (eba14ef0c07cec233f1529c698d0d154) C:\Windows\system32\drivers\usbohci.sys 2011/04/30 08:45:51.0945 2712 usbprint (28b693b6d31e7b9332c1bdcefef228c1) C:\Windows\system32\DRIVERS\usbprint.sys 2011/04/30 08:45:51.0992 2712 USBSTOR (586d9876a4945779c8eea926c0d16889) C:\Windows\system32\DRIVERS\USBSTOR.SYS 2011/04/30 08:45:52.0070 2712 usbuhci (b2872cbf9f47316abd0e0c74a1aba507) C:\Windows\system32\DRIVERS\usbuhci.sys 2011/04/30 08:45:52.0133 2712 vga (916b94bcf1e09873fff2d5fb11767bbc) C:\Windows\system32\DRIVERS\vgapnp.sys 2011/04/30 08:45:52.0164 2712 VgaSave (b83ab16b51feda65dd81b8c59d114d63) C:\Windows\System32\drivers\vga.sys 2011/04/30 08:45:52.0195 2712 viaide (8294b6c3fdb6c33f24e150de647ecdaa) C:\Windows\system32\drivers\viaide.sys 2011/04/30 08:45:52.0273 2712 volmgr (793d9b32a1c462c91f6f70358283ac97) C:\Windows\system32\drivers\volmgr.sys 2011/04/30 08:45:52.0335 2712 volmgrx (5aa217da5dc4ff5b9ac9ab86563b3223) C:\Windows\system32\drivers\volmgrx.sys 2011/04/30 08:45:52.0429 2712 volsnap (de4307412d98050239026e56a7dff3c0) C:\Windows\system32\drivers\volsnap.sys 2011/04/30 08:45:52.0538 2712 vsmraid (a68f455ed2673835209318dd61bfbb0e) C:\Windows\system32\drivers\vsmraid.sys 2011/04/30 08:45:52.0585 2712 WacomPen (fef8fe5923fead2cee4dfabfce3393a7) C:\Windows\system32\drivers\wacompen.sys 2011/04/30 08:45:52.0616 2712 Wanarp (aea75207e443c8623c36b8d03596f84f) C:\Windows\system32\DRIVERS\wanarp.sys 2011/04/30 08:45:52.0819 2712 Wanarpv6 (aea75207e443c8623c36b8d03596f84f) C:\Windows\system32\DRIVERS\wanarp.sys 2011/04/30 08:45:52.0881 2712 Wd (0c17a0816f65b89e362e682ad5e7266e) C:\Windows\system32\drivers\wd.sys 2011/04/30 08:45:52.0975 2712 Wdf01000 (d02e7e4567da1e7582fbf6a91144b0df) C:\Windows\system32\drivers\Wdf01000.sys 2011/04/30 08:45:53.0287 2712 WmiAcpi (e18aebaaa5a773fe11aa2c70f65320f5) C:\Windows\system32\drivers\wmiacpi.sys 2011/04/30 08:45:53.0537 2712 WpdUsb (6329d1990db931073b86ab5946d8e317) C:\Windows\system32\DRIVERS\wpdusb.sys 2011/04/30 08:45:53.0739 2712 ws2ifsl (8a900348370e359b6bff6a550e4649e1) C:\Windows\system32\drivers\ws2ifsl.sys 2011/04/30 08:45:53.0911 2712 WUDFRd (501a65252617b495c0f1832f908d54d8) C:\Windows\system32\DRIVERS\WUDFRd.sys 2011/04/30 08:45:54.0114 2712 xnacc (da1c23f65ef1894ab5b6ff79d81f544a) C:\Windows\system32\DRIVERS\xnacc.sys 2011/04/30 08:45:54.0332 2712 ================================================================================ 2011/04/30 08:45:54.0332 2712 Scan finished 2011/04/30 08:45:54.0332 2712 ================================================================================ |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Der Download vom CC Cleaner hat leider nicht funktioniert kann ich trotzdem cofi.exe ausführen? bzw. kann/ darf man ihn auch von einer anderen seite laden? |
Ja geht auch ohne CCleaner notfalls. |
hier der log Combofix Logfile: Code: ComboFix 11-05-06.03 - Karl-Heinz 07.05.2011 3:25.1.2 - x64 |
Bitte nun Logs mit GMER und mbrcheck erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg Anleitung zu mbrcheck: Downloade Dir MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
hier der log .... stören sich die ganzen tools nicht auch untereinander? MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 1 (build 6001), 64-bit Base Board Manufacturer: ASUSTeK Computer INC. BIOS Manufacturer: American Megatrends Inc. System Manufacturer: System manufacturer System Product Name: P5Q-PRO Logical Drives Mask: 0x0000000d Kernel Drivers (total 136): 0x02060000 \SystemRoot\system32\ntoskrnl.exe 0x0201A000 \SystemRoot\system32\hal.dll 0x00602000 \SystemRoot\system32\kdcom.dll 0x0060C000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x00639000 \SystemRoot\system32\PSHED.dll 0x0064D000 \SystemRoot\system32\CLFS.SYS 0x006AA000 \SystemRoot\system32\CI.dll 0x0080F000 \SystemRoot\system32\drivers\Wdf01000.sys 0x008E9000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x008F7000 \SystemRoot\system32\drivers\acpi.sys 0x0094D000 \SystemRoot\system32\drivers\WMILIB.SYS 0x00956000 \SystemRoot\system32\drivers\msisadrv.sys 0x00960000 \SystemRoot\system32\drivers\pci.sys 0x00990000 \SystemRoot\System32\drivers\partmgr.sys 0x009A5000 \SystemRoot\system32\drivers\volmgr.sys 0x0075C000 \SystemRoot\System32\drivers\volmgrx.sys 0x009B9000 \SystemRoot\system32\drivers\pciide.sys 0x009C0000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x009D0000 \SystemRoot\System32\drivers\mountmgr.sys 0x009E3000 \SystemRoot\system32\drivers\atapi.sys 0x007C2000 \SystemRoot\system32\drivers\ataport.SYS 0x00A0E000 \SystemRoot\system32\drivers\fltmgr.sys 0x00A54000 \SystemRoot\system32\drivers\fileinfo.sys 0x00A68000 \SystemRoot\System32\Drivers\ksecdd.sys 0x00C07000 \SystemRoot\system32\drivers\ndis.sys 0x00AEF000 \SystemRoot\system32\drivers\msrpc.sys 0x00B3F000 \SystemRoot\system32\drivers\NETIO.SYS 0x00E00000 \SystemRoot\System32\drivers\tcpip.sys 0x00F74000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x01004000 \SystemRoot\System32\Drivers\Ntfs.sys 0x01188000 \SystemRoot\system32\drivers\volsnap.sys 0x011CC000 \SystemRoot\System32\Drivers\spldr.sys 0x011D4000 \SystemRoot\System32\Drivers\mup.sys 0x00FA0000 \SystemRoot\System32\drivers\ecache.sys 0x011E6000 \SystemRoot\system32\drivers\disk.sys 0x00FCC000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x00DCA000 \SystemRoot\system32\drivers\crcdisk.sys 0x00DEE000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x00B97000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x00BA0000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x02409000 \SystemRoot\system32\DRIVERS\atikmdag.sys 0x02A74000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x02B53000 \SystemRoot\System32\drivers\watchdog.sys 0x02B62000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x02B75000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x02B81000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x02BC7000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x02BD8000 \SystemRoot\system32\DRIVERS\L1E60x64.sys 0x02BEB000 \SystemRoot\system32\DRIVERS\ohci1394.sys 0x00BB3000 \SystemRoot\system32\DRIVERS\1394BUS.SYS 0x00BC3000 \SystemRoot\system32\DRIVERS\fdc.sys 0x02400000 \SystemRoot\system32\DRIVERS\ASACPI.sys 0x00BD0000 \SystemRoot\system32\DRIVERS\serial.sys 0x00BED000 \SystemRoot\system32\DRIVERS\serenum.sys 0x007E6000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x00A00000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x02204000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x02220000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0x0222D000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x02265000 \SystemRoot\system32\DRIVERS\storport.sys 0x022C2000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x022CF000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x022F2000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x022FE000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x0232F000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x0233F000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x0235D000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x02375000 \SystemRoot\system32\DRIVERS\termdd.sys 0x02387000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x02393000 \SystemRoot\system32\DRIVERS\swenum.sys 0x02395000 \SystemRoot\system32\DRIVERS\ks.sys 0x023C9000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x023D4000 \SystemRoot\system32\DRIVERS\umbus.sys 0x02E05000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x02E4C000 \SystemRoot\system32\DRIVERS\flpydisk.sys 0x02E57000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x02E6B000 \SystemRoot\system32\drivers\HdAudio.sys 0x02EB4000 \SystemRoot\system32\drivers\portcls.sys 0x02EEF000 \SystemRoot\system32\drivers\drmk.sys 0x02F12000 \SystemRoot\system32\drivers\ksthunk.sys 0x03E01000 \SystemRoot\system32\drivers\RTKVHD64.sys 0x03F5A000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x03F64000 \SystemRoot\System32\Drivers\Null.SYS 0x03F6D000 \SystemRoot\System32\drivers\vga.sys 0x03F7B000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x03FA0000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x03FA9000 \SystemRoot\system32\drivers\rdpencdd.sys 0x03FB2000 \SystemRoot\System32\Drivers\Msfs.SYS 0x03FBD000 \SystemRoot\System32\Drivers\Npfs.SYS 0x03FCE000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x03FD7000 \SystemRoot\system32\DRIVERS\tdx.sys 0x02F18000 \SystemRoot\system32\DRIVERS\smb.sys 0x02F33000 \SystemRoot\system32\drivers\afd.sys 0x02FA0000 \SystemRoot\System32\DRIVERS\netbt.sys 0x04003000 \SystemRoot\system32\DRIVERS\pacer.sys 0x04021000 \SystemRoot\system32\DRIVERS\netbios.sys 0x04030000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x0404B000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x04099000 \SystemRoot\system32\drivers\nsiproxy.sys 0x040A5000 \SystemRoot\System32\Drivers\dfsc.sys 0x040C2000 \SystemRoot\SysWow64\drivers\AsIO.sys 0x040C9000 \SystemRoot\System32\Drivers\crashdmp.sys 0x040D7000 \SystemRoot\System32\Drivers\dump_dumpata.sys 0x040E3000 \SystemRoot\System32\Drivers\dump_atapi.sys 0x040EB000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x040F4000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x04106000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x0410E000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x04110000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x00060000 \SystemRoot\System32\win32k.sys 0x0411B000 \SystemRoot\System32\drivers\Dxapi.sys 0x04127000 \SystemRoot\system32\DRIVERS\monitor.sys 0x00430000 \SystemRoot\System32\TSDDD.dll 0x00600000 \SystemRoot\System32\cdd.dll 0x0413A000 \SystemRoot\system32\drivers\luafv.sys 0x0415C000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x05601000 \SystemRoot\system32\drivers\spsys.sys 0x0569B000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x056AF000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x056C7000 \SystemRoot\system32\drivers\HTTP.sys 0x05766000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x0578F000 \SystemRoot\system32\DRIVERS\bowser.sys 0x057AD000 \SystemRoot\System32\drivers\mpsdrv.sys 0x057C7000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x04173000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x041BC000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x05C0A000 \SystemRoot\System32\DRIVERS\srv2.sys 0x05C3C000 \SystemRoot\System32\DRIVERS\srv.sys 0x05CD3000 \SystemRoot\system32\DRIVERS\asyncmac.sys 0x05CDE000 \SystemRoot\system32\DRIVERS\atksgt.sys 0x05D2D000 \SystemRoot\system32\DRIVERS\lirsgt.sys 0x05D3A000 \SystemRoot\system32\drivers\peauth.sys 0x05DF0000 \SystemRoot\System32\Drivers\secdrv.SYS 0x057F0000 \SystemRoot\System32\drivers\tcpipreg.sys 0x041DB000 \SystemRoot\system32\DRIVERS\cdfs.sys 0x772F0000 \Windows\System32\ntdll.dll Processes (total 61): 0 System Idle Process 4 System 416 C:\Windows\System32\smss.exe 548 csrss.exe 600 C:\Windows\System32\wininit.exe 620 csrss.exe 656 C:\Windows\System32\services.exe 668 C:\Windows\System32\lsass.exe 676 C:\Windows\System32\lsm.exe 716 C:\Windows\System32\winlogon.exe 868 C:\Windows\System32\svchost.exe 948 C:\Windows\System32\svchost.exe 988 C:\Windows\System32\svchost.exe 292 C:\Windows\System32\Ati2evxx.exe 312 C:\Windows\System32\svchost.exe 508 C:\Windows\System32\svchost.exe 528 C:\Windows\System32\svchost.exe 932 C:\Windows\System32\audiodg.exe 804 C:\Windows\System32\SLsvc.exe 1048 C:\Windows\System32\svchost.exe 1208 C:\Windows\System32\svchost.exe 1436 C:\Windows\System32\spoolsv.exe 1464 C:\Windows\System32\Ati2evxx.exe 1472 C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\sched.exe 1496 C:\Windows\System32\svchost.exe 1884 C:\Windows\System32\taskeng.exe 1904 C:\Windows\System32\dwm.exe 1936 C:\Windows\explorer.exe 1980 C:\Windows\System32\taskeng.exe 1152 C:\Program Files (x86)\ASUS\Six Engine\SixEngine.exe 1488 C:\Windows\RAVCpl64.exe 1232 C:\Program Files\Windows Sidebar\sidebar.exe 2120 C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\avguard.exe 2156 C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 2184 C:\Program Files (x86)\Bonjour\mDNSResponder.exe 2216 C:\Program Files (x86)\ICQ6Toolbar\ICQ Service.exe 2232 C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe 2372 C:\Windows\SysWOW64\PnkBstrA.exe 2432 C:\Windows\SysWOW64\PnkBstrB.exe 2444 C:\Windows\System32\svchost.exe 2468 C:\Windows\System32\svchost.exe 2508 C:\Windows\System32\svchost.exe 2556 C:\Windows\System32\SearchIndexer.exe 2996 C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\avgnt.exe 2060 C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe 504 C:\Program Files (x86)\iTunes\iTunesHelper.exe 1760 C:\Program Files\Windows Media Player\wmpnscfg.exe 1108 C:\Program Files\Windows Media Player\wmpnetwk.exe 3152 C:\Program Files\iPod\bin\iPodService.exe 3444 C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe 3576 C:\Windows\System32\taskeng.exe 3896 C:\Windows\System32\SearchProtocolHost.exe 3952 C:\Program Files (x86)\Mozilla Firefox\firefox.exe 3936 WmiPrvSE.exe 244 C:\Windows\servicing\TrustedInstaller.exe 1728 C:\Windows\System32\wuauclt.exe 3748 C:\Windows\System32\wbem\WMIADAP.exe 944 WmiPrvSE.exe 3844 C:\Users\Karl-Heinz\Desktop\MBRCheck.exe 3836 C:\Windows\SysWOW64\conime.exe 3336 C:\Windows\System32\SearchFilterHost.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00100000 (NTFS) PhysicalDrive0 Model Number: MAXTORSTM3750330AS, Rev: MX15 Size Device Name MBR Status -------------------------------------------- 698 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979 Done! |
Wenn sich die Tools stören würden, hätte ich sie dir ja wohl kaum aufgegeben ;) Was ist mit GMER? |
das mit gmer hat nicht funktioniert hast ja gemeint das man es nicht zwingend braucht dachte das ist dann ok... |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:27 Uhr. |
Copyright ©2000-2025, Trojaner-Board