![]() |
Desktop Icons unsichtbar, Festplattenfehlermeldung, Mehrere Trojaner Hallo, ich habe plötzlich Fehlermeldungen bezüglich der Festplatte erhalten: Sie sei defekt und ich solle das System neu starten. Hat das System dann von allein getan. Danach waren alle Icons vom Desktop verschwunden und alle Ordner leer. Nach unhide sind alle Ordner wieder voll und die Programme laufen auch, es können aber keine Icons oder Verknüpfungen mehr auf dem Desktop abgelegt werden. Dieser bleibt leer. Ich habe Malewarebytes Anti-Malware laufen lassen und OTL. Hier sind die entsprechenden logs: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6474 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.13 29.04.2011 20:41:36 mbam-log-2011-04-29 (20-41-36).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 158955 Laufzeit: 5 Minute(n), 42 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 8 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 3 Infizierte Verzeichnisse: 1 Infizierte Dateien: 11 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BUDNI Fotowelt (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055FD26D-3A88-4e15-963D-DC8493744B1D} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{055FD26D-3A88-4e15-963D-DC8493744B1D} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\TypeLib\{77D6DDFA-7834-4541-B2B3-A8B0FB0E3924} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{7558E739-8E7C-44BB-BCE7-1BF0D72B7026} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\ToolBand.XTTBPos00.1 (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\ToolBand.XTTBPos00 (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{055FD26D-3A88-4E15-963D-DC8493744B1D} (Trojan.BHO) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\nonep (Spyware.Passwords.XGen) -> Value: nonep -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop\NoChangingWallPaper (PUM.Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: c:\dokumente und einstellungen\Michael\startmenü\programme\windows recovery (Trojan.FakeAV) -> Quarantined and deleted successfully. Infizierte Dateien: c:\dokumente und einstellungen\Michael\lokale einstellungen\Temp\tmp75021f33\aport.exe (Spyware.Passwords.XGen) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\all users\anwendungsdaten\20307764.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\all users\anwendungsdaten\bikminqaaqkwg.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\programme\mozilla firefox\null0.09932019442772955.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Michael\lokale einstellungen\Temp\jar_cache8235702996812621430.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\WINDOWS\Temp\6.0\63\2762f47f-1c01bfa3 (Trojan.Agent) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Michael\Desktop\windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Michael\startmenü\programme\windows recovery\uninstall windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\Michael\startmenü\programme\windows recovery\windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully. c:\uninstall.exe (Trojan.Agent) -> Quarantined and deleted successfully. c:\programme\icqtoolbar\tbu2\toolbaru.dll (Trojan.BHO) -> Quarantined and deleted successfully. Und hier OTL:OTL Logfile: Code: OTL logfile created on: 29.04.2011 21:09:43 - Run 1 Ich hoffe, Ihr könnt mir helfen! Viele Grüße Mike |
Hallo und :hallo: Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Danach OTL-Logs erstellen: CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
Hallo Arne, danke, dass Du Dich meiner annimmst! Hier der log des Malwarebytes- Komplettscans: Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 6484 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 01.05.2011 19:07:22 mbam-log-2011-05-01 (19-07-22).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Durchsuchte Objekte: 296491 Laufzeit: 1 Stunde(n), 21 Minute(n), 35 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Und hier das Ergebnis des OTL Custom-Scans:OTL Logfile: Code: OTL logfile created on: 01.05.2011 19:21:06 - Run 2 Viele grüße, Mike |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
Hi Arne, ist geschehen. Hier das Logfile: All processes killed ========== OTL ========== HKLM\SOFTWARE\Microsoft\Internet Explorer\Search\\Default_Search_URL| /E : value set successfully! HKLM\SOFTWARE\Microsoft\Internet Explorer\Search\\SearchAssistant| /E : value set successfully! HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Prev Search Page| /E : value set successfully! HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully! Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{872b5b88-9db5-4310-bdd0-ac189557e5f5} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\ deleted successfully. C:\Programme\DVDVideoSoftTB\prxtbDVD0.dll moved successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{C94E154B-1459-4A47-966B-4B843BEFC7DB} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C94E154B-1459-4A47-966B-4B843BEFC7DB}\ deleted successfully. C:\Programme\AskSearch\bin\DefaultSearch.dll moved successfully. C:\Programme\Budni.exe moved successfully. C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Upymaz folder moved successfully. ADS C:\Dokumente und Einstellungen\All Users\Desktop:$ES_DESCRIPTOR_PBVUV1VK9V89KMRVCL9YERB3CKNVYNK9DBGB4WKX8JVX6RVDBFNTBV3CHBPB2PY6VVV4VVVVVVFJVX deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Namco Networks:$ES_DESCRIPTOR_PBVUV1VK9V89KMRVCL9YERB3CKNVYNK9DBGB4WKX8JVX6RVDBFNTBV3CHBPB2PY6VVV4VVVVVVFJVX deleted successfully. ADS C:\WINDOWS:A7364D37AEE5DAD1 deleted successfully. Unable to delete ADS \WINDOWS:A7364D37AEE5DAD1 . ========== COMMANDS ========== C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Besitzer User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Java cache emptied: 0 bytes ->Flash cache emptied: 348 bytes User: LocalService ->Temp folder emptied: 66016 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Michael ->Temp folder emptied: 922446747 bytes ->Temporary Internet Files folder emptied: 501833180 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 55954387 bytes ->Apple Safari cache emptied: 0 bytes ->Flash cache emptied: 1532950 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 490713673 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 19641 bytes %systemroot%\System32 .tmp files removed: 3210631 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 144574266 bytes RecycleBin emptied: 141527669 bytes Total Files Cleaned = 2.157,00 mb OTL by OldTimer - Version 3.2.22.3 log created on 05032011_200051 Files\Folders moved on Reboot... Registry entries deleted on Reboot... Der Desktop ist immer noch leer und es können auch keine Verknüpfungen hier erstellt werden. Viele Grüße, Mike |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. http://www.trojaner-board.de/attachm...rnen-start.png Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
Hi Arne, hier das Kaspersky log: 2011/05/04 18:48:34.0843 3848 TDSS rootkit removing tool 2.5.0.0 May 1 2011 14:20:16 2011/05/04 18:48:35.0140 3848 ================================================================================ 2011/05/04 18:48:35.0140 3848 SystemInfo: 2011/05/04 18:48:35.0140 3848 2011/05/04 18:48:35.0140 3848 OS Version: 5.1.2600 ServicePack: 3.0 2011/05/04 18:48:35.0140 3848 Product type: Workstation 2011/05/04 18:48:35.0140 3848 ComputerName: NATHAN 2011/05/04 18:48:35.0140 3848 UserName: Michael 2011/05/04 18:48:35.0140 3848 Windows directory: C:\WINDOWS 2011/05/04 18:48:35.0140 3848 System windows directory: C:\WINDOWS 2011/05/04 18:48:35.0140 3848 Processor architecture: Intel x86 2011/05/04 18:48:35.0140 3848 Number of processors: 2 2011/05/04 18:48:35.0140 3848 Page size: 0x1000 2011/05/04 18:48:35.0140 3848 Boot type: Normal boot 2011/05/04 18:48:35.0140 3848 ================================================================================ 2011/05/04 18:48:44.0609 3848 Initialize success 2011/05/04 18:48:47.0937 1648 ================================================================================ 2011/05/04 18:48:47.0937 1648 Scan started 2011/05/04 18:48:47.0937 1648 Mode: Manual; 2011/05/04 18:48:47.0937 1648 ================================================================================ 2011/05/04 18:48:53.0625 1648 3xHybrid (56f93517bb4125a154e2a50b71bff469) C:\WINDOWS\system32\DRIVERS\3xHybrid.sys 2011/05/04 18:48:53.0796 1648 61883 (914a9709fc3bf419ad2f85547f2a4832) C:\WINDOWS\system32\DRIVERS\61883.sys 2011/05/04 18:48:53.0875 1648 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys 2011/05/04 18:48:53.0921 1648 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys 2011/05/04 18:48:53.0968 1648 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys 2011/05/04 18:48:54.0015 1648 AegisP (8d155386b3b032ea7513e19f8c8f80a7) C:\WINDOWS\system32\DRIVERS\AegisP.sys 2011/05/04 18:48:54.0062 1648 AFD (7618d5218f2a614672ec61a80d854a37) C:\WINDOWS\System32\drivers\afd.sys 2011/05/04 18:48:54.0125 1648 AgereSoftModem (34f27c7d71f1c49c7d3857f28b42f544) C:\WINDOWS\system32\DRIVERS\AGRSM.sys 2011/05/04 18:48:54.0312 1648 AnyDVD (c6a45fee274fb31daf3de1e12d53a191) C:\WINDOWS\system32\Drivers\AnyDVD.sys 2011/05/04 18:48:54.0390 1648 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys 2011/05/04 18:48:54.0421 1648 ASAPIW2k (4f9cbbf95e8f7a0d4c0edcfe3b78102e) C:\WINDOWS\system32\drivers\ASAPIW2k.sys 2011/05/04 18:48:54.0593 1648 Aspi32 (b979979ab8027f7f53fb16ec4229b7db) C:\WINDOWS\system32\drivers\aspi32.sys 2011/05/04 18:48:54.0640 1648 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 2011/05/04 18:48:54.0671 1648 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys 2011/05/04 18:48:54.0812 1648 atksgt (6e996cf8459a2594e0e9609d0e34d41f) C:\WINDOWS\system32\DRIVERS\atksgt.sys 2011/05/04 18:48:54.0859 1648 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 2011/05/04 18:48:54.0906 1648 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 2011/05/04 18:48:54.0984 1648 Avc (f8e6956a614f15a0860474c5e2a7de6b) C:\WINDOWS\system32\DRIVERS\avc.sys 2011/05/04 18:48:55.0031 1648 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 2011/05/04 18:48:55.0078 1648 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 2011/05/04 18:48:55.0109 1648 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys 2011/05/04 18:48:55.0171 1648 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 2011/05/04 18:48:55.0203 1648 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys 2011/05/04 18:48:55.0250 1648 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys 2011/05/04 18:48:55.0515 1648 CMISTOR (bbdd16b65f669f8d62d12fbc47289897) C:\WINDOWS\system32\DRIVERS\cmiucr.SYS 2011/05/04 18:48:55.0765 1648 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys 2011/05/04 18:48:55.0921 1648 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys 2011/05/04 18:48:55.0953 1648 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys 2011/05/04 18:48:55.0984 1648 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 2011/05/04 18:48:56.0109 1648 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys 2011/05/04 18:48:56.0203 1648 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys 2011/05/04 18:48:56.0234 1648 ElbyCDIO (309ac30471a0f1c3a89dee1c81230576) C:\WINDOWS\system32\Drivers\ElbyCDIO.sys 2011/05/04 18:48:56.0312 1648 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys 2011/05/04 18:48:56.0375 1648 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys 2011/05/04 18:48:56.0406 1648 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys 2011/05/04 18:48:56.0421 1648 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys 2011/05/04 18:48:56.0484 1648 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys 2011/05/04 18:48:56.0546 1648 FreshIO (caac750e6d27866c28494e0de9fa802a) C:\Programme\FreshDevices\FreshDiagnose\FreshIO.sys 2011/05/04 18:48:56.0718 1648 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 2011/05/04 18:48:56.0765 1648 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 2011/05/04 18:48:56.0828 1648 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\WINDOWS\system32\Drivers\GEARAspiWDM.sys 2011/05/04 18:48:56.0875 1648 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys 2011/05/04 18:48:56.0921 1648 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys 2011/05/04 18:48:56.0968 1648 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys 2011/05/04 18:48:57.0046 1648 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys 2011/05/04 18:48:57.0125 1648 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys 2011/05/04 18:48:57.0171 1648 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys 2011/05/04 18:48:57.0359 1648 IntcAzAudAddService (6708cfa52d71374371f61435845f3c9b) C:\WINDOWS\system32\drivers\RtkHDAud.sys 2011/05/04 18:48:57.0437 1648 intelppm (4c7d2750158ed6e7ad642d97bffae351) C:\WINDOWS\system32\DRIVERS\intelppm.sys 2011/05/04 18:48:57.0468 1648 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys 2011/05/04 18:48:57.0500 1648 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 2011/05/04 18:48:57.0531 1648 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys 2011/05/04 18:48:57.0562 1648 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys 2011/05/04 18:48:57.0593 1648 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys 2011/05/04 18:48:57.0625 1648 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys 2011/05/04 18:48:57.0656 1648 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys 2011/05/04 18:48:57.0703 1648 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 2011/05/04 18:48:57.0734 1648 kbdhid (b6d6c117d771c98130497265f26d1882) C:\WINDOWS\system32\DRIVERS\kbdhid.sys 2011/05/04 18:48:57.0781 1648 kl1 (cd6a8fa9395460ffe7fd8881a6c67254) C:\WINDOWS\system32\drivers\kl1.sys 2011/05/04 18:48:57.0796 1648 klbg (1fdd35aa7efaeb283198a3b14800f37e) C:\WINDOWS\system32\drivers\klbg.sys 2011/05/04 18:48:57.0828 1648 KLFLTDEV (73eb94ad1c85b4a3c5a8b4d879f668b9) C:\WINDOWS\system32\DRIVERS\klfltdev.sys 2011/05/04 18:48:57.0875 1648 klif (204b4f4355097bab0c2de8b097d947dd) C:\WINDOWS\system32\DRIVERS\klif.sys 2011/05/04 18:48:57.0937 1648 klim5 (cd16a39c6f61c2ae0272e1f431353bf7) C:\WINDOWS\system32\DRIVERS\klim5.sys 2011/05/04 18:48:57.0984 1648 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys 2011/05/04 18:48:58.0031 1648 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys 2011/05/04 18:48:58.0140 1648 lirsgt (975b6cf65f44e95883f3855bae8cecaf) C:\WINDOWS\system32\DRIVERS\lirsgt.sys 2011/05/04 18:48:58.0203 1648 MarvinBus (a3e700d78eec390f1208098cdca5c6b6) C:\WINDOWS\system32\DRIVERS\MarvinBus.sys 2011/05/04 18:48:58.0296 1648 MIINPazX (c8907d722b398d002c227f08761b5687) C:\PROGRA~1\GEMEIN~1\MARMIK~1\MInfraIS\MIINPazX.SYS 2011/05/04 18:48:58.0437 1648 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 2011/05/04 18:48:58.0484 1648 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys 2011/05/04 18:48:58.0500 1648 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys 2011/05/04 18:48:58.0546 1648 mouhid (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys 2011/05/04 18:48:58.0671 1648 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys 2011/05/04 18:48:58.0750 1648 MPE (c0f8e0c2c3c0437cf37c6781896dc3ec) C:\WINDOWS\system32\DRIVERS\MPE.sys 2011/05/04 18:48:58.0812 1648 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 2011/05/04 18:48:58.0859 1648 MRxSmb (0ea4d8ed179b75f8afa7998ba22285ca) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 2011/05/04 18:48:59.0000 1648 MSDV (1477849772712bac69c144dcf2c9ce81) C:\WINDOWS\system32\DRIVERS\msdv.sys 2011/05/04 18:48:59.0031 1648 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys 2011/05/04 18:48:59.0171 1648 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys 2011/05/04 18:48:59.0203 1648 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 2011/05/04 18:48:59.0250 1648 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys 2011/05/04 18:48:59.0296 1648 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 2011/05/04 18:48:59.0343 1648 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys 2011/05/04 18:48:59.0390 1648 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys 2011/05/04 18:48:59.0437 1648 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys 2011/05/04 18:48:59.0484 1648 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys 2011/05/04 18:48:59.0531 1648 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys 2011/05/04 18:48:59.0546 1648 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 2011/05/04 18:48:59.0609 1648 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 2011/05/04 18:48:59.0640 1648 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 2011/05/04 18:48:59.0671 1648 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys 2011/05/04 18:48:59.0718 1648 Netaapl (7afd0e39ab15cb355487b7cc19f4e2c5) C:\WINDOWS\system32\DRIVERS\netaapl.sys 2011/05/04 18:48:59.0750 1648 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys 2011/05/04 18:48:59.0781 1648 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys 2011/05/04 18:48:59.0843 1648 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys 2011/05/04 18:48:59.0890 1648 nm (1e421a6bcf2203cc61b821ada9de878b) C:\WINDOWS\system32\DRIVERS\NMnt.sys 2011/05/04 18:48:59.0937 1648 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys 2011/05/04 18:48:59.0984 1648 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys 2011/05/04 18:49:00.0062 1648 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 2011/05/04 18:49:00.0171 1648 nv (9e1f2f09e34c92a96b9900b6a45d5026) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys 2011/05/04 18:49:00.0250 1648 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 2011/05/04 18:49:00.0343 1648 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 2011/05/04 18:49:00.0390 1648 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys 2011/05/04 18:49:00.0421 1648 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys 2011/05/04 18:49:00.0453 1648 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys 2011/05/04 18:49:00.0484 1648 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys 2011/05/04 18:49:00.0546 1648 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys 2011/05/04 18:49:00.0593 1648 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys 2011/05/04 18:49:00.0640 1648 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys 2011/05/04 18:49:00.0734 1648 PDNMp50 (1bf91f352d746ad7469fa71783b5fae8) C:\WINDOWS\system32\drivers\PDNMp50.sys 2011/05/04 18:49:00.0859 1648 PDNSp50 (1961590aa191b6b7dcf18a6a693af7b8) C:\WINDOWS\system32\drivers\PDNSp50.sys 2011/05/04 18:49:01.0171 1648 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys 2011/05/04 18:49:01.0218 1648 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 2011/05/04 18:49:01.0281 1648 PxHelp20 (81088114178112618b1c414a65e50f7c) C:\WINDOWS\system32\Drivers\PxHelp20.sys 2011/05/04 18:49:01.0515 1648 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 2011/05/04 18:49:01.0562 1648 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 2011/05/04 18:49:01.0625 1648 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 2011/05/04 18:49:01.0656 1648 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 2011/05/04 18:49:01.0718 1648 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys 2011/05/04 18:49:01.0750 1648 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 2011/05/04 18:49:01.0812 1648 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys 2011/05/04 18:49:01.0859 1648 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys 2011/05/04 18:49:01.0968 1648 RT2500USB (b2a5e9d580a61b57ad91fa64a4789aba) C:\WINDOWS\system32\DRIVERS\rt2500usb.sys 2011/05/04 18:49:02.0000 1648 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS 2011/05/04 18:49:02.0062 1648 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys 2011/05/04 18:49:02.0125 1648 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys 2011/05/04 18:49:02.0156 1648 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys 2011/05/04 18:49:02.0296 1648 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys 2011/05/04 18:49:02.0390 1648 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys 2011/05/04 18:49:02.0453 1648 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys 2011/05/04 18:49:02.0484 1648 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys 2011/05/04 18:49:02.0531 1648 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys 2011/05/04 18:49:02.0671 1648 STEC3 (e4ebf293d1f612bda19b646c36715b20) C:\WINDOWS\system32\STEC3.sys 2011/05/04 18:49:02.0859 1648 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys 2011/05/04 18:49:02.0890 1648 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys 2011/05/04 18:49:02.0921 1648 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys 2011/05/04 18:49:03.0062 1648 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys 2011/05/04 18:49:03.0109 1648 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys 2011/05/04 18:49:03.0140 1648 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys 2011/05/04 18:49:03.0171 1648 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys 2011/05/04 18:49:03.0203 1648 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys 2011/05/04 18:49:03.0281 1648 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys 2011/05/04 18:49:03.0375 1648 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys 2011/05/04 18:49:03.0453 1648 USBAAPL (d4fb6ecc60a428564ba8768b0e23c0fc) C:\WINDOWS\system32\Drivers\usbaapl.sys 2011/05/04 18:49:03.0593 1648 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys 2011/05/04 18:49:03.0640 1648 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys 2011/05/04 18:49:03.0687 1648 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys 2011/05/04 18:49:03.0734 1648 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys 2011/05/04 18:49:03.0796 1648 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys 2011/05/04 18:49:03.0859 1648 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys 2011/05/04 18:49:03.0921 1648 usbstor (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 2011/05/04 18:49:03.0968 1648 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys 2011/05/04 18:49:04.0000 1648 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys 2011/05/04 18:49:04.0062 1648 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys 2011/05/04 18:49:04.0125 1648 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys 2011/05/04 18:49:04.0203 1648 Wdf01000 (d918617b46457b9ac28027722e30f647) C:\WINDOWS\system32\Drivers\wdf01000.sys 2011/05/04 18:49:04.0281 1648 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys 2011/05/04 18:49:04.0750 1648 WS2IFSL (6abe6e225adb5a751622a9cc3bc19ce8) C:\WINDOWS\System32\drivers\ws2ifsl.sys 2011/05/04 18:49:04.0843 1648 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS 2011/05/04 18:49:04.0890 1648 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys 2011/05/04 18:49:04.0906 1648 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys 2011/05/04 18:49:05.0062 1648 XUIF (41cf36a3cc7786575247ed456918e112) C:\WINDOWS\system32\Drivers\x10ufx2.sys 2011/05/04 18:49:05.0171 1648 ================================================================================ 2011/05/04 18:49:05.0171 1648 Scan finished 2011/05/04 18:49:05.0171 1648 ================================================================================ Unhide habe ich durchgeführt: Ich kann meine Ordner und Dokumente wieder sehen. Aber der Desktop bleibt leer und es lassen sich auch keine Verknüfungen mehr auf dem Desktop erstellen. Auch einige Programme im Startmenü sind leer, obwohl ich sie vom Explorer aus starten kann. Und scheinbar sind einige Programme völlig abhanden gekommen, wie z.B. Nero!? Viele Grüße, Mike |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Hi Arne, hier die combofix.txt: Combofix Logfile: Code: ComboFix 11-05-03.08 - Michael 04.05.2011 20:28:06.1.2 - x86 Auf dem Desktop sind jetzt alle Symbole wieder sichtbar! Viele Grüße, Mike |
Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code: File:: 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. http://users.pandora.be/bluepatchy/m...s/CFScript.gif 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
Hi Arne, hier die Log Datei: Combofix Logfile: Code: ComboFix 11-05-03.08 - Michael 05.05.2011 18:29:11.2.2 - x86 Viele Grüße, Mike |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Hallo Arne, so, hier die GMR Log-Datei: GMER Logfile: Code: GMER 1.0.15.15627 - GMER - Rootkit Detector and Remover Und hier die OSAM Log-Datei: OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit Online Solutions :: Index Und nun noch MBR: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x000003fc Kernel Drivers (total 135): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806E6000 \WINDOWS\system32\hal.dll 0xBA5A8000 \WINDOWS\system32\KDCOM.DLL 0xBA4B8000 \WINDOWS\system32\BOOTVID.dll 0xB9F78000 ACPI.sys 0xBA5AA000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xB9F67000 pci.sys 0xBA0A8000 isapnp.sys 0xBA670000 pciide.sys 0xBA328000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xBA0B8000 MountMgr.sys 0xB9F48000 ftdisk.sys 0xBA330000 PartMgr.sys 0xBA0C8000 VolSnap.sys 0xB9F30000 atapi.sys 0xBA0D8000 disk.sys 0xBA0E8000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xB9F10000 fltmgr.sys 0xB9EFE000 sr.sys 0xBA0F8000 klbg.sys 0xBA108000 PxHelp20.sys 0xB9EE7000 KSecDD.sys 0xB9E5A000 Ntfs.sys 0xB9E2D000 NDIS.sys 0xBA118000 ohci1394.sys 0xBA128000 \WINDOWS\system32\DRIVERS\1394BUS.SYS 0xB9E13000 Mup.sys 0xB98F4000 kl1.sys 0xBA338000 \WINDOWS\system32\drivers\TDI.SYS 0xBA298000 \SystemRoot\system32\DRIVERS\nic1394.sys 0xB8AEF000 \SystemRoot\system32\DRIVERS\intelppm.sys 0xB8711000 \SystemRoot\system32\DRIVERS\nv4_mini.sys 0xB86FD000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xB86D5000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xBA488000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0xB86B1000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xB8ADF000 \SystemRoot\system32\DRIVERS\klfltdev.sys 0xBA490000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xB85E7000 \SystemRoot\system32\DRIVERS\3xHybrid.sys 0xB85C4000 \SystemRoot\system32\DRIVERS\ks.sys 0xBA59C000 \SystemRoot\system32\DRIVERS\BdaSup.SYS 0xBA498000 \SystemRoot\system32\DRIVERS\RTL8139.SYS 0xB84B8000 \SystemRoot\system32\DRIVERS\AGRSM.sys 0xBA4A0000 \SystemRoot\System32\Drivers\Modem.SYS 0xBA4A8000 \SystemRoot\system32\DRIVERS\fdc.sys 0xB8A9F000 \SystemRoot\system32\DRIVERS\serial.sys 0xBA574000 \SystemRoot\system32\DRIVERS\serenum.sys 0xB847C000 \SystemRoot\system32\DRIVERS\parport.sys 0xB8A8F000 \SystemRoot\system32\DRIVERS\imapi.sys 0xB8463000 \SystemRoot\System32\Drivers\AnyDVD.sys 0xBA4B0000 \SystemRoot\system32\drivers\ASAPIW2k.sys 0xB8A7F000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xB8A6F000 \SystemRoot\system32\DRIVERS\redbook.sys 0xBA370000 \SystemRoot\System32\Drivers\GEARAspiWDM.sys 0xBA380000 \SystemRoot\system32\DRIVERS\klim5.sys 0xBA739000 \SystemRoot\system32\DRIVERS\audstub.sys 0xBA2A8000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xB98C8000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xB844C000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xBA2B8000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xBA2D8000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xBA430000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xBA438000 \SystemRoot\system32\DRIVERS\raspti.sys 0xBA308000 \SystemRoot\system32\DRIVERS\termdd.sys 0xBA448000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xBA468000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xBA616000 \SystemRoot\system32\DRIVERS\swenum.sys 0xB83EE000 \SystemRoot\system32\DRIVERS\update.sys 0xB98BC000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xB83C0000 \SystemRoot\system32\DRIVERS\MarvinBus.sys 0xBA178000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xB5D9F000 \SystemRoot\system32\drivers\RtkHDAud.sys 0xB5D7B000 \SystemRoot\system32\drivers\portcls.sys 0xBA1A8000 \SystemRoot\system32\drivers\drmk.sys 0xBA208000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xBA62C000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xB5C70000 \SystemRoot\system32\DRIVERS\klif.sys 0xBA3B8000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0xBA640000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xBA6C4000 \SystemRoot\System32\Drivers\Null.SYS 0xBA642000 \SystemRoot\System32\Drivers\Beep.SYS 0xBA3E0000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xBA3E8000 \SystemRoot\System32\drivers\vga.sys 0xBA644000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xBA646000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xBA3F0000 \SystemRoot\System32\Drivers\Msfs.SYS 0xBA3F8000 \SystemRoot\System32\Drivers\Npfs.SYS 0xB6261000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xB5C3D000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xBA228000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xB5BBC000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xB5B94000 \SystemRoot\system32\DRIVERS\netbt.sys 0xB5B6E000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xB5B4C000 \SystemRoot\System32\drivers\afd.sys 0xB8ABF000 \SystemRoot\system32\DRIVERS\netbios.sys 0xB8AAF000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xB5B21000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xB5A89000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xBA2C8000 \SystemRoot\System32\Drivers\Fips.SYS 0xBA400000 \SystemRoot\System32\Drivers\ElbyCDIO.sys 0xB5D5F000 \SystemRoot\system32\DRIVERS\hidusb.sys 0xBA1C8000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xB59D7000 \SystemRoot\system32\DRIVERS\cmiucr.SYS 0xB5D37000 \SystemRoot\system32\DRIVERS\mouhid.sys 0xB5974000 \SystemRoot\system32\DRIVERS\rt2500usb.sys 0xBA398000 \SystemRoot\System32\Drivers\x10ufx2.sys 0xB8490000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0xB5950000 \SystemRoot\System32\Drivers\Fastfat.SYS 0xBA168000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xB5938000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xBA5CA000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xB5C29000 \SystemRoot\System32\drivers\Dxapi.sys 0xBA3B0000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xBA6D6000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\nv4_disp.dll 0xBF3D0000 \SystemRoot\System32\ATMFD.DLL 0xBA480000 \SystemRoot\system32\DRIVERS\AegisP.sys 0xB50BF000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xB44C2000 \SystemRoot\system32\drivers\wdmaud.sys 0xB45FF000 \SystemRoot\system32\drivers\sysaudio.sys 0xBA658000 \SystemRoot\system32\drivers\splitter.sys 0xB4474000 \SystemRoot\system32\drivers\kmixer.sys 0xB419D000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xB4292000 \SystemRoot\System32\drivers\aspi32.sys 0xB406A000 \SystemRoot\system32\DRIVERS\atksgt.sys 0xB3F11000 \SystemRoot\System32\Drivers\HTTP.sys 0xB3D79000 \SystemRoot\system32\DRIVERS\srv.sys 0xBA378000 \SystemRoot\system32\DRIVERS\lirsgt.sys 0xB31C5000 \SystemRoot\system32\DRIVERS\secdrv.sys 0xB2FBB000 \??\C:\WINDOWS\system32\Drivers\uphcleanhlp.sys 0xB1596000 \??\C:\DOKUME~1\Michael\LOKALE~1\Temp\ugtdqpob.sys 0xAF217000 \SystemRoot\System32\Drivers\Udfs.SYS 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 56): 0 System Idle Process 4 System 676 C:\WINDOWS\system32\smss.exe 892 csrss.exe 916 C:\WINDOWS\system32\winlogon.exe 960 C:\WINDOWS\system32\services.exe 972 C:\WINDOWS\system32\lsass.exe 1140 C:\WINDOWS\system32\svchost.exe 1184 svchost.exe 1276 C:\WINDOWS\system32\svchost.exe 1516 svchost.exe 1780 C:\WINDOWS\system32\LEXBCES.EXE 1852 C:\WINDOWS\system32\LEXPPS.EXE 1876 C:\WINDOWS\system32\spoolsv.exe 184 C:\WINDOWS\explorer.exe 544 C:\Programme\Home Cinema\PowerCinema\PCMService.exe 596 C:\WINDOWS\system32\CmUCREye.exe 744 C:\Programme\Medion Info Display\MdionLCM.exe 764 C:\WINDOWS\mHotkey.exe 780 C:\WINDOWS\CNYHKey.exe 832 C:\Programme\CyberLink\PowerDVD\PDVDServ.exe 880 C:\WINDOWS\RTHDCPL.exe 884 C:\WINDOWS\ALCFDRTM.EXE 1224 C:\Programme\Lexmark X6100 Series\lxbfbmgr.exe 1296 C:\Programme\Lexmark X6100 Series\lxbfbmon.exe 1376 svchost.exe 1440 C:\Programme\iTunes\iTunesHelper.exe 1556 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe 1560 C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 1596 C:\Programme\SlySoft\AnyDVD\AnyDVDtray.exe 1568 C:\Programme\DNA\btdna.exe 1916 C:\Programme\Bonjour\mDNSResponder.exe 1984 C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe 1488 C:\Programme\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe 1444 C:\Programme\Windows Media Player\wmpnscfg.exe 1868 C:\WINDOWS\system32\svchost.exe 1612 C:\Programme\Java\jre6\bin\jqs.exe 2064 C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe 2104 C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe 2628 C:\Programme\Nero\Update\NASvc.exe 2680 C:\WINDOWS\system32\nvsvc32.exe 2840 C:\Programme\CyberLink\Shared Files\RichVideo.exe 2932 C:\WINDOWS\system32\svchost.exe 3116 C:\Programme\UPHClean\uphclean.exe 3676 wmpnetwk.exe 3976 C:\WINDOWS\system32\searchindexer.exe 1792 C:\PROGRA~1\COMMON~1\X10\Common\X10nets.exe 2188 C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe 2648 C:\Programme\iPod\bin\iPodService.exe 608 alg.exe 2904 C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE 09\avp.exe 3864 C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE 09\avp.exe 3564 C:\WINDOWS\system32\wuauclt.exe 3792 C:\WINDOWS\system32\searchprotocolhost.exe 1168 searchfilterhost.exe 724 C:\Dokumente und Einstellungen\Michael\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x0000001d`1a8eb800 (NTFS) \\.\E: --> \\.\PhysicalDrive0 at offset 0x00000038`82bd0600 (FAT32) PhysicalDrive0 Model Number: ST3250824AS, Rev: 3.AAE Size Device Name MBR Status -------------------------------------------- 232 GB \\.\PhysicalDrive0 Unknown MBR code SHA1: 1A88FB21AE7DE3F2E2BB0173F7E9ECB617047576 Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Ich danke dir wirklich für Deine unglaubliche Mühe! Viele Grüße, Mike |
Zitat:
Wenn nicht, also WinXP das einzige installierte System ist: Starte den Rechner neu und wähle im Bootmenü die Wiederherstellungskonsole aus. Tipp dort den Befehl fixmbr ein (dann Enter, mit j bestätigen) danach den Befehl fixboot (dann Enter, mit j bestätigen) Mit exit (dann enter drücken) wird der Rechner neu gestartet. Führe im normalen Windowsmodus MBRcheck und GMER nochmals aus und poste das neue Log. |
Moin Arne, alle erledigt. Hier die Logs nach dem Fixing: GMER: GMER Logfile: Code: GMER 1.0.15.15627 - hxxp://www.gmer.net MBR Check: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x000003fc Kernel Drivers (total 133): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806E6000 \WINDOWS\system32\hal.dll 0xBA5A8000 \WINDOWS\system32\KDCOM.DLL 0xBA4B8000 \WINDOWS\system32\BOOTVID.dll 0xB9F78000 ACPI.sys 0xBA5AA000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xB9F67000 pci.sys 0xBA0A8000 isapnp.sys 0xBA670000 pciide.sys 0xBA328000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xBA0B8000 MountMgr.sys 0xB9F48000 ftdisk.sys 0xBA330000 PartMgr.sys 0xBA0C8000 VolSnap.sys 0xB9F30000 atapi.sys 0xBA0D8000 disk.sys 0xBA0E8000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xB9F10000 fltmgr.sys 0xB9EFE000 sr.sys 0xBA0F8000 klbg.sys 0xBA108000 PxHelp20.sys 0xB9EE7000 KSecDD.sys 0xB9E5A000 Ntfs.sys 0xB9E2D000 NDIS.sys 0xBA118000 ohci1394.sys 0xBA128000 \WINDOWS\system32\DRIVERS\1394BUS.SYS 0xB9E13000 Mup.sys 0xB98F4000 kl1.sys 0xBA338000 \WINDOWS\system32\drivers\TDI.SYS 0xBA158000 \SystemRoot\system32\DRIVERS\nic1394.sys 0xB90CB000 \SystemRoot\system32\DRIVERS\intelppm.sys 0xB8201000 \SystemRoot\system32\DRIVERS\nv4_mini.sys 0xB81ED000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xB81C5000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xBA448000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0xB81A1000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xB90BB000 \SystemRoot\system32\DRIVERS\klfltdev.sys 0xBA450000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xB80D7000 \SystemRoot\system32\DRIVERS\3xHybrid.sys 0xB80B4000 \SystemRoot\system32\DRIVERS\ks.sys 0xBA558000 \SystemRoot\system32\DRIVERS\BdaSup.SYS 0xBA458000 \SystemRoot\system32\DRIVERS\RTL8139.SYS 0xB7FA8000 \SystemRoot\system32\DRIVERS\AGRSM.sys 0xBA460000 \SystemRoot\System32\Drivers\Modem.SYS 0xBA468000 \SystemRoot\system32\DRIVERS\fdc.sys 0xB90AB000 \SystemRoot\system32\DRIVERS\serial.sys 0xBA564000 \SystemRoot\system32\DRIVERS\serenum.sys 0xB7F94000 \SystemRoot\system32\DRIVERS\parport.sys 0xB909B000 \SystemRoot\system32\DRIVERS\imapi.sys 0xB7F7B000 \SystemRoot\System32\Drivers\AnyDVD.sys 0xBA470000 \SystemRoot\system32\drivers\ASAPIW2k.sys 0xB908B000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xB907B000 \SystemRoot\system32\DRIVERS\redbook.sys 0xBA478000 \SystemRoot\System32\Drivers\GEARAspiWDM.sys 0xBA480000 \SystemRoot\system32\DRIVERS\klim5.sys 0xBA7A6000 \SystemRoot\system32\DRIVERS\audstub.sys 0xB906B000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xBA578000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xB7F64000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xB905B000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xB904B000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xBA488000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xBA490000 \SystemRoot\system32\DRIVERS\raspti.sys 0xB903B000 \SystemRoot\system32\DRIVERS\termdd.sys 0xBA498000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xBA4A0000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xBA5F0000 \SystemRoot\system32\DRIVERS\swenum.sys 0xB7F06000 \SystemRoot\system32\DRIVERS\update.sys 0xBA580000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xB7ED8000 \SystemRoot\system32\DRIVERS\MarvinBus.sys 0xB8BFB000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xB58B7000 \SystemRoot\system32\drivers\RtkHDAud.sys 0xB5893000 \SystemRoot\system32\drivers\portcls.sys 0xB8BEB000 \SystemRoot\system32\drivers\drmk.sys 0xB8BDB000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xBA5F6000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xB5774000 \SystemRoot\system32\DRIVERS\klif.sys 0xBA370000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0xBA5FA000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xB582F000 \SystemRoot\System32\Drivers\Null.SYS 0xBA5FC000 \SystemRoot\System32\Drivers\Beep.SYS 0xBA380000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xBA388000 \SystemRoot\System32\drivers\vga.sys 0xBA5FE000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xBA600000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xBA390000 \SystemRoot\System32\Drivers\Msfs.SYS 0xBA398000 \SystemRoot\System32\Drivers\Npfs.SYS 0xBA544000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xB5741000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xB8B9B000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xB56C0000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xB569A000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xB5672000 \SystemRoot\system32\DRIVERS\netbt.sys 0xB8B8B000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xB5650000 \SystemRoot\System32\drivers\afd.sys 0xB8B7B000 \SystemRoot\system32\DRIVERS\netbios.sys 0xB5625000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xB558D000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xB8B6B000 \SystemRoot\System32\Drivers\Fips.SYS 0xBA3A0000 \SystemRoot\System32\Drivers\ElbyCDIO.sys 0xB586F000 \SystemRoot\system32\DRIVERS\hidusb.sys 0xBA248000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xB5569000 \SystemRoot\System32\Drivers\Fastfat.SYS 0xB5557000 \SystemRoot\system32\DRIVERS\cmiucr.SYS 0xB5867000 \SystemRoot\system32\DRIVERS\mouhid.sys 0xB551C000 \SystemRoot\system32\DRIVERS\rt2500usb.sys 0xBA3A8000 \SystemRoot\System32\Drivers\x10ufx2.sys 0xB5863000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0xB54DC000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xBA60A000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xB584B000 \SystemRoot\System32\drivers\Dxapi.sys 0xBA3B8000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xBA6E8000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\nv4_disp.dll 0xBF3D0000 \SystemRoot\System32\ATMFD.DLL 0xBA3D0000 \SystemRoot\system32\DRIVERS\AegisP.sys 0xB5518000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xB4156000 \SystemRoot\system32\drivers\wdmaud.sys 0xB4AFB000 \SystemRoot\system32\drivers\sysaudio.sys 0xBA5CC000 \SystemRoot\system32\drivers\splitter.sys 0xB40E0000 \SystemRoot\system32\drivers\kmixer.sys 0xB3EA6000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xB3C51000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xB3C96000 \SystemRoot\System32\drivers\aspi32.sys 0xB3BBE000 \SystemRoot\system32\DRIVERS\atksgt.sys 0xB3009000 \SystemRoot\System32\Drivers\HTTP.sys 0xB2E99000 \SystemRoot\system32\DRIVERS\srv.sys 0xBA418000 \SystemRoot\system32\DRIVERS\lirsgt.sys 0xB4283000 \SystemRoot\system32\DRIVERS\secdrv.sys 0xB296B000 \??\C:\WINDOWS\system32\Drivers\uphcleanhlp.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 55): 0 System Idle Process 4 System 672 C:\WINDOWS\system32\smss.exe 888 csrss.exe 912 C:\WINDOWS\system32\winlogon.exe 956 C:\WINDOWS\system32\services.exe 968 C:\WINDOWS\system32\lsass.exe 1132 C:\WINDOWS\system32\svchost.exe 1176 svchost.exe 1268 C:\WINDOWS\system32\svchost.exe 1432 svchost.exe 1756 C:\WINDOWS\system32\LEXBCES.EXE 1776 C:\WINDOWS\system32\spoolsv.exe 1800 C:\WINDOWS\system32\LEXPPS.EXE 236 C:\WINDOWS\explorer.exe 552 C:\Programme\Home Cinema\PowerCinema\PCMService.exe 580 C:\WINDOWS\system32\CmUCREye.exe 728 C:\Programme\Medion Info Display\MdionLCM.exe 736 C:\WINDOWS\mHotkey.exe 744 C:\WINDOWS\CNYHKey.exe 796 C:\Programme\CyberLink\PowerDVD\PDVDServ.exe 840 C:\WINDOWS\RTHDCPL.exe 852 C:\WINDOWS\ALCFDRTM.EXE 1164 C:\Programme\Lexmark X6100 Series\lxbfbmgr.exe 1244 C:\Programme\Lexmark X6100 Series\lxbfbmon.exe 1336 C:\Programme\iTunes\iTunesHelper.exe 1344 C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 1372 C:\Programme\SlySoft\AnyDVD\AnyDVDtray.exe 1488 C:\Programme\DNA\btdna.exe 1504 C:\Programme\Windows Media Player\wmpnscfg.exe 1700 svchost.exe 1636 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe 568 C:\Programme\Bonjour\mDNSResponder.exe 1228 C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe 1216 C:\Programme\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe 2080 C:\WINDOWS\system32\svchost.exe 2132 C:\Programme\Java\jre6\bin\jqs.exe 2228 C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe 2292 C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe 2740 C:\Programme\Nero\Update\NASvc.exe 2780 C:\WINDOWS\system32\nvsvc32.exe 2892 C:\Programme\CyberLink\Shared Files\RichVideo.exe 3000 C:\WINDOWS\system32\svchost.exe 3632 C:\Programme\UPHClean\uphclean.exe 3764 C:\WINDOWS\system32\searchindexer.exe 3892 C:\PROGRA~1\COMMON~1\X10\Common\X10nets.exe 3936 C:\WINDOWS\system32\wuauclt.exe 4072 C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe 596 wmpnetwk.exe 3616 C:\Programme\iPod\bin\iPodService.exe 3164 alg.exe 2200 wmiprvse.exe 4972 C:\WINDOWS\system32\msiexec.exe 5732 C:\WINDOWS\system32\wscntfy.exe 4120 C:\Dokumente und Einstellungen\Michael\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x0000001d`1a8eb800 (NTFS) \\.\E: --> \\.\PhysicalDrive0 at offset 0x00000038`82bd0600 (FAT32) PhysicalDrive0 Model Number: ST3250824AS, Rev: 3.AAE Size Device Name MBR Status -------------------------------------------- 232 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A Done! Viele Grüße, Mike |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:30 Uhr. |
Copyright ©2000-2025, Trojaner-Board