![]() |
System langsam Viren gefunden Hallo, Mein Laptop läuft ingesammt sehr Langsamm und deshalb habe ich nach Viren Gesucht mit Malwarebytes' Anti-Malware und welche Gefunden. Könnt ihr Bitte gucken ob es noch andere Viren oder Reste gibt und mir helfen ? Malwarebytes' Anti-Malware 1.51.0.1200 www.malwarebytes.org Datenbank Version: 6753 Windows 6.1.7600 Internet Explorer 9.0.8112.16421 03.06.2011 05:38:37 mbam-log-2011-06-03 (05-38-37).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 402360 Laufzeit: 2 Stunde(n), 9 Minute(n), 40 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 7 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 7 Infizierte Dateien: 4 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1D4DB7D2-6EC9-47a3-BD87-1E41684E07BB} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\MNTK1K67YO (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\U36VRSFLG6 (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: c:\program files\funwebproducts (Adware.MyWebSearch) -> Quarantined and deleted successfully. c:\program files\funwebproducts\Installr (Adware.MyWebSearch) -> Quarantined and deleted successfully. c:\program files\funwebproducts\Installr\1.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully. c:\program files\funwebproducts\Installr\2.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully. c:\program files\funwebproducts\Installr\3.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully. c:\program files\funwebproducts\Installr\4.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully. c:\program files\funwebproducts\Installr\5.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully. Infizierte Dateien: c:\program files\funwebproducts\Installr\1.bin\F3EZSETP.DLL (PUP.FunWebProducts) -> Quarantined and deleted successfully. c:\program files\funwebproducts\Installr\1.bin\F3PLUGIN.DLL (PUP.FunWebProducts) -> Quarantined and deleted successfully. c:\program files\funwebproducts\Installr\1.bin\NPFUNWEB.DLL (PUP.FunWebProducts) -> Quarantined and deleted successfully. c:\Users\Philipp\AppData\Roaming\winsavesrc.txt (Malware.Trace) -> Quarantined and deleted |
CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
Ich sage im voraus schon mal Danke Ich habe jetzt genau das gemacht was du gesagt hast. Hier ist der Inhalt der OTL.txt datei.OTL Logfile: Code: OTL logfile created on: 04.06.2011 12:18:42 - Run 1 |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
Das kam dabei raus ========== OTL ========== HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\autoexec.bat moved successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5be93c60-2f72-11e0-9ba8-00262d857b2d}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5be93c60-2f72-11e0-9ba8-00262d857b2d}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5be93c60-2f72-11e0-9ba8-00262d857b2d}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5be93c60-2f72-11e0-9ba8-00262d857b2d}\ not found. File F:\LaunchU3.exe -a not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{65061129-d894-11df-b4e5-00262d857b2d}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{65061129-d894-11df-b4e5-00262d857b2d}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{65061129-d894-11df-b4e5-00262d857b2d}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{65061129-d894-11df-b4e5-00262d857b2d}\ not found. File F:\autorun.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{72b65545-a532-11df-a0e8-00262d857b2d}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{72b65545-a532-11df-a0e8-00262d857b2d}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{72b65545-a532-11df-a0e8-00262d857b2d}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{72b65545-a532-11df-a0e8-00262d857b2d}\ not found. File F:\LaunchU3.exe -a not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c2d06c1f-815c-11e0-9959-00262d857b2d}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c2d06c1f-815c-11e0-9959-00262d857b2d}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c2d06c1f-815c-11e0-9959-00262d857b2d}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c2d06c1f-815c-11e0-9959-00262d857b2d}\ not found. File G:\SETUP.EXE not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\F\ deleted successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\F\ not found. File F:\LaunchU3.exe -a not found. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully OTL by OldTimer - Version 3.2.23.0 log created on 06042011_140201 |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. http://www.trojaner-board.de/attachm...rnen-start.png Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
Das stand im Log 2011/06/05 14:11:11.0517 2884 TDSS rootkit removing tool 2.5.3.0 May 25 2011 07:09:24 2011/06/05 14:11:11.0725 2884 ================================================================================ 2011/06/05 14:11:11.0725 2884 SystemInfo: 2011/06/05 14:11:11.0725 2884 2011/06/05 14:11:11.0725 2884 OS Version: 6.1.7600 ServicePack: 0.0 2011/06/05 14:11:11.0725 2884 Product type: Workstation 2011/06/05 14:11:11.0726 2884 ComputerName: PHILIPP-PC 2011/06/05 14:11:11.0726 2884 UserName: Philipp 2011/06/05 14:11:11.0726 2884 Windows directory: C:\Windows 2011/06/05 14:11:11.0726 2884 System windows directory: C:\Windows 2011/06/05 14:11:11.0726 2884 Processor architecture: Intel x86 2011/06/05 14:11:11.0726 2884 Number of processors: 2 2011/06/05 14:11:11.0726 2884 Page size: 0x1000 2011/06/05 14:11:11.0726 2884 Boot type: Normal boot 2011/06/05 14:11:11.0726 2884 ================================================================================ 2011/06/05 14:11:12.0498 2884 Initialize success 2011/06/05 14:11:27.0939 2556 ================================================================================ 2011/06/05 14:11:27.0939 2556 Scan started 2011/06/05 14:11:27.0939 2556 Mode: Manual; 2011/06/05 14:11:27.0939 2556 ================================================================================ 2011/06/05 14:11:29.0477 2556 1394ohci (6d2aca41739bfe8cb86ee8e85f29697d) C:\Windows\system32\DRIVERS\1394ohci.sys 2011/06/05 14:11:29.0549 2556 ACPI (f0e07d144c8685b8774bc32fc8da4df0) C:\Windows\system32\DRIVERS\ACPI.sys 2011/06/05 14:11:29.0723 2556 AcpiPmi (98d81ca942d19f7d9153b095162ac013) C:\Windows\system32\DRIVERS\acpipmi.sys 2011/06/05 14:11:29.0836 2556 adp94xx (21e785ebd7dc90a06391141aac7892fb) C:\Windows\system32\DRIVERS\adp94xx.sys 2011/06/05 14:11:29.0902 2556 adpahci (0c676bc278d5b59ff5abd57bbe9123f2) C:\Windows\system32\DRIVERS\adpahci.sys 2011/06/05 14:11:30.0013 2556 adpu320 (7c7b5ee4b7b822ec85321fe23a27db33) C:\Windows\system32\DRIVERS\adpu320.sys 2011/06/05 14:11:30.0111 2556 AFD (ddc040fdb01ef1712a6b13e52afb104c) C:\Windows\system32\drivers\afd.sys 2011/06/05 14:11:30.0171 2556 agp440 (507812c3054c21cef746b6ee3d04dd6e) C:\Windows\system32\DRIVERS\agp440.sys 2011/06/05 14:11:30.0305 2556 aic78xx (8b30250d573a8f6b4bd23195160d8707) C:\Windows\system32\DRIVERS\djsvs.sys 2011/06/05 14:11:30.0426 2556 aliide (0d40bcf52ea90fc7df2aeab6503dea44) C:\Windows\system32\DRIVERS\aliide.sys 2011/06/05 14:11:30.0492 2556 amdagp (3c6600a0696e90a463771c7422e23ab5) C:\Windows\system32\DRIVERS\amdagp.sys 2011/06/05 14:11:30.0559 2556 amdide (cd5914170297126b6266860198d1d4f0) C:\Windows\system32\DRIVERS\amdide.sys 2011/06/05 14:11:30.0626 2556 AmdK8 (00dda200d71bac534bf56a9db5dfd666) C:\Windows\system32\DRIVERS\amdk8.sys 2011/06/05 14:11:30.0697 2556 AmdPPM (3cbf30f5370fda40dd3e87df38ea53b6) C:\Windows\system32\DRIVERS\amdppm.sys 2011/06/05 14:11:30.0787 2556 amdsata (19ce906b4cdc11fc4fef5745f33a63b6) C:\Windows\system32\drivers\amdsata.sys 2011/06/05 14:11:30.0854 2556 amdsbs (ea43af0c423ff267355f74e7a53bdaba) C:\Windows\system32\DRIVERS\amdsbs.sys 2011/06/05 14:11:30.0944 2556 amdxata (869e67d66be326a5a9159fba8746fa70) C:\Windows\system32\drivers\amdxata.sys 2011/06/05 14:11:31.0090 2556 ApfiltrService (f5621e9033cf5b3dae91691f74d2c41f) C:\Windows\system32\DRIVERS\Apfiltr.sys 2011/06/05 14:11:31.0166 2556 AppID (feb834c02ce1e84b6a38f953ca067706) C:\Windows\system32\drivers\appid.sys 2011/06/05 14:11:31.0302 2556 arc (2932004f49677bd84dbc72edb754ffb3) C:\Windows\system32\DRIVERS\arc.sys 2011/06/05 14:11:31.0348 2556 arcsas (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\Windows\system32\DRIVERS\arcsas.sys 2011/06/05 14:11:31.0396 2556 AsyncMac (add2ade1c2b285ab8378d2daaf991481) C:\Windows\system32\DRIVERS\asyncmac.sys 2011/06/05 14:11:31.0504 2556 atapi (338c86357871c167a96ab976519bf59e) C:\Windows\system32\DRIVERS\atapi.sys 2011/06/05 14:11:31.0590 2556 athr (76bab0c824e2d05b940c4dd40a9b08bf) C:\Windows\system32\DRIVERS\athr.sys 2011/06/05 14:11:31.0754 2556 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\Windows\system32\DRIVERS\avgntflt.sys 2011/06/05 14:11:31.0792 2556 avipbb (5fedef54757b34fb611b9ec8fb399364) C:\Windows\system32\DRIVERS\avipbb.sys 2011/06/05 14:11:31.0921 2556 b06bdrv (1a231abec60fd316ec54c66715543cec) C:\Windows\system32\DRIVERS\bxvbdx.sys 2011/06/05 14:11:31.0992 2556 b57nd60x (6f41a4c5745bb99f89406f57164f099e) C:\Windows\system32\DRIVERS\b57nd60x.sys 2011/06/05 14:11:32.0115 2556 Beep (505506526a9d467307b3c393dedaf858) C:\Windows\system32\drivers\Beep.sys 2011/06/05 14:11:32.0158 2556 blbdrive (2287078ed48fcfc477b05b20cf38f36f) C:\Windows\system32\DRIVERS\blbdrive.sys 2011/06/05 14:11:32.0212 2556 bowser (9a5c671b7fbae4865149bb11f59b91b2) C:\Windows\system32\DRIVERS\bowser.sys 2011/06/05 14:11:32.0302 2556 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\DRIVERS\BrFiltLo.sys 2011/06/05 14:11:32.0330 2556 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\DRIVERS\BrFiltUp.sys 2011/06/05 14:11:32.0365 2556 Brserid (845b8ce732e67f3b4133164868c666ea) C:\Windows\System32\Drivers\Brserid.sys 2011/06/05 14:11:32.0429 2556 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\System32\Drivers\BrSerWdm.sys 2011/06/05 14:11:32.0491 2556 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\System32\Drivers\BrUsbMdm.sys 2011/06/05 14:11:32.0546 2556 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\System32\Drivers\BrUsbSer.sys 2011/06/05 14:11:32.0629 2556 BthEnum (2865a5c8e98c70c605f417908cebb3a4) C:\Windows\system32\DRIVERS\BthEnum.sys 2011/06/05 14:11:32.0690 2556 BTHMODEM (ed3df7c56ce0084eb2034432fc56565a) C:\Windows\system32\DRIVERS\bthmodem.sys 2011/06/05 14:11:32.0762 2556 BthPan (ad1872e5829e8a2c3b5b4b641c3eab0e) C:\Windows\system32\DRIVERS\bthpan.sys 2011/06/05 14:11:32.0851 2556 BTHPORT (4a34888e13224678dd062466afec4240) C:\Windows\system32\Drivers\BTHport.sys 2011/06/05 14:11:32.0942 2556 BTHUSB (fa04c63916fa221dbb91fce153d07a55) C:\Windows\system32\Drivers\BTHUSB.sys 2011/06/05 14:11:33.0028 2556 btusbflt (92c5b845803f3662637eb691ac0b250f) C:\Windows\system32\drivers\btusbflt.sys 2011/06/05 14:11:33.0116 2556 btwaudio (7e826be3b3558208d5c9b00034e51be5) C:\Windows\system32\drivers\btwaudio.sys 2011/06/05 14:11:33.0182 2556 btwavdt (af9148c3e844131ac954cb53ff43d971) C:\Windows\system32\DRIVERS\btwavdt.sys 2011/06/05 14:11:33.0283 2556 btwl2cap (aafd7cb76ba61fbb08e302da208c974a) C:\Windows\system32\DRIVERS\btwl2cap.sys 2011/06/05 14:11:33.0340 2556 btwrchid (480b3d195854b2e55299cddddc50bcf9) C:\Windows\system32\DRIVERS\btwrchid.sys 2011/06/05 14:11:33.0414 2556 cdfs (77ea11b065e0a8ab902d78145ca51e10) C:\Windows\system32\DRIVERS\cdfs.sys 2011/06/05 14:11:33.0505 2556 cdrom (ba6e70aa0e6091bc39de29477d866a77) C:\Windows\system32\DRIVERS\cdrom.sys 2011/06/05 14:11:33.0606 2556 circlass (3fe3fe94a34df6fb06e6418d0f6a0060) C:\Windows\system32\DRIVERS\circlass.sys 2011/06/05 14:11:33.0652 2556 CLFS (635181e0e9bbf16871bf5380d71db02d) C:\Windows\system32\CLFS.sys 2011/06/05 14:11:33.0782 2556 CmBatt (dea805815e587dad1dd2c502220b5616) C:\Windows\system32\DRIVERS\CmBatt.sys 2011/06/05 14:11:33.0838 2556 cmdide (c537b1db64d495b9b4717b4d6d9edbf2) C:\Windows\system32\DRIVERS\cmdide.sys 2011/06/05 14:11:33.0946 2556 cmnsusbser (675d67423980fc1784b93aa47d350a31) C:\Windows\system32\DRIVERS\cmnsusbser.sys 2011/06/05 14:11:34.0015 2556 CNG (1b675691ed940766149c93e8f4488d68) C:\Windows\system32\Drivers\cng.sys 2011/06/05 14:11:34.0099 2556 Compbatt (a6023d3823c37043986713f118a89bee) C:\Windows\system32\DRIVERS\compbatt.sys 2011/06/05 14:11:34.0148 2556 CompositeBus (f1724ba27e97d627f808fb0ba77a28a6) C:\Windows\system32\DRIVERS\CompositeBus.sys 2011/06/05 14:11:34.0188 2556 crcdisk (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\Windows\system32\DRIVERS\crcdisk.sys 2011/06/05 14:11:34.0280 2556 CSC (27c9490bdd0ae48911ab8cf1932591ed) C:\Windows\system32\drivers\csc.sys 2011/06/05 14:11:34.0371 2556 DfsC (8e09e52ee2e3ceb199ef3dd99cf9e3fb) C:\Windows\system32\Drivers\dfsc.sys 2011/06/05 14:11:34.0448 2556 discache (1a050b0274bfb3890703d490f330c0da) C:\Windows\system32\drivers\discache.sys 2011/06/05 14:11:34.0517 2556 Disk (565003f326f99802e68ca78f2a68e9ff) C:\Windows\system32\DRIVERS\disk.sys 2011/06/05 14:11:34.0607 2556 DKbFltr (c701324c9e0c25dd9d60311bd87fbc84) C:\Windows\system32\DRIVERS\DKbFltr.sys 2011/06/05 14:11:34.0676 2556 drmkaud (b918e7c5f9bf77202f89e1a9539f2eb4) C:\Windows\system32\drivers\drmkaud.sys 2011/06/05 14:11:34.0739 2556 dtsoftbus01 (555e54ac2f601a8821cef58961653991) C:\Windows\system32\DRIVERS\dtsoftbus01.sys 2011/06/05 14:11:34.0847 2556 DXGKrnl (1679a4669326cb1a67cc95658d273234) C:\Windows\System32\drivers\dxgkrnl.sys 2011/06/05 14:11:35.0125 2556 ebdrv (024e1b5cac09731e4d868e64dbfb4ab0) C:\Windows\system32\DRIVERS\evbdx.sys 2011/06/05 14:11:35.0390 2556 elxstor (0ed67910c8c326796faa00b2bf6d9d3c) C:\Windows\system32\DRIVERS\elxstor.sys 2011/06/05 14:11:35.0432 2556 ErrDev (8fc3208352dd3912c94367a206ab3f11) C:\Windows\system32\DRIVERS\errdev.sys 2011/06/05 14:11:35.0578 2556 exfat (2dc9108d74081149cc8b651d3a26207f) C:\Windows\system32\drivers\exfat.sys 2011/06/05 14:11:35.0611 2556 fastfat (7e0ab74553476622fb6ae36f73d97d35) C:\Windows\system32\drivers\fastfat.sys 2011/06/05 14:11:35.0713 2556 fdc (e817a017f82df2a1f8cfdbda29388b29) C:\Windows\system32\DRIVERS\fdc.sys 2011/06/05 14:11:35.0751 2556 FileInfo (6cf00369c97f3cf563be99be983d13d8) C:\Windows\system32\drivers\fileinfo.sys 2011/06/05 14:11:35.0783 2556 Filetrace (42c51dc94c91da21cb9196eb64c45db9) C:\Windows\system32\drivers\filetrace.sys 2011/06/05 14:11:35.0809 2556 flpydisk (87907aa70cb3c56600f1c2fb8841579b) C:\Windows\system32\DRIVERS\flpydisk.sys 2011/06/05 14:11:35.0903 2556 FltMgr (7520ec808e0c35e0ee6f841294316653) C:\Windows\system32\drivers\fltmgr.sys 2011/06/05 14:11:35.0952 2556 FsDepends (1a16b57943853e598cff37fe2b8cbf1d) C:\Windows\system32\drivers\FsDepends.sys 2011/06/05 14:11:35.0976 2556 Fs_Rec (a574b4360e438977038aae4bf60d79a2) C:\Windows\system32\drivers\Fs_Rec.sys 2011/06/05 14:11:36.0068 2556 fvevol (dafbd9fe39197495aed6d51f3b85b5d2) C:\Windows\system32\DRIVERS\fvevol.sys 2011/06/05 14:11:36.0131 2556 gagp30kx (65ee0c7a58b65e74ae05637418153938) C:\Windows\system32\DRIVERS\gagp30kx.sys 2011/06/05 14:11:36.0266 2556 hcw85cir (c44e3c2bab6837db337ddee7544736db) C:\Windows\system32\drivers\hcw85cir.sys 2011/06/05 14:11:36.0320 2556 HdAudAddService (3530cad25deba7dc7de8bb51632cbc5f) C:\Windows\system32\drivers\HdAudio.sys 2011/06/05 14:11:36.0359 2556 HDAudBus (717a2207fd6f13ad3e664c7d5a43c7bf) C:\Windows\system32\DRIVERS\HDAudBus.sys 2011/06/05 14:11:36.0452 2556 HidBatt (1d58a7f3e11a9731d0eaaaa8405acc36) C:\Windows\system32\DRIVERS\HidBatt.sys 2011/06/05 14:11:36.0481 2556 HidBth (89448f40e6df260c206a193a4683ba78) C:\Windows\system32\DRIVERS\hidbth.sys 2011/06/05 14:11:36.0509 2556 HidIr (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\Windows\system32\DRIVERS\hidir.sys 2011/06/05 14:11:36.0627 2556 HidUsb (25072fb35ac90b25f9e4e3bacf774102) C:\Windows\system32\DRIVERS\hidusb.sys 2011/06/05 14:11:36.0692 2556 HpSAMD (295fdc419039090eb8b49ffdbb374549) C:\Windows\system32\DRIVERS\HpSAMD.sys 2011/06/05 14:11:36.0828 2556 HSF_DPV (227c3ba25012752bb7450235392c719f) C:\Windows\system32\DRIVERS\HSX_DPV.sys 2011/06/05 14:11:36.0935 2556 HSXHWAZL (4df5c76302dc2f8f3465966c8426a292) C:\Windows\system32\DRIVERS\HSXHWAZL.sys 2011/06/05 14:11:36.0993 2556 HTTP (c531c7fd9e8b62021112787c4e2c5a5a) C:\Windows\system32\drivers\HTTP.sys 2011/06/05 14:11:37.0022 2556 hwpolicy (8305f33cde89ad6c7a0763ed0b5a8d42) C:\Windows\system32\drivers\hwpolicy.sys 2011/06/05 14:11:37.0157 2556 i8042prt (f151f0bdc47f4a28b1b20a0818ea36d6) C:\Windows\system32\DRIVERS\i8042prt.sys 2011/06/05 14:11:37.0244 2556 iaStor (d483687eace0c065ee772481a96e05f5) C:\Windows\system32\DRIVERS\iaStor.sys 2011/06/05 14:11:37.0356 2556 iaStorV (71f1a494fedf4b33c02c4a6a28d6d9e9) C:\Windows\system32\drivers\iaStorV.sys 2011/06/05 14:11:37.0743 2556 igfx (8266ae06df974e5ba047b3e9e9e70b3f) C:\Windows\system32\DRIVERS\igdkmd32.sys 2011/06/05 14:11:38.0094 2556 iirsp (4173ff5708f3236cf25195fecd742915) C:\Windows\system32\DRIVERS\iirsp.sys 2011/06/05 14:11:38.0141 2556 int15 (58ff11c95c3681c9250914521cb9f036) C:\Windows\system32\drivers\int15.sys 2011/06/05 14:11:38.0329 2556 IntcAzAudAddService (763fa415837a3768cf5e6c6fb8626602) C:\Windows\system32\drivers\RTKVHDA.sys 2011/06/05 14:11:38.0520 2556 IntcHdmiAddService (264632ade8127b7baa2190cf6fad435b) C:\Windows\system32\drivers\IntcHdmi.sys 2011/06/05 14:11:38.0553 2556 intelide (a0f12f2c9ba6c72f3987ce780e77c130) C:\Windows\system32\DRIVERS\intelide.sys 2011/06/05 14:11:38.0597 2556 intelppm (3b514d27bfc4accb4037bc6685f766e0) C:\Windows\system32\DRIVERS\intelppm.sys 2011/06/05 14:11:38.0710 2556 IpFilterDriver (709d1761d3b19a932ff0238ea6d50200) C:\Windows\system32\DRIVERS\ipfltdrv.sys 2011/06/05 14:11:38.0762 2556 IPMIDRV (e4454b6c37d7ffd5649611f6496308a7) C:\Windows\system32\DRIVERS\IPMIDrv.sys 2011/06/05 14:11:38.0857 2556 IPNAT (a5fa468d67abcdaa36264e463a7bb0cd) C:\Windows\system32\drivers\ipnat.sys 2011/06/05 14:11:38.0897 2556 IRENUM (42996cff20a3084a56017b7902307e9f) C:\Windows\system32\drivers\irenum.sys 2011/06/05 14:11:38.0924 2556 isapnp (1f32bb6b38f62f7df1a7ab7292638a35) C:\Windows\system32\DRIVERS\isapnp.sys 2011/06/05 14:11:39.0020 2556 iScsiPrt (ed46c223ae46c6866ab77cdc41c404b7) C:\Windows\system32\DRIVERS\msiscsi.sys 2011/06/05 14:11:39.0129 2556 ISODrive (2f03ceb28307983f3b36216d35ffa5aa) C:\Program Files\UltraISO\drivers\ISODrive.sys 2011/06/05 14:11:39.0244 2556 kbdclass (adef52ca1aeae82b50df86b56413107e) C:\Windows\system32\DRIVERS\kbdclass.sys 2011/06/05 14:11:39.0305 2556 kbdhid (3d9f0ebf350edcfd6498057301455964) C:\Windows\system32\DRIVERS\kbdhid.sys 2011/06/05 14:11:39.0336 2556 KSecDD (e36a061ec11b373826905b21be10948f) C:\Windows\system32\Drivers\ksecdd.sys 2011/06/05 14:11:39.0424 2556 KSecPkg (365c6154bbbc5377173f1ca7bfb6cc59) C:\Windows\system32\Drivers\ksecpkg.sys 2011/06/05 14:11:39.0498 2556 L1E (8c804b1ffad1efa952b747e8285c3b76) C:\Windows\system32\DRIVERS\L1E62x86.sys 2011/06/05 14:11:39.0628 2556 lltdio (f7611ec07349979da9b0ae1f18ccc7a6) C:\Windows\system32\DRIVERS\lltdio.sys 2011/06/05 14:11:39.0691 2556 LSI_FC (eb119a53ccf2acc000ac71b065b78fef) C:\Windows\system32\DRIVERS\lsi_fc.sys 2011/06/05 14:11:39.0798 2556 LSI_SAS (8ade1c877256a22e49b75d1cc9161f9c) C:\Windows\system32\DRIVERS\lsi_sas.sys 2011/06/05 14:11:39.0850 2556 LSI_SAS2 (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\Windows\system32\DRIVERS\lsi_sas2.sys 2011/06/05 14:11:39.0951 2556 LSI_SCSI (0a036c7d7cab643a7f07135ac47e0524) C:\Windows\system32\DRIVERS\lsi_scsi.sys 2011/06/05 14:11:39.0993 2556 luafv (6703e366cc18d3b6e534f5cf7df39cee) C:\Windows\system32\drivers\luafv.sys 2011/06/05 14:11:40.0137 2556 MBAMSwissArmy (b309912717c29fc67e1ba4730a82b6dd) C:\Windows\system32\drivers\mbamswissarmy.sys 2011/06/05 14:11:40.0178 2556 mdmxsdk (0cea2d0d3fa284b85ed5b68365114f76) C:\Windows\system32\DRIVERS\mdmxsdk.sys 2011/06/05 14:11:40.0266 2556 megasas (0fff5b045293002ab38eb1fd1fc2fb74) C:\Windows\system32\DRIVERS\megasas.sys 2011/06/05 14:11:40.0309 2556 MegaSR (dcbab2920c75f390caf1d29f675d03d6) C:\Windows\system32\DRIVERS\MegaSR.sys 2011/06/05 14:11:40.0347 2556 Modem (f001861e5700ee84e2d4e52c712f4964) C:\Windows\system32\drivers\modem.sys 2011/06/05 14:11:40.0450 2556 monitor (79d10964de86b292320e9dfe02282a23) C:\Windows\system32\DRIVERS\monitor.sys 2011/06/05 14:11:40.0496 2556 mouclass (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\Windows\system32\DRIVERS\mouclass.sys 2011/06/05 14:11:40.0614 2556 mouhid (2c388d2cd01c9042596cf3c8f3c7b24d) C:\Windows\system32\DRIVERS\mouhid.sys 2011/06/05 14:11:40.0653 2556 mountmgr (921c18727c5920d6c0300736646931c2) C:\Windows\system32\drivers\mountmgr.sys 2011/06/05 14:11:40.0688 2556 mpio (2af5997438c55fb79d33d015c30e1974) C:\Windows\system32\DRIVERS\mpio.sys 2011/06/05 14:11:40.0788 2556 mpsdrv (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\Windows\system32\drivers\mpsdrv.sys 2011/06/05 14:11:40.0836 2556 MRxDAV (b1be47008d20e43da3adc37c24cdb89d) C:\Windows\system32\drivers\mrxdav.sys 2011/06/05 14:11:40.0949 2556 mrxsmb (b4c76ef46322a9711c7b0f4e21ef6ea5) C:\Windows\system32\DRIVERS\mrxsmb.sys 2011/06/05 14:11:40.0997 2556 mrxsmb10 (e593d45024a3fdd11e93cc4a6ca91101) C:\Windows\system32\DRIVERS\mrxsmb10.sys 2011/06/05 14:11:41.0037 2556 mrxsmb20 (a9f86c82c9cc3b679cc3957e1183a30f) C:\Windows\system32\DRIVERS\mrxsmb20.sys 2011/06/05 14:11:41.0122 2556 msahci (4326d168944123f38dd3b2d9c37a0b12) C:\Windows\system32\DRIVERS\msahci.sys 2011/06/05 14:11:41.0163 2556 msdsm (455029c7174a2dbb03dba8a0d8bddd9a) C:\Windows\system32\DRIVERS\msdsm.sys 2011/06/05 14:11:41.0282 2556 Msfs (daefb28e3af5a76abcc2c3078c07327f) C:\Windows\system32\drivers\Msfs.sys 2011/06/05 14:11:41.0360 2556 mshidkmdf (3e1e5767043c5af9367f0056295e9f84) C:\Windows\System32\drivers\mshidkmdf.sys 2011/06/05 14:11:41.0383 2556 msisadrv (0a4e5757ae09fa9622e3158cc1aef114) C:\Windows\system32\DRIVERS\msisadrv.sys 2011/06/05 14:11:41.0479 2556 MSKSSRV (8c0860d6366aaffb6c5bb9df9448e631) C:\Windows\system32\drivers\MSKSSRV.sys 2011/06/05 14:11:41.0526 2556 MSPCLOCK (3ea8b949f963562cedbb549eac0c11ce) C:\Windows\system32\drivers\MSPCLOCK.sys 2011/06/05 14:11:41.0554 2556 MSPQM (f456e973590d663b1073e9c463b40932) C:\Windows\system32\drivers\MSPQM.sys 2011/06/05 14:11:41.0641 2556 MsRPC (0e008fc4819d238c51d7c93e7b41e560) C:\Windows\system32\drivers\MsRPC.sys 2011/06/05 14:11:41.0684 2556 mssmbios (fc6b9ff600cc585ea38b12589bd4e246) C:\Windows\system32\DRIVERS\mssmbios.sys 2011/06/05 14:11:41.0794 2556 MSTEE (b42c6b921f61a6e55159b8be6cd54a36) C:\Windows\system32\drivers\MSTEE.sys 2011/06/05 14:11:41.0829 2556 MTConfig (33599130f44e1f34631cea241de8ac84) C:\Windows\system32\DRIVERS\MTConfig.sys 2011/06/05 14:11:41.0858 2556 Mup (159fad02f64e6381758c990f753bcc80) C:\Windows\system32\Drivers\mup.sys 2011/06/05 14:11:41.0978 2556 NativeWifiP (26384429fcd85d83746f63e798ab1480) C:\Windows\system32\DRIVERS\nwifi.sys 2011/06/05 14:11:42.0045 2556 NDIS (23759d175a0a9baaf04d05047bc135a8) C:\Windows\system32\drivers\ndis.sys 2011/06/05 14:11:42.0161 2556 NdisCap (0e1787aa6c9191d3d319e8bafe86f80c) C:\Windows\system32\DRIVERS\ndiscap.sys 2011/06/05 14:11:42.0211 2556 NdisTapi (e4a8aec125a2e43a9e32afeea7c9c888) C:\Windows\system32\DRIVERS\ndistapi.sys 2011/06/05 14:11:42.0315 2556 Ndisuio (b30ae7f2b6d7e343b0df32e6c08fce75) C:\Windows\system32\DRIVERS\ndisuio.sys 2011/06/05 14:11:42.0350 2556 NdisWan (267c415eadcbe53c9ca873dee39cf3a4) C:\Windows\system32\DRIVERS\ndiswan.sys 2011/06/05 14:11:42.0379 2556 NDProxy (af7e7c63dcef3f8772726f86039d6eb4) C:\Windows\system32\drivers\NDProxy.sys 2011/06/05 14:11:42.0479 2556 NetBIOS (80b275b1ce3b0e79909db7b39af74d51) C:\Windows\system32\DRIVERS\netbios.sys 2011/06/05 14:11:42.0518 2556 NetBT (dd52a733bf4ca5af84562a5e2f963b91) C:\Windows\system32\DRIVERS\netbt.sys 2011/06/05 14:11:42.0803 2556 NETw5s32 (ef51b405ad8acaae6f0231290d20f516) C:\Windows\system32\DRIVERS\NETw5s32.sys 2011/06/05 14:11:43.0171 2556 netw5v32 (58218ec6b61b1169cf54aab0d00f5fe2) C:\Windows\system32\DRIVERS\netw5v32.sys 2011/06/05 14:11:43.0392 2556 nfrd960 (1d85c4b390b0ee09c7a46b91efb2c097) C:\Windows\system32\DRIVERS\nfrd960.sys 2011/06/05 14:11:43.0464 2556 Npfs (1db262a9f8c087e8153d89bef3d2235f) C:\Windows\system32\drivers\Npfs.sys 2011/06/05 14:11:43.0505 2556 nsiproxy (e9a0a4d07e53d8fea2bb8387a3293c58) C:\Windows\system32\drivers\nsiproxy.sys 2011/06/05 14:11:43.0642 2556 Ntfs (187002ce05693c306f43c873f821381f) C:\Windows\system32\drivers\Ntfs.sys 2011/06/05 14:11:43.0781 2556 NTIDrvr (6dcaa65f49ef3b97a5cffc0cb5de1c2f) C:\Windows\system32\drivers\NTIDrvr.sys 2011/06/05 14:11:43.0831 2556 Null (f9756a98d69098dca8945d62858a812c) C:\Windows\system32\drivers\Null.sys 2011/06/05 14:11:43.0883 2556 nvraid (f1b0bed906f97e16f6d0c3629d2f21c6) C:\Windows\system32\drivers\nvraid.sys 2011/06/05 14:11:43.0997 2556 nvstor (4520b63899e867f354ee012d34e11536) C:\Windows\system32\drivers\nvstor.sys 2011/06/05 14:11:44.0048 2556 nv_agp (5a0983915f02bae73267cc2a041f717d) C:\Windows\system32\DRIVERS\nv_agp.sys 2011/06/05 14:11:44.0157 2556 O2MDRDR (922046f114ac0c1b2484bcdd5ca43c07) C:\Windows\system32\DRIVERS\o2media.sys 2011/06/05 14:11:44.0219 2556 O2SDRDR (51c368f577513feb59ed70b45e930076) C:\Windows\system32\DRIVERS\o2sd.sys 2011/06/05 14:11:44.0330 2556 ohci1394 (08a70a1f2cdde9bb49b885cb817a66eb) C:\Windows\system32\DRIVERS\ohci1394.sys 2011/06/05 14:11:44.0395 2556 Parport (2ea877ed5dd9713c5ac74e8ea7348d14) C:\Windows\system32\DRIVERS\parport.sys 2011/06/05 14:11:44.0500 2556 partmgr (ff4218952b51de44fe910953a3e686b9) C:\Windows\system32\drivers\partmgr.sys 2011/06/05 14:11:44.0528 2556 Parvdm (eb0a59f29c19b86479d36b35983daadc) C:\Windows\system32\DRIVERS\parvdm.sys 2011/06/05 14:11:44.0560 2556 pci (c858cb77c577780ecc456a892e7e7d0f) C:\Windows\system32\DRIVERS\pci.sys 2011/06/05 14:11:44.0590 2556 pciide (afe86f419014db4e5593f69ffe26ce0a) C:\Windows\system32\DRIVERS\pciide.sys 2011/06/05 14:11:44.0682 2556 pcmcia (f396431b31693e71e8a80687ef523506) C:\Windows\system32\DRIVERS\pcmcia.sys 2011/06/05 14:11:44.0711 2556 pcw (250f6b43d2b613172035c6747aeeb19f) C:\Windows\system32\drivers\pcw.sys 2011/06/05 14:11:44.0749 2556 PEAUTH (9e0104ba49f4e6973749a02bf41344ed) C:\Windows\system32\drivers\peauth.sys 2011/06/05 14:11:44.0932 2556 PptpMiniport (631e3e205ad6d86f2aed6a4a8e69f2db) C:\Windows\system32\DRIVERS\raspptp.sys 2011/06/05 14:11:44.0961 2556 Processor (85b1e3a0c7585bc4aae6899ec6fcf011) C:\Windows\system32\DRIVERS\processr.sys 2011/06/05 14:11:45.0078 2556 Psched (6270ccae2a86de6d146529fe55b3246a) C:\Windows\system32\DRIVERS\pacer.sys 2011/06/05 14:11:45.0158 2556 ql2300 (ab95ecf1f6659a60ddc166d8315b0751) C:\Windows\system32\DRIVERS\ql2300.sys 2011/06/05 14:11:45.0283 2556 ql40xx (b4dd51dd25182244b86737dc51af2270) C:\Windows\system32\DRIVERS\ql40xx.sys 2011/06/05 14:11:45.0339 2556 QWAVEdrv (584078ca1b95ca72df2a27c336f9719d) C:\Windows\system32\drivers\qwavedrv.sys 2011/06/05 14:11:45.0366 2556 RasAcd (30a81b53c766d0133bb86d234e5556ab) C:\Windows\system32\DRIVERS\rasacd.sys 2011/06/05 14:11:45.0452 2556 RasAgileVpn (57ec4aef73660166074d8f7f31c0d4fd) C:\Windows\system32\DRIVERS\AgileVpn.sys 2011/06/05 14:11:45.0506 2556 Rasl2tp (d9f91eafec2815365cbe6d167e4e332a) C:\Windows\system32\DRIVERS\rasl2tp.sys 2011/06/05 14:11:45.0614 2556 RasPppoe (0fe8b15916307a6ac12bfb6a63e45507) C:\Windows\system32\DRIVERS\raspppoe.sys 2011/06/05 14:11:45.0658 2556 RasSstp (44101f495a83ea6401d886e7fd70096b) C:\Windows\system32\DRIVERS\rassstp.sys 2011/06/05 14:11:45.0755 2556 rdbss (835d7e81bf517a3b72384bdcc85e1ce6) C:\Windows\system32\DRIVERS\rdbss.sys 2011/06/05 14:11:45.0792 2556 rdpbus (0d8f05481cb76e70e1da06ee9f0da9df) C:\Windows\system32\DRIVERS\rdpbus.sys 2011/06/05 14:11:45.0822 2556 RDPCDD (1e016846895b15a99f9a176a05029075) C:\Windows\system32\DRIVERS\RDPCDD.sys 2011/06/05 14:11:45.0918 2556 RDPDR (c5ff95883ffef704d50c40d21cfb3ab5) C:\Windows\system32\drivers\rdpdr.sys 2011/06/05 14:11:45.0971 2556 RDPENCDD (5a53ca1598dd4156d44196d200c94b8a) C:\Windows\system32\drivers\rdpencdd.sys 2011/06/05 14:11:46.0067 2556 RDPREFMP (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\Windows\system32\drivers\rdprefmp.sys 2011/06/05 14:11:46.0104 2556 RDPWD (801371ba9782282892d00aadb08ee367) C:\Windows\system32\drivers\RDPWD.sys 2011/06/05 14:11:46.0237 2556 rdyboost (4ea225bf1cf05e158853f30a99ca29a7) C:\Windows\system32\drivers\rdyboost.sys 2011/06/05 14:11:46.0277 2556 regi (001b4278407f4303efc902a2b16f2453) C:\Windows\system32\drivers\regi.sys 2011/06/05 14:11:46.0401 2556 RFCOMM (cb928d9e6daf51879dd6ba8d02f01321) C:\Windows\system32\DRIVERS\rfcomm.sys 2011/06/05 14:11:46.0481 2556 rspndr (032b0d36ad92b582d869879f5af5b928) C:\Windows\system32\DRIVERS\rspndr.sys 2011/06/05 14:11:46.0559 2556 s3cap (5423d8437051e89dd34749f242c98648) C:\Windows\system32\DRIVERS\vms3cap.sys 2011/06/05 14:11:46.0644 2556 sbp2port (34ee0c44b724e3e4ce2eff29126de5b5) C:\Windows\system32\DRIVERS\sbp2port.sys 2011/06/05 14:11:46.0733 2556 scfilter (a95c54b2ac3cc9c73fcdf9e51a1d6b51) C:\Windows\system32\DRIVERS\scfilter.sys 2011/06/05 14:11:46.0812 2556 sdbus (7b48cff3a475fe849dea65ec4d35c425) C:\Windows\system32\DRIVERS\sdbus.sys 2011/06/05 14:11:46.0950 2556 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys 2011/06/05 14:11:47.0010 2556 Serenum (9ad8b8b515e3df6acd4212ef465de2d1) C:\Windows\system32\DRIVERS\serenum.sys 2011/06/05 14:11:47.0087 2556 Serial (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\Windows\system32\DRIVERS\serial.sys 2011/06/05 14:11:47.0146 2556 sermouse (79bffb520327ff916a582dfea17aa813) C:\Windows\system32\DRIVERS\sermouse.sys 2011/06/05 14:11:47.0203 2556 sffdisk (9f976e1eb233df46fce808d9dea3eb9c) C:\Windows\system32\DRIVERS\sffdisk.sys 2011/06/05 14:11:47.0280 2556 sffp_mmc (932a68ee27833cfd57c1639d375f2731) C:\Windows\system32\DRIVERS\sffp_mmc.sys 2011/06/05 14:11:47.0349 2556 sffp_sd (4f1e5b0fe7c8050668dbfade8999aefb) C:\Windows\system32\DRIVERS\sffp_sd.sys 2011/06/05 14:11:47.0380 2556 sfloppy (db96666cc8312ebc45032f30b007a547) C:\Windows\system32\DRIVERS\sfloppy.sys 2011/06/05 14:11:47.0470 2556 sisagp (2565cac0dc9fe0371bdce60832582b2e) C:\Windows\system32\DRIVERS\sisagp.sys 2011/06/05 14:11:47.0539 2556 SiSRaid2 (a9f0486851becb6dda1d89d381e71055) C:\Windows\system32\DRIVERS\SiSRaid2.sys 2011/06/05 14:11:47.0607 2556 SiSRaid4 (3727097b55738e2f554972c3be5bc1aa) C:\Windows\system32\DRIVERS\sisraid4.sys 2011/06/05 14:11:47.0679 2556 Smb (3e21c083b8a01cb70ba1f09303010fce) C:\Windows\system32\DRIVERS\smb.sys 2011/06/05 14:11:47.0760 2556 spldr (95cf1ae7527fb70f7816563cbc09d942) C:\Windows\system32\drivers\spldr.sys 2011/06/05 14:11:47.0875 2556 srv (4a9b0f215de2519e2363f91df25c1e97) C:\Windows\system32\DRIVERS\srv.sys 2011/06/05 14:11:47.0931 2556 srv2 (14c44875518ae1c982e54ea8c5f7fe28) C:\Windows\system32\DRIVERS\srv2.sys 2011/06/05 14:11:48.0032 2556 SrvHsfHDA (e00fdfaff025e94f9821153750c35a6d) C:\Windows\system32\DRIVERS\VSTAZL3.SYS 2011/06/05 14:11:48.0116 2556 SrvHsfV92 (ceb4e3b6890e1e42dca6694d9e59e1a0) C:\Windows\system32\DRIVERS\VSTDPV3.SYS 2011/06/05 14:11:48.0264 2556 SrvHsfWinac (bc0c7ea89194c299f051c24119000e17) C:\Windows\system32\DRIVERS\VSTCNXT3.SYS 2011/06/05 14:11:48.0380 2556 srvnet (07a14223b0a50e76ade003fdf95d4fec) C:\Windows\system32\DRIVERS\srvnet.sys 2011/06/05 14:11:48.0453 2556 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\Windows\system32\DRIVERS\ssmdrv.sys 2011/06/05 14:11:48.0575 2556 stexstor (db32d325c192b801df274bfd12a7e72b) C:\Windows\system32\DRIVERS\stexstor.sys 2011/06/05 14:11:48.0619 2556 storflt (957e346ca948668f2496a6ccf6ff82cc) C:\Windows\system32\DRIVERS\vmstorfl.sys 2011/06/05 14:11:48.0696 2556 storvsc (d5751969dc3e4b88bf482ac8ec9fe019) C:\Windows\system32\DRIVERS\storvsc.sys 2011/06/05 14:11:48.0747 2556 swenum (e58c78a848add9610a4db6d214af5224) C:\Windows\system32\DRIVERS\swenum.sys 2011/06/05 14:11:48.0866 2556 Tcpip (bb7f39c31c4a4417fd318e7cd184e225) C:\Windows\system32\drivers\tcpip.sys 2011/06/05 14:11:49.0010 2556 TCPIP6 (bb7f39c31c4a4417fd318e7cd184e225) C:\Windows\system32\DRIVERS\tcpip.sys 2011/06/05 14:11:49.0111 2556 tcpipreg (e64444523add154f86567c469bc0b17f) C:\Windows\system32\drivers\tcpipreg.sys 2011/06/05 14:11:49.0143 2556 TDPIPE (1875c1490d99e70e449e3afae9fcbadf) C:\Windows\system32\drivers\tdpipe.sys 2011/06/05 14:11:49.0171 2556 TDTCP (7551e91ea999ee9a8e9c331d5a9c31f3) C:\Windows\system32\drivers\tdtcp.sys 2011/06/05 14:11:49.0204 2556 tdx (cb39e896a2a83702d1737bfd402b3542) C:\Windows\system32\DRIVERS\tdx.sys 2011/06/05 14:11:49.0294 2556 TermDD (c36f41ee20e6999dbf4b0425963268a5) C:\Windows\system32\DRIVERS\termdd.sys 2011/06/05 14:11:49.0373 2556 tssecsrv (98ae6fa07d12cb4ec5cf4a9bfa5f4242) C:\Windows\system32\DRIVERS\tssecsrv.sys 2011/06/05 14:11:49.0478 2556 tunnel (3e461d890a97f9d4c168f5fda36e1d00) C:\Windows\system32\DRIVERS\tunnel.sys 2011/06/05 14:11:49.0511 2556 uagp35 (750fbcb269f4d7dd2e420c56b795db6d) C:\Windows\system32\DRIVERS\uagp35.sys 2011/06/05 14:11:49.0558 2556 UBHelper (d79c0b9bb011218b93705cbf77fa3e5e) C:\Windows\system32\drivers\UBHelper.sys 2011/06/05 14:11:49.0644 2556 udfs (09cc3e16f8e5ee7168e01cf8fcbe061a) C:\Windows\system32\DRIVERS\udfs.sys 2011/06/05 14:11:49.0694 2556 uliagpkx (44e8048ace47befbfdc2e9be4cbc8880) C:\Windows\system32\DRIVERS\uliagpkx.sys 2011/06/05 14:11:49.0739 2556 umbus (049b3a50b3d646baeeee9eec9b0668dc) C:\Windows\system32\DRIVERS\umbus.sys 2011/06/05 14:11:49.0825 2556 UmPass (7550ad0c6998ba1cb4843e920ee0feac) C:\Windows\system32\DRIVERS\umpass.sys 2011/06/05 14:11:49.0893 2556 usbccgp (c31ae588e403042632dc796cf09e30b0) C:\Windows\system32\DRIVERS\usbccgp.sys 2011/06/05 14:11:49.0928 2556 usbcir (04ec7cec62ec3b6d9354eee93327fc82) C:\Windows\system32\DRIVERS\usbcir.sys 2011/06/05 14:11:49.0985 2556 usbehci (e4c436d914768ce965d5e659ba7eebd8) C:\Windows\system32\DRIVERS\usbehci.sys 2011/06/05 14:11:50.0107 2556 usbhub (bdcd7156ec37448f08633fd899823620) C:\Windows\system32\DRIVERS\usbhub.sys 2011/06/05 14:11:50.0144 2556 usbohci (eb2d819a639015253c871cda09d91d58) C:\Windows\system32\drivers\usbohci.sys 2011/06/05 14:11:50.0180 2556 usbprint (797d862fe0875e75c7cc4c1ad7b30252) C:\Windows\system32\DRIVERS\usbprint.sys 2011/06/05 14:11:50.0277 2556 USBSTOR (1c4287739a93594e57e2a9e6a3ed7353) C:\Windows\system32\DRIVERS\USBSTOR.SYS 2011/06/05 14:11:50.0330 2556 usbuhci (22480bf4e5a09192e5e30ba4dde79fa4) C:\Windows\system32\DRIVERS\usbuhci.sys 2011/06/05 14:11:50.0434 2556 usbvideo (b5f6a992d996282b7fae7048e50af83a) C:\Windows\System32\Drivers\usbvideo.sys 2011/06/05 14:11:50.0490 2556 vdrvroot (a059c4c3edb09e07d21a8e5c0aabd3cb) C:\Windows\system32\DRIVERS\vdrvroot.sys 2011/06/05 14:11:50.0529 2556 vga (17c408214ea61696cec9c66e388b14f3) C:\Windows\system32\DRIVERS\vgapnp.sys 2011/06/05 14:11:50.0615 2556 VgaSave (8e38096ad5c8570a6f1570a61e251561) C:\Windows\System32\drivers\vga.sys 2011/06/05 14:11:50.0649 2556 vhdmp (3be6e1f3a4f1afec8cee0d7883f93583) C:\Windows\system32\DRIVERS\vhdmp.sys 2011/06/05 14:11:50.0694 2556 viaagp (c829317a37b4bea8f39735d4b076e923) C:\Windows\system32\DRIVERS\viaagp.sys 2011/06/05 14:11:50.0785 2556 ViaC7 (e02f079a6aa107f06b16549c6e5c7b74) C:\Windows\system32\DRIVERS\viac7.sys 2011/06/05 14:11:50.0817 2556 viaide (e43574f6a56a0ee11809b48c09e4fd3c) C:\Windows\system32\DRIVERS\viaide.sys 2011/06/05 14:11:50.0869 2556 vmbus (379b349f65f453d2a6e75ea6b7448e49) C:\Windows\system32\DRIVERS\vmbus.sys 2011/06/05 14:11:50.0972 2556 VMBusHID (ec2bbab4b84d0738c6c83d2234dc36fe) C:\Windows\system32\DRIVERS\VMBusHID.sys 2011/06/05 14:11:51.0003 2556 volmgr (384e5a2aa49934295171e499f86ba6f3) C:\Windows\system32\DRIVERS\volmgr.sys 2011/06/05 14:11:51.0038 2556 volmgrx (b5bb72067ddddbbfb04b2f89ff8c3c87) C:\Windows\system32\drivers\volmgrx.sys 2011/06/05 14:11:51.0130 2556 volsnap (58df9d2481a56edde167e51b334d44fd) C:\Windows\system32\DRIVERS\volsnap.sys 2011/06/05 14:11:51.0182 2556 vsmraid (9dfa0cc2f8855a04816729651175b631) C:\Windows\system32\DRIVERS\vsmraid.sys 2011/06/05 14:11:51.0217 2556 vwifibus (90567b1e658001e79d7c8bbd3dde5aa6) C:\Windows\system32\DRIVERS\vwifibus.sys 2011/06/05 14:11:51.0304 2556 vwififlt (7090d3436eeb4e7da3373090a23448f7) C:\Windows\system32\DRIVERS\vwififlt.sys 2011/06/05 14:11:51.0371 2556 vwifimp (a3f04cbea6c2a10e6cb01f8b47611882) C:\Windows\system32\DRIVERS\vwifimp.sys 2011/06/05 14:11:51.0413 2556 WacomPen (de3721e89c653aa281428c8a69745d90) C:\Windows\system32\DRIVERS\wacompen.sys 2011/06/05 14:11:51.0513 2556 WANARP (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys 2011/06/05 14:11:51.0530 2556 Wanarpv6 (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys 2011/06/05 14:11:51.0583 2556 Wd (1112a9badacb47b7c0bb0392e3158dff) C:\Windows\system32\DRIVERS\wd.sys 2011/06/05 14:11:51.0626 2556 Wdf01000 (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys 2011/06/05 14:11:51.0767 2556 WfpLwf (8b9a943f3b53861f2bfaf6c186168f79) C:\Windows\system32\DRIVERS\wfplwf.sys 2011/06/05 14:11:51.0798 2556 WIMMount (5cf95b35e59e2a38023836fff31be64c) C:\Windows\system32\drivers\wimmount.sys 2011/06/05 14:11:51.0866 2556 winachsf (8b976d4ca270110111df4f313da0e6e8) C:\Windows\system32\DRIVERS\HSX_CNXT.sys 2011/06/05 14:11:52.0027 2556 WmiAcpi (0217679b8fca58714c3bf2726d2ca84e) C:\Windows\system32\DRIVERS\wmiacpi.sys 2011/06/05 14:11:52.0092 2556 ws2ifsl (6db3276587b853bf886b69528fdb048c) C:\Windows\system32\drivers\ws2ifsl.sys 2011/06/05 14:11:52.0231 2556 WudfPf (6f9b6c0c93232cff47d0f72d6db1d21e) C:\Windows\system32\drivers\WudfPf.sys 2011/06/05 14:11:52.0283 2556 WUDFRd (f91ff1e51fca30b3c3981db7d5924252) C:\Windows\system32\DRIVERS\WUDFRd.sys 2011/06/05 14:11:52.0388 2556 XAudio (894f963be999ba9db5aac3aed55b115d) C:\Windows\system32\DRIVERS\XAudio32.sys 2011/06/05 14:11:52.0463 2556 MBR (0x1B8) (6fc6f9186c07bca94e140f63bfe6e9b4) \Device\Harddisk0\DR0 2011/06/05 14:11:52.0531 2556 ================================================================================ 2011/06/05 14:11:52.0531 2556 Scan finished 2011/06/05 14:11:52.0531 2556 ================================================================================ 2011/06/05 14:11:52.0548 4128 Detected object count: 0 2011/06/05 14:11:52.0548 4128 Actual detected object count: 0 |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Ich hab es so gemacht wie beschrieben das ist das Ergebnis. Combofix Logfile: Code: ComboFix 11-06-05.01 - Philipp 05.06.2011 15:31:31.1.2 - x86 |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Das kam bei OSAM raus: OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit Online Solutions :: Index und das kam bei MBRCheck raus: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows 7 Professional Windows Information: (build 7600), 32-bit Base Board Manufacturer: Acer BIOS Manufacturer: Phoenix Technologies LTD System Manufacturer: Acer System Product Name: TravelMate 5730 Logical Drives Mask: 0x0000007c Kernel Drivers (total 208): 0x83209000 \SystemRoot\system32\ntkrnlpa.exe 0x83619000 \SystemRoot\system32\halmacpi.dll 0x80BA3000 \SystemRoot\system32\kdcom.dll 0x8B02C000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x8B0A4000 \SystemRoot\system32\PSHED.dll 0x8B0B5000 \SystemRoot\system32\BOOTVID.dll 0x8B0BD000 \SystemRoot\system32\CLFS.SYS 0x8B0FF000 \SystemRoot\system32\CI.dll 0x8B223000 \SystemRoot\system32\drivers\Wdf01000.sys 0x8B294000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x8B2A2000 \SystemRoot\system32\DRIVERS\ACPI.sys 0x8B2EA000 \SystemRoot\system32\DRIVERS\WMILIB.SYS 0x8B2F3000 \SystemRoot\system32\DRIVERS\msisadrv.sys 0x8B2FB000 \SystemRoot\system32\DRIVERS\pci.sys 0x8B325000 \SystemRoot\system32\DRIVERS\vdrvroot.sys 0x8B330000 \SystemRoot\System32\drivers\partmgr.sys 0x8B341000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x8B349000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x8B354000 \SystemRoot\system32\DRIVERS\volmgr.sys 0x8B364000 \SystemRoot\System32\drivers\volmgrx.sys 0x8B3AF000 \SystemRoot\System32\drivers\mountmgr.sys 0x8B426000 \SystemRoot\system32\DRIVERS\iaStor.sys 0x8B500000 \SystemRoot\system32\DRIVERS\atapi.sys 0x8B509000 \SystemRoot\system32\DRIVERS\ataport.SYS 0x8B52C000 \SystemRoot\system32\drivers\amdxata.sys 0x8B535000 \SystemRoot\system32\drivers\fltmgr.sys 0x8B569000 \SystemRoot\system32\drivers\fileinfo.sys 0x8B60B000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8B73A000 \SystemRoot\System32\Drivers\msrpc.sys 0x8B765000 \SystemRoot\System32\Drivers\ksecdd.sys 0x8B778000 \SystemRoot\System32\Drivers\cng.sys 0x8B7D5000 \SystemRoot\System32\drivers\pcw.sys 0x8B7E3000 \SystemRoot\System32\Drivers\Fs_Rec.sys 0x8B81B000 \SystemRoot\system32\drivers\ndis.sys 0x8B8D2000 \SystemRoot\system32\drivers\NETIO.SYS 0x8B910000 \SystemRoot\System32\Drivers\ksecpkg.sys 0x8B935000 \SystemRoot\system32\DRIVERS\vmstorfl.sys 0x8B93E000 \SystemRoot\system32\DRIVERS\volsnap.sys 0x8B97D000 \SystemRoot\System32\Drivers\spldr.sys 0x8B985000 \SystemRoot\System32\drivers\rdyboost.sys 0x8B9B2000 \SystemRoot\System32\Drivers\mup.sys 0x8B9C2000 \SystemRoot\System32\drivers\hwpolicy.sys 0x8B9CA000 \SystemRoot\System32\DRIVERS\fvevol.sys 0x8B800000 \SystemRoot\system32\DRIVERS\disk.sys 0x8B57A000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS 0x8F908000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x8F927000 \SystemRoot\System32\Drivers\Null.SYS 0x8F92E000 \SystemRoot\System32\Drivers\Beep.SYS 0x8F935000 \SystemRoot\System32\drivers\vga.sys 0x8F941000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x8F962000 \SystemRoot\System32\drivers\watchdog.sys 0x8F96F000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x8F977000 \SystemRoot\system32\drivers\rdpencdd.sys 0x8F97F000 \SystemRoot\system32\drivers\rdprefmp.sys 0x8F987000 \SystemRoot\System32\Drivers\Msfs.SYS 0x8F992000 \SystemRoot\System32\Drivers\Npfs.SYS 0x90E27000 \SystemRoot\System32\drivers\tcpip.sys 0x90F70000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x90FA1000 \SystemRoot\system32\DRIVERS\tdx.sys 0x90FB8000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x90FC3000 \SystemRoot\System32\DRIVERS\netbt.sys 0x8F9A0000 \SystemRoot\system32\drivers\afd.sys 0x90FF5000 \SystemRoot\system32\DRIVERS\wfplwf.sys 0x90E00000 \SystemRoot\system32\DRIVERS\pacer.sys 0x8F800000 \SystemRoot\system32\DRIVERS\vwififlt.sys 0x8B59F000 \SystemRoot\system32\DRIVERS\netbios.sys 0x8B5AD000 \SystemRoot\system32\DRIVERS\dtsoftbus01.sys 0x8B5E8000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x8B400000 \SystemRoot\system32\DRIVERS\termdd.sys 0x90E1F000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x8B1AA000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x8F811000 \SystemRoot\system32\drivers\nsiproxy.sys 0x8B811000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x8B3C5000 \??\C:\Program Files\UltraISO\drivers\ISODrive.sys 0x8B410000 \SystemRoot\System32\drivers\discache.sys 0x93A1F000 \SystemRoot\system32\drivers\csc.sys 0x93A83000 \SystemRoot\System32\Drivers\dfsc.sys 0x93A9B000 \SystemRoot\system32\DRIVERS\blbdrive.sys 0x93AA9000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x93ACF000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x94203000 \SystemRoot\system32\DRIVERS\igdkmd32.sys 0x94B20000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x93AF0000 \SystemRoot\System32\drivers\dxgmms1.sys 0x94BD7000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x93B29000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x94BE2000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x93B74000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x93B93000 \SystemRoot\system32\DRIVERS\b57nd60x.sys 0x95E1C000 \SystemRoot\system32\DRIVERS\NETw5s32.sys 0x95E00000 \SystemRoot\system32\DRIVERS\vwifibus.sys 0x95A33000 \SystemRoot\system32\DRIVERS\pcmcia.sys 0x95A61000 \SystemRoot\system32\DRIVERS\o2sd.sys 0x95A6A000 \SystemRoot\system32\DRIVERS\SCSIPORT.SYS 0x95A90000 \SystemRoot\system32\DRIVERS\o2media.sys 0x95A9C000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x95AA0000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x95AB8000 \SystemRoot\system32\DRIVERS\DKbFltr.sys 0x95AC2000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x95ACF000 \SystemRoot\system32\DRIVERS\Apfiltr.sys 0x95B05000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x95B12000 \??\C:\Windows\system32\drivers\UBHelper.sys 0x95B1A000 \??\C:\Windows\system32\drivers\NTIDrvr.sys 0x95B22000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0x95B2B000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x95B3D000 \SystemRoot\system32\DRIVERS\CompositeBus.sys 0x95B4A000 \SystemRoot\system32\DRIVERS\AgileVpn.sys 0x95B5C000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x95B74000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x95B7F000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x95BA1000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x95BB9000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x95BD0000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x95BE7000 \SystemRoot\system32\DRIVERS\rdpbus.sys 0x95BF1000 \SystemRoot\system32\DRIVERS\swenum.sys 0x98236000 \SystemRoot\system32\DRIVERS\ks.sys 0x9826A000 \SystemRoot\system32\DRIVERS\umbus.sys 0x98278000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x982BC000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x9A234000 \SystemRoot\system32\drivers\RTKVHDA.sys 0x9A586000 \SystemRoot\system32\drivers\portcls.sys 0x9A5B5000 \SystemRoot\system32\drivers\drmk.sys 0x982CD000 \SystemRoot\system32\DRIVERS\HSXHWAZL.sys 0x9901F000 \SystemRoot\system32\DRIVERS\HSX_DPV.sys 0x99121000 \SystemRoot\system32\DRIVERS\HSX_CNXT.sys 0x991D6000 \SystemRoot\system32\drivers\modem.sys 0x9A5CE000 \SystemRoot\system32\drivers\IntcHdmi.sys 0x82060000 \SystemRoot\System32\win32k.sys 0x991E3000 \SystemRoot\System32\drivers\Dxapi.sys 0x99000000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x99017000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x9A200000 \SystemRoot\System32\Drivers\usbvideo.sys 0x991ED000 \SystemRoot\System32\Drivers\crashdmp.sys 0x9830A000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0x983E4000 \SystemRoot\System32\Drivers\dump_dumpfve.sys 0x9A224000 \SystemRoot\system32\DRIVERS\monitor.sys 0x822C0000 \SystemRoot\System32\TSDDD.dll 0x822F0000 \SystemRoot\System32\cdd.dll 0x9A5F1000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x98200000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x98213000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x9821A000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x98225000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0x95A00000 \SystemRoot\system32\drivers\luafv.sys 0x95A1B000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x93BD4000 \SystemRoot\system32\drivers\WudfPf.sys 0x95E0A000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x8F81B000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x93BEE000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x93A00000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x8F861000 \SystemRoot\system32\drivers\HTTP.sys 0x8F8E6000 \SystemRoot\system32\DRIVERS\bowser.sys 0x8B7EC000 \SystemRoot\System32\drivers\mpsdrv.sys 0x8B3DC000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x9B83A000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x9B875000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x9B8B1000 \??\C:\Windows\system32\drivers\int15.sys 0x9B8B9000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys 0x9B8BD000 \SystemRoot\system32\drivers\peauth.sys 0x9B954000 \SystemRoot\system32\drivers\regi.sys 0x9B956000 \SystemRoot\System32\Drivers\secdrv.SYS 0x9B960000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x9B981000 \SystemRoot\System32\drivers\tcpipreg.sys 0x9B98E000 \SystemRoot\system32\DRIVERS\XAudio32.sys 0x9B996000 \SystemRoot\System32\DRIVERS\srv2.sys 0xB461C000 \SystemRoot\System32\DRIVERS\srv.sys 0xB466E000 \SystemRoot\System32\drivers\ipnat.sys 0xB46FE000 \??\C:\Users\Philipp\AppData\Local\Temp\catchme.sys 0xB4706000 \??\C:\Windows\system32\Drivers\PROCEXP113.SYS 0xB470F000 \??\C:\Users\Philipp\AppData\Local\Temp\agdiyfod.sys 0x77750000 \Windows\System32\ntdll.dll 0x483C0000 \Windows\System32\smss.exe 0x77990000 \Windows\System32\apisetschema.dll 0x00950000 \Windows\System32\autochk.exe 0x76B00000 \Windows\System32\shell32.dll 0x77920000 \Windows\System32\difxapi.dll 0x76A60000 \Windows\System32\advapi32.dll 0x768A0000 \Windows\System32\iertutil.dll 0x76800000 \Windows\System32\usp10.dll 0x778D0000 \Windows\System32\Wldap32.dll 0x766E0000 \Windows\System32\wininet.dll 0x76630000 \Windows\System32\msvcrt.dll 0x778C0000 \Windows\System32\lpk.dll 0x76560000 \Windows\System32\msctf.dll 0x76400000 \Windows\System32\ole32.dll 0x76380000 \Windows\System32\comdlg32.dll 0x778B0000 \Windows\System32\psapi.dll 0x76340000 \Windows\System32\ws2_32.dll 0x76230000 \Windows\System32\urlmon.dll 0x76200000 \Windows\System32\imagehlp.dll 0x761B0000 \Windows\System32\gdi32.dll 0x760D0000 \Windows\System32\kernel32.dll 0x76040000 \Windows\System32\oleaut32.dll 0x75EA0000 \Windows\System32\setupapi.dll 0x75DD0000 \Windows\System32\user32.dll 0x75D70000 \Windows\System32\shlwapi.dll 0x77890000 \Windows\System32\sechost.dll 0x75D60000 \Windows\System32\nsi.dll 0x75D40000 \Windows\System32\imm32.dll 0x75CB0000 \Windows\System32\clbcatq.dll 0x75C00000 \Windows\System32\rpcrt4.dll 0x75BF0000 \Windows\System32\normaliz.dll 0x75BC0000 \Windows\System32\wintrust.dll 0x75B30000 \Windows\System32\comctl32.dll 0x75B10000 \Windows\System32\devobj.dll 0x759F0000 \Windows\System32\crypt32.dll 0x759C0000 \Windows\System32\cfgmgr32.dll 0x75970000 \Windows\System32\KernelBase.dll 0x75960000 \Windows\System32\msasn1.dll Processes (total 90): 0 System Idle Process 4 System 304 C:\Windows\System32\smss.exe 452 csrss.exe 496 C:\Windows\System32\wininit.exe 504 csrss.exe 552 C:\Windows\System32\services.exe 568 C:\Windows\System32\lsass.exe 576 C:\Windows\System32\lsm.exe 660 C:\Windows\System32\winlogon.exe 716 C:\Windows\System32\svchost.exe 820 C:\Windows\System32\svchost.exe 908 C:\Windows\System32\svchost.exe 956 C:\Windows\System32\svchost.exe 984 C:\Windows\System32\svchost.exe 1144 C:\Windows\System32\svchost.exe 1468 C:\Windows\System32\spoolsv.exe 1504 C:\Program Files\Avira\AntiVir Desktop\sched.exe 1524 C:\Windows\System32\svchost.exe 1648 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1676 C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe 1700 C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe 1752 C:\Program Files\Acer\Empowering Technology\Service\ETService.exe 1824 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe 1832 C:\Windows\System32\conhost.exe 1904 C:\Windows\System32\svchost.exe 1956 C:\Program Files\Acer\Registration\GregHSRW.exe 2004 C:\Windows\System32\svchost.exe 2032 C:\Program Files\ICQ6Toolbar\ICQ Service.exe 488 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe 1388 C:\Windows\System32\dwm.exe 1380 C:\Windows\System32\taskhost.exe 2148 C:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe 2172 C:\Program Files\Acer\Acer VCM\RS_Service.exe 2196 C:\Users\Philipp\AppData\Roaming\OCS\SM\SearchAnonymizerHelper.exe 2376 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 2384 C:\Windows\System32\igfxtray.exe 2408 C:\Windows\starter4g.exe 2452 C:\Windows\System32\igfxpers.exe 2576 C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe 2600 C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe 2648 C:\Windows\System32\svchost.exe 2712 C:\Program Files\Acer\Acer Updater\UpdaterService.exe 2864 C:\Program Files\XSManager\WTGService.exe 2884 C:\Windows\service4g.exe 2928 C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe 3204 WmiPrvSE.exe 3488 C:\Program Files\Steam\Steam.exe 3520 C:\Windows\System32\alg.exe 3596 C:\Windows\System32\SearchIndexer.exe 3948 C:\Program Files\Launch Manager\LManager.exe 3956 C:\Program Files\Razer\Lachesis\razerhid.exe 3972 C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe 3996 C:\Windows\System32\hkcmd.exe 4012 C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe 4072 C:\Program Files\Razer\Lachesis\razerofa.exe 4080 C:\Program Files\Apoint2K\Apoint.exe 2276 C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe 2844 C:\Program Files\Windows Media Player\wmpnetwk.exe 3428 C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe 3884 C:\Program Files\Apoint2K\ApMsgFwd.exe 3872 C:\Program Files\Apoint2K\Hidfind.exe 4328 C:\Windows\System32\wbem\unsecapp.exe 4556 C:\Windows\System32\svchost.exe 5132 C:\Program Files\Common Files\Steam\SteamService.exe 4600 C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe 4764 C:\Windows\System32\svchost.exe 5764 C:\Windows\System32\svchost.exe 1888 C:\Windows\explorer.exe 5472 C:\Windows\System32\StikyNot.exe 1516 C:\Users\Philipp\AppData\Local\Google\Chrome\Application\chrome.exe 1088 C:\Users\Philipp\AppData\Local\Google\Chrome\Application\chrome.exe 3500 C:\Users\Philipp\AppData\Local\Google\Chrome\Application\chrome.exe 4416 C:\Users\Philipp\AppData\Local\Google\Chrome\Application\chrome.exe 3780 C:\Program Files\AIMP2\AIMP2.exe 3480 C:\Windows\System32\audiodg.exe 4568 C:\Windows\System32\svchost.exe 3984 C:\Windows\System32\taskeng.exe 4448 C:\Windows\System32\svchost.exe 3816 C:\Users\Philipp\Desktop\osam.exe 3140 C:\Windows\System32\wbengine.exe 1024 C:\Windows\System32\vds.exe 2536 MpCmdRun.exe 5020 C:\Windows\System32\SearchProtocolHost.exe 3724 C:\Windows\System32\SearchFilterHost.exe 4596 C:\Windows\System32\notepad.exe 4092 dllhost.exe 3284 dllhost.exe 5956 C:\Users\Philipp\Downloads\MBRCheck.exe 2704 C:\Windows\System32\conhost.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000004`e8500000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000027`b6000000 (NTFS) PhysicalDrive0 Model Number: HitachiHTS543232L9A300, Rev: FB4OC40C Size Device Name MBR Status -------------------------------------------- 298 GB \\.\PhysicalDrive0 Unknown MBR code SHA1: DA67949D8E80AE4B877B861155C27C0550D2F7A3 Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: |
GMER lief nicht? |
Ne ich hab es 4 mal versucht aber hat nicht geklappt. |
Wir sollten den MBR manuell fixen. Sichere für den Fall der Fälle alle wichtigen Daten. Hast Du noch andere Betriebssysteme außer Win7 (32-Bit) installiert? Wenn nicht: Schau mal hier => RescueDisc-Win7-32-Bit Lad das iso runter, brenn es zB mit ImgBurn per Imagebrennfunktion auf eine CD und starte damit den Rechner (von dieser CD booten) Falls Du eine normale Win7-Installations-DVD (32-Bit) hast, brauchst Du das o.g. Image nicht sondern kannst einfach von der dieser DVD booten. Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootrec.exe /fixboot eintippen (mit enter bestätigen), dann bootrec.exe /fixmbr eintippen (mit enter bestätigen) - Rechner neustarten, CD vorher rausnehmen. Erstell danach wieder neue Logs mit MBRCheck und wenn es geht GMER. |
okay mach ich aber dafür brauch ich bisschen mehr zeit. Hab nämlich immoment viel zu tun. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:02 Uhr. |
Copyright ©2000-2025, Trojaner-Board