Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows Live Mesh sowie andere Programme mit ausländischer Bezeichnung installiert

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.10.2012, 14:08   #1
Stef27
 
Windows Live Mesh sowie andere Programme mit ausländischer Bezeichnung installiert - Standard

Windows Live Mesh sowie andere Programme mit ausländischer Bezeichnung installiert



Hallo an alle,

hatte vor einiger Zeit den Polizei-Virus auf meine Rechner, den ein Freund mit Start im Dos-Modus und einem Programm auf CD entfernen konnte.

Nun habe ich vor einiger Zeit den "Bflix deal finder" auf meinem Rechner entdeckt, den ich heute deinstallieren konnte. Dabei sind mir in der Programmverwaltung etliche Programme mit russischer / sonstigen ausländischen Bezeichnungen aufgefallen, Beispiel Windows Live Meshin etäyhteyksien ActivX[...]. Habe dann - nach Anleitung einiger Hilfe-Websites - einige augenscheinlich deinstalliert, wobei mir dabei auffiel, dass das jeweilige Programm zwar aus der Liste verschwunden ist, ich aber bei der Deinstallation gefragt wurde, ob ich möchte, dass das Programm "aktualisiert" wird... Von entfernen war dort nicht die Rede! Habe jetzt ein bisschen Angst, dass das Programm nun nur in den Hintergrund verschwunden ist und dort sein Unwesen treibt...

Habe die benötigten Dateien "Extras.txt" und "OTL.text" angehangen und hoffe, dass es hilft bzw. ihr mir helfen könnt.

Vielen Dank!

Alt 21.10.2012, 13:01   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Live Mesh sowie andere Programme mit ausländischer Bezeichnung installiert - Standard

Windows Live Mesh sowie andere Programme mit ausländischer Bezeichnung installiert



Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
__________________

__________________

Alt 27.10.2012, 14:09   #3
Stef27
 
Windows Live Mesh sowie andere Programme mit ausländischer Bezeichnung installiert - Standard

Windows Live Mesh sowie andere Programme mit ausländischer Bezeichnung installiert



Code:
ATTFilter
Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Datenbank Version: v2012.10.27.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Steffi :: STEFFIS_VAIO [Administrator]

27.10.2012 12:44:00
mbam-log-2012-10-27 (12-44-00).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|Q:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 444776
Laufzeit: 1 Stunde(n), 15 Minute(n), 58 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|{7A80B29B-413A-2F4E-81C7-A738A9D55270} (Trojan.ZbotR.Gen) -> Daten: C:\Users\Steffi\AppData\Roaming\Cyyv\orkami.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 1
C:\ProgramData\TheBflix (PUP.BFlix) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 5
C:\ProgramData\TheBflix\background.html (PUP.BFlix) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\TheBflix\bhoclass.dll (PUP.BFlix) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\TheBflix\content.js (PUP.BFlix) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\TheBflix\ekdjfcdinekpfcedakhpngcnaamhiihn.crx (PUP.BFlix) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\TheBflix\settings.ini (PUP.BFlix) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
__________________

Alt 27.10.2012, 19:55   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Live Mesh sowie andere Programme mit ausländischer Bezeichnung installiert - Standard

Windows Live Mesh sowie andere Programme mit ausländischer Bezeichnung installiert



1. aswMBR

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.

Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm!
  • Starte die aswMBR.exe Vista und Win7 User aswMBR per Rechtsklick "als Administrator ausführen"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.

Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes:
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.


2. TDSS-Killer

Download TDSS-Killer auf Desktop siehe => http://www.trojaner-board.de/82358-t...entfernen.html

Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm!

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.

Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition ( meistens Laufwerk C: ) nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.11.2012, 22:57   #5
Stef27
 
Windows Live Mesh sowie andere Programme mit ausländischer Bezeichnung installiert - Standard

Windows Live Mesh sowie andere Programme mit ausländischer Bezeichnung installiert



Hi, leider ist das Log des TDSS-Killer zu groß/lang, um es hier als Datei oder Code-Tag zu posten!? Es wurden aber auch keinerlei Fehler beanstandet...
Vielleicht sagt ja auch die Datei aswMBR.txt schon alles?

Danke und lieben Gruß!


Alt 02.11.2012, 23:05   #6
Stef27
 
Windows Live Mesh sowie andere Programme mit ausländischer Bezeichnung installiert - Standard

Windows Live Mesh sowie andere Programme mit ausländischer Bezeichnung installiert



Okay, es wurde doch etwas gefunden - haben die Haken nicht richtig gesetzt, sorry... Aber die Datei ist leider nach wie vor zu groß!

Code:
ATTFilter
 23:02:17.0454 2192  TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35
23:02:17.0579 2192  ============================================================
23:02:17.0579 2192  Current date / time: 2012/11/02 23:02:17.0579
23:02:17.0579 2192  SystemInfo:
23:02:17.0579 2192  
23:02:17.0579 2192  OS Version: 6.1.7601 ServicePack: 1.0
23:02:17.0579 2192  Product type: Workstation
23:02:17.0579 2192  ComputerName: STEFFIS_VAIO
23:02:17.0579 2192  UserName: Steffi
23:02:17.0579 2192  Windows directory: C:\Windows
23:02:17.0579 2192  System windows directory: C:\Windows
23:02:17.0579 2192  Running under WOW64
23:02:17.0579 2192  Processor architecture: Intel x64
23:02:17.0579 2192  Number of processors: 2
23:02:17.0579 2192  Page size: 0x1000
23:02:17.0579 2192  Boot type: Normal boot
23:02:17.0579 2192  ============================================================
23:02:18.0437 2192  Drive \Device\Harddisk0\DR0 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
23:02:18.0437 2192  ============================================================
23:02:18.0437 2192  \Device\Harddisk0\DR0:
23:02:18.0437 2192  MBR partitions:
23:02:18.0437 2192  \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x1BC4000, BlocksNum 0x32000
23:02:18.0437 2192  \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x1BF6000, BlocksNum 0x38790030
23:02:18.0437 2192  ============================================================
23:02:18.0577 2192  C: <-> \Device\Harddisk0\DR0\Partition2
23:02:18.0577 2192  ============================================================
23:02:18.0577 2192  Initialize success
23:02:18.0577 2192  ============================================================
23:02:27.0095 3880  ============================================================
23:02:27.0095 3880  Scan started
23:02:27.0095 3880  Mode: Manual; SigCheck; TDLFS; 
23:02:27.0095 3880  ============================================================
23:02:27.0407 3880  ================ Scan system memory ========================
23:02:27.0407 3880  System memory - ok
23:02:27.0407 3880  ================ Scan services =============================
23:02:27.0656 3880  0008301343340254mcinstcleanup - ok
23:02:28.0015 3880  [ A87D604AEA360176311474C87A63BB88 ] 1394ohci        C:\Windows\system32\drivers\1394ohci.sys
23:02:28.0156 3880  1394ohci - ok
23:02:28.0249 3880  [ ADC420616C501B45D26C0FD3EF1E54E4 ] ACDaemon        C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
23:02:28.0312 3880  ACDaemon - ok
23:02:28.0358 3880  [ D81D9E70B8A6DD14D42D7B4EFA65D5F2 ] ACPI            C:\Windows\system32\drivers\ACPI.sys
23:02:28.0405 3880  ACPI - ok
23:02:28.0421 3880  [ 99F8E788246D495CE3794D7E7821D2CA ] AcpiPmi         C:\Windows\system32\drivers\acpipmi.sys
23:02:28.0530 3880  AcpiPmi - ok
23:02:28.0686 3880  [ D19C4EE2AC7C47B8F5F84FFF1A789D8A ] AdobeARMservice C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
23:02:28.0717 3880  AdobeARMservice - ok
23:02:28.0873 3880  [ 44C00A385CA9DBC1D5CF3781F8C26AEA ] AdobeFlashPlayerUpdateSvc C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
23:02:28.0904 3880  AdobeFlashPlayerUpdateSvc - ok
23:02:28.0951 3880  [ 2F6B34B83843F0C5118B63AC634F5BF4 ] adp94xx         C:\Windows\system32\drivers\adp94xx.sys
23:02:28.0982 3880  adp94xx - ok
23:02:29.0029 3880  [ 597F78224EE9224EA1A13D6350CED962 ] adpahci         C:\Windows\system32\drivers\adpahci.sys
23:02:29.0045 3880  adpahci - ok
23:02:29.0092 3880  [ E109549C90F62FB570B9540C4B148E54 ] adpu320         C:\Windows\system32\drivers\adpu320.sys
23:02:29.0123 3880  adpu320 - ok
23:02:29.0154 3880  [ 4B78B431F225FD8624C5655CB1DE7B61 ] AeLookupSvc     C:\Windows\System32\aelupsvc.dll
23:02:29.0248 3880  AeLookupSvc - ok
23:02:29.0326 3880  [ 1C7857B62DE5994A75B054A9FD4C3825 ] AFD             C:\Windows\system32\drivers\afd.sys
23:02:29.0372 3880  AFD - ok
23:02:29.0419 3880  [ 608C14DBA7299D8CB6ED035A68A15799 ] agp440          C:\Windows\system32\drivers\agp440.sys
23:02:29.0435 3880  agp440 - ok
23:02:29.0466 3880  [ 3290D6946B5E30E70414990574883DDB ] ALG             C:\Windows\System32\alg.exe
23:02:29.0560 3880  ALG - ok
23:02:29.0606 3880  [ 5812713A477A3AD7363C7438CA2EE038 ] aliide          C:\Windows\system32\drivers\aliide.sys
23:02:29.0638 3880  aliide - ok
23:02:29.0638 3880  [ 1FF8B4431C353CE385C875F194924C0C ] amdide          C:\Windows\system32\drivers\amdide.sys
23:02:29.0653 3880  amdide - ok
23:02:29.0684 3880  [ 7024F087CFF1833A806193EF9D22CDA9 ] AmdK8           C:\Windows\system32\drivers\amdk8.sys
23:02:29.0731 3880  AmdK8 - ok
23:02:29.0778 3880  [ 1E56388B3FE0D031C44144EB8C4D6217 ] AmdPPM          C:\Windows\system32\drivers\amdppm.sys
23:02:29.0840 3880  AmdPPM - ok
23:02:29.0918 3880  [ D4121AE6D0C0E7E13AA221AA57EF2D49 ] amdsata         C:\Windows\system32\drivers\amdsata.sys
23:02:29.0950 3880  amdsata - ok
23:02:29.0996 3880  [ F67F933E79241ED32FF46A4F29B5120B ] amdsbs          C:\Windows\system32\drivers\amdsbs.sys
23:02:30.0028 3880  amdsbs - ok
23:02:30.0043 3880  [ 540DAF1CEA6094886D72126FD7C33048 ] amdxata         C:\Windows\system32\drivers\amdxata.sys
23:02:30.0059 3880  amdxata - ok
23:02:30.0121 3880  [ 12BFA9EC4B03CC16BB7D19BAA308AEF2 ] ApfiltrService  C:\Windows\system32\DRIVERS\Apfiltr.sys
23:02:30.0152 3880  ApfiltrService - ok
23:02:30.0184 3880  [ 89A69C3F2F319B43379399547526D952 ] AppID           C:\Windows\system32\drivers\appid.sys
23:02:30.0277 3880  AppID - ok
23:02:30.0308 3880  [ 0BC381A15355A3982216F7172F545DE1 ] AppIDSvc        C:\Windows\System32\appidsvc.dll
23:02:30.0418 3880  AppIDSvc - ok
23:02:30.0464 3880  [ 3977D4A871CA0D4F2ED1E7DB46829731 ] Appinfo         C:\Windows\System32\appinfo.dll
23:02:30.0574 3880  Appinfo - ok
23:02:30.0667 3880  [ A5299D04ED225D64CF07A568A3E1BF8C ] Apple Mobile Device C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
23:02:30.0698 3880  Apple Mobile Device - ok
23:02:30.0730 3880  [ C484F8CEB1717C540242531DB7845C4E ] arc             C:\Windows\system32\drivers\arc.sys
23:02:30.0761 3880  arc - ok
23:02:30.0792 3880  [ 019AF6924AEFE7839F61C830227FE79C ] arcsas          C:\Windows\system32\drivers\arcsas.sys
23:02:30.0808 3880  arcsas - ok
23:02:30.0823 3880  [ C130BC4A51B1382B2BE8E44579EC4C0A ] ArcSoftKsUFilter C:\Windows\system32\DRIVERS\ArcSoftKsUFilter.sys
23:02:30.0839 3880  ArcSoftKsUFilter - ok
23:02:30.0932 3880  [ 9217D874131AE6FF8F642F124F00A555 ] aspnet_state    C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe
23:02:30.0964 3880  aspnet_state - ok
23:02:30.0995 3880  [ 769765CE2CC62867468CEA93969B2242 ] AsyncMac        C:\Windows\system32\DRIVERS\asyncmac.sys
23:02:31.0088 3880  AsyncMac - ok
23:02:31.0135 3880  [ 02062C0B390B7729EDC9E69C680A6F3C ] atapi           C:\Windows\system32\drivers\atapi.sys
23:02:31.0166 3880  atapi - ok
23:02:31.0198 3880  [ 50F257E19554421B6891E3F998EDCA90 ] AthBTPort       C:\Windows\system32\DRIVERS\btath_flt.sys
23:02:31.0213 3880  AthBTPort - ok
23:02:31.0276 3880  [ 4119870B90E1B5E7797D6433D21F9216 ] ATHDFU          C:\Windows\System32\Drivers\AthDfu.sys
23:02:31.0291 3880  ATHDFU - ok
23:02:31.0338 3880  [ 650F111D5CDA64C10AE4B9D1BA9D4FFF ] Atheros Bt&Wlan Coex Agent C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe
23:02:31.0354 3880  Atheros Bt&Wlan Coex Agent - ok
23:02:31.0385 3880  [ EBC3119394C9074A9CD87578A435050D ] AtherosSvc      C:\Program Files (x86)\Bluetooth Suite\adminservice.exe
23:02:31.0416 3880  AtherosSvc - ok
23:02:31.0525 3880  [ A5E770426D18F8EF332A593F3289DA91 ] athr            C:\Windows\system32\DRIVERS\athrx.sys
23:02:31.0619 3880  athr - ok
23:02:31.0681 3880  [ F23FEF6D569FCE88671949894A8BECF1 ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
23:02:31.0775 3880  AudioEndpointBuilder - ok
23:02:31.0790 3880  [ F23FEF6D569FCE88671949894A8BECF1 ] AudioSrv        C:\Windows\System32\Audiosrv.dll
23:02:31.0822 3880  AudioSrv - ok
23:02:31.0900 3880  [ A6BF31A71B409DFA8CAC83159E1E2AFF ] AxInstSV        C:\Windows\System32\AxInstSV.dll
23:02:31.0978 3880  AxInstSV - ok
23:02:32.0040 3880  [ 3E5B191307609F7514148C6832BB0842 ] b06bdrv         C:\Windows\system32\drivers\bxvbda.sys
23:02:32.0149 3880  b06bdrv - ok
23:02:32.0180 3880  [ B5ACE6968304A3900EEB1EBFD9622DF2 ] b57nd60a        C:\Windows\system32\DRIVERS\b57nd60a.sys
23:02:32.0227 3880  b57nd60a - ok
23:02:32.0321 3880  [ 01A24B415926BB5F772DBE12459D97DE ] BBSvc           C:\Program Files (x86)\Microsoft\BingBar\BBSvc.EXE
23:02:32.0336 3880  BBSvc - ok
23:02:32.0414 3880  [ 785DE7ABDA13309D6065305542829E76 ] BBUpdate        C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE
23:02:32.0430 3880  BBUpdate - ok
23:02:32.0492 3880  [ FDE360167101B4E45A96F939F388AEB0 ] BDESVC          C:\Windows\System32\bdesvc.dll
23:02:32.0570 3880  BDESVC - ok
23:02:32.0617 3880  [ 16A47CE2DECC9B099349A5F840654746 ] Beep            C:\Windows\system32\drivers\Beep.sys
23:02:32.0695 3880  Beep - ok
23:02:32.0773 3880  [ 82974D6A2FD19445CC5171FC378668A4 ] BFE             C:\Windows\System32\bfe.dll
23:02:32.0851 3880  BFE - ok
23:02:33.0070 3880  [ 652F4D186325B69FFE80EE18AE9ACC77 ] BHDrvx64        C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_6.0.0.145\Definitions\BASHDefs\20121005.002\BHDrvx64.sys
23:02:33.0116 3880  BHDrvx64 - ok
23:02:33.0148 3880  [ 1EA7969E3271CBC59E1730697DC74682 ] BITS            C:\Windows\System32\qmgr.dll
23:02:33.0226 3880  BITS - ok
23:02:33.0272 3880  [ 61583EE3C3A17003C4ACD0475646B4D3 ] blbdrive        C:\Windows\system32\drivers\blbdrive.sys
23:02:33.0319 3880  blbdrive - ok
23:02:33.0444 3880  [ EBBCD5DFBB1DE70E8F4AF8FA59E401FD ] Bonjour Service C:\Program Files\Bonjour\mDNSResponder.exe
23:02:33.0475 3880  Bonjour Service - ok
23:02:33.0491 3880  [ 6C02A83164F5CC0A262F4199F0871CF5 ] bowser          C:\Windows\system32\DRIVERS\bowser.sys
23:02:33.0522 3880  bowser - ok
23:02:33.0584 3880  [ F09EEE9EDC320B5E1501F749FDE686C8 ] BrFiltLo        C:\Windows\system32\drivers\BrFiltLo.sys
23:02:33.0631 3880  BrFiltLo - ok
23:02:33.0647 3880  [ B114D3098E9BDB8BEA8B053685831BE6 ] BrFiltUp        C:\Windows\system32\drivers\BrFiltUp.sys
23:02:33.0678 3880  BrFiltUp - ok
23:02:33.0725 3880  [ 05F5A0D14A2EE1D8255C2AA0E9E8E694 ] Browser         C:\Windows\System32\browser.dll
23:02:33.0818 3880  Browser - ok
23:02:33.0896 3880  [ 43BEA8D483BF1870F018E2D02E06A5BD ] Brserid         C:\Windows\System32\Drivers\Brserid.sys
23:02:34.0006 3880  Brserid - ok
23:02:34.0037 3880  [ A6ECA2151B08A09CACECA35C07F05B42 ] BrSerWdm        C:\Windows\System32\Drivers\BrSerWdm.sys
23:02:34.0068 3880  BrSerWdm - ok
23:02:34.0099 3880  [ B79968002C277E869CF38BD22CD61524 ] BrUsbMdm        C:\Windows\System32\Drivers\BrUsbMdm.sys
23:02:34.0162 3880  BrUsbMdm - ok
23:02:34.0193 3880  [ A87528880231C54E75EA7A44943B38BF ] BrUsbSer        C:\Windows\System32\Drivers\BrUsbSer.sys
23:02:34.0240 3880  BrUsbSer - ok
23:02:34.0318 3880  [ B3BCD755FA9A359D10208CC9F09847CC ] BTATH_A2DP      C:\Windows\system32\drivers\btath_a2dp.sys
23:02:34.0333 3880  BTATH_A2DP - ok
23:02:34.0349 3880  [ 9BBBA9D6DBDEFC8A6542BC7A6EBAF710 ] btath_avdt      C:\Windows\system32\drivers\btath_avdt.sys
23:02:34.0364 3880  btath_avdt - ok
23:02:34.0411 3880  [ D838DD1BCB328EFCFAD7A52DE9E3CAFD ] BTATH_BUS       C:\Windows\system32\drivers\btath_bus.sys
23:02:34.0427 3880  BTATH_BUS - ok
23:02:34.0474 3880  [ A441B800E04CF8443FAF519207563ABB ] BTATH_HCRP      C:\Windows\system32\drivers\btath_hcrp.sys
23:02:34.0489 3880  BTATH_HCRP - ok
23:02:34.0520 3880  [ B16F8429A35BBA2A8EF9DB2E08675B97 ] BTATH_LWFLT     C:\Windows\system32\DRIVERS\btath_lwflt.sys
23:02:34.0536 3880  BTATH_LWFLT - ok
23:02:34.0583 3880  [ C24231C6BDFE21735930084A22089AAB ] BTATH_RCP       C:\Windows\system32\drivers\btath_rcp.sys
23:02:34.0614 3880  BTATH_RCP - ok
23:02:34.0645 3880  [ 3632FA4C6B3CE9EC827690DEAC266D8C ] BtFilter        C:\Windows\system32\DRIVERS\btfilter.sys
23:02:34.0676 3880  BtFilter - ok
23:02:34.0739 3880  [ CF98190A94F62E405C8CB255018B2315 ] BthEnum         C:\Windows\system32\drivers\BthEnum.sys
23:02:34.0786 3880  BthEnum - ok
23:02:34.0832 3880  [ 9DA669F11D1F894AB4EB69BF546A42E8 ] BTHMODEM        C:\Windows\system32\drivers\bthmodem.sys
23:02:34.0910 3880  BTHMODEM - ok
23:02:34.0942 3880  [ 02DD601B708DD0667E1331FA8518E9FF ] BthPan          C:\Windows\system32\DRIVERS\bthpan.sys
23:02:34.0988 3880  BthPan - ok
23:02:35.0098 3880  [ 738D0E9272F59EB7A1449C3EC118E6C4 ] BTHPORT         C:\Windows\System32\Drivers\BTHport.sys
23:02:35.0176 3880  BTHPORT - ok
23:02:35.0222 3880  [ 95F9C2976059462CBBF227F7AAB10DE9 ] bthserv         C:\Windows\system32\bthserv.dll
23:02:35.0285 3880  bthserv - ok
23:02:35.0316 3880  [ F188B7394D81010767B6DF3178519A37 ] BTHUSB          C:\Windows\System32\Drivers\BTHUSB.sys
23:02:35.0347 3880  BTHUSB - ok
23:02:35.0472 3880  [ 2C6FFCCA37B002AAB3C7C31A6D780A76 ] ccSet_N360      C:\Windows\system32\drivers\N360x64\0604000.009\ccSetx64.sys
23:02:35.0503 3880  ccSet_N360 - ok
23:02:35.0550 3880  [ B8BD2BB284668C84865658C77574381A ] cdfs            C:\Windows\system32\DRIVERS\cdfs.sys
23:02:35.0628 3880  cdfs - ok
23:02:35.0675 3880  [ F036CE71586E93D94DAB220D7BDF4416 ] cdrom           C:\Windows\system32\DRIVERS\cdrom.sys
23:02:35.0706 3880  cdrom - ok
23:02:35.0737 3880  [ F17D1D393BBC69C5322FBFAFACA28C7F ] CertPropSvc     C:\Windows\System32\certprop.dll
23:02:35.0831 3880  CertPropSvc - ok
23:02:35.0878 3880  [ D7CD5C4E1B71FA62050515314CFB52CF ] circlass        C:\Windows\system32\drivers\circlass.sys
23:02:35.0924 3880  circlass - ok
23:02:35.0956 3880  [ FE1EC06F2253F691FE36217C592A0206 ] CLFS            C:\Windows\system32\CLFS.sys
23:02:35.0971 3880  CLFS - ok
23:02:36.0018 3880  [ D88040F816FDA31C3B466F0FA0918F29 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
23:02:36.0049 3880  clr_optimization_v2.0.50727_32 - ok
23:02:36.0080 3880  [ D1CEEA2B47CB998321C579651CE3E4F8 ] clr_optimization_v2.0.50727_64 C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
23:02:36.0096 3880  clr_optimization_v2.0.50727_64 - ok
23:02:36.0158 3880  [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
23:02:36.0174 3880  clr_optimization_v4.0.30319_32 - ok
23:02:36.0205 3880  [ C6F9AF94DCD58122A4D7E89DB6BED29D ] clr_optimization_v4.0.30319_64 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
23:02:36.0221 3880  clr_optimization_v4.0.30319_64 - ok
23:02:36.0236 3880  [ 0840155D0BDDF1190F84A663C284BD33 ] CmBatt          C:\Windows\system32\drivers\CmBatt.sys
23:02:36.0299 3880  CmBatt - ok
23:02:36.0330 3880  [ E19D3F095812725D88F9001985B94EDD ] cmdide          C:\Windows\system32\drivers\cmdide.sys
23:02:36.0346 3880  cmdide - ok
23:02:36.0408 3880  [ 9AC4F97C2D3E93367E2148EA940CD2CD ] CNG             C:\Windows\system32\Drivers\cng.sys
23:02:36.0439 3880  CNG - ok
23:02:36.0517 3880  [ 1F394DF3714ED4280047810790E6DF69 ] CnxtHdAudService C:\Windows\system32\drivers\CHDRT64.sys
23:02:36.0548 3880  CnxtHdAudService - ok
23:02:36.0595 3880  [ 102DE219C3F61415F964C88E9085AD14 ] Compbatt        C:\Windows\system32\drivers\compbatt.sys
23:02:36.0626 3880  Compbatt - ok
23:02:36.0658 3880  [ 03EDB043586CCEBA243D689BDDA370A8 ] CompositeBus    C:\Windows\system32\drivers\CompositeBus.sys
23:02:36.0689 3880  CompositeBus - ok
23:02:36.0720 3880  COMSysApp - ok
23:02:36.0736 3880  [ 1C827878A998C18847245FE1F34EE597 ] crcdisk         C:\Windows\system32\drivers\crcdisk.sys
23:02:36.0751 3880  crcdisk - ok
23:02:36.0814 3880  [ 9C01375BE382E834CC26D1B7EAF2C4FE ] CryptSvc        C:\Windows\system32\cryptsvc.dll
23:02:36.0907 3880  CryptSvc - ok
23:02:37.0016 3880  [ 72794D112CBAFF3BC0C29BF7350D4741 ] cvhsvc          C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE
23:02:37.0048 3880  cvhsvc - ok
23:02:37.0172 3880  [ 75E3C4BB1ED032310EDCF5691A452B4B ] DCDhcpService   C:\Program Files\Sony\VAIO Smart Network\WFDA\DCDhcpService.exe
23:02:37.0188 3880  DCDhcpService - ok
23:02:37.0235 3880  [ 5C627D1B1138676C0A7AB2C2C190D123 ] DcomLaunch      C:\Windows\system32\rpcss.dll
23:02:37.0297 3880  DcomLaunch - ok
23:02:37.0344 3880  [ 3CEC7631A84943677AA8FA8EE5B6B43D ] defragsvc       C:\Windows\System32\defragsvc.dll
23:02:37.0453 3880  defragsvc - ok
23:02:37.0500 3880  [ 9BB2EF44EAA163B29C4A4587887A0FE4 ] DfsC            C:\Windows\system32\Drivers\dfsc.sys
23:02:37.0594 3880  DfsC - ok
23:02:37.0656 3880  [ 43D808F5D9E1A18E5EEB5EBC83969E4E ] Dhcp            C:\Windows\system32\dhcpcore.dll
23:02:37.0750 3880  Dhcp - ok
23:02:37.0781 3880  [ 13096B05847EC78F0977F2C0F79E9AB3 ] discache        C:\Windows\system32\drivers\discache.sys
23:02:37.0859 3880  discache - ok
23:02:37.0921 3880  [ 9819EEE8B5EA3784EC4AF3B137A5244C ] Disk            C:\Windows\system32\drivers\disk.sys
23:02:37.0952 3880  Disk - ok
23:02:37.0968 3880  [ 16835866AAA693C7D7FCEBA8FFF706E4 ] Dnscache        C:\Windows\System32\dnsrslvr.dll
23:02:38.0062 3880  Dnscache - ok
23:02:38.0077 3880  [ B1FB3DDCA0FDF408750D5843591AFBC6 ] dot3svc         C:\Windows\System32\dot3svc.dll
23:02:38.0155 3880  dot3svc - ok
23:02:38.0202 3880  [ B26F4F737E8F9DF4F31AF6CF31D05820 ] DPS             C:\Windows\system32\dps.dll
23:02:38.0264 3880  DPS - ok
23:02:38.0311 3880  [ 9B19F34400D24DF84C858A421C205754 ] drmkaud         C:\Windows\system32\drivers\drmkaud.sys
23:02:38.0374 3880  drmkaud - ok
23:02:38.0436 3880  [ F5BEE30450E18E6B83A5012C100616FD ] DXGKrnl         C:\Windows\System32\drivers\dxgkrnl.sys
23:02:38.0483 3880  DXGKrnl - ok
23:02:38.0514 3880  [ 50AD8FC1DC800FF36087994C8F7FDFF2 ] e1yexpress      C:\Windows\system32\DRIVERS\e1y60x64.sys
23:02:38.0561 3880  e1yexpress - ok
23:02:38.0608 3880  [ E2DDA8726DA9CB5B2C4000C9018A9633 ] EapHost         C:\Windows\System32\eapsvc.dll
23:02:38.0701 3880  EapHost - ok
23:02:38.0795 3880  [ DC5D737F51BE844D8C82C695EB17372F ] ebdrv           C:\Windows\system32\drivers\evbda.sys
23:02:38.0857 3880  ebdrv - ok
23:02:38.0935 3880  [ 4353FF94D47A0A9D52B89ECCF0CDB013 ] eeCtrl          C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys
23:02:38.0951 3880  eeCtrl - ok
23:02:39.0013 3880  [ C118A82CD78818C29AB228366EBF81C3 ] EFS             C:\Windows\System32\lsass.exe
23:02:39.0091 3880  EFS - ok
23:02:39.0154 3880  [ C4002B6B41975F057D98C439030CEA07 ] ehRecvr         C:\Windows\ehome\ehRecvr.exe
23:02:39.0232 3880  ehRecvr - ok
23:02:39.0263 3880  [ 4705E8EF9934482C5BB488CE28AFC681 ] ehSched         C:\Windows\ehome\ehsched.exe
23:02:39.0310 3880  ehSched - ok
23:02:39.0341 3880  [ 0E5DA5369A0FCAEA12456DD852545184 ] elxstor         C:\Windows\system32\drivers\elxstor.sys
23:02:39.0356 3880  elxstor - ok
23:02:39.0419 3880  [ C5BCCB378D0A896304A3E71BE7215983 ] EraserUtilRebootDrv C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys
23:02:39.0434 3880  EraserUtilRebootDrv - ok
23:02:39.0466 3880  [ 34A3C54752046E79A126E15C51DB409B ] ErrDev          C:\Windows\system32\drivers\errdev.sys
23:02:39.0512 3880  ErrDev - ok
23:02:39.0559 3880  [ 4166F82BE4D24938977DD1746BE9B8A0 ] EventSystem     C:\Windows\system32\es.dll
23:02:39.0622 3880  EventSystem - ok
23:02:39.0668 3880  [ A510C654EC00C1E9BDD91EEB3A59823B ] exfat           C:\Windows\system32\drivers\exfat.sys
23:02:39.0715 3880  exfat - ok
23:02:39.0731 3880  [ 0ADC83218B66A6DB380C330836F3E36D ] fastfat         C:\Windows\system32\drivers\fastfat.sys
23:02:39.0793 3880  fastfat - ok
23:02:39.0840 3880  [ DBEFD454F8318A0EF691FDD2EAAB44EB ] Fax             C:\Windows\system32\fxssvc.exe
23:02:39.0934 3880  Fax - ok
23:02:39.0965 3880  [ D765D19CD8EF61F650C384F62FAC00AB ] fdc             C:\Windows\system32\drivers\fdc.sys
23:02:40.0012 3880  fdc - ok
23:02:40.0043 3880  [ 0438CAB2E03F4FB61455A7956026FE86 ] fdPHost         C:\Windows\system32\fdPHost.dll
23:02:40.0090 3880  fdPHost - ok
23:02:40.0090 3880  [ 802496CB59A30349F9A6DD22D6947644 ] FDResPub        C:\Windows\system32\fdrespub.dll
23:02:40.0152 3880  FDResPub - ok
23:02:40.0199 3880  [ 655661BE46B5F5F3FD454E2C3095B930 ] FileInfo        C:\Windows\system32\drivers\fileinfo.sys
23:02:40.0214 3880  FileInfo - ok
23:02:40.0214 3880  [ 5F671AB5BC87EEA04EC38A6CD5962A47 ] Filetrace       C:\Windows\system32\drivers\filetrace.sys
23:02:40.0308 3880  Filetrace - ok
23:02:40.0355 3880  [ C172A0F53008EAEB8EA33FE10E177AF5 ] flpydisk        C:\Windows\system32\drivers\flpydisk.sys
23:02:40.0370 3880  flpydisk - ok
23:02:40.0402 3880  [ DA6B67270FD9DB3697B20FCE94950741 ] FltMgr          C:\Windows\system32\drivers\fltmgr.sys
23:02:40.0417 3880  FltMgr - ok
23:02:40.0448 3880  [ 5C4CB4086FB83115B153E47ADD961A0C ] FontCache       C:\Windows\system32\FntCache.dll
23:02:40.0542 3880  FontCache - ok
23:02:40.0604 3880  [ A8B7F3818AB65695E3A0BB3279F6DCE6 ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
23:02:40.0604 3880  FontCache3.0.0.0 - ok
23:02:40.0651 3880  [ D43703496149971890703B4B1B723EAC ] FsDepends       C:\Windows\system32\drivers\FsDepends.sys
23:02:40.0651 3880  FsDepends - ok
23:02:40.0698 3880  [ 6BD9295CC032DD3077C671FCCF579A7B ] Fs_Rec          C:\Windows\system32\drivers\Fs_Rec.sys
23:02:40.0698 3880  Fs_Rec - ok
23:02:40.0729 3880  [ 1F7B25B858FA27015169FE95E54108ED ] fvevol          C:\Windows\system32\DRIVERS\fvevol.sys
23:02:40.0745 3880  fvevol - ok
23:02:40.0776 3880  [ 8C778D335C9D272CFD3298AB02ABE3B6 ] gagp30kx        C:\Windows\system32\drivers\gagp30kx.sys
23:02:40.0776 3880  gagp30kx - ok
23:02:40.0838 3880  [ 8E98D21EE06192492A5671A6144D092F ] GEARAspiWDM     C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
23:02:40.0838 3880  GEARAspiWDM - ok
23:02:40.0901 3880  [ 16C2A6BCDDA8952C2035DEC861492A19 ] ggflt           C:\Windows\system32\DRIVERS\ggflt.sys
23:02:40.0932 3880  ggflt - ok
23:02:40.0963 3880  [ 6B503DF845EABF3457E49FBBDA26C10E ] ggsemc          C:\Windows\system32\DRIVERS\ggsemc.sys
23:02:40.0963 3880  ggsemc - ok
23:02:41.0026 3880  [ 277BBC7E1AA1EE957F573A10ECA7EF3A ] gpsvc           C:\Windows\System32\gpsvc.dll
23:02:41.0104 3880  gpsvc - ok
23:02:41.0135 3880  [ F2523EF6460FC42405B12248338AB2F0 ] hcw85cir        C:\Windows\system32\drivers\hcw85cir.sys
23:02:41.0213 3880  hcw85cir - ok
23:02:41.0244 3880  [ 975761C778E33CD22498059B91E7373A ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
23:02:41.0291 3880  HdAudAddService - ok
23:02:41.0338 3880  [ 97BFED39B6B79EB12CDDBFEED51F56BB ] HDAudBus        C:\Windows\system32\drivers\HDAudBus.sys
23:02:41.0384 3880  HDAudBus - ok
23:02:41.0431 3880  [ 78E86380454A7B10A5EB255DC44A355F ] HidBatt         C:\Windows\system32\drivers\HidBatt.sys
23:02:41.0462 3880  HidBatt - ok
23:02:41.0494 3880  [ 7FD2A313F7AFE5C4DAB14798C48DD104 ] HidBth          C:\Windows\system32\drivers\hidbth.sys
23:02:41.0540 3880  HidBth - ok
23:02:41.0572 3880  [ 0A77D29F311B88CFAE3B13F9C1A73825 ] HidIr           C:\Windows\system32\drivers\hidir.sys
23:02:41.0603 3880  HidIr - ok
23:02:41.0618 3880  [ BD9EB3958F213F96B97B1D897DEE006D ] hidserv         C:\Windows\system32\hidserv.dll
23:02:41.0665 3880  hidserv - ok
23:02:41.0696 3880  [ 9592090A7E2B61CD582B612B6DF70536 ] HidUsb          C:\Windows\system32\DRIVERS\hidusb.sys
23:02:41.0712 3880  HidUsb - ok
23:02:41.0743 3880  [ 387E72E739E15E3D37907A86D9FF98E2 ] hkmsvc          C:\Windows\system32\kmsvc.dll
23:02:41.0837 3880  hkmsvc - ok
23:02:41.0852 3880  [ EFDFB3DD38A4376F93E7985173813ABD ] HomeGroupListener C:\Windows\system32\ListSvc.dll
23:02:41.0977 3880  HomeGroupListener - ok
23:02:42.0055 3880  [ 908ACB1F594274965A53926B10C81E89 ] HomeGroupProvider C:\Windows\system32\provsvc.dll
23:02:42.0118 3880  HomeGroupProvider - ok
23:02:42.0164 3880  [ 39D2ABCD392F3D8A6DCE7B60AE7B8EFC ] HpSAMD          C:\Windows\system32\drivers\HpSAMD.sys
23:02:42.0180 3880  HpSAMD - ok
23:02:42.0242 3880  [ 0EA7DE1ACB728DD5A369FD742D6EEE28 ] HTTP            C:\Windows\system32\drivers\HTTP.sys
23:02:42.0352 3880  HTTP - ok
23:02:42.0383 3880  [ A5462BD6884960C9DC85ED49D34FF392 ] hwpolicy        C:\Windows\system32\drivers\hwpolicy.sys
23:02:42.0398 3880  hwpolicy - ok
23:02:42.0430 3880  [ FA55C73D4AFFA7EE23AC4BE53B4592D3 ] i8042prt        C:\Windows\system32\DRIVERS\i8042prt.sys
23:02:42.0445 3880  i8042prt - ok
23:02:42.0461 3880  [ F7CE9BE72EDAC499B713ECA6DAE5D26F ] iaStor          C:\Windows\system32\drivers\iaStor.sys
23:02:42.0476 3880  iaStor - ok
23:02:42.0570 3880  [ B25F192EA1F84A316EB7C19EFCCCF33D ] IAStorDataMgrSvc C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
23:02:42.0586 3880  IAStorDataMgrSvc - ok
23:02:42.0617 3880  [ AAAF44DB3BD0B9D1FB6969B23ECC8366 ] iaStorV         C:\Windows\system32\drivers\iaStorV.sys
23:02:42.0632 3880  iaStorV - ok
23:02:42.0742 3880  [ 6F3909A3D40CC9F4B28E03B027F918D8 ] IconMan_R       C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe
23:02:42.0804 3880  IconMan_R ( UnsignedFile.Multi.Generic ) - warning
23:02:42.0804 3880  IconMan_R - detected UnsignedFile.Multi.Generic (1)
23:02:42.0882 3880  [ 5988FC40F8DB5B0739CD1E3A5D0D78BD ] idsvc           C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe
23:02:42.0913 3880  idsvc - ok
23:02:43.0054 3880  [ A48928D4CCA6F8B731989DB08CF2C0AB ] IDSVia64        C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_6.0.0.145\Definitions\IPSDefs\20121101.002\IDSvia64.sys
23:02:43.0085 3880  IDSVia64 - ok
23:02:43.0334 3880  [ EFE5A0AF39A8E179624117C521F1E012 ] igfx            C:\Windows\system32\DRIVERS\igdkmd64.sys
23:02:43.0537 3880  igfx - ok
23:02:43.0568 3880  [ 5C18831C61933628F5BB0EA2675B9D21 ] iirsp           C:\Windows\system32\drivers\iirsp.sys
23:02:43.0584 3880  iirsp - ok
23:02:43.0615 3880  [ FCD84C381E0140AF901E58D48882D26B ] IKEEXT          C:\Windows\System32\ikeext.dll
23:02:43.0693 3880  IKEEXT - ok
23:02:43.0740 3880  [ FC727061C0F47C8059E88E05D5C8E381 ] IntcDAud        C:\Windows\system32\DRIVERS\IntcDAud.sys
23:02:43.0771 3880  IntcDAud - ok
23:02:43.0818 3880  [ F00F20E70C6EC3AA366910083A0518AA ] intelide        C:\Windows\system32\drivers\intelide.sys
23:02:43.0834 3880  intelide - ok
23:02:43.0880 3880  [ ADA036632C664CAA754079041CF1F8C1 ] intelppm        C:\Windows\system32\drivers\intelppm.sys
23:02:43.0927 3880  intelppm - ok
23:02:43.0974 3880  [ 098A91C54546A3B878DAD6A7E90A455B ] IPBusEnum       C:\Windows\system32\ipbusenum.dll
23:02:44.0036 3880  IPBusEnum - ok
23:02:44.0083 3880  [ C9F0E1BD74365A8771590E9008D22AB6 ] IpFilterDriver  C:\Windows\system32\DRIVERS\ipfltdrv.sys
23:02:44.0114 3880  IpFilterDriver - ok
23:02:44.0161 3880  [ A34A587FFFD45FA649FBA6D03784D257 ] iphlpsvc        C:\Windows\System32\iphlpsvc.dll
23:02:44.0255 3880  iphlpsvc - ok
23:02:44.0286 3880  [ 0FC1AEA580957AA8817B8F305D18CA3A ] IPMIDRV         C:\Windows\system32\drivers\IPMIDrv.sys
23:02:44.0348 3880  IPMIDRV - ok
23:02:44.0395 3880  [ AF9B39A7E7B6CAA203B3862582E9F2D0 ] IPNAT           C:\Windows\system32\drivers\ipnat.sys
23:02:44.0489 3880  IPNAT - ok
23:02:44.0567 3880  [ 6E50CFA46527B39015B750AAD161C5CC ] iPod Service    C:\Program Files\iPod\bin\iPodService.exe
23:02:44.0614 3880  iPod Service - ok
23:02:44.0629 3880  [ 3ABF5E7213EB28966D55D58B515D5CE9 ] IRENUM          C:\Windows\system32\drivers\irenum.sys
23:02:44.0676 3880  IRENUM - ok
23:02:44.0723 3880  [ 2F7B28DC3E1183E5EB418DF55C204F38 ] isapnp          C:\Windows\system32\drivers\isapnp.sys
23:02:44.0738 3880  isapnp - ok
23:02:44.0770 3880  [ D931D7309DEB2317035B07C9F9E6B0BD ] iScsiPrt        C:\Windows\system32\drivers\msiscsi.sys
23:02:44.0801 3880  iScsiPrt - ok
23:02:44.0816 3880  [ BC02336F1CBA7DCC7D1213BB588A68A5 ] kbdclass        C:\Windows\system32\drivers\kbdclass.sys
23:02:44.0832 3880  kbdclass - ok
23:02:44.0848 3880  [ 0705EFF5B42A9DB58548EEC3B26BB484 ] kbdhid          C:\Windows\system32\drivers\kbdhid.sys
23:02:44.0894 3880  kbdhid - ok
23:02:44.0926 3880  [ C118A82CD78818C29AB228366EBF81C3 ] KeyIso          C:\Windows\system32\lsass.exe
23:02:44.0941 3880  KeyIso - ok
23:02:44.0972 3880  [ 97A7070AEA4C058B6418519E869A63B4 ] KSecDD          C:\Windows\system32\Drivers\ksecdd.sys
23:02:44.0988 3880  KSecDD - ok
23:02:45.0035 3880  [ 26C43A7C2862447EC59DEDA188D1DA07 ] KSecPkg         C:\Windows\system32\Drivers\ksecpkg.sys
23:02:45.0066 3880  KSecPkg - ok
23:02:45.0082 3880  [ 6869281E78CB31A43E969F06B57347C4 ] ksthunk         C:\Windows\system32\drivers\ksthunk.sys
23:02:45.0144 3880  ksthunk - ok
23:02:45.0191 3880  [ 6AB66E16AA859232F64DEB66887A8C9C ] KtmRm           C:\Windows\system32\msdtckrm.dll
23:02:45.0238 3880  KtmRm - ok
23:02:45.0300 3880  [ D9F42719019740BAA6D1C6D536CBDAA6 ] LanmanServer    C:\Windows\system32\srvsvc.dll
23:02:45.0394 3880  LanmanServer - ok
23:02:45.0440 3880  [ 851A1382EED3E3A7476DB004F4EE3E1A ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
23:02:45.0534 3880  LanmanWorkstation - ok
23:02:45.0643 3880  [ 1538831CF8AD2979A04C423779465827 ] lltdio          C:\Windows\system32\DRIVERS\lltdio.sys
23:02:45.0721 3880  lltdio - ok
23:02:45.0768 3880  [ C1185803384AB3FEED115F79F109427F ] lltdsvc         C:\Windows\System32\lltdsvc.dll
23:02:45.0862 3880  lltdsvc - ok
23:02:45.0893 3880  [ F993A32249B66C9D622EA5592A8B76B8 ] lmhosts         C:\Windows\System32\lmhsvc.dll
23:02:45.0955 3880  lmhosts - ok
23:02:46.0002 3880  [ 98B16E756243BEA9410E32025B19C06F ] LMS             C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
23:02:46.0018 3880  LMS - ok
23:02:46.0049 3880  [ 1A93E54EB0ECE102495A51266DCDB6A6 ] LSI_FC          C:\Windows\system32\drivers\lsi_fc.sys
23:02:46.0064 3880  LSI_FC - ok
23:02:46.0064 3880  [ 1047184A9FDC8BDBFF857175875EE810 ] LSI_SAS         C:\Windows\system32\drivers\lsi_sas.sys
23:02:46.0080 3880  LSI_SAS - ok
23:02:46.0111 3880  [ 30F5C0DE1EE8B5BC9306C1F0E4A75F93 ] LSI_SAS2        C:\Windows\system32\drivers\lsi_sas2.sys
23:02:46.0127 3880  LSI_SAS2 - ok
23:02:46.0127 3880  [ 0504EACAFF0D3C8AED161C4B0D369D4A ] LSI_SCSI        C:\Windows\system32\drivers\lsi_scsi.sys
23:02:46.0142 3880  LSI_SCSI - ok
23:02:46.0158 3880  [ 43D0F98E1D56CCDDB0D5254CFF7B356E ] luafv           C:\Windows\system32\drivers\luafv.sys
23:02:46.0252 3880  luafv - ok
23:02:46.0314 3880  [ 0BE09CD858ABF9DF6ED259D57A1A1663 ] Mcx2Svc         C:\Windows\system32\Mcx2Svc.dll
23:02:46.0376 3880  Mcx2Svc - ok
23:02:46.0408 3880  [ A55805F747C6EDB6A9080D7C633BD0F4 ] megasas         C:\Windows\system32\drivers\megasas.sys
23:02:46.0423 3880  megasas - ok
23:02:46.0454 3880  [ BAF74CE0072480C3B6B7C13B2A94D6B3 ] MegaSR          C:\Windows\system32\drivers\MegaSR.sys
23:02:46.0486 3880  MegaSR - ok
23:02:46.0501 3880  [ A6518DCC42F7A6E999BB3BEA8FD87567 ] MEIx64          C:\Windows\system32\drivers\HECIx64.sys
23:02:46.0517 3880  MEIx64 - ok
23:02:46.0532 3880  [ E40E80D0304A73E8D269F7141D77250B ] MMCSS           C:\Windows\system32\mmcss.dll
23:02:46.0579 3880  MMCSS - ok
23:02:46.0688 3880  MOBCleanup - ok
23:02:46.0720 3880  [ 800BA92F7010378B09F9ED9270F07137 ] Modem           C:\Windows\system32\drivers\modem.sys
23:02:46.0798 3880  Modem - ok
23:02:46.0844 3880  [ B03D591DC7DA45ECE20B3B467E6AADAA ] monitor         C:\Windows\system32\DRIVERS\monitor.sys
23:02:46.0891 3880  monitor - ok
23:02:46.0922 3880  [ 7D27EA49F3C1F687D357E77A470AEA99 ] mouclass        C:\Windows\system32\DRIVERS\mouclass.sys
23:02:46.0954 3880  mouclass - ok
23:02:46.0985 3880  [ D3BF052C40B0C4166D9FD86A4288C1E6 ] mouhid          C:\Windows\system32\DRIVERS\mouhid.sys
23:02:47.0032 3880  mouhid - ok
23:02:47.0063 3880  [ 32E7A3D591D671A6DF2DB515A5CBE0FA ] mountmgr        C:\Windows\system32\drivers\mountmgr.sys
23:02:47.0094 3880  mountmgr - ok
23:02:47.0156 3880  [ 8BE15F71DE6FF33FC56DCDE7B2B9EFE8 ] MozillaMaintenance C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
23:02:47.0172 3880  MozillaMaintenance - ok
23:02:47.0203 3880  [ A44B420D30BD56E145D6A2BC8768EC58 ] mpio            C:\Windows\system32\drivers\mpio.sys
23:02:47.0219 3880  mpio - ok
23:02:47.0234 3880  [ 6C38C9E45AE0EA2FA5E551F2ED5E978F ] mpsdrv          C:\Windows\system32\drivers\mpsdrv.sys
23:02:47.0281 3880  mpsdrv - ok
23:02:47.0312 3880  [ 54FFC9C8898113ACE189D4AA7199D2C1 ] MpsSvc          C:\Windows\system32\mpssvc.dll
23:02:47.0359 3880  MpsSvc - ok
23:02:47.0375 3880  [ DC722758B8261E1ABAFD31A3C0A66380 ] MRxDAV          C:\Windows\system32\drivers\mrxdav.sys
23:02:47.0422 3880  MRxDAV - ok
23:02:47.0453 3880  [ A5D9106A73DC88564C825D317CAC68AC ] mrxsmb          C:\Windows\system32\DRIVERS\mrxsmb.sys
23:02:47.0500 3880  mrxsmb - ok
23:02:47.0546 3880  [ D711B3C1D5F42C0C2415687BE09FC163 ] mrxsmb10        C:\Windows\system32\DRIVERS\mrxsmb10.sys
23:02:47.0578 3880  mrxsmb10 - ok
23:02:47.0593 3880  [ 9423E9D355C8D303E76B8CFBD8A5C30C ] mrxsmb20        C:\Windows\system32\DRIVERS\mrxsmb20.sys
23:02:47.0609 3880  mrxsmb20 - ok
23:02:47.0624 3880  [ C25F0BAFA182CBCA2DD3C851C2E75796 ] msahci          C:\Windows\system32\drivers\msahci.sys
23:02:47.0640 3880  msahci - ok
23:02:47.0671 3880  [ DB801A638D011B9633829EB6F663C900 ] msdsm           C:\Windows\system32\drivers\msdsm.sys
23:02:47.0671 3880  msdsm - ok
23:02:47.0702 3880  [ DE0ECE52236CFA3ED2DBFC03F28253A8 ] MSDTC           C:\Windows\System32\msdtc.exe
23:02:47.0734 3880  MSDTC - ok
23:02:47.0780 3880  [ AA3FB40E17CE1388FA1BEDAB50EA8F96 ] Msfs            C:\Windows\system32\drivers\Msfs.sys
23:02:47.0843 3880  Msfs - ok
23:02:47.0874 3880  [ F9D215A46A8B9753F61767FA72A20326 ] mshidkmdf       C:\Windows\System32\drivers\mshidkmdf.sys
23:02:47.0952 3880  mshidkmdf - ok
23:02:47.0983 3880  [ D916874BBD4F8B07BFB7FA9B3CCAE29D ] msisadrv        C:\Windows\system32\drivers\msisadrv.sys
23:02:47.0999 3880  msisadrv - ok
23:02:48.0030 3880  [ 808E98FF49B155C522E6400953177B08 ] MSiSCSI         C:\Windows\system32\iscsiexe.dll
23:02:48.0077 3880  MSiSCSI - ok
23:02:48.0077 3880  msiserver - ok
23:02:48.0124 3880  [ 49CCF2C4FEA34FFAD8B1B59D49439366 ] MSKSSRV         C:\Windows\system32\drivers\MSKSSRV.sys
23:02:48.0217 3880  MSKSSRV - ok
23:02:48.0233 3880  [ BDD71ACE35A232104DDD349EE70E1AB3 ] MSPCLOCK        C:\Windows\system32\drivers\MSPCLOCK.sys
23:02:48.0311 3880  MSPCLOCK - ok
23:02:48.0342 3880  [ 4ED981241DB27C3383D72092B618A1D0 ] MSPQM           C:\Windows\system32\drivers\MSPQM.sys
23:02:48.0389 3880  MSPQM - ok
23:02:48.0420 3880  [ 759A9EEB0FA9ED79DA1FB7D4EF78866D ] MsRPC           C:\Windows\system32\drivers\MsRPC.sys
23:02:48.0436 3880  MsRPC - ok
23:02:48.0467 3880  [ 0EED230E37515A0EAEE3C2E1BC97B288 ] mssmbios        C:\Windows\system32\drivers\mssmbios.sys
23:02:48.0482 3880  mssmbios - ok
23:02:48.0514 3880  [ 2E66F9ECB30B4221A318C92AC2250779 ] MSTEE           C:\Windows\system32\drivers\MSTEE.sys
23:02:48.0576 3880  MSTEE - ok
23:02:48.0607 3880  [ 7EA404308934E675BFFDE8EDF0757BCD ] MTConfig        C:\Windows\system32\drivers\MTConfig.sys
23:02:48.0607 3880  MTConfig - ok
23:02:48.0638 3880  [ F9A18612FD3526FE473C1BDA678D61C8 ] Mup             C:\Windows\system32\Drivers\mup.sys
23:02:48.0638 3880  Mup - ok
23:02:48.0748 3880  [ F2840DBFE9322F35557219AE82CC4597 ] N360            C:\Program Files (x86)\Norton 360\Engine\6.4.0.9\ccSvcHst.exe
23:02:48.0779 3880  N360 - ok
23:02:48.0810 3880  [ 582AC6D9873E31DFA28A4547270862DD ] napagent        C:\Windows\system32\qagentRT.dll
23:02:48.0904 3880  napagent - ok
23:02:48.0966 3880  [ 1EA3749C4114DB3E3161156FFFFA6B33 ] NativeWifiP     C:\Windows\system32\DRIVERS\nwifi.sys
23:02:49.0028 3880  NativeWifiP - ok
23:02:49.0138 3880  [ C58D8A669D6551F616D90244BD2C2D4F ] NAVENG          C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_6.0.0.145\Definitions\VirusDefs\20121102.001\ENG64.SYS
23:02:49.0169 3880  NAVENG - ok
23:02:49.0231 3880  [ A3DBDB412ADFA5882DD6843B11FE0828 ] NAVEX15         C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_6.0.0.145\Definitions\VirusDefs\20121102.001\EX64.SYS
23:02:49.0278 3880  NAVEX15 - ok
23:02:49.0340 3880  [ 760E38053BF56E501D562B70AD796B88 ] NDIS            C:\Windows\system32\drivers\ndis.sys
23:02:49.0372 3880  NDIS - ok
23:02:49.0403 3880  [ 9F9A1F53AAD7DA4D6FEF5BB73AB811AC ] NdisCap         C:\Windows\system32\DRIVERS\ndiscap.sys
23:02:49.0465 3880  NdisCap - ok
23:02:49.0512 3880  [ 30639C932D9FEF22B31268FE25A1B6E5 ] NdisTapi        C:\Windows\system32\DRIVERS\ndistapi.sys
23:02:49.0543 3880  NdisTapi - ok
23:02:49.0574 3880  [ 136185F9FB2CC61E573E676AA5402356 ] Ndisuio         C:\Windows\system32\DRIVERS\ndisuio.sys
23:02:49.0637 3880  Ndisuio - ok
23:02:49.0668 3880  [ 53F7305169863F0A2BDDC49E116C2E11 ] NdisWan         C:\Windows\system32\DRIVERS\ndiswan.sys
23:02:49.0762 3880  NdisWan - ok
23:02:49.0793 3880  [ 015C0D8E0E0421B4CFD48CFFE2825879 ] NDProxy         C:\Windows\system32\drivers\NDProxy.sys
23:02:49.0871 3880  NDProxy - ok
23:02:49.0918 3880  [ 86743D9F5D2B1048062B14B1D84501C4 ] NetBIOS         C:\Windows\system32\DRIVERS\netbios.sys
23:02:49.0996 3880  NetBIOS - ok
23:02:50.0027 3880  [ 09594D1089C523423B32A4229263F068 ] NetBT           C:\Windows\system32\DRIVERS\netbt.sys
23:02:50.0058 3880  NetBT - ok
23:02:50.0089 3880  [ C118A82CD78818C29AB228366EBF81C3 ] Netlogon        C:\Windows\system32\lsass.exe
23:02:50.0105 3880  Netlogon - ok
23:02:50.0136 3880  [ 847D3AE376C0817161A14A82C8922A9E ] Netman          C:\Windows\System32\netman.dll
23:02:50.0198 3880  Netman - ok
23:02:50.0245 3880  [ D22CD77D4F0D63D1169BB35911BFF12D ] NetMsmqActivator C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
23:02:50.0276 3880  NetMsmqActivator - ok
23:02:50.0276 3880  [ D22CD77D4F0D63D1169BB35911BFF12D ] NetPipeActivator C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
23:02:50.0292 3880  NetPipeActivator - ok
23:02:50.0308 3880  [ 5F28111C648F1E24F7DBC87CDEB091B8 ] netprofm        C:\Windows\System32\netprofm.dll
23:02:50.0386 3880  netprofm - ok
23:02:50.0386 3880  [ D22CD77D4F0D63D1169BB35911BFF12D ] NetTcpActivator C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
23:02:50.0401 3880  NetTcpActivator - ok
23:02:50.0401 3880  [ D22CD77D4F0D63D1169BB35911BFF12D ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
23:02:50.0417 3880  NetTcpPortSharing - ok
23:02:50.0448 3880  [ 77889813BE4D166CDAB78DDBA990DA92 ] nfrd960         C:\Windows\system32\drivers\nfrd960.sys
23:02:50.0464 3880  nfrd960 - ok
23:02:50.0510 3880  [ 1EE99A89CC788ADA662441D1E9830529 ] NlaSvc          C:\Windows\System32\nlasvc.dll
23:02:50.0557 3880  NlaSvc - ok
23:02:50.0588 3880  [ 1E4C4AB5C9B8DD13179BBDC75A2A01F7 ] Npfs            C:\Windows\system32\drivers\Npfs.sys
23:02:50.0635 3880  Npfs - ok
23:02:50.0651 3880  [ D54BFDF3E0C953F823B3D0BFE4732528 ] nsi             C:\Windows\system32\nsisvc.dll
23:02:50.0682 3880  nsi - ok
23:02:50.0698 3880  [ E7F5AE18AF4168178A642A9247C63001 ] nsiproxy        C:\Windows\system32\drivers\nsiproxy.sys
23:02:50.0744 3880  nsiproxy - ok
23:02:50.0822 3880  [ E453ACF4E7D44E5530B5D5F2B9CA8563 ] Ntfs            C:\Windows\system32\drivers\Ntfs.sys
23:02:50.0854 3880  Ntfs - ok
23:02:50.0885 3880  [ 9899284589F75FA8724FF3D16AED75C1 ] Null            C:\Windows\system32\drivers\Null.sys
23:02:50.0932 3880  Null - ok
23:02:51.0181 3880  [ DD81FBC57AB9134CDDC5CE90880BFD80 ] nvlddmkm        C:\Windows\system32\DRIVERS\nvlddmkm.sys
23:02:51.0384 3880  nvlddmkm - ok
23:02:51.0462 3880  [ 0A92CB65770442ED0DC44834632F66AD ] nvraid          C:\Windows\system32\drivers\nvraid.sys
23:02:51.0493 3880  nvraid - ok
23:02:51.0509 3880  [ DAB0E87525C10052BF65F06152F37E4A ] nvstor          C:\Windows\system32\drivers\nvstor.sys
23:02:51.0524 3880  nvstor - ok
23:02:51.0556 3880  [ 270D7CD42D6E3979F6DD0146650F0E05 ] nv_agp          C:\Windows\system32\drivers\nv_agp.sys
23:02:51.0571 3880  nv_agp - ok
23:02:51.0587 3880  [ 3589478E4B22CE21B41FA1BFC0B8B8A0 ] ohci1394        C:\Windows\system32\drivers\ohci1394.sys
23:02:51.0634 3880  ohci1394 - ok
23:02:51.0697 3880  [ 9D10F99A6712E28F8ACD5641E3A7EA6B ] ose             C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE
23:02:51.0713 3880  ose - ok
23:02:51.0853 3880  [ 61BFFB5F57AD12F83AB64B7181829B34 ] osppsvc         C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
23:02:51.0947 3880  osppsvc - ok
23:02:51.0978 3880  [ 3EAC4455472CC2C97107B5291E0DCAFE ] p2pimsvc        C:\Windows\system32\pnrpsvc.dll
23:02:52.0071 3880  p2pimsvc - ok
23:02:52.0103 3880  [ 927463ECB02179F88E4B9A17568C63C3 ] p2psvc          C:\Windows\system32\p2psvc.dll
23:02:52.0118 3880  p2psvc - ok
23:02:52.0134 3880  [ 0086431C29C35BE1DBC43F52CC273887 ] Parport         C:\Windows\system32\drivers\parport.sys
23:02:52.0181 3880  Parport - ok
23:02:52.0212 3880  [ E9766131EEADE40A27DC27D2D68FBA9C ] partmgr         C:\Windows\system32\drivers\partmgr.sys
23:02:52.0243 3880  partmgr - ok
23:02:52.0274 3880  [ 3AEAA8B561E63452C655DC0584922257 ] PcaSvc          C:\Windows\System32\pcasvc.dll
23:02:52.0321 3880  PcaSvc - ok
23:02:52.0352 3880  [ 94575C0571D1462A0F70BDE6BD6EE6B3 ] pci             C:\Windows\system32\drivers\pci.sys
23:02:52.0368 3880  pci - ok
23:02:52.0399 3880  [ B5B8B5EF2E5CB34DF8DCF8831E3534FA ] pciide          C:\Windows\system32\drivers\pciide.sys
23:02:52.0399 3880  pciide - ok
23:02:52.0430 3880  [ B2E81D4E87CE48589F98CB8C05B01F2F ] pcmcia          C:\Windows\system32\drivers\pcmcia.sys
23:02:52.0446 3880  pcmcia - ok
23:02:52.0461 3880  [ D6B9C2E1A11A3A4B26A182FFEF18F603 ] pcw             C:\Windows\system32\drivers\pcw.sys
23:02:52.0477 3880  pcw - ok
23:02:52.0508 3880  [ 68769C3356B3BE5D1C732C97B9A80D6E ] PEAUTH          C:\Windows\system32\drivers\peauth.sys
23:02:52.0571 3880  PEAUTH - ok
23:02:52.0664 3880  [ E495E408C93141E8FC72DC0C6046DDFA ] PerfHost        C:\Windows\SysWow64\perfhost.exe
23:02:52.0711 3880  PerfHost - ok
23:02:52.0773 3880  [ C7CF6A6E137463219E1259E3F0F0DD6C ] pla             C:\Windows\system32\pla.dll
23:02:52.0851 3880  pla - ok
23:02:52.0914 3880  [ 25FBDEF06C4D92815B353F6E792C8129 ] PlugPlay        C:\Windows\system32\umpnpmgr.dll
23:02:52.0992 3880  PlugPlay - ok
23:02:53.0101 3880  [ 63694C307273062A2167AE4CE80730EF ] PMBDeviceInfoProvider C:\Program Files (x86)\Sony\PMB\PMBDeviceInfoProvider.exe
23:02:53.0117 3880  PMBDeviceInfoProvider - ok
23:02:53.0148 3880  [ 7195581CEC9BB7D12ABE54036ACC2E38 ] PNRPAutoReg     C:\Windows\system32\pnrpauto.dll
23:02:53.0195 3880  PNRPAutoReg - ok
23:02:53.0226 3880  [ 3EAC4455472CC2C97107B5291E0DCAFE ] PNRPsvc         C:\Windows\system32\pnrpsvc.dll
23:02:53.0241 3880  PNRPsvc - ok
23:02:53.0273 3880  [ 4F15D75ADF6156BF56ECED6D4A55C389 ] PolicyAgent     C:\Windows\System32\ipsecsvc.dll
23:02:53.0351 3880  PolicyAgent - ok
23:02:53.0413 3880  [ 6BA9D927DDED70BD1A9CADED45F8B184 ] Power           C:\Windows\system32\umpo.dll
23:02:53.0475 3880  Power - ok
23:02:53.0522 3880  [ F92A2C41117A11A00BE01CA01A7FCDE9 ] PptpMiniport    C:\Windows\system32\DRIVERS\raspptp.sys
23:02:53.0631 3880  PptpMiniport - ok
23:02:53.0663 3880  [ 0D922E23C041EFB1C3FAC2A6F943C9BF ] Processor       C:\Windows\system32\drivers\processr.sys
23:02:53.0725 3880  Processor - ok
23:02:53.0772 3880  [ 53E83F1F6CF9D62F32801CF66D8352A8 ] ProfSvc         C:\Windows\system32\profsvc.dll
23:02:53.0881 3880  ProfSvc - ok
23:02:53.0897 3880  [ C118A82CD78818C29AB228366EBF81C3 ] ProtectedStorage C:\Windows\system32\lsass.exe
23:02:53.0912 3880  ProtectedStorage - ok
23:02:53.0943 3880  [ 0557CF5A2556BD58E26384169D72438D ] Psched          C:\Windows\system32\DRIVERS\pacer.sys
23:02:54.0021 3880  Psched - ok
23:02:54.0099 3880  [ A53A15A11EBFD21077463EE2C7AFEEF0 ] ql2300          C:\Windows\system32\drivers\ql2300.sys
23:02:54.0162 3880  ql2300 - ok
23:02:54.0193 3880  [ 4F6D12B51DE1AAEFF7DC58C4D75423C8 ] ql40xx          C:\Windows\system32\drivers\ql40xx.sys
23:02:54.0193 3880  ql40xx - ok
23:02:54.0224 3880  [ 906191634E99AEA92C4816150BDA3732 ] QWAVE           C:\Windows\system32\qwave.dll
23:02:54.0255 3880  QWAVE - ok
23:02:54.0271 3880  [ 76707BB36430888D9CE9D705398ADB6C ] QWAVEdrv        C:\Windows\system32\drivers\qwavedrv.sys
23:02:54.0302 3880  QWAVEdrv - ok
23:02:54.0333 3880  [ 5A0DA8AD5762FA2D91678A8A01311704 ] RasAcd          C:\Windows\system32\DRIVERS\rasacd.sys
23:02:54.0365 3880  RasAcd - ok
23:02:54.0396 3880  [ 7ECFF9B22276B73F43A99A15A6094E90 ] RasAgileVpn     C:\Windows\system32\DRIVERS\AgileVpn.sys
23:02:54.0443 3880  RasAgileVpn - ok
23:02:54.0474 3880  [ 8F26510C5383B8DBE976DE1CD00FC8C7 ] RasAuto         C:\Windows\System32\rasauto.dll
23:02:54.0521 3880  RasAuto - ok
23:02:54.0567 3880  [ 471815800AE33E6F1C32FB1B97C490CA ] Rasl2tp         C:\Windows\system32\DRIVERS\rasl2tp.sys
23:02:54.0677 3880  Rasl2tp - ok
23:02:54.0708 3880  [ EE867A0870FC9E4972BA9EAAD35651E2 ] RasMan          C:\Windows\System32\rasmans.dll
23:02:54.0755 3880  RasMan - ok
23:02:54.0755 3880  [ 855C9B1CD4756C5E9A2AA58A15F58C25 ] RasPppoe        C:\Windows\system32\DRIVERS\raspppoe.sys
23:02:54.0817 3880  RasPppoe - ok
23:02:54.0848 3880  [ E8B1E447B008D07FF47D016C2B0EEECB ] RasSstp         C:\Windows\system32\DRIVERS\rassstp.sys
23:02:54.0957 3880  RasSstp - ok
23:02:54.0989 3880  [ 77F665941019A1594D887A74F301FA2F ] rdbss           C:\Windows\system32\DRIVERS\rdbss.sys
23:02:55.0051 3880  rdbss - ok
23:02:55.0082 3880  [ 302DA2A0539F2CF54D7C6CC30C1F2D8D ] rdpbus          C:\Windows\system32\drivers\rdpbus.sys
23:02:55.0129 3880  rdpbus - ok
23:02:55.0176 3880  [ CEA6CC257FC9B7715F1C2B4849286D24 ] RDPCDD          C:\Windows\system32\DRIVERS\RDPCDD.sys
23:02:55.0207 3880  RDPCDD - ok
23:02:55.0223 3880  [ BB5971A4F00659529A5C44831AF22365 ] RDPENCDD        C:\Windows\system32\drivers\rdpencdd.sys
23:02:55.0285 3880  RDPENCDD - ok
23:02:55.0316 3880  [ 216F3FA57533D98E1F74DED70113177A ] RDPREFMP        C:\Windows\system32\drivers\rdprefmp.sys
23:02:55.0347 3880  RDPREFMP - ok
23:02:55.0394 3880  [ E61608AA35E98999AF9AAEEEA6114B0A ] RDPWD           C:\Windows\system32\drivers\RDPWD.sys
23:02:55.0425 3880  RDPWD - ok
23:02:55.0472 3880  [ 34ED295FA0121C241BFEF24764FC4520 ] rdyboost        C:\Windows\system32\drivers\rdyboost.sys
23:02:55.0488 3880  rdyboost - ok
23:02:55.0519 3880  [ 254FB7A22D74E5511C73A3F6D802F192 ] RemoteAccess    C:\Windows\System32\mprdim.dll
23:02:55.0597 3880  RemoteAccess - ok
23:02:55.0644 3880  [ E4D94F24081440B5FC5AA556C7C62702 ] RemoteRegistry  C:\Windows\system32\regsvc.dll
23:02:55.0706 3880  RemoteRegistry - ok
23:02:55.0769 3880  [ 3DD798846E2C28102B922C56E71B7932 ] RFCOMM          C:\Windows\system32\DRIVERS\rfcomm.sys
23:02:55.0815 3880  RFCOMM - ok
23:02:55.0831 3880  [ E4DC58CF7B3EA515AE917FF0D402A7BB ] RpcEptMapper    C:\Windows\System32\RpcEpMap.dll
23:02:55.0893 3880  RpcEptMapper - ok
23:02:55.0909 3880  [ D5BA242D4CF8E384DB90E6A8ED850B8C ] RpcLocator      C:\Windows\system32\locator.exe
23:02:55.0956 3880  RpcLocator - ok
23:02:55.0987 3880  [ 5C627D1B1138676C0A7AB2C2C190D123 ] RpcSs           C:\Windows\system32\rpcss.dll
23:02:56.0034 3880  RpcSs - ok
23:02:56.0065 3880  [ 546D7F426776090B90EF5F195B6AE662 ] RSPCIESTOR      C:\Windows\system32\DRIVERS\RtsPStor.sys
23:02:56.0081 3880  RSPCIESTOR - ok
23:02:56.0127 3880  [ DDC86E4F8E7456261E637E3552E804FF ] rspndr          C:\Windows\system32\DRIVERS\rspndr.sys
23:02:56.0190 3880  rspndr - ok
23:02:56.0221 3880  [ EA5532868BA76923D75BCB2A1448D810 ] RTL8167         C:\Windows\system32\DRIVERS\Rt64win7.sys
23:02:56.0237 3880  RTL8167 - ok
23:02:56.0283 3880  [ C118A82CD78818C29AB228366EBF81C3 ] SamSs           C:\Windows\system32\lsass.exe
23:02:56.0299 3880  SamSs - ok
23:02:56.0330 3880  [ AC03AF3329579FFFB455AA2DAABBE22B ] sbp2port        C:\Windows\system32\drivers\sbp2port.sys
23:02:56.0346 3880  sbp2port - ok
23:02:56.0361 3880  [ 9B7395789E3791A3B6D000FE6F8B131E ] SCardSvr        C:\Windows\System32\SCardSvr.dll
23:02:56.0408 3880  SCardSvr - ok
23:02:56.0408 3880  [ 253F38D0D7074C02FF8DEB9836C97D2B ] scfilter        C:\Windows\system32\DRIVERS\scfilter.sys
23:02:56.0455 3880  scfilter - ok
23:02:56.0502 3880  [ 262F6592C3299C005FD6BEC90FC4463A ] Schedule        C:\Windows\system32\schedsvc.dll
23:02:56.0580 3880  Schedule - ok
23:02:56.0627 3880  [ F17D1D393BBC69C5322FBFAFACA28C7F ] SCPolicySvc     C:\Windows\System32\certprop.dll
23:02:56.0658 3880  SCPolicySvc - ok
23:02:56.0673 3880  [ 111E0EBC0AD79CB0FA014B907B231CF0 ] sdbus           C:\Windows\system32\DRIVERS\sdbus.sys
23:02:56.0720 3880  sdbus - ok
23:02:56.0751 3880  [ 6EA4234DC55346E0709560FE7C2C1972 ] SDRSVC          C:\Windows\System32\SDRSVC.dll
23:02:56.0829 3880  SDRSVC - ok
23:02:56.0845 3880  [ 3EA8A16169C26AFBEB544E0E48421186 ] secdrv          C:\Windows\system32\drivers\secdrv.sys
23:02:56.0939 3880  secdrv - ok
23:02:56.0970 3880  [ BC617A4E1B4FA8DF523A061739A0BD87 ] seclogon        C:\Windows\system32\seclogon.dll
23:02:57.0001 3880  seclogon - ok
23:02:57.0017 3880  [ C32AB8FA018EF34C0F113BD501436D21 ] SENS            C:\Windows\System32\sens.dll
23:02:57.0095 3880  SENS - ok
23:02:57.0141 3880  [ 0336CFFAFAAB87A11541F1CF1594B2B2 ] SensrSvc        C:\Windows\system32\sensrsvc.dll
23:02:57.0235 3880  SensrSvc - ok
23:02:57.0282 3880  [ CB624C0035412AF0DEBEC78C41F5CA1B ] Serenum         C:\Windows\system32\drivers\serenum.sys
23:02:57.0329 3880  Serenum - ok
23:02:57.0375 3880  [ C1D8E28B2C2ADFAEC4BA89E9FDA69BD6 ] Serial          C:\Windows\system32\drivers\serial.sys
23:02:57.0422 3880  Serial - ok
23:02:57.0453 3880  [ 1C545A7D0691CC4A027396535691C3E3 ] sermouse        C:\Windows\system32\drivers\sermouse.sys
23:02:57.0500 3880  sermouse - ok
23:02:57.0547 3880  [ 0B6231BF38174A1628C4AC812CC75804 ] SessionEnv      C:\Windows\system32\sessenv.dll
23:02:57.0609 3880  SessionEnv - ok
23:02:57.0656 3880  [ 286D3889E6AB5589646FF8A63CB928AE ] SFEP            C:\Windows\system32\drivers\SFEP.sys
23:02:57.0703 3880  SFEP - ok
23:02:57.0734 3880  [ A554811BCD09279536440C964AE35BBF ] sffdisk         C:\Windows\system32\drivers\sffdisk.sys
23:02:57.0782 3880  sffdisk - ok
23:02:57.0813 3880  [ FF414F0BAEFEBA59BC6C04B3DB0B87BF ] sffp_mmc        C:\Windows\system32\drivers\sffp_mmc.sys
23:02:57.0844 3880  sffp_mmc - ok
23:02:57.0876 3880  [ DD85B78243A19B59F0637DCF284DA63C ] sffp_sd         C:\Windows\system32\drivers\sffp_sd.sys
23:02:57.0907 3880  sffp_sd - ok
23:02:57.0954 3880  [ A9D601643A1647211A1EE2EC4E433FF4 ] sfloppy         C:\Windows\system32\drivers\sfloppy.sys
23:02:58.0016 3880  sfloppy - ok
23:02:58.0078 3880  [ C6CC9297BD53E5229653303E556AA539 ] Sftfs           C:\Windows\system32\DRIVERS\Sftfslh.sys
23:02:58.0125 3880  Sftfs - ok
23:02:58.0203 3880  [ 13693B6354DD6E72DC5131DA7D764B90 ] sftlist         C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe
23:02:58.0219 3880  sftlist - ok
23:02:58.0234 3880  [ 390AA7BC52CEE43F6790CDEA1E776703 ] Sftplay         C:\Windows\system32\DRIVERS\Sftplaylh.sys
23:02:58.0250 3880  Sftplay - ok
23:02:58.0266 3880  [ 617E29A0B0A2807466560D4C4E338D3E ] Sftredir        C:\Windows\system32\DRIVERS\Sftredirlh.sys
23:02:58.0281 3880  Sftredir - ok
23:02:58.0312 3880  [ 8F571F016FA1976F445147E9E6C8AE9B ] Sftvol          C:\Windows\system32\DRIVERS\Sftvollh.sys
23:02:58.0328 3880  Sftvol - ok
23:02:58.0375 3880  [ C3CDDD18F43D44AB713CF8C4916F7696 ] sftvsa          C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
23:02:58.0406 3880  sftvsa - ok
23:02:58.0422 3880  [ B95F6501A2F8B2E78C697FEC401970CE ] SharedAccess    C:\Windows\System32\ipnathlp.dll
23:02:58.0500 3880  SharedAccess - ok
23:02:58.0546 3880  [ AAF932B4011D14052955D4B212A4DA8D ] ShellHWDetection C:\Windows\System32\shsvcs.dll
23:02:58.0609 3880  ShellHWDetection - ok
23:02:58.0640 3880  [ 843CAF1E5FDE1FFD5FF768F23A51E2E1 ] SiSRaid2        C:\Windows\system32\drivers\SiSRaid2.sys
23:02:58.0656 3880  SiSRaid2 - ok
23:02:58.0671 3880  [ 6A6C106D42E9FFFF8B9FCB4F754F6DA4 ] SiSRaid4        C:\Windows\system32\drivers\sisraid4.sys
23:02:58.0687 3880  SiSRaid4 - ok
23:02:58.0780 3880  [ F07AF60B152221472FBDB2FECEC4896D ] SkypeUpdate     C:\Program Files (x86)\Skype\Updater\Updater.exe
23:02:58.0796 3880  SkypeUpdate - ok
23:02:58.0827 3880  [ 548260A7B8654E024DC30BF8A7C5BAA4 ] Smb             C:\Windows\system32\DRIVERS\smb.sys
23:02:58.0905 3880  Smb - ok
23:02:58.0968 3880  [ 6313F223E817CC09AA41811DAA7F541D ] SNMPTRAP        C:\Windows\System32\snmptrap.exe
23:02:59.0030 3880  SNMPTRAP - ok
23:02:59.0108 3880  [ DDF2EC98AF6FC70608A4F9CE4DB52758 ] SOHCImp         C:\Program Files (x86)\Common Files\Sony Shared\SOHLib\SOHCImp.exe
23:02:59.0124 3880  SOHCImp - ok
23:02:59.0139 3880  [ 5FA03F5EA6EFEF6D17B4A1A48C40A23C ] SOHDs           C:\Program Files (x86)\Common Files\Sony Shared\SOHLib\SOHDs.exe
23:02:59.0155 3880  SOHDs - ok
23:02:59.0249 3880  [ 5177D14A78E60FD61DCFC6B388E7E971 ] Sony PC Companion C:\Program Files (x86)\Sony\Sony PC Companion\PCCService.exe
23:02:59.0280 3880  Sony PC Companion - ok
23:02:59.0327 3880  [ 65E5659E9C2A0762D05657C0E22A7CA2 ] SpfService      C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\SPF\SpfService64.exe
23:02:59.0358 3880  SpfService - ok
23:02:59.0373 3880  [ B9E31E5CACDFE584F34F730A677803F9 ] spldr           C:\Windows\system32\drivers\spldr.sys
23:02:59.0373 3880  spldr - ok
23:02:59.0420 3880  [ 85DAA09A98C9286D4EA2BA8D0E644377 ] Spooler         C:\Windows\System32\spoolsv.exe
23:02:59.0467 3880  Spooler - ok
23:02:59.0576 3880  [ E17E0188BB90FAE42D83E98707EFA59C ] sppsvc          C:\Windows\system32\sppsvc.exe
23:02:59.0670 3880  sppsvc - ok
23:02:59.0701 3880  [ 93D7D61317F3D4BC4F4E9F8A96A7DE45 ] sppuinotify     C:\Windows\system32\sppuinotify.dll
23:02:59.0732 3880  sppuinotify - ok
23:02:59.0841 3880  [ 891793E00432FA055CF040605C260E49 ] SRTSP           C:\Windows\System32\Drivers\N360x64\0604000.009\SRTSP64.SYS
23:02:59.0873 3880  SRTSP - ok
23:02:59.0935 3880  [ 1CB7BB3B0561FB5ECFE37F7731E8BF3E ] SRTSPX          C:\Windows\system32\drivers\N360x64\0604000.009\SRTSPX64.SYS
23:02:59.0951 3880  SRTSPX - ok
23:02:59.0982 3880  [ 441FBA48BFF01FDB9D5969EBC1838F0B ] srv             C:\Windows\system32\DRIVERS\srv.sys
23:03:00.0013 3880  srv - ok
23:03:00.0044 3880  [ B4ADEBBF5E3677CCE9651E0F01F7CC28 ] srv2            C:\Windows\system32\DRIVERS\srv2.sys
23:03:00.0091 3880  srv2 - ok
23:03:00.0122 3880  [ 27E461F0BE5BFF5FC737328F749538C3 ] srvnet          C:\Windows\system32\DRIVERS\srvnet.sys
23:03:00.0138 3880  srvnet - ok
23:03:00.0153 3880  [ 51B52FBD583CDE8AA9BA62B8B4298F33 ] SSDPSRV         C:\Windows\System32\ssdpsrv.dll
23:03:00.0185 3880  SSDPSRV - ok
23:03:00.0216 3880  [ AB7AEBF58DAD8DAAB7A6C45E6A8885CB ] SstpSvc         C:\Windows\system32\sstpsvc.dll
23:03:00.0247 3880  SstpSvc - ok
23:03:00.0263 3880  [ F3817967ED533D08327DC73BC4D5542A ] stexstor        C:\Windows\system32\drivers\stexstor.sys
23:03:00.0278 3880  stexstor - ok
23:03:00.0341 3880  [ 8DD52E8E6128F4B2DA92CE27402871C1 ] stisvc          C:\Windows\System32\wiaservc.dll
23:03:00.0419 3880  stisvc - ok
23:03:00.0450 3880  [ D01EC09B6711A5F8E7E6564A4D0FBC90 ] swenum          C:\Windows\system32\drivers\swenum.sys
23:03:00.0465 3880  swenum - ok
23:03:00.0497 3880  [ E08E46FDD841B7184194011CA1955A0B ] swprv           C:\Windows\System32\swprv.dll
23:03:00.0575 3880  swprv - ok
23:03:00.0653 3880  [ 8B2430762099598DA40686F754632EFD ] SymDS           C:\Windows\system32\drivers\N360x64\0604000.009\SYMDS64.SYS
23:03:00.0684 3880  SymDS - ok
23:03:00.0762 3880  [ 5CB7F2FD7E30A0F52F93574BFC3A8041 ] SymEFA          C:\Windows\system32\drivers\N360x64\0604000.009\SYMEFA64.SYS
23:03:00.0793 3880  SymEFA - ok
23:03:00.0855 3880  [ 898BB48C797483420DF523B2BBC1ECDB ] SymEvent        C:\Windows\system32\Drivers\SYMEVENT64x86.SYS
23:03:00.0871 3880  SymEvent - ok
23:03:00.0933 3880  [ 5013A76CAAA1D7CF1C55214B490B4E35 ] SymIRON         C:\Windows\system32\drivers\N360x64\0604000.009\Ironx64.SYS
23:03:00.0965 3880  SymIRON - ok
23:03:00.0996 3880  [ 3911BD0E68C010E5438A87706ABBE9AB ] SymNetS         C:\Windows\System32\Drivers\N360x64\0604000.009\SYMNETS.SYS
23:03:01.0011 3880  SymNetS - ok
23:03:01.0058 3880  [ BF9CCC0BF39B418C8D0AE8B05CF95B7D ] SysMain         C:\Windows\system32\sysmain.dll
23:03:01.0121 3880  SysMain - ok
23:03:01.0167 3880  [ E3C61FD7B7C2557E1F1B0B4CEC713585 ] TabletInputService C:\Windows\System32\TabSvc.dll
23:03:01.0199 3880  TabletInputService - ok
23:03:01.0214 3880  [ 40F0849F65D13EE87B9A9AE3C1DD6823 ] TapiSrv         C:\Windows\System32\tapisrv.dll
23:03:01.0261 3880  TapiSrv - ok
23:03:01.0277 3880  [ 1BE03AC720F4D302EA01D40F588162F6 ] TBS             C:\Windows\System32\tbssvc.dll
23:03:01.0339 3880  TBS - ok
23:03:01.0433 3880  [ F782CAD3CEDBB3F9FFE3BF2775D92DDC ] Tcpip           C:\Windows\system32\drivers\tcpip.sys
23:03:01.0495 3880  Tcpip - ok
23:03:01.0557 3880  [ F782CAD3CEDBB3F9FFE3BF2775D92DDC ] TCPIP6          C:\Windows\system32\DRIVERS\tcpip.sys
23:03:01.0604 3880  TCPIP6 - ok
23:03:01.0620 3880  [ DF687E3D8836BFB04FCC0615BF15A519 ] tcpipreg        C:\Windows\system32\drivers\tcpipreg.sys
23:03:01.0713 3880  tcpipreg - ok
23:03:01.0729 3880  [ 3371D21011695B16333A3934340C4E7C ] TDPIPE          C:\Windows\system32\drivers\tdpipe.sys
23:03:01.0823 3880  TDPIPE - ok
23:03:01.0932 3880  [ 51C5ECEB1CDEE2468A1748BE550CFBC8 ] TDTCP           C:\Windows\system32\drivers\tdtcp.sys
23:03:01.0963 3880  TDTCP - ok
23:03:02.0041 3880  [ DDAD5A7AB24D8B65F8D724F5C20FD806 ] tdx             C:\Windows\system32\DRIVERS\tdx.sys
23:03:02.0119 3880  tdx - ok
23:03:02.0166 3880  [ 561E7E1F06895D78DE991E01DD0FB6E5 ] TermDD          C:\Windows\system32\drivers\termdd.sys
23:03:02.0181 3880  TermDD - ok
23:03:02.0197 3880  [ 2E648163254233755035B46DD7B89123 ] TermService     C:\Windows\System32\termsrv.dll
23:03:02.0275 3880  TermService - ok
23:03:02.0306 3880  [ F0344071948D1A1FA732231785A0664C ] Themes          C:\Windows\system32\themeservice.dll
23:03:02.0322 3880  Themes - ok
23:03:02.0337 3880  [ E40E80D0304A73E8D269F7141D77250B ] THREADORDER     C:\Windows\system32\mmcss.dll
23:03:02.0384 3880  THREADORDER - ok
23:03:02.0400 3880  [ 7E7AFD841694F6AC397E99D75CEAD49D ] TrkWks          C:\Windows\System32\trkwks.dll
23:03:02.0493 3880  TrkWks - ok
23:03:02.0556 3880  [ 773212B2AAA24C1E31F10246B15B276C ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
23:03:02.0649 3880  TrustedInstaller - ok
23:03:02.0665 3880  [ CE18B2CDFC837C99E5FAE9CA6CBA5D30 ] tssecsrv        C:\Windows\system32\DRIVERS\tssecsrv.sys
23:03:02.0743 3880  tssecsrv - ok
23:03:02.0790 3880  [ D11C783E3EF9A3C52C0EBE83CC5000E9 ] TsUsbFlt        C:\Windows\system32\drivers\tsusbflt.sys
23:03:02.0868 3880  TsUsbFlt - ok
23:03:02.0899 3880  [ 9CC2CCAE8A84820EAECB886D477CBCB8 ] TsUsbGD         C:\Windows\system32\drivers\TsUsbGD.sys
23:03:02.0946 3880  TsUsbGD - ok
23:03:03.0008 3880  [ 3566A8DAAFA27AF944F5D705EAA64894 ] tunnel          C:\Windows\system32\DRIVERS\tunnel.sys
23:03:03.0102 3880  tunnel - ok
23:03:03.0133 3880  [ B4DD609BD7E282BFC683CEC7EAAAAD67 ] uagp35          C:\Windows\system32\drivers\uagp35.sys
23:03:03.0149 3880  uagp35 - ok
23:03:03.0195 3880  [ 1FE69F3C1CA1CF4B7EC7E2E9090FFFDC ] uCamMonitor     C:\Program Files (x86)\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe
23:03:03.0227 3880  uCamMonitor - ok
23:03:03.0258 3880  [ FF4232A1A64012BAA1FD97C7B67DF593 ] udfs            C:\Windows\system32\DRIVERS\udfs.sys
23:03:03.0336 3880  udfs - ok
23:03:03.0367 3880  [ 3CBDEC8D06B9968ABA702EBA076364A1 ] UI0Detect       C:\Windows\system32\UI0Detect.exe
23:03:03.0414 3880  UI0Detect - ok
23:03:03.0461 3880  [ 4BFE1BC28391222894CBF1E7D0E42320 ] uliagpkx        C:\Windows\system32\drivers\uliagpkx.sys
23:03:03.0476 3880  uliagpkx - ok
23:03:03.0507 3880  [ DC54A574663A895C8763AF0FA1FF7561 ] umbus           C:\Windows\system32\DRIVERS\umbus.sys
23:03:03.0554 3880  umbus - ok
23:03:03.0585 3880  [ B2E8E8CB557B156DA5493BBDDCC1474D ] UmPass          C:\Windows\system32\drivers\umpass.sys
23:03:03.0648 3880  UmPass - ok
23:03:03.0788 3880  [ 7A78ED1088890114DFDE2C4AB038D6B6 ] UNS             C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
23:03:03.0835 3880  UNS - ok
23:03:03.0866 3880  [ D47EC6A8E81633DD18D2436B19BAF6DE ] upnphost        C:\Windows\System32\upnphost.dll
23:03:03.0929 3880  upnphost - ok
23:03:03.0991 3880  [ FB251567F41BC61988B26731DEC19E4B ] USBAAPL64       C:\Windows\system32\Drivers\usbaapl64.sys
23:03:04.0022 3880  USBAAPL64 ( UnsignedFile.Multi.Generic ) - warning
23:03:04.0022 3880  USBAAPL64 - detected UnsignedFile.Multi.Generic (1)
23:03:04.0053 3880  [ 6F1A3157A1C89435352CEB543CDB359C ] usbccgp         C:\Windows\system32\DRIVERS\usbccgp.sys
23:03:04.0131 3880  usbccgp - ok
23:03:04.0147 3880  [ AF0892A803FDDA7492F595368E3B68E7 ] usbcir          C:\Windows\system32\drivers\usbcir.sys
23:03:04.0163 3880  usbcir - ok
23:03:04.0178 3880  [ C025055FE7B87701EB042095DF1A2D7B ] usbehci         C:\Windows\system32\drivers\usbehci.sys
23:03:04.0225 3880  usbehci - ok
23:03:04.0272 3880  [ 287C6C9410B111B68B52CA298F7B8C24 ] usbhub          C:\Windows\system32\drivers\usbhub.sys
23:03:04.0319 3880  usbhub - ok
23:03:04.0350 3880  [ 9840FC418B4CBD632D3D0A667A725C31 ] usbohci         C:\Windows\system32\drivers\usbohci.sys
23:03:04.0397 3880  usbohci - ok
23:03:04.0443 3880  [ 73188F58FB384E75C4063D29413CEE3D ] usbprint        C:\Windows\system32\DRIVERS\usbprint.sys
23:03:04.0490 3880  usbprint - ok
23:03:04.0537 3880  [ AAA2513C8AED8B54B189FD0C6B1634C0 ] usbscan         C:\Windows\system32\DRIVERS\usbscan.sys
23:03:04.0553 3880  usbscan - ok
23:03:04.0568 3880  [ FED648B01349A3C8395A5169DB5FB7D6 ] USBSTOR         C:\Windows\system32\DRIVERS\USBSTOR.SYS
23:03:04.0646 3880  USBSTOR - ok
23:03:04.0677 3880  [ 62069A34518BCF9C1FD9E74B3F6DB7CD ] usbuhci         C:\Windows\system32\drivers\usbuhci.sys
23:03:04.0724 3880  usbuhci - ok
23:03:04.0771 3880  [ 454800C2BC7F3927CE030141EE4F4C50 ] usbvideo        C:\Windows\system32\Drivers\usbvideo.sys
23:03:04.0818 3880  usbvideo - ok
23:03:04.0865 3880  [ EDBB23CBCF2CDF727D64FF9B51A6070E ] UxSms           C:\Windows\System32\uxsms.dll
23:03:04.0958 3880  UxSms - ok
23:03:05.0021 3880  [ DCB1F83AD167D16D263CE57C94E9EEDF ] VAIO Event Service C:\Program Files (x86)\Sony\VAIO Event Service\VESMgr.exe
23:03:05.0036 3880  VAIO Event Service - ok
23:03:05.0036 3880  [ C118A82CD78818C29AB228366EBF81C3 ] VaultSvc        C:\Windows\system32\lsass.exe
23:03:05.0067 3880  VaultSvc - ok
23:03:05.0130 3880  [ D00058C1FFF3F3DE990444A5734E9639 ] VCFw            C:\Program Files (x86)\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe
23:03:05.0192 3880  VCFw - ok
23:03:05.0270 3880  [ F19275655B42086C884ABCDAE2C659AE ] VcmIAlzMgr      C:\Program Files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe
23:03:05.0317 3880  VcmIAlzMgr - ok
23:03:05.0364 3880  [ 2F06D134554BA84FE253DBC481DCFE6D ] VcmINSMgr       C:\Program Files\Sony\VCM Intelligent Network Service Manager\VcmINSMgr.exe
23:03:05.0395 3880  VcmINSMgr - ok
23:03:05.0442 3880  [ 32A3735F6874B7783C6209ED5CA36D9D ] VcmXmlIfHelper  C:\Program Files\Common Files\Sony Shared\VcmXml\VcmXmlIfHelper64.exe
23:03:05.0442 3880  VcmXmlIfHelper - ok
23:03:05.0535 3880  [ D347D3ABE070AA09C22FC37121555D52 ] VCService       C:\Program Files\Sony\VAIO Care\VCService.exe
23:03:05.0551 3880  VCService - ok
23:03:05.0582 3880  [ C5C876CCFC083FF3B128F933823E87BD ] vdrvroot        C:\Windows\system32\drivers\vdrvroot.sys
23:03:05.0598 3880  vdrvroot - ok
23:03:05.0645 3880  [ 8D6B481601D01A456E75C3210F1830BE ] vds             C:\Windows\System32\vds.exe
23:03:05.0707 3880  vds - ok
23:03:05.0769 3880  [ DA4DA3F5E02943C2DC8C6ED875DE68DD ] vga             C:\Windows\system32\DRIVERS\vgapnp.sys
23:03:05.0801 3880  vga - ok
23:03:05.0816 3880  [ 53E92A310193CB3C03BEA963DE7D9CFC ] VgaSave         C:\Windows\System32\drivers\vga.sys
23:03:05.0910 3880  VgaSave - ok
23:03:05.0941 3880  [ 2CE2DF28C83AEAF30084E1B1EB253CBB ] vhdmp           C:\Windows\system32\drivers\vhdmp.sys
23:03:05.0957 3880  vhdmp - ok
23:03:05.0972 3880  [ E5689D93FFE4E5D66C0178761240DD54 ] viaide          C:\Windows\system32\drivers\viaide.sys
23:03:05.0988 3880  viaide - ok
23:03:06.0019 3880  [ D2AAFD421940F640B407AEFAAEBD91B0 ] volmgr          C:\Windows\system32\drivers\volmgr.sys
23:03:06.0050 3880  volmgr - ok
23:03:06.0081 3880  [ A255814907C89BE58B79EF2F189B843B ] volmgrx         C:\Windows\system32\drivers\volmgrx.sys
23:03:06.0113 3880  volmgrx - ok
23:03:06.0159 3880  [ 0D08D2F3B3FF84E433346669B5E0F639 ] volsnap         C:\Windows\system32\drivers\volsnap.sys
23:03:06.0175 3880  volsnap - ok
23:03:06.0175 3880  [ 5E2016EA6EBACA03C04FEAC5F330D997 ] vsmraid         C:\Windows\system32\drivers\vsmraid.sys
23:03:06.0191 3880  vsmraid - ok
23:03:06.0269 3880  [ 03F6F618367CB16A2176B8DB4215D1F9 ] VSNService      C:\Program Files\Sony\VAIO Smart Network\VSNService.exe
23:03:06.0315 3880  VSNService - ok
23:03:06.0378 3880  [ B60BA0BC31B0CB414593E169F6F21CC2 ] VSS             C:\Windows\system32\vssvc.exe
23:03:06.0487 3880  VSS - ok
23:03:06.0596 3880  [ FB4A1695D2D74F9C92CA5E84795CDBE1 ] VUAgent         C:\Program Files\Sony\VAIO Update Common\VUAgent.exe
23:03:06.0643 3880  VUAgent - ok
23:03:06.0659 3880  [ 36D4720B72B5C5D9CB2B9C29E9DF67A1 ] vwifibus        C:\Windows\system32\DRIVERS\vwifibus.sys
23:03:06.0705 3880  vwifibus - ok
23:03:06.0737 3880  [ 6A3D66263414FF0D6FA754C646612F3F ] vwififlt        C:\Windows\system32\DRIVERS\vwififlt.sys
23:03:06.0783 3880  vwififlt - ok
23:03:06.0830 3880  [ 1C9D80CC3849B3788048078C26486E1A ] W32Time         C:\Windows\system32\w32time.dll
23:03:06.0893 3880  W32Time - ok
23:03:06.0924 3880  [ 4E9440F4F152A7B944CB1663D3935A3E ] WacomPen        C:\Windows\system32\drivers\wacompen.sys
23:03:06.0986 3880  WacomPen - ok
23:03:07.0033 3880  [ 356AFD78A6ED4457169241AC3965230C ] WANARP          C:\Windows\system32\DRIVERS\wanarp.sys
23:03:07.0095 3880  WANARP - ok
23:03:07.0095 3880  [ 356AFD78A6ED4457169241AC3965230C ] Wanarpv6        C:\Windows\system32\DRIVERS\wanarp.sys
23:03:07.0127 3880  Wanarpv6 - ok
23:03:07.0205 3880  [ 78F4E7F5C56CB9716238EB57DA4B6A75 ] wbengine        C:\Windows\system32\wbengine.exe
23:03:07.0251 3880  wbengine - ok
23:03:07.0283 3880  [ 3AA101E8EDAB2DB4131333F4325C76A3 ] WbioSrvc        C:\Windows\System32\wbiosrvc.dll
23:03:07.0298 3880  WbioSrvc - ok
23:03:07.0314 3880  [ 7368A2AFD46E5A4481D1DE9D14848EDD ] wcncsvc         C:\Windows\System32\wcncsvc.dll
23:03:07.0361 3880  wcncsvc - ok
23:03:07.0407 3880  [ 20F7441334B18CEE52027661DF4A6129 ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
23:03:07.0485 3880  WcsPlugInService - ok
23:03:07.0501 3880  [ 72889E16FF12BA0F235467D6091B17DC ] Wd              C:\Windows\system32\drivers\wd.sys
23:03:07.0517 3880  Wd - ok
23:03:07.0548 3880  [ 441BD2D7B4F98134C3A4F9FA570FD250 ] Wdf01000        C:\Windows\system32\drivers\Wdf01000.sys
23:03:07.0579 3880  Wdf01000 - ok
23:03:07.0610 3880  [ BF1FC3F79B863C914687A737C2F3D681 ] WdiServiceHost  C:\Windows\system32\wdi.dll
23:03:07.0704 3880  WdiServiceHost - ok
23:03:07.0719 3880  [ BF1FC3F79B863C914687A737C2F3D681 ] WdiSystemHost   C:\Windows\system32\wdi.dll
23:03:07.0735 3880  WdiSystemHost - ok
23:03:07.0751 3880  [ 3DB6D04E1C64272F8B14EB8BC4616280 ] WebClient       C:\Windows\System32\webclnt.dll
23:03:07.0797 3880  WebClient - ok
23:03:07.0829 3880  [ C749025A679C5103E575E3B48E092C43 ] Wecsvc          C:\Windows\system32\wecsvc.dll
23:03:07.0891 3880  Wecsvc - ok
23:03:07.0922 3880  [ 7E591867422DC788B9E5BD337A669A08 ] wercplsupport   C:\Windows\System32\wercplsupport.dll
23:03:07.0953 3880  wercplsupport - ok
23:03:07.0985 3880  [ 6D137963730144698CBD10F202E9F251 ] WerSvc          C:\Windows\System32\WerSvc.dll
23:03:08.0031 3880  WerSvc - ok
23:03:08.0047 3880  [ 611B23304BF067451A9FDEE01FBDD725 ] WfpLwf          C:\Windows\system32\DRIVERS\wfplwf.sys
23:03:08.0078 3880  WfpLwf - ok
23:03:08.0109 3880  [ 05ECAEC3E4529A7153B3136CEB49F0EC ] WIMMount        C:\Windows\system32\drivers\wimmount.sys
23:03:08.0109 3880  WIMMount - ok
23:03:08.0125 3880  WinDefend - ok
23:03:08.0141 3880  WinHttpAutoProxySvc - ok
23:03:08.0187 3880  [ 19B07E7E8915D701225DA41CB3877306 ] Winmgmt         C:\Windows\system32\wbem\WMIsvc.dll
23:03:08.0250 3880  Winmgmt - ok
23:03:08.0312 3880  [ BCB1310604AA415C4508708975B3931E ] WinRM           C:\Windows\system32\WsmSvc.dll
23:03:08.0375 3880  WinRM - ok
23:03:08.0406 3880  [ FE88B288356E7B47B74B13372ADD906D ] WinUsb          C:\Windows\system32\DRIVERS\WinUsb.sys
23:03:08.0453 3880  WinUsb - ok
23:03:08.0515 3880  [ 4FADA86E62F18A1B2F42BA18AE24E6AA ] Wlansvc         C:\Windows\System32\wlansvc.dll
23:03:08.0609 3880  Wlansvc - ok
23:03:08.0655 3880  [ 06C8FA1CF39DE6A735B54D906BA791C6 ] wlcrasvc        C:\Program Files\Windows Live\Mesh\wlcrasvc.exe
23:03:08.0671 3880  wlcrasvc - ok
23:03:08.0749 3880  [ 7E47C328FC4768CB8BEAFBCFAFA70362 ] wlidsvc         C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
23:03:08.0796 3880  wlidsvc - ok
23:03:08.0827 3880  [ F6FF8944478594D0E414D3F048F0D778 ] WmiAcpi         C:\Windows\system32\drivers\wmiacpi.sys
23:03:08.0858 3880  WmiAcpi - ok
23:03:08.0905 3880  [ 38B84C94C5A8AF291ADFEA478AE54F93 ] wmiApSrv        C:\Windows\system32\wbem\WmiApSrv.exe
23:03:08.0967 3880  wmiApSrv - ok
23:03:08.0999 3880  WMPNetworkSvc - ok
23:03:09.0030 3880  [ 96C6E7100D724C69FCF9E7BF590D1DCA ] WPCSvc          C:\Windows\System32\wpcsvc.dll
23:03:09.0061 3880  WPCSvc - ok
23:03:09.0061 3880  [ 93221146D4EBBF314C29B23CD6CC391D ] WPDBusEnum      C:\Windows\system32\wpdbusenum.dll
23:03:09.0092 3880  WPDBusEnum - ok
23:03:09.0123 3880  [ 6BCC1D7D2FD2453957C5479A32364E52 ] ws2ifsl         C:\Windows\system32\drivers\ws2ifsl.sys
23:03:09.0155 3880  ws2ifsl - ok
23:03:09.0186 3880  [ E8B1FE6669397D1772D8196DF0E57A9E ] wscsvc          C:\Windows\System32\wscsvc.dll
23:03:09.0233 3880  wscsvc - ok
23:03:09.0233 3880  WSearch - ok
23:03:09.0326 3880  [ D9EF901DCA379CFE914E9FA13B73B4C4 ] wuauserv        C:\Windows\system32\wuaueng.dll
23:03:09.0389 3880  wuauserv - ok
23:03:09.0404 3880  [ D3381DC54C34D79B22CEE0D65BA91B7C ] WudfPf          C:\Windows\system32\drivers\WudfPf.sys
23:03:09.0435 3880  WudfPf - ok
23:03:09.0467 3880  [ CF8D590BE3373029D57AF80914190682 ] WUDFRd          C:\Windows\system32\DRIVERS\WUDFRd.sys
23:03:09.0513 3880  WUDFRd - ok
23:03:09.0560 3880  [ 7A95C95B6C4CF292D689106BCAE49543 ] wudfsvc         C:\Windows\System32\WUDFSvc.dll
23:03:09.0638 3880  wudfsvc - ok
23:03:09.0638 3880  [ 9A3452B3C2A46C073166C5CF49FAD1AE ] WwanSvc         C:\Windows\System32\wwansvc.dll
23:03:09.0701 3880  WwanSvc - ok
23:03:09.0732 3880  ================ Scan global ===============================
23:03:09.0747 3880  [ BA0CD8C393E8C9F83354106093832C7B ] C:\Windows\system32\basesrv.dll
23:03:09.0794 3880  [ F46BBAAC1C4980F4D0DD463F190A42D3 ] C:\Windows\system32\winsrv.dll
23:03:09.0810 3880  [ F46BBAAC1C4980F4D0DD463F190A42D3 ] C:\Windows\system32\winsrv.dll
23:03:09.0825 3880  [ D6160F9D869BA3AF0B787F971DB56368 ] C:\Windows\system32\sxssrv.dll
23:03:09.0857 3880  [ 24ACB7E5BE595468E3B9AA488B9B4FCB ] C:\Windows\system32\services.exe
23:03:09.0857 3880  [Global] - ok
23:03:09.0857 3880  ================ Scan MBR ==================================
23:03:09.0872 3880  [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0
23:03:10.0325 3880  \Device\Harddisk0\DR0 - ok
23:03:10.0325 3880  ================ Scan VBR ==================================
23:03:10.0356 3880  [ 93F8375423B9F53198E83AFBBC0C0F80 ] \Device\Harddisk0\DR0\Partition1
23:03:10.0356 3880  \Device\Harddisk0\DR0\Partition1 - ok
23:03:10.0371 3880  [ A2625536F76AF51C902835ACD891ECA1 ] \Device\Harddisk0\DR0\Partition2
23:03:10.0371 3880  \Device\Harddisk0\DR0\Partition2 - ok
23:03:10.0371 3880  ============================================================
23:03:10.0371 3880  Scan finished
23:03:10.0371 3880  ============================================================
23:03:10.0403 4396  Detected object count: 2
23:03:10.0403 4396  Actual detected object count: 2
23:03:19.0326 4396  IconMan_R ( UnsignedFile.Multi.Generic ) - skipped by user
23:03:19.0326 4396  IconMan_R ( UnsignedFile.Multi.Generic ) - User select action: Skip 
23:03:19.0326 4396  USBAAPL64 ( UnsignedFile.Multi.Generic ) - skipped by user
23:03:19.0341 4396  USBAAPL64 ( UnsignedFile.Multi.Generic ) - User select action: Skip 
23:04:01.0383 4580  Deinitialize success
         

Alt 03.11.2012, 16:53   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Live Mesh sowie andere Programme mit ausländischer Bezeichnung installiert - Standard

Windows Live Mesh sowie andere Programme mit ausländischer Bezeichnung installiert



Zitat:
Aber die Datei ist leider nach wie vor zu groß!
Nee ist klar, deswegen passt sie auch in deinen Beitrag?!
Das aswMBR Log bitte auch so posten
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.11.2012, 19:04   #8
Stef27
 
Windows Live Mesh sowie andere Programme mit ausländischer Bezeichnung installiert - Standard

Windows Live Mesh sowie andere Programme mit ausländischer Bezeichnung installiert



Ja, hat dann doch wider Erwarten geklappt, sorry... Bin nicht so bewandert, was solche Sachen angeht

Code:
ATTFilter
aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-10-30 21:49:34
-----------------------------
21:49:34.101    OS Version: Windows x64 6.1.7601 Service Pack 1
21:49:34.101    Number of processors: 2 586 0x2A07
21:49:34.101    ComputerName: STEFFIS_VAIO  UserName: Steffi
21:49:36.113    Initialize success
21:49:45.676    AVAST engine defs: 12103000
21:49:54.583    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1
21:49:54.583    Disk 0 Vendor: Hitachi_ JE3O Size: 476940MB BusType: 3
21:49:54.615    Disk 0 MBR read successfully
21:49:54.615    Disk 0 MBR scan
21:49:54.615    Disk 0 Windows 7 default MBR code
21:49:54.615    Disk 0 Partition 1 00     27 Hidden NTFS WinRE NTFS        14214 MB offset 2048
21:49:54.646    Disk 0 Partition 2 80 (A) 07    HPFS/NTFS NTFS          100 MB offset 29114368
21:49:54.661    Disk 0 Partition 3 00     07    HPFS/NTFS NTFS       462624 MB offset 29319168
21:49:54.677    Disk 0 scanning C:\Windows\system32\drivers
21:50:09.731    Service scanning
21:50:49.106    Modules scanning
21:50:49.121    Disk 0 trace - called modules:
21:50:49.152    ntoskrnl.exe CLASSPNP.SYS disk.sys iaStor.sys hal.dll 
21:50:49.652    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa80064e6410]
21:50:49.652    3 CLASSPNP.SYS[fffff880013cd43f] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8004713050]
21:50:51.820    AVAST engine scan C:\Windows
21:50:57.717    AVAST engine scan C:\Windows\system32
21:53:46.966    AVAST engine scan C:\Windows\system32\drivers
21:54:05.518    AVAST engine scan C:\Users\Steffi
22:28:53.031    AVAST engine scan C:\ProgramData
22:31:10.078    Scan finished successfully
22:53:32.146    Disk 0 MBR has been saved successfully to "C:\Users\Steffi\Desktop\MBR.dat"
22:53:32.161    The log file has been saved successfully to "C:\Users\Steffi\Desktop\aswMBR.txt"
         

Alt 03.11.2012, 19:24   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Live Mesh sowie andere Programme mit ausländischer Bezeichnung installiert - Standard

Windows Live Mesh sowie andere Programme mit ausländischer Bezeichnung installiert



Sieht ok aus. Scheint so als hättest du nur nervige Adware

adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren

Downloade Dir bitte AdwCleaner auf deinen Desktop.

Falls der adwCleaner schon mal in der runtergeladen wurde, bitte die alte adwcleaner.exe löschen und neu runterladen!!
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Suche.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[Rx].txt. (x=fortlaufende Nummer)
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.11.2012, 20:05   #10
Stef27
 
Windows Live Mesh sowie andere Programme mit ausländischer Bezeichnung installiert - Standard

Windows Live Mesh sowie andere Programme mit ausländischer Bezeichnung installiert



vielen dank für die schnellen antworten - muss an dieser stelle nochmal gesagt werden!!

Code:
ATTFilter
# AdwCleaner v2.006 - Datei am 03/11/2012 um 20:03:33 erstellt
# Aktualisiert am 30/10/2012 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzer : Steffi - STEFFIS_VAIO
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Steffi\Desktop\adwcleaner.exe
# Option [Suche]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Datei Gefunden : C:\Users\Steffi\AppData\Roaming\Mozilla\Firefox\Profiles\i030nxb9.default\searchplugins\Askcom.xml
Ordner Gefunden : C:\ProgramData\Ask
Ordner Gefunden : C:\ProgramData\InstallMate
Ordner Gefunden : C:\ProgramData\Premium
Ordner Gefunden : C:\Users\Steffi\AppData\LocalLow\TheBflix

***** [Registrierungsdatenbank] *****

Schlüssel Gefunden : HKCU\Software\AppDataLow\Software
Schlüssel Gefunden : HKCU\Software\IM
Schlüssel Gefunden : HKCU\Software\ImInstaller
Schlüssel Gefunden : HKCU\Software\incredibar.com
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_install_RASAPI32
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_install_RASMANCS
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780}

***** [Internet Browser] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v16.0.2 (de)

Profilname : default 
Datei : C:\Users\Steffi\AppData\Roaming\Mozilla\Firefox\Profiles\i030nxb9.default\prefs.js

Gefunden : user_pref("browser.search.order.1", "Ask.com");
Gefunden : user_pref("extensions.3499ur3ur4hfsudfs.scode", "(function(){try{if('aol.com,mail.google.com,mystart[...]

*************************

AdwCleaner[R1].txt - [1670 octets] - [03/11/2012 20:03:33]

########## EOF - C:\AdwCleaner[R1].txt - [1730 octets] ##########
         

Alt 04.11.2012, 02:05   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Live Mesh sowie andere Programme mit ausländischer Bezeichnung installiert - Standard

Windows Live Mesh sowie andere Programme mit ausländischer Bezeichnung installiert



Versuch bitte alle im adwCleaner-Log erwähnten Einträge über die Systemsteuerung zu deinstallieren, danach ein neues Suchlog mit dem adwCleaner machen.
Reste und was sich nicht deinstallieren lassen will machen wir mit dem adwCleaner weg.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.11.2012, 12:39   #12
Stef27
 
Windows Live Mesh sowie andere Programme mit ausländischer Bezeichnung installiert - Standard

Windows Live Mesh sowie andere Programme mit ausländischer Bezeichnung installiert



Okay, habe das, was ich gefunden habe, gelöscht oder deinstalliert. Aber wie komme ich an die Registrierungsdatenbank?
Code:
ATTFilter
 # AdwCleaner v2.006 - Datei am 04/11/2012 um 12:35:16 erstellt
# Aktualisiert am 30/10/2012 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzer : Steffi - STEFFIS_VAIO
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Steffi\Desktop\adwcleaner.exe
# Option [Suche]


**** [Dienste] ****


***** [Dateien / Ordner] *****


***** [Registrierungsdatenbank] *****

Schlüssel Gefunden : HKCU\Software\AppDataLow\Software
Schlüssel Gefunden : HKCU\Software\IM
Schlüssel Gefunden : HKCU\Software\ImInstaller
Schlüssel Gefunden : HKCU\Software\incredibar.com
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_install_RASAPI32
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_install_RASMANCS
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780}

***** [Internet Browser] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v16.0.2 (de)

Profilname : default 
Datei : C:\Users\Steffi\AppData\Roaming\Mozilla\Firefox\Profiles\i030nxb9.default\prefs.js

Gefunden : user_pref("browser.search.order.1", "Ask.com");
Gefunden : user_pref("extensions.3499ur3ur4hfsudfs.scode", "(function(){try{if('aol.com,mail.google.com,mystart[...]

*************************

AdwCleaner[R1].txt - [1799 octets] - [03/11/2012 20:03:33]
AdwCleaner[R2].txt - [1672 octets] - [04/11/2012 12:21:11]
AdwCleaner[R3].txt - [1318 octets] - [04/11/2012 12:22:32]
AdwCleaner[R4].txt - [1792 octets] - [04/11/2012 12:24:46]
AdwCleaner[R5].txt - [1606 octets] - [04/11/2012 12:35:16]

########## EOF - C:\AdwCleaner[R5].txt - [1666 octets] ##########
         

Alt 04.11.2012, 17:07   #13
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Live Mesh sowie andere Programme mit ausländischer Bezeichnung installiert - Standard

Windows Live Mesh sowie andere Programme mit ausländischer Bezeichnung installiert



Zitat:
Aber wie komme ich an die Registrierungsdatenbank?
Solltest du garnicht! Du solltest nur alle gelisteten Einträge deinstallieren, mehr nicht!

adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Löschen.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[Sx].txt. (x=fortlaufende Nummer)
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 07.11.2012, 20:08   #14
Stef27
 
Windows Live Mesh sowie andere Programme mit ausländischer Bezeichnung installiert - Standard

Windows Live Mesh sowie andere Programme mit ausländischer Bezeichnung installiert



Bild ichs mir ein oder ist mein Rechner etwa jetzt schon schneller?

Code:
ATTFilter
 # AdwCleaner v2.006 - Datei am 07/11/2012 um 20:02:05 erstellt
# Aktualisiert am 30/10/2012 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzer : Steffi - STEFFIS_VAIO
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Steffi\Desktop\Trojanerboard\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****


***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software
Schlüssel Gelöscht : HKCU\Software\IM
Schlüssel Gelöscht : HKCU\Software\ImInstaller
Schlüssel Gelöscht : HKCU\Software\incredibar.com
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_install_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_install_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780}

***** [Internet Browser] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v16.0.2 (de)

Profilname : default 
Datei : C:\Users\Steffi\AppData\Roaming\Mozilla\Firefox\Profiles\i030nxb9.default\prefs.js

C:\Users\Steffi\AppData\Roaming\Mozilla\Firefox\Profiles\i030nxb9.default\user.js ... Gelöscht !

Gelöscht : user_pref("browser.search.order.1", "Ask.com");
Gelöscht : user_pref("extensions.3499ur3ur4hfsudfs.scode", "(function(){try{if('aol.com,mail.google.com,mystart[...]

*************************

AdwCleaner[R1].txt - [1799 octets] - [03/11/2012 20:03:33]
AdwCleaner[R2].txt - [1672 octets] - [04/11/2012 12:21:11]
AdwCleaner[R3].txt - [1318 octets] - [04/11/2012 12:22:32]
AdwCleaner[R4].txt - [1792 octets] - [04/11/2012 12:24:46]
AdwCleaner[R5].txt - [1735 octets] - [04/11/2012 12:35:16]
AdwCleaner[S1].txt - [1782 octets] - [07/11/2012 20:02:05]

########## EOF - C:\AdwCleaner[S1].txt - [1842 octets] ##########
         

Alt 07.11.2012, 21:30   #15
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Live Mesh sowie andere Programme mit ausländischer Bezeichnung installiert - Standard

Windows Live Mesh sowie andere Programme mit ausländischer Bezeichnung installiert



Bitte mal den aktuellen adwCleaner v2.007 runterladen, also die alte adwcleaner löschen und neu runterladen

adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren

Downloade Dir bitte AdwCleaner auf deinen Desktop.

Falls der adwCleaner schon mal in der runtergeladen wurde, bitte die alte adwcleaner.exe löschen und neu runterladen!!
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Suche.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[Rx].txt. (x=fortlaufende Nummer)
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Windows Live Mesh sowie andere Programme mit ausländischer Bezeichnung installiert
andere, anleitung, dateien, deal finder, deinstallation, deinstallieren, deinstalliert, entdeck, entdeckt, entfernen, freund, heute, hilft, hintergrund, hoffe, installiert, liste, live, polizei-virus, programm, programme, rechner, schei, start, verschwunden, windows, windows live



Ähnliche Themen: Windows Live Mesh sowie andere Programme mit ausländischer Bezeichnung installiert


  1. Windows 7: Trojaner downloaded und installiert Programme
    Log-Analyse und Auswertung - 23.08.2015 (17)
  2. Browser keine Internetverbindung, andere Programme sind verbunden und funktionieren (Windows 7)
    Alles rund um Windows - 23.11.2014 (3)
  3. Trojaner/Maleware: Activex-kontrol Live Mesh
    Log-Analyse und Auswertung - 20.11.2014 (13)
  4. windows 7, search protect nicht deinstallierbar, browser installiert automatisch add ons und öffnet andere websites
    Log-Analyse und Auswertung - 06.11.2014 (11)
  5. Windows 7 keine Treiber installieren sowie bestimmte Programme nicht nutzbar
    Log-Analyse und Auswertung - 12.10.2014 (1)
  6. Windows 7: Nach CCleaner update waren 2 unbekannte Programme installiert. Raving Reyven und PSHD-9.9.
    Log-Analyse und Auswertung - 13.06.2014 (9)
  7. Windows 7: System Care Antivirus 3.7.33 blockiert andere Programme
    Log-Analyse und Auswertung - 29.08.2013 (19)
  8. ihavenet/fehlerhafte google weiterleitung und auffällige ActiveX for Windows Live Mesh
    Plagegeister aller Art und deren Bekämpfung - 17.03.2013 (15)
  9. Windows live Mesh mit ausländischen zeichen
    Plagegeister aller Art und deren Bekämpfung - 16.03.2013 (2)
  10. Uzak Windows Live Mesh und Conduit Toolbar
    Log-Analyse und Auswertung - 31.05.2012 (1)
  11. Windows Live Mesh Control ist sechzehn mal installiert
    Alles rund um Windows - 17.02.2012 (4)
  12. den 50€ trojaner drauf, windows gesperrt sowie andere
    Log-Analyse und Auswertung - 08.02.2012 (3)
  13. Windows Programme mit "Active X [...] Windows Live Mesh" im Titel
    Alles rund um Windows - 30.12.2011 (2)
  14. keygenguru.com Virus! Zerstört Anti-Viren Programme und andere Programme! (XP)
    Alles rund um Windows - 29.07.2011 (2)
  15. Avira wird nicht ausgefuehrt andere Programme koennen nicht installiert werden
    Plagegeister aller Art und deren Bekämpfung - 02.02.2010 (2)
  16. ubk. trojaner (tuukai.exe/vhHVXZ.exe/vumuy.exe) @ C:\DokuEin\*User*\ sowie andere Tr
    Plagegeister aller Art und deren Bekämpfung - 10.01.2010 (1)
  17. trojaner über studivz-nachricht erhalten, sowie diverse andere probleme
    Log-Analyse und Auswertung - 19.03.2009 (4)

Zum Thema Windows Live Mesh sowie andere Programme mit ausländischer Bezeichnung installiert - Hallo an alle, hatte vor einiger Zeit den Polizei-Virus auf meine Rechner, den ein Freund mit Start im Dos-Modus und einem Programm auf CD entfernen konnte. Nun habe ich vor - Windows Live Mesh sowie andere Programme mit ausländischer Bezeichnung installiert...
Archiv
Du betrachtest: Windows Live Mesh sowie andere Programme mit ausländischer Bezeichnung installiert auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.