Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: mprD031.tmp (Trojan.Agent) und andere Viren gelöscht, was sollte ich jetzt machen?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.02.2013, 20:36   #1
Techno4455
 
mprD031.tmp (Trojan.Agent) und andere Viren gelöscht, was sollte ich jetzt machen? - Unglücklich

mprD031.tmp (Trojan.Agent) und andere Viren gelöscht, was sollte ich jetzt machen?



Liebes TrojanerBoard Team,
Das ist mein erster Post hier auf TrojanerBoard (wohlmöglich noch nicht so perfekt). Ich finde die Sache mit dem Helfen macht ihr richtig klasse http://www.trojaner-board.de/images/...daumenhoch.gif
Da man alles so genau wie möglich beschreiben soll fange ich jetzt mal an :
Vor einiger Zeit fiel mir mal auf als ich mich nach dem Systemstart angemeldet habe, dass sich für paar Sekunden mein Antivirenprogramm AVG 2012 deaktiviert und dann wieder aktviert hat. Zuerst war mir das egal nur war mein PC in diesem Zeitraum immer sehr langsam, sobald die Anti Virus, Firewall Funktion usw. wieder aktiv war, konnte ich mit der normalen Geschwindigkeit meinen PC benutzen. Das geschieht fast jeden 2. Tag.
(Ich habe mich mal informiert bei Google, jedoch habe ich nichts so richtig gefunden was meinem Problem ähnelt. Nur habe ich mal gelesen dass die Viren die AV Programme ausschalten um neues zu installieren. Stimmt das?)

Nach einer Zeit bin ich zufällig auf das Forum hier gestoßen. Ich hab ein bisschen rumgestöbert und dann bin ich zufällig auf das Programm Anti-Malwarebytes gestoßen.
Ohne jeden hinter Gedanken habe ich mir das Programm runtergeladen und mal einen Quickscan gemacht. Als der Scan abgeschlossen war habe ich mir die Logfile angeguckt und siehe da ich hatte paar Viren auf meinem PC.
Da ich natürlich keine Ahnung hatte, willigte ich ein und ließ die Viren etc. in die Quaratäne wandern und löschen.
Erst danach habe ich bemerkt, dass der PC noch nicht gleich wieder "gesund" seien muss.
Ich habe gleich die Logfile von MBAM mitgebracht, wo die Viren gefunden wurden . Es wurde einmal ein Backdoor.Trojaner, ein Trojan.Agent und 2xmal Malware.Trace gefunden. Das ist aber in der Mitgelieferten Logfile besser beschrieben
Wie lang ich die schon habe kann ich nicht sagen nur das Problem mit AVG ist schon öfters aufgetreten.


So nachdem diese gelöscht wurden, war ich mir nicht so sicher was ich tuen sollte.
Also ließ ich es erstmal dabei. Mittlerweile bin ich mir im Klaren, dass das System noch nicht sauber seien kann, dennoch ergaben die weiteren Scanns von Anti-Malwarebytes immer nur "Erfolgreich keine Viren gefunden" usw.
Ich könnte mir jetzt gut vorstellen das sie mir sagen, wieso ich die Viren so frühzeitig gelöscht habe und mich jetzt erst an sie wende. Nur bei sowas werde ich komischer Weise immer sehr panisch. Es tut mir wirklich leid.
Ich bin mir halt nicht sicher ob ich mein System so lassen kann oder was ich jetzt noch machen kann.
Nunja vieleicht finden sie/ihr doch ein paar Überreste. Also die gewünschten Logfiles von OTL, Extras und GMER sind unten im Anhang. Diese wurden nachdem löschen von den Viren erstellt.


Vorweg aber noch eine kleine Information:

Früher hatte ich nur ein Benutzerkonto das hieß ***. Dann habe ich gehört dass das Surfen mit Adminestorenrechten im Internet nicht gut sei. Also erstellte ich mir den Benutzer JP und gab ihm die Administratorenrechte, denn auf ***
habe ich noch meine ganzen Programme usw und benutze *** jetzt nur noch für das Spielen,Internet surfen etc..
Könnte ja ein bissechen verwirrend sein in den Logs mit zwei unterschiedlichen Namen


Ich weiß jetzt nicht was ich machen soll :/
Vieleicht könnt ihr mir ja sagen was ich machen muss.
Würde es einfach reichen die Festplatte zu formatieren oder platt zu machen und dann Windows 7 neuaufzusetzen?

Ausserdem fiel mir heute auf, dass nachdem ich ein Spiel gespielt habe die Herunterfahren Schaltfläche verschwunden war. Ich konnte die in den Einstellungen wieder herstellen aber ich habe mal nachgeguckt im Internet und da habe ich auch von anderen Leuten gehört dass das ein Anzeichen von einem Virus ist.

Es wäre sehr nett wenn ihr mir helfen könnt.

Ich kenne mich im Gebiet Viren etc. überhaupt nicht aus.

Hoffentlich habe ich nicht alles versaut mit meiner Voreile
Wenn ich mir meine Taten in der Vergangenheit angucke, muss ich zugeben wahr ich sehr naiv. Wahrscheinlich habe ich die Viren jetzt im ganzen System verstreut :/
Ich habe mich bemüht eine detaillierte Beschreibung abzugeben, ob das jetzt mir gelungen ist ist eine andere Sache. Falls ihr noch mehr Informationen braucht ist es für mich kein Problem.

Zwar steht in den Regeln, dass man die Logs nur zippen soll wenn der Helfer einen dazu auffordert, aber die Website meinte das so als ich das Thema erstellen wollte. Wenn nicht dann tut es mir leid.

Viele Grüße ***

Geändert von Techno4455 (10.02.2013 um 21:15 Uhr)

Alt 10.02.2013, 21:06   #2
t'john
/// Helfer-Team
 
mprD031.tmp (Trojan.Agent) und andere Viren gelöscht, was sollte ich jetzt machen? - Standard

mprD031.tmp (Trojan.Agent) und andere Viren gelöscht, was sollte ich jetzt machen?





Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen.
Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen.

Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte.

1. Schritt

Fixen mit OTL

Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).

  • Deaktiviere etwaige Virenscanner wie Avira, Kaspersky etc.
  • Starte die OTL.exe.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Kopiere folgendes Skript in das Textfeld unterhalb von Benuterdefinierte Scans/Fixes:
  • Der Fix fängt mit :OTL an. Vergewissere dich, dass du ihn richtig kopiert hast.


Code:
ATTFilter
:OTL

SRV:64bit: - [2012.09.13 14:26:50 | 001,259,888 | ---- | M] () [Auto | Running] -- C:\Windows\SysNative\dmwu.exe -- (WebOptimizer) 
SRV - [2012.11.12 19:12:05 | 004,539,712 | ---- | M] () [Auto | Running] -- c:\program files (x86)\common files\akamai/netsession_win_ce5ba24.dll -- (Akamai) 
@Alternate Data Stream - 128 bytes -> C:\ProgramData\Temp:DFC5A2B2 
@Alternate Data Stream - 128 bytes -> C:\ProgramData\Temp:DDB01966 
@Alternate Data Stream - 127 bytes -> C:\ProgramData\Temp:430C6D84 
@Alternate Data Stream - 108 bytes -> C:\ProgramData\Temp:1783FBB5 

:Files 
C:\ProgramData\*.exe
C:\ProgramData\*.dll
C:\ProgramData\*.tmp
C:\ProgramData\TEMP
C:\Users\JP\*.tmp
C:\Users\JP\AppData\Local\Temp\*.exe
C:\Users\JP\AppData\LocalLow\Sun\Java\Deployment\cache
ipconfig /flushdns /c
:Commands
[emptytemp]
         
  • Schließe alle Programme.
  • Klicke auf den Fix Button.
  • Wenn OTL einen Neustart verlangt, bitte zulassen.
  • Kopiere den Inhalt des Logfiles hier in Code-Tags in Deinen Thread.
    Nachträglich kannst Du das Logfile hier einsehen => C:\_OTL\MovedFiles\<datum_nummer.log>

Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden.
Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!



2. Schritt
Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers


danach:

3. Schritt
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).
__________________

__________________

Alt 10.02.2013, 23:02   #3
Techno4455
 
mprD031.tmp (Trojan.Agent) und andere Viren gelöscht, was sollte ich jetzt machen? - Standard

mprD031.tmp (Trojan.Agent) und andere Viren gelöscht, was sollte ich jetzt machen?



Hallo, erstmal vielen,vielen Dank für die schnelle Antwort.
Ich werde morgen Nachmittag die Schritte sorgfältig durch gehen. Jetzt habe ich leider keine Zeit mehr. Spätestens morgen abend werden sie die Logs haben. Reicht das oder muss es schneller passieren?
Noch malsmvieln dank und liebe Grüße
__________________

Alt 11.02.2013, 01:15   #4
t'john
/// Helfer-Team
 
mprD031.tmp (Trojan.Agent) und andere Viren gelöscht, was sollte ich jetzt machen? - Standard

mprD031.tmp (Trojan.Agent) und andere Viren gelöscht, was sollte ich jetzt machen?



Alles klar. Mach weiter wenn du wieder Zeit hast.
__________________
Mfg, t'john
Das TB unterstützen

Alt 11.02.2013, 16:29   #5
Techno4455
 
mprD031.tmp (Trojan.Agent) und andere Viren gelöscht, was sollte ich jetzt machen? - Standard

mprD031.tmp (Trojan.Agent) und andere Viren gelöscht, was sollte ich jetzt machen?



Hallo t'john,
bevor ich jetzt mit der Ausführung der Schritte beginne habe ich noch eine kleine Frage.
Kann ich die Programme wie OTL, Adwcleaner usw. auch auf meinem Standartbenutzer ausführen und verwenden und dann einfach auf "Als Administrator ausführen" klicken, falls von ihnen gefordert. Oder muss ich alle Tools gleich auf dem Administratorbenutzer ausführen?

Viele Grüße ***


Alt 11.02.2013, 17:49   #6
Techno4455
 
mprD031.tmp (Trojan.Agent) und andere Viren gelöscht, was sollte ich jetzt machen? - Standard

mprD031.tmp (Trojan.Agent) und andere Viren gelöscht, was sollte ich jetzt machen?



Hallo t'john,
ich habe mich jetzt grade an die Schritte herangewagt und möchte jetzt erstmal schildern wie es abgelaufen ist. Die Logfiles sind wieder in einem Zip/Rar Archiv im Anhang (OTL, Anti-Malwarebytes-Anti-Rooktkit,Adwcleener).
Bei OTL gab es keine Probleme. Habe den Text den sie mir gegeben haben unten eingefügt und die Schritte befolgt. Nachdem Neustart habe ich die Logfile geöffnet und gesehen das die "Viren" gelöscht wurden, auch im TaskManager laufen sie jetzt nicht mehr.

Bei der Anleitung von OTL stand ja, dass ich mein AV Programm, also AVG 2012 und noch Malwarebytes deaktivieren muss (ich hatte mal die 15-tägige Testzeit von dem AV Schutz gestartet), diese hatte ich dann weiter deaktiviert gelassen in der Zeit wo ich mit Malwarebytes-Antirootkit und Adwcleener im Gange war. Denke mal das das keine große Auswirkung hat oder? Habe sie nach dem 3. Schritt sofort wieder aktiviert.

Danach habe ich AntiMalwarebytes-AntiRootkits ausgeführt und bin die genannten Schritte ordnungsgemäß durchgegangen. Nach den Scan jedoch stand da, dass kein Neustart bzw. Cleanvorgang benötigt wird da keine Treffer gefunden wurden (habs jetzt nicht so wortwörtlich formuliert). Ist das normal?

Zuguterletzt habe ich mir Adwcleaner gedownlodet und es gestartet. Habe die Anleitung abgearbeitet und den PC neugestartet.
Was ich auch noch nicht wusste , dass die ganzen Toolbars meist die Wege sind sich soetwas einzufgangen Das hat mir nehmlich das Programm mitgeteilt.

Die Logfile habe ich dann auch unter /C: gefunden. Diese und die anderen Logs sind unten verlinkt.

P.S: Leider habe ich nicht kapiert wo ich die OTL File in den Code einfügen soll. Hoffe das hat nicht zu große Auswirkungen. Ich habe die jetzt auch in das Zip Archiv gepackt.

Danke für deine großartigen Tipps und für ihre professionelle,schnelle Hilfe

Nur muss ich jetzt noch mit Schritten wie neuaufsetzten oder ähnlichen rechen?

Viele liebe Grüße von ***

Geändert von Techno4455 (11.02.2013 um 17:59 Uhr)

Alt 11.02.2013, 19:10   #7
t'john
/// Helfer-Team
 
mprD031.tmp (Trojan.Agent) und andere Viren gelöscht, was sollte ich jetzt machen? - Standard

mprD031.tmp (Trojan.Agent) und andere Viren gelöscht, was sollte ich jetzt machen?



Zitat:
Nur muss ich jetzt noch mit Schritten wie neuaufsetzten oder ähnlichen rechen?
Nein.


Sehr gut!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).



danach:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset




danach:

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.
__________________
Mfg, t'john
Das TB unterstützen

Alt 11.02.2013, 19:33   #8
Techno4455
 
mprD031.tmp (Trojan.Agent) und andere Viren gelöscht, was sollte ich jetzt machen? - Standard

mprD031.tmp (Trojan.Agent) und andere Viren gelöscht, was sollte ich jetzt machen?



Hallo,
dieses mal schlug leider der erste Schritt fehl.
Ich habe mit der Anleitung alles gemacht nur wärend des Quickscanns von aswMBR.exe hängt das Programm sich auf und wird beendet. Da kommt sowas wie "Das Programm funktioniert nicht mehr".
Ich habe mal ein Screenshot davon mitgeschickt. Vieleicht ist der ganz nützlich.
Mir ist aufgefallen, der Scan schlägt immer bei der gleichen Stelle fehl: C:/Windows/assembly/GAC_MSIL/Microsoft.VisualStudio.Tools.Applications....
Habe aber keine Ahnung was das ist.

Habe grade den Beitrag nochmal editiert, weil mir noch was aufgefallen ist: im 2. Bild im Anhang kann man sehen das bei den Eigenschaften vom Programm,wo ich zufällig raufgestoßen bin, steht es würde blockiert werden da es von einem anderem PC stammt. Aber eigentlich habe ich alle AV Programme deaktiviert o_O.
Ich wollte in den Eigenschaften jetzt erstmal lieber nix ändern .

Habe ich da was falsch gemacht?

Ich werde die nächsten 3 Schritte leider erst Morgen weiter ausführen können.
Ich wünsche ihnen noch einen schönen Abend
Viele Grüße ***

Geändert von Techno4455 (11.02.2013 um 20:21 Uhr)

Alt 12.02.2013, 06:56   #9
t'john
/// Helfer-Team
 
mprD031.tmp (Trojan.Agent) und andere Viren gelöscht, was sollte ich jetzt machen? - Standard

mprD031.tmp (Trojan.Agent) und andere Viren gelöscht, was sollte ich jetzt machen?



ok, stattdessen:

Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.



und weiter mit ESET.
__________________
Mfg, t'john
Das TB unterstützen

Alt 12.02.2013, 14:05   #10
Techno4455
 
mprD031.tmp (Trojan.Agent) und andere Viren gelöscht, was sollte ich jetzt machen? - Standard

mprD031.tmp (Trojan.Agent) und andere Viren gelöscht, was sollte ich jetzt machen?



Hallo ,
tdsskiller hat sauber funktioniert. Es wurden 4 "Objekte" gefunden. Doch bei dem Object "DVBLink" oder so bin ich mir nicht sicher ob es nicht nur eine Fehlmeldung war. Weil ich glaube das gehört zu meiner DVB-T Antenne dich ich mit Windows Media Center benutze. Bin ich mir aber nicht sicher. Ist nur eine Vermutung .

Viele Grüße, ich werde jetzt mit dem Online Scann (Eset) beginnen


Hier die Logfile von tdsskiler:


13:51:16.0809 5248 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42
13:51:17.0496 5248 ============================================================
13:51:17.0496 5248 Current date / time: 2013/02/12 13:51:17.0496
13:51:17.0496 5248 SystemInfo:
13:51:17.0496 5248
13:51:17.0496 5248 OS Version: 6.1.7601 ServicePack: 1.0
13:51:17.0496 5248 Product type: Workstation
13:51:17.0496 5248 ComputerName: JAN-PHILIP-PC
13:51:17.0496 5248 UserName: JP
13:51:17.0496 5248 Windows directory: C:\Windows
13:51:17.0496 5248 System windows directory: C:\Windows
13:51:17.0496 5248 Running under WOW64
13:51:17.0496 5248 Processor architecture: Intel x64
13:51:17.0496 5248 Number of processors: 4
13:51:17.0496 5248 Page size: 0x1000
13:51:17.0496 5248 Boot type: Normal boot
13:51:17.0496 5248 ============================================================
13:51:19.0337 5248 Drive \Device\Harddisk0\DR0 - Size: 0xE8E0DB6000 (931.51 Gb), SectorSize: 0x200, Cylinders: 0x1DB01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
13:51:19.0337 5248 ============================================================
13:51:19.0337 5248 \Device\Harddisk0\DR0:
13:51:19.0337 5248 MBR partitions:
13:51:19.0337 5248 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x32000
13:51:19.0337 5248 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x32800, BlocksNum 0x746D3800
13:51:19.0337 5248 ============================================================
13:51:19.0368 5248 C: <-> \Device\Harddisk0\DR0\Partition2
13:51:19.0368 5248 ============================================================
13:51:19.0368 5248 Initialize success
13:51:19.0368 5248 ============================================================
13:51:31.0520 4796 ============================================================
13:51:31.0520 4796 Scan started
13:51:31.0520 4796 Mode: Manual; SigCheck; TDLFS;
13:51:31.0520 4796 ============================================================
13:51:32.0737 4796 ================ Scan system memory ========================
13:51:32.0737 4796 System memory - ok
13:51:32.0737 4796 ================ Scan services =============================
13:51:32.0909 4796 [ A87D604AEA360176311474C87A63BB88 ] 1394ohci C:\Windows\system32\drivers\1394ohci.sys
13:51:33.0018 4796 1394ohci - ok
13:51:33.0033 4796 [ D81D9E70B8A6DD14D42D7B4EFA65D5F2 ] ACPI C:\Windows\system32\drivers\ACPI.sys
13:51:33.0033 4796 ACPI - ok
13:51:33.0049 4796 [ 99F8E788246D495CE3794D7E7821D2CA ] AcpiPmi C:\Windows\system32\drivers\acpipmi.sys
13:51:33.0111 4796 AcpiPmi - ok
13:51:33.0205 4796 [ EC807244904FA170C299AB06D87FBDBE ] AdobeFlashPlayerUpdateSvc C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
13:51:33.0221 4796 AdobeFlashPlayerUpdateSvc - ok
13:51:33.0252 4796 [ 2F6B34B83843F0C5118B63AC634F5BF4 ] adp94xx C:\Windows\system32\drivers\adp94xx.sys
13:51:33.0267 4796 adp94xx - ok
13:51:33.0299 4796 [ 597F78224EE9224EA1A13D6350CED962 ] adpahci C:\Windows\system32\drivers\adpahci.sys
13:51:33.0299 4796 adpahci - ok
13:51:33.0314 4796 [ E109549C90F62FB570B9540C4B148E54 ] adpu320 C:\Windows\system32\drivers\adpu320.sys
13:51:33.0330 4796 adpu320 - ok
13:51:33.0361 4796 [ 4B78B431F225FD8624C5655CB1DE7B61 ] AeLookupSvc C:\Windows\System32\aelupsvc.dll
13:51:33.0455 4796 AeLookupSvc - ok
13:51:33.0533 4796 [ 1C7857B62DE5994A75B054A9FD4C3825 ] AFD C:\Windows\system32\drivers\afd.sys
13:51:33.0673 4796 AFD - ok
13:51:33.0689 4796 [ 608C14DBA7299D8CB6ED035A68A15799 ] agp440 C:\Windows\system32\drivers\agp440.sys
13:51:33.0751 4796 agp440 - ok
13:51:33.0782 4796 [ 3290D6946B5E30E70414990574883DDB ] ALG C:\Windows\System32\alg.exe
13:51:33.0798 4796 ALG - ok
13:51:33.0813 4796 [ 5812713A477A3AD7363C7438CA2EE038 ] aliide C:\Windows\system32\drivers\aliide.sys
13:51:33.0813 4796 aliide - ok
13:51:33.0860 4796 [ 4EAAAAB8759644D572522FBCDD196A13 ] AMD External Events Utility C:\Windows\system32\atiesrxx.exe
13:51:33.0923 4796 AMD External Events Utility - ok
13:51:33.0938 4796 [ 1FF8B4431C353CE385C875F194924C0C ] amdide C:\Windows\system32\drivers\amdide.sys
13:51:33.0938 4796 amdide - ok
13:51:33.0954 4796 [ 7024F087CFF1833A806193EF9D22CDA9 ] AmdK8 C:\Windows\system32\drivers\amdk8.sys
13:51:33.0985 4796 AmdK8 - ok
13:51:34.0172 4796 [ 22A14DF59FB8D0BE918C597988AF4296 ] amdkmdag C:\Windows\system32\DRIVERS\atikmdag.sys
13:51:34.0328 4796 amdkmdag - ok
13:51:34.0359 4796 [ EE22D3ED6D55A855E709F811CCCA97ED ] amdkmdap C:\Windows\system32\DRIVERS\atikmpag.sys
13:51:34.0406 4796 amdkmdap - ok
13:51:34.0437 4796 [ 1E56388B3FE0D031C44144EB8C4D6217 ] AmdPPM C:\Windows\system32\drivers\amdppm.sys
13:51:34.0469 4796 AmdPPM - ok
13:51:34.0515 4796 [ D4121AE6D0C0E7E13AA221AA57EF2D49 ] amdsata C:\Windows\system32\drivers\amdsata.sys
13:51:34.0515 4796 amdsata - ok
13:51:34.0547 4796 [ F67F933E79241ED32FF46A4F29B5120B ] amdsbs C:\Windows\system32\drivers\amdsbs.sys
13:51:34.0562 4796 amdsbs - ok
13:51:34.0578 4796 [ 540DAF1CEA6094886D72126FD7C33048 ] amdxata C:\Windows\system32\drivers\amdxata.sys
13:51:34.0578 4796 amdxata - ok
13:51:34.0656 4796 AODDriver4.1 - ok
13:51:34.0687 4796 [ 89A69C3F2F319B43379399547526D952 ] AppID C:\Windows\system32\drivers\appid.sys
13:51:34.0734 4796 AppID - ok
13:51:34.0781 4796 [ 0BC381A15355A3982216F7172F545DE1 ] AppIDSvc C:\Windows\System32\appidsvc.dll
13:51:34.0812 4796 AppIDSvc - ok
13:51:34.0843 4796 [ 3977D4A871CA0D4F2ED1E7DB46829731 ] Appinfo C:\Windows\System32\appinfo.dll
13:51:34.0874 4796 Appinfo - ok
13:51:34.0983 4796 [ A5299D04ED225D64CF07A568A3E1BF8C ] Apple Mobile Device C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
13:51:34.0999 4796 Apple Mobile Device - ok
13:51:35.0015 4796 [ C484F8CEB1717C540242531DB7845C4E ] arc C:\Windows\system32\drivers\arc.sys
13:51:35.0015 4796 arc - ok
13:51:35.0030 4796 [ 019AF6924AEFE7839F61C830227FE79C ] arcsas C:\Windows\system32\drivers\arcsas.sys
13:51:35.0046 4796 arcsas - ok
13:51:35.0124 4796 [ 6E3F4538B33BC19259E99BE1826286A3 ] asComSvc C:\Program Files (x86)\ASUS\AXSP\1.00.14\atkexComSvc.exe
13:51:35.0139 4796 asComSvc - ok
13:51:35.0171 4796 [ A63173897EA1A73A75D0E65036DE5B15 ] asHmComSvc C:\Program Files (x86)\ASUS\AAHM\1.00.14\aaHMSvc.exe
13:51:35.0186 4796 asHmComSvc - ok
13:51:35.0217 4796 [ FEF9DD9EA587F8886ADE43C1BEFBDAFE ] AsIO C:\Windows\syswow64\drivers\AsIO.sys
13:51:35.0233 4796 AsIO - ok
13:51:35.0249 4796 [ 6D9C024AA8F24065A6DBEAB1F431D854 ] asmthub3 C:\Windows\system32\DRIVERS\asmthub3.sys
13:51:35.0280 4796 asmthub3 - ok
13:51:35.0311 4796 [ ECAD22F15D8F17CC04F24E9A6FB00F2F ] asmtxhci C:\Windows\system32\DRIVERS\asmtxhci.sys
13:51:35.0342 4796 asmtxhci - ok
13:51:35.0389 4796 [ 5C31DFB196CB3A488A041881634D86D2 ] AsSysCtrlService C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.11\AsSysCtrlService.exe
13:51:35.0405 4796 AsSysCtrlService - ok
13:51:35.0420 4796 [ A5E4CDB420540095D1293C874B5F89AA ] ASUSFILTER C:\Windows\syswow64\drivers\ASUSFILTER.sys
13:51:35.0420 4796 ASUSFILTER - ok
13:51:35.0467 4796 [ 769765CE2CC62867468CEA93969B2242 ] AsyncMac C:\Windows\system32\DRIVERS\asyncmac.sys
13:51:35.0514 4796 AsyncMac - ok
13:51:35.0529 4796 [ 02062C0B390B7729EDC9E69C680A6F3C ] atapi C:\Windows\system32\drivers\atapi.sys
13:51:35.0529 4796 atapi - ok
13:51:35.0576 4796 [ A9DD30022D437166FF7C139BCEE3E634 ] ATIAVPCI C:\Windows\system32\DRIVERS\cinergy_t_stick_video_bda.sys
13:51:35.0607 4796 ATIAVPCI - ok
13:51:35.0670 4796 [ 437F55435623D4D54D36197F5AD8B435 ] AtiHDAudioService C:\Windows\system32\drivers\AtihdW76.sys
13:51:35.0717 4796 AtiHDAudioService - ok
13:51:35.0732 4796 [ A1C59E90B908F71F02BFFC732628DCB7 ] AtiIrRcvr C:\Windows\system32\DRIVERS\cinergy_t_stick_video_hid.sys
13:51:35.0748 4796 AtiIrRcvr - ok
13:51:35.0795 4796 [ E083E85426BA8C02F2FBF166B814583F ] atksgt C:\Windows\system32\DRIVERS\atksgt.sys
13:51:35.0841 4796 atksgt ( UnsignedFile.Multi.Generic ) - warning
13:51:35.0841 4796 atksgt - detected UnsignedFile.Multi.Generic (1)
13:51:35.0857 4796 [ F23FEF6D569FCE88671949894A8BECF1 ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
13:51:35.0919 4796 AudioEndpointBuilder - ok
13:51:35.0935 4796 [ F23FEF6D569FCE88671949894A8BECF1 ] AudioSrv C:\Windows\System32\Audiosrv.dll
13:51:35.0951 4796 AudioSrv - ok
13:51:36.0013 4796 [ 96B4456F1DCA4EDA506ED31C7D2D6B05 ] Avgfwfd C:\Windows\system32\DRIVERS\avgfwd6a.sys
13:51:36.0013 4796 Avgfwfd - ok
13:51:36.0107 4796 [ 6C469E3CB15CF33AD3E757096E6C7026 ] avgfws C:\Program Files (x86)\AVG\AVG2012\avgfws.exe
13:51:36.0138 4796 avgfws - ok
13:51:36.0216 4796 [ 231B6AD3DB2866BC3FDB9979E6B2B61E ] AVGIDSAgent C:\Program Files (x86)\AVG\AVG2012\AVGIDSAgent.exe
13:51:36.0278 4796 AVGIDSAgent - ok
13:51:36.0309 4796 [ 633360E94804E7BAFE642017817C9413 ] AVGIDSDriver C:\Windows\system32\DRIVERS\avgidsdrivera.sys
13:51:36.0309 4796 AVGIDSDriver - ok
13:51:36.0341 4796 [ 0F293406F64B48D5D2F0D3A1117F3A83 ] AVGIDSFilter C:\Windows\system32\DRIVERS\avgidsfiltera.sys
13:51:36.0356 4796 AVGIDSFilter - ok
13:51:36.0403 4796 [ CFFC3A4A638F462E0561CB368B9A7A3A ] AVGIDSHA C:\Windows\system32\DRIVERS\avgidsha.sys
13:51:36.0419 4796 AVGIDSHA - ok
13:51:36.0450 4796 [ BE8BC5D10ABA05D7F6E79D8296906C86 ] Avgldx64 C:\Windows\system32\DRIVERS\avgldx64.sys
13:51:36.0465 4796 Avgldx64 - ok
13:51:36.0481 4796 [ A6AEC362AAE5E2DDA7445E7690CB0F33 ] Avgmfx64 C:\Windows\system32\DRIVERS\avgmfx64.sys
13:51:36.0497 4796 Avgmfx64 - ok
13:51:36.0543 4796 [ 645C7F0A0E39758A0024A9B1748273C0 ] Avgrkx64 C:\Windows\system32\DRIVERS\avgrkx64.sys
13:51:36.0543 4796 Avgrkx64 - ok
13:51:36.0575 4796 [ F8C3C7ED612A41B05C66358FC9786BFD ] Avgtdia C:\Windows\system32\DRIVERS\avgtdia.sys
13:51:36.0590 4796 Avgtdia - ok
13:51:36.0637 4796 [ EA1145DEBCD508FD25BD1E95C4346929 ] avgwd C:\Program Files (x86)\AVG\AVG2012\avgwdsvc.exe
13:51:36.0637 4796 avgwd - ok
13:51:36.0668 4796 [ A6BF31A71B409DFA8CAC83159E1E2AFF ] AxInstSV C:\Windows\System32\AxInstSV.dll
13:51:36.0699 4796 AxInstSV - ok
13:51:36.0746 4796 [ 3E5B191307609F7514148C6832BB0842 ] b06bdrv C:\Windows\system32\drivers\bxvbda.sys
13:51:36.0762 4796 b06bdrv - ok
13:51:36.0793 4796 [ B5ACE6968304A3900EEB1EBFD9622DF2 ] b57nd60a C:\Windows\system32\DRIVERS\b57nd60a.sys
13:51:36.0824 4796 b57nd60a - ok
13:51:36.0855 4796 [ FDE360167101B4E45A96F939F388AEB0 ] BDESVC C:\Windows\System32\bdesvc.dll
13:51:36.0871 4796 BDESVC - ok
13:51:36.0902 4796 [ 16A47CE2DECC9B099349A5F840654746 ] Beep C:\Windows\system32\drivers\Beep.sys
13:51:36.0949 4796 Beep - ok
13:51:36.0996 4796 [ 82974D6A2FD19445CC5171FC378668A4 ] BFE C:\Windows\System32\bfe.dll
13:51:37.0058 4796 BFE - ok
13:51:37.0089 4796 [ 1EA7969E3271CBC59E1730697DC74682 ] BITS C:\Windows\System32\qmgr.dll
13:51:37.0152 4796 BITS - ok
13:51:37.0214 4796 [ 61583EE3C3A17003C4ACD0475646B4D3 ] blbdrive C:\Windows\system32\DRIVERS\blbdrive.sys
13:51:37.0230 4796 blbdrive - ok
13:51:37.0339 4796 [ EBBCD5DFBB1DE70E8F4AF8FA59E401FD ] Bonjour Service C:\Program Files\Bonjour\mDNSResponder.exe
13:51:37.0339 4796 Bonjour Service - ok
13:51:37.0386 4796 [ 6C02A83164F5CC0A262F4199F0871CF5 ] bowser C:\Windows\system32\DRIVERS\bowser.sys
13:51:37.0417 4796 bowser - ok
13:51:37.0433 4796 [ F09EEE9EDC320B5E1501F749FDE686C8 ] BrFiltLo C:\Windows\system32\drivers\BrFiltLo.sys
13:51:37.0464 4796 BrFiltLo - ok
13:51:37.0464 4796 [ B114D3098E9BDB8BEA8B053685831BE6 ] BrFiltUp C:\Windows\system32\drivers\BrFiltUp.sys
13:51:37.0479 4796 BrFiltUp - ok
13:51:37.0511 4796 [ 05F5A0D14A2EE1D8255C2AA0E9E8E694 ] Browser C:\Windows\System32\browser.dll
13:51:37.0526 4796 Browser - ok
13:51:37.0635 4796 [ 52C724DAC8ADDC50F593E331A9863979 ] Browser Defender Update Service C:\Program Files (x86)\PC Tools\PC Tools Security\BDT\BDTUpdateService.exe
13:51:37.0651 4796 Browser Defender Update Service - ok
13:51:37.0713 4796 [ 43BEA8D483BF1870F018E2D02E06A5BD ] Brserid C:\Windows\System32\Drivers\Brserid.sys
13:51:37.0745 4796 Brserid - ok
13:51:37.0745 4796 [ A6ECA2151B08A09CACECA35C07F05B42 ] BrSerWdm C:\Windows\System32\Drivers\BrSerWdm.sys
13:51:37.0760 4796 BrSerWdm - ok
13:51:37.0791 4796 [ B79968002C277E869CF38BD22CD61524 ] BrUsbMdm C:\Windows\System32\Drivers\BrUsbMdm.sys
13:51:37.0791 4796 BrUsbMdm - ok
13:51:37.0791 4796 [ A87528880231C54E75EA7A44943B38BF ] BrUsbSer C:\Windows\System32\Drivers\BrUsbSer.sys
13:51:37.0807 4796 BrUsbSer - ok
13:51:37.0823 4796 [ 9DA669F11D1F894AB4EB69BF546A42E8 ] BTHMODEM C:\Windows\system32\drivers\bthmodem.sys
13:51:37.0823 4796 BTHMODEM - ok
13:51:37.0854 4796 [ 95F9C2976059462CBBF227F7AAB10DE9 ] bthserv C:\Windows\system32\bthserv.dll
13:51:37.0869 4796 bthserv - ok
13:51:37.0885 4796 [ B8BD2BB284668C84865658C77574381A ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys
13:51:37.0916 4796 cdfs - ok
13:51:37.0932 4796 [ F036CE71586E93D94DAB220D7BDF4416 ] cdrom C:\Windows\system32\DRIVERS\cdrom.sys
13:51:37.0963 4796 cdrom - ok
13:51:37.0994 4796 [ F17D1D393BBC69C5322FBFAFACA28C7F ] CertPropSvc C:\Windows\System32\certprop.dll
13:51:38.0041 4796 CertPropSvc - ok
13:51:38.0057 4796 [ D7CD5C4E1B71FA62050515314CFB52CF ] circlass C:\Windows\system32\drivers\circlass.sys
13:51:38.0072 4796 circlass - ok
13:51:38.0088 4796 [ FE1EC06F2253F691FE36217C592A0206 ] CLFS C:\Windows\system32\CLFS.sys
13:51:38.0103 4796 CLFS - ok
13:51:38.0166 4796 [ D88040F816FDA31C3B466F0FA0918F29 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
13:51:38.0166 4796 clr_optimization_v2.0.50727_32 - ok
13:51:38.0244 4796 [ D1CEEA2B47CB998321C579651CE3E4F8 ] clr_optimization_v2.0.50727_64 C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
13:51:38.0259 4796 clr_optimization_v2.0.50727_64 - ok
13:51:38.0337 4796 [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
13:51:38.0369 4796 clr_optimization_v4.0.30319_32 - ok
13:51:38.0384 4796 [ C6F9AF94DCD58122A4D7E89DB6BED29D ] clr_optimization_v4.0.30319_64 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
13:51:38.0400 4796 clr_optimization_v4.0.30319_64 - ok
13:51:38.0415 4796 [ 0840155D0BDDF1190F84A663C284BD33 ] CmBatt C:\Windows\system32\drivers\CmBatt.sys
13:51:38.0431 4796 CmBatt - ok
13:51:38.0462 4796 [ E19D3F095812725D88F9001985B94EDD ] cmdide C:\Windows\system32\drivers\cmdide.sys
13:51:38.0462 4796 cmdide - ok
13:51:38.0493 4796 [ 9AC4F97C2D3E93367E2148EA940CD2CD ] CNG C:\Windows\system32\Drivers\cng.sys
13:51:38.0509 4796 CNG - ok
13:51:38.0525 4796 [ 102DE219C3F61415F964C88E9085AD14 ] Compbatt C:\Windows\system32\drivers\compbatt.sys
13:51:38.0525 4796 Compbatt - ok
13:51:38.0571 4796 [ 03EDB043586CCEBA243D689BDDA370A8 ] CompositeBus C:\Windows\system32\DRIVERS\CompositeBus.sys
13:51:38.0603 4796 CompositeBus - ok
13:51:38.0634 4796 COMSysApp - ok
13:51:38.0727 4796 cpuz130 - ok
13:51:38.0743 4796 [ 1C827878A998C18847245FE1F34EE597 ] crcdisk C:\Windows\system32\drivers\crcdisk.sys
13:51:38.0743 4796 crcdisk - ok
13:51:38.0774 4796 [ 9C01375BE382E834CC26D1B7EAF2C4FE ] CryptSvc C:\Windows\system32\cryptsvc.dll
13:51:38.0821 4796 CryptSvc - ok
13:51:38.0852 4796 [ 5C627D1B1138676C0A7AB2C2C190D123 ] DcomLaunch C:\Windows\system32\rpcss.dll
13:51:38.0899 4796 DcomLaunch - ok
13:51:38.0946 4796 [ 3CEC7631A84943677AA8FA8EE5B6B43D ] defragsvc C:\Windows\System32\defragsvc.dll
13:51:38.0977 4796 defragsvc - ok
13:51:38.0993 4796 [ 9BB2EF44EAA163B29C4A4587887A0FE4 ] DfsC C:\Windows\system32\Drivers\dfsc.sys
13:51:39.0039 4796 DfsC - ok
13:51:39.0071 4796 [ 43D808F5D9E1A18E5EEB5EBC83969E4E ] Dhcp C:\Windows\system32\dhcpcore.dll
13:51:39.0086 4796 Dhcp - ok
13:51:39.0117 4796 [ 13096B05847EC78F0977F2C0F79E9AB3 ] discache C:\Windows\system32\drivers\discache.sys
13:51:39.0149 4796 discache - ok
13:51:39.0195 4796 [ 9819EEE8B5EA3784EC4AF3B137A5244C ] Disk C:\Windows\system32\drivers\disk.sys
13:51:39.0195 4796 Disk - ok
13:51:39.0227 4796 [ 16835866AAA693C7D7FCEBA8FFF706E4 ] Dnscache C:\Windows\System32\dnsrslvr.dll
13:51:39.0258 4796 Dnscache - ok
13:51:39.0289 4796 [ B1FB3DDCA0FDF408750D5843591AFBC6 ] dot3svc C:\Windows\System32\dot3svc.dll
13:51:39.0336 4796 dot3svc - ok
13:51:39.0351 4796 [ B26F4F737E8F9DF4F31AF6CF31D05820 ] DPS C:\Windows\system32\dps.dll
13:51:39.0398 4796 DPS - ok
13:51:39.0445 4796 [ 9B19F34400D24DF84C858A421C205754 ] drmkaud C:\Windows\system32\drivers\drmkaud.sys
13:51:39.0461 4796 drmkaud - ok
13:51:39.0507 4796 [ 995DF6B3206C36F54874E4D0A2D9A61B ] dvblinkcap C:\Windows\system32\DRIVERS\dvblinkcap.sys
13:51:39.0507 4796 dvblinkcap - ok
13:51:39.0539 4796 [ C37DA1210CD88D8512323A551D722A4E ] dvblinkcap2 C:\Windows\system32\DRIVERS\dvblinkcap2.sys
13:51:39.0539 4796 dvblinkcap2 - ok
13:51:39.0554 4796 [ 3C0BEF5AC71E06820CFB2A3F209FBD43 ] dvblinkcap3 C:\Windows\system32\DRIVERS\dvblinkcap3.sys
13:51:39.0554 4796 dvblinkcap3 - ok
13:51:39.0554 4796 [ 7B0A1397B0AD817485B0C67EFE32B806 ] dvblinkcap4 C:\Windows\system32\DRIVERS\dvblinkcap4.sys
13:51:39.0570 4796 dvblinkcap4 - ok
13:51:39.0663 4796 [ 07723814F9D7A78EE8EABB94B09FAF1F ] DVBLinkServer2 C:\Program Files (x86)\DVBLogic\DVBLink2\DVBLinkServer.exe
13:51:39.0710 4796 DVBLinkServer2 ( UnsignedFile.Multi.Generic ) - warning
13:51:39.0710 4796 DVBLinkServer2 - detected UnsignedFile.Multi.Generic (1)
13:51:39.0726 4796 [ A907EC8DA123A6A145F796428EC4AAE7 ] dvblinktun C:\Windows\system32\DRIVERS\dvblinktun.sys
13:51:39.0726 4796 dvblinktun - ok
13:51:39.0741 4796 [ A8515847E89C4662E7DC379158E59032 ] dvblinktun2 C:\Windows\system32\DRIVERS\dvblinktun2.sys
13:51:39.0741 4796 dvblinktun2 - ok
13:51:39.0741 4796 [ 3B8E70A36483027ADE062EBDBB2EFC31 ] dvblinktun3 C:\Windows\system32\DRIVERS\dvblinktun3.sys
13:51:39.0757 4796 dvblinktun3 - ok
13:51:39.0757 4796 [ 9E35CC8B27136A01F5050C3529C73A6C ] dvblinktun4 C:\Windows\system32\DRIVERS\dvblinktun4.sys
13:51:39.0773 4796 dvblinktun4 - ok
13:51:39.0788 4796 [ F5BEE30450E18E6B83A5012C100616FD ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys
13:51:39.0804 4796 DXGKrnl - ok
13:51:39.0851 4796 [ E2DDA8726DA9CB5B2C4000C9018A9633 ] EapHost C:\Windows\System32\eapsvc.dll
13:51:39.0882 4796 EapHost - ok
13:51:39.0929 4796 [ DC5D737F51BE844D8C82C695EB17372F ] ebdrv C:\Windows\system32\drivers\evbda.sys
13:51:39.0991 4796 ebdrv - ok
13:51:40.0022 4796 [ C118A82CD78818C29AB228366EBF81C3 ] EFS C:\Windows\System32\lsass.exe
13:51:40.0053 4796 EFS - ok
13:51:40.0116 4796 [ C4002B6B41975F057D98C439030CEA07 ] ehRecvr C:\Windows\ehome\ehRecvr.exe
13:51:40.0131 4796 ehRecvr - ok
13:51:40.0178 4796 [ 4705E8EF9934482C5BB488CE28AFC681 ] ehSched C:\Windows\ehome\ehsched.exe
13:51:40.0194 4796 ehSched - ok
13:51:40.0241 4796 [ 0E5DA5369A0FCAEA12456DD852545184 ] elxstor C:\Windows\system32\drivers\elxstor.sys
13:51:40.0256 4796 elxstor - ok
13:51:40.0287 4796 [ 34A3C54752046E79A126E15C51DB409B ] ErrDev C:\Windows\system32\drivers\errdev.sys
13:51:40.0303 4796 ErrDev - ok
13:51:40.0365 4796 [ 4166F82BE4D24938977DD1746BE9B8A0 ] EventSystem C:\Windows\system32\es.dll
13:51:40.0397 4796 EventSystem - ok
13:51:40.0412 4796 [ A510C654EC00C1E9BDD91EEB3A59823B ] exfat C:\Windows\system32\drivers\exfat.sys
13:51:40.0443 4796 exfat - ok
13:51:40.0521 4796 Fabs - ok
13:51:40.0537 4796 [ 0ADC83218B66A6DB380C330836F3E36D ] fastfat C:\Windows\system32\drivers\fastfat.sys
13:51:40.0599 4796 fastfat - ok
13:51:40.0646 4796 [ DBEFD454F8318A0EF691FDD2EAAB44EB ] Fax C:\Windows\system32\fxssvc.exe
13:51:40.0677 4796 Fax - ok
13:51:40.0693 4796 [ D765D19CD8EF61F650C384F62FAC00AB ] fdc C:\Windows\system32\drivers\fdc.sys
13:51:40.0724 4796 fdc - ok
13:51:40.0740 4796 [ 0438CAB2E03F4FB61455A7956026FE86 ] fdPHost C:\Windows\system32\fdPHost.dll
13:51:40.0771 4796 fdPHost - ok
13:51:40.0787 4796 [ 802496CB59A30349F9A6DD22D6947644 ] FDResPub C:\Windows\system32\fdrespub.dll
13:51:40.0833 4796 FDResPub - ok
13:51:40.0865 4796 [ 655661BE46B5F5F3FD454E2C3095B930 ] FileInfo C:\Windows\system32\drivers\fileinfo.sys
13:51:40.0880 4796 FileInfo - ok
13:51:40.0880 4796 [ 5F671AB5BC87EEA04EC38A6CD5962A47 ] Filetrace C:\Windows\system32\drivers\filetrace.sys
13:51:40.0927 4796 Filetrace - ok
13:51:41.0036 4796 [ 5BD96D8C5411ACE71A7EAACAF0EF2903 ] FirebirdServerMAGIXInstance C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe
13:51:41.0083 4796 FirebirdServerMAGIXInstance ( UnsignedFile.Multi.Generic ) - warning
13:51:41.0083 4796 FirebirdServerMAGIXInstance - detected UnsignedFile.Multi.Generic (1)
13:51:41.0114 4796 [ C172A0F53008EAEB8EA33FE10E177AF5 ] flpydisk C:\Windows\system32\drivers\flpydisk.sys
13:51:41.0130 4796 flpydisk - ok
13:51:41.0145 4796 [ DA6B67270FD9DB3697B20FCE94950741 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys
13:51:41.0145 4796 FltMgr - ok
13:51:41.0208 4796 [ 5C4CB4086FB83115B153E47ADD961A0C ] FontCache C:\Windows\system32\FntCache.dll
13:51:41.0255 4796 FontCache - ok
13:51:41.0317 4796 [ A8B7F3818AB65695E3A0BB3279F6DCE6 ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
13:51:41.0317 4796 FontCache3.0.0.0 - ok
13:51:41.0333 4796 [ D43703496149971890703B4B1B723EAC ] FsDepends C:\Windows\system32\drivers\FsDepends.sys
13:51:41.0348 4796 FsDepends - ok
13:51:41.0379 4796 [ 6BD9295CC032DD3077C671FCCF579A7B ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys
13:51:41.0379 4796 Fs_Rec - ok
13:51:41.0395 4796 [ 1F7B25B858FA27015169FE95E54108ED ] fvevol C:\Windows\system32\DRIVERS\fvevol.sys
13:51:41.0411 4796 fvevol - ok
13:51:41.0426 4796 [ 8C778D335C9D272CFD3298AB02ABE3B6 ] gagp30kx C:\Windows\system32\drivers\gagp30kx.sys
13:51:41.0442 4796 gagp30kx - ok
13:51:41.0504 4796 [ 8E98D21EE06192492A5671A6144D092F ] GEARAspiWDM C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
13:51:41.0504 4796 GEARAspiWDM - ok
13:51:41.0520 4796 [ 277BBC7E1AA1EE957F573A10ECA7EF3A ] gpsvc C:\Windows\System32\gpsvc.dll
13:51:41.0551 4796 gpsvc - ok
13:51:41.0629 4796 [ 506708142BC63DABA64F2D3AD1DCD5BF ] gupdate C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
13:51:41.0629 4796 gupdate - ok
13:51:41.0691 4796 [ 506708142BC63DABA64F2D3AD1DCD5BF ] gupdatem C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
13:51:41.0691 4796 gupdatem - ok
13:51:41.0723 4796 [ 1E6438D4EA6E1174A3B3B1EDC4DE660B ] hamachi C:\Windows\system32\DRIVERS\hamachi.sys
13:51:41.0738 4796 hamachi - ok
13:51:41.0754 4796 [ F2523EF6460FC42405B12248338AB2F0 ] hcw85cir C:\Windows\system32\drivers\hcw85cir.sys
13:51:41.0785 4796 hcw85cir - ok
13:51:41.0816 4796 [ 975761C778E33CD22498059B91E7373A ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
13:51:41.0847 4796 HdAudAddService - ok
13:51:41.0879 4796 [ 97BFED39B6B79EB12CDDBFEED51F56BB ] HDAudBus C:\Windows\system32\DRIVERS\HDAudBus.sys
13:51:41.0894 4796 HDAudBus - ok
13:51:41.0925 4796 [ 78E86380454A7B10A5EB255DC44A355F ] HidBatt C:\Windows\system32\drivers\HidBatt.sys
13:51:41.0957 4796 HidBatt - ok
13:51:41.0972 4796 [ 7FD2A313F7AFE5C4DAB14798C48DD104 ] HidBth C:\Windows\system32\drivers\hidbth.sys
13:51:42.0003 4796 HidBth - ok
13:51:42.0019 4796 [ 0A77D29F311B88CFAE3B13F9C1A73825 ] HidIr C:\Windows\system32\drivers\hidir.sys
13:51:42.0035 4796 HidIr - ok
13:51:42.0050 4796 [ BD9EB3958F213F96B97B1D897DEE006D ] hidserv C:\Windows\system32\hidserv.dll
13:51:42.0081 4796 hidserv - ok
13:51:42.0113 4796 [ 9592090A7E2B61CD582B612B6DF70536 ] HidUsb C:\Windows\system32\DRIVERS\hidusb.sys
13:51:42.0113 4796 HidUsb - ok
13:51:42.0144 4796 [ 387E72E739E15E3D37907A86D9FF98E2 ] hkmsvc C:\Windows\system32\kmsvc.dll
13:51:42.0191 4796 hkmsvc - ok
13:51:42.0222 4796 [ EFDFB3DD38A4376F93E7985173813ABD ] HomeGroupListener C:\Windows\system32\ListSvc.dll
13:51:42.0237 4796 HomeGroupListener - ok
13:51:42.0269 4796 [ 908ACB1F594274965A53926B10C81E89 ] HomeGroupProvider C:\Windows\system32\provsvc.dll
13:51:42.0300 4796 HomeGroupProvider - ok
13:51:42.0315 4796 [ 39D2ABCD392F3D8A6DCE7B60AE7B8EFC ] HpSAMD C:\Windows\system32\drivers\HpSAMD.sys
13:51:42.0331 4796 HpSAMD - ok
13:51:42.0362 4796 [ 0EA7DE1ACB728DD5A369FD742D6EEE28 ] HTTP C:\Windows\system32\drivers\HTTP.sys
13:51:42.0409 4796 HTTP - ok
13:51:42.0425 4796 [ A5462BD6884960C9DC85ED49D34FF392 ] hwpolicy C:\Windows\system32\drivers\hwpolicy.sys
13:51:42.0425 4796 hwpolicy - ok
13:51:42.0456 4796 [ FA55C73D4AFFA7EE23AC4BE53B4592D3 ] i8042prt C:\Windows\system32\DRIVERS\i8042prt.sys
13:51:42.0456 4796 i8042prt - ok
13:51:42.0518 4796 [ AAAF44DB3BD0B9D1FB6969B23ECC8366 ] iaStorV C:\Windows\system32\drivers\iaStorV.sys
13:51:42.0534 4796 iaStorV - ok
13:51:42.0565 4796 [ 5988FC40F8DB5B0739CD1E3A5D0D78BD ] idsvc C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe
13:51:42.0581 4796 idsvc - ok
13:51:42.0612 4796 [ 5C18831C61933628F5BB0EA2675B9D21 ] iirsp C:\Windows\system32\drivers\iirsp.sys
13:51:42.0627 4796 iirsp - ok
13:51:42.0674 4796 [ FCD84C381E0140AF901E58D48882D26B ] IKEEXT C:\Windows\System32\ikeext.dll
13:51:42.0721 4796 IKEEXT - ok
13:51:42.0799 4796 [ EB5FA493A4B6EA290200AE39EBA2FBC6 ] IntcAzAudAddService C:\Windows\system32\drivers\RTKVHD64.sys
13:51:42.0846 4796 IntcAzAudAddService - ok
13:51:42.0861 4796 [ F00F20E70C6EC3AA366910083A0518AA ] intelide C:\Windows\system32\drivers\intelide.sys
13:51:42.0877 4796 intelide - ok
13:51:42.0908 4796 [ ADA036632C664CAA754079041CF1F8C1 ] intelppm C:\Windows\system32\DRIVERS\intelppm.sys
13:51:42.0939 4796 intelppm - ok
13:51:42.0955 4796 [ 098A91C54546A3B878DAD6A7E90A455B ] IPBusEnum C:\Windows\system32\ipbusenum.dll
13:51:42.0986 4796 IPBusEnum - ok
13:51:43.0017 4796 [ C9F0E1BD74365A8771590E9008D22AB6 ] IpFilterDriver C:\Windows\system32\DRIVERS\ipfltdrv.sys
13:51:43.0033 4796 IpFilterDriver - ok
13:51:43.0080 4796 [ 08C2957BB30058E663720C5606885653 ] iphlpsvc C:\Windows\System32\iphlpsvc.dll
13:51:43.0127 4796 iphlpsvc - ok
13:51:43.0142 4796 [ 0FC1AEA580957AA8817B8F305D18CA3A ] IPMIDRV C:\Windows\system32\drivers\IPMIDrv.sys
13:51:43.0173 4796 IPMIDRV - ok
13:51:43.0189 4796 [ AF9B39A7E7B6CAA203B3862582E9F2D0 ] IPNAT C:\Windows\system32\drivers\ipnat.sys
13:51:43.0220 4796 IPNAT - ok
13:51:43.0298 4796 [ 6E50CFA46527B39015B750AAD161C5CC ] iPod Service C:\Program Files\iPod\bin\iPodService.exe
13:51:43.0329 4796 iPod Service - ok
13:51:43.0345 4796 [ 3ABF5E7213EB28966D55D58B515D5CE9 ] IRENUM C:\Windows\system32\drivers\irenum.sys
13:51:43.0376 4796 IRENUM - ok
13:51:43.0392 4796 [ 2F7B28DC3E1183E5EB418DF55C204F38 ] isapnp C:\Windows\system32\drivers\isapnp.sys
13:51:43.0407 4796 isapnp - ok
13:51:43.0423 4796 [ D931D7309DEB2317035B07C9F9E6B0BD ] iScsiPrt C:\Windows\system32\drivers\msiscsi.sys
13:51:43.0439 4796 iScsiPrt - ok
13:51:43.0470 4796 [ BC02336F1CBA7DCC7D1213BB588A68A5 ] kbdclass C:\Windows\system32\DRIVERS\kbdclass.sys
13:51:43.0470 4796 kbdclass - ok
13:51:43.0501 4796 [ 0705EFF5B42A9DB58548EEC3B26BB484 ] kbdhid C:\Windows\system32\DRIVERS\kbdhid.sys
13:51:43.0517 4796 kbdhid - ok
13:51:43.0532 4796 [ C118A82CD78818C29AB228366EBF81C3 ] KeyIso C:\Windows\system32\lsass.exe
13:51:43.0548 4796 KeyIso - ok
13:51:43.0579 4796 [ 97A7070AEA4C058B6418519E869A63B4 ] KSecDD C:\Windows\system32\Drivers\ksecdd.sys
13:51:43.0579 4796 KSecDD - ok
13:51:43.0641 4796 [ 26C43A7C2862447EC59DEDA188D1DA07 ] KSecPkg C:\Windows\system32\Drivers\ksecpkg.sys
13:51:43.0641 4796 KSecPkg - ok
13:51:43.0657 4796 [ 6869281E78CB31A43E969F06B57347C4 ] ksthunk C:\Windows\system32\drivers\ksthunk.sys
13:51:43.0704 4796 ksthunk - ok
13:51:43.0735 4796 [ 6AB66E16AA859232F64DEB66887A8C9C ] KtmRm C:\Windows\system32\msdtckrm.dll
13:51:43.0782 4796 KtmRm - ok
13:51:43.0829 4796 [ D9F42719019740BAA6D1C6D536CBDAA6 ] LanmanServer C:\Windows\system32\srvsvc.dll
13:51:43.0922 4796 LanmanServer - ok
13:51:43.0985 4796 [ 851A1382EED3E3A7476DB004F4EE3E1A ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
13:51:44.0031 4796 LanmanWorkstation - ok
13:51:44.0203 4796 [ B658B7076B1ACAA5876524595630F183 ] lirsgt C:\Windows\system32\DRIVERS\lirsgt.sys
13:51:44.0203 4796 lirsgt ( UnsignedFile.Multi.Generic ) - warning
13:51:44.0203 4796 lirsgt - detected UnsignedFile.Multi.Generic (1)
13:51:44.0234 4796 [ 1538831CF8AD2979A04C423779465827 ] lltdio C:\Windows\system32\DRIVERS\lltdio.sys
13:51:44.0281 4796 lltdio - ok
13:51:44.0312 4796 [ C1185803384AB3FEED115F79F109427F ] lltdsvc C:\Windows\System32\lltdsvc.dll
13:51:44.0359 4796 lltdsvc - ok
13:51:44.0390 4796 [ F993A32249B66C9D622EA5592A8B76B8 ] lmhosts C:\Windows\System32\lmhsvc.dll
13:51:44.0421 4796 lmhosts - ok
13:51:44.0468 4796 [ 1A93E54EB0ECE102495A51266DCDB6A6 ] LSI_FC C:\Windows\system32\drivers\lsi_fc.sys
13:51:44.0468 4796 LSI_FC - ok
13:51:44.0484 4796 [ 1047184A9FDC8BDBFF857175875EE810 ] LSI_SAS C:\Windows\system32\drivers\lsi_sas.sys
13:51:44.0499 4796 LSI_SAS - ok
13:51:44.0499 4796 [ 30F5C0DE1EE8B5BC9306C1F0E4A75F93 ] LSI_SAS2 C:\Windows\system32\drivers\lsi_sas2.sys
13:51:44.0515 4796 LSI_SAS2 - ok
13:51:44.0515 4796 [ 0504EACAFF0D3C8AED161C4B0D369D4A ] LSI_SCSI C:\Windows\system32\drivers\lsi_scsi.sys
13:51:44.0531 4796 LSI_SCSI - ok
13:51:44.0546 4796 [ 43D0F98E1D56CCDDB0D5254CFF7B356E ] luafv C:\Windows\system32\drivers\luafv.sys
13:51:44.0609 4796 luafv - ok
13:51:44.0655 4796 [ 92EB844D90615CB266F84C3202B8786E ] MBAMProtector C:\Windows\system32\drivers\mbam.sys
13:51:44.0671 4796 MBAMProtector - ok
13:51:44.0702 4796 [ 1ACAA67676E9E7BDA5E0C41B6E0DECAF ] MBAMScheduler C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
13:51:44.0718 4796 MBAMScheduler - ok
13:51:44.0749 4796 [ 916B8954AC3E06DC9E898AFFB41F3FB6 ] MBAMService C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
13:51:44.0749 4796 MBAMService - ok
13:51:44.0780 4796 [ 0BE09CD858ABF9DF6ED259D57A1A1663 ] Mcx2Svc C:\Windows\system32\Mcx2Svc.dll
13:51:44.0780 4796 Mcx2Svc - ok
13:51:44.0796 4796 [ A55805F747C6EDB6A9080D7C633BD0F4 ] megasas C:\Windows\system32\drivers\megasas.sys
13:51:44.0811 4796 megasas - ok
13:51:44.0811 4796 [ BAF74CE0072480C3B6B7C13B2A94D6B3 ] MegaSR C:\Windows\system32\drivers\MegaSR.sys
13:51:44.0827 4796 MegaSR - ok
13:51:44.0858 4796 [ E40E80D0304A73E8D269F7141D77250B ] MMCSS C:\Windows\system32\mmcss.dll
13:51:44.0905 4796 MMCSS - ok
13:51:44.0921 4796 [ 800BA92F7010378B09F9ED9270F07137 ] Modem C:\Windows\system32\drivers\modem.sys
13:51:44.0936 4796 Modem - ok
13:51:44.0967 4796 [ B03D591DC7DA45ECE20B3B467E6AADAA ] monitor C:\Windows\system32\DRIVERS\monitor.sys
13:51:44.0983 4796 monitor - ok
13:51:45.0014 4796 [ 7D27EA49F3C1F687D357E77A470AEA99 ] mouclass C:\Windows\system32\DRIVERS\mouclass.sys
13:51:45.0030 4796 mouclass - ok
13:51:45.0061 4796 [ D3BF052C40B0C4166D9FD86A4288C1E6 ] mouhid C:\Windows\system32\DRIVERS\mouhid.sys
13:51:45.0092 4796 mouhid - ok
13:51:45.0108 4796 [ 32E7A3D591D671A6DF2DB515A5CBE0FA ] mountmgr C:\Windows\system32\drivers\mountmgr.sys
13:51:45.0123 4796 mountmgr - ok
13:51:45.0186 4796 [ 51A84B690DF519DCF656F780243D953E ] MozillaMaintenance C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
13:51:45.0201 4796 MozillaMaintenance - ok
13:51:45.0233 4796 [ A44B420D30BD56E145D6A2BC8768EC58 ] mpio C:\Windows\system32\drivers\mpio.sys
13:51:45.0248 4796 mpio - ok
13:51:45.0264 4796 [ 6C38C9E45AE0EA2FA5E551F2ED5E978F ] mpsdrv C:\Windows\system32\drivers\mpsdrv.sys
13:51:45.0295 4796 mpsdrv - ok
13:51:45.0326 4796 [ 54FFC9C8898113ACE189D4AA7199D2C1 ] MpsSvc C:\Windows\system32\mpssvc.dll
13:51:45.0357 4796 MpsSvc - ok
13:51:45.0373 4796 [ DC722758B8261E1ABAFD31A3C0A66380 ] MRxDAV C:\Windows\system32\drivers\mrxdav.sys
13:51:45.0404 4796 MRxDAV - ok
13:51:45.0451 4796 [ A5D9106A73DC88564C825D317CAC68AC ] mrxsmb C:\Windows\system32\DRIVERS\mrxsmb.sys
13:51:45.0498 4796 mrxsmb - ok
13:51:45.0513 4796 [ D711B3C1D5F42C0C2415687BE09FC163 ] mrxsmb10 C:\Windows\system32\DRIVERS\mrxsmb10.sys
13:51:45.0529 4796 mrxsmb10 - ok
13:51:45.0545 4796 [ 9423E9D355C8D303E76B8CFBD8A5C30C ] mrxsmb20 C:\Windows\system32\DRIVERS\mrxsmb20.sys
13:51:45.0560 4796 mrxsmb20 - ok
13:51:45.0576 4796 [ C25F0BAFA182CBCA2DD3C851C2E75796 ] msahci C:\Windows\system32\drivers\msahci.sys
13:51:45.0576 4796 msahci - ok
13:51:45.0654 4796 [ A592A054D78750B4D73ABAA4C94DECDF ] MSCamSvc C:\Program Files\Microsoft LifeCam\MSCamS64.exe
13:51:45.0654 4796 MSCamSvc - ok
13:51:45.0669 4796 [ DB801A638D011B9633829EB6F663C900 ] msdsm C:\Windows\system32\drivers\msdsm.sys
13:51:45.0685 4796 msdsm - ok
13:51:45.0701 4796 [ DE0ECE52236CFA3ED2DBFC03F28253A8 ] MSDTC C:\Windows\System32\msdtc.exe
13:51:45.0732 4796 MSDTC - ok
13:51:45.0747 4796 [ AA3FB40E17CE1388FA1BEDAB50EA8F96 ] Msfs C:\Windows\system32\drivers\Msfs.sys
13:51:45.0794 4796 Msfs - ok
13:51:45.0810 4796 [ F9D215A46A8B9753F61767FA72A20326 ] mshidkmdf C:\Windows\System32\drivers\mshidkmdf.sys
13:51:45.0841 4796 mshidkmdf - ok
13:51:45.0841 4796 [ D916874BBD4F8B07BFB7FA9B3CCAE29D ] msisadrv C:\Windows\system32\drivers\msisadrv.sys
13:51:45.0857 4796 msisadrv - ok
13:51:45.0888 4796 [ 808E98FF49B155C522E6400953177B08 ] MSiSCSI C:\Windows\system32\iscsiexe.dll
13:51:45.0935 4796 MSiSCSI - ok
13:51:45.0935 4796 msiserver - ok
13:51:45.0950 4796 [ 49CCF2C4FEA34FFAD8B1B59D49439366 ] MSKSSRV C:\Windows\system32\drivers\MSKSSRV.sys
13:51:45.0997 4796 MSKSSRV - ok
13:51:46.0028 4796 [ BDD71ACE35A232104DDD349EE70E1AB3 ] MSPCLOCK C:\Windows\system32\drivers\MSPCLOCK.sys
13:51:46.0059 4796 MSPCLOCK - ok
13:51:46.0091 4796 [ 4ED981241DB27C3383D72092B618A1D0 ] MSPQM C:\Windows\system32\drivers\MSPQM.sys
13:51:46.0137 4796 MSPQM - ok
13:51:46.0153 4796 [ 759A9EEB0FA9ED79DA1FB7D4EF78866D ] MsRPC C:\Windows\system32\drivers\MsRPC.sys
13:51:46.0153 4796 MsRPC - ok
13:51:46.0169 4796 [ 0EED230E37515A0EAEE3C2E1BC97B288 ] mssmbios C:\Windows\system32\DRIVERS\mssmbios.sys
13:51:46.0184 4796 mssmbios - ok
13:51:46.0200 4796 [ 2E66F9ECB30B4221A318C92AC2250779 ] MSTEE C:\Windows\system32\drivers\MSTEE.sys
13:51:46.0215 4796 MSTEE - ok
13:51:46.0231 4796 [ 7EA404308934E675BFFDE8EDF0757BCD ] MTConfig C:\Windows\system32\drivers\MTConfig.sys
13:51:46.0231 4796 MTConfig - ok
13:51:46.0262 4796 [ F9A18612FD3526FE473C1BDA678D61C8 ] Mup C:\Windows\system32\Drivers\mup.sys
13:51:46.0262 4796 Mup - ok
13:51:46.0293 4796 [ 582AC6D9873E31DFA28A4547270862DD ] napagent C:\Windows\system32\qagentRT.dll
13:51:46.0340 4796 napagent - ok
13:51:46.0387 4796 [ 1EA3749C4114DB3E3161156FFFFA6B33 ] NativeWifiP C:\Windows\system32\DRIVERS\nwifi.sys
13:51:46.0418 4796 NativeWifiP - ok
13:51:46.0668 4796 [ 760E38053BF56E501D562B70AD796B88 ] NDIS C:\Windows\system32\drivers\ndis.sys
13:51:46.0683 4796 NDIS - ok
13:51:46.0730 4796 [ 9F9A1F53AAD7DA4D6FEF5BB73AB811AC ] NdisCap C:\Windows\system32\DRIVERS\ndiscap.sys
13:51:46.0746 4796 NdisCap - ok
13:51:46.0761 4796 [ 30639C932D9FEF22B31268FE25A1B6E5 ] NdisTapi C:\Windows\system32\DRIVERS\ndistapi.sys
13:51:46.0793 4796 NdisTapi - ok
13:51:46.0808 4796 [ 136185F9FB2CC61E573E676AA5402356 ] Ndisuio C:\Windows\system32\DRIVERS\ndisuio.sys
13:51:46.0839 4796 Ndisuio - ok
13:51:46.0855 4796 [ 53F7305169863F0A2BDDC49E116C2E11 ] NdisWan C:\Windows\system32\DRIVERS\ndiswan.sys
13:51:46.0902 4796 NdisWan - ok
13:51:46.0917 4796 [ 015C0D8E0E0421B4CFD48CFFE2825879 ] NDProxy C:\Windows\system32\drivers\NDProxy.sys
13:51:46.0964 4796 NDProxy - ok
13:51:47.0011 4796 [ 86743D9F5D2B1048062B14B1D84501C4 ] NetBIOS C:\Windows\system32\DRIVERS\netbios.sys
13:51:47.0058 4796 NetBIOS - ok
13:51:47.0089 4796 [ 09594D1089C523423B32A4229263F068 ] NetBT C:\Windows\system32\DRIVERS\netbt.sys
13:51:47.0105 4796 NetBT - ok
13:51:47.0120 4796 [ C118A82CD78818C29AB228366EBF81C3 ] Netlogon C:\Windows\system32\lsass.exe
13:51:47.0120 4796 Netlogon - ok
13:51:47.0167 4796 [ 847D3AE376C0817161A14A82C8922A9E ] Netman C:\Windows\System32\netman.dll
13:51:47.0214 4796 Netman - ok
13:51:47.0245 4796 [ 5F28111C648F1E24F7DBC87CDEB091B8 ] netprofm C:\Windows\System32\netprofm.dll
13:51:47.0292 4796 netprofm - ok
13:51:47.0307 4796 netr28ux - ok
13:51:47.0339 4796 [ 81B8D0C1CE44A7FDBD596B693783950C ] netr7364 C:\Windows\system32\DRIVERS\netr7364.sys
13:51:47.0385 4796 netr7364 - ok
13:51:47.0417 4796 [ 3E5A36127E201DDF663176B66828FAFE ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe
13:51:47.0417 4796 NetTcpPortSharing - ok
13:51:47.0448 4796 [ 77889813BE4D166CDAB78DDBA990DA92 ] nfrd960 C:\Windows\system32\drivers\nfrd960.sys
13:51:47.0448 4796 nfrd960 - ok
13:51:47.0463 4796 [ 8AD77806D336673F270DB31645267293 ] NlaSvc C:\Windows\System32\nlasvc.dll
13:51:47.0495 4796 NlaSvc - ok
13:51:47.0510 4796 [ 1E4C4AB5C9B8DD13179BBDC75A2A01F7 ] Npfs C:\Windows\system32\drivers\Npfs.sys
13:51:47.0541 4796 Npfs - ok
13:51:47.0557 4796 [ D54BFDF3E0C953F823B3D0BFE4732528 ] nsi C:\Windows\system32\nsisvc.dll
13:51:47.0573 4796 nsi - ok
13:51:47.0619 4796 [ E7F5AE18AF4168178A642A9247C63001 ] nsiproxy C:\Windows\system32\drivers\nsiproxy.sys
13:51:47.0666 4796 nsiproxy - ok
13:51:47.0713 4796 [ E453ACF4E7D44E5530B5D5F2B9CA8563 ] Ntfs C:\Windows\system32\drivers\Ntfs.sys
13:51:47.0744 4796 Ntfs - ok
13:51:47.0760 4796 [ 9899284589F75FA8724FF3D16AED75C1 ] Null C:\Windows\system32\drivers\Null.sys
13:51:47.0791 4796 Null - ok
13:51:47.0838 4796 [ 0A92CB65770442ED0DC44834632F66AD ] nvraid C:\Windows\system32\drivers\nvraid.sys
13:51:47.0853 4796 nvraid - ok
13:51:47.0869 4796 [ DAB0E87525C10052BF65F06152F37E4A ] nvstor C:\Windows\system32\drivers\nvstor.sys
13:51:47.0885 4796 nvstor - ok
13:51:47.0900 4796 [ 270D7CD42D6E3979F6DD0146650F0E05 ] nv_agp C:\Windows\system32\drivers\nv_agp.sys
13:51:47.0916 4796 nv_agp - ok
13:51:47.0916 4796 [ 3589478E4B22CE21B41FA1BFC0B8B8A0 ] ohci1394 C:\Windows\system32\drivers\ohci1394.sys
13:51:47.0947 4796 ohci1394 - ok
13:51:48.0025 4796 [ 9D10F99A6712E28F8ACD5641E3A7EA6B ] ose C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE
13:51:48.0041 4796 ose - ok
13:51:48.0150 4796 [ 61BFFB5F57AD12F83AB64B7181829B34 ] osppsvc C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
13:51:48.0228 4796 osppsvc - ok
13:51:48.0259 4796 [ 3EAC4455472CC2C97107B5291E0DCAFE ] p2pimsvc C:\Windows\system32\pnrpsvc.dll
13:51:48.0290 4796 p2pimsvc - ok
13:51:48.0306 4796 [ 927463ECB02179F88E4B9A17568C63C3 ] p2psvc C:\Windows\system32\p2psvc.dll
13:51:48.0321 4796 p2psvc - ok
13:51:48.0337 4796 [ 0086431C29C35BE1DBC43F52CC273887 ] Parport C:\Windows\system32\drivers\parport.sys
13:51:48.0353 4796 Parport - ok
13:51:48.0384 4796 [ E9766131EEADE40A27DC27D2D68FBA9C ] partmgr C:\Windows\system32\drivers\partmgr.sys
13:51:48.0384 4796 partmgr - ok
13:51:48.0399 4796 [ 3AEAA8B561E63452C655DC0584922257 ] PcaSvc C:\Windows\System32\pcasvc.dll
13:51:48.0431 4796 PcaSvc - ok
13:51:48.0446 4796 [ 94575C0571D1462A0F70BDE6BD6EE6B3 ] pci C:\Windows\system32\drivers\pci.sys
13:51:48.0462 4796 pci - ok
13:51:48.0462 4796 [ B5B8B5EF2E5CB34DF8DCF8831E3534FA ] pciide C:\Windows\system32\drivers\pciide.sys
13:51:48.0477 4796 pciide - ok
13:51:48.0493 4796 [ B2E81D4E87CE48589F98CB8C05B01F2F ] pcmcia C:\Windows\system32\drivers\pcmcia.sys
13:51:48.0493 4796 pcmcia - ok
13:51:48.0555 4796 [ 51019118F4715E6DA58B3372246C281A ] PCTBD C:\Windows\system32\Drivers\PCTBD64.sys
13:51:48.0555 4796 PCTBD - ok
13:51:48.0571 4796 [ D6B9C2E1A11A3A4B26A182FFEF18F603 ] pcw C:\Windows\system32\drivers\pcw.sys
13:51:48.0571 4796 pcw - ok
13:51:48.0618 4796 [ 68769C3356B3BE5D1C732C97B9A80D6E ] PEAUTH C:\Windows\system32\drivers\peauth.sys
13:51:48.0665 4796 PEAUTH - ok
13:51:48.0743 4796 [ E495E408C93141E8FC72DC0C6046DDFA ] PerfHost C:\Windows\SysWow64\perfhost.exe
13:51:48.0774 4796 PerfHost - ok
13:51:48.0805 4796 [ C7CF6A6E137463219E1259E3F0F0DD6C ] pla C:\Windows\system32\pla.dll
13:51:48.0867 4796 pla - ok
13:51:48.0914 4796 [ 25FBDEF06C4D92815B353F6E792C8129 ] PlugPlay C:\Windows\system32\umpnpmgr.dll
13:51:48.0930 4796 PlugPlay - ok
13:51:48.0945 4796 PnkBstrA - ok
13:51:48.0961 4796 [ 7195581CEC9BB7D12ABE54036ACC2E38 ] PNRPAutoReg C:\Windows\system32\pnrpauto.dll
13:51:48.0992 4796 PNRPAutoReg - ok
13:51:48.0992 4796 [ 3EAC4455472CC2C97107B5291E0DCAFE ] PNRPsvc C:\Windows\system32\pnrpsvc.dll
13:51:49.0008 4796 PNRPsvc - ok
13:51:49.0039 4796 [ 4F15D75ADF6156BF56ECED6D4A55C389 ] PolicyAgent C:\Windows\System32\ipsecsvc.dll
13:51:49.0086 4796 PolicyAgent - ok
13:51:49.0117 4796 [ 6BA9D927DDED70BD1A9CADED45F8B184 ] Power C:\Windows\system32\umpo.dll
13:51:49.0164 4796 Power - ok
13:51:49.0211 4796 [ F92A2C41117A11A00BE01CA01A7FCDE9 ] PptpMiniport C:\Windows\system32\DRIVERS\raspptp.sys
13:51:49.0320 4796 PptpMiniport - ok
13:51:49.0335 4796 [ 0D922E23C041EFB1C3FAC2A6F943C9BF ] Processor C:\Windows\system32\drivers\processr.sys
13:51:49.0351 4796 Processor - ok
13:51:49.0382 4796 [ 53E83F1F6CF9D62F32801CF66D8352A8 ] ProfSvc C:\Windows\system32\profsvc.dll
13:51:49.0413 4796 ProfSvc - ok
13:51:49.0429 4796 [ C118A82CD78818C29AB228366EBF81C3 ] ProtectedStorage C:\Windows\system32\lsass.exe
13:51:49.0445 4796 ProtectedStorage - ok
13:51:49.0476 4796 [ 0557CF5A2556BD58E26384169D72438D ] Psched C:\Windows\system32\DRIVERS\pacer.sys
13:51:49.0507 4796 Psched - ok
13:51:49.0554 4796 [ A53A15A11EBFD21077463EE2C7AFEEF0 ] ql2300 C:\Windows\system32\drivers\ql2300.sys
13:51:49.0585 4796 ql2300 - ok
13:51:49.0616 4796 [ 4F6D12B51DE1AAEFF7DC58C4D75423C8 ] ql40xx C:\Windows\system32\drivers\ql40xx.sys
13:51:49.0632 4796 ql40xx - ok
13:51:49.0647 4796 [ 906191634E99AEA92C4816150BDA3732 ] QWAVE C:\Windows\system32\qwave.dll
13:51:49.0663 4796 QWAVE - ok
13:51:49.0679 4796 [ 76707BB36430888D9CE9D705398ADB6C ] QWAVEdrv C:\Windows\system32\drivers\qwavedrv.sys
13:51:49.0694 4796 QWAVEdrv - ok
13:51:49.0710 4796 [ 5A0DA8AD5762FA2D91678A8A01311704 ] RasAcd C:\Windows\system32\DRIVERS\rasacd.sys
13:51:49.0741 4796 RasAcd - ok
13:51:49.0757 4796 [ 7ECFF9B22276B73F43A99A15A6094E90 ] RasAgileVpn C:\Windows\system32\DRIVERS\AgileVpn.sys
13:51:49.0772 4796 RasAgileVpn - ok
13:51:49.0788 4796 [ 8F26510C5383B8DBE976DE1CD00FC8C7 ] RasAuto C:\Windows\System32\rasauto.dll
13:51:49.0835 4796 RasAuto - ok
13:51:49.0850 4796 [ 471815800AE33E6F1C32FB1B97C490CA ] Rasl2tp C:\Windows\system32\DRIVERS\rasl2tp.sys
13:51:49.0881 4796 Rasl2tp - ok
13:51:49.0913 4796 [ EE867A0870FC9E4972BA9EAAD35651E2 ] RasMan C:\Windows\System32\rasmans.dll
13:51:49.0944 4796 RasMan - ok
13:51:49.0944 4796 [ 855C9B1CD4756C5E9A2AA58A15F58C25 ] RasPppoe C:\Windows\system32\DRIVERS\raspppoe.sys
13:51:49.0991 4796 RasPppoe - ok
13:51:50.0006 4796 [ E8B1E447B008D07FF47D016C2B0EEECB ] RasSstp C:\Windows\system32\DRIVERS\rassstp.sys
13:51:50.0037 4796 RasSstp - ok
13:51:50.0053 4796 [ 77F665941019A1594D887A74F301FA2F ] rdbss C:\Windows\system32\DRIVERS\rdbss.sys
13:51:50.0100 4796 rdbss - ok
13:51:50.0115 4796 [ 302DA2A0539F2CF54D7C6CC30C1F2D8D ] rdpbus C:\Windows\system32\drivers\rdpbus.sys
13:51:50.0147 4796 rdpbus - ok
13:51:50.0162 4796 [ CEA6CC257FC9B7715F1C2B4849286D24 ] RDPCDD C:\Windows\system32\DRIVERS\RDPCDD.sys
13:51:50.0178 4796 RDPCDD - ok
13:51:50.0225 4796 [ BB5971A4F00659529A5C44831AF22365 ] RDPENCDD C:\Windows\system32\drivers\rdpencdd.sys
13:51:50.0271 4796 RDPENCDD - ok
13:51:50.0287 4796 [ 216F3FA57533D98E1F74DED70113177A ] RDPREFMP C:\Windows\system32\drivers\rdprefmp.sys
13:51:50.0318 4796 RDPREFMP - ok
13:51:50.0349 4796 [ E61608AA35E98999AF9AAEEEA6114B0A ] RDPWD C:\Windows\system32\drivers\RDPWD.sys
13:51:50.0349 4796 RDPWD - ok
13:51:50.0381 4796 [ 34ED295FA0121C241BFEF24764FC4520 ] rdyboost C:\Windows\system32\drivers\rdyboost.sys
13:51:50.0396 4796 rdyboost - ok
13:51:50.0427 4796 [ 254FB7A22D74E5511C73A3F6D802F192 ] RemoteAccess C:\Windows\System32\mprdim.dll
13:51:50.0459 4796 RemoteAccess - ok
13:51:50.0490 4796 [ E4D94F24081440B5FC5AA556C7C62702 ] RemoteRegistry C:\Windows\system32\regsvc.dll
13:51:50.0537 4796 RemoteRegistry - ok
13:51:50.0630 4796 [ 9C675492B635CC1756AE4EAB3937552A ] RichVideo C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
13:51:50.0630 4796 RichVideo - ok
13:51:50.0693 4796 [ E4DC58CF7B3EA515AE917FF0D402A7BB ] RpcEptMapper C:\Windows\System32\RpcEpMap.dll
13:51:50.0739 4796 RpcEptMapper - ok
13:51:50.0755 4796 [ D5BA242D4CF8E384DB90E6A8ED850B8C ] RpcLocator C:\Windows\system32\locator.exe
13:51:50.0786 4796 RpcLocator - ok
13:51:50.0817 4796 [ 5C627D1B1138676C0A7AB2C2C190D123 ] RpcSs C:\Windows\system32\rpcss.dll
13:51:50.0849 4796 RpcSs - ok
13:51:50.0880 4796 [ DDC86E4F8E7456261E637E3552E804FF ] rspndr C:\Windows\system32\DRIVERS\rspndr.sys
13:51:50.0895 4796 rspndr - ok
13:51:50.0942 4796 [ EE082E06A82FF630351D1E0EBBD3D8D0 ] RTL8167 C:\Windows\system32\DRIVERS\Rt64win7.sys
13:51:50.0958 4796 RTL8167 - ok
13:51:51.0005 4796 [ A332DB1DAC07E95667A57AAEEC236C37 ] RTL8192su C:\Windows\system32\DRIVERS\RTL8192su.sys
13:51:51.0020 4796 RTL8192su - ok
13:51:51.0051 4796 [ E16B7C030A05EF649B18FAB0A93D871F ] RtNdPt60 C:\Windows\system32\DRIVERS\RtNdPt60.sys
13:51:51.0067 4796 RtNdPt60 - ok
13:51:51.0114 4796 [ 1DE78F5008120CD79B34C12394DCD493 ] RTTEAMPT C:\Windows\system32\DRIVERS\RtTeam60.sys
13:51:51.0114 4796 RTTEAMPT - ok
13:51:51.0129 4796 [ B1018AA1B5735F5FA89FD4DADF4BEA7A ] RTVLANPT C:\Windows\system32\DRIVERS\RtVlan60.sys
13:51:51.0129 4796 RTVLANPT - ok
13:51:51.0161 4796 [ C118A82CD78818C29AB228366EBF81C3 ] SamSs C:\Windows\system32\lsass.exe
13:51:51.0176 4796 SamSs - ok
13:51:51.0192 4796 [ AC03AF3329579FFFB455AA2DAABBE22B ] sbp2port C:\Windows\system32\drivers\sbp2port.sys
13:51:51.0207 4796 sbp2port - ok
13:51:51.0223 4796 [ 9B7395789E3791A3B6D000FE6F8B131E ] SCardSvr C:\Windows\System32\SCardSvr.dll
13:51:51.0254 4796 SCardSvr - ok
13:51:51.0270 4796 [ 253F38D0D7074C02FF8DEB9836C97D2B ] scfilter C:\Windows\system32\DRIVERS\scfilter.sys
13:51:51.0317 4796 scfilter - ok
13:51:51.0348 4796 [ 262F6592C3299C005FD6BEC90FC4463A ] Schedule C:\Windows\system32\schedsvc.dll
13:51:51.0395 4796 Schedule - ok
13:51:51.0441 4796 [ F17D1D393BBC69C5322FBFAFACA28C7F ] SCPolicySvc C:\Windows\System32\certprop.dll
13:51:51.0457 4796 SCPolicySvc - ok
13:51:51.0488 4796 [ 6EA4234DC55346E0709560FE7C2C1972 ] SDRSVC C:\Windows\System32\SDRSVC.dll
13:51:51.0488 4796 SDRSVC - ok
13:51:51.0504 4796 [ 3EA8A16169C26AFBEB544E0E48421186 ] secdrv C:\Windows\system32\drivers\secdrv.sys
13:51:51.0551 4796 secdrv - ok
13:51:51.0566 4796 [ BC617A4E1B4FA8DF523A061739A0BD87 ] seclogon C:\Windows\system32\seclogon.dll
13:51:51.0597 4796 seclogon - ok
13:51:51.0629 4796 [ C32AB8FA018EF34C0F113BD501436D21 ] SENS C:\Windows\System32\sens.dll
13:51:51.0660 4796 SENS - ok
13:51:51.0691 4796 [ 0336CFFAFAAB87A11541F1CF1594B2B2 ] SensrSvc C:\Windows\system32\sensrsvc.dll
13:51:51.0707 4796 SensrSvc - ok
13:51:51.0738 4796 [ CB624C0035412AF0DEBEC78C41F5CA1B ] Serenum C:\Windows\system32\DRIVERS\serenum.sys
13:51:51.0769 4796 Serenum - ok
13:51:51.0800 4796 [ C1D8E28B2C2ADFAEC4BA89E9FDA69BD6 ] Serial C:\Windows\system32\DRIVERS\serial.sys
13:51:51.0816 4796 Serial - ok
13:51:51.0847 4796 [ 1C545A7D0691CC4A027396535691C3E3 ] sermouse C:\Windows\system32\drivers\sermouse.sys
13:51:51.0878 4796 sermouse - ok
13:51:51.0925 4796 [ 0B6231BF38174A1628C4AC812CC75804 ] SessionEnv C:\Windows\system32\sessenv.dll
13:51:51.0956 4796 SessionEnv - ok
13:51:51.0987 4796 [ A554811BCD09279536440C964AE35BBF ] sffdisk C:\Windows\system32\drivers\sffdisk.sys
13:51:51.0987 4796 sffdisk - ok
13:51:51.0987 4796 [ FF414F0BAEFEBA59BC6C04B3DB0B87BF ] sffp_mmc C:\Windows\system32\drivers\sffp_mmc.sys
13:51:52.0019 4796 sffp_mmc - ok
13:51:52.0034 4796 [ DD85B78243A19B59F0637DCF284DA63C ] sffp_sd C:\Windows\system32\drivers\sffp_sd.sys
13:51:52.0065 4796 sffp_sd - ok
13:51:52.0081 4796 [ A9D601643A1647211A1EE2EC4E433FF4 ] sfloppy C:\Windows\system32\drivers\sfloppy.sys
13:51:52.0081 4796 sfloppy - ok
13:51:52.0128 4796 [ B95F6501A2F8B2E78C697FEC401970CE ] SharedAccess C:\Windows\System32\ipnathlp.dll
13:51:52.0175 4796 SharedAccess - ok
13:51:52.0190 4796 [ AAF932B4011D14052955D4B212A4DA8D ] ShellHWDetection C:\Windows\System32\shsvcs.dll
13:51:52.0237 4796 ShellHWDetection - ok
13:51:52.0253 4796 [ 843CAF1E5FDE1FFD5FF768F23A51E2E1 ] SiSRaid2 C:\Windows\system32\drivers\SiSRaid2.sys
13:51:52.0268 4796 SiSRaid2 - ok
13:51:52.0268 4796 [ 6A6C106D42E9FFFF8B9FCB4F754F6DA4 ] SiSRaid4 C:\Windows\system32\drivers\sisraid4.sys
13:51:52.0284 4796 SiSRaid4 - ok
13:51:52.0346 4796 [ 011E958267FEB6ED72F1BFA80072943C ] SkypeUpdate C:\Program Files (x86)\Skype\Updater\Updater.exe
13:51:52.0346 4796 SkypeUpdate - ok
13:51:52.0377 4796 [ 548260A7B8654E024DC30BF8A7C5BAA4 ] Smb C:\Windows\system32\DRIVERS\smb.sys
13:51:52.0409 4796 Smb - ok
13:51:52.0440 4796 [ 6313F223E817CC09AA41811DAA7F541D ] SNMPTRAP C:\Windows\System32\snmptrap.exe
13:51:52.0471 4796 SNMPTRAP - ok
13:51:52.0502 4796 [ B9E31E5CACDFE584F34F730A677803F9 ] spldr C:\Windows\system32\drivers\spldr.sys
13:51:52.0502 4796 spldr - ok
13:51:52.0533 4796 [ 85DAA09A98C9286D4EA2BA8D0E644377 ] Spooler C:\Windows\System32\spoolsv.exe
13:51:52.0549 4796 Spooler - ok
13:51:52.0596 4796 [ E17E0188BB90FAE42D83E98707EFA59C ] sppsvc C:\Windows\system32\sppsvc.exe
13:51:52.0658 4796 sppsvc - ok
13:51:52.0689 4796 [ 93D7D61317F3D4BC4F4E9F8A96A7DE45 ] sppuinotify C:\Windows\system32\sppuinotify.dll
13:51:52.0705 4796 sppuinotify - ok
13:51:52.0736 4796 [ 441FBA48BFF01FDB9D5969EBC1838F0B ] srv C:\Windows\system32\DRIVERS\srv.sys
13:51:52.0767 4796 srv - ok
13:51:52.0799 4796 [ B4ADEBBF5E3677CCE9651E0F01F7CC28 ] srv2 C:\Windows\system32\DRIVERS\srv2.sys
13:51:52.0814 4796 srv2 - ok
13:51:52.0845 4796 [ 27E461F0BE5BFF5FC737328F749538C3 ] srvnet C:\Windows\system32\DRIVERS\srvnet.sys
13:51:52.0861 4796 srvnet - ok
13:51:52.0877 4796 [ 51B52FBD583CDE8AA9BA62B8B4298F33 ] SSDPSRV C:\Windows\System32\ssdpsrv.dll
13:51:52.0908 4796 SSDPSRV - ok
13:51:52.0923 4796 [ AB7AEBF58DAD8DAAB7A6C45E6A8885CB ] SstpSvc C:\Windows\system32\sstpsvc.dll
13:51:52.0939 4796 SstpSvc - ok
13:51:52.0970 4796 Steam Client Service - ok
13:51:52.0986 4796 [ F3817967ED533D08327DC73BC4D5542A ] stexstor C:\Windows\system32\drivers\stexstor.sys
13:51:52.0986 4796 stexstor - ok
13:51:53.0033 4796 [ 8DD52E8E6128F4B2DA92CE27402871C1 ] stisvc C:\Windows\System32\wiaservc.dll
13:51:53.0064 4796 stisvc - ok
13:51:53.0111 4796 [ D01EC09B6711A5F8E7E6564A4D0FBC90 ] swenum C:\Windows\system32\DRIVERS\swenum.sys
13:51:53.0126 4796 swenum - ok
13:51:53.0142 4796 [ E08E46FDD841B7184194011CA1955A0B ] swprv C:\Windows\System32\swprv.dll
13:51:53.0173 4796 swprv - ok
13:51:53.0204 4796 [ BF9CCC0BF39B418C8D0AE8B05CF95B7D ] SysMain C:\Windows\system32\sysmain.dll
13:51:53.0251 4796 SysMain - ok
13:51:53.0282 4796 [ E3C61FD7B7C2557E1F1B0B4CEC713585 ] TabletInputService C:\Windows\System32\TabSvc.dll
13:51:53.0313 4796 TabletInputService - ok
13:51:53.0345 4796 [ 40F0849F65D13EE87B9A9AE3C1DD6823 ] TapiSrv C:\Windows\System32\tapisrv.dll
13:51:53.0376 4796 TapiSrv - ok
13:51:53.0391 4796 [ 1BE03AC720F4D302EA01D40F588162F6 ] TBS C:\Windows\System32\tbssvc.dll
13:51:53.0423 4796 TBS - ok
13:51:53.0469 4796 [ 37608401DFDB388CAF66917F6B2D6FB0 ] Tcpip C:\Windows\system32\drivers\tcpip.sys
13:51:53.0516 4796 Tcpip - ok
13:51:53.0532 4796 [ 37608401DFDB388CAF66917F6B2D6FB0 ] TCPIP6 C:\Windows\system32\DRIVERS\tcpip.sys
13:51:53.0563 4796 TCPIP6 - ok
13:51:53.0579 4796 [ 1B16D0BD9841794A6E0CDE0CEF744ABC ] tcpipreg C:\Windows\system32\drivers\tcpipreg.sys
13:51:53.0594 4796 tcpipreg - ok
13:51:53.0625 4796 [ 3371D21011695B16333A3934340C4E7C ] TDPIPE C:\Windows\system32\drivers\tdpipe.sys
13:51:53.0641 4796 TDPIPE - ok
13:51:53.0688 4796 [ 51C5ECEB1CDEE2468A1748BE550CFBC8 ] TDTCP C:\Windows\system32\drivers\tdtcp.sys
13:51:53.0703 4796 TDTCP - ok
13:51:53.0735 4796 [ DDAD5A7AB24D8B65F8D724F5C20FD806 ] tdx C:\Windows\system32\DRIVERS\tdx.sys
13:51:53.0781 4796 tdx - ok
13:51:53.0813 4796 [ 1DE78F5008120CD79B34C12394DCD493 ] TEAM C:\Windows\system32\DRIVERS\RtTeam60.sys
13:51:53.0828 4796 TEAM - ok
13:51:53.0828 4796 [ 561E7E1F06895D78DE991E01DD0FB6E5 ] TermDD C:\Windows\system32\DRIVERS\termdd.sys
13:51:53.0844 4796 TermDD - ok
13:51:53.0859 4796 [ 2E648163254233755035B46DD7B89123 ] TermService C:\Windows\System32\termsrv.dll
13:51:53.0922 4796 TermService - ok
13:51:53.0937 4796 [ F0344071948D1A1FA732231785A0664C ] Themes C:\Windows\system32\themeservice.dll
13:51:53.0953 4796 Themes - ok
13:51:53.0969 4796 [ E40E80D0304A73E8D269F7141D77250B ] THREADORDER C:\Windows\system32\mmcss.dll
13:51:53.0984 4796 THREADORDER - ok
13:51:54.0015 4796 [ 7E7AFD841694F6AC397E99D75CEAD49D ] TrkWks C:\Windows\System32\trkwks.dll
13:51:54.0047 4796 TrkWks - ok
13:51:54.0125 4796 [ 773212B2AAA24C1E31F10246B15B276C ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
13:51:54.0140 4796 TrustedInstaller - ok
13:51:54.0156 4796 [ CE18B2CDFC837C99E5FAE9CA6CBA5D30 ] tssecsrv C:\Windows\system32\DRIVERS\tssecsrv.sys
13:51:54.0203 4796 tssecsrv - ok
13:51:54.0218 4796 [ D11C783E3EF9A3C52C0EBE83CC5000E9 ] TsUsbFlt C:\Windows\system32\drivers\tsusbflt.sys
13:51:54.0234 4796 TsUsbFlt - ok
13:51:54.0234 4796 [ 9CC2CCAE8A84820EAECB886D477CBCB8 ] TsUsbGD C:\Windows\system32\drivers\TsUsbGD.sys
13:51:54.0265 4796 TsUsbGD - ok
13:51:54.0296 4796 [ 3566A8DAAFA27AF944F5D705EAA64894 ] tunnel C:\Windows\system32\DRIVERS\tunnel.sys
13:51:54.0327 4796 tunnel - ok
13:51:54.0343 4796 [ B4DD609BD7E282BFC683CEC7EAAAAD67 ] uagp35 C:\Windows\system32\drivers\uagp35.sys
13:51:54.0343 4796 uagp35 - ok
13:51:54.0374 4796 [ FF4232A1A64012BAA1FD97C7B67DF593 ] udfs C:\Windows\system32\DRIVERS\udfs.sys
13:51:54.0421 4796 udfs - ok
13:51:54.0437 4796 [ 3CBDEC8D06B9968ABA702EBA076364A1 ] UI0Detect C:\Windows\system32\UI0Detect.exe
13:51:54.0452 4796 UI0Detect - ok
13:51:54.0483 4796 [ 4BFE1BC28391222894CBF1E7D0E42320 ] uliagpkx C:\Windows\system32\drivers\uliagpkx.sys
13:51:54.0499 4796 uliagpkx - ok
13:51:54.0515 4796 [ DC54A574663A895C8763AF0FA1FF7561 ] umbus C:\Windows\system32\DRIVERS\umbus.sys
13:51:54.0530 4796 umbus - ok
13:51:54.0546 4796 [ B2E8E8CB557B156DA5493BBDDCC1474D ] UmPass C:\Windows\system32\drivers\umpass.sys
13:51:54.0577 4796 UmPass - ok
13:51:54.0639 4796 [ D47EC6A8E81633DD18D2436B19BAF6DE ] upnphost C:\Windows\System32\upnphost.dll
13:51:54.0686 4796 upnphost - ok
13:51:54.0733 4796 [ AF1B9474D67897D0C2CFF58E0ACEACCC ] USBAAPL64 C:\Windows\system32\Drivers\usbaapl64.sys
13:51:54.0749 4796 USBAAPL64 - ok
13:51:54.0795 4796 [ 82E8F44688E6FAC57B5B7C6FC7ADBC2A ] usbaudio C:\Windows\system32\drivers\usbaudio.sys
13:51:54.0827 4796 usbaudio - ok
13:51:54.0858 4796 [ 6F1A3157A1C89435352CEB543CDB359C ] usbccgp C:\Windows\system32\DRIVERS\usbccgp.sys
13:51:54.0858 4796 usbccgp - ok
13:51:54.0889 4796 [ AF0892A803FDDA7492F595368E3B68E7 ] usbcir C:\Windows\system32\drivers\usbcir.sys
13:51:54.0889 4796 usbcir - ok
13:51:54.0905 4796 [ C025055FE7B87701EB042095DF1A2D7B ] usbehci C:\Windows\system32\drivers\usbehci.sys
13:51:54.0936 4796 usbehci - ok
13:51:54.0951 4796 [ 287C6C9410B111B68B52CA298F7B8C24 ] usbhub C:\Windows\system32\DRIVERS\usbhub.sys
13:51:54.0983 4796 usbhub - ok
13:51:55.0029 4796 [ 5C4219C10B5887DFF85E1D2779AED55B ] usbio C:\Windows\system32\Drivers\dsiarhwprog_x64.sys
13:51:55.0061 4796 usbio - ok
13:51:55.0076 4796 [ 9840FC418B4CBD632D3D0A667A725C31 ] usbohci C:\Windows\system32\drivers\usbohci.sys
13:51:55.0107 4796 usbohci - ok
13:51:55.0123 4796 [ 73188F58FB384E75C4063D29413CEE3D ] usbprint C:\Windows\system32\drivers\usbprint.sys
13:51:55.0139 4796 usbprint - ok
13:51:55.0170 4796 [ FED648B01349A3C8395A5169DB5FB7D6 ] USBSTOR C:\Windows\system32\DRIVERS\USBSTOR.SYS
13:51:55.0185 4796 USBSTOR - ok
13:51:55.0201 4796 [ 62069A34518BCF9C1FD9E74B3F6DB7CD ] usbuhci C:\Windows\system32\drivers\usbuhci.sys
13:51:55.0232 4796 usbuhci - ok
13:51:55.0248 4796 [ EDBB23CBCF2CDF727D64FF9B51A6070E ] UxSms C:\Windows\System32\uxsms.dll
13:51:55.0279 4796 UxSms - ok
13:51:55.0295 4796 [ C118A82CD78818C29AB228366EBF81C3 ] VaultSvc C:\Windows\system32\lsass.exe
13:51:55.0295 4796 VaultSvc - ok
13:51:55.0310 4796 [ C5C876CCFC083FF3B128F933823E87BD ] vdrvroot C:\Windows\system32\drivers\vdrvroot.sys
13:51:55.0310 4796 vdrvroot - ok
13:51:55.0326 4796 [ 8D6B481601D01A456E75C3210F1830BE ] vds C:\Windows\System32\vds.exe
13:51:55.0373 4796 vds - ok
13:51:55.0404 4796 [ DA4DA3F5E02943C2DC8C6ED875DE68DD ] vga C:\Windows\system32\DRIVERS\vgapnp.sys
13:51:55.0419 4796 vga - ok
13:51:55.0435 4796 [ 53E92A310193CB3C03BEA963DE7D9CFC ] VgaSave C:\Windows\System32\drivers\vga.sys
13:51:55.0451 4796 VgaSave - ok
13:51:55.0482 4796 [ 2CE2DF28C83AEAF30084E1B1EB253CBB ] vhdmp C:\Windows\system32\drivers\vhdmp.sys
13:51:55.0482 4796 vhdmp - ok
13:51:55.0497 4796 [ E5689D93FFE4E5D66C0178761240DD54 ] viaide C:\Windows\system32\drivers\viaide.sys
13:51:55.0513 4796 viaide - ok
13:51:55.0529 4796 [ D2AAFD421940F640B407AEFAAEBD91B0 ] volmgr C:\Windows\system32\drivers\volmgr.sys
13:51:55.0529 4796 volmgr - ok
13:51:55.0544 4796 [ A255814907C89BE58B79EF2F189B843B ] volmgrx C:\Windows\system32\drivers\volmgrx.sys
13:51:55.0560 4796 volmgrx - ok
13:51:55.0575 4796 [ 0D08D2F3B3FF84E433346669B5E0F639 ] volsnap C:\Windows\system32\drivers\volsnap.sys
13:51:55.0591 4796 volsnap - ok
13:51:55.0607 4796 [ 5E2016EA6EBACA03C04FEAC5F330D997 ] vsmraid C:\Windows\system32\drivers\vsmraid.sys
13:51:55.0622 4796 vsmraid - ok
13:51:55.0653 4796 [ B60BA0BC31B0CB414593E169F6F21CC2 ] VSS C:\Windows\system32\vssvc.exe
13:51:55.0716 4796 VSS - ok
13:51:55.0731 4796 [ 36D4720B72B5C5D9CB2B9C29E9DF67A1 ] vwifibus C:\Windows\system32\DRIVERS\vwifibus.sys
13:51:55.0763 4796 vwifibus - ok
13:51:55.0794 4796 [ 6A3D66263414FF0D6FA754C646612F3F ] vwififlt C:\Windows\system32\DRIVERS\vwififlt.sys
13:51:55.0841 4796 vwififlt - ok
13:51:55.0856 4796 [ 6A638FC4BFDDC4D9B186C28C91BD1A01 ] vwifimp C:\Windows\system32\DRIVERS\vwifimp.sys
13:51:55.0887 4796 vwifimp - ok
13:51:55.0934 4796 [ C366AE91D2CC2C1C25380061D235C36B ] VX3000 C:\Windows\system32\DRIVERS\VX3000.sys
13:51:55.0981 4796 VX3000 - ok
13:51:56.0012 4796 [ 1C9D80CC3849B3788048078C26486E1A ] W32Time C:\Windows\system32\w32time.dll
13:51:56.0043 4796 W32Time - ok
13:51:56.0059 4796 [ 4E9440F4F152A7B944CB1663D3935A3E ] WacomPen C:\Windows\system32\drivers\wacompen.sys
13:51:56.0090 4796 WacomPen - ok
13:51:56.0137 4796 [ 356AFD78A6ED4457169241AC3965230C ] WANARP C:\Windows\system32\DRIVERS\wanarp.sys
13:51:56.0184 4796 WANARP - ok
13:51:56.0184 4796 [ 356AFD78A6ED4457169241AC3965230C ] Wanarpv6 C:\Windows\system32\DRIVERS\wanarp.sys
13:51:56.0199 4796 Wanarpv6 - ok
13:51:56.0277 4796 [ 3CEC96DE223E49EAAE3651FCF8FAEA6C ] WatAdminSvc C:\Windows\system32\Wat\WatAdminSvc.exe
13:51:56.0309 4796 WatAdminSvc - ok
13:51:56.0340 4796 [ 78F4E7F5C56CB9716238EB57DA4B6A75 ] wbengine C:\Windows\system32\wbengine.exe
13:51:56.0371 4796 wbengine - ok
13:51:56.0402 4796 [ 3AA101E8EDAB2DB4131333F4325C76A3 ] WbioSrvc C:\Windows\System32\wbiosrvc.dll
13:51:56.0402 4796 WbioSrvc - ok
13:51:56.0418 4796 [ 7368A2AFD46E5A4481D1DE9D14848EDD ] wcncsvc C:\Windows\System32\wcncsvc.dll
13:51:56.0449 4796 wcncsvc - ok
13:51:56.0465 4796 [ 20F7441334B18CEE52027661DF4A6129 ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
13:51:56.0496 4796 WcsPlugInService - ok
13:51:56.0511 4796 [ 72889E16FF12BA0F235467D6091B17DC ] Wd C:\Windows\system32\drivers\wd.sys
13:51:56.0527 4796 Wd - ok
13:51:56.0558 4796 [ 442783E2CB0DA19873B7A63833FF4CB4 ] Wdf01000 C:\Windows\system32\drivers\Wdf01000.sys
13:51:56.0574 4796 Wdf01000 - ok
13:51:56.0589 4796 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiServiceHost C:\Windows\system32\wdi.dll
13:51:56.0605 4796 WdiServiceHost - ok
13:51:56.0605 4796 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiSystemHost C:\Windows\system32\wdi.dll
13:51:56.0621 4796 WdiSystemHost - ok
13:51:56.0652 4796 [ 3DB6D04E1C64272F8B14EB8BC4616280 ] WebClient C:\Windows\System32\webclnt.dll
13:51:56.0683 4796 WebClient - ok
13:51:56.0699 4796 [ C749025A679C5103E575E3B48E092C43 ] Wecsvc C:\Windows\system32\wecsvc.dll
13:51:56.0730 4796 Wecsvc - ok
13:51:56.0761 4796 [ 7E591867422DC788B9E5BD337A669A08 ] wercplsupport C:\Windows\System32\wercplsupport.dll
13:51:56.0808 4796 wercplsupport - ok
13:51:56.0839 4796 [ 6D137963730144698CBD10F202E9F251 ] WerSvc C:\Windows\System32\WerSvc.dll
13:51:56.0870 4796 WerSvc - ok
13:51:56.0870 4796 [ 611B23304BF067451A9FDEE01FBDD725 ] WfpLwf C:\Windows\system32\DRIVERS\wfplwf.sys
13:51:56.0886 4796 WfpLwf - ok
13:51:56.0901 4796 [ 05ECAEC3E4529A7153B3136CEB49F0EC ] WIMMount C:\Windows\system32\drivers\wimmount.sys
13:51:56.0917 4796 WIMMount - ok
13:51:56.0933 4796 WinDefend - ok
13:51:56.0933 4796 WinHttpAutoProxySvc - ok
13:51:56.0995 4796 [ 19B07E7E8915D701225DA41CB3877306 ] Winmgmt C:\Windows\system32\wbem\WMIsvc.dll
13:51:57.0011 4796 Winmgmt - ok
13:51:57.0073 4796 [ BCB1310604AA415C4508708975B3931E ] WinRM C:\Windows\system32\WsmSvc.dll
13:51:57.0120 4796 WinRM - ok
13:51:57.0151 4796 [ FE88B288356E7B47B74B13372ADD906D ] WinUsb C:\Windows\system32\DRIVERS\WinUsb.sys
13:51:57.0182 4796 WinUsb - ok
13:51:57.0213 4796 [ 4FADA86E62F18A1B2F42BA18AE24E6AA ] Wlansvc C:\Windows\System32\wlansvc.dll
13:51:57.0260 4796 Wlansvc - ok
13:51:57.0354 4796 [ 2BACD71123F42CEA603F4E205E1AE337 ] wlidsvc C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
13:51:57.0385 4796 wlidsvc - ok
13:51:57.0416 4796 [ F6FF8944478594D0E414D3F048F0D778 ] WmiAcpi C:\Windows\system32\DRIVERS\wmiacpi.sys
13:51:57.0432 4796 WmiAcpi - ok
13:51:57.0447 4796 [ 38B84C94C5A8AF291ADFEA478AE54F93 ] wmiApSrv C:\Windows\system32\wbem\WmiApSrv.exe
13:51:57.0479 4796 wmiApSrv - ok
13:51:57.0494 4796 WMPNetworkSvc - ok
13:51:57.0525 4796 [ 96C6E7100D724C69FCF9E7BF590D1DCA ] WPCSvc C:\Windows\System32\wpcsvc.dll
13:51:57.0525 4796 WPCSvc - ok
13:51:57.0541 4796 [ 93221146D4EBBF314C29B23CD6CC391D ] WPDBusEnum C:\Windows\system32\wpdbusenum.dll
13:51:57.0557 4796 WPDBusEnum - ok
13:51:57.0557 4796 [ 6BCC1D7D2FD2453957C5479A32364E52 ] ws2ifsl C:\Windows\system32\drivers\ws2ifsl.sys
13:51:57.0588 4796 ws2ifsl - ok
13:51:57.0588 4796 [ E8B1FE6669397D1772D8196DF0E57A9E ] wscsvc C:\Windows\System32\wscsvc.dll
13:51:57.0619 4796 wscsvc - ok
13:51:57.0619 4796 WSearch - ok
13:51:57.0666 4796 [ D9EF901DCA379CFE914E9FA13B73B4C4 ] wuauserv C:\Windows\system32\wuaueng.dll
13:51:57.0713 4796 wuauserv - ok
13:51:57.0744 4796 [ AB886378EEB55C6C75B4F2D14B6C869F ] WudfPf C:\Windows\system32\drivers\WudfPf.sys
13:51:57.0775 4796 WudfPf - ok
13:51:57.0791 4796 [ DDA4CAF29D8C0A297F886BFE561E6659 ] WUDFRd C:\Windows\system32\DRIVERS\WUDFRd.sys
13:51:57.0822 4796 WUDFRd - ok
13:51:57.0853 4796 [ B20F051B03A966392364C83F009F7D17 ] wudfsvc C:\Windows\System32\WUDFSvc.dll
13:51:57.0884 4796 wudfsvc - ok
13:51:57.0900 4796 [ 9A3452B3C2A46C073166C5CF49FAD1AE ] WwanSvc C:\Windows\System32\wwansvc.dll
13:51:57.0915 4796 WwanSvc - ok
13:51:58.0025 4796 X6va005 - ok
13:51:58.0025 4796 X6va006 - ok
13:51:58.0103 4796 X6va008 - ok
13:51:58.0118 4796 X6va009 - ok
13:51:58.0118 4796 X6va010 - ok
13:51:58.0134 4796 X6va011 - ok
13:51:58.0227 4796 [ 2C6BC21B2D5B58D8B1D638C1704CB494 ] xusb21 C:\Windows\system32\DRIVERS\xusb21.sys
13:51:58.0227 4796 xusb21 - ok
13:51:58.0274 4796 ================ Scan global ===============================
13:51:58.0290 4796 [ BA0CD8C393E8C9F83354106093832C7B ] C:\Windows\system32\basesrv.dll
13:51:58.0321 4796 [ 9E479C2B605C25DA4971ABA36250FAEF ] C:\Windows\system32\winsrv.dll
13:51:58.0337 4796 [ 9E479C2B605C25DA4971ABA36250FAEF ] C:\Windows\system32\winsrv.dll
13:51:58.0352 4796 [ D6160F9D869BA3AF0B787F971DB56368 ] C:\Windows\system32\sxssrv.dll
13:51:58.0415 4796 [ 24ACB7E5BE595468E3B9AA488B9B4FCB ] C:\Windows\system32\services.exe
13:51:58.0415 4796 [Global] - ok
13:51:58.0415 4796 ================ Scan MBR ==================================
13:51:58.0415 4796 [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0
13:51:58.0571 4796 \Device\Harddisk0\DR0 - ok
13:51:58.0571 4796 ================ Scan VBR ==================================
13:51:58.0571 4796 [ 021FA39EC3CE47BF09756D134DF3B45C ] \Device\Harddisk0\DR0\Partition1
13:51:58.0571 4796 \Device\Harddisk0\DR0\Partition1 - ok
13:51:58.0602 4796 [ 079C2E61FF1F6064AE9CB4EEB42FF29D ] \Device\Harddisk0\DR0\Partition2
13:51:58.0602 4796 \Device\Harddisk0\DR0\Partition2 - ok
13:51:58.0602 4796 ============================================================
13:51:58.0602 4796 Scan finished
13:51:58.0602 4796 ============================================================
13:51:58.0602 3616 Detected object count: 4
13:51:58.0602 3616 Actual detected object count: 4
13:52:30.0488 3616 atksgt ( UnsignedFile.Multi.Generic ) - skipped by user
13:52:30.0488 3616 atksgt ( UnsignedFile.Multi.Generic ) - User select action: Skip
13:52:30.0488 3616 DVBLinkServer2 ( UnsignedFile.Multi.Generic ) - skipped by user
13:52:30.0488 3616 DVBLinkServer2 ( UnsignedFile.Multi.Generic ) - User select action: Skip
13:52:30.0488 3616 FirebirdServerMAGIXInstance ( UnsignedFile.Multi.Generic ) - skipped by user
13:52:30.0488 3616 FirebirdServerMAGIXInstance ( UnsignedFile.Multi.Generic ) - User select action: Skip
13:52:30.0488 3616 lirsgt ( UnsignedFile.Multi.Generic ) - skipped by user
13:52:30.0488 3616 lirsgt ( UnsignedFile.Multi.Generic ) - User select action: Skip
13:52:36.0557 3996 Deinitialize success



Ps:Nachträglich geschrieben:

Ich war jetzt grade dabei den eset Scan zumachen, und ich habe die AV Funktion ausgeschaltet nur die Firewall kann ich nur über das Administrator Konto oder Benutzer deaktivieren. Sollte ich das machen?

Hallo, so habe jetzt den ESET Scan gemacht.
Hier ist die Logfile:


ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=694728932644e448890bb2c5e92fef4f
# engine=13135
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-02-12 03:15:25
# local_time=2013-02-12 04:15:25 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1037 16777213 100 93 12654 50342535 0 0
# compatibility_mode=5893 16776574 100 94 34678683 112311975 0 0
# scanned=264419
# found=0
# cleaned=0
# scan_time=4987


Davor bin ich noch auf meinen Administratorbeutzer gegangen um die Firewall deaktivieren zu können und da kam bevor ich den Desktop sehen konnte ob ich es zulasse das OTL geöffnet werden kann. Ich habe mal vorsichtshalber "Abbrechen" gedrückt. War das so richtig?



Viele Grüße ***

Geändert von Techno4455 (12.02.2013 um 14:16 Uhr)

Alt 13.02.2013, 15:00   #11
t'john
/// Helfer-Team
 
mprD031.tmp (Trojan.Agent) und andere Viren gelöscht, was sollte ich jetzt machen? - Standard

mprD031.tmp (Trojan.Agent) und andere Viren gelöscht, was sollte ich jetzt machen?



Alles gutartig

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.
__________________
Mfg, t'john
Das TB unterstützen

Alt 13.02.2013, 16:14   #12
Techno4455
 
mprD031.tmp (Trojan.Agent) und andere Viren gelöscht, was sollte ich jetzt machen? - Standard

mprD031.tmp (Trojan.Agent) und andere Viren gelöscht, was sollte ich jetzt machen?



Hallo t'john
hier ist der Log von dem SecrurityCheck.




Results of screen317's Security Check version 0.99.57
Windows 7 Service Pack 1 x64 (UAC is enabled)
Internet Explorer 8 Out of date!
``````````````Antivirus/Firewall Check:``````````````
AVG Internet Security Business Edition 2012
Antivirus up to date!
`````````Anti-malware/Other Utilities Check:`````````
Malwarebytes Anti-Malware Version 1.70.0.1100
JavaFX 2.0.3
JavaFX 2.0.3 SDK
Java 7 Update 13
Java(TM) SE Development Kit 7 Update 3
Java version out of Date!
Adobe Flash Player 11.5.502.149
Mozilla Firefox (18.0.2)
Google Chrome 24.0.1312.56
Google Chrome 24.0.1312.57
````````Process Check: objlist.exe by Laurent````````
AVG avgwdsvc.exe
AVG avgtray.exe
Malwarebytes' Anti-Malware mbamscheduler.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C:
````````````````````End of Log``````````````````````




Viele Grüße und nochmal zwischendurch, vielen Dank für die Hilfe

Hallo t'john,
ich habe noch eine Frage.
Da AVG noch von 2012 ist würde ich vieleicht in betracht ziehen mir Norton 360 2013 zu installieren. Meine Eltern haben noch 1 Lizenz frei.
Würden sie das auch empfehlen?


Viele Grüße ***

Zitat:
Zitat von Techno4455 Beitrag anzeigen
Hallo t'john
hier ist der Log von dem SecrurityCheck.




Results of screen317's Security Check version 0.99.57
Windows 7 Service Pack 1 x64 (UAC is enabled)
Internet Explorer 8 Out of date!
``````````````Antivirus/Firewall Check:``````````````
AVG Internet Security Business Edition 2012
Antivirus up to date!
`````````Anti-malware/Other Utilities Check:`````````
Malwarebytes Anti-Malware Version 1.70.0.1100
JavaFX 2.0.3
JavaFX 2.0.3 SDK
Java 7 Update 13
Java(TM) SE Development Kit 7 Update 3
Java version out of Date!
Adobe Flash Player 11.5.502.149
Mozilla Firefox (18.0.2)
Google Chrome 24.0.1312.56
Google Chrome 24.0.1312.57
````````Process Check: objlist.exe by Laurent````````
AVG avgwdsvc.exe
AVG avgtray.exe
Malwarebytes' Anti-Malware mbamscheduler.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C:
````````````````````End of Log``````````````````````




Viele Grüße und nochmal zwischendurch, vielen Dank für die Hilfe

Hallo t'john,
ich habe noch eine Frage.
Da AVG noch von 2012 ist würde ich vieleicht in betracht ziehen mir Norton 360 2013 zu installieren. Meine Eltern haben noch 1 Lizenz frei.
Würden sie das auch empfehlen?


Viele Grüße ***
Tut mir leid ich meine Norton Internet Secruity[/QUOTE]

Hallo habe noch eine weitere Frage
Bin immer sehr unsicher deshalb frage ich so viel .

Heute hat sich mein Wlan komisch verhalten. Die Verbindung bricht sehr oft ab (so ein gelbes "!" Vor den weißen Balken die die signalstärke anzeigen) und wenn das nicht da ist ist die Verbindung sehr langsam trotz voller signalstärke.

Wir haben letztens erst den Inet Vertrag gewechselt und einen neuen router mit 32K Inet. Es kann ja vieleicht sein das es heute instabil ist aber bei anderen PCs in meinem Haus ist es nichtso.
Jetzt ist meine Frage ob das vieleicht noch an irgendwelchen Viren etc. Liegen könnte? Ich möchte jetzt nicht zu voreilig sein aber bei dem Scan von tdsskiller wurden ja noch Rootkits gefunden.
Ich schreibe das grade über mein Mobilgerät,denn ich komme im Moment fast garnich ins Internet auf meinem PC.
Mh vieleicht ist es ja morgen wieder weg, gestern war es eigentlich auch noch nicht so schlimm.
Nur in so welchen Zeiten wo man Viren auf dem PC hat mache ich mir halt so Gedanken



LG ***

So mein letzter Nachtrag zu dieser Frage, immoment geht die Verbindung eig wieder recht normal. Ich Schätze es sind einfach nur Schwankungen in der Verbindung. Vieleicht auch durch die dicken Betonwände die zwischen Router und meinem PC . Tut mir leid wegen den ganzen Nachträgen.

LG.

Alt 14.02.2013, 06:46   #13
t'john
/// Helfer-Team
 
mprD031.tmp (Trojan.Agent) und andere Viren gelöscht, was sollte ich jetzt machen? - Standard

mprD031.tmp (Trojan.Agent) und andere Viren gelöscht, was sollte ich jetzt machen?



Zitat:
Tut mir leid ich meine Norton Internet Secruity
Würden sie das auch empfehlen?
Von Norton halte ich nicht viel.
Wie kamen deine Eltern zu Norton?
Angebot am Telefon?

Zitat:
So mein letzter Nachtrag zu dieser Frage, immoment geht die Verbindung eig wieder recht normal. Ich Schätze es sind einfach nur Schwankungen in der Verbindung. Vieleicht auch durch die dicken Betonwände die zwischen Router und meinem PC . Tut mir leid wegen den ganzen Nachträgen.
Daran wird es wohl liegen.

Der TDSSKiller hat keine Rootkits gefunden. Manche Treiber (z.B. Kopierschutz von Spielen) arbeiten aber mit Rookit-Technik
Diese werde auch gemeldet.

Gibt es noch Probleme mit dem Rechner?
__________________
Mfg, t'john
Das TB unterstützen

Alt 14.02.2013, 08:44   #14
Techno4455
 
mprD031.tmp (Trojan.Agent) und andere Viren gelöscht, was sollte ich jetzt machen? - Standard

mprD031.tmp (Trojan.Agent) und andere Viren gelöscht, was sollte ich jetzt machen?



Hallo t'john,
soweit ich weiss kamen meine Eltern durch Werbung zu Norton. Bin ich mir aber nicht sicher. Sie haben jedoch bisher noch keine Viren bemerkt.
Ich habe bisher eigentlich keine weiteren Probleme mit dem PC. die einzigen die es gab waren einmal das mit dem AV Programm das sich deaktiviert und diese auffälligen Task im Task Manager. Halt svchost.exe*32 und auch dmwu.exe, diese sind jetzt jedoch nicht meh da
Ich h habe da aber noch paar Fragen: in den Prozessen gibt es noch den Task netsession.exe oder so der is von Akamai und da ein Virus auh von Akamai drauf war bin ich mtir nicht sicher ob man das gnze Programm nicht deinstaillieren sollte. oder ist das Programm Akamai Netsession Client an sich überhaupt gefährlich?
Habe gehört das ist eigentlich nur ein Programm zu Unterstützung der Internetverbindung oder so ähnlich, oder?
Dann habe ich noch eine Frage zum ESET Scan: Ich hab wie beschrieben meinen USB Stick an meinen PC angeschlossen wärend des Scans, aber was hart das so gebracht?
Und dann noch meine letzte Frage Ich benutze den Pc eigentlich nur für das Spiele (auch Online Spiele), für Facebook und Skype, zum Videos hochladen auf Youtube und zum produzieren in Fruity Loops (Musikprogramm). Online Banking habe ich noch nie drauf gemacht, nur gelegentlich paar Lieder auf iTunes kaufen, die ich jedoch mit ITunes Gutscheinen bezahle nicht nicht mit Kreditkarte. Bin ich jetzt wieder sicher und kann alles unbedacht fortführen?

Ok so da wir jetzt wahrscheinlich mit der Bereinigung durch sind bedanke ich mich bei ihnen aus ganzen Herzen für die ganzen Schritte und die Ausdauer meine Fragen zu beantworten Danke.
Ich habe jetzt gesehen wie gut das Forum ist und wie nützlich. Ihr Helfer seit so professionell und freundlich, da habe ich mich entschlossen etwas Geld zu spenden

Viele Grüsse ***

Geändert von Techno4455 (14.02.2013 um 08:50 Uhr)

Alt 15.02.2013, 13:41   #15
t'john
/// Helfer-Team
 
mprD031.tmp (Trojan.Agent) und andere Viren gelöscht, was sollte ich jetzt machen? - Standard

mprD031.tmp (Trojan.Agent) und andere Viren gelöscht, was sollte ich jetzt machen?



Zitat:
oder ist das Programm Akamai Netsession Client an sich überhaupt gefährlich?
Gefaehrlich nicht, aber unnoetig. Es ist ein Downloadmanager.
Deinstalliere ihn.

Zitat:
Dann habe ich noch eine Frage zum ESET Scan: Ich hab wie beschrieben meinen USB Stick an meinen PC angeschlossen wärend des Scans, aber was hart das so gebracht?
Keine Funde

Zitat:
Bin ich jetzt wieder sicher und kann alles unbedacht fortführen?
Jupp.


Sehr gut!

damit bist Du sauber und entlassen!

adwCleaner entfernen

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Uninstall.
  • Bestätige mit Ja.




Tool-Bereinigung mit OTL


Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
  • Bitte lade Dir (falls noch nicht vorhanden) OTL von OldTimer herunter.
  • Speichere es auf Deinem Desktop.
  • Doppelklick auf OTL.exe um das Programm auszuführen.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Klicke auf den Button "Bereinigung"
  • OTL fragt eventuell nach einem Neustart.
    Sollte es dies tun, so lasse dies bitte zu.
Anmerkung: Nach dem Neustart werden OTL und andere Helferprogramme, die Du im Laufe der Bereinigung heruntergeladen hast, nicht mehr vorhanden sein. Sie wurden entfernt. Es ist daher Ok, wenn diese Programme nicht mehr vorhanden sind. Sollten noch welche übrig geblieben sein, lösche sie manuell.


Zurücksetzen der Sicherheitszonen

Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen.
Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html


Systemwiederherstellungen leeren

Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein:
Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7
Danach wieder aktivieren.



Lektuere zum abarbeiten:
http://www.trojaner-board.de/90880-d...tallation.html
http://www.trojaner-board.de/105213-...tellungen.html
PluginCheck
http://www.trojaner-board.de/96344-a...-rechners.html
Secunia Online Software Inspector
http://www.trojaner-board.de/71715-k...iendungen.html
http://www.trojaner-board.de/83238-a...sschalten.html
http://www.trojaner-board.de/109844-...ren-seite.html
PC wird immer langsamer - was tun?
__________________
Mfg, t'john
Das TB unterstützen

Antwort

Themen zu mprD031.tmp (Trojan.Agent) und andere Viren gelöscht, was sollte ich jetzt machen?
avg, backdoor, festplatte, firewall, formatieren, forum, gelöscht, gmer, google, internet, keine viren, langsam, logfile, logfiles, malware.trace, mprd031.tmp, namen, problem, programm, programme, sehr langsam, sekunden, spiele, spielen, surfen, systemstart, trojan.agent, trojaner, viren, virus, wieder herstellen, windows, zufällig



Ähnliche Themen: mprD031.tmp (Trojan.Agent) und andere Viren gelöscht, was sollte ich jetzt machen?


  1. Malwarebytes erkannte "DTSGainCompensatorDLL.dll" als Trojan.crypt kann ich mein System noch bereinigen oder sollte ich es platt machen?
    Plagegeister aller Art und deren Bekämpfung - 26.11.2015 (15)
  2. Viren : Trojan.GenericKD.1843822 - Gen:Variant.Adware.BHO.Agent.4 - Trojan.Ciusky.Gen.13
    Plagegeister aller Art und deren Bekämpfung - 08.09.2014 (3)
  3. Nur ClamAV findet Win.Trojan.Lmir-1366, Trojan.Agent-280119, W32.Perelett.14919, andere nichts
    Plagegeister aller Art und deren Bekämpfung - 05.02.2014 (9)
  4. Wohl mehrere Viren: Rootkit.0Access Trojan.Zaccess Trojan.RansomP.Gen Trojan.Agent bzw. TR/ATRAPS.Gen2
    Plagegeister aller Art und deren Bekämpfung - 25.09.2012 (13)
  5. [Sorry, sollte gelöscht werden]
    Mülltonne - 10.07.2012 (0)
  6. Viren gefunden und gelöscht. Jetzt sauber?
    Log-Analyse und Auswertung - 23.02.2012 (31)
  7. Trojaner JVA/Agent.EX & diverse andere Viren trotz Schutzprogramm?
    Log-Analyse und Auswertung - 09.01.2012 (3)
  8. Trojan.Agent, Trojan.FakeAltert, Trojan.Hiloti.Gen gefunden und gelöscht,aber wirklich weg?
    Log-Analyse und Auswertung - 27.04.2011 (11)
  9. Verschiedene Trojaner machen ne Party bei mir: Dropper.gen trojan.agent und backdoor.gen
    Plagegeister aller Art und deren Bekämpfung - 04.02.2011 (33)
  10. AntispyXP 2009 und diverse andere Viren ... jetzt virenfrei?
    Log-Analyse und Auswertung - 01.08.2009 (13)
  11. TR/Dropper.Gen' [trojan] und andere Viren gefunden
    Log-Analyse und Auswertung - 03.05.2009 (0)
  12. Hilfe bitte tr/agent.81920.91 verursacht bis jetzt fast 13000 viren
    Plagegeister aller Art und deren Bekämpfung - 03.05.2009 (2)
  13. Trojaner wirklich gelöscht? Trojan:JS/Agent.FA
    Plagegeister aller Art und deren Bekämpfung - 11.01.2008 (3)
  14. Sollte ich irgendwas machen?
    Mülltonne - 22.04.2007 (1)
  15. Escan Auswertung durch find.bat - und jetzt? Was muss ich jetzt machen???
    Log-Analyse und Auswertung - 06.02.2006 (6)
  16. Trojan.Adclicker und andere Viren
    Plagegeister aller Art und deren Bekämpfung - 12.01.2006 (7)
  17. Datei gelöscht, Papierkorb geleert und sollte nicht gelöscht werden.
    Alles rund um Windows - 17.05.2005 (2)

Zum Thema mprD031.tmp (Trojan.Agent) und andere Viren gelöscht, was sollte ich jetzt machen? - Liebes TrojanerBoard Team, Das ist mein erster Post hier auf TrojanerBoard (wohlmöglich noch nicht so perfekt). Ich finde die Sache mit dem Helfen macht ihr richtig klasse http://www.trojaner-board.de/images/...daumenhoch.gif Da man - mprD031.tmp (Trojan.Agent) und andere Viren gelöscht, was sollte ich jetzt machen?...
Archiv
Du betrachtest: mprD031.tmp (Trojan.Agent) und andere Viren gelöscht, was sollte ich jetzt machen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.