![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Bundeskriminalamt TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| | #16 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | Bundeskriminalamt Trojaner wie gehts dem patienten? lade den CCleaner standard: CCleaner Download - CCleaner 3.12.1572 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
| | #17 |
![]() ![]() | Bundeskriminalamt Trojaner Momentan zeigt der Patient keine Symptome.
__________________Ich hoffe das ist jetzt nicht zu unübersichtlich, bei den ganzen Microsoft Sachen hab ich jetzt mal unbekannt geschrieben weil ich nicht genau weiß wofür das gut ist. Code:
ATTFilter 7-Zip 9.20 09.10.2011
Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 09.10.2011 6,00MB 10.3.181.34 notwendig
Adobe Flash Player 10 Plugin Adobe Systems Incorporated 09.10.2011 6,00MB 10.3.183.10 notwendig
Adobe Reader X (10.1.1) - Deutsch Adobe Systems Incorporated 07.10.2011 119,0MB 10.1.1 notwendig
Apple Application Support Apple Inc. 01.01.2010 32,4MB 1.1.0 unbekannt
Apple Software Update Apple Inc. 10.10.2011 2,38MB 2.1.3.127 unbekannt
Avira AntiVir Personal - Free Antivirus Avira GmbH 18.10.2011 61,8MB 10.2.0.704 notwendig
BisonCam BisonCam 24.11.2009 6.96.2728.04.1 notwendig
Canon iP3600 series Benutzerregistrierung 09.10.2011 notwendig
Canon iP3600 series Printer Driver 09.10.2011 notwendig
Canon Utilities Easy-PhotoPrint EX 09.10.2011 notwendig
Canon Utilities My Printer 09.10.2011 notwendig
Canon Utilities Solution Menu 09.10.2011 notwendig
Catan Online Welt Catan GmbH 09.10.2011 3.728 notwendig
CCleaner Piriform 01.11.2011 3.12 notwendig
Compatibility Pack für 2007 Office System Microsoft Corporation 14.09.2011 180,6MB 12.0.6425.1000 notwendig
Google Earth Google 19.07.2011 84,6MB 6.0.3.2197 notwendig
Google Updater Google Inc. 09.10.2011 2.4.2432.1652 notwendig
Hotkey 24.11.2009 1.00.0000 unbekannt
ICQ Toolbar ICQ 09.10.2011 3.0.0 unnötig
ICQ7.4 ICQ 11.02.2011 7.4 notwendig
Inkjet Printer/Scanner Extended Survey Program 09.10.2011 unbekannt
Java(TM) 6 Update 27 Oracle 07.10.2011 95,0MB 6.0.270 notwendig
JMicron JMB38X Flash Media Controller JMicron Technology Corp. 24.11.2009 1.0.33.2 unbekannt
Malwarebytes' Anti-Malware Version 1.51.2.1300 Malwarebytes Corporation 01.11.2011 13,8MB 1.51.2.1300 notwendig
Microsoft .NET Framework 4 Client Profile Microsoft Corporation 09.10.2011 38,8MB 4.0.30319 unbekannt
Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 09.10.2011 2,94MB 4.0.30319 unbekannt
Microsoft Office File Validation Add-In Microsoft Corporation 09.10.2011 7,95MB 14.0.5130.5003 unbekannt
Microsoft Office Home and Student 2007 Microsoft Corporation 09.10.2011 12.0.6425.1000 unbekannt
Microsoft Office PowerPoint Viewer 2007 (German) Microsoft Corporation 14.09.2011 125,6MB 12.0.6425.1000 unbekannt
Microsoft Office Professional 2007-Testversion Microsoft Corporation 09.10.2011 12.0.6425.1000 unbekannt
Microsoft Silverlight Microsoft Corporation 18.10.2011 202MB 4.0.60831.0 unbekannt
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 24.11.2009 1,72MB 3.1.0000 unbekannt
Microsoft SQL Server Native Client Microsoft Corporation 31.12.2009 2,41MB 9.00.2047.00 unbekannt
Microsoft Sync Framework Runtime Native v1.0 (x86) Microsoft Corporation 24.11.2009 0,61MB 1.0.1215.0 unbekannt
Microsoft Sync Framework Services Native v1.0 (x86) Microsoft Corporation 24.11.2009 1,45MB 1.0.1215.0 unbekannt
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 01.01.2010 0,25MB 8.0.50727.4053 notwendig
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 16.06.2011 0,29MB 8.0.61001 notwendig
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Corporation 01.01.2010 0,20MB 9.0.30729.4148 notwendig
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 17.04.2011 0,58MB 9.0.30729.5570 notwendig
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 30.12.2009 0,58MB 9.0.30729 notwendig
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 17.12.2010 0,58MB 9.0.30729.4148 notwendig
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 16.06.2011 0,59MB 9.0.30729.6161 notwendig
Microsoft Works Microsoft Corporation 17.12.2010 500MB 9.7.0621 unbekannt
Microsoft Zoo Tycoon 09.10.2011 notwendig
Move Media Player Move Networks 14.04.2010 notwendig
Mozilla Firefox 7.0.1 (x86 de) Mozilla 09.10.2011 35,7MB 7.0.1 notwendig
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 31.12.2009 35,00KB 4.20.9870.0 unbekannt
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 31.12.2009 1,33MB 4.20.9876.0 unbekannt
Müller Foto 09.10.2011 unnötig
Nero 9 Trial Nero AG 29.12.2009 notwendig
NVIDIA Drivers NVIDIA Corporation 09.10.2011 1.3 unbekannt
QuickTime Apple Inc. 01.01.2010 77,3MB 7.65.17.80 notwendig
REALTEK Wireless LAN Driver REALTEK Semiconductor Corp. 24.11.2009 1.00.0118 notwendig
Synaptics Pointing Device Driver Synaptics Incorporated 09.10.2011 13.2.3.0 unbekannt
Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch) Microsoft Corporation 31.12.2009 23,2MB 9.00.2047.00 notwendig
VLC media player 1.0.3 VideoLAN Team 09.10.2011 1.0.3 notwendig
Windows Live Anmelde-Assistent Microsoft Corporation 24.11.2009 1,94MB 5.000.818.5 unbekannt
Windows Live Essentials Microsoft Corporation 09.10.2011 14.0.8089.0726 unbekannt
Windows Live Sync Microsoft Corporation 24.11.2009 2,79MB 14.0.8089.726 unbekannt
Windows Live-Uploadtool Microsoft Corporation 24.11.2009 0,22MB 14.0.8014.1029 unbekannt
Maxell |
| | #18 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | Bundeskriminalamt Trojaner deinstaliere:
__________________Apple beide ICQ Toolbar Java(TM) 6 Update 27 downloade neueste version (jre) Download der kostenlosen Java-Software Microsoft Office wenn du office nicht nutzt, alle weg. Microsoft Silverlight Microsoft SQL alle Müller Foto VLC mal öffnen, hilfe und updaten Windows Live wenn du davon keine programme wie mail nutzt, alle weg bereinige mit dem ccleaner.
__________________ |
| | #19 | |
![]() ![]() | Bundeskriminalamt Trojaner Alles klar, soweit ist alles erledigt, Zitat:
Gruß Maxell |
| | #20 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | Bundeskriminalamt Trojaner ne temporäre dateien bereinigen. erst auf analysieren, dann auf bereinigen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
| | #21 |
![]() ![]() | Bundeskriminalamt Trojaner Ok, auch das ist erledigt. |
| | #22 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | Bundeskriminalamt Trojaner öffne otl, klicke bereinigen, otl + andere tools werden gelöscht. gibts noch probleme, ansonsten möchte ich mit dir noch den pc absichern.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
| | #23 |
![]() ![]() | Bundeskriminalamt Trojaner Nein, keine Probleme mehr. Läuft eigentlich alles bestens. |
| | #24 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | Bundeskriminalamt Trojaner gehe mal auf start suchen tippe: windows update enter updates suchen, wichtige + optionale updates instalieren.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
| | #25 |
![]() ![]() | Bundeskriminalamt Trojaner Ok, es gab 3 wichtige und 4 optionale Updates, aber Installation funktioniert nicht. Folgende Meldung: Fehler: Code 80072EFE Unbekannte Fehler bei Windows Update. Hab ne Viertelstunde später nochmal versucht, ging aber auch nicht. |
| | #26 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | Bundeskriminalamt Trojaner gibts noch mehr zur fehlermeldung? tritt das auch auf wenn du mal versuchst die updates einzeln zu instalieren?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
| | #27 |
![]() ![]() | Bundeskriminalamt Trojaner Also einzeln installieren hilft auch nix. Auch die Windows Problembehandlung hat nix bewirkt. Sonst steht da leider nix. |
| | #28 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | Bundeskriminalamt Trojaner bitte folgendes tool laufen lassen: http://www.trojaner-board.de/82358-t...entfernen.html log posten
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
| | #29 |
![]() ![]() | Bundeskriminalamt Trojaner Nun denn: Code:
ATTFilter 18:05:38.0783 3404 TDSS rootkit removing tool 2.6.15.0 Nov 3 2011 17:15:49
18:05:38.0955 3404 ============================================================
18:05:38.0955 3404 Current date / time: 2011/11/03 18:05:38.0955
18:05:38.0955 3404 SystemInfo:
18:05:38.0955 3404
18:05:38.0955 3404 OS Version: 6.1.7601 ServicePack: 1.0
18:05:38.0955 3404 Product type: Workstation
18:05:38.0955 3404 ComputerName: USER-PC
18:05:38.0955 3404 UserName: User
18:05:38.0955 3404 Windows directory: C:\Windows
18:05:38.0955 3404 System windows directory: C:\Windows
18:05:38.0955 3404 Processor architecture: Intel x86
18:05:38.0955 3404 Number of processors: 2
18:05:38.0955 3404 Page size: 0x1000
18:05:38.0955 3404 Boot type: Normal boot
18:05:38.0955 3404 ============================================================
18:05:39.0751 3404 Initialize success
18:05:41.0751 3252 ============================================================
18:05:41.0751 3252 Scan started
18:05:41.0751 3252 Mode: Manual;
18:05:41.0751 3252 ============================================================
18:05:42.0345 3252 1394ohci (1b133875b8aa8ac48969bd3458afe9f5) C:\Windows\system32\drivers\1394ohci.sys
18:05:42.0345 3252 1394ohci - ok
18:05:42.0455 3252 ACPI (cea80c80bed809aa0da6febc04733349) C:\Windows\system32\drivers\ACPI.sys
18:05:42.0470 3252 ACPI - ok
18:05:42.0564 3252 AcpiPmi (1efbc664abff416d1d07db115dcb264f) C:\Windows\system32\drivers\acpipmi.sys
18:05:42.0564 3252 AcpiPmi - ok
18:05:42.0720 3252 adp94xx (21e785ebd7dc90a06391141aac7892fb) C:\Windows\system32\DRIVERS\adp94xx.sys
18:05:42.0736 3252 adp94xx - ok
18:05:42.0845 3252 adpahci (0c676bc278d5b59ff5abd57bbe9123f2) C:\Windows\system32\DRIVERS\adpahci.sys
18:05:42.0861 3252 adpahci - ok
18:05:42.0970 3252 adpu320 (7c7b5ee4b7b822ec85321fe23a27db33) C:\Windows\system32\DRIVERS\adpu320.sys
18:05:42.0970 3252 adpu320 - ok
18:05:43.0095 3252 AFD (9ebbba55060f786f0fcaa3893bfa2806) C:\Windows\system32\drivers\afd.sys
18:05:43.0095 3252 AFD - ok
18:05:43.0142 3252 agp440 (507812c3054c21cef746b6ee3d04dd6e) C:\Windows\system32\drivers\agp440.sys
18:05:43.0142 3252 agp440 - ok
18:05:43.0267 3252 aic78xx (8b30250d573a8f6b4bd23195160d8707) C:\Windows\system32\DRIVERS\djsvs.sys
18:05:43.0267 3252 aic78xx - ok
18:05:43.0376 3252 aliide (0d40bcf52ea90fc7df2aeab6503dea44) C:\Windows\system32\drivers\aliide.sys
18:05:43.0376 3252 aliide - ok
18:05:43.0439 3252 amdagp (3c6600a0696e90a463771c7422e23ab5) C:\Windows\system32\drivers\amdagp.sys
18:05:43.0439 3252 amdagp - ok
18:05:43.0548 3252 amdide (cd5914170297126b6266860198d1d4f0) C:\Windows\system32\drivers\amdide.sys
18:05:43.0548 3252 amdide - ok
18:05:43.0673 3252 AmdK8 (00dda200d71bac534bf56a9db5dfd666) C:\Windows\system32\DRIVERS\amdk8.sys
18:05:43.0673 3252 AmdK8 - ok
18:05:43.0783 3252 AmdPPM (3cbf30f5370fda40dd3e87df38ea53b6) C:\Windows\system32\DRIVERS\amdppm.sys
18:05:43.0798 3252 AmdPPM - ok
18:05:43.0845 3252 amdsata (d320bf87125326f996d4904fe24300fc) C:\Windows\system32\drivers\amdsata.sys
18:05:43.0845 3252 amdsata - ok
18:05:43.0986 3252 amdsbs (ea43af0c423ff267355f74e7a53bdaba) C:\Windows\system32\DRIVERS\amdsbs.sys
18:05:43.0986 3252 amdsbs - ok
18:05:44.0033 3252 amdxata (46387fb17b086d16dea267d5be23a2f2) C:\Windows\system32\drivers\amdxata.sys
18:05:44.0033 3252 amdxata - ok
18:05:44.0173 3252 AppID (aea177f783e20150ace5383ee368da19) C:\Windows\system32\drivers\appid.sys
18:05:44.0189 3252 AppID - ok
18:05:44.0330 3252 arc (2932004f49677bd84dbc72edb754ffb3) C:\Windows\system32\DRIVERS\arc.sys
18:05:44.0330 3252 arc - ok
18:05:44.0439 3252 arcsas (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\Windows\system32\DRIVERS\arcsas.sys
18:05:44.0439 3252 arcsas - ok
18:05:44.0533 3252 AsyncMac (add2ade1c2b285ab8378d2daaf991481) C:\Windows\system32\DRIVERS\asyncmac.sys
18:05:44.0548 3252 AsyncMac - ok
18:05:44.0626 3252 atapi (338c86357871c167a96ab976519bf59e) C:\Windows\system32\drivers\atapi.sys
18:05:44.0626 3252 atapi - ok
18:05:44.0767 3252 atksgt (6e996cf8459a2594e0e9609d0e34d41f) C:\Windows\system32\DRIVERS\atksgt.sys
18:05:44.0783 3252 atksgt - ok
18:05:44.0845 3252 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Program Files\Avira\AntiVir Desktop\avgio.sys
18:05:44.0861 3252 avgio - ok
18:05:44.0970 3252 avgntflt (1e4114685de1ffa9675e09c6a1fb3f4b) C:\Windows\system32\DRIVERS\avgntflt.sys
18:05:44.0986 3252 avgntflt - ok
18:05:45.0095 3252 avipbb (0f78d3dae6dedd99ae54c9491c62adf2) C:\Windows\system32\DRIVERS\avipbb.sys
18:05:45.0111 3252 avipbb - ok
18:05:45.0251 3252 b06bdrv (1a231abec60fd316ec54c66715543cec) C:\Windows\system32\DRIVERS\bxvbdx.sys
18:05:45.0251 3252 b06bdrv - ok
18:05:45.0361 3252 b57nd60x (bd8869eb9cde6bbe4508d869929869ee) C:\Windows\system32\DRIVERS\b57nd60x.sys
18:05:45.0376 3252 b57nd60x - ok
18:05:45.0517 3252 Beep (505506526a9d467307b3c393dedaf858) C:\Windows\system32\drivers\Beep.sys
18:05:45.0517 3252 Beep - ok
18:05:45.0642 3252 blbdrive (2287078ed48fcfc477b05b20cf38f36f) C:\Windows\system32\DRIVERS\blbdrive.sys
18:05:45.0642 3252 blbdrive - ok
18:05:45.0751 3252 bowser (8f2da3028d5fcbd1a060a3de64cd6506) C:\Windows\system32\DRIVERS\bowser.sys
18:05:45.0751 3252 bowser - ok
18:05:45.0814 3252 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\DRIVERS\BrFiltLo.sys
18:05:45.0814 3252 BrFiltLo - ok
18:05:45.0876 3252 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\DRIVERS\BrFiltUp.sys
18:05:45.0876 3252 BrFiltUp - ok
18:05:45.0970 3252 Brserid (845b8ce732e67f3b4133164868c666ea) C:\Windows\System32\Drivers\Brserid.sys
18:05:45.0970 3252 Brserid - ok
18:05:46.0048 3252 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\System32\Drivers\BrSerWdm.sys
18:05:46.0048 3252 BrSerWdm - ok
18:05:46.0111 3252 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\System32\Drivers\BrUsbMdm.sys
18:05:46.0111 3252 BrUsbMdm - ok
18:05:46.0189 3252 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\System32\Drivers\BrUsbSer.sys
18:05:46.0189 3252 BrUsbSer - ok
18:05:46.0251 3252 BTHMODEM (ed3df7c56ce0084eb2034432fc56565a) C:\Windows\system32\DRIVERS\bthmodem.sys
18:05:46.0251 3252 BTHMODEM - ok
18:05:46.0439 3252 Cam5607 (9dd794760528187281136fc2f8f9bfe4) C:\Windows\system32\Drivers\BisonC07.sys
18:05:46.0455 3252 Cam5607 - ok
18:05:46.0564 3252 cdfs (77ea11b065e0a8ab902d78145ca51e10) C:\Windows\system32\DRIVERS\cdfs.sys
18:05:46.0564 3252 cdfs - ok
18:05:46.0689 3252 cdrom (be167ed0fdb9c1fa1133953c18d5a6c9) C:\Windows\system32\drivers\cdrom.sys
18:05:46.0689 3252 cdrom - ok
18:05:46.0908 3252 circlass (3fe3fe94a34df6fb06e6418d0f6a0060) C:\Windows\system32\DRIVERS\circlass.sys
18:05:46.0908 3252 circlass - ok
18:05:47.0017 3252 CLFS (635181e0e9bbf16871bf5380d71db02d) C:\Windows\system32\CLFS.sys
18:05:47.0017 3252 CLFS - ok
18:05:47.0173 3252 CmBatt (dea805815e587dad1dd2c502220b5616) C:\Windows\system32\DRIVERS\CmBatt.sys
18:05:47.0173 3252 CmBatt - ok
18:05:47.0236 3252 cmdide (c537b1db64d495b9b4717b4d6d9edbf2) C:\Windows\system32\drivers\cmdide.sys
18:05:47.0236 3252 cmdide - ok
18:05:47.0345 3252 CNG (1b675691ed940766149c93e8f4488d68) C:\Windows\system32\Drivers\cng.sys
18:05:47.0345 3252 CNG - ok
18:05:47.0455 3252 Compbatt (a6023d3823c37043986713f118a89bee) C:\Windows\system32\DRIVERS\compbatt.sys
18:05:47.0455 3252 Compbatt - ok
18:05:47.0501 3252 CompositeBus (cbe8c58a8579cfe5fccf809e6f114e89) C:\Windows\system32\drivers\CompositeBus.sys
18:05:47.0501 3252 CompositeBus - ok
18:05:47.0611 3252 crcdisk (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\Windows\system32\DRIVERS\crcdisk.sys
18:05:47.0611 3252 crcdisk - ok
18:05:47.0736 3252 DfsC (f024449c97ec1e464aaffda18593db88) C:\Windows\system32\Drivers\dfsc.sys
18:05:47.0736 3252 DfsC - ok
18:05:47.0798 3252 discache (1a050b0274bfb3890703d490f330c0da) C:\Windows\system32\drivers\discache.sys
18:05:47.0798 3252 discache - ok
18:05:47.0908 3252 Disk (565003f326f99802e68ca78f2a68e9ff) C:\Windows\system32\DRIVERS\disk.sys
18:05:47.0908 3252 Disk - ok
18:05:48.0033 3252 drmkaud (b918e7c5f9bf77202f89e1a9539f2eb4) C:\Windows\system32\drivers\drmkaud.sys
18:05:48.0033 3252 drmkaud - ok
18:05:48.0126 3252 DXGKrnl (23f5d28378a160352ba8f817bd8c71cb) C:\Windows\System32\drivers\dxgkrnl.sys
18:05:48.0142 3252 DXGKrnl - ok
18:05:48.0330 3252 ebdrv (024e1b5cac09731e4d868e64dbfb4ab0) C:\Windows\system32\DRIVERS\evbdx.sys
18:05:48.0408 3252 ebdrv - ok
18:05:48.0548 3252 elxstor (0ed67910c8c326796faa00b2bf6d9d3c) C:\Windows\system32\DRIVERS\elxstor.sys
18:05:48.0564 3252 elxstor - ok
18:05:48.0673 3252 ErrDev (8fc3208352dd3912c94367a206ab3f11) C:\Windows\system32\drivers\errdev.sys
18:05:48.0673 3252 ErrDev - ok
18:05:48.0783 3252 exfat (2dc9108d74081149cc8b651d3a26207f) C:\Windows\system32\drivers\exfat.sys
18:05:48.0783 3252 exfat - ok
18:05:48.0830 3252 fastfat (7e0ab74553476622fb6ae36f73d97d35) C:\Windows\system32\drivers\fastfat.sys
18:05:48.0830 3252 fastfat - ok
18:05:48.0955 3252 fdc (e817a017f82df2a1f8cfdbda29388b29) C:\Windows\system32\DRIVERS\fdc.sys
18:05:48.0955 3252 fdc - ok
18:05:49.0064 3252 FileInfo (6cf00369c97f3cf563be99be983d13d8) C:\Windows\system32\drivers\fileinfo.sys
18:05:49.0064 3252 FileInfo - ok
18:05:49.0095 3252 Filetrace (42c51dc94c91da21cb9196eb64c45db9) C:\Windows\system32\drivers\filetrace.sys
18:05:49.0095 3252 Filetrace - ok
18:05:49.0205 3252 flpydisk (87907aa70cb3c56600f1c2fb8841579b) C:\Windows\system32\DRIVERS\flpydisk.sys
18:05:49.0205 3252 flpydisk - ok
18:05:49.0330 3252 FltMgr (7520ec808e0c35e0ee6f841294316653) C:\Windows\system32\drivers\fltmgr.sys
18:05:49.0330 3252 FltMgr - ok
18:05:49.0455 3252 FsDepends (1a16b57943853e598cff37fe2b8cbf1d) C:\Windows\system32\drivers\FsDepends.sys
18:05:49.0455 3252 FsDepends - ok
18:05:49.0501 3252 Fs_Rec (a574b4360e438977038aae4bf60d79a2) C:\Windows\system32\drivers\Fs_Rec.sys
18:05:49.0501 3252 Fs_Rec - ok
18:05:49.0611 3252 fvevol (8a73e79089b282100b9393b644cb853b) C:\Windows\system32\DRIVERS\fvevol.sys
18:05:49.0626 3252 fvevol - ok
18:05:49.0751 3252 gagp30kx (65ee0c7a58b65e74ae05637418153938) C:\Windows\system32\DRIVERS\gagp30kx.sys
18:05:49.0751 3252 gagp30kx - ok
18:05:49.0892 3252 hcw85cir (c44e3c2bab6837db337ddee7544736db) C:\Windows\system32\drivers\hcw85cir.sys
18:05:49.0892 3252 hcw85cir - ok
18:05:50.0033 3252 HdAudAddService (a5ef29d5315111c80a5c1abad14c8972) C:\Windows\system32\drivers\HdAudio.sys
18:05:50.0048 3252 HdAudAddService - ok
18:05:50.0142 3252 HDAudBus (9036377b8a6c15dc2eec53e489d159b5) C:\Windows\system32\drivers\HDAudBus.sys
18:05:50.0158 3252 HDAudBus - ok
18:05:50.0189 3252 HidBatt (1d58a7f3e11a9731d0eaaaa8405acc36) C:\Windows\system32\DRIVERS\HidBatt.sys
18:05:50.0189 3252 HidBatt - ok
18:05:50.0298 3252 HidBth (89448f40e6df260c206a193a4683ba78) C:\Windows\system32\DRIVERS\hidbth.sys
18:05:50.0298 3252 HidBth - ok
18:05:50.0392 3252 HidIr (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\Windows\system32\DRIVERS\hidir.sys
18:05:50.0392 3252 HidIr - ok
18:05:50.0533 3252 HidUsb (10c19f8290891af023eaec0832e1eb4d) C:\Windows\system32\drivers\hidusb.sys
18:05:50.0533 3252 HidUsb - ok
18:05:50.0658 3252 HpSAMD (295fdc419039090eb8b49ffdbb374549) C:\Windows\system32\drivers\HpSAMD.sys
18:05:50.0658 3252 HpSAMD - ok
18:05:50.0736 3252 HTTP (871917b07a141bff43d76d8844d48106) C:\Windows\system32\drivers\HTTP.sys
18:05:50.0767 3252 HTTP - ok
18:05:50.0861 3252 hwpolicy (0c4e035c7f105f1299258c90886c64c5) C:\Windows\system32\drivers\hwpolicy.sys
18:05:50.0861 3252 hwpolicy - ok
18:05:50.0939 3252 i8042prt (f151f0bdc47f4a28b1b20a0818ea36d6) C:\Windows\system32\drivers\i8042prt.sys
18:05:50.0939 3252 i8042prt - ok
18:05:51.0048 3252 iaStorV (5cd5f9a5444e6cdcb0ac89bd62d8b76e) C:\Windows\system32\drivers\iaStorV.sys
18:05:51.0048 3252 iaStorV - ok
18:05:51.0126 3252 iirsp (4173ff5708f3236cf25195fecd742915) C:\Windows\system32\DRIVERS\iirsp.sys
18:05:51.0126 3252 iirsp - ok
18:05:51.0220 3252 intelide (a0f12f2c9ba6c72f3987ce780e77c130) C:\Windows\system32\drivers\intelide.sys
18:05:51.0220 3252 intelide - ok
18:05:51.0330 3252 intelppm (3b514d27bfc4accb4037bc6685f766e0) C:\Windows\system32\DRIVERS\intelppm.sys
18:05:51.0345 3252 intelppm - ok
18:05:51.0392 3252 IpFilterDriver (709d1761d3b19a932ff0238ea6d50200) C:\Windows\system32\DRIVERS\ipfltdrv.sys
18:05:51.0392 3252 IpFilterDriver - ok
18:05:51.0501 3252 IPMIDRV (4bd7134618c1d2a27466a099062547bf) C:\Windows\system32\drivers\IPMIDrv.sys
18:05:51.0517 3252 IPMIDRV - ok
18:05:51.0564 3252 IPNAT (a5fa468d67abcdaa36264e463a7bb0cd) C:\Windows\system32\drivers\ipnat.sys
18:05:51.0564 3252 IPNAT - ok
18:05:51.0658 3252 IRENUM (42996cff20a3084a56017b7902307e9f) C:\Windows\system32\drivers\irenum.sys
18:05:51.0673 3252 IRENUM - ok
18:05:51.0705 3252 isapnp (1f32bb6b38f62f7df1a7ab7292638a35) C:\Windows\system32\drivers\isapnp.sys
18:05:51.0705 3252 isapnp - ok
18:05:51.0798 3252 iScsiPrt (cb7a9abb12b8415bce5d74994c7ba3ae) C:\Windows\system32\drivers\msiscsi.sys
18:05:51.0798 3252 iScsiPrt - ok
18:05:51.0939 3252 JMCR (2254a5e78c55fd8f68f9676590468531) C:\Windows\system32\DRIVERS\jmcr.sys
18:05:51.0955 3252 JMCR - ok
18:05:52.0126 3252 kbdclass (adef52ca1aeae82b50df86b56413107e) C:\Windows\system32\drivers\kbdclass.sys
18:05:52.0126 3252 kbdclass - ok
18:05:52.0236 3252 kbdhid (9e3ced91863e6ee98c24794d05e27a71) C:\Windows\system32\drivers\kbdhid.sys
18:05:52.0236 3252 kbdhid - ok
18:05:52.0283 3252 KSecDD (412cea1aa78cc02a447f5c9e62b32ff1) C:\Windows\system32\Drivers\ksecdd.sys
18:05:52.0283 3252 KSecDD - ok
18:05:52.0392 3252 KSecPkg (26c046977e85b95036453d7b88ba1820) C:\Windows\system32\Drivers\ksecpkg.sys
18:05:52.0392 3252 KSecPkg - ok
18:05:52.0533 3252 lirsgt (4127e8b6ddb4090e815c1f8852c277d3) C:\Windows\system32\DRIVERS\lirsgt.sys
18:05:52.0548 3252 lirsgt - ok
18:05:52.0658 3252 lltdio (f7611ec07349979da9b0ae1f18ccc7a6) C:\Windows\system32\DRIVERS\lltdio.sys
18:05:52.0658 3252 lltdio - ok
18:05:52.0767 3252 LSI_FC (eb119a53ccf2acc000ac71b065b78fef) C:\Windows\system32\DRIVERS\lsi_fc.sys
18:05:52.0767 3252 LSI_FC - ok
18:05:52.0861 3252 LSI_SAS (8ade1c877256a22e49b75d1cc9161f9c) C:\Windows\system32\DRIVERS\lsi_sas.sys
18:05:52.0861 3252 LSI_SAS - ok
18:05:52.0939 3252 LSI_SAS2 (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\Windows\system32\DRIVERS\lsi_sas2.sys
18:05:52.0939 3252 LSI_SAS2 - ok
18:05:53.0001 3252 LSI_SCSI (0a036c7d7cab643a7f07135ac47e0524) C:\Windows\system32\DRIVERS\lsi_scsi.sys
18:05:53.0017 3252 LSI_SCSI - ok
18:05:53.0126 3252 luafv (6703e366cc18d3b6e534f5cf7df39cee) C:\Windows\system32\drivers\luafv.sys
18:05:53.0126 3252 luafv - ok
18:05:53.0236 3252 MBAMSwissArmy - ok
18:05:53.0298 3252 megasas (0fff5b045293002ab38eb1fd1fc2fb74) C:\Windows\system32\DRIVERS\megasas.sys
18:05:53.0298 3252 megasas - ok
18:05:53.0408 3252 MegaSR (dcbab2920c75f390caf1d29f675d03d6) C:\Windows\system32\DRIVERS\MegaSR.sys
18:05:53.0423 3252 MegaSR - ok
18:05:53.0548 3252 Modem (f001861e5700ee84e2d4e52c712f4964) C:\Windows\system32\drivers\modem.sys
18:05:53.0548 3252 Modem - ok
18:05:53.0642 3252 monitor (79d10964de86b292320e9dfe02282a23) C:\Windows\system32\DRIVERS\monitor.sys
18:05:53.0642 3252 monitor - ok
18:05:53.0767 3252 mouclass (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\Windows\system32\drivers\mouclass.sys
18:05:53.0767 3252 mouclass - ok
18:05:53.0845 3252 mouhid (2c388d2cd01c9042596cf3c8f3c7b24d) C:\Windows\system32\DRIVERS\mouhid.sys
18:05:53.0845 3252 mouhid - ok
18:05:53.0939 3252 mountmgr (fc8771f45ecccfd89684e38842539b9b) C:\Windows\system32\drivers\mountmgr.sys
18:05:53.0939 3252 mountmgr - ok
18:05:54.0001 3252 mpio (2d699fb6e89ce0d8da14ecc03b3edfe0) C:\Windows\system32\drivers\mpio.sys
18:05:54.0001 3252 mpio - ok
18:05:54.0080 3252 mpsdrv (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\Windows\system32\drivers\mpsdrv.sys
18:05:54.0095 3252 mpsdrv - ok
18:05:54.0158 3252 MRxDAV (ceb46ab7c01c9f825f8cc6babc18166a) C:\Windows\system32\drivers\mrxdav.sys
18:05:54.0158 3252 MRxDAV - ok
18:05:54.0267 3252 mrxsmb (5d16c921e3671636c0eba3bbaac5fd25) C:\Windows\system32\DRIVERS\mrxsmb.sys
18:05:54.0267 3252 mrxsmb - ok
18:05:54.0330 3252 mrxsmb10 (6d17a4791aca19328c685d256349fefc) C:\Windows\system32\DRIVERS\mrxsmb10.sys
18:05:54.0330 3252 mrxsmb10 - ok
18:05:54.0392 3252 mrxsmb20 (b81f204d146000be76651a50670a5e9e) C:\Windows\system32\DRIVERS\mrxsmb20.sys
18:05:54.0408 3252 mrxsmb20 - ok
18:05:54.0470 3252 msahci (012c5f4e9349e711e11e0f19a8589f0a) C:\Windows\system32\drivers\msahci.sys
18:05:54.0470 3252 msahci - ok
18:05:54.0548 3252 msdsm (55055f8ad8be27a64c831322a780a228) C:\Windows\system32\drivers\msdsm.sys
18:05:54.0564 3252 msdsm - ok
18:05:54.0783 3252 Msfs (daefb28e3af5a76abcc2c3078c07327f) C:\Windows\system32\drivers\Msfs.sys
18:05:54.0783 3252 Msfs - ok
18:05:54.0876 3252 mshidkmdf (3e1e5767043c5af9367f0056295e9f84) C:\Windows\System32\drivers\mshidkmdf.sys
18:05:54.0876 3252 mshidkmdf - ok
18:05:54.0923 3252 msisadrv (0a4e5757ae09fa9622e3158cc1aef114) C:\Windows\system32\drivers\msisadrv.sys
18:05:54.0923 3252 msisadrv - ok
18:05:55.0048 3252 MSKSSRV (8c0860d6366aaffb6c5bb9df9448e631) C:\Windows\system32\drivers\MSKSSRV.sys
18:05:55.0048 3252 MSKSSRV - ok
18:05:55.0095 3252 MSPCLOCK (3ea8b949f963562cedbb549eac0c11ce) C:\Windows\system32\drivers\MSPCLOCK.sys
18:05:55.0095 3252 MSPCLOCK - ok
18:05:55.0220 3252 MSPQM (f456e973590d663b1073e9c463b40932) C:\Windows\system32\drivers\MSPQM.sys
18:05:55.0220 3252 MSPQM - ok
18:05:55.0314 3252 MsRPC (0e008fc4819d238c51d7c93e7b41e560) C:\Windows\system32\drivers\MsRPC.sys
18:05:55.0314 3252 MsRPC - ok
18:05:55.0439 3252 mssmbios (fc6b9ff600cc585ea38b12589bd4e246) C:\Windows\system32\drivers\mssmbios.sys
18:05:55.0439 3252 mssmbios - ok
18:05:55.0548 3252 MSTEE (b42c6b921f61a6e55159b8be6cd54a36) C:\Windows\system32\drivers\MSTEE.sys
18:05:55.0548 3252 MSTEE - ok
18:05:55.0642 3252 MTConfig (33599130f44e1f34631cea241de8ac84) C:\Windows\system32\DRIVERS\MTConfig.sys
18:05:55.0642 3252 MTConfig - ok
18:05:55.0689 3252 Mup (159fad02f64e6381758c990f753bcc80) C:\Windows\system32\Drivers\mup.sys
18:05:55.0689 3252 Mup - ok
18:05:55.0814 3252 NativeWifiP (26384429fcd85d83746f63e798ab1480) C:\Windows\system32\DRIVERS\nwifi.sys
18:05:55.0830 3252 NativeWifiP - ok
18:05:55.0955 3252 NDIS (e7c54812a2aaf43316eb6930c1ffa108) C:\Windows\system32\drivers\ndis.sys
18:05:55.0970 3252 NDIS - ok
18:05:56.0095 3252 NdisCap (0e1787aa6c9191d3d319e8bafe86f80c) C:\Windows\system32\DRIVERS\ndiscap.sys
18:05:56.0095 3252 NdisCap - ok
18:05:56.0205 3252 NdisTapi (e4a8aec125a2e43a9e32afeea7c9c888) C:\Windows\system32\DRIVERS\ndistapi.sys
18:05:56.0220 3252 NdisTapi - ok
18:05:56.0345 3252 Ndisuio (d8a65dafb3eb41cbb622745676fcd072) C:\Windows\system32\DRIVERS\ndisuio.sys
18:05:56.0345 3252 Ndisuio - ok
18:05:56.0455 3252 NdisWan (38fbe267e7e6983311179230facb1017) C:\Windows\system32\DRIVERS\ndiswan.sys
18:05:56.0455 3252 NdisWan - ok
18:05:56.0548 3252 NDProxy (a4bdc541e69674fbff1a8ff00be913f2) C:\Windows\system32\drivers\NDProxy.sys
18:05:56.0548 3252 NDProxy - ok
18:05:56.0689 3252 NetBIOS (80b275b1ce3b0e79909db7b39af74d51) C:\Windows\system32\DRIVERS\netbios.sys
18:05:56.0689 3252 NetBIOS - ok
18:05:56.0751 3252 NetBT (280122ddcf04b378edd1ad54d71c1e54) C:\Windows\system32\DRIVERS\netbt.sys
18:05:56.0751 3252 NetBT - ok
18:05:56.0908 3252 nfrd960 (1d85c4b390b0ee09c7a46b91efb2c097) C:\Windows\system32\DRIVERS\nfrd960.sys
18:05:56.0908 3252 nfrd960 - ok
18:05:57.0017 3252 Npfs (1db262a9f8c087e8153d89bef3d2235f) C:\Windows\system32\drivers\Npfs.sys
18:05:57.0017 3252 Npfs - ok
18:05:57.0048 3252 nsiproxy (e9a0a4d07e53d8fea2bb8387a3293c58) C:\Windows\system32\drivers\nsiproxy.sys
18:05:57.0048 3252 nsiproxy - ok
18:05:57.0205 3252 Ntfs (81189c3d7763838e55c397759d49007a) C:\Windows\system32\drivers\Ntfs.sys
18:05:57.0220 3252 Ntfs - ok
18:05:57.0314 3252 Null (f9756a98d69098dca8945d62858a812c) C:\Windows\system32\drivers\Null.sys
18:05:57.0330 3252 Null - ok
18:05:57.0611 3252 nvlddmkm (6838f505c0cc881f0c78d333dfde181b) C:\Windows\system32\DRIVERS\nvlddmkm.sys
18:05:57.0861 3252 nvlddmkm - ok
18:05:57.0970 3252 nvraid (b3e25ee28883877076e0e1ff877d02e0) C:\Windows\system32\drivers\nvraid.sys
18:05:57.0970 3252 nvraid - ok
18:05:58.0017 3252 nvstor (4380e59a170d88c4f1022eff6719a8a4) C:\Windows\system32\drivers\nvstor.sys
18:05:58.0017 3252 nvstor - ok
18:05:58.0126 3252 nv_agp (5a0983915f02bae73267cc2a041f717d) C:\Windows\system32\drivers\nv_agp.sys
18:05:58.0126 3252 nv_agp - ok
18:05:58.0236 3252 ohci1394 (08a70a1f2cdde9bb49b885cb817a66eb) C:\Windows\system32\drivers\ohci1394.sys
18:05:58.0251 3252 ohci1394 - ok
18:05:58.0392 3252 Parport (2ea877ed5dd9713c5ac74e8ea7348d14) C:\Windows\system32\DRIVERS\parport.sys
18:05:58.0392 3252 Parport - ok
18:05:58.0486 3252 partmgr (bf8f6af06da75b336f07e23aef97d93b) C:\Windows\system32\drivers\partmgr.sys
18:05:58.0486 3252 partmgr - ok
18:05:58.0611 3252 Parvdm (eb0a59f29c19b86479d36b35983daadc) C:\Windows\system32\DRIVERS\parvdm.sys
18:05:58.0611 3252 Parvdm - ok
18:05:58.0736 3252 pci (673e55c3498eb970088e812ea820aa8f) C:\Windows\system32\drivers\pci.sys
18:05:58.0736 3252 pci - ok
18:05:58.0830 3252 pciide (afe86f419014db4e5593f69ffe26ce0a) C:\Windows\system32\drivers\pciide.sys
18:05:58.0830 3252 pciide - ok
18:05:58.0923 3252 pcmcia (f396431b31693e71e8a80687ef523506) C:\Windows\system32\DRIVERS\pcmcia.sys
18:05:58.0923 3252 pcmcia - ok
18:05:58.0986 3252 pcw (250f6b43d2b613172035c6747aeeb19f) C:\Windows\system32\drivers\pcw.sys
18:05:58.0986 3252 pcw - ok
18:05:59.0111 3252 PEAUTH (9e0104ba49f4e6973749a02bf41344ed) C:\Windows\system32\drivers\peauth.sys
18:05:59.0126 3252 PEAUTH - ok
18:05:59.0314 3252 PptpMiniport (631e3e205ad6d86f2aed6a4a8e69f2db) C:\Windows\system32\DRIVERS\raspptp.sys
18:05:59.0314 3252 PptpMiniport - ok
18:05:59.0423 3252 Processor (85b1e3a0c7585bc4aae6899ec6fcf011) C:\Windows\system32\DRIVERS\processr.sys
18:05:59.0423 3252 Processor - ok
18:05:59.0564 3252 Psched (6270ccae2a86de6d146529fe55b3246a) C:\Windows\system32\DRIVERS\pacer.sys
18:05:59.0564 3252 Psched - ok
18:05:59.0658 3252 ql2300 (ab95ecf1f6659a60ddc166d8315b0751) C:\Windows\system32\DRIVERS\ql2300.sys
18:05:59.0689 3252 ql2300 - ok
18:05:59.0767 3252 ql40xx (b4dd51dd25182244b86737dc51af2270) C:\Windows\system32\DRIVERS\ql40xx.sys
18:05:59.0767 3252 ql40xx - ok
18:05:59.0892 3252 QWAVEdrv (584078ca1b95ca72df2a27c336f9719d) C:\Windows\system32\drivers\qwavedrv.sys
18:05:59.0892 3252 QWAVEdrv - ok
18:05:59.0986 3252 RasAcd (30a81b53c766d0133bb86d234e5556ab) C:\Windows\system32\DRIVERS\rasacd.sys
18:05:59.0986 3252 RasAcd - ok
18:06:00.0095 3252 RasAgileVpn (57ec4aef73660166074d8f7f31c0d4fd) C:\Windows\system32\DRIVERS\AgileVpn.sys
18:06:00.0095 3252 RasAgileVpn - ok
18:06:00.0236 3252 Rasl2tp (d9f91eafec2815365cbe6d167e4e332a) C:\Windows\system32\DRIVERS\rasl2tp.sys
18:06:00.0236 3252 Rasl2tp - ok
18:06:00.0361 3252 RasPppoe (0fe8b15916307a6ac12bfb6a63e45507) C:\Windows\system32\DRIVERS\raspppoe.sys
18:06:00.0361 3252 RasPppoe - ok
18:06:00.0470 3252 RasSstp (44101f495a83ea6401d886e7fd70096b) C:\Windows\system32\DRIVERS\rassstp.sys
18:06:00.0470 3252 RasSstp - ok
18:06:00.0533 3252 rdbss (d528bc58a489409ba40334ebf96a311b) C:\Windows\system32\DRIVERS\rdbss.sys
18:06:00.0533 3252 rdbss - ok
18:06:00.0626 3252 rdpbus (0d8f05481cb76e70e1da06ee9f0da9df) C:\Windows\system32\DRIVERS\rdpbus.sys
18:06:00.0626 3252 rdpbus - ok
18:06:00.0673 3252 RDPCDD (23dae03f29d253ae74c44f99e515f9a1) C:\Windows\system32\DRIVERS\RDPCDD.sys
18:06:00.0673 3252 RDPCDD - ok
18:06:00.0783 3252 RDPENCDD (5a53ca1598dd4156d44196d200c94b8a) C:\Windows\system32\drivers\rdpencdd.sys
18:06:00.0798 3252 RDPENCDD - ok
18:06:00.0892 3252 RDPREFMP (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\Windows\system32\drivers\rdprefmp.sys
18:06:00.0892 3252 RDPREFMP - ok
18:06:00.0986 3252 RDPWD (288b06960d78428ff89e811632684e20) C:\Windows\system32\drivers\RDPWD.sys
18:06:00.0986 3252 RDPWD - ok
18:06:01.0111 3252 rdyboost (518395321dc96fe2c9f0e96ac743b656) C:\Windows\system32\drivers\rdyboost.sys
18:06:01.0111 3252 rdyboost - ok
18:06:01.0251 3252 rspndr (032b0d36ad92b582d869879f5af5b928) C:\Windows\system32\DRIVERS\rspndr.sys
18:06:01.0251 3252 rspndr - ok
18:06:01.0392 3252 RTL8187B (55a367c663e505c92c82560a99685ce2) C:\Windows\system32\DRIVERS\RTL8187B.sys
18:06:01.0392 3252 RTL8187B - ok
18:06:01.0517 3252 sbp2port (05d860da1040f111503ac416ccef2bca) C:\Windows\system32\drivers\sbp2port.sys
18:06:01.0517 3252 sbp2port - ok
18:06:01.0611 3252 scfilter (0693b5ec673e34dc147e195779a4dcf6) C:\Windows\system32\DRIVERS\scfilter.sys
18:06:01.0611 3252 scfilter - ok
18:06:01.0751 3252 sdbus (0328be1c7f1cba23848179f8762e391c) C:\Windows\system32\drivers\sdbus.sys
18:06:01.0751 3252 sdbus - ok
18:06:01.0876 3252 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
18:06:01.0876 3252 secdrv - ok
18:06:01.0955 3252 Serenum (9ad8b8b515e3df6acd4212ef465de2d1) C:\Windows\system32\DRIVERS\serenum.sys
18:06:01.0955 3252 Serenum - ok
18:06:02.0033 3252 Serial (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\Windows\system32\DRIVERS\serial.sys
18:06:02.0033 3252 Serial - ok
18:06:02.0095 3252 sermouse (79bffb520327ff916a582dfea17aa813) C:\Windows\system32\DRIVERS\sermouse.sys
18:06:02.0095 3252 sermouse - ok
18:06:02.0173 3252 sffdisk (9f976e1eb233df46fce808d9dea3eb9c) C:\Windows\system32\drivers\sffdisk.sys
18:06:02.0173 3252 sffdisk - ok
18:06:02.0220 3252 sffp_mmc (932a68ee27833cfd57c1639d375f2731) C:\Windows\system32\drivers\sffp_mmc.sys
18:06:02.0220 3252 sffp_mmc - ok
18:06:02.0298 3252 sffp_sd (6d4ccaedc018f1cf52866bbbaa235982) C:\Windows\system32\drivers\sffp_sd.sys
18:06:02.0298 3252 sffp_sd - ok
18:06:02.0345 3252 sfloppy (db96666cc8312ebc45032f30b007a547) C:\Windows\system32\DRIVERS\sfloppy.sys
18:06:02.0345 3252 sfloppy - ok
18:06:02.0439 3252 sisagp (2565cac0dc9fe0371bdce60832582b2e) C:\Windows\system32\drivers\sisagp.sys
18:06:02.0439 3252 sisagp - ok
18:06:02.0517 3252 SiSGbeLH (6f0c643c7f49f2091b01d014eae72e1a) C:\Windows\system32\DRIVERS\SiSGB6.sys
18:06:02.0517 3252 SiSGbeLH - ok
18:06:02.0580 3252 SiSRaid2 (a9f0486851becb6dda1d89d381e71055) C:\Windows\system32\DRIVERS\SiSRaid2.sys
18:06:02.0580 3252 SiSRaid2 - ok
18:06:02.0642 3252 SiSRaid4 (3727097b55738e2f554972c3be5bc1aa) C:\Windows\system32\DRIVERS\sisraid4.sys
18:06:02.0642 3252 SiSRaid4 - ok
18:06:02.0736 3252 Smb (3e21c083b8a01cb70ba1f09303010fce) C:\Windows\system32\DRIVERS\smb.sys
18:06:02.0736 3252 Smb - ok
18:06:02.0861 3252 spldr (95cf1ae7527fb70f7816563cbc09d942) C:\Windows\system32\drivers\spldr.sys
18:06:02.0861 3252 spldr - ok
18:06:03.0017 3252 srv (e4c2764065d66ea1d2d3ebc28fe99c46) C:\Windows\system32\DRIVERS\srv.sys
18:06:03.0017 3252 srv - ok
18:06:03.0048 3252 srv2 (03f0545bd8d4c77fa0ae1ceedfcc71ab) C:\Windows\system32\DRIVERS\srv2.sys
18:06:03.0048 3252 srv2 - ok
18:06:03.0158 3252 srvnet (be6bd660caa6f291ae06a718a4fa8abc) C:\Windows\system32\DRIVERS\srvnet.sys
18:06:03.0158 3252 srvnet - ok
18:06:03.0220 3252 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\Windows\system32\DRIVERS\ssmdrv.sys
18:06:03.0220 3252 ssmdrv - ok
18:06:03.0330 3252 stexstor (db32d325c192b801df274bfd12a7e72b) C:\Windows\system32\DRIVERS\stexstor.sys
18:06:03.0330 3252 stexstor - ok
18:06:03.0455 3252 swenum (e58c78a848add9610a4db6d214af5224) C:\Windows\system32\drivers\swenum.sys
18:06:03.0470 3252 swenum - ok
18:06:03.0548 3252 SynTP (292307a8e0ddce66e8d5dfa2635f72a5) C:\Windows\system32\DRIVERS\SynTP.sys
18:06:03.0564 3252 SynTP - ok
18:06:03.0705 3252 Tcpip (04e4a7d53a7ace02e8c55b17a498f631) C:\Windows\system32\drivers\tcpip.sys
18:06:03.0736 3252 Tcpip - ok
18:06:03.0861 3252 TCPIP6 (04e4a7d53a7ace02e8c55b17a498f631) C:\Windows\system32\DRIVERS\tcpip.sys
18:06:03.0876 3252 TCPIP6 - ok
18:06:03.0986 3252 tcpipreg (cca24162e055c3714ce5a88b100c64ed) C:\Windows\system32\drivers\tcpipreg.sys
18:06:03.0986 3252 tcpipreg - ok
18:06:04.0111 3252 TDPIPE (1cb91b2bd8f6dd367dfc2ef26fd751b2) C:\Windows\system32\drivers\tdpipe.sys
18:06:04.0111 3252 TDPIPE - ok
18:06:04.0142 3252 TDTCP (2c10395baa4847f83042813c515cc289) C:\Windows\system32\drivers\tdtcp.sys
18:06:04.0142 3252 TDTCP - ok
18:06:04.0251 3252 tdx (b459575348c20e8121d6039da063c704) C:\Windows\system32\DRIVERS\tdx.sys
18:06:04.0251 3252 tdx - ok
18:06:04.0314 3252 TermDD (04dbf4b01ea4bf25a9a3e84affac9b20) C:\Windows\system32\drivers\termdd.sys
18:06:04.0314 3252 TermDD - ok
18:06:04.0423 3252 tssecsrv (254bb140eee3c59d6114c1a86b636877) C:\Windows\system32\DRIVERS\tssecsrv.sys
18:06:04.0423 3252 tssecsrv - ok
18:06:04.0548 3252 TsUsbFlt (fd1d6c73e6333be727cbcc6054247654) C:\Windows\system32\drivers\tsusbflt.sys
18:06:04.0564 3252 TsUsbFlt - ok
18:06:04.0689 3252 tunnel (b2fa25d9b17a68bb93d58b0556e8c90d) C:\Windows\system32\DRIVERS\tunnel.sys
18:06:04.0689 3252 tunnel - ok
18:06:04.0783 3252 uagp35 (750fbcb269f4d7dd2e420c56b795db6d) C:\Windows\system32\DRIVERS\uagp35.sys
18:06:04.0798 3252 uagp35 - ok
18:06:04.0908 3252 udfs (ee43346c7e4b5e63e54f927babbb32ff) C:\Windows\system32\DRIVERS\udfs.sys
18:06:04.0908 3252 udfs - ok
18:06:05.0033 3252 uliagpkx (44e8048ace47befbfdc2e9be4cbc8880) C:\Windows\system32\drivers\uliagpkx.sys
18:06:05.0033 3252 uliagpkx - ok
18:06:05.0142 3252 umbus (d295bed4b898f0fd999fcfa9b32b071b) C:\Windows\system32\drivers\umbus.sys
18:06:05.0142 3252 umbus - ok
18:06:05.0267 3252 UmPass (7550ad0c6998ba1cb4843e920ee0feac) C:\Windows\system32\DRIVERS\umpass.sys
18:06:05.0267 3252 UmPass - ok
18:06:05.0330 3252 usbccgp (bd9c55d7023c5de374507acc7a14e2ac) C:\Windows\system32\DRIVERS\usbccgp.sys
18:06:05.0330 3252 usbccgp - ok
18:06:05.0455 3252 usbcir (04ec7cec62ec3b6d9354eee93327fc82) C:\Windows\system32\drivers\usbcir.sys
18:06:05.0455 3252 usbcir - ok
18:06:05.0548 3252 usbehci (f92de757e4b7ce9c07c5e65423f3ae3b) C:\Windows\system32\DRIVERS\usbehci.sys
18:06:05.0548 3252 usbehci - ok
18:06:05.0658 3252 usbhub (8dc94aec6a7e644a06135ae7506dc2e9) C:\Windows\system32\DRIVERS\usbhub.sys
18:06:05.0658 3252 usbhub - ok
18:06:05.0705 3252 usbohci (e185d44fac515a18d9deddc23c2cdf44) C:\Windows\system32\DRIVERS\usbohci.sys
18:06:05.0705 3252 usbohci - ok
18:06:05.0814 3252 usbprint (797d862fe0875e75c7cc4c1ad7b30252) C:\Windows\system32\DRIVERS\usbprint.sys
18:06:05.0814 3252 usbprint - ok
18:06:05.0923 3252 USBSTOR (d8889d56e0d27e57ed4591837fe71d27) C:\Windows\system32\drivers\USBSTOR.SYS
18:06:05.0923 3252 USBSTOR - ok
18:06:06.0001 3252 usbuhci (68df884cf41cdada664beb01daf67e3d) C:\Windows\system32\drivers\usbuhci.sys
18:06:06.0001 3252 usbuhci - ok
18:06:06.0095 3252 usbvideo (45f4e7bf43db40a6c6b4d92c76cbc3f2) C:\Windows\System32\Drivers\usbvideo.sys
18:06:06.0095 3252 usbvideo - ok
18:06:06.0220 3252 vdrvroot (a059c4c3edb09e07d21a8e5c0aabd3cb) C:\Windows\system32\drivers\vdrvroot.sys
18:06:06.0220 3252 vdrvroot - ok
18:06:06.0283 3252 vga (17c408214ea61696cec9c66e388b14f3) C:\Windows\system32\DRIVERS\vgapnp.sys
18:06:06.0283 3252 vga - ok
18:06:06.0361 3252 VgaSave (8e38096ad5c8570a6f1570a61e251561) C:\Windows\System32\drivers\vga.sys
18:06:06.0361 3252 VgaSave - ok
18:06:06.0408 3252 vhdmp (5461686cca2fda57b024547733ab42e3) C:\Windows\system32\drivers\vhdmp.sys
18:06:06.0423 3252 vhdmp - ok
18:06:06.0517 3252 viaagp (c829317a37b4bea8f39735d4b076e923) C:\Windows\system32\drivers\viaagp.sys
18:06:06.0517 3252 viaagp - ok
18:06:06.0580 3252 ViaC7 (e02f079a6aa107f06b16549c6e5c7b74) C:\Windows\system32\DRIVERS\viac7.sys
18:06:06.0580 3252 ViaC7 - ok
18:06:06.0673 3252 viaide (e43574f6a56a0ee11809b48c09e4fd3c) C:\Windows\system32\drivers\viaide.sys
18:06:06.0673 3252 viaide - ok
18:06:06.0720 3252 volmgr (4c63e00f2f4b5f86ab48a58cd990f212) C:\Windows\system32\drivers\volmgr.sys
18:06:06.0720 3252 volmgr - ok
18:06:06.0814 3252 volmgrx (b5bb72067ddddbbfb04b2f89ff8c3c87) C:\Windows\system32\drivers\volmgrx.sys
18:06:06.0830 3252 volmgrx - ok
18:06:06.0892 3252 volsnap (f497f67932c6fa693d7de2780631cfe7) C:\Windows\system32\drivers\volsnap.sys
18:06:06.0892 3252 volsnap - ok
18:06:06.0986 3252 vsmraid (9dfa0cc2f8855a04816729651175b631) C:\Windows\system32\DRIVERS\vsmraid.sys
18:06:06.0986 3252 vsmraid - ok
18:06:07.0095 3252 vwifibus (90567b1e658001e79d7c8bbd3dde5aa6) C:\Windows\System32\drivers\vwifibus.sys
18:06:07.0095 3252 vwifibus - ok
18:06:07.0126 3252 vwififlt (7090d3436eeb4e7da3373090a23448f7) C:\Windows\system32\DRIVERS\vwififlt.sys
18:06:07.0126 3252 vwififlt - ok
18:06:07.0236 3252 WacomPen (de3721e89c653aa281428c8a69745d90) C:\Windows\system32\DRIVERS\wacompen.sys
18:06:07.0236 3252 WacomPen - ok
18:06:07.0345 3252 WANARP (3c3c78515f5ab448b022bdf5b8ffdd2e) C:\Windows\system32\DRIVERS\wanarp.sys
18:06:07.0345 3252 WANARP - ok
18:06:07.0361 3252 Wanarpv6 (3c3c78515f5ab448b022bdf5b8ffdd2e) C:\Windows\system32\DRIVERS\wanarp.sys
18:06:07.0361 3252 Wanarpv6 - ok
18:06:07.0501 3252 Wd (1112a9badacb47b7c0bb0392e3158dff) C:\Windows\system32\DRIVERS\wd.sys
18:06:07.0501 3252 Wd - ok
18:06:07.0611 3252 Wdf01000 (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys
18:06:07.0626 3252 Wdf01000 - ok
18:06:07.0767 3252 WfpLwf (8b9a943f3b53861f2bfaf6c186168f79) C:\Windows\system32\DRIVERS\wfplwf.sys
18:06:07.0767 3252 WfpLwf - ok
18:06:07.0861 3252 WIMMount (5cf95b35e59e2a38023836fff31be64c) C:\Windows\system32\drivers\wimmount.sys
18:06:07.0861 3252 WIMMount - ok
18:06:08.0017 3252 WinUsb (a67e5f9a400f3bd1be3d80613b45f708) C:\Windows\system32\DRIVERS\WinUsb.sys
18:06:08.0033 3252 WinUsb - ok
18:06:08.0158 3252 WmiAcpi (0217679b8fca58714c3bf2726d2ca84e) C:\Windows\system32\drivers\wmiacpi.sys
18:06:08.0158 3252 WmiAcpi - ok
18:06:08.0267 3252 ws2ifsl (6db3276587b853bf886b69528fdb048c) C:\Windows\system32\drivers\ws2ifsl.sys
18:06:08.0267 3252 ws2ifsl - ok
18:06:08.0408 3252 WudfPf (e714a1c0354636837e20ccbf00888ee7) C:\Windows\system32\drivers\WudfPf.sys
18:06:08.0408 3252 WudfPf - ok
18:06:08.0533 3252 WUDFRd (1023ee888c9b47178c5293ed5336ab69) C:\Windows\system32\DRIVERS\WUDFRd.sys
18:06:08.0533 3252 WUDFRd - ok
18:06:08.0580 3252 MBR (0x1B8) (de1996b5390bac8242e23168f828c750) \Device\Harddisk0\DR0
18:06:08.0580 3252 \Device\Harddisk0\DR0 ( Rootkit.Win32.TDSS.tdl4 ) - infected
18:06:08.0580 3252 \Device\Harddisk0\DR0 - detected Rootkit.Win32.TDSS.tdl4 (0)
18:06:08.0595 3252 Boot (0x1200) (653cdbcf251b74cf40a0d7b74ce3f980) \Device\Harddisk0\DR0\Partition0
18:06:08.0595 3252 \Device\Harddisk0\DR0\Partition0 - ok
18:06:08.0595 3252 ============================================================
18:06:08.0595 3252 Scan finished
18:06:08.0595 3252 ============================================================
18:06:08.0611 3488 Detected object count: 1
18:06:08.0611 3488 Actual detected object count: 1
18:06:56.0940 3488 \Device\Harddisk0\DR0 ( Rootkit.Win32.TDSS.tdl4 ) - will be cured on reboot
18:06:56.0940 3488 \Device\Harddisk0\DR0 - ok
18:06:56.0940 3488 \Device\Harddisk0\DR0 ( Rootkit.Win32.TDSS.tdl4 ) - User select action: Cure
18:06:58.0721 2672 Deinitialize success
|
| | #30 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | Bundeskriminalamt Trojaner das ist nicht gut. nutzt du den pc für banking einkäufe oder sonst was wichtiges, wie zb berufliches?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() |
| Themen zu Bundeskriminalamt Trojaner |
| abgesicherte, abgesicherten, abgestellt, angezeigt, aufrufe, bildschirm, bka trojaner, bundeskriminalamt, bundeskriminalamt trojaner, erschein, erscheint, hallo zusammen, hochfahren, hoffe, maximal, meldung, nicht mehr, rechner, seite, systemadministrator, taskma, taskmanager, troja, trojane, trojaner, ukash, vernünftig, zusammen |