Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: GEMA - Trojaner ...shell.text bereits erstellt

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 05.01.2012, 21:18   #46
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
GEMA - Trojaner ...shell.text bereits erstellt - Standard

GEMA - Trojaner ...shell.text bereits erstellt



Dann kann ich dir nicht weiterhelfen wenn die Grundlegenden Sachen deaktiviert oder ignoriert werden

Zitat:
Zitat von cosinus
Steck mal das Netzwerkkabel an. Dann so weitermachen:
Zitat:
Zitat von Tamrin
DHCP habe ich aber auf Rat eines bekannten erstmal deaktiviert
Dann ist er jetzt auch der Ansprechpartner für deine Internetverbindung, ich will hier nicht mühsam mit dir die Adresskonfig übers Forum durchgehen
Also aktivier DHCP oder mach es mit deinem Kollegen
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.01.2012, 15:01   #47
Tamrin
 
GEMA - Trojaner ...shell.text bereits erstellt - Standard

GEMA - Trojaner ...shell.text bereits erstellt



Zitat:
Zitat von cosinus
Steck mal das Netzwerkkabel an. Dann so weitermachen:
Tut mir Leid. Das hab ich überlesen und nicht ignoriert. Mein Fehler...

Zitat:
Zitat von cosinus
Also aktivier DHCP oder mach es mit deinem Kollegen
... Ich bin doch nur ein Leihe in dem Gebiet und wenn ich in meinem Haushalt überhaupt kein Internet mehr habe, könnt ihr mir genauso wenig helfen.
Hab mir DHCP jetzt aber erklären lassen...

Diesmal hoffentlich richtig.
Code:
ATTFilter
Windows-IP-Konfiguration

   Hostname  . . . . . . . . . . . . : Tamrin-PC
   Prim„res DNS-Suffix . . . . . . . : 
   Knotentyp . . . . . . . . . . . . : Hybrid
   IP-Routing aktiviert  . . . . . . : Nein
   WINS-Proxy aktiviert  . . . . . . : Nein

Ethernet-Adapter LAN-Verbindung 2:

   Verbindungsspezifisches DNS-Suffix: 
   Beschreibung. . . . . . . . . . . : Cisco AnyConnect VPN Virtual Miniport Adapter for Windows
   Physikalische Adresse . . . . . . : 00-05-9A-3C-7A-00
   DHCP aktiviert. . . . . . . . . . : Nein
   Autokonfiguration aktiviert . . . : Ja
   Verbindungslokale IPv6-Adresse  . : fe80::1d31:c547:af35:8a7f%17(Bevorzugt) 
   Standardgateway . . . . . . . . . : 
   DNS-Server  . . . . . . . . . . . : fec0:0:0:ffff::1%1
                                       fec0:0:0:ffff::2%1
                                       fec0:0:0:ffff::3%1
   NetBIOS ber TCP/IP . . . . . . . : Aktiviert

Ethernet-Adapter LAN-Verbindung:

   Verbindungsspezifisches DNS-Suffix: 
   Beschreibung. . . . . . . . . . . : Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller
   Physikalische Adresse . . . . . . : 00-26-9E-2F-04-B6
   DHCP aktiviert. . . . . . . . . . : Ja
   Autokonfiguration aktiviert . . . : Ja
   IPv4-Adresse (Auto. Konfiguration): 169.254.187.62(Bevorzugt) 
   Subnetzmaske  . . . . . . . . . . : 0.0.0.0
   Standardgateway . . . . . . . . . : 
   NetBIOS ber TCP/IP . . . . . . . : Aktiviert

Tunneladapter isatap.{C8ACCB86-0730-4762-93E6-CD507BD5DF24}:

   Medienstatus. . . . . . . . . . . : Medium getrennt
   Verbindungsspezifisches DNS-Suffix: 
   Beschreibung. . . . . . . . . . . : Microsoft-ISATAP-Adapter
   Physikalische Adresse . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP aktiviert. . . . . . . . . . : Nein
   Autokonfiguration aktiviert . . . : Ja

Tunneladapter LAN-Verbindung*:

   Medienstatus. . . . . . . . . . . : Medium getrennt
   Verbindungsspezifisches DNS-Suffix: 
   Beschreibung. . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
   Physikalische Adresse . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP aktiviert. . . . . . . . . . : Nein
   Autokonfiguration aktiviert . . . : Ja

Tunneladapter isatap.{F3861B99-AD3F-4FB4-9747-FF9515DBFF2D}:

   Medienstatus. . . . . . . . . . . : Medium getrennt
   Verbindungsspezifisches DNS-Suffix: 
   Beschreibung. . . . . . . . . . . : Microsoft-ISATAP-Adapter #2
   Physikalische Adresse . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP aktiviert. . . . . . . . . . : Nein
   Autokonfiguration aktiviert . . . : Ja
         
mfg
__________________


Alt 06.01.2012, 15:35   #48
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
GEMA - Trojaner ...shell.text bereits erstellt - Standard

GEMA - Trojaner ...shell.text bereits erstellt



Tja, trotz DHCP und Kabelverbindung gibt es keine brauchbare IP-Adresse.
  • Verknüpfung zu cmd.exe auf Desktop rechtsklicken => Als Administrator ausführen => Sicherheitsabfrage der Benutzerkontensteuerung ggf. bestätigen => schwarze Eingabeaufforderung öffnet sich

  • Tipp dort ein:
    Code:
    ATTFilter
    netsh int ip reset c:\resetlog.txt
             
    und bestätige mit enter.
  • zweiten Befehl eintippen und ausführen:

    Code:
    ATTFilter
    netsh branchcache reset
             
  • dritten Befehl eintippen und ausführen:

    Code:
    ATTFilter
    netsh winsock reset
             
  • Öffne die Datei c:\resetlog.txt und poste den Inhalt hier mit CODE-Tags umschlossen
__________________
__________________

Alt 06.01.2012, 15:51   #49
Tamrin
 
GEMA - Trojaner ...shell.text bereits erstellt - Standard

GEMA - Trojaner ...shell.text bereits erstellt



Also ich habs versucht allerdings wirde keine .txt erstellt.
In dem schwarzen fenster stand nach eingabe des ersten Befehls folgendes:

Zitat:
Die Initialisierungsfunktion InitHelperDll in NSHHTTP.DLL konnte nicht gestartet werden. Fehlercode 10107
Global wird zurückgesetzt, OK!
Schnittstelle wird zurückgesetzt, OK!
Unicastadresse wird zurückgesetzt, OK!
Route wird zurückgesetzt, OK!
Starten sie den Computer neu, um die Aktion abzuschließen.
Danach hab ich jetzt erstmal nichts weiter gemacht, um keinen Fehler zu machen.

Warte auf die nächsten Anweisungen

mfg

Alt 06.01.2012, 16:04   #50
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
GEMA - Trojaner ...shell.text bereits erstellt - Standard

GEMA - Trojaner ...shell.text bereits erstellt



Windows neu starten und schauen ob die Internetverbindung wieder da ist

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.01.2012, 16:17   #51
Tamrin
 
GEMA - Trojaner ...shell.text bereits erstellt - Standard

GEMA - Trojaner ...shell.text bereits erstellt



Nach dem Neustart hat sich anscheinend nichts verändert.

Soll ich die anderen beiden Befehle noch eingeben?

mfg

Alt 06.01.2012, 18:55   #52
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
GEMA - Trojaner ...shell.text bereits erstellt - Standard

GEMA - Trojaner ...shell.text bereits erstellt



Ja, führ alle drei Befehle direkt hinterenander aus! SO war es eigentlich gedacht und so stand es da auch!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.01.2012, 19:15   #53
Tamrin
 
GEMA - Trojaner ...shell.text bereits erstellt - Standard

GEMA - Trojaner ...shell.text bereits erstellt



Ich schreibe gerade von meinem Netbook aus, also habeich jetzt Internet.
Vielen, vielen Dank!

Es funktioniert sogar über WLAN.

Die resetlog.txt wurde allerdings immernoch nicht erstellt.

Was als nächstes? Eset?

mfg

Alt 06.01.2012, 19:42   #54
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
GEMA - Trojaner ...shell.text bereits erstellt - Standard

GEMA - Trojaner ...shell.text bereits erstellt



Ah das ist ja schön.
Mach erstmal Malwarebytes mit aktuellen Signaturen. Vollscan wieder.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 07.01.2012, 00:54   #55
Tamrin
 
GEMA - Trojaner ...shell.text bereits erstellt - Standard

GEMA - Trojaner ...shell.text bereits erstellt



Scan ist durch:

Code:
ATTFilter
Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2012.01.06.03

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 8.0.7601.17514
Tamrin :: TAMRIN-PC [Administrator]

06.01.2012 19:49:49
mbam-log-2012-01-06 (19-49-49).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 289529
Laufzeit: 1 Stunde(n), 46 Minute(n), 50 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Was nun?

mfg

Alt 07.01.2012, 01:24   #56
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
GEMA - Trojaner ...shell.text bereits erstellt - Standard

GEMA - Trojaner ...shell.text bereits erstellt



Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.
Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!




Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 07.01.2012, 01:41   #57
Tamrin
 
GEMA - Trojaner ...shell.text bereits erstellt - Standard

GEMA - Trojaner ...shell.text bereits erstellt



Erledigt:

Code:
ATTFilter
01:36:03.0238 0972	TDSS rootkit removing tool 2.6.25.0 Dec 23 2011 14:51:16
01:36:05.0245 0972	============================================================
01:36:05.0246 0972	Current date / time: 2012/01/07 01:36:05.0245
01:36:05.0246 0972	SystemInfo:
01:36:05.0246 0972	
01:36:05.0246 0972	OS Version: 6.1.7601 ServicePack: 1.0
01:36:05.0246 0972	Product type: Workstation
01:36:05.0247 0972	ComputerName: TAMRIN-PC
01:36:05.0247 0972	UserName: Tamrin
01:36:05.0247 0972	Windows directory: C:\Windows
01:36:05.0247 0972	System windows directory: C:\Windows
01:36:05.0247 0972	Processor architecture: Intel x86
01:36:05.0247 0972	Number of processors: 2
01:36:05.0247 0972	Page size: 0x1000
01:36:05.0247 0972	Boot type: Normal boot
01:36:05.0247 0972	============================================================
01:36:07.0546 0972	Initialize success
01:37:15.0029 3968	============================================================
01:37:15.0029 3968	Scan started
01:37:15.0029 3968	Mode: Manual; SigCheck; TDLFS; 
01:37:15.0029 3968	============================================================
01:37:16.0667 3968	1394ohci        (1b133875b8aa8ac48969bd3458afe9f5) C:\Windows\system32\drivers\1394ohci.sys
01:37:17.0880 3968	1394ohci - ok
01:37:18.0008 3968	ACPI            (cea80c80bed809aa0da6febc04733349) C:\Windows\system32\drivers\ACPI.sys
01:37:18.0155 3968	ACPI - ok
01:37:18.0273 3968	AcpiPmi         (1efbc664abff416d1d07db115dcb264f) C:\Windows\system32\drivers\acpipmi.sys
01:37:18.0458 3968	AcpiPmi - ok
01:37:18.0579 3968	adp94xx         (21e785ebd7dc90a06391141aac7892fb) C:\Windows\system32\DRIVERS\adp94xx.sys
01:37:18.0714 3968	adp94xx - ok
01:37:18.0815 3968	adpahci         (0c676bc278d5b59ff5abd57bbe9123f2) C:\Windows\system32\DRIVERS\adpahci.sys
01:37:18.0901 3968	adpahci - ok
01:37:18.0926 3968	adpu320         (7c7b5ee4b7b822ec85321fe23a27db33) C:\Windows\system32\DRIVERS\adpu320.sys
01:37:18.0989 3968	adpu320 - ok
01:37:19.0149 3968	AFD             (9ebbba55060f786f0fcaa3893bfa2806) C:\Windows\system32\drivers\afd.sys
01:37:19.0343 3968	AFD - ok
01:37:19.0459 3968	agp440          (507812c3054c21cef746b6ee3d04dd6e) C:\Windows\system32\drivers\agp440.sys
01:37:19.0533 3968	agp440 - ok
01:37:19.0626 3968	aic78xx         (8b30250d573a8f6b4bd23195160d8707) C:\Windows\system32\DRIVERS\djsvs.sys
01:37:19.0698 3968	aic78xx - ok
01:37:19.0850 3968	aliide          (0d40bcf52ea90fc7df2aeab6503dea44) C:\Windows\system32\drivers\aliide.sys
01:37:19.0913 3968	aliide - ok
01:37:19.0999 3968	amdagp          (3c6600a0696e90a463771c7422e23ab5) C:\Windows\system32\drivers\amdagp.sys
01:37:20.0047 3968	amdagp - ok
01:37:20.0131 3968	amdide          (cd5914170297126b6266860198d1d4f0) C:\Windows\system32\drivers\amdide.sys
01:37:20.0199 3968	amdide - ok
01:37:20.0288 3968	AmdK8           (00dda200d71bac534bf56a9db5dfd666) C:\Windows\system32\DRIVERS\amdk8.sys
01:37:20.0470 3968	AmdK8 - ok
01:37:20.0578 3968	AmdPPM          (3cbf30f5370fda40dd3e87df38ea53b6) C:\Windows\system32\DRIVERS\amdppm.sys
01:37:20.0711 3968	AmdPPM - ok
01:37:20.0832 3968	amdsata         (e7f4d42d8076ec60e21715cd11743a0d) C:\Windows\system32\drivers\amdsata.sys
01:37:20.0910 3968	amdsata - ok
01:37:21.0008 3968	amdsbs          (ea43af0c423ff267355f74e7a53bdaba) C:\Windows\system32\DRIVERS\amdsbs.sys
01:37:21.0096 3968	amdsbs - ok
01:37:21.0157 3968	amdxata         (146459d2b08bfdcbfa856d9947043c81) C:\Windows\system32\drivers\amdxata.sys
01:37:21.0227 3968	amdxata - ok
01:37:21.0422 3968	AppID           (aea177f783e20150ace5383ee368da19) C:\Windows\system32\drivers\appid.sys
01:37:21.0699 3968	AppID - ok
01:37:21.0839 3968	arc             (2932004f49677bd84dbc72edb754ffb3) C:\Windows\system32\DRIVERS\arc.sys
01:37:21.0914 3968	arc - ok
01:37:21.0949 3968	arcsas          (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\Windows\system32\DRIVERS\arcsas.sys
01:37:22.0034 3968	arcsas - ok
01:37:22.0091 3968	AsyncMac        (add2ade1c2b285ab8378d2daaf991481) C:\Windows\system32\DRIVERS\asyncmac.sys
01:37:22.0331 3968	AsyncMac - ok
01:37:22.0463 3968	atapi           (338c86357871c167a96ab976519bf59e) C:\Windows\system32\drivers\atapi.sys
01:37:22.0527 3968	atapi - ok
01:37:22.0622 3968	athr            (0f4b6b99d6cdc1d93df1fa690796b2f7) C:\Windows\system32\DRIVERS\athr.sys
01:37:22.0878 3968	athr - ok
01:37:23.0016 3968	avgntflt        (7713e4eb0276702faa08e52a6e23f2a6) C:\Windows\system32\DRIVERS\avgntflt.sys
01:37:27.0305 3968	avgntflt - ok
01:37:27.0433 3968	avipbb          (475fbb85956534720858ae72010c0a43) C:\Windows\system32\DRIVERS\avipbb.sys
01:37:27.0527 3968	avipbb - ok
01:37:27.0656 3968	avkmgr          (271cfd1a989209b1964e24d969552bf7) C:\Windows\system32\DRIVERS\avkmgr.sys
01:37:27.0700 3968	avkmgr - ok
01:37:27.0773 3968	b06bdrv         (1a231abec60fd316ec54c66715543cec) C:\Windows\system32\DRIVERS\bxvbdx.sys
01:37:27.0918 3968	b06bdrv - ok
01:37:28.0038 3968	b57nd60x        (bd8869eb9cde6bbe4508d869929869ee) C:\Windows\system32\DRIVERS\b57nd60x.sys
01:37:28.0164 3968	b57nd60x - ok
01:37:28.0317 3968	Beep            (505506526a9d467307b3c393dedaf858) C:\Windows\system32\drivers\Beep.sys
01:37:28.0451 3968	Beep - ok
01:37:28.0492 3968	blbdrive        (2287078ed48fcfc477b05b20cf38f36f) C:\Windows\system32\DRIVERS\blbdrive.sys
01:37:28.0571 3968	blbdrive - ok
01:37:28.0710 3968	bowser          (8f2da3028d5fcbd1a060a3de64cd6506) C:\Windows\system32\DRIVERS\bowser.sys
01:37:28.0886 3968	bowser - ok
01:37:28.0978 3968	BrFiltLo        (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\DRIVERS\BrFiltLo.sys
01:37:29.0134 3968	BrFiltLo - ok
01:37:29.0230 3968	BrFiltUp        (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\DRIVERS\BrFiltUp.sys
01:37:29.0356 3968	BrFiltUp - ok
01:37:29.0493 3968	Brserid         (845b8ce732e67f3b4133164868c666ea) C:\Windows\System32\Drivers\Brserid.sys
01:37:29.0636 3968	Brserid - ok
01:37:29.0702 3968	BrSerWdm        (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\System32\Drivers\BrSerWdm.sys
01:37:29.0771 3968	BrSerWdm - ok
01:37:29.0836 3968	BrUsbMdm        (bd456606156ba17e60a04e18016ae54b) C:\Windows\System32\Drivers\BrUsbMdm.sys
01:37:29.0947 3968	BrUsbMdm - ok
01:37:30.0056 3968	BrUsbSer        (af72ed54503f717a43268b3cc5faec2e) C:\Windows\System32\Drivers\BrUsbSer.sys
01:37:30.0184 3968	BrUsbSer - ok
01:37:30.0364 3968	BthEnum         (2865a5c8e98c70c605f417908cebb3a4) C:\Windows\system32\drivers\BthEnum.sys
01:37:30.0558 3968	BthEnum - ok
01:37:30.0686 3968	BTHMODEM        (ed3df7c56ce0084eb2034432fc56565a) C:\Windows\system32\DRIVERS\bthmodem.sys
01:37:30.0817 3968	BTHMODEM - ok
01:37:30.0928 3968	BthPan          (ad1872e5829e8a2c3b5b4b641c3eab0e) C:\Windows\system32\DRIVERS\bthpan.sys
01:37:31.0021 3968	BthPan - ok
01:37:31.0135 3968	BTHPORT         (c2fbf6d271d9a94d839c416bf186ead9) C:\Windows\System32\Drivers\BTHport.sys
01:37:31.0281 3968	BTHPORT - ok
01:37:31.0412 3968	BTHUSB          (c81e9413a25a439f436b1d4b6a0cf9e9) C:\Windows\System32\Drivers\BTHUSB.sys
01:37:31.0526 3968	BTHUSB - ok
01:37:31.0666 3968	cdfs            (77ea11b065e0a8ab902d78145ca51e10) C:\Windows\system32\DRIVERS\cdfs.sys
01:37:31.0836 3968	cdfs - ok
01:37:31.0971 3968	cdrom           (be167ed0fdb9c1fa1133953c18d5a6c9) C:\Windows\system32\drivers\cdrom.sys
01:37:32.0072 3968	cdrom - ok
01:37:32.0186 3968	circlass        (3fe3fe94a34df6fb06e6418d0f6a0060) C:\Windows\system32\DRIVERS\circlass.sys
01:37:32.0307 3968	circlass - ok
01:37:32.0386 3968	CLFS            (635181e0e9bbf16871bf5380d71db02d) C:\Windows\system32\CLFS.sys
01:37:32.0484 3968	CLFS - ok
01:37:32.0589 3968	CmBatt          (dea805815e587dad1dd2c502220b5616) C:\Windows\system32\DRIVERS\CmBatt.sys
01:37:32.0677 3968	CmBatt - ok
01:37:32.0743 3968	cmdide          (c537b1db64d495b9b4717b4d6d9edbf2) C:\Windows\system32\drivers\cmdide.sys
01:37:32.0805 3968	cmdide - ok
01:37:32.0855 3968	CNG             (1b675691ed940766149c93e8f4488d68) C:\Windows\system32\Drivers\cng.sys
01:37:33.0014 3968	CNG - ok
01:37:33.0116 3968	Compbatt        (a6023d3823c37043986713f118a89bee) C:\Windows\system32\DRIVERS\compbatt.sys
01:37:33.0193 3968	Compbatt - ok
01:37:33.0248 3968	CompositeBus    (cbe8c58a8579cfe5fccf809e6f114e89) C:\Windows\system32\drivers\CompositeBus.sys
01:37:33.0345 3968	CompositeBus - ok
01:37:33.0535 3968	crcdisk         (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\Windows\system32\DRIVERS\crcdisk.sys
01:37:33.0622 3968	crcdisk - ok
01:37:33.0757 3968	CVirtA          (b5ecadf7708960f1818c7fa015f4c239) C:\Windows\system32\DRIVERS\CVirtA.sys
01:37:33.0886 3968	CVirtA - ok
01:37:34.0019 3968	CVPNDRVA        (d46b2e0eeaf349f2085f8b164e462156) C:\Windows\system32\Drivers\CVPNDRVA.sys
01:37:34.0097 3968	CVPNDRVA ( UnsignedFile.Multi.Generic ) - warning
01:37:34.0097 3968	CVPNDRVA - detected UnsignedFile.Multi.Generic (1)
01:37:34.0171 3968	discache        (1a050b0274bfb3890703d490f330c0da) C:\Windows\system32\drivers\discache.sys
01:37:34.0291 3968	discache - ok
01:37:34.0411 3968	Disk            (565003f326f99802e68ca78f2a68e9ff) C:\Windows\system32\DRIVERS\disk.sys
01:37:34.0465 3968	Disk - ok
01:37:34.0571 3968	DKbFltr         (c701324c9e0c25dd9d60311bd87fbc84) C:\Windows\system32\DRIVERS\DKbFltr.sys
01:37:34.0609 3968	DKbFltr - ok
01:37:34.0674 3968	DNE             (694616f813fb627a32c9e32dec133078) C:\Windows\system32\DRIVERS\dne2000.sys
01:37:34.0753 3968	DNE - ok
01:37:34.0872 3968	drmkaud         (b918e7c5f9bf77202f89e1a9539f2eb4) C:\Windows\system32\drivers\drmkaud.sys
01:37:34.0970 3968	drmkaud - ok
01:37:35.0082 3968	dtsoftbus01     (b672b993207dd5e2f73fcda8c0427b0f) C:\Windows\system32\DRIVERS\dtsoftbus01.sys
01:37:35.0176 3968	dtsoftbus01 - ok
01:37:35.0242 3968	DXGKrnl         (23f5d28378a160352ba8f817bd8c71cb) C:\Windows\System32\drivers\dxgkrnl.sys
01:37:35.0368 3968	DXGKrnl - ok
01:37:35.0531 3968	ebdrv           (024e1b5cac09731e4d868e64dbfb4ab0) C:\Windows\system32\DRIVERS\evbdx.sys
01:37:35.0838 3968	ebdrv - ok
01:37:35.0965 3968	elxstor         (0ed67910c8c326796faa00b2bf6d9d3c) C:\Windows\system32\DRIVERS\elxstor.sys
01:37:36.0076 3968	elxstor - ok
01:37:36.0225 3968	ErrDev          (8fc3208352dd3912c94367a206ab3f11) C:\Windows\system32\drivers\errdev.sys
01:37:36.0317 3968	ErrDev - ok
01:37:36.0450 3968	exfat           (2dc9108d74081149cc8b651d3a26207f) C:\Windows\system32\drivers\exfat.sys
01:37:36.0601 3968	exfat - ok
01:37:36.0655 3968	fastfat         (7e0ab74553476622fb6ae36f73d97d35) C:\Windows\system32\drivers\fastfat.sys
01:37:36.0815 3968	fastfat - ok
01:37:36.0939 3968	fdc             (e817a017f82df2a1f8cfdbda29388b29) C:\Windows\system32\DRIVERS\fdc.sys
01:37:36.0995 3968	fdc - ok
01:37:37.0038 3968	FileInfo        (6cf00369c97f3cf563be99be983d13d8) C:\Windows\system32\drivers\fileinfo.sys
01:37:37.0115 3968	FileInfo - ok
01:37:37.0158 3968	Filetrace       (42c51dc94c91da21cb9196eb64c45db9) C:\Windows\system32\drivers\filetrace.sys
01:37:37.0296 3968	Filetrace - ok
01:37:37.0333 3968	flpydisk        (87907aa70cb3c56600f1c2fb8841579b) C:\Windows\system32\DRIVERS\flpydisk.sys
01:37:37.0441 3968	flpydisk - ok
01:37:37.0526 3968	FltMgr          (7520ec808e0c35e0ee6f841294316653) C:\Windows\system32\drivers\fltmgr.sys
01:37:37.0613 3968	FltMgr - ok
01:37:37.0711 3968	FsDepends       (1a16b57943853e598cff37fe2b8cbf1d) C:\Windows\system32\drivers\FsDepends.sys
01:37:37.0790 3968	FsDepends - ok
01:37:37.0841 3968	Fs_Rec          (a574b4360e438977038aae4bf60d79a2) C:\Windows\system32\drivers\Fs_Rec.sys
01:37:37.0925 3968	Fs_Rec - ok
01:37:38.0055 3968	fvevol          (8a73e79089b282100b9393b644cb853b) C:\Windows\system32\DRIVERS\fvevol.sys
01:37:38.0144 3968	fvevol - ok
01:37:38.0218 3968	gagp30kx        (65ee0c7a58b65e74ae05637418153938) C:\Windows\system32\DRIVERS\gagp30kx.sys
01:37:38.0293 3968	gagp30kx - ok
01:37:38.0506 3968	hcw85cir        (c44e3c2bab6837db337ddee7544736db) C:\Windows\system32\drivers\hcw85cir.sys
01:37:38.0684 3968	hcw85cir - ok
01:37:38.0819 3968	HdAudAddService (a5ef29d5315111c80a5c1abad14c8972) C:\Windows\system32\drivers\HdAudio.sys
01:37:38.0949 3968	HdAudAddService - ok
01:37:39.0071 3968	HDAudBus        (9036377b8a6c15dc2eec53e489d159b5) C:\Windows\system32\drivers\HDAudBus.sys
01:37:39.0186 3968	HDAudBus - ok
01:37:39.0295 3968	HidBatt         (1d58a7f3e11a9731d0eaaaa8405acc36) C:\Windows\system32\DRIVERS\HidBatt.sys
01:37:39.0415 3968	HidBatt - ok
01:37:39.0514 3968	HidBth          (89448f40e6df260c206a193a4683ba78) C:\Windows\system32\DRIVERS\hidbth.sys
01:37:39.0617 3968	HidBth - ok
01:37:39.0708 3968	HidIr           (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\Windows\system32\DRIVERS\hidir.sys
01:37:39.0837 3968	HidIr - ok
01:37:39.0982 3968	HidUsb          (10c19f8290891af023eaec0832e1eb4d) C:\Windows\system32\DRIVERS\hidusb.sys
01:37:40.0043 3968	HidUsb - ok
01:37:40.0121 3968	HpSAMD          (295fdc419039090eb8b49ffdbb374549) C:\Windows\system32\drivers\HpSAMD.sys
01:37:40.0189 3968	HpSAMD - ok
01:37:40.0330 3968	HTTP            (871917b07a141bff43d76d8844d48106) C:\Windows\system32\drivers\HTTP.sys
01:37:40.0517 3968	HTTP - ok
01:37:40.0622 3968	hwpolicy        (0c4e035c7f105f1299258c90886c64c5) C:\Windows\system32\drivers\hwpolicy.sys
01:37:40.0677 3968	hwpolicy - ok
01:37:40.0754 3968	i8042prt        (f151f0bdc47f4a28b1b20a0818ea36d6) C:\Windows\system32\drivers\i8042prt.sys
01:37:40.0882 3968	i8042prt - ok
01:37:41.0003 3968	iaStor          (d483687eace0c065ee772481a96e05f5) C:\Windows\system32\DRIVERS\iaStor.sys
01:37:41.0039 3968	iaStor - ok
01:37:41.0107 3968	iaStorV         (a3cae5d281db4cff7cff8233507ee5ad) C:\Windows\system32\drivers\iaStorV.sys
01:37:41.0202 3968	iaStorV - ok
01:37:41.0465 3968	igfx            (9467514ea189475a6e7fdc5d7bde9d3f) C:\Windows\system32\DRIVERS\igdkmd32.sys
01:37:41.0815 3968	igfx - ok
01:37:41.0924 3968	iirsp           (4173ff5708f3236cf25195fecd742915) C:\Windows\system32\DRIVERS\iirsp.sys
01:37:41.0990 3968	iirsp - ok
01:37:42.0121 3968	int15.sys       (4d8d5b1c895ea0f2a721b98a7ce198f1) C:\Windows\System32\OEM\Factory\int15.sys
01:37:42.0206 3968	int15.sys ( UnsignedFile.Multi.Generic ) - warning
01:37:42.0206 3968	int15.sys - detected UnsignedFile.Multi.Generic (1)
01:37:42.0382 3968	IntcAzAudAddService (b29e79c67f3779e70ba187e31b639ebc) C:\Windows\system32\drivers\RTKVHDA.sys
01:37:42.0657 3968	IntcAzAudAddService - ok
01:37:42.0769 3968	intelide        (a0f12f2c9ba6c72f3987ce780e77c130) C:\Windows\system32\drivers\intelide.sys
01:37:42.0810 3968	intelide - ok
01:37:42.0872 3968	intelppm        (3b514d27bfc4accb4037bc6685f766e0) C:\Windows\system32\DRIVERS\intelppm.sys
01:37:42.0991 3968	intelppm - ok
01:37:43.0134 3968	IpFilterDriver  (709d1761d3b19a932ff0238ea6d50200) C:\Windows\system32\DRIVERS\ipfltdrv.sys
01:37:43.0296 3968	IpFilterDriver - ok
01:37:43.0446 3968	IPMIDRV         (4bd7134618c1d2a27466a099062547bf) C:\Windows\system32\drivers\IPMIDrv.sys
01:37:43.0502 3968	IPMIDRV - ok
01:37:43.0583 3968	IPNAT           (a5fa468d67abcdaa36264e463a7bb0cd) C:\Windows\system32\drivers\ipnat.sys
01:37:43.0693 3968	IPNAT - ok
01:37:43.0796 3968	IRENUM          (42996cff20a3084a56017b7902307e9f) C:\Windows\system32\drivers\irenum.sys
01:37:43.0915 3968	IRENUM - ok
01:37:44.0010 3968	isapnp          (1f32bb6b38f62f7df1a7ab7292638a35) C:\Windows\system32\drivers\isapnp.sys
01:37:44.0060 3968	isapnp - ok
01:37:44.0100 3968	iScsiPrt        (cb7a9abb12b8415bce5d74994c7ba3ae) C:\Windows\system32\drivers\msiscsi.sys
01:37:44.0187 3968	iScsiPrt - ok
01:37:44.0304 3968	JMCR            (2137795d207280d5707554aaf936fd19) C:\Windows\system32\DRIVERS\jmcr.sys
01:37:44.0450 3968	JMCR - ok
01:37:44.0562 3968	kbdclass        (adef52ca1aeae82b50df86b56413107e) C:\Windows\system32\drivers\kbdclass.sys
01:37:44.0637 3968	kbdclass - ok
01:37:44.0703 3968	kbdhid          (9e3ced91863e6ee98c24794d05e27a71) C:\Windows\system32\drivers\kbdhid.sys
01:37:44.0803 3968	kbdhid - ok
01:37:44.0920 3968	KSecDD          (412cea1aa78cc02a447f5c9e62b32ff1) C:\Windows\system32\Drivers\ksecdd.sys
01:37:44.0995 3968	KSecDD - ok
01:37:45.0052 3968	KSecPkg         (26c046977e85b95036453d7b88ba1820) C:\Windows\system32\Drivers\ksecpkg.sys
01:37:45.0138 3968	KSecPkg - ok
01:37:45.0274 3968	L1E             (c79178a00aa2413d5b2106149af73a9d) C:\Windows\system32\DRIVERS\L1E62x86.sys
01:37:45.0347 3968	L1E - ok
01:37:45.0478 3968	lltdio          (f7611ec07349979da9b0ae1f18ccc7a6) C:\Windows\system32\DRIVERS\lltdio.sys
01:37:45.0618 3968	lltdio - ok
01:37:45.0748 3968	LSI_FC          (eb119a53ccf2acc000ac71b065b78fef) C:\Windows\system32\DRIVERS\lsi_fc.sys
01:37:45.0819 3968	LSI_FC - ok
01:37:45.0842 3968	LSI_SAS         (8ade1c877256a22e49b75d1cc9161f9c) C:\Windows\system32\DRIVERS\lsi_sas.sys
01:37:45.0902 3968	LSI_SAS - ok
01:37:46.0027 3968	LSI_SAS2        (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\Windows\system32\DRIVERS\lsi_sas2.sys
01:37:46.0099 3968	LSI_SAS2 - ok
01:37:46.0149 3968	LSI_SCSI        (0a036c7d7cab643a7f07135ac47e0524) C:\Windows\system32\DRIVERS\lsi_scsi.sys
01:37:46.0219 3968	LSI_SCSI - ok
01:37:46.0341 3968	luafv           (6703e366cc18d3b6e534f5cf7df39cee) C:\Windows\system32\drivers\luafv.sys
01:37:46.0487 3968	luafv - ok
01:37:46.0584 3968	megasas         (0fff5b045293002ab38eb1fd1fc2fb74) C:\Windows\system32\DRIVERS\megasas.sys
01:37:46.0651 3968	megasas - ok
01:37:46.0711 3968	MegaSR          (dcbab2920c75f390caf1d29f675d03d6) C:\Windows\system32\DRIVERS\MegaSR.sys
01:37:46.0798 3968	MegaSR - ok
01:37:46.0912 3968	Modem           (f001861e5700ee84e2d4e52c712f4964) C:\Windows\system32\drivers\modem.sys
01:37:47.0022 3968	Modem - ok
01:37:47.0050 3968	monitor         (79d10964de86b292320e9dfe02282a23) C:\Windows\system32\DRIVERS\monitor.sys
01:37:47.0119 3968	monitor - ok
01:37:47.0214 3968	mouclass        (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\Windows\system32\DRIVERS\mouclass.sys
01:37:47.0290 3968	mouclass - ok
01:37:47.0391 3968	mouhid          (2c388d2cd01c9042596cf3c8f3c7b24d) C:\Windows\system32\DRIVERS\mouhid.sys
01:37:47.0510 3968	mouhid - ok
01:37:47.0595 3968	mountmgr        (fc8771f45ecccfd89684e38842539b9b) C:\Windows\system32\drivers\mountmgr.sys
01:37:47.0659 3968	mountmgr - ok
01:37:47.0696 3968	mpio            (2d699fb6e89ce0d8da14ecc03b3edfe0) C:\Windows\system32\drivers\mpio.sys
01:37:47.0788 3968	mpio - ok
01:37:47.0845 3968	mpsdrv          (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\Windows\system32\drivers\mpsdrv.sys
01:37:47.0975 3968	mpsdrv - ok
01:37:48.0090 3968	MRxDAV          (ceb46ab7c01c9f825f8cc6babc18166a) C:\Windows\system32\drivers\mrxdav.sys
01:37:48.0219 3968	MRxDAV - ok
01:37:48.0354 3968	mrxsmb          (5d16c921e3671636c0eba3bbaac5fd25) C:\Windows\system32\DRIVERS\mrxsmb.sys
01:37:48.0495 3968	mrxsmb - ok
01:37:48.0615 3968	mrxsmb10        (6d17a4791aca19328c685d256349fefc) C:\Windows\system32\DRIVERS\mrxsmb10.sys
01:37:48.0739 3968	mrxsmb10 - ok
01:37:48.0848 3968	mrxsmb20        (b81f204d146000be76651a50670a5e9e) C:\Windows\system32\DRIVERS\mrxsmb20.sys
01:37:48.0943 3968	mrxsmb20 - ok
01:37:49.0005 3968	msahci          (012c5f4e9349e711e11e0f19a8589f0a) C:\Windows\system32\drivers\msahci.sys
01:37:49.0074 3968	msahci - ok
01:37:49.0176 3968	msdsm           (55055f8ad8be27a64c831322a780a228) C:\Windows\system32\drivers\msdsm.sys
01:37:49.0228 3968	msdsm - ok
01:37:49.0288 3968	Msfs            (daefb28e3af5a76abcc2c3078c07327f) C:\Windows\system32\drivers\Msfs.sys
01:37:49.0399 3968	Msfs - ok
01:37:49.0432 3968	mshidkmdf       (3e1e5767043c5af9367f0056295e9f84) C:\Windows\System32\drivers\mshidkmdf.sys
01:37:49.0564 3968	mshidkmdf - ok
01:37:49.0617 3968	msisadrv        (0a4e5757ae09fa9622e3158cc1aef114) C:\Windows\system32\drivers\msisadrv.sys
01:37:49.0684 3968	msisadrv - ok
01:37:49.0822 3968	MSKSSRV         (8c0860d6366aaffb6c5bb9df9448e631) C:\Windows\system32\drivers\MSKSSRV.sys
01:37:49.0958 3968	MSKSSRV - ok
01:37:50.0067 3968	MSPCLOCK        (3ea8b949f963562cedbb549eac0c11ce) C:\Windows\system32\drivers\MSPCLOCK.sys
01:37:50.0202 3968	MSPCLOCK - ok
01:37:50.0308 3968	MSPQM           (f456e973590d663b1073e9c463b40932) C:\Windows\system32\drivers\MSPQM.sys
01:37:50.0408 3968	MSPQM - ok
01:37:50.0448 3968	MsRPC           (0e008fc4819d238c51d7c93e7b41e560) C:\Windows\system32\drivers\MsRPC.sys
01:37:50.0522 3968	MsRPC - ok
01:37:50.0645 3968	mssmbios        (fc6b9ff600cc585ea38b12589bd4e246) C:\Windows\system32\drivers\mssmbios.sys
01:37:50.0689 3968	mssmbios - ok
01:37:50.0740 3968	MSTEE           (b42c6b921f61a6e55159b8be6cd54a36) C:\Windows\system32\drivers\MSTEE.sys
01:37:50.0873 3968	MSTEE - ok
01:37:50.0967 3968	MTConfig        (33599130f44e1f34631cea241de8ac84) C:\Windows\system32\DRIVERS\MTConfig.sys
01:37:51.0074 3968	MTConfig - ok
01:37:51.0106 3968	Mup             (159fad02f64e6381758c990f753bcc80) C:\Windows\system32\Drivers\mup.sys
01:37:51.0182 3968	Mup - ok
01:37:51.0281 3968	mwlPSDFilter    (cb47c414e083ca6e50e634b148f28f64) C:\Windows\system32\DRIVERS\mwlPSDFilter.sys
01:37:51.0321 3968	mwlPSDFilter - ok
01:37:51.0349 3968	mwlPSDNServ     (647b953019559bff07536f5c6121f333) C:\Windows\system32\DRIVERS\mwlPSDNServ.sys
01:37:51.0384 3968	mwlPSDNServ - ok
01:37:51.0428 3968	mwlPSDVDisk     (5a236a36db8687d1e64dc81c03eaabe1) C:\Windows\system32\DRIVERS\mwlPSDVDisk.sys
01:37:51.0492 3968	mwlPSDVDisk - ok
01:37:51.0651 3968	NativeWifiP     (26384429fcd85d83746f63e798ab1480) C:\Windows\system32\DRIVERS\nwifi.sys
01:37:51.0726 3968	NativeWifiP - ok
01:37:51.0807 3968	NDIS            (e7c54812a2aaf43316eb6930c1ffa108) C:\Windows\system32\drivers\ndis.sys
01:37:51.0958 3968	NDIS - ok
01:37:52.0079 3968	NdisCap         (0e1787aa6c9191d3d319e8bafe86f80c) C:\Windows\system32\DRIVERS\ndiscap.sys
01:37:52.0179 3968	NdisCap - ok
01:37:52.0244 3968	NdisTapi        (e4a8aec125a2e43a9e32afeea7c9c888) C:\Windows\system32\DRIVERS\ndistapi.sys
01:37:52.0340 3968	NdisTapi - ok
01:37:52.0465 3968	Ndisuio         (d8a65dafb3eb41cbb622745676fcd072) C:\Windows\system32\DRIVERS\ndisuio.sys
01:37:52.0566 3968	Ndisuio - ok
01:37:52.0636 3968	NdisWan         (38fbe267e7e6983311179230facb1017) C:\Windows\system32\DRIVERS\ndiswan.sys
01:37:52.0763 3968	NdisWan - ok
01:37:52.0863 3968	NDProxy         (a4bdc541e69674fbff1a8ff00be913f2) C:\Windows\system32\drivers\NDProxy.sys
01:37:52.0986 3968	NDProxy - ok
01:37:53.0092 3968	NetBIOS         (80b275b1ce3b0e79909db7b39af74d51) C:\Windows\system32\DRIVERS\netbios.sys
01:37:53.0233 3968	NetBIOS - ok
01:37:53.0288 3968	NetBT           (280122ddcf04b378edd1ad54d71c1e54) C:\Windows\system32\DRIVERS\netbt.sys
01:37:53.0428 3968	NetBT - ok
01:37:53.0585 3968	nfrd960         (1d85c4b390b0ee09c7a46b91efb2c097) C:\Windows\system32\DRIVERS\nfrd960.sys
01:37:53.0632 3968	nfrd960 - ok
01:37:53.0670 3968	Npfs            (1db262a9f8c087e8153d89bef3d2235f) C:\Windows\system32\drivers\Npfs.sys
01:37:53.0806 3968	Npfs - ok
01:37:53.0905 3968	nsiproxy        (e9a0a4d07e53d8fea2bb8387a3293c58) C:\Windows\system32\drivers\nsiproxy.sys
01:37:54.0003 3968	nsiproxy - ok
01:37:54.0104 3968	Ntfs            (33c3093d09017cfe2e219f2472bff6eb) C:\Windows\system32\drivers\Ntfs.sys
01:37:54.0276 3968	Ntfs - ok
01:37:54.0377 3968	Null            (f9756a98d69098dca8945d62858a812c) C:\Windows\system32\drivers\Null.sys
01:37:54.0487 3968	Null - ok
01:37:54.0572 3968	nvraid          (af2eec9580c1d32fb7eaf105d9784061) C:\Windows\system32\drivers\nvraid.sys
01:37:54.0646 3968	nvraid - ok
01:37:54.0764 3968	nvstor          (9283c58ebaa2618f93482eb5dabcec82) C:\Windows\system32\drivers\nvstor.sys
01:37:54.0843 3968	nvstor - ok
01:37:54.0899 3968	nv_agp          (5a0983915f02bae73267cc2a041f717d) C:\Windows\system32\drivers\nv_agp.sys
01:37:54.0970 3968	nv_agp - ok
01:37:55.0032 3968	ohci1394        (08a70a1f2cdde9bb49b885cb817a66eb) C:\Windows\system32\drivers\ohci1394.sys
01:37:55.0110 3968	ohci1394 - ok
01:37:55.0268 3968	Parport         (2ea877ed5dd9713c5ac74e8ea7348d14) C:\Windows\system32\DRIVERS\parport.sys
01:37:55.0330 3968	Parport - ok
01:37:55.0390 3968	partmgr         (bf8f6af06da75b336f07e23aef97d93b) C:\Windows\system32\drivers\partmgr.sys
01:37:55.0438 3968	partmgr - ok
01:37:55.0493 3968	Parvdm          (eb0a59f29c19b86479d36b35983daadc) C:\Windows\system32\DRIVERS\parvdm.sys
01:37:55.0592 3968	Parvdm - ok
01:37:55.0710 3968	pci             (673e55c3498eb970088e812ea820aa8f) C:\Windows\system32\drivers\pci.sys
01:37:55.0767 3968	pci - ok
01:37:55.0823 3968	pciide          (afe86f419014db4e5593f69ffe26ce0a) C:\Windows\system32\drivers\pciide.sys
01:37:55.0893 3968	pciide - ok
01:37:55.0949 3968	pcmcia          (f396431b31693e71e8a80687ef523506) C:\Windows\system32\DRIVERS\pcmcia.sys
01:37:56.0009 3968	pcmcia - ok
01:37:56.0039 3968	pcw             (250f6b43d2b613172035c6747aeeb19f) C:\Windows\system32\drivers\pcw.sys
01:37:56.0091 3968	pcw - ok
01:37:56.0147 3968	PEAUTH          (9e0104ba49f4e6973749a02bf41344ed) C:\Windows\system32\drivers\peauth.sys
01:37:56.0343 3968	PEAUTH - ok
01:37:56.0537 3968	PptpMiniport    (631e3e205ad6d86f2aed6a4a8e69f2db) C:\Windows\system32\DRIVERS\raspptp.sys
01:37:56.0638 3968	PptpMiniport - ok
01:37:56.0682 3968	Processor       (85b1e3a0c7585bc4aae6899ec6fcf011) C:\Windows\system32\DRIVERS\processr.sys
01:37:56.0778 3968	Processor - ok
01:37:56.0917 3968	Psched          (6270ccae2a86de6d146529fe55b3246a) C:\Windows\system32\DRIVERS\pacer.sys
01:37:57.0029 3968	Psched - ok
01:37:57.0101 3968	ql2300          (ab95ecf1f6659a60ddc166d8315b0751) C:\Windows\system32\DRIVERS\ql2300.sys
01:37:57.0302 3968	ql2300 - ok
01:37:57.0381 3968	ql40xx          (b4dd51dd25182244b86737dc51af2270) C:\Windows\system32\DRIVERS\ql40xx.sys
01:37:57.0434 3968	ql40xx - ok
01:37:57.0476 3968	QWAVEdrv        (584078ca1b95ca72df2a27c336f9719d) C:\Windows\system32\drivers\qwavedrv.sys
01:37:57.0555 3968	QWAVEdrv - ok
01:37:57.0595 3968	RasAcd          (30a81b53c766d0133bb86d234e5556ab) C:\Windows\system32\DRIVERS\rasacd.sys
01:37:57.0729 3968	RasAcd - ok
01:37:57.0846 3968	RasAgileVpn     (57ec4aef73660166074d8f7f31c0d4fd) C:\Windows\system32\DRIVERS\AgileVpn.sys
01:37:57.0953 3968	RasAgileVpn - ok
01:37:58.0019 3968	Rasl2tp         (d9f91eafec2815365cbe6d167e4e332a) C:\Windows\system32\DRIVERS\rasl2tp.sys
01:37:58.0160 3968	Rasl2tp - ok
01:37:58.0288 3968	RasPppoe        (0fe8b15916307a6ac12bfb6a63e45507) C:\Windows\system32\DRIVERS\raspppoe.sys
01:37:58.0431 3968	RasPppoe - ok
01:37:58.0540 3968	RasSstp         (44101f495a83ea6401d886e7fd70096b) C:\Windows\system32\DRIVERS\rassstp.sys
01:37:58.0639 3968	RasSstp - ok
01:37:58.0697 3968	rdbss           (d528bc58a489409ba40334ebf96a311b) C:\Windows\system32\DRIVERS\rdbss.sys
01:37:58.0824 3968	rdbss - ok
01:37:58.0935 3968	rdpbus          (0d8f05481cb76e70e1da06ee9f0da9df) C:\Windows\system32\DRIVERS\rdpbus.sys
01:37:58.0994 3968	rdpbus - ok
01:37:59.0048 3968	RDPCDD          (23dae03f29d253ae74c44f99e515f9a1) C:\Windows\system32\DRIVERS\RDPCDD.sys
01:37:59.0189 3968	RDPCDD - ok
01:37:59.0305 3968	RDPENCDD        (5a53ca1598dd4156d44196d200c94b8a) C:\Windows\system32\drivers\rdpencdd.sys
01:37:59.0397 3968	RDPENCDD - ok
01:37:59.0431 3968	RDPREFMP        (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\Windows\system32\drivers\rdprefmp.sys
01:37:59.0555 3968	RDPREFMP - ok
01:37:59.0676 3968	RDPWD           (288b06960d78428ff89e811632684e20) C:\Windows\system32\drivers\RDPWD.sys
01:37:59.0766 3968	RDPWD - ok
01:37:59.0852 3968	rdyboost        (518395321dc96fe2c9f0e96ac743b656) C:\Windows\system32\drivers\rdyboost.sys
01:37:59.0911 3968	rdyboost - ok
01:38:00.0010 3968	RFCOMM          (cb928d9e6daf51879dd6ba8d02f01321) C:\Windows\system32\DRIVERS\rfcomm.sys
01:38:00.0072 3968	RFCOMM - ok
01:38:00.0194 3968	rspndr          (032b0d36ad92b582d869879f5af5b928) C:\Windows\system32\DRIVERS\rspndr.sys
01:38:00.0301 3968	rspndr - ok
01:38:00.0518 3968	RSUSBSTOR       (96f8dd546677aa5102150acc140377b3) C:\Windows\System32\Drivers\RtsUStor.sys
01:38:00.0602 3968	RSUSBSTOR - ok
01:38:00.0744 3968	sbp2port        (05d860da1040f111503ac416ccef2bca) C:\Windows\system32\drivers\sbp2port.sys
01:38:00.0820 3968	sbp2port - ok
01:38:00.0887 3968	scfilter        (0693b5ec673e34dc147e195779a4dcf6) C:\Windows\system32\DRIVERS\scfilter.sys
01:38:01.0014 3968	scfilter - ok
01:38:01.0136 3968	secdrv          (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
01:38:01.0251 3968	secdrv - ok
01:38:01.0409 3968	Serenum         (9ad8b8b515e3df6acd4212ef465de2d1) C:\Windows\system32\DRIVERS\serenum.sys
01:38:01.0508 3968	Serenum - ok
01:38:01.0652 3968	Serial          (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\Windows\system32\DRIVERS\serial.sys
01:38:01.0792 3968	Serial - ok
01:38:01.0923 3968	sermouse        (79bffb520327ff916a582dfea17aa813) C:\Windows\system32\DRIVERS\sermouse.sys
01:38:01.0987 3968	sermouse - ok
01:38:02.0076 3968	sffdisk         (9f976e1eb233df46fce808d9dea3eb9c) C:\Windows\system32\drivers\sffdisk.sys
01:38:02.0143 3968	sffdisk - ok
01:38:02.0228 3968	sffp_mmc        (932a68ee27833cfd57c1639d375f2731) C:\Windows\system32\drivers\sffp_mmc.sys
01:38:02.0296 3968	sffp_mmc - ok
01:38:02.0347 3968	sffp_sd         (6d4ccaedc018f1cf52866bbbaa235982) C:\Windows\system32\drivers\sffp_sd.sys
01:38:02.0445 3968	sffp_sd - ok
01:38:02.0553 3968	sfloppy         (db96666cc8312ebc45032f30b007a547) C:\Windows\system32\DRIVERS\sfloppy.sys
01:38:02.0659 3968	sfloppy - ok
01:38:02.0787 3968	sisagp          (2565cac0dc9fe0371bdce60832582b2e) C:\Windows\system32\drivers\sisagp.sys
01:38:02.0834 3968	sisagp - ok
01:38:02.0876 3968	SiSRaid2        (a9f0486851becb6dda1d89d381e71055) C:\Windows\system32\DRIVERS\SiSRaid2.sys
01:38:02.0922 3968	SiSRaid2 - ok
01:38:02.0955 3968	SiSRaid4        (3727097b55738e2f554972c3be5bc1aa) C:\Windows\system32\DRIVERS\sisraid4.sys
01:38:03.0033 3968	SiSRaid4 - ok
01:38:03.0100 3968	Smb             (3e21c083b8a01cb70ba1f09303010fce) C:\Windows\system32\DRIVERS\smb.sys
01:38:03.0220 3968	Smb - ok
01:38:03.0378 3968	spldr           (95cf1ae7527fb70f7816563cbc09d942) C:\Windows\system32\drivers\spldr.sys
01:38:03.0447 3968	spldr - ok
01:38:03.0874 3968	sptd            (cdddec541bc3c96f91ecb48759673505) C:\Windows\system32\Drivers\sptd.sys
01:38:03.0874 3968	Suspicious file (NoAccess): C:\Windows\system32\Drivers\sptd.sys. md5: cdddec541bc3c96f91ecb48759673505
01:38:03.0889 3968	sptd ( LockedFile.Multi.Generic ) - warning
01:38:03.0889 3968	sptd - detected LockedFile.Multi.Generic (1)
01:38:03.0946 3968	srv             (e4c2764065d66ea1d2d3ebc28fe99c46) C:\Windows\system32\DRIVERS\srv.sys
01:38:04.0061 3968	srv - ok
01:38:04.0193 3968	srv2            (03f0545bd8d4c77fa0ae1ceedfcc71ab) C:\Windows\system32\DRIVERS\srv2.sys
01:38:04.0322 3968	srv2 - ok
01:38:04.0424 3968	srvnet          (be6bd660caa6f291ae06a718a4fa8abc) C:\Windows\system32\DRIVERS\srvnet.sys
01:38:04.0522 3968	srvnet - ok
01:38:04.0643 3968	ssmdrv          (a36ee93698802cd899f98bfd553d8185) C:\Windows\system32\DRIVERS\ssmdrv.sys
01:38:04.0680 3968	ssmdrv - ok
01:38:04.0728 3968	stexstor        (db32d325c192b801df274bfd12a7e72b) C:\Windows\system32\DRIVERS\stexstor.sys
01:38:04.0798 3968	stexstor - ok
01:38:04.0860 3968	swenum          (e58c78a848add9610a4db6d214af5224) C:\Windows\system32\drivers\swenum.sys
01:38:04.0916 3968	swenum - ok
01:38:05.0066 3968	SynTP           (47183e3520c88fadd5b0c87d57040da5) C:\Windows\system32\DRIVERS\SynTP.sys
01:38:05.0181 3968	SynTP - ok
01:38:05.0397 3968	Tcpip           (65d10b191c59c5501a1263fc33f6894b) C:\Windows\system32\drivers\tcpip.sys
01:38:05.0611 3968	Tcpip - ok
01:38:05.0769 3968	TCPIP6          (65d10b191c59c5501a1263fc33f6894b) C:\Windows\system32\DRIVERS\tcpip.sys
01:38:05.0848 3968	TCPIP6 - ok
01:38:05.0937 3968	tcpipreg        (cca24162e055c3714ce5a88b100c64ed) C:\Windows\system32\drivers\tcpipreg.sys
01:38:06.0064 3968	tcpipreg - ok
01:38:06.0193 3968	TDPIPE          (1cb91b2bd8f6dd367dfc2ef26fd751b2) C:\Windows\system32\drivers\tdpipe.sys
01:38:06.0321 3968	TDPIPE - ok
01:38:06.0440 3968	TDTCP           (2c10395baa4847f83042813c515cc289) C:\Windows\system32\drivers\tdtcp.sys
01:38:06.0546 3968	TDTCP - ok
01:38:06.0655 3968	tdx             (b459575348c20e8121d6039da063c704) C:\Windows\system32\DRIVERS\tdx.sys
01:38:06.0761 3968	tdx - ok
01:38:06.0832 3968	TermDD          (04dbf4b01ea4bf25a9a3e84affac9b20) C:\Windows\system32\drivers\termdd.sys
01:38:06.0882 3968	TermDD - ok
01:38:07.0031 3968	tssecsrv        (254bb140eee3c59d6114c1a86b636877) C:\Windows\system32\DRIVERS\tssecsrv.sys
01:38:07.0161 3968	tssecsrv - ok
01:38:07.0310 3968	TsUsbFlt        (fd1d6c73e6333be727cbcc6054247654) C:\Windows\system32\drivers\tsusbflt.sys
01:38:07.0426 3968	TsUsbFlt - ok
01:38:07.0570 3968	tunnel          (b2fa25d9b17a68bb93d58b0556e8c90d) C:\Windows\system32\DRIVERS\tunnel.sys
01:38:07.0675 3968	tunnel - ok
01:38:07.0726 3968	uagp35          (750fbcb269f4d7dd2e420c56b795db6d) C:\Windows\system32\DRIVERS\uagp35.sys
01:38:07.0797 3968	uagp35 - ok
01:38:07.0927 3968	udfs            (ee43346c7e4b5e63e54f927babbb32ff) C:\Windows\system32\DRIVERS\udfs.sys
01:38:08.0048 3968	udfs - ok
01:38:08.0178 3968	uliagpkx        (44e8048ace47befbfdc2e9be4cbc8880) C:\Windows\system32\drivers\uliagpkx.sys
01:38:08.0227 3968	uliagpkx - ok
01:38:08.0271 3968	umbus           (d295bed4b898f0fd999fcfa9b32b071b) C:\Windows\system32\drivers\umbus.sys
01:38:08.0384 3968	umbus - ok
01:38:08.0483 3968	UmPass          (7550ad0c6998ba1cb4843e920ee0feac) C:\Windows\system32\DRIVERS\umpass.sys
01:38:08.0574 3968	UmPass - ok
01:38:08.0717 3968	usbccgp         (7e72e7d7e0757d59481d530fd2b0bfae) C:\Windows\system32\drivers\usbccgp.sys
01:38:08.0816 3968	usbccgp - ok
01:38:08.0895 3968	USBCCID - ok
01:38:08.0966 3968	usbcir          (04ec7cec62ec3b6d9354eee93327fc82) C:\Windows\system32\drivers\usbcir.sys
01:38:09.0044 3968	usbcir - ok
01:38:09.0112 3968	usbehci         (cfbce999c057d78979a181c9c60f208e) C:\Windows\system32\drivers\usbehci.sys
01:38:09.0209 3968	usbehci - ok
01:38:09.0349 3968	usbhub          (9d22aad9ac6a07c691a1113e5f860868) C:\Windows\system32\drivers\usbhub.sys
01:38:09.0427 3968	usbhub - ok
01:38:09.0487 3968	usbohci         (a6fb7957ea7afb1165991e54ce934b74) C:\Windows\system32\drivers\usbohci.sys
01:38:09.0547 3968	usbohci - ok
01:38:09.0658 3968	usbprint        (797d862fe0875e75c7cc4c1ad7b30252) C:\Windows\system32\DRIVERS\usbprint.sys
01:38:09.0723 3968	usbprint - ok
01:38:09.0775 3968	usbscan         (576096ccbc07e7c4ea4f5e6686d6888f) C:\Windows\system32\DRIVERS\usbscan.sys
01:38:09.0847 3968	usbscan - ok
01:38:09.0961 3968	USBSTOR         (bf63ebfc6979fefb2bc03df7989a0c1a) C:\Windows\system32\DRIVERS\USBSTOR.SYS
01:38:10.0032 3968	USBSTOR - ok
01:38:10.0091 3968	usbuhci         (78780c3ebce17405b1ccd07a3a8a7d72) C:\Windows\system32\drivers\usbuhci.sys
01:38:10.0157 3968	usbuhci - ok
01:38:10.0269 3968	usbvideo        (45f4e7bf43db40a6c6b4d92c76cbc3f2) C:\Windows\System32\Drivers\usbvideo.sys
01:38:10.0347 3968	usbvideo - ok
01:38:10.0503 3968	vdrvroot        (a059c4c3edb09e07d21a8e5c0aabd3cb) C:\Windows\system32\drivers\vdrvroot.sys
01:38:10.0547 3968	vdrvroot - ok
01:38:10.0618 3968	vga             (17c408214ea61696cec9c66e388b14f3) C:\Windows\system32\DRIVERS\vgapnp.sys
01:38:10.0707 3968	vga - ok
01:38:10.0816 3968	VgaSave         (8e38096ad5c8570a6f1570a61e251561) C:\Windows\System32\drivers\vga.sys
01:38:10.0926 3968	VgaSave - ok
01:38:10.0988 3968	vhdmp           (5461686cca2fda57b024547733ab42e3) C:\Windows\system32\drivers\vhdmp.sys
01:38:11.0048 3968	vhdmp - ok
01:38:11.0179 3968	viaagp          (c829317a37b4bea8f39735d4b076e923) C:\Windows\system32\drivers\viaagp.sys
01:38:11.0231 3968	viaagp - ok
01:38:11.0282 3968	ViaC7           (e02f079a6aa107f06b16549c6e5c7b74) C:\Windows\system32\DRIVERS\viac7.sys
01:38:11.0390 3968	ViaC7 - ok
01:38:11.0516 3968	viaide          (e43574f6a56a0ee11809b48c09e4fd3c) C:\Windows\system32\drivers\viaide.sys
01:38:11.0587 3968	viaide - ok
01:38:11.0645 3968	volmgr          (4c63e00f2f4b5f86ab48a58cd990f212) C:\Windows\system32\drivers\volmgr.sys
01:38:11.0721 3968	volmgr - ok
01:38:11.0795 3968	volmgrx         (b5bb72067ddddbbfb04b2f89ff8c3c87) C:\Windows\system32\drivers\volmgrx.sys
01:38:11.0872 3968	volmgrx - ok
01:38:11.0976 3968	volsnap         (f497f67932c6fa693d7de2780631cfe7) C:\Windows\system32\drivers\volsnap.sys
01:38:12.0071 3968	volsnap - ok
01:38:12.0201 3968	vpnva           (1b7c80c66742dafaa31f98af4c3a5bc2) C:\Windows\system32\DRIVERS\vpnva.sys
01:38:12.0243 3968	vpnva - ok
01:38:12.0298 3968	vsmraid         (9dfa0cc2f8855a04816729651175b631) C:\Windows\system32\DRIVERS\vsmraid.sys
01:38:12.0352 3968	vsmraid - ok
01:38:12.0397 3968	vwifibus        (90567b1e658001e79d7c8bbd3dde5aa6) C:\Windows\system32\DRIVERS\vwifibus.sys
01:38:12.0494 3968	vwifibus - ok
01:38:12.0534 3968	vwififlt        (7090d3436eeb4e7da3373090a23448f7) C:\Windows\system32\DRIVERS\vwififlt.sys
01:38:12.0621 3968	vwififlt - ok
01:38:12.0753 3968	WacomPen        (de3721e89c653aa281428c8a69745d90) C:\Windows\system32\DRIVERS\wacompen.sys
01:38:12.0848 3968	WacomPen - ok
01:38:12.0976 3968	WANARP          (3c3c78515f5ab448b022bdf5b8ffdd2e) C:\Windows\system32\DRIVERS\wanarp.sys
01:38:13.0105 3968	WANARP - ok
01:38:13.0118 3968	Wanarpv6        (3c3c78515f5ab448b022bdf5b8ffdd2e) C:\Windows\system32\DRIVERS\wanarp.sys
01:38:13.0193 3968	Wanarpv6 - ok
01:38:13.0337 3968	Wd              (1112a9badacb47b7c0bb0392e3158dff) C:\Windows\system32\DRIVERS\wd.sys
01:38:13.0381 3968	Wd - ok
01:38:13.0432 3968	Wdf01000        (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys
01:38:13.0556 3968	Wdf01000 - ok
01:38:13.0738 3968	WfpLwf          (8b9a943f3b53861f2bfaf6c186168f79) C:\Windows\system32\DRIVERS\wfplwf.sys
01:38:13.0868 3968	WfpLwf - ok
01:38:13.0905 3968	WIMMount        (5cf95b35e59e2a38023836fff31be64c) C:\Windows\system32\drivers\wimmount.sys
01:38:13.0948 3968	WIMMount - ok
01:38:14.0159 3968	WinUsb          (a67e5f9a400f3bd1be3d80613b45f708) C:\Windows\system32\DRIVERS\WinUsb.sys
01:38:14.0224 3968	WinUsb - ok
01:38:14.0323 3968	WmiAcpi         (0217679b8fca58714c3bf2726d2ca84e) C:\Windows\system32\drivers\wmiacpi.sys
01:38:14.0420 3968	WmiAcpi - ok
01:38:14.0591 3968	ws2ifsl         (6db3276587b853bf886b69528fdb048c) C:\Windows\system32\drivers\ws2ifsl.sys
01:38:14.0683 3968	ws2ifsl - ok
01:38:14.0766 3968	WudfPf          (e714a1c0354636837e20ccbf00888ee7) C:\Windows\system32\drivers\WudfPf.sys
01:38:14.0901 3968	WudfPf - ok
01:38:15.0032 3968	WUDFRd          (1023ee888c9b47178c5293ed5336ab69) C:\Windows\system32\DRIVERS\WUDFRd.sys
01:38:15.0144 3968	WUDFRd - ok
01:38:15.0266 3968	MBR (0x1B8)     (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
01:38:15.0537 3968	\Device\Harddisk0\DR0 - ok
01:38:15.0546 3968	Boot (0x1200)   (e7f696cabdb452402ca14e95271b9dec) \Device\Harddisk0\DR0\Partition0
01:38:15.0549 3968	\Device\Harddisk0\DR0\Partition0 - ok
01:38:15.0594 3968	Boot (0x1200)   (247f8221143e0bd791005953a29506b5) \Device\Harddisk0\DR0\Partition1
01:38:15.0598 3968	\Device\Harddisk0\DR0\Partition1 - ok
01:38:15.0599 3968	============================================================
01:38:15.0599 3968	Scan finished
01:38:15.0599 3968	============================================================
01:38:15.0634 1756	Detected object count: 3
01:38:15.0634 1756	Actual detected object count: 3
         
Ich habe TDSS-Killer jetzt noch offen, weil ich nicht so recht weiß welchen Button ich jetzt klicken muss. Mommentan sehe ich drei Objekte hinter denen immer "Skip" gewählt ist, aber ich weiß nicht ob ich "copy all to Q" oder "restore default actions" drücken soll.

Wie gehts weiter?

Alt 07.01.2012, 02:06   #58
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
GEMA - Trojaner ...shell.text bereits erstellt - Standard

GEMA - Trojaner ...shell.text bereits erstellt



Log ist unvollständig...
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 07.01.2012, 02:12   #59
Tamrin
 
GEMA - Trojaner ...shell.text bereits erstellt - Standard

GEMA - Trojaner ...shell.text bereits erstellt



ich glaub ich hab gefunden was du suchst:

Code:
ATTFilter
02:19:39.0431 3776	TDSS rootkit removing tool 2.6.25.0 Dec 23 2011 14:51:16
02:19:41.0439 3776	============================================================
02:19:41.0440 3776	Current date / time: 2012/01/07 02:19:41.0439
02:19:41.0440 3776	SystemInfo:
02:19:41.0440 3776	
02:19:41.0440 3776	OS Version: 6.1.7601 ServicePack: 1.0
02:19:41.0440 3776	Product type: Workstation
02:19:41.0440 3776	ComputerName: TAMRIN-PC
02:19:41.0441 3776	UserName: Tamrin
02:19:41.0441 3776	Windows directory: C:\Windows
02:19:41.0441 3776	System windows directory: C:\Windows
02:19:41.0441 3776	Processor architecture: Intel x86
02:19:41.0441 3776	Number of processors: 2
02:19:41.0441 3776	Page size: 0x1000
02:19:41.0441 3776	Boot type: Normal boot
02:19:41.0441 3776	============================================================
02:19:42.0207 3776	Initialize success
02:19:47.0947 1988	============================================================
02:19:47.0947 1988	Scan started
02:19:47.0947 1988	Mode: Manual; SigCheck; TDLFS; 
02:19:47.0947 1988	============================================================
02:19:48.0515 1988	1394ohci        (1b133875b8aa8ac48969bd3458afe9f5) C:\Windows\system32\drivers\1394ohci.sys
02:19:48.0729 1988	1394ohci - ok
02:19:48.0930 1988	ACPI            (cea80c80bed809aa0da6febc04733349) C:\Windows\system32\drivers\ACPI.sys
02:19:48.0977 1988	ACPI - ok
02:19:49.0053 1988	AcpiPmi         (1efbc664abff416d1d07db115dcb264f) C:\Windows\system32\drivers\acpipmi.sys
02:19:49.0097 1988	AcpiPmi - ok
02:19:49.0193 1988	adp94xx         (21e785ebd7dc90a06391141aac7892fb) C:\Windows\system32\DRIVERS\adp94xx.sys
02:19:49.0248 1988	adp94xx - ok
02:19:49.0283 1988	adpahci         (0c676bc278d5b59ff5abd57bbe9123f2) C:\Windows\system32\DRIVERS\adpahci.sys
02:19:49.0334 1988	adpahci - ok
02:19:49.0360 1988	adpu320         (7c7b5ee4b7b822ec85321fe23a27db33) C:\Windows\system32\DRIVERS\adpu320.sys
02:19:49.0401 1988	adpu320 - ok
02:19:49.0510 1988	AFD             (9ebbba55060f786f0fcaa3893bfa2806) C:\Windows\system32\drivers\afd.sys
02:19:49.0559 1988	AFD - ok
02:19:49.0611 1988	agp440          (507812c3054c21cef746b6ee3d04dd6e) C:\Windows\system32\drivers\agp440.sys
02:19:49.0645 1988	agp440 - ok
02:19:49.0756 1988	aic78xx         (8b30250d573a8f6b4bd23195160d8707) C:\Windows\system32\DRIVERS\djsvs.sys
02:19:49.0792 1988	aic78xx - ok
02:19:49.0937 1988	aliide          (0d40bcf52ea90fc7df2aeab6503dea44) C:\Windows\system32\drivers\aliide.sys
02:19:49.0967 1988	aliide - ok
02:19:50.0019 1988	amdagp          (3c6600a0696e90a463771c7422e23ab5) C:\Windows\system32\drivers\amdagp.sys
02:19:50.0052 1988	amdagp - ok
02:19:50.0162 1988	amdide          (cd5914170297126b6266860198d1d4f0) C:\Windows\system32\drivers\amdide.sys
02:19:50.0200 1988	amdide - ok
02:19:50.0242 1988	AmdK8           (00dda200d71bac534bf56a9db5dfd666) C:\Windows\system32\DRIVERS\amdk8.sys
02:19:50.0282 1988	AmdK8 - ok
02:19:50.0389 1988	AmdPPM          (3cbf30f5370fda40dd3e87df38ea53b6) C:\Windows\system32\DRIVERS\amdppm.sys
02:19:50.0429 1988	AmdPPM - ok
02:19:50.0490 1988	amdsata         (e7f4d42d8076ec60e21715cd11743a0d) C:\Windows\system32\drivers\amdsata.sys
02:19:50.0525 1988	amdsata - ok
02:19:50.0577 1988	amdsbs          (ea43af0c423ff267355f74e7a53bdaba) C:\Windows\system32\DRIVERS\amdsbs.sys
02:19:50.0614 1988	amdsbs - ok
02:19:50.0671 1988	amdxata         (146459d2b08bfdcbfa856d9947043c81) C:\Windows\system32\drivers\amdxata.sys
02:19:50.0702 1988	amdxata - ok
02:19:50.0881 1988	AppID           (aea177f783e20150ace5383ee368da19) C:\Windows\system32\drivers\appid.sys
02:19:50.0955 1988	AppID - ok
02:19:51.0089 1988	arc             (2932004f49677bd84dbc72edb754ffb3) C:\Windows\system32\DRIVERS\arc.sys
02:19:51.0123 1988	arc - ok
02:19:51.0155 1988	arcsas          (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\Windows\system32\DRIVERS\arcsas.sys
02:19:51.0189 1988	arcsas - ok
02:19:51.0243 1988	AsyncMac        (add2ade1c2b285ab8378d2daaf991481) C:\Windows\system32\DRIVERS\asyncmac.sys
02:19:51.0324 1988	AsyncMac - ok
02:19:51.0427 1988	atapi           (338c86357871c167a96ab976519bf59e) C:\Windows\system32\drivers\atapi.sys
02:19:51.0458 1988	atapi - ok
02:19:51.0528 1988	athr            (0f4b6b99d6cdc1d93df1fa690796b2f7) C:\Windows\system32\DRIVERS\athr.sys
02:19:51.0600 1988	athr - ok
02:19:51.0738 1988	avgntflt        (7713e4eb0276702faa08e52a6e23f2a6) C:\Windows\system32\DRIVERS\avgntflt.sys
02:19:51.0884 1988	avgntflt - ok
02:19:51.0916 1988	avipbb          (475fbb85956534720858ae72010c0a43) C:\Windows\system32\DRIVERS\avipbb.sys
02:19:51.0947 1988	avipbb - ok
02:19:51.0974 1988	avkmgr          (271cfd1a989209b1964e24d969552bf7) C:\Windows\system32\DRIVERS\avkmgr.sys
02:19:52.0002 1988	avkmgr - ok
02:19:52.0125 1988	b06bdrv         (1a231abec60fd316ec54c66715543cec) C:\Windows\system32\DRIVERS\bxvbdx.sys
02:19:52.0186 1988	b06bdrv - ok
02:19:52.0269 1988	b57nd60x        (bd8869eb9cde6bbe4508d869929869ee) C:\Windows\system32\DRIVERS\b57nd60x.sys
02:19:52.0318 1988	b57nd60x - ok
02:19:52.0415 1988	Beep            (505506526a9d467307b3c393dedaf858) C:\Windows\system32\drivers\Beep.sys
02:19:52.0493 1988	Beep - ok
02:19:52.0535 1988	blbdrive        (2287078ed48fcfc477b05b20cf38f36f) C:\Windows\system32\DRIVERS\blbdrive.sys
02:19:52.0576 1988	blbdrive - ok
02:19:52.0676 1988	bowser          (8f2da3028d5fcbd1a060a3de64cd6506) C:\Windows\system32\DRIVERS\bowser.sys
02:19:52.0714 1988	bowser - ok
02:19:52.0757 1988	BrFiltLo        (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\DRIVERS\BrFiltLo.sys
02:19:52.0805 1988	BrFiltLo - ok
02:19:52.0833 1988	BrFiltUp        (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\DRIVERS\BrFiltUp.sys
02:19:52.0876 1988	BrFiltUp - ok
02:19:52.0997 1988	Brserid         (845b8ce732e67f3b4133164868c666ea) C:\Windows\System32\Drivers\Brserid.sys
02:19:53.0045 1988	Brserid - ok
02:19:53.0084 1988	BrSerWdm        (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\System32\Drivers\BrSerWdm.sys
02:19:53.0129 1988	BrSerWdm - ok
02:19:53.0153 1988	BrUsbMdm        (bd456606156ba17e60a04e18016ae54b) C:\Windows\System32\Drivers\BrUsbMdm.sys
02:19:53.0198 1988	BrUsbMdm - ok
02:19:53.0230 1988	BrUsbSer        (af72ed54503f717a43268b3cc5faec2e) C:\Windows\System32\Drivers\BrUsbSer.sys
02:19:53.0268 1988	BrUsbSer - ok
02:19:53.0384 1988	BthEnum         (2865a5c8e98c70c605f417908cebb3a4) C:\Windows\system32\drivers\BthEnum.sys
02:19:53.0422 1988	BthEnum - ok
02:19:53.0464 1988	BTHMODEM        (ed3df7c56ce0084eb2034432fc56565a) C:\Windows\system32\DRIVERS\bthmodem.sys
02:19:53.0508 1988	BTHMODEM - ok
02:19:53.0596 1988	BthPan          (ad1872e5829e8a2c3b5b4b641c3eab0e) C:\Windows\system32\DRIVERS\bthpan.sys
02:19:53.0642 1988	BthPan - ok
02:19:53.0736 1988	BTHPORT         (c2fbf6d271d9a94d839c416bf186ead9) C:\Windows\System32\Drivers\BTHport.sys
02:19:53.0782 1988	BTHPORT - ok
02:19:53.0903 1988	BTHUSB          (c81e9413a25a439f436b1d4b6a0cf9e9) C:\Windows\System32\Drivers\BTHUSB.sys
02:19:53.0941 1988	BTHUSB - ok
02:19:54.0025 1988	cdfs            (77ea11b065e0a8ab902d78145ca51e10) C:\Windows\system32\DRIVERS\cdfs.sys
02:19:54.0108 1988	cdfs - ok
02:19:54.0187 1988	cdrom           (be167ed0fdb9c1fa1133953c18d5a6c9) C:\Windows\system32\drivers\cdrom.sys
02:19:54.0229 1988	cdrom - ok
02:19:54.0314 1988	circlass        (3fe3fe94a34df6fb06e6418d0f6a0060) C:\Windows\system32\DRIVERS\circlass.sys
02:19:54.0361 1988	circlass - ok
02:19:54.0404 1988	CLFS            (635181e0e9bbf16871bf5380d71db02d) C:\Windows\system32\CLFS.sys
02:19:54.0446 1988	CLFS - ok
02:19:54.0553 1988	CmBatt          (dea805815e587dad1dd2c502220b5616) C:\Windows\system32\DRIVERS\CmBatt.sys
02:19:54.0596 1988	CmBatt - ok
02:19:54.0652 1988	cmdide          (c537b1db64d495b9b4717b4d6d9edbf2) C:\Windows\system32\drivers\cmdide.sys
02:19:54.0683 1988	cmdide - ok
02:19:54.0718 1988	CNG             (1b675691ed940766149c93e8f4488d68) C:\Windows\system32\Drivers\cng.sys
02:19:54.0776 1988	CNG - ok
02:19:54.0837 1988	Compbatt        (a6023d3823c37043986713f118a89bee) C:\Windows\system32\DRIVERS\compbatt.sys
02:19:54.0871 1988	Compbatt - ok
02:19:54.0914 1988	CompositeBus    (cbe8c58a8579cfe5fccf809e6f114e89) C:\Windows\system32\drivers\CompositeBus.sys
02:19:54.0959 1988	CompositeBus - ok
02:19:55.0025 1988	crcdisk         (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\Windows\system32\DRIVERS\crcdisk.sys
02:19:55.0057 1988	crcdisk - ok
02:19:55.0170 1988	CVirtA          (b5ecadf7708960f1818c7fa015f4c239) C:\Windows\system32\DRIVERS\CVirtA.sys
02:19:55.0207 1988	CVirtA - ok
02:19:55.0266 1988	CVPNDRVA        (d46b2e0eeaf349f2085f8b164e462156) C:\Windows\system32\Drivers\CVPNDRVA.sys
02:19:55.0290 1988	CVPNDRVA ( UnsignedFile.Multi.Generic ) - warning
02:19:55.0290 1988	CVPNDRVA - detected UnsignedFile.Multi.Generic (1)
02:19:55.0441 1988	discache        (1a050b0274bfb3890703d490f330c0da) C:\Windows\system32\drivers\discache.sys
02:19:55.0520 1988	discache - ok
02:19:55.0561 1988	Disk            (565003f326f99802e68ca78f2a68e9ff) C:\Windows\system32\DRIVERS\disk.sys
02:19:55.0598 1988	Disk - ok
02:19:55.0709 1988	DKbFltr         (c701324c9e0c25dd9d60311bd87fbc84) C:\Windows\system32\DRIVERS\DKbFltr.sys
02:19:55.0734 1988	DKbFltr - ok
02:19:55.0779 1988	DNE             (694616f813fb627a32c9e32dec133078) C:\Windows\system32\DRIVERS\dne2000.sys
02:19:55.0809 1988	DNE - ok
02:19:55.0911 1988	drmkaud         (b918e7c5f9bf77202f89e1a9539f2eb4) C:\Windows\system32\drivers\drmkaud.sys
02:19:55.0957 1988	drmkaud - ok
02:19:56.0010 1988	dtsoftbus01     (b672b993207dd5e2f73fcda8c0427b0f) C:\Windows\system32\DRIVERS\dtsoftbus01.sys
02:19:56.0044 1988	dtsoftbus01 - ok
02:19:56.0116 1988	DXGKrnl         (23f5d28378a160352ba8f817bd8c71cb) C:\Windows\System32\drivers\dxgkrnl.sys
02:19:56.0175 1988	DXGKrnl - ok
02:19:56.0375 1988	ebdrv           (024e1b5cac09731e4d868e64dbfb4ab0) C:\Windows\system32\DRIVERS\evbdx.sys
02:19:56.0497 1988	ebdrv - ok
02:19:56.0552 1988	elxstor         (0ed67910c8c326796faa00b2bf6d9d3c) C:\Windows\system32\DRIVERS\elxstor.sys
02:19:56.0599 1988	elxstor - ok
02:19:56.0725 1988	ErrDev          (8fc3208352dd3912c94367a206ab3f11) C:\Windows\system32\drivers\errdev.sys
02:19:56.0765 1988	ErrDev - ok
02:19:56.0850 1988	exfat           (2dc9108d74081149cc8b651d3a26207f) C:\Windows\system32\drivers\exfat.sys
02:19:56.0935 1988	exfat - ok
02:19:56.0974 1988	fastfat         (7e0ab74553476622fb6ae36f73d97d35) C:\Windows\system32\drivers\fastfat.sys
02:19:57.0054 1988	fastfat - ok
02:19:57.0163 1988	fdc             (e817a017f82df2a1f8cfdbda29388b29) C:\Windows\system32\DRIVERS\fdc.sys
02:19:57.0202 1988	fdc - ok
02:19:57.0251 1988	FileInfo        (6cf00369c97f3cf563be99be983d13d8) C:\Windows\system32\drivers\fileinfo.sys
02:19:57.0287 1988	FileInfo - ok
02:19:57.0317 1988	Filetrace       (42c51dc94c91da21cb9196eb64c45db9) C:\Windows\system32\drivers\filetrace.sys
02:19:57.0399 1988	Filetrace - ok
02:19:57.0449 1988	flpydisk        (87907aa70cb3c56600f1c2fb8841579b) C:\Windows\system32\DRIVERS\flpydisk.sys
02:19:57.0491 1988	flpydisk - ok
02:19:57.0543 1988	FltMgr          (7520ec808e0c35e0ee6f841294316653) C:\Windows\system32\drivers\fltmgr.sys
02:19:57.0582 1988	FltMgr - ok
02:19:57.0640 1988	FsDepends       (1a16b57943853e598cff37fe2b8cbf1d) C:\Windows\system32\drivers\FsDepends.sys
02:19:57.0673 1988	FsDepends - ok
02:19:57.0715 1988	Fs_Rec          (a574b4360e438977038aae4bf60d79a2) C:\Windows\system32\drivers\Fs_Rec.sys
02:19:57.0749 1988	Fs_Rec - ok
02:19:57.0829 1988	fvevol          (8a73e79089b282100b9393b644cb853b) C:\Windows\system32\DRIVERS\fvevol.sys
02:19:57.0879 1988	fvevol - ok
02:19:57.0937 1988	gagp30kx        (65ee0c7a58b65e74ae05637418153938) C:\Windows\system32\DRIVERS\gagp30kx.sys
02:19:57.0971 1988	gagp30kx - ok
02:19:58.0160 1988	hcw85cir        (c44e3c2bab6837db337ddee7544736db) C:\Windows\system32\drivers\hcw85cir.sys
02:19:58.0199 1988	hcw85cir - ok
02:19:58.0274 1988	HdAudAddService (a5ef29d5315111c80a5c1abad14c8972) C:\Windows\system32\drivers\HdAudio.sys
02:19:58.0325 1988	HdAudAddService - ok
02:19:58.0416 1988	HDAudBus        (9036377b8a6c15dc2eec53e489d159b5) C:\Windows\system32\drivers\HDAudBus.sys
02:19:58.0463 1988	HDAudBus - ok
02:19:58.0519 1988	HidBatt         (1d58a7f3e11a9731d0eaaaa8405acc36) C:\Windows\system32\DRIVERS\HidBatt.sys
02:19:58.0558 1988	HidBatt - ok
02:19:58.0584 1988	HidBth          (89448f40e6df260c206a193a4683ba78) C:\Windows\system32\DRIVERS\hidbth.sys
02:19:58.0632 1988	HidBth - ok
02:19:58.0657 1988	HidIr           (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\Windows\system32\DRIVERS\hidir.sys
02:19:58.0702 1988	HidIr - ok
02:19:58.0810 1988	HidUsb          (10c19f8290891af023eaec0832e1eb4d) C:\Windows\system32\DRIVERS\hidusb.sys
02:19:58.0850 1988	HidUsb - ok
02:19:58.0938 1988	HpSAMD          (295fdc419039090eb8b49ffdbb374549) C:\Windows\system32\drivers\HpSAMD.sys
02:19:58.0971 1988	HpSAMD - ok
02:19:59.0103 1988	HTTP            (871917b07a141bff43d76d8844d48106) C:\Windows\system32\drivers\HTTP.sys
02:19:59.0192 1988	HTTP - ok
02:19:59.0241 1988	hwpolicy        (0c4e035c7f105f1299258c90886c64c5) C:\Windows\system32\drivers\hwpolicy.sys
02:19:59.0277 1988	hwpolicy - ok
02:19:59.0351 1988	i8042prt        (f151f0bdc47f4a28b1b20a0818ea36d6) C:\Windows\system32\drivers\i8042prt.sys
02:19:59.0393 1988	i8042prt - ok
02:19:59.0490 1988	iaStor          (d483687eace0c065ee772481a96e05f5) C:\Windows\system32\DRIVERS\iaStor.sys
02:19:59.0527 1988	iaStor - ok
02:19:59.0594 1988	iaStorV         (a3cae5d281db4cff7cff8233507ee5ad) C:\Windows\system32\drivers\iaStorV.sys
02:19:59.0637 1988	iaStorV - ok
02:19:59.0886 1988	igfx            (9467514ea189475a6e7fdc5d7bde9d3f) C:\Windows\system32\DRIVERS\igdkmd32.sys
02:20:00.0045 1988	igfx - ok
02:20:00.0103 1988	iirsp           (4173ff5708f3236cf25195fecd742915) C:\Windows\system32\DRIVERS\iirsp.sys
02:20:00.0143 1988	iirsp - ok
02:20:00.0245 1988	int15.sys       (4d8d5b1c895ea0f2a721b98a7ce198f1) C:\Windows\System32\OEM\Factory\int15.sys
02:20:00.0260 1988	int15.sys ( UnsignedFile.Multi.Generic ) - warning
02:20:00.0260 1988	int15.sys - detected UnsignedFile.Multi.Generic (1)
02:20:00.0442 1988	IntcAzAudAddService (b29e79c67f3779e70ba187e31b639ebc) C:\Windows\system32\drivers\RTKVHDA.sys
02:20:00.0573 1988	IntcAzAudAddService - ok
02:20:00.0628 1988	intelide        (a0f12f2c9ba6c72f3987ce780e77c130) C:\Windows\system32\drivers\intelide.sys
02:20:00.0661 1988	intelide - ok
02:20:00.0775 1988	intelppm        (3b514d27bfc4accb4037bc6685f766e0) C:\Windows\system32\DRIVERS\intelppm.sys
02:20:00.0815 1988	intelppm - ok
02:20:00.0872 1988	IpFilterDriver  (709d1761d3b19a932ff0238ea6d50200) C:\Windows\system32\DRIVERS\ipfltdrv.sys
02:20:00.0953 1988	IpFilterDriver - ok
02:20:01.0007 1988	IPMIDRV         (4bd7134618c1d2a27466a099062547bf) C:\Windows\system32\drivers\IPMIDrv.sys
02:20:01.0048 1988	IPMIDRV - ok
02:20:01.0100 1988	IPNAT           (a5fa468d67abcdaa36264e463a7bb0cd) C:\Windows\system32\drivers\ipnat.sys
02:20:01.0179 1988	IPNAT - ok
02:20:01.0237 1988	IRENUM          (42996cff20a3084a56017b7902307e9f) C:\Windows\system32\drivers\irenum.sys
02:20:01.0285 1988	IRENUM - ok
02:20:01.0352 1988	isapnp          (1f32bb6b38f62f7df1a7ab7292638a35) C:\Windows\system32\drivers\isapnp.sys
02:20:01.0385 1988	isapnp - ok
02:20:01.0420 1988	iScsiPrt        (cb7a9abb12b8415bce5d74994c7ba3ae) C:\Windows\system32\drivers\msiscsi.sys
02:20:01.0463 1988	iScsiPrt - ok
02:20:01.0535 1988	JMCR            (2137795d207280d5707554aaf936fd19) C:\Windows\system32\DRIVERS\jmcr.sys
02:20:01.0602 1988	JMCR - ok
02:20:01.0716 1988	kbdclass        (adef52ca1aeae82b50df86b56413107e) C:\Windows\system32\drivers\kbdclass.sys
02:20:01.0749 1988	kbdclass - ok
02:20:01.0791 1988	kbdhid          (9e3ced91863e6ee98c24794d05e27a71) C:\Windows\system32\drivers\kbdhid.sys
02:20:01.0831 1988	kbdhid - ok
02:20:01.0898 1988	KSecDD          (412cea1aa78cc02a447f5c9e62b32ff1) C:\Windows\system32\Drivers\ksecdd.sys
02:20:01.0932 1988	KSecDD - ok
02:20:01.0986 1988	KSecPkg         (26c046977e85b95036453d7b88ba1820) C:\Windows\system32\Drivers\ksecpkg.sys
02:20:02.0023 1988	KSecPkg - ok
02:20:02.0110 1988	L1E             (c79178a00aa2413d5b2106149af73a9d) C:\Windows\system32\DRIVERS\L1E62x86.sys
02:20:02.0149 1988	L1E - ok
02:20:02.0280 1988	lltdio          (f7611ec07349979da9b0ae1f18ccc7a6) C:\Windows\system32\DRIVERS\lltdio.sys
02:20:02.0358 1988	lltdio - ok
02:20:02.0429 1988	LSI_FC          (eb119a53ccf2acc000ac71b065b78fef) C:\Windows\system32\DRIVERS\lsi_fc.sys
02:20:02.0465 1988	LSI_FC - ok
02:20:02.0494 1988	LSI_SAS         (8ade1c877256a22e49b75d1cc9161f9c) C:\Windows\system32\DRIVERS\lsi_sas.sys
02:20:02.0531 1988	LSI_SAS - ok
02:20:02.0621 1988	LSI_SAS2        (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\Windows\system32\DRIVERS\lsi_sas2.sys
02:20:02.0654 1988	LSI_SAS2 - ok
02:20:02.0687 1988	LSI_SCSI        (0a036c7d7cab643a7f07135ac47e0524) C:\Windows\system32\DRIVERS\lsi_scsi.sys
02:20:02.0727 1988	LSI_SCSI - ok
02:20:02.0791 1988	luafv           (6703e366cc18d3b6e534f5cf7df39cee) C:\Windows\system32\drivers\luafv.sys
02:20:02.0868 1988	luafv - ok
02:20:02.0936 1988	megasas         (0fff5b045293002ab38eb1fd1fc2fb74) C:\Windows\system32\DRIVERS\megasas.sys
02:20:02.0967 1988	megasas - ok
02:20:03.0007 1988	MegaSR          (dcbab2920c75f390caf1d29f675d03d6) C:\Windows\system32\DRIVERS\MegaSR.sys
02:20:03.0046 1988	MegaSR - ok
02:20:03.0087 1988	Modem           (f001861e5700ee84e2d4e52c712f4964) C:\Windows\system32\drivers\modem.sys
02:20:03.0163 1988	Modem - ok
02:20:03.0247 1988	monitor         (79d10964de86b292320e9dfe02282a23) C:\Windows\system32\DRIVERS\monitor.sys
02:20:03.0294 1988	monitor - ok
02:20:03.0367 1988	mouclass        (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\Windows\system32\DRIVERS\mouclass.sys
02:20:03.0400 1988	mouclass - ok
02:20:03.0468 1988	mouhid          (2c388d2cd01c9042596cf3c8f3c7b24d) C:\Windows\system32\DRIVERS\mouhid.sys
02:20:03.0522 1988	mouhid - ok
02:20:03.0583 1988	mountmgr        (fc8771f45ecccfd89684e38842539b9b) C:\Windows\system32\drivers\mountmgr.sys
02:20:03.0619 1988	mountmgr - ok
02:20:03.0673 1988	mpio            (2d699fb6e89ce0d8da14ecc03b3edfe0) C:\Windows\system32\drivers\mpio.sys
02:20:03.0710 1988	mpio - ok
02:20:03.0756 1988	mpsdrv          (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\Windows\system32\drivers\mpsdrv.sys
02:20:03.0830 1988	mpsdrv - ok
02:20:03.0891 1988	MRxDAV          (ceb46ab7c01c9f825f8cc6babc18166a) C:\Windows\system32\drivers\mrxdav.sys
02:20:03.0941 1988	MRxDAV - ok
02:20:04.0045 1988	mrxsmb          (5d16c921e3671636c0eba3bbaac5fd25) C:\Windows\system32\DRIVERS\mrxsmb.sys
02:20:04.0111 1988	mrxsmb - ok
02:20:04.0186 1988	mrxsmb10        (6d17a4791aca19328c685d256349fefc) C:\Windows\system32\DRIVERS\mrxsmb10.sys
02:20:04.0229 1988	mrxsmb10 - ok
02:20:04.0286 1988	mrxsmb20        (b81f204d146000be76651a50670a5e9e) C:\Windows\system32\DRIVERS\mrxsmb20.sys
02:20:04.0326 1988	mrxsmb20 - ok
02:20:04.0388 1988	msahci          (012c5f4e9349e711e11e0f19a8589f0a) C:\Windows\system32\drivers\msahci.sys
02:20:04.0420 1988	msahci - ok
02:20:04.0481 1988	msdsm           (55055f8ad8be27a64c831322a780a228) C:\Windows\system32\drivers\msdsm.sys
02:20:04.0523 1988	msdsm - ok
02:20:04.0594 1988	Msfs            (daefb28e3af5a76abcc2c3078c07327f) C:\Windows\system32\drivers\Msfs.sys
02:20:04.0671 1988	Msfs - ok
02:20:04.0694 1988	mshidkmdf       (3e1e5767043c5af9367f0056295e9f84) C:\Windows\System32\drivers\mshidkmdf.sys
02:20:04.0777 1988	mshidkmdf - ok
02:20:04.0834 1988	msisadrv        (0a4e5757ae09fa9622e3158cc1aef114) C:\Windows\system32\drivers\msisadrv.sys
02:20:04.0868 1988	msisadrv - ok
02:20:04.0930 1988	MSKSSRV         (8c0860d6366aaffb6c5bb9df9448e631) C:\Windows\system32\drivers\MSKSSRV.sys
02:20:05.0009 1988	MSKSSRV - ok
02:20:05.0042 1988	MSPCLOCK        (3ea8b949f963562cedbb549eac0c11ce) C:\Windows\system32\drivers\MSPCLOCK.sys
02:20:05.0122 1988	MSPCLOCK - ok
02:20:05.0152 1988	MSPQM           (f456e973590d663b1073e9c463b40932) C:\Windows\system32\drivers\MSPQM.sys
02:20:05.0230 1988	MSPQM - ok
02:20:05.0269 1988	MsRPC           (0e008fc4819d238c51d7c93e7b41e560) C:\Windows\system32\drivers\MsRPC.sys
02:20:05.0314 1988	MsRPC - ok
02:20:05.0379 1988	mssmbios        (fc6b9ff600cc585ea38b12589bd4e246) C:\Windows\system32\drivers\mssmbios.sys
02:20:05.0412 1988	mssmbios - ok
02:20:05.0506 1988	MSTEE           (b42c6b921f61a6e55159b8be6cd54a36) C:\Windows\system32\drivers\MSTEE.sys
02:20:05.0588 1988	MSTEE - ok
02:20:05.0624 1988	MTConfig        (33599130f44e1f34631cea241de8ac84) C:\Windows\system32\DRIVERS\MTConfig.sys
02:20:05.0665 1988	MTConfig - ok
02:20:05.0697 1988	Mup             (159fad02f64e6381758c990f753bcc80) C:\Windows\system32\Drivers\mup.sys
02:20:05.0730 1988	Mup - ok
02:20:05.0773 1988	mwlPSDFilter    (cb47c414e083ca6e50e634b148f28f64) C:\Windows\system32\DRIVERS\mwlPSDFilter.sys
02:20:05.0803 1988	mwlPSDFilter - ok
02:20:05.0830 1988	mwlPSDNServ     (647b953019559bff07536f5c6121f333) C:\Windows\system32\DRIVERS\mwlPSDNServ.sys
02:20:05.0858 1988	mwlPSDNServ - ok
02:20:05.0887 1988	mwlPSDVDisk     (5a236a36db8687d1e64dc81c03eaabe1) C:\Windows\system32\DRIVERS\mwlPSDVDisk.sys
02:20:05.0914 1988	mwlPSDVDisk - ok
02:20:06.0066 1988	NativeWifiP     (26384429fcd85d83746f63e798ab1480) C:\Windows\system32\DRIVERS\nwifi.sys
02:20:06.0120 1988	NativeWifiP - ok
02:20:06.0210 1988	NDIS            (e7c54812a2aaf43316eb6930c1ffa108) C:\Windows\system32\drivers\ndis.sys
02:20:06.0268 1988	NDIS - ok
02:20:06.0351 1988	NdisCap         (0e1787aa6c9191d3d319e8bafe86f80c) C:\Windows\system32\DRIVERS\ndiscap.sys
02:20:06.0433 1988	NdisCap - ok
02:20:06.0472 1988	NdisTapi        (e4a8aec125a2e43a9e32afeea7c9c888) C:\Windows\system32\DRIVERS\ndistapi.sys
02:20:06.0546 1988	NdisTapi - ok
02:20:06.0637 1988	Ndisuio         (d8a65dafb3eb41cbb622745676fcd072) C:\Windows\system32\DRIVERS\ndisuio.sys
02:20:06.0710 1988	Ndisuio - ok
02:20:06.0764 1988	NdisWan         (38fbe267e7e6983311179230facb1017) C:\Windows\system32\DRIVERS\ndiswan.sys
02:20:06.0844 1988	NdisWan - ok
02:20:06.0892 1988	NDProxy         (a4bdc541e69674fbff1a8ff00be913f2) C:\Windows\system32\drivers\NDProxy.sys
02:20:06.0969 1988	NDProxy - ok
02:20:07.0044 1988	NetBIOS         (80b275b1ce3b0e79909db7b39af74d51) C:\Windows\system32\DRIVERS\netbios.sys
02:20:07.0127 1988	NetBIOS - ok
02:20:07.0186 1988	NetBT           (280122ddcf04b378edd1ad54d71c1e54) C:\Windows\system32\DRIVERS\netbt.sys
02:20:07.0263 1988	NetBT - ok
02:20:07.0417 1988	nfrd960         (1d85c4b390b0ee09c7a46b91efb2c097) C:\Windows\system32\DRIVERS\nfrd960.sys
02:20:07.0450 1988	nfrd960 - ok
02:20:07.0502 1988	Npfs            (1db262a9f8c087e8153d89bef3d2235f) C:\Windows\system32\drivers\Npfs.sys
02:20:07.0579 1988	Npfs - ok
02:20:07.0626 1988	nsiproxy        (e9a0a4d07e53d8fea2bb8387a3293c58) C:\Windows\system32\drivers\nsiproxy.sys
02:20:07.0704 1988	nsiproxy - ok
02:20:07.0803 1988	Ntfs            (33c3093d09017cfe2e219f2472bff6eb) C:\Windows\system32\drivers\Ntfs.sys
02:20:07.0885 1988	Ntfs - ok
02:20:07.0928 1988	Null            (f9756a98d69098dca8945d62858a812c) C:\Windows\system32\drivers\Null.sys
02:20:08.0010 1988	Null - ok
02:20:08.0095 1988	nvraid          (af2eec9580c1d32fb7eaf105d9784061) C:\Windows\system32\drivers\nvraid.sys
02:20:08.0134 1988	nvraid - ok
02:20:08.0188 1988	nvstor          (9283c58ebaa2618f93482eb5dabcec82) C:\Windows\system32\drivers\nvstor.sys
02:20:08.0226 1988	nvstor - ok
02:20:08.0279 1988	nv_agp          (5a0983915f02bae73267cc2a041f717d) C:\Windows\system32\drivers\nv_agp.sys
02:20:08.0314 1988	nv_agp - ok
02:20:08.0412 1988	ohci1394        (08a70a1f2cdde9bb49b885cb817a66eb) C:\Windows\system32\drivers\ohci1394.sys
02:20:08.0453 1988	ohci1394 - ok
02:20:08.0560 1988	Parport         (2ea877ed5dd9713c5ac74e8ea7348d14) C:\Windows\system32\DRIVERS\parport.sys
02:20:08.0606 1988	Parport - ok
02:20:08.0672 1988	partmgr         (bf8f6af06da75b336f07e23aef97d93b) C:\Windows\system32\drivers\partmgr.sys
02:20:08.0705 1988	partmgr - ok
02:20:08.0774 1988	Parvdm          (eb0a59f29c19b86479d36b35983daadc) C:\Windows\system32\DRIVERS\parvdm.sys
02:20:08.0817 1988	Parvdm - ok
02:20:08.0881 1988	pci             (673e55c3498eb970088e812ea820aa8f) C:\Windows\system32\drivers\pci.sys
02:20:08.0917 1988	pci - ok
02:20:08.0972 1988	pciide          (afe86f419014db4e5593f69ffe26ce0a) C:\Windows\system32\drivers\pciide.sys
02:20:09.0006 1988	pciide - ok
02:20:09.0054 1988	pcmcia          (f396431b31693e71e8a80687ef523506) C:\Windows\system32\DRIVERS\pcmcia.sys
02:20:09.0092 1988	pcmcia - ok
02:20:09.0133 1988	pcw             (250f6b43d2b613172035c6747aeeb19f) C:\Windows\system32\drivers\pcw.sys
02:20:09.0167 1988	pcw - ok
02:20:09.0216 1988	PEAUTH          (9e0104ba49f4e6973749a02bf41344ed) C:\Windows\system32\drivers\peauth.sys
02:20:09.0309 1988	PEAUTH - ok
02:20:09.0510 1988	PptpMiniport    (631e3e205ad6d86f2aed6a4a8e69f2db) C:\Windows\system32\DRIVERS\raspptp.sys
02:20:09.0588 1988	PptpMiniport - ok
02:20:09.0633 1988	Processor       (85b1e3a0c7585bc4aae6899ec6fcf011) C:\Windows\system32\DRIVERS\processr.sys
02:20:09.0675 1988	Processor - ok
02:20:09.0813 1988	Psched          (6270ccae2a86de6d146529fe55b3246a) C:\Windows\system32\DRIVERS\pacer.sys
02:20:09.0896 1988	Psched - ok
02:20:09.0986 1988	ql2300          (ab95ecf1f6659a60ddc166d8315b0751) C:\Windows\system32\DRIVERS\ql2300.sys
02:20:10.0069 1988	ql2300 - ok
02:20:10.0096 1988	ql40xx          (b4dd51dd25182244b86737dc51af2270) C:\Windows\system32\DRIVERS\ql40xx.sys
02:20:10.0135 1988	ql40xx - ok
02:20:10.0185 1988	QWAVEdrv        (584078ca1b95ca72df2a27c336f9719d) C:\Windows\system32\drivers\qwavedrv.sys
02:20:10.0231 1988	QWAVEdrv - ok
02:20:10.0260 1988	RasAcd          (30a81b53c766d0133bb86d234e5556ab) C:\Windows\system32\DRIVERS\rasacd.sys
02:20:10.0347 1988	RasAcd - ok
02:20:10.0412 1988	RasAgileVpn     (57ec4aef73660166074d8f7f31c0d4fd) C:\Windows\system32\DRIVERS\AgileVpn.sys
02:20:10.0487 1988	RasAgileVpn - ok
02:20:10.0540 1988	Rasl2tp         (d9f91eafec2815365cbe6d167e4e332a) C:\Windows\system32\DRIVERS\rasl2tp.sys
02:20:10.0619 1988	Rasl2tp - ok
02:20:10.0744 1988	RasPppoe        (0fe8b15916307a6ac12bfb6a63e45507) C:\Windows\system32\DRIVERS\raspppoe.sys
02:20:10.0823 1988	RasPppoe - ok
02:20:10.0853 1988	RasSstp         (44101f495a83ea6401d886e7fd70096b) C:\Windows\system32\DRIVERS\rassstp.sys
02:20:10.0933 1988	RasSstp - ok
02:20:10.0988 1988	rdbss           (d528bc58a489409ba40334ebf96a311b) C:\Windows\system32\DRIVERS\rdbss.sys
02:20:11.0066 1988	rdbss - ok
02:20:11.0116 1988	rdpbus          (0d8f05481cb76e70e1da06ee9f0da9df) C:\Windows\system32\DRIVERS\rdpbus.sys
02:20:11.0168 1988	rdpbus - ok
02:20:11.0229 1988	RDPCDD          (23dae03f29d253ae74c44f99e515f9a1) C:\Windows\system32\DRIVERS\RDPCDD.sys
02:20:11.0304 1988	RDPCDD - ok
02:20:11.0365 1988	RDPENCDD        (5a53ca1598dd4156d44196d200c94b8a) C:\Windows\system32\drivers\rdpencdd.sys
02:20:11.0445 1988	RDPENCDD - ok
02:20:11.0479 1988	RDPREFMP        (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\Windows\system32\drivers\rdprefmp.sys
02:20:11.0557 1988	RDPREFMP - ok
02:20:11.0614 1988	RDPWD           (288b06960d78428ff89e811632684e20) C:\Windows\system32\drivers\RDPWD.sys
02:20:11.0696 1988	RDPWD - ok
02:20:11.0790 1988	rdyboost        (518395321dc96fe2c9f0e96ac743b656) C:\Windows\system32\drivers\rdyboost.sys
02:20:11.0828 1988	rdyboost - ok
02:20:11.0937 1988	RFCOMM          (cb928d9e6daf51879dd6ba8d02f01321) C:\Windows\system32\DRIVERS\rfcomm.sys
02:20:11.0986 1988	RFCOMM - ok
02:20:12.0132 1988	rspndr          (032b0d36ad92b582d869879f5af5b928) C:\Windows\system32\DRIVERS\rspndr.sys
02:20:12.0215 1988	rspndr - ok
02:20:12.0312 1988	RSUSBSTOR       (96f8dd546677aa5102150acc140377b3) C:\Windows\System32\Drivers\RtsUStor.sys
02:20:12.0362 1988	RSUSBSTOR - ok
02:20:12.0506 1988	sbp2port        (05d860da1040f111503ac416ccef2bca) C:\Windows\system32\drivers\sbp2port.sys
02:20:12.0542 1988	sbp2port - ok
02:20:12.0605 1988	scfilter        (0693b5ec673e34dc147e195779a4dcf6) C:\Windows\system32\DRIVERS\scfilter.sys
02:20:12.0677 1988	scfilter - ok
02:20:12.0799 1988	secdrv          (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
02:20:12.0880 1988	secdrv - ok
02:20:12.0939 1988	Serenum         (9ad8b8b515e3df6acd4212ef465de2d1) C:\Windows\system32\DRIVERS\serenum.sys
02:20:12.0986 1988	Serenum - ok
02:20:13.0062 1988	Serial          (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\Windows\system32\DRIVERS\serial.sys
02:20:13.0103 1988	Serial - ok
02:20:13.0201 1988	sermouse        (79bffb520327ff916a582dfea17aa813) C:\Windows\system32\DRIVERS\sermouse.sys
02:20:13.0246 1988	sermouse - ok
02:20:13.0321 1988	sffdisk         (9f976e1eb233df46fce808d9dea3eb9c) C:\Windows\system32\drivers\sffdisk.sys
02:20:13.0365 1988	sffdisk - ok
02:20:13.0407 1988	sffp_mmc        (932a68ee27833cfd57c1639d375f2731) C:\Windows\system32\drivers\sffp_mmc.sys
02:20:13.0454 1988	sffp_mmc - ok
02:20:13.0493 1988	sffp_sd         (6d4ccaedc018f1cf52866bbbaa235982) C:\Windows\system32\drivers\sffp_sd.sys
02:20:13.0539 1988	sffp_sd - ok
02:20:13.0577 1988	sfloppy         (db96666cc8312ebc45032f30b007a547) C:\Windows\system32\DRIVERS\sfloppy.sys
02:20:13.0619 1988	sfloppy - ok
02:20:13.0690 1988	sisagp          (2565cac0dc9fe0371bdce60832582b2e) C:\Windows\system32\drivers\sisagp.sys
02:20:13.0728 1988	sisagp - ok
02:20:13.0779 1988	SiSRaid2        (a9f0486851becb6dda1d89d381e71055) C:\Windows\system32\DRIVERS\SiSRaid2.sys
02:20:13.0812 1988	SiSRaid2 - ok
02:20:13.0847 1988	SiSRaid4        (3727097b55738e2f554972c3be5bc1aa) C:\Windows\system32\DRIVERS\sisraid4.sys
02:20:13.0882 1988	SiSRaid4 - ok
02:20:13.0959 1988	Smb             (3e21c083b8a01cb70ba1f09303010fce) C:\Windows\system32\DRIVERS\smb.sys
02:20:14.0042 1988	Smb - ok
02:20:14.0117 1988	spldr           (95cf1ae7527fb70f7816563cbc09d942) C:\Windows\system32\drivers\spldr.sys
02:20:14.0160 1988	spldr - ok
02:20:14.0314 1988	sptd            (cdddec541bc3c96f91ecb48759673505) C:\Windows\system32\Drivers\sptd.sys
02:20:14.0314 1988	Suspicious file (NoAccess): C:\Windows\system32\Drivers\sptd.sys. md5: cdddec541bc3c96f91ecb48759673505
02:20:14.0319 1988	sptd ( LockedFile.Multi.Generic ) - warning
02:20:14.0320 1988	sptd - detected LockedFile.Multi.Generic (1)
02:20:14.0377 1988	srv             (e4c2764065d66ea1d2d3ebc28fe99c46) C:\Windows\system32\DRIVERS\srv.sys
02:20:14.0436 1988	srv - ok
02:20:14.0557 1988	srv2            (03f0545bd8d4c77fa0ae1ceedfcc71ab) C:\Windows\system32\DRIVERS\srv2.sys
02:20:14.0602 1988	srv2 - ok
02:20:14.0656 1988	srvnet          (be6bd660caa6f291ae06a718a4fa8abc) C:\Windows\system32\DRIVERS\srvnet.sys
02:20:14.0696 1988	srvnet - ok
02:20:14.0787 1988	ssmdrv          (a36ee93698802cd899f98bfd553d8185) C:\Windows\system32\DRIVERS\ssmdrv.sys
02:20:14.0813 1988	ssmdrv - ok
02:20:14.0861 1988	stexstor        (db32d325c192b801df274bfd12a7e72b) C:\Windows\system32\DRIVERS\stexstor.sys
02:20:14.0894 1988	stexstor - ok
02:20:14.0950 1988	swenum          (e58c78a848add9610a4db6d214af5224) C:\Windows\system32\drivers\swenum.sys
02:20:14.0985 1988	swenum - ok
02:20:15.0091 1988	SynTP           (47183e3520c88fadd5b0c87d57040da5) C:\Windows\system32\DRIVERS\SynTP.sys
02:20:15.0123 1988	SynTP - ok
02:20:15.0268 1988	Tcpip           (65d10b191c59c5501a1263fc33f6894b) C:\Windows\system32\drivers\tcpip.sys
02:20:15.0352 1988	Tcpip - ok
02:20:15.0430 1988	TCPIP6          (65d10b191c59c5501a1263fc33f6894b) C:\Windows\system32\DRIVERS\tcpip.sys
02:20:15.0515 1988	TCPIP6 - ok
02:20:15.0598 1988	tcpipreg        (cca24162e055c3714ce5a88b100c64ed) C:\Windows\system32\drivers\tcpipreg.sys
02:20:15.0670 1988	tcpipreg - ok
02:20:15.0733 1988	TDPIPE          (1cb91b2bd8f6dd367dfc2ef26fd751b2) C:\Windows\system32\drivers\tdpipe.sys
02:20:15.0810 1988	TDPIPE - ok
02:20:15.0870 1988	TDTCP           (2c10395baa4847f83042813c515cc289) C:\Windows\system32\drivers\tdtcp.sys
02:20:15.0943 1988	TDTCP - ok
02:20:16.0008 1988	tdx             (b459575348c20e8121d6039da063c704) C:\Windows\system32\DRIVERS\tdx.sys
02:20:16.0088 1988	tdx - ok
02:20:16.0152 1988	TermDD          (04dbf4b01ea4bf25a9a3e84affac9b20) C:\Windows\system32\drivers\termdd.sys
02:20:16.0184 1988	TermDD - ok
02:20:16.0361 1988	tssecsrv        (254bb140eee3c59d6114c1a86b636877) C:\Windows\system32\DRIVERS\tssecsrv.sys
02:20:16.0434 1988	tssecsrv - ok
02:20:16.0520 1988	TsUsbFlt        (fd1d6c73e6333be727cbcc6054247654) C:\Windows\system32\drivers\tsusbflt.sys
02:20:16.0578 1988	TsUsbFlt - ok
02:20:16.0681 1988	tunnel          (b2fa25d9b17a68bb93d58b0556e8c90d) C:\Windows\system32\DRIVERS\tunnel.sys
02:20:16.0755 1988	tunnel - ok
02:20:16.0826 1988	uagp35          (750fbcb269f4d7dd2e420c56b795db6d) C:\Windows\system32\DRIVERS\uagp35.sys
02:20:16.0860 1988	uagp35 - ok
02:20:16.0971 1988	udfs            (ee43346c7e4b5e63e54f927babbb32ff) C:\Windows\system32\DRIVERS\udfs.sys
02:20:17.0054 1988	udfs - ok
02:20:17.0575 1988	uliagpkx        (44e8048ace47befbfdc2e9be4cbc8880) C:\Windows\system32\drivers\uliagpkx.sys
02:20:17.0609 1988	uliagpkx - ok
02:20:17.0679 1988	umbus           (d295bed4b898f0fd999fcfa9b32b071b) C:\Windows\system32\drivers\umbus.sys
02:20:17.0719 1988	umbus - ok
02:20:17.0759 1988	UmPass          (7550ad0c6998ba1cb4843e920ee0feac) C:\Windows\system32\DRIVERS\umpass.sys
02:20:17.0802 1988	UmPass - ok
02:20:17.0882 1988	usbccgp         (7e72e7d7e0757d59481d530fd2b0bfae) C:\Windows\system32\drivers\usbccgp.sys
02:20:17.0924 1988	usbccgp - ok
02:20:17.0946 1988	USBCCID - ok
02:20:18.0010 1988	usbcir          (04ec7cec62ec3b6d9354eee93327fc82) C:\Windows\system32\drivers\usbcir.sys
02:20:18.0058 1988	usbcir - ok
02:20:18.0123 1988	usbehci         (cfbce999c057d78979a181c9c60f208e) C:\Windows\system32\drivers\usbehci.sys
02:20:18.0162 1988	usbehci - ok
02:20:18.0262 1988	usbhub          (9d22aad9ac6a07c691a1113e5f860868) C:\Windows\system32\drivers\usbhub.sys
02:20:18.0307 1988	usbhub - ok
02:20:18.0356 1988	usbohci         (a6fb7957ea7afb1165991e54ce934b74) C:\Windows\system32\drivers\usbohci.sys
02:20:18.0397 1988	usbohci - ok
02:20:18.0470 1988	usbprint        (797d862fe0875e75c7cc4c1ad7b30252) C:\Windows\system32\DRIVERS\usbprint.sys
02:20:18.0517 1988	usbprint - ok
02:20:18.0577 1988	usbscan         (576096ccbc07e7c4ea4f5e6686d6888f) C:\Windows\system32\DRIVERS\usbscan.sys
02:20:18.0621 1988	usbscan - ok
02:20:18.0675 1988	USBSTOR         (bf63ebfc6979fefb2bc03df7989a0c1a) C:\Windows\system32\DRIVERS\USBSTOR.SYS
02:20:18.0716 1988	USBSTOR - ok
02:20:18.0761 1988	usbuhci         (78780c3ebce17405b1ccd07a3a8a7d72) C:\Windows\system32\drivers\usbuhci.sys
02:20:18.0800 1988	usbuhci - ok
02:20:18.0917 1988	usbvideo        (45f4e7bf43db40a6c6b4d92c76cbc3f2) C:\Windows\System32\Drivers\usbvideo.sys
02:20:18.0964 1988	usbvideo - ok
02:20:19.0052 1988	vdrvroot        (a059c4c3edb09e07d21a8e5c0aabd3cb) C:\Windows\system32\drivers\vdrvroot.sys
02:20:19.0088 1988	vdrvroot - ok
02:20:19.0145 1988	vga             (17c408214ea61696cec9c66e388b14f3) C:\Windows\system32\DRIVERS\vgapnp.sys
02:20:19.0196 1988	vga - ok
02:20:19.0245 1988	VgaSave         (8e38096ad5c8570a6f1570a61e251561) C:\Windows\System32\drivers\vga.sys
02:20:19.0333 1988	VgaSave - ok
02:20:19.0405 1988	vhdmp           (5461686cca2fda57b024547733ab42e3) C:\Windows\system32\drivers\vhdmp.sys
02:20:19.0443 1988	vhdmp - ok
02:20:19.0607 1988	viaagp          (c829317a37b4bea8f39735d4b076e923) C:\Windows\system32\drivers\viaagp.sys
02:20:19.0642 1988	viaagp - ok
02:20:19.0699 1988	ViaC7           (e02f079a6aa107f06b16549c6e5c7b74) C:\Windows\system32\DRIVERS\viac7.sys
02:20:19.0740 1988	ViaC7 - ok
02:20:19.0768 1988	viaide          (e43574f6a56a0ee11809b48c09e4fd3c) C:\Windows\system32\drivers\viaide.sys
02:20:19.0805 1988	viaide - ok
02:20:19.0875 1988	volmgr          (4c63e00f2f4b5f86ab48a58cd990f212) C:\Windows\system32\drivers\volmgr.sys
02:20:19.0907 1988	volmgr - ok
02:20:19.0946 1988	volmgrx         (b5bb72067ddddbbfb04b2f89ff8c3c87) C:\Windows\system32\drivers\volmgrx.sys
02:20:19.0989 1988	volmgrx - ok
02:20:20.0040 1988	volsnap         (f497f67932c6fa693d7de2780631cfe7) C:\Windows\system32\drivers\volsnap.sys
02:20:20.0081 1988	volsnap - ok
02:20:20.0211 1988	vpnva           (1b7c80c66742dafaa31f98af4c3a5bc2) C:\Windows\system32\DRIVERS\vpnva.sys
02:20:20.0240 1988	vpnva - ok
02:20:20.0297 1988	vsmraid         (9dfa0cc2f8855a04816729651175b631) C:\Windows\system32\DRIVERS\vsmraid.sys
02:20:20.0333 1988	vsmraid - ok
02:20:20.0374 1988	vwifibus        (90567b1e658001e79d7c8bbd3dde5aa6) C:\Windows\system32\DRIVERS\vwifibus.sys
02:20:20.0421 1988	vwifibus - ok
02:20:20.0456 1988	vwififlt        (7090d3436eeb4e7da3373090a23448f7) C:\Windows\system32\DRIVERS\vwififlt.sys
02:20:20.0503 1988	vwififlt - ok
02:20:20.0554 1988	WacomPen        (de3721e89c653aa281428c8a69745d90) C:\Windows\system32\DRIVERS\wacompen.sys
02:20:20.0593 1988	WacomPen - ok
02:20:20.0656 1988	WANARP          (3c3c78515f5ab448b022bdf5b8ffdd2e) C:\Windows\system32\DRIVERS\wanarp.sys
02:20:20.0729 1988	WANARP - ok
02:20:20.0755 1988	Wanarpv6        (3c3c78515f5ab448b022bdf5b8ffdd2e) C:\Windows\system32\DRIVERS\wanarp.sys
02:20:20.0829 1988	Wanarpv6 - ok
02:20:20.0929 1988	Wd              (1112a9badacb47b7c0bb0392e3158dff) C:\Windows\system32\DRIVERS\wd.sys
02:20:20.0964 1988	Wd - ok
02:20:21.0035 1988	Wdf01000        (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys
02:20:21.0084 1988	Wdf01000 - ok
02:20:21.0231 1988	WfpLwf          (8b9a943f3b53861f2bfaf6c186168f79) C:\Windows\system32\DRIVERS\wfplwf.sys
02:20:21.0312 1988	WfpLwf - ok
02:20:21.0354 1988	WIMMount        (5cf95b35e59e2a38023836fff31be64c) C:\Windows\system32\drivers\wimmount.sys
02:20:21.0393 1988	WIMMount - ok
02:20:21.0520 1988	WinUsb          (a67e5f9a400f3bd1be3d80613b45f708) C:\Windows\system32\DRIVERS\WinUsb.sys
02:20:21.0564 1988	WinUsb - ok
02:20:21.0662 1988	WmiAcpi         (0217679b8fca58714c3bf2726d2ca84e) C:\Windows\system32\drivers\wmiacpi.sys
02:20:21.0703 1988	WmiAcpi - ok
02:20:21.0820 1988	ws2ifsl         (6db3276587b853bf886b69528fdb048c) C:\Windows\system32\drivers\ws2ifsl.sys
02:20:21.0903 1988	ws2ifsl - ok
02:20:22.0005 1988	WudfPf          (e714a1c0354636837e20ccbf00888ee7) C:\Windows\system32\drivers\WudfPf.sys
02:20:22.0079 1988	WudfPf - ok
02:20:22.0139 1988	WUDFRd          (1023ee888c9b47178c5293ed5336ab69) C:\Windows\system32\DRIVERS\WUDFRd.sys
02:20:22.0221 1988	WUDFRd - ok
02:20:22.0341 1988	MBR (0x1B8)     (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
02:20:22.0568 1988	\Device\Harddisk0\DR0 - ok
02:20:22.0578 1988	Boot (0x1200)   (e7f696cabdb452402ca14e95271b9dec) \Device\Harddisk0\DR0\Partition0
02:20:22.0581 1988	\Device\Harddisk0\DR0\Partition0 - ok
02:20:22.0636 1988	Boot (0x1200)   (247f8221143e0bd791005953a29506b5) \Device\Harddisk0\DR0\Partition1
02:20:22.0639 1988	\Device\Harddisk0\DR0\Partition1 - ok
02:20:22.0640 1988	============================================================
02:20:22.0640 1988	Scan finished
02:20:22.0640 1988	============================================================
02:20:22.0673 2648	Detected object count: 3
02:20:22.0673 2648	Actual detected object count: 3
02:20:34.0546 2648	CVPNDRVA ( UnsignedFile.Multi.Generic ) - skipped by user
02:20:34.0546 2648	CVPNDRVA ( UnsignedFile.Multi.Generic ) - User select action: Skip 
02:20:34.0547 2648	int15.sys ( UnsignedFile.Multi.Generic ) - skipped by user
02:20:34.0548 2648	int15.sys ( UnsignedFile.Multi.Generic ) - User select action: Skip 
02:20:34.0559 2648	sptd ( LockedFile.Multi.Generic ) - skipped by user
02:20:34.0560 2648	sptd ( LockedFile.Multi.Generic ) - User select action: Skip
         
mfg

Geändert von Tamrin (07.01.2012 um 02:20 Uhr)

Alt 07.01.2012, 03:31   #60
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
GEMA - Trojaner ...shell.text bereits erstellt - Standard

GEMA - Trojaner ...shell.text bereits erstellt



Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu GEMA - Trojaner ...shell.text bereits erstellt
adobe, antivir, appdata, avg, avgnt, avira, benutzerkonto, c:\windows, desktop, file, ics, infected, laden, launch, link, maleware, moved, not, probleme, ratlos, roaming, scan, shell.txt, suche, system, system32, trojaner, windows, winlogon




Ähnliche Themen: GEMA - Trojaner ...shell.text bereits erstellt


  1. GVU Trojaner Logfile bereits mit frst erstellt
    Log-Analyse und Auswertung - 30.07.2013 (1)
  2. GVU Trojaner, OTL Logfiles bereits erstellt
    Plagegeister aller Art und deren Bekämpfung - 12.06.2013 (1)
  3. WinVista: GVU-Trojaner, Version 2.10, kein Abgesicherter Modus möglich gewesen, Logfiles bereits erstellt
    Log-Analyse und Auswertung - 29.12.2012 (35)
  4. GEMA-Trojaner 2.08, bereits OTLPE-Logfile erstellt
    Log-Analyse und Auswertung - 26.10.2012 (2)
  5. alter Trojaner schädlich? Habe ein paar Logfiles bereits erstellt
    Log-Analyse und Auswertung - 06.10.2012 (53)
  6. Oldtimer erstellt bloß OTL.text - nicht Extra.txt
    Antiviren-, Firewall- und andere Schutzprogramme - 03.06.2012 (3)
  7. gema-trojaner auf laptop, otl-scan bereits durchgeführt
    Log-Analyse und Auswertung - 29.05.2012 (8)
  8. GEMA Trojaner - OTL.txt erstellt - brauche Hilfe!
    Log-Analyse und Auswertung - 02.04.2012 (7)
  9. GEMA-Trojaner - OTL.txt erstellt
    Log-Analyse und Auswertung - 01.04.2012 (3)
  10. 50 Euro Virus, OTL Log´s bereits erstellt
    Plagegeister aller Art und deren Bekämpfung - 28.03.2012 (2)
  11. GEMA Trojaner - OTLPE Logs erstellt - wie geht es weiter?
    Plagegeister aller Art und deren Bekämpfung - 28.03.2012 (11)
  12. Win 7 - Gema-Trojaner 2.01 - diverse Schritte bereits umgesetzt - Desktop noch schwarz ohne Icons
    Plagegeister aller Art und deren Bekämpfung - 08.03.2012 (11)
  13. Trojaner "Windows blockiert aus Sicherheitsgründen, 50€ zahlen" Logfile bereits erstellt
    Plagegeister aller Art und deren Bekämpfung - 06.01.2012 (15)
  14. Cosinus Bundespolizeivirus hilfe mit shell text !!!
    Log-Analyse und Auswertung - 03.11.2011 (1)
  15. Ukash BKA Trojaner: OTL file erstellt, jedoch keine extas.text und nun?
    Log-Analyse und Auswertung - 07.09.2011 (1)
  16. Trojaner TR/Kazy.mekml.1 - OTL txt.files bereits erstellt
    Plagegeister aller Art und deren Bekämpfung - 21.04.2011 (39)
  17. Zieldatei wird von BAT-Datei nicht erstellt und DOS Shell bleibt offen
    Alles rund um Windows - 27.08.2010 (2)

Zum Thema GEMA - Trojaner ...shell.text bereits erstellt - Dann kann ich dir nicht weiterhelfen wenn die Grundlegenden Sachen deaktiviert oder ignoriert werden Zitat: Zitat von cosinus Steck mal das Netzwerkkabel an. Dann so weitermachen: Zitat: Zitat von Tamrin - GEMA - Trojaner ...shell.text bereits erstellt...
Archiv
Du betrachtest: GEMA - Trojaner ...shell.text bereits erstellt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.