Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hilfe Virus eingefangen: Windows blockiert!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 29.02.2012, 14:47   #16
Lina S.
 
Hilfe Virus eingefangen: Windows blockiert! - Standard

Hilfe Virus eingefangen: Windows blockiert!



Lieber Chris,

ich war schon einen Schritt weiter und habe die Malwarebytes Software installiert und über eine Stunde lang ausgeführt, bis ich deine Nachricht gesehen habe. In dieser Zeit hatte er schon 10 infizierte Dateien entdeckt. Ich musste aber abbrechen, um den Fix zu machen. Muss ich jetzt nochmal den Fullscan mit Malwarebytes machen?

Hier der Report:
All processes killed
========== OTL ==========
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}\ not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\SkypeM deleted successfully.
C:\Users\Yahya\AppData\Local\Skype\Skype.exe moved successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Userinit deleted successfully.
C:\Users\Yahya\AppData\Roaming\appconf32.exe moved successfully.
S:\AUTORUN.INF moved successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{12e45d0c-aba9-11de-b4c2-82379398e654}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{12e45d0c-aba9-11de-b4c2-82379398e654}\ not found.
File C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a476124f-9fd1-11de-b1d3-a43c4364def5}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a476124f-9fd1-11de-b1d3-a43c4364def5}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a476124f-9fd1-11de-b1d3-a43c4364def5}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a476124f-9fd1-11de-b1d3-a43c4364def5}\ not found.
File D:\setup_vmc_lite.exe /checkApplicationPresence not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a4761271-9fd1-11de-b1d3-a43c4364def5}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a4761271-9fd1-11de-b1d3-a43c4364def5}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a4761271-9fd1-11de-b1d3-a43c4364def5}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a4761271-9fd1-11de-b1d3-a43c4364def5}\ not found.
File D:\setup_vmc_lite.exe /checkApplicationPresence not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a476128d-9fd1-11de-b1d3-a43c4364def5}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a476128d-9fd1-11de-b1d3-a43c4364def5}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a476128d-9fd1-11de-b1d3-a43c4364def5}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a476128d-9fd1-11de-b1d3-a43c4364def5}\ not found.
File D:\setup_vmc_lite.exe /checkApplicationPresence not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b5f24b19-a826-11de-b93d-d9244b3cf710}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b5f24b19-a826-11de-b93d-d9244b3cf710}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b5f24b19-a826-11de-b93d-d9244b3cf710}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b5f24b19-a826-11de-b93d-d9244b3cf710}\ not found.
File D:\setup_vmc_lite.exe /checkApplicationPresence not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b5f24b1c-a826-11de-b93d-d9244b3cf710}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b5f24b1c-a826-11de-b93d-d9244b3cf710}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b5f24b1c-a826-11de-b93d-d9244b3cf710}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b5f24b1c-a826-11de-b93d-d9244b3cf710}\ not found.
File D:\setup_vmc_lite.exe /checkApplicationPresence not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c9157f82-61bb-11df-b85a-b03a80523b67}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c9157f82-61bb-11df-b85a-b03a80523b67}\ not found.
File D:\Launcher.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ccb75be1-9eb4-11de-b5ed-806e6f6e6963}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ccb75be1-9eb4-11de-b5ed-806e6f6e6963}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ccb75be1-9eb4-11de-b5ed-806e6f6e6963}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ccb75be1-9eb4-11de-b5ed-806e6f6e6963}\ not found.
File D:\setup_vmc_lite.exe /checkApplicationPresence not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e0daaf0c-dab1-11de-b67f-b8519259bcf8}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e0daaf0c-dab1-11de-b67f-b8519259bcf8}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e0daaf0c-dab1-11de-b67f-b8519259bcf8}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e0daaf0c-dab1-11de-b67f-b8519259bcf8}\ not found.
File D:\setup_vmc_lite.exe /checkApplicationPresence not found.
C:\Users\Yahya\AppData\Roaming\01009\components folder moved successfully.
C:\Users\Yahya\AppData\Roaming\01009 folder moved successfully.
C:\Users\Yahya\AppData\Roaming\AcroIEHelpe.dll moved successfully.
File C:\Users\Yahya\AppData\Roaming\AcroIEHelpe.dll not found.
C:\Users\Yahya\AppData\Roaming\BAcroIEHelpe.dll moved successfully.
C:\Users\Yahya\AppData\Roaming\xmldm folder moved successfully.
C:\Users\Yahya\AppData\Roaming\kock folder moved successfully.
C:\Users\Yahya\AppData\Roaming\blckdom.res moved successfully.
C:\Users\Yahya\Desktop\~$رَّحِيمِ الرَّحْمَنِ اللَّهِ بِسْمِ.docx moved successfully.
File C:\Users\Yahya\Desktop\~$رَّحِيمِ الرَّحْمَنِ اللَّهِ بِسْمِ.docx not found.
========== REGISTRY ==========
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\\"DisableMonitoring" |dword:0x00 /E : value set successfully!
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus\\"DisableMonitoring" |dword:0x00 /E : value set successfully!
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall\\"DisableMonitoring" |dword:0x00 /E : value set successfully!
Unable to set value : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\\"AntiVirusOverride" | dword:0x00 /E!
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes

User: Gast
->Temp folder emptied: 547290 bytes
->Flash cache emptied: 571 bytes

User: Public

User: Yahya
->Temp folder emptied: 1350712 bytes
->Java cache emptied: 63333934 bytes
->FireFox cache emptied: 18871901 bytes
->Google Chrome cache emptied: 387638464 bytes
->Apple Safari cache emptied: 11821056 bytes
->Flash cache emptied: 5780 bytes

User: Yahya_2
->Temp folder emptied: 38740349 bytes
->Java cache emptied: 7617554 bytes
->Flash cache emptied: 5299 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 50299154 bytes
RecycleBin emptied: 44180566 bytes

Total Files Cleaned = 595,00 mb


OTL by OldTimer - Version 3.2.33.2 log created on 02292012_143645

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

Alt 29.02.2012, 17:18   #17
Chris4You
 
Hilfe Virus eingefangen: Windows blockiert! - Standard

Hilfe Virus eingefangen: Windows blockiert!



Hi,

bitte MAM updaten und über Nacht Fullscan, Rechner nach dem Update vom Netz trennen...

Lade Dir vorher noch die beiden Tools (TDSS-Killer und mbrcheck) runter und führe sie nach dem Lauf / reboot von MAM aus, alle Logs dann posten...

TDSS-Killer
Download und Anweisung unter: Wie werden Schadprogramme der Familie Rootkit.Win32.TDSS bekämpft?
Entpacke alle Dateien in einem eigenen Verzeichnis (z. B: C:\TDSS)!
Aufruf über den Explorer duch Doppelklick auf die TDSSKiller.exe.
Stelle den Killer wir folgt ein:

Dann den Scan starten durch (Start Scan).
Wenn der Scan fertig ist bitte "Report" anwählen (eventuelle Funde erstmal mit Skip übergehen). Es öffnet sich ein Fenster, den Text abkopieren und hier posten...

MBR-Check
Lade Dir http://ad13.geekstogo.com/MBRCheck.exe und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
  • Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur eine Sekunde.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste bitte den Inhalt des .txt Dokumentes

chris
__________________

__________________

Alt 29.02.2012, 19:09   #18
Lina S.
 
Hilfe Virus eingefangen: Windows blockiert! - Standard

Hilfe Virus eingefangen: Windows blockiert!



Habe den Scan nach über 3 Stunden abgebrochen, weil es schon lief, als deine Antwort kam. Habe nun die anderen Dateien heruntergeladen. Nun bekomme ich von Avira eine Meldung dass, in der Datei C:\tdsskillerTDSSKiller.exe ein Virus oder unerwünschtes Programm 'TR/Crypt.ULPM.Gen' gefunden. Ist das jetzt ein weiterer Virus? Wie sollte ich vorgehen?
__________________

Alt 29.02.2012, 20:02   #19
Chris4You
 
Hilfe Virus eingefangen: Windows blockiert! - Standard

Hilfe Virus eingefangen: Windows blockiert!



Hi,

über Nacht folgendes laufen lassen (der Scann wird mindestens 5h dauern):
Dr. Web-Live-CD
Lade Dir das Abbild (Dr.Web CureIt!) runter (jeweils die neuste Version, z. Z. http://download.geo.drweb.com/pub/dr...livecd-600.iso) und brenne es auf CD/DVD. Stelle dann im BIOS die Bootreihenfolge um (zuerst von CD booten), boote dann von der erstellten CD und starte Dr. Web Live CD (default). Lass dann alle Festplatten untersuchen...
Bei Funden bitte Name und Pfad notieren, bevor du sie von Dr. Web beseitigen lässt...
Weiter Anweisungen: Dr.Web CureIt!

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 29.02.2012, 21:21   #20
Lina S.
 
Hilfe Virus eingefangen: Windows blockiert! - Standard

Hilfe Virus eingefangen: Windows blockiert!



Hi Chris,
Bei mir läuft jetzt der Virenscan. Soll ich abbrechen und das mit der CD machen?


Alt 01.03.2012, 07:30   #21
Chris4You
 
Hilfe Virus eingefangen: Windows blockiert! - Standard

Hilfe Virus eingefangen: Windows blockiert!



Hi,

nein, lass MAM durchlaufen, dann als nächstes Dr. Web...

chris
__________________
--> Hilfe Virus eingefangen: Windows blockiert!

Alt 01.03.2012, 10:30   #22
Lina S.
 
Hilfe Virus eingefangen: Windows blockiert! - Standard

Hilfe Virus eingefangen: Windows blockiert!



Hallo Chris,
hier ist der Log vom Scan:

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.29.03

Windows Vista Service Pack 1 x86 NTFS
Internet Explorer 7.0.6001.18000
Yahya :: NOUMIDIA [Administrator]

Schutz: Aktiviert

29.02.2012 19:12:19
mbam-log-2012-03-01 (10-28-23).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 579877
Laufzeit: 5 Stunde(n), 58 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 2
HKCR\CLSID\{975670D0-7EFB-4fa8-90FA-3AE575B9FB77} (Trojan.Banker) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{975670D0-7EFB-4FA8-90FA-3AE575B9FB77} (Trojan.Banker) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 8
C:\CXLACUXATX.EXE (Trojan.SpyEyes.Gen) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009 (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\BASE (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\DELETED (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\SAVED (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\Recycle.Bin (Trojan.Spyeyes) -> Keine Aktion durchgeführt.

Infizierte Dateien: 102
C:\Users\Yahya\AppData\Local\Temp\ubitysmseptlmeibfmmo.exe (Trojan.Zbot.FMC) -> Keine Aktion durchgeführt.
C:\Users\Yahya\AppData\Local\Temp\wobelibbpkbcwcvb.exe (Trojan.Zbot.FMC) -> Keine Aktion durchgeführt.
C:\Users\Yahya\AppData\Local\Temp\xeppcbvifixpdc.exe (Trojan.Zbot.FMC) -> Keine Aktion durchgeführt.
C:\Users\Yahya\AppData\Local\Temp\juehpwvwknxnchxnsbg.exe (Trojan.Zbot.FMC) -> Keine Aktion durchgeführt.
C:\Users\Yahya\AppData\Local\Temp\llesowyirxmgfdm.exe (Trojan.Zbot.FMC) -> Keine Aktion durchgeführt.
C:\_OTL\MovedFiles\02292012_143645\C_Users\Yahya\AppData\Local\Skype\Skype.exe (Trojan.Zbot.FMC) -> Keine Aktion durchgeführt.
C:\_OTL\MovedFiles\02292012_143645\C_Users\Yahya\AppData\Roaming\AcroIEHelpe.dll (Trojan.Passwords) -> Keine Aktion durchgeführt.
C:\CXLACUXATX.EXE\config.bin (Trojan.SpyEyes.Gen) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070101000500991.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070101075341077.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070102082413558.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070104115830224.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070105011623436.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070105114302364.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070106074225716.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070106102528851.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070108035052593.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070108081315233.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070108222712594.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070109121717269.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070110080026803.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070110124827330.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090320165613881.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090320214654278.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090321150403786.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090321220926650.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090414200235073.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090415003913265.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090415011614594.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090415130748739.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090415212329474.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090416103559190.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090416113308165.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090416161824011.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070111054259240.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070111074352977.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070112101744303.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070112130213300.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070113020201788.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070113043754066.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070113082656923.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070114073110330.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070114112322483.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070115115753459.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070116071246289.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070116113351465.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070116221849801.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070117090950223.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070117114509151.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070118093730100.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070118122132218.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070118235251952.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070119060952922.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070119070353123.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070119091153363.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070119103327243.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070120002133954.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070120004315937.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070120014857628.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070120034921947.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070120070635599.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070120112407215.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070120131545304.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070121004654214.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070121090315263.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070121114550494.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070122003923112.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090319221027086.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070111025141281.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20070118010954563.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090320121449379.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090416193142909.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090416225622496.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090417004107264.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090417100544833.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090417153035839.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090417182118132.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090417193313590.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090418010045216.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090418111410392.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090418144238160.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090419151946860.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090419211128042.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090420005225192.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090420130902896.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090420135633150.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090420185559865.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090420193741278.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090420211114040.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090420222647701.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090421131146674.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090421172826786.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090421211050322.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090422005512455.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090422122002961.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090422160231577.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090422190749236.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090422201601873.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090423010744867.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090423103458979.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090424005422906.log (Rogue.AV2009) -> Keine Aktion durchgeführt.
C:\ProgramData\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090424175755259.log (Rogue.AV2009) -> Keine Aktion durchgeführt.

(Ende)
Ich mache das jetzt mit der CD.
LG
Lina S.

Alt 01.03.2012, 10:53   #23
Lina S.
 
Hilfe Virus eingefangen: Windows blockiert! - Standard

Hilfe Virus eingefangen: Windows blockiert!



Lieber Chris,

hier ist das Ergebnis des tdsskillers:

10:49:47.0448 5096 TDSS rootkit removing tool 2.7.17.0 Feb 29 2012 14:02:24
10:49:47.0573 5096 ============================================================
10:49:47.0573 5096 Current date / time: 2012/03/01 10:49:47.0573
10:49:47.0573 5096 SystemInfo:
10:49:47.0573 5096
10:49:47.0573 5096 OS Version: 6.0.6001 ServicePack: 1.0
10:49:47.0573 5096 Product type: Workstation
10:49:47.0573 5096 ComputerName: NOUMIDIA
10:49:47.0573 5096 UserName: Yahya
10:49:47.0573 5096 Windows directory: C:\Windows
10:49:47.0573 5096 System windows directory: C:\Windows
10:49:47.0573 5096 Processor architecture: Intel x86
10:49:47.0573 5096 Number of processors: 2
10:49:47.0589 5096 Page size: 0x1000
10:49:47.0589 5096 Boot type: Normal boot
10:49:47.0589 5096 ============================================================
10:49:50.0303 5096 Drive \Device\Harddisk0\DR0 - Size: 0x3A38B2E000 (232.89 Gb), SectorSize: 0x200, Cylinders: 0x76C1, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000050
10:49:50.0334 5096 \Device\Harddisk0\DR0:
10:49:50.0334 5096 MBR used
10:49:50.0334 5096 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x2EE000
10:49:50.0334 5096 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x2EE800, BlocksNum 0x1CED6970
10:49:50.0428 5096 Initialize success
10:49:50.0428 5096 ============================================================
10:49:53.0220 4384 ============================================================
10:49:53.0220 4384 Scan started
10:49:53.0220 4384 Mode: Manual;
10:49:53.0220 4384 ============================================================
10:49:56.0262 4384 ACPI (fcb8c7210f0135e24c6580f7f649c73c) C:\Windows\system32\drivers\acpi.sys
10:49:56.0325 4384 ACPI - ok
10:49:56.0637 4384 adp94xx (04f0fcac69c7c71a3ac4eb97fafc8303) C:\Windows\system32\drivers\adp94xx.sys
10:49:56.0730 4384 adp94xx - ok
10:49:56.0933 4384 adpahci (60505e0041f7751bdbb80f88bf45c2ce) C:\Windows\system32\drivers\adpahci.sys
10:49:56.0980 4384 adpahci - ok
10:49:57.0105 4384 adpu160m (8a42779b02aec986eab64ecfc98f8bd7) C:\Windows\system32\drivers\adpu160m.sys
10:49:57.0136 4384 adpu160m - ok
10:49:57.0214 4384 adpu320 (241c9e37f8ce45ef51c3de27515ca4e5) C:\Windows\system32\drivers\adpu320.sys
10:49:57.0261 4384 adpu320 - ok
10:49:57.0401 4384 AFD (48eb99503533c27ac6135648e5474457) C:\Windows\system32\drivers\afd.sys
10:49:57.0448 4384 AFD - ok
10:49:57.0698 4384 agp440 (13f9e33747e6b41a3ff305c37db0d360) C:\Windows\system32\drivers\agp440.sys
10:49:57.0729 4384 agp440 - ok
10:49:57.0807 4384 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys
10:49:57.0854 4384 aic78xx - ok
10:49:58.0041 4384 aliide (9eaef5fc9b8e351afa7e78a6fae91f91) C:\Windows\system32\drivers\aliide.sys
10:49:58.0088 4384 aliide - ok
10:49:58.0259 4384 amdagp (c47344bc706e5f0b9dce369516661578) C:\Windows\system32\drivers\amdagp.sys
10:49:58.0306 4384 amdagp - ok
10:49:58.0478 4384 amdide (9b78a39a4c173fdbc1321e0dd659b34c) C:\Windows\system32\drivers\amdide.sys
10:49:58.0509 4384 amdide - ok
10:49:58.0587 4384 AmdK7 (18f29b49ad23ecee3d2a826c725c8d48) C:\Windows\system32\drivers\amdk7.sys
10:49:58.0618 4384 AmdK7 - ok
10:49:58.0712 4384 AmdK8 (93ae7f7dd54ab986a6f1a1b37be7442d) C:\Windows\system32\drivers\amdk8.sys
10:49:58.0743 4384 AmdK8 - ok
10:49:58.0899 4384 ApfiltrService (0f83cb9bcb247869bcad28026b8f134b) C:\Windows\system32\DRIVERS\Apfiltr.sys
10:49:58.0930 4384 ApfiltrService - ok
10:49:59.0055 4384 arc (5d2888182fb46632511acee92fdad522) C:\Windows\system32\drivers\arc.sys
10:49:59.0102 4384 arc - ok
10:49:59.0164 4384 arcsas (5e2a321bd7c8b3624e41fdec3e244945) C:\Windows\system32\drivers\arcsas.sys
10:49:59.0195 4384 arcsas - ok
10:49:59.0320 4384 AsyncMac (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys
10:49:59.0351 4384 AsyncMac - ok
10:49:59.0445 4384 atapi (2d9c903dc76a66813d350a562de40ed9) C:\Windows\system32\drivers\atapi.sys
10:49:59.0445 4384 atapi - ok
10:49:59.0585 4384 avgntflt (7713e4eb0276702faa08e52a6e23f2a6) C:\Windows\system32\DRIVERS\avgntflt.sys
10:49:59.0616 4384 avgntflt - ok
10:49:59.0741 4384 avipbb (13b02b9b969dde270cd7c351203dad3c) C:\Windows\system32\DRIVERS\avipbb.sys
10:49:59.0772 4384 avipbb - ok
10:49:59.0866 4384 avkmgr (271cfd1a989209b1964e24d969552bf7) C:\Windows\system32\DRIVERS\avkmgr.sys
10:49:59.0897 4384 avkmgr - ok
10:49:59.0991 4384 b57nd60x (f17463eddb3b6a988f939ff403e067c3) C:\Windows\system32\DRIVERS\b57nd60x.sys
10:50:00.0038 4384 b57nd60x - ok
10:50:00.0178 4384 Beep (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys
10:50:00.0209 4384 Beep - ok
10:50:00.0287 4384 blbdrive (d4df28447741fd3d953526e33a617397) C:\Windows\system32\drivers\blbdrive.sys
10:50:00.0318 4384 blbdrive - ok
10:50:00.0474 4384 bowser (8153396d5551276227fa146900f734e6) C:\Windows\system32\DRIVERS\bowser.sys
10:50:00.0490 4384 bowser - ok
10:50:00.0568 4384 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys
10:50:00.0599 4384 BrFiltLo - ok
10:50:00.0646 4384 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys
10:50:00.0646 4384 BrFiltUp - ok
10:50:00.0786 4384 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys
10:50:00.0818 4384 Brserid - ok
10:50:00.0880 4384 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys
10:50:00.0911 4384 BrSerWdm - ok
10:50:00.0942 4384 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys
10:50:00.0974 4384 BrUsbMdm - ok
10:50:01.0020 4384 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys
10:50:01.0052 4384 BrUsbSer - ok
10:50:01.0176 4384 BthEnum (ae19cfbbba41800f3d5343e21d2ca09f) C:\Windows\system32\DRIVERS\BthEnum.sys
10:50:01.0208 4384 BthEnum - ok
10:50:01.0286 4384 BTHMODEM (ad07c1ec6665b8b35741ab91200c6b68) C:\Windows\system32\drivers\bthmodem.sys
10:50:01.0317 4384 BTHMODEM - ok
10:50:01.0395 4384 BthPan (5904efa25f829bf84ea6fb045134a1d8) C:\Windows\system32\DRIVERS\bthpan.sys
10:50:01.0395 4384 BthPan - ok
10:50:01.0535 4384 BTHPORT (75f19df0bc62992d05fdd8a32d968531) C:\Windows\system32\Drivers\BTHport.sys
10:50:01.0598 4384 BTHPORT - ok
10:50:01.0863 4384 BTHUSB (4ce2a25c5936bc515357d60fee73f221) C:\Windows\system32\Drivers\BTHUSB.sys
10:50:01.0941 4384 BTHUSB - ok
10:50:02.0019 4384 btwaudio (463483285b2d2d345443aaee7b9391e7) C:\Windows\system32\drivers\btwaudio.sys
10:50:02.0066 4384 btwaudio - ok
10:50:02.0253 4384 btwavdt (4f82b6173ef8637cb26cf4e73b90f172) C:\Windows\system32\drivers\btwavdt.sys
10:50:02.0284 4384 btwavdt - ok
10:50:02.0440 4384 btwl2cap (ecb98391c756a7b9cfbae89d9d1235e1) C:\Windows\system32\DRIVERS\btwl2cap.sys
10:50:02.0487 4384 btwl2cap - ok
10:50:02.0627 4384 btwrchid (f771034f5b59a4a5054a2fa6f4e9f28b) C:\Windows\system32\DRIVERS\btwrchid.sys
10:50:02.0658 4384 btwrchid - ok
10:50:02.0783 4384 cdfs (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys
10:50:02.0830 4384 cdfs - ok
10:50:02.0892 4384 cdrom (1ec25cea0de6ac4718bf89f9e1778b57) C:\Windows\system32\DRIVERS\cdrom.sys
10:50:02.0924 4384 cdrom - ok
10:50:03.0033 4384 circlass (e5d4133f37219dbcfe102bc61072589d) C:\Windows\system32\drivers\circlass.sys
10:50:03.0064 4384 circlass - ok
10:50:03.0158 4384 CLFS (465745561c832b29f7c48b488aab3842) C:\Windows\system32\CLFS.sys
10:50:03.0220 4384 CLFS - ok
10:50:03.0360 4384 CmBatt (99afc3795b58cc478fbbbcdc658fcb56) C:\Windows\system32\DRIVERS\CmBatt.sys
10:50:03.0392 4384 CmBatt - ok
10:50:03.0470 4384 cmdide (0ca25e686a4928484e9fdabd168ab629) C:\Windows\system32\drivers\cmdide.sys
10:50:03.0501 4384 cmdide - ok
10:50:03.0594 4384 CnxtHdAudService (8b7a0ce6613f991359ff95212900396c) C:\Windows\system32\drivers\CHDRT32.sys
10:50:03.0610 4384 CnxtHdAudService - ok
10:50:03.0704 4384 Compbatt (6afef0b60fa25de07c0968983ee4f60a) C:\Windows\system32\DRIVERS\compbatt.sys
10:50:03.0750 4384 Compbatt - ok
10:50:03.0891 4384 crcdisk (741e9dff4f42d2d8477d0fc1dc0df871) C:\Windows\system32\drivers\crcdisk.sys
10:50:03.0922 4384 crcdisk - ok
10:50:04.0016 4384 Crusoe (1f07becdca750766a96cda811ba86410) C:\Windows\system32\drivers\crusoe.sys
10:50:04.0078 4384 Crusoe - ok
10:50:04.0218 4384 DfsC (a3e9fa213f443ac77c7746119d13feec) C:\Windows\system32\Drivers\dfsc.sys
10:50:04.0265 4384 DfsC - ok
10:50:04.0406 4384 disk (64109e623abd6955c8fb110b592e68b7) C:\Windows\system32\drivers\disk.sys
10:50:04.0437 4384 disk - ok
10:50:04.0546 4384 DLABMFSM (5b149ccfe275f4de0b4b8ec6b9f6821e) C:\Windows\system32\DLA\DLABMFSM.SYS
10:50:04.0562 4384 DLABMFSM - ok
10:50:04.0577 4384 DLABOIOM (ad4cb3d783634c90a9d0ce360933a63c) C:\Windows\system32\DLA\DLABOIOM.SYS
10:50:04.0624 4384 DLABOIOM - ok
10:50:04.0671 4384 DLACDBHM (5230cdb7e715f3a3b4a882e254cdd35d) C:\Windows\system32\Drivers\DLACDBHM.SYS
10:50:04.0718 4384 DLACDBHM - ok
10:50:04.0780 4384 DLADResM (dae193b1ddc6914f56b767a4f1406351) C:\Windows\system32\DLA\DLADResM.SYS
10:50:04.0811 4384 DLADResM - ok
10:50:04.0858 4384 DLAIFS_M (6a82f77c4a6f5235bf352f0028e2ef52) C:\Windows\system32\DLA\DLAIFS_M.SYS
10:50:04.0920 4384 DLAIFS_M - ok
10:50:04.0983 4384 DLAOPIOM (0e6052c0ada37504896a847231a3907d) C:\Windows\system32\DLA\DLAOPIOM.SYS
10:50:05.0030 4384 DLAOPIOM - ok
10:50:05.0076 4384 DLAPoolM (29670bb4e2b973c5b55a76107d4910b2) C:\Windows\system32\DLA\DLAPoolM.SYS
10:50:05.0108 4384 DLAPoolM - ok
10:50:05.0186 4384 DLARTL_M (77fe51f0f8d86804cb81f6ef6bfb86dd) C:\Windows\system32\Drivers\DLARTL_M.SYS
10:50:05.0201 4384 DLARTL_M - ok
10:50:05.0232 4384 DLAUDFAM (6b087732b86c1d866d69dbbe463ea90a) C:\Windows\system32\DLA\DLAUDFAM.SYS
10:50:05.0248 4384 DLAUDFAM - ok
10:50:05.0310 4384 DLAUDF_M (bbeecb95f2841ae4a3e3690d46d7153d) C:\Windows\system32\DLA\DLAUDF_M.SYS
10:50:05.0357 4384 DLAUDF_M - ok
10:50:05.0466 4384 Dot4 (4f59c172c094e1a1d46463a8dc061cbd) C:\Windows\system32\DRIVERS\Dot4.sys
10:50:05.0466 4384 Dot4 - ok
10:50:05.0544 4384 Dot4Print (80bf3ba09f6f2523c8f6b7cc6dbf7bd5) C:\Windows\system32\DRIVERS\Dot4Prt.sys
10:50:05.0544 4384 Dot4Print - ok
10:50:05.0607 4384 dot4usb (c55004ca6b419b6695970dfe849b122f) C:\Windows\system32\DRIVERS\dot4usb.sys
10:50:05.0638 4384 dot4usb - ok
10:50:05.0716 4384 drmkaud (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys
10:50:05.0747 4384 drmkaud - ok
10:50:05.0841 4384 DRVMCDB (83106585494d5eb96f59187200c144bd) C:\Windows\system32\Drivers\DRVMCDB.SYS
10:50:05.0872 4384 DRVMCDB - ok
10:50:05.0950 4384 DRVNDDM (ffc371525aa55d1bae18715ebcb8797c) C:\Windows\system32\Drivers\DRVNDDM.SYS
10:50:05.0981 4384 DRVNDDM - ok
10:50:06.0059 4384 DXGKrnl (85f33880b8cfb554bd3d9ccdb486845a) C:\Windows\System32\drivers\dxgkrnl.sys
10:50:06.0090 4384 DXGKrnl - ok
10:50:06.0153 4384 e1express (908ed85b7806e8af3af5e9b74f7809d4) C:\Windows\system32\DRIVERS\e1e6032.sys
10:50:06.0168 4384 e1express - ok
10:50:06.0278 4384 E1G60 (5425f74ac0c1dbd96a1e04f17d63f94c) C:\Windows\system32\DRIVERS\E1G60I32.sys
10:50:06.0293 4384 E1G60 - ok
10:50:06.0402 4384 E4LOADER (d32e68da595acd9fadcc110bee196ace) C:\Windows\system32\Drivers\e4ldr.sys
10:50:06.0434 4384 E4LOADER - ok
10:50:06.0512 4384 e4usbaw (f7958c94559d5030f5023f14d46b9f2f) C:\Windows\system32\DRIVERS\e4usbaw.sys
10:50:06.0558 4384 e4usbaw - ok
10:50:06.0668 4384 Ecache (dd2cd259d83d8b72c02c5f2331ff9d68) C:\Windows\system32\drivers\ecache.sys
10:50:06.0714 4384 Ecache - ok
10:50:06.0824 4384 elxstor (23b62471681a124889978f6295b3f4c6) C:\Windows\system32\drivers\elxstor.sys
10:50:06.0886 4384 elxstor - ok
10:50:06.0948 4384 ErrDev (3db974f3935483555d7148663f726c61) C:\Windows\system32\drivers\errdev.sys
10:50:06.0948 4384 ErrDev - ok
10:50:07.0073 4384 exfat (0d858eb20589a34efb25695acaa6aa2d) C:\Windows\system32\drivers\exfat.sys
10:50:07.0104 4384 exfat - ok
10:50:07.0198 4384 fastfat (3c489390c2e2064563727752af8eab9e) C:\Windows\system32\drivers\fastfat.sys
10:50:07.0214 4384 fastfat - ok
10:50:07.0292 4384 fdc (afe1e8b9782a0dd7fb46bbd88e43f89a) C:\Windows\system32\DRIVERS\fdc.sys
10:50:07.0323 4384 fdc - ok
10:50:07.0448 4384 FileInfo (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys
10:50:07.0479 4384 FileInfo - ok
10:50:07.0572 4384 Filetrace (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys
10:50:07.0619 4384 Filetrace - ok
10:50:07.0697 4384 flpydisk (85b7cf99d532820495d68d747fda9ebd) C:\Windows\system32\DRIVERS\flpydisk.sys
10:50:07.0728 4384 flpydisk - ok
10:50:07.0791 4384 FltMgr (05ea53afe985443011e36dab07343b46) C:\Windows\system32\drivers\fltmgr.sys
10:50:07.0853 4384 FltMgr - ok
10:50:08.0196 4384 fssfltr (b74b0578fd1d3f897e95f2a2b69ea051) C:\Windows\system32\DRIVERS\fssfltr.sys
10:50:08.0228 4384 fssfltr - ok
10:50:08.0399 4384 Fs_Rec (65ea8b77b5851854f0c55c43fa51a198) C:\Windows\system32\drivers\Fs_Rec.sys
10:50:08.0430 4384 Fs_Rec - ok
10:50:08.0524 4384 gagp30kx (34582a6e6573d54a07ece5fe24a126b5) C:\Windows\system32\drivers\gagp30kx.sys
10:50:08.0571 4384 gagp30kx - ok
10:50:08.0696 4384 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
10:50:08.0727 4384 GEARAspiWDM - ok
10:50:09.0023 4384 HdAudAddService (cb04c744be0a61b1d648faed182c3b59) C:\Windows\system32\drivers\HdAudio.sys
10:50:09.0070 4384 HdAudAddService - ok
10:50:09.0179 4384 HDAudBus (c87b1ee051c0464491c1a7b03fa0bc99) C:\Windows\system32\DRIVERS\HDAudBus.sys
10:50:09.0179 4384 HDAudBus - ok
10:50:09.0242 4384 HidBth (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys
10:50:09.0257 4384 HidBth - ok
10:50:09.0288 4384 HidIr (ff3160c3a2445128c5a6d9b076da519e) C:\Windows\system32\drivers\hidir.sys
10:50:09.0320 4384 HidIr - ok
10:50:09.0398 4384 HidUsb (e2b5bd48afcc0f0974fb44641b223250) C:\Windows\system32\DRIVERS\hidusb.sys
10:50:09.0413 4384 HidUsb - ok
10:50:09.0491 4384 HpCISSs (16ee7b23a009e00d835cdb79574a91a6) C:\Windows\system32\drivers\hpcisss.sys
10:50:09.0522 4384 HpCISSs - ok
10:50:09.0819 4384 HSFHWAZL (46d67209550973257601a533e2ac5785) C:\Windows\system32\DRIVERS\VSTAZL3.SYS
10:50:09.0850 4384 HSFHWAZL - ok
10:50:09.0928 4384 HSF_DPV (fadd7095163cb3cb4073793ebb50fe75) C:\Windows\system32\DRIVERS\HSX_DPV.sys
10:50:09.0975 4384 HSF_DPV - ok
10:50:10.0053 4384 HSXHWAZL (058783bedd17615d1fece09f77960436) C:\Windows\system32\DRIVERS\HSXHWAZL.sys
10:50:10.0100 4384 HSXHWAZL - ok
10:50:10.0209 4384 HTTP (96e241624c71211a79c84f50a8e71cab) C:\Windows\system32\drivers\HTTP.sys
10:50:10.0271 4384 HTTP - ok
10:50:10.0365 4384 hwdatacard (19e6885a061011d8dabe8f64498423fa) C:\Windows\system32\DRIVERS\ewusbmdm.sys
10:50:10.0412 4384 hwdatacard - ok
10:50:10.0599 4384 i2omp (c6b032d69650985468160fc9937cf5b4) C:\Windows\system32\drivers\i2omp.sys
10:50:10.0614 4384 i2omp - ok
10:50:10.0692 4384 i8042prt (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys
10:50:10.0724 4384 i8042prt - ok
10:50:10.0942 4384 iaStorV (54155ea1b0df185878e0fc9ec3ac3a14) C:\Windows\system32\drivers\iastorv.sys
10:50:10.0973 4384 iaStorV - ok
10:50:11.0784 4384 igfx (8266ae06df974e5ba047b3e9e9e70b3f) C:\Windows\system32\DRIVERS\igdkmd32.sys
10:50:12.0206 4384 igfx - ok
10:50:12.0284 4384 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys
10:50:12.0299 4384 iirsp - ok
10:50:12.0408 4384 IntcHdmiAddService (c7e7e43cbd34d3b0a0156b51b917dfcc) C:\Windows\system32\drivers\IntcHdmi.sys
10:50:12.0440 4384 IntcHdmiAddService - ok
10:50:12.0486 4384 intelide (83aa759f3189e6370c30de5dc5590718) C:\Windows\system32\drivers\intelide.sys
10:50:12.0533 4384 intelide - ok
10:50:12.0627 4384 intelppm (224191001e78c89dfa78924c3ea595ff) C:\Windows\system32\DRIVERS\intelppm.sys
10:50:12.0627 4384 intelppm - ok
10:50:12.0720 4384 IpFilterDriver (62c265c38769b864cb25b4bcf62df6c3) C:\Windows\system32\DRIVERS\ipfltdrv.sys
10:50:12.0736 4384 IpFilterDriver - ok
10:50:12.0767 4384 IpInIp - ok
10:50:12.0798 4384 IPMIDRV (b25aaf203552b7b3491139d582b39ad1) C:\Windows\system32\drivers\ipmidrv.sys
10:50:12.0814 4384 IPMIDRV - ok
10:50:12.0892 4384 IPNAT (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys
10:50:12.0892 4384 IPNAT - ok
10:50:12.0970 4384 IRENUM (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys
10:50:13.0017 4384 IRENUM - ok
10:50:13.0064 4384 isapnp (6c70698a3e5c4376c6ab5c7c17fb0614) C:\Windows\system32\drivers\isapnp.sys
10:50:13.0095 4384 isapnp - ok
10:50:13.0157 4384 iScsiPrt (f247eec28317f6c739c16de420097301) C:\Windows\system32\DRIVERS\msiscsi.sys
10:50:13.0173 4384 iScsiPrt - ok
10:50:13.0251 4384 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys
10:50:13.0282 4384 iteatapi - ok
10:50:13.0329 4384 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys
10:50:13.0360 4384 iteraid - ok
10:50:13.0438 4384 JMCR (a69a1b991824b98f744913555f665893) C:\Windows\system32\DRIVERS\jmcr.sys
10:50:13.0469 4384 JMCR - ok
10:50:13.0563 4384 kbdclass (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys
10:50:13.0594 4384 kbdclass - ok
10:50:13.0656 4384 kbdhid (18247836959ba67e3511b62846b9c2e0) C:\Windows\system32\DRIVERS\kbdhid.sys
10:50:13.0688 4384 kbdhid - ok
10:50:13.0781 4384 KSecDD (7a0cf7908b6824d6a2a1d313e5ae3dca) C:\Windows\system32\Drivers\ksecdd.sys
10:50:13.0875 4384 KSecDD - ok
10:50:14.0000 4384 lenovo.smi (3c3f7f424e324c6971632c5de5ff458f) C:\Windows\system32\DRIVERS\smiif32.sys
10:50:14.0046 4384 lenovo.smi - ok
10:50:14.0109 4384 lltdio (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys
10:50:14.0140 4384 lltdio - ok
10:50:14.0234 4384 LPCFilter (31f74d5d47eea83e5e89447586917774) C:\Windows\system32\DRIVERS\LPCFilter.sys
10:50:14.0234 4384 LPCFilter - ok
10:50:14.0327 4384 LSI_FC (c7e15e82879bf3235b559563d4185365) C:\Windows\system32\drivers\lsi_fc.sys
10:50:14.0358 4384 LSI_FC - ok
10:50:14.0421 4384 LSI_SAS (ee01ebae8c9bf0fa072e0ff68718920a) C:\Windows\system32\drivers\lsi_sas.sys
10:50:14.0483 4384 LSI_SAS - ok
10:50:14.0592 4384 LSI_SCSI (912a04696e9ca30146a62afa1463dd5c) C:\Windows\system32\drivers\lsi_scsi.sys
10:50:14.0608 4384 LSI_SCSI - ok
10:50:14.0670 4384 luafv (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys
10:50:14.0702 4384 luafv - ok
10:50:14.0811 4384 MBAMProtector (b7ca8cc3f978201856b6ab82f40953c3) C:\Windows\system32\drivers\mbam.sys
10:50:14.0811 4384 MBAMProtector - ok
10:50:14.0920 4384 MBAMSwissArmy (0db7527db188c7d967a37bb51bbf3963) C:\Windows\system32\drivers\mbamswissarmy.sys
10:50:14.0936 4384 MBAMSwissArmy - ok
10:50:14.0998 4384 mdmxsdk (0cea2d0d3fa284b85ed5b68365114f76) C:\Windows\system32\DRIVERS\mdmxsdk.sys
10:50:15.0029 4384 mdmxsdk - ok
10:50:15.0107 4384 megasas (0001ce609d66632fa17b84705f658879) C:\Windows\system32\drivers\megasas.sys
10:50:15.0154 4384 megasas - ok
10:50:15.0310 4384 MegaSR (c252f32cd9a49dbfc25ecf26ebd51a99) C:\Windows\system32\drivers\megasr.sys
10:50:15.0372 4384 MegaSR - ok
10:50:15.0544 4384 Modem (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys
10:50:15.0575 4384 Modem - ok
10:50:15.0669 4384 monitor (0a9bb33b56e294f686abb7c1e4e2d8a8) C:\Windows\system32\DRIVERS\monitor.sys
10:50:15.0684 4384 monitor - ok
10:50:15.0747 4384 mouclass (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys
10:50:15.0794 4384 mouclass - ok
10:50:15.0840 4384 mouhid (93b8d4869e12cfbe663915502900876f) C:\Windows\system32\DRIVERS\mouhid.sys
10:50:15.0872 4384 mouhid - ok
10:50:15.0950 4384 MountMgr (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys
10:50:15.0950 4384 MountMgr - ok
10:50:16.0028 4384 mpio (511d011289755dd9f9a7579fb0b064e6) C:\Windows\system32\drivers\mpio.sys
10:50:16.0074 4384 mpio - ok
10:50:16.0152 4384 mpsdrv (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys
10:50:16.0184 4384 mpsdrv - ok
10:50:16.0293 4384 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys
10:50:16.0324 4384 Mraid35x - ok
10:50:16.0402 4384 MRxDAV (ae3de84536b6799d2267443cec8edbb9) C:\Windows\system32\drivers\mrxdav.sys
10:50:16.0433 4384 MRxDAV - ok
10:50:16.0527 4384 mrxsmb (5734a0f2be7e495f7d3ed6efd4b9f5a1) C:\Windows\system32\DRIVERS\mrxsmb.sys
10:50:16.0542 4384 mrxsmb - ok
10:50:16.0620 4384 mrxsmb10 (6b5fa5adfacac9dbbe0991f4566d7d55) C:\Windows\system32\DRIVERS\mrxsmb10.sys
10:50:16.0636 4384 mrxsmb10 - ok
10:50:16.0714 4384 mrxsmb20 (5c80d8159181c7abf1b14ba703b01e0b) C:\Windows\system32\DRIVERS\mrxsmb20.sys
10:50:16.0730 4384 mrxsmb20 - ok
10:50:16.0839 4384 msahci (28023e86f17001f7cd9b15a5bc9ae07d) C:\Windows\system32\drivers\msahci.sys
10:50:16.0870 4384 msahci - ok
10:50:16.0932 4384 msdsm (4468b0f385a86ecddaf8d3ca662ec0e7) C:\Windows\system32\drivers\msdsm.sys
10:50:16.0979 4384 msdsm - ok
10:50:17.0026 4384 Msfs (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys
10:50:17.0057 4384 Msfs - ok
10:50:17.0166 4384 msisadrv (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys
10:50:17.0182 4384 msisadrv - ok
10:50:17.0276 4384 MSKSSRV (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys
10:50:17.0307 4384 MSKSSRV - ok
10:50:17.0354 4384 MSPCLOCK (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys
10:50:17.0354 4384 MSPCLOCK - ok
10:50:17.0463 4384 MSPQM (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys
10:50:17.0463 4384 MSPQM - ok
10:50:17.0525 4384 MsRPC (b5614aecb05a9340aa0fb55bf561cc63) C:\Windows\system32\drivers\MsRPC.sys
10:50:17.0556 4384 MsRPC - ok
10:50:17.0619 4384 mssmbios (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys
10:50:17.0634 4384 mssmbios - ok
10:50:17.0728 4384 MSTEE (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys
10:50:17.0775 4384 MSTEE - ok
10:50:17.0822 4384 Mup (6dfd1d322de55b0b7db7d21b90bec49c) C:\Windows\system32\Drivers\mup.sys
10:50:17.0853 4384 Mup - ok
10:50:17.0962 4384 NativeWifiP (3c21ce48ff529bb73dadb98770b54025) C:\Windows\system32\DRIVERS\nwifi.sys
10:50:18.0009 4384 NativeWifiP - ok
10:50:18.0118 4384 NDIS (c8560010a542b5dca94c62468dc20784) C:\Windows\system32\drivers\ndis.sys
10:50:18.0149 4384 NDIS - ok
10:50:18.0227 4384 NdisTapi (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys
10:50:18.0258 4384 NdisTapi - ok
10:50:18.0305 4384 Ndisuio (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys
10:50:18.0336 4384 Ndisuio - ok
10:50:18.0430 4384 NdisWan (3d14c3b3496f88890d431e8aa022a411) C:\Windows\system32\DRIVERS\ndiswan.sys
10:50:18.0461 4384 NdisWan - ok
10:50:18.0539 4384 NDProxy (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys
10:50:18.0586 4384 NDProxy - ok
10:50:18.0711 4384 Netaapl (1352e1648213551923a0a822e441553c) C:\Windows\system32\DRIVERS\netaapl.sys
10:50:18.0742 4384 Netaapl - ok
10:50:18.0820 4384 NetBIOS (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys
10:50:18.0867 4384 NetBIOS - ok
10:50:18.0960 4384 netbt (7c5fee5b1c5728507cd96fb4a13e7a02) C:\Windows\system32\DRIVERS\netbt.sys
10:50:18.0976 4384 netbt - ok
10:50:19.0241 4384 NETw5v32 (e559ea9138c77b5d1fda8c558764a25f) C:\Windows\system32\DRIVERS\NETw5v32.sys
10:50:19.0444 4384 NETw5v32 - ok
10:50:19.0522 4384 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys
10:50:19.0569 4384 nfrd960 - ok
10:50:19.0631 4384 Npfs (ecb5003f484f9ed6c608d6d6c7886cbb) C:\Windows\system32\drivers\Npfs.sys
10:50:19.0662 4384 Npfs - ok
10:50:19.0740 4384 nsiproxy (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys
10:50:19.0756 4384 nsiproxy - ok
10:50:19.0865 4384 Ntfs (b4effe29eb4f15538fd8a9681108492d) C:\Windows\system32\drivers\Ntfs.sys
10:50:20.0021 4384 Ntfs - ok
10:50:20.0084 4384 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys
10:50:20.0115 4384 ntrigdigi - ok
10:50:20.0193 4384 Null (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys
10:50:20.0224 4384 Null - ok
10:50:20.0286 4384 nvraid (2edf9e7751554b42cbb60116de727101) C:\Windows\system32\drivers\nvraid.sys
10:50:20.0318 4384 nvraid - ok
10:50:20.0396 4384 nvstor (abed0c09758d1d97db0042dbb2688177) C:\Windows\system32\drivers\nvstor.sys
10:50:20.0411 4384 nvstor - ok
10:50:20.0458 4384 nv_agp (18bbdf913916b71bd54575bdb6eeac0b) C:\Windows\system32\drivers\nv_agp.sys
10:50:20.0474 4384 nv_agp - ok
10:50:20.0520 4384 NwlnkFlt - ok
10:50:20.0552 4384 NwlnkFwd - ok
10:50:20.0614 4384 ohci1394 (790e27c3db53410b40ff9ef2fd10a1d9) C:\Windows\system32\DRIVERS\ohci1394.sys
10:50:20.0645 4384 ohci1394 - ok
10:50:20.0754 4384 Parport (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys
10:50:20.0801 4384 Parport - ok
10:50:20.0910 4384 partmgr (3b38467e7c3daed009dfe359e17f139f) C:\Windows\system32\drivers\partmgr.sys
10:50:20.0942 4384 partmgr - ok
10:50:21.0020 4384 Parvdm (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys
10:50:21.0051 4384 Parvdm - ok
10:50:21.0144 4384 pci (01b94418deb235dff777cc80076354b4) C:\Windows\system32\drivers\pci.sys
10:50:21.0176 4384 pci - ok
10:50:21.0238 4384 pciide (fc175f5ddab666d7f4d17449a547626f) C:\Windows\system32\drivers\pciide.sys
10:50:21.0285 4384 pciide - ok
10:50:21.0410 4384 pcmcia (b7c5a8769541900f6dfa6fe0c5e4d513) C:\Windows\system32\DRIVERS\pcmcia.sys
10:50:21.0456 4384 pcmcia - ok
10:50:21.0566 4384 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys
10:50:21.0675 4384 PEAUTH - ok
10:50:21.0862 4384 PptpMiniport (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys
10:50:21.0893 4384 PptpMiniport - ok
10:50:21.0940 4384 Processor (2027293619dd0f047c584cf2e7df4ffd) C:\Windows\system32\drivers\processr.sys
10:50:21.0956 4384 Processor - ok
10:50:22.0127 4384 psadd (f8a25f1dd8b2c332cbc663e3579566e7) C:\Windows\system32\DRIVERS\psadd.sys
10:50:22.0174 4384 psadd - ok
10:50:22.0252 4384 PSched (bfef604508a0ed1eae2a73e872555ffb) C:\Windows\system32\DRIVERS\pacer.sys
10:50:22.0283 4384 PSched - ok
10:50:22.0392 4384 PxHelp20 (153d02480a0a2f45785522e814c634b6) C:\Windows\system32\Drivers\PxHelp20.sys
10:50:22.0424 4384 PxHelp20 - ok
10:50:22.0564 4384 ql2300 (0a6db55afb7820c99aa1f3a1d270f4f6) C:\Windows\system32\drivers\ql2300.sys
10:50:22.0689 4384 ql2300 - ok
10:50:22.0736 4384 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys
10:50:22.0767 4384 ql40xx - ok
10:50:22.0876 4384 QWAVEdrv (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys
10:50:22.0907 4384 QWAVEdrv - ok
10:50:22.0970 4384 RasAcd (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys
10:50:23.0001 4384 RasAcd - ok
10:50:23.0063 4384 Rasl2tp (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys
10:50:23.0079 4384 Rasl2tp - ok
10:50:23.0157 4384 RasPppoe (3e9d9b048107b40d87b97df2e48e0744) C:\Windows\system32\DRIVERS\raspppoe.sys
10:50:23.0204 4384 RasPppoe - ok
10:50:23.0250 4384 RasSstp (a7d141684e9500ac928a772ed8e6b671) C:\Windows\system32\DRIVERS\rassstp.sys
10:50:23.0297 4384 RasSstp - ok
10:50:23.0360 4384 rdbss (6e1c5d0457622f9ee35f683110e93d14) C:\Windows\system32\DRIVERS\rdbss.sys
10:50:23.0406 4384 rdbss - ok
10:50:23.0500 4384 RDPCDD (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys
10:50:23.0531 4384 RDPCDD - ok
10:50:23.0625 4384 rdpdr (fbc0bacd9c3d7f6956853f64a66e252d) C:\Windows\system32\drivers\rdpdr.sys
10:50:23.0672 4384 rdpdr - ok
10:50:23.0750 4384 RDPENCDD (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys
10:50:23.0781 4384 RDPENCDD - ok
10:50:23.0921 4384 RDPWD (e1c18f4097a5abcec941dc4b2f99db7e) C:\Windows\system32\drivers\RDPWD.sys
10:50:23.0937 4384 RDPWD - ok
10:50:24.0062 4384 RFCOMM (23f486726da7a9b2f3ec7326421a9c36) C:\Windows\system32\DRIVERS\rfcomm.sys
10:50:24.0077 4384 RFCOMM - ok
10:50:24.0171 4384 rspndr (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys
10:50:24.0202 4384 rspndr - ok
10:50:24.0311 4384 sbp2port (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys
10:50:24.0327 4384 sbp2port - ok
10:50:24.0389 4384 sdbus (126ea89bcc413ee45e3004fb0764888f) C:\Windows\system32\DRIVERS\sdbus.sys
10:50:24.0436 4384 sdbus - ok
10:50:24.0530 4384 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
10:50:24.0545 4384 secdrv - ok
10:50:24.0608 4384 Serenum (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\drivers\serenum.sys
10:50:24.0623 4384 Serenum - ok
10:50:24.0670 4384 Serial (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\drivers\serial.sys
10:50:24.0686 4384 Serial - ok
10:50:24.0732 4384 sermouse (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys
10:50:24.0748 4384 sermouse - ok
10:50:24.0810 4384 sffdisk (3efa810bdca87f6ecc24f9832243fe86) C:\Windows\system32\drivers\sffdisk.sys
10:50:24.0842 4384 sffdisk - ok
10:50:24.0904 4384 sffp_mmc (e95d451f7ea3e583aec75f3b3ee42dc5) C:\Windows\system32\drivers\sffp_mmc.sys
10:50:24.0904 4384 sffp_mmc - ok
10:50:24.0935 4384 sffp_sd (3d0ea348784b7ac9ea9bd9f317980979) C:\Windows\system32\drivers\sffp_sd.sys
10:50:24.0966 4384 sffp_sd - ok
10:50:25.0060 4384 sfloppy (46ed8e91793b2e6f848015445a0ac188) C:\Windows\system32\drivers\sfloppy.sys
10:50:25.0076 4384 sfloppy - ok
10:50:25.0169 4384 sisagp (1d76624a09a054f682d746b924e2dbc3) C:\Windows\system32\drivers\sisagp.sys
10:50:25.0200 4384 sisagp - ok
10:50:25.0294 4384 SiSRaid2 (43cb7aa756c7db280d01da9b676cfde2) C:\Windows\system32\drivers\sisraid2.sys
10:50:25.0341 4384 SiSRaid2 - ok
10:50:25.0450 4384 SiSRaid4 (a99c6c8b0baa970d8aa59ddc50b57f94) C:\Windows\system32\drivers\sisraid4.sys
10:50:25.0466 4384 SiSRaid4 - ok
10:50:25.0544 4384 Smb (031e6bcd53c9b2b9ace111eafec347b6) C:\Windows\system32\DRIVERS\smb.sys
10:50:25.0590 4384 Smb - ok
10:50:25.0668 4384 spldr (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys
10:50:25.0700 4384 spldr - ok
10:50:25.0840 4384 srv (2252aef839b1093d16761189f45af885) C:\Windows\system32\DRIVERS\srv.sys
10:50:25.0887 4384 srv - ok
10:50:25.0980 4384 srv2 (b7ff59408034119476b00a81bb53d5d1) C:\Windows\system32\DRIVERS\srv2.sys
10:50:26.0027 4384 srv2 - ok
10:50:26.0090 4384 srvnet (2accc9b12af02030f531e6cca6f8b76e) C:\Windows\system32\DRIVERS\srvnet.sys
10:50:26.0121 4384 srvnet - ok
10:50:26.0230 4384 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\Windows\system32\DRIVERS\ssmdrv.sys
10:50:26.0261 4384 ssmdrv - ok
10:50:26.0386 4384 swenum (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys
10:50:26.0402 4384 swenum - ok
10:50:26.0448 4384 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys
10:50:26.0480 4384 Symc8xx - ok
10:50:26.0558 4384 SymIM - ok
10:50:26.0589 4384 SymIMMP - ok
10:50:26.0636 4384 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys
10:50:26.0667 4384 Sym_hi - ok
10:50:26.0745 4384 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys
10:50:26.0776 4384 Sym_u3 - ok
10:50:26.0916 4384 Tcpip (6216a954ed7045b62880a92d6c9b9fc7) C:\Windows\system32\drivers\tcpip.sys
10:50:27.0072 4384 Tcpip - ok
10:50:27.0244 4384 Tcpip6 (6216a954ed7045b62880a92d6c9b9fc7) C:\Windows\system32\DRIVERS\tcpip.sys
10:50:27.0260 4384 Tcpip6 - ok
10:50:27.0353 4384 tcpipreg (d4a2e4a4b011f3a883af77315a5ae76b) C:\Windows\system32\drivers\tcpipreg.sys
10:50:27.0384 4384 tcpipreg - ok
10:50:27.0462 4384 TDPIPE (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys
10:50:27.0462 4384 TDPIPE - ok
10:50:27.0540 4384 TDTCP (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys
10:50:27.0540 4384 TDTCP - ok
10:50:27.0665 4384 tdx (d09276b1fab033ce1d40dcbdf303d10f) C:\Windows\system32\DRIVERS\tdx.sys
10:50:27.0696 4384 tdx - ok
10:50:27.0774 4384 TermDD (a048056f5e1a96a9bf3071b91741a5aa) C:\Windows\system32\DRIVERS\termdd.sys
10:50:27.0806 4384 TermDD - ok
10:50:27.0930 4384 TPM (cb258c2f726f1be73c507022be33ebb3) C:\Windows\system32\drivers\tpm.sys
10:50:27.0962 4384 TPM - ok
10:50:28.0071 4384 tssecsrv (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys
10:50:28.0102 4384 tssecsrv - ok
10:50:28.0196 4384 tunmp (caecc0120ac49e3d2f758b9169872d38) C:\Windows\system32\DRIVERS\tunmp.sys
10:50:28.0196 4384 tunmp - ok
10:50:28.0242 4384 tunnel (6042505ff6fa9ac1ef7684d0e03b6940) C:\Windows\system32\DRIVERS\tunnel.sys
10:50:28.0274 4384 tunnel - ok
10:50:28.0352 4384 tvtfilter (49258a02a1e8d304ed88b0f1c56b1738) C:\Windows\system32\DRIVERS\tvtfilter.sys
10:50:28.0352 4384 tvtfilter - ok
10:50:28.0445 4384 TVTI2C (7e66dda1ef146bfc3a6e36e08e036602) C:\Windows\system32\DRIVERS\Tvti2c.sys
10:50:28.0445 4384 TVTI2C - ok
10:50:28.0523 4384 tvtumon (2d1ec233c89416ba8187c9d7d49a075a) C:\Windows\system32\DRIVERS\tvtumon.sys
10:50:28.0570 4384 tvtumon - ok
10:50:28.0648 4384 uagp35 (7d33c4db2ce363c8518d2dfcf533941f) C:\Windows\system32\drivers\uagp35.sys
10:50:28.0679 4384 uagp35 - ok
10:50:28.0773 4384 udfs (8b5088058fa1d1cd897a2113ccff6c58) C:\Windows\system32\DRIVERS\udfs.sys
10:50:28.0820 4384 udfs - ok
10:50:28.0913 4384 uliagpkx (b0acfdc9e4af279e9116c03e014b2b27) C:\Windows\system32\drivers\uliagpkx.sys
10:50:28.0929 4384 uliagpkx - ok
10:50:28.0991 4384 uliahci (9224bb254f591de4ca8d572a5f0d635c) C:\Windows\system32\drivers\uliahci.sys
10:50:29.0007 4384 uliahci - ok
10:50:29.0069 4384 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys
10:50:29.0116 4384 UlSata - ok
10:50:29.0194 4384 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys
10:50:29.0241 4384 ulsata2 - ok
10:50:29.0303 4384 umbus (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys
10:50:29.0334 4384 umbus - ok
10:50:29.0428 4384 USBAAPL (83cafcb53201bbac04d822f32438e244) C:\Windows\system32\Drivers\usbaapl.sys
10:50:29.0459 4384 USBAAPL - ok
10:50:29.0537 4384 usbccgp (caf811ae4c147ffcd5b51750c7f09142) C:\Windows\system32\DRIVERS\usbccgp.sys
10:50:29.0568 4384 usbccgp - ok
10:50:29.0646 4384 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys
10:50:29.0693 4384 usbcir - ok
10:50:29.0756 4384 usbehci (cebe90821810e76320155beba722fcf9) C:\Windows\system32\DRIVERS\usbehci.sys
10:50:29.0787 4384 usbehci - ok
10:50:29.0896 4384 UsbEvdomAtc (5f3828d574a8b9b2c57b6e671e13413a) C:\Windows\system32\DRIVERS\lgevdomatc.sys
10:50:29.0912 4384 UsbEvdomAtc - ok
10:50:30.0021 4384 usbevdombus (c9137565302785f7889ad4b0a5004c3f) C:\Windows\system32\DRIVERS\lgevdombus.sys
10:50:30.0021 4384 usbevdombus - ok
10:50:30.0099 4384 UsbEvdomDiag (f89d5655dc7650b9e0ce0de37462e71b) C:\Windows\system32\DRIVERS\lgevdomdiag.sys
10:50:30.0099 4384 UsbEvdomDiag - ok
10:50:30.0224 4384 USBEVDOmModem (087c1a5a1f096c6bdaf1fc40da065c97) C:\Windows\system32\DRIVERS\lgevdommodem.sys
10:50:30.0224 4384 USBEVDOmModem - ok
10:50:30.0286 4384 usbhub (cc6b28e4ce39951357963119ce47b143) C:\Windows\system32\DRIVERS\usbhub.sys
10:50:30.0348 4384 usbhub - ok
10:50:30.0442 4384 usbohci (38dbc7dd6cc5a72011f187425384388b) C:\Windows\system32\drivers\usbohci.sys
10:50:30.0473 4384 usbohci - ok
10:50:30.0551 4384 usbprint (e75c4b5269091d15a2e7dc0b6d35f2f5) C:\Windows\system32\DRIVERS\usbprint.sys
10:50:30.0551 4384 usbprint - ok
10:50:30.0645 4384 usbscan (a508c9bd8724980512136b039bba65e9) C:\Windows\system32\DRIVERS\usbscan.sys
10:50:30.0645 4384 usbscan - ok
10:50:30.0723 4384 USBSTOR (87ba6b83c5d19b69160968d07d6e2982) C:\Windows\system32\DRIVERS\USBSTOR.SYS
10:50:30.0723 4384 USBSTOR - ok
10:50:30.0801 4384 usbuhci (814d653efc4d48be3b04a307eceff56f) C:\Windows\system32\DRIVERS\usbuhci.sys
10:50:30.0816 4384 usbuhci - ok
10:50:30.0879 4384 usbvideo (e67998e8f14cb0627a769f6530bcb352) C:\Windows\system32\Drivers\usbvideo.sys
10:50:30.0926 4384 usbvideo - ok
10:50:31.0004 4384 vga (87b06e1f30b749a114f74622d013f8d4) C:\Windows\system32\DRIVERS\vgapnp.sys
10:50:31.0035 4384 vga - ok
10:50:31.0082 4384 VgaSave (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys
10:50:31.0128 4384 VgaSave - ok
10:50:31.0206 4384 viaagp (5d7159def58a800d5781ba3a879627bc) C:\Windows\system32\drivers\viaagp.sys
10:50:31.0253 4384 viaagp - ok
10:50:31.0331 4384 ViaC7 (c4f3a691b5bad343e6249bd8c2d45dee) C:\Windows\system32\drivers\viac7.sys
10:50:31.0347 4384 ViaC7 - ok
10:50:31.0394 4384 viaide (aadf5587a4063f52c2c3fed7887426fc) C:\Windows\system32\drivers\viaide.sys
10:50:31.0409 4384 viaide - ok
10:50:31.0487 4384 vm331avs (b9dfda5510fffb6c8b825271e3e3d2e0) C:\Windows\system32\Drivers\vm331avs.sys
10:50:31.0643 4384 vm331avs - ok
10:50:31.0752 4384 volmgr (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys
10:50:31.0799 4384 volmgr - ok
10:50:31.0862 4384 volmgrx (98f5ffe6316bd74e9e2c97206c190196) C:\Windows\system32\drivers\volmgrx.sys
10:50:31.0924 4384 volmgrx - ok
10:50:32.0002 4384 volsnap (d8b4a53dd2769f226b3eb374374987c9) C:\Windows\system32\drivers\volsnap.sys
10:50:32.0049 4384 volsnap - ok
10:50:32.0127 4384 vsmraid (587253e09325e6bf226b299774b728a9) C:\Windows\system32\drivers\vsmraid.sys
10:50:32.0174 4384 vsmraid - ok
10:50:32.0252 4384 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys
10:50:32.0283 4384 WacomPen - ok
10:50:32.0361 4384 Wanarp (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
10:50:32.0408 4384 Wanarp - ok
10:50:32.0423 4384 Wanarpv6 (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
10:50:32.0423 4384 Wanarpv6 - ok
10:50:32.0532 4384 Wd (78fe9542363f297b18c027b2d7e7c07f) C:\Windows\system32\drivers\wd.sys
10:50:32.0532 4384 Wd - ok
10:50:32.0642 4384 Wdf01000 (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys
10:50:32.0735 4384 Wdf01000 - ok
10:50:32.0860 4384 WimFltr (f9ad3a5e3fd7e0bdb18b8202b0fdd4e4) C:\Windows\system32\DRIVERS\wimfltr.sys
10:50:32.0891 4384 WimFltr - ok
10:50:33.0032 4384 winachsf (bb9cbaf6ac20452b245c324f1f50ee81) C:\Windows\system32\DRIVERS\HSX_CNXT.sys
10:50:33.0125 4384 winachsf - ok
10:50:33.0266 4384 WmiAcpi (2e7255d172df0b8283cdfb7b433b864e) C:\Windows\system32\DRIVERS\wmiacpi.sys
10:50:33.0297 4384 WmiAcpi - ok
10:50:33.0468 4384 WpdUsb (0cec23084b51b8288099eb710224e955) C:\Windows\system32\DRIVERS\wpdusb.sys
10:50:33.0468 4384 WpdUsb - ok
10:50:33.0531 4384 ws2ifsl (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys
10:50:33.0546 4384 ws2ifsl - ok
10:50:33.0640 4384 WUDFRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys
10:50:33.0687 4384 WUDFRd - ok
10:50:33.0765 4384 XAudio (dab33cfa9dd24251aaa389ff36b64d4b) C:\Windows\system32\DRIVERS\xaudio.sys
10:50:33.0796 4384 XAudio - ok
10:50:33.0874 4384 MBR (0x1B8) (adb7a3a46183f71b8a4cf9f058afe376) \Device\Harddisk0\DR0
10:50:33.0921 4384 \Device\Harddisk0\DR0 - ok
10:50:33.0952 4384 Boot (0x1200) (e391a294b4c5cb15398a15999aa4c94b) \Device\Harddisk0\DR0\Partition0
10:50:33.0952 4384 \Device\Harddisk0\DR0\Partition0 - ok
10:50:33.0968 4384 Boot (0x1200) (19fc63f09e446bef7e70b30f3090074e) \Device\Harddisk0\DR0\Partition1
10:50:33.0968 4384 \Device\Harddisk0\DR0\Partition1 - ok
10:50:33.0968 4384 ============================================================
10:50:33.0968 4384 Scan finished
10:50:33.0968 4384 ============================================================
10:50:33.0999 3760 Detected object count: 0
10:50:33.0999 3760 Actual detected object count: 0
10:50:55.0184 4376 ============================================================
10:50:55.0184 4376 Scan started
10:50:55.0184 4376 Mode: Manual; SigCheck; TDLFS;
10:50:55.0184 4376 ============================================================
10:50:55.0449 4376 ACPI (fcb8c7210f0135e24c6580f7f649c73c) C:\Windows\system32\drivers\acpi.sys
10:50:55.0745 4376 ACPI - ok
10:50:55.0823 4376 adp94xx (04f0fcac69c7c71a3ac4eb97fafc8303) C:\Windows\system32\drivers\adp94xx.sys
10:50:55.0854 4376 adp94xx - ok
10:50:55.0917 4376 adpahci (60505e0041f7751bdbb80f88bf45c2ce) C:\Windows\system32\drivers\adpahci.sys
10:50:55.0948 4376 adpahci - ok
10:50:56.0026 4376 adpu160m (8a42779b02aec986eab64ecfc98f8bd7) C:\Windows\system32\drivers\adpu160m.sys
10:50:56.0042 4376 adpu160m - ok
10:50:56.0104 4376 adpu320 (241c9e37f8ce45ef51c3de27515ca4e5) C:\Windows\system32\drivers\adpu320.sys
10:50:56.0120 4376 adpu320 - ok
10:50:56.0198 4376 AFD (48eb99503533c27ac6135648e5474457) C:\Windows\system32\drivers\afd.sys
10:50:56.0260 4376 AFD - ok
10:50:56.0322 4376 agp440 (13f9e33747e6b41a3ff305c37db0d360) C:\Windows\system32\drivers\agp440.sys
10:50:56.0338 4376 agp440 - ok
10:50:56.0432 4376 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys
10:50:56.0447 4376 aic78xx - ok
10:50:56.0510 4376 aliide (9eaef5fc9b8e351afa7e78a6fae91f91) C:\Windows\system32\drivers\aliide.sys
10:50:56.0525 4376 aliide - ok
10:50:56.0572 4376 amdagp (c47344bc706e5f0b9dce369516661578) C:\Windows\system32\drivers\amdagp.sys
10:50:56.0588 4376 amdagp - ok
10:50:56.0619 4376 amdide (9b78a39a4c173fdbc1321e0dd659b34c) C:\Windows\system32\drivers\amdide.sys
10:50:56.0650 4376 amdide - ok
10:50:56.0681 4376 AmdK7 (18f29b49ad23ecee3d2a826c725c8d48) C:\Windows\system32\drivers\amdk7.sys
10:50:56.0759 4376 AmdK7 - ok
10:50:56.0837 4376 AmdK8 (93ae7f7dd54ab986a6f1a1b37be7442d) C:\Windows\system32\drivers\amdk8.sys
10:50:56.0915 4376 AmdK8 - ok
10:50:57.0009 4376 ApfiltrService (0f83cb9bcb247869bcad28026b8f134b) C:\Windows\system32\DRIVERS\Apfiltr.sys
10:50:57.0118 4376 ApfiltrService - ok
10:50:57.0196 4376 arc (5d2888182fb46632511acee92fdad522) C:\Windows\system32\drivers\arc.sys
10:50:57.0212 4376 arc - ok
10:50:57.0243 4376 arcsas (5e2a321bd7c8b3624e41fdec3e244945) C:\Windows\system32\drivers\arcsas.sys
10:50:57.0274 4376 arcsas - ok
10:50:57.0321 4376 AsyncMac (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys
10:50:57.0399 4376 AsyncMac - ok
10:50:57.0477 4376 atapi (2d9c903dc76a66813d350a562de40ed9) C:\Windows\system32\drivers\atapi.sys
10:50:57.0492 4376 atapi - ok
10:50:57.0570 4376 avgntflt (7713e4eb0276702faa08e52a6e23f2a6) C:\Windows\system32\DRIVERS\avgntflt.sys
10:50:57.0586 4376 avgntflt - ok
10:50:57.0664 4376 avipbb (13b02b9b969dde270cd7c351203dad3c) C:\Windows\system32\DRIVERS\avipbb.sys
10:50:57.0680 4376 avipbb - ok
10:50:57.0758 4376 avkmgr (271cfd1a989209b1964e24d969552bf7) C:\Windows\system32\DRIVERS\avkmgr.sys
10:50:57.0773 4376 avkmgr - ok
10:50:57.0851 4376 b57nd60x (f17463eddb3b6a988f939ff403e067c3) C:\Windows\system32\DRIVERS\b57nd60x.sys
10:50:57.0929 4376 b57nd60x - ok
10:50:58.0038 4376 Beep (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys
10:50:58.0101 4376 Beep - ok
10:50:58.0194 4376 blbdrive (d4df28447741fd3d953526e33a617397) C:\Windows\system32\drivers\blbdrive.sys
10:50:58.0257 4376 blbdrive - ok
10:50:58.0350 4376 bowser (8153396d5551276227fa146900f734e6) C:\Windows\system32\DRIVERS\bowser.sys
10:50:58.0413 4376 bowser - ok
10:50:58.0491 4376 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys
10:50:58.0600 4376 BrFiltLo - ok
10:50:58.0647 4376 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys
10:50:58.0709 4376 BrFiltUp - ok
10:50:58.0787 4376 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys
10:50:58.0896 4376 Brserid - ok
10:50:58.0974 4376 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys
10:50:59.0099 4376 BrSerWdm - ok
10:50:59.0162 4376 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys
10:50:59.0271 4376 BrUsbMdm - ok
10:50:59.0333 4376 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys
10:50:59.0458 4376 BrUsbSer - ok
10:50:59.0552 4376 BthEnum (ae19cfbbba41800f3d5343e21d2ca09f) C:\Windows\system32\DRIVERS\BthEnum.sys
10:50:59.0614 4376 BthEnum - ok
10:50:59.0676 4376 BTHMODEM (ad07c1ec6665b8b35741ab91200c6b68) C:\Windows\system32\drivers\bthmodem.sys
10:50:59.0786 4376 BTHMODEM - ok
10:50:59.0864 4376 BthPan (5904efa25f829bf84ea6fb045134a1d8) C:\Windows\system32\DRIVERS\bthpan.sys
10:50:59.0957 4376 BthPan - ok
10:51:00.0082 4376 BTHPORT (75f19df0bc62992d05fdd8a32d968531) C:\Windows\system32\Drivers\BTHport.sys
10:51:00.0144 4376 BTHPORT - ok
10:51:00.0254 4376 BTHUSB (4ce2a25c5936bc515357d60fee73f221) C:\Windows\system32\Drivers\BTHUSB.sys
10:51:00.0285 4376 BTHUSB - ok
10:51:00.0363 4376 btwaudio (463483285b2d2d345443aaee7b9391e7) C:\Windows\system32\drivers\btwaudio.sys
10:51:00.0378 4376 btwaudio - ok
10:51:00.0441 4376 btwavdt (4f82b6173ef8637cb26cf4e73b90f172) C:\Windows\system32\drivers\btwavdt.sys
10:51:00.0456 4376 btwavdt - ok
10:51:00.0519 4376 btwl2cap (ecb98391c756a7b9cfbae89d9d1235e1) C:\Windows\system32\DRIVERS\btwl2cap.sys
10:51:00.0534 4376 btwl2cap - ok
10:51:00.0581 4376 btwrchid (f771034f5b59a4a5054a2fa6f4e9f28b) C:\Windows\system32\DRIVERS\btwrchid.sys
10:51:00.0597 4376 btwrchid - ok
10:51:00.0644 4376 cdfs (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys
10:51:00.0737 4376 cdfs - ok
10:51:00.0800 4376 cdrom (1ec25cea0de6ac4718bf89f9e1778b57) C:\Windows\system32\DRIVERS\cdrom.sys
10:51:00.0846 4376 cdrom - ok
10:51:00.0909 4376 circlass (e5d4133f37219dbcfe102bc61072589d) C:\Windows\system32\drivers\circlass.sys
10:51:01.0002 4376 circlass - ok
10:51:01.0080 4376 CLFS (465745561c832b29f7c48b488aab3842) C:\Windows\system32\CLFS.sys
10:51:01.0112 4376 CLFS - ok
10:51:01.0174 4376 CmBatt (99afc3795b58cc478fbbbcdc658fcb56) C:\Windows\system32\DRIVERS\CmBatt.sys
10:51:01.0236 4376 CmBatt - ok
10:51:01.0346 4376 cmdide (0ca25e686a4928484e9fdabd168ab629) C:\Windows\system32\drivers\cmdide.sys
10:51:01.0361 4376 cmdide - ok
10:51:01.0408 4376 CnxtHdAudService (8b7a0ce6613f991359ff95212900396c) C:\Windows\system32\drivers\CHDRT32.sys
10:51:01.0455 4376 CnxtHdAudService - ok
10:51:01.0517 4376 Compbatt (6afef0b60fa25de07c0968983ee4f60a) C:\Windows\system32\DRIVERS\compbatt.sys
10:51:01.0533 4376 Compbatt - ok
10:51:01.0595 4376 crcdisk (741e9dff4f42d2d8477d0fc1dc0df871) C:\Windows\system32\drivers\crcdisk.sys
10:51:01.0611 4376 crcdisk - ok
10:51:01.0704 4376 Crusoe (1f07becdca750766a96cda811ba86410) C:\Windows\system32\drivers\crusoe.sys
10:51:01.0767 4376 Crusoe - ok
10:51:01.0876 4376 DfsC (a3e9fa213f443ac77c7746119d13feec) C:\Windows\system32\Drivers\dfsc.sys
10:51:01.0923 4376 DfsC - ok
10:51:02.0032 4376 disk (64109e623abd6955c8fb110b592e68b7) C:\Windows\system32\drivers\disk.sys
10:51:02.0048 4376 disk - ok
10:51:02.0126 4376 DLABMFSM (5b149ccfe275f4de0b4b8ec6b9f6821e) C:\Windows\system32\DLA\DLABMFSM.SYS
10:51:02.0141 4376 DLABMFSM - ok
10:51:02.0188 4376 DLABOIOM (ad4cb3d783634c90a9d0ce360933a63c) C:\Windows\system32\DLA\DLABOIOM.SYS
10:51:02.0204 4376 DLABOIOM - ok
10:51:02.0250 4376 DLACDBHM (5230cdb7e715f3a3b4a882e254cdd35d) C:\Windows\system32\Drivers\DLACDBHM.SYS
10:51:02.0266 4376 DLACDBHM - ok
10:51:02.0313 4376 DLADResM (dae193b1ddc6914f56b767a4f1406351) C:\Windows\system32\DLA\DLADResM.SYS
10:51:02.0328 4376 DLADResM - ok
10:51:02.0391 4376 DLAIFS_M (6a82f77c4a6f5235bf352f0028e2ef52) C:\Windows\system32\DLA\DLAIFS_M.SYS
10:51:02.0422 4376 DLAIFS_M - ok
10:51:02.0453 4376 DLAOPIOM (0e6052c0ada37504896a847231a3907d) C:\Windows\system32\DLA\DLAOPIOM.SYS
10:51:02.0469 4376 DLAOPIOM - ok
10:51:02.0516 4376 DLAPoolM (29670bb4e2b973c5b55a76107d4910b2) C:\Windows\system32\DLA\DLAPoolM.SYS
10:51:02.0531 4376 DLAPoolM - ok
10:51:02.0594 4376 DLARTL_M (77fe51f0f8d86804cb81f6ef6bfb86dd) C:\Windows\system32\Drivers\DLARTL_M.SYS
10:51:02.0609 4376 DLARTL_M - ok
10:51:02.0687 4376 DLAUDFAM (6b087732b86c1d866d69dbbe463ea90a) C:\Windows\system32\DLA\DLAUDFAM.SYS
10:51:02.0703 4376 DLAUDFAM - ok
10:51:02.0750 4376 DLAUDF_M (bbeecb95f2841ae4a3e3690d46d7153d) C:\Windows\system32\DLA\DLAUDF_M.SYS
10:51:02.0765 4376 DLAUDF_M - ok
10:51:02.0843 4376 Dot4 (4f59c172c094e1a1d46463a8dc061cbd) C:\Windows\system32\DRIVERS\Dot4.sys
10:51:02.0921 4376 Dot4 - ok
10:51:03.0030 4376 Dot4Print (80bf3ba09f6f2523c8f6b7cc6dbf7bd5) C:\Windows\system32\DRIVERS\Dot4Prt.sys
10:51:03.0093 4376 Dot4Print - ok
10:51:03.0171 4376 dot4usb (c55004ca6b419b6695970dfe849b122f) C:\Windows\system32\DRIVERS\dot4usb.sys
10:51:03.0233 4376 dot4usb - ok
10:51:03.0311 4376 drmkaud (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys
10:51:03.0374 4376 drmkaud - ok
10:51:03.0467 4376 DRVMCDB (83106585494d5eb96f59187200c144bd) C:\Windows\system32\Drivers\DRVMCDB.SYS
10:51:03.0483 4376 DRVMCDB - ok
10:51:03.0514 4376 DRVNDDM (ffc371525aa55d1bae18715ebcb8797c) C:\Windows\system32\Drivers\DRVNDDM.SYS
10:51:03.0530 4376 DRVNDDM - ok
10:51:03.0608 4376 DXGKrnl (85f33880b8cfb554bd3d9ccdb486845a) C:\Windows\System32\drivers\dxgkrnl.sys
10:51:03.0686 4376 DXGKrnl - ok
10:51:03.0810 4376 e1express (908ed85b7806e8af3af5e9b74f7809d4) C:\Windows\system32\DRIVERS\e1e6032.sys
10:51:03.0888 4376 e1express - ok
10:51:03.0966 4376 E1G60 (5425f74ac0c1dbd96a1e04f17d63f94c) C:\Windows\system32\DRIVERS\E1G60I32.sys
10:51:04.0044 4376 E1G60 - ok
10:51:04.0122 4376 E4LOADER (d32e68da595acd9fadcc110bee196ace) C:\Windows\system32\Drivers\e4ldr.sys
10:51:04.0138 4376 E4LOADER - ok
10:51:04.0200 4376 e4usbaw (f7958c94559d5030f5023f14d46b9f2f) C:\Windows\system32\DRIVERS\e4usbaw.sys
10:51:04.0216 4376 e4usbaw - ok
10:51:04.0294 4376 Ecache (dd2cd259d83d8b72c02c5f2331ff9d68) C:\Windows\system32\drivers\ecache.sys
10:51:04.0310 4376 Ecache - ok
10:51:04.0419 4376 elxstor (23b62471681a124889978f6295b3f4c6) C:\Windows\system32\drivers\elxstor.sys
10:51:04.0450 4376 elxstor - ok
10:51:04.0512 4376 ErrDev (3db974f3935483555d7148663f726c61) C:\Windows\system32\drivers\errdev.sys
10:51:04.0590 4376 ErrDev - ok
10:51:04.0668 4376 exfat (0d858eb20589a34efb25695acaa6aa2d) C:\Windows\system32\drivers\exfat.sys
10:51:04.0731 4376 exfat - ok
10:51:04.0778 4376 fastfat (3c489390c2e2064563727752af8eab9e) C:\Windows\system32\drivers\fastfat.sys
10:51:04.0856 4376 fastfat - ok
10:51:04.0934 4376 fdc (afe1e8b9782a0dd7fb46bbd88e43f89a) C:\Windows\system32\DRIVERS\fdc.sys
10:51:04.0996 4376 fdc - ok
10:51:05.0090 4376 FileInfo (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys
10:51:05.0105 4376 FileInfo - ok
10:51:05.0152 4376 Filetrace (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys
10:51:05.0230 4376 Filetrace - ok
10:51:05.0277 4376 flpydisk (85b7cf99d532820495d68d747fda9ebd) C:\Windows\system32\DRIVERS\flpydisk.sys
10:51:05.0370 4376 flpydisk - ok
10:51:05.0433 4376 FltMgr (05ea53afe985443011e36dab07343b46) C:\Windows\system32\drivers\fltmgr.sys
10:51:05.0464 4376 FltMgr - ok
10:51:05.0542 4376 fssfltr (b74b0578fd1d3f897e95f2a2b69ea051) C:\Windows\system32\DRIVERS\fssfltr.sys
10:51:05.0558 4376 fssfltr - ok
10:51:05.0636 4376 Fs_Rec (65ea8b77b5851854f0c55c43fa51a198) C:\Windows\system32\drivers\Fs_Rec.sys
10:51:05.0698 4376 Fs_Rec - ok
10:51:05.0776 4376 gagp30kx (34582a6e6573d54a07ece5fe24a126b5) C:\Windows\system32\drivers\gagp30kx.sys
10:51:05.0792 4376 gagp30kx - ok
10:51:05.0870 4376 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
10:51:05.0885 4376 GEARAspiWDM - ok
10:51:05.0979 4376 HdAudAddService (cb04c744be0a61b1d648faed182c3b59) C:\Windows\system32\drivers\HdAudio.sys
10:51:06.0104 4376 HdAudAddService - ok
10:51:06.0182 4376 HDAudBus (c87b1ee051c0464491c1a7b03fa0bc99) C:\Windows\system32\DRIVERS\HDAudBus.sys
10:51:06.0228 4376 HDAudBus - ok
10:51:06.0275 4376 HidBth (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys
10:51:06.0384 4376 HidBth - ok
10:51:06.0447 4376 HidIr (ff3160c3a2445128c5a6d9b076da519e) C:\Windows\system32\drivers\hidir.sys
10:51:06.0556 4376 HidIr - ok
10:51:06.0634 4376 HidUsb (e2b5bd48afcc0f0974fb44641b223250) C:\Windows\system32\DRIVERS\hidusb.sys
10:51:06.0681 4376 HidUsb - ok
10:51:06.0774 4376 HpCISSs (16ee7b23a009e00d835cdb79574a91a6) C:\Windows\system32\drivers\hpcisss.sys
10:51:06.0790 4376 HpCISSs - ok
10:51:06.0868 4376 HSFHWAZL (46d67209550973257601a533e2ac5785) C:\Windows\system32\DRIVERS\VSTAZL3.SYS
10:51:06.0915 4376 HSFHWAZL - ok
10:51:07.0008 4376 HSF_DPV (fadd7095163cb3cb4073793ebb50fe75) C:\Windows\system32\DRIVERS\HSX_DPV.sys
10:51:07.0086 4376 HSF_DPV - ok
10:51:07.0196 4376 HSXHWAZL (058783bedd17615d1fece09f77960436) C:\Windows\system32\DRIVERS\HSXHWAZL.sys
10:51:07.0242 4376 HSXHWAZL - ok
10:51:07.0336 4376 HTTP (96e241624c71211a79c84f50a8e71cab) C:\Windows\system32\drivers\HTTP.sys
10:51:07.0414 4376 HTTP - ok
10:51:07.0492 4376 hwdatacard (19e6885a061011d8dabe8f64498423fa) C:\Windows\system32\DRIVERS\ewusbmdm.sys
10:51:07.0570 4376 hwdatacard - ok
10:51:07.0664 4376 i2omp (c6b032d69650985468160fc9937cf5b4) C:\Windows\system32\drivers\i2omp.sys
10:51:07.0679 4376 i2omp - ok
10:51:07.0726 4376 i8042prt (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys
10:51:07.0788 4376 i8042prt - ok
10:51:07.0898 4376 iaStorV (54155ea1b0df185878e0fc9ec3ac3a14) C:\Windows\system32\drivers\iastorv.sys
10:51:07.0913 4376 iaStorV - ok
10:51:08.0475 4376 igfx (8266ae06df974e5ba047b3e9e9e70b3f) C:\Windows\system32\DRIVERS\igdkmd32.sys
10:51:09.0052 4376 igfx - ok
10:51:09.0161 4376 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys
10:51:09.0177 4376 iirsp - ok
10:51:09.0270 4376 IntcHdmiAddService (c7e7e43cbd34d3b0a0156b51b917dfcc) C:\Windows\system32\drivers\IntcHdmi.sys
10:51:09.0317 4376 IntcHdmiAddService - ok
10:51:09.0364 4376 intelide (83aa759f3189e6370c30de5dc5590718) C:\Windows\system32\drivers\intelide.sys
10:51:09.0380 4376 intelide - ok
10:51:10.0066 4376 intelppm (224191001e78c89dfa78924c3ea595ff) C:\Windows\system32\DRIVERS\intelppm.sys
10:51:10.0175 4376 intelppm - ok
10:51:10.0534 4376 IpFilterDriver (62c265c38769b864cb25b4bcf62df6c3) C:\Windows\system32\DRIVERS\ipfltdrv.sys
10:51:10.0612 4376 IpFilterDriver - ok
10:51:10.0862 4376 IpInIp - ok
10:51:11.0704 4376 IPMIDRV (b25aaf203552b7b3491139d582b39ad1) C:\Windows\system32\drivers\ipmidrv.sys
10:51:11.0766 4376 IPMIDRV - ok
10:51:11.0922 4376 IPNAT (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys
10:51:12.0000 4376 IPNAT - ok
10:51:12.0172 4376 IRENUM (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys
10:51:12.0266 4376 IRENUM - ok
10:51:12.0843 4376 isapnp (6c70698a3e5c4376c6ab5c7c17fb0614) C:\Windows\system32\drivers\isapnp.sys
10:51:12.0858 4376 isapnp - ok
10:51:13.0732 4376 iScsiPrt (f247eec28317f6c739c16de420097301) C:\Windows\system32\DRIVERS\msiscsi.sys
10:51:13.0748 4376 iScsiPrt - ok
10:51:14.0434 4376 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys
10:51:14.0450 4376 iteatapi - ok
10:51:14.0715 4376 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys
10:51:14.0730 4376 iteraid - ok
10:51:15.0136 4376 JMCR (a69a1b991824b98f744913555f665893) C:\Windows\system32\DRIVERS\jmcr.sys
10:51:15.0214 4376 JMCR - ok
10:51:15.0932 4376 kbdclass (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys
10:51:15.0947 4376 kbdclass - ok
10:51:16.0758 4376 kbdhid (18247836959ba67e3511b62846b9c2e0) C:\Windows\system32\DRIVERS\kbdhid.sys
10:51:16.0852 4376 kbdhid - ok
10:51:17.0055 4376 KSecDD (7a0cf7908b6824d6a2a1d313e5ae3dca) C:\Windows\system32\Drivers\ksecdd.sys
10:51:17.0148 4376 KSecDD - ok
10:51:17.0772 4376 lenovo.smi (3c3f7f424e324c6971632c5de5ff458f) C:\Windows\system32\DRIVERS\smiif32.sys
10:51:17.0788 4376 lenovo.smi - ok
10:51:18.0724 4376 lltdio (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys
10:51:18.0802 4376 lltdio - ok
10:51:19.0145 4376 LPCFilter (31f74d5d47eea83e5e89447586917774) C:\Windows\system32\DRIVERS\LPCFilter.sys
10:51:19.0161 4376 LPCFilter - ok
10:51:19.0457 4376 LSI_FC (c7e15e82879bf3235b559563d4185365) C:\Windows\system32\drivers\lsi_fc.sys
10:51:19.0473 4376 LSI_FC - ok
10:51:19.0956 4376 LSI_SAS (ee01ebae8c9bf0fa072e0ff68718920a) C:\Windows\system32\drivers\lsi_sas.sys
10:51:19.0972 4376 LSI_SAS - ok
10:51:20.0908 4376 LSI_SCSI (912a04696e9ca30146a62afa1463dd5c) C:\Windows\system32\drivers\lsi_scsi.sys
10:51:20.0924 4376 LSI_SCSI - ok
10:51:21.0813 4376 luafv (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys
10:51:21.0875 4376 luafv - ok
10:51:22.0094 4376 MBAMProtector (b7ca8cc3f978201856b6ab82f40953c3) C:\Windows\system32\drivers\mbam.sys
10:51:22.0109 4376 MBAMProtector - ok
10:51:22.0608 4376 MBAMSwissArmy (0db7527db188c7d967a37bb51bbf3963) C:\Windows\system32\drivers\mbamswissarmy.sys
10:51:22.0624 4376 MBAMSwissArmy - ok
10:51:22.0952 4376 mdmxsdk (0cea2d0d3fa284b85ed5b68365114f76) C:\Windows\system32\DRIVERS\mdmxsdk.sys
10:51:22.0998 4376 mdmxsdk - ok
10:51:23.0388 4376 megasas (0001ce609d66632fa17b84705f658879) C:\Windows\system32\drivers\megasas.sys
10:51:23.0404 4376 megasas - ok
10:51:23.0841 4376 MegaSR (c252f32cd9a49dbfc25ecf26ebd51a99) C:\Windows\system32\drivers\megasr.sys
10:51:23.0872 4376 MegaSR - ok
10:51:24.0356 4376 Modem (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys
10:51:24.0434 4376 Modem - ok
10:51:24.0543 4376 monitor (0a9bb33b56e294f686abb7c1e4e2d8a8) C:\Windows\system32\DRIVERS\monitor.sys
10:51:24.0730 4376 monitor - ok
10:51:25.0011 4376 mouclass (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys
10:51:25.0026 4376 mouclass - ok
10:51:25.0182 4376 mouhid (93b8d4869e12cfbe663915502900876f) C:\Windows\system32\DRIVERS\mouhid.sys
10:51:25.0260 4376 mouhid - ok
10:51:25.0682 4376 MountMgr (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys
10:51:25.0697 4376 MountMgr - ok
10:51:26.0243 4376 mpio (511d011289755dd9f9a7579fb0b064e6) C:\Windows\system32\drivers\mpio.sys
10:51:26.0259 4376 mpio - ok
10:51:26.0493 4376 mpsdrv (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys
10:51:26.0555 4376 mpsdrv - ok
10:51:26.0774 4376 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys
10:51:26.0805 4376 Mraid35x - ok
10:51:27.0117 4376 MRxDAV (ae3de84536b6799d2267443cec8edbb9) C:\Windows\system32\drivers\mrxdav.sys
10:51:27.0164 4376 MRxDAV - ok
10:51:27.0507 4376 mrxsmb (5734a0f2be7e495f7d3ed6efd4b9f5a1) C:\Windows\system32\DRIVERS\mrxsmb.sys
10:51:27.0600 4376 mrxsmb - ok
10:51:28.0037 4376 mrxsmb10 (6b5fa5adfacac9dbbe0991f4566d7d55) C:\Windows\system32\DRIVERS\mrxsmb10.sys
10:51:28.0068 4376 mrxsmb10 - ok
10:51:28.0755 4376 mrxsmb20 (5c80d8159181c7abf1b14ba703b01e0b) C:\Windows\system32\DRIVERS\mrxsmb20.sys
10:51:28.0833 4376 mrxsmb20 - ok
10:51:29.0160 4376 msahci (28023e86f17001f7cd9b15a5bc9ae07d) C:\Windows\system32\drivers\msahci.sys
10:51:29.0176 4376 msahci - ok
10:51:29.0566 4376 msdsm (4468b0f385a86ecddaf8d3ca662ec0e7) C:\Windows\system32\drivers\msdsm.sys
10:51:29.0582 4376 msdsm - ok
10:51:29.0940 4376 Msfs (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys
10:51:30.0003 4376 Msfs - ok
10:51:30.0471 4376 msisadrv (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys
10:51:30.0486 4376 msisadrv - ok
10:51:31.0438 4376 MSKSSRV (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys
10:51:31.0516 4376 MSKSSRV - ok
10:51:32.0093 4376 MSPCLOCK (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys
10:51:32.0171 4376 MSPCLOCK - ok
10:51:32.0249 4376 MSPQM (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys
10:51:32.0312 4376 MSPQM - ok
10:51:32.0374 4376 MsRPC (b5614aecb05a9340aa0fb55bf561cc63) C:\Windows\system32\drivers\MsRPC.sys
10:51:32.0390 4376 MsRPC - ok
10:51:32.0858 4376 mssmbios (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys
10:51:32.0873 4376 mssmbios - ok
10:51:33.0185 4376 MSTEE (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys
10:51:33.0263 4376 MSTEE - ok
10:51:33.0700 4376 Mup (6dfd1d322de55b0b7db7d21b90bec49c) C:\Windows\system32\Drivers\mup.sys
10:51:33.0716 4376 Mup - ok
10:51:34.0152 4376 NativeWifiP (3c21ce48ff529bb73dadb98770b54025) C:\Windows\system32\DRIVERS\nwifi.sys
10:51:34.0199 4376 NativeWifiP - ok
10:51:35.0151 4376 NDIS (c8560010a542b5dca94c62468dc20784) C:\Windows\system32\drivers\ndis.sys
10:51:35.0213 4376 NDIS - ok
10:51:35.0915 4376 NdisTapi (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys
10:51:35.0993 4376 NdisTapi - ok
10:51:36.0165 4376 Ndisuio (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys
10:51:36.0243 4376 Ndisuio - ok
10:51:36.0570 4376 NdisWan (3d14c3b3496f88890d431e8aa022a411) C:\Windows\system32\DRIVERS\ndiswan.sys
10:51:36.0648 4376 NdisWan - ok
10:51:37.0023 4376 NDProxy (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys
10:51:37.0116 4376 NDProxy - ok
10:51:37.0226 4376 Netaapl (1352e1648213551923a0a822e441553c) C:\Windows\system32\DRIVERS\netaapl.sys
10:51:37.0319 4376 Netaapl - ok
10:51:37.0522 4376 NetBIOS (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys
10:51:37.0631 4376 NetBIOS - ok
10:51:38.0099 4376 netbt (7c5fee5b1c5728507cd96fb4a13e7a02) C:\Windows\system32\DRIVERS\netbt.sys
10:51:38.0177 4376 netbt - ok
10:51:39.0456 4376 NETw5v32 (e559ea9138c77b5d1fda8c558764a25f) C:\Windows\system32\DRIVERS\NETw5v32.sys
10:51:39.0706 4376 NETw5v32 - ok
10:51:40.0002 4376 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys
10:51:40.0018 4376 nfrd960 - ok
10:51:40.0190 4376 Npfs (ecb5003f484f9ed6c608d6d6c7886cbb) C:\Windows\system32\drivers\Npfs.sys
10:51:40.0268 4376 Npfs - ok
10:51:40.0455 4376 nsiproxy (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys
10:51:40.0517 4376 nsiproxy - ok
10:51:40.0860 4376 Ntfs (b4effe29eb4f15538fd8a9681108492d) C:\Windows\system32\drivers\Ntfs.sys
10:51:40.0985 4376 Ntfs - ok
10:51:41.0266 4376 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys
10:51:41.0375 4376 ntrigdigi - ok
10:51:41.0625 4376 Null (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys
10:51:41.0672 4376 Null - ok
10:51:41.0984 4376 nvraid (2edf9e7751554b42cbb60116de727101) C:\Windows\system32\drivers\nvraid.sys
10:51:42.0015 4376 nvraid - ok
10:51:42.0233 4376 nvstor (abed0c09758d1d97db0042dbb2688177) C:\Windows\system32\drivers\nvstor.sys
10:51:42.0249 4376 nvstor - ok
10:51:42.0342 4376 nv_agp (18bbdf913916b71bd54575bdb6eeac0b) C:\Windows\system32\drivers\nv_agp.sys
10:51:42.0374 4376 nv_agp - ok
10:51:42.0436 4376 NwlnkFlt - ok
10:51:42.0483 4376 NwlnkFwd - ok
10:51:42.0561 4376 ohci1394 (790e27c3db53410b40ff9ef2fd10a1d9) C:\Windows\system32\DRIVERS\ohci1394.sys
10:51:42.0654 4376 ohci1394 - ok
10:51:42.0873 4376 Parport (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys
10:51:42.0998 4376 Parport - ok
10:51:43.0107 4376 partmgr (3b38467e7c3daed009dfe359e17f139f) C:\Windows\system32\drivers\partmgr.sys
10:51:43.0122 4376 partmgr - ok
10:51:43.0278 4376 Parvdm (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys
10:51:43.0403 4376 Parvdm - ok
10:51:43.0528 4376 pci (01b94418deb235dff777cc80076354b4) C:\Windows\system32\drivers\pci.sys
10:51:43.0559 4376 pci - ok
10:51:43.0668 4376 pciide (fc175f5ddab666d7f4d17449a547626f) C:\Windows\system32\drivers\pciide.sys
10:51:43.0684 4376 pciide - ok
10:51:43.0809 4376 pcmcia (b7c5a8769541900f6dfa6fe0c5e4d513) C:\Windows\system32\DRIVERS\pcmcia.sys
10:51:43.0824 4376 pcmcia - ok
10:51:43.0965 4376 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys
10:51:44.0261 4376 PEAUTH - ok
10:51:44.0495 4376 PptpMiniport (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys
10:51:44.0589 4376 PptpMiniport - ok
10:51:44.0745 4376 Processor (2027293619dd0f047c584cf2e7df4ffd) C:\Windows\system32\drivers\processr.sys
10:51:44.0823 4376 Processor - ok
10:51:44.0932 4376 psadd (f8a25f1dd8b2c332cbc663e3579566e7) C:\Windows\system32\DRIVERS\psadd.sys
10:51:44.0963 4376 psadd - ok
10:51:45.0072 4376 PSched (bfef604508a0ed1eae2a73e872555ffb) C:\Windows\system32\DRIVERS\pacer.sys
10:51:45.0135 4376 PSched - ok
10:51:45.0244 4376 PxHelp20 (153d02480a0a2f45785522e814c634b6) C:\Windows\system32\Drivers\PxHelp20.sys
10:51:45.0260 4376 PxHelp20 - ok
10:51:45.0416 4376 ql2300 (0a6db55afb7820c99aa1f3a1d270f4f6) C:\Windows\system32\drivers\ql2300.sys
10:51:45.0587 4376 ql2300 - ok
10:51:45.0743 4376 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys
10:51:45.0774 4376 ql40xx - ok
10:51:46.0274 4376 QWAVEdrv (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys
10:51:46.0305 4376 QWAVEdrv - ok
10:51:46.0430 4376 RasAcd (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys
10:51:46.0492 4376 RasAcd - ok
10:51:46.0710 4376 Rasl2tp (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys
10:51:46.0804 4376 Rasl2tp - ok
10:51:47.0054 4376 RasPppoe (3e9d9b048107b40d87b97df2e48e0744) C:\Windows\system32\DRIVERS\raspppoe.sys
10:51:47.0116 4376 RasPppoe - ok
10:51:47.0303 4376 RasSstp (a7d141684e9500ac928a772ed8e6b671) C:\Windows\system32\DRIVERS\rassstp.sys
10:51:47.0366 4376 RasSstp - ok
10:51:47.0662 4376 rdbss (6e1c5d0457622f9ee35f683110e93d14) C:\Windows\system32\DRIVERS\rdbss.sys
10:51:47.0756 4376 rdbss - ok
10:51:47.0865 4376 RDPCDD (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys
10:51:47.0927 4376 RDPCDD - ok
10:51:48.0161 4376 rdpdr (fbc0bacd9c3d7f6956853f64a66e252d) C:\Windows\system32\drivers\rdpdr.sys
10:51:48.0239 4376 rdpdr - ok
10:51:48.0754 4376 RDPENCDD (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys
10:51:48.0832 4376 RDPENCDD - ok
10:51:48.0941 4376 RDPWD (e1c18f4097a5abcec941dc4b2f99db7e) C:\Windows\system32\drivers\RDPWD.sys
10:51:49.0004 4376 RDPWD - ok
10:51:49.0347 4376 RFCOMM (23f486726da7a9b2f3ec7326421a9c36) C:\Windows\system32\DRIVERS\rfcomm.sys
10:51:49.0394 4376 RFCOMM - ok
10:51:49.0534 4376 rspndr (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys
10:51:49.0612 4376 rspndr - ok
10:51:49.0690 4376 sbp2port (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys
10:51:49.0706 4376 sbp2port - ok
10:51:49.0877 4376 sdbus (126ea89bcc413ee45e3004fb0764888f) C:\Windows\system32\DRIVERS\sdbus.sys
10:51:49.0940 4376 sdbus - ok
10:51:50.0189 4376 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
10:51:50.0267 4376 secdrv - ok
10:51:50.0376 4376 Serenum (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\drivers\serenum.sys
10:51:50.0486 4376 Serenum - ok
10:51:50.0860 4376 Serial (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\drivers\serial.sys
10:51:50.0985 4376 Serial - ok
10:51:51.0312 4376 sermouse (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys
10:51:51.0390 4376 sermouse - ok
10:51:51.0890 4376 sffdisk (3efa810bdca87f6ecc24f9832243fe86) C:\Windows\system32\drivers\sffdisk.sys
10:51:51.0968 4376 sffdisk - ok
10:51:52.0170 4376 sffp_mmc (e95d451f7ea3e583aec75f3b3ee42dc5) C:\Windows\system32\drivers\sffp_mmc.sys
10:51:52.0217 4376 sffp_mmc - ok
10:51:52.0467 4376 sffp_sd (3d0ea348784b7ac9ea9bd9f317980979) C:\Windows\system32\drivers\sffp_sd.sys
10:51:52.0545 4376 sffp_sd - ok
10:51:52.0935 4376 sfloppy (46ed8e91793b2e6f848015445a0ac188) C:\Windows\system32\drivers\sfloppy.sys
10:51:53.0028 4376 sfloppy - ok
10:51:53.0621 4376 sisagp (1d76624a09a054f682d746b924e2dbc3) C:\Windows\system32\drivers\sisagp.sys
10:51:53.0637 4376 sisagp - ok
10:51:53.0871 4376 SiSRaid2 (43cb7aa756c7db280d01da9b676cfde2) C:\Windows\system32\drivers\sisraid2.sys
10:51:53.0886 4376 SiSRaid2 - ok
10:51:54.0230 4376 SiSRaid4 (a99c6c8b0baa970d8aa59ddc50b57f94) C:\Windows\system32\drivers\sisraid4.sys
10:51:54.0245 4376 SiSRaid4 - ok
10:51:54.0354 4376 Smb (031e6bcd53c9b2b9ace111eafec347b6) C:\Windows\system32\DRIVERS\smb.sys
10:51:54.0401 4376 Smb - ok
10:51:54.0838 4376 spldr (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys
10:51:54.0854 4376 spldr - ok
10:51:55.0119 4376 srv (2252aef839b1093d16761189f45af885) C:\Windows\system32\DRIVERS\srv.sys
10:51:55.0181 4376 srv - ok
10:51:55.0368 4376 srv2 (b7ff59408034119476b00a81bb53d5d1) C:\Windows\system32\DRIVERS\srv2.sys
10:51:55.0431 4376 srv2 - ok
10:51:55.0883 4376 srvnet (2accc9b12af02030f531e6cca6f8b76e) C:\Windows\system32\DRIVERS\srvnet.sys
10:51:55.0930 4376 srvnet - ok
10:51:56.0289 4376 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\Windows\system32\DRIVERS\ssmdrv.sys
10:51:56.0382 4376 ssmdrv - ok
10:51:56.0757 4376 swenum (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys
10:51:56.0772 4376 swenum - ok
10:51:56.0866 4376 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys
10:51:56.0882 4376 Symc8xx - ok
10:51:56.0991 4376 SymIM - ok
10:51:57.0022 4376 SymIMMP - ok
10:51:57.0396 4376 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys
10:51:57.0412 4376 Sym_hi - ok
10:51:57.0630 4376 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys
10:51:57.0646 4376 Sym_u3 - ok
10:51:57.0927 4376 Tcpip (6216a954ed7045b62880a92d6c9b9fc7) C:\Windows\system32\drivers\tcpip.sys
10:51:58.0020 4376 Tcpip - ok
10:51:58.0691 4376 Tcpip6 (6216a954ed7045b62880a92d6c9b9fc7) C:\Windows\system32\DRIVERS\tcpip.sys
10:51:58.0738 4376 Tcpip6 - ok
10:51:58.0910 4376 tcpipreg (d4a2e4a4b011f3a883af77315a5ae76b) C:\Windows\system32\drivers\tcpipreg.sys
10:51:58.0988 4376 tcpipreg - ok
10:51:59.0050 4376 TDPIPE (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys
10:51:59.0112 4376 TDPIPE - ok
10:51:59.0300 4376 TDTCP (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys
10:51:59.0378 4376 TDTCP - ok
10:51:59.0518 4376 tdx (d09276b1fab033ce1d40dcbdf303d10f) C:\Windows\system32\DRIVERS\tdx.sys
10:51:59.0596 4376 tdx - ok
10:51:59.0799 4376 TermDD (a048056f5e1a96a9bf3071b91741a5aa) C:\Windows\system32\DRIVERS\termdd.sys
10:51:59.0814 4376 TermDD - ok
10:52:00.0080 4376 TPM (cb258c2f726f1be73c507022be33ebb3) C:\Windows\system32\drivers\tpm.sys
10:52:00.0095 4376 TPM - ok
10:52:00.0251 4376 tssecsrv (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys
10:52:00.0298 4376 tssecsrv - ok
10:52:00.0532 4376 tunmp (caecc0120ac49e3d2f758b9169872d38) C:\Windows\system32\DRIVERS\tunmp.sys
10:52:00.0579 4376 tunmp - ok
10:52:00.0828 4376 tunnel (6042505ff6fa9ac1ef7684d0e03b6940) C:\Windows\system32\DRIVERS\tunnel.sys
10:52:00.0875 4376 tunnel - ok
10:52:01.0312 4376 tvtfilter (49258a02a1e8d304ed88b0f1c56b1738) C:\Windows\system32\DRIVERS\tvtfilter.sys
10:52:01.0406 4376 tvtfilter ( UnsignedFile.Multi.Generic ) - warning
10:52:01.0406 4376 tvtfilter - detected UnsignedFile.Multi.Generic (1)
10:52:01.0671 4376 TVTI2C (7e66dda1ef146bfc3a6e36e08e036602) C:\Windows\system32\DRIVERS\Tvti2c.sys
10:52:01.0686 4376 TVTI2C - ok
10:52:02.0123 4376 tvtumon (2d1ec233c89416ba8187c9d7d49a075a) C:\Windows\system32\DRIVERS\tvtumon.sys
10:52:02.0139 4376 tvtumon - ok
10:52:02.0654 4376 uagp35 (7d33c4db2ce363c8518d2dfcf533941f) C:\Windows\system32\drivers\uagp35.sys
10:52:02.0669 4376 uagp35 - ok
10:52:03.0044 4376 udfs (8b5088058fa1d1cd897a2113ccff6c58) C:\Windows\system32\DRIVERS\udfs.sys
10:52:03.0122 4376 udfs - ok
10:52:03.0418 4376 uliagpkx (b0acfdc9e4af279e9116c03e014b2b27) C:\Windows\system32\drivers\uliagpkx.sys
10:52:03.0434 4376 uliagpkx - ok
10:52:03.0605 4376 uliahci (9224bb254f591de4ca8d572a5f0d635c) C:\Windows\system32\drivers\uliahci.sys
10:52:03.0636 4376 uliahci - ok
10:52:03.0995 4376 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys
10:52:04.0026 4376 UlSata - ok
10:52:04.0479 4376 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys
10:52:04.0494 4376 ulsata2 - ok
10:52:04.0791 4376 umbus (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys
10:52:04.0869 4376 umbus - ok
10:52:05.0196 4376 USBAAPL (83cafcb53201bbac04d822f32438e244) C:\Windows\system32\Drivers\usbaapl.sys
10:52:05.0290 4376 USBAAPL - ok
10:52:05.0540 4376 usbccgp (caf811ae4c147ffcd5b51750c7f09142) C:\Windows\system32\DRIVERS\usbccgp.sys
10:52:05.0618 4376 usbccgp - ok
10:52:06.0039 4376 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys
10:52:06.0164 4376 usbcir - ok
10:52:06.0600 4376 usbehci (cebe90821810e76320155beba722fcf9) C:\Windows\system32\DRIVERS\usbehci.sys
10:52:06.0678 4376 usbehci - ok
10:52:07.0037 4376 UsbEvdomAtc (5f3828d574a8b9b2c57b6e671e13413a) C:\Windows\system32\DRIVERS\lgevdomatc.sys
10:52:07.0100 4376 UsbEvdomAtc - ok
10:52:07.0256 4376 usbevdombus (c9137565302785f7889ad4b0a5004c3f) C:\Windows\system32\DRIVERS\lgevdombus.sys
10:52:07.0302 4376 usbevdombus - ok
10:52:07.0708 4376 UsbEvdomDiag (f89d5655dc7650b9e0ce0de37462e71b) C:\Windows\system32\DRIVERS\lgevdomdiag.sys
10:52:07.0755 4376 UsbEvdomDiag - ok
10:52:07.0926 4376 USBEVDOmModem (087c1a5a1f096c6bdaf1fc40da065c97) C:\Windows\system32\DRIVERS\lgevdommodem.sys
10:52:07.0973 4376 USBEVDOmModem - ok
10:52:08.0192 4376 usbhub (cc6b28e4ce39951357963119ce47b143) C:\Windows\system32\DRIVERS\usbhub.sys
10:52:08.0238 4376 usbhub - ok
10:52:08.0348 4376 usbohci (38dbc7dd6cc5a72011f187425384388b) C:\Windows\system32\drivers\usbohci.sys
10:52:08.0457 4376 usbohci - ok
10:52:08.0862 4376 usbprint (e75c4b5269091d15a2e7dc0b6d35f2f5) C:\Windows\system32\DRIVERS\usbprint.sys
10:52:08.0940 4376 usbprint - ok
10:52:09.0377 4376 usbscan (a508c9bd8724980512136b039bba65e9) C:\Windows\system32\DRIVERS\usbscan.sys
10:52:09.0408 4376 usbscan - ok
10:52:09.0752 4376 USBSTOR (87ba6b83c5d19b69160968d07d6e2982) C:\Windows\system32\DRIVERS\USBSTOR.SYS
10:52:09.0814 4376 USBSTOR - ok
10:52:09.0986 4376 usbuhci (814d653efc4d48be3b04a307eceff56f) C:\Windows\system32\DRIVERS\usbuhci.sys
10:52:10.0032 4376 usbuhci - ok
10:52:10.0485 4376 usbvideo (e67998e8f14cb0627a769f6530bcb352) C:\Windows\system32\Drivers\usbvideo.sys
10:52:10.0563 4376 usbvideo - ok
10:52:10.0875 4376 vga (87b06e1f30b749a114f74622d013f8d4) C:\Windows\system32\DRIVERS\vgapnp.sys
10:52:10.0937 4376 vga - ok
10:52:11.0140 4376 VgaSave (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys
10:52:11.0202 4376 VgaSave - ok
10:52:11.0670 4376 viaagp (5d7159def58a800d5781ba3a879627bc) C:\Windows\system32\drivers\viaagp.sys
10:52:11.0686 4376 viaagp - ok
10:52:12.0076 4376 ViaC7 (c4f3a691b5bad343e6249bd8c2d45dee) C:\Windows\system32\drivers\viac7.sys
10:52:12.0138 4376 ViaC7 - ok
10:52:12.0404 4376 viaide (aadf5587a4063f52c2c3fed7887426fc) C:\Windows\system32\drivers\viaide.sys
10:52:12.0419 4376 viaide - ok
10:52:12.0903 4376 vm331avs (b9dfda5510fffb6c8b825271e3e3d2e0) C:\Windows\system32\Drivers\vm331avs.sys
10:52:12.0965 4376 vm331avs - ok
10:52:13.0293 4376 volmgr (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys
10:52:13.0308 4376 volmgr - ok
10:52:13.0714 4376 volmgrx (98f5ffe6316bd74e9e2c97206c190196) C:\Windows\system32\drivers\volmgrx.sys
10:52:13.0745 4376 volmgrx - ok
10:52:14.0166 4376 volsnap (d8b4a53dd2769f226b3eb374374987c9) C:\Windows\system32\drivers\volsnap.sys
10:52:14.0182 4376 volsnap - ok
10:52:14.0525 4376 vsmraid (587253e09325e6bf226b299774b728a9) C:\Windows\system32\drivers\vsmraid.sys
10:52:14.0541 4376 vsmraid - ok
10:52:15.0102 4376 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys
10:52:15.0212 4376 WacomPen - ok
10:52:15.0570 4376 Wanarp (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
10:52:15.0602 4376 Wanarp - ok
10:52:15.0633 4376 Wanarpv6 (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
10:52:15.0680 4376 Wanarpv6 - ok
10:52:15.0758 4376 Wd (78fe9542363f297b18c027b2d7e7c07f) C:\Windows\system32\drivers\wd.sys
10:52:15.0773 4376 Wd - ok
10:52:16.0038 4376 Wdf01000 (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys
10:52:16.0085 4376 Wdf01000 - ok
10:52:16.0413 4376 WimFltr (f9ad3a5e3fd7e0bdb18b8202b0fdd4e4) C:\Windows\system32\DRIVERS\wimfltr.sys
10:52:16.0444 4376 WimFltr - ok
10:52:16.0538 4376 winachsf (bb9cbaf6ac20452b245c324f1f50ee81) C:\Windows\system32\DRIVERS\HSX_CNXT.sys
10:52:16.0600 4376 winachsf - ok
10:52:16.0740 4376 WmiAcpi (2e7255d172df0b8283cdfb7b433b864e) C:\Windows\system32\DRIVERS\wmiacpi.sys
10:52:16.0787 4376 WmiAcpi - ok
10:52:16.0943 4376 WpdUsb (0cec23084b51b8288099eb710224e955) C:\Windows\system32\DRIVERS\wpdusb.sys
10:52:17.0006 4376 WpdUsb - ok
10:52:17.0068 4376 ws2ifsl (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys
10:52:17.0146 4376 ws2ifsl - ok
10:52:17.0255 4376 WUDFRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys
10:52:17.0318 4376 WUDFRd - ok
10:52:17.0427 4376 XAudio (dab33cfa9dd24251aaa389ff36b64d4b) C:\Windows\system32\DRIVERS\xaudio.sys
10:52:17.0458 4376 XAudio - ok
10:52:17.0505 4376 MBR (0x1B8) (adb7a3a46183f71b8a4cf9f058afe376) \Device\Harddisk0\DR0
10:52:17.0614 4376 \Device\Harddisk0\DR0 - ok
10:52:17.0645 4376 Boot (0x1200) (e391a294b4c5cb15398a15999aa4c94b) \Device\Harddisk0\DR0\Partition0
10:52:17.0661 4376 \Device\Harddisk0\DR0\Partition0 - ok
10:52:17.0676 4376 Boot (0x1200) (19fc63f09e446bef7e70b30f3090074e) \Device\Harddisk0\DR0\Partition1
10:52:17.0676 4376 \Device\Harddisk0\DR0\Partition1 - ok
10:52:17.0676 4376 ============================================================
10:52:17.0676 4376 Scan finished
10:52:17.0676 4376 ============================================================
10:52:17.0692 0468 Detected object count: 1
10:52:17.0692 0468 Actual detected object count: 1
10:52:26.0584 0468 tvtfilter ( UnsignedFile.Multi.Generic ) - skipped by user
10:52:26.0584 0468 tvtfilter ( UnsignedFile.Multi.Generic ) - User select action: Skip

Vielen Dank nochmal für deine Hilfe.

LG
Lina S.

Alt 01.03.2012, 10:59   #24
Lina S.
 
Hilfe Virus eingefangen: Windows blockiert! - Standard

Hilfe Virus eingefangen: Windows blockiert!



Hier ist das Ergebnis des mbrcheck:
MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows Vista Home Premium Edition
Windows Information: Service Pack 1 (build 6001), 32-bit
Base Board Manufacturer: LENOVO
BIOS Manufacturer: LENOVO
System Manufacturer: LENOVO
System Product Name: 423323G
Logical Drives Mask: 0x00040014

Kernel Drivers (total 180):
0x82C16000 \SystemRoot\system32\ntkrnlpa.exe
0x82FD1000 \SystemRoot\system32\hal.dll
0x80407000 \SystemRoot\system32\kdcom.dll
0x8040F000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x8046F000 \SystemRoot\system32\PSHED.dll
0x80480000 \SystemRoot\system32\BOOTVID.dll
0x80488000 \SystemRoot\system32\CLFS.SYS
0x804C9000 \SystemRoot\system32\CI.dll
0x805A9000 \SystemRoot\System32\drivers\ihqh.sys
0x8060A000 \SystemRoot\system32\drivers\Wdf01000.sys
0x8067B000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x80689000 \SystemRoot\system32\drivers\acpi.sys
0x806CF000 \SystemRoot\system32\drivers\WMILIB.SYS
0x806D8000 \SystemRoot\system32\drivers\msisadrv.sys
0x806E0000 \SystemRoot\system32\drivers\pci.sys
0x80707000 \SystemRoot\system32\DRIVERS\LPCFilter.sys
0x80711000 \SystemRoot\System32\drivers\partmgr.sys
0x80720000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x80723000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x8072D000 \SystemRoot\system32\drivers\volmgr.sys
0x8073C000 \SystemRoot\System32\drivers\volmgrx.sys
0x80786000 \SystemRoot\System32\drivers\mountmgr.sys
0x80796000 \SystemRoot\system32\drivers\atapi.sys
0x8079E000 \SystemRoot\system32\drivers\ataport.SYS
0x807BC000 \SystemRoot\system32\drivers\msahci.sys
0x807C6000 \SystemRoot\system32\drivers\PCIIDEX.SYS
0x805B7000 \SystemRoot\system32\drivers\fltmgr.sys
0x807D4000 \SystemRoot\system32\drivers\fileinfo.sys
0x807E4000 \SystemRoot\System32\Drivers\DRVMCDB.SYS
0x80600000 \SystemRoot\System32\Drivers\PxHelp20.sys
0x83209000 \SystemRoot\System32\Drivers\ksecdd.sys
0x8327A000 \SystemRoot\system32\drivers\ndis.sys
0x83385000 \SystemRoot\system32\drivers\msrpc.sys
0x833B0000 \SystemRoot\system32\drivers\NETIO.SYS
0x88A01000 \SystemRoot\System32\drivers\tcpip.sys
0x88AEB000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x88C0B000 \SystemRoot\System32\Drivers\Ntfs.sys
0x88D1A000 \SystemRoot\system32\drivers\volsnap.sys
0x88D53000 \SystemRoot\System32\Drivers\spldr.sys
0x88D5B000 \SystemRoot\System32\Drivers\mup.sys
0x88D6A000 \SystemRoot\System32\drivers\ecache.sys
0x88D91000 \SystemRoot\system32\drivers\disk.sys
0x88DA2000 \SystemRoot\system32\drivers\CLASSPNP.SYS
0x88DC3000 \SystemRoot\system32\drivers\crcdisk.sys
0x88DEE000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x88C00000 \SystemRoot\system32\DRIVERS\tunmp.sys
0x8DA0E000 \SystemRoot\system32\DRIVERS\igdkmd32.sys
0x8E32B000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x8E3CA000 \SystemRoot\System32\drivers\watchdog.sys
0x8E3D7000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0x88B06000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x8E3E2000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x88B44000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x88B56000 \SystemRoot\system32\DRIVERS\jmcr.sys
0x88B6E000 \SystemRoot\system32\DRIVERS\SCSIPORT.SYS
0x8E400000 \SystemRoot\system32\DRIVERS\NETw5v32.sys
0x8E787000 \SystemRoot\system32\DRIVERS\b57nd60x.sys
0x8E7B8000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x8E7BC000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x8E7CF000 \SystemRoot\system32\DRIVERS\Apfiltr.sys
0x8E3F1000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x8DA00000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x8E7FC000 \SystemRoot\System32\Drivers\DLACDBHM.SYS
0x88B94000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x88DF9000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x88BAC000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x88BBB000 \SystemRoot\system32\DRIVERS\msiscsi.sys
0x8E803000 \SystemRoot\system32\DRIVERS\storport.sys
0x8E844000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x8E84F000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x8E866000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x8E871000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x8E894000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x8E8A3000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x8E8B7000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x8E8CC000 \SystemRoot\system32\DRIVERS\termdd.sys
0x8E8DC000 \SystemRoot\system32\DRIVERS\psadd.sys
0x8E8E2000 \SystemRoot\system32\DRIVERS\Tvti2c.sys
0x8E8EA000 \SystemRoot\system32\DRIVERS\swenum.sys
0x8E8EC000 \SystemRoot\system32\DRIVERS\ks.sys
0x8E916000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x8E920000 \SystemRoot\system32\DRIVERS\umbus.sys
0x8E92D000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x8E961000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x8E972000 \SystemRoot\system32\drivers\IntcHdmi.sys
0x8E993000 \SystemRoot\system32\drivers\portcls.sys
0x8E9C0000 \SystemRoot\system32\drivers\drmk.sys
0x90A0E000 \SystemRoot\system32\drivers\CHDRT32.sys
0x90A48000 \SystemRoot\system32\DRIVERS\HSXHWAZL.sys
0x90A85000 \SystemRoot\system32\DRIVERS\HSX_DPV.sys
0x90C05000 \SystemRoot\system32\DRIVERS\HSX_CNXT.sys
0x90CBA000 \SystemRoot\system32\drivers\modem.sys
0x90CD6000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0x90CDF000 \SystemRoot\System32\Drivers\Null.SYS
0x90CE6000 \SystemRoot\System32\Drivers\Beep.SYS
0x90CED000 \SystemRoot\System32\Drivers\DLARTL_M.SYS
0x90CFC000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x90D03000 \SystemRoot\System32\drivers\vga.sys
0x90D0F000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x90D30000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x90D38000 \SystemRoot\system32\drivers\rdpencdd.sys
0x90D40000 \SystemRoot\System32\Drivers\Msfs.SYS
0x90D4B000 \SystemRoot\System32\Drivers\Npfs.SYS
0x90D59000 \SystemRoot\System32\DRIVERS\rasacd.sys
0x90D62000 \SystemRoot\system32\DRIVERS\tdx.sys
0x90D78000 \SystemRoot\system32\DRIVERS\smb.sys
0x90D8C000 \SystemRoot\system32\drivers\afd.sys
0x90B87000 \SystemRoot\System32\DRIVERS\netbt.sys
0x90DD4000 \SystemRoot\system32\DRIVERS\pacer.sys
0x90DEA000 \SystemRoot\system32\DRIVERS\netbios.sys
0x90BB9000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x90DF8000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0x9100D000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x91049000 \SystemRoot\system32\drivers\nsiproxy.sys
0x91053000 \SystemRoot\system32\DRIVERS\smiif32.sys
0x91055000 \SystemRoot\System32\Drivers\dfsc.sys
0x9106C000 \SystemRoot\system32\DRIVERS\avkmgr.sys
0x91078000 \SystemRoot\system32\DRIVERS\avipbb.sys
0x9109D000 \SystemRoot\system32\DRIVERS\hidusb.sys
0x910A6000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0x910B6000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x910B8000 \SystemRoot\system32\DRIVERS\mouhid.sys
0x9114D000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x91809000 \SystemRoot\System32\Drivers\vm331avs.sys
0x918F7000 \SystemRoot\System32\Drivers\STREAM.SYS
0x919CF000 \SystemRoot\System32\Drivers\crashdmp.sys
0x919DC000 \SystemRoot\System32\Drivers\dump_dumpata.sys
0x919E7000 \SystemRoot\System32\Drivers\dump_msahci.sys
0x9BA90000 \SystemRoot\System32\win32k.sys
0x919F1000 \SystemRoot\System32\drivers\Dxapi.sys
0x911E4000 \SystemRoot\system32\DRIVERS\monitor.sys
0x9BCB0000 \SystemRoot\System32\TSDDD.dll
0x9BCD0000 \SystemRoot\System32\cdd.dll
0x9BCE0000 \SystemRoot\System32\ATMFD.DLL
0x90BCC000 \SystemRoot\system32\drivers\luafv.sys
0x90BE7000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0x91800000 \SystemRoot\system32\DRIVERS\tvtfilter.sys
0x911F3000 \SystemRoot\System32\Drivers\DRVNDDM.SYS
0x919FB000 \SystemRoot\System32\DLA\DLADResM.SYS
0x8E9E5000 \SystemRoot\System32\DLA\DLAIFS_M.SYS
0x91000000 \SystemRoot\System32\DLA\DLAOPIOM.SYS
0x919FC000 \SystemRoot\System32\DLA\DLAPoolM.SYS
0x91005000 \SystemRoot\System32\DLA\DLABMFSM.SYS
0x90CC7000 \SystemRoot\System32\DLA\DLABOIOM.SYS
0x88DCC000 \SystemRoot\System32\DLA\DLAUDFAM.SYS
0x88BE9000 \SystemRoot\System32\DLA\DLAUDF_M.SYS
0xAFC0E000 \SystemRoot\system32\drivers\spsys.sys
0xAFCBD000 \SystemRoot\system32\DRIVERS\lltdio.sys
0xAFCCD000 \SystemRoot\system32\DRIVERS\nwifi.sys
0xAFCF7000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0xAFD01000 \SystemRoot\system32\DRIVERS\rspndr.sys
0xAFD14000 \SystemRoot\system32\drivers\HTTP.sys
0xAFD81000 \SystemRoot\System32\DRIVERS\srvnet.sys
0xAFD9E000 \SystemRoot\system32\DRIVERS\bowser.sys
0xAFDB7000 \SystemRoot\System32\drivers\mpsdrv.sys
0xAFDCC000 \SystemRoot\system32\drivers\mrxdav.sys
0xB1009000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xB1028000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0xB1061000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0xB1079000 \SystemRoot\System32\DRIVERS\srv2.sys
0xB10A1000 \SystemRoot\System32\DRIVERS\srv.sys
0xB1108000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys
0xB110C000 \SystemRoot\system32\drivers\peauth.sys
0xB11EA000 \SystemRoot\System32\Drivers\secdrv.SYS
0xB11F4000 \SystemRoot\System32\drivers\tcpipreg.sys
0xB1000000 \SystemRoot\system32\DRIVERS\xaudio.sys
0xBA203000 \SystemRoot\system32\DRIVERS\ipnat.sys
0xBA229000 \SystemRoot\system32\DRIVERS\cdfs.sys
0xBA23F000 \??\C:\Windows\system32\drivers\mbam.sys
0xBA243000 \SystemRoot\system32\drivers\23668717.sys
0xBA25A000 \SystemRoot\System32\Drivers\BTHUSB.sys
0xBA267000 \SystemRoot\System32\Drivers\bthport.sys
0xBA2E7000 \SystemRoot\system32\DRIVERS\rfcomm.sys
0xBA310000 \SystemRoot\system32\DRIVERS\BthEnum.sys
0xBA31A000 \SystemRoot\system32\DRIVERS\bthpan.sys
0xBA334000 \SystemRoot\system32\drivers\btwavdt.sys
0x91904000 \SystemRoot\system32\drivers\btwaudio.sys
0xBA3A5000 \SystemRoot\system32\DRIVERS\btwl2cap.sys
0xBA3AF000 \SystemRoot\system32\DRIVERS\btwrchid.sys
0x76EA0000 \Windows\System32\ntdll.dll

Processes (total 79):
0 System Idle Process
4 System
428 C:\Windows\System32\smss.exe
576 csrss.exe
624 csrss.exe
632 C:\Windows\System32\wininit.exe
660 C:\Windows\System32\winlogon.exe
712 C:\Windows\System32\services.exe
724 C:\Windows\System32\lsass.exe
732 C:\Windows\System32\lsm.exe
892 C:\Windows\System32\svchost.exe
988 C:\Windows\System32\svchost.exe
1028 C:\Windows\System32\svchost.exe
1120 C:\Windows\System32\svchost.exe
1196 C:\Windows\System32\svchost.exe
1224 C:\Windows\System32\svchost.exe
1296 C:\Windows\System32\audiodg.exe
1328 C:\Windows\System32\SLsvc.exe
1472 C:\Windows\System32\svchost.exe
1508 C:\Windows\System32\svchost.exe
1652 C:\Windows\System32\spoolsv.exe
1680 C:\Program Files\Avira\AntiVir Desktop\sched.exe
1712 C:\Windows\System32\svchost.exe
1820 C:\Windows\System32\wlanext.exe
1964 C:\Program Files\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe
2020 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
272 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
308 C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe
300 C:\Program Files\Bonjour\mDNSResponder.exe
448 C:\Windows\System32\svchost.exe
536 C:\Program Files\Lenovo\Bluetooth Software\bin\btwdins.exe
584 C:\Program Files\Intel\WiFi\bin\EvtEng.exe
876 C:\Program Files\Lenovo\HOTKEY\FnF5svc.exe
436 C:\Windows\System32\svchost.exe
1796 C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
2200 C:\Windows\System32\svchost.exe
2268 C:\Windows\System32\svchost.exe
2300 C:\Program Files\Lenovo\PM Driver\PMSveH.exe
2316 C:\Windows\System32\svchost.exe
2336 C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
2488 C:\Windows\System32\dwm.exe
2552 C:\Windows\explorer.exe
2920 C:\Program Files\iTunes\iTunesHelper.exe
2928 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
3008 C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
3024 C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
3072 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
3108 C:\Windows\ehome\ehtray.exe
3236 C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
3272 C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
3292 C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
3336 C:\Windows\System32\svchost.exe
3356 C:\Program Files\Common Files\Lenovo\tvt_reg_monitor_svc.exe
3396 C:\Program Files\Lenovo\HOTKEY\TPHKSVC.exe
3424 C:\Program Files\Lenovo\Rescue and Recovery\rrpservice.exe
3460 C:\Program Files\Lenovo\Rescue and Recovery\rrservice.exe
3492 C:\Program Files\Common Files\Lenovo\Scheduler\tvtsched.exe
3600 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
3620 C:\Windows\System32\SearchIndexer.exe
3660 C:\Windows\System32\drivers\XAudio.exe
3672 C:\Windows\ehome\ehmsas.exe
3708 C:\Program Files\ThinkPad\ConnectUtilities\AcSvc.exe
3804 C:\Program Files\Lenovo\System Update\SUService.exe
3904 C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
2052 WmiPrvSE.exe
2840 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
1148 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
1316 WmiPrvSE.exe
3052 C:\Program Files\Mozilla Firefox\firefox.exe
2952 C:\Windows\System32\alg.exe
2356 C:\Program Files\iPod\bin\iPodService.exe
2880 C:\Program Files\Windows Media Player\wmpnscfg.exe
2416 C:\Program Files\Windows Media Player\wmpnetwk.exe
4684 C:\Program Files\ThinkPad\ConnectUtilities\SvcGuiHlpr.exe
5184 C:\Program Files\Google\Update\GoogleUpdate.exe
5240 C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
5296 C:\Windows\System32\wuauclt.exe
4160 C:\Users\Yahya\Desktop\tdsskiller\TDSSKiller.exe
4828 C:\Users\Yahya\Downloads\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`5dd00000 (NTFS)
\\.\S: --> \\.\PhysicalDrive0 at offset 0x00000000`00100000 (NTFS)

PhysicalDrive0 Model Number: FUJITSUMHZ2250BHG2, Rev: 00000009

Size Device Name MBR Status
--------------------------------------------
232 GB \\.\PhysicalDrive0 Unknown MBR code
SHA1: 99C41AE34ECDD8DF1931987F10BB0398E04057C3


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:

Alt 01.03.2012, 11:06   #25
Chris4You
 
Hilfe Virus eingefangen: Windows blockiert! - Standard

Hilfe Virus eingefangen: Windows blockiert!



Hi,

hast du alle Funde von MAM beseitigen lassen?

Dr. Weg hast Du noch nicht angefangen? Dann lassen wir jetzt erst noch Combofix los...

Die Kiste ist hochgradig verseucht, u. a. ein Passwortstealer bzw. Banker, wenn Du Homebanking machst alle Konten sperren lassen...

Eigentlich ist Neuaufsetzen angesagt...

Combofix
Lade Combo Fix von http://download.bleepingcomputer.com/sUBs/ComboFix.exe und speichert es auf den Desktop.

Achtung: In einigen wenigen Fällen kann es vorkommen, das der Rechner nicht mehr booten kann und Neuaufgesetzt werden muß!

Alle Fenster schliessen und combofix.exe starten und bestätige die folgende Abfrage mit 1 und drücke Enter.

Der Scan mit Combofix kann einige Zeit in Anspruch nehmen, also habe etwas Geduld. Während des Scans bitte nichts am Rechner unternehmen
Es kann möglich sein, dass der Rechner zwischendurch neu gestartet wird.
Nach Scanende wird ein Report (ComboFix.txt) angezeigt, den bitte kopieren und in deinem Thread einfuegen.

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 01.03.2012, 11:39   #26
Lina S.
 
Hilfe Virus eingefangen: Windows blockiert! - Standard

Hilfe Virus eingefangen: Windows blockiert!



Lieber Chris,

ich weiß gar nicht, wie ich dir danken soll... ja, ich mache Homebanking und mein Konto wurde schon zweimal deswegen gesperrt... aber ich nutze das itan verfahren mit sms, daher müsste es jetzt doch sicher sein, wenn ich pw ändere, oder?

Ich habe drweb gebrannt, aber ich kann nicht von cd booten. Ich habe seit einiger zeit immer probleme mit dem booten. ich kriege einen schwarzen bildschirm, und ich muss f1 resume oder f2 setup drücken, um überhaupt hochfahren zu können.

jetzt habe ich in setup die bootreihenfolge geändert, doch es bringt nichts, er bootet nur von der festplatte.

ich mache jetzt die andere sache zuerst, dann schauen wir mal...

(... und sowas nennt sich it-systemkauffrau...;--( habe ich mal gelernt... und lässt ihren pc so runterkommen!)

Alt 01.03.2012, 13:26   #27
Lina S.
 
Hilfe Virus eingefangen: Windows blockiert! - Standard

Hilfe Virus eingefangen: Windows blockiert!



Hi Chris,
da du gesagt hast, in Einzelfällen kann es durch die Ausführung von Combo dazu kommen, dass der Rechner nicht booten kann und eine Neuinstallation notwendig sein wird, habe ich Angst, meine Daten zu verlieren und mache gerade ein Backup. Ich habe eine neue Seagate externe Festplatte und es wurde eine testversion der backup software memo instant backup mitgeliefert. Ich mache das backup jetzt, damit ich meine persönlichen Daten nicht verliere. Die Treiber werden ja auch mitgesichert, dann brauche ich später nicht die Treiber einzeln zu sichern, oder meinst du, es wäre besser, kein Backup zu machen. Mir kam nämlich gerade der Gedanke, dass ich ja auch die infizierten Dateinen sichere und später wieder auf den Rechner zurück spiele, nicht wahr? Ich habe aber Babyfotos auf dem Rechner von meinen Kleinen, die ich nicht verlieren möchte. Wie würdest du vorgehen. Habe nur Sorgen, dass ich nach der Ausführung dieser Combo Software nicht mehr an meine Daten komme.

LG
Lina S.

Alt 01.03.2012, 13:50   #28
Chris4You
 
Hilfe Virus eingefangen: Windows blockiert! - Standard

Hilfe Virus eingefangen: Windows blockiert!



Hi,

wenn Du nur die Daten sicherst, ist es eher unwahrscheinlich das infizierte Dateien "rüberwandern". Das Problem liegt an einer anderen Stelle. Wenn die externe Festplatte über einen Autorun-Virus verseucht wird, werden automatisch beim anstecken über USB alle Rechner die mit der HD in Kontakt kommen infiziert. Das lässt sich drücken der SHIFT-Taste beim Anschließen der HD an den Rechner unterbinden (dann wird kein autorun ausgeführt, solange gedrück halten bis das Laufwerk vollständig erkannt wurde). Dann einfach einen Scanner auf die Festplatte loslassen und das sollte es gewesen sein...

Bisher ist es zweimal vorgekommen, dass sich die Malware und CF so ineinander "verbissen" haben, das der Rechner nicht mehr bootbar war (eher eine geringe Wahrscheinlichkeit dafür)...

Sichere die Daten und dann CF ausführen... Hast Du eine Vista-CD um das Systeme wieder installieren zu können?

Sonst hier eine Recovery-DVD runterladen u. brennen (für den Fall der Fälle):
32-Bit

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 01.03.2012, 13:55   #29
Lina S.
 
Hilfe Virus eingefangen: Windows blockiert! - Standard

Hilfe Virus eingefangen: Windows blockiert!



Lieber Chris,
danke dir für die schnelle Antwort. Sobald das Backup fertig ist, werde ich die Combo SW ausführen.
LG
Lina S.

Alt 02.03.2012, 11:33   #30
Lina S.
 
Hilfe Virus eingefangen: Windows blockiert! - Standard

Hilfe Virus eingefangen: Windows blockiert!



Lieber Chris,

hier ist der Report von CF. Es hat solange gedauert, weil mein Backup über Nacht lief und ich erst heute morgen den Scan machen konnte.

Combofix Logfile:
Code:
ATTFilter
ComboFix 12-03-01.01 - Yahya 02.03.2012  10:38:13.1.2 - x86
Microsoft® Windows Vista™ Home Premium   6.0.6001.1.1252.49.1031.18.2008.981 [GMT 1:00]
ausgeführt von:: c:\users\Yahya\Downloads\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programdata\Roaming
c:\programdata\Roaming\Intel\Wireless\Settings\Settings.ini
c:\users\Yahya\AppData\Roaming\1&1
c:\users\Yahya\AppData\Roaming\1&1\1&1 EasyLogin\customer.xml
c:\users\Yahya\AppData\Roaming\1&1\1&1 EasyLogin\EasyLogin.log
c:\users\Yahya\AppData\Roaming\1&1\1&1 EasyLogin\update\EasyLogin_setup_DE.exe
c:\users\Yahya\AppData\Roaming\AcroIEHelpe.txt
c:\users\Yahya\AppData\Roaming\srvblck2.tmp
.
.
(((((((((((((((((((((((   Dateien erstellt von 2012-02-02 bis 2012-03-02  ))))))))))))))))))))))))))))))
.
.
2012-03-02 10:10 . 2012-03-02 10:10	--------	d-----w-	C:\B
2012-03-02 10:08 . 2012-03-02 10:08	9310	----a-w-	c:\programdata\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\TEXTBOX.JS
2012-03-02 10:08 . 2012-03-02 10:08	8646	----a-w-	c:\programdata\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\TILEBOX.JS
2012-03-02 10:08 . 2012-03-02 10:08	6429	----a-w-	c:\programdata\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\UICORE.JS
2012-03-02 10:08 . 2012-03-02 10:08	63115	----a-w-	c:\programdata\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\USERTILE.JS
2012-03-02 10:08 . 2012-03-02 10:08	5927	----a-w-	c:\programdata\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\TEXT.JS
2012-03-02 10:08 . 2012-03-02 10:08	4599	----a-w-	c:\programdata\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\UIRESOURCE.JS
2012-03-02 10:07 . 2012-03-02 10:07	8613	----a-w-	c:\programdata\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\SAVEDUSER.JS
2012-03-02 10:07 . 2012-03-02 10:07	6910	----a-w-	c:\programdata\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\NEWUSERCOMM.JS
2012-03-02 10:07 . 2012-03-02 10:07	1651	----a-w-	c:\programdata\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\QUERYSTRING.JS
2012-03-02 10:07 . 2012-03-02 10:07	8288	----a-w-	c:\programdata\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\IMAGE.JS
2012-03-02 10:07 . 2012-03-02 10:07	6208	----a-w-	c:\programdata\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\LINK.JS
2012-03-02 10:07 . 2012-03-02 10:07	18541	----a-w-	c:\programdata\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\LOCALIZATION.JS
2012-03-02 10:07 . 2012-03-02 10:07	51852	----a-w-	c:\programdata\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\EXTERNALWRAPPER.JS
2012-03-02 10:07 . 2012-03-02 10:07	20719	----a-w-	c:\programdata\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\DIVWRAPPER.JS
2012-03-02 10:07 . 2012-03-02 10:07	8782	----a-w-	c:\programdata\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\BUTTON.JS
2012-03-02 10:07 . 2012-03-02 10:07	7271	----a-w-	c:\programdata\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\CHECKBOX.JS
2012-03-02 10:07 . 2012-03-02 10:07	23327	----a-w-	c:\programdata\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\COMBOBOX.JS
2012-03-02 10:00 . 2012-03-02 10:00	--------	d-----w-	c:\users\Yahya_2\AppData\Local\temp
2012-03-02 10:00 . 2012-03-02 10:00	--------	d-----w-	c:\users\Gast\AppData\Local\temp
2012-03-02 10:00 . 2012-03-02 10:00	--------	d-----w-	c:\users\Default\AppData\Local\temp
2012-03-02 09:08 . 2012-02-08 06:03	6552120	----a-w-	c:\programdata\Microsoft\Windows Defender\Definition Updates\{3E80DFC6-3939-46DE-8A3B-7665915512F7}\mpengine.dll
2012-03-01 11:03 . 2012-03-01 11:03	--------	d-----w-	c:\programdata\MemeoCommon
2012-03-01 11:00 . 2012-03-01 11:00	--------	d-----w-	c:\users\Yahya\AppData\Roaming\Memeo
2012-03-01 11:00 . 2012-03-01 11:00	--------	d-----w-	c:\users\Yahya\AppData\Roaming\Seagate
2012-03-01 10:58 . 2012-03-01 10:58	--------	d-----w-	c:\program files\Common Files\Memeo
2012-03-01 10:58 . 2012-03-01 10:59	--------	d-----w-	c:\program files\Memeo
2012-03-01 10:56 . 2012-03-01 10:57	--------	d-----w-	c:\program files\Seagate
2012-02-29 18:12 . 2012-02-29 18:12	40776	----a-w-	c:\windows\system32\drivers\mbamswissarmy.sys
2012-02-29 18:05 . 2012-02-29 18:05	--------	d-----w-	C:\tdsskiller
2012-02-29 11:55 . 2012-02-29 11:55	--------	d-----w-	c:\users\Yahya\AppData\Roaming\Malwarebytes
2012-02-29 11:55 . 2012-02-29 11:55	--------	d-----w-	c:\program files\Malwarebytes' Anti-Malware
2012-02-29 11:55 . 2012-02-29 11:55	--------	d-----w-	c:\programdata\Malwarebytes
2012-02-29 11:55 . 2011-12-10 14:24	20464	----a-w-	c:\windows\system32\drivers\mbam.sys
2012-02-29 11:47 . 2012-02-29 11:47	--------	d-----w-	C:\_OTL
2012-02-28 17:55 . 2012-02-28 17:55	--------	d-----w-	c:\users\Yahya\AppData\Roaming\UAs
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-02-15 10:56 . 2011-10-20 19:57	137416	----a-w-	c:\windows\system32\drivers\avipbb.sys
2012-01-29 04:10 . 2009-10-03 11:06	237072	------w-	c:\windows\system32\MpSigStub.exe
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}"= "c:\program files\MyAshampoo\tbMyAs.dll" [2009-12-31 2349080]
"{872b5b88-9db5-4310-bdd0-ac189557e5f5}"= "c:\program files\DVDVideoSoftTB\tbDVDV.dll" [2010-04-27 2393184]
.
[HKEY_CLASSES_ROOT\clsid\{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}]
.
[HKEY_CLASSES_ROOT\clsid\{872b5b88-9db5-4310-bdd0-ac189557e5f5}]
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{872b5b88-9db5-4310-bdd0-ac189557e5f5}]
2010-04-27 08:08	2393184	----a-w-	c:\program files\DVDVideoSoftTB\tbDVDV.dll
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}]
2009-12-31 09:53	2349080	----a-w-	c:\program files\MyAshampoo\tbMyAs.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}"= "c:\program files\MyAshampoo\tbMyAs.dll" [2009-12-31 2349080]
"{872b5b88-9db5-4310-bdd0-ac189557e5f5}"= "c:\program files\DVDVideoSoftTB\tbDVDV.dll" [2010-04-27 2393184]
.
[HKEY_CLASSES_ROOT\clsid\{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}]
.
[HKEY_CLASSES_ROOT\clsid\{872b5b88-9db5-4310-bdd0-ac189557e5f5}]
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{A1E75A0E-4397-4BA8-BB50-E19FB66890F4}"= "c:\program files\MyAshampoo\tbMyAs.dll" [2009-12-31 2349080]
"{872B5B88-9DB5-4310-BDD0-AC189557E5F5}"= "c:\program files\DVDVideoSoftTB\tbDVDV.dll" [2010-04-27 2393184]
.
[HKEY_CLASSES_ROOT\clsid\{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}]
.
[HKEY_CLASSES_ROOT\clsid\{872b5b88-9db5-4310-bdd0-ac189557e5f5}]
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-09-14 39408]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-21 125952]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"APSDaemon"="c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2011-11-01 59240]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2011-10-24 421888]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2012-01-16 421736]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2011-10-11 258512]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2009-02-26 30040]
"Malwarebytes' Anti-Malware"="c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-01-13 460872]
"Memeo Instant Backup"="c:\program files\Memeo\AutoBackup\MemeoLauncher2.exe" [2011-05-12 136416]
"Memeo AutoSync"="c:\program files\Memeo\AutoSync\MemeoLauncher2.exe" [2011-05-13 144608]
"Seagate Dashboard"="c:\program files\Seagate\Seagate Dashboard\MemeoLauncher.exe" [2011-06-01 79112]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2010-04-16 3872080]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoResolveTrack"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux1"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Notification Packages	REG_MULTI_SZ   	scecli ACGina
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"AntiVirusOverride"=dword:00000001
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - WS2IFSL
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bthsvcs	REG_MULTI_SZ   	BthServ
HPZ12	REG_MULTI_SZ   	Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt	REG_MULTI_SZ   	hpqcxs08 hpqddsvc
.
Inhalt des "geplante Tasks" Ordners
.
2010-04-21 c:\windows\Tasks\CreateChoiceProcessTask.job
- c:\windows\System32\browserchoice.exe [2010-04-21 10:48]
.
2012-02-01 c:\windows\Tasks\GoogleUpdateTaskMachineCore1cce12de0e5afec.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-01-29 21:22]
.
2011-10-19 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3886968399-2178959884-3359509183-1003Core1cc8ea35a0badb0.job
- c:\users\Yahya\AppData\Local\Google\Update\GoogleUpdate.exe [2011-02-27 06:55]
.
2010-02-19 c:\windows\Tasks\User_Feed_Synchronization-{92B05358-0B9D-485A-B1E9-D1D17A44561C}.job
- c:\windows\system32\msfeedssync.exe [2008-01-21 02:24]
.
2011-07-30 c:\windows\Tasks\User_Feed_Synchronization-{B1CDEEF1-272A-429B-BA98-12137B4ED0B1}.job
- c:\windows\system32\msfeedssync.exe [2008-01-21 02:24]
.
2011-07-22 c:\windows\Tasks\{A805A1D3-5EDF-4607-A3CB-002DBCE16757}.job
- c:\program files\Skype\Phone\Skype.exe [2011-06-15 13:02]
.
2011-06-01 c:\windows\Tasks\{B0326EE3-D387-442F-89AB-A0FC6DAE4B13}.job
- c:\program files\Skype\Phone\Skype.exe [2011-06-15 13:02]
.
2011-05-25 c:\windows\Tasks\{CC8CC959-9440-499C-8955-6F634C073450}.job
- c:\program files\Skype\Phone\Skype.exe [2011-06-15 13:02]
.
2011-02-12 c:\windows\Tasks\{D03B07DE-B4A0-4CC0-8065-28AFD817F19B}.job
- c:\program files\Skype\Phone\Skype.exe [2011-06-15 13:02]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://go.1und1.de/links/home
uInternet Settings,ProxyOverride = *.local
uSearchURL,(Default) = hxxp://go.1und1.de/suchbox/1und1suche?su=%s
IE: An vorhandenes PDF anfügen - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Auswahl in Adobe PDF konvertieren - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Auswahl in vorhandene PDF-Datei konvertieren - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Bild an &Bluetooth-Gerät senden... - c:\program files\Lenovo\Bluetooth Software\btsendto_ie_ctx.htm
IE: Free YouTube to Mp3 Converter - c:\users\Yahya\AppData\Roaming\DVDVideoSoftIEHelpers\youtubetomp3.htm
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_950DF09FAB501E03.dll/cmsidewiki.html
IE: In Adobe PDF konvertieren - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: Seite an &Bluetooth-Gerät senden... - c:\program files\Lenovo\Bluetooth Software\btsendto_ie.htm
IE: Translate this web page with Babylon - c:\program files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm
IE: Translate with Babylon - c:\program files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Action.htm
IE: Verknüpfungsziel in Adobe PDF konvertieren - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - c:\users\Yahya\AppData\Roaming\Mozilla\Firefox\Profiles\6m0mtnt6.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.babylon.com/web/{searchTerms}?babsrc=browsersearch&AF=14542
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/
FF - prefs.js: keyword.URL - hxxp://www.bing.com/search?FORM=ASHTDF&PC=ASHTDF&q=
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - Ext: DVDVideoSoft Menu: {ACAA314B-EEBA-48e4-AD47-84E31C44796C} - %profile%\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
FF - Ext: YouTube to MP3: youtube2mp3@mondayx.de - %profile%\extensions\youtube2mp3@mondayx.de
FF - Ext: is.gd Creator: isgdcreator@postspectacular.com - %profile%\extensions\isgdcreator@postspectacular.com
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
BHO-{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - (no file)
WebBrowser-{B2E293EE-FD7E-4C71-A714-5F4750D8D7B7} - (no file)
SafeBoot-Wdf01000.sys
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2012-03-02 11:13
Windows 6.0.6001 Service Pack 1 NTFS
.
Scanne versteckte Prozesse... 
.
Scanne versteckte Autostarteinträge... 
.
Scanne versteckte Dateien... 
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'Explorer.exe'(636)
c:\windows\system32\btncopy.dll
c:\program files\Lenovo\Drag-to-Disc\Shellex.dll
c:\windows\system32\DLAAPI_W.DLL
c:\program files\Lenovo\Drag-to-Disc\ShellRes.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\program files\Avira\AntiVir Desktop\sched.exe
c:\program files\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Lenovo\Bluetooth Software\bin\btwdins.exe
c:\program files\Intel\WiFi\bin\EvtEng.exe
c:\windows\system32\WLANExt.exe
c:\program files\LENOVO\HOTKEY\FNF5SVC.exe
c:\program files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
c:\program files\Memeo\AutoBackup\MemeoBackgroundService.exe
c:\program files\Lenovo\PM Driver\PMSveH.exe
c:\program files\Common Files\Intel\WirelessCommon\RegSrvc.exe
c:\program files\Seagate\Seagate Dashboard\SeagateDashboardService.exe
c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\program files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
c:\program files\Microsoft SQL Server\90\Shared\sqlwriter.exe
c:\program files\Common Files\Lenovo\tvt_reg_monitor_svc.exe
c:\program files\LENOVO\HOTKEY\TPHKSVC.exe
c:\program files\Lenovo\Rescue and Recovery\rrpservice.exe
c:\program files\Lenovo\Rescue and Recovery\rrservice.exe
c:\program files\Common Files\Lenovo\Scheduler\tvtsched.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
c:\windows\system32\DRIVERS\xaudio.exe
c:\program files\ThinkPad\ConnectUtilities\AcSvc.exe
c:\program files\Lenovo\System Update\SUService.exe
c:\program files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
c:\program files\Avira\AntiVir Desktop\avshadow.exe
c:\program files\ThinkPad\ConnectUtilities\SvcGuiHlpr.exe
c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe
c:\windows\system32\conime.exe
c:\windows\servicing\TrustedInstaller.exe
c:\program files\Windows Media Player\wmpnscfg.exe
c:\program files\Windows Media Player\wmpnetwk.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-03-02  11:22:17 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2012-03-02 10:21
.
Vor Suchlauf: 18 Verzeichnis(se), 36.684.185.600 Bytes frei
Nach Suchlauf: 21 Verzeichnis(se), 41.898.307.584 Bytes frei
.
- - End Of File - - 775B7CF9F8C63969993D387612E4C4A3
         
--- --- ---


Soll ich jetzt Dr. Web ausführen? Was ist, wenn ich immer noch nicht von CD booten kann?

Liebe Grüße

Lina S.

Antwort

Themen zu Hilfe Virus eingefangen: Windows blockiert!
abgesicherten, avira, blockiert, brauche, dringend, empfangen, firefox, gen, internet, meldung, problem, rechner, scan, scanner, seite, sicherheitssystem, starten, trojaner, trojaner board, verseucht, virenscanner, virus, vista, windows, windows blockiert, windows vista




Ähnliche Themen: Hilfe Virus eingefangen: Windows blockiert!


  1. Virus eingefangen, System blockiert, Deutschlandflagge, 50€
    Plagegeister aller Art und deren Bekämpfung - 16.04.2012 (5)
  2. Bundespolizei Virus eingefangen,Windows wird blockiert, was kann ich tun?
    Log-Analyse und Auswertung - 17.03.2012 (16)
  3. "System Fix" Virus Windows eingefangen - brauche Hilfe
    Log-Analyse und Auswertung - 26.01.2012 (26)
  4. Trojaner Windows blockiert eingefangen!
    Log-Analyse und Auswertung - 09.01.2012 (23)
  5. "Windows wird aus Sicherheitsgründen blockiert"Virus blockiert System
    Log-Analyse und Auswertung - 22.12.2011 (4)
  6. Virus eingefangen: "Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert"
    Log-Analyse und Auswertung - 05.12.2011 (25)
  7. Windows Update und Windows Gadgets durch Virus blockiert
    Plagegeister aller Art und deren Bekämpfung - 01.10.2010 (19)
  8. Windows Update und Windows Gadgets durch Virus blockiert
    Mülltonne - 16.09.2010 (2)
  9. Hilfe! Icq Virus eingefangen
    Plagegeister aller Art und deren Bekämpfung - 06.05.2010 (1)
  10. Bitte um Hilfe, hab mir nen Virus eingefangen!
    Mülltonne - 14.01.2009 (0)
  11. Hilfe! Virus eingefangen? Dnschange?!?!
    Log-Analyse und Auswertung - 16.11.2008 (2)
  12. Brauche Hilfe, Virus der Installation und Datensicherung blockiert
    Plagegeister aller Art und deren Bekämpfung - 19.10.2008 (0)
  13. HILFE ich hab mir nen Virus (W32.MyzorFK@yf) eingefangen!!
    Log-Analyse und Auswertung - 13.04.2008 (9)
  14. Virus VBS/Click.A eingefangen, brauche Hilfe
    Plagegeister aller Art und deren Bekämpfung - 01.02.2008 (13)
  15. Virus eingefangen mit Antivir... Hilfe
    Log-Analyse und Auswertung - 11.12.2006 (3)
  16. HILFE: W32.Myzor.FK@yf Virus eingefangen !!!
    Log-Analyse und Auswertung - 13.08.2006 (7)
  17. Virus Trojaner eingefangen, bitte um hilfe
    Plagegeister aller Art und deren Bekämpfung - 09.03.2006 (4)

Zum Thema Hilfe Virus eingefangen: Windows blockiert! - Lieber Chris, ich war schon einen Schritt weiter und habe die Malwarebytes Software installiert und über eine Stunde lang ausgeführt, bis ich deine Nachricht gesehen habe. In dieser Zeit hatte - Hilfe Virus eingefangen: Windows blockiert!...
Archiv
Du betrachtest: Hilfe Virus eingefangen: Windows blockiert! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.