Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Smart Fortress 2012 entfernt - habe ich das SAUBER gemacht?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 03.04.2012, 14:18   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Smart Fortress 2012 entfernt - habe ich das SAUBER gemacht? - Standard

Smart Fortress 2012 entfernt - habe ich das SAUBER gemacht?



Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten, Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html

Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm!

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.
Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 05.04.2012, 12:25   #17
Swordfish81
 
Smart Fortress 2012 entfernt - habe ich das SAUBER gemacht? - Standard

Smart Fortress 2012 entfernt - habe ich das SAUBER gemacht?



Bitte hier das Logfile:

Code:
ATTFilter
13:18:13.0625 0676	TDSS rootkit removing tool 2.7.26.0 Apr  4 2012 19:52:02
13:18:13.0828 0676	============================================================
13:18:13.0828 0676	Current date / time: 2012/04/05 13:18:13.0828
13:18:13.0828 0676	SystemInfo:
13:18:13.0828 0676	
13:18:13.0828 0676	OS Version: 5.1.2600 ServicePack: 3.0
13:18:13.0828 0676	Product type: Workstation
13:18:13.0828 0676	ComputerName: PC01
13:18:13.0828 0676	UserName: ***
13:18:13.0828 0676	Windows directory: C:\WINDOWS
13:18:13.0828 0676	System windows directory: C:\WINDOWS
13:18:13.0828 0676	Processor architecture: Intel x86
13:18:13.0828 0676	Number of processors: 2
13:18:13.0828 0676	Page size: 0x1000
13:18:13.0828 0676	Boot type: Normal boot
13:18:13.0828 0676	============================================================
13:18:15.0796 0676	Drive \Device\Harddisk0\DR0 - Size: 0x4A85D56000 (298.09 Gb), SectorSize: 0x200, Cylinders: 0x9801, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
13:18:15.0875 0676	\Device\Harddisk0\DR0:
13:18:15.0875 0676	MBR used
13:18:15.0875 0676	\Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x249C649B
13:18:15.0906 0676	Initialize success
13:18:15.0906 0676	============================================================
13:19:08.0500 1408	============================================================
13:19:08.0500 1408	Scan started
13:19:08.0500 1408	Mode: Manual; SigCheck; TDLFS; 
13:19:08.0500 1408	============================================================
13:19:09.0218 1408	Abiosdsk - ok
13:19:09.0281 1408	abp480n5        (6abb91494fe6c59089b9336452ab2ea3) C:\WINDOWS\system32\DRIVERS\ABP480N5.SYS
13:19:10.0578 1408	abp480n5 - ok
13:19:10.0781 1408	ACPI            (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys
13:19:10.0968 1408	ACPI - ok
13:19:11.0125 1408	ACPIEC          (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
13:19:11.0203 1408	ACPIEC - ok
13:19:11.0265 1408	Adobe LM Service (c1eb9968ec89fba5f3a264e2e57923ab) C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
13:19:11.0281 1408	Adobe LM Service ( UnsignedFile.Multi.Generic ) - warning
13:19:11.0281 1408	Adobe LM Service - detected UnsignedFile.Multi.Generic (1)
13:19:11.0468 1408	adpu160m        (9a11864873da202c996558b2106b0bbc) C:\WINDOWS\system32\DRIVERS\adpu160m.sys
13:19:11.0562 1408	adpu160m - ok
13:19:11.0609 1408	aec             (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
13:19:11.0687 1408	aec - ok
13:19:11.0734 1408	AFD             (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys
13:19:11.0765 1408	AFD - ok
13:19:11.0937 1408	agp440          (08fd04aa961bdc77fb983f328334e3d7) C:\WINDOWS\system32\DRIVERS\agp440.sys
13:19:12.0031 1408	agp440 - ok
13:19:12.0046 1408	agpCPQ          (03a7e0922acfe1b07d5db2eeb0773063) C:\WINDOWS\system32\DRIVERS\agpCPQ.sys
13:19:12.0109 1408	agpCPQ - ok
13:19:12.0140 1408	Aha154x         (c23ea9b5f46c7f7910db3eab648ff013) C:\WINDOWS\system32\DRIVERS\aha154x.sys
13:19:12.0171 1408	Aha154x - ok
13:19:12.0171 1408	aic78u2         (19dd0fb48b0c18892f70e2e7d61a1529) C:\WINDOWS\system32\DRIVERS\aic78u2.sys
13:19:12.0281 1408	aic78u2 - ok
13:19:12.0281 1408	aic78xx         (b7fe594a7468aa0132deb03fb8e34326) C:\WINDOWS\system32\DRIVERS\aic78xx.sys
13:19:12.0390 1408	aic78xx - ok
13:19:12.0421 1408	Alerter         (738d80cc01d7bc7584be917b7f544394) C:\WINDOWS\system32\alrsvc.dll
13:19:12.0484 1408	Alerter - ok
13:19:12.0531 1408	ALG             (190cd73d4984f94d823f9444980513e5) C:\WINDOWS\System32\alg.exe
13:19:12.0578 1408	ALG - ok
13:19:12.0609 1408	AliIde          (1140ab9938809700b46bb88e46d72a96) C:\WINDOWS\system32\DRIVERS\aliide.sys
13:19:12.0703 1408	AliIde - ok
13:19:12.0734 1408	alim1541        (cb08aed0de2dd889a8a820cd8082d83c) C:\WINDOWS\system32\DRIVERS\alim1541.sys
13:19:12.0843 1408	alim1541 - ok
13:19:12.0875 1408	amdagp          (95b4fb835e28aa1336ceeb07fd5b9398) C:\WINDOWS\system32\DRIVERS\amdagp.sys
13:19:12.0953 1408	amdagp - ok
13:19:13.0000 1408	amsint          (79f5add8d24bd6893f2903a3e2f3fad6) C:\WINDOWS\system32\DRIVERS\amsint.sys
13:19:13.0046 1408	amsint - ok
13:19:13.0156 1408	AntiVirSchedulerService (a122d68ea2541453f787f341877cb40b) C:\Programme\Avira\AntiVir Desktop\sched.exe
13:19:13.0156 1408	AntiVirSchedulerService - ok
13:19:13.0203 1408	AntiVirService  (2fe359edeb34efcf42574752f8aebd3f) C:\Programme\Avira\AntiVir Desktop\avguard.exe
13:19:13.0218 1408	AntiVirService - ok
13:19:13.0281 1408	AntiVirWebService (cc62fdc25725267a702f48c90c5cdf31) C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE
13:19:13.0281 1408	AntiVirWebService - ok
13:19:13.0437 1408	AppMgmt         (d45960be52c3c610d361977057f98c54) C:\WINDOWS\System32\appmgmts.dll
13:19:13.0515 1408	AppMgmt - ok
13:19:13.0578 1408	asc             (62d318e9a0c8fc9b780008e724283707) C:\WINDOWS\system32\DRIVERS\asc.sys
13:19:13.0671 1408	asc - ok
13:19:13.0718 1408	asc3350p        (69eb0cc7714b32896ccbfd5edcbea447) C:\WINDOWS\system32\DRIVERS\asc3350p.sys
13:19:13.0781 1408	asc3350p - ok
13:19:13.0890 1408	asc3550         (5d8de112aa0254b907861e9e9c31d597) C:\WINDOWS\system32\DRIVERS\asc3550.sys
13:19:13.0953 1408	asc3550 - ok
13:19:14.0000 1408	aspnet_state    (0e5e4957549056e2bf2c49f4f6b601ad) C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
13:19:14.0046 1408	aspnet_state - ok
13:19:14.0062 1408	AsyncMac        (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
13:19:14.0156 1408	AsyncMac - ok
13:19:14.0312 1408	atapi           (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
13:19:14.0390 1408	atapi - ok
13:19:14.0390 1408	Atdisk - ok
13:19:14.0390 1408	Atmarpc         (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
13:19:14.0500 1408	Atmarpc - ok
13:19:14.0546 1408	AudioSrv        (58ed0d5452df7be732193e7999c6b9a4) C:\WINDOWS\System32\audiosrv.dll
13:19:14.0609 1408	AudioSrv - ok
13:19:14.0656 1408	audstub         (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
13:19:14.0734 1408	audstub - ok
13:19:14.0890 1408	avgntflt        (7713e4eb0276702faa08e52a6e23f2a6) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
13:19:14.0921 1408	avgntflt - ok
13:19:14.0921 1408	avipbb          (13b02b9b969dde270cd7c351203dad3c) C:\WINDOWS\system32\DRIVERS\avipbb.sys
13:19:14.0937 1408	avipbb - ok
13:19:14.0953 1408	avkmgr          (271cfd1a989209b1964e24d969552bf7) C:\WINDOWS\system32\DRIVERS\avkmgr.sys
13:19:14.0968 1408	avkmgr - ok
13:19:15.0015 1408	Beep            (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
13:19:15.0093 1408	Beep - ok
13:19:15.0250 1408	BITS            (d6f603772a789bb3228f310d650b8bd1) C:\WINDOWS\system32\qmgr.dll
13:19:15.0406 1408	BITS - ok
13:19:15.0515 1408	Bonjour Service (3f56903e124e820aeece6d471583c6c1) C:\Programme\Bonjour\mDNSResponder.exe
13:19:15.0531 1408	Bonjour Service - ok
13:19:15.0671 1408	Browser         (b42057f06bbb98b31876c0b3f2b54e33) C:\WINDOWS\System32\browser.dll
13:19:15.0750 1408	Browser - ok
13:19:15.0843 1408	BrScnUsb        (92a964547b96d697e5e9ed43b4297f5a) C:\WINDOWS\system32\DRIVERS\BrScnUsb.sys
13:19:15.0875 1408	BrScnUsb - ok
13:19:15.0953 1408	cbidf           (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\DRIVERS\cbidf2k.sys
13:19:16.0046 1408	cbidf - ok
13:19:16.0078 1408	cbidf2k         (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
13:19:16.0140 1408	cbidf2k - ok
13:19:16.0171 1408	CCDECODE        (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
13:19:16.0265 1408	CCDECODE - ok
13:19:16.0265 1408	cd20xrnt        (f3ec03299634490e97bbce94cd2954c7) C:\WINDOWS\system32\DRIVERS\cd20xrnt.sys
13:19:16.0296 1408	cd20xrnt - ok
13:19:16.0343 1408	Cdaudio         (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
13:19:16.0421 1408	Cdaudio - ok
13:19:16.0500 1408	Cdfs            (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
13:19:16.0578 1408	Cdfs - ok
13:19:16.0625 1408	Cdrom           (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
13:19:16.0703 1408	Cdrom - ok
13:19:16.0734 1408	Changer - ok
13:19:16.0781 1408	CiSvc           (28e3040d1f1ca2008cd6b29dfebc9a5e) C:\WINDOWS\system32\cisvc.exe
13:19:16.0859 1408	CiSvc - ok
13:19:16.0906 1408	ClipSrv         (778a30ed3c134eb7e406afc407e9997d) C:\WINDOWS\system32\clipsrv.exe
13:19:17.0000 1408	ClipSrv - ok
13:19:17.0093 1408	clr_optimization_v2.0.50727_32 (d87acaed61e417bba546ced5e7e36d9c) C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
13:19:17.0140 1408	clr_optimization_v2.0.50727_32 - ok
13:19:17.0265 1408	CmBatt          (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys
13:19:17.0359 1408	CmBatt - ok
13:19:17.0390 1408	CmdIde          (c687f81290303d90099b027a6474f99f) C:\WINDOWS\system32\DRIVERS\cmdide.sys
13:19:17.0484 1408	CmdIde - ok
13:19:17.0562 1408	Compbatt        (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys
13:19:17.0640 1408	Compbatt - ok
13:19:17.0671 1408	COMSysApp - ok
13:19:17.0703 1408	Cpqarray        (3ee529119eed34cd212a215e8c40d4b6) C:\WINDOWS\system32\DRIVERS\cpqarray.sys
13:19:17.0796 1408	Cpqarray - ok
13:19:17.0875 1408	CryptSvc        (611f824e5c703a5a899f84c5f1699e4d) C:\WINDOWS\System32\cryptsvc.dll
13:19:17.0953 1408	CryptSvc - ok
13:19:17.0984 1408	dac2w2k         (e550e7418984b65a78299d248f0a7f36) C:\WINDOWS\system32\DRIVERS\dac2w2k.sys
13:19:18.0046 1408	dac2w2k - ok
13:19:18.0093 1408	dac960nt        (683789caa3864eb46125ae86ff677d34) C:\WINDOWS\system32\DRIVERS\dac960nt.sys
13:19:18.0187 1408	dac960nt - ok
13:19:18.0250 1408	DcomLaunch      (3127afbf2c1ed0ab14a1bbb7aaecb85b) C:\WINDOWS\system32\rpcss.dll
13:19:18.0328 1408	DcomLaunch - ok
13:19:18.0406 1408	Dhcp            (c29a1c9b75ba38fa37f8c44405dec360) C:\WINDOWS\System32\dhcpcsvc.dll
13:19:18.0484 1408	Dhcp - ok
13:19:18.0562 1408	Disk            (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
13:19:18.0640 1408	Disk - ok
13:19:18.0687 1408	DLABMFSM        (5b149ccfe275f4de0b4b8ec6b9f6821e) C:\WINDOWS\system32\DLA\DLABMFSM.SYS
13:19:18.0703 1408	DLABMFSM - ok
13:19:18.0750 1408	DLABOIOM        (ad4cb3d783634c90a9d0ce360933a63c) C:\WINDOWS\system32\DLA\DLABOIOM.SYS
13:19:18.0750 1408	DLABOIOM - ok
13:19:18.0765 1408	DLACDBHM        (5230cdb7e715f3a3b4a882e254cdd35d) C:\WINDOWS\system32\Drivers\DLACDBHM.SYS
13:19:18.0765 1408	DLACDBHM - ok
13:19:18.0781 1408	DLADResM        (dae193b1ddc6914f56b767a4f1406351) C:\WINDOWS\system32\DLA\DLADResM.SYS
13:19:18.0781 1408	DLADResM - ok
13:19:18.0828 1408	DLAIFS_M        (6a82f77c4a6f5235bf352f0028e2ef52) C:\WINDOWS\system32\DLA\DLAIFS_M.SYS
13:19:18.0843 1408	DLAIFS_M - ok
13:19:18.0859 1408	DLAOPIOM        (0e6052c0ada37504896a847231a3907d) C:\WINDOWS\system32\DLA\DLAOPIOM.SYS
13:19:18.0875 1408	DLAOPIOM - ok
13:19:18.0906 1408	DLAPoolM        (29670bb4e2b973c5b55a76107d4910b2) C:\WINDOWS\system32\DLA\DLAPoolM.SYS
13:19:18.0921 1408	DLAPoolM - ok
13:19:18.0968 1408	DLARTL_M        (77fe51f0f8d86804cb81f6ef6bfb86dd) C:\WINDOWS\system32\Drivers\DLARTL_M.SYS
13:19:18.0968 1408	DLARTL_M - ok
13:19:19.0046 1408	DLAUDFAM        (6b087732b86c1d866d69dbbe463ea90a) C:\WINDOWS\system32\DLA\DLAUDFAM.SYS
13:19:19.0046 1408	DLAUDFAM - ok
13:19:19.0062 1408	DLAUDF_M        (bbeecb95f2841ae4a3e3690d46d7153d) C:\WINDOWS\system32\DLA\DLAUDF_M.SYS
13:19:19.0062 1408	DLAUDF_M - ok
13:19:19.0078 1408	dmadmin - ok
13:19:19.0140 1408	dmboot          (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys
13:19:19.0265 1408	dmboot - ok
13:19:19.0375 1408	dmio            (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys
13:19:19.0484 1408	dmio - ok
13:19:19.0531 1408	dmload          (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
13:19:19.0593 1408	dmload - ok
13:19:19.0625 1408	dmserver        (25c83ffbba13b554eb6d59a9b2e2ee78) C:\WINDOWS\System32\dmserver.dll
13:19:19.0703 1408	dmserver - ok
13:19:19.0765 1408	DMusic          (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
13:19:19.0828 1408	DMusic - ok
13:19:19.0984 1408	Dnscache        (407f3227ac618fd1ca54b335b083de07) C:\WINDOWS\System32\dnsrslvr.dll
13:19:20.0062 1408	Dnscache - ok
13:19:20.0125 1408	Dot3svc         (676e36c4ff5bcea1900f44182b9723e6) C:\WINDOWS\System32\dot3svc.dll
13:19:20.0203 1408	Dot3svc - ok
13:19:20.0343 1408	dpti2o          (40f3b93b4e5b0126f2f5c0a7a5e22660) C:\WINDOWS\system32\DRIVERS\dpti2o.sys
13:19:20.0453 1408	dpti2o - ok
13:19:20.0484 1408	drmkaud         (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
13:19:20.0546 1408	drmkaud - ok
13:19:20.0593 1408	DRVMCDB         (83106585494d5eb96f59187200c144bd) C:\WINDOWS\system32\Drivers\DRVMCDB.SYS
13:19:20.0609 1408	DRVMCDB - ok
13:19:20.0609 1408	DRVNDDM         (ffc371525aa55d1bae18715ebcb8797c) C:\WINDOWS\system32\Drivers\DRVNDDM.SYS
13:19:20.0609 1408	DRVNDDM - ok
13:19:20.0671 1408	EapHost         (4e4f2fddab0a0736d7671134dcce91fb) C:\WINDOWS\System32\eapsvc.dll
13:19:20.0750 1408	EapHost - ok
13:19:20.0859 1408	ERSvc           (877c18558d70587aa7823a1a308ac96b) C:\WINDOWS\System32\ersvc.dll
13:19:20.0937 1408	ERSvc - ok
13:19:20.0984 1408	Eventlog        (a3edbe9053889fb24ab22492472b39dc) C:\WINDOWS\system32\services.exe
13:19:21.0015 1408	Eventlog - ok
13:19:21.0062 1408	EventSystem     (af4f6b5739d18ca7972ab53e091cbc74) C:\WINDOWS\system32\es.dll
13:19:21.0093 1408	EventSystem - ok
13:19:21.0296 1408	Fastfat         (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
13:19:21.0375 1408	Fastfat - ok
13:19:21.0421 1408	FastUserSwitchingCompatibility (2db7d303c36ddd055215052f118e8e75) C:\WINDOWS\System32\shsvcs.dll
13:19:21.0500 1408	FastUserSwitchingCompatibility - ok
13:19:21.0593 1408	Fdc             (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
13:19:21.0656 1408	Fdc - ok
13:19:21.0703 1408	Fips            (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys
13:19:21.0781 1408	Fips - ok
13:19:21.0781 1408	Flpydisk        (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
13:19:21.0859 1408	Flpydisk - ok
13:19:21.0875 1408	FltMgr          (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
13:19:21.0937 1408	FltMgr - ok
13:19:22.0015 1408	FontCache3.0.0.0 (8ba7c024070f2b7fdd98ed8a4ba41789) c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
13:19:22.0015 1408	FontCache3.0.0.0 - ok
13:19:22.0140 1408	Fs_Rec          (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
13:19:22.0218 1408	Fs_Rec - ok
13:19:22.0265 1408	Ftdisk          (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
13:19:22.0343 1408	Ftdisk - ok
13:19:22.0375 1408	GEARAspiWDM     (f2f431d1573ee632975c524418655b84) C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys
13:19:22.0390 1408	GEARAspiWDM - ok
13:19:22.0421 1408	Gpc             (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
13:19:22.0515 1408	Gpc - ok
13:19:22.0656 1408	gupdate1ca1a7fbdad638a (626a24ed1228580b9518c01930936df9) C:\Programme\Google\Update\GoogleUpdate.exe
13:19:22.0656 1408	gupdate1ca1a7fbdad638a - ok
13:19:22.0671 1408	gupdatem        (626a24ed1228580b9518c01930936df9) C:\Programme\Google\Update\GoogleUpdate.exe
13:19:22.0671 1408	gupdatem - ok
13:19:22.0734 1408	gusvc           (408ddd80eede47175f6844817b90213e) C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
13:19:22.0734 1408	gusvc - ok
13:19:22.0937 1408	HDAudBus        (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
13:19:23.0015 1408	HDAudBus - ok
13:19:23.0062 1408	helpsvc         (cb66bf85bf599befd6c6a57c2e20357f) C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
13:19:23.0140 1408	helpsvc - ok
13:19:23.0140 1408	HidServ - ok
13:19:23.0187 1408	HidUsb          (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
13:19:23.0265 1408	HidUsb - ok
13:19:23.0421 1408	hkmsvc          (ed29f14101523a6e0e808107405d452c) C:\WINDOWS\System32\kmsvc.dll
13:19:23.0484 1408	hkmsvc - ok
13:19:23.0562 1408	hpn             (b028377dea0546a5fcfba928a8aefae0) C:\WINDOWS\system32\DRIVERS\hpn.sys
13:19:23.0640 1408	hpn - ok
13:19:23.0687 1408	HTTP            (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
13:19:23.0734 1408	HTTP - ok
13:19:23.0812 1408	HTTPFilter      (9e4adb854cebcfb81a4b36718feecd16) C:\WINDOWS\System32\w3ssl.dll
13:19:23.0890 1408	HTTPFilter - ok
13:19:23.0984 1408	i2omgmt         (9368670bd426ebea5e8b18a62416ec28) C:\WINDOWS\system32\drivers\i2omgmt.sys
13:19:24.0062 1408	i2omgmt - ok
13:19:24.0125 1408	i2omp           (f10863bf1ccc290babd1a09188ae49e0) C:\WINDOWS\system32\DRIVERS\i2omp.sys
13:19:24.0218 1408	i2omp - ok
13:19:24.0265 1408	i8042prt        (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
13:19:24.0343 1408	i8042prt - ok
13:19:24.0515 1408	ialm            (9acb03875cfe068d5cc0e98fb2cf7017) C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
13:19:24.0796 1408	ialm - ok
13:19:25.0000 1408	idsvc           (c01ac32dc5c03076cfb852cb5da5229c) c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
13:19:25.0031 1408	idsvc - ok
13:19:25.0171 1408	Imapi           (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
13:19:25.0250 1408	Imapi - ok
13:19:25.0343 1408	ImapiService    (d4b413aa210c21e46aedd2ba5b68d38e) C:\WINDOWS\system32\imapi.exe
13:19:25.0421 1408	ImapiService - ok
13:19:25.0437 1408	ini910u         (4a40e045faee58631fd8d91afc620719) C:\WINDOWS\system32\DRIVERS\ini910u.sys
13:19:25.0531 1408	ini910u - ok
13:19:25.0734 1408	IntcAzAudAddService (557e20484a095d949912883f5ab29e88) C:\WINDOWS\system32\drivers\RtkHDAud.sys
13:19:25.0890 1408	IntcAzAudAddService - ok
13:19:26.0062 1408	IntelIde        (69c4e3c9e67a1f103b94e14fdd5f3213) C:\WINDOWS\system32\DRIVERS\intelide.sys
13:19:26.0156 1408	IntelIde - ok
13:19:26.0218 1408	intelppm        (4c7d2750158ed6e7ad642d97bffae351) C:\WINDOWS\system32\DRIVERS\intelppm.sys
13:19:26.0281 1408	intelppm - ok
13:19:26.0312 1408	Ip6Fw           (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
13:19:26.0390 1408	Ip6Fw - ok
13:19:26.0421 1408	IpFilterDriver  (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
13:19:26.0484 1408	IpFilterDriver - ok
13:19:26.0500 1408	IpInIp          (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
13:19:26.0562 1408	IpInIp - ok
13:19:26.0578 1408	IpNat           (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
13:19:26.0656 1408	IpNat - ok
13:19:26.0750 1408	iPod Service    (e8e568ea584973dfd99aac7d00a16287) C:\Programme\iPod\bin\iPodService.exe
13:19:26.0765 1408	iPod Service - ok
13:19:26.0968 1408	IPSec           (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
13:19:27.0046 1408	IPSec - ok
13:19:27.0078 1408	IRENUM          (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
13:19:27.0125 1408	IRENUM - ok
13:19:27.0187 1408	isapnp          (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys
13:19:27.0250 1408	isapnp - ok
13:19:27.0359 1408	IviRegMgr       (213822072085b5bbad9af30ab577d817) C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe
13:19:27.0359 1408	IviRegMgr - ok
13:19:27.0500 1408	JavaQuickStarterService (0a5709543986843d37a92290b7838340) C:\Programme\Java\jre6\bin\jqs.exe
13:19:27.0515 1408	JavaQuickStarterService - ok
13:19:27.0765 1408	Kbdclass        (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
13:19:27.0828 1408	Kbdclass - ok
13:19:27.0875 1408	kbdhid          (b6d6c117d771c98130497265f26d1882) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
13:19:27.0937 1408	kbdhid - ok
13:19:27.0953 1408	kmixer          (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
13:19:28.0031 1408	kmixer - ok
13:19:28.0218 1408	KSecDD          (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
13:19:28.0343 1408	KSecDD - ok
13:19:28.0406 1408	LanmanServer    (2bbdcb79900990f0716dfcb714e72de7) C:\WINDOWS\System32\srvsvc.dll
13:19:28.0437 1408	LanmanServer - ok
13:19:28.0609 1408	lanmanworkstation (1869b14b06b44b44af70548e1ea3303f) C:\WINDOWS\System32\wkssvc.dll
13:19:28.0671 1408	lanmanworkstation - ok
13:19:28.0718 1408	lbrtfdc - ok
13:19:28.0781 1408	LmHosts         (636714b7d43c8d0c80449123fd266920) C:\WINDOWS\System32\lmhsvc.dll
13:19:28.0859 1408	LmHosts - ok
13:19:28.0968 1408	MBAMProtector   (b7ca8cc3f978201856b6ab82f40953c3) C:\WINDOWS\system32\drivers\mbam.sys
13:19:28.0984 1408	MBAMProtector - ok
13:19:29.0125 1408	MBAMService     (056b19651bd7b7ce5f89a3ac46dbdc08) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
13:19:29.0156 1408	MBAMService - ok
13:19:29.0234 1408	MDM             (11f714f85530a2bd134074dc30e99fca) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
13:19:29.0250 1408	MDM - ok
13:19:29.0406 1408	Messenger       (b7550a7107281d170ce85524b1488c98) C:\WINDOWS\System32\msgsvc.dll
13:19:29.0484 1408	Messenger - ok
13:19:29.0578 1408	mnmdd           (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
13:19:29.0640 1408	mnmdd - ok
13:19:29.0656 1408	mnmsrvc         (c2f1d365fd96791b037ee504868065d3) C:\WINDOWS\system32\mnmsrvc.exe
13:19:29.0734 1408	mnmsrvc - ok
13:19:29.0781 1408	Modem           (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys
13:19:29.0875 1408	Modem - ok
13:19:29.0921 1408	Mouclass        (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys
13:19:30.0000 1408	Mouclass - ok
13:19:30.0046 1408	mouhid          (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys
13:19:30.0109 1408	mouhid - ok
13:19:30.0171 1408	MountMgr        (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
13:19:30.0250 1408	MountMgr - ok
13:19:30.0343 1408	mraid35x        (3f4bb95e5a44f3be34824e8e7caf0737) C:\WINDOWS\system32\DRIVERS\mraid35x.sys
13:19:30.0437 1408	mraid35x - ok
13:19:30.0484 1408	MRxDAV          (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
13:19:30.0562 1408	MRxDAV - ok
13:19:30.0625 1408	MRxSmb          (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
13:19:30.0734 1408	MRxSmb - ok
13:19:30.0812 1408	MSDTC           (35a031af38c55f92d28aa03ee9f12cc9) C:\WINDOWS\system32\msdtc.exe
13:19:30.0875 1408	MSDTC - ok
13:19:30.0968 1408	Msfs            (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
13:19:31.0046 1408	Msfs - ok
13:19:31.0062 1408	MSIServer - ok
13:19:31.0093 1408	MSKSSRV         (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
13:19:31.0171 1408	MSKSSRV - ok
13:19:31.0234 1408	MSPCLOCK        (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
13:19:31.0312 1408	MSPCLOCK - ok
13:19:31.0437 1408	MSPQM           (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
13:19:31.0515 1408	MSPQM - ok
13:19:31.0546 1408	mssmbios        (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
13:19:31.0625 1408	mssmbios - ok
13:19:31.0671 1408	MSTEE           (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
13:19:31.0750 1408	MSTEE - ok
13:19:31.0812 1408	Mup             (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
13:19:31.0828 1408	Mup - ok
13:19:31.0953 1408	NABTSFEC        (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
13:19:32.0015 1408	NABTSFEC - ok
13:19:32.0078 1408	napagent        (46bb15ae2ac7d025d6d2567b876817bd) C:\WINDOWS\System32\qagentrt.dll
13:19:32.0156 1408	napagent - ok
13:19:32.0187 1408	NDIS            (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
13:19:32.0250 1408	NDIS - ok
13:19:32.0437 1408	NdisIP          (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
13:19:32.0515 1408	NdisIP - ok
13:19:32.0609 1408	NdisTapi        (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
13:19:32.0671 1408	NdisTapi - ok
13:19:32.0781 1408	Ndisuio         (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
13:19:32.0859 1408	Ndisuio - ok
13:19:32.0890 1408	NdisWan         (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
13:19:32.0953 1408	NdisWan - ok
13:19:33.0015 1408	NDProxy         (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
13:19:33.0046 1408	NDProxy - ok
13:19:33.0234 1408	NetBIOS         (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
13:19:33.0312 1408	NetBIOS - ok
13:19:33.0343 1408	NetBT           (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
13:19:33.0421 1408	NetBT - ok
13:19:33.0468 1408	NetDDE          (8ace4251bffd09ce75679fe940e996cc) C:\WINDOWS\system32\netdde.exe
13:19:33.0546 1408	NetDDE - ok
13:19:33.0546 1408	NetDDEdsdm      (8ace4251bffd09ce75679fe940e996cc) C:\WINDOWS\system32\netdde.exe
13:19:33.0625 1408	NetDDEdsdm - ok
13:19:33.0765 1408	Netlogon        (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
13:19:33.0828 1408	Netlogon - ok
13:19:33.0843 1408	Netman          (e6d88f1f6745bf00b57e7855a2ab696c) C:\WINDOWS\System32\netman.dll
13:19:33.0937 1408	Netman - ok
13:19:34.0031 1408	NetTcpPortSharing (d34612c5d02d026535b3095d620626ae) c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
13:19:34.0046 1408	NetTcpPortSharing - ok
13:19:34.0203 1408	Nla             (f1b67b6b0751ae0e6e964b02821206a3) C:\WINDOWS\System32\mswsock.dll
13:19:34.0218 1408	Nla - ok
13:19:34.0312 1408	Npfs            (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
13:19:34.0375 1408	Npfs - ok
13:19:34.0406 1408	NSCIRDA         (2adc0ca9945c65284b3d19bc18765974) C:\WINDOWS\system32\DRIVERS\nscirda.sys
13:19:34.0453 1408	NSCIRDA - ok
13:19:34.0562 1408	Ntfs            (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
13:19:34.0687 1408	Ntfs - ok
13:19:34.0734 1408	NtLmSsp         (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
13:19:34.0796 1408	NtLmSsp - ok
13:19:34.0921 1408	NtmsSvc         (56af4064996fa5bac9c449b1514b4770) C:\WINDOWS\system32\ntmssvc.dll
13:19:35.0031 1408	NtmsSvc - ok
13:19:35.0125 1408	Null            (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
13:19:35.0203 1408	Null - ok
13:19:35.0265 1408	NwlnkFlt        (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
13:19:35.0359 1408	NwlnkFlt - ok
13:19:35.0375 1408	NwlnkFwd        (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
13:19:35.0484 1408	NwlnkFwd - ok
13:19:35.0593 1408	ose             (7a56cf3e3f12e8af599963b16f50fb6a) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
13:19:35.0593 1408	ose - ok
13:19:35.0796 1408	Parport         (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys
13:19:35.0875 1408	Parport - ok
13:19:35.0890 1408	PartMgr         (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
13:19:35.0953 1408	PartMgr - ok
13:19:35.0984 1408	ParVdm          (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys
13:19:36.0078 1408	ParVdm - ok
13:19:36.0140 1408	pccsmcfd        (fd2041e9ba03db7764b2248f02475079) C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys
13:19:36.0187 1408	pccsmcfd - ok
13:19:36.0343 1408	PCI             (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys
13:19:36.0421 1408	PCI - ok
13:19:36.0453 1408	PCIDump - ok
13:19:36.0453 1408	PCIIde          (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys
13:19:36.0531 1408	PCIIde - ok
13:19:36.0562 1408	Pcmcia          (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\DRIVERS\pcmcia.sys
13:19:36.0625 1408	Pcmcia - ok
13:19:36.0718 1408	PDCOMP - ok
13:19:36.0718 1408	PDFRAME - ok
13:19:36.0734 1408	PDRELI - ok
13:19:36.0734 1408	PDRFRAME - ok
13:19:36.0781 1408	pelmouse        (bd71f603c9aa0754c96e7557ee0001f9) C:\WINDOWS\system32\DRIVERS\pelmouse.sys
13:19:36.0828 1408	pelmouse - ok
13:19:36.0875 1408	pelusblf        (25c36dccbe713f62bd9d24dd5c554b4e) C:\WINDOWS\system32\DRIVERS\pelusblf.sys
13:19:36.0890 1408	pelusblf - ok
13:19:37.0046 1408	perc2           (6c14b9c19ba84f73d3a86dba11133101) C:\WINDOWS\system32\DRIVERS\perc2.sys
13:19:37.0125 1408	perc2 - ok
13:19:37.0171 1408	perc2hib        (f50f7c27f131afe7beba13e14a3b9416) C:\WINDOWS\system32\DRIVERS\perc2hib.sys
13:19:37.0265 1408	perc2hib - ok
13:19:37.0359 1408	PlugPlay        (a3edbe9053889fb24ab22492472b39dc) C:\WINDOWS\system32\services.exe
13:19:37.0359 1408	PlugPlay - ok
13:19:37.0453 1408	pmem            (dedef40e1d05842639491365cb2c069e) C:\WINDOWS\System32\drivers\pmemnt.sys
13:19:37.0468 1408	pmem ( UnsignedFile.Multi.Generic ) - warning
13:19:37.0468 1408	pmem - detected UnsignedFile.Multi.Generic (1)
13:19:37.0531 1408	PolicyAgent     (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
13:19:37.0593 1408	PolicyAgent - ok
13:19:37.0734 1408	PptpMiniport    (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
13:19:37.0812 1408	PptpMiniport - ok
13:19:37.0828 1408	ProtectedStorage (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
13:19:37.0890 1408	ProtectedStorage - ok
13:19:37.0937 1408	psadd           (f8a25f1dd8b2c332cbc663e3579566e7) C:\WINDOWS\system32\DRIVERS\psadd.sys
13:19:37.0953 1408	psadd - ok
13:19:37.0968 1408	PSched          (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
13:19:38.0031 1408	PSched - ok
13:19:38.0046 1408	Ptilink         (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
13:19:38.0125 1408	Ptilink - ok
13:19:38.0265 1408	PxHelp20        (e42e3433dbb4cffe8fdd91eab29aea8e) C:\WINDOWS\system32\Drivers\PxHelp20.sys
13:19:38.0281 1408	PxHelp20 - ok
13:19:38.0328 1408	ql1080          (0a63fb54039eb5662433caba3b26dba7) C:\WINDOWS\system32\DRIVERS\ql1080.sys
13:19:38.0406 1408	ql1080 - ok
13:19:38.0421 1408	Ql10wnt         (6503449e1d43a0ff0201ad5cb1b8c706) C:\WINDOWS\system32\DRIVERS\ql10wnt.sys
13:19:38.0500 1408	Ql10wnt - ok
13:19:38.0531 1408	ql12160         (156ed0ef20c15114ca097a34a30d8a01) C:\WINDOWS\system32\DRIVERS\ql12160.sys
13:19:38.0593 1408	ql12160 - ok
13:19:38.0609 1408	ql1240          (70f016bebde6d29e864c1230a07cc5e6) C:\WINDOWS\system32\DRIVERS\ql1240.sys
13:19:38.0671 1408	ql1240 - ok
13:19:38.0671 1408	ql1280          (907f0aeea6bc451011611e732bd31fcf) C:\WINDOWS\system32\DRIVERS\ql1280.sys
13:19:38.0750 1408	ql1280 - ok
13:19:38.0765 1408	RasAcd          (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
13:19:38.0843 1408	RasAcd - ok
13:19:38.0953 1408	RasAuto         (f5ba6caccdb66c8f048e867563203246) C:\WINDOWS\System32\rasauto.dll
13:19:39.0031 1408	RasAuto - ok
13:19:39.0140 1408	Rasirda         (0207d26ddf796a193ccd9f83047bb5fc) C:\WINDOWS\system32\DRIVERS\rasirda.sys
13:19:39.0171 1408	Rasirda - ok
13:19:39.0203 1408	Rasl2tp         (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
13:19:39.0281 1408	Rasl2tp - ok
13:19:39.0343 1408	RasMan          (f9a7b66ea345726edb5862a46b1eccd5) C:\WINDOWS\System32\rasmans.dll
13:19:39.0406 1408	RasMan - ok
13:19:39.0562 1408	RasPppoe        (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
13:19:39.0640 1408	RasPppoe - ok
13:19:39.0687 1408	Raspti          (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
13:19:39.0750 1408	Raspti - ok
13:19:39.0765 1408	Rdbss           (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
13:19:39.0843 1408	Rdbss - ok
13:19:39.0953 1408	RDPCDD          (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
13:19:40.0031 1408	RDPCDD - ok
13:19:40.0093 1408	rdpdr           (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
13:19:40.0171 1408	rdpdr - ok
13:19:40.0218 1408	RDPWD           (5b3055daa788bd688594d2f5981f2a83) C:\WINDOWS\system32\drivers\RDPWD.sys
13:19:40.0265 1408	RDPWD - ok
13:19:40.0390 1408	RDSessMgr       (263af18af0f3db99f574c95f284ccec9) C:\WINDOWS\system32\sessmgr.exe
13:19:40.0468 1408	RDSessMgr - ok
13:19:40.0562 1408	redbook         (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys
13:19:40.0640 1408	redbook - ok
13:19:40.0703 1408	RemoteAccess    (0e97ec96d6942ceec2d188cc2eb69a01) C:\WINDOWS\System32\mprdim.dll
13:19:40.0781 1408	RemoteAccess - ok
13:19:40.0843 1408	RemoteRegistry  (e4cd1f3d84e1c2ca0b8cf7501e201593) C:\WINDOWS\system32\regsvc.dll
13:19:40.0921 1408	RemoteRegistry - ok
13:19:40.0984 1408	RoxLiveShare10 - ok
13:19:41.0031 1408	RpcLocator      (2a02e21867497df20b8fc95631395169) C:\WINDOWS\system32\locator.exe
13:19:41.0109 1408	RpcLocator - ok
13:19:41.0187 1408	RpcSs           (3127afbf2c1ed0ab14a1bbb7aaecb85b) C:\WINDOWS\system32\rpcss.dll
13:19:41.0203 1408	RpcSs - ok
13:19:41.0250 1408	RSVP            (4bdd71b4b521521499dfd14735c4f398) C:\WINDOWS\system32\rsvp.exe
13:19:41.0375 1408	RSVP - ok
13:19:41.0468 1408	s0016bus        (59509ad6cbc28f2c73056268985b3e48) C:\WINDOWS\system32\DRIVERS\s0016bus.sys
13:19:41.0484 1408	s0016bus - ok
13:19:41.0562 1408	s0016mdfl       (b98c3a6f91f4fba285af9606a240c6b4) C:\WINDOWS\system32\DRIVERS\s0016mdfl.sys
13:19:41.0578 1408	s0016mdfl - ok
13:19:41.0593 1408	s0016mdm        (8a83426f4fb7b5212825d9de76368b1a) C:\WINDOWS\system32\DRIVERS\s0016mdm.sys
13:19:41.0593 1408	s0016mdm - ok
13:19:41.0609 1408	s0016mgmt       (7a78bba97feb5e6d24c49e93a3bf7287) C:\WINDOWS\system32\DRIVERS\s0016mgmt.sys
13:19:41.0625 1408	s0016mgmt - ok
13:19:41.0640 1408	s0016nd5        (34ef7b5f611957b73e7219dd5a222ad1) C:\WINDOWS\system32\DRIVERS\s0016nd5.sys
13:19:41.0640 1408	s0016nd5 - ok
13:19:41.0687 1408	s0016obex       (36792935847143e4a3cda0dc87248487) C:\WINDOWS\system32\DRIVERS\s0016obex.sys
13:19:41.0687 1408	s0016obex - ok
13:19:41.0718 1408	s0016unic       (927208754fb27fc3e7a659e77500c5d1) C:\WINDOWS\system32\DRIVERS\s0016unic.sys
13:19:41.0734 1408	s0016unic - ok
13:19:41.0765 1408	s1039bus        (d0eedc88876b20d42157cdcca3e647f3) C:\WINDOWS\system32\DRIVERS\s1039bus.sys
13:19:41.0765 1408	s1039bus - ok
13:19:41.0796 1408	s1039mdfl       (7b35091a7bb597c86262c589b0b57d06) C:\WINDOWS\system32\DRIVERS\s1039mdfl.sys
13:19:41.0796 1408	s1039mdfl - ok
13:19:41.0812 1408	s1039mdm        (4cb1ab13c9813cbf3e4c6406f8043ec2) C:\WINDOWS\system32\DRIVERS\s1039mdm.sys
13:19:41.0812 1408	s1039mdm - ok
13:19:41.0843 1408	s1039mgmt       (2649ca09585a7531126dcc116ad1f88c) C:\WINDOWS\system32\DRIVERS\s1039mgmt.sys
13:19:41.0859 1408	s1039mgmt - ok
13:19:41.0906 1408	s1039nd5        (6d3f549efd6daedd7d12f3de2175053f) C:\WINDOWS\system32\DRIVERS\s1039nd5.sys
13:19:41.0921 1408	s1039nd5 - ok
13:19:41.0937 1408	s1039obex       (305e3e3aca0037af2e2c1b50a383c91b) C:\WINDOWS\system32\DRIVERS\s1039obex.sys
13:19:41.0937 1408	s1039obex - ok
13:19:41.0953 1408	s1039unic       (7dd02a58277c84c043442561589914f4) C:\WINDOWS\system32\DRIVERS\s1039unic.sys
13:19:41.0953 1408	s1039unic - ok
13:19:42.0000 1408	SamSs           (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
13:19:42.0062 1408	SamSs - ok
13:19:42.0109 1408	SCardSvr        (dcec079fad95d36c8dd5cb6d779dfe32) C:\WINDOWS\System32\SCardSvr.exe
13:19:42.0187 1408	SCardSvr - ok
13:19:42.0250 1408	Schedule        (a050194a44d7fa8d7186ed2f4e8367ae) C:\WINDOWS\system32\schedsvc.dll
13:19:42.0328 1408	Schedule - ok
13:19:42.0375 1408	Secdrv          (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
13:19:42.0406 1408	Secdrv - ok
13:19:42.0437 1408	seclogon        (bee4cfd1d48c23b44cf4b974b0b79b2b) C:\WINDOWS\System32\seclogon.dll
13:19:42.0531 1408	seclogon - ok
13:19:42.0593 1408	seehcri         (e5b56569a9f79b70314fede6c953641e) C:\WINDOWS\system32\DRIVERS\seehcri.sys
13:19:42.0687 1408	seehcri - ok
13:19:42.0750 1408	SENS            (2aac9b6ed9eddffb721d6452e34d67e3) C:\WINDOWS\system32\sens.dll
13:19:42.0828 1408	SENS - ok
13:19:42.0890 1408	Serenum         (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
13:19:42.0968 1408	Serenum - ok
13:19:42.0984 1408	Serial          (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys
13:19:43.0062 1408	Serial - ok
13:19:43.0187 1408	ServiceLayer    (5bf59c6bc737baaf541168e5cb2ec1d9) C:\Programme\PC Connectivity Solution\ServiceLayer.exe
13:19:43.0234 1408	ServiceLayer ( UnsignedFile.Multi.Generic ) - warning
13:19:43.0234 1408	ServiceLayer - detected UnsignedFile.Multi.Generic (1)
13:19:43.0328 1408	SessionLauncher - ok
13:19:43.0500 1408	Sfloppy         (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
13:19:43.0578 1408	Sfloppy - ok
13:19:43.0625 1408	SharedAccess    (cad058d5f8b889a87ca3eb3cf624dcef) C:\WINDOWS\System32\ipnathlp.dll
13:19:43.0734 1408	SharedAccess - ok
13:19:43.0828 1408	ShellHWDetection (2db7d303c36ddd055215052f118e8e75) C:\WINDOWS\System32\shsvcs.dll
13:19:43.0843 1408	ShellHWDetection - ok
13:19:43.0906 1408	Simbad - ok
13:19:43.0953 1408	sisagp          (6b33d0ebd30db32e27d1d78fe946a754) C:\WINDOWS\system32\DRIVERS\sisagp.sys
13:19:44.0015 1408	sisagp - ok
13:19:44.0093 1408	SLIP            (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
13:19:44.0187 1408	SLIP - ok
13:19:44.0312 1408	Sony Ericsson PCCompanion (86216565b0e5cc28fc7d305ec80457d4) C:\Programme\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe
13:19:44.0328 1408	Sony Ericsson PCCompanion ( UnsignedFile.Multi.Generic ) - warning
13:19:44.0328 1408	Sony Ericsson PCCompanion - detected UnsignedFile.Multi.Generic (1)
13:19:44.0500 1408	Sparrow         (83c0f71f86d3bdaf915685f3d568b20e) C:\WINDOWS\system32\DRIVERS\sparrow.sys
13:19:44.0562 1408	Sparrow - ok
13:19:44.0609 1408	splitter        (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
13:19:44.0671 1408	splitter - ok
13:19:44.0718 1408	Spooler         (60784f891563fb1b767f70117fc2428f) C:\WINDOWS\system32\spoolsv.exe
13:19:44.0781 1408	Spooler - ok
13:19:44.0968 1408	sr              (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys
13:19:45.0015 1408	sr - ok
13:19:45.0062 1408	srservice       (fe77a85495065f3ad59c5c65b6c54182) C:\WINDOWS\system32\srsvc.dll
13:19:45.0109 1408	srservice - ok
13:19:45.0187 1408	Srv             (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
13:19:45.0218 1408	Srv - ok
13:19:45.0375 1408	SSDPSRV         (4df5b05dfaec29e13e1ed6f6ee12c500) C:\WINDOWS\System32\ssdpsrv.dll
13:19:45.0406 1408	SSDPSRV - ok
13:19:45.0500 1408	ssmdrv          (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
13:19:45.0515 1408	ssmdrv - ok
13:19:45.0546 1408	stisvc          (bc2c5985611c5356b24aeb370953ded9) C:\WINDOWS\system32\wiaservc.dll
13:19:45.0640 1408	stisvc - ok
13:19:45.0734 1408	streamip        (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
13:19:45.0812 1408	streamip - ok
13:19:45.0859 1408	SuperIO         (05756b6a3a45db52334526f9e1fec6bc) C:\WINDOWS\system32\DRIVERS\spio.sys
13:19:45.0875 1408	SuperIO - ok
13:19:45.0984 1408	SUService       (f1262146970c5b73159e3727acde8278) c:\programme\lenovo\system update\suservice.exe
13:19:46.0000 1408	SUService ( UnsignedFile.Multi.Generic ) - warning
13:19:46.0000 1408	SUService - detected UnsignedFile.Multi.Generic (1)
13:19:46.0125 1408	swenum          (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
13:19:46.0187 1408	swenum - ok
13:19:46.0281 1408	swmidi          (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
13:19:46.0359 1408	swmidi - ok
13:19:46.0375 1408	SwPrv - ok
13:19:46.0421 1408	symc810         (1ff3217614018630d0a6758630fc698c) C:\WINDOWS\system32\DRIVERS\symc810.sys
13:19:46.0484 1408	symc810 - ok
13:19:46.0515 1408	symc8xx         (070e001d95cf725186ef8b20335f933c) C:\WINDOWS\system32\DRIVERS\symc8xx.sys
13:19:46.0578 1408	symc8xx - ok
13:19:46.0593 1408	sym_hi          (80ac1c4abbe2df3b738bf15517a51f2c) C:\WINDOWS\system32\DRIVERS\sym_hi.sys
13:19:46.0671 1408	sym_hi - ok
13:19:46.0671 1408	sym_u3          (bf4fab949a382a8e105f46ebb4937058) C:\WINDOWS\system32\DRIVERS\sym_u3.sys
13:19:46.0734 1408	sym_u3 - ok
13:19:46.0781 1408	sysaudio        (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
13:19:46.0859 1408	sysaudio - ok
13:19:46.0906 1408	SysmonLog       (2903fffa2523926d6219428040dce6b9) C:\WINDOWS\system32\smlogsvc.exe
13:19:46.0968 1408	SysmonLog - ok
13:19:47.0015 1408	TapiSrv         (05903cac4b98908d55ea5774775b382e) C:\WINDOWS\System32\tapisrv.dll
13:19:47.0078 1408	TapiSrv - ok
13:19:47.0187 1408	Tcpip           (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
13:19:47.0234 1408	Tcpip - ok
13:19:47.0328 1408	TDPIPE          (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
13:19:47.0390 1408	TDPIPE - ok
13:19:47.0406 1408	TDTCP           (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
13:19:47.0484 1408	TDTCP - ok
13:19:47.0546 1408	TermDD          (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
13:19:47.0609 1408	TermDD - ok
13:19:47.0671 1408	TermService     (b7de02c863d8f5a005a7bf375375a6a4) C:\WINDOWS\System32\termsrv.dll
13:19:47.0750 1408	TermService - ok
13:19:47.0828 1408	Themes          (2db7d303c36ddd055215052f118e8e75) C:\WINDOWS\System32\shsvcs.dll
13:19:47.0843 1408	Themes - ok
13:19:48.0000 1408	ThinkVantage Registry Monitor Service (eb90a37aabaefd7b4f4f92befea8c2e2) c:\Programme\Gemeinsame Dateien\Lenovo\tvt_reg_monitor_svc.exe
13:19:48.0015 1408	ThinkVantage Registry Monitor Service - ok
13:19:48.0187 1408	TlntSvr         (03681a1ce77f51586903869a5ab1deab) C:\WINDOWS\system32\tlntsvr.exe
13:19:48.0234 1408	TlntSvr - ok
13:19:48.0296 1408	TosIde          (d213a9247dc347f305a2d4cc9b951487) C:\WINDOWS\system32\DRIVERS\toside.sys
13:19:48.0390 1408	TosIde - ok
13:19:48.0468 1408	TrkWks          (626504572b175867f30f3215c04b3e2f) C:\WINDOWS\system32\trkwks.dll
13:19:48.0546 1408	TrkWks - ok
13:19:48.0734 1408	TVT Backup Protection Service (1aa675a55e169bc45b5685355bec2c66) C:\Programme\Lenovo\Rescue and Recovery\rrpservice.exe
13:19:48.0796 1408	TVT Backup Protection Service ( UnsignedFile.Multi.Generic ) - warning
13:19:48.0796 1408	TVT Backup Protection Service - detected UnsignedFile.Multi.Generic (1)
13:19:48.0984 1408	TVT Backup Service (ff86960cf29eab25cddecc92cbba43d4) C:\Programme\Lenovo\Rescue and Recovery\rrservice.exe
13:19:49.0046 1408	TVT Backup Service ( UnsignedFile.Multi.Generic ) - warning
13:19:49.0046 1408	TVT Backup Service - detected UnsignedFile.Multi.Generic (1)
13:19:49.0125 1408	TVT Scheduler   (49851e0177f2044184c125e919d1917c) c:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe
13:19:49.0140 1408	TVT Scheduler ( UnsignedFile.Multi.Generic ) - warning
13:19:49.0140 1408	TVT Scheduler - detected UnsignedFile.Multi.Generic (1)
13:19:49.0343 1408	tvtfilter       (49258a02a1e8d304ed88b0f1c56b1738) C:\WINDOWS\system32\DRIVERS\tvtfilter.sys
13:19:49.0375 1408	tvtfilter - ok
13:19:49.0421 1408	TVTI2C          (f2bacc1b7adfecba363275e7330ab5c1) C:\WINDOWS\system32\DRIVERS\Tvti2c.sys
13:19:49.0437 1408	TVTI2C - ok
13:19:49.0500 1408	tvtumon         (930b8b8ef659a714cf1c755928b8850c) C:\WINDOWS\system32\DRIVERS\tvtumon.sys
13:19:49.0515 1408	tvtumon - ok
13:19:49.0609 1408	TVT_UpdateMonitor (22a001f3fbb92e3811c3bfd8fdad3ed3) C:\Programme\Lenovo\Rescue and Recovery\UpdateMonitor.exe
13:19:49.0656 1408	TVT_UpdateMonitor ( UnsignedFile.Multi.Generic ) - warning
13:19:49.0656 1408	TVT_UpdateMonitor - detected UnsignedFile.Multi.Generic (1)
13:19:49.0859 1408	Udfs            (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
13:19:49.0937 1408	Udfs - ok
13:19:49.0984 1408	ultra           (1b698a51cd528d8da4ffaed66dfc51b9) C:\WINDOWS\system32\DRIVERS\ultra.sys
13:19:50.0031 1408	ultra - ok
13:19:50.0046 1408	Update          (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
13:19:50.0171 1408	Update - ok
13:19:50.0312 1408	upnphost        (1dfd8975d8c89214b98d9387c1125b49) C:\WINDOWS\System32\upnphost.dll
13:19:50.0343 1408	upnphost - ok
13:19:50.0390 1408	upperdev - ok
13:19:50.0421 1408	UPS             (9b11e6118958e63e1fef129466e2bda7) C:\WINDOWS\System32\ups.exe
13:19:50.0500 1408	UPS - ok
13:19:50.0546 1408	usbccgp         (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
13:19:50.0609 1408	usbccgp - ok
13:19:50.0812 1408	usbehci         (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
13:19:50.0875 1408	usbehci - ok
13:19:50.0921 1408	usbhub          (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
13:19:51.0000 1408	usbhub - ok
13:19:51.0046 1408	usbprint        (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
13:19:51.0125 1408	usbprint - ok
13:19:51.0171 1408	USBSTOR         (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
13:19:51.0250 1408	USBSTOR - ok
13:19:51.0421 1408	usbuhci         (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
13:19:51.0484 1408	usbuhci - ok
13:19:51.0546 1408	V0090VID        (58567a3e213209fc5d787d1f42941a06) C:\WINDOWS\system32\DRIVERS\V0090Vid.sys
13:19:51.0578 1408	V0090VID - ok
13:19:51.0593 1408	VgaSave         (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
13:19:51.0656 1408	VgaSave - ok
13:19:51.0703 1408	viaagp          (754292ce5848b3738281b4f3607eaef4) C:\WINDOWS\system32\DRIVERS\viaagp.sys
13:19:51.0781 1408	viaagp - ok
13:19:51.0906 1408	ViaIde          (3b3efcda263b8ac14fdf9cbdd0791b2e) C:\WINDOWS\system32\DRIVERS\viaide.sys
13:19:51.0984 1408	ViaIde - ok
13:19:52.0015 1408	VolSnap         (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys
13:19:52.0078 1408	VolSnap - ok
13:19:52.0140 1408	VSS             (68f106273be29e7b7ef8266977268e78) C:\WINDOWS\System32\vssvc.exe
13:19:52.0187 1408	VSS - ok
13:19:52.0250 1408	W32Time         (7b353059e665f8b7ad2bbeaef597cf45) C:\WINDOWS\system32\w32time.dll
13:19:52.0375 1408	W32Time - ok
13:19:52.0421 1408	Wanarp          (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
13:19:52.0500 1408	Wanarp - ok
13:19:52.0562 1408	Wdf01000        (bbcfeab7e871cddac2d397ee7fa91fdc) C:\WINDOWS\system32\Drivers\wdf01000.sys
13:19:52.0578 1408	Wdf01000 - ok
13:19:52.0640 1408	WDICA - ok
13:19:52.0703 1408	wdmaud          (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
13:19:52.0781 1408	wdmaud - ok
13:19:52.0828 1408	WebClient       (81727c9873e3905a2ffc1ebd07265002) C:\WINDOWS\System32\webclnt.dll
13:19:52.0906 1408	WebClient - ok
13:19:52.0953 1408	winmgmt         (6f3f3973d97714cc5f906a19fe883729) C:\WINDOWS\system32\wbem\WMIsvc.dll
13:19:53.0031 1408	winmgmt - ok
13:19:53.0109 1408	WmdmPmSN        (c51b4a5c05a5475708e3c81c7765b71d) C:\WINDOWS\system32\MsPMSNSv.dll
13:19:53.0203 1408	WmdmPmSN - ok
13:19:53.0250 1408	Wmi             (ffa4d901d46d07a5bab2d8307fbb51a6) C:\WINDOWS\System32\advapi32.dll
13:19:53.0312 1408	Wmi - ok
13:19:53.0437 1408	WmiApSrv        (93908111ba57a6e60ec2fa2de202105c) C:\WINDOWS\system32\wbem\wmiapsrv.exe
13:19:53.0500 1408	WmiApSrv - ok
13:19:53.0640 1408	WMPNetworkSvc   (bf05650bb7df5e9ebdd25974e22403bb) C:\Programme\Windows Media Player\WMPNetwk.exe
13:19:53.0703 1408	WMPNetworkSvc - ok
13:19:53.0921 1408	WpdUsb          (cf4def1bf66f06964dc0d91844239104) C:\WINDOWS\system32\DRIVERS\wpdusb.sys
13:19:53.0937 1408	WpdUsb - ok
13:19:54.0000 1408	WS2IFSL         (6abe6e225adb5a751622a9cc3bc19ce8) C:\WINDOWS\System32\drivers\ws2ifsl.sys
13:19:54.0078 1408	WS2IFSL - ok
13:19:54.0109 1408	wscsvc          (300b3e84faf1a5c1f791c159ba28035d) C:\WINDOWS\system32\wscsvc.dll
13:19:54.0187 1408	wscsvc - ok
13:19:54.0390 1408	WSTCODEC        (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
13:19:54.0453 1408	WSTCODEC - ok
13:19:54.0468 1408	wuauserv        (7b4fe05202aa6bf9f4dfd0e6a0d8a085) C:\WINDOWS\system32\wuauserv.dll
13:19:54.0531 1408	wuauserv - ok
13:19:54.0578 1408	WudfPf          (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
13:19:54.0625 1408	WudfPf - ok
13:19:54.0656 1408	WudfRd          (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
13:19:54.0671 1408	WudfRd - ok
13:19:54.0796 1408	WudfSvc         (05231c04253c5bc30b26cbaae680ed89) C:\WINDOWS\System32\WUDFSvc.dll
13:19:54.0812 1408	WudfSvc - ok
13:19:54.0875 1408	WZCSVC          (c4f109c005f6725162d2d12ca751e4a7) C:\WINDOWS\System32\wzcsvc.dll
13:19:54.0984 1408	WZCSVC - ok
13:19:55.0015 1408	xmlprov         (0ada34871a2e1cd2caafed1237a47750) C:\WINDOWS\System32\xmlprov.dll
13:19:55.0093 1408	xmlprov - ok
13:19:55.0250 1408	yukonwxp        (849494d3f85a45231744ca7470246c71) C:\WINDOWS\system32\DRIVERS\yk51x86.sys
13:19:55.0312 1408	yukonwxp - ok
13:19:55.0359 1408	MBR (0x1B8)     (f1aad154ea8c4b2f6d10e365ced54e00) \Device\Harddisk0\DR0
13:19:55.0531 1408	\Device\Harddisk0\DR0 - ok
13:19:55.0531 1408	Boot (0x1200)   (83eb2813c094990143e57806359f409f) \Device\Harddisk0\DR0\Partition0
13:19:55.0531 1408	\Device\Harddisk0\DR0\Partition0 - ok
13:19:55.0531 1408	============================================================
13:19:55.0531 1408	Scan finished
13:19:55.0531 1408	============================================================
13:19:55.0640 1092	Detected object count: 9
13:19:55.0640 1092	Actual detected object count: 9
13:20:40.0859 1092	Adobe LM Service ( UnsignedFile.Multi.Generic ) - skipped by user
13:20:40.0859 1092	Adobe LM Service ( UnsignedFile.Multi.Generic ) - User select action: Skip 
13:20:40.0875 1092	pmem ( UnsignedFile.Multi.Generic ) - skipped by user
13:20:40.0875 1092	pmem ( UnsignedFile.Multi.Generic ) - User select action: Skip 
13:20:40.0875 1092	ServiceLayer ( UnsignedFile.Multi.Generic ) - skipped by user
13:20:40.0875 1092	ServiceLayer ( UnsignedFile.Multi.Generic ) - User select action: Skip 
13:20:40.0875 1092	Sony Ericsson PCCompanion ( UnsignedFile.Multi.Generic ) - skipped by user
13:20:40.0875 1092	Sony Ericsson PCCompanion ( UnsignedFile.Multi.Generic ) - User select action: Skip 
13:20:40.0875 1092	SUService ( UnsignedFile.Multi.Generic ) - skipped by user
13:20:40.0875 1092	SUService ( UnsignedFile.Multi.Generic ) - User select action: Skip 
13:20:40.0875 1092	TVT Backup Protection Service ( UnsignedFile.Multi.Generic ) - skipped by user
13:20:40.0875 1092	TVT Backup Protection Service ( UnsignedFile.Multi.Generic ) - User select action: Skip 
13:20:40.0875 1092	TVT Backup Service ( UnsignedFile.Multi.Generic ) - skipped by user
13:20:40.0875 1092	TVT Backup Service ( UnsignedFile.Multi.Generic ) - User select action: Skip 
13:20:40.0875 1092	TVT Scheduler ( UnsignedFile.Multi.Generic ) - skipped by user
13:20:40.0875 1092	TVT Scheduler ( UnsignedFile.Multi.Generic ) - User select action: Skip 
13:20:40.0875 1092	TVT_UpdateMonitor ( UnsignedFile.Multi.Generic ) - skipped by user
13:20:40.0875 1092	TVT_UpdateMonitor ( UnsignedFile.Multi.Generic ) - User select action: Skip
         
LG Jutta
__________________


Alt 05.04.2012, 14:01   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Smart Fortress 2012 entfernt - habe ich das SAUBER gemacht? - Standard

Smart Fortress 2012 entfernt - habe ich das SAUBER gemacht?



Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.
__________________
__________________

Alt 06.04.2012, 09:53   #19
Swordfish81
 
Smart Fortress 2012 entfernt - habe ich das SAUBER gemacht? - Standard

Smart Fortress 2012 entfernt - habe ich das SAUBER gemacht?



Okay, danke! Ich kann das erst am Dienstag durchführen. Ich bin die nächsten drei Tage nicht zu Hause und nicht beim PC! Ich poste das dann asap! LG Jutta

Alt 06.04.2012, 14:37   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Smart Fortress 2012 entfernt - habe ich das SAUBER gemacht? - Standard

Smart Fortress 2012 entfernt - habe ich das SAUBER gemacht?



Ok, dann frohe Ostertage und bis Dienstag!

__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Smart Fortress 2012 entfernt - habe ich das SAUBER gemacht?
.dll, 0x00000001, 0xc0000001, adobe, audacity, avira, bho, bildschirmschoner, bonjour, einstellungen, entfernen, explorer, firefox, flash player, fontcache, format, google earth, helper, lenovo, mbamservice.exe, msvcrt, photoshop, plug-in, pum.disabled.securitycenter, realtek, registry, registry cleaner, remote control, rundll, safer networking, searchscopes, security, software, software entfernen, udp, version=1.0, videospin, windows internet



Ähnliche Themen: Smart Fortress 2012 entfernt - habe ich das SAUBER gemacht?


  1. smart fortress 2012 auf meinem PC
    Log-Analyse und Auswertung - 31.05.2012 (1)
  2. Mit Smart Fortress 2012 infiziert!
    Log-Analyse und Auswertung - 24.05.2012 (3)
  3. smart fortress 2012, wie entfernen?
    Log-Analyse und Auswertung - 22.05.2012 (33)
  4. Smart Fortress 2012/Probleme nach Bereinigung
    Log-Analyse und Auswertung - 16.05.2012 (44)
  5. Habe ich Smart Fortress 2012 restlos/erfolgreich entfernt?
    Log-Analyse und Auswertung - 15.05.2012 (18)
  6. Smart Fortress 2012 ... ESET läuft schon
    Plagegeister aller Art und deren Bekämpfung - 13.05.2012 (1)
  7. Virus Löschen SMART FORTRESS 2012
    Plagegeister aller Art und deren Bekämpfung - 11.05.2012 (1)
  8. Smart Fortress 2012 / sicherheitscenter ausgeschaltet
    Plagegeister aller Art und deren Bekämpfung - 08.05.2012 (25)
  9. Smart Fortress 2012 auf Windows 7 Professional (32bit)
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (21)
  10. Smart Fortress 2012 richtig entfernt?
    Log-Analyse und Auswertung - 15.04.2012 (33)
  11. Mit Smart Fortress 2012 infiziert
    Log-Analyse und Auswertung - 13.04.2012 (25)
  12. Smart Fortress 2012 hat mich leider auch erwischt:(
    Log-Analyse und Auswertung - 13.04.2012 (4)
  13. Trojanerproblem nach Smart Fortress 2012 Virus
    Plagegeister aller Art und deren Bekämpfung - 11.04.2012 (9)
  14. (2x) Trojanerproblem nach Smart Fortress 2012 Virus
    Mülltonne - 09.04.2012 (1)
  15. Smart Fortress 2012 Trojaner Problem
    Plagegeister aller Art und deren Bekämpfung - 08.04.2012 (1)
  16. Smart Fortress 2012-Befall
    Log-Analyse und Auswertung - 05.04.2012 (15)
  17. Smart Fortress 2012 entfernen
    Anleitungen, FAQs & Links - 27.02.2012 (2)

Zum Thema Smart Fortress 2012 entfernt - habe ich das SAUBER gemacht? - Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten, Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html Hinweis : Bitte den Virenscanner abstellen bevor du den - Smart Fortress 2012 entfernt - habe ich das SAUBER gemacht?...
Archiv
Du betrachtest: Smart Fortress 2012 entfernt - habe ich das SAUBER gemacht? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.