Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Setup-Dateien werden nicht gefunden

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 24.11.2012, 04:37   #1
berlinbeats
 
Setup-Dateien werden nicht gefunden - Icon22

Setup-Dateien werden nicht gefunden



Hallöchen,

erstmal: ich bin eine absolut unwissende in Sachen PC & hoffe ich mache alles richtig, so dass Ihr mir helfen könnt. Bitte sagt mir einfach, wenn ich was falsch mache und ich werde dieses sofort korrigieren.

Also ich habe wie im Titel schon erwähnt, das Problem, dass ich Setup-Dateien nicht öffnen kann- bzw. habe ich versucht die Scanner-Software meines Druckers (HP Photosmart 5510) von CD aus zu installieren, als mir dies zum ersten mal auffiel. Leider kommt ständig nur die Meldung, dass die Datei nicht gefunden werden kann & ich soll den Pfad bzw. Namen kontrollieren.
Fehlerhafte Cd kann ich ausschließen, da diese auf einem anderen System funkt. Als Admin ausführen habe ich ebenfalls probiert-Nichts.
Nach recherchieren im internet, habe ich versucht, die Datei umzubenennen.
negatives Ergebnis.
Versuch die Datei zu kopieren (auf Festplatte) & v. dort aus zu starten, schlug ebenfalls fehl.
Download der Treibersoftware von HP direkt funktioniert aber lässt sich ebenfalls m. gleicher Fehlermeldung nicht öffnen.
Andere downloads wie, zB. TrojanHunter (Empfehlung v. Chip) lassen sich auch nicht öffnen. Andere CD (original) probiert, ZB. Soundkartensoftware gleiches Problem!
Schutzsoftware (Windows Security Essentials) hat keinerlei Warnungen von sich gegeben.

Windows 7 (Service Pack 1) 64-bit
Admin


Sollten Euch Angaben fehlen oder noch Fragen offen sein bitte verzeiht
...ich geb alles was ich kann -ich weiß ist nicht viel!

Anhänge: defogger.txt, extras.txt, OTL.txt

Geändert von berlinbeats (24.11.2012 um 05:00 Uhr)

Alt 24.11.2012, 10:47   #2
ryder
/// TB-Ausbilder
 
Setup-Dateien werden nicht gefunden - Standard

Setup-Dateien werden nicht gefunden





Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich.
Zitat:
Lesestoff:
Regeln für die Bereinigung
Damit die Bereinigung funktioniert bitte ich dich, die folgenden Punkte aufmerksam zu lesen:
  • Bitte arbeite alle Schritte der Reihe nach ab. Gib mir bitte zu jedem Schritt Rückmeldung (Logfile oder Antwort) und zwar gesammelt, wenn du alles erledigt hast.
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting (posten in mehreren Foren).
  • Installiere oder Deinstalliere während der Bereinigung keine Software, ausser Du wurdest dazu aufgefordert.
  • Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
  • Poste die Logfiles direkt in deinen Thread (möglichst in Code-Tags). Nicht anhängen ausser ich fordere Dich dazu auf, oder das Logfile wäre zu gross. Erschwert mir nämlich das Auswerten.
  • Mache deinen Namen nur dann unkenntlich, wenn es unbedingt sein muss.
  • Beim ersten Anzeichen illegal genutzer Software (Cracks, Patches und Co) wird der Support ohne Diskussion eingestellt.
  • Sollte ich nicht nach 3 Tagen geantwortet haben, dann (und nur dann) schicke mir bitte eine PM.
  • Eine Bitte: Mache bitte solange mit, bis ich oder ein anderer Helfer dir mitteilt, dass du "sauber" bist. Das gebietet alleine schon die Höflichkeit und ein Verschwinden der Symptome bedeutet nicht, dass die Schädlinge auch wirklich alle entfernt wurden.
  • Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.

Wenn du das alles gelesen und verstanden hast, kannst du loslegen!
Schritt 1:
Deinstalliere TrojanHunter, TuneupUtilities, Soluto.

Schritt 2:
AdwCleaner: Werbeprogramme suchen und löschen

Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Löschen.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Schreibe mir nur ob der Schritt geklappt hat, das anfallende Logfile brauchen wir nicht.

Schritt 3:
Laufwerksemulationen abschalten mit Defogger
Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop und starte es:
  • Klicke nun auf den Disable Button, um die Treiber gewisser Emulatoren zu deaktivieren.
  • Defogger wird dich fragen "Defogger will forcefully ... Continue?" bestätige dies mit Ja.
  • Wenn der Scan beendet wurde (Finished), klicke auf OK.
  • Defogger fordert gegebenfalls zum Neustart auf. Bestätige dies mit OK.

Poste bitte die defogger_disable.txt von deinem Desktop.
Klicke den Re-enable Button nicht ohne Anweisung.
Schritt 4:
Scan mit aswMBR

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Vista und Win7 User mit Rechtsklick "als Admininstartor starten"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. ( Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.

Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.
Schritt 5:
Scan mit dem TDSS-Killer

Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen.

Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe
  • Klicke auf Change parameters, setze einen Haken bei Detect TDLFS file system und bestätige mit OK.
  • Drücke Start Scan
  • Warnung:
    Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und speichere das Logfile.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern ( Meistens C:\ )
    Als Beispiel: C:\TDSSKiller.<version_date_time>log.txt

Poste den Inhalt bitte hier in deinen Thread.
__________________

__________________

Alt 24.11.2012, 15:40   #3
berlinbeats
 
Setup-Dateien werden nicht gefunden - Standard

Setup-Dateien werden nicht gefunden



Grüß´ Dich ryder,
erstmal ein dickes fettes von mir, dass du dich meiner annimmst!

Ist ein sehr feiner Zug von dir.
Die Regeln halte ich natürlich nach besten Wissen & Gewissen ein.- Was nach deiner Schritt für Schritt-Anleitung auch nicht schwer gefallen ist. Echt Super!

....und los geht´s

Schritt 1:

TrojanerHunter & TuneUp (wusste gar nicht, dass das noch drauf´ ist) habe ich meiner Meinung nach jetzt runter. (ich habe dafür den RevoUninstaller, nochmaliges absuchen der Registry und der Festplatte angewandt)
Soluto habe ich per Windows Software Deinstallation gelöscht / die Registry ist nun auch sauber (zumindest finde ich nicht mehr i.d. Reg.-Suche).

Schritt 2:

ist auch alles super gelaufen.


Schritt 3:

defogger wurde auch beendet. -Hat aber nicht zum Neustart aufgefordert!
Code:
ATTFilter
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 14:19 on 24/11/2012 (Administrator)
Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.
Checking for services/drivers...
-=E.O.F=-
         
Schritt 4:
Scan m. aswMBR.exe / erfolgreich

Code:
ATTFilter
aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software
Run date: 2012-11-24 14:22:17
-----------------------------
14:22:17.901    OS Version: Windows x64 6.1.7601 Service Pack 1
14:22:17.901    Number of processors: 2 586 0x4B02
14:22:17.901    ComputerName: MEIN_RECHNER  UserName: 
14:22:19.291    Initialize success
14:23:43.628    AVAST engine defs: 12112400
14:23:54.050    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\0000005d
14:23:54.050    Disk 0 Vendor: SAMSUNG_ JF10 Size: 152627MB BusType: 3
14:23:54.066    Disk 0 MBR read successfully
14:23:54.066    Disk 0 MBR scan
14:23:54.082    Disk 0 Windows 7 default MBR code
14:23:54.082    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS       152617 MB offset 63
14:23:54.191    Disk 0 scanning C:\Windows\system32\drivers
14:24:09.691    Service scanning
14:24:38.941    Modules scanning
14:24:38.941    Disk 0 trace - called modules:
14:24:38.957    ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys storport.sys hal.dll nvstor.sys 
14:24:38.957    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8003390630]
14:24:38.972    3 CLASSPNP.SYS[fffff8800140143f] -> nt!IofCallDriver -> [0xfffffa8002eb38a0]
14:24:38.972    5 ACPI.sys[fffff88000f197a1] -> nt!IofCallDriver -> \Device\0000005d[0xfffffa8002eb3060]
14:24:40.332    AVAST engine scan C:\Windows
14:24:43.613    AVAST engine scan C:\Windows\system32
14:30:11.878    AVAST engine scan C:\Windows\system32\drivers
14:30:33.363    AVAST engine scan C:\Users\Administrator
14:32:15.550    AVAST engine scan C:\ProgramData
14:35:13.972    Scan finished successfully
14:36:56.941    Disk 0 MBR has been saved successfully to "C:\Users\Administrator\Desktop\MBR.dat"
14:36:57.019    The log file has been saved successfully to "C:\Users\Administrator\Desktop\aswMBR.txt"
         
Schritt 5: erfolgreich

Code:
ATTFilter
14:38:47.0825 2040  TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35
14:38:47.0934 2040  ====================================================
14:38:47.0934 2040  Current date / time: 2012/11/24 14:38:47.0934
14:38:47.0934 2040  SystemInfo:
14:38:47.0934 2040  
14:38:47.0934 2040  OS Version: 6.1.7601 ServicePack: 1.0
14:38:47.0934 2040  Product type: Workstation
14:38:47.0934 2040  ComputerName: MEIN_RECHNER
14:38:47.0934 2040  UserName: Administrator
14:38:47.0934 2040  Windows directory: C:\Windows
14:38:47.0934 2040  System windows directory: C:\Windows
14:38:47.0934 2040  Running under WOW64
14:38:47.0934 2040  Processor architecture: Intel x64
14:38:47.0934 2040  Number of processors: 2
14:38:47.0934 2040  Page size: 0x1000
14:38:47.0934 2040  Boot type: Normal boot
14:38:47.0934 2040  ============================================================
14:38:50.0215 2040  Drive \Device\Harddisk0\DR0 - Size: 0x25433D6000 (149.05 Gb), SectorSize: 0x200, Cylinders: 0x4C01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
14:38:50.0215 2040  ============================================================
14:38:50.0215 2040  \Device\Harddisk0\DR0:
14:38:50.0215 2040  MBR partitions:
14:38:50.0215 2040  \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x12A14BC1
14:38:50.0215 2040  ============================================================
14:38:50.0231 2040  C: <-> \Device\Harddisk0\DR0\Partition1
14:38:50.0231 2040  ============================================================
14:38:50.0231 2040  Initialize success
14:38:50.0231 2040  ============================================================
14:39:09.0778 0204  ============================================================
14:39:09.0778 0204  Scan started
14:39:09.0778 0204  Mode: Manual; TDLFS; 
14:39:09.0778 0204  ============================================================
14:39:10.0434 0204  ================ Scan system memory ========================
14:39:10.0434 0204  System memory - ok
14:39:10.0434 0204  ================ Scan services =============================
14:39:10.0622 0204  [ A87D604AEA360176311474C87A63BB88 ] 1394ohci        C:\Windows\system32\drivers\1394ohci.sys
14:39:10.0622 0204  1394ohci - ok
14:39:10.0653 0204  [ D81D9E70B8A6DD14D42D7B4EFA65D5F2 ] ACPI            C:\Windows\system32\drivers\ACPI.sys
14:39:10.0668 0204  ACPI - ok
14:39:10.0684 0204  [ 99F8E788246D495CE3794D7E7821D2CA ] AcpiPmi         C:\Windows\system32\drivers\acpipmi.sys
14:39:10.0684 0204  AcpiPmi - ok
14:39:10.0809 0204  [ C245E08EC469A52A622EFDC9787A0DCC ] AdobeActiveFileMonitor10.0 C:\Program Files (x86)\Adobe\Elements 10 Organizer\PhotoshopElementsFileAgent.exe
14:39:10.0809 0204  AdobeActiveFileMonitor10.0 - ok
14:39:10.0840 0204  [ 2F6B34B83843F0C5118B63AC634F5BF4 ] adp94xx         C:\Windows\system32\drivers\adp94xx.sys
14:39:10.0856 0204  adp94xx - ok
14:39:10.0887 0204  [ 597F78224EE9224EA1A13D6350CED962 ] adpahci         C:\Windows\system32\drivers\adpahci.sys
14:39:10.0887 0204  adpahci - ok
14:39:10.0918 0204  [ E109549C90F62FB570B9540C4B148E54 ] adpu320         C:\Windows\system32\drivers\adpu320.sys
14:39:10.0918 0204  adpu320 - ok
14:39:10.0965 0204  [ 4B78B431F225FD8624C5655CB1DE7B61 ] AeLookupSvc     C:\Windows\System32\aelupsvc.dll
14:39:10.0965 0204  AeLookupSvc - ok
14:39:11.0028 0204  [ 1C7857B62DE5994A75B054A9FD4C3825 ] AFD             C:\Windows\system32\drivers\afd.sys
14:39:11.0043 0204  AFD - ok
14:39:11.0059 0204  [ 608C14DBA7299D8CB6ED035A68A15799 ] agp440          C:\Windows\system32\drivers\agp440.sys
14:39:11.0059 0204  agp440 - ok
14:39:11.0090 0204  [ 3290D6946B5E30E70414990574883DDB ] ALG             C:\Windows\System32\alg.exe
14:39:11.0090 0204  ALG - ok
14:39:11.0106 0204  [ 5812713A477A3AD7363C7438CA2EE038 ] aliide          C:\Windows\system32\drivers\aliide.sys
14:39:11.0106 0204  aliide - ok
14:39:11.0137 0204  [ 1FF8B4431C353CE385C875F194924C0C ] amdide          C:\Windows\system32\drivers\amdide.sys
14:39:11.0137 0204  amdide - ok
14:39:11.0168 0204  [ 7024F087CFF1833A806193EF9D22CDA9 ] AmdK8           C:\Windows\system32\DRIVERS\amdk8.sys
14:39:11.0168 0204  AmdK8 - ok
14:39:11.0184 0204  [ 1E56388B3FE0D031C44144EB8C4D6217 ] AmdPPM          C:\Windows\system32\drivers\amdppm.sys
14:39:11.0184 0204  AmdPPM - ok
14:39:11.0215 0204  [ D4121AE6D0C0E7E13AA221AA57EF2D49 ] amdsata         C:\Windows\system32\drivers\amdsata.sys
14:39:11.0215 0204  amdsata - ok
14:39:11.0262 0204  [ F67F933E79241ED32FF46A4F29B5120B ] amdsbs          C:\Windows\system32\drivers\amdsbs.sys
14:39:11.0262 0204  amdsbs - ok
14:39:11.0278 0204  [ 540DAF1CEA6094886D72126FD7C33048 ] amdxata         C:\Windows\system32\drivers\amdxata.sys
14:39:11.0278 0204  amdxata - ok
14:39:11.0403 0204  [ 59D01FA91962C9C1E9B4022B2D3B46DB ] AppHostSvc      C:\Windows\system32\inetsrv\apphostsvc.dll
14:39:11.0403 0204  AppHostSvc - ok
14:39:11.0434 0204  [ 89A69C3F2F319B43379399547526D952 ] AppID           C:\Windows\system32\drivers\appid.sys
14:39:11.0434 0204  AppID - ok
14:39:11.0465 0204  [ 0BC381A15355A3982216F7172F545DE1 ] AppIDSvc        C:\Windows\System32\appidsvc.dll
14:39:11.0465 0204  AppIDSvc - ok
14:39:11.0497 0204  [ 3977D4A871CA0D4F2ED1E7DB46829731 ] Appinfo         C:\Windows\System32\appinfo.dll
14:39:11.0497 0204  Appinfo - ok
14:39:11.0512 0204  [ C484F8CEB1717C540242531DB7845C4E ] arc             C:\Windows\system32\drivers\arc.sys
14:39:11.0512 0204  arc - ok
14:39:11.0543 0204  [ 019AF6924AEFE7839F61C830227FE79C ] arcsas          C:\Windows\system32\drivers\arcsas.sys
14:39:11.0543 0204  arcsas - ok
14:39:11.0590 0204  [ 769765CE2CC62867468CEA93969B2242 ] AsyncMac        C:\Windows\system32\DRIVERS\asyncmac.sys
14:39:11.0590 0204  AsyncMac - ok
14:39:11.0606 0204  [ 02062C0B390B7729EDC9E69C680A6F3C ] atapi           C:\Windows\system32\drivers\atapi.sys
14:39:11.0606 0204  atapi - ok
14:39:11.0653 0204  [ F23FEF6D569FCE88671949894A8BECF1 ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
14:39:11.0668 0204  AudioEndpointBuilder - ok
14:39:11.0668 0204  [ F23FEF6D569FCE88671949894A8BECF1 ] AudioSrv        C:\Windows\System32\Audiosrv.dll
14:39:11.0684 0204  AudioSrv - ok
14:39:11.0747 0204  [ A6BF31A71B409DFA8CAC83159E1E2AFF ] AxInstSV        C:\Windows\System32\AxInstSV.dll
14:39:11.0747 0204  AxInstSV - ok
14:39:11.0762 0204  [ 3E5B191307609F7514148C6832BB0842 ] b06bdrv         C:\Windows\system32\drivers\bxvbda.sys
14:39:11.0778 0204  b06bdrv - ok
14:39:11.0809 0204  [ B5ACE6968304A3900EEB1EBFD9622DF2 ] b57nd60a        C:\Windows\system32\DRIVERS\b57nd60a.sys
14:39:11.0809 0204  b57nd60a - ok
14:39:11.0856 0204  [ FDE360167101B4E45A96F939F388AEB0 ] BDESVC          C:\Windows\System32\bdesvc.dll
14:39:11.0856 0204  BDESVC - ok
14:39:11.0872 0204  [ 16A47CE2DECC9B099349A5F840654746 ] Beep            C:\Windows\system32\drivers\Beep.sys
14:39:11.0872 0204  Beep - ok
14:39:11.0918 0204  [ 82974D6A2FD19445CC5171FC378668A4 ] BFE             C:\Windows\System32\bfe.dll
14:39:11.0918 0204  BFE - ok
14:39:11.0981 0204  [ 1EA7969E3271CBC59E1730697DC74682 ] BITS            C:\Windows\System32\qmgr.dll
14:39:11.0997 0204  BITS - ok
14:39:12.0028 0204  [ 61583EE3C3A17003C4ACD0475646B4D3 ] blbdrive        C:\Windows\system32\DRIVERS\blbdrive.sys
14:39:12.0028 0204  blbdrive - ok
14:39:12.0075 0204  [ 6C02A83164F5CC0A262F4199F0871CF5 ] bowser          C:\Windows\system32\DRIVERS\bowser.sys
14:39:12.0075 0204  bowser - ok
14:39:12.0090 0204  [ F09EEE9EDC320B5E1501F749FDE686C8 ] BrFiltLo        C:\Windows\system32\drivers\BrFiltLo.sys
14:39:12.0090 0204  BrFiltLo - ok
14:39:12.0106 0204  [ B114D3098E9BDB8BEA8B053685831BE6 ] BrFiltUp        C:\Windows\system32\drivers\BrFiltUp.sys
14:39:12.0106 0204  BrFiltUp - ok
14:39:12.0137 0204  [ 05F5A0D14A2EE1D8255C2AA0E9E8E694 ] Browser         C:\Windows\System32\browser.dll
14:39:12.0137 0204  Browser - ok
14:39:12.0153 0204  [ 43BEA8D483BF1870F018E2D02E06A5BD ] Brserid         C:\Windows\System32\Drivers\Brserid.sys
14:39:12.0153 0204  Brserid - ok
14:39:12.0168 0204  [ A6ECA2151B08A09CACECA35C07F05B42 ] BrSerWdm        C:\Windows\System32\Drivers\BrSerWdm.sys
14:39:12.0168 0204  BrSerWdm - ok
14:39:12.0184 0204  [ B79968002C277E869CF38BD22CD61524 ] BrUsbMdm        C:\Windows\System32\Drivers\BrUsbMdm.sys
14:39:12.0184 0204  BrUsbMdm - ok
14:39:12.0200 0204  [ A87528880231C54E75EA7A44943B38BF ] BrUsbSer        C:\Windows\System32\Drivers\BrUsbSer.sys
14:39:12.0200 0204  BrUsbSer - ok
14:39:12.0215 0204  [ 9DA669F11D1F894AB4EB69BF546A42E8 ] BTHMODEM        C:\Windows\system32\drivers\bthmodem.sys
14:39:12.0215 0204  BTHMODEM - ok
14:39:12.0278 0204  [ 95F9C2976059462CBBF227F7AAB10DE9 ] bthserv         C:\Windows\system32\bthserv.dll
14:39:12.0278 0204  bthserv - ok
14:39:12.0309 0204  [ B8BD2BB284668C84865658C77574381A ] cdfs            C:\Windows\system32\DRIVERS\cdfs.sys
14:39:12.0309 0204  cdfs - ok
14:39:12.0340 0204  [ F036CE71586E93D94DAB220D7BDF4416 ] cdrom           C:\Windows\system32\DRIVERS\cdrom.sys
14:39:12.0340 0204  cdrom - ok
14:39:12.0387 0204  [ F17D1D393BBC69C5322FBFAFACA28C7F ] CertPropSvc     C:\Windows\System32\certprop.dll
14:39:12.0387 0204  CertPropSvc - ok
14:39:12.0403 0204  [ D7CD5C4E1B71FA62050515314CFB52CF ] circlass        C:\Windows\system32\drivers\circlass.sys
14:39:12.0403 0204  circlass - ok
14:39:12.0450 0204  [ FF60401F1C659CA2ED4BAE85D3FD14DA ] CISVC           C:\Windows\system32\CISVC.EXE
14:39:12.0450 0204  CISVC - ok
14:39:12.0481 0204  [ FE1EC06F2253F691FE36217C592A0206 ] CLFS            C:\Windows\system32\CLFS.sys
14:39:12.0481 0204  CLFS - ok
14:39:12.0559 0204  [ D88040F816FDA31C3B466F0FA0918F29 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
14:39:12.0559 0204  clr_optimization_v2.0.50727_32 - ok
14:39:12.0622 0204  [ D1CEEA2B47CB998321C579651CE3E4F8 ] clr_optimization_v2.0.50727_64 C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
14:39:12.0622 0204  clr_optimization_v2.0.50727_64 - ok
14:39:12.0684 0204  [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
14:39:12.0700 0204  clr_optimization_v4.0.30319_32 - ok
14:39:12.0715 0204  [ C6F9AF94DCD58122A4D7E89DB6BED29D ] clr_optimization_v4.0.30319_64 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
14:39:12.0715 0204  clr_optimization_v4.0.30319_64 - ok
14:39:12.0747 0204  [ 0840155D0BDDF1190F84A663C284BD33 ] CmBatt          C:\Windows\system32\drivers\CmBatt.sys
14:39:12.0747 0204  CmBatt - ok
14:39:12.0762 0204  [ E19D3F095812725D88F9001985B94EDD ] cmdide          C:\Windows\system32\drivers\cmdide.sys
14:39:12.0762 0204  cmdide - ok
14:39:12.0793 0204  [ 9AC4F97C2D3E93367E2148EA940CD2CD ] CNG             C:\Windows\system32\Drivers\cng.sys
14:39:12.0809 0204  CNG - ok
14:39:12.0825 0204  [ 102DE219C3F61415F964C88E9085AD14 ] Compbatt        C:\Windows\system32\drivers\compbatt.sys
14:39:12.0825 0204  Compbatt - ok
14:39:12.0840 0204  [ 03EDB043586CCEBA243D689BDDA370A8 ] CompositeBus    C:\Windows\system32\DRIVERS\CompositeBus.sys
14:39:12.0840 0204  CompositeBus - ok
14:39:12.0856 0204  COMSysApp - ok
14:39:12.0903 0204  cpuz135 - ok
14:39:12.0950 0204  [ 1C827878A998C18847245FE1F34EE597 ] crcdisk         C:\Windows\system32\drivers\crcdisk.sys
14:39:12.0950 0204  crcdisk - ok
14:39:13.0012 0204  [ 9C01375BE382E834CC26D1B7EAF2C4FE ] CryptSvc        C:\Windows\system32\cryptsvc.dll
14:39:13.0012 0204  CryptSvc - ok
14:39:13.0059 0204  [ 5C627D1B1138676C0A7AB2C2C190D123 ] DcomLaunch      C:\Windows\system32\rpcss.dll
14:39:13.0075 0204  DcomLaunch - ok
14:39:13.0153 0204  [ 3CEC7631A84943677AA8FA8EE5B6B43D ] defragsvc       C:\Windows\System32\defragsvc.dll
14:39:13.0153 0204  defragsvc - ok
14:39:13.0184 0204  [ 9BB2EF44EAA163B29C4A4587887A0FE4 ] DfsC            C:\Windows\system32\Drivers\dfsc.sys
14:39:13.0184 0204  DfsC - ok
14:39:13.0215 0204  [ 43D808F5D9E1A18E5EEB5EBC83969E4E ] Dhcp            C:\Windows\system32\dhcpcore.dll
14:39:13.0215 0204  Dhcp - ok
14:39:13.0231 0204  [ 13096B05847EC78F0977F2C0F79E9AB3 ] discache        C:\Windows\system32\drivers\discache.sys
14:39:13.0231 0204  discache - ok
14:39:13.0278 0204  [ 9819EEE8B5EA3784EC4AF3B137A5244C ] Disk            C:\Windows\system32\drivers\disk.sys
14:39:13.0278 0204  Disk - ok
14:39:13.0340 0204  [ 16835866AAA693C7D7FCEBA8FFF706E4 ] Dnscache        C:\Windows\System32\dnsrslvr.dll
14:39:13.0356 0204  Dnscache - ok
14:39:13.0387 0204  [ B1FB3DDCA0FDF408750D5843591AFBC6 ] dot3svc         C:\Windows\System32\dot3svc.dll
14:39:13.0387 0204  dot3svc - ok
14:39:13.0418 0204  [ B26F4F737E8F9DF4F31AF6CF31D05820 ] DPS             C:\Windows\system32\dps.dll
14:39:13.0418 0204  DPS - ok
14:39:13.0465 0204  [ 9B19F34400D24DF84C858A421C205754 ] drmkaud         C:\Windows\system32\drivers\drmkaud.sys
14:39:13.0465 0204  drmkaud - ok
14:39:13.0497 0204  [ F5BEE30450E18E6B83A5012C100616FD ] DXGKrnl         C:\Windows\System32\drivers\dxgkrnl.sys
14:39:13.0512 0204  DXGKrnl - ok
14:39:13.0543 0204  [ E2DDA8726DA9CB5B2C4000C9018A9633 ] EapHost         C:\Windows\System32\eapsvc.dll
14:39:13.0543 0204  EapHost - ok
14:39:13.0856 0204  [ DC5D737F51BE844D8C82C695EB17372F ] ebdrv           C:\Windows\system32\drivers\evbda.sys
14:39:13.0903 0204  ebdrv - ok
14:39:13.0950 0204  [ C118A82CD78818C29AB228366EBF81C3 ] EFS             C:\Windows\System32\lsass.exe
14:39:13.0950 0204  EFS - ok
14:39:14.0028 0204  [ C4002B6B41975F057D98C439030CEA07 ] ehRecvr         C:\Windows\ehome\ehRecvr.exe
14:39:14.0043 0204  ehRecvr - ok
14:39:14.0059 0204  [ 4705E8EF9934482C5BB488CE28AFC681 ] ehSched         C:\Windows\ehome\ehsched.exe
14:39:14.0059 0204  ehSched - ok
14:39:14.0106 0204  [ 0E5DA5369A0FCAEA12456DD852545184 ] elxstor         C:\Windows\system32\drivers\elxstor.sys
14:39:14.0122 0204  elxstor - ok
14:39:14.0137 0204  [ 34A3C54752046E79A126E15C51DB409B ] ErrDev          C:\Windows\system32\drivers\errdev.sys
14:39:14.0137 0204  ErrDev - ok
14:39:14.0215 0204  [ 4166F82BE4D24938977DD1746BE9B8A0 ] EventSystem     C:\Windows\system32\es.dll
14:39:14.0231 0204  EventSystem - ok
14:39:14.0247 0204  [ A510C654EC00C1E9BDD91EEB3A59823B ] exfat           C:\Windows\system32\drivers\exfat.sys
14:39:14.0247 0204  exfat - ok
14:39:14.0278 0204  [ 0ADC83218B66A6DB380C330836F3E36D ] fastfat         C:\Windows\system32\drivers\fastfat.sys
14:39:14.0278 0204  fastfat - ok
14:39:14.0325 0204  [ DBEFD454F8318A0EF691FDD2EAAB44EB ] Fax             C:\Windows\system32\fxssvc.exe
14:39:14.0325 0204  Fax - ok
14:39:14.0340 0204  [ D765D19CD8EF61F650C384F62FAC00AB ] fdc             C:\Windows\system32\DRIVERS\fdc.sys
14:39:14.0340 0204  fdc - ok
14:39:14.0387 0204  [ 0438CAB2E03F4FB61455A7956026FE86 ] fdPHost         C:\Windows\system32\fdPHost.dll
14:39:14.0387 0204  fdPHost - ok
14:39:14.0403 0204  [ 802496CB59A30349F9A6DD22D6947644 ] FDResPub        C:\Windows\system32\fdrespub.dll
14:39:14.0403 0204  FDResPub - ok
14:39:14.0403 0204  [ 655661BE46B5F5F3FD454E2C3095B930 ] FileInfo        C:\Windows\system32\drivers\fileinfo.sys
14:39:14.0403 0204  FileInfo - ok
14:39:14.0434 0204  [ 5F671AB5BC87EEA04EC38A6CD5962A47 ] Filetrace       C:\Windows\system32\drivers\filetrace.sys
14:39:14.0434 0204  Filetrace - ok
14:39:14.0450 0204  [ C172A0F53008EAEB8EA33FE10E177AF5 ] flpydisk        C:\Windows\system32\DRIVERS\flpydisk.sys
14:39:14.0465 0204  flpydisk - ok
14:39:14.0497 0204  [ DA6B67270FD9DB3697B20FCE94950741 ] FltMgr          C:\Windows\system32\drivers\fltmgr.sys
14:39:14.0512 0204  FltMgr - ok
14:39:14.0575 0204  [ B4447F606BB19FD8AD0BAFB59B90F5D9 ] FontCache       C:\Windows\system32\FntCache.dll
14:39:14.0590 0204  FontCache - ok
14:39:14.0653 0204  [ A8B7F3818AB65695E3A0BB3279F6DCE6 ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
14:39:14.0653 0204  FontCache3.0.0.0 - ok
14:39:14.0668 0204  [ D43703496149971890703B4B1B723EAC ] FsDepends       C:\Windows\system32\drivers\FsDepends.sys
14:39:14.0684 0204  FsDepends - ok
14:39:14.0731 0204  [ C2E475625F2C6F7DCDE4E920523A0573 ] fssfltr         C:\Windows\system32\DRIVERS\fssfltr.sys
14:39:14.0731 0204  fssfltr - ok
14:39:14.0840 0204  [ 4E2E6FEDFE4A3445DBD0C623A242362D ] fsssvc          C:\Program Files (x86)\Windows Live\Family Safety\fsssvc.exe
14:39:14.0856 0204  fsssvc - ok
14:39:14.0887 0204  [ 6BD9295CC032DD3077C671FCCF579A7B ] Fs_Rec          C:\Windows\system32\drivers\Fs_Rec.sys
14:39:14.0887 0204  Fs_Rec - ok
14:39:14.0918 0204  [ 1F7B25B858FA27015169FE95E54108ED ] fvevol          C:\Windows\system32\DRIVERS\fvevol.sys
14:39:14.0934 0204  fvevol - ok
14:39:14.0965 0204  [ 8C778D335C9D272CFD3298AB02ABE3B6 ] gagp30kx        C:\Windows\system32\drivers\gagp30kx.sys
14:39:14.0965 0204  gagp30kx - ok
14:39:14.0997 0204  [ 277BBC7E1AA1EE957F573A10ECA7EF3A ] gpsvc           C:\Windows\System32\gpsvc.dll
14:39:15.0012 0204  gpsvc - ok
14:39:15.0028 0204  [ F2523EF6460FC42405B12248338AB2F0 ] hcw85cir        C:\Windows\system32\drivers\hcw85cir.sys
14:39:15.0028 0204  hcw85cir - ok
14:39:15.0059 0204  [ 975761C778E33CD22498059B91E7373A ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
14:39:15.0059 0204  HdAudAddService - ok
14:39:15.0090 0204  [ 97BFED39B6B79EB12CDDBFEED51F56BB ] HDAudBus        C:\Windows\system32\DRIVERS\HDAudBus.sys
14:39:15.0090 0204  HDAudBus - ok
14:39:15.0106 0204  [ 78E86380454A7B10A5EB255DC44A355F ] HidBatt         C:\Windows\system32\drivers\HidBatt.sys
14:39:15.0106 0204  HidBatt - ok
14:39:15.0106 0204  [ 7FD2A313F7AFE5C4DAB14798C48DD104 ] HidBth          C:\Windows\system32\drivers\hidbth.sys
14:39:15.0106 0204  HidBth - ok
14:39:15.0137 0204  [ 0A77D29F311B88CFAE3B13F9C1A73825 ] HidIr           C:\Windows\system32\drivers\hidir.sys
14:39:15.0137 0204  HidIr - ok
14:39:15.0153 0204  [ BD9EB3958F213F96B97B1D897DEE006D ] hidserv         C:\Windows\system32\hidserv.dll
14:39:15.0153 0204  hidserv - ok
14:39:15.0215 0204  [ 9592090A7E2B61CD582B612B6DF70536 ] HidUsb          C:\Windows\system32\DRIVERS\hidusb.sys
14:39:15.0215 0204  HidUsb - ok
14:39:15.0247 0204  [ 387E72E739E15E3D37907A86D9FF98E2 ] hkmsvc          C:\Windows\system32\kmsvc.dll
14:39:15.0247 0204  hkmsvc - ok
14:39:15.0278 0204  [ EFDFB3DD38A4376F93E7985173813ABD ] HomeGroupListener C:\Windows\system32\ListSvc.dll
14:39:15.0278 0204  HomeGroupListener - ok
14:39:15.0325 0204  [ 908ACB1F594274965A53926B10C81E89 ] HomeGroupProvider C:\Windows\system32\provsvc.dll
14:39:15.0325 0204  HomeGroupProvider - ok
14:39:15.0356 0204  [ 39D2ABCD392F3D8A6DCE7B60AE7B8EFC ] HpSAMD          C:\Windows\system32\drivers\HpSAMD.sys
14:39:15.0356 0204  HpSAMD - ok
14:39:15.0387 0204  [ 0EA7DE1ACB728DD5A369FD742D6EEE28 ] HTTP            C:\Windows\system32\drivers\HTTP.sys
14:39:15.0403 0204  HTTP - ok
14:39:15.0418 0204  [ A5462BD6884960C9DC85ED49D34FF392 ] hwpolicy        C:\Windows\system32\drivers\hwpolicy.sys
14:39:15.0418 0204  hwpolicy - ok
14:39:15.0450 0204  [ FA55C73D4AFFA7EE23AC4BE53B4592D3 ] i8042prt        C:\Windows\system32\drivers\i8042prt.sys
14:39:15.0450 0204  i8042prt - ok
14:39:15.0481 0204  [ AAAF44DB3BD0B9D1FB6969B23ECC8366 ] iaStorV         C:\Windows\system32\drivers\iaStorV.sys
14:39:15.0528 0204  iaStorV - ok
14:39:15.0715 0204  [ 5988FC40F8DB5B0739CD1E3A5D0D78BD ] idsvc           C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe
14:39:15.0747 0204  idsvc - ok
14:39:15.0778 0204  [ 5C18831C61933628F5BB0EA2675B9D21 ] iirsp           C:\Windows\system32\drivers\iirsp.sys
14:39:15.0778 0204  iirsp - ok
14:39:15.0840 0204  [ AB55B8A9B13130F638546881CE4425F8 ] IISADMIN        C:\Windows\system32\inetsrv\inetinfo.exe
14:39:15.0840 0204  IISADMIN - ok
14:39:15.0887 0204  [ FCD84C381E0140AF901E58D48882D26B ] IKEEXT          C:\Windows\System32\ikeext.dll
14:39:15.0903 0204  IKEEXT - ok
14:39:15.0934 0204  [ F00F20E70C6EC3AA366910083A0518AA ] intelide        C:\Windows\system32\drivers\intelide.sys
14:39:15.0934 0204  intelide - ok
14:39:15.0950 0204  [ ADA036632C664CAA754079041CF1F8C1 ] intelppm        C:\Windows\system32\drivers\intelppm.sys
14:39:15.0965 0204  intelppm - ok
14:39:15.0981 0204  [ 098A91C54546A3B878DAD6A7E90A455B ] IPBusEnum       C:\Windows\system32\ipbusenum.dll
14:39:15.0981 0204  IPBusEnum - ok
14:39:15.0997 0204  [ C9F0E1BD74365A8771590E9008D22AB6 ] IpFilterDriver  C:\Windows\system32\DRIVERS\ipfltdrv.sys
14:39:15.0997 0204  IpFilterDriver - ok
14:39:16.0043 0204  [ A34A587FFFD45FA649FBA6D03784D257 ] iphlpsvc        C:\Windows\System32\iphlpsvc.dll
14:39:16.0043 0204  iphlpsvc - ok
14:39:16.0059 0204  [ 0FC1AEA580957AA8817B8F305D18CA3A ] IPMIDRV         C:\Windows\system32\drivers\IPMIDrv.sys
14:39:16.0059 0204  IPMIDRV - ok
14:39:16.0075 0204  [ AF9B39A7E7B6CAA203B3862582E9F2D0 ] IPNAT           C:\Windows\system32\drivers\ipnat.sys
14:39:16.0075 0204  IPNAT - ok
14:39:16.0153 0204  [ 11FE7637A49B67D9B1F895B2AD4D982F ] iprip           C:\Windows\System32\iprip.dll
14:39:16.0153 0204  iprip - ok
14:39:16.0184 0204  [ 3ABF5E7213EB28966D55D58B515D5CE9 ] IRENUM          C:\Windows\system32\drivers\irenum.sys
14:39:16.0184 0204  IRENUM - ok
14:39:16.0200 0204  [ 2F7B28DC3E1183E5EB418DF55C204F38 ] isapnp          C:\Windows\system32\drivers\isapnp.sys
14:39:16.0200 0204  isapnp - ok
14:39:16.0247 0204  [ D931D7309DEB2317035B07C9F9E6B0BD ] iScsiPrt        C:\Windows\system32\drivers\msiscsi.sys
14:39:16.0247 0204  iScsiPrt - ok
14:39:16.0278 0204  [ BC02336F1CBA7DCC7D1213BB588A68A5 ] kbdclass        C:\Windows\system32\DRIVERS\kbdclass.sys
14:39:16.0278 0204  kbdclass - ok
14:39:16.0309 0204  [ 0705EFF5B42A9DB58548EEC3B26BB484 ] kbdhid          C:\Windows\system32\DRIVERS\kbdhid.sys
14:39:16.0309 0204  kbdhid - ok
14:39:16.0309 0204  [ C118A82CD78818C29AB228366EBF81C3 ] KeyIso          C:\Windows\system32\lsass.exe
14:39:16.0309 0204  KeyIso - ok
14:39:16.0356 0204  [ 97A7070AEA4C058B6418519E869A63B4 ] KSecDD          C:\Windows\system32\Drivers\ksecdd.sys
14:39:16.0356 0204  KSecDD - ok
14:39:16.0372 0204  [ 26C43A7C2862447EC59DEDA188D1DA07 ] KSecPkg         C:\Windows\system32\Drivers\ksecpkg.sys
14:39:16.0372 0204  KSecPkg - ok
14:39:16.0387 0204  [ 6869281E78CB31A43E969F06B57347C4 ] ksthunk         C:\Windows\system32\drivers\ksthunk.sys
14:39:16.0387 0204  ksthunk - ok
14:39:16.0434 0204  [ 6AB66E16AA859232F64DEB66887A8C9C ] KtmRm           C:\Windows\system32\msdtckrm.dll
14:39:16.0450 0204  KtmRm - ok
14:39:16.0497 0204  [ D9F42719019740BAA6D1C6D536CBDAA6 ] LanmanServer    C:\Windows\system32\srvsvc.dll
14:39:16.0497 0204  LanmanServer - ok
14:39:16.0528 0204  [ 851A1382EED3E3A7476DB004F4EE3E1A ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
14:39:16.0528 0204  LanmanWorkstation - ok
14:39:16.0575 0204  [ 1538831CF8AD2979A04C423779465827 ] lltdio          C:\Windows\system32\DRIVERS\lltdio.sys
14:39:16.0575 0204  lltdio - ok
14:39:16.0622 0204  [ C1185803384AB3FEED115F79F109427F ] lltdsvc         C:\Windows\System32\lltdsvc.dll
14:39:16.0622 0204  lltdsvc - ok
14:39:16.0637 0204  [ F993A32249B66C9D622EA5592A8B76B8 ] lmhosts         C:\Windows\System32\lmhsvc.dll
14:39:16.0637 0204  lmhosts - ok
14:39:16.0700 0204  [ 5DCD36FC4A6ECBF6E7F9B3BF7E0D0F55 ] LPDSVC          C:\Windows\system32\lpdsvc.dll
14:39:16.0700 0204  LPDSVC - ok
14:39:16.0731 0204  [ 1A93E54EB0ECE102495A51266DCDB6A6 ] LSI_FC          C:\Windows\system32\drivers\lsi_fc.sys
14:39:16.0731 0204  LSI_FC - ok
14:39:16.0747 0204  [ 1047184A9FDC8BDBFF857175875EE810 ] LSI_SAS         C:\Windows\system32\drivers\lsi_sas.sys
14:39:16.0747 0204  LSI_SAS - ok
14:39:16.0762 0204  [ 30F5C0DE1EE8B5BC9306C1F0E4A75F93 ] LSI_SAS2        C:\Windows\system32\drivers\lsi_sas2.sys
14:39:16.0762 0204  LSI_SAS2 - ok
14:39:16.0793 0204  [ 0504EACAFF0D3C8AED161C4B0D369D4A ] LSI_SCSI        C:\Windows\system32\drivers\lsi_scsi.sys
14:39:16.0793 0204  LSI_SCSI - ok
14:39:16.0825 0204  [ 43D0F98E1D56CCDDB0D5254CFF7B356E ] luafv           C:\Windows\system32\drivers\luafv.sys
14:39:16.0825 0204  luafv - ok
14:39:16.0856 0204  [ 0BE09CD858ABF9DF6ED259D57A1A1663 ] Mcx2Svc         C:\Windows\system32\Mcx2Svc.dll
14:39:16.0872 0204  Mcx2Svc - ok
14:39:16.0887 0204  [ A55805F747C6EDB6A9080D7C633BD0F4 ] megasas         C:\Windows\system32\drivers\megasas.sys
14:39:16.0887 0204  megasas - ok
14:39:16.0918 0204  [ BAF74CE0072480C3B6B7C13B2A94D6B3 ] MegaSR          C:\Windows\system32\drivers\MegaSR.sys
14:39:16.0918 0204  MegaSR - ok
14:39:16.0981 0204  [ E40E80D0304A73E8D269F7141D77250B ] MMCSS           C:\Windows\system32\mmcss.dll
14:39:16.0981 0204  MMCSS - ok
14:39:16.0997 0204  [ 800BA92F7010378B09F9ED9270F07137 ] Modem           C:\Windows\system32\drivers\modem.sys
14:39:16.0997 0204  Modem - ok
14:39:17.0028 0204  [ B03D591DC7DA45ECE20B3B467E6AADAA ] monitor         C:\Windows\system32\DRIVERS\monitor.sys
14:39:17.0028 0204  monitor - ok
14:39:17.0059 0204  [ 7D27EA49F3C1F687D357E77A470AEA99 ] mouclass        C:\Windows\system32\DRIVERS\mouclass.sys
14:39:17.0059 0204  mouclass - ok
14:39:17.0106 0204  [ D3BF052C40B0C4166D9FD86A4288C1E6 ] mouhid          C:\Windows\system32\DRIVERS\mouhid.sys
14:39:17.0106 0204  mouhid - ok
14:39:17.0122 0204  [ 32E7A3D591D671A6DF2DB515A5CBE0FA ] mountmgr        C:\Windows\system32\drivers\mountmgr.sys
14:39:17.0122 0204  mountmgr - ok
14:39:17.0168 0204  [ 94C66EDEDCDB6A126880472F9A704D8E ] MpFilter        C:\Windows\system32\DRIVERS\MpFilter.sys
14:39:17.0168 0204  MpFilter - ok
14:39:17.0184 0204  [ A44B420D30BD56E145D6A2BC8768EC58 ] mpio            C:\Windows\system32\drivers\mpio.sys
14:39:17.0184 0204  mpio - ok
14:39:17.0215 0204  [ 6C38C9E45AE0EA2FA5E551F2ED5E978F ] mpsdrv          C:\Windows\system32\drivers\mpsdrv.sys
14:39:17.0215 0204  mpsdrv - ok
14:39:17.0247 0204  [ 54FFC9C8898113ACE189D4AA7199D2C1 ] MpsSvc          C:\Windows\system32\mpssvc.dll
14:39:17.0247 0204  MpsSvc - ok
14:39:17.0293 0204  [ CD22D2563039DDA6793F7624719363A7 ] MQAC            C:\Windows\system32\drivers\mqac.sys
14:39:17.0293 0204  MQAC - ok
14:39:17.0309 0204  [ DC722758B8261E1ABAFD31A3C0A66380 ] MRxDAV          C:\Windows\system32\drivers\mrxdav.sys
14:39:17.0309 0204  MRxDAV - ok
14:39:17.0356 0204  [ A5D9106A73DC88564C825D317CAC68AC ] mrxsmb          C:\Windows\system32\DRIVERS\mrxsmb.sys
14:39:17.0356 0204  mrxsmb - ok
14:39:17.0434 0204  [ D711B3C1D5F42C0C2415687BE09FC163 ] mrxsmb10        C:\Windows\system32\DRIVERS\mrxsmb10.sys
14:39:17.0434 0204  mrxsmb10 - ok
14:39:17.0481 0204  [ 9423E9D355C8D303E76B8CFBD8A5C30C ] mrxsmb20        C:\Windows\system32\DRIVERS\mrxsmb20.sys
14:39:17.0481 0204  mrxsmb20 - ok
14:39:17.0512 0204  [ C25F0BAFA182CBCA2DD3C851C2E75796 ] msahci          C:\Windows\system32\drivers\msahci.sys
14:39:17.0512 0204  msahci - ok
14:39:17.0543 0204  [ DB801A638D011B9633829EB6F663C900 ] msdsm           C:\Windows\system32\drivers\msdsm.sys
14:39:17.0543 0204  msdsm - ok
14:39:17.0575 0204  [ DE0ECE52236CFA3ED2DBFC03F28253A8 ] MSDTC           C:\Windows\System32\msdtc.exe
14:39:17.0590 0204  MSDTC - ok
14:39:17.0622 0204  [ AA3FB40E17CE1388FA1BEDAB50EA8F96 ] Msfs            C:\Windows\system32\drivers\Msfs.sys
14:39:17.0622 0204  Msfs - ok
14:39:17.0653 0204  [ F9D215A46A8B9753F61767FA72A20326 ] mshidkmdf       C:\Windows\System32\drivers\mshidkmdf.sys
14:39:17.0653 0204  mshidkmdf - ok
14:39:17.0668 0204  [ D916874BBD4F8B07BFB7FA9B3CCAE29D ] msisadrv        C:\Windows\system32\drivers\msisadrv.sys
14:39:17.0668 0204  msisadrv - ok
14:39:17.0715 0204  [ 808E98FF49B155C522E6400953177B08 ] MSiSCSI         C:\Windows\system32\iscsiexe.dll
14:39:17.0715 0204  MSiSCSI - ok
14:39:17.0715 0204  msiserver - ok
14:39:17.0747 0204  [ 49CCF2C4FEA34FFAD8B1B59D49439366 ] MSKSSRV         C:\Windows\system32\drivers\MSKSSRV.sys
14:39:17.0747 0204  MSKSSRV - ok
14:39:17.0856 0204  [ 59FAAF2C83C8169EA20F9E335E418907 ] MsMpSvc         c:\Program Files\Microsoft Security Client\MsMpEng.exe
14:39:17.0856 0204  MsMpSvc - ok
14:39:17.0887 0204  [ FAAEAEF99E53561BEEE58F946CA56F0D ] MSMQ            C:\Windows\system32\mqsvc.exe
14:39:17.0887 0204  MSMQ - ok
14:39:17.0903 0204  [ 59ED174FD4314B0218DC91F9BFA6CD3D ] MSMQTriggers    C:\Windows\system32\mqtgsvc.exe
14:39:17.0903 0204  MSMQTriggers - ok
14:39:17.0934 0204  [ BDD71ACE35A232104DDD349EE70E1AB3 ] MSPCLOCK        C:\Windows\system32\drivers\MSPCLOCK.sys
14:39:17.0950 0204  MSPCLOCK - ok
14:39:17.0950 0204  [ 4ED981241DB27C3383D72092B618A1D0 ] MSPQM           C:\Windows\system32\drivers\MSPQM.sys
14:39:17.0950 0204  MSPQM - ok
14:39:17.0965 0204  [ 759A9EEB0FA9ED79DA1FB7D4EF78866D ] MsRPC           C:\Windows\system32\drivers\MsRPC.sys
14:39:17.0981 0204  MsRPC - ok
14:39:17.0997 0204  [ 0EED230E37515A0EAEE3C2E1BC97B288 ] mssmbios        C:\Windows\system32\DRIVERS\mssmbios.sys
14:39:17.0997 0204  mssmbios - ok
14:39:18.0012 0204  [ 2E66F9ECB30B4221A318C92AC2250779 ] MSTEE           C:\Windows\system32\drivers\MSTEE.sys
14:39:18.0012 0204  MSTEE - ok
14:39:18.0028 0204  [ 7EA404308934E675BFFDE8EDF0757BCD ] MTConfig        C:\Windows\system32\drivers\MTConfig.sys
14:39:18.0028 0204  MTConfig - ok
14:39:18.0059 0204  [ 03B7145C889603537E9FFEABB1AD1089 ] MTsensor        C:\Windows\system32\DRIVERS\ASACPI.sys
14:39:18.0059 0204  MTsensor - ok
14:39:18.0075 0204  [ F9A18612FD3526FE473C1BDA678D61C8 ] Mup             C:\Windows\system32\Drivers\mup.sys
14:39:18.0075 0204  Mup - ok
14:39:18.0122 0204  [ 582AC6D9873E31DFA28A4547270862DD ] napagent        C:\Windows\system32\qagentRT.dll
14:39:18.0122 0204  napagent - ok
14:39:18.0168 0204  [ 1EA3749C4114DB3E3161156FFFFA6B33 ] NativeWifiP     C:\Windows\system32\DRIVERS\nwifi.sys
14:39:18.0168 0204  NativeWifiP - ok
14:39:18.0231 0204  [ 760E38053BF56E501D562B70AD796B88 ] NDIS            C:\Windows\system32\drivers\ndis.sys
14:39:18.0231 0204  NDIS - ok
14:39:18.0278 0204  [ 9F9A1F53AAD7DA4D6FEF5BB73AB811AC ] NdisCap         C:\Windows\system32\DRIVERS\ndiscap.sys
14:39:18.0278 0204  NdisCap - ok
14:39:18.0293 0204  [ 30639C932D9FEF22B31268FE25A1B6E5 ] NdisTapi        C:\Windows\system32\DRIVERS\ndistapi.sys
14:39:18.0293 0204  NdisTapi - ok
14:39:18.0325 0204  [ 136185F9FB2CC61E573E676AA5402356 ] Ndisuio         C:\Windows\system32\DRIVERS\ndisuio.sys
14:39:18.0325 0204  Ndisuio - ok
14:39:18.0340 0204  [ 53F7305169863F0A2BDDC49E116C2E11 ] NdisWan         C:\Windows\system32\DRIVERS\ndiswan.sys
14:39:18.0340 0204  NdisWan - ok
14:39:18.0356 0204  [ 015C0D8E0E0421B4CFD48CFFE2825879 ] NDProxy         C:\Windows\system32\drivers\NDProxy.sys
14:39:18.0372 0204  NDProxy - ok
14:39:18.0387 0204  [ 86743D9F5D2B1048062B14B1D84501C4 ] NetBIOS         C:\Windows\system32\DRIVERS\netbios.sys
14:39:18.0387 0204  NetBIOS - ok
14:39:18.0418 0204  [ 09594D1089C523423B32A4229263F068 ] NetBT           C:\Windows\system32\DRIVERS\netbt.sys
14:39:18.0418 0204  NetBT - ok
14:39:18.0434 0204  [ C118A82CD78818C29AB228366EBF81C3 ] Netlogon        C:\Windows\system32\lsass.exe
14:39:18.0434 0204  Netlogon - ok
14:39:18.0481 0204  [ 847D3AE376C0817161A14A82C8922A9E ] Netman          C:\Windows\System32\netman.dll
14:39:18.0497 0204  Netman - ok
14:39:18.0528 0204  [ 3E5A36127E201DDF663176B66828FAFE ] NetMsmqActivator C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe
14:39:18.0528 0204  NetMsmqActivator - ok
14:39:18.0543 0204  [ 3E5A36127E201DDF663176B66828FAFE ] NetPipeActivator C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe
14:39:18.0543 0204  NetPipeActivator - ok
14:39:18.0559 0204  [ 5F28111C648F1E24F7DBC87CDEB091B8 ] netprofm        C:\Windows\System32\netprofm.dll
14:39:18.0575 0204  netprofm - ok
14:39:18.0622 0204  [ 618C55B392238B9467F9113E13525C49 ] netr28ux        C:\Windows\system32\DRIVERS\netr28ux.sys
14:39:18.0637 0204  netr28ux - ok
14:39:18.0653 0204  [ 3E5A36127E201DDF663176B66828FAFE ] NetTcpActivator C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe
14:39:18.0653 0204  NetTcpActivator - ok
14:39:18.0653 0204  [ 3E5A36127E201DDF663176B66828FAFE ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe
14:39:18.0653 0204  NetTcpPortSharing - ok
14:39:18.0684 0204  [ 77889813BE4D166CDAB78DDBA990DA92 ] nfrd960         C:\Windows\system32\drivers\nfrd960.sys
14:39:18.0684 0204  nfrd960 - ok
14:39:18.0715 0204  [ 91B4E0273D2F6C24EF845F2B41311289 ] NisDrv          C:\Windows\system32\DRIVERS\NisDrvWFP.sys
14:39:18.0731 0204  NisDrv - ok
14:39:18.0762 0204  [ 10A43829A9E606AF3EEF25A1C1665923 ] NisSrv          c:\Program Files\Microsoft Security Client\NisSrv.exe
14:39:18.0762 0204  NisSrv - ok
14:39:18.0793 0204  [ 1EE99A89CC788ADA662441D1E9830529 ] NlaSvc          C:\Windows\System32\nlasvc.dll
14:39:18.0793 0204  NlaSvc - ok
14:39:18.0809 0204  [ 1E4C4AB5C9B8DD13179BBDC75A2A01F7 ] Npfs            C:\Windows\system32\drivers\Npfs.sys
14:39:18.0809 0204  Npfs - ok
14:39:18.0856 0204  [ D54BFDF3E0C953F823B3D0BFE4732528 ] nsi             C:\Windows\system32\nsisvc.dll
14:39:18.0856 0204  nsi - ok
14:39:18.0872 0204  [ E7F5AE18AF4168178A642A9247C63001 ] nsiproxy        C:\Windows\system32\drivers\nsiproxy.sys
14:39:18.0872 0204  nsiproxy - ok
14:39:18.0934 0204  [ E453ACF4E7D44E5530B5D5F2B9CA8563 ] Ntfs            C:\Windows\system32\drivers\Ntfs.sys
14:39:18.0950 0204  Ntfs - ok
14:39:18.0981 0204  [ 9899284589F75FA8724FF3D16AED75C1 ] Null            C:\Windows\system32\drivers\Null.sys
14:39:18.0981 0204  Null - ok
14:39:19.0028 0204  [ A85B4F2EF3A7304A5399EF0526423040 ] NVENETFD        C:\Windows\system32\DRIVERS\nvm62x64.sys
14:39:19.0028 0204  NVENETFD - ok
14:39:19.0606 0204  [ DD81FBC57AB9134CDDC5CE90880BFD80 ] nvlddmkm        C:\Windows\system32\DRIVERS\nvlddmkm.sys
14:39:19.0840 0204  nvlddmkm - ok
14:39:19.0887 0204  [ 0A92CB65770442ED0DC44834632F66AD ] nvraid          C:\Windows\system32\drivers\nvraid.sys
14:39:19.0887 0204  nvraid - ok
14:39:19.0903 0204  [ DAB0E87525C10052BF65F06152F37E4A ] nvstor          C:\Windows\system32\drivers\nvstor.sys
14:39:19.0918 0204  nvstor - ok
14:39:19.0934 0204  [ 270D7CD42D6E3979F6DD0146650F0E05 ] nv_agp          C:\Windows\system32\drivers\nv_agp.sys
14:39:19.0934 0204  nv_agp - ok
14:39:19.0965 0204  [ 3589478E4B22CE21B41FA1BFC0B8B8A0 ] ohci1394        C:\Windows\system32\drivers\ohci1394.sys
14:39:19.0965 0204  ohci1394 - ok
14:39:19.0997 0204  [ 3EAC4455472CC2C97107B5291E0DCAFE ] p2pimsvc        C:\Windows\system32\pnrpsvc.dll
14:39:20.0012 0204  p2pimsvc - ok
14:39:20.0043 0204  [ 927463ECB02179F88E4B9A17568C63C3 ] p2psvc          C:\Windows\system32\p2psvc.dll
14:39:20.0059 0204  p2psvc - ok
14:39:20.0090 0204  [ 0086431C29C35BE1DBC43F52CC273887 ] Parport         C:\Windows\system32\DRIVERS\parport.sys
14:39:20.0090 0204  Parport - ok
14:39:20.0122 0204  [ E9766131EEADE40A27DC27D2D68FBA9C ] partmgr         C:\Windows\system32\drivers\partmgr.sys
14:39:20.0122 0204  partmgr - ok
14:39:20.0153 0204  [ 3AEAA8B561E63452C655DC0584922257 ] PcaSvc          C:\Windows\System32\pcasvc.dll
14:39:20.0153 0204  PcaSvc - ok
14:39:20.0168 0204  [ 94575C0571D1462A0F70BDE6BD6EE6B3 ] pci             C:\Windows\system32\drivers\pci.sys
14:39:20.0168 0204  pci - ok
14:39:20.0184 0204  [ B5B8B5EF2E5CB34DF8DCF8831E3534FA ] pciide          C:\Windows\system32\drivers\pciide.sys
14:39:20.0184 0204  pciide - ok
14:39:20.0247 0204  [ B2E81D4E87CE48589F98CB8C05B01F2F ] pcmcia          C:\Windows\system32\drivers\pcmcia.sys
14:39:20.0247 0204  pcmcia - ok
14:39:20.0262 0204  [ D6B9C2E1A11A3A4B26A182FFEF18F603 ] pcw             C:\Windows\system32\drivers\pcw.sys
14:39:20.0262 0204  pcw - ok
14:39:20.0293 0204  [ 68769C3356B3BE5D1C732C97B9A80D6E ] PEAUTH          C:\Windows\system32\drivers\peauth.sys
14:39:20.0309 0204  PEAUTH - ok
14:39:20.0387 0204  [ E495E408C93141E8FC72DC0C6046DDFA ] PerfHost        C:\Windows\SysWow64\perfhost.exe
14:39:20.0387 0204  PerfHost - ok
14:39:20.0450 0204  [ C7CF6A6E137463219E1259E3F0F0DD6C ] pla             C:\Windows\system32\pla.dll
14:39:20.0465 0204  pla - ok
14:39:20.0528 0204  [ 25FBDEF06C4D92815B353F6E792C8129 ] PlugPlay        C:\Windows\system32\umpnpmgr.dll
14:39:20.0528 0204  PlugPlay - ok
14:39:20.0559 0204  [ 7195581CEC9BB7D12ABE54036ACC2E38 ] PNRPAutoReg     C:\Windows\system32\pnrpauto.dll
14:39:20.0575 0204  PNRPAutoReg - ok
14:39:20.0590 0204  [ 3EAC4455472CC2C97107B5291E0DCAFE ] PNRPsvc         C:\Windows\system32\pnrpsvc.dll
14:39:20.0590 0204  PNRPsvc - ok
14:39:20.0637 0204  [ 4F15D75ADF6156BF56ECED6D4A55C389 ] PolicyAgent     C:\Windows\System32\ipsecsvc.dll
14:39:20.0653 0204  PolicyAgent - ok
14:39:20.0700 0204  [ 6BA9D927DDED70BD1A9CADED45F8B184 ] Power           C:\Windows\system32\umpo.dll
14:39:20.0700 0204  Power - ok
14:39:20.0747 0204  [ F92A2C41117A11A00BE01CA01A7FCDE9 ] PptpMiniport    C:\Windows\system32\DRIVERS\raspptp.sys
14:39:20.0747 0204  PptpMiniport - ok
14:39:20.0778 0204  [ 0D922E23C041EFB1C3FAC2A6F943C9BF ] Processor       C:\Windows\system32\drivers\processr.sys
14:39:20.0778 0204  Processor - ok
14:39:20.0840 0204  [ 53E83F1F6CF9D62F32801CF66D8352A8 ] ProfSvc         C:\Windows\system32\profsvc.dll
14:39:20.0840 0204  ProfSvc - ok
14:39:20.0856 0204  [ C118A82CD78818C29AB228366EBF81C3 ] ProtectedStorage C:\Windows\system32\lsass.exe
14:39:20.0856 0204  ProtectedStorage - ok
14:39:20.0872 0204  [ 0557CF5A2556BD58E26384169D72438D ] Psched          C:\Windows\system32\DRIVERS\pacer.sys
14:39:20.0872 0204  Psched - ok
14:39:20.0934 0204  [ 87B04878A6D59D6C79251DC960C674C1 ] PxHlpa64        C:\Windows\system32\Drivers\PxHlpa64.sys
14:39:20.0934 0204  PxHlpa64 - ok
14:39:20.0981 0204  [ A53A15A11EBFD21077463EE2C7AFEEF0 ] ql2300          C:\Windows\system32\drivers\ql2300.sys
14:39:20.0997 0204  ql2300 - ok
14:39:21.0028 0204  [ 4F6D12B51DE1AAEFF7DC58C4D75423C8 ] ql40xx          C:\Windows\system32\drivers\ql40xx.sys
14:39:21.0028 0204  ql40xx - ok
14:39:21.0059 0204  [ 906191634E99AEA92C4816150BDA3732 ] QWAVE           C:\Windows\system32\qwave.dll
14:39:21.0075 0204  QWAVE - ok
14:39:21.0075 0204  [ 76707BB36430888D9CE9D705398ADB6C ] QWAVEdrv        C:\Windows\system32\drivers\qwavedrv.sys
14:39:21.0075 0204  QWAVEdrv - ok
14:39:21.0090 0204  [ 5A0DA8AD5762FA2D91678A8A01311704 ] RasAcd          C:\Windows\system32\DRIVERS\rasacd.sys
14:39:21.0106 0204  RasAcd - ok
14:39:21.0153 0204  [ 7ECFF9B22276B73F43A99A15A6094E90 ] RasAgileVpn     C:\Windows\system32\DRIVERS\AgileVpn.sys
14:39:21.0153 0204  RasAgileVpn - ok
14:39:21.0168 0204  [ 8F26510C5383B8DBE976DE1CD00FC8C7 ] RasAuto         C:\Windows\System32\rasauto.dll
14:39:21.0168 0204  RasAuto - ok
14:39:21.0215 0204  [ 471815800AE33E6F1C32FB1B97C490CA ] Rasl2tp         C:\Windows\system32\DRIVERS\rasl2tp.sys
14:39:21.0215 0204  Rasl2tp - ok
14:39:21.0231 0204  [ EE867A0870FC9E4972BA9EAAD35651E2 ] RasMan          C:\Windows\System32\rasmans.dll
14:39:21.0231 0204  RasMan - ok
14:39:21.0247 0204  [ 855C9B1CD4756C5E9A2AA58A15F58C25 ] RasPppoe        C:\Windows\system32\DRIVERS\raspppoe.sys
14:39:21.0247 0204  RasPppoe - ok
14:39:21.0278 0204  [ E8B1E447B008D07FF47D016C2B0EEECB ] RasSstp         C:\Windows\system32\DRIVERS\rassstp.sys
14:39:21.0278 0204  RasSstp - ok
14:39:21.0293 0204  [ 77F665941019A1594D887A74F301FA2F ] rdbss           C:\Windows\system32\DRIVERS\rdbss.sys
14:39:21.0293 0204  rdbss - ok
14:39:21.0309 0204  [ 302DA2A0539F2CF54D7C6CC30C1F2D8D ] rdpbus          C:\Windows\system32\drivers\rdpbus.sys
14:39:21.0309 0204  rdpbus - ok
14:39:21.0325 0204  [ CEA6CC257FC9B7715F1C2B4849286D24 ] RDPCDD          C:\Windows\system32\DRIVERS\RDPCDD.sys
14:39:21.0325 0204  RDPCDD - ok
14:39:21.0356 0204  [ BB5971A4F00659529A5C44831AF22365 ] RDPENCDD        C:\Windows\system32\drivers\rdpencdd.sys
14:39:21.0356 0204  RDPENCDD - ok
14:39:21.0372 0204  [ 216F3FA57533D98E1F74DED70113177A ] RDPREFMP        C:\Windows\system32\drivers\rdprefmp.sys
14:39:21.0372 0204  RDPREFMP - ok
14:39:21.0403 0204  [ E61608AA35E98999AF9AAEEEA6114B0A ] RDPWD           C:\Windows\system32\drivers\RDPWD.sys
14:39:21.0418 0204  RDPWD - ok
14:39:21.0434 0204  [ 34ED295FA0121C241BFEF24764FC4520 ] rdyboost        C:\Windows\system32\drivers\rdyboost.sys
14:39:21.0434 0204  rdyboost - ok
14:39:21.0465 0204  [ 254FB7A22D74E5511C73A3F6D802F192 ] RemoteAccess    C:\Windows\System32\mprdim.dll
14:39:21.0465 0204  RemoteAccess - ok
14:39:21.0497 0204  [ E4D94F24081440B5FC5AA556C7C62702 ] RemoteRegistry  C:\Windows\system32\regsvc.dll
14:39:21.0497 0204  RemoteRegistry - ok
14:39:21.0528 0204  [ CAF88D6573D21CD2AA27001DDBFDC74D ] RMCAST          C:\Windows\system32\DRIVERS\RMCAST.sys
14:39:21.0528 0204  RMCAST - ok
14:39:21.0590 0204  [ E4DC58CF7B3EA515AE917FF0D402A7BB ] RpcEptMapper    C:\Windows\System32\RpcEpMap.dll
14:39:21.0590 0204  RpcEptMapper - ok
14:39:21.0622 0204  [ D5BA242D4CF8E384DB90E6A8ED850B8C ] RpcLocator      C:\Windows\system32\locator.exe
14:39:21.0622 0204  RpcLocator - ok
14:39:21.0653 0204  [ 5C627D1B1138676C0A7AB2C2C190D123 ] RpcSs           C:\Windows\system32\rpcss.dll
14:39:21.0668 0204  RpcSs - ok
14:39:21.0715 0204  [ DDC86E4F8E7456261E637E3552E804FF ] rspndr          C:\Windows\system32\DRIVERS\rspndr.sys
14:39:21.0715 0204  rspndr - ok
14:39:21.0762 0204  [ 68DD0457D18FCCEF7384AE84022F0C86 ] RTL8023x64      C:\Windows\system32\DRIVERS\Rtnic64.sys
14:39:21.0762 0204  RTL8023x64 - ok
14:39:21.0778 0204  [ C118A82CD78818C29AB228366EBF81C3 ] SamSs           C:\Windows\system32\lsass.exe
14:39:21.0778 0204  SamSs - ok
14:39:21.0840 0204  [ 328100AF2EFD951EAB657384EC361B6F ] SamsungAllShareV2.0 C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\AllShareDMS.exe
14:39:21.0856 0204  SamsungAllShareV2.0 - ok
14:39:21.0872 0204  [ AC03AF3329579FFFB455AA2DAABBE22B ] sbp2port        C:\Windows\system32\drivers\sbp2port.sys
14:39:21.0872 0204  sbp2port - ok
14:39:21.0903 0204  [ 9B7395789E3791A3B6D000FE6F8B131E ] SCardSvr        C:\Windows\System32\SCardSvr.dll
14:39:21.0903 0204  SCardSvr - ok
14:39:21.0918 0204  [ 253F38D0D7074C02FF8DEB9836C97D2B ] scfilter        C:\Windows\system32\DRIVERS\scfilter.sys
14:39:21.0918 0204  scfilter - ok
14:39:21.0981 0204  [ 262F6592C3299C005FD6BEC90FC4463A ] Schedule        C:\Windows\system32\schedsvc.dll
14:39:21.0997 0204  Schedule - ok
14:39:22.0028 0204  [ F17D1D393BBC69C5322FBFAFACA28C7F ] SCPolicySvc     C:\Windows\System32\certprop.dll
14:39:22.0028 0204  SCPolicySvc - ok
14:39:22.0059 0204  [ 6EA4234DC55346E0709560FE7C2C1972 ] SDRSVC          C:\Windows\System32\SDRSVC.dll
14:39:22.0059 0204  SDRSVC - ok
14:39:22.0075 0204  [ 3EA8A16169C26AFBEB544E0E48421186 ] secdrv          C:\Windows\system32\drivers\secdrv.sys
14:39:22.0090 0204  secdrv - ok
14:39:22.0122 0204  [ BC617A4E1B4FA8DF523A061739A0BD87 ] seclogon        C:\Windows\system32\seclogon.dll
14:39:22.0137 0204  seclogon - ok
14:39:22.0153 0204  [ C32AB8FA018EF34C0F113BD501436D21 ] SENS            C:\Windows\System32\sens.dll
14:39:22.0153 0204  SENS - ok
14:39:22.0184 0204  [ 0336CFFAFAAB87A11541F1CF1594B2B2 ] SensrSvc        C:\Windows\system32\sensrsvc.dll
14:39:22.0184 0204  SensrSvc - ok
14:39:22.0200 0204  [ CB624C0035412AF0DEBEC78C41F5CA1B ] Serenum         C:\Windows\system32\DRIVERS\serenum.sys
14:39:22.0200 0204  Serenum - ok
14:39:22.0231 0204  [ C1D8E28B2C2ADFAEC4BA89E9FDA69BD6 ] Serial          C:\Windows\system32\DRIVERS\serial.sys
14:39:22.0231 0204  Serial - ok
14:39:22.0247 0204  [ 1C545A7D0691CC4A027396535691C3E3 ] sermouse        C:\Windows\system32\drivers\sermouse.sys
14:39:22.0247 0204  sermouse - ok
14:39:22.0293 0204  [ 0B6231BF38174A1628C4AC812CC75804 ] SessionEnv      C:\Windows\system32\sessenv.dll
14:39:22.0293 0204  SessionEnv - ok
14:39:22.0325 0204  [ A554811BCD09279536440C964AE35BBF ] sffdisk         C:\Windows\system32\drivers\sffdisk.sys
14:39:22.0325 0204  sffdisk - ok
14:39:22.0325 0204  [ FF414F0BAEFEBA59BC6C04B3DB0B87BF ] sffp_mmc        C:\Windows\system32\drivers\sffp_mmc.sys
14:39:22.0325 0204  sffp_mmc - ok
14:39:22.0340 0204  [ DD85B78243A19B59F0637DCF284DA63C ] sffp_sd         C:\Windows\system32\drivers\sffp_sd.sys
14:39:22.0340 0204  sffp_sd - ok
14:39:22.0340 0204  [ A9D601643A1647211A1EE2EC4E433FF4 ] sfloppy         C:\Windows\system32\drivers\sfloppy.sys
14:39:22.0340 0204  sfloppy - ok
14:39:22.0372 0204  [ B95F6501A2F8B2E78C697FEC401970CE ] SharedAccess    C:\Windows\System32\ipnathlp.dll
14:39:22.0387 0204  SharedAccess - ok
14:39:22.0403 0204  [ AAF932B4011D14052955D4B212A4DA8D ] ShellHWDetection C:\Windows\System32\shsvcs.dll
14:39:22.0418 0204  ShellHWDetection - ok
14:39:22.0450 0204  [ 1980FE1F5A32067DAD1D8776B63C2669 ] SimpleSlideShowServer C:\Program Files (x86)\Samsung\AllShare\AllShareSlideShowService.exe
14:39:22.0450 0204  SimpleSlideShowServer - ok
14:39:22.0481 0204  [ E9E830D540EDEDED650F906628468548 ] simptcp         C:\Windows\System32\tcpsvcs.exe
14:39:22.0481 0204  simptcp - ok
14:39:22.0497 0204  [ 843CAF1E5FDE1FFD5FF768F23A51E2E1 ] SiSRaid2        C:\Windows\system32\drivers\SiSRaid2.sys
14:39:22.0497 0204  SiSRaid2 - ok
14:39:22.0512 0204  [ 6A6C106D42E9FFFF8B9FCB4F754F6DA4 ] SiSRaid4        C:\Windows\system32\drivers\sisraid4.sys
14:39:22.0512 0204  SiSRaid4 - ok
14:39:22.0528 0204  [ 548260A7B8654E024DC30BF8A7C5BAA4 ] Smb             C:\Windows\system32\DRIVERS\smb.sys
14:39:22.0528 0204  Smb - ok
14:39:22.0575 0204  [ CA62AE004E98374BF7F082CD765EEA02 ] SNMP            C:\Windows\System32\snmp.exe
14:39:22.0575 0204  SNMP - ok
14:39:22.0606 0204  [ 6313F223E817CC09AA41811DAA7F541D ] SNMPTRAP        C:\Windows\System32\snmptrap.exe
14:39:22.0606 0204  SNMPTRAP - ok
14:39:22.0622 0204  [ B9E31E5CACDFE584F34F730A677803F9 ] spldr           C:\Windows\system32\drivers\spldr.sys
14:39:22.0653 0204  spldr - ok
14:39:22.0715 0204  [ 85DAA09A98C9286D4EA2BA8D0E644377 ] Spooler         C:\Windows\System32\spoolsv.exe
14:39:22.0731 0204  Spooler - ok
14:39:22.0887 0204  [ E17E0188BB90FAE42D83E98707EFA59C ] sppsvc          C:\Windows\system32\sppsvc.exe
14:39:22.0934 0204  sppsvc - ok
14:39:22.0950 0204  [ 93D7D61317F3D4BC4F4E9F8A96A7DE45 ] sppuinotify     C:\Windows\system32\sppuinotify.dll
14:39:22.0950 0204  sppuinotify - ok
14:39:22.0997 0204  [ 441FBA48BFF01FDB9D5969EBC1838F0B ] srv             C:\Windows\system32\DRIVERS\srv.sys
14:39:23.0012 0204  srv - ok
14:39:23.0028 0204  [ B4ADEBBF5E3677CCE9651E0F01F7CC28 ] srv2            C:\Windows\system32\DRIVERS\srv2.sys
14:39:23.0043 0204  srv2 - ok
14:39:23.0075 0204  [ 27E461F0BE5BFF5FC737328F749538C3 ] srvnet          C:\Windows\system32\DRIVERS\srvnet.sys
14:39:23.0075 0204  srvnet - ok
14:39:23.0106 0204  [ 51B52FBD583CDE8AA9BA62B8B4298F33 ] SSDPSRV         C:\Windows\System32\ssdpsrv.dll
14:39:23.0106 0204  SSDPSRV - ok
14:39:23.0122 0204  [ AB7AEBF58DAD8DAAB7A6C45E6A8885CB ] SstpSvc         C:\Windows\system32\sstpsvc.dll
14:39:23.0122 0204  SstpSvc - ok
14:39:23.0168 0204  [ F3817967ED533D08327DC73BC4D5542A ] stexstor        C:\Windows\system32\drivers\stexstor.sys
14:39:23.0168 0204  stexstor - ok
14:39:23.0262 0204  [ DECACB6921DED1A38642642685D77DAC ] StillCam        C:\Windows\system32\DRIVERS\serscan.sys
14:39:23.0262 0204  StillCam - ok
14:39:23.0325 0204  [ 8DD52E8E6128F4B2DA92CE27402871C1 ] stisvc          C:\Windows\System32\wiaservc.dll
14:39:23.0340 0204  stisvc - ok
14:39:23.0356 0204  [ D01EC09B6711A5F8E7E6564A4D0FBC90 ] swenum          C:\Windows\system32\DRIVERS\swenum.sys
14:39:23.0356 0204  swenum - ok
14:39:23.0387 0204  [ E08E46FDD841B7184194011CA1955A0B ] swprv           C:\Windows\System32\swprv.dll
14:39:23.0403 0204  swprv - ok
14:39:23.0450 0204  [ BF9CCC0BF39B418C8D0AE8B05CF95B7D ] SysMain         C:\Windows\system32\sysmain.dll
14:39:23.0465 0204  SysMain - ok
14:39:23.0497 0204  [ E3C61FD7B7C2557E1F1B0B4CEC713585 ] TabletInputService C:\Windows\System32\TabSvc.dll
14:39:23.0497 0204  TabletInputService - ok
14:39:23.0528 0204  [ 40F0849F65D13EE87B9A9AE3C1DD6823 ] TapiSrv         C:\Windows\System32\tapisrv.dll
14:39:23.0528 0204  TapiSrv - ok
14:39:23.0559 0204  [ 1BE03AC720F4D302EA01D40F588162F6 ] TBS             C:\Windows\System32\tbssvc.dll
14:39:23.0559 0204  TBS - ok
14:39:23.0637 0204  [ F782CAD3CEDBB3F9FFE3BF2775D92DDC ] Tcpip           C:\Windows\system32\drivers\tcpip.sys
14:39:23.0653 0204  Tcpip - ok
14:39:23.0700 0204  [ F782CAD3CEDBB3F9FFE3BF2775D92DDC ] TCPIP6          C:\Windows\system32\DRIVERS\tcpip.sys
14:39:23.0715 0204  TCPIP6 - ok
14:39:23.0747 0204  [ DF687E3D8836BFB04FCC0615BF15A519 ] tcpipreg        C:\Windows\system32\drivers\tcpipreg.sys
14:39:23.0747 0204  tcpipreg - ok
14:39:23.0778 0204  [ 3371D21011695B16333A3934340C4E7C ] TDPIPE          C:\Windows\system32\drivers\tdpipe.sys
14:39:23.0778 0204  TDPIPE - ok
14:39:23.0825 0204  [ 51C5ECEB1CDEE2468A1748BE550CFBC8 ] TDTCP           C:\Windows\system32\drivers\tdtcp.sys
14:39:23.0825 0204  TDTCP - ok
14:39:23.0856 0204  [ DDAD5A7AB24D8B65F8D724F5C20FD806 ] tdx             C:\Windows\system32\DRIVERS\tdx.sys
14:39:23.0856 0204  tdx - ok
14:39:23.0872 0204  [ 561E7E1F06895D78DE991E01DD0FB6E5 ] TermDD          C:\Windows\system32\DRIVERS\termdd.sys
14:39:23.0872 0204  TermDD - ok
14:39:23.0903 0204  [ 2E648163254233755035B46DD7B89123 ] TermService     C:\Windows\System32\termsrv.dll
14:39:23.0903 0204  TermService - ok
14:39:23.0918 0204  [ F0344071948D1A1FA732231785A0664C ] Themes          C:\Windows\system32\themeservice.dll
14:39:23.0934 0204  Themes - ok
14:39:23.0934 0204  [ E40E80D0304A73E8D269F7141D77250B ] THREADORDER     C:\Windows\system32\mmcss.dll
14:39:23.0934 0204  THREADORDER - ok
14:39:23.0965 0204  [ 519CB7D7F697F4BA47DE05845C20F158 ] TlntSvr         C:\Windows\System32\tlntsvr.exe
14:39:23.0981 0204  TlntSvr - ok
14:39:23.0997 0204  [ 7E7AFD841694F6AC397E99D75CEAD49D ] TrkWks          C:\Windows\System32\trkwks.dll
14:39:23.0997 0204  TrkWks - ok
14:39:24.0059 0204  [ 773212B2AAA24C1E31F10246B15B276C ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
14:39:24.0059 0204  TrustedInstaller - ok
14:39:24.0075 0204  [ CE18B2CDFC837C99E5FAE9CA6CBA5D30 ] tssecsrv        C:\Windows\system32\DRIVERS\tssecsrv.sys
14:39:24.0075 0204  tssecsrv - ok
14:39:24.0106 0204  [ D11C783E3EF9A3C52C0EBE83CC5000E9 ] TsUsbFlt        C:\Windows\system32\drivers\tsusbflt.sys
14:39:24.0106 0204  TsUsbFlt - ok
14:39:24.0106 0204  [ 9CC2CCAE8A84820EAECB886D477CBCB8 ] TsUsbGD         C:\Windows\system32\drivers\TsUsbGD.sys
14:39:24.0106 0204  TsUsbGD - ok
14:39:24.0153 0204  [ 3566A8DAAFA27AF944F5D705EAA64894 ] tunnel          C:\Windows\system32\DRIVERS\tunnel.sys
14:39:24.0153 0204  tunnel - ok
14:39:24.0184 0204  [ B4DD609BD7E282BFC683CEC7EAAAAD67 ] uagp35          C:\Windows\system32\drivers\uagp35.sys
14:39:24.0184 0204  uagp35 - ok
14:39:24.0215 0204  [ FF4232A1A64012BAA1FD97C7B67DF593 ] udfs            C:\Windows\system32\DRIVERS\udfs.sys
14:39:24.0215 0204  udfs - ok
14:39:24.0247 0204  [ 3CBDEC8D06B9968ABA702EBA076364A1 ] UI0Detect       C:\Windows\system32\UI0Detect.exe
14:39:24.0247 0204  UI0Detect - ok
14:39:24.0262 0204  [ 4BFE1BC28391222894CBF1E7D0E42320 ] uliagpkx        C:\Windows\system32\drivers\uliagpkx.sys
14:39:24.0262 0204  uliagpkx - ok
14:39:24.0293 0204  [ DC54A574663A895C8763AF0FA1FF7561 ] umbus           C:\Windows\system32\DRIVERS\umbus.sys
14:39:24.0293 0204  umbus - ok
14:39:24.0293 0204  [ B2E8E8CB557B156DA5493BBDDCC1474D ] UmPass          C:\Windows\system32\drivers\umpass.sys
14:39:24.0309 0204  UmPass - ok
14:39:24.0325 0204  [ D47EC6A8E81633DD18D2436B19BAF6DE ] upnphost        C:\Windows\System32\upnphost.dll
14:39:24.0325 0204  upnphost - ok
14:39:24.0372 0204  [ 5FCC71487888589A9244AF54CFEFAB29 ] usbbus          C:\Windows\system32\DRIVERS\lgx64bus.sys
14:39:24.0372 0204  usbbus - ok
14:39:24.0387 0204  [ 6F1A3157A1C89435352CEB543CDB359C ] usbccgp         C:\Windows\system32\DRIVERS\usbccgp.sys
14:39:24.0387 0204  usbccgp - ok
14:39:24.0403 0204  [ AF0892A803FDDA7492F595368E3B68E7 ] usbcir          C:\Windows\system32\drivers\usbcir.sys
14:39:24.0403 0204  usbcir - ok
14:39:24.0434 0204  [ 3FB6E423F7567C92C32EA786F5FD0C69 ] UsbDiag         C:\Windows\system32\DRIVERS\lgx64diag.sys
14:39:24.0434 0204  UsbDiag - ok
14:39:24.0450 0204  [ C025055FE7B87701EB042095DF1A2D7B ] usbehci         C:\Windows\system32\DRIVERS\usbehci.sys
14:39:24.0450 0204  usbehci - ok
14:39:24.0465 0204  [ 287C6C9410B111B68B52CA298F7B8C24 ] usbhub          C:\Windows\system32\DRIVERS\usbhub.sys
14:39:24.0481 0204  usbhub - ok
14:39:24.0497 0204  [ 78D551F5B93488B4666F5FC8DD4815F3 ] USBModem        C:\Windows\system32\DRIVERS\lgx64modem.sys
14:39:24.0497 0204  USBModem - ok
14:39:24.0512 0204  [ 9840FC418B4CBD632D3D0A667A725C31 ] usbohci         C:\Windows\system32\DRIVERS\usbohci.sys
14:39:24.0512 0204  usbohci - ok
14:39:24.0559 0204  [ 73188F58FB384E75C4063D29413CEE3D ] usbprint        C:\Windows\system32\DRIVERS\usbprint.sys
14:39:24.0559 0204  usbprint - ok
14:39:24.0606 0204  [ AAA2513C8AED8B54B189FD0C6B1634C0 ] usbscan         C:\Windows\system32\DRIVERS\usbscan.sys
14:39:24.0606 0204  usbscan - ok
14:39:24.0653 0204  [ FED648B01349A3C8395A5169DB5FB7D6 ] USBSTOR         C:\Windows\system32\DRIVERS\USBSTOR.SYS
14:39:24.0653 0204  USBSTOR - ok
14:39:24.0668 0204  [ 62069A34518BCF9C1FD9E74B3F6DB7CD ] usbuhci         C:\Windows\system32\drivers\usbuhci.sys
14:39:24.0668 0204  usbuhci - ok
14:39:24.0715 0204  [ EDBB23CBCF2CDF727D64FF9B51A6070E ] UxSms           C:\Windows\System32\uxsms.dll
14:39:24.0715 0204  UxSms - ok
14:39:24.0731 0204  [ C118A82CD78818C29AB228366EBF81C3 ] VaultSvc        C:\Windows\system32\lsass.exe
14:39:24.0731 0204  VaultSvc - ok
14:39:24.0778 0204  [ C5C876CCFC083FF3B128F933823E87BD ] vdrvroot        C:\Windows\system32\drivers\vdrvroot.sys
14:39:24.0778 0204  vdrvroot - ok
14:39:24.0809 0204  [ 8D6B481601D01A456E75C3210F1830BE ] vds             C:\Windows\System32\vds.exe
14:39:24.0809 0204  vds - ok
14:39:24.0840 0204  [ DA4DA3F5E02943C2DC8C6ED875DE68DD ] vga             C:\Windows\system32\DRIVERS\vgapnp.sys
14:39:24.0840 0204  vga - ok
14:39:24.0856 0204  [ 53E92A310193CB3C03BEA963DE7D9CFC ] VgaSave         C:\Windows\System32\drivers\vga.sys
14:39:24.0856 0204  VgaSave - ok
14:39:24.0887 0204  [ 2CE2DF28C83AEAF30084E1B1EB253CBB ] vhdmp           C:\Windows\system32\drivers\vhdmp.sys
14:39:24.0887 0204  vhdmp - ok
14:39:24.0903 0204  [ E5689D93FFE4E5D66C0178761240DD54 ] viaide          C:\Windows\system32\drivers\viaide.sys
14:39:24.0903 0204  viaide - ok
14:39:24.0934 0204  [ D2AAFD421940F640B407AEFAAEBD91B0 ] volmgr          C:\Windows\system32\drivers\volmgr.sys
14:39:24.0934 0204  volmgr - ok
14:39:24.0965 0204  [ A255814907C89BE58B79EF2F189B843B ] volmgrx         C:\Windows\system32\drivers\volmgrx.sys
14:39:24.0965 0204  volmgrx - ok
14:39:24.0981 0204  [ 0D08D2F3B3FF84E433346669B5E0F639 ] volsnap         C:\Windows\system32\drivers\volsnap.sys
14:39:24.0997 0204  volsnap - ok
14:39:25.0028 0204  [ 5E2016EA6EBACA03C04FEAC5F330D997 ] vsmraid         C:\Windows\system32\drivers\vsmraid.sys
14:39:25.0028 0204  vsmraid - ok
14:39:25.0090 0204  [ B60BA0BC31B0CB414593E169F6F21CC2 ] VSS             C:\Windows\system32\vssvc.exe
14:39:25.0106 0204  VSS - ok
14:39:25.0122 0204  [ 36D4720B72B5C5D9CB2B9C29E9DF67A1 ] vwifibus        C:\Windows\system32\DRIVERS\vwifibus.sys
14:39:25.0122 0204  vwifibus - ok
14:39:25.0153 0204  [ 6A3D66263414FF0D6FA754C646612F3F ] vwififlt        C:\Windows\system32\DRIVERS\vwififlt.sys
14:39:25.0153 0204  vwififlt - ok
14:39:25.0184 0204  [ 6A638FC4BFDDC4D9B186C28C91BD1A01 ] vwifimp         C:\Windows\system32\DRIVERS\vwifimp.sys
14:39:25.0200 0204  vwifimp - ok
14:39:25.0215 0204  [ 1C9D80CC3849B3788048078C26486E1A ] W32Time         C:\Windows\system32\w32time.dll
14:39:25.0215 0204  W32Time - ok
14:39:25.0325 0204  [ B32009DB1972E7F2C227499289C4384A ] W3SVC           C:\Windows\system32\inetsrv\iisw3adm.dll
14:39:25.0325 0204  W3SVC - ok
14:39:25.0372 0204  [ 4E9440F4F152A7B944CB1663D3935A3E ] WacomPen        C:\Windows\system32\drivers\wacompen.sys
14:39:25.0372 0204  WacomPen - ok
14:39:25.0387 0204  [ 356AFD78A6ED4457169241AC3965230C ] WANARP          C:\Windows\system32\DRIVERS\wanarp.sys
14:39:25.0387 0204  WANARP - ok
14:39:25.0403 0204  [ 356AFD78A6ED4457169241AC3965230C ] Wanarpv6        C:\Windows\system32\DRIVERS\wanarp.sys
14:39:25.0403 0204  Wanarpv6 - ok
14:39:25.0434 0204  [ B32009DB1972E7F2C227499289C4384A ] WAS             C:\Windows\system32\inetsrv\iisw3adm.dll
14:39:25.0450 0204  WAS - ok
14:39:25.0543 0204  [ 3CEC96DE223E49EAAE3651FCF8FAEA6C ] WatAdminSvc     C:\Windows\system32\Wat\WatAdminSvc.exe
14:39:25.0559 0204  WatAdminSvc - ok
14:39:25.0622 0204  [ 78F4E7F5C56CB9716238EB57DA4B6A75 ] wbengine        C:\Windows\system32\wbengine.exe
14:39:25.0637 0204  wbengine - ok
14:39:25.0653 0204  [ 3AA101E8EDAB2DB4131333F4325C76A3 ] WbioSrvc        C:\Windows\System32\wbiosrvc.dll
14:39:25.0668 0204  WbioSrvc - ok
14:39:25.0684 0204  [ 7368A2AFD46E5A4481D1DE9D14848EDD ] wcncsvc         C:\Windows\System32\wcncsvc.dll
14:39:25.0700 0204  wcncsvc - ok
14:39:25.0715 0204  [ 20F7441334B18CEE52027661DF4A6129 ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
14:39:25.0715 0204  WcsPlugInService - ok
14:39:25.0747 0204  [ 72889E16FF12BA0F235467D6091B17DC ] Wd              C:\Windows\system32\drivers\wd.sys
14:39:25.0747 0204  Wd - ok
14:39:25.0778 0204  [ 441BD2D7B4F98134C3A4F9FA570FD250 ] Wdf01000        C:\Windows\system32\drivers\Wdf01000.sys
14:39:25.0793 0204  Wdf01000 - ok
14:39:25.0809 0204  [ BF1FC3F79B863C914687A737C2F3D681 ] WdiServiceHost  C:\Windows\system32\wdi.dll
14:39:25.0809 0204  WdiServiceHost - ok
14:39:25.0809 0204  [ BF1FC3F79B863C914687A737C2F3D681 ] WdiSystemHost   C:\Windows\system32\wdi.dll
14:39:25.0825 0204  WdiSystemHost - ok
14:39:25.0840 0204  [ 3DB6D04E1C64272F8B14EB8BC4616280 ] WebClient       C:\Windows\System32\webclnt.dll
14:39:25.0840 0204  WebClient - ok
14:39:25.0872 0204  [ C749025A679C5103E575E3B48E092C43 ] Wecsvc          C:\Windows\system32\wecsvc.dll
14:39:25.0872 0204  Wecsvc - ok
14:39:25.0903 0204  [ 7E591867422DC788B9E5BD337A669A08 ] wercplsupport   C:\Windows\System32\wercplsupport.dll
14:39:25.0903 0204  wercplsupport - ok
14:39:25.0934 0204  [ 6D137963730144698CBD10F202E9F251 ] WerSvc          C:\Windows\System32\WerSvc.dll
14:39:25.0934 0204  WerSvc - ok
14:39:25.0965 0204  [ 611B23304BF067451A9FDEE01FBDD725 ] WfpLwf          C:\Windows\system32\DRIVERS\wfplwf.sys
14:39:25.0965 0204  WfpLwf - ok
14:39:25.0981 0204  [ 05ECAEC3E4529A7153B3136CEB49F0EC ] WIMMount        C:\Windows\system32\drivers\wimmount.sys
14:39:25.0997 0204  WIMMount - ok
14:39:26.0012 0204  WinDefend - ok
14:39:26.0028 0204  WinHttpAutoProxySvc - ok
14:39:26.0090 0204  [ 19B07E7E8915D701225DA41CB3877306 ] Winmgmt         C:\Windows\system32\wbem\WMIsvc.dll
14:39:26.0090 0204  Winmgmt - ok
14:39:26.0153 0204  [ BCB1310604AA415C4508708975B3931E ] WinRM           C:\Windows\system32\WsmSvc.dll
14:39:26.0184 0204  WinRM - ok
14:39:26.0262 0204  [ FE88B288356E7B47B74B13372ADD906D ] winusb          C:\Windows\system32\DRIVERS\winusb.sys
14:39:26.0262 0204  winusb - ok
14:39:26.0293 0204  [ 4FADA86E62F18A1B2F42BA18AE24E6AA ] Wlansvc         C:\Windows\System32\wlansvc.dll
14:39:26.0309 0204  Wlansvc - ok
14:39:26.0434 0204  [ 357CABBF155AFD1D3926E62539D2A3A7 ] wlidsvc         C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
14:39:26.0450 0204  wlidsvc - ok
14:39:26.0497 0204  [ F6FF8944478594D0E414D3F048F0D778 ] WmiAcpi         C:\Windows\system32\drivers\wmiacpi.sys
14:39:26.0512 0204  WmiAcpi - ok
14:39:26.0559 0204  [ 38B84C94C5A8AF291ADFEA478AE54F93 ] wmiApSrv        C:\Windows\system32\wbem\WmiApSrv.exe
14:39:26.0559 0204  wmiApSrv - ok
14:39:26.0590 0204  WMPNetworkSvc - ok
14:39:26.0622 0204  [ B5BD872122A2CE82D196ABF2D5D8D80A ] WMSVC           C:\Windows\system32\inetsrv\wmsvc.exe
14:39:26.0653 0204  WMSVC - ok
14:39:26.0684 0204  [ 96C6E7100D724C69FCF9E7BF590D1DCA ] WPCSvc          C:\Windows\System32\wpcsvc.dll
14:39:26.0700 0204  WPCSvc - ok
14:39:26.0715 0204  [ 93221146D4EBBF314C29B23CD6CC391D ] WPDBusEnum      C:\Windows\system32\wpdbusenum.dll
14:39:26.0715 0204  WPDBusEnum - ok
14:39:26.0731 0204  [ 6BCC1D7D2FD2453957C5479A32364E52 ] ws2ifsl         C:\Windows\system32\drivers\ws2ifsl.sys
14:39:26.0731 0204  ws2ifsl - ok
14:39:26.0762 0204  [ E8B1FE6669397D1772D8196DF0E57A9E ] wscsvc          C:\Windows\System32\wscsvc.dll
14:39:26.0762 0204  wscsvc - ok
14:39:26.0793 0204  [ 8D918B1DB190A4D9B1753A66FA8C96E8 ] WSDPrintDevice  C:\Windows\system32\DRIVERS\WSDPrint.sys
14:39:26.0793 0204  WSDPrintDevice - ok
14:39:26.0809 0204  WSearch - ok
14:39:26.0887 0204  [ D9EF901DCA379CFE914E9FA13B73B4C4 ] wuauserv        C:\Windows\system32\wuaueng.dll
14:39:26.0918 0204  wuauserv - ok
14:39:26.0934 0204  [ D3381DC54C34D79B22CEE0D65BA91B7C ] WudfPf          C:\Windows\system32\drivers\WudfPf.sys
14:39:26.0934 0204  WudfPf - ok
14:39:26.0965 0204  [ CF8D590BE3373029D57AF80914190682 ] WUDFRd          C:\Windows\system32\DRIVERS\WUDFRd.sys
14:39:26.0965 0204  WUDFRd - ok
14:39:27.0012 0204  [ 7A95C95B6C4CF292D689106BCAE49543 ] wudfsvc         C:\Windows\System32\WUDFSvc.dll
14:39:27.0012 0204  wudfsvc - ok
14:39:27.0043 0204  [ 9A3452B3C2A46C073166C5CF49FAD1AE ] WwanSvc         C:\Windows\System32\wwansvc.dll
14:39:27.0059 0204  WwanSvc - ok
14:39:27.0106 0204  ================ Scan global ===============================
14:39:27.0137 0204  [ BA0CD8C393E8C9F83354106093832C7B ] C:\Windows\system32\basesrv.dll
14:39:27.0184 0204  [ F46BBAAC1C4980F4D0DD463F190A42D3 ] C:\Windows\system32\winsrv.dll
14:39:27.0184 0204  [ F46BBAAC1C4980F4D0DD463F190A42D3 ] C:\Windows\system32\winsrv.dll
14:39:27.0231 0204  [ D6160F9D869BA3AF0B787F971DB56368 ] C:\Windows\system32\sxssrv.dll
14:39:27.0278 0204  [ 24ACB7E5BE595468E3B9AA488B9B4FCB ] C:\Windows\system32\services.exe
14:39:27.0278 0204  [Global] - ok
14:39:27.0293 0204  ================ Scan MBR ==================================
14:39:27.0293 0204  [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0
14:39:28.0340 0204  \Device\Harddisk0\DR0 - ok
14:39:28.0340 0204  ================ Scan VBR =====
14:39:28.0356 0204  [ 4D60FFAF03E23518BB5B0386ACB16CB0 ] \Device\Harddisk0\DR0\Partition1
14:39:28.0356 0204  \Device\Harddisk0\DR0\Partition1 - ok
14:39:28.0356 0204  ====================================================
14:39:28.0356 0204  Scan finished
14:39:28.0356 0204  ====================================================
14:39:28.0372 1344  Detected object count: 0
14:39:28.0372 1344  Actual detected object count: 0
14:42:39.0943 1020  Deinitialize success
         
Ich hoffe, ich habe alles richtig gemacht & es passt alles! Auf jeden Fall nochmals 1000 Dank.

Beste Grüße ebenfalls aus dem Frankenland
__________________

Alt 24.11.2012, 15:47   #4
ryder
/// TB-Ausbilder
 
Setup-Dateien werden nicht gefunden - Standard

Setup-Dateien werden nicht gefunden



Gut!
Dann bitte jetzt Combofix laufen lassen:

Scan mit Combofix
Zitat:
WARNUNG:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!
Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).

Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 27.11.2012, 05:49   #5
berlinbeats
 
Setup-Dateien werden nicht gefunden - Standard

Setup-Dateien werden nicht gefunden



So, fertig!

Code:
ATTFilter
ComboFix 12-11-26.02 - Administrator 27.11.2012   4:14.1.2 - x64
Microsoft Windows 7 Home Premium   6.1.7601.1.1252.49.1031.18.3070.794 [GMT 1:00]
ausgeführt von:: c:\users\Administrator\Desktop\ComboFix.exe
AV: Microsoft Security Essentials *Disabled/Updated* {9765EA51-0D3C-7DFB-6091-10E4E1F341F6}
SP: Microsoft Security Essentials *Disabled/Updated* {2C040BB5-2B06-7275-5A21-2B969A740B4B}
SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\install.exe
.
.
(((((((((((((((((((((((   Dateien erstellt von 2012-10-27 bis 2012-11-27  ))))))))))))))))))))))))))))))
.
.
2012-11-27 04:27 . 2012-11-27 04:27	--------	d-----w-	c:\users\Default\AppData\Local\temp
2012-11-26 15:01 . 2012-11-26 15:01	76232	----a-w-	c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{BB92C837-A375-4035-8A59-4FB5B4FDD4A4}\offreg.dll
2012-11-26 14:58 . 2012-11-08 17:24	9125352	----a-w-	c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{BB92C837-A375-4035-8A59-4FB5B4FDD4A4}\mpengine.dll
2012-11-25 14:45 . 2012-11-25 14:45	--------	d-----w-	c:\programdata\PMS
2012-11-25 14:44 . 2012-11-25 14:45	--------	d-----w-	c:\program files (x86)\PS3 Media Server
2012-11-25 10:51 . 2012-11-08 17:24	9125352	----a-w-	c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2012-11-24 09:44 . 2012-11-26 17:45	4194304	----a-w-	c:\windows\ServiceProfiles\NetworkService\msmqlog.bin
2012-11-24 09:42 . 2012-11-24 09:42	--------	d-----w-	c:\windows\system32\msmq
2012-11-24 09:09 . 2012-11-24 09:09	697272	----a-w-	c:\windows\SysWow64\FlashPlayerApp.exe
2012-11-24 09:09 . 2012-11-24 09:09	73656	----a-w-	c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2012-11-24 09:09 . 2012-11-24 09:09	--------	d-----w-	c:\windows\system32\Macromed
2012-11-24 08:08 . 2011-08-16 11:13	778088	---ha-w-	c:\windows\system32\HPDiscoPMb411.dll
2012-11-24 02:37 . 2012-11-24 11:11	--------	d-----w-	c:\users\Admin\AppData\Roaming\TrojanHunter
2012-11-24 01:25 . 2012-11-24 01:25	--------	d-----w-	c:\program files\HashTab Shell Extension
2012-11-19 21:29 . 2012-11-24 02:49	--------	d-----w-	c:\users\Administrator
2012-11-18 21:15 . 2012-11-18 21:15	--------	d-----w-	c:\users\Admin\AppData\Roaming\VSRevoGroup
2012-11-18 21:04 . 2012-11-20 21:49	--------	d-----w-	c:\program files\Tracker Software
2012-11-15 12:57 . 2012-11-15 12:57	--------	d-----w-	c:\users\Admin\AppData\Local\Windows Live Writer
2012-11-15 12:57 . 2012-11-15 12:57	--------	d-----w-	c:\users\Admin\AppData\Roaming\Windows Live Writer
2012-11-12 17:51 . 2012-08-24 18:05	220160	----a-w-	c:\windows\system32\wintrust.dll
2012-11-12 17:50 . 2012-08-20 18:48	215040	----a-w-	c:\windows\system32\winsrv.dll
2012-11-12 17:46 . 2012-06-02 05:41	184320	----a-w-	c:\windows\system32\cryptsvc.dll
2012-11-12 17:46 . 2012-06-02 05:41	140288	----a-w-	c:\windows\system32\cryptnet.dll
2012-11-12 17:46 . 2012-06-02 05:41	1464320	----a-w-	c:\windows\system32\crypt32.dll
2012-11-12 17:46 . 2012-06-02 04:36	140288	----a-w-	c:\windows\SysWow64\cryptsvc.dll
2012-11-12 17:46 . 2012-06-02 04:36	1159680	----a-w-	c:\windows\SysWow64\crypt32.dll
2012-11-12 17:46 . 2012-06-02 04:36	103936	----a-w-	c:\windows\SysWow64\cryptnet.dll
2012-11-12 17:46 . 2012-05-14 05:26	956928	----a-w-	c:\windows\system32\localspl.dll
2012-11-12 17:46 . 2012-02-11 06:43	751104	----a-w-	c:\windows\system32\win32spl.dll
2012-11-12 17:45 . 2012-02-11 06:36	559104	----a-w-	c:\windows\system32\spoolsv.exe
2012-11-12 17:45 . 2012-02-11 06:36	67072	----a-w-	c:\windows\splwow64.exe
2012-11-12 17:45 . 2012-02-11 05:43	492032	----a-w-	c:\windows\SysWow64\win32spl.dll
2012-11-12 17:39 . 2012-11-12 17:39	--------	d-----w-	c:\users\Admin\AppData\Local\Programs
2012-11-12 09:59 . 2012-11-12 09:59	--------	d-----w-	c:\program files (x86)\Open Office
2012-11-12 09:53 . 2012-11-12 09:53	--------	d-----w-	c:\program files\Open Office
2012-11-12 09:26 . 2012-11-12 09:26	--------	d-----w-	c:\windows\SysWow64\BestPractices
2012-11-12 09:25 . 2012-11-12 09:25	--------	d-----w-	c:\windows\system32\BestPractices
2012-11-12 09:25 . 2012-11-24 09:42	--------	d-----w-	C:\inetpub
2012-11-09 09:29 . 2012-11-09 09:29	--------	d-----w-	c:\programdata\McAfee
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-10-12 06:34 . 2012-07-12 21:43	100864	----a-w-	c:\windows\system32\pdfcmon.dll
2012-09-27 23:18 . 2012-07-03 20:46	65309168	----a-w-	c:\windows\system32\MRT.exe
2012-08-31 11:43 . 2012-08-31 11:43	2295408	----a-w-	c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup-2\markup.dll
2012-08-31 11:43 . 2012-08-31 11:43	42776	----a-w-	c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM-2\StartResources.dll
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
c:\users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OpenOffice.org 3.2.lnk - c:\program files (x86)\Open Office\OpenOffice.org 3\program\quickstart.exe [2009-12-15 384000]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\policies\microsoft\windows\windowsupdate\au]
"NoAutoUpdate"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R3 cpuz135;cpuz135;c:\windows\TEMP\cpuz135\cpuz135_x64.sys [x]
R3 NisSrv;Microsoft-Netzwerkinspektion;c:\program files\Microsoft Security Client\NisSrv.exe [2012-03-26 291696]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-21 59392]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-21 31232]
R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe [2012-07-11 1255736]
R3 WMSVC;Webverwaltungsdienst;c:\windows\system32\inetsrv\wmsvc.exe [2009-07-14 10752]
R4 SamsungAllShareV2.0;Samsung AllShare PC;c:\program files (x86)\Samsung\AllShare\AllShareDMS\AllShareDMS.exe [2012-03-02 25504]
R4 SimpleSlideShowServer;SimpleSlideShowServer;c:\program files (x86)\Samsung\AllShare\AllShareSlideShowService.exe [2012-03-02 27584]
S0 PxHlpa64;PxHlpa64;c:\windows\System32\Drivers\PxHlpa64.sys [2010-03-19 55856]
S2 AdobeActiveFileMonitor10.0;Adobe Active File Monitor V10;c:\program files (x86)\Adobe\Elements 10 Organizer\PhotoshopElementsFileAgent.exe [2011-09-01 169624]
S2 iprip;RIP-Überwachung;c:\windows\System32\svchost.exe [2009-07-14 27136]
S2 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [2012-03-20 98688]
S3 RTL8023x64;Realtek 10/100-Netzwerkkartenfamilie-NDIS-x64-Treiber;c:\windows\system32\DRIVERS\Rtnic64.sys [2009-06-10 51712]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost]
iissvcs	REG_MULTI_SZ   	w3svc was
apphost	REG_MULTI_SZ   	apphostsvc
.
Inhalt des "geplante Tasks" Ordners
.
2012-11-26 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1100487583-2712088930-2478552754-1000Core.job
- c:\users\Admin\AppData\Local\Google\Update\GoogleUpdate.exe [2012-06-26 12:13]
.
2012-11-27 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1100487583-2712088930-2478552754-1000UA.job
- c:\users\Admin\AppData\Local\Google\Update\GoogleUpdate.exe [2012-06-26 12:13]
.
2012-11-27 c:\windows\Tasks\HP Photo Creations Messager.job
- c:\programdata\HP Photo Creations\MessageCheck.exe [2011-02-15 10:11]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2012-03-26 1271168]
"AdobeAAMUpdater-1.0"="c:\program files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2012-09-20 444904]
"MsmqIntCert"="mqrt.dll" [2010-11-21 247808]
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://www.google.de/
mLocal Page = c:\windows\system32\blank.htm
TCP: DhcpNameServer = 192.168.2.1
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
Toolbar-Locked - (no file)
Wow6432Node-HKLM-Run-<NO NAME> - (no file)
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-1100487583-2712088930-2478552754-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.Email.1"
.
[HKEY_USERS\S-1-5-21-1100487583-2712088930-2478552754-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.VCard.1"
.
[HKEY_USERS\S-1-5-21-1100487583-2712088930-2478552754-500\Software\Microsoft\Internet Explorer\ApprovedExtensionsMigration]
@Denied: (2) (Administrator)
"Timestamp"=hex:2b,e1,db,8e,9e,c6,cd,01
.
[HKEY_USERS\S-1-5-21-1100487583-2712088930-2478552754-500\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (Administrator)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
   d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,67,0b,e0,8e,d0,4c,25,47,91,79,db,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
   d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,67,0b,e0,8e,d0,4c,25,47,91,79,db,\
"6256FFB019F8FDFBD36745B06F4540E9AEAF222A25"=hex:01,00,00,00,d0,8c,9d,df,01,15,
   d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,67,0b,e0,8e,d0,4c,25,47,91,79,db,\
.
[HKEY_USERS\S-1-5-21-1100487583-2712088930-2478552754-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WindowsLiveMail.Email.1"
.
[HKEY_USERS\S-1-5-21-1100487583-2712088930-2478552754-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WindowsLiveMail.VCard.1"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_5_502_110_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_5_502_110_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_5_502_110_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_5_502_110_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_5_502_110.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.11"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_5_502_110.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_5_502_110.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_5_502_110.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (Administrator)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
   d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,67,0b,e0,8e,d0,4c,25,47,91,79,db,\
"6256FFB019F8FDFBD36745B06F4540E9AEAF222A25"=hex:01,00,00,00,d0,8c,9d,df,01,15,
   d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,67,0b,e0,8e,d0,4c,25,47,91,79,db,\
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Zeit der Fertigstellung: 2012-11-27  05:31:40
ComboFix-quarantined-files.txt  2012-11-27 04:31
.
Vor Suchlauf: 12 Verzeichnis(se), 107.803.611.136 Bytes frei
Nach Suchlauf: 17 Verzeichnis(se), 109.431.930.880 Bytes frei
.
- - End Of File - - 7F826920C4AC00AF4C5A9C7CACE3F5DC
         


Alt 27.11.2012, 17:00   #6
ryder
/// TB-Ausbilder
 
Setup-Dateien werden nicht gefunden - Standard

Setup-Dateien werden nicht gefunden



Dann bitte mit MBAM scannen:

Quick-Scan mit Malwarebytes

Downloade Dir bitte Malwarebytes
  • Installiere das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere Quickscan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.
__________________
--> Setup-Dateien werden nicht gefunden

Alt 29.11.2012, 09:45   #7
ryder
/// TB-Ausbilder
 
Setup-Dateien werden nicht gefunden - Standard

Setup-Dateien werden nicht gefunden



Hallo, benötigst Du noch weiterhin Hilfe ?

Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten.

Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 29.11.2012, 14:01   #8
berlinbeats
 
Setup-Dateien werden nicht gefunden - Standard

Setup-Dateien werden nicht gefunden



ja benötige weiterhin deine hilfe.

leider habe ich kleine verbindungsprobleme (Telekom).
Telekom hat jetzt meine Leitung erstmal langsamer gestellt. Montag soll der Techniker kommen.

Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.65.1.1000
www.malwarebytes.org

Datenbank Version: v2012.11.29.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Admin :: MEIN_RECHNER [Administrator]

Schutz: Aktiviert

29.11.2012 14:08:52
mbam-log-2012-11-29 (14-08-52).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 226053
Laufzeit: 3 Minute(n), 10 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Users\Admin\Downloads\SciLorsGroovesharkcomDownloader.exe (PUP.BundleInstaller.BI) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         

Alt 29.11.2012, 15:53   #9
ryder
/// TB-Ausbilder
 
Setup-Dateien werden nicht gefunden - Standard

Setup-Dateien werden nicht gefunden



Schritt 1:
ESET Online Scanner

Zitat:
Wichtig:
Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten!
Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
  • Bitte hier klicken --->
    • Firefox-User: Bitte esetsmartinstaller_enu.exe downloaden, installieren und starten.
    • IE-User müssen das Installieren eines ActiveX Elements erlauben.
  • Setze den einen Haken bei Yes, i accept the Terms of Use/Ja, ich stimme ... zu und drücke den Button.
  • Warte bis die Komponenten herunter geladen wurden.
  • Setze einen Haken bei "Scan archives/Archive prüfen" und entferne den Haken bei Remove Found Threads/Entdeckte Bedrohungen entfernen.
  • drücken. Die Signaturen werden herunter geladen und der Scan beginnt automatisch und kann sehr lange (einige Stunden) dauern!
Wenn der Scan beendet wurde
  • Klicke und dann
  • Speichere das Logfile als ESET.txt auf dem Desktop.
  • Klicke Back und Finish
Bitte poste die ESET.txt hier oder teile mir mit, dass nichts gefunden wurde.
Schritt 2:
Scan mit SecurityCheck
Downloade Dir bitte SecurityCheck
  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS- Box.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 01.12.2012, 12:54   #10
ryder
/// TB-Ausbilder
 
Setup-Dateien werden nicht gefunden - Standard

Setup-Dateien werden nicht gefunden



Hallo, benötigst Du noch weiterhin Hilfe ?

Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten.

Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 03.12.2012, 17:19   #11
berlinbeats
 
Setup-Dateien werden nicht gefunden - Standard

Setup-Dateien werden nicht gefunden



Hallo ryder,

es tut mir echt leid, wegen dieser Verzögerungen.
-Technik die begeistert ...kann ich nur sagen.
Mein Router ist lt. Telekom-Techniker kaputt. Ich habe mir jetzt ganz schnell ein neues Gerät gekauft : FritzBox 3370

Soweit geht jetzt wieder alles. Glaub´ ich, hoffe ich

Ich werde mich sofort an deine Anweisungen machen.

Nur vorab wollte ich nachfragen, weil deine Anweisungen bzgl. online-Scan nur für IE od. FireFox Erwähnung fanden. Was ist mit Chrome?

hmm...
ESET online scanner gibt mir zum dritten mal eine Fehlermeldung.
1. unexpected error 2002
2. can not get update. Is proxy configured?

Was nun?

Alt 04.12.2012, 14:11   #12
ryder
/// TB-Ausbilder
 
Setup-Dateien werden nicht gefunden - Standard

Setup-Dateien werden nicht gefunden



Das ist ein Fehler der eher selten passiert. Alternative:

Onlinescan mit Panda Cloud Cleaner
  • Downloade dir bitte den Panda Cloud Cleaner und starte den Scan.
  • Bitte nichts löschen. Am Ende nur "View Report" unten rechts klicken.
  • Kopiere den Scanreport hier in den Thread.
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 04.12.2012, 15:15   #13
berlinbeats
 
Setup-Dateien werden nicht gefunden - Standard

Setup-Dateien werden nicht gefunden



Ich hoffe ich hab´ die richtige Log-file erwischt
Code:
ATTFilter
    Panda CommandLineSecure 10.00.03 (c) Panda 2010                

Time employed for scan .............: 00:00:30
Number of files scanned ............: 297
Number of files infected ...........: 0
Number of files suspicious .........: 0

                          Copyright Panda Security 2010
         

Alt 04.12.2012, 15:37   #14
ryder
/// TB-Ausbilder
 
Setup-Dateien werden nicht gefunden - Standard

Setup-Dateien werden nicht gefunden



Gut, dann bitte

Scan mit SecurityCheck
Downloade Dir bitte SecurityCheck: LINK1 LINK2
  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS- Box.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 04.12.2012, 16:39   #15
berlinbeats
 
Setup-Dateien werden nicht gefunden - Standard

Setup-Dateien werden nicht gefunden



Code:
ATTFilter
 Results of screen317's Security Check version 0.99.56  
 Windows 7 Service Pack 1 x64 (UAC is enabled)  
 Internet Explorer 9  
``````````````Antivirus/Firewall Check:`````````````` 
Microsoft Security Essentials   
 Antivirus up to date!  
`````````Anti-malware/Other Utilities Check:````````` 
 Malwarebytes Anti-Malware Version 1.65.1.1000  
 TuneUp Utilities Language Pack (de-DE) 
 Panda Cloud Cleaner   
 Java 7 Update 9  
 Google Chrome 20.0.1132.47  
 Google Chrome 20.0.1132.57  
 Google Chrome 23.0.1271.91  
 Google Chrome 23.0.1271.95  
````````Process Check: objlist.exe by Laurent````````  
 Microsoft Security Essentials MSMpEng.exe 
 Microsoft Security Essentials msseces.exe 
 Malwarebytes Anti-Malware mbamservice.exe  
 Malwarebytes Anti-Malware mbamgui.exe  
 Malwarebytes' Anti-Malware mbamscheduler.exe   
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C:  
````````````````````End of Log``````````````````````
         

Antwort

Themen zu Setup-Dateien werden nicht gefunden
fehlen, kopieren, meldung, nicht öffnen, problem, security, starten, unwissende, windows, öffnen




Ähnliche Themen: Setup-Dateien werden nicht gefunden


  1. Problem mit CHKDSK? Programme können nicht mehr geöffnet werden und auch word-Dateien lassen sich nicht öffnen
    Log-Analyse und Auswertung - 07.10.2015 (7)
  2. es öffnen sich jedes mal verschiedene setup-dateien beim Start des PCs
    Plagegeister aller Art und deren Bekämpfung - 25.03.2015 (7)
  3. Dateien können nicht geöffnet werden
    Plagegeister aller Art und deren Bekämpfung - 22.05.2014 (3)
  4. firefox.exe setup verhindert öffnen von anderen Dateien
    Plagegeister aller Art und deren Bekämpfung - 13.03.2014 (7)
  5. Wechseldatenträger können nicht mehr verwendet werden, Recycler kann nicht gefunden werden
    Plagegeister aller Art und deren Bekämpfung - 29.01.2013 (40)
  6. Ordner können nicht gelöscht werden, Programme werden nicht gefunden
    Plagegeister aller Art und deren Bekämpfung - 24.11.2012 (2)
  7. Dateien könne wohl nicht überprüft werden... Was ist das?
    Plagegeister aller Art und deren Bekämpfung - 06.04.2012 (0)
  8. Setup.exe Datein lassen sich nicht ausführen , und Minianwendungen werden nicht Korrekt angezeigt ?
    Log-Analyse und Auswertung - 25.06.2011 (5)
  9. Exe Dateien können nicht ausgeführt werden :(
    Plagegeister aller Art und deren Bekämpfung - 20.04.2011 (3)
  10. Plötzliches öffnen vieler Setup Dateien
    Plagegeister aller Art und deren Bekämpfung - 20.04.2011 (1)
  11. Programme mit Namen setup.exe werden jedesmal beendet
    Plagegeister aller Art und deren Bekämpfung - 17.06.2009 (4)
  12. Vista meldet bei fast allen exe-Dateien: "*.exe konnte nicht gefunden werden"
    Plagegeister aller Art und deren Bekämpfung - 13.01.2009 (1)
  13. Setup Dateien lassen sich nicht ausführen...
    Plagegeister aller Art und deren Bekämpfung - 05.01.2009 (3)
  14. Setup dateien lassen sich nicht ausführen...
    Alles rund um Windows - 01.01.2009 (6)
  15. Dateien können nicht gelöscht werden
    Plagegeister aller Art und deren Bekämpfung - 09.09.2007 (1)
  16. Infizierte Dateien können nicht gelöscht werden
    Plagegeister aller Art und deren Bekämpfung - 15.06.2007 (4)
  17. 2 Risikobehaftete Dateien können nicht gelöscht werden
    Plagegeister aller Art und deren Bekämpfung - 26.05.2004 (3)

Zum Thema Setup-Dateien werden nicht gefunden - Hallöchen, erstmal: ich bin eine absolut unwissende in Sachen PC & hoffe ich mache alles richtig, so dass Ihr mir helfen könnt. Bitte sagt mir einfach, wenn ich was falsch - Setup-Dateien werden nicht gefunden...
Archiv
Du betrachtest: Setup-Dateien werden nicht gefunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.