![]()  |  
 
  |  |||||||
Plagegeister aller Art und deren Bekämpfung: TR/Dropper.Gen und Fehlermeldung beim Öffnen d. WebcamprogrammsWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |  
![]()  |  
|    |  #1 | 
  ![]()  |    TR/Dropper.Gen und Fehlermeldung beim Öffnen d. Webcamprogramms Guten Abend,          ich finde es unglaublich toll, dass Ihr hier hilflosen Usern selbstlos bei Problemen helft.   Habe hier hin und wieder mal gelesen, brauche dieses mal jedoch Eure Hilfe:Ich hatte seit einigen Wochen mit Problemen an meinem Laptop zu kämpfen. Die CPU Auslastung war ständig auf knapp 100% obwohl ich keine Anwendung laufen hatte und im Taskmanager war nichts zu sehen. Ich habe daraufhin meinen Autostart stark bereinigt und Virenscans durchgeführt (Avira Free Antivir). Dieser fand auch einen Trojaner Namens: TR/Dropper.Gen . Meine Firefox Startseite hatte ich zeitweise wieder auf meine Seite einstellen müssen, weil sie wohl durch den Trojaner geändert wurde. Nun dachte ich sei das Problem durch Virenscan u. Quarantäne erledigt, jedoch zeigte sich beim Öffnen meiner Webcam folgende Fehlermeldung: Server ist ausgelastet Dieser Vorgang kann nicht ausgeführt werden, da die andere Anwendung aktiv ist. Klicken Sie auf "Wechseln zu", um zu der anderen Anwendung zu wechseln und das Problem zu beheben. Was anscheinend auf einen Trojanerbefall hindeutet? Ich habe gelesen, ich solle Java deaktivieren, was ich nun auch getan habe. Ich bin jedoch leider ein wenig damit überfordert, meinen Laptop wieder Viren/Trojanerfrei zu bekommen. Ich wäre Euch wirklich unglaublich dankbar, wenn mir jemand dabei helfen könnte. Vielen vielen Dank! LG compaq  |  
|    |  #2 | 
|    /// Malware-holic  ![]() ![]() ![]() ![]() ![]() ![]()  |    TR/Dropper.Gen und Fehlermeldung beim Öffnen d. Webcamprogramms hi       
__________________1. öffne Avira, Verwaltung, Quarantäne, poste alle Fundmeldungen mit Pfadangaben. 2. Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop 
 Code: 
   ATTFilter  activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
C:\Windows\system32\*.tsp
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT
          
 
				__________________    |  
|    |  #3 | 
  ![]()  |    TR/Dropper.Gen und Fehlermeldung beim Öffnen d. Webcamprogramms Danke, dass Du dich meines Problems annimmst.   
__________________Code: 
   ATTFilter  Avira Quarantäne Meldungen:
Typ:	Datei
Quelle:	C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11\573b2f8b-3aebc4f7
Status:	Infiziert
Quarantäne-Objekt:	306b259d.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	JA
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.55.166
Meldung:	EXP/JAVA.Ternub.Gen
Datum/Uhrzeit:	03.01.2013, 16:29
Typ:	Datei
Quelle:	C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\10\3cdc150a-742310b1
Status:	Infiziert
Quarantäne-Objekt:	24661e11.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.55.166
Meldung:	TR/Expl.Java.CVE20100840.W
Datum/Uhrzeit:	03.01.2013, 16:29
Typ:	Datei
Quelle:	C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\23\599cce57-123b2907
Status:	Infiziert
Quarantäne-Objekt:	416917f6.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.55.166
Meldung:	EXP/2011-3544.EB
Datum/Uhrzeit:	03.01.2013, 16:29
Typ:	Datei
Quelle:	C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\13\334e64d-43b9ceb6
Status:	Infiziert
Quarantäne-Objekt:	53640eea.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.55.166
Meldung:	EXP/JAVA.Ternub.Gen
Datum/Uhrzeit:	03.01.2013, 16:29
Typ:	Datei
Quelle:	C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\10\6b040aca-10f5ebf9
Status:	Infiziert
Quarantäne-Objekt:	16ae65b7.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.55.166
Meldung:	EXP/JAVA.Jovab.Gen
Datum/Uhrzeit:	03.01.2013, 16:29
Typ:	Datei
Quelle:	C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21\4fcff255-682a9cb3
Status:	Infiziert
Quarantäne-Objekt:	6dcb6e07.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.55.166
Meldung:	EXP/2012-1723.GK
Datum/Uhrzeit:	03.01.2013, 16:29
Typ:	Datei
Quelle:	C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\50\1d47e9f2-5d0324a1
Status:	Infiziert
Quarantäne-Objekt:	72c042f9.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.55.166
Meldung:	EXP/CVE-2012-4681.A.14
Datum/Uhrzeit:	03.01.2013, 16:29
Typ:	Datei
Quelle:	C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\7\60f656c7-20742d38
Status:	Infiziert
Quarantäne-Objekt:	4cc5235a.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.55.166
Meldung:	EXP/CVE-2012-0507
Datum/Uhrzeit:	03.01.2013, 16:29
Typ:	Datei
Quelle:	C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\6\4c9a72c6-60190649
Status:	Infiziert
Quarantäne-Objekt:	78f831bf.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.55.166
Meldung:	EXP/CVE-2011-3544
Datum/Uhrzeit:	03.01.2013, 16:29
Typ:	Datei
Quelle:	C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\30\2fe3821e-7b1d0bac
Status:	Infiziert
Quarantäne-Objekt:	555e734a.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.55.166
Meldung:	EXP/JAVA.Jovab.Gen
Datum/Uhrzeit:	03.01.2013, 16:29
Typ:	Datei
Quelle:	C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\49\2a82af31-46d656cc
Status:	Infiziert
Quarantäne-Objekt:	5f9e6da9.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.55.166
Meldung:	EXP/CVE-2011-3544.CF
Datum/Uhrzeit:	03.01.2013, 16:29
Typ:	Datei
Quelle:	C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34\76a555a2-3749c1cf
Status:	Infiziert
Quarantäne-Objekt:	5b4843bd.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.55.166
Meldung:	EXP/CVE-2012-0507
Datum/Uhrzeit:	03.01.2013, 16:29
Typ:	Datei
Quelle:	C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63\26f783ff-1eacde61
Status:	Infiziert
Quarantäne-Objekt:	1e9a7e48.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.55.166
Meldung:	EXP/2011-3544.EL.1
Datum/Uhrzeit:	03.01.2013, 16:29
Typ:	Datei
Quelle:	C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\40\37101a68-4a9aa9f6
Status:	Infiziert
Quarantäne-Objekt:	2aa17a29.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.55.166
Meldung:	EXP/2012-0507.CW
Datum/Uhrzeit:	03.01.2013, 16:29
Typ:	Datei
Quelle:	C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26\931579a-20498553
Status:	Infiziert
Quarantäne-Objekt:	19200e96.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.55.166
Meldung:	BDS/Java.KBJ
Datum/Uhrzeit:	03.01.2013, 16:29
Typ:	Datei
Quelle:	C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52\63367df4-4b1487e9
Status:	Infiziert
Quarantäne-Objekt:	0ed9029a.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.55.166
Meldung:	EXP/CVE-2012-0507
Datum/Uhrzeit:	03.01.2013, 16:29
Typ:	Datei
Quelle:	C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29\63f68c9d-6ccba63a
Status:	Infiziert
Quarantäne-Objekt:	10760a3d.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.55.166
Meldung:	EXP/JAVA.Ternub.Gen
Datum/Uhrzeit:	03.01.2013, 16:29
Typ:	Datei
Quelle:	C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\57\69172239-616b7466
Status:	Infiziert
Quarantäne-Objekt:	3d741cb7.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.55.166
Meldung:	EXP/Java.Ternub.a.10
Datum/Uhrzeit:	03.01.2013, 16:29
Typ:	Datei
Quelle:	C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\55\2e27e4b7-56ac732a
Status:	Infiziert
Quarantäne-Objekt:	426e2ee2.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.55.166
Meldung:	EXP/CVE-2011-3544.CF
Datum/Uhrzeit:	03.01.2013, 16:29
Typ:	Datei
Quelle:	C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\43\4afe85ab-7b9561b7
Status:	Infiziert
Quarantäne-Objekt:	46a05633.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.55.166
Meldung:	EXP/JAVA.Ternub.Gen
Datum/Uhrzeit:	03.01.2013, 16:29
Typ:	Datei
Quelle:	C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\8\7d529308-6806333d
Status:	Infiziert
Quarantäne-Objekt:	54030b32.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.55.166
Meldung:	EXP/JAVA.Ternub.Gen
Datum/Uhrzeit:	03.01.2013, 16:29
Typ:	Datei
Quelle:	C:\Users\Armin\AppData\Local\Mozilla\Firefox\Profiles\r5is1kv7.default\Cache\5\04\169E5d01
Status:	Infiziert
Quarantäne-Objekt:	54edf509.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.224
Virendefinitionsdatei:	7.11.54.174
Meldung:	JS/BlacoleRef.W.79
Datum/Uhrzeit:	26.12.2012, 20:51
Typ:	Datei
Quelle:	H:\Formatierung\MsgPlusLive-460.exe
Status:	Infiziert
Quarantäne-Objekt:	559502a9.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.222
Virendefinitionsdatei:	7.11.53.248
Meldung:	TR/SwizDrop-I.A.4
Datum/Uhrzeit:	15.12.2012, 18:10
Typ:	Datei
Quelle:	H:\Formatierung\MsgPlusLive-460.exe
Status:	Infiziert
Quarantäne-Objekt:	55d305e1.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.222
Virendefinitionsdatei:	7.11.53.248
Meldung:	TR/SwizDrop-I.A.4
Datum/Uhrzeit:	15.12.2012, 18:10
Typ:	Datei
Quelle:	C:\Users\Armin\AppData\Local\Mozilla\Firefox\Profiles\r5is1kv7.default\Cache\E\FD\A4F7Cd01
Status:	Infiziert
Quarantäne-Objekt:	4b2bf3ae.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.08
Virendefinitionsdatei:	7.11.24.194
Meldung:	JS/Agent.cja.3
Datum/Uhrzeit:	09.03.2012, 02:17
          Code: 
   ATTFilter  Extras.TxtOTL EXTRAS Logfile: ______Danke für die Hilfe!  |  
|    |  #4 | 
  ![]()  |    TR/Dropper.Gen und Fehlermeldung beim Öffnen d. WebcamprogrammsCode: 
   ATTFilter  OTL.TxtOTL Logfile:  |  
|    |  #5 | 
|    /// Malware-holic  ![]() ![]() ![]() ![]() ![]() ![]()  |    TR/Dropper.Gen und Fehlermeldung beim Öffnen d. Webcamprogramms hmm da ist die Meldung nicht zu sehen.      öffne Avira, ereignisse und schau, ob du das ereigniss mit TR/Dropper.Gen findest, poste es bitte. 
				__________________   -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet  |  
|    |  #6 | 
  ![]()  |    TR/Dropper.Gen und Fehlermeldung beim Öffnen d. Webcamprogramms In der Datei 'C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\hiddata.exe'          wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern am 24.01.2013 Und wie sieht der Rest so aus? Also die Scan-Logs? ![]() Danke Dir!  |  
|    |  #7 | 
|    /// Malware-holic  ![]() ![]() ![]() ![]() ![]() ![]()  |    TR/Dropper.Gen und Fehlermeldung beim Öffnen d. Webcamprogramms hi, sieht ok aus.           C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\hiddata.exe ist die noch in der Quarantäne? 
				__________________   -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet  |  
|    |  #8 | 
  ![]()  |    TR/Dropper.Gen und Fehlermeldung beim Öffnen d. Webcamprogramms Ich glaube nicht, ich habe die Datei gelöscht.          Meine Webcam gibt mir immer noch die Fehlermeldung, wenn ich das Cam-Programm öffne. ![]() aber    |  
|    |  #9 | 
|    /// Malware-holic  ![]() ![]() ![]() ![]() ![]() ![]()  |    TR/Dropper.Gen und Fehlermeldung beim Öffnen d. Webcamprogramms hi           geh mal auf die hp seite, und update driver + Hilfsprogramme 
				__________________   -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet  |  
|    |  #10 | 
  ![]()  |    TR/Dropper.Gen und Fehlermeldung beim Öffnen d. Webcamprogramms Habe ich. Alles aktuell!          Und was mache ich jetzt? ![]()    |  
|    |  #11 | 
|    /// Malware-holic  ![]() ![]() ![]() ![]() ![]() ![]()  |    TR/Dropper.Gen und Fehlermeldung beim Öffnen d. Webcamprogramms nicht andauernd fragen was du jetzt machst, währe ein anfang.           ich sags auch so. de und reinstaliere mal die Software der kamera. 
				__________________   -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet  |  
|    |  #12 | 
  ![]()  |    TR/Dropper.Gen und Fehlermeldung beim Öffnen d. Webcamprogramms Habe ich. Fehlermeldung ist nicht mehr zu sehen.            |  
|    |  #13 | 
|    /// Malware-holic  ![]() ![]() ![]() ![]() ![]() ![]()  |    TR/Dropper.Gen und Fehlermeldung beim Öffnen d. Webcamprogramms hi           schaun wir mal weiter. download tdss killer: http://www.trojaner-board.de/82358-t...entfernen.html Klicke auf Change parameters • Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system • Klick auf OK und anschließend auf Start scan - bei funden erst mal immer skip wählen, log posten c: öffnen, tdsskiller-datum-version.txt öffnen, Inhalt posten 
				__________________   -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet  |  
|    |  #14 | 
  ![]()  |    TR/Dropper.Gen und Fehlermeldung beim Öffnen d. Webcamprogramms 5 Funde:          Code: 
   ATTFilter  17:54:18.0425 5548  TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35
17:54:18.0679 5548  ============================================================
17:54:18.0679 5548  Current date / time: 2013/02/04 17:54:18.0679
17:54:18.0679 5548  SystemInfo:
17:54:18.0679 5548  
17:54:18.0679 5548  OS Version: 6.1.7601 ServicePack: 1.0
17:54:18.0679 5548  Product type: Workstation
17:54:18.0679 5548  ComputerName: ARMIN-LAPTOP
17:54:18.0679 5548  UserName: Armin
17:54:18.0679 5548  Windows directory: C:\Windows
17:54:18.0679 5548  System windows directory: C:\Windows
17:54:18.0679 5548  Running under WOW64
17:54:18.0679 5548  Processor architecture: Intel x64
17:54:18.0679 5548  Number of processors: 2
17:54:18.0679 5548  Page size: 0x1000
17:54:18.0679 5548  Boot type: Normal boot
17:54:18.0679 5548  ============================================================
17:54:20.0627 5548  Drive \Device\Harddisk0\DR0 - Size: 0x4A85D56000 (298.09 Gb), SectorSize: 0x200, Cylinders: 0x9801, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
17:54:20.0635 5548  Drive \Device\Harddisk1\DR1 - Size: 0x78180000 (1.88 Gb), SectorSize: 0x200, Cylinders: 0xF4, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'W'
17:54:20.0645 5548  ============================================================
17:54:20.0645 5548  \Device\Harddisk0\DR0:
17:54:20.0647 5548  MBR partitions:
17:54:20.0647 5548  \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x63800
17:54:20.0647 5548  \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x64000, BlocksNum 0x23920000
17:54:20.0647 5548  \Device\Harddisk0\DR0\Partition3: MBR, Type 0x7, StartLBA 0x23984000, BlocksNum 0x1A76800
17:54:20.0647 5548  \Device\Harddisk0\DR0\Partition4: MBR, Type 0xC, StartLBA 0x253FA800, BlocksNum 0x33AB0
17:54:20.0647 5548  \Device\Harddisk1\DR1:
17:54:20.0647 5548  MBR partitions:
17:54:20.0647 5548  \Device\Harddisk1\DR1\Partition1: MBR, Type 0x6, StartLBA 0xFD, BlocksNum 0x3C0B03
17:54:20.0647 5548  ============================================================
17:54:20.0680 5548  C: <-> \Device\Harddisk0\DR0\Partition2
17:54:20.0727 5548  D: <-> \Device\Harddisk0\DR0\Partition3
17:54:20.0727 5548  ============================================================
17:54:20.0727 5548  Initialize success
17:54:20.0727 5548  ============================================================
17:55:01.0008 5592  ============================================================
17:55:01.0008 5592  Scan started
17:55:01.0008 5592  Mode: Manual; SigCheck; TDLFS; 
17:55:01.0008 5592  ============================================================
17:55:01.0639 5592  ================ Scan system memory ========================
17:55:01.0639 5592  System memory - ok
17:55:01.0639 5592  ================ Scan services =============================
17:55:01.0807 5592  [ A87D604AEA360176311474C87A63BB88 ] 1394ohci        C:\Windows\system32\drivers\1394ohci.sys
17:55:01.0970 5592  1394ohci - ok
17:55:02.0020 5592  [ D81D9E70B8A6DD14D42D7B4EFA65D5F2 ] ACPI            C:\Windows\system32\drivers\ACPI.sys
17:55:02.0054 5592  ACPI - ok
17:55:02.0097 5592  [ 99F8E788246D495CE3794D7E7821D2CA ] AcpiPmi         C:\Windows\system32\drivers\acpipmi.sys
17:55:02.0120 5592  AcpiPmi - ok
17:55:02.0202 5592  [ 8B46D5A1D3EF08232C04D0EAFB871FB2 ] Adobe LM Service C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
17:55:02.0232 5592  Adobe LM Service ( UnsignedFile.Multi.Generic ) - warning
17:55:02.0232 5592  Adobe LM Service - detected UnsignedFile.Multi.Generic (1)
17:55:02.0382 5592  [ 3927397AC60D943DAF8808AFFED582B7 ] AdobeARMservice C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
17:55:02.0394 5592  AdobeARMservice - ok
17:55:02.0592 5592  [ 424877CB9D5517F980FF7BACA2EB379D ] AdobeFlashPlayerUpdateSvc C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
17:55:02.0607 5592  AdobeFlashPlayerUpdateSvc - ok
17:55:02.0676 5592  [ 2F6B34B83843F0C5118B63AC634F5BF4 ] adp94xx         C:\Windows\system32\DRIVERS\adp94xx.sys
17:55:02.0736 5592  adp94xx - ok
17:55:02.0788 5592  [ 597F78224EE9224EA1A13D6350CED962 ] adpahci         C:\Windows\system32\DRIVERS\adpahci.sys
17:55:02.0848 5592  adpahci - ok
17:55:02.0871 5592  [ E109549C90F62FB570B9540C4B148E54 ] adpu320         C:\Windows\system32\DRIVERS\adpu320.sys
17:55:02.0895 5592  adpu320 - ok
17:55:02.0944 5592  [ 4B78B431F225FD8624C5655CB1DE7B61 ] AeLookupSvc     C:\Windows\System32\aelupsvc.dll
17:55:03.0104 5592  AeLookupSvc - ok
17:55:03.0191 5592  [ A6FB9DB8F1A86861D955FD6975977AE0 ] AESTFilters     C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_ccf0dd3cb081af84\AESTSr64.exe
17:55:03.0329 5592  AESTFilters - ok
17:55:03.0394 5592  [ 1C7857B62DE5994A75B054A9FD4C3825 ] AFD             C:\Windows\system32\drivers\afd.sys
17:55:03.0479 5592  AFD - ok
17:55:03.0539 5592  [ 98022774D9930ECBB292E70DB7601DF6 ] AgereSoftModem  C:\Windows\system32\DRIVERS\agrsm64.sys
17:55:03.0719 5592  AgereSoftModem - ok
17:55:03.0784 5592  [ 608C14DBA7299D8CB6ED035A68A15799 ] agp440          C:\Windows\system32\drivers\agp440.sys
17:55:03.0814 5592  agp440 - ok
17:55:03.0851 5592  [ 3290D6946B5E30E70414990574883DDB ] ALG             C:\Windows\System32\alg.exe
17:55:03.0961 5592  ALG - ok
17:55:04.0006 5592  [ 5812713A477A3AD7363C7438CA2EE038 ] aliide          C:\Windows\system32\drivers\aliide.sys
17:55:04.0023 5592  aliide - ok
17:55:04.0085 5592  [ D0D8877969011D1B0ED9C3C55A9A9108 ] AMD External Events Utility C:\Windows\system32\atiesrxx.exe
17:55:04.0148 5592  AMD External Events Utility - ok
17:55:04.0187 5592  [ 1FF8B4431C353CE385C875F194924C0C ] amdide          C:\Windows\system32\drivers\amdide.sys
17:55:04.0207 5592  amdide - ok
17:55:04.0234 5592  [ 7024F087CFF1833A806193EF9D22CDA9 ] AmdK8           C:\Windows\system32\DRIVERS\amdk8.sys
17:55:04.0306 5592  AmdK8 - ok
17:55:04.0339 5592  [ 1E56388B3FE0D031C44144EB8C4D6217 ] AmdPPM          C:\Windows\system32\DRIVERS\amdppm.sys
17:55:04.0398 5592  AmdPPM - ok
17:55:04.0473 5592  [ D4121AE6D0C0E7E13AA221AA57EF2D49 ] amdsata         C:\Windows\system32\drivers\amdsata.sys
17:55:04.0498 5592  amdsata - ok
17:55:04.0533 5592  [ F67F933E79241ED32FF46A4F29B5120B ] amdsbs          C:\Windows\system32\DRIVERS\amdsbs.sys
17:55:04.0568 5592  amdsbs - ok
17:55:04.0588 5592  [ 540DAF1CEA6094886D72126FD7C33048 ] amdxata         C:\Windows\system32\drivers\amdxata.sys
17:55:04.0609 5592  amdxata - ok
17:55:04.0715 5592  [ 466A0D95960DAD3222C896D2CEA99993 ] AntiVirSchedulerService C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
17:55:04.0735 5592  AntiVirSchedulerService - ok
17:55:04.0805 5592  [ A489BE6BB0AA1FF406B488B60542314B ] AntiVirService  C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
17:55:04.0820 5592  AntiVirService - ok
17:55:04.0965 5592  [ 59D01FA91962C9C1E9B4022B2D3B46DB ] AppHostSvc      C:\Windows\system32\inetsrv\apphostsvc.dll
17:55:05.0006 5592  AppHostSvc - ok
17:55:05.0056 5592  [ 89A69C3F2F319B43379399547526D952 ] AppID           C:\Windows\system32\drivers\appid.sys
17:55:05.0288 5592  AppID - ok
17:55:05.0316 5592  [ 0BC381A15355A3982216F7172F545DE1 ] AppIDSvc        C:\Windows\System32\appidsvc.dll
17:55:05.0389 5592  AppIDSvc - ok
17:55:05.0450 5592  [ 3977D4A871CA0D4F2ED1E7DB46829731 ] Appinfo         C:\Windows\System32\appinfo.dll
17:55:05.0540 5592  Appinfo - ok
17:55:05.0622 5592  [ A5299D04ED225D64CF07A568A3E1BF8C ] Apple Mobile Device C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
17:55:05.0635 5592  Apple Mobile Device - ok
17:55:05.0687 5592  [ C484F8CEB1717C540242531DB7845C4E ] arc             C:\Windows\system32\DRIVERS\arc.sys
17:55:05.0710 5592  arc - ok
17:55:05.0738 5592  [ 019AF6924AEFE7839F61C830227FE79C ] arcsas          C:\Windows\system32\DRIVERS\arcsas.sys
17:55:05.0762 5592  arcsas - ok
17:55:05.0804 5592  [ 769765CE2CC62867468CEA93969B2242 ] AsyncMac        C:\Windows\system32\DRIVERS\asyncmac.sys
17:55:05.0871 5592  AsyncMac - ok
17:55:05.0916 5592  [ 02062C0B390B7729EDC9E69C680A6F3C ] atapi           C:\Windows\system32\drivers\atapi.sys
17:55:05.0928 5592  atapi - ok
17:55:06.0093 5592  [ B4421D8CDADC441F76BA39532A3E3414 ] athr            C:\Windows\system32\DRIVERS\athrx.sys
17:55:06.0334 5592  athr - ok
17:55:06.0397 5592  [ 38467FF83C2B4265D51F418812A91E3C ] AtiHdmiService  C:\Windows\system32\drivers\AtiHdmi.sys
17:55:06.0445 5592  AtiHdmiService - ok
17:55:06.0603 5592  [ C5758BF1DFD762A5B17041FF061B7750 ] atikmdag        C:\Windows\system32\DRIVERS\atikmdag.sys
17:55:06.0920 5592  atikmdag - ok
17:55:06.0948 5592  [ 7C5D273E29DCC5505469B299C6F29163 ] AtiPcie         C:\Windows\system32\DRIVERS\AtiPcie.sys
17:55:06.0978 5592  AtiPcie - ok
17:55:07.0035 5592  [ F23FEF6D569FCE88671949894A8BECF1 ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
17:55:07.0143 5592  AudioEndpointBuilder - ok
17:55:07.0158 5592  [ F23FEF6D569FCE88671949894A8BECF1 ] AudioSrv        C:\Windows\System32\Audiosrv.dll
17:55:07.0218 5592  AudioSrv - ok
17:55:07.0329 5592  [ 26E38B5A58C6C55FAFBC563EEDDB0867 ] avgntflt        C:\Windows\system32\DRIVERS\avgntflt.sys
17:55:07.0356 5592  avgntflt - ok
17:55:07.0401 5592  [ 9D1F00BEFF84CBBF46D7F052BC7E0565 ] avipbb          C:\Windows\system32\DRIVERS\avipbb.sys
17:55:07.0451 5592  avipbb - ok
17:55:07.0479 5592  [ 248DB59FC86DE44D2779F4C7FB1A567D ] avkmgr          C:\Windows\system32\DRIVERS\avkmgr.sys
17:55:07.0500 5592  avkmgr - ok
17:55:07.0579 5592  [ A6BF31A71B409DFA8CAC83159E1E2AFF ] AxInstSV        C:\Windows\System32\AxInstSV.dll
17:55:07.0702 5592  AxInstSV - ok
17:55:07.0755 5592  [ 3E5B191307609F7514148C6832BB0842 ] b06bdrv         C:\Windows\system32\DRIVERS\bxvbda.sys
17:55:07.0810 5592  b06bdrv - ok
17:55:07.0843 5592  [ B5ACE6968304A3900EEB1EBFD9622DF2 ] b57nd60a        C:\Windows\system32\DRIVERS\b57nd60a.sys
17:55:07.0939 5592  b57nd60a - ok
17:55:08.0014 5592  [ FDE360167101B4E45A96F939F388AEB0 ] BDESVC          C:\Windows\System32\bdesvc.dll
17:55:08.0124 5592  BDESVC - ok
17:55:08.0141 5592  [ 16A47CE2DECC9B099349A5F840654746 ] Beep            C:\Windows\system32\drivers\Beep.sys
17:55:08.0222 5592  Beep - ok
17:55:08.0314 5592  [ 82974D6A2FD19445CC5171FC378668A4 ] BFE             C:\Windows\System32\bfe.dll
17:55:08.0420 5592  BFE - ok
17:55:08.0488 5592  [ 1EA7969E3271CBC59E1730697DC74682 ] BITS            C:\Windows\System32\qmgr.dll
17:55:08.0592 5592  BITS - ok
17:55:08.0647 5592  [ 61583EE3C3A17003C4ACD0475646B4D3 ] blbdrive        C:\Windows\system32\DRIVERS\blbdrive.sys
17:55:08.0680 5592  blbdrive - ok
17:55:08.0762 5592  [ EBBCD5DFBB1DE70E8F4AF8FA59E401FD ] Bonjour Service C:\Program Files\Bonjour\mDNSResponder.exe
17:55:08.0782 5592  Bonjour Service - ok
17:55:08.0834 5592  [ 6C02A83164F5CC0A262F4199F0871CF5 ] bowser          C:\Windows\system32\DRIVERS\bowser.sys
17:55:08.0941 5592  bowser - ok
17:55:08.0981 5592  [ F09EEE9EDC320B5E1501F749FDE686C8 ] BrFiltLo        C:\Windows\system32\DRIVERS\BrFiltLo.sys
17:55:09.0016 5592  BrFiltLo - ok
17:55:09.0036 5592  [ B114D3098E9BDB8BEA8B053685831BE6 ] BrFiltUp        C:\Windows\system32\DRIVERS\BrFiltUp.sys
17:55:09.0086 5592  BrFiltUp - ok
17:55:09.0116 5592  [ 05F5A0D14A2EE1D8255C2AA0E9E8E694 ] Browser         C:\Windows\System32\browser.dll
17:55:09.0171 5592  Browser - ok
17:55:09.0208 5592  [ 43BEA8D483BF1870F018E2D02E06A5BD ] Brserid         C:\Windows\System32\Drivers\Brserid.sys
17:55:09.0273 5592  Brserid - ok
17:55:09.0357 5592  [ A6ECA2151B08A09CACECA35C07F05B42 ] BrSerWdm        C:\Windows\System32\Drivers\BrSerWdm.sys
17:55:09.0452 5592  BrSerWdm - ok
17:55:09.0504 5592  [ B79968002C277E869CF38BD22CD61524 ] BrUsbMdm        C:\Windows\System32\Drivers\BrUsbMdm.sys
17:55:09.0552 5592  BrUsbMdm - ok
17:55:09.0582 5592  [ A87528880231C54E75EA7A44943B38BF ] BrUsbSer        C:\Windows\System32\Drivers\BrUsbSer.sys
17:55:09.0617 5592  BrUsbSer - ok
17:55:09.0659 5592  [ 9DA669F11D1F894AB4EB69BF546A42E8 ] BTHMODEM        C:\Windows\system32\DRIVERS\bthmodem.sys
17:55:09.0694 5592  BTHMODEM - ok
17:55:09.0746 5592  [ 95F9C2976059462CBBF227F7AAB10DE9 ] bthserv         C:\Windows\system32\bthserv.dll
17:55:09.0813 5592  bthserv - ok
17:55:09.0841 5592  [ B8BD2BB284668C84865658C77574381A ] cdfs            C:\Windows\system32\DRIVERS\cdfs.sys
17:55:09.0916 5592  cdfs - ok
17:55:09.0993 5592  [ F036CE71586E93D94DAB220D7BDF4416 ] cdrom           C:\Windows\system32\DRIVERS\cdrom.sys
17:55:10.0033 5592  cdrom - ok
17:55:10.0073 5592  [ F17D1D393BBC69C5322FBFAFACA28C7F ] CertPropSvc     C:\Windows\System32\certprop.dll
17:55:10.0147 5592  CertPropSvc - ok
17:55:10.0210 5592  [ D7CD5C4E1B71FA62050515314CFB52CF ] circlass        C:\Windows\system32\DRIVERS\circlass.sys
17:55:10.0285 5592  circlass - ok
17:55:10.0345 5592  [ FE1EC06F2253F691FE36217C592A0206 ] CLFS            C:\Windows\system32\CLFS.sys
17:55:10.0370 5592  CLFS - ok
17:55:10.0457 5592  [ D88040F816FDA31C3B466F0FA0918F29 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
17:55:10.0477 5592  clr_optimization_v2.0.50727_32 - ok
17:55:10.0523 5592  [ D1CEEA2B47CB998321C579651CE3E4F8 ] clr_optimization_v2.0.50727_64 C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
17:55:10.0546 5592  clr_optimization_v2.0.50727_64 - ok
17:55:10.0714 5592  [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
17:55:10.0729 5592  clr_optimization_v4.0.30319_32 - ok
17:55:10.0801 5592  [ C6F9AF94DCD58122A4D7E89DB6BED29D ] clr_optimization_v4.0.30319_64 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
17:55:10.0824 5592  clr_optimization_v4.0.30319_64 - ok
17:55:10.0866 5592  [ 0840155D0BDDF1190F84A663C284BD33 ] CmBatt          C:\Windows\system32\DRIVERS\CmBatt.sys
17:55:10.0886 5592  CmBatt - ok
17:55:10.0913 5592  [ E19D3F095812725D88F9001985B94EDD ] cmdide          C:\Windows\system32\drivers\cmdide.sys
17:55:10.0935 5592  cmdide - ok
17:55:10.0984 5592  [ 9AC4F97C2D3E93367E2148EA940CD2CD ] CNG             C:\Windows\system32\Drivers\cng.sys
17:55:11.0074 5592  CNG - ok
17:55:11.0169 5592  [ C7A0E61D5714AC20DE52D4F66EC773B8 ] Com4QLBEx       C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
17:55:11.0186 5592  Com4QLBEx - ok
17:55:11.0256 5592  [ 102DE219C3F61415F964C88E9085AD14 ] Compbatt        C:\Windows\system32\DRIVERS\compbatt.sys
17:55:11.0276 5592  Compbatt - ok
17:55:11.0338 5592  [ 03EDB043586CCEBA243D689BDDA370A8 ] CompositeBus    C:\Windows\system32\drivers\CompositeBus.sys
17:55:11.0375 5592  CompositeBus - ok
17:55:11.0388 5592  COMSysApp - ok
17:55:11.0408 5592  CpqDfw - ok
17:55:11.0445 5592  [ 1C827878A998C18847245FE1F34EE597 ] crcdisk         C:\Windows\system32\DRIVERS\crcdisk.sys
17:55:11.0476 5592  crcdisk - ok
17:55:11.0537 5592  [ 9C01375BE382E834CC26D1B7EAF2C4FE ] CryptSvc        C:\Windows\system32\cryptsvc.dll
17:55:11.0635 5592  CryptSvc - ok
17:55:11.0735 5592  [ 44BDDEB03C84A1C993C992FFB5700357 ] CVirtA          C:\Windows\system32\DRIVERS\CVirtA64.sys
17:55:11.0752 5592  CVirtA - ok
17:55:11.0797 5592  [ DB0459AFD124CE5CCB649E33F95D715F ] dc3d            C:\Windows\system32\DRIVERS\dc3d.sys
17:55:11.0839 5592  dc3d - ok
17:55:11.0897 5592  [ 5C627D1B1138676C0A7AB2C2C190D123 ] DcomLaunch      C:\Windows\system32\rpcss.dll
17:55:11.0984 5592  DcomLaunch - ok
17:55:12.0022 5592  [ 3CEC7631A84943677AA8FA8EE5B6B43D ] defragsvc       C:\Windows\System32\defragsvc.dll
17:55:12.0116 5592  defragsvc - ok
17:55:12.0196 5592  [ 9BB2EF44EAA163B29C4A4587887A0FE4 ] DfsC            C:\Windows\system32\Drivers\dfsc.sys
17:55:12.0308 5592  DfsC - ok
17:55:12.0385 5592  [ 43D808F5D9E1A18E5EEB5EBC83969E4E ] Dhcp            C:\Windows\system32\dhcpcore.dll
17:55:12.0477 5592  Dhcp - ok
17:55:12.0537 5592  [ 13096B05847EC78F0977F2C0F79E9AB3 ] discache        C:\Windows\system32\drivers\discache.sys
17:55:12.0617 5592  discache - ok
17:55:12.0667 5592  [ 9819EEE8B5EA3784EC4AF3B137A5244C ] Disk            C:\Windows\system32\DRIVERS\disk.sys
17:55:12.0710 5592  Disk - ok
17:55:12.0786 5592  [ 05CB5910B3CA6019FC3CCA815EE06FFB ] DNE             C:\Windows\system32\DRIVERS\dne64x.sys
17:55:12.0809 5592  DNE - ok
17:55:12.0874 5592  [ 16835866AAA693C7D7FCEBA8FFF706E4 ] Dnscache        C:\Windows\System32\dnsrslvr.dll
17:55:12.0969 5592  Dnscache - ok
17:55:13.0039 5592  [ B1FB3DDCA0FDF408750D5843591AFBC6 ] dot3svc         C:\Windows\System32\dot3svc.dll
17:55:13.0152 5592  dot3svc - ok
17:55:13.0189 5592  [ B26F4F737E8F9DF4F31AF6CF31D05820 ] DPS             C:\Windows\system32\dps.dll
17:55:13.0314 5592  DPS - ok
17:55:13.0356 5592  [ 9B19F34400D24DF84C858A421C205754 ] drmkaud         C:\Windows\system32\drivers\drmkaud.sys
17:55:13.0405 5592  drmkaud - ok
17:55:13.0455 5592  [ 46571ED73AE84469DCA53081D33CF3C8 ] dtsoftbus01     C:\Windows\system32\DRIVERS\dtsoftbus01.sys
17:55:13.0487 5592  dtsoftbus01 - ok
17:55:13.0552 5592  [ F5BEE30450E18E6B83A5012C100616FD ] DXGKrnl         C:\Windows\System32\drivers\dxgkrnl.sys
17:55:13.0605 5592  DXGKrnl - ok
17:55:13.0647 5592  [ E2DDA8726DA9CB5B2C4000C9018A9633 ] EapHost         C:\Windows\System32\eapsvc.dll
17:55:13.0726 5592  EapHost - ok
17:55:13.0856 5592  [ DC5D737F51BE844D8C82C695EB17372F ] ebdrv           C:\Windows\system32\DRIVERS\evbda.sys
17:55:14.0038 5592  ebdrv - ok
17:55:14.0083 5592  [ C118A82CD78818C29AB228366EBF81C3 ] EFS             C:\Windows\System32\lsass.exe
17:55:14.0121 5592  EFS - ok
17:55:14.0216 5592  [ C4002B6B41975F057D98C439030CEA07 ] ehRecvr         C:\Windows\ehome\ehRecvr.exe
17:55:14.0313 5592  ehRecvr - ok
17:55:14.0340 5592  [ 4705E8EF9934482C5BB488CE28AFC681 ] ehSched         C:\Windows\ehome\ehsched.exe
17:55:14.0398 5592  ehSched - ok
17:55:14.0457 5592  [ 0E5DA5369A0FCAEA12456DD852545184 ] elxstor         C:\Windows\system32\DRIVERS\elxstor.sys
17:55:14.0527 5592  elxstor - ok
17:55:14.0567 5592  [ 34A3C54752046E79A126E15C51DB409B ] ErrDev          C:\Windows\system32\drivers\errdev.sys
17:55:14.0609 5592  ErrDev - ok
17:55:14.0674 5592  [ 4166F82BE4D24938977DD1746BE9B8A0 ] EventSystem     C:\Windows\system32\es.dll
17:55:14.0805 5592  EventSystem - ok
17:55:14.0878 5592  ewusbnet - ok
17:55:14.0910 5592  [ A510C654EC00C1E9BDD91EEB3A59823B ] exfat           C:\Windows\system32\drivers\exfat.sys
17:55:14.0980 5592  exfat - ok
17:55:15.0032 5592  ezSharedSvc - ok
17:55:15.0052 5592  [ 0ADC83218B66A6DB380C330836F3E36D ] fastfat         C:\Windows\system32\drivers\fastfat.sys
17:55:15.0181 5592  fastfat - ok
17:55:15.0247 5592  [ DBEFD454F8318A0EF691FDD2EAAB44EB ] Fax             C:\Windows\system32\fxssvc.exe
17:55:15.0374 5592  Fax - ok
17:55:15.0404 5592  [ D765D19CD8EF61F650C384F62FAC00AB ] fdc             C:\Windows\system32\DRIVERS\fdc.sys
17:55:15.0459 5592  fdc - ok
17:55:15.0519 5592  [ 0438CAB2E03F4FB61455A7956026FE86 ] fdPHost         C:\Windows\system32\fdPHost.dll
17:55:15.0571 5592  fdPHost - ok
17:55:15.0594 5592  [ 802496CB59A30349F9A6DD22D6947644 ] FDResPub        C:\Windows\system32\fdrespub.dll
17:55:15.0706 5592  FDResPub - ok
17:55:15.0768 5592  [ 655661BE46B5F5F3FD454E2C3095B930 ] FileInfo        C:\Windows\system32\drivers\fileinfo.sys
17:55:15.0790 5592  FileInfo - ok
17:55:15.0827 5592  [ 5F671AB5BC87EEA04EC38A6CD5962A47 ] Filetrace       C:\Windows\system32\drivers\filetrace.sys
17:55:15.0927 5592  Filetrace - ok
17:55:15.0974 5592  [ C172A0F53008EAEB8EA33FE10E177AF5 ] flpydisk        C:\Windows\system32\DRIVERS\flpydisk.sys
17:55:16.0015 5592  flpydisk - ok
17:55:16.0094 5592  [ DA6B67270FD9DB3697B20FCE94950741 ] FltMgr          C:\Windows\system32\drivers\fltmgr.sys
17:55:16.0184 5592  FltMgr - ok
17:55:16.0257 5592  [ 5C4CB4086FB83115B153E47ADD961A0C ] FontCache       C:\Windows\system32\FntCache.dll
17:55:16.0366 5592  FontCache - ok
17:55:16.0436 5592  [ A8B7F3818AB65695E3A0BB3279F6DCE6 ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
17:55:16.0500 5592  FontCache3.0.0.0 - ok
17:55:16.0541 5592  [ D43703496149971890703B4B1B723EAC ] FsDepends       C:\Windows\system32\drivers\FsDepends.sys
17:55:16.0581 5592  FsDepends - ok
17:55:16.0641 5592  [ 6BD9295CC032DD3077C671FCCF579A7B ] Fs_Rec          C:\Windows\system32\drivers\Fs_Rec.sys
17:55:16.0658 5592  Fs_Rec - ok
17:55:16.0720 5592  [ 1F7B25B858FA27015169FE95E54108ED ] fvevol          C:\Windows\system32\DRIVERS\fvevol.sys
17:55:16.0762 5592  fvevol - ok
17:55:16.0832 5592  [ 8C778D335C9D272CFD3298AB02ABE3B6 ] gagp30kx        C:\Windows\system32\DRIVERS\gagp30kx.sys
17:55:16.0856 5592  gagp30kx - ok
17:55:16.0913 5592  [ 8E98D21EE06192492A5671A6144D092F ] GEARAspiWDM     C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
17:55:16.0928 5592  GEARAspiWDM - ok
17:55:16.0988 5592  [ 277BBC7E1AA1EE957F573A10ECA7EF3A ] gpsvc           C:\Windows\System32\gpsvc.dll
17:55:17.0274 5592  gpsvc - ok
17:55:17.0420 5592  [ 506708142BC63DABA64F2D3AD1DCD5BF ] gupdate         C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
17:55:17.0433 5592  gupdate - ok
17:55:17.0438 5592  [ 506708142BC63DABA64F2D3AD1DCD5BF ] gupdatem        C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
17:55:17.0449 5592  gupdatem - ok
17:55:17.0469 5592  [ F2523EF6460FC42405B12248338AB2F0 ] hcw85cir        C:\Windows\system32\drivers\hcw85cir.sys
17:55:17.0818 5592  hcw85cir - ok
17:55:17.0894 5592  [ 975761C778E33CD22498059B91E7373A ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
17:55:18.0556 5592  HdAudAddService - ok
17:55:18.0623 5592  [ 97BFED39B6B79EB12CDDBFEED51F56BB ] HDAudBus        C:\Windows\system32\drivers\HDAudBus.sys
17:55:18.0726 5592  HDAudBus - ok
17:55:18.0932 5592  [ 78E86380454A7B10A5EB255DC44A355F ] HidBatt         C:\Windows\system32\DRIVERS\HidBatt.sys
17:55:19.0258 5592  HidBatt - ok
17:55:19.0300 5592  [ 7FD2A313F7AFE5C4DAB14798C48DD104 ] HidBth          C:\Windows\system32\DRIVERS\hidbth.sys
17:55:19.0773 5592  HidBth - ok
17:55:19.0837 5592  [ 0A77D29F311B88CFAE3B13F9C1A73825 ] HidIr           C:\Windows\system32\DRIVERS\hidir.sys
17:55:19.0890 5592  HidIr - ok
17:55:19.0935 5592  [ BD9EB3958F213F96B97B1D897DEE006D ] hidserv         C:\Windows\system32\hidserv.dll
17:55:20.0065 5592  hidserv - ok
17:55:20.0157 5592  [ 9592090A7E2B61CD582B612B6DF70536 ] HidUsb          C:\Windows\system32\DRIVERS\hidusb.sys
17:55:20.0179 5592  HidUsb - ok
17:55:20.0234 5592  [ 387E72E739E15E3D37907A86D9FF98E2 ] hkmsvc          C:\Windows\system32\kmsvc.dll
17:55:20.0301 5592  hkmsvc - ok
17:55:20.0353 5592  [ EFDFB3DD38A4376F93E7985173813ABD ] HomeGroupListener C:\Windows\system32\ListSvc.dll
17:55:20.0423 5592  HomeGroupListener - ok
17:55:20.0473 5592  [ 908ACB1F594274965A53926B10C81E89 ] HomeGroupProvider C:\Windows\system32\provsvc.dll
17:55:20.0521 5592  HomeGroupProvider - ok
17:55:20.0628 5592  [ BB1FC298BE53AAB1E110F6E786BD8AC5 ] HP Support Assistant Service C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe
17:55:20.0666 5592  HP Support Assistant Service ( UnsignedFile.Multi.Generic ) - warning
17:55:20.0666 5592  HP Support Assistant Service - detected UnsignedFile.Multi.Generic (1)
17:55:20.0713 5592  [ 9AF482D058BE59CC28BCE52E7C4B747C ] HpqKbFiltr      C:\Windows\system32\DRIVERS\HpqKbFiltr.sys
17:55:20.0778 5592  HpqKbFiltr - ok
17:55:20.0906 5592  [ 9B7EDD3FE7C211C36E921D34D18A3A0A ] hpqwmiex        C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe
17:55:20.0971 5592  hpqwmiex - ok
17:55:21.0023 5592  [ 39D2ABCD392F3D8A6DCE7B60AE7B8EFC ] HpSAMD          C:\Windows\system32\drivers\HpSAMD.sys
17:55:21.0051 5592  HpSAMD - ok
17:55:21.0088 5592  [ F47CEC45FB85791D4AB237563AD0FA8F ] HTCAND64        C:\Windows\system32\Drivers\ANDROIDUSB.sys
17:55:21.0164 5592  HTCAND64 - ok
17:55:21.0237 5592  [ 0EA7DE1ACB728DD5A369FD742D6EEE28 ] HTTP            C:\Windows\system32\drivers\HTTP.sys
17:55:21.0410 5592  HTTP - ok
17:55:21.0636 5592  hwdatacard - ok
17:55:21.0674 5592  [ A5462BD6884960C9DC85ED49D34FF392 ] hwpolicy        C:\Windows\system32\drivers\hwpolicy.sys
17:55:21.0686 5592  hwpolicy - ok
17:55:21.0721 5592  hwusbdev - ok
17:55:21.0805 5592  [ FA55C73D4AFFA7EE23AC4BE53B4592D3 ] i8042prt        C:\Windows\system32\DRIVERS\i8042prt.sys
17:55:21.0845 5592  i8042prt - ok
17:55:21.0864 5592  [ AAAF44DB3BD0B9D1FB6969B23ECC8366 ] iaStorV         C:\Windows\system32\drivers\iaStorV.sys
17:55:21.0906 5592  iaStorV - ok
17:55:22.0040 5592  [ 6F95324909B502E2651442C1548AB12F ] IDriverT        C:\Program Files (x86)\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
17:55:22.0058 5592  IDriverT ( UnsignedFile.Multi.Generic ) - warning
17:55:22.0058 5592  IDriverT - detected UnsignedFile.Multi.Generic (1)
17:55:22.0429 5592  [ 5988FC40F8DB5B0739CD1E3A5D0D78BD ] idsvc           C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe
17:55:22.0530 5592  idsvc - ok
17:55:22.0751 5592  [ A87261EF1546325B559374F5689CF5BC ] igfx            C:\Windows\system32\DRIVERS\igdkmd64.sys
17:55:23.0271 5592  igfx - ok
17:55:23.0306 5592  [ 5C18831C61933628F5BB0EA2675B9D21 ] iirsp           C:\Windows\system32\DRIVERS\iirsp.sys
17:55:23.0337 5592  iirsp - ok
17:55:23.0417 5592  [ FCD84C381E0140AF901E58D48882D26B ] IKEEXT          C:\Windows\System32\ikeext.dll
17:55:23.0535 5592  IKEEXT - ok
17:55:23.0593 5592  [ F00F20E70C6EC3AA366910083A0518AA ] intelide        C:\Windows\system32\drivers\intelide.sys
17:55:23.0614 5592  intelide - ok
17:55:23.0649 5592  [ ADA036632C664CAA754079041CF1F8C1 ] intelppm        C:\Windows\system32\DRIVERS\intelppm.sys
17:55:23.0755 5592  intelppm - ok
17:55:23.0789 5592  [ 098A91C54546A3B878DAD6A7E90A455B ] IPBusEnum       C:\Windows\system32\ipbusenum.dll
17:55:23.0844 5592  IPBusEnum - ok
17:55:23.0881 5592  [ C9F0E1BD74365A8771590E9008D22AB6 ] IpFilterDriver  C:\Windows\system32\DRIVERS\ipfltdrv.sys
17:55:23.0944 5592  IpFilterDriver - ok
17:55:23.0993 5592  [ 08C2957BB30058E663720C5606885653 ] iphlpsvc        C:\Windows\System32\iphlpsvc.dll
17:55:24.0035 5592  iphlpsvc - ok
17:55:24.0078 5592  [ 0FC1AEA580957AA8817B8F305D18CA3A ] IPMIDRV         C:\Windows\system32\drivers\IPMIDrv.sys
17:55:24.0133 5592  IPMIDRV - ok
17:55:24.0173 5592  [ AF9B39A7E7B6CAA203B3862582E9F2D0 ] IPNAT           C:\Windows\system32\drivers\ipnat.sys
17:55:24.0278 5592  IPNAT - ok
17:55:24.0414 5592  [ 0F261EC4F514926177C70C1832374231 ] iPod Service    C:\Program Files\iPod\bin\iPodService.exe
17:55:24.0478 5592  iPod Service - ok
17:55:24.0504 5592  [ 3ABF5E7213EB28966D55D58B515D5CE9 ] IRENUM          C:\Windows\system32\drivers\irenum.sys
17:55:24.0556 5592  IRENUM - ok
17:55:24.0615 5592  [ 2F7B28DC3E1183E5EB418DF55C204F38 ] isapnp          C:\Windows\system32\drivers\isapnp.sys
17:55:24.0635 5592  isapnp - ok
17:55:24.0675 5592  [ D931D7309DEB2317035B07C9F9E6B0BD ] iScsiPrt        C:\Windows\system32\drivers\msiscsi.sys
17:55:24.0720 5592  iScsiPrt - ok
17:55:24.0752 5592  [ BC02336F1CBA7DCC7D1213BB588A68A5 ] kbdclass        C:\Windows\system32\DRIVERS\kbdclass.sys
17:55:24.0772 5592  kbdclass - ok
17:55:24.0819 5592  [ 0705EFF5B42A9DB58548EEC3B26BB484 ] kbdhid          C:\Windows\system32\drivers\kbdhid.sys
17:55:24.0852 5592  kbdhid - ok
17:55:24.0867 5592  [ C118A82CD78818C29AB228366EBF81C3 ] KeyIso          C:\Windows\system32\lsass.exe
17:55:24.0882 5592  KeyIso - ok
17:55:24.0934 5592  [ 97A7070AEA4C058B6418519E869A63B4 ] KSecDD          C:\Windows\system32\Drivers\ksecdd.sys
17:55:24.0956 5592  KSecDD - ok
17:55:24.0971 5592  [ 26C43A7C2862447EC59DEDA188D1DA07 ] KSecPkg         C:\Windows\system32\Drivers\ksecpkg.sys
17:55:25.0004 5592  KSecPkg - ok
17:55:25.0051 5592  [ 6869281E78CB31A43E969F06B57347C4 ] ksthunk         C:\Windows\system32\drivers\ksthunk.sys
17:55:25.0100 5592  ksthunk - ok
17:55:25.0125 5592  [ 6AB66E16AA859232F64DEB66887A8C9C ] KtmRm           C:\Windows\system32\msdtckrm.dll
17:55:25.0210 5592  KtmRm - ok
17:55:25.0288 5592  [ D9F42719019740BAA6D1C6D536CBDAA6 ] LanmanServer    C:\Windows\system32\srvsvc.dll
17:55:25.0345 5592  LanmanServer - ok
17:55:25.0395 5592  [ 851A1382EED3E3A7476DB004F4EE3E1A ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
17:55:25.0440 5592  LanmanWorkstation - ok
17:55:25.0507 5592  [ 83D8BE94E1CBCBE2EA8372DB1A95A159 ] LightScribeService C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
17:55:25.0522 5592  LightScribeService ( UnsignedFile.Multi.Generic ) - warning
17:55:25.0522 5592  LightScribeService - detected UnsignedFile.Multi.Generic (1)
17:55:25.0554 5592  [ 1538831CF8AD2979A04C423779465827 ] lltdio          C:\Windows\system32\DRIVERS\lltdio.sys
17:55:25.0665 5592  lltdio - ok
17:55:25.0716 5592  [ C1185803384AB3FEED115F79F109427F ] lltdsvc         C:\Windows\System32\lltdsvc.dll
17:55:25.0804 5592  lltdsvc - ok
17:55:25.0816 5592  [ F993A32249B66C9D622EA5592A8B76B8 ] lmhosts         C:\Windows\System32\lmhsvc.dll
17:55:25.0880 5592  lmhosts - ok
17:55:25.0918 5592  [ 1A93E54EB0ECE102495A51266DCDB6A6 ] LSI_FC          C:\Windows\system32\DRIVERS\lsi_fc.sys
17:55:25.0943 5592  LSI_FC - ok
17:55:25.0973 5592  [ 1047184A9FDC8BDBFF857175875EE810 ] LSI_SAS         C:\Windows\system32\DRIVERS\lsi_sas.sys
17:55:25.0998 5592  LSI_SAS - ok
17:55:26.0025 5592  [ 30F5C0DE1EE8B5BC9306C1F0E4A75F93 ] LSI_SAS2        C:\Windows\system32\DRIVERS\lsi_sas2.sys
17:55:26.0045 5592  LSI_SAS2 - ok
17:55:26.0065 5592  [ 0504EACAFF0D3C8AED161C4B0D369D4A ] LSI_SCSI        C:\Windows\system32\DRIVERS\lsi_scsi.sys
17:55:26.0087 5592  LSI_SCSI - ok
17:55:26.0115 5592  [ 43D0F98E1D56CCDDB0D5254CFF7B356E ] luafv           C:\Windows\system32\drivers\luafv.sys
17:55:26.0172 5592  luafv - ok
17:55:26.0219 5592  [ DE585D1D266805E5EEDAE911FDD16F38 ] ManyCam         C:\Windows\system32\DRIVERS\mcvidrv_x64.sys
17:55:26.0234 5592  ManyCam - ok
17:55:26.0272 5592  massfilter - ok
17:55:26.0318 5592  [ 2E7FFDEF8BAFD04CBB517507B821E878 ] mcaudrv_simple  C:\Windows\system32\drivers\mcaudrv_x64.sys
17:55:26.0330 5592  mcaudrv_simple - ok
17:55:26.0410 5592  [ 0BE09CD858ABF9DF6ED259D57A1A1663 ] Mcx2Svc         C:\Windows\system32\Mcx2Svc.dll
17:55:26.0470 5592  Mcx2Svc - ok
17:55:26.0493 5592  [ A55805F747C6EDB6A9080D7C633BD0F4 ] megasas         C:\Windows\system32\DRIVERS\megasas.sys
17:55:26.0520 5592  megasas - ok
17:55:26.0560 5592  [ BAF74CE0072480C3B6B7C13B2A94D6B3 ] MegaSR          C:\Windows\system32\DRIVERS\MegaSR.sys
17:55:26.0607 5592  MegaSR - ok
17:55:26.0737 5592  [ FAFE367D032ED82E9332B4C741A20216 ] Microsoft Office Groove Audit Service C:\Program Files (x86)\Microsoft Office\Office12\GrooveAuditService.exe
17:55:26.0757 5592  Microsoft Office Groove Audit Service - ok
17:55:26.0795 5592  [ E40E80D0304A73E8D269F7141D77250B ] MMCSS           C:\Windows\system32\mmcss.dll
17:55:26.0846 5592  MMCSS - ok
17:55:26.0881 5592  [ 800BA92F7010378B09F9ED9270F07137 ] Modem           C:\Windows\system32\drivers\modem.sys
17:55:26.0946 5592  Modem - ok
17:55:27.0013 5592  [ B03D591DC7DA45ECE20B3B467E6AADAA ] monitor         C:\Windows\system32\DRIVERS\monitor.sys
17:55:27.0033 5592  monitor - ok
17:55:27.0088 5592  [ 7D27EA49F3C1F687D357E77A470AEA99 ] mouclass        C:\Windows\system32\DRIVERS\mouclass.sys
17:55:27.0108 5592  mouclass - ok
17:55:27.0147 5592  [ D3BF052C40B0C4166D9FD86A4288C1E6 ] mouhid          C:\Windows\system32\DRIVERS\mouhid.sys
17:55:27.0187 5592  mouhid - ok
17:55:27.0230 5592  [ 32E7A3D591D671A6DF2DB515A5CBE0FA ] mountmgr        C:\Windows\system32\drivers\mountmgr.sys
17:55:27.0245 5592  mountmgr - ok
17:55:27.0380 5592  [ 9C3758018DED02F4AE53CCA1C5F084A2 ] MozillaMaintenance C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
17:55:27.0435 5592  MozillaMaintenance - ok
17:55:27.0484 5592  [ A44B420D30BD56E145D6A2BC8768EC58 ] mpio            C:\Windows\system32\drivers\mpio.sys
17:55:27.0553 5592  mpio - ok
17:55:27.0614 5592  [ 6C38C9E45AE0EA2FA5E551F2ED5E978F ] mpsdrv          C:\Windows\system32\drivers\mpsdrv.sys
17:55:27.0676 5592  mpsdrv - ok
17:55:27.0738 5592  [ 54FFC9C8898113ACE189D4AA7199D2C1 ] MpsSvc          C:\Windows\system32\mpssvc.dll
17:55:27.0809 5592  MpsSvc - ok
17:55:27.0855 5592  [ DC722758B8261E1ABAFD31A3C0A66380 ] MRxDAV          C:\Windows\system32\drivers\mrxdav.sys
17:55:27.0910 5592  MRxDAV - ok
17:55:27.0971 5592  [ A5D9106A73DC88564C825D317CAC68AC ] mrxsmb          C:\Windows\system32\DRIVERS\mrxsmb.sys
17:55:28.0092 5592  mrxsmb - ok
17:55:28.0192 5592  [ D711B3C1D5F42C0C2415687BE09FC163 ] mrxsmb10        C:\Windows\system32\DRIVERS\mrxsmb10.sys
17:55:28.0293 5592  mrxsmb10 - ok
17:55:28.0314 5592  [ 9423E9D355C8D303E76B8CFBD8A5C30C ] mrxsmb20        C:\Windows\system32\DRIVERS\mrxsmb20.sys
17:55:28.0351 5592  mrxsmb20 - ok
17:55:28.0389 5592  [ C25F0BAFA182CBCA2DD3C851C2E75796 ] msahci          C:\Windows\system32\drivers\msahci.sys
17:55:28.0441 5592  msahci - ok
17:55:28.0481 5592  [ DB801A638D011B9633829EB6F663C900 ] msdsm           C:\Windows\system32\drivers\msdsm.sys
17:55:28.0515 5592  msdsm - ok
17:55:28.0542 5592  [ DE0ECE52236CFA3ED2DBFC03F28253A8 ] MSDTC           C:\Windows\System32\msdtc.exe
17:55:28.0586 5592  MSDTC - ok
17:55:28.0681 5592  [ AA3FB40E17CE1388FA1BEDAB50EA8F96 ] Msfs            C:\Windows\system32\drivers\Msfs.sys
17:55:28.0761 5592  Msfs - ok
17:55:28.0798 5592  [ F9D215A46A8B9753F61767FA72A20326 ] mshidkmdf       C:\Windows\System32\drivers\mshidkmdf.sys
17:55:28.0862 5592  mshidkmdf - ok
17:55:28.0895 5592  [ D916874BBD4F8B07BFB7FA9B3CCAE29D ] msisadrv        C:\Windows\system32\drivers\msisadrv.sys
17:55:28.0912 5592  msisadrv - ok
17:55:28.0941 5592  [ 808E98FF49B155C522E6400953177B08 ] MSiSCSI         C:\Windows\system32\iscsiexe.dll
17:55:29.0030 5592  MSiSCSI - ok
17:55:29.0040 5592  msiserver - ok
17:55:29.0086 5592  [ 49CCF2C4FEA34FFAD8B1B59D49439366 ] MSKSSRV         C:\Windows\system32\drivers\MSKSSRV.sys
17:55:29.0165 5592  MSKSSRV - ok
17:55:29.0208 5592  [ BDD71ACE35A232104DDD349EE70E1AB3 ] MSPCLOCK        C:\Windows\system32\drivers\MSPCLOCK.sys
17:55:29.0281 5592  MSPCLOCK - ok
17:55:29.0300 5592  [ 4ED981241DB27C3383D72092B618A1D0 ] MSPQM           C:\Windows\system32\drivers\MSPQM.sys
17:55:29.0393 5592  MSPQM - ok
17:55:29.0455 5592  [ 759A9EEB0FA9ED79DA1FB7D4EF78866D ] MsRPC           C:\Windows\system32\drivers\MsRPC.sys
17:55:29.0492 5592  MsRPC - ok
17:55:29.0554 5592  [ 0EED230E37515A0EAEE3C2E1BC97B288 ] mssmbios        C:\Windows\system32\drivers\mssmbios.sys
17:55:29.0569 5592  mssmbios - ok
17:55:29.0602 5592  [ 2E66F9ECB30B4221A318C92AC2250779 ] MSTEE           C:\Windows\system32\drivers\MSTEE.sys
17:55:29.0674 5592  MSTEE - ok
17:55:29.0716 5592  [ 7EA404308934E675BFFDE8EDF0757BCD ] MTConfig        C:\Windows\system32\DRIVERS\MTConfig.sys
17:55:29.0769 5592  MTConfig - ok
17:55:29.0819 5592  [ F9A18612FD3526FE473C1BDA678D61C8 ] Mup             C:\Windows\system32\Drivers\mup.sys
17:55:29.0846 5592  Mup - ok
17:55:29.0901 5592  [ 582AC6D9873E31DFA28A4547270862DD ] napagent        C:\Windows\system32\qagentRT.dll
17:55:29.0968 5592  napagent - ok
17:55:30.0008 5592  [ 1EA3749C4114DB3E3161156FFFFA6B33 ] NativeWifiP     C:\Windows\system32\DRIVERS\nwifi.sys
17:55:30.0075 5592  NativeWifiP - ok
17:55:30.0175 5592  [ 760E38053BF56E501D562B70AD796B88 ] NDIS            C:\Windows\system32\drivers\ndis.sys
17:55:30.0233 5592  NDIS - ok
17:55:30.0260 5592  [ 9F9A1F53AAD7DA4D6FEF5BB73AB811AC ] NdisCap         C:\Windows\system32\DRIVERS\ndiscap.sys
17:55:30.0331 5592  NdisCap - ok
17:55:30.0362 5592  [ 30639C932D9FEF22B31268FE25A1B6E5 ] NdisTapi        C:\Windows\system32\DRIVERS\ndistapi.sys
17:55:30.0415 5592  NdisTapi - ok
17:55:30.0568 5592  [ 136185F9FB2CC61E573E676AA5402356 ] Ndisuio         C:\Windows\system32\DRIVERS\ndisuio.sys
17:55:30.0770 5592  Ndisuio - ok
17:55:30.0824 5592  [ 53F7305169863F0A2BDDC49E116C2E11 ] NdisWan         C:\Windows\system32\DRIVERS\ndiswan.sys
17:55:30.0964 5592  NdisWan - ok
17:55:31.0017 5592  [ 015C0D8E0E0421B4CFD48CFFE2825879 ] NDProxy         C:\Windows\system32\drivers\NDProxy.sys
17:55:31.0123 5592  NDProxy - ok
17:55:31.0217 5592  [ D660376BD52DF3D33390ACAE9FA1A54C ] NeroMediaHomeService.4 C:\Program Files (x86)\Nero\Nero MediaHome 4\NMMediaServerService.exe
17:55:31.0245 5592  NeroMediaHomeService.4 - ok
17:55:31.0349 5592  [ 86743D9F5D2B1048062B14B1D84501C4 ] NetBIOS         C:\Windows\system32\DRIVERS\netbios.sys
17:55:31.0413 5592  NetBIOS - ok
17:55:31.0461 5592  [ 09594D1089C523423B32A4229263F068 ] NetBT           C:\Windows\system32\DRIVERS\netbt.sys
17:55:31.0552 5592  NetBT - ok
17:55:31.0611 5592  [ C118A82CD78818C29AB228366EBF81C3 ] Netlogon        C:\Windows\system32\lsass.exe
17:55:31.0762 5592  Netlogon - ok
17:55:31.0881 5592  [ 847D3AE376C0817161A14A82C8922A9E ] Netman          C:\Windows\System32\netman.dll
17:55:31.0975 5592  Netman - ok
17:55:32.0022 5592  [ 5F28111C648F1E24F7DBC87CDEB091B8 ] netprofm        C:\Windows\System32\netprofm.dll
17:55:32.0163 5592  netprofm - ok
17:55:32.0201 5592  [ 3E5A36127E201DDF663176B66828FAFE ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe
17:55:32.0287 5592  NetTcpPortSharing - ok
17:55:32.0479 5592  [ 64428DFDAF6E88366CB51F45A79C5F69 ] netw5v64        C:\Windows\system32\DRIVERS\netw5v64.sys
17:55:32.0734 5592  netw5v64 - ok
17:55:32.0764 5592  [ 77889813BE4D166CDAB78DDBA990DA92 ] nfrd960         C:\Windows\system32\DRIVERS\nfrd960.sys
17:55:32.0784 5592  nfrd960 - ok
17:55:32.0814 5592  [ 8AD77806D336673F270DB31645267293 ] NlaSvc          C:\Windows\System32\nlasvc.dll
17:55:32.0899 5592  NlaSvc - ok
17:55:32.0931 5592  [ 1E4C4AB5C9B8DD13179BBDC75A2A01F7 ] Npfs            C:\Windows\system32\drivers\Npfs.sys
17:55:32.0981 5592  Npfs - ok
17:55:33.0001 5592  [ D54BFDF3E0C953F823B3D0BFE4732528 ] nsi             C:\Windows\system32\nsisvc.dll
17:55:33.0052 5592  nsi - ok
17:55:33.0074 5592  [ E7F5AE18AF4168178A642A9247C63001 ] nsiproxy        C:\Windows\system32\drivers\nsiproxy.sys
17:55:33.0129 5592  nsiproxy - ok
17:55:33.0208 5592  [ E453ACF4E7D44E5530B5D5F2B9CA8563 ] Ntfs            C:\Windows\system32\drivers\Ntfs.sys
17:55:33.0353 5592  Ntfs - ok
17:55:33.0412 5592  [ D4012918D3A3847B44B888D56BC095D6 ] NuidFltr        C:\Windows\system32\DRIVERS\NuidFltr.sys
17:55:33.0427 5592  NuidFltr - ok
17:55:33.0460 5592  [ 9899284589F75FA8724FF3D16AED75C1 ] Null            C:\Windows\system32\drivers\Null.sys
17:55:33.0523 5592  Null - ok
17:55:33.0561 5592  [ 0A92CB65770442ED0DC44834632F66AD ] nvraid          C:\Windows\system32\drivers\nvraid.sys
17:55:33.0584 5592  nvraid - ok
17:55:33.0604 5592  [ DAB0E87525C10052BF65F06152F37E4A ] nvstor          C:\Windows\system32\drivers\nvstor.sys
17:55:33.0628 5592  nvstor - ok
17:55:33.0668 5592  [ 270D7CD42D6E3979F6DD0146650F0E05 ] nv_agp          C:\Windows\system32\drivers\nv_agp.sys
17:55:33.0696 5592  nv_agp - ok
17:55:33.0753 5592  [ 84DE1DD996B48B05ACE31AD015FA108A ] odserv          C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
17:55:33.0815 5592  odserv - ok
17:55:33.0855 5592  [ 3589478E4B22CE21B41FA1BFC0B8B8A0 ] ohci1394        C:\Windows\system32\drivers\ohci1394.sys
17:55:33.0890 5592  ohci1394 - ok
17:55:33.0930 5592  [ 5A432A042DAE460ABE7199B758E8606C ] ose             C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE
17:55:34.0025 5592  ose - ok
17:55:34.0112 5592  [ 3EAC4455472CC2C97107B5291E0DCAFE ] p2pimsvc        C:\Windows\system32\pnrpsvc.dll
17:55:34.0257 5592  p2pimsvc - ok
17:55:34.0333 5592  [ 927463ECB02179F88E4B9A17568C63C3 ] p2psvc          C:\Windows\system32\p2psvc.dll
17:55:34.0366 5592  p2psvc - ok
17:55:34.0386 5592  [ 0086431C29C35BE1DBC43F52CC273887 ] Parport         C:\Windows\system32\DRIVERS\parport.sys
17:55:34.0446 5592  Parport - ok
17:55:34.0491 5592  [ E9766131EEADE40A27DC27D2D68FBA9C ] partmgr         C:\Windows\system32\drivers\partmgr.sys
17:55:34.0514 5592  partmgr - ok
17:55:34.0531 5592  [ 3AEAA8B561E63452C655DC0584922257 ] PcaSvc          C:\Windows\System32\pcasvc.dll
17:55:34.0581 5592  PcaSvc - ok
17:55:34.0616 5592  [ 94575C0571D1462A0F70BDE6BD6EE6B3 ] pci             C:\Windows\system32\drivers\pci.sys
17:55:34.0636 5592  pci - ok
17:55:34.0736 5592  [ B5B8B5EF2E5CB34DF8DCF8831E3534FA ] pciide          C:\Windows\system32\drivers\pciide.sys
17:55:34.0756 5592  pciide - ok
17:55:34.0828 5592  [ B2E81D4E87CE48589F98CB8C05B01F2F ] pcmcia          C:\Windows\system32\DRIVERS\pcmcia.sys
17:55:34.0856 5592  pcmcia - ok
17:55:34.0887 5592  [ D6B9C2E1A11A3A4B26A182FFEF18F603 ] pcw             C:\Windows\system32\drivers\pcw.sys
17:55:34.0908 5592  pcw - ok
17:55:34.0938 5592  [ 68769C3356B3BE5D1C732C97B9A80D6E ] PEAUTH          C:\Windows\system32\drivers\peauth.sys
17:55:35.0040 5592  PEAUTH - ok
17:55:35.0140 5592  [ E495E408C93141E8FC72DC0C6046DDFA ] PerfHost        C:\Windows\SysWow64\perfhost.exe
17:55:35.0195 5592  PerfHost - ok
17:55:35.0287 5592  [ C7CF6A6E137463219E1259E3F0F0DD6C ] pla             C:\Windows\system32\pla.dll
17:55:35.0576 5592  pla - ok
17:55:35.0628 5592  [ 25FBDEF06C4D92815B353F6E792C8129 ] PlugPlay        C:\Windows\system32\umpnpmgr.dll
17:55:35.0665 5592  PlugPlay - ok
17:55:35.0700 5592  [ 7195581CEC9BB7D12ABE54036ACC2E38 ] PNRPAutoReg     C:\Windows\system32\pnrpauto.dll
17:55:35.0760 5592  PNRPAutoReg - ok
17:55:35.0820 5592  [ 3EAC4455472CC2C97107B5291E0DCAFE ] PNRPsvc         C:\Windows\system32\pnrpsvc.dll
17:55:35.0843 5592  PNRPsvc - ok
17:55:35.0910 5592  [ 4F15D75ADF6156BF56ECED6D4A55C389 ] PolicyAgent     C:\Windows\System32\ipsecsvc.dll
17:55:36.0157 5592  PolicyAgent - ok
17:55:36.0197 5592  [ 6BA9D927DDED70BD1A9CADED45F8B184 ] Power           C:\Windows\system32\umpo.dll
17:55:36.0267 5592  Power - ok
17:55:36.0321 5592  [ F92A2C41117A11A00BE01CA01A7FCDE9 ] PptpMiniport    C:\Windows\system32\DRIVERS\raspptp.sys
17:55:36.0396 5592  PptpMiniport - ok
17:55:36.0443 5592  [ 0D922E23C041EFB1C3FAC2A6F943C9BF ] Processor       C:\Windows\system32\DRIVERS\processr.sys
17:55:36.0471 5592  Processor - ok
17:55:36.0528 5592  [ 53E83F1F6CF9D62F32801CF66D8352A8 ] ProfSvc         C:\Windows\system32\profsvc.dll
17:55:36.0560 5592  ProfSvc - ok
17:55:36.0575 5592  [ C118A82CD78818C29AB228366EBF81C3 ] ProtectedStorage C:\Windows\system32\lsass.exe
17:55:36.0588 5592  ProtectedStorage - ok
17:55:36.0640 5592  [ 0557CF5A2556BD58E26384169D72438D ] Psched          C:\Windows\system32\DRIVERS\pacer.sys
17:55:36.0708 5592  Psched - ok
17:55:36.0785 5592  [ A53A15A11EBFD21077463EE2C7AFEEF0 ] ql2300          C:\Windows\system32\DRIVERS\ql2300.sys
17:55:36.0888 5592  ql2300 - ok
17:55:36.0934 5592  [ 4F6D12B51DE1AAEFF7DC58C4D75423C8 ] ql40xx          C:\Windows\system32\DRIVERS\ql40xx.sys
17:55:36.0959 5592  ql40xx - ok
17:55:36.0989 5592  [ 906191634E99AEA92C4816150BDA3732 ] QWAVE           C:\Windows\system32\qwave.dll
17:55:37.0037 5592  QWAVE - ok
17:55:37.0064 5592  [ 76707BB36430888D9CE9D705398ADB6C ] QWAVEdrv        C:\Windows\system32\drivers\qwavedrv.sys
17:55:37.0119 5592  QWAVEdrv - ok
17:55:37.0201 5592  [ A55E7D0D873B2C97585B3B5926AC6ADE ] RapiMgr         C:\Windows\WindowsMobile\rapimgr.dll
17:55:37.0226 5592  RapiMgr - ok
17:55:37.0255 5592  [ 5A0DA8AD5762FA2D91678A8A01311704 ] RasAcd          C:\Windows\system32\DRIVERS\rasacd.sys
17:55:37.0488 5592  RasAcd - ok
17:55:37.0538 5592  [ 7ECFF9B22276B73F43A99A15A6094E90 ] RasAgileVpn     C:\Windows\system32\DRIVERS\AgileVpn.sys
17:55:37.0605 5592  RasAgileVpn - ok
17:55:37.0640 5592  [ 8F26510C5383B8DBE976DE1CD00FC8C7 ] RasAuto         C:\Windows\System32\rasauto.dll
17:55:37.0694 5592  RasAuto - ok
17:55:37.0732 5592  [ 471815800AE33E6F1C32FB1B97C490CA ] Rasl2tp         C:\Windows\system32\DRIVERS\rasl2tp.sys
17:55:37.0880 5592  Rasl2tp - ok
17:55:37.0957 5592  [ EE867A0870FC9E4972BA9EAAD35651E2 ] RasMan          C:\Windows\System32\rasmans.dll
17:55:38.0012 5592  RasMan - ok
17:55:38.0051 5592  [ 855C9B1CD4756C5E9A2AA58A15F58C25 ] RasPppoe        C:\Windows\system32\DRIVERS\raspppoe.sys
17:55:38.0114 5592  RasPppoe - ok
17:55:38.0135 5592  [ E8B1E447B008D07FF47D016C2B0EEECB ] RasSstp         C:\Windows\system32\DRIVERS\rassstp.sys
17:55:38.0187 5592  RasSstp - ok
17:55:38.0228 5592  [ 77F665941019A1594D887A74F301FA2F ] rdbss           C:\Windows\system32\DRIVERS\rdbss.sys
17:55:38.0329 5592  rdbss - ok
17:55:38.0358 5592  [ 302DA2A0539F2CF54D7C6CC30C1F2D8D ] rdpbus          C:\Windows\system32\DRIVERS\rdpbus.sys
17:55:38.0405 5592  rdpbus - ok
17:55:38.0423 5592  [ CEA6CC257FC9B7715F1C2B4849286D24 ] RDPCDD          C:\Windows\system32\DRIVERS\RDPCDD.sys
17:55:38.0495 5592  RDPCDD - ok
17:55:38.0522 5592  [ BB5971A4F00659529A5C44831AF22365 ] RDPENCDD        C:\Windows\system32\drivers\rdpencdd.sys
17:55:38.0590 5592  RDPENCDD - ok
17:55:38.0601 5592  [ 216F3FA57533D98E1F74DED70113177A ] RDPREFMP        C:\Windows\system32\drivers\rdprefmp.sys
17:55:38.0662 5592  RDPREFMP - ok
17:55:38.0701 5592  [ E61608AA35E98999AF9AAEEEA6114B0A ] RDPWD           C:\Windows\system32\drivers\RDPWD.sys
17:55:38.0766 5592  RDPWD - ok
17:55:38.0826 5592  [ 34ED295FA0121C241BFEF24764FC4520 ] rdyboost        C:\Windows\system32\drivers\rdyboost.sys
17:55:38.0854 5592  rdyboost - ok
17:55:38.0889 5592  [ 254FB7A22D74E5511C73A3F6D802F192 ] RemoteAccess    C:\Windows\System32\mprdim.dll
17:55:38.0974 5592  RemoteAccess - ok
17:55:39.0013 5592  [ E4D94F24081440B5FC5AA556C7C62702 ] RemoteRegistry  C:\Windows\system32\regsvc.dll
17:55:39.0114 5592  RemoteRegistry - ok
17:55:39.0200 5592  [ 498EB62A160674E793FA40FD65390625 ] RichVideo       C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
17:55:39.0220 5592  RichVideo - ok
17:55:39.0255 5592  [ E4DC58CF7B3EA515AE917FF0D402A7BB ] RpcEptMapper    C:\Windows\System32\RpcEpMap.dll
17:55:39.0345 5592  RpcEptMapper - ok
17:55:39.0396 5592  [ D5BA242D4CF8E384DB90E6A8ED850B8C ] RpcLocator      C:\Windows\system32\locator.exe
17:55:39.0421 5592  RpcLocator - ok
17:55:39.0473 5592  [ 5C627D1B1138676C0A7AB2C2C190D123 ] RpcSs           C:\Windows\system32\rpcss.dll
17:55:39.0542 5592  RpcSs - ok
17:55:39.0613 5592  [ DDC86E4F8E7456261E637E3552E804FF ] rspndr          C:\Windows\system32\DRIVERS\rspndr.sys
17:55:39.0690 5592  rspndr - ok
17:55:39.0740 5592  [ A5DF2F732A6C95554E548FCB6932BD31 ] RSUSBSTOR       C:\Windows\system32\Drivers\RtsUStor.sys
17:55:39.0770 5592  RSUSBSTOR - ok
17:55:39.0807 5592  [ 9CD929A2F91A4D5399537D021AE43947 ] rsvcdwdr        C:\Windows\system32\DRIVERS\rsvcdwdr.sys
17:55:39.0835 5592  rsvcdwdr - ok
17:55:39.0872 5592  [ B49DC435AE3695BAC5623DD94B05732D ] RTL8167         C:\Windows\system32\DRIVERS\Rt64win7.sys
17:55:39.0932 5592  RTL8167 - ok
17:55:39.0954 5592  RtsUIR - ok
17:55:39.0977 5592  [ C118A82CD78818C29AB228366EBF81C3 ] SamSs           C:\Windows\system32\lsass.exe
17:55:39.0997 5592  SamSs - ok
17:55:40.0041 5592  [ AC03AF3329579FFFB455AA2DAABBE22B ] sbp2port        C:\Windows\system32\drivers\sbp2port.sys
17:55:40.0064 5592  sbp2port - ok
17:55:40.0101 5592  [ 9B7395789E3791A3B6D000FE6F8B131E ] SCardSvr        C:\Windows\System32\SCardSvr.dll
17:55:40.0162 5592  SCardSvr - ok
17:55:40.0208 5592  [ 253F38D0D7074C02FF8DEB9836C97D2B ] scfilter        C:\Windows\system32\DRIVERS\scfilter.sys
17:55:40.0264 5592  scfilter - ok
17:55:40.0323 5592  [ 262F6592C3299C005FD6BEC90FC4463A ] Schedule        C:\Windows\system32\schedsvc.dll
17:55:40.0406 5592  Schedule - ok
17:55:40.0447 5592  [ F17D1D393BBC69C5322FBFAFACA28C7F ] SCPolicySvc     C:\Windows\System32\certprop.dll
17:55:40.0495 5592  SCPolicySvc - ok
17:55:40.0532 5592  [ 111E0EBC0AD79CB0FA014B907B231CF0 ] sdbus           C:\Windows\system32\drivers\sdbus.sys
17:55:40.0564 5592  sdbus - ok
17:55:40.0599 5592  [ 6EA4234DC55346E0709560FE7C2C1972 ] SDRSVC          C:\Windows\System32\SDRSVC.dll
17:55:40.0684 5592  SDRSVC - ok
17:55:40.0711 5592  [ 3EA8A16169C26AFBEB544E0E48421186 ] secdrv          C:\Windows\system32\drivers\secdrv.sys
17:55:40.0813 5592  secdrv - ok
17:55:40.0855 5592  [ BC617A4E1B4FA8DF523A061739A0BD87 ] seclogon        C:\Windows\system32\seclogon.dll
17:55:40.0925 5592  seclogon - ok
17:55:40.0965 5592  [ C32AB8FA018EF34C0F113BD501436D21 ] SENS            C:\Windows\System32\sens.dll
17:55:41.0038 5592  SENS - ok
17:55:41.0079 5592  [ 0336CFFAFAAB87A11541F1CF1594B2B2 ] SensrSvc        C:\Windows\system32\sensrsvc.dll
17:55:41.0142 5592  SensrSvc - ok
17:55:41.0202 5592  [ CB624C0035412AF0DEBEC78C41F5CA1B ] Serenum         C:\Windows\system32\DRIVERS\serenum.sys
17:55:41.0249 5592  Serenum - ok
17:55:41.0292 5592  [ C1D8E28B2C2ADFAEC4BA89E9FDA69BD6 ] Serial          C:\Windows\system32\DRIVERS\serial.sys
17:55:41.0317 5592  Serial - ok
17:55:41.0361 5592  [ 1C545A7D0691CC4A027396535691C3E3 ] sermouse        C:\Windows\system32\DRIVERS\sermouse.sys
17:55:41.0379 5592  sermouse - ok
17:55:41.0434 5592  [ 0B6231BF38174A1628C4AC812CC75804 ] SessionEnv      C:\Windows\system32\sessenv.dll
17:55:41.0487 5592  SessionEnv - ok
17:55:41.0533 5592  [ A554811BCD09279536440C964AE35BBF ] sffdisk         C:\Windows\system32\drivers\sffdisk.sys
17:55:41.0583 5592  sffdisk - ok
17:55:41.0631 5592  [ FF414F0BAEFEBA59BC6C04B3DB0B87BF ] sffp_mmc        C:\Windows\system32\drivers\sffp_mmc.sys
17:55:41.0676 5592  sffp_mmc - ok
17:55:41.0716 5592  [ DD85B78243A19B59F0637DCF284DA63C ] sffp_sd         C:\Windows\system32\drivers\sffp_sd.sys
17:55:41.0743 5592  sffp_sd - ok
17:55:41.0755 5592  [ A9D601643A1647211A1EE2EC4E433FF4 ] sfloppy         C:\Windows\system32\DRIVERS\sfloppy.sys
17:55:41.0788 5592  sfloppy - ok
17:55:41.0830 5592  [ B95F6501A2F8B2E78C697FEC401970CE ] SharedAccess    C:\Windows\System32\ipnathlp.dll
17:55:41.0920 5592  SharedAccess - ok
17:55:41.0985 5592  [ AAF932B4011D14052955D4B212A4DA8D ] ShellHWDetection C:\Windows\System32\shsvcs.dll
17:55:42.0194 5592  ShellHWDetection - ok
17:55:42.0260 5592  [ 843CAF1E5FDE1FFD5FF768F23A51E2E1 ] SiSRaid2        C:\Windows\system32\DRIVERS\SiSRaid2.sys
17:55:42.0333 5592  SiSRaid2 - ok
17:55:42.0404 5592  [ 6A6C106D42E9FFFF8B9FCB4F754F6DA4 ] SiSRaid4        C:\Windows\system32\DRIVERS\sisraid4.sys
17:55:42.0430 5592  SiSRaid4 - ok
17:55:42.0466 5592  [ 548260A7B8654E024DC30BF8A7C5BAA4 ] Smb             C:\Windows\system32\DRIVERS\smb.sys
17:55:42.0646 5592  Smb - ok
17:55:42.0718 5592  [ 6313F223E817CC09AA41811DAA7F541D ] SNMPTRAP        C:\Windows\System32\snmptrap.exe
17:55:42.0857 5592  SNMPTRAP - ok
17:55:42.0865 5592  [ B9E31E5CACDFE584F34F730A677803F9 ] spldr           C:\Windows\system32\drivers\spldr.sys
17:55:42.0899 5592  spldr - ok
17:55:42.0947 5592  [ 85DAA09A98C9286D4EA2BA8D0E644377 ] Spooler         C:\Windows\System32\spoolsv.exe
17:55:43.0042 5592  Spooler - ok
17:55:43.0275 5592  [ E17E0188BB90FAE42D83E98707EFA59C ] sppsvc          C:\Windows\system32\sppsvc.exe
17:55:43.0454 5592  sppsvc - ok
17:55:43.0506 5592  [ 93D7D61317F3D4BC4F4E9F8A96A7DE45 ] sppuinotify     C:\Windows\system32\sppuinotify.dll
17:55:43.0557 5592  sppuinotify - ok
17:55:43.0613 5592  [ D6AB7C13FCDD2E4CAC35244D2C172D9A ] sptd            C:\Windows\System32\Drivers\sptd.sys
17:55:43.0795 5592  sptd - ok
17:55:43.0843 5592  [ 441FBA48BFF01FDB9D5969EBC1838F0B ] srv             C:\Windows\system32\DRIVERS\srv.sys
17:55:43.0915 5592  srv - ok
17:55:43.0965 5592  [ B4ADEBBF5E3677CCE9651E0F01F7CC28 ] srv2            C:\Windows\system32\DRIVERS\srv2.sys
17:55:44.0035 5592  srv2 - ok
17:55:44.0093 5592  [ 0C4540311E11664B245A263E1154CEF8 ] SrvHsfHDA       C:\Windows\system32\DRIVERS\VSTAZL6.SYS
17:55:44.0160 5592  SrvHsfHDA - ok
17:55:44.0218 5592  [ 02071D207A9858FBE3A48CBFD59C4A04 ] SrvHsfV92       C:\Windows\system32\DRIVERS\VSTDPV6.SYS
17:55:44.0320 5592  SrvHsfV92 - ok
17:55:44.0384 5592  [ 18E40C245DBFAF36FD0134A7EF2DF396 ] SrvHsfWinac     C:\Windows\system32\DRIVERS\VSTCNXT6.SYS
17:55:44.0447 5592  SrvHsfWinac - ok
17:55:44.0469 5592  [ 27E461F0BE5BFF5FC737328F749538C3 ] srvnet          C:\Windows\system32\DRIVERS\srvnet.sys
17:55:44.0542 5592  srvnet - ok
17:55:44.0579 5592  [ 51B52FBD583CDE8AA9BA62B8B4298F33 ] SSDPSRV         C:\Windows\System32\ssdpsrv.dll
17:55:44.0637 5592  SSDPSRV - ok
17:55:44.0671 5592  [ AB7AEBF58DAD8DAAB7A6C45E6A8885CB ] SstpSvc         C:\Windows\system32\sstpsvc.dll
17:55:44.0721 5592  SstpSvc - ok
17:55:44.0936 5592  [ 810199DCC3BDC38304D7D649992EA7BC ] STacSV          C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_ccf0dd3cb081af84\STacSV64.exe
17:55:44.0971 5592  STacSV - ok
17:55:45.0006 5592  [ F3817967ED533D08327DC73BC4D5542A ] stexstor        C:\Windows\system32\DRIVERS\stexstor.sys
17:55:45.0028 5592  stexstor - ok
17:55:45.0076 5592  [ ED1722F43CE61409EF68340402D6267D ] STHDA           C:\Windows\system32\DRIVERS\stwrt64.sys
17:55:45.0128 5592  STHDA - ok
17:55:45.0188 5592  [ 8DD52E8E6128F4B2DA92CE27402871C1 ] stisvc          C:\Windows\System32\wiaservc.dll
17:55:45.0251 5592  stisvc - ok
17:55:45.0345 5592  [ D01EC09B6711A5F8E7E6564A4D0FBC90 ] swenum          C:\Windows\system32\drivers\swenum.sys
17:55:45.0365 5592  swenum - ok
17:55:45.0405 5592  [ E08E46FDD841B7184194011CA1955A0B ] swprv           C:\Windows\System32\swprv.dll
17:55:45.0488 5592  swprv - ok
17:55:45.0529 5592  [ AC3CC98B1BDB6540021D3FFB105AC2B9 ] SynTP           C:\Windows\system32\DRIVERS\SynTP.sys
17:55:45.0564 5592  SynTP - ok
17:55:45.0649 5592  [ BF9CCC0BF39B418C8D0AE8B05CF95B7D ] SysMain         C:\Windows\system32\sysmain.dll
17:55:45.0754 5592  SysMain - ok
17:55:45.0818 5592  [ E3C61FD7B7C2557E1F1B0B4CEC713585 ] TabletInputService C:\Windows\System32\TabSvc.dll
17:55:45.0848 5592  TabletInputService - ok
17:55:45.0898 5592  [ 40F0849F65D13EE87B9A9AE3C1DD6823 ] TapiSrv         C:\Windows\System32\tapisrv.dll
17:55:45.0980 5592  TapiSrv - ok
17:55:46.0037 5592  [ 048CFE7569D6ADCAB9349BB1A566A79E ] tbhsd           C:\Windows\system32\drivers\tbhsd.sys
17:55:46.0052 5592  tbhsd - ok
17:55:46.0094 5592  [ 1BE03AC720F4D302EA01D40F588162F6 ] TBS             C:\Windows\System32\tbssvc.dll
17:55:46.0173 5592  TBS - ok
17:55:46.0249 5592  [ 37608401DFDB388CAF66917F6B2D6FB0 ] Tcpip           C:\Windows\system32\drivers\tcpip.sys
17:55:46.0403 5592  Tcpip - ok
17:55:46.0456 5592  [ 37608401DFDB388CAF66917F6B2D6FB0 ] TCPIP6          C:\Windows\system32\DRIVERS\tcpip.sys
17:55:46.0517 5592  TCPIP6 - ok
17:55:46.0560 5592  [ 1B16D0BD9841794A6E0CDE0CEF744ABC ] tcpipreg        C:\Windows\system32\drivers\tcpipreg.sys
17:55:46.0618 5592  tcpipreg - ok
17:55:46.0670 5592  [ 3371D21011695B16333A3934340C4E7C ] TDPIPE          C:\Windows\system32\drivers\tdpipe.sys
17:55:46.0708 5592  TDPIPE - ok
17:55:46.0728 5592  [ 51C5ECEB1CDEE2468A1748BE550CFBC8 ] TDTCP           C:\Windows\system32\drivers\tdtcp.sys
17:55:46.0745 5592  TDTCP - ok
17:55:46.0797 5592  [ DDAD5A7AB24D8B65F8D724F5C20FD806 ] tdx             C:\Windows\system32\DRIVERS\tdx.sys
17:55:46.0862 5592  tdx - ok
17:55:46.0909 5592  [ 561E7E1F06895D78DE991E01DD0FB6E5 ] TermDD          C:\Windows\system32\drivers\termdd.sys
17:55:46.0932 5592  TermDD - ok
17:55:46.0994 5592  [ 2E648163254233755035B46DD7B89123 ] TermService     C:\Windows\System32\termsrv.dll
17:55:47.0078 5592  TermService - ok
17:55:47.0131 5592  [ 48D9D00C2E0E72C3D4F52772C80355F6 ] TFsExDisk       C:\Windows\System32\Drivers\TFsExDisk.sys
17:55:47.0148 5592  TFsExDisk - ok
17:55:47.0173 5592  [ F0344071948D1A1FA732231785A0664C ] Themes          C:\Windows\system32\themeservice.dll
17:55:47.0213 5592  Themes - ok
17:55:47.0253 5592  [ E40E80D0304A73E8D269F7141D77250B ] THREADORDER     C:\Windows\system32\mmcss.dll
17:55:47.0297 5592  THREADORDER - ok
17:55:47.0316 5592  [ 7E7AFD841694F6AC397E99D75CEAD49D ] TrkWks          C:\Windows\System32\trkwks.dll
17:55:47.0390 5592  TrkWks - ok
17:55:47.0459 5592  [ 773212B2AAA24C1E31F10246B15B276C ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
17:55:47.0522 5592  TrustedInstaller - ok
17:55:47.0561 5592  [ CE18B2CDFC837C99E5FAE9CA6CBA5D30 ] tssecsrv        C:\Windows\system32\DRIVERS\tssecsrv.sys
17:55:47.0642 5592  tssecsrv - ok
17:55:47.0726 5592  [ D11C783E3EF9A3C52C0EBE83CC5000E9 ] TsUsbFlt        C:\Windows\system32\drivers\tsusbflt.sys
17:55:47.0763 5592  TsUsbFlt - ok
17:55:47.0833 5592  [ 3566A8DAAFA27AF944F5D705EAA64894 ] tunnel          C:\Windows\system32\DRIVERS\tunnel.sys
17:55:47.0917 5592  tunnel - ok
17:55:47.0963 5592  [ B4DD609BD7E282BFC683CEC7EAAAAD67 ] uagp35          C:\Windows\system32\DRIVERS\uagp35.sys
17:55:47.0983 5592  uagp35 - ok
17:55:48.0035 5592  [ FF4232A1A64012BAA1FD97C7B67DF593 ] udfs            C:\Windows\system32\DRIVERS\udfs.sys
17:55:48.0139 5592  udfs - ok
17:55:48.0177 5592  [ 3CBDEC8D06B9968ABA702EBA076364A1 ] UI0Detect       C:\Windows\system32\UI0Detect.exe
17:55:48.0224 5592  UI0Detect - ok
17:55:48.0267 5592  [ 4BFE1BC28391222894CBF1E7D0E42320 ] uliagpkx        C:\Windows\system32\drivers\uliagpkx.sys
17:55:48.0289 5592  uliagpkx - ok
17:55:48.0339 5592  [ DC54A574663A895C8763AF0FA1FF7561 ] umbus           C:\Windows\system32\DRIVERS\umbus.sys
17:55:48.0367 5592  umbus - ok
17:55:48.0409 5592  [ B2E8E8CB557B156DA5493BBDDCC1474D ] UmPass          C:\Windows\system32\DRIVERS\umpass.sys
17:55:48.0462 5592  UmPass - ok
17:55:48.0501 5592  [ D47EC6A8E81633DD18D2436B19BAF6DE ] upnphost        C:\Windows\System32\upnphost.dll
17:55:48.0576 5592  upnphost - ok
17:55:48.0623 5592  [ FB251567F41BC61988B26731DEC19E4B ] USBAAPL64       C:\Windows\system32\Drivers\usbaapl64.sys
17:55:48.0661 5592  USBAAPL64 ( UnsignedFile.Multi.Generic ) - warning
17:55:48.0661 5592  USBAAPL64 - detected UnsignedFile.Multi.Generic (1)
17:55:48.0736 5592  [ 82E8F44688E6FAC57B5B7C6FC7ADBC2A ] usbaudio        C:\Windows\system32\drivers\usbaudio.sys
17:55:48.0768 5592  usbaudio - ok
17:55:48.0816 5592  [ 6F1A3157A1C89435352CEB543CDB359C ] usbccgp         C:\Windows\system32\DRIVERS\usbccgp.sys
17:55:48.0853 5592  usbccgp - ok
17:55:48.0863 5592  USBCCID - ok
17:55:48.0905 5592  [ AF0892A803FDDA7492F595368E3B68E7 ] usbcir          C:\Windows\system32\drivers\usbcir.sys
17:55:48.0958 5592  usbcir - ok
17:55:49.0003 5592  [ C025055FE7B87701EB042095DF1A2D7B ] usbehci         C:\Windows\system32\DRIVERS\usbehci.sys
17:55:49.0038 5592  usbehci - ok
17:55:49.0083 5592  [ 44D9C773FEBFF10593B50DDFC2D6BC27 ] usbfilter       C:\Windows\system32\DRIVERS\usbfilter.sys
17:55:49.0100 5592  usbfilter - ok
17:55:49.0160 5592  [ 287C6C9410B111B68B52CA298F7B8C24 ] usbhub          C:\Windows\system32\DRIVERS\usbhub.sys
17:55:49.0198 5592  usbhub - ok
17:55:49.0223 5592  [ 9840FC418B4CBD632D3D0A667A725C31 ] usbohci         C:\Windows\system32\DRIVERS\usbohci.sys
17:55:49.0303 5592  usbohci - ok
17:55:49.0340 5592  [ 73188F58FB384E75C4063D29413CEE3D ] usbprint        C:\Windows\system32\DRIVERS\usbprint.sys
17:55:49.0378 5592  usbprint - ok
17:55:49.0420 5592  [ AAA2513C8AED8B54B189FD0C6B1634C0 ] usbscan         C:\Windows\system32\DRIVERS\usbscan.sys
17:55:49.0455 5592  usbscan - ok
17:55:49.0523 5592  [ FED648B01349A3C8395A5169DB5FB7D6 ] USBSTOR         C:\Windows\system32\DRIVERS\USBSTOR.SYS
17:55:49.0605 5592  USBSTOR - ok
17:55:49.0645 5592  [ 81FB2216D3A60D1284455D511797DB3D ] usbuhci         C:\Windows\system32\DRIVERS\usbuhci.sys
17:55:49.0678 5592  usbuhci - ok
17:55:49.0735 5592  [ 454800C2BC7F3927CE030141EE4F4C50 ] usbvideo        C:\Windows\system32\Drivers\usbvideo.sys
17:55:49.0758 5592  usbvideo - ok
17:55:49.0808 5592  [ 70D05EE263568A742D14E1876DF80532 ] usb_rndisx      C:\Windows\system32\drivers\usb8023x.sys
17:55:49.0885 5592  usb_rndisx - ok
17:55:49.0919 5592  [ EDBB23CBCF2CDF727D64FF9B51A6070E ] UxSms           C:\Windows\System32\uxsms.dll
17:55:49.0993 5592  UxSms - ok
17:55:50.0029 5592  [ C118A82CD78818C29AB228366EBF81C3 ] VaultSvc        C:\Windows\system32\lsass.exe
17:55:50.0047 5592  VaultSvc - ok
17:55:50.0107 5592  [ C5C876CCFC083FF3B128F933823E87BD ] vdrvroot        C:\Windows\system32\drivers\vdrvroot.sys
17:55:50.0127 5592  vdrvroot - ok
17:55:50.0181 5592  [ 8D6B481601D01A456E75C3210F1830BE ] vds             C:\Windows\System32\vds.exe
17:55:50.0286 5592  vds - ok
17:55:50.0321 5592  [ DA4DA3F5E02943C2DC8C6ED875DE68DD ] vga             C:\Windows\system32\DRIVERS\vgapnp.sys
17:55:50.0408 5592  vga - ok
17:55:50.0441 5592  [ 53E92A310193CB3C03BEA963DE7D9CFC ] VgaSave         C:\Windows\System32\drivers\vga.sys
17:55:50.0531 5592  VgaSave - ok
17:55:50.0582 5592  [ 2CE2DF28C83AEAF30084E1B1EB253CBB ] vhdmp           C:\Windows\system32\drivers\vhdmp.sys
17:55:50.0609 5592  vhdmp - ok
17:55:50.0655 5592  [ E5689D93FFE4E5D66C0178761240DD54 ] viaide          C:\Windows\system32\drivers\viaide.sys
17:55:50.0674 5592  viaide - ok
17:55:50.0714 5592  [ D2AAFD421940F640B407AEFAAEBD91B0 ] volmgr          C:\Windows\system32\drivers\volmgr.sys
17:55:50.0736 5592  volmgr - ok
17:55:50.0821 5592  [ A255814907C89BE58B79EF2F189B843B ] volmgrx         C:\Windows\system32\drivers\volmgrx.sys
17:55:50.0843 5592  volmgrx - ok
17:55:50.0862 5592  [ 0D08D2F3B3FF84E433346669B5E0F639 ] volsnap         C:\Windows\system32\drivers\volsnap.sys
17:55:50.0920 5592  volsnap - ok
17:55:51.0052 5592  [ D6653180D162CB3144FDBC8A651CEBB1 ] vpnagent        C:\Program Files (x86)\Cisco\Cisco AnyConnect VPN Client\vpnagent.exe
17:55:51.0077 5592  vpnagent - ok
17:55:51.0132 5592  [ 13E6D95E7AC67ABB7A1196557EF8849F ] vpnva           C:\Windows\system32\DRIVERS\vpnva64.sys
17:55:51.0149 5592  vpnva - ok
17:55:51.0177 5592  [ 5E2016EA6EBACA03C04FEAC5F330D997 ] vsmraid         C:\Windows\system32\DRIVERS\vsmraid.sys
17:55:51.0204 5592  vsmraid - ok
17:55:51.0293 5592  [ B60BA0BC31B0CB414593E169F6F21CC2 ] VSS             C:\Windows\system32\vssvc.exe
17:55:51.0538 5592  VSS - ok
17:55:51.0561 5592  [ 36D4720B72B5C5D9CB2B9C29E9DF67A1 ] vwifibus        C:\Windows\system32\DRIVERS\vwifibus.sys
17:55:51.0585 5592  vwifibus - ok
17:55:51.0600 5592  [ 6A3D66263414FF0D6FA754C646612F3F ] vwififlt        C:\Windows\system32\DRIVERS\vwififlt.sys
17:55:51.0650 5592  vwififlt - ok
17:55:51.0697 5592  [ 6A638FC4BFDDC4D9B186C28C91BD1A01 ] vwifimp         C:\Windows\system32\DRIVERS\vwifimp.sys
17:55:51.0754 5592  vwifimp - ok
17:55:51.0799 5592  [ 1C9D80CC3849B3788048078C26486E1A ] W32Time         C:\Windows\system32\w32time.dll
17:55:51.0846 5592  W32Time - ok
17:55:51.0946 5592  [ B32009DB1972E7F2C227499289C4384A ] W3SVC           C:\Windows\system32\inetsrv\iisw3adm.dll
17:55:51.0986 5592  W3SVC - ok
17:55:52.0011 5592  [ 4E9440F4F152A7B944CB1663D3935A3E ] WacomPen        C:\Windows\system32\DRIVERS\wacompen.sys
17:55:52.0028 5592  WacomPen - ok
17:55:52.0096 5592  [ 356AFD78A6ED4457169241AC3965230C ] WANARP          C:\Windows\system32\DRIVERS\wanarp.sys
17:55:52.0199 5592  WANARP - ok
17:55:52.0212 5592  [ 356AFD78A6ED4457169241AC3965230C ] Wanarpv6        C:\Windows\system32\DRIVERS\wanarp.sys
17:55:52.0253 5592  Wanarpv6 - ok
17:55:52.0320 5592  [ B32009DB1972E7F2C227499289C4384A ] WAS             C:\Windows\system32\inetsrv\iisw3adm.dll
17:55:52.0350 5592  WAS - ok
17:55:52.0420 5592  [ 3CEC96DE223E49EAAE3651FCF8FAEA6C ] WatAdminSvc     C:\Windows\system32\Wat\WatAdminSvc.exe
17:55:52.0527 5592  WatAdminSvc - ok
17:55:52.0609 5592  [ 78F4E7F5C56CB9716238EB57DA4B6A75 ] wbengine        C:\Windows\system32\wbengine.exe
17:55:52.0749 5592  wbengine - ok
17:55:52.0786 5592  [ 3AA101E8EDAB2DB4131333F4325C76A3 ] WbioSrvc        C:\Windows\System32\wbiosrvc.dll
17:55:52.0861 5592  WbioSrvc - ok
17:55:52.0948 5592  [ 8BDA6DB43AA54E8BB5E0794541DDC209 ] WcesComm        C:\Windows\WindowsMobile\wcescomm.dll
17:55:52.0981 5592  WcesComm - ok
17:55:53.0038 5592  [ 7368A2AFD46E5A4481D1DE9D14848EDD ] wcncsvc         C:\Windows\System32\wcncsvc.dll
17:55:53.0098 5592  wcncsvc - ok
17:55:53.0116 5592  [ 20F7441334B18CEE52027661DF4A6129 ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
17:55:53.0192 5592  WcsPlugInService - ok
17:55:53.0224 5592  [ 72889E16FF12BA0F235467D6091B17DC ] Wd              C:\Windows\system32\DRIVERS\wd.sys
17:55:53.0249 5592  Wd - ok
17:55:53.0291 5592  [ 442783E2CB0DA19873B7A63833FF4CB4 ] Wdf01000        C:\Windows\system32\drivers\Wdf01000.sys
17:55:53.0372 5592  Wdf01000 - ok
17:55:53.0423 5592  [ BF1FC3F79B863C914687A737C2F3D681 ] WdiServiceHost  C:\Windows\system32\wdi.dll
17:55:53.0558 5592  WdiServiceHost - ok
17:55:53.0563 5592  [ BF1FC3F79B863C914687A737C2F3D681 ] WdiSystemHost   C:\Windows\system32\wdi.dll
17:55:53.0588 5592  WdiSystemHost - ok
17:55:53.0638 5592  [ 3DB6D04E1C64272F8B14EB8BC4616280 ] WebClient       C:\Windows\System32\webclnt.dll
17:55:53.0701 5592  WebClient - ok
17:55:53.0743 5592  [ C749025A679C5103E575E3B48E092C43 ] Wecsvc          C:\Windows\system32\wecsvc.dll
17:55:53.0809 5592  Wecsvc - ok
17:55:53.0827 5592  [ 7E591867422DC788B9E5BD337A669A08 ] wercplsupport   C:\Windows\System32\wercplsupport.dll
17:55:53.0874 5592  wercplsupport - ok
17:55:53.0902 5592  [ 6D137963730144698CBD10F202E9F251 ] WerSvc          C:\Windows\System32\WerSvc.dll
17:55:53.0958 5592  WerSvc - ok
17:55:53.0989 5592  [ 611B23304BF067451A9FDEE01FBDD725 ] WfpLwf          C:\Windows\system32\DRIVERS\wfplwf.sys
17:55:54.0044 5592  WfpLwf - ok
17:55:54.0068 5592  [ 05ECAEC3E4529A7153B3136CEB49F0EC ] WIMMount        C:\Windows\system32\drivers\wimmount.sys
17:55:54.0096 5592  WIMMount - ok
17:55:54.0121 5592  WinDefend - ok
17:55:54.0127 5592  WinHttpAutoProxySvc - ok
17:55:54.0188 5592  [ 19B07E7E8915D701225DA41CB3877306 ] Winmgmt         C:\Windows\system32\wbem\WMIsvc.dll
17:55:54.0263 5592  Winmgmt - ok
17:55:54.0360 5592  [ BCB1310604AA415C4508708975B3931E ] WinRM           C:\Windows\system32\WsmSvc.dll
17:55:54.0538 5592  WinRM - ok
17:55:54.0625 5592  [ FE88B288356E7B47B74B13372ADD906D ] WinUsb          C:\Windows\system32\DRIVERS\WinUsb.sys
17:55:54.0653 5592  WinUsb - ok
17:55:54.0700 5592  [ 4FADA86E62F18A1B2F42BA18AE24E6AA ] Wlansvc         C:\Windows\System32\wlansvc.dll
17:55:54.0761 5592  Wlansvc - ok
17:55:54.0931 5592  [ 2BACD71123F42CEA603F4E205E1AE337 ] wlidsvc         C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
17:55:55.0029 5592  wlidsvc - ok
17:55:55.0096 5592  [ F6FF8944478594D0E414D3F048F0D778 ] WmiAcpi         C:\Windows\system32\drivers\wmiacpi.sys
17:55:55.0123 5592  WmiAcpi - ok
17:55:55.0151 5592  [ 38B84C94C5A8AF291ADFEA478AE54F93 ] wmiApSrv        C:\Windows\system32\wbem\WmiApSrv.exe
17:55:55.0218 5592  wmiApSrv - ok
17:55:55.0265 5592  WMPNetworkSvc - ok
17:55:55.0298 5592  [ 96C6E7100D724C69FCF9E7BF590D1DCA ] WPCSvc          C:\Windows\System32\wpcsvc.dll
17:55:55.0325 5592  WPCSvc - ok
17:55:55.0363 5592  [ 93221146D4EBBF314C29B23CD6CC391D ] WPDBusEnum      C:\Windows\system32\wpdbusenum.dll
17:55:55.0400 5592  WPDBusEnum - ok
17:55:55.0430 5592  [ 6BCC1D7D2FD2453957C5479A32364E52 ] ws2ifsl         C:\Windows\system32\drivers\ws2ifsl.sys
17:55:55.0479 5592  ws2ifsl - ok
17:55:55.0529 5592  [ ADD2FE1A9F4EE41A6D724819550D4E1F ] WsAudio_Device  C:\Windows\system32\drivers\VirtualAudio.sys
17:55:55.0552 5592  WsAudio_Device - ok
17:55:55.0564 5592  [ E8B1FE6669397D1772D8196DF0E57A9E ] wscsvc          C:\Windows\System32\wscsvc.dll
17:55:55.0614 5592  wscsvc - ok
17:55:55.0644 5592  [ 8D918B1DB190A4D9B1753A66FA8C96E8 ] WSDPrintDevice  C:\Windows\system32\DRIVERS\WSDPrint.sys
17:55:55.0691 5592  WSDPrintDevice - ok
17:55:55.0731 5592  WSearch - ok
17:55:55.0829 5592  [ D9EF901DCA379CFE914E9FA13B73B4C4 ] wuauserv        C:\Windows\system32\wuaueng.dll
17:55:55.0925 5592  wuauserv - ok
17:55:55.0953 5592  [ AB886378EEB55C6C75B4F2D14B6C869F ] WudfPf          C:\Windows\system32\drivers\WudfPf.sys
17:55:55.0986 5592  WudfPf - ok
17:55:56.0028 5592  [ DDA4CAF29D8C0A297F886BFE561E6659 ] WUDFRd          C:\Windows\system32\DRIVERS\WUDFRd.sys
17:55:56.0068 5592  WUDFRd - ok
17:55:56.0093 5592  [ B20F051B03A966392364C83F009F7D17 ] wudfsvc         C:\Windows\System32\WUDFSvc.dll
17:55:56.0126 5592  wudfsvc - ok
17:55:56.0155 5592  [ 9A3452B3C2A46C073166C5CF49FAD1AE ] WwanSvc         C:\Windows\System32\wwansvc.dll
17:55:56.0205 5592  WwanSvc - ok
17:55:56.0275 5592  [ B3EEACF62445E24FBB2CD4B0FB4DB026 ] yukonw7         C:\Windows\system32\DRIVERS\yk62x64.sys
17:55:56.0352 5592  yukonw7 - ok
17:55:56.0385 5592  ZTEusbmdm6k - ok
17:55:56.0400 5592  ZTEusbnmea - ok
17:55:56.0420 5592  ZTEusbser6k - ok
17:55:56.0457 5592  ================ Scan global ===============================
17:55:56.0490 5592  [ BA0CD8C393E8C9F83354106093832C7B ] C:\Windows\system32\basesrv.dll
17:55:56.0542 5592  [ 9E479C2B605C25DA4971ABA36250FAEF ] C:\Windows\system32\winsrv.dll
17:55:56.0555 5592  [ 9E479C2B605C25DA4971ABA36250FAEF ] C:\Windows\system32\winsrv.dll
17:55:56.0590 5592  [ D6160F9D869BA3AF0B787F971DB56368 ] C:\Windows\system32\sxssrv.dll
17:55:56.0625 5592  [ 24ACB7E5BE595468E3B9AA488B9B4FCB ] C:\Windows\system32\services.exe
17:55:56.0632 5592  [Global] - ok
17:55:56.0632 5592  ================ Scan MBR ==================================
17:55:56.0680 5592  [ 8A0CF4128DEBB0B666500200E61808C1 ] \Device\Harddisk0\DR0
17:55:57.0097 5592  \Device\Harddisk0\DR0 - ok
17:55:57.0107 5592  [ E5FA06ACA0D60BA9C870D0EF3D9898C9 ] \Device\Harddisk1\DR1
17:55:57.0512 5592  \Device\Harddisk1\DR1 - ok
17:55:57.0517 5592  ================ Scan VBR ==================================
17:55:57.0520 5592  [ B6D529BF572092C7E8B99FD48CB0919E ] \Device\Harddisk0\DR0\Partition1
17:55:57.0522 5592  \Device\Harddisk0\DR0\Partition1 - ok
17:55:57.0539 5592  [ A07558FA1284244B23469C00D929FE43 ] \Device\Harddisk0\DR0\Partition2
17:55:57.0541 5592  \Device\Harddisk0\DR0\Partition2 - ok
17:55:57.0575 5592  [ FA2A32ECB33679F98E134180AFB8052A ] \Device\Harddisk0\DR0\Partition3
17:55:57.0614 5592  \Device\Harddisk0\DR0\Partition3 - ok
17:55:57.0675 5592  [ A71036F3384C3CAC949621827FF33766 ] \Device\Harddisk0\DR0\Partition4
17:55:57.0687 5592  \Device\Harddisk0\DR0\Partition4 - ok
17:55:57.0709 5592  [ B2E4353DDFACD9225B260F9406EFA5AD ] \Device\Harddisk1\DR1\Partition1
17:55:57.0725 5592  \Device\Harddisk1\DR1\Partition1 - ok
17:55:57.0759 5592  ============================================================
17:55:57.0759 5592  Scan finished
17:55:57.0759 5592  ============================================================
17:55:57.0815 4252  Detected object count: 5
17:55:57.0815 4252  Actual detected object count: 5
17:56:11.0073 4252  Adobe LM Service ( UnsignedFile.Multi.Generic ) - skipped by user
17:56:11.0076 4252  Adobe LM Service ( UnsignedFile.Multi.Generic ) - User select action: Skip 
17:56:11.0078 4252  HP Support Assistant Service ( UnsignedFile.Multi.Generic ) - skipped by user
17:56:11.0078 4252  HP Support Assistant Service ( UnsignedFile.Multi.Generic ) - User select action: Skip 
17:56:11.0086 4252  IDriverT ( UnsignedFile.Multi.Generic ) - skipped by user
17:56:11.0086 4252  IDriverT ( UnsignedFile.Multi.Generic ) - User select action: Skip 
17:56:11.0088 4252  LightScribeService ( UnsignedFile.Multi.Generic ) - skipped by user
17:56:11.0088 4252  LightScribeService ( UnsignedFile.Multi.Generic ) - User select action: Skip 
17:56:11.0091 4252  USBAAPL64 ( UnsignedFile.Multi.Generic ) - skipped by user
17:56:11.0091 4252  USBAAPL64 ( UnsignedFile.Multi.Generic ) - User select action: Skip
           |  
|    |  #15 | |
|    /// Malware-holic  ![]() ![]() ![]() ![]() ![]() ![]()  |    TR/Dropper.Gen und Fehlermeldung beim Öffnen d. Webcamprogramms sehr gut           combofix: Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop 
 Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:  
 
				__________________   -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet  |  
![]()  |  
| Themen zu TR/Dropper.Gen und Fehlermeldung beim Öffnen d. Webcamprogramms | 
| 100%, aktiv, antivir, anwendung, auslastung, autostart, avira, cpu, cpu auslastung, fehlermeldung, firefox, firefox startseite, folge, free, java, klicke, laptop, probleme, quarantäne, seite, startseite, taskmanager, tr/dropper.gen, trojaner, webcam |