Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Virus startet nach 10-15sec nach Kontoanmeldung, ( Taskkill.exe) Wird als Tarnname benutzt was nun?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.05.2013, 13:38   #1
El-James
 
Virus startet nach 10-15sec nach Kontoanmeldung, ( Taskkill.exe) Wird als Tarnname benutzt was nun? - Icon27

Virus startet nach 10-15sec nach Kontoanmeldung, ( Taskkill.exe) Wird als Tarnname benutzt was nun?



Guten Tag liebe und Hilfreiche Community,
Ich habe seit neuesten ein Problem mit meinem Laptop von Sony - Vaio.
Und zwar folgendes, seit letzte Woche plagt mich so ein Komischer Virus, Skript oder etc.
Mit einer Klick und Tasten Sperre. Hinzu kommt das der System ganz normal hochfährt aber dann nach der Kontoanmeldung nach ca. 5-10Sec eine Befehlskonsole öffnet und der Bildschirm Schwarz/Grau wird und so eine Art Ente, und Goofy beschimpfen mich bei Klicks mit Schimpfwörtern. Des weiteren habe ich herausgefunden das sich dieses Programm als "taskkill.exe" im Windowsordner Versteck hält (Siehe Screen's im Upload)

Habe in Google und auf Webseiten gesucht aber nicht wirklich etwas gefunden um das Problem selbst zu lösen.

Habe darauf hin herausgefunden das man dieses Tool oder wie auch immer mit Alt+F4 Beenden kann, Screen bleibt schwarz. Und habe einen Systemcheck mit Avast durchgeführt auch einen StartCheck habe ich durchgeführt. Haben beide nichts entdeckt.

Dieses Programm ist aber auch nur auf meinem "Einen" Konto Aktiv, auf diesem hier und dem anderen Admin Konto ist es nicht Aktiv.

Muss mir dieses Tool eingefangen haben als ich folgendes Geladen habe:

DSRadioaktiv, sollte eigentlich ein Tool sein für die Stämme aber hat sich als potenzielle Viren seuche entpuppt.

Habe der Checkliste zu folge die ersten beiden Programme ausgeführt, hier sind die Logs!

Defogger:defogger_disable by jpshortstuff (23.02.10.1)
Log created at 13:30 on 07/05/2013 (*****)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...
SPTD -> Disabled (Service running -> reboot required)


-=E.O.F=-
Miniaturansicht angehängter Grafiken
Virus startet nach 10-15sec nach Kontoanmeldung, ( Taskkill.exe) Wird als Tarnname benutzt was nun?-virus-.jpg  
Angehängte Grafiken
Dateityp: jpg Virus Erkannt!.jpg (80,5 KB, 165x aufgerufen)

Alt 07.05.2013, 13:48   #2
markusg
/// Malware-holic
 
Virus startet nach 10-15sec nach Kontoanmeldung, ( Taskkill.exe) Wird als Tarnname benutzt was nun? - Standard

Virus startet nach 10-15sec nach Kontoanmeldung, ( Taskkill.exe) Wird als Tarnname benutzt was nun?



Hi,


otl fix

Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.

Code:
ATTFilter
:OTL
O4 - Startup: C:\Users\Martens\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\syslinks.exe (Fischcompany)

:files
:Commands
[emptytemp]
         
  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus
__________________

__________________

Alt 07.05.2013, 14:36   #3
El-James
 
Virus startet nach 10-15sec nach Kontoanmeldung, ( Taskkill.exe) Wird als Tarnname benutzt was nun? - Standard

Virus startet nach 10-15sec nach Kontoanmeldung, ( Taskkill.exe) Wird als Tarnname benutzt was nun?



Guten Tag Markusg,

vielen dank für diese sehr schnelle Antwort auf mein Problem.
Habe wie beschrieben den Fix in die Benutzerdefienierte Box eingefügt und auf Fix gedrückt, habe das System neu gestartet und die Files aus dem OTL Ordner Gebündelt in eine Zip Datei umgewandelt.

Habe daraufhin das Zip erfolgreich in den Upload Channel hochgeladen.

Hoffe nun auf weitere Anweisungen.

OTL:

All processes killed
========== OTL ==========
File O4 - Startup CUsersMartensAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupsyslinks.exe not found.
File ptytemp] not found.

OTL by OldTimer - Version 3.2.69.0 log created on 05072013_151528

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
__________________

Geändert von El-James (07.05.2013 um 14:40 Uhr) Grund: OTL Files - Aktualisierung.

Alt 07.05.2013, 14:37   #4
markusg
/// Malware-holic
 
Virus startet nach 10-15sec nach Kontoanmeldung, ( Taskkill.exe) Wird als Tarnname benutzt was nun? - Standard

Virus startet nach 10-15sec nach Kontoanmeldung, ( Taskkill.exe) Wird als Tarnname benutzt was nun?



gib das bitte noch mal neu ein, so wie es in der codebox steht, also unter nicht hintereinander.
Dann erneut fix ausführen, packen und hochladen
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 07.05.2013, 14:46   #5
El-James
 
Virus startet nach 10-15sec nach Kontoanmeldung, ( Taskkill.exe) Wird als Tarnname benutzt was nun? - Standard

Virus startet nach 10-15sec nach Kontoanmeldung, ( Taskkill.exe) Wird als Tarnname benutzt was nun?



Vielen dank für die Antwort,

habe da ein Problem, da ich nicht mit dem Verseuchten Konto Agieren kann wechsle ich
immer die Benutzer und so kann ich die Zeilen nicht 1 zu 1 Kopieren. Tut mir leid
Ich versuche mein bestes aber erstmals vielen vielen Dank!
Werde es auf jeden Fall nochmals probieren.

Habe es gelöst indem ich die Zeilen in ein Dokument Kopiert habe.
Habe auch bemerkt das ich den namen falsch Editiert hatte "Martens" sollte da ja stehen sorry!
Mein Fehler.

Auf jeden Fall habe ich den Fix wiederholt und einen Ausführlichen Log bekommen Uploade ihn sofort.

Viele liebe grüße von El-James

All processes killed
========== OTL ==========
C:\Users\Martens\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\syslinks.exe moved successfully.
========== FILES ==========
========== COMMANDS ==========

[EMPTYTEMP]

User: *****
->Temp folder emptied: 2075299 bytes
->Temporary Internet Files folder emptied: 264702753 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 1473 bytes

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: ****
->Temp folder emptied: 223389987 bytes
->Temporary Internet Files folder emptied: 58660561 bytes
->Java cache emptied: 67822 bytes
->Google Chrome cache emptied: 7280565 bytes
->Flash cache emptied: 2417 bytes

User: ****
->Temp folder emptied: 53569 bytes
->Temporary Internet Files folder emptied: 195364310 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 1781 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 19146099 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 17340956 bytes
RecycleBin emptied: 32121721870 bytes

Total Files Cleaned = 31.385,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 05072013_155023

Files\Folders moved on Reboot...
C:\Users\****Kraft\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\H3RNLAP5\11_29_symantec_312_Germany_728x90_v2_2[1].htm moved successfully.
C:\Users\****Kraft\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\95IU18BI\ads[2].htm moved successfully.
C:\Users\****Kraft\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\2CJZSY54\ads[1].htm moved successfully.
C:\Users\****Kraft\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\2AOMKOMJ\134596-virus-startet-10-15sec-kontoanmeldung-taskkill-exe-tarnname-benutzt[1].htm moved successfully.
C:\Users\****Kraft\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\AntiPhishing\7A7E08C8-3FF5-45F2-873D-A84D669DC82F.dat moved successfully.
C:\Users\****Kraft\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\MSIMGSIZ.DAT moved successfully.
C:\Users\****Kraft\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.
C:\Users\****\AppData\Local\Temp\CmdLineExt_x64.dll moved successfully.
C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.
File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...


Geändert von El-James (07.05.2013 um 15:11 Uhr) Grund: Aktualisierung - OTL Richtige File!

Alt 07.05.2013, 14:59   #6
markusg
/// Malware-holic
 
Virus startet nach 10-15sec nach Kontoanmeldung, ( Taskkill.exe) Wird als Tarnname benutzt was nun? - Standard

Virus startet nach 10-15sec nach Kontoanmeldung, ( Taskkill.exe) Wird als Tarnname benutzt was nun?



dann schreibs dir halt auf nen zettel, so wie es hier steht...
__________________
--> Virus startet nach 10-15sec nach Kontoanmeldung, ( Taskkill.exe) Wird als Tarnname benutzt was nun?

Alt 07.05.2013, 15:09   #7
El-James
 
Virus startet nach 10-15sec nach Kontoanmeldung, ( Taskkill.exe) Wird als Tarnname benutzt was nun? - Standard

Virus startet nach 10-15sec nach Kontoanmeldung, ( Taskkill.exe) Wird als Tarnname benutzt was nun?



Das Problem scheint nun gelöst zu sein, da ich nun keinen Blackscreen und auch keine lästigen
Icons sehe.

nochmals vielen dank das ihr mir so geholfen habt und euch auch die Zeit dazu genommen habt mir sofort zu Helfen. Das Respektiere ich zu tiefst.

Werde euch und euer Forum auf jeden Fall jeden der ein solches Problem hat weiterempfehlen.
Entschuldigt aber bitte auch das ich nicht auf an hieb alles so wie es beschrieben war hinbekommen habe.

Aber eine Frage hätte ich da noch, um was für eine SchadSoftware etc hat es sich denn jetzt gehandelt? Wenn ich nachfragen darf

LG El-James

Alt 07.05.2013, 15:44   #8
markusg
/// Malware-holic
 
Virus startet nach 10-15sec nach Kontoanmeldung, ( Taskkill.exe) Wird als Tarnname benutzt was nun? - Standard

Virus startet nach 10-15sec nach Kontoanmeldung, ( Taskkill.exe) Wird als Tarnname benutzt was nun?



Das ist ne Frage, die ich momentan nicht beantworten kann.
ich informiere mich.
Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 07.05.2013, 15:56   #9
El-James
 
Virus startet nach 10-15sec nach Kontoanmeldung, ( Taskkill.exe) Wird als Tarnname benutzt was nun? - Standard

Virus startet nach 10-15sec nach Kontoanmeldung, ( Taskkill.exe) Wird als Tarnname benutzt was nun?



Hi,

Habe das Angegebene Programm ausgeführt, es hat genau einen Threat gefunden.
Habe wie beschrieben Skip ausgeführt und den Bericht hier hineinkopiert.

Warte nun auf weitere Anweisungen.

PHP-Code:
16:53:02.0483 0920  TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42
16
:53:02.0483 0920  UEFI system
16
:53:02.0834 0920  ============================================================
16:53:02.0834 0920  Current date time2013/05/07 16:53:02.0834
16
:53:02.0834 0920  SystemInfo:
16:53:02.0835 0920  
16
:53:02.0835 0920  OS Version6.2.9200 ServicePack1.0
16
:53:02.0835 0920  Product typeWorkstation
16
:53:02.0835 0920  ComputerNameKVAIOK
16
:53:02.0836 0920  UserNameMartens
16
:53:02.0836 0920  Windows directoryC:\Windows
16
:53:02.0836 0920  System windows directoryC:\Windows
16
:53:02.0836 0920  Running under WOW64
16
:53:02.0836 0920  Processor architectureIntel x64
16
:53:02.0836 0920  Number of processors4
16
:53:02.0836 0920  Page size0x1000
16
:53:02.0836 0920  Boot typeNormal boot
16
:53:02.0836 0920  ============================================================
16:53:03.0458 0920  Drive \Device\Harddisk0\DR0 Size0x950B056000 (596.17 Gb), SectorSize0x200Cylinders0x13001SectorsPerTrack0x3FTracksPerCylinder0xFFType 'K0'Flags 0x00000040
16
:53:03.0461 0920  ============================================================
16:53:03.0461 0920  \Device\Harddisk0\DR0:
16:53:03.0462 0920  GPT partitions:
16:53:03.0463 0920  \Device\Harddisk0\DR0\Partition1GPTTypeGUID: {F4019732-066E-4E12-8273-346C5641494F}, UniqueGUID: {71A73198-29A8-4DFD-81ED-572A6698055B}, NameEFI system partitionStartLBA 0x800BlocksNum 0x82000
16
:53:03.0463 0920  \Device\Harddisk0\DR0\Partition2GPTTypeGUID: {DE94BBA4-06D1-4D40-A16A-BFD50179D6AC}, UniqueGUID: {A7CB2322-72A1-4379-B9C0-45AB79C318D3}, NameBasic data partitionStartLBA 0x82800BlocksNum 0x2E1000
16
:53:03.0463 0920  \Device\Harddisk0\DR0\Partition3GPTTypeGUID: {C12A7328-F81F-11D2-BA4B-00A0C93EC93B}, UniqueGUID: {85A5C7C0-7F4E-40F8-ADBD-3CA2EE986242}, NameEFI system partitionStartLBA 0x363800BlocksNum 0x82000
16
:53:03.0463 0920  \Device\Harddisk0\DR0\Partition4GPTTypeGUID: {E3C9E316-0B5C-4DB8-817D-F92DF00215AE}, UniqueGUID: {5CD4E6C0-B8B6-471F-99BC-B31854A742D9}, NameMicrosoft reserved partitionStartLBA 0x3E5800BlocksNum 0x40000
16
:53:03.0463 0920  \Device\Harddisk0\DR0\Partition5GPTTypeGUID: {EBD0A0A2-B9E5-4433-87C0-68B6B72699C7}, UniqueGUID: {C0493626-D08F-4E95-805D-346DB94F9234}, NameBasic data partitionStartLBA 0x425800BlocksNum 0x46024800
16
:53:03.0463 0920  \Device\Harddisk0\DR0\Partition6GPTTypeGUID: {DE94BBA4-06D1-4D40-A16A-BFD50179D6AC}, UniqueGUID: {FC58837F-0A88-40A0-946D-3FF6CFD703CF}, NameBasic data partitionStartLBA 0x4644A000BlocksNum 0x440E000
16
:53:03.0463 0920  MBR partitions:
16:53:03.0463 0920  ============================================================
16:53:03.0483 0920  C: <-> \Device\Harddisk0\DR0\Partition5
16
:53:03.0483 0920  ============================================================
16:53:03.0483 0920  Initialize success
16
:53:03.0483 0920  ============================================================
16:53:59.0730 5424  ============================================================
16:53:59.0730 5424  Scan started
16
:53:59.0730 5424  ModeManualSigCheckTDLFS
16:53:59.0730 5424  ============================================================
16:54:00.0685 5424  ================ Scan system memory ========================
16:54:00.0685 5424  System memory ok
16
:54:00.0686 5424  ================ Scan services =============================
16:54:00.0778 5424  0274371366638153mcinstcleanup ok
16
:54:00.0946 5424  E890C46E4754F0DF51BAFCC8D2E07498 1394ohci        C:\Windows\System32\drivers\1394ohci.sys
16
:54:01.0011 5424  1394ohci ok
16
:54:01.0016 5424  4F18D4C7EA14F11A7211F60D553C03DB 3ware           C:\Windows\system32\drivers\3ware.sys
16
:54:01.0028 5424  3ware ok
16
:54:01.0063 5424  975AABEB243B800C23626D6B652C5A9C ACPI            C:\Windows\system32\drivers\ACPI.sys
16
:54:01.0082 5424  ACPI ok
16
:54:01.0100 5424  DC968C37822117E576B933F34A2D130C acpiex          C:\Windows\system32\Drivers\acpiex.sys
16
:54:01.0110 5424  acpiex ok
16
:54:01.0113 5424  0CA9F7C3A78227C21A0A7854E245CFB2 acpipagr        C:\Windows\System32\drivers\acpipagr.sys
16
:54:01.0141 5424  acpipagr ok
16
:54:01.0145 5424  8EB8DA03B142D3DD1EB9ED8107A76C43 AcpiPmi         C:\Windows\System32\drivers\acpipmi.sys
16
:54:01.0173 5424  AcpiPmi ok
16
:54:01.0177 5424  CBCE725C5D86ABA7D2604E22951AA9B8 acpitime        C:\Windows\System32\drivers\acpitime.sys
16
:54:01.0201 5424  acpitime ok
16
:54:01.0275 5424  3927397AC60D943DAF8808AFFED582B7 AdobeARMservice C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
16
:54:01.0292 5424  AdobeARMservice ok
16
:54:01.0319 5424  93C6388592B99925C1D1576E465BC80F adp94xx         C:\Windows\system32\drivers\adp94xx.sys
16
:54:01.0340 5424  adp94xx ok
16
:54:01.0358 5424  D27763E0247292654E7F7D16444C7C72 adpahci         C:\Windows\system32\drivers\adpahci.sys
16
:54:01.0377 5424  adpahci ok
16
:54:01.0394 5424  67B90070FF48F794AF19F9FCF0080D75 adpu320         C:\Windows\system32\drivers\adpu320.sys
16
:54:01.0408 5424  adpu320 ok
16
:54:01.0425 5424  974AE60BF5B90E31412D93596C968E5B AeLookupSvc     C:\Windows\System32\aelupsvc.dll
16
:54:01.0454 5424  AeLookupSvc ok
16
:54:01.0488 5424  36D6A3201721558A8AFBCC09C2DA4C2C AFD             C:\Windows\system32\drivers\afd.sys
16
:54:01.0533 5424  AFD ok
16
:54:01.0538 5424  01590377A5AB19E792528C628A2A68F9 agp440          C:\Windows\system32\drivers\agp440.sys
16
:54:01.0555 5424  agp440 ok
16
:54:01.0590 5424  D1BE8E6E5B3AF23A4393AF1BF867977A ALG             C:\Windows\System32\alg.exe
16
:54:01.0638 5424  ALG ok
16
:54:01.0656 5424  025E8C755BE293E50854D26D1BBE5133 AllUserInstallAgent C:\Windows\system32\AUInstallAgent.dll
16
:54:01.0697 5424  AllUserInstallAgent ok
16
:54:01.0742 5424  1F500945F87AA517BD2F049256B304DD AMD External Events Utility C:\Windows\system32\atiesrxx.exe
16
:54:01.0798 5424  AMD External Events Utility ok
16
:54:01.0839 5424  5A81054B824004B1ECC04F0034A1CDF9 AmdK8           C:\Windows\System32\drivers\amdk8.sys
16
:54:01.0872 5424  AmdK8 ok
16
:54:02.0127 5424  2A831A7F9031B5BBA6EF189381D65228 amdkmdag        C:\Windows\system32\DRIVERS\atikmdag.sys
16
:54:02.0392 5424  amdkmdag ok
16
:54:02.0430 5424  B9ACB2AA40709E060CDC34F13F1C9C8F amdkmdap        C:\Windows\system32\DRIVERS\atikmpag.sys
16
:54:02.0480 5424  amdkmdap ok
16
:54:02.0507 5424  B849D453E644FAB9BC8EF6DC8CA9C4C6 AmdPPM          C:\Windows\System32\drivers\amdppm.sys
16
:54:02.0541 5424  AmdPPM ok
16
:54:02.0571 5424  35A0EB5AECB0FA3C41A2FB514A562304 amdsata         C:\Windows\system32\drivers\amdsata.sys
16
:54:02.0582 5424  amdsata ok
16
:54:02.0589 5424  00452671904F5EE94B50BF0219C97164 amdsbs          C:\Windows\system32\drivers\amdsbs.sys
16
:54:02.0603 5424  amdsbs ok
16
:54:02.0607 5424  EA3FFE53E92E59C87E3ECA9BEB20D9B7 amdxata         C:\Windows\system32\drivers\amdxata.sys
16
:54:02.0615 5424  amdxata ok
16
:54:02.0620 5424  83B3682CE922FB0F415734B26D9D6233 AppID           C:\Windows\system32\drivers\appid.sys
16
:54:02.0645 5424  AppID ok
16
:54:02.0680 5424  CE2BEAD7F31816FF0AC490D048C969F9 AppIDSvc        C:\Windows\System32\appidsvc.dll
16
:54:02.0727 5424  AppIDSvc ok
16
:54:02.0733 5424  D64C4AFEE8277F35EF729A2B924666B0 Appinfo         C:\Windows\System32\appinfo.dll
16
:54:02.0776 5424  Appinfo ok
16
:54:02.0819 5424  4FE5C6D40664AE07BE5105874357D2ED Apple Mobile Device C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
16
:54:02.0827 5424  Apple Mobile Device ok
16
:54:02.0831 5424  E933401B392387F4BE34DE8BAF1722A7 arc             C:\Windows\system32\drivers\arc.sys
16
:54:02.0842 5424  arc ok
16
:54:02.0862 5424  07CA323EF2E8247A568AB0F3662AD644 arcsas          C:\Windows\system32\drivers\arcsas.sys
16
:54:02.0873 5424  arcsas ok
16
:54:02.0896 5424  B217378ED9A964E15346A67FEF609A17 aswFsBlk        C:\Windows\system32\drivers\aswFsBlk.sys
16
:54:02.0922 5424  aswFsBlk ok
16
:54:02.0945 5424  E92635BB235B03ED03B17CBB59F77FA4 aswMonFlt       C:\Windows\system32\drivers\aswMonFlt.sys
16
:54:02.0954 5424  aswMonFlt ok
16
:54:02.0970 5424  8F90459AFB7FD4557D935CE639EF6110 aswRdr          C:\Windows\System32\Drivers\aswrdr2.sys
16
:54:02.0979 5424  aswRdr ok
16
:54:02.0989 5424  DE6759B8D8E62BF0FFF2B05F05AFCEE6 aswRvrt         C:\Windows\system32\drivers\aswRvrt.sys
16
:54:02.0997 5424  aswRvrt ok
16
:54:03.0013 5424  AB8B4D3136D18A20777036E0F0CFC5E1 aswSnx          C:\Windows\system32\drivers\aswSnx.sys
16
:54:03.0052 5424  aswSnx ok
16
:54:03.0060 5424  97D4D725BD32C965119E6C8E252F8C64 aswSP           C:\Windows\system32\drivers\aswSP.sys
16
:54:03.0074 5424  aswSP ok
16
:54:03.0078 5424  D62C10D1829C65115111C160EA956260 aswTdi          C:\Windows\system32\drivers\aswTdi.sys
16
:54:03.0086 5424  aswTdi ok
16
:54:03.0109 5424  7E44C2684A6CA779B9D07CB4BD3F649D aswVmm          C:\Windows\system32\drivers\aswVmm.sys
16
:54:03.0119 5424  aswVmm ok
16
:54:03.0123 5424  74DBAEC35366C4EE7670428808715A6A AsyncMac        C:\Windows\system32\DRIVERS\asyncmac.sys
16
:54:03.0165 5424  AsyncMac ok
16
:54:03.0180 5424  A721FF570C2387E383BDDEA9632863C9 atapi           C:\Windows\system32\drivers\atapi.sys
16
:54:03.0198 5424  atapi ok
16
:54:03.0228 5424  4885C14A6AB6969B5773A42DA0BA3DA4 AthBTPort       C:\Windows\system32\DRIVERS\btath_flt.sys
16
:54:03.0245 5424  AthBTPort ok
16
:54:03.0307 5424  8F60017273DCD46CDCC9A0AD881F7B32 AtherosSvc      C:\Program Files (x86)\Bluetooth Suite\adminservice.exe
16
:54:03.0322 5424  AtherosSvc ok
16
:54:03.0421 5424  F17ABC4AA1FE4989E812858261414FE5 athr            C:\Windows\system32\DRIVERS\athw8x.sys
16
:54:03.0531 5424  athr ok
16
:54:03.0557 5424  506907D2E7F3A5B67DBD39C00A788B7C AtiHDAudioService C:\Windows\system32\drivers\AtihdW86.sys
16
:54:03.0564 5424  AtiHDAudioService ok
16
:54:03.0583 5424  810ED88782952228AF9C0985FB7D259E AudioEndpointBuilder C:\Windows\System32\AudioEndpointBuilder.dll
16
:54:03.0615 5424  AudioEndpointBuilder ok
16
:54:03.0663 5424  25CA8B87479A374919563B3EE7136F32 Audiosrv        C:\Windows\System32\Audiosrv.dll
16
:54:03.0724 5424  Audiosrv ok
16
:54:03.0772 5424  41735B82DB57E4EBE9504EC400FD120E avastAntivirus C:\Program Files\AVAST Software\Avast\AvastSvc.exe
16
:54:03.0785 5424  avastAntivirus ok
16
:54:03.0815 5424  89491EF71D5EA011127832C588002853 AxInstSV        C:\Windows\System32\AxInstSV.dll
16
:54:03.0838 5424  AxInstSV ok
16
:54:03.0879 5424  87AB5BB072A3F128541D5B815F82FFDD b06bdrv         C:\Windows\system32\drivers\bxvbda.sys
16
:54:03.0913 5424  b06bdrv ok
16
:54:03.0934 5424  81703BC5D68DEDBB086C2368FBE7B334 BasicDisplay    C:\Windows\System32\drivers\BasicDisplay.sys
16
:54:03.0963 5424  BasicDisplay ok
16
:54:03.0968 5424  5EC68164E14D25675C98BBB5F09E8606 BasicRender     C:\Windows\System32\drivers\BasicRender.sys
16
:54:03.0993 5424  BasicRender ok
16
:54:04.0023 5424  89143A7BA7850F5C7E61B43BB44B6418 BDESVC          C:\Windows\System32\bdesvc.dll
16
:54:04.0058 5424  BDESVC ok
16
:54:04.0078 5424  9E7AEA59776D904607985AFFE7E5E183 Beep            C:\Windows\system32\drivers\Beep.sys
16
:54:04.0115 5424  Beep ok
16
:54:04.0156 5424  9E6A544F465C582AB42444A217CF04DC BFE             C:\Windows\System32\bfe.dll
16
:54:04.0186 5424  BFE ok
16
:54:04.0223 5424  D598C44A7072D3108D8D8102EC5E07F7 BITS            C:\Windows\System32\qmgr.dll
16
:54:04.0270 5424  BITS ok
16
:54:04.0310 5424  EBBCD5DFBB1DE70E8F4AF8FA59E401FD Bonjour Service C:\Program Files\Bonjour\mDNSResponder.exe
16
:54:04.0332 5424  Bonjour Service ok
16
:54:04.0357 5424  B17AC10B47C7FCB44D22A1F06415840E bowser          C:\Windows\system32\DRIVERS\bowser.sys
16
:54:04.0385 5424  bowser ok
16
:54:04.0415 5424  975398A3D2C1FEA73FC93931978DF354 BrokerInfrastructure C:\Windows\System32\bisrv.dll
16
:54:04.0448 5424  BrokerInfrastructure ok
16
:54:04.0486 5424  310068BDA80B1D55C36580FD8A873FAF Browser         C:\Windows\System32\browser.dll
16
:54:04.0536 5424  Browser ok
16
:54:04.0579 5424  942F3F6286056D6BBB5B02ED2B7088BD BTATH_A2DP      C:\Windows\system32\drivers\btath_a2dp.sys
16
:54:04.0600 5424  BTATH_A2DP ok
16
:54:04.0637 5424  43C965027229D9FF6E52E4C71C03B09E btath_avdt      C:\Windows\system32\drivers\btath_avdt.sys
16
:54:04.0652 5424  btath_avdt ok
16
:54:04.0659 5424  23CEDCD7527A26B222732A158F76EB24 BTATH_BUS       C:\Windows\System32\drivers\btath_bus.sys
16
:54:04.0670 5424  BTATH_BUS ok
16
:54:04.0679 5424  3DD64966A764BCAFF07C9DC064BD410E BTATH_HCRP      C:\Windows\System32\drivers\btath_hcrp.sys
16
:54:04.0693 5424  BTATH_HCRP ok
16
:54:04.0698 5424  B68EE0721EAC305AB1C9C989CDF1AEFF BTATH_LWFLT     C:\Windows\system32\DRIVERS\btath_lwflt.sys
16
:54:04.0706 5424  BTATH_LWFLT ok
16
:54:04.0728 5424  EC7BB341229E9E6B04349580F55218B2 BTATH_RCP       C:\Windows\System32\drivers\btath_rcp.sys
16
:54:04.0737 5424  BTATH_RCP ok
16
:54:04.0749 5424  AABB87C9AE0537A6DCDAC8AE11CC1F5A BTATH_VDP       C:\Windows\system32\drivers\btath_vdp.sys
16
:54:04.0763 5424  BTATH_VDP ok
16
:54:04.0775 5424  CBF4EF7E9FE86CE0CAB0A6472DE34A1C BtFilter        C:\Windows\system32\DRIVERS\btfilter.sys
16
:54:04.0792 5424  BtFilter ok
16
:54:04.0809 5424  F17DEEAC7D51D44CF1BFF8DD4F0A2B6D BthAvrcpTg      C:\Windows\System32\drivers\BthAvrcpTg.sys
16
:54:04.0836 5424  BthAvrcpTg ok
16
:54:04.0859 5424  A8B20D852B07AE19A13B5D47EC4E4C3B BthEnum         C:\Windows\System32\drivers\BthEnum.sys
16
:54:04.0893 5424  BthEnum ok
16
:54:04.0922 5424  616EB8748C988AEE98D93DA141C3D3B4 BthHFEnum       C:\Windows\System32\drivers\bthhfenum.sys
16
:54:04.0961 5424  BthHFEnum ok
16
:54:04.0979 5424  DCB4EBD928A6FB368BE6CAE522412DE1 bthhfhid        C:\Windows\System32\drivers\BthHFHid.sys
16
:54:05.0041 5424  bthhfhid ok
16
:54:05.0068 5424  42201C346F0B8C458E1E9CDE04D68A2C BthLEEnum       C:\Windows\system32\DRIVERS\BthLEEnum.sys
16
:54:05.0110 5424  BthLEEnum ok
16
:54:05.0115 5424  033916CE8784A848B9A3D686B7F66D97 BTHMODEM        C:\Windows\System32\drivers\bthmodem.sys
16
:54:05.0153 5424  BTHMODEM ok
16
:54:05.0158 5424  091BB978E9504D0AD14586929431A957 BthPan          C:\Windows\system32\DRIVERS\bthpan.sys
16
:54:05.0193 5424  BthPan ok
16
:54:05.0221 5424  13795CAA34239D97A7211E7F9D96E012 BTHPORT         C:\Windows\System32\Drivers\BTHport.sys
16
:54:05.0265 5424  BTHPORT ok
16
:54:05.0288 5424  A4387C3D271959313E2577DB7BE8BA7A bthserv         C:\Windows\system32\bthserv.dll
16
:54:05.0310 5424  bthserv ok
16
:54:05.0317 5424  1F715957F5236D30B6020A19A4271F6A BTHUSB          C:\Windows\System32\Drivers\BTHUSB.sys
16
:54:05.0343 5424  BTHUSB ok
16
:54:05.0359 5424  990B1BABE6E81FB18E65A87EBEFB1772 cdfs            C:\Windows\system32\DRIVERS\cdfs.sys
16
:54:05.0370 5424  cdfs ok
16
:54:05.0387 5424  339BFF85D788268752DA8C9644B188EE cdrom           C:\Windows\System32\drivers\cdrom.sys
16
:54:05.0422 5424  cdrom ok
16
:54:05.0449 5424  BAF8F0F55BC300E5F882E521F054E345 CertPropSvc     C:\Windows\System32\certprop.dll
16
:54:05.0493 5424  CertPropSvc ok
16
:54:05.0508 5424  F64B7D1A37CC1D5F421D5359EEC81E2E circlass        C:\Windows\System32\drivers\circlass.sys
16
:54:05.0559 5424  circlass ok
16
:54:05.0568 5424  9905168708DB68849B879B5548F68AB3 CLFS            C:\Windows\system32\drivers\CLFS.sys
16
:54:05.0584 5424  CLFS ok
16
:54:05.0619 5424  075CCE75090786F124573A788C8656E6 CLVirtualDrive  C:\Windows\system32\DRIVERS\CLVirtualDrive.sys
16
:54:05.0635 5424  CLVirtualDrive ok
16
:54:05.0641 5424  2DC8538A2260647484A6C921CA837313 CmBatt          C:\Windows\System32\drivers\CmBatt.sys
16
:54:05.0674 5424  CmBatt ok
16
:54:05.0714 5424  E708BFF0473EC6B271EA46B65B16CA56 CNG             C:\Windows\system32\Drivers\cng.sys
16
:54:05.0748 5424  CNG ok
16
:54:05.0756 5424  0E5B1E9E7122EDAAF1F6CE047965CA92 CompositeBus    C:\Windows\System32\drivers\CompositeBus.sys
16
:54:05.0806 5424  CompositeBus ok
16
:54:05.0812 5424  COMSysApp ok
16
:54:05.0819 5424  D9CB0782AF819548072AA45B70F8B22D condrv          C:\Windows\system32\drivers\condrv.sys
16
:54:05.0835 5424  condrv ok
16
:54:05.0869 5424  F0E78B119D12BA81F163D48C0FF30B9A CryptSvc        C:\Windows\system32\cryptsvc.dll
16
:54:05.0903 5424  CryptSvc ok
16
:54:05.0923 5424  C4D01BD86D6B207275FC143EEA951D75 dam             C:\Windows\system32\drivers\dam.sys
16
:54:05.0942 5424  dam ok
16
:54:05.0985 5424  1EC6E533C954BDDF2A37E7851A7E58FD DcomLaunch      C:\Windows\system32\rpcss.dll
16
:54:06.0071 5424  DcomLaunch ok
16
:54:06.0121 5424  C8650D1F61149AA546BDBC99172EBBC1 defragsvc       C:\Windows\System32\defragsvc.dll
16
:54:06.0153 5424  defragsvc ok
16
:54:06.0175 5424  5EAEF67AE2AF4D2DC664B649DB7B2E16 DeviceAssociationService C:\Windows\system32\das.dll
16
:54:06.0223 5424  DeviceAssociationService ok
16
:54:06.0247 5424  799BE46D45D486704CE0F37CA5385262 DeviceInstall   C:\Windows\system32\umpnpmgr.dll
16
:54:06.0263 5424  DeviceInstall ok
16
:54:06.0289 5424  09D9EB9E7898F8E6561473A20CC808B9 Dfsc            C:\Windows\system32\Drivers\dfsc.sys
16
:54:06.0311 5424  Dfsc ok
16
:54:06.0345 5424  9E0E72222264745ADEB0E5AC680B0ED6 Dhcp            C:\Windows\system32\dhcpcore.dll
16
:54:06.0363 5424  Dhcp ok
16
:54:06.0367 5424  3C736FAE17BA6F91BA37594AAB139CD0 discache        C:\Windows\system32\drivers\discache.sys
16
:54:06.0383 5424  discache ok
16
:54:06.0387 5424  560495FF4CA22E1D9B1972FA18F43B6F disk            C:\Windows\system32\drivers\disk.sys
16
:54:06.0397 5424  disk ok
16
:54:06.0411 5424  82A7C72593793FE1EADA7A305BD1567A dmvsc           C:\Windows\System32\drivers\dmvsc.sys
16
:54:06.0421 5424  dmvsc ok
16
:54:06.0447 5424  066B9710B36AB550E01EEFCA52155968 Dnscache        C:\Windows\System32\dnsrslvr.dll
16
:54:06.0471 5424  Dnscache ok
16
:54:06.0501 5424  9949AD2ABA168A618D46C799D6CC898C dot3svc         C:\Windows\System32\dot3svc.dll
16
:54:06.0542 5424  dot3svc ok
16
:54:06.0550 5424  109FC3F80BF4F4DC5A071058074F13C1 DPS             C:\Windows\system32\dps.dll
16
:54:06.0569 5424  DPS ok
16
:54:06.0593 5424  9C7C183F937951AE17C5B8B3259CF3FF drmkaud         C:\Windows\system32\drivers\drmkaud.sys
16
:54:06.0616 5424  drmkaud ok
16
:54:06.0656 5424  BF48F32EE248C3D371DA5DC93BBEADA7 DsmSvc          C:\Windows\System32\DeviceSetupManager.dll
16
:54:06.0694 5424  DsmSvc ok
16
:54:06.0731 5424  46571ED73AE84469DCA53081D33CF3C8 dtsoftbus01     C:\Windows\System32\drivers\dtsoftbus01.sys
16
:54:06.0751 5424  dtsoftbus01 ok
16
:54:06.0824 5424  ED120AA770A78B5079F8C7BB5AF8A035 DXGKrnl         C:\Windows\System32\drivers\dxgkrnl.sys
16
:54:06.0894 5424  DXGKrnl ok
16
:54:06.0922 5424  CFE0E3D5EFBF0649E5900CBFCC2B95F7 e1yexpress      C:\Windows\system32\DRIVERS\e1y60x64.sys
16
:54:06.0946 5424  e1yexpress ok
16
:54:06.0974 5424  58BA473DD88F5FC1932282BA683AA03E Eaphost         C:\Windows\System32\eapsvc.dll
16
:54:07.0015 5424  Eaphost ok
16
:54:07.0154 5424  5AB97B3282D7D6114949D1EB5C8598E4 ebdrv           C:\Windows\system32\drivers\evbda.sys
16
:54:07.0249 5424  ebdrv ok
16
:54:07.0283 5424  F702AB6181513303AB0FC8D59E52708B EFS             C:\Windows\System32\lsass.exe
16
:54:07.0310 5424  EFS ok
16
:54:07.0326 5424  66D60BD9A4C05616ABECA2A901475098 EhStorClass     C:\Windows\system32\drivers\EhStorClass.sys
16
:54:07.0336 5424  EhStorClass ok
16
:54:07.0359 5424  A61D0F543024E458C0FE32352E1978E2 EhStorTcgDrv    C:\Windows\system32\drivers\EhStorTcgDrv.sys
16
:54:07.0370 5424  EhStorTcgDrv ok
16
:54:07.0374 5424  D790D058D67582DB9C84C2D33695FE6B ErrDev          C:\Windows\System32\drivers\errdev.sys
16
:54:07.0384 5424  ErrDev ok
16
:54:07.0419 5424  F9E01C2D9F8BC049E04CF5DC24A5F638 EventSystem     C:\Windows\system32\es.dll
16
:54:07.0446 5424  EventSystem ok
16
:54:07.0469 5424  7A4D6FEB8C52B3FE855E4DCDF9107E03 exfat           C:\Windows\system32\drivers\exfat.sys
16
:54:07.0497 5424  exfat ok
16
:54:07.0503 5424  60996602A7111FD2D086E803F33E4282 fastfat         C:\Windows\system32\drivers\fastfat.sys
16
:54:07.0516 5424  fastfat ok
16
:54:07.0554 5424  F0E7F8382ED5E138B0DFA4CB5058BCFE Fax             C:\Windows\system32\fxssvc.exe
16
:54:07.0573 5424  Fax ok
16
:54:07.0592 5424  73B2D11DF0B6E03A0CB0323218ACB3E4 fdc             C:\Windows\System32\drivers\fdc.sys
16
:54:07.0612 5424  fdc ok
16
:54:07.0640 5424  0828E3E7BD77C89149EAD3232BFD38DB fdPHost         C:\Windows\system32\fdPHost.dll
16
:54:07.0682 5424  fdPHost ok
16
:54:07.0688 5424  872506AAB591E8908DF4461475AF92DF FDResPub        C:\Windows\system32\fdrespub.dll
16
:54:07.0707 5424  FDResPub ok
16
:54:07.0730 5424  0588950D93A426F97C7AAADB1A9B0458 fhsvc           C:\Windows\system32\fhsvc.dll
16
:54:07.0761 5424  fhsvc ok
16
:54:07.0785 5424  88A9EBACD1058ABB237A6B4E96E7F397 FileInfo        C:\Windows\system32\drivers\fileinfo.sys
16
:54:07.0806 5424  FileInfo ok
16
:54:07.0811 5424  9E4EE3A0B00FF7D5F42A4AF9744CBA02 Filetrace       C:\Windows\system32\drivers\filetrace.sys
16
:54:07.0830 5424  Filetrace ok
16
:54:07.0834 5424  B1D4C168FF7B8579E3745888658FFB1D flpydisk        C:\Windows\System32\drivers\flpydisk.sys
16
:54:07.0847 5424  flpydisk ok
16
:54:07.0854 5424  B33EC133AE4E6C1881D2302D93D2467D FltMgr          C:\Windows\system32\drivers\fltmgr.sys
16
:54:07.0873 5424  FltMgr ok
16
:54:07.0925 5424  0BCDC0FF11B984162B0CF0FF6E9E0146 FontCache       C:\Windows\system32\FntCache.dll
16
:54:07.0977 5424  FontCache ok
16
:54:08.0044 5424  0B56259F5611787222A04A8F254E51D4 FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
16
:54:08.0089 5424  FontCache3.0.0.0 ok
16
:54:08.0112 5424  A5F7873A39E4E9FAAAE59B7E9E36B705 FsDepends       C:\Windows\system32\drivers\FsDepends.sys
16
:54:08.0131 5424  FsDepends ok
16
:54:08.0137 5424  A6DD7D491F587F4BC13FB972977DC8E8 Fs_Rec          C:\Windows\system32\drivers\Fs_Rec.sys
16
:54:08.0146 5424  Fs_Rec ok
16
:54:08.0181 5424  FA228F4BB10DC7ED7E7D131C034E2331 fvevol          C:\Windows\system32\DRIVERS\fvevol.sys
16
:54:08.0200 5424  fvevol ok
16
:54:08.0215 5424  A969D92973DFA895E7776B4BFE36DBB2 FxPPM           C:\Windows\System32\drivers\fxppm.sys
16
:54:08.0234 5424  FxPPM ok
16
:54:08.0248 5424  52BC441E07A827EBAB70CDC7EAEDB28D gagp30kx        C:\Windows\system32\drivers\gagp30kx.sys
16
:54:08.0259 5424  gagp30kx ok
16
:54:08.0323 5424  C403C5DB49A0F9AAF4F2128EDC0106D8 GamesAppService C:\Program Files (x86)\WildTangent Games\App\GamesAppService.exe
16
:54:08.0341 5424  GamesAppService ok
16
:54:08.0374 5424  8E98D21EE06192492A5671A6144D092F GEARAspiWDM     C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
16
:54:08.0383 5424  GEARAspiWDM ok
16
:54:08.0414 5424  721F8EEF5E9747F32670DEFF7FB92541 gencounter      C:\Windows\System32\drivers\vmgencounter.sys
16
:54:08.0448 5424  gencounter ok
16
:54:08.0485 5424  CA18ECFCFFDD638ECE80799A9056B238 GPIOClx0101     C:\Windows\system32\Drivers\msgpioclx.sys
16
:54:08.0507 5424  GPIOClx0101 ok
16
:54:08.0579 5424  5358678C6370F2ADC5291849F6503262 gpsvc           C:\Windows\System32\gpsvc.dll
16
:54:08.0660 5424  gpsvc ok
16
:54:08.0744 5424  506708142BC63DABA64F2D3AD1DCD5BF gupdate         C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
16
:54:08.0757 5424  gupdate ok
16
:54:08.0763 5424  506708142BC63DABA64F2D3AD1DCD5BF gupdatem        C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
16
:54:08.0773 5424  gupdatem ok
16
:54:08.0792 5424  5D4BC124FAAE6730AC002CDB67BF1A1C gusvc           C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
16
:54:08.0803 5424  gusvc ok
16
:54:08.0833 5424  C2504AA983B5D411F7D31402E8B57725 HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
16
:54:08.0852 5424  HdAudAddService ok
16
:54:08.0876 5424  7D87B5B6C7188D553E11B59DC7F0B111 HDAudBus        C:\Windows\System32\drivers\HDAudBus.sys
16
:54:08.0911 5424  HDAudBus ok
16
:54:08.0936 5424  3F76BBA53D65E85A7F53E7A71082082C HidBatt         C:\Windows\System32\drivers\HidBatt.sys
16
:54:08.0967 5424  HidBatt ok
16
:54:08.0973 5424  A25BAE8C1F2830C8E5625EC7E4E968BE HidBth          C:\Windows\System32\drivers\hidbth.sys
16
:54:09.0016 5424  HidBth ok
16
:54:09.0029 5424  CC4A07E51D89575CAB6F4EB590D87CD4 hidi2c          C:\Windows\System32\drivers\hidi2c.sys
16
:54:09.0057 5424  hidi2c ok
16
:54:09.0062 5424  DC96F7DACB777CDEAEF9958A50BFDA06 HidIr           C:\Windows\System32\drivers\hidir.sys
16
:54:09.0085 5424  HidIr ok
16
:54:09.0110 5424  FAC37D7B3D6354A5A5E19A45B50B4008 hidserv         C:\Windows\system32\hidserv.dll
16
:54:09.0137 5424  hidserv ok
16
:54:09.0150 5424  590B6F71BCDA4368B4BF7D8DF22B60F7 HidUsb          C:\Windows\System32\drivers\hidusb.sys
16
:54:09.0160 5424  HidUsb ok
16
:54:09.0195 5424  A894FB2CAE6A29F5D9C8EDA47B074623 HipShieldK      C:\Windows\system32\drivers\HipShieldK.sys
16
:54:09.0205 5424  HipShieldK ok
16
:54:09.0234 5424  43F884B61A24377567CD0FEB35236334 hkmsvc          C:\Windows\system32\kmsvc.dll
16
:54:09.0279 5424  hkmsvc ok
16
:54:09.0311 5424  33DFC14DFDCCFA7AA10E392F6A8EC1CF HomeGroupListener C:\Windows\system32\ListSvc.dll
16
:54:09.0342 5424  HomeGroupListener ok
16
:54:09.0370 5424  E0D9F6FE18FA7F53ADD29AF719CE2B7E HomeGroupProvider C:\Windows\system32\provsvc.dll
16
:54:09.0398 5424  HomeGroupProvider ok
16
:54:09.0411 5424  64DB7A8D97CA53DCCF93D0A1E08342CF HpSAMD          C:\Windows\system32\drivers\HpSAMD.sys
16
:54:09.0421 5424  HpSAMD ok
16
:54:09.0454 5424  29CB98187BB5711F7759540976D295FC HTTP            C:\Windows\system32\drivers\HTTP.sys
16
:54:09.0493 5424  HTTP ok
16
:54:09.0517 5424  2A98301068801700906C06649860FE94 hwpolicy        C:\Windows\system32\drivers\hwpolicy.sys
16
:54:09.0525 5424  hwpolicy ok
16
:54:09.0529 5424  DC76901D82097C9E297F20C287CB9A27 hyperkbd        C:\Windows\System32\drivers\hyperkbd.sys
16
:54:09.0553 5424  hyperkbd ok
16
:54:09.0557 5424  716413AB3CA12DE0A7222D28C1C9352C HyperVideo      C:\Windows\system32\DRIVERS\HyperVideo.sys
16
:54:09.0567 5424  HyperVideo ok
16
:54:09.0572 5424  C9E9CBF73AFFBFE3E801EFB516787BA3 i8042prt        C:\Windows\System32\drivers\i8042prt.sys
16
:54:09.0587 5424  i8042prt ok
16
:54:09.0619 5424  F5A9FBAE160BD1837C2F1B85324A6762 iaStorA         C:\Windows\system32\drivers\iaStorA.sys
16
:54:09.0643 5424  iaStorA ok
16
:54:09.0669 5424  5E394EBD26FD68AA9300332C46BEDD62 iaStorV         C:\Windows\system32\drivers\iaStorV.sys
16
:54:09.0687 5424  iaStorV ok
16
:54:09.0763 5424  15C9BF6968A0990D8F4161A6ABEB7229 IconMan_R       C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe
16
:54:09.0810 5424  IconMan_R ok
16
:54:09.0814 5424  24847A06B84339FEEDE5CABF3D27D320 iirsp           C:\Windows\system32\drivers\iirsp.sys
16
:54:09.0824 5424  iirsp ok
16
:54:09.0864 5424  531B5A98145DA689741A0AC18F14EA94 IKEEXT          C:\Windows\System32\ikeext.dll
16
:54:09.0942 5424  IKEEXT ok
16
:54:10.0037 5424  DDC860724AEF8F8E42AC61E6585769C6 IntcAzAudAddService C:\Windows\system32\drivers\RTKVHD64.sys
16
:54:10.0155 5424  IntcAzAudAddService ok
16
:54:10.0212 5424  C99F8E90DE4B8F0C7FE15BB1CBCD29DC Intel(RCapability Licensing Service Interface C:\Program Files\Intel\iCLS Client\HeciServer.exe
16
:54:10.0238 5424  Intel(RCapability Licensing Service Interface - ok
16
:54:10.0274 5424  9656F8E29F6C3161A3E99BCD3A472FF9 Intel(RME Service C:\Program Files (x86)\Intel\Intel(RManagement Engine Components\FWService\IntelMeFWService.exe
16
:54:10.0282 5424  Intel(RME Service ok
16
:54:10.0308 5424  4F37726CF764CA18A8A84F85EF3A7F24 intelide        C:\Windows\system32\drivers\intelide.sys
16
:54:10.0326 5424  intelide ok
16
:54:10.0350 5424  E15CDF68DD73423F15D4AC404793AF0D intelppm        C:\Windows\System32\drivers\intelppm.sys
16
:54:10.0363 5424  intelppm ok
16
:54:10.0384 5424  8FCA66234A0933D796BB780B7953BAB9 IpFilterDriver  C:\Windows\system32\DRIVERS\ipfltdrv.sys
16
:54:10.0415 5424  IpFilterDriver ok
16
:54:10.0463 5424  C217B8D2E58C57A319B16125C3D4B69C iphlpsvc        C:\Windows\System32\iphlpsvc.dll
16
:54:10.0532 5424  iphlpsvc ok
16
:54:10.0536 5424  6E98A046A12AA113F8898AA5D612BD6E IPMIDRV         C:\Windows\System32\drivers\IPMIDrv.sys
16
:54:10.0558 5424  IPMIDRV ok
16
:54:10.0563 5424  3969B9C218DD3FAA9F4ED2FFC3651C02 IPNAT           C:\Windows\system32\drivers\ipnat.sys
16
:54:10.0584 5424  IPNAT ok
16
:54:10.0620 5424  4EFFC8FF6D349E971E94B1C670C0C66A iPod Service    C:\Program Files\iPod\bin\iPodService.exe
16
:54:10.0649 5424  iPod Service ok
16
:54:10.0674 5424  25CD7C4BB2863FFC2B0B311F0AEBF77C IRENUM          C:\Windows\system32\drivers\irenum.sys
16
:54:10.0687 5424  IRENUM ok
16
:54:10.0691 5424  D940C5BB9DC92E588533C19ABCC3D2C2 isapnp          C:\Windows\system32\drivers\isapnp.sys
16
:54:10.0703 5424  isapnp ok
16
:54:10.0735 5424  69C8BF0BC2B0EA10F130F4D3104DC2EF iScsiPrt        C:\Windows\System32\drivers\msiscsi.sys
16
:54:10.0752 5424  iScsiPrt ok
16
:54:10.0784 5424  78ABBE558F57144047F10A0F50FE4B2F jhi_service     C:\Program Files (x86)\Intel\Intel(RManagement Engine Components\DAL\jhi_service.exe
16
:54:10.0795 5424  jhi_service ok
16
:54:10.0800 5424  8FBD94B69D6423E20ABCD59D86368B21 kbdclass        C:\Windows\System32\drivers\kbdclass.sys
16
:54:10.0811 5424  kbdclass ok
16
:54:10.0815 5424  E88C932ABDF8185A62C8F2FC7B051FB6 kbdhid          C:\Windows\System32\drivers\kbdhid.sys
16
:54:10.0843 5424  kbdhid ok
16
:54:10.0846 5424  FB6C185092E18011EF49989425C2AA87 kdnic           C:\Windows\system32\DRIVERS\kdnic.sys
16
:54:10.0856 5424  kdnic ok
16
:54:10.0871 5424  F702AB6181513303AB0FC8D59E52708B KeyIso          C:\Windows\system32\lsass.exe
16
:54:10.0883 5424  KeyIso ok
16
:54:10.0909 5424  DFA480F6DED551464F3A5B959F437800 KSecDD          C:\Windows\system32\Drivers\ksecdd.sys
16
:54:10.0919 5424  KSecDD ok
16
:54:10.0936 5424  127FB0AAD232BAAD2C9BBACD374F4FC5 KSecPkg         C:\Windows\system32\Drivers\ksecpkg.sys
16
:54:10.0948 5424  KSecPkg ok
16
:54:10.0952 5424  81492FEEBF2F26455B00EE8DBAE8A1B0 ksthunk         C:\Windows\system32\drivers\ksthunk.sys
16
:54:10.0972 5424  ksthunk ok
16
:54:11.0003 5424  5825DBACEDC3812B5CF8D40B997BF210 KtmRm           C:\Windows\system32\msdtckrm.dll
16
:54:11.0031 5424  KtmRm ok
16
:54:11.0066 5424  256EE31588257E8A555DBFAA13F1908E LanmanServer    C:\Windows\system32\srvsvc.dll
16
:54:11.0098 5424  LanmanServer ok
16
:54:11.0129 5424  16650912BE5A94B40E0B3B4C39652B56 LanmanWorkstation C:\Windows\System32\wkssvc.dll
16
:54:11.0151 5424  LanmanWorkstation ok
16
:54:11.0157 5424  CEEFD29FC551F289810B0B9381B321DC lltdio          C:\Windows\system32\DRIVERS\lltdio.sys
16
:54:11.0183 5424  lltdio ok
16
:54:11.0221 5424  BCF53485E0A94722CDE3C4A93CD8EB8C lltdsvc         C:\Windows\System32\lltdsvc.dll
16
:54:11.0270 5424  lltdsvc ok
16
:54:11.0285 5424  5A2F7F1CBC2E631A497DAD16164E06D2 lmhosts         C:\Windows\System32\lmhsvc.dll
16
:54:11.0326 5424  lmhosts ok
16
:54:11.0357 5424  2C24DC448DBE8DB9BE1441B824C57E79 LMS             C:\Program Files (x86)\Intel\Intel(RManagement Engine Components\LMS\LMS.exe
16
:54:11.0376 5424  LMS ok
16
:54:11.0409 5424  022CDD12161B063D7852B1075BF3FFF2 LSI_SAS         C:\Windows\system32\drivers\lsi_sas.sys
16
:54:11.0431 5424  LSI_SAS ok
16
:54:11.0438 5424  07AD59D669B996F29F91817F0ECFA34F LSI_SAS2        C:\Windows\system32\drivers\lsi_sas2.sys
16
:54:11.0449 5424  LSI_SAS2 ok
16
:54:11.0453 5424  216FB796AA4E252ACCE93B1BCB80B5EC LSI_SCSI        C:\Windows\system32\drivers\lsi_scsi.sys
16
:54:11.0464 5424  LSI_SCSI ok
16
:54:11.0468 5424  5E80530AF37102488EE980B4A92AF99F LSI_SSS         C:\Windows\system32\drivers\lsi_sss.sys
16
:54:11.0479 5424  LSI_SSS ok
16
:54:11.0512 5424  A57BA284F5996FFD32DCDBC41A4657DB LSM             C:\Windows\System32\lsm.dll
16
:54:11.0540 5424  LSM ok
16
:54:11.0555 5424  2BDC5D711FA61307CE6190D47C956368 luafv           C:\Windows\system32\drivers\luafv.sys
16
:54:11.0580 5424  luafv ok
16
:54:11.0583 5424  McAWFwk ok
16
:54:11.0610 5424  McOobeSv2 ok
16
:54:11.0614 5424  9B0D829C3BE4E7472DB9DD2B79908E3C megasas         C:\Windows\system32\drivers\megasas.sys
16
:54:11.0623 5424  megasas ok
16
:54:11.0641 5424  ECC3F54C7AFC318271C4F0B4606D8DB0 MegaSR          C:\Windows\system32\drivers\MegaSR.sys
16
:54:11.0657 5424  MegaSR ok
16
:54:11.0674 5424  772A1DEEDFDBC244183B5C805D1B7D85 MEIx64          C:\Windows\System32\drivers\HECIx64.sys
16
:54:11.0681 5424  MEIx64 ok
16
:54:11.0711 5424  EEE908BE7143FCA48CF0CB87214E2AB8 MMCSS           C:\Windows\system32\mmcss.dll
16
:54:11.0724 5424  MMCSS ok
16
:54:11.0727 5424  780098AD5DA8A4822E2563984C85EF7B Modem           C:\Windows\system32\drivers\modem.sys
16
:54:11.0756 5424  Modem ok
16
:54:11.0784 5424  EA8EAD3F5B762F889CC7F3966625B48B monitor         C:\Windows\System32\drivers\monitor.sys
16
:54:11.0819 5424  monitor ok
16
:54:11.0844 5424  618446B98C79776654340CE27C73485E mouclass        C:\Windows\System32\drivers\mouclass.sys
16
:54:11.0863 5424  mouclass ok
16
:54:11.0888 5424  C0ADEBED913295803B579ED288936CBB mouhid          C:\Windows\System32\drivers\mouhid.sys
16
:54:11.0908 5424  mouhid ok
16
:54:11.0916 5424  89D263DBF08119CE16273991C120D6DD mountmgr        C:\Windows\system32\drivers\mountmgr.sys
16
:54:11.0927 5424  mountmgr ok
16
:54:11.0951 5424  0D1609DD82C7440F5D5BF21A9D4D5C0C mpsdrv          C:\Windows\system32\drivers\mpsdrv.sys
16
:54:11.0972 5424  mpsdrv ok
16
:54:12.0017 5424  3031573A739DBEE8923851929D0AF423 MpsSvc          C:\Windows\system32\mpssvc.dll
16
:54:12.0055 5424  MpsSvc ok
16
:54:12.0105 5424  3D70147F55F1EC84EB9139ED7FFE48BC MRxDAV          C:\Windows\system32\drivers\mrxdav.sys
16
:54:12.0144 5424  MRxDAV ok
16
:54:12.0176 5424  93179D48066918323628CB016D8C94DC mrxsmb          C:\Windows\system32\DRIVERS\mrxsmb.sys
16
:54:12.0216 5424  mrxsmb ok
16
:54:12.0241 5424  06D5F2FA3C61E8EA91648EA8E9F99FD3 mrxsmb10        C:\Windows\system32\DRIVERS\mrxsmb10.sys
16
:54:12.0265 5424  mrxsmb10 ok
16
:54:12.0296 5424  5C7DD2E5759FFCCD2C7341C1B90F2B26 mrxsmb20        C:\Windows\system32\DRIVERS\mrxsmb20.sys
16
:54:12.0316 5424  mrxsmb20 ok
16
:54:12.0329 5424  98487487D6B3797CA927E9D7B030AE13 MsBridge        C:\Windows\system32\DRIVERS\bridge.sys
16
:54:12.0359 5424  MsBridge ok
16
:54:12.0393 5424  4A07458EB4F17573BD39F22029A991C1 MSDTC           C:\Windows\System32\msdtc.exe
16
:54:12.0425 5424  MSDTC ok
16
:54:12.0453 5424  3886F1F2A4D2900ABAA7E4486BEEE6A2 Msfs            C:\Windows\system32\drivers\Msfs.sys
16
:54:12.0485 5424  Msfs ok
16
:54:12.0518 5424  C32A7A39B960A42BA9D4FBE47213CA03 msgpiowin32     C:\Windows\System32\drivers\msgpiowin32.sys
16
:54:12.0536 5424  msgpiowin32 ok
16
:54:12.0553 5424  D3857A767B91A061B408CCAB02DA4F40 mshidkmdf       C:\Windows\System32\drivers\mshidkmdf.sys
16
:54:12.0584 5424  mshidkmdf ok
16
:54:12.0597 5424  839B48910FB1E887635C48F3EC11A05E mshidumdf       C:\Windows\System32\drivers\mshidumdf.sys
16
:54:12.0611 5424  mshidumdf ok
16
:54:12.0615 5424  55C0DB741E3AB7463242B185B1C2997C msisadrv        C:\Windows\system32\drivers\msisadrv.sys
16
:54:12.0626 5424  msisadrv ok
16
:54:12.0689 5424  216C6B035A4BA5560E1255BD8E5BB89F MSiSCSI         C:\Windows\system32\iscsiexe.dll
16
:54:12.0726 5424  MSiSCSI ok
16
:54:12.0729 5424  msiserver ok
16
:54:12.0754 5424  509809566E49F4411055864EA8D437CD MSKSSRV         C:\Windows\system32\drivers\MSKSSRV.sys
16
:54:12.0785 5424  MSKSSRV ok
16
:54:12.0791 5424  63145201D6458E4958E572E7D6FC2604 MsLldp          C:\Windows\system32\DRIVERS\mslldp.sys
16
:54:12.0813 5424  MsLldp ok
16
:54:12.0819 5424  99D526E803DB6D7FF290FD98B6204641 MSPCLOCK        C:\Windows\system32\drivers\MSPCLOCK.sys
16
:54:12.0836 5424  MSPCLOCK ok
16
:54:12.0841 5424  06FA77C3E2A491ADCD704C5E73006269 MSPQM           C:\Windows\system32\drivers\MSPQM.sys
16
:54:12.0864 5424  MSPQM ok
16
:54:12.0872 5424  E134EC4DE11CF78CB01432D180710D84 MsRPC           C:\Windows\system32\drivers\MsRPC.sys
16
:54:12.0892 5424  MsRPC ok
16
:54:12.0898 5424  B5AECF12F09DEE97C9FCAA5BA016CE1E mssmbios        C:\Windows\System32\drivers\mssmbios.sys
16
:54:12.0909 5424  mssmbios ok
16
:54:12.0913 5424  72D66A05E0F99F2528F6C6204FD22AA1 MSTEE           C:\Windows\system32\drivers\MSTEE.sys
16
:54:12.0923 5424  MSTEE ok
16
:54:12.0926 5424  8AAAE399FC255FA105D4158CBA289001 MTConfig        C:\Windows\System32\drivers\MTConfig.sys
16
:54:12.0940 5424  MTConfig ok
16
:54:12.0944 5424  3BCB702F3E6CC622DCAFCAA45D7CDE0A Mup             C:\Windows\system32\Drivers\mup.sys
16
:54:12.0954 5424  Mup ok
16
:54:12.0975 5424  3A1E095277BBD406CEA8EA6B76950664 mvumis          C:\Windows\system32\drivers\mvumis.sys
16
:54:12.0986 5424  mvumis ok
16
:54:13.0022 5424  4B18840511D720BA118D3017E8165875 napagent        C:\Windows\system32\qagentRT.dll
16
:54:13.0058 5424  napagent ok
16
:54:13.0067 5424  43D7388A90A4C6EA346A4D6FF0377479 NativeWifiP     C:\Windows\system32\DRIVERS\nwifi.sys
16
:54:13.0096 5424  NativeWifiP ok
16
:54:13.0195 5424  6A0C3996DA7DAE6D6939676D786EEEC4 NcaSvc          C:\Windows\System32\ncasvc.dll
16
:54:13.0225 5424  NcaSvc ok
16
:54:13.0231 5424  C982FE4CC91DECE2259F494FCEB4030F NcdAutoSetup    C:\Windows\System32\NcdAutoSetup.dll
16
:54:13.0259 5424  NcdAutoSetup ok
16
:54:13.0300 5424  03CFE4108D1DE16D6C59455B5C73319C NDIS            C:\Windows\system32\drivers\ndis.sys
16
:54:13.0336 5424  NDIS ok
16
:54:13.0340 5424  39C8A1D9D46F5E83A016BCAB72455284 NdisCap         C:\Windows\system32\DRIVERS\ndiscap.sys
16
:54:13.0353 5424  NdisCap ok
16
:54:13.0358 5424  762941932B7E4C588E48A577BA9D6440 NdisImPlatform  C:\Windows\system32\DRIVERS\NdisImPlatform.sys
16
:54:13.0388 5424  NdisImPlatform ok
16
:54:13.0408 5424  7A6F8A6D0E01432EBA294EF29CDD0FA7 NdisTapi        C:\Windows\system32\DRIVERS\ndistapi.sys
16
:54:13.0428 5424  NdisTapi ok
16
:54:13.0442 5424  79AB68BB3FFF974AD4F41FA559F4EC67 Ndisuio         C:\Windows\system32\DRIVERS\ndisuio.sys
16
:54:13.0453 5424  Ndisuio ok
16
:54:13.0458 5424  62C7DBF4F9301F76CF87D4B9D8F57BF8 NdisWan         C:\Windows\system32\DRIVERS\ndiswan.sys
16
:54:13.0481 5424  NdisWan ok
16
:54:13.0486 5424  62C7DBF4F9301F76CF87D4B9D8F57BF8 NDISWANLEGACY   C:\Windows\system32\DRIVERS\ndiswan.sys
16
:54:13.0500 5424  NDISWANLEGACY ok
16
:54:13.0505 5424  CE6EBC0AD38CC6482D8FBB744FF15CE2 NDProxy         C:\Windows\system32\drivers\NDProxy.sys
16
:54:13.0515 5424  NDProxy ok
16
:54:13.0520 5424  D3F60A4345FCA9C1BE68AD7D0D6DE770 Ndu             C:\Windows\system32\drivers\Ndu.sys
16
:54:13.0541 5424  Ndu ok
16
:54:13.0545 5424  7C203A76394F9AE68F69EEE5F9612C4A NetBIOS         C:\Windows\system32\DRIVERS\netbios.sys
16
:54:13.0567 5424  NetBIOS ok
16
:54:13.0574 5424  7CEC25C682D319D484630B3952C31A11 NetBT           C:\Windows\system32\DRIVERS\netbt.sys
16
:54:13.0600 5424  NetBT ok
16
:54:13.0615 5424  F702AB6181513303AB0FC8D59E52708B Netlogon        C:\Windows\system32\lsass.exe
16
:54:13.0627 5424  Netlogon ok
16
:54:13.0670 5424  89519D29CBEC2121CA65CC29C4D345E0 Netman          C:\Windows\System32\netman.dll
16
:54:13.0721 5424  Netman ok
16
:54:13.0755 5424  5FF52E13C72838D87DAF228EC9E92C89 netprofm        C:\Windows\System32\netprofmsvc.dll
16
:54:13.0775 5424  netprofm ok
16
:54:13.0839 5424  5243CFC2E7161C91C2B355240035B9E4 NetTcpPortSharing C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
16
:54:13.0879 5424  NetTcpPortSharing ok
16
:54:13.0961 5424  3E867077C0CF367FF8FCAEC64947393E NetworkSupport  C:\Program Files (x86)\Sony\VAIO Control Center\NetworkSetting\NetworkSupport.exe
16
:54:13.0983 5424  NetworkSupport ok
16
:54:14.0005 5424  12DD2800E4EEA37DC9AE256AD62423B4 nfrd960         C:\Windows\system32\drivers\nfrd960.sys
16
:54:14.0015 5424  nfrd960 ok
16
:54:14.0042 5424  80ABCD4C2DE9FD832477303AE0CA3BE5 NlaSvc          C:\Windows\System32\nlasvc.dll
16
:54:14.0071 5424  NlaSvc ok
16
:54:14.0088 5424  17E19A742FB30C002F8B43575451DBE1 Npfs            C:\Windows\system32\drivers\Npfs.sys
16
:54:14.0112 5424  Npfs ok
16
:54:14.0117 5424  8ED299C30792544264E558BEA79F0947 npsvctrig       C:\Windows\System32\drivers\npsvctrig.sys
16
:54:14.0142 5424  npsvctrig ok
16
:54:14.0166 5424  832B5FDF0B5577713FD7F2465FCD0ACE nsi             C:\Windows\system32\nsisvc.dll
16
:54:14.0179 5424  nsi ok
16
:54:14.0182 5424  689B3B1E95C70ABF7AFF29F9406EF1E0 nsiproxy        C:\Windows\system32\drivers\nsiproxy.sys
16
:54:14.0209 5424  nsiproxy ok
16
:54:14.0278 5424  76929F4A69E425911A63B407E26C2589 Ntfs            C:\Windows\system32\drivers\Ntfs.sys
16
:54:14.0354 5424  Ntfs ok
16
:54:14.0366 5424  4163ADE07DB51843AE31F65B94F5398D Null            C:\Windows\system32\drivers\Null.sys
16
:54:14.0389 5424  Null ok
16
:54:14.0631 5424  F648FE6BCE0AAD9E5EA63C8BE9AD90E3 nvlddmkm        C:\Windows\system32\DRIVERS\nvlddmkm.sys
16
:54:14.0975 5424  nvlddmkm ok
16
:54:15.0001 5424  D6D34118263412D3AAA8348A9572B7F2 nvraid          C:\Windows\system32\drivers\nvraid.sys
16
:54:15.0016 5424  nvraid ok
16
:54:15.0026 5424  27AFC428D1D32ABD04A86763A4EDDEA9 nvstor          C:\Windows\system32\drivers\nvstor.sys
16
:54:15.0044 5424  nvstor ok
16
:54:15.0048 5424  051CFB5107BAAE510419BDC41F8C4036 nv_agp          C:\Windows\system32\drivers\nv_agp.sys
16
:54:15.0059 5424  nv_agp ok
16
:54:15.0083 5424  AB76700D764A342D7475FB8F47CAB18C p2pimsvc        C:\Windows\system32\pnrpsvc.dll
16
:54:15.0099 5424  p2pimsvc ok
16
:54:15.0122 5424  4319FD931DCD796435ECB5DB4A04FBA5 p2psvc          C:\Windows\system32\p2psvc.dll
16
:54:15.0140 5424  p2psvc ok
16
:54:15.0150 5424  4563DAF8C6A740AD7F501E219BD10766 Parport         C:\Windows\System32\drivers\parport.sys
16
:54:15.0162 5424  Parport ok
16
:54:15.0190 5424  D6ACCF9F2EEEEA711C14EFD976E573F3 partmgr         C:\Windows\system32\drivers\partmgr.sys
16
:54:15.0201 5424  partmgr ok
16
:54:15.0231 5424  4811D9EC53649105A5A8BEA661B0F936 PcaSvc          C:\Windows\System32\pcasvc.dll
16
:54:15.0249 5424  PcaSvc ok
16
:54:15.0265 5424  4A003E8F718C1E6A2050CA98CD53E3E2 pci             C:\Windows\system32\drivers\pci.sys
16
:54:15.0279 5424  pci ok
16
:54:15.0290 5424  F9908D274D458220F91E89B54D78D837 pciide          C:\Windows\system32\drivers\pciide.sys
16
:54:15.0299 5424  pciide ok
16
:54:15.0322 5424  84D19CB6102627932DCB5DFDF89FE269 pcmcia          C:\Windows\system32\drivers\pcmcia.sys
16
:54:15.0336 5424  pcmcia ok
16
:54:15.0339 5424  CEBBAD5391C2644560C55628A40BFD27 pcw             C:\Windows\system32\drivers\pcw.sys
16
:54:15.0348 5424  pcw ok
16
:54:15.0370 5424  0698DEDEAD6A00AD0D468C687D830FBF pdc             C:\Windows\system32\drivers\pdc.sys
16
:54:15.0390 5424  pdc ok
16
:54:15.0405 5424  70DBB6A8B52B3830922F1C5789E1BEEB PEAUTH          C:\Windows\system32\drivers\peauth.sys
16
:54:15.0442 5424  PEAUTH ok
16
:54:15.0560 5424  EB88FA19F0EA05DD04BE9C5FFEEFFE1A PerfHost        C:\Windows\SysWow64\perfhost.exe
16
:54:15.0600 5424  PerfHost ok
16
:54:15.0667 5424  6E84BFF58F7643499277F29DFA2F8C8D pla             C:\Windows\system32\pla.dll
16
:54:15.0756 5424  pla ok
16
:54:15.0779 5424  799BE46D45D486704CE0F37CA5385262 PlugPlay        C:\Windows\system32\umpnpmgr.dll
16
:54:15.0793 5424  PlugPlay ok
16
:54:15.0875 5424  0554C64486399581EC5686CCBB975DFE PMBDeviceInfoProvider C:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe
16
:54:15.0901 5424  PMBDeviceInfoProvider ok
16
:54:15.0909 5424  PnkBstrA ok
16
:54:15.0914 5424  8E2414E818C26C4A9C70CB2B8567F04F PNRPAutoReg     C:\Windows\system32\pnrpauto.dll
16
:54:15.0936 5424  PNRPAutoReg ok
16
:54:15.0943 5424  AB76700D764A342D7475FB8F47CAB18C PNRPsvc         C:\Windows\system32\pnrpsvc.dll
16
:54:15.0957 5424  PNRPsvc ok
16
:54:16.0000 5424  0108C8E5176D590F242701EF5A62CC26 PolicyAgent     C:\Windows\System32\ipsecsvc.dll
16
:54:16.0020 5424  PolicyAgent ok
16
:54:16.0061 5424  F1E067F56373F11EA4B785CAE823740A Power           C:\Windows\system32\umpo.dll
16
:54:16.0074 5424  Power ok
16
:54:16.0133 5424  362D47E5B4D67270DE4B8606036F4ADD PptpMiniport    C:\Windows\system32\DRIVERS\raspptp.sys
16
:54:16.0178 5424  PptpMiniport ok
16
:54:16.0296 5424  9D59831262CAD44E709D695FC9D5E7AB PrintNotify     C:\Windows\system32\spool\DRIVERS\x64\3\PrintConfig.dll
16
:54:16.0538 5424  PrintNotify ok
16
:54:16.0575 5424  DD979EB6A7212F60E4AFBE96EDC7AE6D Processor       C:\Windows\System32\drivers\processr.sys
16
:54:16.0606 5424  Processor ok
16
:54:16.0632 5424  429E8502AD2227CF88F8840FC5BD590D ProfSvc         C:\Windows\system32\profsvc.dll
16
:54:16.0653 5424  ProfSvc ok
16
:54:16.0674 5424  EB8034147D4820CD31BFCB11A2A652DF Psched          C:\Windows\system32\DRIVERS\pacer.sys
16
:54:16.0697 5424  Psched ok
16
:54:16.0713 5424  0AFBF333B6F87A2F598EAB379AF100B8 QWAVE           C:\Windows\system32\qwave.dll
16
:54:16.0729 5424  QWAVE ok
16
:54:16.0741 5424  13D47BB0CCA2FC51BD15F8E85C6A078E QWAVEdrv        C:\Windows\system32\drivers\qwavedrv.sys
16
:54:16.0771 5424  QWAVEdrv ok
16
:54:16.0787 5424  873C60F8178100557740A832FCE10B5F RasAcd          C:\Windows\system32\DRIVERS\rasacd.sys
16
:54:16.0804 5424  RasAcd ok
16
:54:16.0822 5424  69B93F623B130976243ECA3D84CC99CA RasAgileVpn     C:\Windows\system32\DRIVERS\AgileVpn.sys
16
:54:16.0847 5424  RasAgileVpn ok
16
:54:16.0851 5424  005F6E54C4A2DA4EBF68FB0392CE8BB0 RasAuto         C:\Windows\System32\rasauto.dll
16
:54:16.0877 5424  RasAuto ok
16
:54:16.0881 5424  A14D625C5AEE5FFE0F47D1A1D419FAAE Rasl2tp         C:\Windows\system32\DRIVERS\rasl2tp.sys
16
:54:16.0895 5424  Rasl2tp ok
16
:54:16.0913 5424  C923C785A2DE0B396AD6D13ACAFF2DE9 RasMan          C:\Windows\System32\rasmans.dll
16
:54:16.0933 5424  RasMan ok
16
:54:16.0937 5424  00695B9C2DB6111064499C529E90C042 RasPppoe        C:\Windows\system32\DRIVERS\raspppoe.sys
16
:54:16.0963 5424  RasPppoe ok
16
:54:16.0968 5424  A7F24D8CD1956B0A1FDCB86CC5114DE4 RasSstp         C:\Windows\system32\DRIVERS\rassstp.sys
16
:54:16.0983 5424  RasSstp ok
16
:54:17.0006 5424  B72C33DBD5326B3864CF2091AF8B906B rdbss           C:\Windows\system32\DRIVERS\rdbss.sys
16
:54:17.0052 5424  rdbss ok
16
:54:17.0057 5424  CA7DF5EC95D8DE0DD24BE7FF97369F68 rdpbus          C:\Windows\System32\drivers\rdpbus.sys
16
:54:17.0077 5424  rdpbus ok
16
:54:17.0083 5424  B2A3AD74FF2E2FFA73AF2567108231B3 RDPDR           C:\Windows\system32\drivers\rdpdr.sys
16
:54:17.0106 5424  RDPDR ok
16
:54:17.0132 5424  57F4787E4602A3FCA719C0A33137C6DA RdpVideoMiniport C:\Windows\system32\drivers\rdpvideominiport.sys
16
:54:17.0142 5424  RdpVideoMiniport ok
16
:54:17.0155 5424  B3CB0721E81E30419CE7D837EF4EA151 RDPWD           C:\Windows\system32\drivers\RDPWD.sys
16
:54:17.0177 5424  RDPWD ok
16
:54:17.0182 5424  62C1F8A0685FE07E998AA296C4F697C4 rdyboost        C:\Windows\system32\drivers\rdyboost.sys
16
:54:17.0196 5424  rdyboost ok
16
:54:17.0227 5424  3663CCF243EE0C04E9F6F91ED1737273 RemoteAccess    C:\Windows\System32\mprdim.dll
16
:54:17.0253 5424  RemoteAccess ok
16
:54:17.0286 5424  E80DD61E52EDFFF9DA1ED7260A68855B RemoteRegistry  C:\Windows\system32\regsvc.dll
16
:54:17.0322 5424  RemoteRegistry ok
16
:54:17.0346 5424  CCBFCABDFE2BC22F0645CEAADDB36004 RFCOMM          C:\Windows\System32\drivers\rfcomm.sys
16
:54:17.0376 5424  RFCOMM ok
16
:54:17.0397 5424  73F2E030B5C24E4E41401B5F0D59E6FD RpcEptMapper    C:\Windows\System32\RpcEpMap.dll
16
:54:17.0422 5424  RpcEptMapper ok
16
:54:17.0450 5424  10B21284B3D964AB3DC45490E57D422E RpcLocator      C:\Windows\system32\locator.exe
16
:54:17.0465 5424  RpcLocator ok
16
:54:17.0485 5424  1EC6E533C954BDDF2A37E7851A7E58FD RpcSs           C:\Windows\system32\rpcss.dll
16
:54:17.0505 5424  RpcSs ok
16
:54:17.0541 5424  FD2F7ABB0B3C777CDC9D342CADBF0131 RSPCIESTOR      C:\Windows\system32\DRIVERS\RtsPStor.sys
16
:54:17.0553 5424  RSPCIESTOR ok
16
:54:17.0578 5424  E04E770DD198B9399640717145E79EBF rspndr          C:\Windows\system32\DRIVERS\rspndr.sys
16
:54:17.0607 5424  rspndr ok
16
:54:17.0647 5424  7D9DA8EC6784A9EE213C676709D46BE6 RTL8168         C:\Windows\system32\DRIVERS\Rt630x64.sys
16
:54:17.0678 5424  RTL8168 ok
16
:54:17.0691 5424  752EC7DCD2F96871A3857EEE6AFE965A s3cap           C:\Windows\System32\drivers\vms3cap.sys
16
:54:17.0713 5424  s3cap ok
16
:54:17.0760 5424  F702AB6181513303AB0FC8D59E52708B SamSs           C:\Windows\system32\lsass.exe
16
:54:17.0772 5424  SamSs ok
16
:54:17.0786 5424  9C7B28CE0D136DB226E24DB3BC817F92 sbp2port        C:\Windows\system32\drivers\sbp2port.sys
16
:54:17.0797 5424  sbp2port ok
16
:54:17.0829 5424  14316954FCE79C9DE5A0AFF9D42C83AA SCardSvr        C:\Windows\System32\SCardSvr.dll
16
:54:17.0863 5424  SCardSvr ok
16
:54:17.0879 5424  5D7733A12756B267FCA021672B26BC9E scfilter        C:\Windows\system32\DRIVERS\scfilter.sys
16
:54:17.0909 5424  scfilter ok
16
:54:17.0947 5424  EDCDF4DB82EF825B94B190D544C8C58B Schedule        C:\Windows\system32\schedsvc.dll
16
:54:18.0023 5424  Schedule ok
16
:54:18.0059 5424  BAF8F0F55BC300E5F882E521F054E345 SCPolicySvc     C:\Windows\System32\certprop.dll
16
:54:18.0076 5424  SCPolicySvc ok
16
:54:18.0108 5424  047315E75392CEA447ACC86257824C16 sdbus           C:\Windows\System32\drivers\sdbus.sys
16
:54:18.0124 5424  sdbus ok
16
:54:18.0130 5424  92968277ED491E4B3DDA361E3952361E SDRSVC          C:\Windows\System32\SDRSVC.dll
16
:54:18.0162 5424  SDRSVC ok
16
:54:18.0189 5424  BB107AA9980B0DA4E19A3A90C3BD4460 sdstor          C:\Windows\System32\drivers\sdstor.sys
16
:54:18.0200 5424  sdstor ok
16
:54:18.0234 5424  3EA8A16169C26AFBEB544E0E48421186 secdrv          C:\Windows\system32\drivers\secdrv.sys
16
:54:18.0252 5424  secdrv ok
16
:54:18.0257 5424  CD282626738B6BC92B6E7CD0AAE95B63 seclogon        C:\Windows\system32\seclogon.dll
16
:54:18.0277 5424  seclogon ok
16
:54:18.0289 5424  9C51620998F0763039DFA6BF68E475ED SENS            C:\Windows\System32\sens.dll
16
:54:18.0308 5424  SENS ok
16
:54:18.0314 5424  0D50B4B860DAB65241628D04CD33ACAE SensrSvc        C:\Windows\system32\sensrsvc.dll
16
:54:18.0328 5424  SensrSvc ok
16
:54:18.0340 5424  87C46B239A7EEF30FDFDD5E9BD46130C SerCx           C:\Windows\system32\drivers\SerCx.sys
16
:54:18.0370 5424  SerCx ok
16
:54:18.0374 5424  7A1F9347C85FD55E39B8A76B3A25C5AD Serenum         C:\Windows\System32\drivers\serenum.sys
16
:54:18.0392 5424  Serenum ok
16
:54:18.0396 5424  F640A0A218BBF857F1D04A15D7D939F6 Serial          C:\Windows\System32\drivers\serial.sys
16
:54:18.0419 5424  Serial ok
16
:54:18.0422 5424  F1A5F56B2620B862CC28FF96A0A6DAAB sermouse        C:\Windows\System32\drivers\sermouse.sys
16
:54:18.0439 5424  sermouse ok
16
:54:18.0450 5424  CB60A60340788C8D6DE2A269D28086AB SessionEnv      C:\Windows\system32\sessenv.dll
16
:54:18.0467 5424  SessionEnv ok
16
:54:18.0494 5424  415B1326C40A2E1F251A3845B9C7DF31 SFEP            C:\Windows\System32\drivers\SFEP.sys
16
:54:18.0507 5424  SFEP ok
16
:54:18.0511 5424  7EE65419B29302C795714FF8073969A1 sfloppy         C:\Windows\System32\drivers\sfloppy.sys
16
:54:18.0529 5424  sfloppy ok
16
:54:18.0586 5424  090AE16F79C8EAD04E6031F863DA85F3 SharedAccess    C:\Windows\System32\ipnathlp.dll
16
:54:18.0630 5424  SharedAccess ok
16
:54:18.0690 5424  A77F3ABE13FCC698511E5DEC7ACEBD5F ShellHWDetection C:\Windows\System32\shsvcs.dll
16
:54:18.0766 5424  ShellHWDetection ok
16
:54:18.0800 5424  2560721D6F16D5B611C36A3A9D28C1B2 SiSRaid2        C:\Windows\system32\drivers\SiSRaid2.sys
16
:54:18.0812 5424  SiSRaid2 ok
16
:54:18.0816 5424  3AA8FDE1DBF65BB8B88B053529554A0D SiSRaid4        C:\Windows\system32\drivers\sisraid4.sys
16
:54:18.0829 5424  SiSRaid4 ok
16
:54:18.0846 5424  4A2972573225A2DE4DEC0AD68529DF0F SmbDrvI         C:\Windows\system32\DRIVERS\Smb_driver_Intel.sys
16
:54:18.0855 5424  SmbDrvI ok
16
:54:18.0870 5424  E660156A4588A84305CB772FD2C0DB21 SNMPTRAP        C:\Windows\System32\snmptrap.exe
16
:54:18.0889 5424  SNMPTRAP ok
16
:54:18.0962 5424  CC7041283CE3AEC7912636F0918B5A37 SOHCImp         C:\Program Files (x86)\Common Files\Sony Shared\SOHLib\SOHCImp.exe
16
:54:18.0981 5424  SOHCImp ok
16
:54:19.0002 5424  F318A96C1B42215F8A03D4325AB977AD SOHDms          C:\Program Files (x86)\Common Files\Sony Shared\SOHLib\SOHDms.exe
16
:54:19.0030 5424  SOHDms ok
16
:54:19.0040 5424  91B5B1FEC3F396A99C2AC3C37ACF84D0 SOHDs           C:\Program Files (x86)\Common Files\Sony Shared\SOHLib\SOHDs.exe
16
:54:19.0049 5424  SOHDs ok
16
:54:19.0061 5424  AA0F913B69BCEC9655ECAAA2312B29D9 SOWS            C:\Windows\System32\drivers\sows.sys
16
:54:19.0085 5424  SOWS ok
16
:54:19.0113 5424  739A739DCC5D02FE30EDEADEBD7B9898 spaceport       C:\Windows\system32\drivers\spaceport.sys
16
:54:19.0140 5424  spaceport ok
16
:54:19.0165 5424  3D8679C8DF52EB26EB7583A4E0A29202 SpbCx           C:\Windows\system32\drivers\SpbCx.sys
16
:54:19.0188 5424  SpbCx ok
16
:54:19.0267 5424  C03E480E63A80D73FABE28D24D3B6B47 SpfService      C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\SPF\SpfService64.exe
16
:54:19.0290 5424  SpfService ok
16
:54:19.0329 5424  3F215BF2D4D8D6756298B25B579772C2 Spooler         C:\Windows\System32\spoolsv.exe
16
:54:19.0375 5424  Spooler ok
16
:54:19.0542 5424  EC84D961501054F87A6878EC5D53388F sppsvc          C:\Windows\system32\sppsvc.exe
16
:54:19.0649 5424  sppsvc ok
16
:54:19.0652 5424  sptd ok
16
:54:19.0684 5424  0F1FCD575A03ABDE13FCA9D0ADE4DDA6 srv             C:\Windows\system32\DRIVERS\srv.sys
16
:54:19.0716 5424  srv ok
16
:54:19.0830 5424  9912FDF63EC78E1977083E20DEAE4889 srv2            C:\Windows\system32\DRIVERS\srv2.sys
16
:54:19.0872 5424  srv2 ok
16
:54:19.0893 5424  FD8B4F201B681C555A4AF41922C52557 srvnet          C:\Windows\system32\DRIVERS\srvnet.sys
16
:54:19.0907 5424  srvnet ok
16
:54:19.0942 5424  7A20882D76D4A78240A5AC9F2C2EBA21 SSDPSRV         C:\Windows\System32\ssdpsrv.dll
16
:54:19.0964 5424  SSDPSRV ok
16
:54:19.0969 5424  D233B16999A8E626F6004BD7814C57EC SstpSvc         C:\Windows\system32\sstpsvc.dll
16
:54:19.0995 5424  SstpSvc ok
16
:54:20.0013 5424  4E85355B94CFCB67C135F6521A4895A7 stexstor        C:\Windows\system32\drivers\stexstor.sys
16
:54:20.0024 5424  stexstor ok
16
:54:20.0051 5424  BAC8A721736AECC55A4F71523AEAB65F stisvc          C:\Windows\System32\wiaservc.dll
16
:54:20.0082 5424  stisvc ok
16
:54:20.0117 5424  B240874B2CA0CD02E8CD11E140B14C57 storahci        C:\Windows\system32\drivers\storahci.sys
16
:54:20.0137 5424  storahci ok
16
:54:20.0148 5424  F74DBC95A57B1EE866D3732EB5F79BE2 storflt         C:\Windows\system32\DRIVERS\vmstorfl.sys
16
:54:20.0158 5424  storflt ok
16
:54:20.0173 5424  5337E138B49ED1F44CCBA4073BC35C20 StorSvc         C:\Windows\system32\storsvc.dll
16
:54:20.0187 5424  StorSvc ok
16
:54:20.0191 5424  543CD3CC0E05B8D8815E0D4F040B6F59 storvsc         C:\Windows\system32\drivers\storvsc.sys
16
:54:20.0200 5424  storvsc ok
16
:54:20.0205 5424  8BC1C1ED6EF9C985A3FAA6A72F41679A svsvc           C:\Windows\system32\svsvc.dll
16
:54:20.0238 5424  svsvc ok
16
:54:20.0250 5424  4AFD66AAE74FFB5986BC240744DC5FC9 swenum          C:\Windows\System32\drivers\swenum.sys
16
:54:20.0259 5424  swenum ok
16
:54:20.0275 5424  502F9488540051F3E6C39889ECFA76BB swprv           C:\Windows\System32\swprv.dll
16
:54:20.0314 5424  swprv ok
16
:54:20.0342 5424  157DFCD1E83E964A5074742AE2DFA0C1 SynTP           C:\Windows\system32\DRIVERS\SynTP.sys
16
:54:20.0368 5424  SynTP ok
16
:54:20.0404 5424  DC21E1F06343773D7E24362DCEF7944B SysMain         C:\Windows\system32\sysmain.dll
16
:54:20.0470 5424  SysMain ok
16
:54:20.0504 5424  6FB88606C4A71E1BFAF97D63A676C673 SystemEventsBroker C:\Windows\System32\SystemEventsBrokerServer.dll
16
:54:20.0537 5424  SystemEventsBroker ok
16
:54:20.0541 5424  A6C06C45C44AD06C70AF8899AEC15BDC TabletInputService C:\Windows\System32\TabSvc.dll
16
:54:20.0560 5424  TabletInputService ok
16
:54:20.0585 5424  74F140488289D691329BC3B6A8FAC7C9 taphss6         C:\Windows\system32\DRIVERS\taphss6.sys
16
:54:20.0594 5424  taphss6 ok
16
:54:20.0601 5424  88B7721AB551C4325036B25A34A2BF7B TapiSrv         C:\Windows\System32\tapisrv.dll
16
:54:20.0633 5424  TapiSrv ok
16
:54:20.0699 5424  B6D52E2C38B49A156E58FF5B9C6CA8BE Tcpip           C:\Windows\system32\drivers\tcpip.sys
16
:54:20.0783 5424  Tcpip ok
16
:54:20.0826 5424  B6D52E2C38B49A156E58FF5B9C6CA8BE TCPIP6          C:\Windows\system32\DRIVERS\tcpip.sys
16
:54:20.0871 5424  TCPIP6 ok
16
:54:20.0894 5424  8F2A13A5DF99D72FDDE87F502A66F989 tcpipreg        C:\Windows\system32\drivers\tcpipreg.sys
16
:54:20.0907 5424  tcpipreg ok
16
:54:20.0913 5424  73DC722CE5DF26D7638CE2446F2655C7 tdx             C:\Windows\system32\DRIVERS\tdx.sys
16
:54:20.0941 5424  tdx ok
16
:54:20.0956 5424  F7C8AB5D8AFFAA318D6A21093D139BF4 terminpt        C:\Windows\System32\drivers\terminpt.sys
16
:54:20.0965 5424  terminpt ok
16
:54:20.0995 5424  541EE228D0DEF392F7B2DFD885DD021B TermService     C:\Windows\System32\termsrv.dll
16
:54:21.0031 5424  TermService ok
16
:54:21.0035 5424  519A6F672FFF56B7D8EE8C730CEC8ECD Themes          C:\Windows\system32\themeservice.dll
16
:54:21.0066 5424  Themes ok
16
:54:21.0088 5424  EEE908BE7143FCA48CF0CB87214E2AB8 THREADORDER     C:\Windows\system32\mmcss.dll
16
:54:21.0099 5424  THREADORDER ok
16
:54:21.0124 5424  4515B9E4140F04FB3907692DF89FCA87 TimeBroker      C:\Windows\System32\TimeBrokerServer.dll
16
:54:21.0139 5424  TimeBroker ok
16
:54:21.0160 5424  6F0BFF80EE2A5BC841286A51F893CBAD TPM             C:\Windows\system32\drivers\tpm.sys
16
:54:21.0173 5424  TPM ok
16
:54:21.0190 5424  8C8CF3041B27E7657ADD0EE17F6DBFCA TrkWks          C:\Windows\System32\trkwks.dll
16
:54:21.0205 5424  TrkWks ok
16
:54:21.0253 5424  8D516AEF3C1DF980664CF17BB1FF6093 TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
16
:54:21.0274 5424  TrustedInstaller ok
16
:54:21.0297 5424  4E7C5FB10A50435523DE0CAA37DE2BD3 TsUsbFlt        C:\Windows\system32\drivers\tsusbflt.sys
16
:54:21.0311 5424  TsUsbFlt ok
16
:54:21.0314 5424  16D684A820872EE54F6370703AC0B513 TsUsbGD         C:\Windows\System32\drivers\TsUsbGD.sys
16
:54:21.0340 5424  TsUsbGD ok
16
:54:21.0356 5424  78C9EE193AC2B4CBDBC48B620314D740 tunnel          C:\Windows\system32\DRIVERS\tunnel.sys
16
:54:21.0387 5424  tunnel ok
16
:54:21.0408 5424  6D4F67CA56ACA2085DFA2CD89EAFBC1A uagp35          C:\Windows\system32\drivers\uagp35.sys
16
:54:21.0428 5424  uagp35 ok
16
:54:21.0433 5424  6FD6D03B7752C78712E5CFF29A305026 UASPStor        C:\Windows\System32\drivers\uaspstor.sys
16
:54:21.0443 5424  UASPStor ok
16
:54:21.0471 5424  1ED222DFE6C13DA50FE081ABF90CAFE1 UCX01000        C:\Windows\System32\drivers\ucx01000.sys
16
:54:21.0485 5424  UCX01000 ok
16
:54:21.0492 5424  DC5A461591C71AF7F19DC048A81E3F88 udfs            C:\Windows\system32\DRIVERS\udfs.sys
16
:54:21.0512 5424  udfs ok
16
:54:21.0540 5424  FB3475FEA1CCB0DAEA1EBE44D0E3BB7D UI0Detect       C:\Windows\system32\UI0Detect.exe
16
:54:21.0556 5424  UI0Detect ok
16
:54:21.0561 5424  07FEBCDF24FABA0D47B635D85A0FFB7A uliagpkx        C:\Windows\system32\drivers\uliagpkx.sys
16
:54:21.0571 5424  uliagpkx ok
16
:54:21.0575 5424  02CEB3FE6152668A7BA420B93B664860 umbus           C:\Windows\System32\drivers\umbus.sys
16
:54:21.0605 5424  umbus ok
16
:54:21.0609 5424  991EE6B5FC41EAEF99C8AF5B92F2CA09 UmPass          C:\Windows\System32\drivers\umpass.sys
16
:54:21.0619 5424  UmPass ok
16
:54:21.0636 5424  43FEFB040A0CC30F795FBF544169594D UmRdpService    C:\Windows\System32\umrdp.dll
16
:54:21.0652 5424  UmRdpService ok
16
:54:21.0699 5424  E1A119AD21F5AFE22EB516C549306D3D UNS             C:\Program Files (x86)\Intel\Intel(RManagement Engine Components\UNS\UNS.exe
16
:54:21.0721 5424  UNS ok
16
:54:21.0734 5424  14D22C411854AA2560AFC94CD2D5E61F upnphost        C:\Windows\System32\upnphost.dll
16
:54:21.0757 5424  upnphost ok
16
:54:21.0784 5424  C9E9D59C0099A9FF51697E9306A44240 USBAAPL64       C:\Windows\System32\Drivers\usbaapl64.sys
16
:54:21.0808 5424  USBAAPL64 ok
16
:54:21.0816 5424  2AF9F0E16D75B8F783A1ACE74EF51C9B usbccgp         C:\Windows\System32\drivers\usbccgp.sys
16
:54:21.0838 5424  usbccgp ok
16
:54:21.0859 5424  B395B62B62F28106218FA6FB17F4C797 usbcir          C:\Windows\System32\drivers\usbcir.sys
16
:54:21.0890 5424  usbcir ok
16
:54:21.0918 5424  52F267AEE8CA5AA5CEB88C6A71EE1E86 usbehci         C:\Windows\System32\drivers\usbehci.sys
16
:54:21.0928 5424  usbehci ok
16
:54:21.0947 5424  ADBF89B8E0BB372FEFE2E4B84E1E20AE usbhub          C:\Windows\System32\drivers\usbhub.sys
16
:54:21.0967 5424  usbhub ok
16
:54:21.0975 5424  C5986337DE3BF63ABD9ED4D834D34B89 USBHUB3         C:\Windows\System32\drivers\UsbHub3.sys
16
:54:21.0994 5424  USBHUB3 ok
16
:54:22.0007 5424  325F6179009B5A7F6118951A5BA422AB usbohci         C:\Windows\System32\drivers\usbohci.sys
16
:54:22.0017 5424  usbohci ok
16
:54:22.0021 5424  BA3ABE0CD1C14B3295BAD0F076B84CAC usbprint        C:\Windows\System32\drivers\usbprint.sys
16
:54:22.0045 5424  usbprint ok
16
:54:22.0076 5424  A9858597B6DB695F78A37F6755A6FF98 usbscan         C:\Windows\System32\drivers\usbscan.sys
16
:54:22.0101 5424  usbscan ok
16
:54:22.0106 5424  F77177F6C95B2116EE7AD23B5EF57007 USBSTOR         C:\Windows\System32\drivers\USBSTOR.SYS
16
:54:22.0117 5424  USBSTOR ok
16
:54:22.0138 5424  D25EF4A6EC244C5DE85D88A05B7C149D usbuhci         C:\Windows\System32\drivers\usbuhci.sys
16
:54:22.0149 5424  usbuhci ok
16
:54:22.0175 5424  09799E701B4327097E9F63D3FE221083 usbvideo        C:\Windows\System32\Drivers\usbvideo.sys
16
:54:22.0188 5424  usbvideo ok
16
:54:22.0208 5424  11C0CF143D246E2F0E9BDBF17A0CC70B USBXHCI         C:\Windows\System32\drivers\USBXHCI.SYS
16
:54:22.0225 5424  USBXHCI ok
16
:54:22.0280 5424  A3C75F5220CAB16A29784433DC241A5B VAIO Event Service C:\Program Files (x86)\Sony\VAIO Control Center\VESMgr.exe
16
:54:22.0294 5424  VAIO Event Service ok
16
:54:22.0364 5424  8EF62038EBD54C240486A36F9259C64A VAIO Power Management C:\Program Files\Sony\VAIO Power Management\SPMService.exe
16
:54:22.0393 5424  VAIO Power Management ok
16
:54:22.0404 5424  F702AB6181513303AB0FC8D59E52708B VaultSvc        C:\Windows\system32\lsass.exe
16
:54:22.0416 5424  VaultSvc ok
16
:54:22.0490 5424  5B9E9B509770422967D2126E7D4F01EA VCFw            C:\Program Files (x86)\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe
16
:54:22.0548 5424  VCFw ok
16
:54:22.0586 5424  3FD6585C0C2B3730DF30CFB8F41E1335 VCService       C:\Program Files\Sony\VAIO Care\VCService.exe
16
:54:22.0592 5424  VCService ok
16
:54:22.0617 5424  BACECBFF9C97F7627A60B0E0F1FE7EE8 vdrvroot        C:\Windows\system32\drivers\vdrvroot.sys
16
:54:22.0631 5424  vdrvroot ok
16
:54:22.0661 5424  8A8CDA9E3CF2E0B4C6CC19FBC6FB9A71 vds             C:\Windows\System32\vds.exe
16
:54:22.0693 5424  vds ok
16
:54:22.0697 5424  74FA2D4368DE6F6CE14393EDF1F342BE VerifierExt     C:\Windows\system32\drivers\VerifierExt.sys
16
:54:22.0708 5424  VerifierExt ok
16
:54:22.0730 5424  500BE6B2E49883720D0AE8BB859ED7A3 vhdmp           C:\Windows\System32\drivers\vhdmp.sys
16
:54:22.0749 5424  vhdmp ok
16
:54:22.0761 5424  F5B4A14B00E89250C50982AC762DDD1D viaide          C:\Windows\system32\drivers\viaide.sys
16
:54:22.0770 5424  viaide ok
16
:54:22.0791 5424  78DB50F7329F6D1311658DABFFFC8BE0 vmbus           C:\Windows\system32\drivers\vmbus.sys
16
:54:22.0802 5424  vmbus ok
16
:54:22.0806 5424  ECFEE2F2BA3932C7880D1A8F67D68F91 VMBusHID        C:\Windows\System32\drivers\VMBusHID.sys
16
:54:22.0816 5424  VMBusHID ok
16
:54:22.0855 5424  B8FF4248103E6EA47B9D85C55673ABA3 vmicheartbeat   C:\Windows\System32\ICSvc.dll
16
:54:22.0876 5424  vmicheartbeat ok
16
:54:22.0882 5424  B8FF4248103E6EA47B9D85C55673ABA3 vmickvpexchange C:\Windows\System32\ICSvc.dll
16
:54:22.0895 5424  vmickvpexchange ok
16
:54:22.0901 5424  B8FF4248103E6EA47B9D85C55673ABA3 vmicrdv         C:\Windows\System32\ICSvc.dll
16
:54:22.0914 5424  vmicrdv ok
16
:54:22.0921 5424  B8FF4248103E6EA47B9D85C55673ABA3 vmicshutdown    C:\Windows\System32\ICSvc.dll
16
:54:22.0934 5424  vmicshutdown ok
16
:54:22.0940 5424  B8FF4248103E6EA47B9D85C55673ABA3 vmictimesync    C:\Windows\System32\ICSvc.dll
16
:54:22.0954 5424  vmictimesync ok
16
:54:22.0959 5424  B8FF4248103E6EA47B9D85C55673ABA3 vmicvss         C:\Windows\System32\ICSvc.dll
16
:54:22.0973 5424  vmicvss ok
16
:54:22.0977 5424  CB60FAAED8B49B812EBBF77EB87D9B18 volmgr          C:\Windows\system32\drivers\volmgr.sys
16
:54:22.0987 5424  volmgr ok
16
:54:22.0995 5424  A74101DA9809251BCD0E5A26BAE0F824 volmgrx         C:\Windows\system32\drivers\volmgrx.sys
16
:54:23.0011 5424  volmgrx ok
16
:54:23.0018 5424  2FB3CDFD5EAF4CD9D4AFAF96877D13AE volsnap         C:\Windows\system32\drivers\volsnap.sys
16
:54:23.0033 5424  volsnap ok
16
:54:23.0055 5424  A8DA1C1B52ECEA3726DEBED4FF1B700D vpci            C:\Windows\System32\drivers\vpci.sys
16
:54:23.0065 5424  vpci ok
16
:54:23.0070 5424  38A60CD9C009C55C6D3B5586F8E6A353 vsmraid         C:\Windows\system32\drivers\vsmraid.sys
16
:54:23.0082 5424  vsmraid ok
16
:54:23.0134 5424  EA658570314042C914964FC72AB50E6B VSS             C:\Windows\system32\vssvc.exe
16
:54:23.0214 5424  VSS ok
16
:54:23.0222 5424  A0F6FE0FC2F647C22BBFD6BD4249DBCC VSTXRAID        C:\Windows\system32\drivers\vstxraid.sys
16
:54:23.0239 5424  VSTXRAID ok
16
:54:23.0304 5424  8B54E63C1496FE7D92135DAECEC384D1 VUAgent         C:\Program Files\Sony\VAIO Update\VUAgent.exe
16
:54:23.0339 5424  VUAgent ok
16
:54:23.0344 5424  62460A45435A26A334907E3F2EA45611 vwifibus        C:\Windows\System32\drivers\vwifibus.sys
16
:54:23.0354 5424  vwifibus ok
16
:54:23.0358 5424  095E943D27025E4D588AF0A72CC2318F vwififlt        C:\Windows\system32\DRIVERS\vwififlt.sys
16
:54:23.0387 5424  vwififlt ok
16
:54:23.0391 5424  73FA1A41A97A5C34ADC03B3577FF1A86 vwifimp         C:\Windows\system32\DRIVERS\vwifimp.sys
16
:54:23.0404 5424  vwifimp ok
16
:54:23.0433 5424  F690B6EEAA94576727B24376D7ED3601 W32Time         C:\Windows\system32\w32time.dll
16
:54:23.0463 5424  W32Time ok
16
:54:23.0481 5424  6B806E893714019969E2B50D7EF6A4D9 WacomPen        C:\Windows\System32\drivers\wacompen.sys
16
:54:23.0492 5424  WacomPen ok
16
:54:23.0519 5424  6081CEC9EF9EB145D8B46655C7708D51 Wanarp          C:\Windows\system32\DRIVERS\wanarp.sys
16
:54:23.0530 5424  Wanarp ok
16
:54:23.0534 5424  6081CEC9EF9EB145D8B46655C7708D51 Wanarpv6        C:\Windows\system32\DRIVERS\wanarp.sys
16
:54:23.0543 5424  Wanarpv6 ok
16
:54:23.0577 5424  42DF22F8C448E7CD219F6D63743505E2 wbengine        C:\Windows\system32\wbengine.exe
16
:54:23.0638 5424  wbengine ok
16
:54:23.0666 5424  31D37B2F6069C631EF0557D322924812 WbioSrvc        C:\Windows\System32\wbiosrvc.dll
16
:54:23.0717 5424  WbioSrvc ok
16
:54:23.0728 5424  D9C1E82651BF19C6FF69CEC6FD400124 Wcmsvc          C:\Windows\System32\wcmsvc.dll
16
:54:23.0761 5424  Wcmsvc ok
16
:54:23.0790 5424  5B5FEAB51172F5513C2CF7B39CFA6A01 wcncsvc         C:\Windows\System32\wcncsvc.dll
16
:54:23.0832 5424  wcncsvc ok
16
:54:23.0838 5424  E19556D414332E2BEBA1F368229006B4 WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
16
:54:23.0863 5424  WcsPlugInService ok
16
:54:23.0885 5424  B3A4D918DAB90505B6BC7B70632913CB Wd              C:\Windows\system32\drivers\wd.sys
16
:54:23.0896 5424  Wd ok
16
:54:23.0932 5424  6F4B5DDDC3B86091E94BC47347A78AF7 WdBoot          C:\Windows\system32\drivers\WdBoot.sys
16
:54:23.0945 5424  WdBoot ok
16
:54:23.0981 5424  2ADC985B85A71BD7D99712EC0C24358B Wdf01000        C:\Windows\system32\drivers\Wdf01000.sys
16
:54:24.0007 5424  Wdf01000 ok
16
:54:24.0027 5424  99D404A9A0AFC4734E014EBEBAC13F8F WdFilter        C:\Windows\system32\drivers\WdFilter.sys
16
:54:24.0041 5424  WdFilter ok
16
:54:24.0045 5424  240FC332484572227CD1DF82407F33E5 WdiServiceHost  C:\Windows\system32\wdi.dll
16
:54:24.0065 5424  WdiServiceHost ok
16
:54:24.0068 5424  240FC332484572227CD1DF82407F33E5 WdiSystemHost   C:\Windows\system32\wdi.dll
16
:54:24.0086 5424  WdiSystemHost ok
16
:54:24.0108 5424  F2002DA5E6B78C15B2CD48CFF8F0FBB6 WebClient       C:\Windows\System32\webclnt.dll
16
:54:24.0126 5424  WebClient ok
16
:54:24.0132 5424  35FD720943D4FCD75C3275BF062FF140 Wecsvc          C:\Windows\system32\wecsvc.dll
16
:54:24.0168 5424  Wecsvc ok
16
:54:24.0173 5424  4D2612E3C462B68F499D840B1133263E wercplsupport   C:\Windows\System32\wercplsupport.dll
16
:54:24.0194 5424  wercplsupport ok
16
:54:24.0219 5424  5F70EBFC1F75B487DE79501E3CCBDB54 WerSvc          C:\Windows\System32\WerSvc.dll
16
:54:24.0249 5424  WerSvc ok
16
:54:24.0276 5424  FE762D3498719C3A23471BBA62F747B4 WFPLWFS         C:\Windows\system32\DRIVERS\wfplwfs.sys
16
:54:24.0287 5424  WFPLWFS ok
16
:54:24.0298 5424  60E0C220593DA4F7C289CB909D2DBAE0 WiaRpc          C:\Windows\System32\wiarpc.dll
16
:54:24.0340 5424  WiaRpc ok
16
:54:24.0361 5424  A3C7624A42A3447EF5EDD1ED37FE4E60 WIMMount        C:\Windows\system32\drivers\wimmount.sys
16
:54:24.0379 5424  WIMMount ok
16
:54:24.0411 5424  WinDefend ok
16
:54:24.0458 5424  7911470B6018059A880469A63B65700A WinHttpAutoProxySvc C:\Windows\system32\winhttp.dll
16
:54:24.0515 5424  WinHttpAutoProxySvc ok
16
:54:24.0563 5424  3D6B518B71C75C8FA4115A33615C107A Winmgmt         C:\Windows\system32\wbem\WMIsvc.dll
16
:54:24.0592 5424  Winmgmt ok
16
:54:24.0679 5424  8E212A627F33F6FC3B5F3BB47212F66E WinRM           C:\Windows\system32\WsmSvc.dll
16
:54:24.0762 5424  WinRM ok
16
:54:24.0803 5424  BB20956C424531003F7FA6CD36F11D5D WinUsb          C:\Windows\system32\DRIVERS\WinUsb.sys
16
:54:24.0824 5424  WinUsb ok
16
:54:24.0878 5424  6351724B8FA0255C2DBD970297F00B93 WlanSvc         C:\Windows\System32\wlansvc.dll
16
:54:24.0925 5424  WlanSvc ok
16
:54:24.0987 5424  B330CE47FB74A6BE9A3FFFF4B3F64D9B wlidsvc         C:\Windows\system32\wlidsvc.dll
16
:54:25.0069 5424  wlidsvc ok
16
:54:25.0098 5424  E2A596CACFC6504306CDB7B593B90084 WmiAcpi         C:\Windows\System32\drivers\wmiacpi.sys
16
:54:25.0107 5424  WmiAcpi ok
16
:54:25.0129 5424  D113499052C5E541906B727779F0F959 wmiApSrv        C:\Windows\system32\wbem\WmiApSrv.exe
16
:54:25.0145 5424  wmiApSrv ok
16
:54:25.0162 5424  WMPNetworkSvc ok
16
:54:25.0175 5424  C6FF953D5D6F2EAE3B8883474D5076B3 wpcfltr         C:\Windows\system32\DRIVERS\wpcfltr.sys
16
:54:25.0198 5424  wpcfltr ok
16
:54:25.0227 5424  A6ED163169876BFD2437E872FE2F1509 WPCSvc          C:\Windows\System32\wpcsvc.dll
16
:54:25.0241 5424  WPCSvc ok
16
:54:25.0269 5424  3013658A4D327854BEEC4A08D9655194 WPDBusEnum      C:\Windows\system32\wpdbusenum.dll
16
:54:25.0284 5424  WPDBusEnum ok
16
:54:25.0287 5424  0346CAFC181C91C6E2330332EB332ED6 WpdUpFltr       C:\Windows\system32\drivers\WpdUpFltr.sys
16
:54:25.0308 5424  WpdUpFltr ok
16
:54:25.0336 5424  BC8B5CB336E63BB25EAD1CE8EDD34B81 ws2ifsl         C:\Windows\system32\drivers\ws2ifsl.sys
16
:54:25.0366 5424  ws2ifsl ok
16
:54:25.0383 5424  FB0C1B7F94FA08E72F19F6F2CE7210E1 wscsvc          C:\Windows\System32\wscsvc.dll
16
:54:25.0415 5424  wscsvc ok
16
:54:25.0418 5424  WSearch ok
16
:54:25.0489 5424  C10BFFEE7E0D7A1366E84F251796C51D WSService       C:\Windows\System32\WSService.dll
16
:54:25.0573 5424  WSService ok
16
:54:25.0662 5424  79F95469604B77296346DE7DB463EA2A wuauserv        C:\Windows\system32\wuaueng.dll
16
:54:25.0761 5424  wuauserv ok
16
:54:25.0791 5424  AB886378EEB55C6C75B4F2D14B6C869F WudfPf          C:\Windows\system32\drivers\WudfPf.sys
16
:54:25.0826 5424  WudfPf ok
16
:54:25.0836 5424  DDA4CAF29D8C0A297F886BFE561E6659 WUDFRd          C:\Windows\System32\drivers\WUDFRd.sys
16
:54:25.0852 5424  WUDFRd ok
16
:54:25.0886 5424  B20F051B03A966392364C83F009F7D17 wudfsvc         C:\Windows\System32\WUDFSvc.dll
16
:54:25.0929 5424  wudfsvc ok
16
:54:25.0937 5424  DDA4CAF29D8C0A297F886BFE561E6659 WUDFWpdFs       C:\Windows\system32\DRIVERS\WUDFRd.sys
16
:54:25.0960 5424  WUDFWpdFs ok
16
:54:25.0964 5424  DDA4CAF29D8C0A297F886BFE561E6659 WUDFWpdMtp      C:\Windows\system32\DRIVERS\WUDFRd.sys
16
:54:25.0976 5424  WUDFWpdMtp ok
16
:54:26.0002 5424  F9D8D2E6ECE08B278621D5BF3A7240A6 WwanSvc         C:\Windows\System32\wwansvc.dll
16
:54:26.0040 5424  WwanSvc ok
16
:54:26.0139 5424  X6va012 ok
16
:54:26.0200 5424  918C73F0275D7813E6F01E100B39DBD9 ZAtheros Bt&Wlan Coex Agent C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe
16
:54:26.0222 5424  ZAtheros Bt&Wlan Coex Agent UnsignedFile.Multi.Generic ) - warning
16
:54:26.0222 5424  ZAtheros Bt&Wlan Coex Agent detected UnsignedFile.Multi.Generic (1)
16:54:26.0236 5424  ================ Scan global ===============================
16:54:26.0292 5424  DDC1AFBF9DDF880CE9BD3896114D8DED C:\Windows\system32\basesrv.dll
16
:54:26.0320 5424  E9343076AE704D20BB0D01F3AF3EFFEF C:\Windows\system32\winsrv.dll
16
:54:26.0347 5424  BD7C6949984D19AAA609896B675E7357 C:\Windows\system32\sxssrv.dll
16
:54:26.0387 5424  8F226143046435C75C033B0C52E90FFE C:\Windows\system32\services.exe
16
:54:26.0400 5424  [Global] - ok
16
:54:26.0400 5424  ================ Scan MBR ==================================
16:54:26.0432 5424  5FB38429D5D77768867C76DCBDB35194 ] \Device\Harddisk0\DR0
16
:54:26.0583 5424  \Device\Harddisk0\DR0 ok
16
:54:26.0584 5424  ================ Scan VBR ==================================
16:54:26.0587 5424  A48F1FE672A4B540C895B76069CD687A ] \Device\Harddisk0\DR0\Partition1
16
:54:26.0588 5424  \Device\Harddisk0\DR0\Partition1 ok
16
:54:26.0624 5424  4428ECE8E95603194C51BC732DF6799F ] \Device\Harddisk0\DR0\Partition2
16
:54:26.0626 5424  \Device\Harddisk0\DR0\Partition2 ok
16
:54:26.0641 5424  73158AEBA79408EABB3D4843049DD68C ] \Device\Harddisk0\DR0\Partition3
16
:54:26.0642 5424  \Device\Harddisk0\DR0\Partition3 ok
16
:54:26.0660 5424  CA139E4C6472338501A1B6ACD959D7E8 ] \Device\Harddisk0\DR0\Partition4
16
:54:26.0661 5424  \Device\Harddisk0\DR0\Partition4 ok
16
:54:26.0672 5424  7FC885D12381417B77EF77E8156DEAB6 ] \Device\Harddisk0\DR0\Partition5
16
:54:26.0674 5424  \Device\Harddisk0\DR0\Partition5 ok
16
:54:26.0702 5424  AE828B884FFD2C0E0634FE54F890BE17 ] \Device\Harddisk0\DR0\Partition6
16
:54:26.0704 5424  \Device\Harddisk0\DR0\Partition6 ok
16
:54:26.0705 5424  ============================================================
16:54:26.0705 5424  Scan finished
16
:54:26.0705 5424  ============================================================
16:54:26.0715 5220  Detected object count1
16
:54:26.0715 5220  Actual detected object count1
16
:54:38.0426 5220  ZAtheros Bt&Wlan Coex Agent UnsignedFile.Multi.Generic ) - skipped by user
16
:54:38.0426 5220  ZAtheros Bt&Wlan Coex Agent UnsignedFile.Multi.Generic ) - User select actionSkip 
16
:54:46.0692 2396  Deinitialize success 

Alt 07.05.2013, 16:16   #10
markusg
/// Malware-holic
 
Virus startet nach 10-15sec nach Kontoanmeldung, ( Taskkill.exe) Wird als Tarnname benutzt was nun? - Standard

Virus startet nach 10-15sec nach Kontoanmeldung, ( Taskkill.exe) Wird als Tarnname benutzt was nun?



Hi,
Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 07.05.2013, 16:24   #11
El-James
 
Virus startet nach 10-15sec nach Kontoanmeldung, ( Taskkill.exe) Wird als Tarnname benutzt was nun? - Standard

Virus startet nach 10-15sec nach Kontoanmeldung, ( Taskkill.exe) Wird als Tarnname benutzt was nun?



Hi,

Kann das Programm leider nicht Starten, es kommt folgende Fehlermeldung:

Combofix:

This operating system is not supportet!
Combofix only runs on:

Windows XP (32Bit)
Windows Vista (32/64Bit)
Windows 7 (32/64Bit)
Windows 2000 is no longer supported.

In diesen fall habe ich aber das OS Windows 8 64Bit soll ich versuchen Combofix im Kompatibilitätsmodus zu starten? Oder beeinflusst dies die Ergebnisse?

Lg El-James

Geändert von El-James (07.05.2013 um 16:25 Uhr) Grund: Verbesserung.

Alt 07.05.2013, 16:32   #12
markusg
/// Malware-holic
 
Virus startet nach 10-15sec nach Kontoanmeldung, ( Taskkill.exe) Wird als Tarnname benutzt was nun? - Standard

Virus startet nach 10-15sec nach Kontoanmeldung, ( Taskkill.exe) Wird als Tarnname benutzt was nun?



Sorry.
malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 07.05.2013, 17:25   #13
El-James
 
Virus startet nach 10-15sec nach Kontoanmeldung, ( Taskkill.exe) Wird als Tarnname benutzt was nun? - Standard

Virus startet nach 10-15sec nach Kontoanmeldung, ( Taskkill.exe) Wird als Tarnname benutzt was nun?



Sodele da der Test nun durchgeführt wurde Poste ich gleich mal den Log aus dem Pad, natürlich als Php Code damit das ganze übersichtlich bleibt.

Hoffe das nun das meiste geschafft wäre, dennoch bin ich freudig dabei ihre Schritte auszuführen.

Log:
PHP-Code:
Malwarebytes Anti-Malware 1.75.0.1300
www
.malwarebytes.org

Datenbank Version
v2013.05.07.05

Windows 8 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16540
Martens 
:: KVAIOK [Administrator]

07.05.2013 17:42:11
mbam
-log-2013-05-07 (17-42-11).txt

Art des Suchlaufs
Vollständiger Suchlauf (C:\|)
Aktivierte SuchlaufeinstellungenSpeicher Autostart Registrierung Dateisystem Heuristiks/Extra HeuristiKs/Shuriken PUP PUM
Deaktivierte Suchlaufeinstellungen
P2P
Durchsuchte Objekte
448839
Laufzeit
41 Minute(n), 18 Sekunde(n)

Infizierte Speicherprozesse0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien1
C
:\Users\Martens\Downloads\Day of the Zombie Trainer.zip (HackTool.GamesCheat.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(
Ende

Alt 07.05.2013, 17:29   #14
markusg
/// Malware-holic
 
Virus startet nach 10-15sec nach Kontoanmeldung, ( Taskkill.exe) Wird als Tarnname benutzt was nun? - Standard

Virus startet nach 10-15sec nach Kontoanmeldung, ( Taskkill.exe) Wird als Tarnname benutzt was nun?



Hi,
lade den CCleaner standard:
CCleaner Download - CCleaner 3.21.1767
falls der CCleaner bereits instaliert ist, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 07.05.2013, 17:46   #15
El-James
 
Virus startet nach 10-15sec nach Kontoanmeldung, ( Taskkill.exe) Wird als Tarnname benutzt was nun? - Standard

Virus startet nach 10-15sec nach Kontoanmeldung, ( Taskkill.exe) Wird als Tarnname benutzt was nun?



Habe mir mühe gegeben alles so zu machen wie vorgegeben!

Sollte so passen wenn nicht bin gerne bereit für Verbesserungen

Hier der neue Log von den CC Programmen:

PHP-Code:
7-Zip 9.20 (x64 edition)    Igor Pavlov    22.04.2013    4,53MB    9.20.00.0            Notwendig
Adobe Reader X 
(10.1.6MUI    Adobe Systems Incorporated    26.04.2013    481MB    10.1.6        Unbekannt
AMD Catalyst Install Manager    Advanced Micro Devices
Inc.    18.09.2012    26,3MB    8.0.881.0    Unbekannt
Apple Application Support    Apple Inc
.    22.04.2013    62,7MB    2.3.3                Unbekannt
Apple Mobile Device Support    Apple Inc
.    22.04.2013    27,5MB    6.1.0.13            Unbekannt
Apple Software Update    Apple Inc
.    22.04.2013    2,38MB    2.1.3.127                Unbekannt
avast
Free Antivirus    AVAST Software    22.04.2013        8.0.1483.0                Notwendig
Battlefield Heroes    EA Digital illusions    23.04.2013                        unnötig
Bonjour    Apple Inc
.    22.04.2013    2,04MB    3.0.0.10                        Unbekannt
CCleaner    Piriform    23.04.2013        4.01                        Notwendig
Crossfire Europe    SG INTERACTIVE    22.04.2013        1.160                    Unnötig
CyberLink Power2Go 8    CyberLink Corp
.    18.09.2012    281MB    8.0.0.1923                Unnötig
CyberLink PowerDVD    CyberLink Corp
.    18.09.2012    188MB    9.0.5601.52                Unnötig
DAEMON Tools Lite    Disc Soft Ltd    23.04.2013        4.47.1.0333                Unnötig
Free Alarm Clock 2.7.0    Comfort Software Group    26.04.2013    2
,69MB    2.7                Notwendig
Free YouTube to MP3 Converter version 3.12.2.422    DVDVideoSoft Ltd
.    24.04.2013    78,5MB    3.12.2.422 Unnötig
Google Chrome    Google Inc
.    22.04.2013        26.0.1410.64                    Notwendig
Google Toolbar 
for Internet Explorer    Google Inc.    22.04.2013        7.4.3607.2246        Unnötig
Grand Theft Auto IV    Rockstar Games    30.04.2013        1.00.0000                Notwendig
Intel AppUp
(SMcenter    Intel    18.09.2012        03.05.11                    Unbekannt
Intel
(RManagement Engine Components    Intel Corporation    22.04.2013        8.1.0.1252    Unbekannt
Intel
(RRapid Storage Technology    Intel Corporation    07.05.2013        11.5.3.1004    Unbekannt
iTunes    Apple Inc
.    22.04.2013    187MB    11.0.2.26                        Notwendig
Java 7 Update 21    Oracle    30.04.2013    129MB    7.0.210                        Unnötig
Java
(TM7 Update 5 (64-bit)    Oracle    18.09.2012    95,0MB    7.0.50                    Unnötig
Malwarebytes Anti
-Malware Version 1.75.0.1300    Malwarebytes Corporation    07.05.2013    19,3MB    1.75.0.1300    Notwendig

Microsoft Games 
for Windows LIVE Redistributable    Microsoft Corporation    30.04.2013    31,3MB    3.5.92.0    Notwendig

Microsoft Games 
for Windows Marketplace    Microsoft Corporation    04.05.2013    6,03MB    3.5.50.0     Notwendig
Microsoft Visual C
++ 2005 Redistributable    Microsoft Corporation    18.09.2012    4,90MB    8.0.56336 Unbekannt
Microsoft Visual C
++ 2008 Redistributable x64 9.0.30729.6161    Microsoft Corporation    23.04.2013    13,2MB9.0.30729.6161                                            Unbekannt
Microsoft Visual C
++ 2008 Redistributable x86 9.0.30729.17    Microsoft Corporation    18.09.2012    8,20MB    9.0.30729
Unbekannt

Microsoft Visual C
++ 2008 Redistributable x86 9.0.30729.6161    Microsoft Corporation    18.09.2012    590KB9.0.30729.6161                                            Unbekannt

Microsoft Visual C
++ 2010  x64 Redistributable 10.0.40219    Microsoft Corporation    18.09.2012    
13
,8MB    10.0.40219                                            Unbekannt

Microsoft Visual C
++ 2010  x86 Redistributable 10.0.40219    Microsoft Corporation    18.09.2012    Unbekannt
11
,1MB    10.0.40219
OpenOffice
.org 3.4.1    Apache Software Foundation    23.04.2013    332MB    3.41.9593        Notwendig
PlayMemories Home    Sony Corporation    18.09.2012        6.3.02.07270            Unnötig
PunkBuster Services    Even Balance
Inc.    23.04.2013        0.990                Unnötig
Qualcomm Atheros Bluetooth Suite 
(64)    Ihr Firmenname    18.09.2012    116MB    8.0.0.206        Notwendig
Realtek High Definition Audio Driver    Realtek Semiconductor Corp
.    18.09.2012        6.0.1.6695    Notwendig
Realtek PCIE Card Reader    Realtek Semiconductor Corp
.    18.09.2012        6.1.8400.28121    Notwendig
Revo Uninstaller 1.94    VS Revo Group    22.04.2013        1.94                    Notwendig
Shared C Run
-time for x64    McAfee    18.09.2012    1,38MB    10.0.0                    Unbekannt
Synaptics Pointing Device Driver    Synaptics Incorporated    18.09.2012    46
,4MB    16.2.10.5    Unbekannt
Synthesia    Synthesia LLC    04.05.2013    9
,01MB    8.5                        Notwendig
VAIO 
Xperia Link    Sony Corporation    18.09.2012        1.0.0.08170            Unbekannt
VAIO Care    Sony Corporation    19.09.2012    160MB    8.0.0.08150                Unbekannt
VAIO Control Center    Sony Corporation    18.09.2012        6.0.0.08200            Unbekannt
VAIO Data Restore Tool    Sony Corporation    18.09.2012        1.10.0.07270            Unbekannt
VAIO Gate    Sony Corporation    18.09.2012        3.0.0.08140                Unbekannt
VAIO Gate 
Default    Sony Corporation    18.09.2012        3.0.0.08060            Unbekannt
VAIO Gesture Control    Sony Corporation    18.09.2012        2.0.0.08240            Unbekannt
VAIO Image Optimizer    Sony Corporation    18.09.2012    81
,8MB    3.0.00.08170            Unbekannt
VAIO Improvement    Sony Corporation    18.09.2012        2.0.0.08090            Unbekannt
VAIO Media Server Settings    Sony Corporation    18.09.2012    76
,0MB    1.0.0.08240        Unbekannt
VAIO Movie Creator Template Data    Sony Corporation    18.09.2012    873MB    4.0.00.08170    Unbekannt
VAIO Update    Sony Corporation    18.09.2012        6.0.0.08170                Unbekannt
VAIO
-Handbuch    Sony Corporation    18.09.2012        3.0.0.08100                Unbekannt
VAIO
-Support für Übertragungen    Sony Corporation    18.09.2012        1.8.0.08212        Unbekannt
VAIO
*CPU-Lüfterdiagnose    Sony Corporation    18.09.2012        1.1.0.09200            Unbekannt
WildTangent
-Spiele    WildTangent    19.09.2012        1.0.3.0                    Unnötig
WinZip 17.0    WinZip Computing
S.L.     22.04.2013    152MB    17.0.10283                Unnötig
Wolfenstein 
Enemy Territory    ACTIVISION    23.04.2013        2.60b                Unnötig
µTorrent    BitTorrent Inc
.    22.04.2013        3.3.0.29544                    Notwendig 

Antwort

Themen zu Virus startet nach 10-15sec nach Kontoanmeldung, ( Taskkill.exe) Wird als Tarnname benutzt was nun?
aktiv, autostart, avast, beenden, bildschirm, checkliste, folge, gesucht, google, klick, laptop, mallware, meldung, neues, problem, programm, programme, reboot, required, schadsoftware, screen, skript, startet, system, tool, trojaner, upload, viren, virus, webseiten, öffnet



Ähnliche Themen: Virus startet nach 10-15sec nach Kontoanmeldung, ( Taskkill.exe) Wird als Tarnname benutzt was nun?


  1. Windows startet ers nach einem reset und scrollt in allen Dokumenten dauerhaft nach unten
    Alles rund um Windows - 17.07.2015 (2)
  2. Vista: Nach BKA Virus startet der Sicherheitsdienst nicht mehr
    Log-Analyse und Auswertung - 08.01.2015 (11)
  3. Laptop wird immer langsamer nach Virus funde (Windows 8)
    Log-Analyse und Auswertung - 10.07.2014 (7)
  4. Rechner startet und arbeitet langsam nach smart protection virus
    Log-Analyse und Auswertung - 23.01.2014 (9)
  5. Antivirenprogramm findet 18 Viren - nach Upgrade des Programms wird jedoch kein Virus mehr gefunden
    Plagegeister aller Art und deren Bekämpfung - 10.10.2013 (13)
  6. Windows 8 wird nach einiger Zeit immer langsamer. Problem mit Flash-Player oder Virus?
    Log-Analyse und Auswertung - 05.09.2013 (9)
  7. Leerlaufprozess bei 95% trotzdem startet jede Anwendung erst nach 2 Min nach dem booten.
    Log-Analyse und Auswertung - 25.04.2013 (40)
  8. Virus in Vodafone Rechnung? Rechner startet nicht mehr nach öffnen von PDF
    Plagegeister aller Art und deren Bekämpfung - 23.02.2013 (2)
  9. PC startet nicht mehr nach Löschen von .exe Datei wegen des Bundeskriminalpolizei-Virus
    Log-Analyse und Auswertung - 16.12.2011 (3)
  10. Nach Recovery wg BKA-Virus startet Windows nicht mehr richtig.
    Plagegeister aller Art und deren Bekämpfung - 14.09.2011 (9)
  11. Computer startet nicht nach Entfernung von Windows Recovery Virus
    Plagegeister aller Art und deren Bekämpfung - 27.04.2011 (38)
  12. Xp startet 1min. nach Hochfahren neu, nach Neuinstall. Trojaner in System Ordner...
    Log-Analyse und Auswertung - 26.01.2010 (1)
  13. windows startet nicht nach virus alarm
    Alles rund um Windows - 15.08.2009 (1)
  14. nach Email Link, startet rechner neu... Explorer.exe wird nicht mehr gestartet
    Plagegeister aller Art und deren Bekämpfung - 10.12.2008 (8)
  15. Nach Virus auf dem PC wird der wlan-router nich mehr angezeigt
    Plagegeister aller Art und deren Bekämpfung - 12.09.2008 (0)
  16. Trojaner wird benutzt
    Plagegeister aller Art und deren Bekämpfung - 28.11.2007 (0)
  17. spybot benutzt, SexList kommt nach löschen wieder
    Log-Analyse und Auswertung - 24.05.2007 (3)

Zum Thema Virus startet nach 10-15sec nach Kontoanmeldung, ( Taskkill.exe) Wird als Tarnname benutzt was nun? - Guten Tag liebe und Hilfreiche Community, Ich habe seit neuesten ein Problem mit meinem Laptop von Sony - Vaio. Und zwar folgendes, seit letzte Woche plagt mich so ein Komischer - Virus startet nach 10-15sec nach Kontoanmeldung, ( Taskkill.exe) Wird als Tarnname benutzt was nun?...
Archiv
Du betrachtest: Virus startet nach 10-15sec nach Kontoanmeldung, ( Taskkill.exe) Wird als Tarnname benutzt was nun? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.