Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: GVU Trojaner 2.12 unter Win 7 - 64Bit

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 09.07.2013, 18:01   #16
markusg
/// Malware-holic
 
GVU Trojaner 2.12 unter Win 7 - 64Bit - Standard

GVU Trojaner 2.12 unter Win 7 - 64Bit



Hi,
Ne, soll ja nicht hier ankommen, der Upload channel ist intern, sonst könnt ja jeder die Schadsoftware laden.
Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 09.07.2013, 18:14   #17
Ben380
 
GVU Trojaner 2.12 unter Win 7 - 64Bit - Standard

GVU Trojaner 2.12 unter Win 7 - 64Bit



Treffer!
Zitat:
19:07:35.0859 5096 [ DCC94C51D27C7EC0DADECA8F64C94FCF ] TuneUpUtilitiesDrv C:\Program Files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesDriver64.sys
19:07:35.0875 5096 TuneUpUtilitiesDrv - ok
19:07:35.0922 5096 [ 3566A8DAAFA27AF944F5D705EAA64894 ] tunnel C:\Windows\system32\DRIVERS\tunnel.sys
19:07:35.0984 5096 tunnel - ok
19:07:36.0000 5096 [ B4DD609BD7E282BFC683CEC7EAAAAD67 ] uagp35 C:\Windows\system32\DRIVERS\uagp35.sys
19:07:36.0015 5096 uagp35 - ok
19:07:36.0062 5096 [ FF4232A1A64012BAA1FD97C7B67DF593 ] udfs C:\Windows\system32\DRIVERS\udfs.sys
19:07:36.0140 5096 udfs - ok
19:07:36.0171 5096 [ 3CBDEC8D06B9968ABA702EBA076364A1 ] UI0Detect C:\Windows\system32\UI0Detect.exe
19:07:36.0202 5096 UI0Detect - ok
19:07:36.0234 5096 [ 4BFE1BC28391222894CBF1E7D0E42320 ] uliagpkx C:\Windows\system32\drivers\uliagpkx.sys
19:07:36.0234 5096 uliagpkx - ok
19:07:36.0280 5096 [ DC54A574663A895C8763AF0FA1FF7561 ] umbus C:\Windows\system32\drivers\umbus.sys
19:07:36.0327 5096 umbus - ok
19:07:36.0343 5096 [ B2E8E8CB557B156DA5493BBDDCC1474D ] UmPass C:\Windows\system32\DRIVERS\umpass.sys
19:07:36.0358 5096 UmPass - ok
19:07:36.0374 5096 [ D47EC6A8E81633DD18D2436B19BAF6DE ] upnphost C:\Windows\System32\upnphost.dll
19:07:36.0468 5096 upnphost - ok
19:07:36.0483 5096 [ 6F1A3157A1C89435352CEB543CDB359C ] usbccgp C:\Windows\system32\DRIVERS\usbccgp.sys
19:07:36.0530 5096 usbccgp - ok
19:07:36.0561 5096 [ AF0892A803FDDA7492F595368E3B68E7 ] usbcir C:\Windows\system32\drivers\usbcir.sys
19:07:36.0592 5096 usbcir - ok
19:07:36.0608 5096 [ C025055FE7B87701EB042095DF1A2D7B ] usbehci C:\Windows\system32\drivers\usbehci.sys
19:07:36.0639 5096 usbehci - ok
19:07:36.0655 5096 [ 287C6C9410B111B68B52CA298F7B8C24 ] usbhub C:\Windows\system32\DRIVERS\usbhub.sys
19:07:36.0686 5096 usbhub - ok
19:07:36.0702 5096 [ 9840FC418B4CBD632D3D0A667A725C31 ] usbohci C:\Windows\system32\drivers\usbohci.sys
19:07:36.0733 5096 usbohci - ok
19:07:36.0780 5096 [ 73188F58FB384E75C4063D29413CEE3D ] usbprint C:\Windows\system32\DRIVERS\usbprint.sys
19:07:36.0811 5096 usbprint - ok
19:07:36.0842 5096 [ AAA2513C8AED8B54B189FD0C6B1634C0 ] usbscan C:\Windows\system32\DRIVERS\usbscan.sys
19:07:36.0873 5096 usbscan - ok
19:07:36.0904 5096 [ FED648B01349A3C8395A5169DB5FB7D6 ] USBSTOR C:\Windows\system32\DRIVERS\USBSTOR.SYS
19:07:36.0920 5096 USBSTOR - ok
19:07:36.0936 5096 [ 62069A34518BCF9C1FD9E74B3F6DB7CD ] usbuhci C:\Windows\system32\drivers\usbuhci.sys
19:07:36.0951 5096 usbuhci - ok
19:07:36.0982 5096 [ EDBB23CBCF2CDF727D64FF9B51A6070E ] UxSms C:\Windows\System32\uxsms.dll
19:07:37.0014 5096 UxSms - ok
19:07:37.0045 5096 [ 5BF180F7F7C2F68ED6D5777840270BCE ] UxTuneUp C:\Windows\System32\uxtuneup.dll
19:07:37.0060 5096 UxTuneUp - ok
19:07:37.0076 5096 [ C118A82CD78818C29AB228366EBF81C3 ] VaultSvc C:\Windows\system32\lsass.exe
19:07:37.0092 5096 VaultSvc - ok
19:07:37.0123 5096 [ C5C876CCFC083FF3B128F933823E87BD ] vdrvroot C:\Windows\system32\drivers\vdrvroot.sys
19:07:37.0154 5096 vdrvroot - ok
19:07:37.0185 5096 [ 8D6B481601D01A456E75C3210F1830BE ] vds C:\Windows\System32\vds.exe
19:07:37.0263 5096 vds - ok
19:07:37.0294 5096 [ DA4DA3F5E02943C2DC8C6ED875DE68DD ] vga C:\Windows\system32\DRIVERS\vgapnp.sys
19:07:37.0310 5096 vga - ok
19:07:37.0326 5096 [ 53E92A310193CB3C03BEA963DE7D9CFC ] VgaSave C:\Windows\System32\drivers\vga.sys
19:07:37.0357 5096 VgaSave - ok
19:07:37.0404 5096 [ 2CE2DF28C83AEAF30084E1B1EB253CBB ] vhdmp C:\Windows\system32\drivers\vhdmp.sys
19:07:37.0419 5096 vhdmp - ok
19:07:37.0466 5096 [ E5689D93FFE4E5D66C0178761240DD54 ] viaide C:\Windows\system32\drivers\viaide.sys
19:07:37.0482 5096 viaide - ok
19:07:37.0528 5096 [ D2AAFD421940F640B407AEFAAEBD91B0 ] volmgr C:\Windows\system32\drivers\volmgr.sys
19:07:37.0544 5096 volmgr - ok
19:07:37.0591 5096 [ A255814907C89BE58B79EF2F189B843B ] volmgrx C:\Windows\system32\drivers\volmgrx.sys
19:07:37.0622 5096 volmgrx - ok
19:07:37.0638 5096 [ 0D08D2F3B3FF84E433346669B5E0F639 ] volsnap C:\Windows\system32\drivers\volsnap.sys
19:07:37.0653 5096 volsnap - ok
19:07:37.0669 5096 [ 5E2016EA6EBACA03C04FEAC5F330D997 ] vsmraid C:\Windows\system32\DRIVERS\vsmraid.sys
19:07:37.0700 5096 vsmraid - ok
19:07:37.0762 5096 [ B60BA0BC31B0CB414593E169F6F21CC2 ] VSS C:\Windows\system32\vssvc.exe
19:07:37.0825 5096 VSS - ok
19:07:37.0840 5096 [ 36D4720B72B5C5D9CB2B9C29E9DF67A1 ] vwifibus C:\Windows\System32\drivers\vwifibus.sys
19:07:37.0903 5096 vwifibus - ok
19:07:37.0950 5096 [ 1C9D80CC3849B3788048078C26486E1A ] W32Time C:\Windows\system32\w32time.dll
19:07:37.0996 5096 W32Time - ok
19:07:38.0028 5096 [ 4E9440F4F152A7B944CB1663D3935A3E ] WacomPen C:\Windows\system32\DRIVERS\wacompen.sys
19:07:38.0043 5096 WacomPen - ok
19:07:38.0059 5096 [ 356AFD78A6ED4457169241AC3965230C ] WANARP C:\Windows\system32\DRIVERS\wanarp.sys
19:07:38.0137 5096 WANARP - ok
19:07:38.0137 5096 [ 356AFD78A6ED4457169241AC3965230C ] Wanarpv6 C:\Windows\system32\DRIVERS\wanarp.sys
19:07:38.0168 5096 Wanarpv6 - ok
19:07:38.0215 5096 [ 78F4E7F5C56CB9716238EB57DA4B6A75 ] wbengine C:\Windows\system32\wbengine.exe
19:07:38.0277 5096 wbengine - ok
19:07:38.0293 5096 [ 3AA101E8EDAB2DB4131333F4325C76A3 ] WbioSrvc C:\Windows\System32\wbiosrvc.dll
19:07:38.0324 5096 WbioSrvc - ok
19:07:38.0324 5096 [ 7368A2AFD46E5A4481D1DE9D14848EDD ] wcncsvc C:\Windows\System32\wcncsvc.dll
19:07:38.0355 5096 wcncsvc - ok
19:07:38.0371 5096 [ 20F7441334B18CEE52027661DF4A6129 ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
19:07:38.0402 5096 WcsPlugInService - ok
19:07:38.0418 5096 [ 72889E16FF12BA0F235467D6091B17DC ] Wd C:\Windows\system32\DRIVERS\wd.sys
19:07:38.0433 5096 Wd - ok
19:07:38.0464 5096 [ 442783E2CB0DA19873B7A63833FF4CB4 ] Wdf01000 C:\Windows\system32\drivers\Wdf01000.sys
19:07:38.0496 5096 Wdf01000 - ok
19:07:38.0511 5096 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiServiceHost C:\Windows\system32\wdi.dll
19:07:38.0620 5096 WdiServiceHost - ok
19:07:38.0636 5096 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiSystemHost C:\Windows\system32\wdi.dll
19:07:38.0652 5096 WdiSystemHost - ok
19:07:38.0667 5096 [ 3DB6D04E1C64272F8B14EB8BC4616280 ] WebClient C:\Windows\System32\webclnt.dll
19:07:38.0698 5096 WebClient - ok
19:07:38.0714 5096 [ C749025A679C5103E575E3B48E092C43 ] Wecsvc C:\Windows\system32\wecsvc.dll
19:07:38.0792 5096 Wecsvc - ok
19:07:38.0808 5096 [ 7E591867422DC788B9E5BD337A669A08 ] wercplsupport C:\Windows\System32\wercplsupport.dll
19:07:38.0886 5096 wercplsupport - ok
19:07:38.0901 5096 [ 6D137963730144698CBD10F202E9F251 ] WerSvc C:\Windows\System32\WerSvc.dll
19:07:38.0995 5096 WerSvc - ok
19:07:39.0026 5096 [ 611B23304BF067451A9FDEE01FBDD725 ] WfpLwf C:\Windows\system32\DRIVERS\wfplwf.sys
19:07:39.0057 5096 WfpLwf - ok
19:07:39.0104 5096 [ B14EF15BD757FA488F9C970EEE9C0D35 ] WimFltr C:\Windows\system32\DRIVERS\wimfltr.sys
19:07:39.0135 5096 WimFltr - ok
19:07:39.0151 5096 [ 05ECAEC3E4529A7153B3136CEB49F0EC ] WIMMount C:\Windows\system32\drivers\wimmount.sys
19:07:39.0151 5096 WIMMount - ok
19:07:39.0182 5096 WinDefend - ok
19:07:39.0182 5096 WinHttpAutoProxySvc - ok
19:07:39.0229 5096 [ 19B07E7E8915D701225DA41CB3877306 ] Winmgmt C:\Windows\system32\wbem\WMIsvc.dll
19:07:39.0276 5096 Winmgmt - ok
19:07:39.0322 5096 [ BCB1310604AA415C4508708975B3931E ] WinRM C:\Windows\system32\WsmSvc.dll
19:07:39.0385 5096 WinRM - ok
19:07:39.0447 5096 [ FE88B288356E7B47B74B13372ADD906D ] WinUsb C:\Windows\system32\DRIVERS\WinUsb.sys
19:07:39.0478 5096 WinUsb - ok
19:07:39.0510 5096 [ 4FADA86E62F18A1B2F42BA18AE24E6AA ] Wlansvc C:\Windows\System32\wlansvc.dll
19:07:39.0556 5096 Wlansvc - ok
19:07:39.0588 5096 [ F6FF8944478594D0E414D3F048F0D778 ] WmiAcpi C:\Windows\system32\drivers\wmiacpi.sys
19:07:39.0603 5096 WmiAcpi - ok
19:07:39.0619 5096 [ 38B84C94C5A8AF291ADFEA478AE54F93 ] wmiApSrv C:\Windows\system32\wbem\WmiApSrv.exe
19:07:39.0650 5096 wmiApSrv - ok
19:07:39.0666 5096 WMPNetworkSvc - ok
19:07:39.0681 5096 [ 96C6E7100D724C69FCF9E7BF590D1DCA ] WPCSvc C:\Windows\System32\wpcsvc.dll
19:07:39.0712 5096 WPCSvc - ok
19:07:39.0744 5096 [ 93221146D4EBBF314C29B23CD6CC391D ] WPDBusEnum C:\Windows\system32\wpdbusenum.dll
19:07:39.0759 5096 WPDBusEnum - ok
19:07:39.0790 5096 [ 6BCC1D7D2FD2453957C5479A32364E52 ] ws2ifsl C:\Windows\system32\drivers\ws2ifsl.sys
19:07:39.0822 5096 ws2ifsl - ok
19:07:39.0837 5096 [ E8B1FE6669397D1772D8196DF0E57A9E ] wscsvc C:\Windows\System32\wscsvc.dll
19:07:39.0853 5096 wscsvc - ok
19:07:39.0853 5096 WSearch - ok
19:07:39.0946 5096 [ D9EF901DCA379CFE914E9FA13B73B4C4 ] wuauserv C:\Windows\system32\wuaueng.dll
19:07:40.0040 5096 wuauserv - ok
19:07:40.0071 5096 [ AB886378EEB55C6C75B4F2D14B6C869F ] WudfPf C:\Windows\system32\drivers\WudfPf.sys
19:07:40.0118 5096 WudfPf - ok
19:07:40.0149 5096 [ DDA4CAF29D8C0A297F886BFE561E6659 ] WUDFRd C:\Windows\system32\DRIVERS\WUDFRd.sys
19:07:40.0196 5096 WUDFRd - ok
19:07:40.0243 5096 [ B20F051B03A966392364C83F009F7D17 ] wudfsvc C:\Windows\System32\WUDFSvc.dll
19:07:40.0290 5096 wudfsvc - ok
19:07:40.0336 5096 [ FE90B750AB808FB9DD8FBB428B5FF83B ] WwanSvc C:\Windows\System32\wwansvc.dll
19:07:40.0368 5096 WwanSvc - ok
19:07:40.0368 5096 ================ Scan global ===============================
19:07:40.0399 5096 [ BA0CD8C393E8C9F83354106093832C7B ] C:\Windows\system32\basesrv.dll
19:07:40.0430 5096 [ 0C27239FEA4DB8A2AAC9E502186B7264 ] C:\Windows\system32\winsrv.dll
19:07:40.0446 5096 [ 0C27239FEA4DB8A2AAC9E502186B7264 ] C:\Windows\system32\winsrv.dll
19:07:40.0477 5096 [ D6160F9D869BA3AF0B787F971DB56368 ] C:\Windows\system32\sxssrv.dll
19:07:40.0492 5096 [ 24ACB7E5BE595468E3B9AA488B9B4FCB ] C:\Windows\system32\services.exe
19:07:40.0492 5096 [Global] - ok
19:07:40.0492 5096 ================ Scan MBR ==================================
19:07:40.0508 5096 [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0
19:07:40.0773 5096 \Device\Harddisk0\DR0 - ok
19:07:40.0773 5096 [ 77972509BFCB10CE644B6535A884FD0F ] \Device\Harddisk1\DR1
19:07:53.0050 5096 \Device\Harddisk1\DR1 - ok
19:07:53.0066 5096 ================ Scan VBR ==================================
19:07:53.0066 5096 [ 8D7A30C0DBD0F26FFF71D794AC9E5E32 ] \Device\Harddisk0\DR0\Partition1
19:07:53.0066 5096 \Device\Harddisk0\DR0\Partition1 - ok
19:07:53.0097 5096 [ EA1C7BABFEF47AFA1A2FABF437A8CA18 ] \Device\Harddisk0\DR0\Partition2
19:07:53.0097 5096 \Device\Harddisk0\DR0\Partition2 - ok
19:07:53.0097 5096 [ ED155364FC1175FE761F4B6543A0A911 ] \Device\Harddisk1\DR1\Partition1
19:07:53.0097 5096 \Device\Harddisk1\DR1\Partition1 - ok
19:07:53.0097 5096 ============================================================
19:07:53.0097 5096 Scan finished
19:07:53.0097 5096 ============================================================
19:07:53.0113 2092 Detected object count: 5
19:07:53.0113 2092 Actual detected object count: 5
19:08:56.0948 2092 DockLoginService ( UnsignedFile.Multi.Generic ) - skipped by user
19:08:56.0948 2092 DockLoginService ( UnsignedFile.Multi.Generic ) - User select action: Skip
19:08:56.0948 2092 HPSLPSVC ( UnsignedFile.Multi.Generic ) - skipped by user
19:08:56.0948 2092 HPSLPSVC ( UnsignedFile.Multi.Generic ) - User select action: Skip
19:08:56.0964 2092 IDriverT ( UnsignedFile.Multi.Generic ) - skipped by user
19:08:56.0964 2092 IDriverT ( UnsignedFile.Multi.Generic ) - User select action: Skip
19:08:56.0964 2092 Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - skipped by user
19:08:56.0964 2092 Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - User select action: Skip
19:08:56.0964 2092 Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - skipped by user
19:08:56.0964 2092 Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - User select action: Skip
19:09:20.0488 2328 ============================================================
19:09:20.0488 2328 Scan started
19:09:20.0488 2328 Mode: Manual; SigCheck; TDLFS;
19:09:20.0488 2328 ============================================================
19:09:20.0691 2328 ================ Scan system memory ========================
19:09:20.0691 2328 System memory - ok
19:09:20.0691 2328 ================ Scan services =============================
19:09:20.0800 2328 [ A87D604AEA360176311474C87A63BB88 ] 1394ohci C:\Windows\system32\drivers\1394ohci.sys
19:09:20.0832 2328 1394ohci - ok
19:09:20.0863 2328 [ D81D9E70B8A6DD14D42D7B4EFA65D5F2 ] ACPI C:\Windows\system32\drivers\ACPI.sys
19:09:20.0878 2328 ACPI - ok
19:09:20.0925 2328 [ 99F8E788246D495CE3794D7E7821D2CA ] AcpiPmi C:\Windows\system32\drivers\acpipmi.sys
19:09:20.0941 2328 AcpiPmi - ok
19:09:21.0019 2328 [ D19C4EE2AC7C47B8F5F84FFF1A789D8A ] AdobeARMservice C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
19:09:21.0035 2328 AdobeARMservice - ok
19:09:21.0113 2328 [ F040037B149FD0F5A5044AE563390FA7 ] AdobeFlashPlayerUpdateSvc C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
19:09:21.0128 2328 AdobeFlashPlayerUpdateSvc - ok
19:09:21.0159 2328 [ 2F6B34B83843F0C5118B63AC634F5BF4 ] adp94xx C:\Windows\system32\DRIVERS\adp94xx.sys
19:09:21.0191 2328 adp94xx - ok
19:09:21.0206 2328 [ 597F78224EE9224EA1A13D6350CED962 ] adpahci C:\Windows\system32\DRIVERS\adpahci.sys
19:09:21.0222 2328 adpahci - ok
19:09:21.0237 2328 [ E109549C90F62FB570B9540C4B148E54 ] adpu320 C:\Windows\system32\DRIVERS\adpu320.sys
19:09:21.0237 2328 adpu320 - ok
19:09:21.0269 2328 [ 4B78B431F225FD8624C5655CB1DE7B61 ] AeLookupSvc C:\Windows\System32\aelupsvc.dll
19:09:21.0300 2328 AeLookupSvc - ok
19:09:21.0331 2328 [ 1C7857B62DE5994A75B054A9FD4C3825 ] AFD C:\Windows\system32\drivers\afd.sys
19:09:21.0362 2328 AFD - ok
19:09:21.0378 2328 [ 608C14DBA7299D8CB6ED035A68A15799 ] agp440 C:\Windows\system32\drivers\agp440.sys
19:09:21.0378 2328 agp440 - ok
19:09:21.0393 2328 [ 3290D6946B5E30E70414990574883DDB ] ALG C:\Windows\System32\alg.exe
19:09:21.0409 2328 ALG - ok
19:09:21.0425 2328 [ 5812713A477A3AD7363C7438CA2EE038 ] aliide C:\Windows\system32\drivers\aliide.sys
19:09:21.0425 2328 aliide - ok
19:09:21.0456 2328 [ 41A0813F22D3330C0CA71CE5BBD42B12 ] AMD External Events Utility C:\Windows\system32\atiesrxx.exe
19:09:21.0471 2328 AMD External Events Utility - ok
19:09:21.0471 2328 [ 1FF8B4431C353CE385C875F194924C0C ] amdide C:\Windows\system32\drivers\amdide.sys
19:09:21.0487 2328 amdide - ok
19:09:21.0503 2328 [ 7024F087CFF1833A806193EF9D22CDA9 ] AmdK8 C:\Windows\system32\DRIVERS\amdk8.sys
19:09:21.0503 2328 AmdK8 - ok
19:09:21.0518 2328 [ 1E56388B3FE0D031C44144EB8C4D6217 ] AmdPPM C:\Windows\system32\DRIVERS\amdppm.sys
19:09:21.0534 2328 AmdPPM - ok
19:09:21.0549 2328 [ D4121AE6D0C0E7E13AA221AA57EF2D49 ] amdsata C:\Windows\system32\drivers\amdsata.sys
19:09:21.0565 2328 amdsata - ok
19:09:21.0565 2328 [ F67F933E79241ED32FF46A4F29B5120B ] amdsbs C:\Windows\system32\DRIVERS\amdsbs.sys
19:09:21.0581 2328 amdsbs - ok
19:09:21.0596 2328 [ 540DAF1CEA6094886D72126FD7C33048 ] amdxata C:\Windows\system32\drivers\amdxata.sys
19:09:21.0596 2328 amdxata - ok
19:09:21.0659 2328 [ 466A0D95960DAD3222C896D2CEA99993 ] AntiVirSchedulerService C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
19:09:21.0674 2328 AntiVirSchedulerService - ok
19:09:21.0690 2328 [ A489BE6BB0AA1FF406B488B60542314B ] AntiVirService C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
19:09:21.0705 2328 AntiVirService - ok
19:09:21.0721 2328 [ 89A69C3F2F319B43379399547526D952 ] AppID C:\Windows\system32\drivers\appid.sys
19:09:21.0768 2328 AppID - ok
19:09:21.0768 2328 [ 0BC381A15355A3982216F7172F545DE1 ] AppIDSvc C:\Windows\System32\appidsvc.dll
19:09:21.0815 2328 AppIDSvc - ok
19:09:21.0846 2328 [ 9D2A2369AB4B08A4905FE72DB104498F ] Appinfo C:\Windows\System32\appinfo.dll
19:09:21.0861 2328 Appinfo - ok
19:09:21.0877 2328 [ C484F8CEB1717C540242531DB7845C4E ] arc C:\Windows\system32\DRIVERS\arc.sys
19:09:21.0877 2328 arc - ok
19:09:21.0893 2328 [ 019AF6924AEFE7839F61C830227FE79C ] arcsas C:\Windows\system32\DRIVERS\arcsas.sys
19:09:21.0908 2328 arcsas - ok
19:09:21.0924 2328 [ 769765CE2CC62867468CEA93969B2242 ] AsyncMac C:\Windows\system32\DRIVERS\asyncmac.sys
19:09:21.0955 2328 AsyncMac - ok
19:09:21.0955 2328 [ 02062C0B390B7729EDC9E69C680A6F3C ] atapi C:\Windows\system32\drivers\atapi.sys
19:09:21.0971 2328 atapi - ok
19:09:21.0986 2328 [ FB7602C5C508BE281368AAE0B61B51C6 ] AtiHdmiService C:\Windows\system32\drivers\AtiHdmi.sys
19:09:21.0986 2328 AtiHdmiService - ok
19:09:22.0095 2328 [ 37456BE85384E4CC38DC899F07F88C45 ] atikmdag C:\Windows\system32\DRIVERS\atikmdag.sys
19:09:22.0158 2328 atikmdag - ok
19:09:22.0205 2328 [ B4BDE3F758A34658A37DFED3D9783CD8 ] atksgt C:\Windows\system32\DRIVERS\atksgt.sys
19:09:22.0220 2328 atksgt - ok
19:09:22.0267 2328 [ F23FEF6D569FCE88671949894A8BECF1 ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
19:09:22.0329 2328 AudioEndpointBuilder - ok
19:09:22.0345 2328 [ F23FEF6D569FCE88671949894A8BECF1 ] AudioSrv C:\Windows\System32\Audiosrv.dll
19:09:22.0376 2328 AudioSrv - ok
19:09:22.0392 2328 [ 26E38B5A58C6C55FAFBC563EEDDB0867 ] avgntflt C:\Windows\system32\DRIVERS\avgntflt.sys
19:09:22.0407 2328 avgntflt - ok
19:09:22.0407 2328 [ 9D1F00BEFF84CBBF46D7F052BC7E0565 ] avipbb C:\Windows\system32\DRIVERS\avipbb.sys
19:09:22.0423 2328 avipbb - ok
19:09:22.0439 2328 [ 248DB59FC86DE44D2779F4C7FB1A567D ] avkmgr C:\Windows\system32\DRIVERS\avkmgr.sys
19:09:22.0439 2328 avkmgr - ok
19:09:22.0485 2328 [ A6BF31A71B409DFA8CAC83159E1E2AFF ] AxInstSV C:\Windows\System32\AxInstSV.dll
19:09:22.0517 2328 AxInstSV - ok
19:09:22.0532 2328 [ 3E5B191307609F7514148C6832BB0842 ] b06bdrv C:\Windows\system32\DRIVERS\bxvbda.sys
19:09:22.0532 2328 b06bdrv - ok
19:09:22.0563 2328 [ B5ACE6968304A3900EEB1EBFD9622DF2 ] b57nd60a C:\Windows\system32\DRIVERS\b57nd60a.sys
19:09:22.0563 2328 b57nd60a - ok
19:09:22.0595 2328 [ FDE360167101B4E45A96F939F388AEB0 ] BDESVC C:\Windows\System32\bdesvc.dll
19:09:22.0610 2328 BDESVC - ok
19:09:22.0610 2328 [ 16A47CE2DECC9B099349A5F840654746 ] Beep C:\Windows\system32\drivers\Beep.sys
19:09:22.0641 2328 Beep - ok
19:09:22.0673 2328 [ 82974D6A2FD19445CC5171FC378668A4 ] BFE C:\Windows\System32\bfe.dll
19:09:22.0704 2328 BFE - ok
19:09:22.0719 2328 [ 1EA7969E3271CBC59E1730697DC74682 ] BITS C:\Windows\System32\qmgr.dll
19:09:22.0766 2328 BITS - ok
19:09:22.0766 2328 [ 61583EE3C3A17003C4ACD0475646B4D3 ] blbdrive C:\Windows\system32\DRIVERS\blbdrive.sys
19:09:22.0782 2328 blbdrive - ok
19:09:22.0797 2328 [ 6C02A83164F5CC0A262F4199F0871CF5 ] bowser C:\Windows\system32\DRIVERS\bowser.sys
19:09:22.0813 2328 bowser - ok
19:09:22.0829 2328 [ F09EEE9EDC320B5E1501F749FDE686C8 ] BrFiltLo C:\Windows\system32\DRIVERS\BrFiltLo.sys
19:09:22.0844 2328 BrFiltLo - ok
19:09:22.0844 2328 [ B114D3098E9BDB8BEA8B053685831BE6 ] BrFiltUp C:\Windows\system32\DRIVERS\BrFiltUp.sys
19:09:22.0860 2328 BrFiltUp - ok
19:09:22.0875 2328 [ 05F5A0D14A2EE1D8255C2AA0E9E8E694 ] Browser C:\Windows\System32\browser.dll
19:09:22.0875 2328 Browser - ok
19:09:22.0891 2328 [ 43BEA8D483BF1870F018E2D02E06A5BD ] Brserid C:\Windows\System32\Drivers\Brserid.sys
19:09:22.0907 2328 Brserid - ok
19:09:22.0922 2328 [ A6ECA2151B08A09CACECA35C07F05B42 ] BrSerWdm C:\Windows\System32\Drivers\BrSerWdm.sys
19:09:22.0938 2328 BrSerWdm - ok
19:09:22.0938 2328 [ B79968002C277E869CF38BD22CD61524 ] BrUsbMdm C:\Windows\System32\Drivers\BrUsbMdm.sys
19:09:22.0953 2328 BrUsbMdm - ok
19:09:22.0953 2328 [ A87528880231C54E75EA7A44943B38BF ] BrUsbSer C:\Windows\System32\Drivers\BrUsbSer.sys
19:09:22.0969 2328 BrUsbSer - ok
19:09:22.0969 2328 [ 9DA669F11D1F894AB4EB69BF546A42E8 ] BTHMODEM C:\Windows\system32\DRIVERS\bthmodem.sys
19:09:22.0985 2328 BTHMODEM - ok
19:09:23.0000 2328 [ 95F9C2976059462CBBF227F7AAB10DE9 ] bthserv C:\Windows\system32\bthserv.dll
19:09:23.0031 2328 bthserv - ok
19:09:23.0047 2328 [ B8BD2BB284668C84865658C77574381A ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys
19:09:23.0078 2328 cdfs - ok
19:09:23.0125 2328 [ F036CE71586E93D94DAB220D7BDF4416 ] cdrom C:\Windows\system32\drivers\cdrom.sys
19:09:23.0141 2328 cdrom - ok
19:09:23.0172 2328 [ F17D1D393BBC69C5322FBFAFACA28C7F ] CertPropSvc C:\Windows\System32\certprop.dll
19:09:23.0219 2328 CertPropSvc - ok
19:09:23.0234 2328 [ D7CD5C4E1B71FA62050515314CFB52CF ] circlass C:\Windows\system32\DRIVERS\circlass.sys
19:09:23.0234 2328 circlass - ok
19:09:23.0265 2328 [ FE1EC06F2253F691FE36217C592A0206 ] CLFS C:\Windows\system32\CLFS.sys
19:09:23.0281 2328 CLFS - ok
19:09:23.0328 2328 [ D88040F816FDA31C3B466F0FA0918F29 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
19:09:23.0343 2328 clr_optimization_v2.0.50727_32 - ok
19:09:23.0390 2328 [ D1CEEA2B47CB998321C579651CE3E4F8 ] clr_optimization_v2.0.50727_64 C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
19:09:23.0406 2328 clr_optimization_v2.0.50727_64 - ok
19:09:23.0468 2328 [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
19:09:23.0484 2328 clr_optimization_v4.0.30319_32 - ok
19:09:23.0499 2328 [ C6F9AF94DCD58122A4D7E89DB6BED29D ] clr_optimization_v4.0.30319_64 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
19:09:23.0515 2328 clr_optimization_v4.0.30319_64 - ok
19:09:23.0515 2328 [ 0840155D0BDDF1190F84A663C284BD33 ] CmBatt C:\Windows\system32\DRIVERS\CmBatt.sys
19:09:23.0531 2328 CmBatt - ok
19:09:23.0546 2328 [ E19D3F095812725D88F9001985B94EDD ] cmdide C:\Windows\system32\drivers\cmdide.sys
19:09:23.0546 2328 cmdide - ok
19:09:23.0577 2328 [ 9AC4F97C2D3E93367E2148EA940CD2CD ] CNG C:\Windows\system32\Drivers\cng.sys
19:09:23.0624 2328 CNG - ok
19:09:23.0640 2328 [ 102DE219C3F61415F964C88E9085AD14 ] Compbatt C:\Windows\system32\DRIVERS\compbatt.sys
19:09:23.0640 2328 Compbatt - ok
19:09:23.0671 2328 [ 03EDB043586CCEBA243D689BDDA370A8 ] CompositeBus C:\Windows\system32\drivers\CompositeBus.sys
19:09:23.0702 2328 CompositeBus - ok
19:09:23.0702 2328 COMSysApp - ok
19:09:23.0718 2328 [ 1C827878A998C18847245FE1F34EE597 ] crcdisk C:\Windows\system32\DRIVERS\crcdisk.sys
19:09:23.0718 2328 crcdisk - ok
19:09:23.0749 2328 [ 9C01375BE382E834CC26D1B7EAF2C4FE ] CryptSvc C:\Windows\system32\cryptsvc.dll
19:09:23.0749 2328 CryptSvc - ok
19:09:23.0827 2328 [ 72794D112CBAFF3BC0C29BF7350D4741 ] cvhsvc C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE
19:09:23.0858 2328 cvhsvc - ok
19:09:23.0905 2328 [ 5C627D1B1138676C0A7AB2C2C190D123 ] DcomLaunch C:\Windows\system32\rpcss.dll
19:09:23.0936 2328 DcomLaunch - ok
19:09:23.0967 2328 [ 3CEC7631A84943677AA8FA8EE5B6B43D ] defragsvc C:\Windows\System32\defragsvc.dll
19:09:24.0030 2328 defragsvc - ok
19:09:24.0045 2328 [ 9BB2EF44EAA163B29C4A4587887A0FE4 ] DfsC C:\Windows\system32\Drivers\dfsc.sys
19:09:24.0077 2328 DfsC - ok
19:09:24.0123 2328 [ 113212D25D0C9BB8901A9833774DA97F ] dg_ssudbus C:\Windows\system32\DRIVERS\ssudbus.sys
19:09:24.0139 2328 dg_ssudbus - ok
19:09:24.0170 2328 [ 43D808F5D9E1A18E5EEB5EBC83969E4E ] Dhcp C:\Windows\system32\dhcpcore.dll
19:09:24.0170 2328 Dhcp - ok
19:09:24.0186 2328 [ 13096B05847EC78F0977F2C0F79E9AB3 ] discache C:\Windows\system32\drivers\discache.sys
19:09:24.0217 2328 discache - ok
19:09:24.0233 2328 [ 9819EEE8B5EA3784EC4AF3B137A5244C ] Disk C:\Windows\system32\DRIVERS\disk.sys
19:09:24.0248 2328 Disk - ok
19:09:24.0279 2328 [ 16835866AAA693C7D7FCEBA8FFF706E4 ] Dnscache C:\Windows\System32\dnsrslvr.dll
19:09:24.0311 2328 Dnscache - ok
19:09:24.0357 2328 [ 0840ABBBDF438691EE65A20040635CBE ] DockLoginService C:\Program Files\Dell\DellDock\DockLogin.exe
19:09:24.0357 2328 DockLoginService ( UnsignedFile.Multi.Generic ) - warning
19:09:24.0357 2328 DockLoginService - detected UnsignedFile.Multi.Generic (1)
19:09:24.0404 2328 [ B1FB3DDCA0FDF408750D5843591AFBC6 ] dot3svc C:\Windows\System32\dot3svc.dll
19:09:24.0451 2328 dot3svc - ok
19:09:24.0482 2328 [ B42ED0320C6E41102FDE0005154849BB ] Dot4 C:\Windows\system32\DRIVERS\Dot4.sys
19:09:24.0513 2328 Dot4 - ok
19:09:24.0545 2328 [ E9F5969233C5D89F3C35E3A66A52A361 ] Dot4Print C:\Windows\system32\DRIVERS\Dot4Prt.sys
19:09:24.0576 2328 Dot4Print - ok
19:09:24.0591 2328 [ FD05A02B0370BC3000F402E543CA5814 ] dot4usb C:\Windows\system32\DRIVERS\dot4usb.sys
19:09:24.0591 2328 dot4usb - ok
19:09:24.0623 2328 [ B26F4F737E8F9DF4F31AF6CF31D05820 ] DPS C:\Windows\system32\dps.dll
19:09:24.0654 2328 DPS - ok
19:09:24.0669 2328 [ 9B19F34400D24DF84C858A421C205754 ] drmkaud C:\Windows\system32\drivers\drmkaud.sys
19:09:24.0685 2328 drmkaud - ok
19:09:24.0732 2328 [ AF2E16242AA723F68F461B6EAE2EAD3D ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys
19:09:24.0763 2328 DXGKrnl - ok
19:09:24.0794 2328 [ E2DDA8726DA9CB5B2C4000C9018A9633 ] EapHost C:\Windows\System32\eapsvc.dll
19:09:24.0825 2328 EapHost - ok
19:09:24.0888 2328 [ DC5D737F51BE844D8C82C695EB17372F ] ebdrv C:\Windows\system32\DRIVERS\evbda.sys
19:09:24.0935 2328 ebdrv - ok
19:09:24.0966 2328 [ C118A82CD78818C29AB228366EBF81C3 ] EFS C:\Windows\System32\lsass.exe
19:09:24.0981 2328 EFS - ok
19:09:25.0044 2328 [ C4002B6B41975F057D98C439030CEA07 ] ehRecvr C:\Windows\ehome\ehRecvr.exe
19:09:25.0059 2328 ehRecvr - ok
19:09:25.0091 2328 [ 4705E8EF9934482C5BB488CE28AFC681 ] ehSched C:\Windows\ehome\ehsched.exe
19:09:25.0106 2328 ehSched - ok
19:09:25.0122 2328 [ 0E5DA5369A0FCAEA12456DD852545184 ] elxstor C:\Windows\system32\DRIVERS\elxstor.sys
19:09:25.0137 2328 elxstor - ok
19:09:25.0169 2328 [ 34A3C54752046E79A126E15C51DB409B ] ErrDev C:\Windows\system32\drivers\errdev.sys
19:09:25.0184 2328 ErrDev - ok
19:09:25.0200 2328 [ 4166F82BE4D24938977DD1746BE9B8A0 ] EventSystem C:\Windows\system32\es.dll
19:09:25.0247 2328 EventSystem - ok
19:09:25.0247 2328 [ A510C654EC00C1E9BDD91EEB3A59823B ] exfat C:\Windows\system32\drivers\exfat.sys
19:09:25.0293 2328 exfat - ok
19:09:25.0309 2328 [ 0ADC83218B66A6DB380C330836F3E36D ] fastfat C:\Windows\system32\drivers\fastfat.sys
19:09:25.0340 2328 fastfat - ok
19:09:25.0356 2328 [ DBEFD454F8318A0EF691FDD2EAAB44EB ] Fax C:\Windows\system32\fxssvc.exe
19:09:25.0371 2328 Fax - ok
19:09:25.0403 2328 [ D765D19CD8EF61F650C384F62FAC00AB ] fdc C:\Windows\system32\DRIVERS\fdc.sys
19:09:25.0418 2328 fdc - ok
19:09:25.0418 2328 [ 0438CAB2E03F4FB61455A7956026FE86 ] fdPHost C:\Windows\system32\fdPHost.dll
19:09:25.0449 2328 fdPHost - ok
19:09:25.0465 2328 [ 802496CB59A30349F9A6DD22D6947644 ] FDResPub C:\Windows\system32\fdrespub.dll
19:09:25.0496 2328 FDResPub - ok
19:09:25.0512 2328 [ 655661BE46B5F5F3FD454E2C3095B930 ] FileInfo C:\Windows\system32\drivers\fileinfo.sys
19:09:25.0527 2328 FileInfo - ok
19:09:25.0527 2328 [ 5F671AB5BC87EEA04EC38A6CD5962A47 ] Filetrace C:\Windows\system32\drivers\filetrace.sys
19:09:25.0559 2328 Filetrace - ok
19:09:25.0574 2328 [ C172A0F53008EAEB8EA33FE10E177AF5 ] flpydisk C:\Windows\system32\DRIVERS\flpydisk.sys
19:09:25.0590 2328 flpydisk - ok
19:09:25.0621 2328 [ DA6B67270FD9DB3697B20FCE94950741 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys
19:09:25.0637 2328 FltMgr - ok
19:09:25.0699 2328 [ C4C183E6551084039EC862DA1C945E3D ] FontCache C:\Windows\system32\FntCache.dll
19:09:25.0715 2328 FontCache - ok
19:09:25.0761 2328 [ A8B7F3818AB65695E3A0BB3279F6DCE6 ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
19:09:25.0777 2328 FontCache3.0.0.0 - ok
19:09:25.0793 2328 [ D43703496149971890703B4B1B723EAC ] FsDepends C:\Windows\system32\drivers\FsDepends.sys
19:09:25.0808 2328 FsDepends - ok
19:09:25.0839 2328 [ 6BD9295CC032DD3077C671FCCF579A7B ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys
19:09:25.0855 2328 Fs_Rec - ok
19:09:25.0886 2328 [ 8F6322049018354F45F05A2FD2D4E5E0 ] fvevol C:\Windows\system32\DRIVERS\fvevol.sys
19:09:25.0917 2328 fvevol - ok
19:09:25.0949 2328 [ 8C778D335C9D272CFD3298AB02ABE3B6 ] gagp30kx C:\Windows\system32\DRIVERS\gagp30kx.sys
19:09:25.0949 2328 gagp30kx - ok
19:09:25.0995 2328 [ C403C5DB49A0F9AAF4F2128EDC0106D8 ] GamesAppService C:\Program Files (x86)\WildTangent Games\App\GamesAppService.exe
19:09:26.0011 2328 GamesAppService - ok
19:09:26.0058 2328 [ 277BBC7E1AA1EE957F573A10ECA7EF3A ] gpsvc C:\Windows\System32\gpsvc.dll
19:09:26.0120 2328 gpsvc - ok
19:09:26.0136 2328 [ F2523EF6460FC42405B12248338AB2F0 ] hcw85cir C:\Windows\system32\drivers\hcw85cir.sys
19:09:26.0136 2328 hcw85cir - ok
19:09:26.0183 2328 [ 975761C778E33CD22498059B91E7373A ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
19:09:26.0198 2328 HdAudAddService - ok
19:09:26.0229 2328 [ 97BFED39B6B79EB12CDDBFEED51F56BB ] HDAudBus C:\Windows\system32\drivers\HDAudBus.sys
19:09:26.0261 2328 HDAudBus - ok
19:09:26.0276 2328 [ B6AC71AAA2B10848F57FC49D55A651AF ] HECIx64 C:\Windows\system32\DRIVERS\HECIx64.sys
19:09:26.0292 2328 HECIx64 - ok
19:09:26.0307 2328 [ 78E86380454A7B10A5EB255DC44A355F ] HidBatt C:\Windows\system32\DRIVERS\HidBatt.sys
19:09:26.0307 2328 HidBatt - ok
19:09:26.0323 2328 [ 7FD2A313F7AFE5C4DAB14798C48DD104 ] HidBth C:\Windows\system32\DRIVERS\hidbth.sys
19:09:26.0339 2328 HidBth - ok
19:09:26.0354 2328 [ 0A77D29F311B88CFAE3B13F9C1A73825 ] HidIr C:\Windows\system32\DRIVERS\hidir.sys
19:09:26.0370 2328 HidIr - ok
19:09:26.0385 2328 [ BD9EB3958F213F96B97B1D897DEE006D ] hidserv C:\Windows\system32\hidserv.dll
19:09:26.0417 2328 hidserv - ok
19:09:26.0448 2328 [ 9592090A7E2B61CD582B612B6DF70536 ] HidUsb C:\Windows\system32\DRIVERS\hidusb.sys
19:09:26.0479 2328 HidUsb - ok
19:09:26.0510 2328 [ 387E72E739E15E3D37907A86D9FF98E2 ] hkmsvc C:\Windows\system32\kmsvc.dll
19:09:26.0541 2328 hkmsvc - ok
19:09:26.0588 2328 [ EFDFB3DD38A4376F93E7985173813ABD ] HomeGroupListener C:\Windows\system32\ListSvc.dll
19:09:26.0604 2328 HomeGroupListener - ok
19:09:26.0619 2328 [ 908ACB1F594274965A53926B10C81E89 ] HomeGroupProvider C:\Windows\system32\provsvc.dll
19:09:26.0635 2328 HomeGroupProvider - ok
19:09:26.0713 2328 [ 5DA42D24712E00728CEA2342A65009B2 ] hpqcxs08 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqcxs08.dll
19:09:26.0729 2328 hpqcxs08 - ok
19:09:26.0744 2328 [ D86A39BF100069444D026D22D9A6E555 ] hpqddsvc C:\Program Files (x86)\HP\Digital Imaging\bin\hpqddsvc.dll
19:09:26.0744 2328 hpqddsvc - ok
19:09:26.0791 2328 [ 39D2ABCD392F3D8A6DCE7B60AE7B8EFC ] HpSAMD C:\Windows\system32\drivers\HpSAMD.sys
19:09:26.0791 2328 HpSAMD - ok
19:09:26.0838 2328 [ F37882F128EFACEFE353E0BAE2766909 ] HPSLPSVC C:\Program Files (x86)\HP\Digital Imaging\bin\HPSLPSVC64.DLL
19:09:26.0869 2328 HPSLPSVC ( UnsignedFile.Multi.Generic ) - warning
19:09:26.0869 2328 HPSLPSVC - detected UnsignedFile.Multi.Generic (1)
19:09:26.0916 2328 [ 0EA7DE1ACB728DD5A369FD742D6EEE28 ] HTTP C:\Windows\system32\drivers\HTTP.sys
19:09:26.0963 2328 HTTP - ok
19:09:26.0994 2328 [ A5462BD6884960C9DC85ED49D34FF392 ] hwpolicy C:\Windows\system32\drivers\hwpolicy.sys
19:09:27.0009 2328 hwpolicy - ok
19:09:27.0041 2328 [ FA55C73D4AFFA7EE23AC4BE53B4592D3 ] i8042prt C:\Windows\system32\drivers\i8042prt.sys
19:09:27.0056 2328 i8042prt - ok
19:09:27.0072 2328 [ AAAF44DB3BD0B9D1FB6969B23ECC8366 ] iaStorV C:\Windows\system32\drivers\iaStorV.sys
19:09:27.0087 2328 iaStorV - ok
19:09:27.0150 2328 [ 1CF03C69B49ACB70C722DF92755C0C8C ] IDriverT C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
19:09:27.0165 2328 IDriverT ( UnsignedFile.Multi.Generic ) - warning
19:09:27.0165 2328 IDriverT - detected UnsignedFile.Multi.Generic (1)
19:09:27.0197 2328 [ 5988FC40F8DB5B0739CD1E3A5D0D78BD ] idsvc C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe
19:09:27.0228 2328 idsvc - ok
19:09:27.0243 2328 [ 5C18831C61933628F5BB0EA2675B9D21 ] iirsp C:\Windows\system32\DRIVERS\iirsp.sys
19:09:27.0259 2328 iirsp - ok
19:09:27.0275 2328 [ FCD84C381E0140AF901E58D48882D26B ] IKEEXT C:\Windows\System32\ikeext.dll
19:09:27.0321 2328 IKEEXT - ok
19:09:27.0368 2328 [ E9BEFD8C6A1DB3B544B61647DDA35F62 ] IntcAzAudAddService C:\Windows\system32\drivers\RTKVHD64.sys
19:09:27.0415 2328 IntcAzAudAddService - ok
19:09:27.0431 2328 [ F00F20E70C6EC3AA366910083A0518AA ] intelide C:\Windows\system32\drivers\intelide.sys
19:09:27.0446 2328 intelide - ok
19:09:27.0462 2328 [ ADA036632C664CAA754079041CF1F8C1 ] intelppm C:\Windows\system32\DRIVERS\intelppm.sys
19:09:27.0477 2328 intelppm - ok
19:09:27.0493 2328 [ 098A91C54546A3B878DAD6A7E90A455B ] IPBusEnum C:\Windows\system32\ipbusenum.dll
19:09:27.0524 2328 IPBusEnum - ok
19:09:27.0555 2328 [ C9F0E1BD74365A8771590E9008D22AB6 ] IpFilterDriver C:\Windows\system32\DRIVERS\ipfltdrv.sys
19:09:27.0587 2328 IpFilterDriver - ok
19:09:27.0618 2328 [ 08C2957BB30058E663720C5606885653 ] iphlpsvc C:\Windows\System32\iphlpsvc.dll
19:09:27.0649 2328 iphlpsvc - ok
19:09:27.0665 2328 [ 0FC1AEA580957AA8817B8F305D18CA3A ] IPMIDRV C:\Windows\system32\drivers\IPMIDrv.sys
19:09:27.0665 2328 IPMIDRV - ok
19:09:27.0680 2328 [ AF9B39A7E7B6CAA203B3862582E9F2D0 ] IPNAT C:\Windows\system32\drivers\ipnat.sys
19:09:27.0711 2328 IPNAT - ok
19:09:27.0727 2328 [ 3ABF5E7213EB28966D55D58B515D5CE9 ] IRENUM C:\Windows\system32\drivers\irenum.sys
19:09:27.0743 2328 IRENUM - ok
19:09:27.0758 2328 [ 2F7B28DC3E1183E5EB418DF55C204F38 ] isapnp C:\Windows\system32\drivers\isapnp.sys
19:09:27.0774 2328 isapnp - ok
19:09:27.0789 2328 [ D931D7309DEB2317035B07C9F9E6B0BD ] iScsiPrt C:\Windows\system32\drivers\msiscsi.sys
19:09:27.0805 2328 iScsiPrt - ok
19:09:27.0821 2328 [ 9D7EA8C7215D8D4AE7BE110EEE61085D ] k57nd60a C:\Windows\system32\DRIVERS\k57nd60a.sys
19:09:27.0836 2328 k57nd60a - ok
19:09:27.0852 2328 [ BC02336F1CBA7DCC7D1213BB588A68A5 ] kbdclass C:\Windows\system32\DRIVERS\kbdclass.sys
19:09:27.0867 2328 kbdclass - ok
19:09:27.0899 2328 [ 0705EFF5B42A9DB58548EEC3B26BB484 ] kbdhid C:\Windows\system32\DRIVERS\kbdhid.sys
19:09:27.0914 2328 kbdhid - ok
19:09:27.0914 2328 [ C118A82CD78818C29AB228366EBF81C3 ] KeyIso C:\Windows\system32\lsass.exe
19:09:27.0930 2328 KeyIso - ok
19:09:27.0961 2328 [ 97A7070AEA4C058B6418519E869A63B4 ] KSecDD C:\Windows\system32\Drivers\ksecdd.sys
19:09:27.0977 2328 KSecDD - ok
19:09:28.0008 2328 [ 26C43A7C2862447EC59DEDA188D1DA07 ] KSecPkg C:\Windows\system32\Drivers\ksecpkg.sys
19:09:28.0039 2328 KSecPkg - ok
19:09:28.0039 2328 [ 6869281E78CB31A43E969F06B57347C4 ] ksthunk C:\Windows\system32\drivers\ksthunk.sys
19:09:28.0070 2328 ksthunk - ok
19:09:28.0101 2328 [ 6AB66E16AA859232F64DEB66887A8C9C ] KtmRm C:\Windows\system32\msdtckrm.dll
19:09:28.0133 2328 KtmRm - ok
19:09:28.0164 2328 [ D9F42719019740BAA6D1C6D536CBDAA6 ] LanmanServer C:\Windows\system32\srvsvc.dll
19:09:28.0226 2328 LanmanServer - ok
19:09:28.0257 2328 [ 851A1382EED3E3A7476DB004F4EE3E1A ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
19:09:28.0289 2328 LanmanWorkstation - ok
19:09:28.0320 2328 [ 955982BF4421B77722196552B62E8DC2 ] lirsgt C:\Windows\system32\DRIVERS\lirsgt.sys
19:09:28.0351 2328 lirsgt - ok
19:09:28.0351 2328 [ 1538831CF8AD2979A04C423779465827 ] lltdio C:\Windows\system32\DRIVERS\lltdio.sys
19:09:28.0382 2328 lltdio - ok
19:09:28.0398 2328 [ C1185803384AB3FEED115F79F109427F ] lltdsvc C:\Windows\System32\lltdsvc.dll
19:09:28.0445 2328 lltdsvc - ok
19:09:28.0460 2328 [ F993A32249B66C9D622EA5592A8B76B8 ] lmhosts C:\Windows\System32\lmhsvc.dll
19:09:28.0491 2328 lmhosts - ok
19:09:28.0491 2328 [ 1A93E54EB0ECE102495A51266DCDB6A6 ] LSI_FC C:\Windows\system32\DRIVERS\lsi_fc.sys
19:09:28.0507 2328 LSI_FC - ok
19:09:28.0523 2328 [ 1047184A9FDC8BDBFF857175875EE810 ] LSI_SAS C:\Windows\system32\DRIVERS\lsi_sas.sys
19:09:28.0523 2328 LSI_SAS - ok
19:09:28.0538 2328 [ 30F5C0DE1EE8B5BC9306C1F0E4A75F93 ] LSI_SAS2 C:\Windows\system32\DRIVERS\lsi_sas2.sys
19:09:28.0538 2328 LSI_SAS2 - ok
19:09:28.0554 2328 [ 0504EACAFF0D3C8AED161C4B0D369D4A ] LSI_SCSI C:\Windows\system32\DRIVERS\lsi_scsi.sys
19:09:28.0554 2328 LSI_SCSI - ok
19:09:28.0569 2328 [ 43D0F98E1D56CCDDB0D5254CFF7B356E ] luafv C:\Windows\system32\drivers\luafv.sys
19:09:28.0601 2328 luafv - ok
19:09:28.0632 2328 [ 0BE09CD858ABF9DF6ED259D57A1A1663 ] Mcx2Svc C:\Windows\system32\Mcx2Svc.dll
19:09:28.0647 2328 Mcx2Svc - ok
19:09:28.0663 2328 [ A55805F747C6EDB6A9080D7C633BD0F4 ] megasas C:\Windows\system32\DRIVERS\megasas.sys
19:09:28.0663 2328 megasas - ok
19:09:28.0679 2328 [ BAF74CE0072480C3B6B7C13B2A94D6B3 ] MegaSR C:\Windows\system32\DRIVERS\MegaSR.sys
19:09:28.0694 2328 MegaSR - ok
19:09:28.0710 2328 [ E40E80D0304A73E8D269F7141D77250B ] MMCSS C:\Windows\system32\mmcss.dll
19:09:28.0741 2328 MMCSS - ok
19:09:28.0757 2328 [ 800BA92F7010378B09F9ED9270F07137 ] Modem C:\Windows\system32\drivers\modem.sys
19:09:28.0788 2328 Modem - ok
19:09:28.0803 2328 [ B03D591DC7DA45ECE20B3B467E6AADAA ] monitor C:\Windows\system32\DRIVERS\monitor.sys
19:09:28.0803 2328 monitor - ok
19:09:28.0819 2328 [ 7D27EA49F3C1F687D357E77A470AEA99 ] mouclass C:\Windows\system32\DRIVERS\mouclass.sys
19:09:28.0819 2328 mouclass - ok
19:09:28.0835 2328 [ D3BF052C40B0C4166D9FD86A4288C1E6 ] mouhid C:\Windows\system32\DRIVERS\mouhid.sys
19:09:28.0850 2328 mouhid - ok
19:09:28.0881 2328 [ 32E7A3D591D671A6DF2DB515A5CBE0FA ] mountmgr C:\Windows\system32\drivers\mountmgr.sys
19:09:28.0881 2328 mountmgr - ok
19:09:28.0928 2328 [ 825BF0E46B4470A463AEB641480C5FCA ] MozillaMaintenance C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
19:09:28.0944 2328 MozillaMaintenance - ok
19:09:28.0975 2328 [ A44B420D30BD56E145D6A2BC8768EC58 ] mpio C:\Windows\system32\drivers\mpio.sys
19:09:28.0991 2328 mpio - ok
19:09:28.0991 2328 [ 6C38C9E45AE0EA2FA5E551F2ED5E978F ] mpsdrv C:\Windows\system32\drivers\mpsdrv.sys
19:09:29.0037 2328 mpsdrv - ok
19:09:29.0069 2328 [ 54FFC9C8898113ACE189D4AA7199D2C1 ] MpsSvc C:\Windows\system32\mpssvc.dll
19:09:29.0131 2328 MpsSvc - ok
19:09:29.0162 2328 [ DC722758B8261E1ABAFD31A3C0A66380 ] MRxDAV C:\Windows\system32\drivers\mrxdav.sys
19:09:29.0193 2328 MRxDAV - ok
19:09:29.0225 2328 [ A5D9106A73DC88564C825D317CAC68AC ] mrxsmb C:\Windows\system32\DRIVERS\mrxsmb.sys
19:09:29.0240 2328 mrxsmb - ok
19:09:29.0271 2328 [ D711B3C1D5F42C0C2415687BE09FC163 ] mrxsmb10 C:\Windows\system32\DRIVERS\mrxsmb10.sys
19:09:29.0287 2328 mrxsmb10 - ok
19:09:29.0287 2328 [ 9423E9D355C8D303E76B8CFBD8A5C30C ] mrxsmb20 C:\Windows\system32\DRIVERS\mrxsmb20.sys
19:09:29.0303 2328 mrxsmb20 - ok
19:09:29.0334 2328 [ C25F0BAFA182CBCA2DD3C851C2E75796 ] msahci C:\Windows\system32\drivers\msahci.sys
19:09:29.0334 2328 msahci - ok
19:09:29.0381 2328 [ DB801A638D011B9633829EB6F663C900 ] msdsm C:\Windows\system32\drivers\msdsm.sys
19:09:29.0396 2328 msdsm - ok
19:09:29.0412 2328 [ DE0ECE52236CFA3ED2DBFC03F28253A8 ] MSDTC C:\Windows\System32\msdtc.exe
19:09:29.0427 2328 MSDTC - ok
19:09:29.0443 2328 [ AA3FB40E17CE1388FA1BEDAB50EA8F96 ] Msfs C:\Windows\system32\drivers\Msfs.sys
19:09:29.0474 2328 Msfs - ok
19:09:29.0490 2328 [ F9D215A46A8B9753F61767FA72A20326 ] mshidkmdf C:\Windows\System32\drivers\mshidkmdf.sys
19:09:29.0521 2328 mshidkmdf - ok
19:09:29.0537 2328 [ D916874BBD4F8B07BFB7FA9B3CCAE29D ] msisadrv C:\Windows\system32\drivers\msisadrv.sys
19:09:29.0552 2328 msisadrv - ok
19:09:29.0583 2328 [ 808E98FF49B155C522E6400953177B08 ] MSiSCSI C:\Windows\system32\iscsiexe.dll
19:09:29.0615 2328 MSiSCSI - ok
19:09:29.0615 2328 msiserver - ok
19:09:29.0630 2328 [ 49CCF2C4FEA34FFAD8B1B59D49439366 ] MSKSSRV C:\Windows\system32\drivers\MSKSSRV.sys
19:09:29.0661 2328 MSKSSRV - ok
19:09:29.0661 2328 [ BDD71ACE35A232104DDD349EE70E1AB3 ] MSPCLOCK C:\Windows\system32\drivers\MSPCLOCK.sys
19:09:29.0693 2328 MSPCLOCK - ok
19:09:29.0708 2328 [ 4ED981241DB27C3383D72092B618A1D0 ] MSPQM C:\Windows\system32\drivers\MSPQM.sys
19:09:29.0739 2328 MSPQM - ok
19:09:29.0755 2328 [ 759A9EEB0FA9ED79DA1FB7D4EF78866D ] MsRPC C:\Windows\system32\drivers\MsRPC.sys
19:09:29.0755 2328 MsRPC - ok
19:09:29.0802 2328 [ 0EED230E37515A0EAEE3C2E1BC97B288 ] mssmbios C:\Windows\system32\drivers\mssmbios.sys
19:09:29.0817 2328 mssmbios - ok
19:09:29.0817 2328 [ 2E66F9ECB30B4221A318C92AC2250779 ] MSTEE C:\Windows\system32\drivers\MSTEE.sys
19:09:29.0849 2328 MSTEE - ok
19:09:29.0864 2328 [ 7EA404308934E675BFFDE8EDF0757BCD ] MTConfig C:\Windows\system32\DRIVERS\MTConfig.sys
19:09:29.0880 2328 MTConfig - ok
19:09:29.0880 2328 [ F9A18612FD3526FE473C1BDA678D61C8 ] Mup C:\Windows\system32\Drivers\mup.sys
19:09:29.0895 2328 Mup - ok
19:09:29.0911 2328 [ 582AC6D9873E31DFA28A4547270862DD ] napagent C:\Windows\system32\qagentRT.dll
19:09:29.0958 2328 napagent - ok
19:09:29.0973 2328 [ 1EA3749C4114DB3E3161156FFFFA6B33 ] NativeWifiP C:\Windows\system32\DRIVERS\nwifi.sys
19:09:29.0989 2328 NativeWifiP - ok
19:09:30.0036 2328 [ 760E38053BF56E501D562B70AD796B88 ] NDIS C:\Windows\system32\drivers\ndis.sys
19:09:30.0067 2328 NDIS - ok
19:09:30.0083 2328 [ 9F9A1F53AAD7DA4D6FEF5BB73AB811AC ] NdisCap C:\Windows\system32\DRIVERS\ndiscap.sys
19:09:30.0114 2328 NdisCap - ok
19:09:30.0129 2328 [ 30639C932D9FEF22B31268FE25A1B6E5 ] NdisTapi C:\Windows\system32\DRIVERS\ndistapi.sys
19:09:30.0161 2328 NdisTapi - ok
19:09:30.0192 2328 [ 136185F9FB2CC61E573E676AA5402356 ] Ndisuio C:\Windows\system32\DRIVERS\ndisuio.sys
19:09:30.0239 2328 Ndisuio - ok
19:09:30.0254 2328 [ 53F7305169863F0A2BDDC49E116C2E11 ] NdisWan C:\Windows\system32\DRIVERS\ndiswan.sys
19:09:30.0285 2328 NdisWan - ok
19:09:30.0317 2328 [ 015C0D8E0E0421B4CFD48CFFE2825879 ] NDProxy C:\Windows\system32\drivers\NDProxy.sys
19:09:30.0348 2328 NDProxy - ok
19:09:30.0379 2328 [ 2334DC48997BA203B794DF3EE70521DB ] Net Driver HPZ12 C:\Windows\system32\HPZinw12.dll
19:09:30.0395 2328 Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - warning
19:09:30.0395 2328 Net Driver HPZ12 - detected UnsignedFile.Multi.Generic (1)
19:09:30.0395 2328 [ 86743D9F5D2B1048062B14B1D84501C4 ] NetBIOS C:\Windows\system32\DRIVERS\netbios.sys
19:09:30.0441 2328 NetBIOS - ok
19:09:30.0457 2328 [ 09594D1089C523423B32A4229263F068 ] NetBT C:\Windows\system32\DRIVERS\netbt.sys
19:09:30.0488 2328 NetBT - ok
19:09:30.0488 2328 [ C118A82CD78818C29AB228366EBF81C3 ] Netlogon C:\Windows\system32\lsass.exe
19:09:30.0504 2328 Netlogon - ok
19:09:30.0535 2328 [ 847D3AE376C0817161A14A82C8922A9E ] Netman C:\Windows\System32\netman.dll
19:09:30.0566 2328 Netman - ok
19:09:30.0582 2328 [ 5F28111C648F1E24F7DBC87CDEB091B8 ] netprofm C:\Windows\System32\netprofm.dll
19:09:30.0613 2328 netprofm - ok
19:09:30.0629 2328 [ 3E5A36127E201DDF663176B66828FAFE ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe
19:09:30.0644 2328 NetTcpPortSharing - ok
19:09:30.0660 2328 [ 77889813BE4D166CDAB78DDBA990DA92 ] nfrd960 C:\Windows\system32\DRIVERS\nfrd960.sys
19:09:30.0660 2328 nfrd960 - ok
19:09:30.0707 2328 [ 8AD77806D336673F270DB31645267293 ] NlaSvc C:\Windows\System32\nlasvc.dll
19:09:30.0722 2328 NlaSvc - ok
19:09:30.0738 2328 [ 1E4C4AB5C9B8DD13179BBDC75A2A01F7 ] Npfs C:\Windows\system32\drivers\Npfs.sys
19:09:30.0769 2328 Npfs - ok
19:09:30.0785 2328 [ D54BFDF3E0C953F823B3D0BFE4732528 ] nsi C:\Windows\system32\nsisvc.dll
19:09:30.0816 2328 nsi - ok
19:09:30.0831 2328 [ E7F5AE18AF4168178A642A9247C63001 ] nsiproxy C:\Windows\system32\drivers\nsiproxy.sys
19:09:30.0863 2328 nsiproxy - ok
19:09:30.0925 2328 [ B98F8C6E31CD07B2E6F71F7F648E38C0 ] Ntfs C:\Windows\system32\drivers\Ntfs.sys
19:09:30.0956 2328 Ntfs - ok
19:09:30.0972 2328 [ 9899284589F75FA8724FF3D16AED75C1 ] Null C:\Windows\system32\drivers\Null.sys
19:09:31.0003 2328 Null - ok
19:09:31.0019 2328 [ 0A92CB65770442ED0DC44834632F66AD ] nvraid C:\Windows\system32\drivers\nvraid.sys
19:09:31.0034 2328 nvraid - ok
19:09:31.0065 2328 [ DAB0E87525C10052BF65F06152F37E4A ] nvstor C:\Windows\system32\drivers\nvstor.sys
19:09:31.0081 2328 nvstor - ok
19:09:31.0097 2328 [ 270D7CD42D6E3979F6DD0146650F0E05 ] nv_agp C:\Windows\system32\drivers\nv_agp.sys
19:09:31.0112 2328 nv_agp - ok
19:09:31.0143 2328 [ 3589478E4B22CE21B41FA1BFC0B8B8A0 ] ohci1394 C:\Windows\system32\drivers\ohci1394.sys
19:09:31.0159 2328 ohci1394 - ok
19:09:31.0175 2328 [ 9D10F99A6712E28F8ACD5641E3A7EA6B ] ose C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE
19:09:31.0190 2328 ose - ok
19:09:31.0299 2328 [ 61BFFB5F57AD12F83AB64B7181829B34 ] osppsvc C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
19:09:31.0377 2328 osppsvc - ok
19:09:31.0393 2328 [ 3EAC4455472CC2C97107B5291E0DCAFE ] p2pimsvc C:\Windows\system32\pnrpsvc.dll
19:09:31.0409 2328 p2pimsvc - ok
19:09:31.0424 2328 [ 927463ECB02179F88E4B9A17568C63C3 ] p2psvc C:\Windows\system32\p2psvc.dll
19:09:31.0440 2328 p2psvc - ok
19:09:31.0455 2328 [ 0086431C29C35BE1DBC43F52CC273887 ] Parport C:\Windows\system32\DRIVERS\parport.sys
19:09:31.0471 2328 Parport - ok
19:09:31.0487 2328 [ E9766131EEADE40A27DC27D2D68FBA9C ] partmgr C:\Windows\system32\drivers\partmgr.sys
19:09:31.0518 2328 partmgr - ok
19:09:31.0533 2328 [ 3AEAA8B561E63452C655DC0584922257 ] PcaSvc C:\Windows\System32\pcasvc.dll
19:09:31.0549 2328 PcaSvc - ok
19:09:31.0580 2328 [ 94575C0571D1462A0F70BDE6BD6EE6B3 ] pci C:\Windows\system32\drivers\pci.sys
19:09:31.0596 2328 pci - ok
19:09:31.0596 2328 [ B5B8B5EF2E5CB34DF8DCF8831E3534FA ] pciide C:\Windows\system32\drivers\pciide.sys
19:09:31.0611 2328 pciide - ok
19:09:31.0627 2328 [ B2E81D4E87CE48589F98CB8C05B01F2F ] pcmcia C:\Windows\system32\DRIVERS\pcmcia.sys
19:09:31.0643 2328 pcmcia - ok
19:09:31.0643 2328 [ D6B9C2E1A11A3A4B26A182FFEF18F603 ] pcw C:\Windows\system32\drivers\pcw.sys
19:09:31.0658 2328 pcw - ok
19:09:31.0674 2328 [ 68769C3356B3BE5D1C732C97B9A80D6E ] PEAUTH C:\Windows\system32\drivers\peauth.sys
19:09:31.0705 2328 PEAUTH - ok
19:09:31.0767 2328 [ E495E408C93141E8FC72DC0C6046DDFA ] PerfHost C:\Windows\SysWow64\perfhost.exe
19:09:31.0783 2328 PerfHost - ok
19:09:31.0845 2328 [ C7CF6A6E137463219E1259E3F0F0DD6C ] pla C:\Windows\system32\pla.dll
19:09:31.0908 2328 pla - ok
19:09:31.0939 2328 [ 25FBDEF06C4D92815B353F6E792C8129 ] PlugPlay C:\Windows\system32\umpnpmgr.dll
19:09:31.0955 2328 PlugPlay - ok
19:09:31.0986 2328 [ AC78DF349F0E4CFB8B667C0CFFF83CCE ] Pml Driver HPZ12 C:\Windows\system32\HPZipm12.dll
19:09:31.0986 2328 Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - warning
19:09:31.0986 2328 Pml Driver HPZ12 - detected UnsignedFile.Multi.Generic (1)
19:09:31.0986 2328 PnkBstrA - ok
19:09:32.0017 2328 [ 7195581CEC9BB7D12ABE54036ACC2E38 ] PNRPAutoReg C:\Windows\system32\pnrpauto.dll
19:09:32.0033 2328 PNRPAutoReg - ok
19:09:32.0033 2328 [ 3EAC4455472CC2C97107B5291E0DCAFE ] PNRPsvc C:\Windows\system32\pnrpsvc.dll
19:09:32.0048 2328 PNRPsvc - ok
19:09:32.0079 2328 [ 4F15D75ADF6156BF56ECED6D4A55C389 ] PolicyAgent C:\Windows\System32\ipsecsvc.dll
19:09:32.0111 2328 PolicyAgent - ok
19:09:32.0142 2328 [ 6BA9D927DDED70BD1A9CADED45F8B184 ] Power C:\Windows\system32\umpo.dll
19:09:32.0173 2328 Power - ok
19:09:32.0189 2328 [ F92A2C41117A11A00BE01CA01A7FCDE9 ] PptpMiniport C:\Windows\system32\DRIVERS\raspptp.sys
19:09:32.0220 2328 PptpMiniport - ok
19:09:32.0235 2328 [ 0D922E23C041EFB1C3FAC2A6F943C9BF ] Processor C:\Windows\system32\DRIVERS\processr.sys
19:09:32.0235 2328 Processor - ok
19:09:32.0282 2328 [ 53E83F1F6CF9D62F32801CF66D8352A8 ] ProfSvc C:\Windows\system32\profsvc.dll
19:09:32.0313 2328 ProfSvc - ok
19:09:32.0313 2328 [ C118A82CD78818C29AB228366EBF81C3 ] ProtectedStorage C:\Windows\system32\lsass.exe
19:09:32.0329 2328 ProtectedStorage - ok
19:09:32.0360 2328 [ 0557CF5A2556BD58E26384169D72438D ] Psched C:\Windows\system32\DRIVERS\pacer.sys
19:09:32.0407 2328 Psched - ok
19:09:32.0438 2328 [ 4712CC14E720ECCCC0AA16949D18AAF1 ] PxHlpa64 C:\Windows\system32\Drivers\PxHlpa64.sys
19:09:32.0454 2328 PxHlpa64 - ok
19:09:32.0485 2328 [ A53A15A11EBFD21077463EE2C7AFEEF0 ] ql2300 C:\Windows\system32\DRIVERS\ql2300.sys
19:09:32.0532 2328 ql2300 - ok
19:09:32.0532 2328 [ 4F6D12B51DE1AAEFF7DC58C4D75423C8 ] ql40xx C:\Windows\system32\DRIVERS\ql40xx.sys
19:09:32.0547 2328 ql40xx - ok
19:09:32.0563 2328 [ 906191634E99AEA92C4816150BDA3732 ] QWAVE C:\Windows\system32\qwave.dll
19:09:32.0579 2328 QWAVE - ok
19:09:32.0594 2328 [ 76707BB36430888D9CE9D705398ADB6C ] QWAVEdrv C:\Windows\system32\drivers\qwavedrv.sys
19:09:32.0610 2328 QWAVEdrv - ok
19:09:32.0625 2328 [ 5A0DA8AD5762FA2D91678A8A01311704 ] RasAcd C:\Windows\system32\DRIVERS\rasacd.sys
19:09:32.0657 2328 RasAcd - ok
19:09:32.0672 2328 [ 7ECFF9B22276B73F43A99A15A6094E90 ] RasAgileVpn C:\Windows\system32\DRIVERS\AgileVpn.sys
19:09:32.0703 2328 RasAgileVpn - ok
19:09:32.0703 2328 [ 8F26510C5383B8DBE976DE1CD00FC8C7 ] RasAuto C:\Windows\System32\rasauto.dll
19:09:32.0735 2328 RasAuto - ok
19:09:32.0781 2328 [ 471815800AE33E6F1C32FB1B97C490CA ] Rasl2tp C:\Windows\system32\DRIVERS\rasl2tp.sys
19:09:32.0813 2328 Rasl2tp - ok
19:09:32.0844 2328 [ EE867A0870FC9E4972BA9EAAD35651E2 ] RasMan C:\Windows\System32\rasmans.dll
19:09:32.0891 2328 RasMan - ok
19:09:32.0906 2328 [ 855C9B1CD4756C5E9A2AA58A15F58C25 ] RasPppoe C:\Windows\system32\DRIVERS\raspppoe.sys
19:09:32.0937 2328 RasPppoe - ok
19:09:32.0953 2328 [ E8B1E447B008D07FF47D016C2B0EEECB ] RasSstp C:\Windows\system32\DRIVERS\rassstp.sys
19:09:33.0000 2328 RasSstp - ok
19:09:33.0031 2328 [ 77F665941019A1594D887A74F301FA2F ] rdbss C:\Windows\system32\DRIVERS\rdbss.sys
19:09:33.0078 2328 rdbss - ok
19:09:33.0093 2328 [ 302DA2A0539F2CF54D7C6CC30C1F2D8D ] rdpbus C:\Windows\system32\DRIVERS\rdpbus.sys
19:09:33.0093 2328 rdpbus - ok
19:09:33.0109 2328 [ CEA6CC257FC9B7715F1C2B4849286D24 ] RDPCDD C:\Windows\system32\DRIVERS\RDPCDD.sys
19:09:33.0156 2328 RDPCDD - ok
19:09:33.0156 2328 [ BB5971A4F00659529A5C44831AF22365 ] RDPENCDD C:\Windows\system32\drivers\rdpencdd.sys
19:09:33.0187 2328 RDPENCDD - ok
19:09:33.0187 2328 [ 216F3FA57533D98E1F74DED70113177A ] RDPREFMP C:\Windows\system32\drivers\rdprefmp.sys
19:09:33.0234 2328 RDPREFMP - ok
19:09:33.0265 2328 [ E61608AA35E98999AF9AAEEEA6114B0A ] RDPWD C:\Windows\system32\drivers\RDPWD.sys
19:09:33.0281 2328 RDPWD - ok
19:09:33.0296 2328 [ 34ED295FA0121C241BFEF24764FC4520 ] rdyboost C:\Windows\system32\drivers\rdyboost.sys
19:09:33.0312 2328 rdyboost - ok
19:09:33.0327 2328 [ 254FB7A22D74E5511C73A3F6D802F192 ] RemoteAccess C:\Windows\System32\mprdim.dll
19:09:33.0359 2328 RemoteAccess - ok
19:09:33.0374 2328 [ E4D94F24081440B5FC5AA556C7C62702 ] RemoteRegistry C:\Windows\system32\regsvc.dll
19:09:33.0405 2328 RemoteRegistry - ok
19:09:33.0421 2328 [ E4DC58CF7B3EA515AE917FF0D402A7BB ] RpcEptMapper C:\Windows\System32\RpcEpMap.dll
19:09:33.0452 2328 RpcEptMapper - ok
19:09:33.0468 2328 [ D5BA242D4CF8E384DB90E6A8ED850B8C ] RpcLocator C:\Windows\system32\locator.exe
19:09:33.0483 2328 RpcLocator - ok
19:09:33.0499 2328 [ 5C627D1B1138676C0A7AB2C2C190D123 ] RpcSs C:\Windows\system32\rpcss.dll
19:09:33.0530 2328 RpcSs - ok
19:09:33.0546 2328 [ DDC86E4F8E7456261E637E3552E804FF ] rspndr C:\Windows\system32\DRIVERS\rspndr.sys
19:09:33.0577 2328 rspndr - ok
19:09:33.0593 2328 [ C118A82CD78818C29AB228366EBF81C3 ] SamSs C:\Windows\system32\lsass.exe
19:09:33.0608 2328 SamSs - ok
19:09:33.0639 2328 [ AC03AF3329579FFFB455AA2DAABBE22B ] sbp2port C:\Windows\system32\drivers\sbp2port.sys
19:09:33.0655 2328 sbp2port - ok
19:09:33.0671 2328 [ 9B7395789E3791A3B6D000FE6F8B131E ] SCardSvr C:\Windows\System32\SCardSvr.dll
19:09:33.0702 2328 SCardSvr - ok
19:09:33.0733 2328 [ 253F38D0D7074C02FF8DEB9836C97D2B ] scfilter C:\Windows\system32\DRIVERS\scfilter.sys
19:09:33.0764 2328 scfilter - ok
19:09:33.0811 2328 [ 262F6592C3299C005FD6BEC90FC4463A ] Schedule C:\Windows\system32\schedsvc.dll
19:09:33.0842 2328 Schedule - ok
19:09:33.0889 2328 [ F17D1D393BBC69C5322FBFAFACA28C7F ] SCPolicySvc C:\Windows\System32\certprop.dll
19:09:33.0920 2328 SCPolicySvc - ok
19:09:33.0936 2328 [ 6EA4234DC55346E0709560FE7C2C1972 ] SDRSVC C:\Windows\System32\SDRSVC.dll
19:09:33.0936 2328 SDRSVC - ok
19:09:33.0951 2328 [ 3EA8A16169C26AFBEB544E0E48421186 ] secdrv C:\Windows\system32\drivers\secdrv.sys
19:09:33.0983 2328 secdrv - ok
19:09:33.0998 2328 [ BC617A4E1B4FA8DF523A061739A0BD87 ] seclogon C:\Windows\system32\seclogon.dll
19:09:34.0029 2328 seclogon - ok
19:09:34.0045 2328 [ C32AB8FA018EF34C0F113BD501436D21 ] SENS C:\Windows\System32\sens.dll
19:09:34.0076 2328 SENS - ok
19:09:34.0092 2328 [ 0336CFFAFAAB87A11541F1CF1594B2B2 ] SensrSvc C:\Windows\system32\sensrsvc.dll
19:09:34.0107 2328 SensrSvc - ok
19:09:34.0123 2328 [ CB624C0035412AF0DEBEC78C41F5CA1B ] Serenum C:\Windows\system32\DRIVERS\serenum.sys
19:09:34.0123 2328 Serenum - ok
19:09:34.0139 2328 [ C1D8E28B2C2ADFAEC4BA89E9FDA69BD6 ] Serial C:\Windows\system32\DRIVERS\serial.sys
19:09:34.0154 2328 Serial - ok
19:09:34.0185 2328 [ 1C545A7D0691CC4A027396535691C3E3 ] sermouse C:\Windows\system32\DRIVERS\sermouse.sys
19:09:34.0185 2328 sermouse - ok
19:09:34.0232 2328 [ 0B6231BF38174A1628C4AC812CC75804 ] SessionEnv C:\Windows\system32\sessenv.dll
19:09:34.0279 2328 SessionEnv - ok
19:09:34.0295 2328 [ A554811BCD09279536440C964AE35BBF ] sffdisk C:\Windows\system32\drivers\sffdisk.sys
19:09:34.0310 2328 sffdisk - ok
19:09:34.0326 2328 [ FF414F0BAEFEBA59BC6C04B3DB0B87BF ] sffp_mmc C:\Windows\system32\drivers\sffp_mmc.sys
19:09:34.0341 2328 sffp_mmc - ok
19:09:34.0341 2328 [ DD85B78243A19B59F0637DCF284DA63C ] sffp_sd C:\Windows\system32\drivers\sffp_sd.sys
19:09:34.0357 2328 sffp_sd - ok
19:09:34.0373 2328 [ A9D601643A1647211A1EE2EC4E433FF4 ] sfloppy C:\Windows\system32\DRIVERS\sfloppy.sys
19:09:34.0388 2328 sfloppy - ok
19:09:34.0435 2328 [ C6CC9297BD53E5229653303E556AA539 ] Sftfs C:\Windows\system32\DRIVERS\Sftfslh.sys
19:09:34.0451 2328 Sftfs - ok
19:09:34.0497 2328 [ 13693B6354DD6E72DC5131DA7D764B90 ] sftlist C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe
19:09:34.0529 2328 sftlist - ok
19:09:34.0544 2328 [ 390AA7BC52CEE43F6790CDEA1E776703 ] Sftplay C:\Windows\system32\DRIVERS\Sftplaylh.sys
19:09:34.0560 2328 Sftplay - ok
19:09:34.0575 2328 [ 617E29A0B0A2807466560D4C4E338D3E ] Sftredir C:\Windows\system32\DRIVERS\Sftredirlh.sys
19:09:34.0575 2328 Sftredir - ok
19:09:34.0622 2328 [ E1974A92AC0914A3859359A0A8C82C68 ] SftService C:\Program Files (x86)\Dell DataSafe Local Backup\sftservice.EXE
19:09:34.0653 2328 SftService - ok
19:09:34.0669 2328 [ 8F571F016FA1976F445147E9E6C8AE9B ] Sftvol C:\Windows\system32\DRIVERS\Sftvollh.sys
19:09:34.0669 2328 Sftvol - ok
19:09:34.0685 2328 [ C3CDDD18F43D44AB713CF8C4916F7696 ] sftvsa C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
19:09:34.0700 2328 sftvsa - ok
19:09:34.0731 2328 [ B95F6501A2F8B2E78C697FEC401970CE ] SharedAccess C:\Windows\System32\ipnathlp.dll
19:09:34.0763 2328 SharedAccess - ok
19:09:34.0778 2328 [ AAF932B4011D14052955D4B212A4DA8D ] ShellHWDetection C:\Windows\System32\shsvcs.dll
19:09:34.0809 2328 ShellHWDetection - ok
19:09:34.0825 2328 [ 843CAF1E5FDE1FFD5FF768F23A51E2E1 ] SiSRaid2 C:\Windows\system32\DRIVERS\SiSRaid2.sys
19:09:34.0841 2328 SiSRaid2 - ok
19:09:34.0841 2328 [ 6A6C106D42E9FFFF8B9FCB4F754F6DA4 ] SiSRaid4 C:\Windows\system32\DRIVERS\sisraid4.sys
19:09:34.0856 2328 SiSRaid4 - ok
19:09:34.0872 2328 [ 548260A7B8654E024DC30BF8A7C5BAA4 ] Smb C:\Windows\system32\DRIVERS\smb.sys
19:09:34.0903 2328 Smb - ok
19:09:34.0919 2328 [ 6313F223E817CC09AA41811DAA7F541D ] SNMPTRAP C:\Windows\System32\snmptrap.exe
19:09:34.0934 2328 SNMPTRAP - ok
19:09:34.0950 2328 [ B9E31E5CACDFE584F34F730A677803F9 ] spldr C:\Windows\system32\drivers\spldr.sys
19:09:34.0950 2328 spldr - ok
19:09:34.0981 2328 [ 85DAA09A98C9286D4EA2BA8D0E644377 ] Spooler C:\Windows\System32\spoolsv.exe
19:09:34.0997 2328 Spooler - ok
19:09:35.0106 2328 [ E17E0188BB90FAE42D83E98707EFA59C ] sppsvc C:\Windows\system32\sppsvc.exe
19:09:35.0168 2328 sppsvc - ok
19:09:35.0184 2328 [ 93D7D61317F3D4BC4F4E9F8A96A7DE45 ] sppuinotify C:\Windows\system32\sppuinotify.dll
19:09:35.0215 2328 sppuinotify - ok
19:09:35.0231 2328 [ D630B6F2E8379B6F10DC16E82A426552 ] sprtsvc_DellSupportCenter C:\Program Files (x86)\Dell Support Center\bin\sprtsvc.exe
19:09:35.0246 2328 sprtsvc_DellSupportCenter - ok
19:09:35.0277 2328 [ 441FBA48BFF01FDB9D5969EBC1838F0B ] srv C:\Windows\system32\DRIVERS\srv.sys
19:09:35.0309 2328 srv - ok
19:09:35.0324 2328 [ B4ADEBBF5E3677CCE9651E0F01F7CC28 ] srv2 C:\Windows\system32\DRIVERS\srv2.sys
19:09:35.0340 2328 srv2 - ok
19:09:35.0355 2328 [ 27E461F0BE5BFF5FC737328F749538C3 ] srvnet C:\Windows\system32\DRIVERS\srvnet.sys
19:09:35.0371 2328 srvnet - ok
19:09:35.0371 2328 [ 51B52FBD583CDE8AA9BA62B8B4298F33 ] SSDPSRV C:\Windows\System32\ssdpsrv.dll
19:09:35.0418 2328 SSDPSRV - ok
19:09:35.0418 2328 [ AB7AEBF58DAD8DAAB7A6C45E6A8885CB ] SstpSvc C:\Windows\system32\sstpsvc.dll
19:09:35.0449 2328 SstpSvc - ok
19:09:35.0496 2328 [ 78CD64791F8634CF7B582FD085E57C4B ] ssudmdm C:\Windows\system32\DRIVERS\ssudmdm.sys
19:09:35.0527 2328 ssudmdm - ok
19:09:35.0527 2328 Steam Client Service - ok
19:09:35.0558 2328 [ F3817967ED533D08327DC73BC4D5542A ] stexstor C:\Windows\system32\DRIVERS\stexstor.sys
19:09:35.0574 2328 stexstor - ok
19:09:35.0605 2328 [ DECACB6921DED1A38642642685D77DAC ] StillCam C:\Windows\system32\DRIVERS\serscan.sys
19:09:35.0636 2328 StillCam - ok
19:09:35.0683 2328 [ 8DD52E8E6128F4B2DA92CE27402871C1 ] stisvc C:\Windows\System32\wiaservc.dll
19:09:35.0714 2328 stisvc - ok
19:09:35.0745 2328 [ D01EC09B6711A5F8E7E6564A4D0FBC90 ] swenum C:\Windows\system32\drivers\swenum.sys
19:09:35.0745 2328 swenum - ok
19:09:35.0761 2328 [ E08E46FDD841B7184194011CA1955A0B ] swprv C:\Windows\System32\swprv.dll
19:09:35.0808 2328 swprv - ok
19:09:35.0855 2328 [ BF9CCC0BF39B418C8D0AE8B05CF95B7D ] SysMain C:\Windows\system32\sysmain.dll
19:09:35.0901 2328 SysMain - ok
19:09:35.0933 2328 [ E3C61FD7B7C2557E1F1B0B4CEC713585 ] TabletInputService C:\Windows\System32\TabSvc.dll
19:09:35.0948 2328 TabletInputService - ok
19:09:35.0948 2328 [ 40F0849F65D13EE87B9A9AE3C1DD6823 ] TapiSrv C:\Windows\System32\tapisrv.dll
19:09:35.0979 2328 TapiSrv - ok
19:09:35.0995 2328 [ 1BE03AC720F4D302EA01D40F588162F6 ] TBS C:\Windows\System32\tbssvc.dll
19:09:36.0026 2328 TBS - ok
19:09:36.0089 2328 [ B62A953F2BF3922C8764A29C34A22899 ] Tcpip C:\Windows\system32\drivers\tcpip.sys
19:09:36.0135 2328 Tcpip - ok
19:09:36.0167 2328 [ B62A953F2BF3922C8764A29C34A22899 ] TCPIP6 C:\Windows\system32\DRIVERS\tcpip.sys
19:09:36.0198 2328 TCPIP6 - ok
19:09:36.0229 2328 [ 1B16D0BD9841794A6E0CDE0CEF744ABC ] tcpipreg C:\Windows\system32\drivers\tcpipreg.sys
19:09:36.0245 2328 tcpipreg - ok
19:09:36.0260 2328 [ 3371D21011695B16333A3934340C4E7C ] TDPIPE C:\Windows\system32\drivers\tdpipe.sys
19:09:36.0276 2328 TDPIPE - ok
19:09:36.0307 2328 [ 51C5ECEB1CDEE2468A1748BE550CFBC8 ] TDTCP C:\Windows\system32\drivers\tdtcp.sys
19:09:36.0323 2328 TDTCP - ok
19:09:36.0338 2328 [ DDAD5A7AB24D8B65F8D724F5C20FD806 ] tdx C:\Windows\system32\DRIVERS\tdx.sys
19:09:36.0369 2328 tdx - ok
19:09:36.0369 2328 [ 561E7E1F06895D78DE991E01DD0FB6E5 ] TermDD C:\Windows\system32\drivers\termdd.sys
19:09:36.0385 2328 TermDD - ok
19:09:36.0401 2328 [ 2E648163254233755035B46DD7B89123 ] TermService C:\Windows\System32\termsrv.dll
19:09:36.0447 2328 TermService - ok
19:09:36.0463 2328 [ F0344071948D1A1FA732231785A0664C ] Themes C:\Windows\system32\themeservice.dll
19:09:36.0479 2328 Themes - ok
19:09:36.0494 2328 [ E40E80D0304A73E8D269F7141D77250B ] THREADORDER C:\Windows\system32\mmcss.dll
19:09:36.0525 2328 THREADORDER - ok
19:09:36.0541 2328 [ 7E7AFD841694F6AC397E99D75CEAD49D ] TrkWks C:\Windows\System32\trkwks.dll
19:09:36.0572 2328 TrkWks - ok
19:09:36.0588 2328 [ 773212B2AAA24C1E31F10246B15B276C ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
19:09:36.0635 2328 TrustedInstaller - ok
19:09:36.0681 2328 [ CE18B2CDFC837C99E5FAE9CA6CBA5D30 ] tssecsrv C:\Windows\system32\DRIVERS\tssecsrv.sys
19:09:36.0713 2328 tssecsrv - ok
19:09:36.0713 2328 [ D11C783E3EF9A3C52C0EBE83CC5000E9 ] TsUsbFlt C:\Windows\system32\drivers\tsusbflt.sys
19:09:36.0728 2328 TsUsbFlt - ok
19:09:36.0822 2328 [ 811A229718C85356BC81EB20F35EB7F6 ] TuneUp.UtilitiesSvc C:\Program Files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesService64.exe
19:09:36.0869 2328 TuneUp.UtilitiesSvc - ok
19:09:36.0869 2328 [ DCC94C51D27C7EC0DADECA8F64C94FCF ] TuneUpUtilitiesDrv C:\Program Files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesDriver64.sys
19:09:36.0884 2328 TuneUpUtilitiesDrv - ok
19:09:36.0931 2328 [ 3566A8DAAFA27AF944F5D705EAA64894 ] tunnel C:\Windows\system32\DRIVERS\tunnel.sys
19:09:36.0962 2328 tunnel - ok
19:09:36.0978 2328 [ B4DD609BD7E282BFC683CEC7EAAAAD67 ] uagp35 C:\Windows\system32\DRIVERS\uagp35.sys
19:09:36.0978 2328 uagp35 - ok
19:09:36.0993 2328 [ FF4232A1A64012BAA1FD97C7B67DF593 ] udfs C:\Windows\system32\DRIVERS\udfs.sys
19:09:37.0025 2328 udfs - ok
19:09:37.0040 2328 [ 3CBDEC8D06B9968ABA702EBA076364A1 ] UI0Detect C:\Windows\system32\UI0Detect.exe
19:09:37.0056 2328 UI0Detect - ok
19:09:37.0071 2328 [ 4BFE1BC28391222894CBF1E7D0E42320 ] uliagpkx C:\Windows\system32\drivers\uliagpkx.sys
19:09:37.0071 2328 uliagpkx - ok
19:09:37.0118 2328 [ DC54A574663A895C8763AF0FA1FF7561 ] umbus C:\Windows\system32\drivers\umbus.sys
19:09:37.0134 2328 umbus - ok
19:09:37.0149 2328 [ B2E8E8CB557B156DA5493BBDDCC1474D ] UmPass C:\Windows\system32\DRIVERS\umpass.sys
19:09:37.0149 2328 UmPass - ok
19:09:37.0181 2328 [ D47EC6A8E81633DD18D2436B19BAF6DE ] upnphost C:\Windows\System32\upnphost.dll
19:09:37.0212 2328 upnphost - ok
19:09:37.0227 2328 [ 6F1A3157A1C89435352CEB543CDB359C ] usbccgp C:\Windows\system32\DRIVERS\usbccgp.sys
19:09:37.0243 2328 usbccgp - ok
19:09:37.0274 2328 [ AF0892A803FDDA7492F595368E3B68E7 ] usbcir C:\Windows\system32\drivers\usbcir.sys
19:09:37.0305 2328 usbcir - ok
19:09:37.0321 2328 [ C025055FE7B87701EB042095DF1A2D7B ] usbehci C:\Windows\system32\drivers\usbehci.sys
19:09:37.0321 2328 usbehci - ok
19:09:37.0337 2328 [ 287C6C9410B111B68B52CA298F7B8C24 ] usbhub C:\Windows\system32\DRIVERS\usbhub.sys
19:09:37.0368 2328 usbhub - ok
19:09:37.0383 2328 [ 9840FC418B4CBD632D3D0A667A725C31 ] usbohci C:\Windows\system32\drivers\usbohci.sys
19:09:37.0399 2328 usbohci - ok
19:09:37.0415 2328 [ 73188F58FB384E75C4063D29413CEE3D ] usbprint C:\Windows\system32\DRIVERS\usbprint.sys
19:09:37.0430 2328 usbprint - ok
19:09:37.0477 2328 [ AAA2513C8AED8B54B189FD0C6B1634C0 ] usbscan C:\Windows\system32\DRIVERS\usbscan.sys
19:09:37.0493 2328 usbscan - ok
19:09:37.0508 2328 [ FED648B01349A3C8395A5169DB5FB7D6 ] USBSTOR C:\Windows\system32\DRIVERS\USBSTOR.SYS
19:09:37.0524 2328 USBSTOR - ok
19:09:37.0539 2328 [ 62069A34518BCF9C1FD9E74B3F6DB7CD ] usbuhci C:\Windows\system32\drivers\usbuhci.sys
19:09:37.0539 2328 usbuhci - ok
19:09:37.0555 2328 [ EDBB23CBCF2CDF727D64FF9B51A6070E ] UxSms C:\Windows\System32\uxsms.dll
19:09:37.0586 2328 UxSms - ok
19:09:37.0617 2328 [ 5BF180F7F7C2F68ED6D5777840270BCE ] UxTuneUp C:\Windows\System32\uxtuneup.dll
19:09:37.0633 2328 UxTuneUp - ok
19:09:37.0649 2328 [ C118A82CD78818C29AB228366EBF81C3 ] VaultSvc C:\Windows\system32\lsass.exe
19:09:37.0664 2328 VaultSvc - ok
19:09:37.0664 2328 [ C5C876CCFC083FF3B128F933823E87BD ] vdrvroot C:\Windows\system32\drivers\vdrvroot.sys
19:09:37.0680 2328 vdrvroot - ok
19:09:37.0711 2328 [ 8D6B481601D01A456E75C3210F1830BE ] vds C:\Windows\System32\vds.exe
19:09:37.0742 2328 vds - ok
19:09:37.0758 2328 [ DA4DA3F5E02943C2DC8C6ED875DE68DD ] vga C:\Windows\system32\DRIVERS\vgapnp.sys
19:09:37.0773 2328 vga - ok
19:09:37.0789 2328 [ 53E92A310193CB3C03BEA963DE7D9CFC ] VgaSave C:\Windows\System32\drivers\vga.sys
19:09:37.0820 2328 VgaSave - ok
19:09:37.0851 2328 [ 2CE2DF28C83AEAF30084E1B1EB253CBB ] vhdmp C:\Windows\system32\drivers\vhdmp.sys
19:09:37.0883 2328 vhdmp - ok
19:09:37.0898 2328 [ E5689D93FFE4E5D66C0178761240DD54 ] viaide C:\Windows\system32\drivers\viaide.sys
19:09:37.0898 2328 viaide - ok
19:09:37.0914 2328 [ D2AAFD421940F640B407AEFAAEBD91B0 ] volmgr C:\Windows\system32\drivers\volmgr.sys
19:09:37.0929 2328 volmgr - ok
19:09:37.0961 2328 [ A255814907C89BE58B79EF2F189B843B ] volmgrx C:\Windows\system32\drivers\volmgrx.sys
19:09:37.0992 2328 volmgrx - ok
19:09:38.0007 2328 [ 0D08D2F3B3FF84E433346669B5E0F639 ] volsnap C:\Windows\system32\drivers\volsnap.sys
19:09:38.0007 2328 volsnap - ok
19:09:38.0023 2328 [ 5E2016EA6EBACA03C04FEAC5F330D997 ] vsmraid C:\Windows\system32\DRIVERS\vsmraid.sys
19:09:38.0039 2328 vsmraid - ok
19:09:38.0101 2328 [ B60BA0BC31B0CB414593E169F6F21CC2 ] VSS C:\Windows\system32\vssvc.exe
19:09:38.0148 2328 VSS - ok
19:09:38.0163 2328 [ 36D4720B72B5C5D9CB2B9C29E9DF67A1 ] vwifibus C:\Windows\System32\drivers\vwifibus.sys
19:09:38.0179 2328 vwifibus - ok
19:09:38.0195 2328 [ 1C9D80CC3849B3788048078C26486E1A ] W32Time C:\Windows\system32\w32time.dll
19:09:38.0226 2328 W32Time - ok
19:09:38.0241 2328 [ 4E9440F4F152A7B944CB1663D3935A3E ] WacomPen C:\Windows\system32\DRIVERS\wacompen.sys
19:09:38.0257 2328 WacomPen - ok
19:09:38.0273 2328 [ 356AFD78A6ED4457169241AC3965230C ] WANARP C:\Windows\system32\DRIVERS\wanarp.sys
19:09:38.0304 2328 WANARP - ok
19:09:38.0304 2328 [ 356AFD78A6ED4457169241AC3965230C ] Wanarpv6 C:\Windows\system32\DRIVERS\wanarp.sys
19:09:38.0335 2328 Wanarpv6 - ok
19:09:38.0382 2328 [ 78F4E7F5C56CB9716238EB57DA4B6A75 ] wbengine C:\Windows\system32\wbengine.exe
19:09:38.0413 2328 wbengine - ok
19:09:38.0444 2328 [ 3AA101E8EDAB2DB4131333F4325C76A3 ] WbioSrvc C:\Windows\System32\wbiosrvc.dll
19:09:38.0460 2328 WbioSrvc - ok
19:09:38.0475 2328 [ 7368A2AFD46E5A4481D1DE9D14848EDD ] wcncsvc C:\Windows\System32\wcncsvc.dll
19:09:38.0491 2328 wcncsvc - ok
19:09:38.0507 2328 [ 20F7441334B18CEE52027661DF4A6129 ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
19:09:38.0522 2328 WcsPlugInService - ok
19:09:38.0522 2328 [ 72889E16FF12BA0F235467D6091B17DC ] Wd C:\Windows\system32\DRIVERS\wd.sys
19:09:38.0522 2328 Wd - ok
19:09:38.0569 2328 [ 442783E2CB0DA19873B7A63833FF4CB4 ] Wdf01000 C:\Windows\system32\drivers\Wdf01000.sys
19:09:38.0585 2328 Wdf01000 - ok
19:09:38.0600 2328 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiServiceHost C:\Windows\system32\wdi.dll
19:09:38.0616 2328 WdiServiceHost - ok
19:09:38.0616 2328 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiSystemHost C:\Windows\system32\wdi.dll
19:09:38.0631 2328 WdiSystemHost - ok
19:09:38.0647 2328 [ 3DB6D04E1C64272F8B14EB8BC4616280 ] WebClient C:\Windows\System32\webclnt.dll
19:09:38.0663 2328 WebClient - ok
19:09:38.0678 2328 [ C749025A679C5103E575E3B48E092C43 ] Wecsvc C:\Windows\system32\wecsvc.dll
19:09:38.0709 2328 Wecsvc - ok
19:09:38.0725 2328 [ 7E591867422DC788B9E5BD337A669A08 ] wercplsupport C:\Windows\System32\wercplsupport.dll
19:09:38.0756 2328 wercplsupport - ok
19:09:38.0772 2328 [ 6D137963730144698CBD10F202E9F251 ] WerSvc C:\Windows\System32\WerSvc.dll
19:09:38.0803 2328 WerSvc - ok
19:09:38.0819 2328 [ 611B23304BF067451A9FDEE01FBDD725 ] WfpLwf C:\Windows\system32\DRIVERS\wfplwf.sys
19:09:38.0850 2328 WfpLwf - ok
19:09:38.0881 2328 [ B14EF15BD757FA488F9C970EEE9C0D35 ] WimFltr C:\Windows\system32\DRIVERS\wimfltr.sys
19:09:38.0897 2328 WimFltr - ok
19:09:38.0912 2328 [ 05ECAEC3E4529A7153B3136CEB49F0EC ] WIMMount C:\Windows\system32\drivers\wimmount.sys
19:09:38.0928 2328 WIMMount - ok
19:09:38.0928 2328 WinDefend - ok
19:09:38.0943 2328 WinHttpAutoProxySvc - ok
19:09:38.0975 2328 [ 19B07E7E8915D701225DA41CB3877306 ] Winmgmt C:\Windows\system32\wbem\WMIsvc.dll
19:09:39.0021 2328 Winmgmt - ok
19:09:39.0068 2328 [ BCB1310604AA415C4508708975B3931E ] WinRM C:\Windows\system32\WsmSvc.dll
19:09:39.0131 2328 WinRM - ok
19:09:39.0162 2328 [ FE88B288356E7B47B74B13372ADD906D ] WinUsb C:\Windows\system32\DRIVERS\WinUsb.sys
19:09:39.0177 2328 WinUsb - ok
19:09:39.0209 2328 [ 4FADA86E62F18A1B2F42BA18AE24E6AA ] Wlansvc C:\Windows\System32\wlansvc.dll
19:09:39.0224 2328 Wlansvc - ok
19:09:39.0255 2328 [ F6FF8944478594D0E414D3F048F0D778 ] WmiAcpi C:\Windows\system32\drivers\wmiacpi.sys
19:09:39.0271 2328 WmiAcpi - ok
19:09:39.0287 2328 [ 38B84C94C5A8AF291ADFEA478AE54F93 ] wmiApSrv C:\Windows\system32\wbem\WmiApSrv.exe
19:09:39.0302 2328 wmiApSrv - ok
19:09:39.0302 2328 WMPNetworkSvc - ok
19:09:39.0333 2328 [ 96C6E7100D724C69FCF9E7BF590D1DCA ] WPCSvc C:\Windows\System32\wpcsvc.dll
19:09:39.0349 2328 WPCSvc - ok
19:09:39.0380 2328 [ 93221146D4EBBF314C29B23CD6CC391D ] WPDBusEnum C:\Windows\system32\wpdbusenum.dll
19:09:39.0411 2328 WPDBusEnum - ok
19:09:39.0427 2328 [ 6BCC1D7D2FD2453957C5479A32364E52 ] ws2ifsl C:\Windows\system32\drivers\ws2ifsl.sys
19:09:39.0458 2328 ws2ifsl - ok
19:09:39.0474 2328 [ E8B1FE6669397D1772D8196DF0E57A9E ] wscsvc C:\Windows\System32\wscsvc.dll
19:09:39.0489 2328 wscsvc - ok
19:09:39.0489 2328 WSearch - ok
19:09:39.0567 2328 [ D9EF901DCA379CFE914E9FA13B73B4C4 ] wuauserv C:\Windows\system32\wuaueng.dll
19:09:39.0614 2328 wuauserv - ok
19:09:39.0645 2328 [ AB886378EEB55C6C75B4F2D14B6C869F ] WudfPf C:\Windows\system32\drivers\WudfPf.sys
19:09:39.0661 2328 WudfPf - ok
19:09:39.0692 2328 [ DDA4CAF29D8C0A297F886BFE561E6659 ] WUDFRd C:\Windows\system32\DRIVERS\WUDFRd.sys
19:09:39.0708 2328 WUDFRd - ok
19:09:39.0739 2328 [ B20F051B03A966392364C83F009F7D17 ] wudfsvc C:\Windows\System32\WUDFSvc.dll
19:09:39.0755 2328 wudfsvc - ok
19:09:39.0801 2328 [ FE90B750AB808FB9DD8FBB428B5FF83B ] WwanSvc C:\Windows\System32\wwansvc.dll
19:09:39.0817 2328 WwanSvc - ok
19:09:39.0833 2328 ================ Scan global ===============================
19:09:39.0848 2328 [ BA0CD8C393E8C9F83354106093832C7B ] C:\Windows\system32\basesrv.dll
19:09:39.0879 2328 [ 0C27239FEA4DB8A2AAC9E502186B7264 ] C:\Windows\system32\winsrv.dll
19:09:39.0895 2328 [ 0C27239FEA4DB8A2AAC9E502186B7264 ] C:\Windows\system32\winsrv.dll
19:09:39.0911 2328 [ D6160F9D869BA3AF0B787F971DB56368 ] C:\Windows\system32\sxssrv.dll
19:09:39.0926 2328 [ 24ACB7E5BE595468E3B9AA488B9B4FCB ] C:\Windows\system32\services.exe
19:09:39.0926 2328 [Global] - ok
19:09:39.0926 2328 ================ Scan MBR ==================================
19:09:39.0942 2328 [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0
19:09:40.0238 2328 \Device\Harddisk0\DR0 - ok
19:09:40.0254 2328 [ 77972509BFCB10CE644B6535A884FD0F ] \Device\Harddisk1\DR1
19:09:52.0578 2328 \Device\Harddisk1\DR1 - ok
19:09:52.0578 2328 ================ Scan VBR ==================================
19:09:52.0578 2328 [ 8D7A30C0DBD0F26FFF71D794AC9E5E32 ] \Device\Harddisk0\DR0\Partition1
19:09:52.0578 2328 \Device\Harddisk0\DR0\Partition1 - ok
19:09:52.0593 2328 [ EA1C7BABFEF47AFA1A2FABF437A8CA18 ] \Device\Harddisk0\DR0\Partition2
19:09:52.0593 2328 \Device\Harddisk0\DR0\Partition2 - ok
19:09:52.0609 2328 [ ED155364FC1175FE761F4B6543A0A911 ] \Device\Harddisk1\DR1\Partition1
19:09:52.0609 2328 \Device\Harddisk1\DR1\Partition1 - ok
19:09:52.0609 2328 ============================================================
19:09:52.0609 2328 Scan finished
19:09:52.0609 2328 ============================================================
19:09:52.0609 4144 Detected object count: 5
19:09:52.0609 4144 Actual detected object count: 5
19:11:03.0137 4144 DockLoginService ( UnsignedFile.Multi.Generic ) - skipped by user
19:11:03.0137 4144 DockLoginService ( UnsignedFile.Multi.Generic ) - User select action: Skip
19:11:03.0137 4144 HPSLPSVC ( UnsignedFile.Multi.Generic ) - skipped by user
19:11:03.0137 4144 HPSLPSVC ( UnsignedFile.Multi.Generic ) - User select action: Skip
19:11:03.0137 4144 IDriverT ( UnsignedFile.Multi.Generic ) - skipped by user
19:11:03.0137 4144 IDriverT ( UnsignedFile.Multi.Generic ) - User select action: Skip
19:11:03.0137 4144 Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - skipped by user
19:11:03.0137 4144 Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - User select action: Skip
19:11:03.0137 4144 Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - skipped by user
19:11:03.0137 4144 Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - User select action: Skip
__________________


Alt 09.07.2013, 18:41   #18
markusg
/// Malware-holic
 
GVU Trojaner 2.12 unter Win 7 - 64Bit - Standard

GVU Trojaner 2.12 unter Win 7 - 64Bit



Is sauber.
Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.

__________________
__________________

Alt 09.07.2013, 19:13   #19
Ben380
 
GVU Trojaner 2.12 unter Win 7 - 64Bit - Standard

GVU Trojaner 2.12 unter Win 7 - 64Bit



Ich bin einfach nur fasziniert, wie du hier etwas erkennen kannst und weißt, was zu tun ist! Einfach nur Hammer!
Combofix Logfile:
Code:
ATTFilter
ComboFix 13-07-09.01 - Airbus A380 09.07.2013  19:51:23.1.4 - x64
Microsoft Windows 7 Home Premium   6.1.7601.1.1252.49.1031.18.6007.4332 [GMT 2:00]
ausgeführt von:: c:\users\Airbus A380\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Outdated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Disabled/Outdated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\install.exe
c:\program files (x86)\IMinent Toolbar\tbHElper.dll
c:\users\Airbus A380\AppData\Local\Microsoft\Windows\Temporary Internet Files\{61B7FE98-3B93-47B2-A2B1-B9E904FC4717}.xps
c:\users\Airbus A380\AppData\Local\Temp\bd7c47bb-f5c0-417c-a180-ec348d87718a\CliSecureRT.dll
c:\users\Airbus A380\Documents\~WRL0003.tmp
c:\users\Airbus A380\Documents\~WRL0004.tmp
c:\users\AIRBUS~1\AppData\Local\Temp\bd7c47bb-f5c0-417c-a180-ec348d87718a\CliSecureRT.dll
c:\windows\SysWow64\muzapp.exe
.
.
(((((((((((((((((((((((   Dateien erstellt von 2013-06-09 bis 2013-07-09  ))))))))))))))))))))))))))))))
.
.
2013-07-09 17:56 . 2013-07-09 17:56	--------	d-----w-	c:\users\Default\AppData\Local\temp
2013-07-09 12:54 . 2013-07-09 16:21	--------	d-----w-	C:\FRST
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-05-15 21:29 . 2010-07-16 18:27	75016696	----a-w-	c:\windows\system32\MRT.exe
2013-05-15 15:06 . 2012-07-04 18:04	692104	----a-w-	c:\windows\SysWow64\FlashPlayerApp.exe
2013-05-15 15:06 . 2011-05-19 12:55	71048	----a-w-	c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2013-05-13 06:37 . 2013-05-31 14:20	9460464	----a-w-	c:\programdata\Microsoft\Windows Defender\Definition Updates\{035955BD-F836-4862-8EA3-1EA87085D8C2}\mpengine.dll
2013-05-05 21:36 . 2013-05-15 21:25	17818624	----a-w-	c:\windows\system32\mshtml.dll
2013-05-05 21:16 . 2013-05-15 21:25	2382848	----a-w-	c:\windows\system32\mshtml.tlb
2013-05-05 19:12 . 2013-05-15 21:25	2382848	----a-w-	c:\windows\SysWow64\mshtml.tlb
2013-05-02 00:06 . 2011-11-19 18:47	278800	------w-	c:\windows\system32\MpSigStub.exe
2013-04-24 15:24 . 2013-04-24 15:24	95648	----a-w-	c:\windows\SysWow64\WindowsAccessBridge-32.dll
2013-04-24 15:24 . 2012-06-21 18:20	866720	----a-w-	c:\windows\SysWow64\npDeployJava1.dll
2013-04-24 15:24 . 2010-07-06 14:49	788896	----a-w-	c:\windows\SysWow64\deployJava1.dll
2013-04-13 05:49 . 2013-05-15 14:19	135168	----a-w-	c:\windows\apppatch\AppPatch64\AcXtrnal.dll
2013-04-13 05:49 . 2013-05-15 14:19	350208	----a-w-	c:\windows\apppatch\AppPatch64\AcLayers.dll
2013-04-13 05:49 . 2013-05-15 14:19	308736	----a-w-	c:\windows\apppatch\AppPatch64\AcGenral.dll
2013-04-13 05:49 . 2013-05-15 14:19	111104	----a-w-	c:\windows\apppatch\AppPatch64\acspecfc.dll
2013-04-13 04:45 . 2013-05-15 14:19	474624	----a-w-	c:\windows\apppatch\AcSpecfc.dll
2013-04-13 04:45 . 2013-05-15 14:19	2176512	----a-w-	c:\windows\apppatch\AcGenral.dll
2013-04-12 14:45 . 2013-04-24 14:45	1656680	----a-w-	c:\windows\system32\drivers\ntfs.sys
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\~\Browser Helper Objects\{58124A0B-DC32-4180-9BFF-E0E21AE34026}]
2010-07-02 08:54	2607872	----a-w-	c:\program files (x86)\IMinent Toolbar\tbcore3.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar]
"{977AE9CC-AF83-45E8-9E03-E2798216E2D5}"= "c:\program files (x86)\IMinent Toolbar\tbcore3.dll" [2010-07-02 2607872]
.
[HKEY_CLASSES_ROOT\clsid\{977ae9cc-af83-45e8-9e03-e2798216e2d5}]
[HKEY_CLASSES_ROOT\TBSB01620.TBSB01620.3]
[HKEY_CLASSES_ROOT\TypeLib\{EC4085F2-8DB3-45a6-AD0B-CA289F3C5D7E}]
[HKEY_CLASSES_ROOT\TBSB01620.TBSB01620]
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"KiesHelper"="c:\program files (x86)\Samsung\Kies\KiesHelper.exe" [2012-03-31 954256]
"KiesPDLR"="c:\program files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe" [2012-03-31 21392]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2009-12-09 98304]
"Desktop Disc Tool"="c:\program files (x86)\Roxio\Roxio Burn\RoxioBurnLauncher.exe" [2009-10-15 498160]
"DellSupportCenter"="c:\program files (x86)\Dell Support Center\bin\sprtcmd.exe" [2009-05-21 206064]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2012-08-08 348664]
"KiesTrayAgent"="c:\program files (x86)\Samsung\Kies\KiesTrayAgent.exe" [2012-03-31 3521424]
.
c:\users\Airbus A380\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Dell Dock.lnk - c:\program files\Dell\DellDock\DellDock.exe [2009-12-16 1324384]
OpenOffice.org 3.2.lnk - c:\program files (x86)\OpenOffice.org 3\program\quickstart.exe [2010-5-20 1195008]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
HP Digital Imaging Monitor.lnk - c:\program files (x86)\HP\Digital Imaging\bin\hpqtra08.exe [2009-11-18 275072]
.
c:\users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Dell Dock First Run.lnk - c:\program files\Dell\DellDock\DellDock.exe /firstrun [2009-12-16 1324384]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux2"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
@=""
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-]
"HP Software Update"=c:\program files (x86)\HP\HP Software Update\HPWuSchd2.exe
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe"
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]
R3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudbus.sys;c:\windows\SYSNATIVE\DRIVERS\ssudbus.sys [x]
R3 GamesAppService;GamesAppService;c:\program files (x86)\WildTangent Games\App\GamesAppService.exe;c:\program files (x86)\WildTangent Games\App\GamesAppService.exe [x]
R3 ssudmdm;SAMSUNG  Mobile USB Modem Drivers (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudmdm.sys;c:\windows\SYSNATIVE\DRIVERS\ssudmdm.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x]
S0 PxHlpa64;PxHlpa64;c:\windows\System32\Drivers\PxHlpa64.sys;c:\windows\SYSNATIVE\Drivers\PxHlpa64.sys [x]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys;c:\windows\SYSNATIVE\DRIVERS\avkmgr.sys [x]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe;c:\windows\SYSNATIVE\atiesrxx.exe [x]
S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [x]
S2 cvhsvc;Client Virtualization Handler;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [x]
S2 DockLoginService;Dock Login Service;c:\program files\Dell\DellDock\DockLogin.exe;c:\program files\Dell\DellDock\DockLogin.exe [x]
S2 sftlist;Application Virtualization Client;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe [x]
S2 SftService;SoftThinks Agent Service;c:\program files (x86)\Dell DataSafe Local Backup\sftservice.EXE;c:\program files (x86)\Dell DataSafe Local Backup\sftservice.EXE [x]
S2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\program files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesService64.exe;c:\program files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesService64.exe [x]
S3 HECIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys;c:\windows\SYSNATIVE\DRIVERS\HECIx64.sys [x]
S3 k57nd60a;Broadcom NetLink (TM) Gigabit Ethernet - NDIS 6.0;c:\windows\system32\DRIVERS\k57nd60a.sys;c:\windows\SYSNATIVE\DRIVERS\k57nd60a.sys [x]
S3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfslh.sys;c:\windows\SYSNATIVE\DRIVERS\Sftfslh.sys [x]
S3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaylh.sys;c:\windows\SYSNATIVE\DRIVERS\Sftplaylh.sys [x]
S3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys;c:\windows\SYSNATIVE\DRIVERS\Sftredirlh.sys [x]
S3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvollh.sys;c:\windows\SYSNATIVE\DRIVERS\Sftvollh.sys [x]
S3 sftvsa;Application Virtualization Service Agent;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [x]
S3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\program files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesDriver64.sys;c:\program files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesDriver64.sys [x]
.
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - WS2IFSL
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost]
hpdevmgmt	REG_MULTI_SZ   	hpqcxs08 hpqddsvc
.
Inhalt des "geplante Tasks" Ordners
.
2013-07-09 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-07-04 15:06]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2010-02-09 10060832]
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost  - NetSvcs
UxTuneUp
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://search.iminent.com/?appId=6953BA28-C333-4BC0-8C84-5232A60C2CEB
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: An OneNote s&enden - c:\progra~2\MIF5BA~1\Office14\ONBttnIE.dll/105
IE: Free YouTube to Mp3 Converter - c:\program files (x86)\Common Files\DVDVideoSoft\plugins\freeytmp3downloader.htm
IE: Nach Microsoft E&xcel exportieren - c:\progra~2\MIF5BA~1\Office14\EXCEL.EXE/3000
IE: {{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} -
TCP: DhcpNameServer = 192.168.0.1
FF - ProfilePath - c:\users\Airbus A380\AppData\Roaming\Mozilla\Firefox\Profiles\8z2lmzgh.default\
FF - prefs.js: browser.search.selectedEngine - foxsearch
FF - prefs.js: browser.startup.homepage - gmx.net
FF - prefs.js: keyword.URL - hxxp://www.finduny.com?client=mozilla-firefox&cd=UTF-8&search=1&q=
FF - ExtSQL: !HIDDEN! 2010-11-06 13:48; smartwebprinting@hp.com; c:\program files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF - user.js: browser.search.selectedEngine - foxsearch
FF - user.js: browser.search.order.1 - foxsearch
FF - user.js: browser.search.defaultenginename - foxsearch
FF - user.js: keyword.URL - hxxp://www.finduny.com?client=mozilla-firefox&cd=UTF-8&search=1&q=
FF - user.js: privacy.item.cookies - false
FF - user.js: privacy.sanitize.promptOnSanitize - false
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: nglayout.initialpaint.delay - 600
FF - user.js: content.notify.interval - 600000
FF - user.js: content.max.tokenizing.time - 1800000
FF - user.js: content.switch.threshold - 600000
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
BHO-{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - (no file)
Toolbar-Locked - (no file)
BHO-{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - (no file)
Toolbar-Locked - (no file)
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_7_700_202_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_7_700_202_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_7_700_202_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_7_700_202_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_7_700_202.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.11"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_7_700_202.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_7_700_202.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_7_700_202.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Office\Common\Smart Tag\Actions\{B7EFF951-E52F-45CC-9EF7-57124F2177CC}]
@Denied: (A) (Everyone)
"Solution"="{15727DE6-F92D-4E46-ACB4-0E2C58B31A18}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3]
@Denied: (A) (Everyone)
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3\0]
"Key"="ActionsPane3"
"Location"="c:\\Program Files (x86)\\Common Files\\Microsoft Shared\\VSTO\\ActionsPane3.xsd"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0004\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0005\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe
c:\windows\SysWOW64\PnkBstrA.exe
c:\program files (x86)\Dell Support Center\bin\sprtsvc.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2013-07-09  20:02:43 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2013-07-09 18:02
.
Vor Suchlauf: 13 Verzeichnis(se), 1.281.807.941.632 Bytes frei
Nach Suchlauf: 17 Verzeichnis(se), 1.281.588.568.064 Bytes frei
.
- - End Of File - - 2F1772D9A601D3B6912835CD17F536D6
         
--- --- ---
A36C5E4F47E84449FF07ED3517B43A31
[/CODE]

Alt 09.07.2013, 19:27   #20
markusg
/// Malware-holic
 
GVU Trojaner 2.12 unter Win 7 - 64Bit - Standard

GVU Trojaner 2.12 unter Win 7 - 64Bit



Hi,
malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 09.07.2013, 21:31   #21
Ben380
 
GVU Trojaner 2.12 unter Win 7 - 64Bit - Standard

GVU Trojaner 2.12 unter Win 7 - 64Bit



Es wurden 3 Dateien gefunden, die ich wie angewiesen, auch gelöscht habe.
Code:
ATTFilter
 Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.07.09.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Airbus A380 :: MEIN-PC [Administrator]

09.07.2013 20:47:29
mbam-log-2013-07-09 (20-47-29).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|Q:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 588870
Laufzeit: 1 Stunde(n), 29 Minute(n), 25 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
C:\FRST\Quarantine.zip (Trojan.FakeAlert.ED) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\FRST\Quarantine\skype.dat (Trojan.FakeAlert.ED) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Mozilla Firefox\plugins\npmieze.dll (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         

Alt 09.07.2013, 21:34   #22
markusg
/// Malware-holic
 
GVU Trojaner 2.12 unter Win 7 - 64Bit - Standard

GVU Trojaner 2.12 unter Win 7 - 64Bit



Hi,

lade den CCleaner standard:
CCleaner - Download - Filepony
falls der CCleaner
bereits instaliert, überspringen.
öffnen, Tools (extras),uninstall Llist, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 09.07.2013, 22:14   #23
Ben380
 
GVU Trojaner 2.12 unter Win 7 - 64Bit - Standard

GVU Trojaner 2.12 unter Win 7 - 64Bit



Bei manchen bin ich mir nicht sicher, ob sie eventuell Systemrelevant sind.
Code:
ATTFilter
 7-Zip 9.20		30.08.2012 		- UNBEKANNT
Adobe AIR	Adobe Systems Incorporated	21.01.2012		3.1.0.4880 -NOTWENDIG-
Adobe Flash Player 11 ActiveX	Adobe Systems Incorporated	09.07.2013	6,00MB	11.7.700.224 -NOTWENDIG-
Adobe Flash Player 11 Plugin	Adobe Systems Incorporated	09.07.2013	6,00MB	11.7.700.224 -NOTWENDIG-
Adobe Reader X (10.1.4) - Deutsch	Adobe Systems Incorporated	13.09.2012	121MB	10.1.4 -NOTWENDIG-
Aerosoft's - Aerosoft Launcher	Aerosoft	29.08.2012		1.1.0.1  -NOTWENDIG-
Airbus Fleet		13.12.2010		-NOTWENDIG-
Anno 1701	Sunflowers	20.05.2012		1.04 -NOTWENDIG-
ATI Catalyst Control Center		06.07.2010		2.009.1209.2334 -NOTWENDIG-
Avira Free Antivirus	Avira	14.11.2012	105MB	12.1.9.1236 -NOTWENDIG-
Battlefield Heroes	EA Digital illusions	22.11.2010		-UNNÖTIG-
Bus-Simulator 2009	astragon Software GmbH	09.07.2010		-NOTWENDIG-
CCleaner	Piriform	19.06.2013		4.03 -NOTWENDIG-
Cities in Motion		22.08.2011		-NOTWENDIG-
Cities in Motion 2		29.05.2013		-nOTWENDIG-
Dell DataSafe Local Backup	Dell	06.07.2010		9.4.45 -NOTWENDIG-
Dell DataSafe Local Backup - Support Software	Dell	06.07.2010		2.41 -NOTWENDIG-
Dell Dock		06.07.2010		-NOTWENDIG-
Dell Dock	Stardock Corporation	06.07.2010		-NOTWENDIG-
Dell Getting Started Guide	Dell Inc.	06.07.2010		1.00.0000 -NOTWENDIG-
Dell Support Center (Support Software)	Dell	06.07.2010		2.5.09100 -NOTWENDIG-
Der Bahngigant	UIG GmbH	29.05.2013	776MB	-UNNÖTIG-
Die 14 beliebtesten Kartenspiele	madcat Software GmbH	15.07.2011	-NOTWENDIG-	
Die Sims™ 2 Deluxe		14.08.2010		-UNNÖTIG-
Free Audio Converter version 5.0.24.430	DVDVideoSoft Ltd.	31.05.2013	71,5MB	5.0.24.430 -NOTWENDIG-
Free Audio Dub version 1.7.9.908	DVDVideoSoft Ltd.	27.01.2013	48,9MB	1.7.9.908 -NOTWENDIG-
Free PDF to Word Doc Converter v1.1	www.hellopdf.com	24.08.2012		1.1 -uNNÖTIG-
Free Video to MP3 Converter version 5.0.24.430	DVDVideoSoft Ltd.	07.05.2013	71,4MB	5.0.24.430 -NOTWENDIG-
Free YouTube to MP3 Converter version 3.12.2.430	DVDVideoSoft Ltd.	07.05.2013	77,5MB	3.12.2.430 -NOTWENDIG-
Grand Ages Rome 1.01	Kalypso Media	09.07.2010		1.01 -NOTWENDIG-
Grand Theft Auto San Andreas	Rockstar Games	12.03.2011		1.00.00001 -NOTWENDIG-
HP Customer Participation Program 14.0	HP	06.11.2010		14.0 -UNNÖTIG-
HP Imaging Device Functions 14.0	HP	06.11.2010		14.0 -UNNÖTIG-
HP Photosmart C4700 All-in-One Driver Software 14.0 Rel. 6	HP	06.11.2010		14.0 -UNNÖTIG-
HP Smart Web Printing 4.60	HP	06.11.2010		4.60 -UNNÖTIG-
HP Solution Center 14.0	HP	06.11.2010		14.0 -UNNÖTIG-
HP Update	Hewlett-Packard	06.11.2010	2,97MB	5.002.002.002 -UNNÖTIG-
IMinent Toolbar	IMinent	13.11.2011	3,37MB	3.26.0 -UNBEKANNT-
Java 7 Update 21	Oracle	24.04.2013	130MB	7.0.210 -UNBEKANNT-
Java 7 Update 7 (64-bit)	Oracle	13.09.2012	127MB	7.0.70 -UNBEKANNT-
Java(TM) 6 Update 20 (64-bit)	Sun Microsystems, Inc.	06.07.2010	90,5MB	6.0.200 -UNBEKANNT-
Java(TM) 6 Update 24	Sun Microsystems, Inc.	06.07.2010	97,2MB	6.0.240 -UNBEKANNT-
Java(TM) SE Development Kit 6 Update 24	Oracle	26.02.2011	141MB	1.6.0.240 -UNBEKANNT-
JavaFX 2.1.1	Oracle Corporation	21.06.2012	20,8MB	2.1.1 -UNBEKANNT
Malwarebytes Anti-Malware Version 1.75.0.1300	Malwarebytes Corporation	09.07.2013	19,2MB	1.75.0.1300 -NOTWENDIG-
Microsoft .NET Framework 4 Client Profile	Microsoft Corporation	24.04.2012	38,8MB	4.0.30320 -NOTWENDIG-
Microsoft Flight Simulator X	Microsoft Game Studios	10.07.2010	13,1GB	10.0.60905 -NOTWENDIG-
Microsoft Office 2010	Microsoft Corporation	06.07.2010	6,31MB	14.0.4763.1000 -NOTWENDIG-
Microsoft Office Home and Student 2010	Microsoft Corporation	23.05.2013		14.0.6029.1000 -NOTWENDIG-
Microsoft Office Klick-und-Los 2010	Microsoft Corporation	09.07.2010		14.0.4763.1000 -NOTWENDIG-
Microsoft Office Starter 2010 - Deutsch	Microsoft Corporation	09.07.2010		14.0.4763.1000 -NOTWENDIG-
Microsoft Silverlight	Microsoft Corporation	13.03.2013	100MB	5.1.20125.0 -NOTWENDIG-
Microsoft SQL Server 2005 Compact Edition [ENU]	Microsoft Corporation	06.07.2010	1,72MB	3.1.0000 -NOTWENDIG-
Microsoft Sync Framework Runtime Native v1.0 (x86)	Microsoft Corporation	06.07.2010	625KB	1.0.1215.0 -NOTWENDIG-
Microsoft Sync Framework Services Native v1.0 (x86)	Microsoft Corporation	06.07.2010	1,44MB	1.0.1215.0 -NOTWENDIG-
Microsoft Train Simulator		12.10.2010		-NOTWENDIG-
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053	Microsoft Corporation	11.07.2010	252KB	8.0.50727.4053 -UNBEKANNT-
Microsoft Visual C++ 2005 Redistributable	Microsoft Corporation	16.06.2011	300KB	8.0.61001 -UNBEKANNT-
Microsoft Visual C++ 2008 ATL Update kb973924 - x64 9.0.30729.4148	Microsoft Corporation	14.08.2010	212KB	9.0.30729.4148 -UNBEKANNT-
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022	Microsoft Corporation	13.08.2010	2,52MB	9.0.21022 -UNBRKANNT-
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161	Microsoft Corporation	16.06.2011	788KB	9.0.30729.6161 -UNBEKANNT-
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17	Microsoft Corporation	23.10.2012	234KB	9.0.30729 -UNBEKANNT-
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148	Microsoft Corporation	07.10.2010	594KB	9.0.30729.4148 -UNBEKANNT-
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161	Microsoft Corporation	16.06.2011	600KB	9.0.30729.6161 -UNBEKANNT-
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219	Microsoft Corporation	21.11.2011	16,5MB	10.0.40219 -UNBEKANNT-
Mozilla Firefox 21.0 (x86 de)	Mozilla	27.05.2013	45,4MB	21.0 -NOTWENDIG-
Mozilla Maintenance Service	Mozilla	27.05.2013	333KB	21.0 -NOTWENDIG-
MSXML 4.0 SP2 (KB954430)	Microsoft Corporation	11.07.2010	1,28MB	4.20.9870.0 -UNBEKANNT-
MSXML 4.0 SP2 (KB973688)	Microsoft Corporation	12.07.2010	1,34MB	4.20.9876.0 -UNBEKANNT-
MSXML 4.0 SP2 Parser und SDK	Microsoft Corporation	10.07.2010	1,23MB	4.20.9818.0 -UNBEKANNT-
OMSI - The Bus Simulator	aerosoft	12.09.2012		1.03 -NOTWENDIG-
OpenOffice.org 3.2	OpenOffice.org	13.08.2010	380MB	3.2.9502 -NOTWENDIG-
ProTrain 11 Hamburg - Flensburg 1.0	Blue Sky Interactive	03.02.2011		1.0 -NOTWENDIG-
ProTrain 12 Karlsruhe - Basel 1.0	BlueSky Interactive	01.02.2011		1.0 -NOTWENDIG-
PunkBuster Services	Even Balance, Inc.	10.02.2011		0.990 -UNBEKANNT-
Realtek High Definition Audio Driver	Realtek Semiconductor Corp.	06.07.2010		6.0.1.6043 -UNBEKANNT-
Roxio Burn	Roxio	06.07.2010	36,1MB	1.01 -UNBEKANNT-
Samsung Kies	Samsung Electronics Co., Ltd.	24.04.2012	207MB	2.3.0.12035_16 -NOTWENDIG-
SAMSUNG USB Driver for Mobile Phones	SAMSUNG Electronics Co., Ltd.	24.04.2012	42,9MB	1.5.4.0 -NOTWENDIG-
Shop for HP Supplies	HP	06.11.2010		14.0 -UNNÖTIG-
Sid Meier's Railroads!	Firaxis Games	12.08.2010		1.00 -NOTWENDIG-
Steam	Valve Corporation	22.08.2011	42,2MB	1.0.0.0 -NOTWENDIG-
Tower Simulator		01.05.2011		-UNNÖTIG-
TuneUp Utilities 2012	TuneUp Software	05.06.2012		12.0.3600.73 -NOTWENDIG-
WildTangent Games App (Dell Games)	WildTangent	06.05.2011		4.0.5.12 -UNBEKANNT-
WildTangent-Spiele	WildTangent	06.07.2010		1.0.0.71 -UNBEKANNT-
Windows Live Anmelde-Assistent	Microsoft Corporation	06.07.2010	1,93MB	5.000.818.5 -NOTWENDIG-
Windows Live Essentials	Microsoft Corporation	06.07.2010		14.0.8089.0726 -NOTWENDIG-
Windows Live Sync	Microsoft Corporation	06.07.2010	2,79MB	14.0.8089.726 -NOTWENDIG-
Windows Live-Uploadtool	Microsoft Corporation	06.07.2010	224KB	14.0.8014.1029 -NOTWENDIG-
WinRail 7.0 Demo	Gunnar Blumert	25.07.2010		7.0 -NOTWENDIG-
WinTrack Demo Version 10.0 3D	Ing.-Büro Schneider	19.07.2011	29,9MB	10.0 3D -NOTWENDIG-
XMedia Recode 3.0.0.0	Sebastian Dörfler	15.06.2011		3.0.0.0 -UNBEKANNT-
         

Alt 09.07.2013, 22:22   #24
markusg
/// Malware-holic
 
GVU Trojaner 2.12 unter Win 7 - 64Bit - Standard

GVU Trojaner 2.12 unter Win 7 - 64Bit



Hi,
es sind 2 Logs zu erstellen, poste sie bitte gleichzeitig.
1.
deinstaliere:
Adobe Flash Player alle
Adobe - Adobe Flash Player installieren
neueste version laden, instalieren.
adobe reader:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus nehmen
bitte auch mal den adobe reader wie folgt konfigurieren:
adobe reader öffnen, bearbeiten, voreinstellungen.
allgemein:
nur zertifizierte zusatz module verwenden, anhaken.
Sicherheit (erweitert)
Erweiterte Sicherheit anhaken
und alle Dateien auswählen.
internet:
hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc.
es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht.
bei javascript den haken bei java script verwenden raus nehmen
bei updater, automatisch instalieren wählen.
übernehmen /ok

deinstaliere:
Battlefield
Der Bahngigant
Die Sims™
Free PDF
HP : alle
IMinent
Java : alle
downloade Java jre:
Java-Downloads für alle Betriebssysteme
klicke:
Download der Java-Software für Windows Offline
laden, und instalieren
deinstaliere:
Shop
Tower Simulator
TuneUp : verzichte bitte auf solchen Unsinn, diese Programme bringen keine messbaren Ergebnisse und einige Funktionen können dem System schaden.
WildTangent : beide

Öffne CCleaner, analysieren, starten, PC neustarten.
2.
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Neustarten.
3.
Hitmanpro laden:
HitmanPro - Download - Filepony
Doppelklicken, Scan klicken.
Nichts löschen, weiter klicken.
Log speichern und posten, bzw als XML exportieren, packen und anhängen
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 15.07.2013, 12:49   #25
Ben380
 
GVU Trojaner 2.12 unter Win 7 - 64Bit - Standard

GVU Trojaner 2.12 unter Win 7 - 64Bit



Entschuldigung, dass es so lange gedauert hat, aber ich hatte noch ein paar Einsätze von der Feuerwehr zu fahren und dann noch unser Stadtfest absichern.
Lange Rede, kurzer Sinn: Das erste ist von AdwCleaner und das zweite von HitmanPro
AdwCleaner Logfile:
Code:
ATTFilter
# AdwCleaner v2.304 - Datei am 10/07/2013 um 07:54:54 erstellt
# Aktualisiert am 03/07/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzer : Airbus A380 - MEIN-PC
# Bootmodus : Normal
# Ausgeführt unter : E:\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Ordner Gelöscht : C:\Program Files (x86)\ICQ6Toolbar
Ordner Gelöscht : C:\ProgramData\ICQ\ICQToolbar
Ordner Gelöscht : C:\Users\Airbus A380\AppData\Roaming\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Users\Airbus A380\AppData\Roaming\Mozilla\Firefox\Profiles\8z2lmzgh.default\Conduit
Ordner Gelöscht : C:\Users\Airbus A380\AppData\Roaming\Mozilla\Firefox\Profiles\8z2lmzgh.default\ConduitEngine
Ordner Gelöscht : C:\Users\Airbus A380\AppData\Roaming\Mozilla\Firefox\Profiles\8z2lmzgh.default\CT2269050
Ordner Gelöscht : C:\Users\Airbus A380\AppData\Roaming\Mozilla\Firefox\Profiles\8z2lmzgh.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}
Ordner Gelöscht : C:\Users\Airbus A380\AppData\Roaming\Mozilla\Firefox\Profiles\8z2lmzgh.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}
Ordner Gelöscht : C:\Users\Airbus A380\AppData\Roaming\Mozilla\Firefox\Profiles\8z2lmzgh.default\extensions\engine@conduit.com
Ordner Gelöscht : C:\Users\Airbus A380\AppData\Roaming\OpenCandy

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{58124A0B-DC32-4180-9BFF-E0E21AE34026}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{58124A0B-DC32-4180-9BFF-E0E21AE34026}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
Schlüssel Gelöscht : HKLM\Software\Iminent
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{acaa314b-eeba-48e4-ad47-84e31c44796c}]

***** [Internet Browser] *****

-\\ Internet Explorer v10.0.9200.16635

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v21.0 (de)

Datei : C:\Users\Airbus A380\AppData\Roaming\Mozilla\Firefox\Profiles\8z2lmzgh.default\prefs.js

C:\Users\Airbus A380\AppData\Roaming\Mozilla\Firefox\Profiles\8z2lmzgh.default\user.js ... Gelöscht !

Gelöscht : user_pref("CT2269050.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Gelöscht : user_pref("CT2269050.CTID", "CT2269050");
Gelöscht : user_pref("CT2269050.CurrentServerDate", "24-1-2011");
Gelöscht : user_pref("CT2269050.DialogsAlignMode", "LTR");
Gelöscht : user_pref("CT2269050.DownloadReferralCookieData", "");
Gelöscht : user_pref("CT2269050.EMailNotifierPollDate", "Mon Jan 24 2011 19:18:15 GMT+0100");
Gelöscht : user_pref("CT2269050.FirstServerDate", "24-1-2011");
Gelöscht : user_pref("CT2269050.FirstTime", true);
Gelöscht : user_pref("CT2269050.FirstTimeFF3", true);
Gelöscht : user_pref("CT2269050.FirstTimeSettingsDone", true);
Gelöscht : user_pref("CT2269050.FixPageNotFoundErrors", true);
Gelöscht : user_pref("CT2269050.GroupingServerCheckInterval", 1440);
Gelöscht : user_pref("CT2269050.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Gelöscht : user_pref("CT2269050.Initialize", true);
Gelöscht : user_pref("CT2269050.InitializeCommonPrefs", true);
Gelöscht : user_pref("CT2269050.InstallationAndCookieDataSentCount", 1);
Gelöscht : user_pref("CT2269050.InstallationType", "UnknownIntegration");
Gelöscht : user_pref("CT2269050.InstalledDate", "Mon Jan 24 2011 19:18:15 GMT+0100");
Gelöscht : user_pref("CT2269050.InvalidateCache", false);
Gelöscht : user_pref("CT2269050.IsGrouping", false);
Gelöscht : user_pref("CT2269050.IsOpenThankYouPage", false);
Gelöscht : user_pref("CT2269050.IsOpenUninstallPage", false);
Gelöscht : user_pref("CT2269050.LanguagePackLastCheckTime", "Mon Jan 24 2011 19:18:20 GMT+0100");
Gelöscht : user_pref("CT2269050.LanguagePackReloadIntervalMM", 1440);
Gelöscht : user_pref("CT2269050.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Gelöscht : user_pref("CT2269050.LastLogin_2.7.2.0", "Mon Jan 24 2011 19:18:16 GMT+0100");
Gelöscht : user_pref("CT2269050.LatestVersion", "3.2.5.2");
Gelöscht : user_pref("CT2269050.Locale", "en");
Gelöscht : user_pref("CT2269050.LoginCache", 4);
Gelöscht : user_pref("CT2269050.MCDetectTooltipHeight", "83");
Gelöscht : user_pref("CT2269050.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Gelöscht : user_pref("CT2269050.MCDetectTooltipWidth", "295");
Gelöscht : user_pref("CT2269050.RadioIsPodcast", false);
Gelöscht : user_pref("CT2269050.RadioLastCheckTime", "Mon Jan 24 2011 19:18:16 GMT+0100");
Gelöscht : user_pref("CT2269050.RadioLastUpdateIPServer", "3");
Gelöscht : user_pref("CT2269050.RadioLastUpdateServer", "129132338014870000");
Gelöscht : user_pref("CT2269050.RadioMediaID", "12473383");
Gelöscht : user_pref("CT2269050.RadioMediaType", "Media Player");
Gelöscht : user_pref("CT2269050.RadioMenuSelectedID", "EBRadioMenu_CT226905012473383");
Gelöscht : user_pref("CT2269050.RadioStationName", "Hotmix%20108");
Gelöscht : user_pref("CT2269050.RadioStationURL", "hxxp://67.202.67.18:8082");
Gelöscht : user_pref("CT2269050.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER[...]
Gelöscht : user_pref("CT2269050.SearchFromAddressBarIsInit", true);
Gelöscht : user_pref("CT2269050.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT226[...]
Gelöscht : user_pref("CT2269050.SearchInNewTabEnabled", true);
Gelöscht : user_pref("CT2269050.SearchInNewTabIntervalMM", 1440);
Gelöscht : user_pref("CT2269050.SearchInNewTabLastCheckTime", "Mon Jan 24 2011 19:18:16 GMT+0100");
Gelöscht : user_pref("CT2269050.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Gelöscht : user_pref("CT2269050.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageServic[...]
Gelöscht : user_pref("CT2269050.SearchInNewTabUserEnabled", false);
Gelöscht : user_pref("CT2269050.SettingsCheckIntervalMin", 120);
Gelöscht : user_pref("CT2269050.SettingsLastCheckTime", "Mon Jan 24 2011 19:18:14 GMT+0100");
Gelöscht : user_pref("CT2269050.SettingsLastUpdate", "1295671050");
Gelöscht : user_pref("CT2269050.ThirdPartyComponentsInterval", 504);
Gelöscht : user_pref("CT2269050.ThirdPartyComponentsLastCheck", "Mon Jan 24 2011 19:18:14 GMT+0100");
Gelöscht : user_pref("CT2269050.ThirdPartyComponentsLastUpdate", "1246790578");
Gelöscht : user_pref("CT2269050.TrusteLinkUrl", "hxxp://www.truste.org/pvr.php?page=validate&softwareProgramId=[...]
Gelöscht : user_pref("CT2269050.UserID", "UN47131280920501262");
Gelöscht : user_pref("CT2269050.WeatherNetwork", "");
Gelöscht : user_pref("CT2269050.WeatherPollDate", "Mon Jan 24 2011 19:18:15 GMT+0100");
Gelöscht : user_pref("CT2269050.WeatherUnit", "C");
Gelöscht : user_pref("CT2269050.alertChannelId", "666138");
Gelöscht : user_pref("CT2269050.clientLogIsEnabled", false);
Gelöscht : user_pref("CT2269050.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asm[...]
Gelöscht : user_pref("CT2269050.myStuffEnabled", true);
Gelöscht : user_pref("CT2269050.myStuffPublihserMinWidth", 400);
Gelöscht : user_pref("CT2269050.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Gelöscht : user_pref("CT2269050.myStuffServiceIntervalMM", 1440);
Gelöscht : user_pref("CT2269050.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Gelöscht : user_pref("CT2269050.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Reg[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/666138/661999/DE", "\"0\"")[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/DE", "\"0\"")[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3[...]
Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63[...]
Gelöscht : user_pref("CommunityToolbar.EngineHiddenByUser", true);
Gelöscht : user_pref("CommunityToolbar.EngineOwner", "ConduitEngine");
Gelöscht : user_pref("CommunityToolbar.EngineOwnerGuid", "engine@conduit.com");
Gelöscht : user_pref("CommunityToolbar.EngineOwnerToolbarId", "conduitengine");
Gelöscht : user_pref("CommunityToolbar.IsEngineShown", false);
Gelöscht : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Gelöscht : user_pref("CommunityToolbar.OriginalEngineOwner", "ConduitEngine");
Gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "engine@conduit.com");
Gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "conduitengine");
Gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://www.finduny.com?client=mozilla-fi[...]
Gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2269050,ConduitEngine");
Gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2269050");
Gelöscht : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Tue Apr 26 2011 16:32:15 GMT+02[...]
Gelöscht : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Gelöscht : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Thu Jun 02 2011 18:53:48 GMT+0200");
Gelöscht : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Gelöscht : user_pref("CommunityToolbar.alert.locale", "en");
Gelöscht : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Gelöscht : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Tue Jun 21 2011 08:37:24 GMT+0200");
Gelöscht : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
Gelöscht : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Gelöscht : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Gelöscht : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Gelöscht : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Gelöscht : user_pref("CommunityToolbar.alert.userId", "{653ed535-ca17-4383-ab31-c9720f73dd7c}");
Gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Gelöscht : user_pref("ConduitEngine.AppTrackingLastCheckTime", "Thu Jun 02 2011 18:54:00 GMT+0200");
Gelöscht : user_pref("ConduitEngine.CTID", "ConduitEngine");
Gelöscht : user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Tue Apr 26 2011 16:32:11 GMT+0200");
Gelöscht : user_pref("ConduitEngine.FirstServerDate", "04/26/2011 17");
Gelöscht : user_pref("ConduitEngine.FirstTime", true);
Gelöscht : user_pref("ConduitEngine.FirstTimeFF3", true);
Gelöscht : user_pref("ConduitEngine.HasUserGlobalKeys", true);
Gelöscht : user_pref("ConduitEngine.Initialize", true);
Gelöscht : user_pref("ConduitEngine.InitializeCommonPrefs", true);
Gelöscht : user_pref("ConduitEngine.InstalledDate", "Tue Apr 26 2011 16:32:26 GMT+0200");
Gelöscht : user_pref("ConduitEngine.IsMulticommunity", false);
Gelöscht : user_pref("ConduitEngine.IsOpenThankYouPage", false);
Gelöscht : user_pref("ConduitEngine.IsOpenUninstallPage", true);
Gelöscht : user_pref("ConduitEngine.LanguagePackLastCheckTime", "Tue Apr 26 2011 16:32:11 GMT+0200");
Gelöscht : user_pref("ConduitEngine.LastLogin_3.3.3.2", "Tue Apr 26 2011 16:32:11 GMT+0200");
Gelöscht : user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
Gelöscht : user_pref("ConduitEngine.SettingsLastCheckTime", "Tue Apr 26 2011 16:32:06 GMT+0200");
Gelöscht : user_pref("ConduitEngine.UserID", "UN07866808078531151");
Gelöscht : user_pref("ConduitEngine.componentAlertEnabled", false);
Gelöscht : user_pref("ConduitEngine.engineLocale", "de");
Gelöscht : user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Tue Apr 26 2011 16:32:11 GMT+0200");
Gelöscht : user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Tue Apr 26 2011 16:32:11 GMT+0200");
Gelöscht : user_pref("ConduitEngine.initDone", true);
Gelöscht : user_pref("ConduitEngine.isAppTrackingManagerOn", true);
Gelöscht : user_pref("browser.search.defaultengine", "Ask.com");
Gelöscht : user_pref("icqtoolbar.allowSendURL", false);
Gelöscht : user_pref("icqtoolbar.engineVerified", true);
Gelöscht : user_pref("icqtoolbar.geolastmodified", 1299869788);
Gelöscht : user_pref("icqtoolbar.hiddenElements", "itb_options");
Gelöscht : user_pref("icqtoolbar.icqgeo", 49);
Gelöscht : user_pref("icqtoolbar.installTime", "1299869788");
Gelöscht : user_pref("icqtoolbar.newtab_state", "1");
Gelöscht : user_pref("icqtoolbar.numberOfSearches", 0);
Gelöscht : user_pref("icqtoolbar.previousFFVersion", "3.6.14");
Gelöscht : user_pref("icqtoolbar.skip_default_search", "no");
Gelöscht : user_pref("icqtoolbar.suggestions", false);
Gelöscht : user_pref("icqtoolbar.uniqueID", "129944308512994421791299869788522");
Gelöscht : user_pref("icqtoolbar.usageStatstTimestamp", 1299869790);
Gelöscht : user_pref("icqtoolbar.version", "1.1.9");
Gelöscht : user_pref("icqtoolbar.xmlEnableSuggestions", false);
Gelöscht : user_pref("icqtoolbar.xmlLanguage", "de");
Gelöscht : user_pref("keyword.URL", "hxxp://www.finduny.com?client=mozilla-firefox&cd=UTF-8&search=1&q=");

*************************

AdwCleaner[S1].txt - [16154 octets] - [10/07/2013 07:54:54]

########## EOF - C:\AdwCleaner[S1].txt - [16215 octets] ##########
         
--- --- ---


Code:
ATTFilter
 
HitmanPro 3.7.6.201
www.hitmanpro.com

   Computer name . . . . : MEIN-PC
   Windows . . . . . . . : 6.1.1.7601.X64/4
   User name . . . . . . : MEIN-PC\Airbus A380
   UAC . . . . . . . . . : Enabled
   License . . . . . . . : Trial (30 days left)

   Scan date . . . . . . : 2013-07-15 13:13:09
   Scan mode . . . . . . : Normal
   Scan duration . . . . : 7m 52s
   Disk access mode  . . : Direct disk access (SRB)
   Cloud . . . . . . . . : Internet
   Reboot  . . . . . . . : No

   Threats . . . . . . . : 9
   Traces  . . . . . . . : 51

   Objects scanned . . . : 2.351.993
   Files scanned . . . . : 25.661
   Remnants scanned  . . : 710.503 files / 1.615.829 keys

Malware _____________________________________________________________________

   C:\Users\Airbus A380\Downloads\facebook-pic0008422013.exe -> Deleted
      Size . . . . . . . : 172.032 bytes
      Age  . . . . . . . : 701.1 days (2011-08-14 10:59:07)
      Entropy  . . . . . : 6.5
      SHA-256  . . . . . : E9A1F346D0772598D0CE6CE6C9288614A374CA3EB14A54B508A61F367AF24801
    > G Data . . . . . . : Trojan.Generic.KD.318251 (Engine-A)
    > Ikarus . . . . . . : Trojan-Dropper.Win32.Injector!IK
      Fuzzy  . . . . . . : 111.0


Suspicious files ____________________________________________________________

   C:\Users\Airbus A380\AppData\Local\PunkBuster\HEROES\pb\pbcl.dll
      Size . . . . . . . : 887.205 bytes
      Age  . . . . . . . : 965.7 days (2010-11-22 21:32:11)
      Entropy  . . . . . : 7.6
      SHA-256  . . . . . : E0254863414318ACF5871ED3744D34B6D00ABFF87F57103E5F31111C9A24EACF
      Fuzzy  . . . . . . : 29.0
         The .reloc (relocation) section in this program contains code. This is an indication of malware infection.
         Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
         Authors name is missing in version info. This is not common to most programs.
         Version control is missing. This file is probably created by an individual. This is not typical for most programs.
         Program contains PE structure anomalies. This is not typical for most programs.

   C:\Users\Airbus A380\AppData\Local\PunkBuster\HEROES\pb\PnkBstrK.sys
      Size . . . . . . . : 139.080 bytes
      Age  . . . . . . . : 965.7 days (2010-11-22 21:33:00)
      Entropy  . . . . . : 7.8
      SHA-256  . . . . . : FAE59652245B6F30D2B5173E1EBC7079F8BBB1CBAC168BBF151AE81879F26AB7
      RSA Key Size . . . : 1024
      Authenticode . . . : Valid
      Fuzzy  . . . . . . : 22.0
         The .reloc (relocation) section in this program contains code. This is an indication of malware infection.
         Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
         Authors name is missing in version info. This is not common to most programs.
         Version control is missing. This file is probably created by an individual. This is not typical for most programs.
         Program contains PE structure anomalies. This is not typical for most programs.
         The file is a device driver. Device drivers run as trusted (highly privileged) code.
         Program is code signed with a valid Authenticode certificate.


Cookies _____________________________________________________________________

   C:\Users\Airbus A380\AppData\Roaming\Microsoft\Windows\Cookies\2G35SNBY.txt
   C:\Users\Airbus A380\AppData\Roaming\Microsoft\Windows\Cookies\J4LWL3JC.txt
         

Alt 15.07.2013, 19:25   #26
markusg
/// Malware-holic
 
GVU Trojaner 2.12 unter Win 7 - 64Bit - Standard

GVU Trojaner 2.12 unter Win 7 - 64Bit



Hi,
1. ADW Cleaner löschen, erneut laden, ausführen wie oben, Log posten.
2. ein frisches OTL Log posten bitte.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 15.07.2013, 19:51   #27
Ben380
 
GVU Trojaner 2.12 unter Win 7 - 64Bit - Standard

GVU Trojaner 2.12 unter Win 7 - 64Bit



Okay
Code:
ATTFilter
# AdwCleaner v2.305 - Datei am 15/07/2013 um 20:47:58 erstellt
# Aktualisiert am 11/07/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzer : Airbus A380 - MEIN-PC
# Bootmodus : Normal
# Ausgeführt unter : E:\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****


***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKLM\Software\ICQ\ICQToolbar

***** [Internet Browser] *****

-\\ Internet Explorer v10.0.9200.16635

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v21.0 (de)

Datei : C:\Users\Airbus A380\AppData\Roaming\Mozilla\Firefox\Profiles\8z2lmzgh.default\prefs.js

[OK] Die Datei ist sauber.

*************************

AdwCleaner[S1].txt - [16279 octets] - [10/07/2013 07:54:54]
AdwCleaner[S2].txt - [827 octets] - [15/07/2013 20:47:58]

########## EOF - C:\AdwCleaner[S2].txt - [886 octets] ##########
         

Antwort

Themen zu GVU Trojaner 2.12 unter Win 7 - 64Bit
ahnung, brauche, daten, eingefangen, firefox, frage, gefangen, gen, herausfinden, konnte, lesezeichen, neu, rechner, retten, system, system neu, trojaner, urlaub, vermeide, version, wichtig, win, woche, wunder, wundern, zugreifen




Ähnliche Themen: GVU Trojaner 2.12 unter Win 7 - 64Bit


  1. Rootkit verdacht unter win7 64bit ultimate
    Log-Analyse und Auswertung - 30.11.2015 (35)
  2. Trojan.ADH.2 unter Windows7-64Bit Log-Analyse fehlgeschlagen wegen NortonAntiVirus
    Log-Analyse und Auswertung - 10.08.2014 (3)
  3. GVU Trojaner unter Win7 64bit entfernen
    Log-Analyse und Auswertung - 28.06.2014 (3)
  4. Hochfahren unter Windows 7 64bit seit kurzer Zeit stark verlangsamt
    Plagegeister aller Art und deren Bekämpfung - 05.06.2014 (4)
  5. Im Firefox unter Windows 7, 64bit bekomme ich plötzlich Werbung im Browser (Links und rechts flackernde Anzeigen, pp. und Popups.
    Plagegeister aller Art und deren Bekämpfung - 05.01.2014 (51)
  6. TROJAN.Dropper unter Windows 7,64bit Version im "Datev-Verzeichnis"
    Log-Analyse und Auswertung - 30.12.2013 (31)
  7. LOG-File von AdwCleaner zu TUbeSaver unter Win7 64bit
    Log-Analyse und Auswertung - 29.11.2013 (12)
  8. GOLSearch in Chrome unter W7 64bit eingenistet
    Log-Analyse und Auswertung - 24.11.2013 (5)
  9. Probleme mit Snap.do unter Windows8, 64bit
    Log-Analyse und Auswertung - 29.09.2013 (16)
  10. IE10 unter Win 7 (64bit) crashed neuerdings bei jedem Start
    Plagegeister aller Art und deren Bekämpfung - 11.07.2013 (17)
  11. GVU Trojaner unter Vista 64Bit
    Log-Analyse und Auswertung - 05.03.2013 (11)
  12. GVU Trojaner eingefangen unter Win7 64bit
    Log-Analyse und Auswertung - 23.07.2012 (19)
  13. sshnas21.dll unter Win7, 64bit
    Plagegeister aller Art und deren Bekämpfung - 10.11.2010 (6)
  14. Mbr auslesen unter Win7 64bit
    Alles rund um Windows - 04.03.2010 (7)
  15. Epson DX4400 unter Windows 7 64bit
    Netzwerk und Hardware - 05.02.2010 (4)
  16. Bitte um Hilfe: Eingeschränktes Benutzerkonto unter Vista Home 64bit
    Alles rund um Windows - 03.11.2008 (1)

Zum Thema GVU Trojaner 2.12 unter Win 7 - 64Bit - Hi, Ne, soll ja nicht hier ankommen, der Upload channel ist intern, sonst könnt ja jeder die Schadsoftware laden. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop - GVU Trojaner 2.12 unter Win 7 - 64Bit...
Archiv
Du betrachtest: GVU Trojaner 2.12 unter Win 7 - 64Bit auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.