Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Sophos schlägt Alarm

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 11.01.2016, 14:39   #1
Helveticus
 
Sophos schlägt Alarm - Standard

Sophos schlägt Alarm



Hallo

Habe mir schon wieder eine Schadsoftware eingefangen. Sophos zeigt eine Meldung an. Da ich leider erst am Abend wieder zu Hause bin, kann ich jetzt nicht direkt sagen, welche Meldung es ist.

Könnte mir da jemand helfen?

Alt 11.01.2016, 14:45   #2
Deathkid535
/// Malwareteam
 
Sophos schlägt Alarm - Standard

Sophos schlägt Alarm





Mein Name ist Dennis und ich werde dir bei der Bereinigung helfen.

Bitte beachte, dass es ein paar Regeln gibt:
  • Bitte lies meine Posts komplett durch bevor du sie abarbeitest
  • Wenn ein Problem auftauchen sollte, unterbreche deine Arbeit, poste die entstandenen Logs und schildere dieses so genau wie möglich.
  • Bitte kein Crossposting
  • Installiere oder Deinstalliere keine Software ohne Aufforderung
  • Bitte verwende nur die Tools welche hier im Thread erwähnt werden
  • Antworte innerhalb von 24h um eine sinnvolle Bereinigung zu ermöglichen
  • Poste die Logs immer in CODE-Tags (#-Button), zur Not die Logs einfach aufteilen

Sollte ich nicht innerhalb von 48h antworten, schreibe mir eine PM!

Wir benötigen für eine sinnvolle Analyse zuerst ein FRST-Log. Und dann bitte auch die Meldung von Sophos posten

Schritt # 1: FRST

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)



Schritt # 2: Bitte Posten
  • Die FRST.txt
  • Die Addition.txt
__________________

__________________

Alt 11.01.2016, 21:29   #3
Helveticus
 
Sophos schlägt Alarm - Standard

Sophos schlägt Alarm



Hallo Dennis

Ich kann nun den PC gar nicht mehr starten. Es kommt immer das Startup Repair. Ich habe übrigens Windows 7 64 bit. Mir ist es nun aber gelungen die Eingabeaufforderung zu starten und dann auch frst64 zu starten (USB stick). Ich habe einen Scan gemacht. Das Log findest du im Anhang.
__________________

Alt 11.01.2016, 21:42   #4
Deathkid535
/// Malwareteam
 
Sophos schlägt Alarm - Standard

Sophos schlägt Alarm



Hi,

gar nicht schön. Am besten alle deine Passwörter ändern.

Zukünftig bitte so posten:

Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.


Schritt # 1: FRSTRE-Fix

Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
S2 syshost32; C:\Windows\Installer\{C9C85C24-D19D-A68A-04C4-37AFE495B90B}\syshost.exe [219406 2015-12-08] ()
C:\Windows\Installer\{C9C85C24-D19D-A68A-04C4-37AFE495B90B}
S0 97e65d5cf24733a8; C:\Windows\System32\Drivers\97e65d5cf24733a8.sys [96704 2015-12-08]
C:\Windows\System32\Drivers\97e65d5cf24733a8.sys
C:\Users\WinUser04\uninstall.bat
C:\Users\WinUser04\uninstallFull.bat
SaveMbr: drive=0
         
Speichere diese bitte als Fixlist.txt auf deinem USB Stick.
  • Starte deinen Rechner erneut in die Reparaturoptionen
  • Starte nun die FRST.exe erneut und klicke den Entfernen Button.

Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier.


Schritt # 2: Bitte Posten
  • Das Fixlog von FRST
  • Die MBRDUMP.txt bitte anhängen
  • Kannst du jetzt booten?

Alt 11.01.2016, 22:22   #5
Helveticus
 
Sophos schlägt Alarm - Standard

Sophos schlägt Alarm



Hallo Dennis

Jetzt booted er wieder. Vielen Dank.

Bitte entschuldige das posten ohne code-tags.

Ich habe den USB-Stick zuerst in einen sauberen PC gesteckt um die frst.exe auf den stick zu kopieren. Dann habe ich den Stick in den infizierten PC gesteckt um das log zu erstellen. Dann habe ich den Stick wieder in den sauberen PC gesteckt um das Log hier zu posten. Ist mein sauberer PC nun auch infiziert?

Hier sind die logs:

Fixlog.txt

Code:
ATTFilter
Fix result of Farbar Recovery Scan Tool (x64) Version:10-01-2015 01
Ran by SYSTEM (2016-01-11 23:16:09) Run:1
Running from f:\
Boot Mode: Recovery
==============================================

fixlist content:
*****************
S2 syshost32; C:\Windows\Installer\{C9C85C24-D19D-A68A-04C4-37AFE495B90B}\syshost.exe [219406 2015-12-08] ()
C:\Windows\Installer\{C9C85C24-D19D-A68A-04C4-37AFE495B90B}
S0 97e65d5cf24733a8; C:\Windows\System32\Drivers\97e65d5cf24733a8.sys [96704 2015-12-08]
C:\Windows\System32\Drivers\97e65d5cf24733a8.sys
C:\Users\WinUser04\uninstall.bat
C:\Users\WinUser04\uninstallFull.bat
SaveMbr: drive=0
*****************

syshost32 => service removed successfully
C:\Windows\Installer\{C9C85C24-D19D-A68A-04C4-37AFE495B90B} => moved successfully
97e65d5cf24733a8 => service removed successfully
C:\Windows\System32\Drivers\97e65d5cf24733a8.sys => moved successfully
C:\Users\WinUser04\uninstall.bat => moved successfully
C:\Users\WinUser04\uninstallFull.bat => moved successfully
MBRDUMP.txt is made successfully.

==== End of Fixlog 23:16:09 ====
         
MBRDUMP.txt

Code:
ATTFilter
3ÀŽÐ¼ |ŽÀŽØ¾ |¿ ¹ üó¤PhËû¹ ½¾€~  |…ƒÅâñ͈V UÆFÆF ´A»ªUÍ]rûUªu	÷Á tþFf`€~ t&fh    fÿvh  h |h h ´BŠV ‹ôÍŸƒÄžë¸» |ŠV ŠvŠNŠnÍfasþNu€~ €„Š ²€ë„U2äŠV Í]랁>þ}Uªunÿv è uú°Ñædèƒ °ßæ`è| °ÿædèu û¸ »Íf#Àu;fûTCPAu2ùr,fh»  fh   fh   fSfSfUfh    fh |  fah  ÍZ2öê |  Í*·ë*¶ë*µ2ä ‹ð¬< t	» ´Íëòôëý+Éädë $àø$ÃInvalid partition table Error loading operating system Missing operating system   c{šÏ[£  € ! ß       ßþÿÿ (  ö
                                Uª
         


Alt 11.01.2016, 22:25   #6
Deathkid535
/// Malwareteam
 
Sophos schlägt Alarm - Standard

Sophos schlägt Alarm



Hi,

sehr unwahrscheinlich, dass der andere PC auch infiziert ist, aber wir können ihn uns gerne anschauen, nachdem wir mit dem fertig sind

Bitte jetzt frische FRST-Logs vom Desktop aus erstellen wie in meinem ersten Post beschrieben. Und die MBRDUMP.txt bitte anhängen (in CODE-Tags funktioniert das nicht vernünftig).
__________________
--> Sophos schlägt Alarm

Alt 12.01.2016, 00:12   #7
Helveticus
 
Sophos schlägt Alarm - Standard

Sophos schlägt Alarm



Hallo Dennis

Ich habe hier übrigens auch noch einen kleinen Server, keien Ahnung ob der auch betroffen ist.

Die MBRDUMP.txt ist im Anhang.

Hier sind nun die Logs des infizierten PCs.

FRST.txt

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:10-01-2015 01
durchgeführt von WinUser04 (Administrator) auf WW620003104 (12-01-2016 00:51:37)
Gestartet von C:\Users\WinUser04\Desktop
Geladene Profile: NetAgent & WinUser04 (Verfügbare Profile: Admin & NetAgent & Admin & WinUser04)
Platform: Windows 7 Ultimate Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: IE)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(ActivIdentity) C:\Program Files\Common Files\ActivIdentity\ac.sharedstore.exe
(ActivIdentity) C:\Program Files\ActivIdentity\ActivClient\acevents.exe
(OS) C:\Program Files\Pharmatic\AlarmMonitor\AlarmMonitorService.exe
(DameWare Development LLC) C:\Windows\SysWOW64\DWRCS.EXE
(SEIKO EPSON CORPORATION) C:\Program Files\EPSON\EPuras\EPurasLog.exe
() C:\Program Files\Pharmatic\Scheduler\phOSScheduler.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(SEIKO EPSON CORPORATION) C:\Program Files\EPSON\EPuras\EPuras.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(DameWare Development) C:\Windows\SysWOW64\DWRCST.EXE
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(ActivIdentity) C:\Program Files\ActivIdentity\ActivClient\acevents.exe
(ActivIdentity) C:\Program Files\ActivIdentity\ActivClient\accrdsub.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\Office14\MSOSYNC.EXE
(ActivIdentity) C:\Program Files\ActivIdentity\ActivClient\acsagent.exe
(OS) C:\Program Files\Pharmatic\AlarmMonitor\AlarmMonitorAgent.exe
(Brother Industries Ltd.) C:\Program Files (x86)\Brother\Brmfl10e\FAXRX.exe
(Brother Industries, Ltd.) C:\Program Files (x86)\ControlCenter4\BrCcBoot.exe
(Brother Industries, Ltd.) C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe
(Brother Industries, Ltd.) C:\Program Files (x86)\Browny02\BrYNSvc.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [acevents] => C:\Program Files\ActivIdentity\ActivClient\acevents.exe [196648 2009-06-03] (ActivIdentity)
HKLM\...\Run: [accrdsub] => C:\Program Files\ActivIdentity\ActivClient\accrdsub.exe [483880 2009-06-03] (ActivIdentity)
HKLM\...\Run: [Seagull Drivers] => ssdal_nc.exe startup
HKLM-x32\...\Run: [BCSSync] => C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe [89184 2012-11-05] (Microsoft Corporation)
HKLM-x32\...\Run: [ControlCenter4] => C:\Program Files (x86)\ControlCenter4\BrCcBoot.exe [139264 2010-10-22] (Brother Industries, Ltd.)
HKLM-x32\...\Run: [BrStsMon00] => C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe [2621440 2010-06-10] (Brother Industries, Ltd.)
HKLM-x32\...\Run: [DameWare MRC Agent] => C:\Windows\SysWOW64\DWRCST.exe [78848 2009-02-04] (DameWare Development)
HKLM\...\Winlogon: [Userinit] C:\Program Files\Pharmatic\ErgoStart\ErgoStart.exe
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-2469412034-1373638886-3076483541-1002\...\Run: [ISUSPM] => C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe -scheduler
HKU\S-1-5-21-2469412034-1373638886-3076483541-1002\...\RunOnce: [FlashPlayerUpdate] => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil10v_ActiveX.exe -update activex
HKU\S-1-5-21-2469412034-1373638886-3076483541-1002\...\Policies\Explorer: [NoDesktopCleanupWizard] 1
HKU\S-1-5-21-2469412034-1373638886-3076483541-1002\...\Policies\Explorer: [NoAutoTrayNotify] 1
HKU\S-1-5-21-2469412034-1373638886-3076483541-1002\...\Policies\Explorer: [ForceStartMenuLogOff] 1
HKU\S-1-5-21-2469412034-1373638886-3076483541-1002\...\Policies\Explorer: [QuickLaunchEnabled] 1
HKU\S-1-5-21-2469412034-1373638886-3076483541-1002\...\MountPoints2: {0d0d1f3f-c2ef-11e2-bde6-806e6f6e6963} - E:\start.exe
HKU\S-1-5-21-2469412034-1373638886-3076483541-1002\...\MountPoints2: {9bb6793f-c947-11e2-bc40-c8600085c111} - "D:\WD SmartWare.exe" autoplay=true
HKU\S-1-5-21-749421615-2386836196-3283403883-1137\...\Run: [OfficeSyncProcess] => C:\Program Files (x86)\Microsoft Office\Office14\MSOSYNC.EXE [721504 2015-09-02] (Microsoft Corporation)
HKU\S-1-5-21-749421615-2386836196-3283403883-1137\...\Policies\Explorer: [NoDesktopCleanupWizard] 1
HKU\S-1-5-21-749421615-2386836196-3283403883-1137\...\Policies\Explorer: [NoAutoTrayNotify] 1
HKU\S-1-5-21-749421615-2386836196-3283403883-1137\...\Policies\Explorer: [ForceStartMenuLogOff] 1
HKU\S-1-5-21-749421615-2386836196-3283403883-1137\...\Policies\Explorer: [QuickLaunchEnabled] 1
AppInit_DLLs: C:\PROGRA~2\Sophos\SOPHOS~1\sophos_detoured_x64.dll => Keine Datei
AppInit_DLLs-x32: C:\PROGRA~2\Sophos\SOPHOS~1\sophos_detoured.dll => Keine Datei
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\ActivClient Agent.lnk [2013-05-23]
ShortcutTarget: ActivClient Agent.lnk -> C:\Program Files\ActivIdentity\ActivClient\acsagent.exe (ActivIdentity)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\AlarmMonitor Agent.lnk [2013-05-23]
ShortcutTarget: AlarmMonitor Agent.lnk -> C:\Program Files\Pharmatic\AlarmMonitor\AlarmMonitorAgent.exe (OS)
Startup: C:\Users\WinUser04\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\FAXRX.lnk [2013-06-12]
ShortcutTarget: FAXRX.lnk -> C:\Program Files (x86)\Brother\Brmfl10e\FAXRX.exe (Brother Industries Ltd.)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 10.101.103.11 10.101.103.1
Tcpip\..\Interfaces\{9466D0A5-B83B-4E7C-BEE1-13E50F0D2C40}: [DhcpNameServer] 10.101.103.11 10.101.103.1

Internet Explorer:
==================
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-2469412034-1373638886-3076483541-1002\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.ch/
HKU\S-1-5-21-749421615-2386836196-3283403883-1137\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-749421615-2386836196-3283403883-1137\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.ch/
SearchScopes: HKU\S-1-5-21-749421615-2386836196-3283403883-1137 -> {45572F25-DA79-44B7-84EC-94D40B416F94} URL = hxxps://www.google.com/search?q={searchTerms}
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL [2013-12-18] (Microsoft Corporation)
BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
DPF: HKLM-x32 {0F7A9297-7268-11D1-B81A-00A076C01B0A} hxxps://www.ovan.ch/OFAC_EXCLUSIF/ALL/CpcViewAx/CpcViewAX.cab
DPF: HKLM-x32 {1663ed61-23eb-11d2-b92f-008048fdd814} hxxp://pharinfo.pharmatic.ch/ActiveX/smsx.cab
DPF: HKLM-x32 {BF4D1B76-AEB1-47E8-8ACA-13465515C531} hxxp://www.hpcsystem.ch/aims/CertifMgr-All.CAB

FireFox:
========
FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei]
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~3\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\system32\Adobe\Director\np32dsw.dll [Keine Datei]
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Keine Datei]
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~3\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~3\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-09-30] (Adobe Systems Inc.)

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 ac.sharedstore; C:\Program Files\Common Files\ActivIdentity\ac.sharedstore.exe [277032 2009-06-03] (ActivIdentity)
R2 AlarmMonitorService; C:\Program Files\Pharmatic\AlarmMonitor\AlarmMonitorService.exe [122880 2012-02-02] (OS) [Datei ist nicht signiert]
R3 BrYNSvc; C:\Program Files (x86)\Browny02\BrYNSvc.exe [245760 2010-01-25] (Brother Industries, Ltd.) [Datei ist nicht signiert]
R2 DWMRCS; C:\Windows\SysWOW64\DWRCS.EXE [234496 2009-02-04] (DameWare Development LLC) [Datei ist nicht signiert]
R2 EpsonPuras; C:\Program Files\EPSON\EPuras\EPuras.exe [765952 2010-07-01] (SEIKO EPSON CORPORATION) [Datei ist nicht signiert]
R2 EpsonPurasLog; C:\Program Files\EPSON\EPuras\EPurasLog.exe [444928 2010-07-01] (SEIKO EPSON CORPORATION) [Datei ist nicht signiert]
S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation)
R2 PhOsScheduler; C:\Program Files\Pharmatic\Scheduler\phOSScheduler.exe [72704 2009-11-03] () [Datei ist nicht signiert]
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R1 dwvkbd; C:\Windows\System32\DRIVERS\dwvkbd64.sys [30720 2007-02-15] (DameWare)
S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation)
S2 EPSON TM Parallel Port Driver; C:\Windows\system32\drivers\tmlpt.sys [21640 2010-07-01] (SEIKO EPSON CORPORATION)
S3 IFCoEMP; C:\Windows\system32\drivers\ifM60x64.sys [388368 2011-11-30] (Intel(R) Corporation)
S3 IFCoEVB; C:\Windows\system32\drivers\ifP60X64.sys [78096 2011-11-30] (Intel(R) Corporation)
S3 ISCT; C:\Windows\system32\drivers\ISCTD64.sys [46016 2012-08-24] ()
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-06-18] (Malwarebytes Corporation)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-06-18] (Malwarebytes Corporation)
S3 megasas2; C:\Windows\system32\drivers\megasas2.sys [52008 2012-05-30] (LSI Corporation)
R3 OxPCIeMf; C:\Windows\System32\DRIVERS\OxPCIeMf.sys [62000 2009-09-24] (OEM)
R3 OxPCIeSer; C:\Windows\System32\DRIVERS\OxPCIeSer.sys [102960 2009-09-24] (OEM)
U5 TMUSB; C:\Windows\System32\DRIVERS\TMUSB64.SYS [61088 2009-11-25] (SEIKO EPSON CORPORATION)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-01-12 07:17 - 2016-01-12 00:51 - 00000000 ____D C:\FRST
2016-01-12 00:51 - 2016-01-12 00:51 - 00012912 _____ C:\Users\WinUser04\Desktop\FRST.txt
2016-01-12 00:51 - 2016-01-12 00:48 - 02370560 _____ (Farbar) C:\Users\WinUser04\Desktop\FRST64.exe
2016-01-11 23:17 - 2016-01-11 23:17 - 00008148 __RSH C:\ProgramData\ntuser.pol
2016-01-11 23:17 - 2016-01-11 23:17 - 00001188 __RSH C:\Users\WinUser04\ntuser.pol
2016-01-10 15:15 - 2016-01-10 15:15 - 00000000 ____D C:\Users\WinUser04\AppData\Roaming\TeamViewer
2016-01-07 10:20 - 2016-01-12 07:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BHTtransfer
2016-01-07 10:20 - 2016-01-12 07:28 - 00000000 ____D C:\BHTtransfer
2016-01-07 10:20 - 2016-01-07 10:20 - 00000644 _____ C:\Users\Public\Desktop\BHTtransfer.lnk
2016-01-07 10:20 - 2006-05-30 08:58 - 00001893 _____ C:\BHTtransferInstall.vbs

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-01-12 07:28 - 2015-10-08 20:46 - 00000000 ___SD C:\Windows\system32\GWX
2016-01-12 07:28 - 2013-05-30 16:08 - 00000000 ___HD C:\Windows\system32\dwrcssft
2016-01-12 07:28 - 2013-05-23 08:35 - 00000000 ____D C:\Users\admin.DW620003
2016-01-12 07:28 - 2013-05-22 15:55 - 00000000 ____D C:\Users\Admin
2016-01-12 07:28 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\security
2016-01-12 07:28 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\registration
2016-01-12 07:28 - 2009-07-14 04:20 - 00000000 ____D C:\Windows
2016-01-12 00:51 - 2013-05-23 08:32 - 00000128 _____ C:\Windows\system32\config\netlogon.ftl
2016-01-12 00:44 - 2009-07-14 05:45 - 00021872 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-01-12 00:44 - 2009-07-14 05:45 - 00021872 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-01-12 00:40 - 2013-05-06 12:55 - 00740576 _____ C:\Windows\system32\perfh00C.dat
2016-01-12 00:40 - 2013-05-06 12:55 - 00734906 _____ C:\Windows\system32\perfh010.dat
2016-01-12 00:40 - 2013-05-06 12:55 - 00702964 _____ C:\Windows\system32\perfh007.dat
2016-01-12 00:40 - 2013-05-06 12:55 - 00150604 _____ C:\Windows\system32\perfc007.dat
2016-01-12 00:40 - 2013-05-06 12:55 - 00150444 _____ C:\Windows\system32\perfc00C.dat
2016-01-12 00:40 - 2013-05-06 12:55 - 00147710 _____ C:\Windows\system32\perfc010.dat
2016-01-12 00:40 - 2009-07-14 06:13 - 03403060 _____ C:\Windows\system32\PerfStringBackup.INI
2016-01-12 00:40 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\inf
2016-01-12 00:36 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-01-11 23:24 - 2013-06-07 20:06 - 00000160 _____ C:\Windows\Brfaxrx.ini
2016-01-11 23:17 - 2013-05-23 13:03 - 00000000 ____D C:\Users\WinUser04
2016-01-11 23:17 - 2013-05-23 08:40 - 00000000 ____D C:\Users\NetAgent
2016-01-07 11:07 - 2013-05-23 08:44 - 00000000 ____D C:\Program Files (x86)\Sophos
2016-01-07 11:06 - 2013-05-23 08:44 - 00000000 ____D C:\ProgramData\Sophos
2016-01-07 11:01 - 2013-07-30 23:37 - 00000000 ____D C:\Windows\system32\appmgmt
2016-01-07 10:08 - 2015-12-09 00:20 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-01-07 08:19 - 2013-06-07 20:07 - 00001330 _____ C:\Windows\BRCALIB.INI
2016-01-06 14:20 - 2013-05-30 12:23 - 00131954 _____ C:\Windows\SysWOW64\DesToolBarCfg.tb
2016-01-06 11:50 - 2013-07-25 16:59 - 00033925 _____ C:\Windows\HeilogRecipe2006.ini
2016-01-06 11:49 - 2013-07-11 09:04 - 00000013 _____ C:\Windows\heilogCD.ini
2016-01-04 18:15 - 2014-05-20 13:21 - 00015688 _____ C:\Users\WinUser04\Desktop\Auskunftsdienst_VeKa_2014-04-24.xlsx
2016-01-02 08:08 - 2015-12-09 00:20 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2016-01-02 08:08 - 2013-07-30 15:59 - 00796864 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2016-01-02 08:08 - 2013-05-23 08:40 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-12-29 19:49 - 2013-05-30 21:59 - 00013030 _____ C:\PDOXUSRS.NET
2015-12-29 19:49 - 2013-05-30 21:59 - 00000032 _____ C:\Pdoxusrs.dat
2015-12-28 12:37 - 2013-08-19 08:08 - 00000000 ____D C:\Users\WinUser04\AppData\Local\ElevatedDiagnostics
2015-12-23 23:59 - 2013-05-30 15:40 - 00001682 _____ C:\Users\WinUser04\Desktop\daten auf dem server.lnk
2015-12-23 23:59 - 2013-05-30 14:09 - 00002517 _____ C:\Users\WinUser04\Desktop\Kontaktadressen_Industriepartner_2011_Jubiläumsbroschüren_Vorlage.xls - Verknüpfung.lnk
2015-12-23 23:59 - 2013-05-30 14:09 - 00002468 _____ C:\Users\WinUser04\Desktop\KostenstellenrechnungMedikmente_Vorlage04_2004vom 10.05.05.xls - Verknüpfung.lnk
2015-12-23 23:59 - 2013-05-30 14:09 - 00002422 _____ C:\Users\WinUser04\Desktop\layout_tp_790x590_Dienstleistungen_110912.pdf - Verknüpfung.lnk
2015-12-23 23:59 - 2013-05-30 14:09 - 00002405 _____ C:\Users\WinUser04\Desktop\Med.doc - Verknüpfung.lnk
2015-12-23 23:59 - 2013-05-30 14:09 - 00002398 _____ C:\Users\WinUser04\Desktop\Anmeldeformular (1).xls - Verknüpfung.lnk
2015-12-23 23:59 - 2013-05-30 14:09 - 00002394 _____ C:\Users\WinUser04\Desktop\rz_tp_790x590_Dienstleistungen_250912.pdf - Verknüpfung.lnk
2015-12-23 23:59 - 2013-05-30 14:09 - 00002268 _____ C:\Users\WinUser04\Desktop\110919_schweizerillustrierte_beratung.pdf - Verknüpfung.lnk
2015-12-23 23:59 - 2013-05-30 14:09 - 00002247 _____ C:\Users\WinUser04\Desktop\PS_wampfler@libertymail.xls - Verknüpfung.lnk
2015-12-23 23:59 - 2013-05-30 14:09 - 00002198 _____ C:\Users\WinUser04\Desktop\Eignungstest_Schnupperlehre.pdf - Verknüpfung.lnk
2015-12-23 23:59 - 2013-05-30 14:09 - 00002176 _____ C:\Users\WinUser04\Desktop\Logo.jpg - Verknüpfung.lnk
2015-12-23 23:59 - 2013-05-30 14:09 - 00002167 _____ C:\Users\WinUser04\Desktop\Rezeptfälschung 130911.pdf - Verknüpfung.lnk
2015-12-23 23:59 - 2013-05-30 14:09 - 00002146 _____ C:\Users\WinUser04\Desktop\Preise07.xls - Verknüpfung.lnk
2015-12-23 23:59 - 2013-05-30 14:09 - 00002083 _____ C:\Users\WinUser04\Desktop\LU6015Ruopigen.xls - Verknüpfung.lnk
2015-12-23 23:59 - 2013-05-30 14:09 - 00002037 _____ C:\Users\WinUser04\Desktop\Logo.pdf - Verknüpfung.lnk
2015-12-23 23:59 - 2013-05-30 14:09 - 00001596 _____ C:\Users\WinUser04\Desktop\hs_err_pid2824.log - Verknüpfung.lnk
2015-12-23 23:59 - 2013-05-30 14:09 - 00001581 _____ C:\Users\WinUser04\Desktop\Apoplus 3.xls - Verknüpfung.lnk
2015-12-23 23:59 - 2013-05-30 14:09 - 00001578 _____ C:\Users\WinUser04\Desktop\Apoplus8.xls - Verknüpfung.lnk
2015-12-23 23:59 - 2013-05-30 14:09 - 00001474 _____ C:\Users\WinUser04\Desktop\LV 2011 5.1.lnk
2015-12-23 23:59 - 2013-05-30 14:07 - 00002111 _____ C:\Users\WinUser04\Desktop\Kontrolle im Alterszentrum Staffelhof - Verknüpfung.lnk
2015-12-23 23:59 - 2013-05-30 14:07 - 00001999 _____ C:\Users\WinUser04\Desktop\Defekt neu - Verknüpfung.lnk
2015-12-23 23:59 - 2013-05-30 14:07 - 00001996 _____ C:\Users\WinUser04\Desktop\Portraits - Verknüpfung.lnk
2015-12-23 23:59 - 2013-05-30 14:07 - 00001971 _____ C:\Users\WinUser04\Desktop\ab 01-10 - Verknüpfung.lnk
2015-12-23 23:59 - 2013-05-30 14:07 - 00001940 _____ C:\Users\WinUser04\Desktop\Installation - Verknüpfung.lnk
2015-12-23 23:59 - 2013-05-30 14:07 - 00001929 _____ C:\Users\WinUser04\Desktop\Allgemeines - Verknüpfung.lnk
2015-12-23 23:59 - 2013-05-30 14:07 - 00001926 _____ C:\Users\WinUser04\Desktop\Fotos 2011 - Verknüpfung.lnk
2015-12-23 23:59 - 2013-05-30 14:07 - 00001896 _____ C:\Users\WinUser04\Desktop\Merc03 - Verknüpfung.lnk
2015-12-23 23:59 - 2013-05-30 14:07 - 00001867 _____ C:\Users\WinUser04\Desktop\A - Verknüpfung.lnk
2015-12-16 10:18 - 2015-11-05 08:48 - 00002077 _____ C:\Users\Public\Desktop\FrontOffice.lnk

Einige Dateien in TEMP:
====================
C:\Users\WinUser04\AppData\Local\Temp\SetupDEU.dll


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-01-09 08:21

==================== Ende von FRST.txt ============================
         
Additions.txt

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:10-01-2015 01
durchgeführt von WinUser04 (2016-01-12 00:51:52)
Gestartet von C:\Users\WinUser04\Desktop
Windows 7 Ultimate Service Pack 1 (X64) (2013-05-22 14:55:23)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Admin (S-1-5-21-2469412034-1373638886-3076483541-1000 - Administrator - Enabled) => C:\Users\Admin
Administrator (S-1-5-21-2469412034-1373638886-3076483541-500 - Administrator - Disabled)
Gast (S-1-5-21-2469412034-1373638886-3076483541-501 - Limited - Disabled)
NetAgent (S-1-5-21-2469412034-1373638886-3076483541-1002 - Administrator - Enabled) => C:\Users\NetAgent
offlineuser (S-1-5-21-2469412034-1373638886-3076483541-1001 - Administrator - Enabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

ActivClient x64 (HKLM\...\{86E45973-5352-439F-A115-2E8EE4D40140}) (Version: 6.2 - ActivIdentity)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.009.20079 - Adobe Systems Incorporated)
Adobe Flash Player 20 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 20.0.0.270 - Adobe Systems Incorporated)
Adobe Shockwave Player 11.6 (HKLM-x32\...\Adobe Shockwave Player) (Version: 11.6.1.629 - Adobe Systems, Inc.)
AlarmMonitor 1.1 (HKLM\...\{FA301939-09EF-4300-9AD4-7FD4B3C51DC8}_is1) (Version: 1.1 - Ofac SA)
Brother Driver Deployment Wizard (HKLM-x32\...\{0ED38503-B69A-44B4-98BE-21BFF284A9B6}) (Version: 1.09.000 - Brother)
Brother MFL-Pro Suite MFC-9465CDN (HKLM-x32\...\{979742CC-2CBB-49D8-9BEE-C2F7875F5393}) (Version: 1.0.21.0 - Brother Industries, Ltd.)
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
Device Installer x64 (HKLM\...\{90FE5BFC-C6C5-45D3-A7E3-463D707E2D44}) (Version: 2.2 - ActivIdentity)
EPSON Advanced Printer Driver 4 (HKLM-x32\...\{11FF6AF6-0141-4EF8-829A-989459A1E5D8}) (Version: 4.12.0006 - EPSON)
EPSON APD4 Point and Print Support (x32 Version: 4.12.0005 - EPSON) Hidden
Fotogalerie (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 9.17.10.2932 - Intel Corporation)
Junk Mail filter update (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Malwarebytes Anti-Malware Version 2.1.8.1057 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.8.1057 - Malwarebytes Corporation)
Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (Italiano) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1040) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft Office Professional Plus 2010 (HKLM-x32\...\Office14.PROPLUSR) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft Office Web Components (HKLM-x32\...\{002C9999-0000-0000-C000-000000000114}) (Version: 9.00.00.3323 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft SQLXML 4.0 SP1 (HKLM\...\{70544B21-8A43-4A30-8F59-DC6F73A5EE9A}) (Version: 10.0.1600.60 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
Movie Maker (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
Notepad++ (HKLM-x32\...\Notepad++) (Version: 5.2 - )
Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{91140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUSR_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version:  - Microsoft)
SII 6.8  Driver (HKLM-x32\...\{F5579269-6AEC-4DC3-9AFE-FB2D1034A119}) (Version: 6.8.0378 - Ihr Firmenname)
Silicon Laboratories CP210x USB to UART Bridge (Driver Removal) (HKLM-x32\...\SLABCOMM&10C4&EA60) (Version:  - )
Silicon Laboratories CP210x VCP Drivers for Windows 7 (HKLM-x32\...\{C3AB24D0-CC76-43BC-B1DC-A53D92BBC0EF}) (Version: 5.40.24 - Silicon Laboratories, Inc.)
swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden
TMFlogo Utility Ver.2.60E (HKLM-x32\...\{6A8CEE0F-3990-4B24-B69F-2EA67731A05F}) (Version: 1.01.0000 - SEIKO EPSON Corporation)
Tropimed (C:\Users\WinUser04) (HKLM-x32\...\Tropimed) (Version: 7.0.0.0 - Astral inc.)
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {25A66CE6-7A35-4F25-A289-6D19315F7971} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-10-28] (Adobe Systems Incorporated)
Task: {3898DBB5-1914-42F5-9C77-6EEAC03589CD} - System32\Tasks\{4B581A4B-1B2A-460F-9363-0A35B0C55C34} => pcalua.exe -a E:\setup-4.7.exe -d E:\
Task: {5A40E926-9E86-4B89-9CFD-B12311724371} - System32\Tasks\Microsoft\Windows\UPnP\UPnPHostConfig => config upnphost start= auto
Task: {BE18B4FE-A147-4014-9B13-54F2ADBA2EEA} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-01-02] (Adobe Systems Incorporated)
Task: {DD9F510C-95F4-499A-90C8-BAC5BC372FF4} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask => start sppsvc

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

Shortcut: C:\Users\WinUser04\Desktop\CipherLabInterface.bat - Verknüpfung.lnk -> C:\Temp\CipherLabInterface\CipherLabInterface.bat ()

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2013-05-23 08:40 - 2009-11-03 15:43 - 00072704 _____ () C:\Program Files\Pharmatic\Scheduler\phOSScheduler.exe
2013-05-23 08:40 - 2009-11-03 15:43 - 00036864 _____ () C:\Program Files\Pharmatic\Scheduler\phOSSchedulerLib.dll
2013-06-07 20:06 - 2010-03-16 00:18 - 00143360 ____R () C:\Windows\system32\BrSNMP64.dll
2012-12-14 01:42 - 2012-12-14 01:42 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll
2013-06-07 20:06 - 2005-02-02 12:38 - 00024576 ____N () C:\Program Files (x86)\Brother\Brmfl10e\brrunpp.dll
2013-06-07 20:06 - 2009-02-27 15:38 - 00139264 ____R () C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\S-1-5-21-2469412034-1373638886-3076483541-1002\...\ofac.ch -> hxxps://ofac.ch
IE trusted site: HKU\S-1-5-21-2469412034-1373638886-3076483541-1002\...\ovan.ch -> hxxps://ovan.ch
IE trusted site: HKU\S-1-5-21-749421615-2386836196-3283403883-1137\...\ofac.ch -> hxxps://ofac.ch
IE trusted site: HKU\S-1-5-21-749421615-2386836196-3283403883-1137\...\ovan.ch -> hxxps://ovan.ch

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 03:34 - 2015-09-30 23:08 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts

127.0.0.1       localhost

==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-749421615-2386836196-3283403883-1137\Control Panel\Desktop\\Wallpaper -> 
DNS Servers: 10.101.103.11 - 10.101.103.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 1) (EnableLUA: 0)
Windows Firewall ist deaktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{6447756E-FDEE-4B7F-BF03-990A9293DD46}] => (Allow) LPort=6160
FirewallRules: [{4E146F4C-1203-4834-A66A-C906A25ADEBD}] => (Allow) LPort=6129
FirewallRules: [{7BD5021B-0FDF-404B-8F9B-B257DA457500}] => (Allow) LPort=6129
FirewallRules: [{BCD002F4-9032-411D-B6F3-CFD621370B76}] => (Allow) C:\Program Files (x86)\Brother\Brmfl10e\FAXRX.exe
FirewallRules: [{329D07ED-0282-4E7E-A21B-923CFE90AB41}] => (Allow) C:\Program Files (x86)\Brother\Brmfl10e\FAXRX.exe
FirewallRules: [{D9F49703-9CDB-457F-8D8C-D7D4A42A946D}] => (Allow) LPort=54925
FirewallRules: [{931358B0-7C13-4520-95B3-711A9FA2C076}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
FirewallRules: [{3CA16C5C-A765-4DA3-847E-AD98E8EC50D8}] => (Allow) LPort=2869
FirewallRules: [{1E57CCFE-0C27-46DD-A060-AD4823593460}] => (Allow) LPort=1900

==================== Wiederherstellungspunkte =========================

20-11-2015 12:17:52 Geplanter Prüfpunkt
27-11-2015 13:06:08 Geplanter Prüfpunkt
05-12-2015 10:43:37 Geplanter Prüfpunkt
12-12-2015 11:55:42 Geplanter Prüfpunkt
19-12-2015 12:58:24 Geplanter Prüfpunkt
28-12-2015 12:37:15 Geplanter Prüfpunkt
05-01-2016 09:32:58 Geplanter Prüfpunkt
07-01-2016 11:00:40 Removed Sophos AutoUpdate
07-01-2016 11:01:02 Removed Sophos Anti-Virus
07-01-2016 11:01:49 Removed Sophos Anti-Virus
07-01-2016 11:02:45 Installed Sophos AutoUpdate

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (01/12/2016 12:44:00 AM) (Source: AlarmMonitorService) (EventID: 0) (User: )
Description: SocketException (code:10060) while UDP Client (discovery) looking for server IP Address :
Ein Verbindungsversuch ist fehlgeschlagen, da die Gegenstelle nach einer bestimmten Zeitspanne nicht richtig reagiert hat, oder die hergestellte Verbindung war fehlerhaft, da der verbundene Host nicht reagiert hat

Error: (01/12/2016 12:43:30 AM) (Source: AlarmMonitorService) (EventID: 0) (User: )
Description: SocketException (code:10060) while UDP Client (message) looking for messages :
Ein Verbindungsversuch ist fehlgeschlagen, da die Gegenstelle nach einer bestimmten Zeitspanne nicht richtig reagiert hat, oder die hergestellte Verbindung war fehlerhaft, da der verbundene Host nicht reagiert hat

Error: (01/12/2016 12:38:09 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/11/2016 11:18:49 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/11/2016 09:28:08 AM) (Source: Pharmatic.PublishedException) (EventID: 0) (User: )
Description: General Information 
*********************************************
Additional Info:
ExceptionManager.MachineName: WW620003104
ExceptionManager.TimeStamp: 11.01.2016 09:28:08
ExceptionManager.FullName: Pharmatic.ERGO.ExceptionManagement, Version=7.36.19.0, Culture=neutral, PublicKeyToken=null
ExceptionManager.AppDomainName: FrontStore.exe
ExceptionManager.AppBaseDirectory: C:\Program Files\Pharmatic\FrontStore\bin\
ExceptionManager.ThreadIdentity: 
ExceptionManager.WindowsIdentity: DW620003\WinUser04

1) Exception Information
*********************************************
Exception Type: Pharmatic.ERGO.ExceptionManagement.clsErgoAppException
MachineName: WW620003104
CreatedDateTime: 11.01.2016 09:28:08
AppDomainName: FrontStore.exe
ThreadIdentityName: 
WindowsIdentityName: DW620003\WinUser04
Message: \\WW620003104\DATA$ does not exist!!
Data: System.Collections.ListDictionaryInternal
TargetSite: System.String GetImagePath(System.String)
HelpLink: NULL
Source: Pharmatic.ERGO.AppFact
HResult: -2146232832

StackTrace Information
*********************************************
   bei Pharmatic.ERGO.AppFact.clsAppFact.GetImagePath(String pstrImage)
   bei Pharmatic.ERGO.AppFactWin.clsAppFactWin.GetImageLogo(String pstrImagePath)
   bei Pharmatic.ERGO.Win.Controls.ctrPOSAdvertising.InitializeCustomComponent()

Error: (01/11/2016 08:44:57 AM) (Source: Software Protection Platform Service) (EventID: 1001) (User: )
Description: Fehler beim Starten des Softwareschutzdiensts.  0xD0000022
6.1.7601.17514

Error: (01/11/2016 08:44:56 AM) (Source: Software Protection Platform Service) (EventID: 1001) (User: )
Description: Fehler beim Starten des Softwareschutzdiensts.  0xD0000022
6.1.7601.17514

Error: (01/11/2016 07:57:40 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/09/2016 09:28:13 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/09/2016 07:55:37 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003


Systemfehler:
=============
Error: (01/12/2016 12:37:21 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}{344ED43D-D086-4961-86A6-1106F4ACAD9B}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC)

Error: (01/12/2016 12:36:20 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "EPSON TM Parallel Port Driver" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%20

Error: (01/11/2016 11:24:35 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "EPSON TM Parallel Port Driver" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%20

Error: (01/11/2016 11:18:01 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}{344ED43D-D086-4961-86A6-1106F4ACAD9B}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC)

Error: (01/11/2016 11:17:00 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "EPSON TM Parallel Port Driver" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%20

Error: (01/11/2016 08:44:57 AM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Software Protection" wurde mit folgendem Fehler beendet: 
%%5

Error: (01/11/2016 08:44:56 AM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Software Protection" wurde mit folgendem Fehler beendet: 
%%5

Error: (01/11/2016 07:56:59 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}{344ED43D-D086-4961-86A6-1106F4ACAD9B}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC)

Error: (01/11/2016 07:55:59 AM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: 
SAVOnAccess

Error: (01/11/2016 07:55:58 AM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "MBAMService" ist vom Dienst "MBAMProtector" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%31


CodeIntegrity:
===================================
  Date: 2015-12-09 00:19:18.543
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\c4aa6.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-12-09 00:19:18.506
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\c4aa6.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-10-01 00:07:57.922
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-10-01 00:07:57.891
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.


==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Core(TM) i7-2600 CPU @ 3.40GHz
Prozentuale Nutzung des RAM: 18%
Installierter physikalischer RAM: 7129.15 MB
Verfügbarer physikalischer RAM: 5825.25 MB
Summe virtueller Speicher: 14256.5 MB
Verfügbarer virtueller Speicher: 12824.61 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:111.69 GB) (Free:58.9 GB) NTFS
Drive m: (Data) (Network) (Total:180.81 GB) (Free:107.16 GB) NTFS
Drive n: (Data) (Network) (Total:180.81 GB) (Free:107.16 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 111.8 GB) (Disk ID: 9DA35BCF)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=111.7 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt ============================
         

Alt 12.01.2016, 07:18   #8
Deathkid535
/// Malwareteam
 
Sophos schlägt Alarm - Standard

Sophos schlägt Alarm



Hi,

wir können uns den Server dann später auch gerne anschauen (wenn es ein Windows Server ist).

Schritt # 1: TDSS-Killer

Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.


Schritt # 2: Bitte Posten
  • Das Log von TDSS Killer

Alt 12.01.2016, 20:33   #9
Helveticus
 
Sophos schlägt Alarm - Standard

Sophos schlägt Alarm



Hallo Dennis

Hier ist das Log.

Code:
ATTFilter
21:24:35.0881 0x06f8  TDSS rootkit removing tool 3.1.0.9 Dec 11 2015 22:49:12
21:24:38.0861 0x06f8  ============================================================
21:24:38.0861 0x06f8  Current date / time: 2016/01/12 21:24:38.0861
21:24:38.0861 0x06f8  SystemInfo:
21:24:38.0861 0x06f8  
21:24:38.0861 0x06f8  OS Version: 6.1.7601 ServicePack: 1.0
21:24:38.0861 0x06f8  Product type: Workstation
21:24:38.0861 0x06f8  ComputerName: WW620003104
21:24:38.0861 0x06f8  UserName: WinUser04
21:24:38.0861 0x06f8  Windows directory: C:\Windows
21:24:38.0861 0x06f8  System windows directory: C:\Windows
21:24:38.0861 0x06f8  Running under WOW64
21:24:38.0861 0x06f8  Processor architecture: Intel x64
21:24:38.0861 0x06f8  Number of processors: 8
21:24:38.0861 0x06f8  Page size: 0x1000
21:24:38.0861 0x06f8  Boot type: Normal boot
21:24:38.0861 0x06f8  ============================================================
21:24:39.0157 0x06f8  KLMD registered as C:\Windows\system32\drivers\97936719.sys
21:24:39.0220 0x06f8  System UUID: {D63AE100-104A-E6C9-6FB3-B3856295275B}
21:24:39.0422 0x06f8  Drive \Device\Harddisk0\DR0 - Size: 0x1BF2976000 ( 111.79 Gb ), SectorSize: 0x200, Cylinders: 0x3901, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
21:24:39.0422 0x06f8  ============================================================
21:24:39.0422 0x06f8  \Device\Harddisk0\DR0:
21:24:39.0422 0x06f8  MBR partitions:
21:24:39.0422 0x06f8  \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x32000
21:24:39.0422 0x06f8  \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x32800, BlocksNum 0xDF61800
21:24:39.0422 0x06f8  ============================================================
21:24:39.0438 0x06f8  C: <-> \Device\Harddisk0\DR0\Partition2
21:24:39.0438 0x06f8  ============================================================
21:24:39.0438 0x06f8  Initialize success
21:24:39.0438 0x06f8  ============================================================
21:25:30.0823 0x04e4  ============================================================
21:25:30.0823 0x04e4  Scan started
21:25:30.0823 0x04e4  Mode: Manual; SigCheck; TDLFS; 
21:25:30.0823 0x04e4  ============================================================
21:25:30.0823 0x04e4  KSN ping started
21:25:33.0226 0x04e4  KSN ping finished: true
21:25:33.0366 0x04e4  ================ Scan system memory ========================
21:25:33.0366 0x04e4  System memory - ok
21:25:33.0366 0x04e4  ================ Scan services =============================
21:25:33.0429 0x04e4  [ A87D604AEA360176311474C87A63BB88, B1507868C382CD5D2DBC0D62114FCFBF7A780904A2E3CA7C7C1DD0844ADA9A8F ] 1394ohci        C:\Windows\system32\DRIVERS\1394ohci.sys
21:25:33.0475 0x04e4  1394ohci - ok
21:25:33.0491 0x04e4  [ 5E8EFEB338DEB1F485420B090FE6C85E, 1F80E36F10A9F3B25D218B903CB0045F3EE0796D9E73A7744C414CA7ECF0EF51 ] ac.sharedstore  C:\Program Files\Common Files\ActivIdentity\ac.sharedstore.exe
21:25:33.0491 0x04e4  ac.sharedstore - ok
21:25:33.0507 0x04e4  [ D81D9E70B8A6DD14D42D7B4EFA65D5F2, FDAAB7E23012B4D31537C5BDEF245BB0A12FA060A072C250E21C68E18B22E002 ] ACPI            C:\Windows\system32\drivers\ACPI.sys
21:25:33.0507 0x04e4  ACPI - ok
21:25:33.0522 0x04e4  [ 99F8E788246D495CE3794D7E7821D2CA, F91615463270AD2601F882CAED43B88E7EDA115B9FD03FC56320E48119F15F76 ] AcpiPmi         C:\Windows\system32\drivers\acpipmi.sys
21:25:33.0538 0x04e4  AcpiPmi - ok
21:25:33.0538 0x04e4  [ 5DB2C6B908C50767E2EDAA294A7566B5, 13AE4879D679BB0C6B2A5A5B13910359815A9D2E569BC1DE740B5A387A78CF33 ] AdobeARMservice C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
21:25:33.0553 0x04e4  AdobeARMservice - ok
21:25:33.0585 0x04e4  [ 84DB0A40692CF8A58D1E3710FA5D121F, 0C29C59CAF056C79F56957DB06A8CF480D5BD7BDF6A4F0E9A72653806CF154D0 ] AdobeFlashPlayerUpdateSvc C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
21:25:33.0585 0x04e4  AdobeFlashPlayerUpdateSvc - ok
21:25:33.0600 0x04e4  [ 2F6B34B83843F0C5118B63AC634F5BF4, 43E3F5FBFB5D33981AC503DEE476868EC029815D459E7C36C4ABC2D2F75B5735 ] adp94xx         C:\Windows\system32\drivers\adp94xx.sys
21:25:33.0616 0x04e4  adp94xx - ok
21:25:33.0616 0x04e4  [ 597F78224EE9224EA1A13D6350CED962, DA7FD99BE5E3B7B98605BF5C13BF3F1A286C0DE1240617570B46FE4605E59BDC ] adpahci         C:\Windows\system32\drivers\adpahci.sys
21:25:33.0631 0x04e4  adpahci - ok
21:25:33.0631 0x04e4  [ E109549C90F62FB570B9540C4B148E54, E804563735153EA00A00641814244BC8A347B578E7D63A16F43FB17566EE5559 ] adpu320         C:\Windows\system32\drivers\adpu320.sys
21:25:33.0647 0x04e4  adpu320 - ok
21:25:33.0647 0x04e4  [ 83BFCCAC53795E8A5055A93672D0C46C, B2B03473D950A5BA9DE59D81E7B14C1FAFF17B2A4D8A5808588F5CC21D63B291 ] AeLookupSvc     C:\Windows\System32\aelupsvc.dll
21:25:33.0663 0x04e4  AeLookupSvc - ok
21:25:33.0663 0x04e4  [ FA886682CFC5D36718D3E436AACF10B9, F80AB4F91AA6B5C7ECCB000D8E1BC2CF776DC3D69B3D9EBC2558C19035A6B3AB ] AFD             C:\Windows\system32\drivers\afd.sys
21:25:33.0694 0x04e4  AFD - ok
21:25:33.0694 0x04e4  [ 608C14DBA7299D8CB6ED035A68A15799, 45360F89640BF1127C82A32393BD76205E4FA067889C40C491602F370C09282A ] agp440          C:\Windows\system32\drivers\agp440.sys
21:25:33.0694 0x04e4  agp440 - ok
21:25:33.0694 0x04e4  [ 7F5FCD5220206ED9AE6D77833ED610E3, 710BF71E7641B6B8EB3078A1DEC1073AA4C5F1378C304F2479D51C4EEAD4FE23 ] AlarmMonitorService C:\Program Files\Pharmatic\AlarmMonitor\AlarmMonitorService.exe
21:25:33.0709 0x04e4  AlarmMonitorService - detected UnsignedFile.Multi.Generic ( 1 )
21:25:36.0159 0x04e4  AlarmMonitorService ( UnsignedFile.Multi.Generic ) - warning
21:25:36.0159 0x04e4  Force sending object to P2P due to detect: AlarmMonitorService
21:25:38.0623 0x04e4  Object send P2P result: true
21:25:41.0041 0x04e4  [ 3290D6946B5E30E70414990574883DDB, 0E9294E1991572256B3CDA6B031DB9F39CA601385515EE59F1F601725B889663 ] ALG             C:\Windows\System32\alg.exe
21:25:41.0057 0x04e4  ALG - ok
21:25:41.0072 0x04e4  [ 5812713A477A3AD7363C7438CA2EE038, A7316299470D2E57A11499C752A711BF4A71EB11C9CBA731ED0945FF6A966721 ] aliide          C:\Windows\system32\drivers\aliide.sys
21:25:41.0072 0x04e4  aliide - ok
21:25:41.0088 0x04e4  [ 1FF8B4431C353CE385C875F194924C0C, 3EA3A7F426B0FFC2461EDF4FDB4B58ACC9D0730EDA5B728D1EA1346EA0A02720 ] amdide          C:\Windows\system32\drivers\amdide.sys
21:25:41.0088 0x04e4  amdide - ok
21:25:41.0104 0x04e4  [ 7024F087CFF1833A806193EF9D22CDA9, E7F27E488C38338388103D3B7EEDD61D05E14FB140992AEE6F492FFC821BF529 ] AmdK8           C:\Windows\system32\drivers\amdk8.sys
21:25:41.0119 0x04e4  AmdK8 - ok
21:25:41.0119 0x04e4  [ 1E56388B3FE0D031C44144EB8C4D6217, E88CA76FD47BA0EB427D59CB9BE040DE133D89D4E62D03A8D622624531D27487 ] AmdPPM          C:\Windows\system32\drivers\amdppm.sys
21:25:41.0135 0x04e4  AmdPPM - ok
21:25:41.0135 0x04e4  [ D4121AE6D0C0E7E13AA221AA57EF2D49, 626F43C099BD197BE56648C367B711143C2BCCE96496BBDEF19F391D52FA01D0 ] amdsata         C:\Windows\system32\drivers\amdsata.sys
21:25:41.0150 0x04e4  amdsata - ok
21:25:41.0150 0x04e4  [ F67F933E79241ED32FF46A4F29B5120B, D6EF539058F159CC4DD14CA9B1FD924998FEAC9D325C823C7A2DD21FEF1DC1A8 ] amdsbs          C:\Windows\system32\drivers\amdsbs.sys
21:25:41.0166 0x04e4  amdsbs - ok
21:25:41.0166 0x04e4  [ 540DAF1CEA6094886D72126FD7C33048, 296578572A93F5B74E1AD443E000B79DC99D1CBD25082E02704800F886A3065F ] amdxata         C:\Windows\system32\drivers\amdxata.sys
21:25:41.0166 0x04e4  amdxata - ok
21:25:41.0166 0x04e4  [ 27DABFB4A6B0140C34DBEC713469592B, A355170D353AFBF0DE4EF53282F8404788FBBD0E2A1B7282B1B2925923E83141 ] AppID           C:\Windows\system32\drivers\appid.sys
21:25:41.0182 0x04e4  AppID - ok
21:25:41.0182 0x04e4  [ ABC373B9C6275D45F17DB559408FFD1B, 12B355393BEBE2D1D24D7A9DA5E69E03E334899407503BC1CADCF7BE39828223 ] AppIDSvc        C:\Windows\System32\appidsvc.dll
21:25:41.0197 0x04e4  AppIDSvc - ok
21:25:41.0197 0x04e4  [ 3EA5DA3F459F6ED19E10166965F6892F, F5618A5FA72C5E57BCFA6F2ECB840B1AEC60C72840AF3C1D94D5FCDB5ED2BF5E ] Appinfo         C:\Windows\System32\appinfo.dll
21:25:41.0197 0x04e4  Appinfo - ok
21:25:41.0213 0x04e4  [ 4ABA3E75A76195A3E38ED2766C962899, E2001ACD44DA270B8289DA362D26416676301773AB22616C211F31CF2E7869AA ] AppMgmt         C:\Windows\System32\appmgmts.dll
21:25:41.0213 0x04e4  AppMgmt - ok
21:25:41.0228 0x04e4  [ C484F8CEB1717C540242531DB7845C4E, C507CE26716EB923B864ED85E8FA0B24591E2784A2F4F0E78AEED7E9953311F6 ] arc             C:\Windows\system32\drivers\arc.sys
21:25:41.0228 0x04e4  arc - ok
21:25:41.0228 0x04e4  [ 019AF6924AEFE7839F61C830227FE79C, 5926B9DDFC9198043CDD6EA0B384C83B001EC225A8125628C4A45A3E6C42C72A ] arcsas          C:\Windows\system32\drivers\arcsas.sys
21:25:41.0244 0x04e4  arcsas - ok
21:25:41.0244 0x04e4  [ 954950D11ADA98AC1B7EE3C770E4622C, D6D4700D7359AB84FB362305FBF2389B4EF51B4190EC2E0D4C7FEF80A06A0D0B ] asmthub3        C:\Windows\system32\DRIVERS\asmthub3.sys
21:25:41.0260 0x04e4  asmthub3 - ok
21:25:41.0260 0x04e4  [ 01DBB05DB1DB95803E3C9F2B49AFE79C, 286310787F7EB7B237CB0082567BDA2F57D8F88C37015F6637FF6A6775CAA5AE ] asmtxhci        C:\Windows\system32\DRIVERS\asmtxhci.sys
21:25:41.0275 0x04e4  asmtxhci - ok
21:25:41.0291 0x04e4  [ F15AB80B867D3332D5DDFB0A05B9CE04, 5A16577106246AB5DCC04FE0A0B00B7C5702557B75F958721E4C00383AB99809 ] aspnet_state    C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe
21:25:41.0306 0x04e4  aspnet_state - ok
21:25:41.0306 0x04e4  [ 769765CE2CC62867468CEA93969B2242, 0D8F19D49869DF93A3876B4C2E249D12E83F9CE11DAE8917D368E292043D4D26 ] AsyncMac        C:\Windows\system32\DRIVERS\asyncmac.sys
21:25:41.0353 0x04e4  AsyncMac - ok
21:25:41.0353 0x04e4  [ 02062C0B390B7729EDC9E69C680A6F3C, 0261683C6DC2706DCE491A1CDC954AC9C9E649376EC30760BB4E225E18DC5273 ] atapi           C:\Windows\system32\drivers\atapi.sys
21:25:41.0369 0x04e4  atapi - ok
21:25:41.0384 0x04e4  [ 6968D02DC38757C3FBE7ED7C2F9670AA, C8B3115DDB32EFBE8C56C5AA78EEA05BBB77DF3F75CC2A04532EB32327E4735A ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
21:25:41.0400 0x04e4  AudioEndpointBuilder - ok
21:25:41.0416 0x04e4  [ 6968D02DC38757C3FBE7ED7C2F9670AA, C8B3115DDB32EFBE8C56C5AA78EEA05BBB77DF3F75CC2A04532EB32327E4735A ] AudioSrv        C:\Windows\System32\Audiosrv.dll
21:25:41.0431 0x04e4  AudioSrv - ok
21:25:41.0431 0x04e4  [ A6BF31A71B409DFA8CAC83159E1E2AFF, CBB83F73FFD3C3FB4F96605067739F8F7A4A40B2B05417FA49E575E95628753F ] AxInstSV        C:\Windows\System32\AxInstSV.dll
21:25:41.0447 0x04e4  AxInstSV - ok
21:25:41.0462 0x04e4  [ 3E5B191307609F7514148C6832BB0842, DE011CB7AA4A2405FAF21575182E0793A1D83DFFC44E9A7864D59F3D51D8D580 ] b06bdrv         C:\Windows\system32\drivers\bxvbda.sys
21:25:41.0478 0x04e4  b06bdrv - ok
21:25:41.0478 0x04e4  [ B5ACE6968304A3900EEB1EBFD9622DF2, 1DAA118D8CA3F97B34DF3D3CDA1C78EAB2ED225699FEABE89D331AE0CB7679FA ] b57nd60a        C:\Windows\system32\DRIVERS\b57nd60a.sys
21:25:41.0494 0x04e4  b57nd60a - ok
21:25:41.0494 0x04e4  [ FDE360167101B4E45A96F939F388AEB0, 8D1457E866BBD645C4B9710DFBFF93405CC1193BF9AE42326F2382500B713B82 ] BDESVC          C:\Windows\System32\bdesvc.dll
21:25:41.0509 0x04e4  BDESVC - ok
21:25:41.0509 0x04e4  [ 16A47CE2DECC9B099349A5F840654746, 77C008AEDB07FAC66413841D65C952DDB56FE7DCA5E9EF9C8F4130336B838024 ] Beep            C:\Windows\system32\drivers\Beep.sys
21:25:41.0525 0x04e4  Beep - ok
21:25:41.0540 0x04e4  [ 82974D6A2FD19445CC5171FC378668A4, 075D25F47C0D2277E40AF8615571DAA5EB16B1824563632A9A7EC62505C29A4A ] BFE             C:\Windows\System32\bfe.dll
21:25:41.0572 0x04e4  BFE - ok
21:25:41.0587 0x04e4  [ 1EA7969E3271CBC59E1730697DC74682, D511A34D63A6E0E6E7D1879068E2CD3D87ABEAF4936B2EA8CDDAD9F79D60FA04 ] BITS            C:\Windows\System32\qmgr.dll
21:25:41.0665 0x04e4  BITS - ok
21:25:41.0665 0x04e4  [ 61583EE3C3A17003C4ACD0475646B4D3, 17E4BECC309C450E7E44F59A9C0BBC24D21BDC66DFBA65B8F198A00BB47A9811 ] blbdrive        C:\Windows\system32\DRIVERS\blbdrive.sys
21:25:41.0681 0x04e4  blbdrive - ok
21:25:41.0681 0x04e4  [ 6C02A83164F5CC0A262F4199F0871CF5, AD4632A6A203CB40970D848315D8ADB9C898349E20D8DF4107C2AE2703A2CF28 ] bowser          C:\Windows\system32\DRIVERS\bowser.sys
21:25:41.0696 0x04e4  bowser - ok
21:25:41.0696 0x04e4  [ F09EEE9EDC320B5E1501F749FDE686C8, 66691114C42E12F4CC6DC4078D4D2FA4029759ACDAF1B59D17383487180E84E3 ] BrFiltLo        C:\Windows\system32\drivers\BrFiltLo.sys
21:25:41.0712 0x04e4  BrFiltLo - ok
21:25:41.0712 0x04e4  [ B114D3098E9BDB8BEA8B053685831BE6, 0ED23C1897F35FA00B9C2848DE4ED200E18688AA7825674888054BBC3A3EB92C ] BrFiltUp        C:\Windows\system32\drivers\BrFiltUp.sys
21:25:41.0728 0x04e4  BrFiltUp - ok
21:25:41.0728 0x04e4  [ 5C2F352A4E961D72518261257AAE204B, 9EE1001E1D46A414A7A86FE1DBBE232203E26F54D9EF43ED31ED8EACD4D09853 ] BridgeMP        C:\Windows\system32\DRIVERS\bridge.sys
21:25:41.0743 0x04e4  BridgeMP - ok
21:25:41.0759 0x04e4  [ 05F5A0D14A2EE1D8255C2AA0E9E8E694, 40011138869F5496A3E78D38C9900B466B6F3877526AC22952DCD528173F4645 ] Browser         C:\Windows\System32\browser.dll
21:25:41.0759 0x04e4  Browser - ok
21:25:41.0774 0x04e4  [ 43BEA8D483BF1870F018E2D02E06A5BD, 4E6F5A5FD8C796A110B0DC9FF29E31EA78C04518FC1C840EF61BABD58AB10272 ] Brserid         C:\Windows\System32\Drivers\Brserid.sys
21:25:41.0790 0x04e4  Brserid - ok
21:25:41.0790 0x04e4  [ A6ECA2151B08A09CACECA35C07F05B42, E2875BB7768ABAF38C3377007AA0A3C281503474D1831E396FB6599721586B0C ] BrSerWdm        C:\Windows\System32\Drivers\BrSerWdm.sys
21:25:41.0790 0x04e4  BrSerWdm - ok
21:25:41.0790 0x04e4  [ B79968002C277E869CF38BD22CD61524, 50631836502237AF4893ECDCEA43B9031C3DE97433F594D46AF7C3C77F331983 ] BrUsbMdm        C:\Windows\System32\Drivers\BrUsbMdm.sys
21:25:41.0806 0x04e4  BrUsbMdm - ok
21:25:41.0806 0x04e4  [ A87528880231C54E75EA7A44943B38BF, 4C8BBB29FDA76A96840AA47A8613C15D4466F9273A13941C19507008629709C9 ] BrUsbSer        C:\Windows\System32\Drivers\BrUsbSer.sys
21:25:41.0821 0x04e4  BrUsbSer - ok
21:25:41.0821 0x04e4  [ EA7E57F87D6FEE5FD6C5F813C04E8CD2, 1EB84F4DEE3034FAFBEA2A3F84EECE036E803872DA94D54E958E9F2F09519E88 ] BrYNSvc         C:\Program Files (x86)\Browny02\BrYNSvc.exe
21:25:41.0821 0x04e4  BrYNSvc - detected UnsignedFile.Multi.Generic ( 1 )
21:25:44.0192 0x04e4  Detect skipped due to KSN trusted
21:25:44.0192 0x04e4  BrYNSvc - ok
21:25:44.0208 0x04e4  [ 9DA669F11D1F894AB4EB69BF546A42E8, B498B8B6CEF957B73179D1ADAF084BBB57BB3735D810F9BE2C7B1D58A4FD25A4 ] BTHMODEM        C:\Windows\system32\drivers\bthmodem.sys
21:25:44.0224 0x04e4  BTHMODEM - ok
21:25:44.0224 0x04e4  [ 95F9C2976059462CBBF227F7AAB10DE9, 2797AE919FF7606B070FB039CECDB0707CD2131DCAC09C5DF14F443D881C9F34 ] bthserv         C:\Windows\system32\bthserv.dll
21:25:44.0270 0x04e4  bthserv - ok
21:25:44.0286 0x04e4  [ 9FF58F76024D25784755B01F926B00BE, 7A2504E326E63B7225FA25EA6D6ED3E7267278F5D2343A375D7F3B3F74EC9F38 ] btwavdt         C:\Windows\system32\drivers\btwavdt.sys
21:25:44.0286 0x04e4  btwavdt - ok
21:25:44.0286 0x04e4  [ EDD953D635F3AA89EF902E3F82D60D22, 22A60B225A1AD0F25B9715338C805FED9D5F4BCAC296BBC0D045C6935BDA55E7 ] btwrchid        C:\Windows\system32\drivers\btwrchid.sys
21:25:44.0302 0x04e4  btwrchid - ok
21:25:44.0302 0x04e4  catchme - ok
21:25:44.0302 0x04e4  [ B8BD2BB284668C84865658C77574381A, 6C55BA288B626DF172FDFEA0BD7027FAEBA1F44EF20AB55160D7C7DC6E717D65 ] cdfs            C:\Windows\system32\DRIVERS\cdfs.sys
21:25:44.0317 0x04e4  cdfs - ok
21:25:44.0333 0x04e4  [ F036CE71586E93D94DAB220D7BDF4416, BD07AAD9E20CEAF9FC84E4977C55EA2C45604A2C682AC70B9B9A2199B6713D5B ] cdrom           C:\Windows\system32\DRIVERS\cdrom.sys
21:25:44.0333 0x04e4  cdrom - ok
21:25:44.0333 0x04e4  [ F17D1D393BBC69C5322FBFAFACA28C7F, 62A1A92B3C52ADFD0B808D7F69DD50238B5F202421F1786F7EAEAA63F274B3E8 ] CertPropSvc     C:\Windows\System32\certprop.dll
21:25:44.0364 0x04e4  CertPropSvc - ok
21:25:44.0364 0x04e4  [ D7CD5C4E1B71FA62050515314CFB52CF, 513B5A849899F379F0BC6AB3A8A05C3493C2393C95F036612B96EC6E252E1C64 ] circlass        C:\Windows\system32\drivers\circlass.sys
21:25:44.0380 0x04e4  circlass - ok
21:25:44.0380 0x04e4  [ 404B7DF9CA4D1CB675045AF220FF3285, 91FFADE2ABE5C48849E63134D5FFD20671FE0D1720F7D486F904391B3D142C96 ] CLFS            C:\Windows\system32\CLFS.sys
21:25:44.0395 0x04e4  CLFS - ok
21:25:44.0395 0x04e4  [ F13EC8A783E0CB0D6DC26A3CA848B7B8, 0809E3B71709F1343086EEB6C820543C1A7119E74EEF8AC1AEE1F81093ABEC66 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
21:25:44.0411 0x04e4  clr_optimization_v2.0.50727_32 - ok
21:25:44.0411 0x04e4  [ B4D73F04E9BC076F7CDAC4327DF636BB, 1ADED20D5A0D0A76E2F85CB778FD06BAB814868D35F8532E17D67045FF4770C2 ] clr_optimization_v2.0.50727_64 C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
21:25:44.0426 0x04e4  clr_optimization_v2.0.50727_64 - ok
21:25:44.0426 0x04e4  [ F5AB4D2E36625F355E81539239765107, 48E6AD65EEFD6C54F938F5753EF58377CDA77ADBB41CD8635F0040D61EFB92A4 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
21:25:44.0442 0x04e4  clr_optimization_v4.0.30319_32 - ok
21:25:44.0458 0x04e4  [ 9ACBE5EC13C2CC95833BFB7636CA8B1A, 6224DA9FB335D2A8374C60B8DEA539DD3A0E43230DB888B137B71A56EC57D6AF ] clr_optimization_v4.0.30319_64 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
21:25:44.0458 0x04e4  clr_optimization_v4.0.30319_64 - ok
21:25:44.0458 0x04e4  [ 0840155D0BDDF1190F84A663C284BD33, 696039FA63CFEB33487FAA8FD7BBDB220141E9C6E529355D768DFC87999A9C3A ] CmBatt          C:\Windows\system32\drivers\CmBatt.sys
21:25:44.0473 0x04e4  CmBatt - ok
21:25:44.0473 0x04e4  [ E19D3F095812725D88F9001985B94EDD, 46243C5CCC4981CAC6FA6452FFCEC33329BF172448F1852D52592C9342E0E18B ] cmdide          C:\Windows\system32\drivers\cmdide.sys
21:25:44.0489 0x04e4  cmdide - ok
21:25:44.0489 0x04e4  [ 27667A788130A7F7A5858DE27572E6D7, 5501D80BCCB7A811ECCED3828DFD0A5D948BBED8504E9BCC4A3BFB840DD41CBC ] CNG             C:\Windows\system32\Drivers\cng.sys
21:25:44.0504 0x04e4  CNG - ok
21:25:44.0520 0x04e4  [ 102DE219C3F61415F964C88E9085AD14, CD74CB703381F1382C32CF892FF2F908F4C9412E1BC77234F8FEA5D4666E1BF1 ] Compbatt        C:\Windows\system32\drivers\compbatt.sys
21:25:44.0520 0x04e4  Compbatt - ok
21:25:44.0520 0x04e4  [ 03EDB043586CCEBA243D689BDDA370A8, 0E4523AA332E242D5C2C61C5717DBA5AB6E42DADB5A7E512505FC2B6CC224959 ] CompositeBus    C:\Windows\system32\DRIVERS\CompositeBus.sys
21:25:44.0536 0x04e4  CompositeBus - ok
21:25:44.0536 0x04e4  COMSysApp - ok
21:25:44.0536 0x04e4  [ 815F3180B5117E42E422188E9CCC89C6, 69E539D33F3B9F3562FE4B21D853EEBB15DBD2106509FEBD476D04562F34AC08 ] cphs            C:\Windows\SysWow64\IntelCpHeciSvc.exe
21:25:44.0551 0x04e4  cphs - ok
21:25:44.0551 0x04e4  [ 1C827878A998C18847245FE1F34EE597, 41EF7443D8B2733AA35CAC64B4F5F74FAC8BB0DA7D3936B69EC38E2DC3972E60 ] crcdisk         C:\Windows\system32\drivers\crcdisk.sys
21:25:44.0567 0x04e4  crcdisk - ok
21:25:44.0567 0x04e4  [ 7BC3E861F7E8EB543A630090FAE779E0, 52A538F25C853AAC9706CD0D4EBF80B1963391AA175895CFD9D44C8ABBFCFB74 ] CryptSvc        C:\Windows\system32\cryptsvc.dll
21:25:44.0582 0x04e4  CryptSvc - ok
21:25:44.0598 0x04e4  [ 54DA3DFD29ED9F1619B6F53F3CE55E49, 9177C6907A983296BF188892A894B668A09FFA058FD56B50FE12940D54B0FA5E ] CSC             C:\Windows\system32\drivers\csc.sys
21:25:44.0614 0x04e4  CSC - ok
21:25:44.0629 0x04e4  [ 3AB183AB4D2C79DCF459CD2C1266B043, 72B0187EBA9DC74E61EC5CB3DC24058DDB768843E865801894AAEAA211610C56 ] CscService      C:\Windows\System32\cscsvc.dll
21:25:44.0645 0x04e4  CscService - ok
21:25:44.0660 0x04e4  [ 5C627D1B1138676C0A7AB2C2C190D123, C5003F2C912C5CA990E634818D3B4FD72F871900AF2948BD6C4D6400B354B401 ] DcomLaunch      C:\Windows\system32\rpcss.dll
21:25:44.0676 0x04e4  DcomLaunch - ok
21:25:44.0692 0x04e4  [ 3CEC7631A84943677AA8FA8EE5B6B43D, 32061DAC9ED6C1EBA3B367B18D0E965AEEC2DF635DCF794EC39D086D32503AC5 ] defragsvc       C:\Windows\System32\defragsvc.dll
21:25:44.0707 0x04e4  defragsvc - ok
21:25:44.0723 0x04e4  [ CF1F6326AC44C42F4615D4BD53188AC5, 28DC32F1957918C3D5DE72415CC32A51C6885CAA38119FE475D2631269D3B9B3 ] DfsC            C:\Windows\system32\Drivers\dfsc.sys
21:25:44.0723 0x04e4  DfsC - ok
21:25:44.0738 0x04e4  [ 43D808F5D9E1A18E5EEB5EBC83969E4E, C10D1155D71EABE4ED44C656A8F13078A8A4E850C4A8FBB92D52D173430972B8 ] Dhcp            C:\Windows\system32\dhcpcore.dll
21:25:44.0754 0x04e4  Dhcp - ok
21:25:44.0770 0x04e4  [ EC3F433D00365F1A9BC3411BCA7C7140, 0852D747359DE573504EBBDB99DA26D3BFA8B3C7A4836F8E3A5AD94B5571AD5C ] DiagTrack       C:\Windows\system32\diagtrack.dll
21:25:44.0801 0x04e4  DiagTrack - ok
21:25:44.0801 0x04e4  [ 13096B05847EC78F0977F2C0F79E9AB3, 1E44981B684F3E56F5D2439BB7FA78BD1BC876BB2265AE089AEC68F241B05B26 ] discache        C:\Windows\system32\drivers\discache.sys
21:25:44.0832 0x04e4  discache - ok
21:25:44.0832 0x04e4  [ 9819EEE8B5EA3784EC4AF3B137A5244C, 571BC886E87C888DA96282E381A746D273B58B9074E84D4CA91275E26056D427 ] Disk            C:\Windows\system32\drivers\disk.sys
21:25:44.0832 0x04e4  Disk - ok
21:25:44.0848 0x04e4  [ 5DB085A8A6600BE6401F2B24EECB5415, 5FC5C7C1B4DB7BF6EFD0992E91DB41FD047E90D1ABA0B8F868CB72557F88FB13 ] dmvsc           C:\Windows\system32\drivers\dmvsc.sys
21:25:44.0848 0x04e4  dmvsc - ok
21:25:44.0848 0x04e4  [ 16835866AAA693C7D7FCEBA8FFF706E4, 15891558F7C1F2BB57A98769601D447ED0D952354A8BB347312D034DC03E0242 ] Dnscache        C:\Windows\System32\dnsrslvr.dll
21:25:44.0863 0x04e4  Dnscache - ok
21:25:44.0863 0x04e4  [ B1FB3DDCA0FDF408750D5843591AFBC6, AB6AD9C5E7BA2E3646D0115B67C4800D1CB43B4B12716397657C7ADEEE807304 ] dot3svc         C:\Windows\System32\dot3svc.dll
21:25:44.0894 0x04e4  dot3svc - ok
21:25:44.0894 0x04e4  [ B26F4F737E8F9DF4F31AF6CF31D05820, 394BBBED4EC7FAD4110F62A43BFE0801D4AC56FFAC6C741C69407B26402311C7 ] DPS             C:\Windows\system32\dps.dll
21:25:44.0926 0x04e4  DPS - ok
21:25:44.0926 0x04e4  [ 9B19F34400D24DF84C858A421C205754, 967AF267B4124BADA8F507CEBF25F2192D146A4D63BE71B45BFC03C5DA7F21A7 ] drmkaud         C:\Windows\system32\drivers\drmkaud.sys
21:25:44.0926 0x04e4  drmkaud - ok
21:25:44.0926 0x04e4  DWMRCS - ok
21:25:44.0941 0x04e4  [ FAAE299FBF42029E55657F61F55533D3, B4DB18B8F8D29FDDE96962FFFF82D2BAFB5E9097C78FA8A0D121BEB4F1B9BB54 ] dwvkbd          C:\Windows\system32\DRIVERS\dwvkbd64.sys
21:25:44.0941 0x04e4  dwvkbd - ok
21:25:44.0957 0x04e4  [ 87CE5C8965E101CCCED1F4675557E868, 077D98F0F130B2FC710208BA34016EF2B2506EE2BD71740B228145E34A3046F1 ] DXGKrnl         C:\Windows\System32\drivers\dxgkrnl.sys
21:25:44.0988 0x04e4  DXGKrnl - ok
21:25:44.0988 0x04e4  [ E2DDA8726DA9CB5B2C4000C9018A9633, 0C967DBC3636A76A696997192A158AA92A1AF19F01E3C66D5BF91818A8FAEA76 ] EapHost         C:\Windows\System32\eapsvc.dll
21:25:45.0004 0x04e4  EapHost - ok
21:25:45.0066 0x04e4  [ DC5D737F51BE844D8C82C695EB17372F, 6D4022D9A46EDE89CEF0FAEADCC94C903234DFC460C0180D24FF9E38E8853017 ] ebdrv           C:\Windows\system32\drivers\evbda.sys
21:25:45.0128 0x04e4  ebdrv - ok
21:25:45.0128 0x04e4  [ 5424EC756808C1002457033D969115C7, 85B86C3DF9BCF4BA085C4978BE36A38D0079CE24C5C61FB754286E476EB77741 ] EFS             C:\Windows\System32\lsass.exe
21:25:45.0144 0x04e4  EFS - ok
21:25:45.0160 0x04e4  [ C4002B6B41975F057D98C439030CEA07, 3D2484FBB832EFB90504DD406ED1CF3065139B1FE1646471811F3A5679EF75F1 ] ehRecvr         C:\Windows\ehome\ehRecvr.exe
21:25:45.0175 0x04e4  ehRecvr - ok
21:25:45.0175 0x04e4  [ 4705E8EF9934482C5BB488CE28AFC681, 359E9EC5693CE0BE89082E1D5D8F5C5439A5B985010FF0CB45C11E3CFE30637D ] ehSched         C:\Windows\ehome\ehsched.exe
21:25:45.0191 0x04e4  ehSched - ok
21:25:45.0206 0x04e4  [ 0E5DA5369A0FCAEA12456DD852545184, 9A64AC5396F978C3B92794EDCE84DCA938E4662868250F8C18FA7C2C172233F8 ] elxstor         C:\Windows\system32\drivers\elxstor.sys
21:25:45.0222 0x04e4  elxstor - ok
21:25:45.0222 0x04e4  [ 2101F5BB182A82E5902B5E9B9B14F11C, F80A07BD95ED67D0C8FDD64B88E2611627559B07D89FE8CBEC39986E737C8247 ] EPSON TM Parallel Port Driver C:\Windows\system32\drivers\tmlpt.sys
21:25:45.0222 0x04e4  EPSON TM Parallel Port Driver - ok
21:25:45.0238 0x04e4  [ 5E8EDBB49AFD205BDE299F33027506E5, C80FCC85EAC59B8665884C69157C6287340BEF71335DB042021502AC682E9511 ] EpsonPuras      C:\Program Files\EPSON\EPuras\EPuras.exe
21:25:45.0253 0x04e4  EpsonPuras - detected UnsignedFile.Multi.Generic ( 1 )
21:25:47.0609 0x04e4  Detect skipped due to KSN trusted
21:25:47.0609 0x04e4  EpsonPuras - ok
21:25:47.0624 0x04e4  [ 76CBAB5037C0EA0582E0C25D538DE4B1, BC515A3576FCC1FA2BA890F7F9B349AA8CAF9391E431BFC0127774EE854D1FA8 ] EpsonPurasLog   C:\Program Files\EPSON\EPuras\EPurasLog.exe
21:25:47.0656 0x04e4  EpsonPurasLog - detected UnsignedFile.Multi.Generic ( 1 )
21:25:50.0011 0x04e4  Detect skipped due to KSN trusted
21:25:50.0011 0x04e4  EpsonPurasLog - ok
21:25:50.0011 0x04e4  [ 34A3C54752046E79A126E15C51DB409B, 7D5B5E150C7C73666F99CBAFF759029716C86F16B927E0078D77F8A696616D75 ] ErrDev          C:\Windows\system32\drivers\errdev.sys
21:25:50.0027 0x04e4  ErrDev - ok
21:25:50.0058 0x04e4  [ 4166F82BE4D24938977DD1746BE9B8A0, 24121751B7306225AD1C808442D7B030DEF377E9316AA0A3C5C7460E87317881 ] EventSystem     C:\Windows\system32\es.dll
21:25:50.0089 0x04e4  EventSystem - ok
21:25:50.0089 0x04e4  [ A510C654EC00C1E9BDD91EEB3A59823B, 76CD277730F7B08D375770CD373D786160F34D1481AF0536BA1A5D2727E255F5 ] exfat           C:\Windows\system32\drivers\exfat.sys
21:25:50.0120 0x04e4  exfat - ok
21:25:50.0120 0x04e4  [ 0ADC83218B66A6DB380C330836F3E36D, 798D6F83B5DBCC1656595E0A96CF12087FCCBE19D1982890D0CE5F629B328B29 ] fastfat         C:\Windows\system32\drivers\fastfat.sys
21:25:50.0151 0x04e4  fastfat - ok
21:25:50.0167 0x04e4  [ DBEFD454F8318A0EF691FDD2EAAB44EB, 7F52AE222FF28503B6FC4A5852BD0CAEAF187BE69AF4B577D3DE474C24366099 ] Fax             C:\Windows\system32\fxssvc.exe
21:25:50.0183 0x04e4  Fax - ok
21:25:50.0183 0x04e4  [ D765D19CD8EF61F650C384F62FAC00AB, 9F0A483A043D3BA873232AD3BA5F7BF9173832550A27AF3E8BD433905BD2A0EE ] fdc             C:\Windows\system32\drivers\fdc.sys
21:25:50.0198 0x04e4  fdc - ok
21:25:50.0198 0x04e4  [ 0438CAB2E03F4FB61455A7956026FE86, 6D4DDC2973DB25CE0C7646BC85EFBCC004EBE35EA683F62162AE317C6F1D8DFE ] fdPHost         C:\Windows\system32\fdPHost.dll
21:25:50.0229 0x04e4  fdPHost - ok
21:25:50.0229 0x04e4  [ 802496CB59A30349F9A6DD22D6947644, 52D59D3D628D5661F83F090F33F744F6916E0CC1F76E5A33983E06EB66AE19F8 ] FDResPub        C:\Windows\system32\fdrespub.dll
21:25:50.0261 0x04e4  FDResPub - ok
21:25:50.0261 0x04e4  [ 655661BE46B5F5F3FD454E2C3095B930, 549C8E2A2A37757E560D55FFA6BFDD838205F17E40561E67F0124C934272CD1A ] FileInfo        C:\Windows\system32\drivers\fileinfo.sys
21:25:50.0261 0x04e4  FileInfo - ok
21:25:50.0261 0x04e4  [ 5F671AB5BC87EEA04EC38A6CD5962A47, 6B61D3363FF3F9C439BD51102C284972EAE96ACC0683B9DC7E12D25D0ADC51B6 ] Filetrace       C:\Windows\system32\drivers\filetrace.sys
21:25:50.0292 0x04e4  Filetrace - ok
21:25:50.0292 0x04e4  [ C172A0F53008EAEB8EA33FE10E177AF5, 9175A95B323696D1B35C9EFEB7790DD64E6EE0B7021E6C18E2F81009B169D77B ] flpydisk        C:\Windows\system32\drivers\flpydisk.sys
21:25:50.0292 0x04e4  flpydisk - ok
21:25:50.0307 0x04e4  [ DA6B67270FD9DB3697B20FCE94950741, F621A4462C9F2904063578C427FAF22D7D66AE9967605C11C798099817CE5331 ] FltMgr          C:\Windows\system32\drivers\fltmgr.sys
21:25:50.0307 0x04e4  FltMgr - ok
21:25:50.0339 0x04e4  [ D5A775990A7C202A037378FDBCDB6141, 27AD242914FAFB7A27B3045C0F0F6AFE6873FE331A51D8BB29A63B5D84C72EFB ] FontCache       C:\Windows\system32\FntCache.dll
21:25:50.0370 0x04e4  FontCache - ok
21:25:50.0370 0x04e4  [ A8B7F3818AB65695E3A0BB3279F6DCE6, 89FCF10F599767E67A1E011753E34DA44EAA311F105DBF69549009ED932A60F0 ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
21:25:50.0370 0x04e4  FontCache3.0.0.0 - ok
21:25:50.0370 0x04e4  [ D43703496149971890703B4B1B723EAC, F06397B2EDCA61629249D2EF1CBB7827A8BEAB8488246BD85EF6AE1363C0DA6E ] FsDepends       C:\Windows\system32\drivers\FsDepends.sys
21:25:50.0385 0x04e4  FsDepends - ok
21:25:50.0385 0x04e4  [ 6BD9295CC032DD3077C671FCCF579A7B, 83622FBB0CB923798E7E584BF53CAAF75B8C016E3FF7F0FA35880FF34D1DFE33 ] Fs_Rec          C:\Windows\system32\drivers\Fs_Rec.sys
21:25:50.0385 0x04e4  Fs_Rec - ok
21:25:50.0401 0x04e4  [ 8F6322049018354F45F05A2FD2D4E5E0, 73BF0FB4EBD7887E992DDEBB79E906958D6678F8D1107E8C368F5A0514D80359 ] fvevol          C:\Windows\system32\DRIVERS\fvevol.sys
21:25:50.0401 0x04e4  fvevol - ok
21:25:50.0417 0x04e4  [ 8C778D335C9D272CFD3298AB02ABE3B6, 85F0B13926B0F693FA9E70AA58DE47100E4B6F893772EBE4300C37D9A36E6005 ] gagp30kx        C:\Windows\system32\drivers\gagp30kx.sys
21:25:50.0417 0x04e4  gagp30kx - ok
21:25:50.0432 0x04e4  [ FE91DC3D9A696CCDDB9F51C25ACBC53A, 4E1A7BB3AC57530A1DF8AB7E981087275E89E6AC629F881C98E40F13150ED532 ] gpsvc           C:\Windows\System32\gpsvc.dll
21:25:50.0448 0x04e4  gpsvc - ok
21:25:50.0448 0x04e4  [ F2523EF6460FC42405B12248338AB2F0, B2F3DE8DE1F512D871BC2BC2E8D0E33AB03335BFBC07627C5F88B65024928E19 ] hcw85cir        C:\Windows\system32\drivers\hcw85cir.sys
21:25:50.0463 0x04e4  hcw85cir - ok
21:25:50.0463 0x04e4  [ 975761C778E33CD22498059B91E7373A, 8304E15FBE6876BE57263A03621365DA8C88005EAC532A770303C06799D915D9 ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
21:25:50.0479 0x04e4  HdAudAddService - ok
21:25:50.0495 0x04e4  [ 97BFED39B6B79EB12CDDBFEED51F56BB, 3CF981D668FB2381E52AF2E51E296C6CFB47B0D62249645278479D0111A47955 ] HDAudBus        C:\Windows\system32\DRIVERS\HDAudBus.sys
21:25:50.0495 0x04e4  HDAudBus - ok
21:25:50.0510 0x04e4  [ 78E86380454A7B10A5EB255DC44A355F, 11F3ED7ACFFA3024B9BD504F81AC39F5B4CED5A8A425E8BADF7132EFEDB9BD64 ] HidBatt         C:\Windows\system32\drivers\HidBatt.sys
21:25:50.0510 0x04e4  HidBatt - ok
21:25:50.0510 0x04e4  [ 7FD2A313F7AFE5C4DAB14798C48DD104, 94CBFD4506CBDE4162CEB3367BAB042D19ACA6785954DC0B554D4164B9FCD0D4 ] HidBth          C:\Windows\system32\drivers\hidbth.sys
21:25:50.0526 0x04e4  HidBth - ok
21:25:50.0526 0x04e4  [ 0A77D29F311B88CFAE3B13F9C1A73825, 8615DC6CEFB591505CE16E054A71A4F371B827DDFD5E980777AB4233DCFDA01D ] HidIr           C:\Windows\system32\drivers\hidir.sys
21:25:50.0541 0x04e4  HidIr - ok
21:25:50.0541 0x04e4  [ BD9EB3958F213F96B97B1D897DEE006D, 4D01CBF898B528B3A4E5A683DF2177300AFABD7D4CB51F1A7891B1B545499631 ] hidserv         C:\Windows\System32\hidserv.dll
21:25:50.0557 0x04e4  hidserv - ok
21:25:50.0557 0x04e4  [ 9592090A7E2B61CD582B612B6DF70536, FD11D5E02C32D658B28FCC35688AB66CCB5D3A0A0D74C82AE0F0B6C67B568A0F ] HidUsb          C:\Windows\system32\drivers\hidusb.sys
21:25:50.0573 0x04e4  HidUsb - ok
21:25:50.0573 0x04e4  [ 387E72E739E15E3D37907A86D9FF98E2, 9935BE2E58788E79328293AF2F202CB0F6042441B176F75ACC5AEA93C8E05531 ] hkmsvc          C:\Windows\system32\kmsvc.dll
21:25:50.0588 0x04e4  hkmsvc - ok
21:25:50.0604 0x04e4  [ EFDFB3DD38A4376F93E7985173813ABD, 70402FA73A5A2A8BB557AAC8F531E373077D28DE5F40A1F3F14B940BE01CD2E1 ] HomeGroupListener C:\Windows\system32\ListSvc.dll
21:25:50.0619 0x04e4  HomeGroupListener - ok
21:25:50.0619 0x04e4  [ 908ACB1F594274965A53926B10C81E89, 7D34A742AC486294D82676F8465A3EF26C8AC3317C32B63F62031CB007CFC208 ] HomeGroupProvider C:\Windows\system32\provsvc.dll
21:25:50.0635 0x04e4  HomeGroupProvider - ok
21:25:50.0635 0x04e4  [ 39D2ABCD392F3D8A6DCE7B60AE7B8EFC, E9E6A1665740CFBC2DD321010007EF42ABA2102AEB9772EE8AA3354664B1E205 ] HpSAMD          C:\Windows\system32\drivers\HpSAMD.sys
21:25:50.0635 0x04e4  HpSAMD - ok
21:25:50.0651 0x04e4  [ F61634BEC53F73702A10DE69F6DCAF57, BBA7344CF3AB96A46D1A6F1D50F2758EA8D097FE558C38B4EF45C8C334AF96E1 ] HTTP            C:\Windows\system32\drivers\HTTP.sys
21:25:50.0666 0x04e4  HTTP - ok
21:25:50.0682 0x04e4  [ A5462BD6884960C9DC85ED49D34FF392, 53E65841AF5B06A2844D0BB6FC4DD3923A323FFA0E4BFC89B3B5CAFB592A3D53 ] hwpolicy        C:\Windows\system32\drivers\hwpolicy.sys
21:25:50.0682 0x04e4  hwpolicy - ok
21:25:50.0682 0x04e4  [ FA55C73D4AFFA7EE23AC4BE53B4592D3, 65CDDC62B89A60E942C5642C9D8B539EFB69DA8069B4A2E54978154B314531CD ] i8042prt        C:\Windows\system32\drivers\i8042prt.sys
21:25:50.0697 0x04e4  i8042prt - ok
21:25:50.0697 0x04e4  [ AAAF44DB3BD0B9D1FB6969B23ECC8366, 805AA4A9464002D1AB3832E4106B2AAA1331F4281367E75956062AAE99699385 ] iaStorV         C:\Windows\system32\drivers\iaStorV.sys
21:25:50.0713 0x04e4  iaStorV - ok
21:25:50.0729 0x04e4  [ C98A5B9D932430AD8EEBD3EF73756EF7, DF7E1D391A0F3345AD61154363922C27BD557DEEACE395A6A8A8A16BFD1BB9A8 ] idsvc           C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe
21:25:50.0760 0x04e4  idsvc - ok
21:25:50.0760 0x04e4  IEEtwCollectorService - ok
21:25:50.0760 0x04e4  [ 165FF3EDD56C51A4643AADE74D0166D4, 3EC2D73C35DCBC52CE2FD41E68C46BA0889125DC18C85419A1B1AB7BF5AAB72B ] IFCoEMP         C:\Windows\system32\drivers\ifM60x64.sys
21:25:50.0775 0x04e4  IFCoEMP - ok
21:25:50.0775 0x04e4  [ B73014E4B32BF0CC068973E0156271BE, 233F2FFA664CE3CFEE14E022998D8BB51AEAA7EE85584BE684CB8516826461BA ] IFCoEVB         C:\Windows\system32\drivers\ifP60X64.sys
21:25:50.0791 0x04e4  IFCoEVB - ok
21:25:50.0869 0x04e4  [ 348214F96642FD4FEF630DE021BA3540, B6A7D2EA41F6866F5AFF5022BB459E5AFF683FF2FF470B84F3E911C8AEC47C30 ] igfx            C:\Windows\system32\DRIVERS\igdkmd64.sys
21:25:50.0978 0x04e4  igfx - ok
21:25:50.0978 0x04e4  [ 5C18831C61933628F5BB0EA2675B9D21, 5CD9DE2F8C0256623A417B5C55BF55BB2562BD7AB2C3C83BB3D9886C2FBDA4E4 ] iirsp           C:\Windows\system32\drivers\iirsp.sys
21:25:50.0994 0x04e4  iirsp - ok
21:25:51.0009 0x04e4  [ 344789398EC3EE5A4E00C52B31847946, 3DA5F08E4B46F4E63456AA588D49E39A6A09A97D0509880C00F327623DB6122D ] IKEEXT          C:\Windows\System32\ikeext.dll
21:25:51.0025 0x04e4  IKEEXT - ok
21:25:51.0041 0x04e4  [ 6C9FFFECA9FED31347D211C5D1FFBD2D, 36CF8B847FAED0D978B3169ED550CC958025902CAC1D7D304E2684B2483E72B8 ] IntcDAud        C:\Windows\system32\DRIVERS\IntcDAud.sys
21:25:51.0056 0x04e4  IntcDAud - ok
21:25:51.0056 0x04e4  [ F00F20E70C6EC3AA366910083A0518AA, E2F3E9FFD82C802C8BAC309893A3664ACF16A279959C0FDECCA64C3D3C60FD22 ] intelide        C:\Windows\system32\drivers\intelide.sys
21:25:51.0056 0x04e4  intelide - ok
21:25:51.0056 0x04e4  [ ADA036632C664CAA754079041CF1F8C1, F2386CC09AC6DE4C54189154F7D91C1DB7AA120B13FAE8BA5B579ACF99FCC610 ] intelppm        C:\Windows\system32\DRIVERS\intelppm.sys
21:25:51.0072 0x04e4  intelppm - ok
21:25:51.0072 0x04e4  [ 098A91C54546A3B878DAD6A7E90A455B, 044CCE2A0DF56EBE1EFD99B4F6F0A5B9EE12498CA358CF4B2E3A1CFD872823AA ] IPBusEnum       C:\Windows\system32\ipbusenum.dll
21:25:51.0087 0x04e4  IPBusEnum - ok
21:25:51.0103 0x04e4  [ C9F0E1BD74365A8771590E9008D22AB6, 728BC5A6AAE499FDC50EB01577AF16D83C2A9F3B09936DD2A89C01E074BA8E51 ] IpFilterDriver  C:\Windows\system32\DRIVERS\ipfltdrv.sys
21:25:51.0119 0x04e4  IpFilterDriver - ok
21:25:51.0134 0x04e4  [ 08C2957BB30058E663720C5606885653, E13EDF6701512E2A9977A531454932CA5023087CB50E1D2F416B8BCDD92B67BE ] iphlpsvc        C:\Windows\System32\iphlpsvc.dll
21:25:51.0150 0x04e4  iphlpsvc - ok
21:25:51.0150 0x04e4  [ 0FC1AEA580957AA8817B8F305D18CA3A, 7161E4DE91AAFC3FA8BF24FAE4636390C2627DB931505247C0D52C75A31473D9 ] IPMIDRV         C:\Windows\system32\drivers\IPMIDrv.sys
21:25:51.0165 0x04e4  IPMIDRV - ok
21:25:51.0165 0x04e4  [ AF9B39A7E7B6CAA203B3862582E9F2D0, 67128BE7EADBE6BD0205B050F96E268948E8660C4BAB259FB0BE03935153D04E ] IPNAT           C:\Windows\system32\drivers\ipnat.sys
21:25:51.0181 0x04e4  IPNAT - ok
21:25:51.0181 0x04e4  [ 3ABF5E7213EB28966D55D58B515D5CE9, A352BCC5B6B9A28805B15CAFB235676F1FAFF0D2394F88C03089EB157D6188AE ] IRENUM          C:\Windows\system32\drivers\irenum.sys
21:25:51.0197 0x04e4  IRENUM - ok
21:25:51.0197 0x04e4  [ 2F7B28DC3E1183E5EB418DF55C204F38, D40410A760965925D6F10959B2043F7BD4F68EAFCF5E743AF11AD860BD136548 ] isapnp          C:\Windows\system32\drivers\isapnp.sys
21:25:51.0212 0x04e4  isapnp - ok
21:25:51.0212 0x04e4  [ 96BB922A0981BC7432C8CF52B5410FE6, 236C05509B1040059B15021CBBDBDAF3B9C0F00910142BE5887B2C7561BAAFBA ] iScsiPrt        C:\Windows\system32\drivers\msiscsi.sys
21:25:51.0228 0x04e4  iScsiPrt - ok
21:25:51.0228 0x04e4  [ 5AB18D8055A4280C0F377A6262F3157E, 091366AE17601407E2A882BFF7901F1970C1111DA935B913BEAA2AFA76D4EEA2 ] ISCT            C:\Windows\system32\drivers\ISCTD64.sys
21:25:51.0228 0x04e4  ISCT - ok
21:25:51.0228 0x04e4  [ 846354992EBB373F452EB9182D501B08, 453459133DCA875E93CAAE9852E652F3794F8C31CE53526C47A181FDBABE6849 ] iusb3hcs        C:\Windows\system32\drivers\iusb3hcs.sys
21:25:51.0243 0x04e4  iusb3hcs - ok
21:25:51.0243 0x04e4  [ 1D88A23853387D34D52CC8F9DDBFC56C, D00083B61E93E7E1D247EAB332787912FCF7605AF7043F071238C50E4A15016B ] iusb3hub        C:\Windows\system32\drivers\iusb3hub.sys
21:25:51.0259 0x04e4  iusb3hub - ok
21:25:51.0275 0x04e4  [ FC5EFD7C797DF19DFB999F0605A7924E, C56CE3840F3B11D81BED38E5F59ABCA190DFB7127F06263193870312A83379AF ] iusb3xhc        C:\Windows\system32\drivers\iusb3xhc.sys
21:25:51.0290 0x04e4  iusb3xhc - ok
21:25:51.0306 0x04e4  [ BC02336F1CBA7DCC7D1213BB588A68A5, 450C5BAD54CCE2AFCDFF1B6E7F8E1A8446D9D3255DF9D36C29A8F848048AAD93 ] kbdclass        C:\Windows\system32\DRIVERS\kbdclass.sys
21:25:51.0306 0x04e4  kbdclass - ok
21:25:51.0306 0x04e4  [ 0705EFF5B42A9DB58548EEC3B26BB484, 86C6824ED7ED6FA8F306DB6319A0FD688AA91295AE571262F9D8E96A32225E99 ] kbdhid          C:\Windows\system32\DRIVERS\kbdhid.sys
21:25:51.0321 0x04e4  kbdhid - ok
21:25:51.0321 0x04e4  [ 5424EC756808C1002457033D969115C7, 85B86C3DF9BCF4BA085C4978BE36A38D0079CE24C5C61FB754286E476EB77741 ] KeyIso          C:\Windows\system32\lsass.exe
21:25:51.0321 0x04e4  KeyIso - ok
21:25:51.0321 0x04e4  [ 3A8C03156C3E31E70EF84E48CA179B46, E25E43D53BB6EE1B5F34C95B4FAD111B37A36367B8D047B10FC614DEE13658E2 ] KSecDD          C:\Windows\system32\Drivers\ksecdd.sys
21:25:51.0337 0x04e4  KSecDD - ok
21:25:51.0337 0x04e4  [ C6330F7C2E92A00E6773E82F79078AFC, D8B851BF4FCE85F2A269F0B46BC7EC5A118FCFDACE8460E7B54C1A7CE306774A ] KSecPkg         C:\Windows\system32\Drivers\ksecpkg.sys
21:25:51.0353 0x04e4  KSecPkg - ok
21:25:51.0353 0x04e4  [ 6869281E78CB31A43E969F06B57347C4, 866A23E69B32A78D378D6CB3B3DA3695FFDFF0FEC3C9F68C8C3F988DF417044B ] ksthunk         C:\Windows\system32\drivers\ksthunk.sys
21:25:51.0368 0x04e4  ksthunk - ok
21:25:51.0368 0x04e4  [ 6AB66E16AA859232F64DEB66887A8C9C, 5F2B579BEA8098A2994B0DECECDAE7B396E7B5DC5F09645737B9F28BEEA77FFF ] KtmRm           C:\Windows\system32\msdtckrm.dll
21:25:51.0399 0x04e4  KtmRm - ok
21:25:51.0415 0x04e4  [ D9F42719019740BAA6D1C6D536CBDAA6, 8757599D0AE5302C4CE50861BEBA3A8DD14D7B0DBD916FD5404133688CDFCC40 ] LanmanServer    C:\Windows\System32\srvsvc.dll
21:25:51.0431 0x04e4  LanmanServer - ok
21:25:51.0431 0x04e4  [ 851A1382EED3E3A7476DB004F4EE3E1A, B1C67F47DD594D092E6E258F01DF5E7150227CE3131A908A244DEE9F8A1FABF9 ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
21:25:51.0462 0x04e4  LanmanWorkstation - ok
21:25:51.0462 0x04e4  [ 1538831CF8AD2979A04C423779465827, E1729B0CC4CEEE494A0B8817A8E98FF232E3A32FB023566EF0BC71A090262C0C ] lltdio          C:\Windows\system32\DRIVERS\lltdio.sys
21:25:51.0477 0x04e4  lltdio - ok
21:25:51.0493 0x04e4  [ C1185803384AB3FEED115F79F109427F, 0414FE73532DCAB17E906438A14711E928CECCD5F579255410C62984DD652700 ] lltdsvc         C:\Windows\System32\lltdsvc.dll
21:25:51.0509 0x04e4  lltdsvc - ok
21:25:51.0524 0x04e4  [ F993A32249B66C9D622EA5592A8B76B8, EE64672A990C6145DC5601E2B8CDBE089272A72732F59AF9865DCBA8B1717E70 ] lmhosts         C:\Windows\System32\lmhsvc.dll
21:25:51.0540 0x04e4  lmhosts - ok
21:25:51.0540 0x04e4  [ 1A93E54EB0ECE102495A51266DCDB6A6, DB6AA86AA36C3A7988BE96E87B5D3251BE7617C54EE8F894D9DC2E267FE3255B ] LSI_FC          C:\Windows\system32\drivers\lsi_fc.sys
21:25:51.0555 0x04e4  LSI_FC - ok
21:25:51.0555 0x04e4  [ 1047184A9FDC8BDBFF857175875EE810, F2251EDB7736A26D388A0C5CC2FE5FB9C5E109CBB1E3800993554CB21D81AE4B ] LSI_SAS         C:\Windows\system32\drivers\lsi_sas.sys
21:25:51.0555 0x04e4  LSI_SAS - ok
21:25:51.0571 0x04e4  [ 30F5C0DE1EE8B5BC9306C1F0E4A75F93, 88D5740A4E9CC3FA80FA18035DAB441BDC5A039622D666BFDAA525CC9686BD06 ] LSI_SAS2        C:\Windows\system32\drivers\lsi_sas2.sys
21:25:51.0571 0x04e4  LSI_SAS2 - ok
21:25:51.0571 0x04e4  [ 0504EACAFF0D3C8AED161C4B0D369D4A, 4D272237C189646F5C80822FD3CBA7C2728E482E2DAAF7A09C8AEF811C89C54D ] LSI_SCSI        C:\Windows\system32\drivers\lsi_scsi.sys
21:25:51.0587 0x04e4  LSI_SCSI - ok
21:25:51.0587 0x04e4  [ 43D0F98E1D56CCDDB0D5254CFF7B356E, 5BA498183B5C4996C694CB0A9A6B66CE6C7A460F6C91BEB9F305486FCC3B7B22 ] luafv           C:\Windows\system32\drivers\luafv.sys
21:25:51.0602 0x04e4  luafv - ok
21:25:51.0618 0x04e4  [ A8D28D5B3E2A528D1EF0E338E44F2820, 40D1EFDD253BC0A0D984A5AD8A2721C3E83B15F14D538204714E6D5B00D92CEB ] MBAMProtector   C:\Windows\system32\drivers\mbam.sys
21:25:51.0618 0x04e4  MBAMProtector - ok
21:25:51.0633 0x04e4  [ 83C982A395D00BAFF6515FB38424EA76, 0E1B66F84A483D47550347D4A9426B95A066DB5104C4284F606A16768A11DB0C ] MBAMService     C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe
21:25:51.0665 0x04e4  MBAMService - ok
21:25:51.0665 0x04e4  [ AE757332EA130E94E646621CC695B52A, E688CF34A4206F32B5C7301119D8459C3456FC178FA1DAA6215CE15F2C824C43 ] MBAMWebAccessControl C:\Windows\system32\drivers\mwac.sys
21:25:51.0665 0x04e4  MBAMWebAccessControl - ok
21:25:51.0680 0x04e4  [ 0BE09CD858ABF9DF6ED259D57A1A1663, 2FD28889B93C8E801F74C1D0769673A461671E0189D0A22C94509E3F0EEB7428 ] Mcx2Svc         C:\Windows\system32\Mcx2Svc.dll
21:25:51.0680 0x04e4  Mcx2Svc - ok
21:25:51.0680 0x04e4  [ A55805F747C6EDB6A9080D7C633BD0F4, 2DA0E83BF3C8ADEF6F551B6CC1C0A3F6149CDBE6EC60413BA1767C4DE425A728 ] megasas         C:\Windows\system32\drivers\megasas.sys
21:25:51.0696 0x04e4  megasas - ok
21:25:51.0696 0x04e4  [ ED2076E33282C3DB79FB6ED469EE162F, D7631E322A79E43CDDFF78AE68D4BC27BB76DD4701E14498EB4AC60AF15CF818 ] megasas2        C:\Windows\system32\drivers\megasas2.sys
21:25:51.0696 0x04e4  megasas2 - ok
21:25:51.0711 0x04e4  [ BAF74CE0072480C3B6B7C13B2A94D6B3, 85CBB4949C090A904464F79713A3418338753D20D7FB811E68F287FDAC1DD834 ] MegaSR          C:\Windows\system32\drivers\MegaSR.sys
21:25:51.0711 0x04e4  MegaSR - ok
21:25:51.0727 0x04e4  [ 6B01B7414A105B9E51652089A03027CF, 9B113DC22F7D0D0B376E577C6D7083F9EDC09BBFE47726393E16D4FDAAAE21FE ] MEIx64          C:\Windows\system32\DRIVERS\HECIx64.sys
21:25:51.0727 0x04e4  MEIx64 - ok
21:25:51.0727 0x04e4  Microsoft SharePoint Workspace Audit Service - ok
21:25:51.0743 0x04e4  [ E40E80D0304A73E8D269F7141D77250B, 0DB4AC13A264F19A84DC0BCED54E8E404014CC09C993B172002B1561EC7E265A ] MMCSS           C:\Windows\system32\mmcss.dll
21:25:51.0758 0x04e4  MMCSS - ok
21:25:51.0758 0x04e4  [ 800BA92F7010378B09F9ED9270F07137, 94F9AF9E1BE80AE6AC39A2A74EF9FAB115DCAACC011D07DFA8D6A1DDC8A93342 ] Modem           C:\Windows\system32\drivers\modem.sys
21:25:51.0774 0x04e4  Modem - ok
21:25:51.0789 0x04e4  [ B03D591DC7DA45ECE20B3B467E6AADAA, 701FB0CAD8138C58507BE28845D3E24CE269A040737C29885944A0D851238732 ] monitor         C:\Windows\system32\DRIVERS\monitor.sys
21:25:51.0789 0x04e4  monitor - ok
21:25:51.0789 0x04e4  [ 7D27EA49F3C1F687D357E77A470AEA99, 7FE7CAF95959F127C6D932C01D539C06D80273C49A09761F6E8331C05B1A7EE7 ] mouclass        C:\Windows\system32\DRIVERS\mouclass.sys
21:25:51.0805 0x04e4  mouclass - ok
21:25:51.0805 0x04e4  [ D3BF052C40B0C4166D9FD86A4288C1E6, 5E65264354CD94E844BF1838CA1B8E49080EFA34605A32CF2F6A47A2B97FC183 ] mouhid          C:\Windows\system32\DRIVERS\mouhid.sys
21:25:51.0805 0x04e4  mouhid - ok
21:25:51.0821 0x04e4  [ 67050452C0118BAF2883928E6FCCFE47, 335FC0AEB7B47DCC7CE0CF3F424EB60ACB1327D2FF6515F04D9AC03A10FF1E31 ] mountmgr        C:\Windows\system32\drivers\mountmgr.sys
21:25:51.0821 0x04e4  mountmgr - ok
21:25:51.0821 0x04e4  [ A44B420D30BD56E145D6A2BC8768EC58, B1E4DCA5A1008FA7A0492DC091FB2B820406AE13FD3D44F124E89B1037AF09B8 ] mpio            C:\Windows\system32\drivers\mpio.sys
21:25:51.0836 0x04e4  mpio - ok
21:25:51.0836 0x04e4  [ 6C38C9E45AE0EA2FA5E551F2ED5E978F, 5A3FA2F110029CB4CC4384998EDB59203FDD65EC45E01B897FB684F8956EAD20 ] mpsdrv          C:\Windows\system32\drivers\mpsdrv.sys
21:25:51.0852 0x04e4  mpsdrv - ok
21:25:51.0883 0x04e4  [ 54FFC9C8898113ACE189D4AA7199D2C1, 65F585C87F3F710FD5793FDFA96B740AD8D4317B0C120F4435CCF777300EA4F2 ] MpsSvc          C:\Windows\system32\mpssvc.dll
21:25:51.0930 0x04e4  MpsSvc - ok
21:25:51.0930 0x04e4  [ AE3334958D8F631FF14A0AEB3D7EFB3A, F5FD6B61F896104C20DFC43FEE2FCE6930B73F78DF876BD19A333EABB9139C6D ] MRxDAV          C:\Windows\system32\drivers\mrxdav.sys
21:25:51.0945 0x04e4  MRxDAV - ok
21:25:51.0945 0x04e4  [ ACB6782973BD93760D597FC7BB37E692, 9B6EC2858D236DCE61FD5E0247F4D947A5DC484C9C0AABFDAF8270ABA392E787 ] mrxsmb          C:\Windows\system32\DRIVERS\mrxsmb.sys
21:25:51.0961 0x04e4  mrxsmb - ok
21:25:51.0961 0x04e4  [ 262BF7BB7D0E44CFAA9B12A1E0A6EDF1, CCC3A4CE929C7C8B07C1038BBE8425590CE14F5C37E1D5608978A3AD2F41519C ] mrxsmb10        C:\Windows\system32\DRIVERS\mrxsmb10.sys
21:25:51.0977 0x04e4  mrxsmb10 - ok
21:25:51.0977 0x04e4  [ 8C0376974AA28398FF501E78C04ACB30, 81CE67BE933F67F760A72BF9B581F33BC151D98970765FE4425450A2EF450409 ] mrxsmb20        C:\Windows\system32\DRIVERS\mrxsmb20.sys
21:25:51.0992 0x04e4  mrxsmb20 - ok
21:25:51.0992 0x04e4  [ C25F0BAFA182CBCA2DD3C851C2E75796, 643E158A0948DF331807AEAA391F23960362E46C0A0CF6D22A99020EAE7B10F8 ] msahci          C:\Windows\system32\drivers\msahci.sys
21:25:52.0008 0x04e4  msahci - ok
21:25:52.0008 0x04e4  [ DB801A638D011B9633829EB6F663C900, B34FD33A215ACCF2905F4B7D061686CDB1CB9C652147AF56AE14686C1F6E3C74 ] msdsm           C:\Windows\system32\drivers\msdsm.sys
21:25:52.0008 0x04e4  msdsm - ok
21:25:52.0023 0x04e4  [ DE0ECE52236CFA3ED2DBFC03F28253A8, 2FBBEC4CACB5161F68D7C2935852A5888945CA0F107CF8A1C01F4528CE407DE3 ] MSDTC           C:\Windows\System32\msdtc.exe
21:25:52.0023 0x04e4  MSDTC - ok
21:25:52.0055 0x04e4  [ AA3FB40E17CE1388FA1BEDAB50EA8F96, 69F93E15536644C8FD679A20190CFE577F4985D3B1B4A4AA250A168615AE1E99 ] Msfs            C:\Windows\system32\drivers\Msfs.sys
21:25:52.0070 0x04e4  Msfs - ok
21:25:52.0070 0x04e4  [ F9D215A46A8B9753F61767FA72A20326, 6F76642B45E0A7EF6BCAB8B37D55CCE2EAA310ED07B76D43FCB88987C2174141 ] mshidkmdf       C:\Windows\System32\drivers\mshidkmdf.sys
21:25:52.0086 0x04e4  mshidkmdf - ok
21:25:52.0086 0x04e4  [ D916874BBD4F8B07BFB7FA9B3CCAE29D, B229DA150713DEDBC4F05386C9D9DC3BC095A74F44F3081E88311AB73BC992A1 ] msisadrv        C:\Windows\system32\drivers\msisadrv.sys
21:25:52.0101 0x04e4  msisadrv - ok
21:25:52.0101 0x04e4  [ 808E98FF49B155C522E6400953177B08, F873F5BFF0984C5165DF67E92874D3F6EB8D86F9B5AD17013A0091CA33A1A3D5 ] MSiSCSI         C:\Windows\system32\iscsiexe.dll
21:25:52.0133 0x04e4  MSiSCSI - ok
21:25:52.0133 0x04e4  msiserver - ok
21:25:52.0133 0x04e4  [ 49CCF2C4FEA34FFAD8B1B59D49439366, E5752EA57C7BDAD5F53E3BC441A415E909AC602CAE56234684FB8789A20396C7 ] MSKSSRV         C:\Windows\system32\drivers\MSKSSRV.sys
21:25:52.0148 0x04e4  MSKSSRV - ok
21:25:52.0148 0x04e4  [ BDD71ACE35A232104DDD349EE70E1AB3, 27464A66868513BE6A01B75D7FC5B0D6B71842E4E20CE3F76B15C071A0618BBB ] MSPCLOCK        C:\Windows\system32\drivers\MSPCLOCK.sys
21:25:52.0179 0x04e4  MSPCLOCK - ok
21:25:52.0179 0x04e4  [ 4ED981241DB27C3383D72092B618A1D0, E12F121E641249DB3491141851B59E1496F4413EDF58E863388F1C229838DFCC ] MSPQM           C:\Windows\system32\drivers\MSPQM.sys
21:25:52.0195 0x04e4  MSPQM - ok
21:25:52.0195 0x04e4  [ 759A9EEB0FA9ED79DA1FB7D4EF78866D, 64E3BC613EC4872B1B344CBF71EE15BE195592E3244C1EE099C6F8B95A40F133 ] MsRPC           C:\Windows\system32\drivers\MsRPC.sys
21:25:52.0211 0x04e4  MsRPC - ok
21:25:52.0211 0x04e4  [ 0EED230E37515A0EAEE3C2E1BC97B288, B1D8F8A75006B6E99214CA36D27A8594EF8D952F315BEB201E9BAC9DE3E64D42 ] mssmbios        C:\Windows\system32\DRIVERS\mssmbios.sys
21:25:52.0226 0x04e4  mssmbios - ok
21:25:52.0226 0x04e4  [ 2E66F9ECB30B4221A318C92AC2250779, DF175E1AB6962303E57F26DAE5C5C1E40B8640333F3E352A64F6A5F1301586CD ] MSTEE           C:\Windows\system32\drivers\MSTEE.sys
21:25:52.0242 0x04e4  MSTEE - ok
21:25:52.0242 0x04e4  [ 7EA404308934E675BFFDE8EDF0757BCD, 306CD02D89CFCFE576242360ED5F9EEEDCAFC43CD43B7D2977AE960F9AEC3232 ] MTConfig        C:\Windows\system32\drivers\MTConfig.sys
21:25:52.0257 0x04e4  MTConfig - ok
21:25:52.0257 0x04e4  [ AA0C2BA3782E92BD85E2264BE418E67C, 8B0953926E83274DF16670F1EF6F4E302F7EE17418F486975C353A406850298C ] Mup             C:\Windows\system32\Drivers\mup.sys
21:25:52.0257 0x04e4  Mup - ok
21:25:52.0273 0x04e4  [ 582AC6D9873E31DFA28A4547270862DD, BD540499F74E8F59A020D935D18E36A3A97C1A6EC59C8208436469A31B16B260 ] napagent        C:\Windows\system32\qagentRT.dll
21:25:52.0304 0x04e4  napagent - ok
21:25:52.0304 0x04e4  [ 1EA3749C4114DB3E3161156FFFFA6B33, 54C2E77BCE1037711A11313AC25B8706109098C10A31AA03AEB7A185E97800D7 ] NativeWifiP     C:\Windows\system32\DRIVERS\nwifi.sys
21:25:52.0320 0x04e4  NativeWifiP - ok
21:25:52.0335 0x04e4  [ 760E38053BF56E501D562B70AD796B88, F856E81A975D44F8684A6F2466549CEEDFAEB3950191698555A93A1206E0A42D ] NDIS            C:\Windows\system32\drivers\ndis.sys
21:25:52.0367 0x04e4  NDIS - ok
21:25:52.0367 0x04e4  [ 9F9A1F53AAD7DA4D6FEF5BB73AB811AC, D7E5446E83909AE25506BB98FBDD878A529C87963E3C1125C4ABAB25823572BC ] NdisCap         C:\Windows\system32\DRIVERS\ndiscap.sys
21:25:52.0382 0x04e4  NdisCap - ok
21:25:52.0398 0x04e4  [ 30639C932D9FEF22B31268FE25A1B6E5, 32873D95339600F6EEFA51847D12C563FF01F320DC59055B242FA2887C99F9D6 ] NdisTapi        C:\Windows\system32\DRIVERS\ndistapi.sys
21:25:52.0413 0x04e4  NdisTapi - ok
21:25:52.0413 0x04e4  [ 136185F9FB2CC61E573E676AA5402356, BA3AD0A33416DA913B4242C6BE8C3E5812AD2B20BA6C11DD3094F2E8EB56E683 ] Ndisuio         C:\Windows\system32\DRIVERS\ndisuio.sys
21:25:52.0429 0x04e4  Ndisuio - ok
21:25:52.0445 0x04e4  [ 53F7305169863F0A2BDDC49E116C2E11, 881E9346D3C02405B7850ADC37E720990712EC9C666A0CE96E252A487FD2CE77 ] NdisWan         C:\Windows\system32\DRIVERS\ndiswan.sys
21:25:52.0460 0x04e4  NdisWan - ok
21:25:52.0460 0x04e4  [ 015C0D8E0E0421B4CFD48CFFE2825879, 4242E2D42CCFC859B2C0275C5331798BC0BDA68E51CF4650B6E64B1332071023 ] NDProxy         C:\Windows\system32\drivers\NDProxy.sys
21:25:52.0491 0x04e4  NDProxy - ok
21:25:52.0491 0x04e4  [ 86743D9F5D2B1048062B14B1D84501C4, DBF6D6A60AB774FCB0F464FF2D285A7521D0A24006687B243AB46B17D8032062 ] NetBIOS         C:\Windows\system32\DRIVERS\netbios.sys
21:25:52.0507 0x04e4  NetBIOS - ok
21:25:52.0507 0x04e4  [ 09594D1089C523423B32A4229263F068, 7426A9B8BA27D3225928DDEFBD399650ABB90798212F56B7D12158AC22CCCE37 ] NetBT           C:\Windows\system32\DRIVERS\netbt.sys
21:25:52.0538 0x04e4  NetBT - ok
21:25:52.0538 0x04e4  [ 5424EC756808C1002457033D969115C7, 85B86C3DF9BCF4BA085C4978BE36A38D0079CE24C5C61FB754286E476EB77741 ] Netlogon        C:\Windows\system32\lsass.exe
21:25:52.0554 0x04e4  Netlogon - ok
21:25:52.0554 0x04e4  [ 847D3AE376C0817161A14A82C8922A9E, 37AE692B3481323134125EF58F2C3CBC20177371AF2F5874F53DD32A827CB936 ] Netman          C:\Windows\System32\netman.dll
21:25:52.0585 0x04e4  Netman - ok
21:25:52.0585 0x04e4  [ E58808846B62041BFB05395E1CED6499, 5387F2CE6B494337725D2BF3EB563912E6EE33918F2872C5FE07BEDBB0F761EE ] NetMsmqActivator C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
21:25:52.0601 0x04e4  NetMsmqActivator - ok
21:25:52.0601 0x04e4  [ E58808846B62041BFB05395E1CED6499, 5387F2CE6B494337725D2BF3EB563912E6EE33918F2872C5FE07BEDBB0F761EE ] NetPipeActivator C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
21:25:52.0616 0x04e4  NetPipeActivator - ok
21:25:52.0632 0x04e4  [ 5F28111C648F1E24F7DBC87CDEB091B8, 2E8645285921EDB98BB2173E11E57459C888D52E80D85791D169C869DE8813B9 ] netprofm        C:\Windows\System32\netprofm.dll
21:25:52.0647 0x04e4  netprofm - ok
21:25:52.0663 0x04e4  [ E58808846B62041BFB05395E1CED6499, 5387F2CE6B494337725D2BF3EB563912E6EE33918F2872C5FE07BEDBB0F761EE ] NetTcpActivator C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
21:25:52.0663 0x04e4  NetTcpActivator - ok
21:25:52.0663 0x04e4  [ E58808846B62041BFB05395E1CED6499, 5387F2CE6B494337725D2BF3EB563912E6EE33918F2872C5FE07BEDBB0F761EE ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
21:25:52.0679 0x04e4  NetTcpPortSharing - ok
21:25:52.0679 0x04e4  [ 77889813BE4D166CDAB78DDBA990DA92, 2EF531AE502B943632EEC66A309A8BFCDD36120A5E1473F4AAF3C2393AD0E6A3 ] nfrd960         C:\Windows\system32\drivers\nfrd960.sys
21:25:52.0679 0x04e4  nfrd960 - ok
21:25:52.0694 0x04e4  [ 8B301D474B478E9A92823BAB50A7BC49, 8181816035F41B1DABEC05E65E4F67BCD785F56760A61F1049E91BA39D42F01D ] NlaSvc          C:\Windows\System32\nlasvc.dll
21:25:52.0710 0x04e4  NlaSvc - ok
21:25:52.0710 0x04e4  [ 1E4C4AB5C9B8DD13179BBDC75A2A01F7, D8957EF7060A69DBB3CD6B2C45B1E4143592AB8D018471E17AC04668157DC67F ] Npfs            C:\Windows\system32\drivers\Npfs.sys
21:25:52.0725 0x04e4  Npfs - ok
21:25:52.0725 0x04e4  [ D54BFDF3E0C953F823B3D0BFE4732528, 497A1DCC5646EC22119273216DF10D5442D16F83E4363770F507518CF6EAA53A ] nsi             C:\Windows\system32\nsisvc.dll
21:25:52.0757 0x04e4  nsi - ok
21:25:52.0757 0x04e4  [ E7F5AE18AF4168178A642A9247C63001, 133023B7E4BA8049C4CAED3282BDD25571D1CC25FAC3B820C7F981D292689D76 ] nsiproxy        C:\Windows\system32\drivers\nsiproxy.sys
21:25:52.0772 0x04e4  nsiproxy - ok
21:25:52.0803 0x04e4  [ 1A29A59A4C5BA6F8C85062A613B7E2B2, CC137F499A12C724D4166C2D85E9F447413419A0683DAC6F1A802B7F210C77F1 ] Ntfs            C:\Windows\system32\drivers\Ntfs.sys
21:25:52.0835 0x04e4  Ntfs - ok
21:25:52.0835 0x04e4  [ 9899284589F75FA8724FF3D16AED75C1, 181188599FD5D4DE33B97010D9E0CAEABAB9A3EF50712FE7F9AA0735CD0666D6 ] Null            C:\Windows\system32\drivers\Null.sys
21:25:52.0866 0x04e4  Null - ok
21:25:52.0866 0x04e4  [ 088CD71003F21F96F01C63955150A1FB, 40EA5589926F06E79A0CE4B352AA9678846CA17B2E92346D3A5F01447078C2BC ] nusb3hub        C:\Windows\system32\drivers\nusb3hub.sys
21:25:52.0866 0x04e4  nusb3hub - ok
21:25:52.0881 0x04e4  [ D90A2D44E93DAEA47AEA946D9E87000F, 80BC1F59EB75975BE51812EC3B516BB940C7EA072C062CD9CBBF364A21840215 ] nusb3xhc        C:\Windows\system32\drivers\nusb3xhc.sys
21:25:52.0881 0x04e4  nusb3xhc - ok
21:25:52.0897 0x04e4  [ 0A92CB65770442ED0DC44834632F66AD, 581327F07A68DBD5CC749214BE5F1211FC2CE41C7A4F0656B680AFB51A35ACE7 ] nvraid          C:\Windows\system32\drivers\nvraid.sys
21:25:52.0897 0x04e4  nvraid - ok
21:25:52.0897 0x04e4  [ DAB0E87525C10052BF65F06152F37E4A, AD9BFF0D5FD3FFB95C758B478E1F6A9FE45E7B37AEC71EB5070D292FEAAEDF37 ] nvstor          C:\Windows\system32\drivers\nvstor.sys
21:25:52.0913 0x04e4  nvstor - ok
21:25:52.0928 0x04e4  [ F27AF5EF862900FD3C0106046CD4AFCE, AF504915D4644311F77AF894FEAC40775E882CB05F08E877CB61123F6AA82BC9 ] NvStUSB         C:\Windows\system32\drivers\nvstusb.sys
21:25:52.0928 0x04e4  NvStUSB - ok
21:25:52.0944 0x04e4  [ 270D7CD42D6E3979F6DD0146650F0E05, 752489E54C9004EDCBE1F1F208FFD864DA5C83E59A2DDE6B3E0D63ECA996F76F ] nv_agp          C:\Windows\system32\drivers\nv_agp.sys
21:25:52.0944 0x04e4  nv_agp - ok
21:25:52.0944 0x04e4  [ 3589478E4B22CE21B41FA1BFC0B8B8A0, AD2469FC753FE552CB809FF405A9AB23E7561292FE89117E3B3B62057EFF0203 ] ohci1394        C:\Windows\system32\drivers\ohci1394.sys
21:25:52.0959 0x04e4  ohci1394 - ok
21:25:52.0959 0x04e4  [ 9D10F99A6712E28F8ACD5641E3A7EA6B, 70964A0ED9011EA94044E15FA77EDD9CF535CC79ED8E03A3721FF007E69595CC ] ose             C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE
21:25:52.0975 0x04e4  ose - ok
21:25:53.0053 0x04e4  [ 61BFFB5F57AD12F83AB64B7181829B34, 1DD0DD35E4158F95765EE6639F217DF03A0A19E624E020DBA609268C08A13846 ] osppsvc         C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
21:25:53.0131 0x04e4  osppsvc - ok
21:25:53.0147 0x04e4  [ F821F07F7F883224EDF3BDC64BE95AE7, FBDD3BB65B60D425074A3079C4B61AFED9E57C0CA4FD749DC8ACB41170B796C9 ] OxPCIeMf        C:\Windows\system32\DRIVERS\OxPCIeMf.sys
21:25:53.0147 0x04e4  OxPCIeMf - ok
21:25:53.0147 0x04e4  [ 2C8DE1741DE6C65DD0613BC168F557A2, 0D23112D9D7A71D88850BFD9AD214F11ACA6C75A7B06C49770C5C4DBA8D32C07 ] OxPCIeSer       C:\Windows\system32\DRIVERS\OxPCIeSer.sys
21:25:53.0162 0x04e4  OxPCIeSer - ok
21:25:53.0162 0x04e4  [ 3EAC4455472CC2C97107B5291E0DCAFE, E51F373F2DBEAEE516B42BAE8C1B5BB68D00B881323E842CB6EDEC0A183CFFC3 ] p2pimsvc        C:\Windows\system32\pnrpsvc.dll
21:25:53.0178 0x04e4  p2pimsvc - ok
21:25:53.0193 0x04e4  [ 927463ECB02179F88E4B9A17568C63C3, FEFD3447692C277D59EEC7BF218552C8BB6B8C98C26E973675549628408B94CE ] p2psvc          C:\Windows\system32\p2psvc.dll
21:25:53.0209 0x04e4  p2psvc - ok
21:25:53.0209 0x04e4  [ 0086431C29C35BE1DBC43F52CC273887, 0D116D49EF9ABB57DA005764F25E692622210627FC2048F06A989B12FA8D0A80 ] Parport         C:\Windows\system32\drivers\parport.sys
21:25:53.0209 0x04e4  Parport - ok
21:25:53.0225 0x04e4  [ E9766131EEADE40A27DC27D2D68FBA9C, 63C295EC96DBD25F1A8B908295CCB86B54F2A77A02AAA11E5D9160C2C1A492B6 ] partmgr         C:\Windows\system32\drivers\partmgr.sys
21:25:53.0225 0x04e4  partmgr - ok
21:25:53.0225 0x04e4  [ DB2D62AA2DF6B1F3D690A9EC9701AA2C, BEAC55E1AA0494565F1547DF5E6FE20FCEA66461764C016FCB68D8BFF0F0C375 ] PcaSvc          C:\Windows\System32\pcasvc.dll
21:25:53.0240 0x04e4  PcaSvc - ok
21:25:53.0240 0x04e4  [ 94575C0571D1462A0F70BDE6BD6EE6B3, 7139BAC653EA94A3DD3821CAB35FC5E22F4CCA5ACC2BAABDAA27E4C3C8B27FC9 ] pci             C:\Windows\system32\drivers\pci.sys
21:25:53.0256 0x04e4  pci - ok
21:25:53.0256 0x04e4  [ B5B8B5EF2E5CB34DF8DCF8831E3534FA, F2A7CC645B96946CC65BF60E14E70DC09C848D27C7943CE5DEA0C01A6B863480 ] pciide          C:\Windows\system32\drivers\pciide.sys
21:25:53.0256 0x04e4  pciide - ok
21:25:53.0271 0x04e4  [ B2E81D4E87CE48589F98CB8C05B01F2F, 6763BEE7270A4873B3E131BFB92313E2750FCBD0AD73C23D1C4F98F7DF73DE14 ] pcmcia          C:\Windows\system32\drivers\pcmcia.sys
21:25:53.0271 0x04e4  pcmcia - ok
21:25:53.0287 0x04e4  [ D6B9C2E1A11A3A4B26A182FFEF18F603, BBA5FE08B1DDD6243118E11358FD61B10E850F090F061711C3CB207CE5FBBD36 ] pcw             C:\Windows\system32\drivers\pcw.sys
21:25:53.0287 0x04e4  pcw - ok
21:25:53.0303 0x04e4  [ ED6E75158D28D33A2E2A020AC5B2B59D, 0F364D9A88304C45F31318605C417A70A9D0E4CF087D73E949B42C12CC76CD6C ] PEAUTH          C:\Windows\system32\drivers\peauth.sys
21:25:53.0318 0x04e4  PEAUTH - ok
21:25:53.0349 0x04e4  [ B9B0A4299DD2D76A4243F75FD54DC680, BBF62E9628131FA396EB08D63B76D2D5FBDD61339E92B759125A066470D1C039 ] PeerDistSvc     C:\Windows\system32\peerdistsvc.dll
21:25:53.0381 0x04e4  PeerDistSvc - ok
21:25:53.0412 0x04e4  [ E495E408C93141E8FC72DC0C6046DDFA, 489B957DADA0DC128A09468F1AD082DCC657E86053208EA06A12937BE86FB919 ] PerfHost        C:\Windows\SysWow64\perfhost.exe
21:25:53.0427 0x04e4  PerfHost - ok
21:25:53.0443 0x04e4  [ 4745F50EA7BEC899DCA61AEB35E70D8B, CC20DC9AF7E73C8A9CDAA1FEC1B39F50716A2F0E597DF18E4ED5319F46BCE886 ] PhOsScheduler   C:\Program Files\Pharmatic\Scheduler\phOSScheduler.exe
21:25:53.0443 0x04e4  PhOsScheduler - detected UnsignedFile.Multi.Generic ( 1 )
21:25:55.0814 0x04e4  PhOsScheduler ( UnsignedFile.Multi.Generic ) - warning
21:25:58.0248 0x04e4  [ C7CF6A6E137463219E1259E3F0F0DD6C, 08D7244F52AA17DD669AA6F77C291DAC88E7B2D1887DE422509C1F83EC85F3DD ] pla             C:\Windows\system32\pla.dll
21:25:58.0295 0x04e4  pla - ok
21:25:58.0310 0x04e4  [ 25FBDEF06C4D92815B353F6E792C8129, 57D9764AE6BCE33B242C399CDFC10DD405975BD6411CA8C75FBCD06EEB8442A9 ] PlugPlay        C:\Windows\system32\umpnpmgr.dll
21:25:58.0326 0x04e4  PlugPlay - ok
21:25:58.0326 0x04e4  [ 7195581CEC9BB7D12ABE54036ACC2E38, 9C4E5D6EA984148F2663DC529083408B2248DFF6DAAC85D9195F80A722782315 ] PNRPAutoReg     C:\Windows\system32\pnrpauto.dll
21:25:58.0341 0x04e4  PNRPAutoReg - ok
21:25:58.0341 0x04e4  [ 3EAC4455472CC2C97107B5291E0DCAFE, E51F373F2DBEAEE516B42BAE8C1B5BB68D00B881323E842CB6EDEC0A183CFFC3 ] PNRPsvc         C:\Windows\system32\pnrpsvc.dll
21:25:58.0357 0x04e4  PNRPsvc - ok
21:25:58.0373 0x04e4  [ 4F15D75ADF6156BF56ECED6D4A55C389, 2ADA3EA69A5D7EC2A4D2DD89178DB94EAFDDF95F07B0070D654D9F7A5C12A044 ] PolicyAgent     C:\Windows\System32\ipsecsvc.dll
21:25:58.0388 0x04e4  PolicyAgent - ok
21:25:58.0404 0x04e4  [ 6BA9D927DDED70BD1A9CADED45F8B184, 66203CE70A5EDE053929A940F38924C6792239CCCE10DD2C1D90D5B4D6748B55 ] Power           C:\Windows\system32\umpo.dll
21:25:58.0419 0x04e4  Power - ok
21:25:58.0435 0x04e4  [ F92A2C41117A11A00BE01CA01A7FCDE9, 38ADC6052696D110CA5F393BC586791920663F5DA66934C2A824DDA9CD89C763 ] PptpMiniport    C:\Windows\system32\DRIVERS\raspptp.sys
21:25:58.0451 0x04e4  PptpMiniport - ok
21:25:58.0451 0x04e4  [ 0D922E23C041EFB1C3FAC2A6F943C9BF, 855418A6A58DCAFB181A1A68613B3E203AFB0A9B3D9D26D0C521F9F613B4EAD5 ] Processor       C:\Windows\system32\drivers\processr.sys
21:25:58.0466 0x04e4  Processor - ok
21:25:58.0466 0x04e4  [ B6A58491307B4CADA572583D863DC602, 5C44936605E52C9533E4CE22F18FAB8211475877F71EFD88DA4D02FD608C90A3 ] ProfSvc         C:\Windows\system32\profsvc.dll
21:25:58.0482 0x04e4  ProfSvc - ok
21:25:58.0482 0x04e4  [ 5424EC756808C1002457033D969115C7, 85B86C3DF9BCF4BA085C4978BE36A38D0079CE24C5C61FB754286E476EB77741 ] ProtectedStorage C:\Windows\system32\lsass.exe
21:25:58.0482 0x04e4  ProtectedStorage - ok
21:25:58.0497 0x04e4  [ 0557CF5A2556BD58E26384169D72438D, F6F83A616B1F1C6C0DF6D2EC2513E6C23FD4FAA6D36518B8676C619AB74957B4 ] Psched          C:\Windows\system32\DRIVERS\pacer.sys
21:25:58.0513 0x04e4  Psched - ok
21:25:58.0544 0x04e4  [ A53A15A11EBFD21077463EE2C7AFEEF0, 6002B012A75045DEA62640A864A8721EADE2F8B65BEB5F5BA76D8CD819774489 ] ql2300          C:\Windows\system32\drivers\ql2300.sys
21:25:58.0575 0x04e4  ql2300 - ok
21:25:58.0575 0x04e4  [ 4F6D12B51DE1AAEFF7DC58C4D75423C8, FB6ABAB741CED66A79E31A45111649F2FA3E26CEE77209B5296F789F6F7D08DE ] ql40xx          C:\Windows\system32\drivers\ql40xx.sys
21:25:58.0591 0x04e4  ql40xx - ok
21:25:58.0591 0x04e4  [ 906191634E99AEA92C4816150BDA3732, A0305436384104C3B559F9C73902DA19B96B518413379E397C5CDAB0B2B9418F ] QWAVE           C:\Windows\system32\qwave.dll
21:25:58.0607 0x04e4  QWAVE - ok
21:25:58.0607 0x04e4  [ 76707BB36430888D9CE9D705398ADB6C, 35C1D1D05F98AC29A33D3781F497A0B40A3CB9CDF25FE1F28F574E40DDF70535 ] QWAVEdrv        C:\Windows\system32\drivers\qwavedrv.sys
21:25:58.0622 0x04e4  QWAVEdrv - ok
21:25:58.0622 0x04e4  [ 5A0DA8AD5762FA2D91678A8A01311704, 8A64EB5DBAB7048A9E42A21CEB62CCD5B007A80C199892D7F8C69B48E8A255EF ] RasAcd          C:\Windows\system32\DRIVERS\rasacd.sys
21:25:58.0638 0x04e4  RasAcd - ok
21:25:58.0653 0x04e4  [ 7ECFF9B22276B73F43A99A15A6094E90, 62C70DA127F48F796F8897BBFA23AB6EB080CC923F0F091DFA384A93F5C90CA1 ] RasAgileVpn     C:\Windows\system32\DRIVERS\AgileVpn.sys
21:25:58.0669 0x04e4  RasAgileVpn - ok
21:25:58.0669 0x04e4  [ 8F26510C5383B8DBE976DE1CD00FC8C7, 60E618C010E8A723960636415573FA17EA0BBEF79647196B3BC0B8DEE680E090 ] RasAuto         C:\Windows\System32\rasauto.dll
21:25:58.0700 0x04e4  RasAuto - ok
21:25:58.0700 0x04e4  [ 471815800AE33E6F1C32FB1B97C490CA, 27307265F743DE3A3A3EC1B2C472A3D85FDD0AEC458E0B1177593141EE072698 ] Rasl2tp         C:\Windows\system32\DRIVERS\rasl2tp.sys
21:25:58.0716 0x04e4  Rasl2tp - ok
21:25:58.0731 0x04e4  [ EE867A0870FC9E4972BA9EAAD35651E2, 1B848D81705081FD2E18AC762DA7F51455657DAF860BF363DC15925A148BCADA ] RasMan          C:\Windows\System32\rasmans.dll
21:25:58.0747 0x04e4  RasMan - ok
21:25:58.0763 0x04e4  [ 855C9B1CD4756C5E9A2AA58A15F58C25, A514F8A9C304D54BDA8DC60F5A64259B057EC83A1CAAF6D2B58CFD55E9561F72 ] RasPppoe        C:\Windows\system32\DRIVERS\raspppoe.sys
21:25:58.0778 0x04e4  RasPppoe - ok
21:25:58.0778 0x04e4  [ E8B1E447B008D07FF47D016C2B0EEECB, FEC789F82B912F3E14E49524D40FEAA4373B221156F14045E645D7C37859258C ] RasSstp         C:\Windows\system32\DRIVERS\rassstp.sys
21:25:58.0809 0x04e4  RasSstp - ok
21:25:58.0809 0x04e4  [ 71B6F78D6444CCE6F77BC42917A4E8F7, 34927A2C1CA349D251A327ED1F30018B065A8E6B886D9B5080A8AE2F6A8C0914 ] rdbss           C:\Windows\system32\DRIVERS\rdbss.sys
21:25:58.0825 0x04e4  rdbss - ok
21:25:58.0825 0x04e4  [ 302DA2A0539F2CF54D7C6CC30C1F2D8D, 1DF3501BBFFB56C3ECC39DBCC4287D3302216C2208CE22428B8C4967E5DE9D17 ] rdpbus          C:\Windows\system32\DRIVERS\rdpbus.sys
21:25:58.0841 0x04e4  rdpbus - ok
21:25:58.0841 0x04e4  [ CEA6CC257FC9B7715F1C2B4849286D24, A78144D18352EA802C39D9D42921CF97A3E0211766B2169B6755C6FC2D77A804 ] RDPCDD          C:\Windows\system32\DRIVERS\RDPCDD.sys
21:25:58.0856 0x04e4  RDPCDD - ok
21:25:58.0856 0x04e4  [ 1B6163C503398B23FF8B939C67747683, 339A5AA7970FF34FAAB213B655860C5B0DEC5F983A4A11A088017D849F320ACE ] RDPDR           C:\Windows\system32\drivers\rdpdr.sys
21:25:58.0872 0x04e4  RDPDR - ok
21:25:58.0872 0x04e4  [ BB5971A4F00659529A5C44831AF22365, 9AAA5C0D448E821FD85589505D99DF7749715A046BBD211F139E4E652ADDE41F ] RDPENCDD        C:\Windows\system32\drivers\rdpencdd.sys
21:25:58.0887 0x04e4  RDPENCDD - ok
21:25:58.0887 0x04e4  [ 216F3FA57533D98E1F74DED70113177A, 60C126A1409D1E9C39F1C9E95F70115BF4AF07780AB499F6E10A612540F173F4 ] RDPREFMP        C:\Windows\system32\drivers\rdprefmp.sys
21:25:58.0919 0x04e4  RDPREFMP - ok
21:25:58.0919 0x04e4  [ 313F68E1A3E6345A4F47A36B07062F34, B8318A0AE06BDE278931CA52F960B9FE226FD9894B076858DDB755AE26E1E66F ] RdpVideoMiniport C:\Windows\system32\drivers\rdpvideominiport.sys
21:25:58.0919 0x04e4  RdpVideoMiniport - ok
21:25:58.0934 0x04e4  [ FE571E088C2D83619D2D48D4E961BF41, 88C5A2FCB1D0E528657842E39963471A6E42FCA3FCDF37955AEC8258AB4C48EA ] RDPWD           C:\Windows\system32\drivers\RDPWD.sys
21:25:58.0934 0x04e4  RDPWD - ok
21:25:58.0950 0x04e4  [ 34ED295FA0121C241BFEF24764FC4520, AAEE5F00CAA763A5BA51CF56BD7262C03409CD72BD5601490E3EC3FFF929BB5F ] rdyboost        C:\Windows\system32\drivers\rdyboost.sys
21:25:58.0950 0x04e4  rdyboost - ok
21:25:58.0965 0x04e4  [ 254FB7A22D74E5511C73A3F6D802F192, 3D0FB5840364200DE394F8CC28DA0E334C2B5FA8FF28A41656EE72287F3D3836 ] RemoteAccess    C:\Windows\System32\mprdim.dll
21:25:58.0981 0x04e4  RemoteAccess - ok
21:25:58.0981 0x04e4  [ E4D94F24081440B5FC5AA556C7C62702, 147CAA03568DC480F9506E30B84891AB7E433B5EBC05F34FF10F72B00E1C6B22 ] RemoteRegistry  C:\Windows\system32\regsvc.dll
21:25:59.0012 0x04e4  RemoteRegistry - ok
21:25:59.0012 0x04e4  [ 5A227511ED22DDFEDF7EF7323C8F7D2F, 5056DED32432E192268BE8214B6152A488807357D1BBB769171843E589BF4320 ] risdxc          C:\Windows\system32\drivers\risdxc64.sys
21:25:59.0028 0x04e4  risdxc - ok
21:25:59.0028 0x04e4  [ E4DC58CF7B3EA515AE917FF0D402A7BB, 665B5CD9FE905B0EE3F59A7B1A94760F5393EBEE729877D8584349754C2867E8 ] RpcEptMapper    C:\Windows\System32\RpcEpMap.dll
21:25:59.0043 0x04e4  RpcEptMapper - ok
21:25:59.0043 0x04e4  [ D5BA242D4CF8E384DB90E6A8ED850B8C, CB4CB2608B5E31B55FB1A2CF4051E6D08A0C2A5FB231B2116F95938D7577334E ] RpcLocator      C:\Windows\system32\locator.exe
21:25:59.0059 0x04e4  RpcLocator - ok
21:25:59.0074 0x04e4  [ 5C627D1B1138676C0A7AB2C2C190D123, C5003F2C912C5CA990E634818D3B4FD72F871900AF2948BD6C4D6400B354B401 ] RpcSs           C:\Windows\system32\rpcss.dll
21:25:59.0090 0x04e4  RpcSs - ok
21:25:59.0106 0x04e4  [ DDC86E4F8E7456261E637E3552E804FF, D250C69CCC75F2D88E7E624FCC51300E75637333317D53908CCA7E0F117173DD ] rspndr          C:\Windows\system32\DRIVERS\rspndr.sys
21:25:59.0121 0x04e4  rspndr - ok
21:25:59.0137 0x04e4  [ 6CF9DB101A75360E98659F823852E540, A7D48DF41A831EEF9978B51786EF80DB9CC40602BE66D46CA11BE1548BC2D10C ] RTL8167         C:\Windows\system32\DRIVERS\Rt64win7.sys
21:25:59.0152 0x04e4  RTL8167 - ok
21:25:59.0152 0x04e4  [ E60C0A09F997826C7627B244195AB581, E8630ED74B38B98BF584E353D992C1311BC36AB7F20A1BB66C9CD65CE1E46F8D ] s3cap           C:\Windows\system32\drivers\vms3cap.sys
21:25:59.0168 0x04e4  s3cap - ok
21:25:59.0168 0x04e4  [ 5424EC756808C1002457033D969115C7, 85B86C3DF9BCF4BA085C4978BE36A38D0079CE24C5C61FB754286E476EB77741 ] SamSs           C:\Windows\system32\lsass.exe
21:25:59.0168 0x04e4  SamSs - ok
21:25:59.0168 0x04e4  [ AC03AF3329579FFFB455AA2DAABBE22B, 7AD3B62ADFEC166F9E256F9FF8BAA0568B2ED7308142BF8F5269E6EAA5E0A656 ] sbp2port        C:\Windows\system32\drivers\sbp2port.sys
21:25:59.0184 0x04e4  sbp2port - ok
21:25:59.0184 0x04e4  [ 9B7395789E3791A3B6D000FE6F8B131E, E5F067F3F212BF5481668BE1779CBEF053F511F8967589BE2E865ACB9A620024 ] SCardSvr        C:\Windows\System32\SCardSvr.dll
21:25:59.0215 0x04e4  SCardSvr - ok
21:25:59.0215 0x04e4  [ 253F38D0D7074C02FF8DEB9836C97D2B, CB5CAFCB8628BB22877F74ACF1DED0BBAED8F4573A74DA7FE94BBBA584889116 ] scfilter        C:\Windows\system32\DRIVERS\scfilter.sys
21:25:59.0230 0x04e4  scfilter - ok
21:25:59.0262 0x04e4  [ 40686B59C127F0C93B4234E4A1E3472A, B2DD61CB796C6AA8AFD285D43472B94646CA6D331D282818E0FDC9DE28DDE9CF ] Schedule        C:\Windows\system32\schedsvc.dll
21:25:59.0277 0x04e4  Schedule - ok
21:25:59.0293 0x04e4  [ F17D1D393BBC69C5322FBFAFACA28C7F, 62A1A92B3C52ADFD0B808D7F69DD50238B5F202421F1786F7EAEAA63F274B3E8 ] SCPolicySvc     C:\Windows\System32\certprop.dll
21:25:59.0308 0x04e4  SCPolicySvc - ok
21:25:59.0308 0x04e4  [ 6EA4234DC55346E0709560FE7C2C1972, 64011E044C16E2F92689E5F7E4666A075E27BBFA61F3264E5D51CE1656C1D5B8 ] SDRSVC          C:\Windows\System32\SDRSVC.dll
21:25:59.0324 0x04e4  SDRSVC - ok
21:25:59.0324 0x04e4  [ 3EA8A16169C26AFBEB544E0E48421186, 34BBB0459C96B3DE94CCB0D73461562935C583D7BF93828DA4E20A6BC9B7301D ] secdrv          C:\Windows\system32\drivers\secdrv.sys
21:25:59.0340 0x04e4  secdrv - ok
21:25:59.0340 0x04e4  [ BC617A4E1B4FA8DF523A061739A0BD87, 10C4057F6B321EB5237FF619747B74F5401BC17D15A8C7060829E8204A2297F9 ] seclogon        C:\Windows\system32\seclogon.dll
21:25:59.0355 0x04e4  seclogon - ok
21:25:59.0355 0x04e4  [ C32AB8FA018EF34C0F113BD501436D21, E0EB8E80B51E45CA7EB061E705DA0BC07878759418A8519AE6E12326FE79E7C7 ] SENS            C:\Windows\system32\sens.dll
21:25:59.0386 0x04e4  SENS - ok
21:25:59.0386 0x04e4  [ 0336CFFAFAAB87A11541F1CF1594B2B2, 8B8A6A33E78A12FB05E29B2E2775850626574AFD2EF88748D65E690A07B10B8D ] SensrSvc        C:\Windows\system32\sensrsvc.dll
21:25:59.0386 0x04e4  SensrSvc - ok
21:25:59.0386 0x04e4  [ CB624C0035412AF0DEBEC78C41F5CA1B, A4D937F11E06CAE914347CA1362F4C98EC5EE0C0C80321E360EA1ABD6726F8D4 ] Serenum         C:\Windows\system32\DRIVERS\serenum.sys
21:25:59.0402 0x04e4  Serenum - ok
21:25:59.0402 0x04e4  [ C1D8E28B2C2ADFAEC4BA89E9FDA69BD6, 8F9776FB84C5D11068EAF1FF1D1A46466C655D64D256A8B1E31DC0C23B5DD22D ] Serial          C:\Windows\system32\drivers\serial.sys
21:25:59.0418 0x04e4  Serial - ok
21:25:59.0418 0x04e4  [ 1C545A7D0691CC4A027396535691C3E3, 065C30BE598FF4DC55C37E0BBE0CEDF10A370AE2BF5404B42EBBB867A3FFED6D ] sermouse        C:\Windows\system32\drivers\sermouse.sys
21:25:59.0418 0x04e4  sermouse - ok
21:25:59.0433 0x04e4  [ 0B6231BF38174A1628C4AC812CC75804, E569BF1F7F5689E2E917FA6516DB53388A5B8B1C6699DEE030147E853218811D ] SessionEnv      C:\Windows\system32\sessenv.dll
21:25:59.0449 0x04e4  SessionEnv - ok
21:25:59.0449 0x04e4  [ A554811BCD09279536440C964AE35BBF, DA8F893722F803E189D7D4D6C6232ED34505B63A64ED3A0132A5BB7A2BABDE55 ] sffdisk         C:\Windows\system32\drivers\sffdisk.sys
21:25:59.0464 0x04e4  sffdisk - ok
21:25:59.0464 0x04e4  [ FF414F0BAEFEBA59BC6C04B3DB0B87BF, B81EF5D26AEB572CAB590F7AD7CA8C89F296420089EF5E6148E972F2DBCA1042 ] sffp_mmc        C:\Windows\system32\drivers\sffp_mmc.sys
21:25:59.0480 0x04e4  sffp_mmc - ok
21:25:59.0480 0x04e4  [ DD85B78243A19B59F0637DCF284DA63C, 6730D4F2BAE7E24615746ACC41B42D01DB6068D6504982008ADA1890DE900197 ] sffp_sd         C:\Windows\system32\drivers\sffp_sd.sys
21:25:59.0480 0x04e4  sffp_sd - ok
21:25:59.0496 0x04e4  [ A9D601643A1647211A1EE2EC4E433FF4, 7AC60B4AB48D4BBF1F9681C12EC2A75C72E6E12D30FABC564A24394310E9A5F9 ] sfloppy         C:\Windows\system32\drivers\sfloppy.sys
21:25:59.0496 0x04e4  sfloppy - ok
21:25:59.0511 0x04e4  [ B95F6501A2F8B2E78C697FEC401970CE, 758B73A32902299A313348CE7EC189B20EB4CB398D0180E4EE24B84DAD55F291 ] SharedAccess    C:\Windows\System32\ipnathlp.dll
21:25:59.0527 0x04e4  SharedAccess - ok
21:25:59.0542 0x04e4  [ AAF932B4011D14052955D4B212A4DA8D, 2A3BFD0FA9569288E91AE3E72CA1EC39E1450D01E6473CE51157E0F138257923 ] ShellHWDetection C:\Windows\System32\shsvcs.dll
21:25:59.0574 0x04e4  ShellHWDetection - ok
21:25:59.0574 0x04e4  [ 720088AAD691FF1D90BE8EC28727F6CA, 4F266DEFD60FBC3171B2F0F45779CD02AC31644C5F9857E9A16FEB7045040504 ] silabenm        C:\Windows\system32\DRIVERS\silabenm.sys
21:25:59.0574 0x04e4  silabenm - ok
21:25:59.0574 0x04e4  [ 3A639FC33AD3D4897C301130214D7FF0, 16B62122B7EDA6E7C53D0E152551B45CE3D463F7129FF370A1EAF97B7F928990 ] silabser        C:\Windows\system32\DRIVERS\silabser.sys
21:25:59.0589 0x04e4  silabser - ok
21:25:59.0589 0x04e4  [ 843CAF1E5FDE1FFD5FF768F23A51E2E1, 89CA9F516E42A6B905474D738CDA2C121020A07DBD4E66CFE569DD77D79D7820 ] SiSRaid2        C:\Windows\system32\drivers\SiSRaid2.sys
21:25:59.0589 0x04e4  SiSRaid2 - ok
21:25:59.0605 0x04e4  [ 6A6C106D42E9FFFF8B9FCB4F754F6DA4, 87B85C66DF7EB6FDB8A2341D05FAA5261FF68A90CCFC63F0E4A03824F1E33E5E ] SiSRaid4        C:\Windows\system32\drivers\sisraid4.sys
21:25:59.0605 0x04e4  SiSRaid4 - ok
21:25:59.0605 0x04e4  [ 548260A7B8654E024DC30BF8A7C5BAA4, 4A7E58331D7765A12F53DC2371739DC9A463940B13E16157CE10DB80E958D740 ] Smb             C:\Windows\system32\DRIVERS\smb.sys
21:25:59.0636 0x04e4  Smb - ok
21:25:59.0636 0x04e4  [ 6313F223E817CC09AA41811DAA7F541D, D787061043BEEDB9386B048CB9E680E6A88A1CBAE9BD4A8C0209155BFB76C630 ] SNMPTRAP        C:\Windows\System32\snmptrap.exe
21:25:59.0636 0x04e4  SNMPTRAP - ok
21:25:59.0652 0x04e4  [ B9E31E5CACDFE584F34F730A677803F9, 21A5130BD00089C609522A372018A719F8E37103D2DD22C59EACB393BE35A063 ] spldr           C:\Windows\system32\drivers\spldr.sys
21:25:59.0652 0x04e4  spldr - ok
21:25:59.0667 0x04e4  [ 85DAA09A98C9286D4EA2BA8D0E644377, F9C324E2EF81193FE831C7EECC44A100CA06F82FA731BF555D9EA4D91DA13329 ] Spooler         C:\Windows\System32\spoolsv.exe
21:25:59.0683 0x04e4  Spooler - ok
21:25:59.0730 0x04e4  [ E17E0188BB90FAE42D83E98707EFA59C, FC075F7B39E86CC8EF6DA4E339FE946917E319C347AC70FB0C50AAF36F97E27F ] sppsvc          C:\Windows\system32\sppsvc.exe
21:25:59.0823 0x04e4  sppsvc - ok
21:25:59.0823 0x04e4  [ 93D7D61317F3D4BC4F4E9F8A96A7DE45, 36D48B23B8243BE5229707375FCD11C2DCAC96983199345365F065A0CBF33314 ] sppuinotify     C:\Windows\system32\sppuinotify.dll
21:25:59.0839 0x04e4  sppuinotify - ok
21:25:59.0854 0x04e4  [ 441FBA48BFF01FDB9D5969EBC1838F0B, 306128F1AD489F87161A089D1BDC1542A4CB742D91A0C12A7CD1863FDB8932C0 ] srv             C:\Windows\system32\DRIVERS\srv.sys
21:25:59.0870 0x04e4  srv - ok
21:25:59.0886 0x04e4  [ B4ADEBBF5E3677CCE9651E0F01F7CC28, 726DB2283113AB2A9681E8E9F61132303D6D86E9CD034C40EE4A8C9DB29E87F7 ] srv2            C:\Windows\system32\DRIVERS\srv2.sys
21:25:59.0901 0x04e4  srv2 - ok
21:25:59.0901 0x04e4  [ 27E461F0BE5BFF5FC737328F749538C3, AFA4704ED8FFC1A0BAB40DFB81D3AE3F3D933A3C9BF54DDAF39FF9AF3646D9E6 ] srvnet          C:\Windows\system32\DRIVERS\srvnet.sys
21:25:59.0901 0x04e4  srvnet - ok
21:25:59.0917 0x04e4  [ 51B52FBD583CDE8AA9BA62B8B4298F33, 2E2403F8AA39E79D1281CA006B51B43139C32A5FDD64BD34DAA4B935338BD740 ] SSDPSRV         C:\Windows\System32\ssdpsrv.dll
21:25:59.0932 0x04e4  SSDPSRV - ok
21:25:59.0948 0x04e4  [ AB7AEBF58DAD8DAAB7A6C45E6A8885CB, D21CDBC4C2AA0DB5B4455D5108B0CAF4282A2E664B9035708F212CC094569D9D ] SstpSvc         C:\Windows\system32\sstpsvc.dll
21:25:59.0964 0x04e4  SstpSvc - ok
21:25:59.0964 0x04e4  [ F3817967ED533D08327DC73BC4D5542A, 1B204454408A690C0A86447F3E4AA9E7C58A9CFB567C94C17C21920BA648B4D5 ] stexstor        C:\Windows\system32\drivers\stexstor.sys
21:25:59.0979 0x04e4  stexstor - ok
21:25:59.0979 0x04e4  [ DECACB6921DED1A38642642685D77DAC, 1633711CE973F818EBCCCA28538772431167C33ECDD44D1E846A9436598B52DC ] StillCam        C:\Windows\system32\DRIVERS\serscan.sys
21:25:59.0979 0x04e4  StillCam - ok
21:25:59.0995 0x04e4  [ 8DD52E8E6128F4B2DA92CE27402871C1, 1101C38BE8FC383B5F2F9FA402F9652B23B88A764DE2B584DFE62B88B11DEF92 ] stisvc          C:\Windows\System32\wiaservc.dll
21:26:00.0010 0x04e4  stisvc - ok
21:26:00.0010 0x04e4  [ 7785DC213270D2FC066538DAF94087E7, F09CB2895241719CA5147B2EE9F7ECBD0303AFFB5CD896F06D4D29BAAAFC207B ] storflt         C:\Windows\system32\drivers\vmstorfl.sys
21:26:00.0026 0x04e4  storflt - ok
21:26:00.0026 0x04e4  [ D34E4943D5AC096C8EDEEBFD80D76E23, 1DD7F6F97060B5F763A04ACA1F75E59DAB09EF824FD09B83FC3C192837D006DE ] storvsc         C:\Windows\system32\drivers\storvsc.sys
21:26:00.0026 0x04e4  storvsc - ok
21:26:00.0042 0x04e4  [ D01EC09B6711A5F8E7E6564A4D0FBC90, 3CB922291DBADC92B46B9E28CCB6810CD8CCDA3E74518EC9522B58B998E1F969 ] swenum          C:\Windows\system32\DRIVERS\swenum.sys
21:26:00.0042 0x04e4  swenum - ok
21:26:00.0057 0x04e4  [ E08E46FDD841B7184194011CA1955A0B, 9C3725BB1F08F92744C980A22ED5C874007D3B5863C7E1F140F50061052AC418 ] swprv           C:\Windows\System32\swprv.dll
21:26:00.0073 0x04e4  swprv - ok
21:26:00.0088 0x04e4  [ C3A39C4079305480972D29C44B868C78, 8F1BB75C743256F905EAEDE744B6082C53774C49126875FB4E4FBA30F5478B17 ] Synth3dVsc      C:\Windows\system32\drivers\Synth3dVsc.sys
21:26:00.0088 0x04e4  Synth3dVsc - ok
21:26:00.0120 0x04e4  [ 2E730941CC5BF6200A4F56D1E9C24AAD, 758836D55DC84F3EBE9917DC6FAB8E6170A5B238FEDBCFDB6D7C5C6EA98E08B2 ] SysMain         C:\Windows\system32\sysmain.dll
21:26:00.0151 0x04e4  SysMain - ok
21:26:00.0166 0x04e4  [ E3C61FD7B7C2557E1F1B0B4CEC713585, 01F0E116606D185BF93B540868075BFB1A398197F6AABD994983DBFF56B3A8A0 ] TabletInputService C:\Windows\System32\TabSvc.dll
21:26:00.0166 0x04e4  TabletInputService - ok
21:26:00.0182 0x04e4  [ 40F0849F65D13EE87B9A9AE3C1DD6823, E251A7EF3D0FD2973AF33A62FC457A7E8D5E8694208F811F52455F7C2426121F ] TapiSrv         C:\Windows\System32\tapisrv.dll
21:26:00.0198 0x04e4  TapiSrv - ok
21:26:00.0213 0x04e4  [ 1BE03AC720F4D302EA01D40F588162F6, AB644862BF1D2E824FD846180DEC4E2C0FAFCC517451486DE5A92E5E78A952E4 ] TBS             C:\Windows\System32\tbssvc.dll
21:26:00.0229 0x04e4  TBS - ok
21:26:00.0260 0x04e4  [ 04ADD18EE5CC9FBEDAEC1DD1CD0CB45E, F05C0C4CA3DD234AD5D60CF1EF763C9A1D9EC3C157E180C2D75CC07E6B02A611 ] Tcpip           C:\Windows\system32\drivers\tcpip.sys
21:26:00.0307 0x04e4  Tcpip - ok
21:26:00.0338 0x04e4  [ 04ADD18EE5CC9FBEDAEC1DD1CD0CB45E, F05C0C4CA3DD234AD5D60CF1EF763C9A1D9EC3C157E180C2D75CC07E6B02A611 ] TCPIP6          C:\Windows\system32\DRIVERS\tcpip.sys
21:26:00.0369 0x04e4  TCPIP6 - ok
21:26:00.0369 0x04e4  [ 1B16D0BD9841794A6E0CDE0CEF744ABC, 7EB8BA97339199EEE7F2B09DA2DA6279DA64A510D4598D42CF86415D67CD674C ] tcpipreg        C:\Windows\system32\drivers\tcpipreg.sys
21:26:00.0385 0x04e4  tcpipreg - ok
21:26:00.0385 0x04e4  [ 3371D21011695B16333A3934340C4E7C, 7416F9BBFC1BA9D875EA7D1C7A0D912FC6977B49A865D67E3F9C4E18A965082D ] TDPIPE          C:\Windows\system32\drivers\tdpipe.sys
21:26:00.0400 0x04e4  TDPIPE - ok
21:26:00.0400 0x04e4  [ 51C5ECEB1CDEE2468A1748BE550CFBC8, 4E8F83877330B421F7B5D8393D34BC44C6450E69209DAA95B29CB298166A5DF9 ] TDTCP           C:\Windows\system32\drivers\tdtcp.sys
21:26:00.0400 0x04e4  TDTCP - ok
21:26:00.0400 0x04e4  [ 70988118145F5F10EF24720B97F35F65, F80C806417A68047FFB3D63214BC4AE5445315219AC594E043293006B704A63D ] tdx             C:\Windows\system32\DRIVERS\tdx.sys
21:26:00.0416 0x04e4  tdx - ok
21:26:00.0416 0x04e4  [ 561E7E1F06895D78DE991E01DD0FB6E5, 83BFA50A528762EC52A011302AC3874636FB7E26628CD7ACFBF2BDC9FAA8110D ] TermDD          C:\Windows\system32\DRIVERS\termdd.sys
21:26:00.0432 0x04e4  TermDD - ok
21:26:00.0432 0x04e4  [ EF4469AB69EB15E5D3754E6AEAFBCD3D, 3609214C3D5181364B544EBF17E9A109952BE1C4C35BE0A8727BFA8F49ECB130 ] terminpt        C:\Windows\system32\drivers\terminpt.sys
21:26:00.0432 0x04e4  terminpt - ok
21:26:00.0447 0x04e4  [ 008CD4EBFABCF78D0F19B3778492648C, 9050490EEE0AD86E73F0A82D83E4FC29DF84F6B6FDB389AE135FD712B5F425BE ] TermService     C:\Windows\System32\termsrv.dll
21:26:00.0463 0x04e4  TermService - ok
21:26:00.0463 0x04e4  [ F0344071948D1A1FA732231785A0664C, DB9886C2C858FAF45AEA15F8E42860343F73EB8685C53EC2E8CCC10586CB0832 ] Themes          C:\Windows\system32\themeservice.dll
21:26:00.0478 0x04e4  Themes - ok
21:26:00.0478 0x04e4  [ E40E80D0304A73E8D269F7141D77250B, 0DB4AC13A264F19A84DC0BCED54E8E404014CC09C993B172002B1561EC7E265A ] THREADORDER     C:\Windows\system32\mmcss.dll
21:26:00.0510 0x04e4  THREADORDER - ok
21:26:00.0510 0x04e4  [ 7E7AFD841694F6AC397E99D75CEAD49D, DE87F203FD8E6BDCCFCA1860A85F283301A365846FB703D9BB86278D8AC96B07 ] TrkWks          C:\Windows\System32\trkwks.dll
21:26:00.0541 0x04e4  TrkWks - ok
21:26:00.0541 0x04e4  [ 773212B2AAA24C1E31F10246B15B276C, F2EF85F5ABA307976D9C649D710B408952089458DDE97D4DEF321DF14E46A046 ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
21:26:00.0556 0x04e4  TrustedInstaller - ok
21:26:00.0572 0x04e4  [ 19BEDA57F3E0A06B8D5EB6D619BD5624, 952D5FAFD662C93628C12A6F7EB8E240A44216C0A15CBD2F5016BC357CBFE821 ] tssecsrv        C:\Windows\system32\DRIVERS\tssecsrv.sys
21:26:00.0572 0x04e4  tssecsrv - ok
21:26:00.0572 0x04e4  [ E9981ECE8D894CEF7038FD1D040EB426, DCDDCE933CAECE8180A3447199B07F2F0413704EEC1A09606EE357901A84A7CF ] TsUsbFlt        C:\Windows\system32\drivers\tsusbflt.sys
21:26:00.0588 0x04e4  TsUsbFlt - ok
21:26:00.0588 0x04e4  [ AD64450A4ABE076F5CB34CC08EEACB07, B5C386635441A19178E7FEEE299BA430C8D72F9110866C13A216B12A1080AD12 ] TsUsbGD         C:\Windows\system32\drivers\TsUsbGD.sys
21:26:00.0588 0x04e4  TsUsbGD - ok
21:26:00.0603 0x04e4  [ E1748D04AE40118B62BC18AC86032192, A954B141D1B27272C771D14F3B40C7CC1F572DD72559F2C96182EFBE2B095FDE ] tsusbhub        C:\Windows\system32\drivers\tsusbhub.sys
21:26:00.0603 0x04e4  tsusbhub - ok
21:26:00.0603 0x04e4  [ 3566A8DAAFA27AF944F5D705EAA64894, AE9D8B648DA08AF667B9456C3FE315489859C157510A258559F18238F2CC92B8 ] tunnel          C:\Windows\system32\DRIVERS\tunnel.sys
21:26:00.0634 0x04e4  tunnel - ok
21:26:00.0634 0x04e4  [ B4DD609BD7E282BFC683CEC7EAAAAD67, EF131DB6F6411CAD36A989A421AF93F89DD61601AC524D2FF11C10FF6E3E9123 ] uagp35          C:\Windows\system32\drivers\uagp35.sys
21:26:00.0634 0x04e4  uagp35 - ok
21:26:00.0650 0x04e4  [ FF4232A1A64012BAA1FD97C7B67DF593, D8591B4EB056899C7B604E4DD852D82D4D9809F508ABCED4A03E1BE6D5D456E3 ] udfs            C:\Windows\system32\DRIVERS\udfs.sys
21:26:00.0681 0x04e4  udfs - ok
21:26:00.0681 0x04e4  [ 3CBDEC8D06B9968ABA702EBA076364A1, B8DAB8AA804FC23021BFEBD7AE4D40FBE648D6C6BA21CC008E26D1C084972F9B ] UI0Detect       C:\Windows\system32\UI0Detect.exe
21:26:00.0681 0x04e4  UI0Detect - ok
21:26:00.0697 0x04e4  [ 4BFE1BC28391222894CBF1E7D0E42320, 5918B1ED2030600DF77BDACF1C808DF6EADDD8BF3E7003AF1D72050D8B102B3A ] uliagpkx        C:\Windows\system32\drivers\uliagpkx.sys
21:26:00.0697 0x04e4  uliagpkx - ok
21:26:00.0697 0x04e4  [ DC54A574663A895C8763AF0FA1FF7561, 09A3F3597E91CBEB2F38E96E75134312B60CAE5574B2AD4606C2D3E992AEDDFE ] umbus           C:\Windows\system32\DRIVERS\umbus.sys
21:26:00.0712 0x04e4  umbus - ok
21:26:00.0712 0x04e4  [ B2E8E8CB557B156DA5493BBDDCC1474D, F547509A08C0679ACB843E20C9C0CF51BED1B06530BBC529DFB0944504564A43 ] UmPass          C:\Windows\system32\drivers\umpass.sys
21:26:00.0712 0x04e4  UmPass - ok
21:26:00.0728 0x04e4  [ A293DCD756D04D8492A750D03B9A297C, 203600ED0B7F8BA4C6D6F4ED810F4DF5AB70928B06EC4131C5D8ADF628444ED1 ] UmRdpService    C:\Windows\System32\umrdp.dll
21:26:00.0728 0x04e4  UmRdpService - ok
21:26:00.0744 0x04e4  [ D47EC6A8E81633DD18D2436B19BAF6DE, 0FB461E2D5E0B75BB5958F6362F4880BFA4C36AD930542609BCAF574941AA7AE ] upnphost        C:\Windows\System32\upnphost.dll
21:26:00.0775 0x04e4  upnphost - ok
21:26:00.0775 0x04e4  [ DCA68B0943D6FA415F0C56C92158A83A, BEE5A5B33B22D1DF50B884D46D89FC3B8286EB16E38AD5A20F0A49E5C6766C57 ] usbccgp         C:\Windows\system32\DRIVERS\usbccgp.sys
21:26:00.0775 0x04e4  usbccgp - ok
21:26:00.0790 0x04e4  [ 80B0F7D5CCF86CEB5D402EAAF61FEC31, 140C62116A425DEAD25FE8D82DE283BC92C482A9F643658D512F9F67061F28AD ] usbcir          C:\Windows\system32\drivers\usbcir.sys
21:26:00.0790 0x04e4  usbcir - ok
21:26:00.0790 0x04e4  [ 18A85013A3E0F7E1755365D287443965, 811C5EDF38C765BCF71BCE25CB6626FF6988C3699F5EF1846240EA0052F34C33 ] usbehci         C:\Windows\system32\DRIVERS\usbehci.sys
21:26:00.0806 0x04e4  usbehci - ok
21:26:00.0806 0x04e4  [ 8D1196CFBB223621F2C67D45710F25BA, B5D7AFE51833B24FC9576F3AED3D8A2B290E5846060E73F9FFFAC1890A8B6003 ] usbhub          C:\Windows\system32\DRIVERS\usbhub.sys
21:26:00.0822 0x04e4  usbhub - ok
21:26:00.0822 0x04e4  [ 765A92D428A8DB88B960DA5A8D6089DC, 56DE8A2ED58E53B202C399CA7BACB1551136303C2EE0AB426BDBBF880E3C542C ] usbohci         C:\Windows\system32\DRIVERS\usbohci.sys
21:26:00.0837 0x04e4  usbohci - ok
21:26:00.0837 0x04e4  [ 73188F58FB384E75C4063D29413CEE3D, B485463933306036B1D490722CB1674DC85670753D79FA0EF7EBCA7BBAAD9F7C ] usbprint        C:\Windows\system32\DRIVERS\usbprint.sys
21:26:00.0853 0x04e4  usbprint - ok
21:26:00.0853 0x04e4  [ FED648B01349A3C8395A5169DB5FB7D6, DC4D7594C24ADD076927B9347F1B50B91CF03A4ABDB284248D5711D9C19DEB96 ] USBSTOR         C:\Windows\system32\DRIVERS\USBSTOR.SYS
21:26:00.0853 0x04e4  USBSTOR - ok
21:26:00.0853 0x04e4  [ DD253AFC3BC6CBA412342DE60C3647F3, 146F8613F1057AC054DC3593E84BC52899DA27EA33B0E72ACFB78C3699ADCDE7 ] usbuhci         C:\Windows\system32\drivers\usbuhci.sys
21:26:00.0868 0x04e4  usbuhci - ok
21:26:00.0868 0x04e4  [ EDBB23CBCF2CDF727D64FF9B51A6070E, 7202484C8E1BFB2AFD64D8C81668F3EDE0E3BF5EB27572877A0A7B337AE5AE42 ] UxSms           C:\Windows\System32\uxsms.dll
21:26:00.0884 0x04e4  UxSms - ok
21:26:00.0900 0x04e4  [ 5424EC756808C1002457033D969115C7, 85B86C3DF9BCF4BA085C4978BE36A38D0079CE24C5C61FB754286E476EB77741 ] VaultSvc        C:\Windows\system32\lsass.exe
21:26:00.0900 0x04e4  VaultSvc - ok
21:26:00.0900 0x04e4  [ C5C876CCFC083FF3B128F933823E87BD, 6FE0FBB6C3207E09300E0789E2168F76668D87C317FE9F263E733827ADCFBE0D ] vdrvroot        C:\Windows\system32\drivers\vdrvroot.sys
21:26:00.0915 0x04e4  vdrvroot - ok
21:26:00.0915 0x04e4  [ 8D6B481601D01A456E75C3210F1830BE, A2CEF483F4231367138EEF7E67FD5BE5364FC0780C44CA1368E36CE4AA3D0633 ] vds             C:\Windows\System32\vds.exe
21:26:00.0946 0x04e4  vds - ok
21:26:00.0946 0x04e4  [ DA4DA3F5E02943C2DC8C6ED875DE68DD, EDE604536DB78C512D68C92B26DA77C8811AC109D1F0A473673F0A82D15A2838 ] vga             C:\Windows\system32\DRIVERS\vgapnp.sys
21:26:00.0962 0x04e4  vga - ok
21:26:00.0962 0x04e4  [ 53E92A310193CB3C03BEA963DE7D9CFC, 45898604375B42EB1246C17A22D91C2440F11C746FF6459AD38027C1BC2E3125 ] VgaSave         C:\Windows\System32\drivers\vga.sys
21:26:00.0978 0x04e4  VgaSave - ok
21:26:00.0993 0x04e4  VGPU - ok
21:26:00.0993 0x04e4  [ 2CE2DF28C83AEAF30084E1B1EB253CBB, D1946816A1CB89F825CBEA58F94A4C9D0CE7249355CD3915563F54054EE564BF ] vhdmp           C:\Windows\system32\drivers\vhdmp.sys
21:26:01.0009 0x04e4  vhdmp - ok
21:26:01.0009 0x04e4  [ E5689D93FFE4E5D66C0178761240DD54, 6D35CED80681B12AAF63BFA0DA1C386E71D3838839B68A686990AA8031949D27 ] viaide          C:\Windows\system32\drivers\viaide.sys
21:26:01.0009 0x04e4  viaide - ok
21:26:01.0009 0x04e4  [ 86EA3E79AE350FEA5331A1303054005F, 7E7D6027EB41E591633C7383A5D29A3BA8ECFC08C177D2BCF741EE27686B1691 ] vmbus           C:\Windows\system32\drivers\vmbus.sys
21:26:01.0024 0x04e4  vmbus - ok
21:26:01.0024 0x04e4  [ 7DE90B48F210D29649380545DB45A187, 09522F84285D62B961868DA98C40B82E746CA4D24A9780905673A2349D6B07F4 ] VMBusHID        C:\Windows\system32\drivers\VMBusHID.sys
21:26:01.0040 0x04e4  VMBusHID - ok
21:26:01.0040 0x04e4  [ D2AAFD421940F640B407AEFAAEBD91B0, 31EF342A60AF04F4108759A71F8FB7B8C8819216CF3D16A95B2BA0E33A8A9161 ] volmgr          C:\Windows\system32\drivers\volmgr.sys
21:26:01.0040 0x04e4  volmgr - ok
21:26:01.0056 0x04e4  [ A255814907C89BE58B79EF2F189B843B, 463DB771851352185B6AC323BD93B9084D47291E53C1F7B628B65D6918B2E28F ] volmgrx         C:\Windows\system32\drivers\volmgrx.sys
21:26:01.0071 0x04e4  volmgrx - ok
21:26:01.0071 0x04e4  [ 0D08D2F3B3FF84E433346669B5E0F639, 3D6716CEC95B8861A7CC5778E91F310528DC6BEE0E57A3C8757FC675154EBDEC ] volsnap         C:\Windows\system32\drivers\volsnap.sys
21:26:01.0087 0x04e4  volsnap - ok
21:26:01.0087 0x04e4  [ 5E2016EA6EBACA03C04FEAC5F330D997, 53106EB877459FE55A459111F7AB0EE320BB3B4C954D3DB6FA1642396001F2AC ] vsmraid         C:\Windows\system32\drivers\vsmraid.sys
21:26:01.0102 0x04e4  vsmraid - ok
21:26:01.0134 0x04e4  [ B60BA0BC31B0CB414593E169F6F21CC2, 47B801E623254CF0202B3591CB5C019CABFB52F123C7D47E29D19B32F1F2B915 ] VSS             C:\Windows\system32\vssvc.exe
21:26:01.0180 0x04e4  VSS - ok
21:26:01.0180 0x04e4  [ 36D4720B72B5C5D9CB2B9C29E9DF67A1, 3254523C85C70EBA2DBAC05DB2DBA89EDF8E9195F390F7C21F96458FB6B2E3D7 ] vwifibus        C:\Windows\System32\drivers\vwifibus.sys
21:26:01.0180 0x04e4  vwifibus - ok
21:26:01.0196 0x04e4  [ 1C9D80CC3849B3788048078C26486E1A, 34A89F31E53F6B6C209B286F580CC2257AE6D057E4E20741F241C9C167947962 ] W32Time         C:\Windows\system32\w32time.dll
21:26:01.0227 0x04e4  W32Time - ok
21:26:01.0227 0x04e4  [ 4E9440F4F152A7B944CB1663D3935A3E, 8FE04EBD3BC612EE943A21A3E56F37E5C9B578CDACA6044048181DAD81816D53 ] WacomPen        C:\Windows\system32\drivers\wacompen.sys
21:26:01.0227 0x04e4  WacomPen - ok
21:26:01.0243 0x04e4  [ 356AFD78A6ED4457169241AC3965230C, CE4D1EE3525C10AC658B20776C3E444DE44874C837713DC5311386EDFCB18399 ] WANARP          C:\Windows\system32\DRIVERS\wanarp.sys
21:26:01.0258 0x04e4  WANARP - ok
21:26:01.0258 0x04e4  [ 356AFD78A6ED4457169241AC3965230C, CE4D1EE3525C10AC658B20776C3E444DE44874C837713DC5311386EDFCB18399 ] Wanarpv6        C:\Windows\system32\DRIVERS\wanarp.sys
21:26:01.0274 0x04e4  Wanarpv6 - ok
21:26:01.0305 0x04e4  [ 3CEC96DE223E49EAAE3651FCF8FAEA6C, 4150DAB33E8D61076F1D4767BCAFC9B4ECCCCBD58FD4FB3CFE5B8D27DCDCAB61 ] WatAdminSvc     C:\Windows\system32\Wat\WatAdminSvc.exe
21:26:01.0336 0x04e4  WatAdminSvc - ok
21:26:01.0352 0x04e4  [ 78F4E7F5C56CB9716238EB57DA4B6A75, 46A4E78CE5F2A4B26F4E9C3FF04A99D9B727A82AC2E390A82A1611C3F6E0C9AF ] wbengine        C:\Windows\system32\wbengine.exe
21:26:01.0399 0x04e4  wbengine - ok
21:26:01.0399 0x04e4  [ 3AA101E8EDAB2DB4131333F4325C76A3, 4F7BD3DA5E58B18BFF106CFF7B45E75FD13EE556D433C695BA23EC80827E49DE ] WbioSrvc        C:\Windows\System32\wbiosrvc.dll
21:26:01.0414 0x04e4  WbioSrvc - ok
21:26:01.0430 0x04e4  [ 7368A2AFD46E5A4481D1DE9D14848EDD, 8039C478FC2D9F095F5883A4FA47F9E6EDF57CC88A4AA74F07C88445F90DED57 ] wcncsvc         C:\Windows\System32\wcncsvc.dll
21:26:01.0446 0x04e4  wcncsvc - ok
21:26:01.0446 0x04e4  [ 20F7441334B18CEE52027661DF4A6129, 7B8E0247234B740FED2BE9B833E9CE8DD7453340123AB43F6B495A7E6A27B0DD ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
21:26:01.0446 0x04e4  WcsPlugInService - ok
21:26:01.0461 0x04e4  [ 72889E16FF12BA0F235467D6091B17DC, F2FD0BBD075E33608D93F350D216F97442AB89ABD540513C2D568C78096E12A8 ] Wd              C:\Windows\system32\drivers\wd.sys
21:26:01.0461 0x04e4  Wd - ok
21:26:01.0477 0x04e4  [ E2C933EDBC389386EBE6D2BA953F43D8, AF1DEADD5F1267CCEBD226E8EEB971D1946EA6A5A9645A36F5D111F758AF2F07 ] Wdf01000        C:\Windows\system32\drivers\Wdf01000.sys
21:26:01.0492 0x04e4  Wdf01000 - ok
21:26:01.0492 0x04e4  [ C6F7473B55510F0B93961DA03D8E3B38, 4BAB9274DED8F7AC4A52B8739F501323FFFA0367CAA24BFAFDB5523812E0CE39 ] WdiServiceHost  C:\Windows\system32\wdi.dll
21:26:01.0508 0x04e4  WdiServiceHost - ok
21:26:01.0508 0x04e4  [ C6F7473B55510F0B93961DA03D8E3B38, 4BAB9274DED8F7AC4A52B8739F501323FFFA0367CAA24BFAFDB5523812E0CE39 ] WdiSystemHost   C:\Windows\system32\wdi.dll
21:26:01.0524 0x04e4  WdiSystemHost - ok
21:26:01.0524 0x04e4  [ 4E89FC53493704BF835F0300DC201C34, FB3080725E144D93512DED81047D21C0582BC3412250EFF37E039108D7351F53 ] WebClient       C:\Windows\System32\webclnt.dll
21:26:01.0539 0x04e4  WebClient - ok
21:26:01.0539 0x04e4  [ C749025A679C5103E575E3B48E092C43, B71171D07EE7AB085A24BF3A1072FF2CE7EA021AAE695F6A90640E6EE8EB55C1 ] Wecsvc          C:\Windows\system32\wecsvc.dll
21:26:01.0570 0x04e4  Wecsvc - ok
21:26:01.0570 0x04e4  [ 7E591867422DC788B9E5BD337A669A08, 484E6BCCDF7ADCE9A1AACAD1BC7C7D7694B9E40FA90D94B14D80C607784F6C75 ] wercplsupport   C:\Windows\System32\wercplsupport.dll
21:26:01.0586 0x04e4  wercplsupport - ok
21:26:01.0602 0x04e4  [ 6D137963730144698CBD10F202E9F251, A9F522A125158D94F540544CCD4DBF47B9DCE2EA878C33675AFE40F80E8F4979 ] WerSvc          C:\Windows\System32\WerSvc.dll
21:26:01.0617 0x04e4  WerSvc - ok
21:26:01.0617 0x04e4  [ 611B23304BF067451A9FDEE01FBDD725, 0AF2734B978165FC6FD22B64862132CCE32528A21C698A49D176129446E099C8 ] WfpLwf          C:\Windows\system32\DRIVERS\wfplwf.sys
21:26:01.0633 0x04e4  WfpLwf - ok
21:26:01.0648 0x04e4  [ 05ECAEC3E4529A7153B3136CEB49F0EC, 9995CB2CEC70A633EA33CBB0DEAD2BB28CB67132B41E9444BDAB9E75744C9A50 ] WIMMount        C:\Windows\system32\drivers\wimmount.sys
21:26:01.0648 0x04e4  WIMMount - ok
21:26:01.0648 0x04e4  WinDefend - ok
21:26:01.0648 0x04e4  WinHttpAutoProxySvc - ok
21:26:01.0664 0x04e4  [ 19B07E7E8915D701225DA41CB3877306, D6555E8D276DBB11358246E0FE215F76F1FB358791C76B88D82C2A66A42DA19F ] Winmgmt         C:\Windows\system32\wbem\WMIsvc.dll
21:26:01.0695 0x04e4  Winmgmt - ok
21:26:01.0726 0x04e4  [ D929ABD465A2DED963DA8B30946A8D5C, DE8DBFB01C11D2AE903CBD6A974D6F995E9813CE2D6484B7DA06EAE4C545842A ] WinRM           C:\Windows\system32\WsmSvc.dll
21:26:01.0758 0x04e4  WinRM - ok
21:26:01.0773 0x04e4  [ FE88B288356E7B47B74B13372ADD906D, A16B166F6BB32EF9D2A142F27B9EC54CBC7B3AC915799783CF4C40E525BC9E03 ] WinUsb          C:\Windows\system32\drivers\WinUSB.sys
21:26:01.0773 0x04e4  WinUsb - ok
21:26:01.0789 0x04e4  [ 4FADA86E62F18A1B2F42BA18AE24E6AA, CE1683386886BF34862681A46199EA7E7FB4232A186047DA7FBD8EC240AF6726 ] Wlansvc         C:\Windows\System32\wlansvc.dll
21:26:01.0820 0x04e4  Wlansvc - ok
21:26:01.0867 0x04e4  [ 357CABBF155AFD1D3926E62539D2A3A7, C43CFF84E7D930B4999DC061AB0766B57AAD7540B3E6EE54605B10ECE90825F5 ] wlidsvc         C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
21:26:01.0898 0x04e4  wlidsvc - ok
21:26:01.0914 0x04e4  [ F6FF8944478594D0E414D3F048F0D778, 6F75E0AE6127B33A92A88E59D4B048FD4C15F997807BE7BF0EFE76F95235B1D9 ] WmiAcpi         C:\Windows\system32\DRIVERS\wmiacpi.sys
21:26:01.0914 0x04e4  WmiAcpi - ok
21:26:01.0929 0x04e4  [ 38B84C94C5A8AF291ADFEA478AE54F93, 1AC267AC73670BEA5F3785C9AD9DB146F8E993A862C843742B21FDB90D102B2A ] wmiApSrv        C:\Windows\system32\wbem\WmiApSrv.exe
21:26:01.0929 0x04e4  wmiApSrv - ok
21:26:01.0929 0x04e4  WMPNetworkSvc - ok
21:26:01.0945 0x04e4  [ 96C6E7100D724C69FCF9E7BF590D1DCA, 2E63C9B0893B4FC03B7A71BAEA6202D3D3DB1B52F3643467829B5A573FD7655B ] WPCSvc          C:\Windows\System32\wpcsvc.dll
21:26:01.0945 0x04e4  WPCSvc - ok
21:26:01.0945 0x04e4  [ 93221146D4EBBF314C29B23CD6CC391D, C0750858A65BF51E210CD244C825C121D67E025CD2D2455139991AAC289A90FE ] WPDBusEnum      C:\Windows\system32\wpdbusenum.dll
21:26:01.0960 0x04e4  WPDBusEnum - ok
21:26:01.0960 0x04e4  [ 6BCC1D7D2FD2453957C5479A32364E52, E48554D31FBDCF8F985C1C72524CAA9106F5B7CC2B79064F8F5E2562D517F090 ] ws2ifsl         C:\Windows\system32\drivers\ws2ifsl.sys
21:26:01.0992 0x04e4  ws2ifsl - ok
21:26:01.0992 0x04e4  [ E8B1FE6669397D1772D8196DF0E57A9E, 39FE0819360719F756BD31A1884A0508A1E2371ACC723E25E005CBEC0A7B02FA ] wscsvc          C:\Windows\system32\wscsvc.dll
21:26:02.0007 0x04e4  wscsvc - ok
21:26:02.0007 0x04e4  [ 8D918B1DB190A4D9B1753A66FA8C96E8, DB7D2714DC04D2D6999A207D7399A5647C8653E5A1AD80856A65C5B6065AEDFE ] WSDPrintDevice  C:\Windows\system32\DRIVERS\WSDPrint.sys
21:26:02.0007 0x04e4  WSDPrintDevice - ok
21:26:02.0007 0x04e4  WSearch - ok
21:26:02.0054 0x04e4  [ 291778E1A36716182AFBC1731B2DFEAB, C0B928CCCE8C496C90C42E0D294BAB51DC67C02B0D20CFB6A16B0AE1F51CC497 ] wuauserv        C:\Windows\system32\wuaueng.dll
21:26:02.0132 0x04e4  wuauserv - ok
21:26:02.0132 0x04e4  [ AB886378EEB55C6C75B4F2D14B6C869F, D6C4602EB8F291DADEDF3CD211013D4AC752DDE7E799C2D8D74AA4F5477CAED6 ] WudfPf          C:\Windows\system32\drivers\WudfPf.sys
21:26:02.0148 0x04e4  WudfPf - ok
21:26:02.0148 0x04e4  [ DDA4CAF29D8C0A297F886BFE561E6659, 94E5DD649B5D86FA1A7C7D30FCF9644D0EE048D312E626111458ADF66BFBE978 ] WUDFRd          C:\Windows\system32\drivers\WUDFRd.sys
21:26:02.0163 0x04e4  WUDFRd - ok
21:26:02.0163 0x04e4  [ B20F051B03A966392364C83F009F7D17, 88ECEB55AE91F58F592B96EBC10B572747D5A2F9B7629E8F371761E4F7408A65 ] wudfsvc         C:\Windows\System32\WUDFSvc.dll
21:26:02.0179 0x04e4  wudfsvc - ok
21:26:02.0179 0x04e4  [ 04F82965C09CBDF646B487E145060301, 2CD8533EDBE24C3E42EB7550E20F8A2EB9E5E345B165DEF543163A6BC1FDD18B ] WwanSvc         C:\Windows\System32\wwansvc.dll
21:26:02.0194 0x04e4  WwanSvc - ok
21:26:02.0194 0x04e4  ================ Scan global ===============================
21:26:02.0194 0x04e4  [ 168EA9CD9BD6056BB6F60B57D5304BBE, 5A2F98754F042A7D80E7483842967EB362F01D57CE9720B24C7EDAA047F24C6F ] C:\Windows\system32\basesrv.dll
21:26:02.0194 0x04e4  [ 4AD1C61152A0199E3D7F9A82C07AC629, A4A42C7757EB084EE368A6BC4EBAB0C47BE41B0B4119A6AECD1B8E3332A7C5D5 ] C:\Windows\system32\winsrv.dll
21:26:02.0210 0x04e4  [ 4AD1C61152A0199E3D7F9A82C07AC629, A4A42C7757EB084EE368A6BC4EBAB0C47BE41B0B4119A6AECD1B8E3332A7C5D5 ] C:\Windows\system32\winsrv.dll
21:26:02.0210 0x04e4  [ D6160F9D869BA3AF0B787F971DB56368, 0033E6212DD8683E4EE611B290931FDB227B4795F0B17C309DC686C696790529 ] C:\Windows\system32\sxssrv.dll
21:26:02.0226 0x04e4  [ 71C85477DF9347FE8E7BC55768473FCA, A86D6A6D1F5A0EFCD649792A06F3AE9B37158D48493D2ECA7F52DCC1CB9B6536 ] C:\Windows\system32\services.exe
21:26:02.0226 0x04e4  [ Global ] - ok
21:26:02.0226 0x04e4  ================ Scan MBR ==================================
21:26:02.0226 0x04e4  [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0
21:26:02.0288 0x04e4  \Device\Harddisk0\DR0 - ok
21:26:02.0288 0x04e4  ================ Scan VBR ==================================
21:26:02.0288 0x04e4  [ 0BD72ED9F363F0E24F49DBADFAE002E3 ] \Device\Harddisk0\DR0\Partition1
21:26:02.0288 0x04e4  \Device\Harddisk0\DR0\Partition1 - ok
21:26:02.0288 0x04e4  [ E7C151B95345F9B621A5845B9CB1F7BE ] \Device\Harddisk0\DR0\Partition2
21:26:02.0288 0x04e4  \Device\Harddisk0\DR0\Partition2 - ok
21:26:02.0288 0x04e4  ================ Scan generic autorun ======================
21:26:02.0304 0x04e4  [ BE49AF92F13030E188DBE8E2841D173A, AFC312A888F63D34E4F4E27A3FF50D5569BCAF0DD061671CC661E778FEC02EEB ] C:\Windows\system32\igfxtray.exe
21:26:02.0304 0x04e4  IgfxTray - ok
21:26:02.0319 0x04e4  [ 664FF61BE83FCACBF67A8D307011ADF5, B5270D13A355002336D25C092C042CA8E36795D23EB81134418BB2A8ABFBDF66 ] C:\Windows\system32\hkcmd.exe
21:26:02.0335 0x04e4  HotKeysCmds - ok
21:26:02.0335 0x04e4  [ 899D435E1C190C204E349CE0E483098B, FC6E84D7A382FBCBF3B2DAA4B75BD78F447359F314C1CD4424759E2EC97FD2DE ] C:\Windows\system32\igfxpers.exe
21:26:02.0350 0x04e4  Persistence - ok
21:26:02.0366 0x04e4  [ FCEB9FE1AEFAAE5B3B00346B733962FF, 3C31F8EAF478DFEF6E0A54E9BBA1BF7E9A727F2C8B1D15F1661DAD69E6AA36F0 ] C:\Program Files\ActivIdentity\ActivClient\acevents.exe
21:26:02.0366 0x04e4  acevents - ok
21:26:02.0382 0x04e4  [ D49E5EB3CADD483178A0194ED7FE1F73, F426578D43D98240CF8B9937DB6E61A7C71A229D076A8165A3352710C3ABC470 ] C:\Program Files\ActivIdentity\ActivClient\accrdsub.exe
21:26:02.0382 0x04e4  accrdsub - ok
21:26:02.0382 0x04e4  Seagull Drivers - ok
21:26:02.0397 0x04e4  [ 187F4C75A89E3F412322C94526320074, D78FA7EF93C8C7B4326A5B6DB04A92ADD091DF00658FA8731D07C5D3BE29ED04 ] C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe
21:26:02.0397 0x04e4  BCSSync - ok
21:26:02.0413 0x04e4  [ 2E12B0E2DB1B5AC1EB1E13DC09CF7F58, 6B5FFB368E57E2BB3F935532BD469CD7F029272D4C52EF7F270DB47498F3E0E4 ] C:\Program Files (x86)\ControlCenter4\BrCcBoot.exe
21:26:02.0413 0x04e4  ControlCenter4 - detected UnsignedFile.Multi.Generic ( 1 )
21:26:04.0768 0x04e4  ControlCenter4 ( UnsignedFile.Multi.Generic ) - warning
21:26:07.0218 0x04e4  [ 7F42FFCD6FF7CA558C2D95DADCD5EFA9, CD9E71A718AD3FF465950A7D3937884154F021A296C301BE2FECD0AE69F04713 ] C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe
21:26:07.0327 0x04e4  BrStsMon00 - detected UnsignedFile.Multi.Generic ( 1 )
21:26:09.0698 0x04e4  Detect skipped due to KSN trusted
21:26:09.0698 0x04e4  BrStsMon00 - ok
21:26:09.0729 0x04e4  [ B35F497005654B201CEF7D99B14AD018, ED3730A3436454022E8CF1A27569BABEF8C9C348EA875F1DF80CBA9B743365C9 ] C:\Windows\SysWOW64\DWRCST.exe
21:26:09.0729 0x04e4  DameWare MRC Agent - detected UnsignedFile.Multi.Generic ( 1 )
21:26:12.0100 0x04e4  Detect skipped due to KSN trusted
21:26:12.0100 0x04e4  DameWare MRC Agent - ok
21:26:12.0100 0x04e4  ISUSPM - ok
21:26:12.0147 0x04e4  [ DCCA4B04AF87E52EF9EAA2190E06CBAC, 8858CFD159BB32AE9FCCA1A79EA83C876D481A286E914071D48F42FCA5B343D8 ] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe
21:26:12.0194 0x04e4  Sidebar - ok
21:26:12.0209 0x04e4  ISUSPM - ok
21:26:12.0209 0x04e4  [ 0FA760BF380B08D0B67B5507CD8B32AA, 0F73A7F64C4FDAB98CD3A865CC54B3A7195761530FCB115B725CC5A9FB738739 ] C:\Windows\System32\mctadmin.exe
21:26:12.0225 0x04e4  mctadmin - ok
21:26:12.0225 0x04e4  FlashPlayerUpdate - ok
21:26:12.0225 0x04e4  ISUSPM - ok
21:26:12.0241 0x04e4  [ 06F6DB72ADABC5E858F38EF69014CE52, B4AEABF3EA6FCABBED879D642BA070DF9C244E28DB5BDC3211205C7B8DB97BFB ] C:\Program Files (x86)\Microsoft Office\Office14\MSOSYNC.EXE
21:26:12.0272 0x04e4  OfficeSyncProcess - ok
21:26:12.0272 0x04e4  Waiting for KSN requests completion. In queue: 3
21:26:13.0286 0x04e4  Waiting for KSN requests completion. In queue: 3
21:26:14.0300 0x04e4  Waiting for KSN requests completion. In queue: 3
21:26:15.0345 0x04e4  Win FW state via NFP2: disabled ( trusted )
21:26:17.0732 0x04e4  ============================================================
21:26:17.0732 0x04e4  Scan finished
21:26:17.0732 0x04e4  ============================================================
21:26:17.0732 0x1228  Detected object count: 3
21:26:17.0732 0x1228  Actual detected object count: 3
21:26:38.0698 0x1228  AlarmMonitorService ( UnsignedFile.Multi.Generic ) - skipped by user
21:26:38.0698 0x1228  AlarmMonitorService ( UnsignedFile.Multi.Generic ) - User select action: Skip 
21:26:38.0698 0x1228  PhOsScheduler ( UnsignedFile.Multi.Generic ) - skipped by user
21:26:38.0698 0x1228  PhOsScheduler ( UnsignedFile.Multi.Generic ) - User select action: Skip 
21:26:38.0698 0x1228  ControlCenter4 ( UnsignedFile.Multi.Generic ) - skipped by user
21:26:38.0698 0x1228  ControlCenter4 ( UnsignedFile.Multi.Generic ) - User select action: Skip 
21:28:41.0439 0x133c  Deinitialize success
         

Alt 12.01.2016, 21:19   #10
Deathkid535
/// Malwareteam
 
Sophos schlägt Alarm - Standard

Sophos schlägt Alarm



Hi,

OK schaut ganz gut aus. Wir machen noch Kontroll-Scans.

Schritt # 1: MBAM

Lade dir, falls nicht schon vorhanden, Malwarebytes Anti-Malware herunter, installiere und starte es.
  • Gehe in die Einstellungen, unter Erkennung und Schutz und setze das Hakerl für Suche nach Rootkits
  • Wechsle ins Amaturenbrett und klicke auf Jetzt Scannen
  • Nachdem der Suchlauf abgeschlossen ist, verschiebe alle vorhandenen Funde in die Quarantäne.
  • Nachdem der PC neu gestartet hat, findest du unter dem Punkt Verlauf dein Logfile. Poste mir dieses hier.



Schritt # 2: ESET


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset



Schritt # 3: Frage

Gibts auf dem Rechner noch Probleme?



Schritt # 4: Bitte Posten
  • Das Log von MBAM
  • Das Log von ESET
  • Die Antwort auf meine Frage

Alt 12.01.2016, 22:27   #11
Helveticus
 
Sophos schlägt Alarm - Standard

Sophos schlägt Alarm



Hallo Dennis

Muss ich die Sachen, die der TDSS Killer gefunden hat nicht entfernen?

Ein Problem gibt es noch. Und zwar ist nun plötzlich Sophos weg. D.h. es ist nicht mehr im Autostart und auch im Startmenü erscheint es nicht mehr.

Hier sind noch die Logs. ESET Online Scanner hat was gefunden.


Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlaufdatum: 12.01.2016
Suchlaufzeit: 22:42
Protokolldatei: mbam.txt
Administrator: Ja

Version: 2.2.0.1024
Malware-Datenbank: v2016.01.12.06
Rootkit-Datenbank: v2016.01.09.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: WinUser04

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 511115
Abgelaufene Zeit: 5 Min., 52 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(keine bösartigen Elemente erkannt)

Module: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswerte: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Dateien: 0
(keine bösartigen Elemente erkannt)

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)
         
Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=d862401bf8bb5642b92d2c9828bc9aa4
# end=init
# utc_time=2016-01-12 09:51:20
# local_time=2016-01-12 10:51:20 (+0100, Mitteleuropäische Zeit)
# country="Switzerland"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 27611
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=d862401bf8bb5642b92d2c9828bc9aa4
# end=updated
# utc_time=2016-01-12 09:55:16
# local_time=2016-01-12 10:55:16 (+0100, Mitteleuropäische Zeit)
# country="Switzerland"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=d862401bf8bb5642b92d2c9828bc9aa4
# engine=27611
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2016-01-12 10:12:19
# local_time=2016-01-12 11:12:19 (+0100, Mitteleuropäische Zeit)
# country="Switzerland"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 5292632 204266589 0 0
# scanned=228748
# found=1
# cleaned=0
# scan_time=1022
sh=C04627D6311C5B123ABF9FD77044FC5948B4D4D7 ft=1 fh=e4aff8f041272583 vn="Variante von Win64/Rootkit.Kryptik.AU Trojaner" ac=I fn="C:\FRST\Quarantine\C\Windows\System32\Drivers\97e65d5cf24733a8.sys.xBAD"
         

Alt 12.01.2016, 22:32   #12
Deathkid535
/// Malwareteam
 
Sophos schlägt Alarm - Standard

Sophos schlägt Alarm



Hi,

der Rechner ist mal sauber. Du kannst Sophos ruhig wieder installieren.

Dann machen wir mal mit FRST-Logs vom nächsten PC weiter

Hier steht auch beschrieben, was das macht was du hattest. Es entfernt die AV-Software mitunter. https://www.microsoft.com/security/p...n:Win32/Necurs

Alt 12.01.2016, 23:47   #13
Helveticus
 
Sophos schlägt Alarm - Standard

Sophos schlägt Alarm



Hallo Dennis

Vielen Dank für die super Hilfe. Werde Sophos wieder draufhauen.

Kann man eventuell auch nachschauen wie genau der Trojaner auf das System kam?

Hier sind die Logs.

PC (FRST):

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:10-01-2015 01
durchgeführt von WinUser03 (Administrator) auf WW620003103 (12-01-2016 00:48:51)
Gestartet von C:\Users\WinUser03\Desktop
Geladene Profile: NetAgent & WinUser03 (Verfügbare Profile: admin & NetAgent & WinUser03)
Platform: Windows 7 Ultimate Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: IE)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Sophos Limited) C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SavService.exe
(ActivIdentity) C:\Program Files\Common Files\ActivIdentity\ac.sharedstore.exe
(ActivIdentity) C:\Program Files\ActivIdentity\ActivClient\acevents.exe
(OS) C:\Program Files\Pharmatic\AlarmMonitor\AlarmMonitorService.exe
(DameWare Development LLC) C:\Windows\SysWOW64\DWRCS.EXE
(Elo Touchsystems) C:\Windows\SysWOW64\EloSrvce.exe
(DameWare Development) C:\Windows\SysWOW64\DWRCST.EXE
() C:\Program Files\Pharmatic\Scheduler\phOSScheduler.exe
(Sophos Limited) C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SAVAdminService.exe
(Sophos Limited) C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Control\swc_service.exe
(Sophos Limited) C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(ActivIdentity) C:\Program Files\ActivIdentity\ActivClient\acevents.exe
(ActivIdentity) C:\Program Files\ActivIdentity\ActivClient\accrdsub.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Elo Touchsystems) C:\Windows\SysWOW64\EloDkMon.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(ActivIdentity) C:\Program Files\ActivIdentity\ActivClient\acsagent.exe
(Elo Touchsystems) C:\Windows\SysWOW64\EloTTray.exe
(OS) C:\Program Files\Pharmatic\AlarmMonitor\AlarmMonitorAgent.exe
(Microsoft Corporation) C:\Windows\System32\msiexec.exe
(Sophos Limited) C:\Program Files (x86)\Sophos\AutoUpdate\ALsvc.exe
(Sophos Limited) C:\Program Files (x86)\Sophos\AutoUpdate\ALMon.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [acevents] => C:\Program Files\ActivIdentity\ActivClient\acevents.exe [196648 2009-06-03] (ActivIdentity)
HKLM\...\Run: [] => [X]
HKLM\...\Run: [accrdsub] => C:\Program Files\ActivIdentity\ActivClient\accrdsub.exe [483880 2009-06-03] (ActivIdentity)
HKLM-x32\...\Run: [BCSSync] => C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe [89184 2012-11-05] (Microsoft Corporation)
HKLM-x32\...\Run: [Sophos AutoUpdate Monitor] => C:\Program Files (x86)\Sophos\AutoUpdate\almon.exe [1592104 2015-08-28] (Sophos Limited)
HKLM-x32\...\Run: [DameWare MRC Agent] => C:\Windows\SysWOW64\DWRCST.exe [78848 2009-02-04] (DameWare Development)
HKLM\...\Winlogon: [Userinit] C:\Program Files\Pharmatic\ErgoStart\ErgoStart.exe
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-749421615-2386836196-3283403883-1147\...\Policies\Explorer: [NoDesktopCleanupWizard] 1
HKU\S-1-5-21-749421615-2386836196-3283403883-1147\...\Policies\Explorer: [NoAutoTrayNotify] 1
HKU\S-1-5-21-749421615-2386836196-3283403883-1147\...\Policies\Explorer: [ForceStartMenuLogOff] 1
HKU\S-1-5-21-749421615-2386836196-3283403883-1147\...\Policies\Explorer: [QuickLaunchEnabled] 1
AppInit_DLLs: C:\PROGRA~2\Sophos\SOPHOS~1\SOPHOS~2.DLL => C:\Program Files (x86)\Sophos\Sophos Anti-Virus\sophos_detoured_x64.dll [217672 2015-03-04] (Sophos Limited)
AppInit_DLLs-x32: C:\PROGRA~2\Sophos\SOPHOS~1\SOPHOS~1.DLL => C:\Program Files (x86)\Sophos\Sophos Anti-Virus\sophos_detoured.dll [275352 2015-03-04] (Sophos Limited)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\ActivClient Agent.lnk [2013-05-30]
ShortcutTarget: ActivClient Agent.lnk -> C:\Program Files\ActivIdentity\ActivClient\acsagent.exe (ActivIdentity)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\AlarmMonitor Agent.lnk [2013-05-30]
ShortcutTarget: AlarmMonitor Agent.lnk -> C:\Program Files\Pharmatic\AlarmMonitor\AlarmMonitorAgent.exe (OS)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt
Tcpip\Parameters: [DhcpNameServer] 10.101.103.11 10.101.103.1
Tcpip\..\Interfaces\{1BD547B5-8A44-48B6-9410-658F52277560}: [DhcpNameServer] 10.101.103.11 10.101.103.1

Internet Explorer:
==================
HKU\S-1-5-21-749421615-2386836196-3283403883-1147\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.ch/
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL [2013-12-18] (Microsoft Corporation)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
DPF: HKLM-x32 {0F7A9297-7268-11D1-B81A-00A076C01B0A} hxxps://www.ovan.ch/OFAC_EXCLUSIF/ALL/CpcViewAx/CpcViewAX.cab
DPF: HKLM-x32 {1663ed61-23eb-11d2-b92f-008048fdd814} hxxp://pharinfo.pharmatic.ch/ActiveX/smsx.cab

FireFox:
========
FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei]
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~3\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\system32\Adobe\Director\np32dsw.dll [Keine Datei]
FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll [2013-10-07] (Google)
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Keine Datei]
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~2\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~2\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-05] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-05] (Google Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-09-30] (Adobe Systems Inc.)

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 ac.sharedstore; C:\Program Files\Common Files\ActivIdentity\ac.sharedstore.exe [277032 2009-06-03] (ActivIdentity)
R2 AlarmMonitorService; C:\Program Files\Pharmatic\AlarmMonitor\AlarmMonitorService.exe [122880 2012-02-02] (OS) [Datei ist nicht signiert]
R2 DWMRCS; C:\Windows\SysWOW64\DWRCS.EXE [234496 2009-02-04] (DameWare Development LLC) [Datei ist nicht signiert]
R2 EloSystemService; C:\Windows\SysWOW64\EloSrvce.exe [73728 2009-07-09] (Elo Touchsystems) [Datei ist nicht signiert]
R2 PhOsScheduler; C:\Program Files\Pharmatic\Scheduler\phOSScheduler.exe [72704 2009-11-03] () [Datei ist nicht signiert]
R2 SAVAdminService; C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SAVAdminService.exe [288552 2015-01-29] (Sophos Limited)
R2 SAVService; C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SavService.exe [208168 2015-03-04] (Sophos Limited)
R2 Sophos AutoUpdate Service; C:\Program Files (x86)\Sophos\AutoUpdate\ALsvc.exe [340264 2015-08-28] (Sophos Limited)
R2 Sophos Web Control Service; C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Control\swc_service.exe [341800 2015-03-04] (Sophos Limited)
R2 swi_service; C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe [3274536 2015-03-04] (Sophos Limited)
S2 swi_update_64; C:\ProgramData\Sophos\Web Intelligence\swi_update_64.exe [2065704 2015-03-04] (Sophos Limited)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R1 dwvkbd; C:\Windows\System32\DRIVERS\dwvkbd64.sys [30720 2007-02-15] (DameWare)
S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation)
R3 elomoufiltr; C:\Windows\System32\DRIVERS\elofiltr.sys [35376 2009-06-22] (Elo Touchsystems )
R3 EloUsb; C:\Windows\System32\DRIVERS\EloUsb.sys [71472 2009-06-22] (Elo Touchsystems )
R3 OxPCIeMf; C:\Windows\System32\DRIVERS\OxPCIeMf.sys [62000 2009-09-24] (OEM)
R1 SAVOnAccess; C:\Windows\System32\DRIVERS\savonaccess.sys [158976 2015-01-29] (Sophos Limited)
S3 sdcfilter; C:\Windows\System32\DRIVERS\sdcfilter.sys [38144 2015-01-29] (Sophos Limited)
S4 SophosBootDriver; C:\Windows\System32\DRIVERS\SophosBootDriver.sys [27904 2015-01-29] (Sophos Limited)
S3 VGPU; System32\drivers\rdvgkmd.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-01-12 00:48 - 2016-01-12 00:49 - 00010688 _____ C:\Users\WinUser03\Desktop\FRST.txt
2016-01-12 00:48 - 2016-01-12 00:48 - 02370560 _____ (Farbar) C:\Users\WinUser03\Desktop\FRST64.exe
2016-01-11 22:50 - 2016-01-11 22:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip
2016-01-11 22:50 - 2016-01-11 22:50 - 00000000 ____D C:\Program Files\7-Zip
2016-01-11 21:57 - 2016-01-11 21:57 - 00000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdFs_01_09_00.Wdf

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-01-12 00:48 - 2015-09-30 23:08 - 00000000 ____D C:\FRST
2016-01-12 00:46 - 2009-07-14 05:45 - 00021872 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-01-12 00:46 - 2009-07-14 05:45 - 00021872 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-01-12 00:43 - 2015-09-20 21:43 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-01-12 00:42 - 2013-02-26 15:58 - 00731964 _____ C:\Windows\system32\perfh010.dat
2016-01-12 00:42 - 2013-02-26 15:58 - 00146828 _____ C:\Windows\system32\perfc010.dat
2016-01-12 00:42 - 2013-02-26 15:55 - 00699416 _____ C:\Windows\system32\perfh007.dat
2016-01-12 00:42 - 2013-02-26 15:55 - 00149556 _____ C:\Windows\system32\perfc007.dat
2016-01-12 00:42 - 2013-02-26 15:54 - 00737634 _____ C:\Windows\system32\perfh00C.dat
2016-01-12 00:42 - 2013-02-26 15:54 - 00149562 _____ C:\Windows\system32\perfc00C.dat
2016-01-12 00:42 - 2009-07-14 06:13 - 03386436 _____ C:\Windows\system32\PerfStringBackup.INI
2016-01-12 00:42 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\inf
2016-01-12 00:38 - 2014-04-02 16:13 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-01-12 00:38 - 2013-05-30 16:25 - 00000128 _____ C:\Windows\system32\config\netlogon.ftl
2016-01-12 00:38 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-01-11 23:18 - 2014-04-02 16:13 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2016-01-07 17:36 - 2013-05-30 17:00 - 00131894 _____ C:\Windows\SysWOW64\DesToolBarCfg.tb
2016-01-02 08:43 - 2015-09-20 21:43 - 00796864 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2016-01-02 08:43 - 2015-09-20 21:43 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2016-01-02 08:43 - 2013-05-30 16:49 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-12-29 11:25 - 2013-07-05 14:13 - 00000477 _____ C:\Users\WinUser03\Desktop\Pharmavista, where healthcare professionals find better information.website
2015-12-14 14:23 - 2013-07-05 14:13 - 00000707 _____ C:\Users\WinUser03\Desktop\Großhandel Pharmavertrieb Heinze.website

==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-01-09 16:27

==================== Ende von FRST.txt ============================
         
PC (Addition):

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:10-01-2015 01
durchgeführt von WinUser03 (2016-01-12 00:49:30)
Gestartet von C:\Users\WinUser03\Desktop
Windows 7 Ultimate Service Pack 1 (X64) (2013-05-30 15:29:42)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

admin (S-1-5-21-3438071219-627891678-3997129449-1000 - Administrator - Enabled) => C:\Users\admin
Administrator (S-1-5-21-3438071219-627891678-3997129449-500 - Administrator - Disabled)
Gast (S-1-5-21-3438071219-627891678-3997129449-501 - Limited - Disabled)
NetAgent (S-1-5-21-3438071219-627891678-3997129449-1002 - Administrator - Enabled) => C:\Users\NetAgent
offlineuser (S-1-5-21-3438071219-627891678-3997129449-1001 - Limited - Enabled)
SophosSAUWW620003100 (S-1-5-21-3438071219-627891678-3997129449-1008 - Limited - Enabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Sophos Anti-Virus (Enabled - Out of date) {6BABF8F7-3EB6-BD1D-9167-8C5ECA060A29}
AS: Sophos Anti-Virus (Enabled - Out of date) {D0CA1913-188C-B293-ABD7-B72CB1814094}
AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

7-Zip 15.14 (x64) (HKLM\...\7-Zip) (Version: 15.14 - Igor Pavlov)
ActivClient x64 (HKLM\...\{86E45973-5352-439F-A115-2E8EE4D40140}) (Version: 6.2 - ActivIdentity)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.009.20079 - Adobe Systems Incorporated)
Adobe Flash Player 20 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 20.0.0.270 - Adobe Systems Incorporated)
Adobe Shockwave Player 11.6 (HKLM-x32\...\Adobe Shockwave Player) (Version: 11.6.1.629 - Adobe Systems, Inc.)
AlarmMonitor 1.1 (HKLM\...\{FA301939-09EF-4300-9AD4-7FD4B3C51DC8}_is1) (Version: 1.1 - Ofac SA)
Device Installer x64 (HKLM\...\{90FE5BFC-C6C5-45D3-A7E3-463D707E2D44}) (Version: 2.2 - ActivIdentity)
Elo Universal Driver 4.8.7 Beta 2 (HKLM\...\EloTouchscreen) (Version: 4.8.7 Beta 2 - Elo TouchSystems)
Google Earth Plug-in (HKLM-x32\...\{4AB54F11-2F8C-11E3-B09F-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google)
Google Update Helper (x32 Version: 1.3.25.11 - Google Inc.) Hidden
Google Update Helper (x32 Version: 1.3.29.1 - Google Inc.) Hidden
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 9.17.10.2932 - Intel Corporation)
Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (Italiano) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1040) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft Office Professional Plus 2010 (HKLM-x32\...\Office14.PROPLUSR) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft Office Web Components (HKLM-x32\...\{002C9999-0000-0000-C000-000000000114}) (Version: 9.00.00.3323 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation)
Microsoft SQLXML 4.0 SP1 (HKLM\...\{70544B21-8A43-4A30-8F59-DC6F73A5EE9A}) (Version: 10.0.1600.60 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
Notepad++ (HKLM-x32\...\Notepad++) (Version: 5.2 - )
Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{91140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUSR_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version:  - Microsoft)
SII 6.8  Driver (HKLM-x32\...\{F5579269-6AEC-4DC3-9AFE-FB2D1034A119}) (Version: 6.8.0378 - Ihr Firmenname)
Sophos Anti-Virus (HKLM-x32\...\{D929B3B5-56C6-46CC-B3A3-A1A784CBB8E4}) (Version: 10.3.15 - Sophos Limited)
Sophos AutoUpdate (HKLM-x32\...\{7CD26A0C-9B59-4E84-B5EE-B386B2F7AA16}) (Version: 4.3.10.27 - Sophos Limited)
swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {01AD804F-F94D-49BA-979E-FC15766828AE} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-01-02] (Adobe Systems Incorporated)
Task: {0527CCFB-93FF-47CD-B7EB-3314CB8E3712} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-10-28] (Adobe Systems Incorporated)
Task: {4AF4C800-A6F2-4120-91C3-5256B1F09358} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.)
Task: {5A40E926-9E86-4B89-9CFD-B12311724371} - System32\Tasks\Microsoft\Windows\UPnP\UPnPHostConfig => config upnphost start= auto
Task: {8B629DE1-C77A-4578-840C-1049C1269D3C} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.)
Task: {C1FBB1B4-7531-47E7-849B-8D3A9AA0FE9A} - System32\Tasks\sunday0615 => C:\Program Files (x86)\Sophos\Sophos Anti-Virus\BackgroundScanClient.exe [2015-01-29] (Sophos Limited)
Task: {D49A9E37-5704-43A3-8156-F49E04B52434} - System32\Tasks\{32A259EC-AE54-46C8-B6FD-B3991A5440CE} => pcalua.exe -a E:\Admin\PrepTool\Setup_PrepTool.exe -d E:\Admin\PrepTool
Task: {DD9F510C-95F4-499A-90C8-BAC5BC372FF4} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask => start sppsvc

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\sunday0615.job => C:\Program Files (x86)\Sophos\Sophos Anti-Virus\BackgroundScanClient.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2013-05-30 16:49 - 2009-11-03 15:43 - 00072704 _____ () C:\Program Files\Pharmatic\Scheduler\phOSScheduler.exe
2013-05-30 16:49 - 2009-11-03 15:43 - 00036864 _____ () C:\Program Files\Pharmatic\Scheduler\phOSSchedulerLib.dll
2013-05-30 15:58 - 2011-03-25 23:28 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SAVService => ""="service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SAVService => ""="service"

==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\S-1-5-21-749421615-2386836196-3283403883-1147\...\ofac.ch -> ofac.ch
IE trusted site: HKU\S-1-5-21-749421615-2386836196-3283403883-1147\...\ovan.ch -> ovan.ch

==================== Hosts Inhalt: ==========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 03:34 - 2013-02-26 15:53 - 00000945 ____A C:\Windows\system32\Drivers\etc\hosts

192.168.224.1	srvprep toolkit
192.168.224.5	wiki
192.168.224.41	susepxe
192.168.224.51  nasprep
192.168.220.200	wds

==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-749421615-2386836196-3283403883-1147\Control Panel\Desktop\\Wallpaper -> C:\Users\WinUser03\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 10.101.103.11 - 10.101.103.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 1) (EnableLUA: 0)
Windows Firewall ist deaktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{74A7DBBB-81AD-48AE-A3C8-C748F8828B6D}] => (Allow) LPort=6129
FirewallRules: [{1E34FBB3-D029-4D9A-BC82-B7DAFFC99C4D}] => (Allow) LPort=6129

==================== Wiederherstellungspunkte =========================

16-10-2015 09:13:16 Windows Update
16-10-2015 09:13:55 Windows Update
16-10-2015 09:15:25 Windows Update
16-10-2015 09:17:02 Windows Update
16-10-2015 09:20:42 Windows Update
16-10-2015 09:22:41 Windows Update
16-10-2015 09:23:19 Windows Update
16-10-2015 09:24:50 Windows Update
16-10-2015 09:26:47 Windows Update
16-10-2015 09:28:22 Windows Update
16-10-2015 09:29:39 Windows Update
16-10-2015 09:31:14 Windows Update
16-10-2015 09:32:51 Windows Update
16-10-2015 09:34:36 Windows Update
16-10-2015 09:36:13 Windows Update
16-10-2015 09:37:49 Windows Update
16-10-2015 09:39:24 Windows Update
16-10-2015 09:40:59 Windows Update
16-10-2015 09:44:37 Windows Update
16-10-2015 09:45:39 Windows Update
16-10-2015 09:47:31 Windows Update
16-10-2015 09:48:20 Windows Update
16-10-2015 09:50:09 Windows Update
16-10-2015 09:51:48 Windows Update
16-10-2015 09:53:30 Windows Update
16-10-2015 09:55:18 Windows Update
16-10-2015 09:58:20 Windows Update
16-10-2015 09:59:17 Windows Update
16-10-2015 10:00:52 Windows Update
16-10-2015 10:02:20 Windows Update
16-10-2015 10:04:22 Windows Update
16-10-2015 10:05:33 Windows Update
16-10-2015 10:08:20 Windows Update
16-10-2015 10:09:29 Windows Update
16-10-2015 10:11:42 Windows Update
16-10-2015 10:12:29 Windows Update
16-10-2015 10:14:14 Windows Update
16-10-2015 10:15:52 Windows Update
16-10-2015 10:17:29 Windows Update
16-10-2015 10:19:00 Windows Update
16-10-2015 10:20:27 Windows Update
16-10-2015 10:22:04 Windows Update
16-10-2015 10:23:35 Windows Update
16-10-2015 10:26:03 Windows Update
16-10-2015 10:27:07 Windows Update
16-10-2015 10:29:37 Windows Update
16-10-2015 10:31:30 Windows Update
16-10-2015 10:33:02 Windows Update
16-10-2015 10:34:46 Windows Update
16-10-2015 10:39:00 Windows Update
16-10-2015 10:42:01 Windows Update
16-10-2015 10:43:55 Windows Update
19-10-2015 12:48:58 Windows Update
27-10-2015 08:49:04 Geplanter Prüfpunkt
04-11-2015 12:41:44 Geplanter Prüfpunkt
12-11-2015 12:27:38 Geplanter Prüfpunkt
20-11-2015 12:29:21 Geplanter Prüfpunkt
22-11-2015 02:50:41 Windows Update
30-11-2015 09:26:50 Geplanter Prüfpunkt
08-12-2015 10:25:24 Geplanter Prüfpunkt
15-12-2015 12:31:11 Geplanter Prüfpunkt
23-12-2015 12:31:44 Geplanter Prüfpunkt
30-12-2015 12:35:31 Geplanter Prüfpunkt
06-01-2016 12:39:23 Geplanter Prüfpunkt

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: 16C95x Serial Port
Description: 16C95x Serial Port
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: 16C95x Serial Port
Description: 16C95x Serial Port
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: 16C95x Serial Port
Description: 16C95x Serial Port
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: 16C95x Serial Port
Description: 16C95x Serial Port
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (01/12/2016 12:43:50 AM) (Source: AlarmMonitorService) (EventID: 0) (User: )
Description: SocketException (code:10060) while UDP Client (discovery) looking for server IP Address :
Ein Verbindungsversuch ist fehlgeschlagen, da die Gegenstelle nach einer bestimmten Zeitspanne nicht richtig reagiert hat, oder die hergestellte Verbindung war fehlerhaft, da der verbundene Host nicht reagiert hat

Error: (01/12/2016 12:43:20 AM) (Source: AlarmMonitorService) (EventID: 0) (User: )
Description: SocketException (code:10060) while UDP Client (message) looking for messages :
Ein Verbindungsversuch ist fehlgeschlagen, da die Gegenstelle nach einer bestimmten Zeitspanne nicht richtig reagiert hat, oder die hergestellte Verbindung war fehlerhaft, da der verbundene Host nicht reagiert hat

Error: (01/12/2016 12:39:09 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/11/2016 09:11:39 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/11/2016 07:28:26 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/11/2016 08:33:41 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/10/2016 05:38:30 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/09/2016 07:55:38 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/08/2016 08:01:05 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/07/2016 07:57:51 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003


Systemfehler:
=============
Error: (01/12/2016 12:39:51 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}{344ED43D-D086-4961-86A6-1106F4ACAD9B}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC)

Error: (01/11/2016 09:20:06 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 10. Der interne Fehlerstatus lautet: 10.

Error: (01/11/2016 09:20:06 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 10. Der interne Fehlerstatus lautet: 10.

Error: (01/11/2016 09:11:56 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}{344ED43D-D086-4961-86A6-1106F4ACAD9B}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC)

Error: (01/11/2016 09:10:55 PM) (Source: Microsoft-Windows-GroupPolicy) (EventID: 1030) (User: DW620003)
Description: Fehler bei der Verarbeitung der Gruppenrichtlinie. Es wurde versucht, neue Gruppenrichtlinieneinstellungen für diesen Benutzer oder Computer abzurufen. Den Fehlercode und eine Beschreibung finden Sie auf der Registerkarte "Details". Dieser Vorgang wird automatisch beim nächsten Aktualisierungszyklus wiederholt. Computer, die der Domäne beigetreten sind, müssen über eine geeignete Namensauflösung sowie über eine Netzwerkverbindung zu einem Domänencontroller zum Ermitteln von neuen Gruppenrichtlinienobjekten und -einstellungen verfügen. Wenn die Gruppenrichtlinie erfolgreich ist, wird ein Ereignis protokolliert.

Error: (01/11/2016 09:10:52 PM) (Source: Microsoft-Windows-GroupPolicy) (EventID: 1030) (User: NT-AUTORITÄT)
Description: Fehler bei der Verarbeitung der Gruppenrichtlinie. Es wurde versucht, neue Gruppenrichtlinieneinstellungen für diesen Benutzer oder Computer abzurufen. Den Fehlercode und eine Beschreibung finden Sie auf der Registerkarte "Details". Dieser Vorgang wird automatisch beim nächsten Aktualisierungszyklus wiederholt. Computer, die der Domäne beigetreten sind, müssen über eine geeignete Namensauflösung sowie über eine Netzwerkverbindung zu einem Domänencontroller zum Ermitteln von neuen Gruppenrichtlinienobjekten und -einstellungen verfügen. Wenn die Gruppenrichtlinie erfolgreich ist, wird ein Ereignis protokolliert.

Error: (01/11/2016 09:10:47 PM) (Source: NETLOGON) (EventID: 5719) (User: )
Description: Der Computer konnte eine sichere Sitzung mit einem
Domänencontroller in der Domäne DW620003 aufgrund der folgenden
Ursache nicht einrichten: 
%%1311

Dies kann zu Authentifizierungsproblemen führen. Stellen
Sie sicher, dass der Computer mit dem Netzwerk verbunden ist.
Wenden Sie sich an den Domänenadministrator, wenn das Problem
weiterhin besteht.



ZUSÄTZLICHE INFORMATIONEN

Wenn dieser Computer ein Domänencontroller der bestimmten
Domäne ist, wird eine sichere Sitzung zum primären
Domänencontrolleremulator in der bestimmten Domäne eingerichtet.
Andernfalls richtet dieser Computer eine sichere Sitzung zu
einem beliebigen Domänencontroller in der bestimmten Domäne ein.

Error: (01/11/2016 07:29:01 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}{344ED43D-D086-4961-86A6-1106F4ACAD9B}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC)

Error: (01/11/2016 08:36:22 AM) (Source: Schannel) (EventID: 4102) (User: NT-AUTORITÄT)
Description: Schwerwiegender Fehler beim Zugriff auf den privaten Schlüssel der Anmeldeinformationen Client für SSL. Der vom kryptografischen Modul zurückgegebene Fehlercode lautet 0x8009030d. Der interne Fehlerstatus ist 10003.

Error: (01/11/2016 08:36:15 AM) (Source: Schannel) (EventID: 4102) (User: NT-AUTORITÄT)
Description: Schwerwiegender Fehler beim Zugriff auf den privaten Schlüssel der Anmeldeinformationen Client für SSL. Der vom kryptografischen Modul zurückgegebene Fehlercode lautet 0x8009030d. Der interne Fehlerstatus ist 10003.


==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Core(TM) i5-2400 CPU @ 3.10GHz
Prozentuale Nutzung des RAM: 26%
Installierter physikalischer RAM: 5563.05 MB
Verfügbarer physikalischer RAM: 4080.02 MB
Summe virtueller Speicher: 11124.31 MB
Verfügbarer virtueller Speicher: 9570.49 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:465.66 GB) (Free:354.55 GB) NTFS
Drive m: (Data) (Network) (Total:180.81 GB) (Free:107.16 GB) NTFS
Drive n: (Data) (Network) (Total:180.81 GB) (Free:107.16 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 023F1DB1)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=465.7 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt ============================
         
Server (FRST):

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:10-01-2015 01
durchgeführt von console01 (Administrator) auf SW620003001 (12-01-2016 01:00:43)
Gestartet von C:\Users\Console01\Desktop
Geladene Profile: Admin & console01 & NetAgent (Verfügbare Profile: Admin & console01 & NetAgent & tec & SuperUser & Classic .NET AppPool)
Platform: Windows Server 2008 R2 Standard Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 9 (Standard-Browser: IE)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Sophos Limited) C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SavService.exe
(ActivIdentity) C:\Program Files\Common Files\ActivIdentity\ac.sharedstore.exe
(ActivIdentity) C:\Program Files\ActivIdentity\ActivClient\acevents.exe
(Microsoft Corporation) C:\Windows\ADWS\Microsoft.ActiveDirectory.WebServices.exe
(OS) C:\Program Files\Pharmatic\AlarmMonitor\AlarmMonitorService.exe
(Microsoft Corporation) C:\Windows\System32\dfsrs.exe
(Microsoft Corporation) C:\Windows\System32\dns.exe
(DameWare Development LLC) C:\Windows\SysWOW64\DWRCS.EXE
() C:\Program Files (x86)\Eaton\IntelligentPowerProtector\mc2.exe
(Microsoft Corporation) C:\Windows\System32\inetsrv\inetinfo.exe
(Microsoft Corporation) C:\Windows\System32\ismserv.exe
(Microsoft Corporation) C:\Program Files\Microsoft SQL Server\MSSQL10_50.ERGO\MSSQL\Binn\sqlservr.exe
() C:\Program Files\Pharmatic\Scheduler\phOSScheduler.exe
(Pharmatic AG) C:\Program Files\Pharmatic\MailRelay\PhticMailRelaySVC.exe
(Sophos Limited) C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SAVAdminService.exe
(Sophos Limited) C:\Program Files (x86)\Sophos\AutoUpdate\ALsvc.exe
(Sophos Limited) C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Control\swc_service.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft SQL Server\90\Shared\sqlbrowser.exe
(Sophos Limited) C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe
(Microsoft Corporation) C:\Windows\System32\dfssvc.exe
(PHARMATIC AG) C:\Program Files\Pharmatic\ErgoSvc\ERGOService.exe
() C:\Program Files (x86)\MegaRAID Storage Manager\Framework\VivaldiFramework.exe
(Microsoft Corporation) C:\Windows\SysWOW64\cmd.exe
(Sun Microsystems, Inc.) C:\Program Files (x86)\MegaRAID Storage Manager\JRE\bin\javaw.exe
() C:\Program Files (x86)\MegaRAID Storage Manager\MegaMonitor\mrmonitor.exe
(Microsoft Corporation) C:\Windows\System32\vds.exe
(ActivIdentity) C:\Program Files\ActivIdentity\ActivClient\accrdsub.exe
(ActivIdentity) C:\Program Files\ActivIdentity\ActivClient\acevents.exe
(ActivIdentity) C:\Program Files\ActivIdentity\ActivClient\acsagent.exe
(OS) C:\Program Files\Pharmatic\AlarmMonitor\AlarmMonitorAgent.exe
() C:\Program Files (x86)\Eaton\IntelligentPowerProtector\mc2.exe
(Sophos Limited) C:\Program Files (x86)\Sophos\AutoUpdate\ALMon.exe
(Sun Microsystems, Inc.) C:\Program Files (x86)\MegaRAID Storage Manager\JRE\bin\java.exe
(Microsoft Corporation) C:\Windows\System32\iashost.exe
(Microsoft Corporation) C:\Windows\System32\msiexec.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [Seagull Drivers] => ssdal_nc.exe startup
HKLM-x32\...\Run: [Popup] => C:\Program Files (x86)\MegaRAID Storage Manager\MegaPopup\Popup.exe [61440 2010-11-22] (LSI)
HKLM-x32\...\Run: [Eaton Systray Launcher] => C:\Program Files (x86)\Eaton\IntelligentPowerProtector\mc2.exe [4688368 2013-05-30] ()
HKLM-x32\...\Run: [Sophos AutoUpdate Monitor] => C:\Program Files (x86)\Sophos\AutoUpdate\almon.exe [1592104 2015-08-27] (Sophos Limited)
HKLM\...\Winlogon: [Userinit] "actsinit.exe",C:\Program Files\Pharmatic\ErgoStart\ErgoStart.exe
HKLM\...\Policies\Explorer: [ShowSuperHidden] 1
HKU\S-1-5-21-749421615-2386836196-3283403883-1105\...\Policies\Explorer: [NoDesktopCleanupWizard] 1
HKU\S-1-5-21-749421615-2386836196-3283403883-1105\...\Policies\Explorer: [NoAutoTrayNotify] 1
HKU\S-1-5-21-749421615-2386836196-3283403883-1105\...\Policies\Explorer: [ForceStartMenuLogOff] 1
HKU\S-1-5-21-749421615-2386836196-3283403883-1105\...\Policies\Explorer: [QuickLaunchEnabled] 1
HKU\S-1-5-21-749421615-2386836196-3283403883-1110\...\Policies\Explorer: [NoDesktopCleanupWizard] 1
HKU\S-1-5-21-749421615-2386836196-3283403883-1110\...\Policies\Explorer: [NoAutoTrayNotify] 1
HKU\S-1-5-21-749421615-2386836196-3283403883-1110\...\Policies\Explorer: [ForceStartMenuLogOff] 1
HKU\S-1-5-21-749421615-2386836196-3283403883-1110\...\Policies\Explorer: [QuickLaunchEnabled] 1
HKU\S-1-5-21-749421615-2386836196-3283403883-1110\...\Policies\Explorer: [NoSecurityTab] 1
AppInit_DLLs: C:\PROGRA~2\Sophos\SOPHOS~1\SOPHOS~2.DLL => C:\Program Files (x86)\Sophos\Sophos Anti-Virus\sophos_detoured_x64.dll [217672 2015-03-03] (Sophos Limited)
AppInit_DLLs-x32: C:\PROGRA~2\Sophos\SOPHOS~1\SOPHOS~1.DLL => C:\Program Files (x86)\Sophos\Sophos Anti-Virus\sophos_detoured.dll [275352 2015-03-03] (Sophos Limited)
Lsa: [Notification Packages] scecli rassfm
SecurityProviders: credssp.dll, pwdssp.dll
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\ActivClient Agent.lnk [2013-05-22]
ShortcutTarget: ActivClient Agent.lnk -> C:\Program Files\ActivIdentity\ActivClient\acsagent.exe (ActivIdentity)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\AlarmMonitor Agent.lnk [2013-05-22]
ShortcutTarget: AlarmMonitor Agent.lnk -> C:\Program Files\Pharmatic\AlarmMonitor\AlarmMonitorAgent.exe (OS)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt
Tcpip\..\Interfaces\{265D7847-FF2A-47C0-B4FA-EAFFD5677F12}: [NameServer] 127.0.0.1
Tcpip\..\Interfaces\{9444409B-FBAB-4A06-9A01-A1F9E1502BDF}: [DhcpNameServer] 192.168.220.200 192.168.220.1

Internet Explorer:
==================
HKU\S-1-5-21-749421615-2386836196-3283403883-1105\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-749421615-2386836196-3283403883-1110\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://ofac.ovan.ch/extranet
HKU\S-1-5-21-749421615-2386836196-3283403883-1124\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
DPF: HKLM-x32 {1663ed61-23eb-11d2-b92f-008048fdd814} hxxp://pharinfo.pharmatic.ch/ActiveX/smsx.cab

FireFox:
========
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll [2013-01-24] ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\system32\Adobe\Director\np32dsw.dll [Keine Datei]
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.20125.0\npctrl.dll [2013-01-24] ( Microsoft Corporation)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-09-30] (Adobe Systems Inc.)

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 ac.sharedstore; C:\Program Files\Common Files\ActivIdentity\ac.sharedstore.exe [277032 2009-06-03] (ActivIdentity)
R2 ADWS; C:\Windows\ADWS\Microsoft.ActiveDirectory.WebServices.exe [487424 2013-01-25] (Microsoft Corporation)
R2 AlarmMonitorService; C:\Program Files\Pharmatic\AlarmMonitor\AlarmMonitorService.exe [122880 2012-02-02] (OS) [Datei ist nicht signiert]
R2 Dfs; C:\Windows\system32\dfssvc.exe [377344 2010-11-21] (Microsoft Corporation)
R2 DFSR; C:\Windows\system32\DFSRs.exe [4518400 2010-11-21] (Microsoft Corporation)
R2 DHCPServer; C:\Windows\System32\dhcpssvc.dll [729088 2010-11-21] (Microsoft Corporation)
R2 DNS; C:\Windows\system32\dns.exe [696832 2011-12-26] (Microsoft Corporation)
R2 DWMRCS; C:\Windows\SysWOW64\DWRCS.EXE [234496 2009-02-04] (DameWare Development LLC) [Datei ist nicht signiert]
R2 Eaton IntelligentPowerProtector; C:\Program Files (x86)\Eaton\IntelligentPowerProtector\mc2.exe [4688368 2013-05-30] ()
R2 ErgoSvc; C:\Program Files\Pharmatic\ErgoSvc\ergoservice.exe [41472 2015-12-07] (PHARMATIC AG) [Datei ist nicht signiert]
S3 FCRegSvc; C:\Windows\system32\FCRegSvc.dll [25600 2009-07-14] (Microsoft Corporation)
R2 ftpsvc; C:\Windows\system32\inetsrv\ftpsvc.dll [350720 2012-06-01] (Microsoft Corporation)
S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe [73728 2004-10-22] (Macrovision Corporation) [Datei ist nicht signiert]
R2 IISADMIN; C:\Windows\system32\inetsrv\inetinfo.exe [15872 2010-11-21] (Microsoft Corporation)
R2 IsmServ; C:\Windows\System32\ismserv.exe [59392 2010-11-21] (Microsoft Corporation)
R2 kdc; C:\Windows\System32\lsass.exe [31232 2011-11-17] (Microsoft Corporation)
R2 MegaMonitorSrv; C:\Program Files (x86)\MegaRAID Storage Manager\MegaMonitor\mrmonitor.exe [507904 2011-04-05] () [Datei ist nicht signiert]
R2 MSMFramework; C:\Program Files (x86)\MegaRAID Storage Manager\Framework\VivaldiFramework.exe [72760 2010-11-22] () [Datei ist nicht signiert]
R2 MSSQL$ERGO; C:\Program Files\Microsoft SQL Server\MSSQL10_50.ERGO\MSSQL\Binn\sqlservr.exe [62277296 2014-08-23] (Microsoft Corporation)
R2 NTDS; C:\Windows\System32\lsass.exe [31232 2011-11-17] (Microsoft Corporation)
S4 NtFrs; C:\Windows\system32\ntfrs.exe [1020416 2010-11-21] (Microsoft Corporation)
R2 PhOsScheduler; C:\Program Files\Pharmatic\Scheduler\phOSScheduler.exe [72704 2009-11-03] () [Datei ist nicht signiert]
R2 PhticMailRelay; C:\Program Files\Pharmatic\MailRelay\PhticMailRelaySVC.exe [109056 2015-10-05] (Pharmatic AG) [Datei ist nicht signiert]
S3 rqs; C:\Windows\system32\rqs.exe [41472 2010-11-21] (Microsoft Corporation)
S3 RSoPProv; C:\Windows\system32\RSoPProv.exe [91648 2009-07-14] (Microsoft Corporation)
S3 sacsvr; C:\Windows\system32\sacsvr.dll [14848 2009-07-14] (Microsoft Corporation)
R2 SAVAdminService; C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SAVAdminService.exe [288552 2015-02-10] (Sophos Limited)
R2 SAVService; C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SavService.exe [208168 2015-03-03] (Sophos Limited)
R2 Sophos AutoUpdate Service; C:\Program Files (x86)\Sophos\AutoUpdate\ALsvc.exe [340264 2015-08-27] (Sophos Limited)
R2 Sophos Web Control Service; C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Control\swc_service.exe [341800 2015-03-03] (Sophos Limited)
S3 SQLAgent$ERGO; C:\Program Files\Microsoft SQL Server\MSSQL10_50.ERGO\MSSQL\Binn\SQLAGENT.EXE [443576 2014-08-23] (Microsoft Corporation)
R2 swi_service; C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe [3274536 2015-03-03] (Sophos Limited)
S2 swi_update_64; C:\ProgramData\Sophos\Web Intelligence\swi_update_64.exe [2065704 2015-03-03] (Sophos Limited)
R2 WDSServer; C:\Windows\system32\wdssrv.dll [142848 2009-07-14] (Microsoft Corporation)
S3 WMSVC; C:\Windows\system32\inetsrv\wmsvc.exe [10752 2009-07-14] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R1 DfsDriver; C:\Windows\System32\drivers\dfs.sys [51776 2009-07-14] (Microsoft Corporation)
R0 DfsrRo; C:\Windows\System32\drivers\dfsrro.sys [66944 2010-11-21] (Microsoft Corporation)
R1 dwvkbd; C:\Windows\System32\DRIVERS\dwvkbd64.sys [30720 2007-02-15] (DameWare)
S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation)
S3 IFCoEMP; C:\Windows\system32\drivers\ifM60x64.sys [388368 2011-11-30] (Intel(R) Corporation)
S3 IFCoEVB; C:\Windows\system32\drivers\ifP60X64.sys [78096 2011-11-30] (Intel(R) Corporation)
S3 ioatdma; C:\Windows\System32\Drivers\qd260x64.sys [35328 2009-06-10] (Intel Corporation)
S3 ISCT; C:\Windows\system32\drivers\ISCTD64.sys [46016 2012-08-24] ()
S3 l2nd; C:\Windows\System32\DRIVERS\bxnd60a.sys [71680 2009-06-10] (Broadcom Corporation)
R0 megasas2; C:\Windows\System32\DRIVERS\megasas2.sys [52008 2012-05-30] (LSI Corporation)
S4 RsFx0153; C:\Windows\System32\DRIVERS\RsFx0153.sys [322736 2014-08-23] (Microsoft Corporation)
R3 rusb3hub; C:\Windows\System32\DRIVERS\rusb3hub.sys [102912 2012-03-15] (Renesas Electronics Corporation)
R3 rusb3xhc; C:\Windows\System32\DRIVERS\rusb3xhc.sys [220672 2012-03-15] (Renesas Electronics Corporation)
S0 sacdrv; C:\Windows\System32\DRIVERS\sacdrv.sys [96320 2009-07-14] (Microsoft Corporation)
R1 SAVOnAccess; C:\Windows\System32\DRIVERS\savonaccess.sys [158976 2015-02-10] (Sophos Limited)
S3 sdcfilter; C:\Windows\System32\DRIVERS\sdcfilter.sys [38144 2015-02-10] (Sophos Limited)
S4 SophosBootDriver; C:\Windows\System32\DRIVERS\SophosBootDriver.sys [27904 2015-02-10] (Sophos Limited)
S3 usbrndis6; C:\Windows\System32\DRIVERS\usb80236.sys [19968 2013-02-12] (Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

NETSVC: sacsvr -> C:\Windows\system32\sacsvr.dll (Microsoft Corporation)

==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-01-12 01:00 - 2016-01-12 01:01 - 00014081 _____ C:\Users\Console01\Desktop\FRST.txt
2016-01-12 01:00 - 2016-01-12 00:48 - 02370560 _____ (Farbar) C:\Users\Console01\Desktop\FRST64.exe
2016-01-12 00:55 - 2016-01-12 00:57 - 00003886 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task
2016-01-12 00:54 - 2016-01-12 00:56 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2016-01-12 00:54 - 2016-01-12 00:54 - 00002053 _____ C:\Users\Public\Desktop\Acrobat Reader DC.lnk
2016-01-12 00:54 - 2016-01-12 00:54 - 00000000 ____D C:\Program Files (x86)\Adobe
2016-01-12 00:47 - 2016-01-12 01:01 - 00000000 ____D C:\Users\Console01\AppData\Local\Temp\1

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-01-12 01:00 - 2015-09-30 23:44 - 00000000 ____D C:\FRST
2016-01-12 01:00 - 2009-07-14 05:49 - 00021296 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-01-12 01:00 - 2009-07-14 05:49 - 00021296 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-01-12 00:54 - 2013-05-22 14:22 - 00000000 ____D C:\ProgramData\Adobe
2016-01-12 00:52 - 2012-07-18 10:26 - 00904174 _____ C:\Windows\system32\perfh010.dat
2016-01-12 00:52 - 2012-07-18 10:26 - 00214102 _____ C:\Windows\system32\perfc010.dat
2016-01-12 00:52 - 2012-07-18 10:18 - 00878852 _____ C:\Windows\system32\perfh007.dat
2016-01-12 00:52 - 2012-07-18 10:18 - 00216466 _____ C:\Windows\system32\perfc007.dat
2016-01-12 00:52 - 2012-07-18 10:11 - 00914158 _____ C:\Windows\system32\perfh00C.dat
2016-01-12 00:52 - 2012-07-18 10:11 - 00218300 _____ C:\Windows\system32\perfc00C.dat
2016-01-12 00:52 - 2009-07-14 06:10 - 04355632 _____ C:\Windows\system32\PerfStringBackup.INI
2016-01-12 00:52 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\inf
2016-01-12 00:51 - 2013-05-22 14:01 - 00006456 _____ C:\Windows\system32\config\netlogon.dnb
2016-01-12 00:51 - 2013-05-22 14:01 - 00002371 _____ C:\Windows\system32\config\netlogon.dns
2016-01-12 00:47 - 2013-05-22 14:09 - 00000000 ____D C:\Windows\system32\dhcp
2016-01-12 00:47 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\inetsrv
2016-01-12 00:46 - 2013-05-22 14:22 - 00000000 ____D C:\Users\NetAgent
2016-01-12 00:45 - 2013-05-22 13:56 - 00000000 ____D C:\Windows\system32\dns
2016-01-12 00:45 - 2013-05-22 13:56 - 00000000 ____D C:\Windows\NTDS
2016-01-12 00:45 - 2009-07-14 06:06 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-01-12 00:29 - 2014-04-08 23:55 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-01-11 20:37 - 2013-05-22 12:55 - 00000000 ____D C:\Repository
2016-01-11 12:00 - 2013-05-23 07:27 - 00000478 _____ C:\Windows\Tasks\ShadowCopyVolume{7beb56d3-c205-4f0a-9f5f-44b857021b8f}.job
2016-01-11 12:00 - 2013-05-23 07:27 - 00000478 _____ C:\Windows\Tasks\ShadowCopyVolume{77c59a60-9c79-498e-8871-df429a2206a0}.job
2016-01-10 06:15 - 2015-02-10 10:58 - 00000542 _____ C:\Windows\Tasks\sunday0615.job
2016-01-03 02:29 - 2014-04-08 23:55 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2016-01-03 02:29 - 2014-04-08 23:54 - 00796864 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2016-01-03 02:29 - 2013-05-22 14:22 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-12-20 10:26 - 2015-02-10 10:58 - 00003826 _____ C:\Windows\System32\Tasks\sunday0615
2015-12-14 04:52 - 2015-04-21 04:35 - 00000000 ____D C:\Users\NetAgent\AppData\Local\Temp\~robodel
2015-12-14 04:52 - 2013-05-22 14:08 - 00000000 ____D C:\Users\Admin
2015-12-14 04:52 - 2013-05-22 12:43 - 00000000 ____D C:\Program Files\Pharmatic

Dateien, die verschoben oder gelöscht werden sollten:
====================
C:\Windows\Tasks\At1.job
C:\Windows\Tasks\At10.job
C:\Windows\Tasks\At11.job
C:\Windows\Tasks\At12.job
C:\Windows\Tasks\At13.job
C:\Windows\Tasks\At2.job
C:\Windows\Tasks\At3.job
C:\Windows\Tasks\At4.job
C:\Windows\Tasks\At5.job
C:\Windows\Tasks\At6.job
C:\Windows\Tasks\At7.job
C:\Windows\Tasks\At8.job
C:\Windows\Tasks\At9.job


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-01-09 00:48

==================== Ende von FRST.txt ============================
         
Server (Addition):

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:10-01-2015 01
durchgeführt von console01 (2016-01-12 01:02:11)
Gestartet von C:\Users\Console01\Desktop
Windows Server 2008 R2 Standard Service Pack 1 (X64) (2013-05-22 07:41:22)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-1109236088-2500221716-3817076201-500 - Administrator - Disabled)
Gast (S-1-5-21-1109236088-2500221716-3817076201-501 - Limited - Disabled)
krbtgt (0 - Limited - Disabled) => %systemroot%\system32\config\systemprofile
Admin (0 - Administrator - Enabled) => %systemroot%\system32\config\systemprofile
WinUser01 (0 - Limited - Disabled) => %systemroot%\system32\config\systemprofile
PosUser01 (0 - Limited - Disabled) => %systemroot%\system32\config\systemprofile
Remote (0 - Limited - Disabled) => %systemroot%\system32\config\systemprofile
SuperUser01 (0 - Limited - Disabled) => %systemroot%\system32\config\systemprofile
Console01 (0 - Administrator - Enabled) => %systemroot%\system32\config\systemprofile
ManagementUser01 (0 - Limited - Disabled) => %systemroot%\system32\config\systemprofile
NetAgent (0 - Administrator - Enabled) => %systemroot%\system32\config\systemprofile
WinUser04 (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile
PosUser02 (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile
tec (0 - Administrator - Enabled) => %systemroot%\system32\config\systemprofile
WinUser07 (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile
WinUser03 (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile
BueroWilli (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile
BueroAnita (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile
BueroRafael (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile
BueroRafael2 (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile
SuperUser (0 - Administrator - Enabled) => %systemroot%\system32\config\systemprofile
SophosSAUSW620003000 (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile
Labor (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile
SW620003001$ (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile
WW620003102$ (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile
WW620003104$ (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile
WW620003107$ (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile
WW620003103$ (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile
WW620003105$ (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile
WW620003106$ (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile
WW620003110$ (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)


==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

ActivClient x64 (HKLM\...\{86E45973-5352-439F-A115-2E8EE4D40140}) (Version: 6.2 - ActivIdentity)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.009.20069 - Adobe Systems Incorporated)
Adobe Flash Player 20 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 20.0.0.270 - Adobe Systems Incorporated)
Adobe Shockwave Player 11.6 (HKLM-x32\...\Adobe Shockwave Player) (Version: 11.6.1.629 - Adobe Systems, Inc.)
AlarmMonitor 1.1 (HKLM\...\{FA301939-09EF-4300-9AD4-7FD4B3C51DC8}_is1) (Version: 1.1 - Ofac SA)
bde (HKLM-x32\...\{0D978686-5198-4778-B44B-40A114898EB3}) (Version: 1.0.0 - Microsoft)
Device Installer x64 (HKLM\...\{90FE5BFC-C6C5-45D3-A7E3-463D707E2D44}) (Version: 2.2 - ActivIdentity)
Eaton Intelligent Power Protector v1.30 (HKLM-x32\...\Eaton IntelligentPowerProtector) (Version: v1.30.096 build - Eaton)
e-Lohn V8 R3.0 (HKLM-x32\...\e-Lohn) (Version: V8 R3.0 - )
MegaRAID Storage Manager v8.17.2100 (HKLM-x32\...\InstallShield_{4F5AD9B9-2FC1-4F8A-8ED8-270F1B335123}) (Version: 8.17.2100 - LSICorp)
MegaRAID Storage Manager v8.17.2100 (x32 Version: 8.17.2100 - LSICorp) Hidden
Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft Office Web Components (HKLM-x32\...\{002C9999-0000-0000-C000-000000000114}) (Version: 9.00.00.3323 - Microsoft Corporation)
Microsoft Report Viewer Redistributable 2008 SP1 (HKLM-x32\...\Microsoft Report Viewer Redistributable 2008 (KB971119)) (Version:  - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.20125.0 - Microsoft Corporation)
Microsoft SQL Server 2008 R2 (64-bit) (HKLM\...\Microsoft SQL Server 2008 R2) (Version:  - Microsoft Corporation)
Microsoft SQL Server 2008 R2 Native Client (HKLM\...\{E534493E-80D2-4E37-8020-3ECAC55D9DB5}) (Version: 10.53.6000.34 - Microsoft Corporation)
Microsoft SQL Server 2008 R2 Policies (HKLM-x32\...\{D21BC5B2-CBAC-48FA-A701-B5A63C1CA7B8}) (Version: 10.50.1600.1 - Microsoft Corporation)
Microsoft SQL Server 2008 R2 Setup (English) (HKLM\...\{74964326-CB2C-413B-B574-C4A90B8033E3}) (Version: 10.53.6000.34 - Microsoft Corporation)
Microsoft SQL Server 2008 Setup Support Files  (HKLM\...\{B40EE88B-400A-4266-A17B-E3DE64E94431}) (Version: 10.1.2731.0 - Microsoft Corporation)
Microsoft SQL Server Browser (HKLM-x32\...\{BF9BF038-FE03-429D-9B26-2FA0FD756052}) (Version: 10.53.6000.34 - Microsoft Corporation)
Microsoft SQL Server Compact 3.5 SP2 ENU (HKLM-x32\...\{3A9FC03D-C685-4831-94CF-4EDFD3749497}) (Version: 3.5.8080.0 - Microsoft Corporation)
Microsoft SQL Server Compact 3.5 SP2 Query Tools ENU (HKLM-x32\...\{DDFD8348-058C-4F4B-85E5-6D740D4AB3FE}) (Version: 3.5.8080.0 - Microsoft Corporation)
Microsoft SQL Server VSS Writer (HKLM\...\{288D79EE-A2D1-42AF-9597-B0ADCC23A8ED}) (Version: 10.53.6000.34 - Microsoft Corporation)
Microsoft SQLXML 4.0 SP1 (HKLM\...\{70544B21-8A43-4A30-8F59-DC6F73A5EE9A}) (Version: 10.0.1600.60 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual J# 2.0 Redistributable Package - SE (x64) (HKLM\...\Microsoft Visual J# 2.0 Redistributable Package - SE (x64)) (Version:  - Microsoft Corporation)
Microsoft Visual Studio Tools for Applications 2.0 - ENU (HKLM-x32\...\{4ECF4BDC-8387-329A-ABE9-CF5798F84BB2}) (Version: 9.0.35191 - Microsoft Corporation)
Microsoft WSE 3.0 (HKLM-x32\...\{EDEA8AB7-7683-4ED2-AA19-E6C078064C0D}) (Version: 3.0.5305.0 - Microsoft Corporation)
Notepad++ (HKLM-x32\...\Notepad++) (Version: 5.2 - )
Pharmatic Mail Relay 1.1 (HKLM\...\Pharmatic Mail Relay_is1) (Version: 1.1 - Pharmatic)
Service Pack 3 für SQL Server 2008 R2 (KB2979597) (64-bit) (HKLM\...\KB2979597) (Version: 10.53.6000.34 - Microsoft Corporation)
SII 6.8  Driver (HKLM-x32\...\{F5579269-6AEC-4DC3-9AFE-FB2D1034A119}) (Version: 6.8.0378 - Ihr Firmenname)
Sophos Anti-Virus (HKLM-x32\...\{D929B3B5-56C6-46CC-B3A3-A1A784CBB8E4}) (Version: 10.3.15 - Sophos Limited)
Sophos AutoUpdate (HKLM-x32\...\{7CD26A0C-9B59-4E84-B5EE-B386B2F7AA16}) (Version: 4.3.10.27 - Sophos Limited)
SQL Server 2008 R2 SP2 Common Files (Version: 10.53.6000.34 - Microsoft Corporation) Hidden
SQL Server 2008 R2 SP2 Database Engine Services (Version: 10.53.6000.34 - Microsoft Corporation) Hidden
SQL Server 2008 R2 SP2 Database Engine Shared (Version: 10.53.6000.34 - Microsoft Corporation) Hidden
SQL Server 2008 R2 SP2 Management Studio (Version: 10.53.6000.34 - Microsoft Corporation) Hidden
Sql Server Customer Experience Improvement Program (Version: 10.53.6000.34 - Microsoft Corporation) Hidden
swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {1908DE84-2DD0-4021-AD20-BDD316845110} - System32\Tasks\At6 => start PhticMailRelay <==== ACHTUNG
Task: {2C4A7E49-759F-4F7D-A438-2C06A2AD869C} - System32\Tasks\At1 => stop PhticMailRelay <==== ACHTUNG
Task: {364A3C0B-60E5-44FF-B017-67C4D1304255} - System32\Tasks\At3 => start PhticMailRelay <==== ACHTUNG
Task: {447581DF-FB8C-464D-8576-3EC8781311D8} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-01-03] (Adobe Systems Incorporated)
Task: {4DE7A6B4-63F7-42B4-8D8F-84E2058DE32F} - System32\Tasks\At9 => start PhticMailRelay <==== ACHTUNG
Task: {639C8FF9-34CB-4713-A67D-7F5A272F2B90} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask => start sppsvc
Task: {63EE8552-A444-4BA2-8E1E-C8350D6D412A} - System32\Tasks\Microsoft\Windows\Server Manager\ServerManager => C:\Windows\system32\ServerManagerLauncher.exe [2009-07-14] (Microsoft Corporation)
Task: {66CADC3B-97D7-495B-BC59-1BCDE764A2EE} - System32\Tasks\At10 => stop PhticMailRelay <==== ACHTUNG
Task: {684CE6C2-760B-4D24-884F-E38B0626C358} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-09-14] (Adobe Systems Incorporated)
Task: {69110D7B-41DC-4E9D-BDD3-C826C7DB613B} - System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\Server\ServerRoleUsageCollector => C:\Windows\system32\ceipdata.exe [2010-11-21] (Microsoft Corporation)
Task: {7D2667D8-22A5-47DB-892E-EB649F9B7C28} - System32\Tasks\At2 => C:\Program Files\Pharmatic\MailRelay\AutoUpdateSVC.exe [2013-06-19] (Pharmatic AG) <==== ACHTUNG
Task: {87DF3A7B-DE82-46A3-A4CF-42A1553B8592} - System32\Tasks\At5 => C:\Program Files\Pharmatic\MailRelay\AutoUpdateSVC.exe [2013-06-19] (Pharmatic AG) <==== ACHTUNG
Task: {A25A0A3C-C5BA-4422-8F26-734843C3932A} - System32\Tasks\Microsoft\Windows\UPnP\UPnPHostConfig => config upnphost start= auto
Task: {AFECE848-8DA2-461B-B5E6-CBEF57A4DF7D} - System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\Server\ServerRoleCollector => C:\Windows\system32\ceiprole.exe [2010-11-21] (Microsoft Corporation)
Task: {B5A1F3E5-034A-45B1-852D-35058499045B} - System32\Tasks\sunday0615 => C:\Program Files (x86)\Sophos\Sophos Anti-Virus\BackgroundScanClient.exe [2015-02-10] (Sophos Limited)
Task: {D49A10DA-0F70-4779-BD96-B2D976A4F2E3} - System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\Server\ServerCeipAssistant => C:\Windows\system32\ceipdata.exe [2010-11-21] (Microsoft Corporation)
Task: {E616D038-98C5-4AC9-B7FD-05991ED6BCC3} - System32\Tasks\At11 => C:\Program Files\Pharmatic\MailRelay\AutoUpdateSVC.exe [2013-06-19] (Pharmatic AG) <==== ACHTUNG
Task: {ECB75974-701F-43F6-A6E0-42295CE9A303} - System32\Tasks\At12 => start PhticMailRelay <==== ACHTUNG
Task: {F2E4EA94-C49D-46D3-91B9-797BBA49A68E} - System32\Tasks\ShadowCopyVolume{77c59a60-9c79-498e-8871-df429a2206a0} => C:\Windows\system32\vssadmin.exe [2009-07-14] (Microsoft Corporation)
Task: {F349011D-C2B5-49AC-A4CE-55125F20C36C} - System32\Tasks\At7 => stop PhticMailRelay <==== ACHTUNG
Task: {F4C24574-D0DB-45E6-AE5A-F41C3C940C75} - System32\Tasks\At4 => stop PhticMailRelay <==== ACHTUNG
Task: {F76E058C-1905-4963-875C-E29F5EF79D36} - System32\Tasks\ShadowCopyVolume{7beb56d3-c205-4f0a-9f5f-44b857021b8f} => C:\Windows\system32\vssadmin.exe [2009-07-14] (Microsoft Corporation)
Task: {F9170C42-1947-4A72-BF7A-44BB46F167B7} - System32\Tasks\At13 => shutdown <==== ACHTUNG
Task: {FB122772-F1C2-472B-99C1-FBA97483E3DA} - System32\Tasks\At8 => C:\Program Files\Pharmatic\MailRelay\AutoUpdateSVC.exe [2013-06-19] (Pharmatic AG) <==== ACHTUNG

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\At1.job => sc stop PhticMailRelay SYSTEM Erstellt von NetScheduleJobAdd
Task: C:\Windows\Tasks\At10.job => sc stop PhticMailRelay SYSTEM Erstellt von NetScheduleJobAdd
Task: C:\Windows\Tasks\At11.job => C:\Program Files\Pharmatic\MailRelay\AutoUpdateSVC.exe C:\Program Files\Pharmatic\MailRelay\PhticMailRelaySVC.exe|PhticMailRelay|hxxps:/gms.ovan.ch/files/update\PhticMailRelaySVC|PhticMailRelaySVC.exe
Task: C:\Windows\Tasks\At12.job => sc start PhticMailRelay SYSTEM Erstellt von NetScheduleJobAdd
Task: C:\Windows\Tasks\At13.job => shutdown /r SYSTEM Erstellt von NetScheduleJobAdd
Task: C:\Windows\Tasks\At2.job => C:\Program Files\Pharmatic\MailRelay\AutoUpdateSVC.exe C:\Program Files\Pharmatic\MailRelay\PhticMailRelaySVC.exe|PhticMailRelay|hxxps:/gms.ovan.ch/files/update\PhticMailRelaySVC|PhticMailRelaySVC.exe
Task: C:\Windows\Tasks\At3.job => sc start PhticMailRelay SYSTEM Erstellt von NetScheduleJobAdd
Task: C:\Windows\Tasks\At4.job => sc stop PhticMailRelay SYSTEM Erstellt von NetScheduleJobAdd
Task: C:\Windows\Tasks\At5.job => C:\Program Files\Pharmatic\MailRelay\AutoUpdateSVC.exe C:\Program Files\Pharmatic\MailRelay\PhticMailRelaySVC.exe|PhticMailRelay|hxxps:/gms.ovan.ch/files/update\PhticMailRelaySVC|PhticMailRelaySVC.exe
Task: C:\Windows\Tasks\At6.job => sc start PhticMailRelay SYSTEM Erstellt von NetScheduleJobAdd
Task: C:\Windows\Tasks\At7.job => sc stop PhticMailRelay SYSTEM Erstellt von NetScheduleJobAdd
Task: C:\Windows\Tasks\At8.job => C:\Program Files\Pharmatic\MailRelay\AutoUpdateSVC.exe C:\Program Files\Pharmatic\MailRelay\PhticMailRelaySVC.exe|PhticMailRelay|hxxps:/gms.ovan.ch/files/update\PhticMailRelaySVC|PhticMailRelaySVC.exe
Task: C:\Windows\Tasks\At9.job => sc start PhticMailRelay SYSTEM Erstellt von NetScheduleJobAdd
Task: C:\Windows\Tasks\ShadowCopyVolume{77c59a60-9c79-498e-8871-df429a2206a0}.job => C:\Windows\system32\vssadmin.exe
Task: C:\Windows\Tasks\ShadowCopyVolume{7beb56d3-c205-4f0a-9f5f-44b857021b8f}.job => C:\Windows\system32\vssadmin.exe
Task: C:\Windows\Tasks\sunday0615.job => C:\Program Files (x86)\Sophos\Sophos Anti-Virus\BackgroundScanClient.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

Shortcut: C:\Users\Public\Desktop\MegaRAID Storage Manager.lnk -> C:\Program Files (x86)\MegaRAID Storage Manager\startupui.bat ()

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2013-05-30 16:02 - 2013-05-30 16:02 - 04688368 _____ () C:\Program Files (x86)\Eaton\IntelligentPowerProtector\mc2.exe
2013-05-22 14:22 - 2009-11-03 15:43 - 00072704 _____ () C:\Program Files\Pharmatic\Scheduler\phOSScheduler.exe
2013-05-22 14:22 - 2009-11-03 15:43 - 00036864 _____ () C:\Program Files\Pharmatic\Scheduler\phOSSchedulerLib.dll
2010-11-22 11:51 - 2010-11-22 11:51 - 00072760 ____R () C:\Program Files (x86)\MegaRAID Storage Manager\Framework\VivaldiFramework.exe
2011-04-05 16:19 - 2011-04-05 16:19 - 00507904 ____R () C:\Program Files (x86)\MegaRAID Storage Manager\MegaMonitor\mrmonitor.exe
2013-05-30 16:02 - 2013-05-30 16:02 - 01051648 _____ () C:\Program Files (x86)\Eaton\IntelligentPowerProtector\bin\msocket.dll
2013-05-30 16:02 - 2013-05-30 16:02 - 00537600 _____ () C:\Program Files (x86)\Eaton\IntelligentPowerProtector\bin\msnmp.dll
2013-05-30 16:02 - 2013-05-30 16:02 - 00142336 _____ () C:\Program Files (x86)\Eaton\IntelligentPowerProtector\bin\mserial.dll
2013-05-30 16:02 - 2013-05-30 16:02 - 00221184 _____ () C:\Program Files (x86)\Eaton\IntelligentPowerProtector\bin\musb.dll
2013-05-30 16:02 - 2013-05-30 16:02 - 00547840 _____ () C:\Program Files (x86)\Eaton\IntelligentPowerProtector\bin\msqlite.dll
2010-11-22 11:31 - 2010-11-22 11:31 - 00068704 ____R () C:\Program Files (x86)\MegaRAID Storage Manager\Framework\Authenticate.dll
2010-11-22 11:31 - 2010-11-22 11:31 - 00151552 ____R () C:\Program Files (x86)\MegaRAID Storage Manager\Framework\storelibirjni.dll
2010-11-22 11:31 - 2010-11-22 11:31 - 00143360 ____R () C:\Program Files (x86)\MegaRAID Storage Manager\Framework\storelibjni.dll
2013-05-30 16:02 - 2013-05-30 16:02 - 00456704 _____ () C:\Program Files (x86)\Eaton\IntelligentPowerProtector\bin\mwidget.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SAVService => ""="service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SAVService => ""="service"

==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\S-1-5-21-749421615-2386836196-3283403883-1110\...\ofac.ch -> hxxps://ofac.ch
IE trusted site: HKU\S-1-5-21-749421615-2386836196-3283403883-1110\...\ovan.ch -> hxxps://ovan.ch

==================== Hosts Inhalt: ==========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 03:34 - 2010-03-04 10:15 - 00000945 ____A C:\Windows\system32\Drivers\etc\hosts

192.168.224.1	srvprep toolkit
192.168.224.5	wiki
192.168.224.41	susepxe
192.168.224.51  nasprep
192.168.220.200	wds

==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-749421615-2386836196-3283403883-1105\Control Panel\Desktop\\Wallpaper -> 
HKU\S-1-5-21-749421615-2386836196-3283403883-1110\Control Panel\Desktop\\Wallpaper -> 
HKU\S-1-5-21-749421615-2386836196-3283403883-1124\Control Panel\Desktop\\Wallpaper -> 
DNS Servers: 127.0.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 1) (EnableLUA: 0)
Windows Firewall ist deaktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [ComPlusRemoteAdministration-DCOM-In] => (Allow) %systemroot%\system32\dllhost.exe
FirewallRules: [SCW-Allow-Inbound-Access-To-ScsHost-TCP-RPC-EndPointMapper] => (Allow) %systemroot%\system32\scshost.exe
FirewallRules: [SCW-Allow-Inbound-Access-To-ScsHost-TCP-RPC] => (Allow) %systemroot%\system32\scshost.exe
FirewallRules: [DfsMgmt-In-TCP] => (Allow) %systemroot%\system32\dfsfrsHost.exe
FirewallRules: [ADWS-TCP-In] => (Allow) %systemroot%\ADWS\Microsoft.ActiveDirectory.WebServices.exe
FirewallRules: [ADWS-TCP-Out] => (Allow) %systemroot%\ADWS\Microsoft.ActiveDirectory.WebServices.exe
FirewallRules: [NTFRS-NTFRSSvc-In-TCP] => (Allow) %SystemRoot%\system32\NTFRS.exe
FirewallRules: [DFSR-DFSRSvc-In-TCP] => (Allow) %SystemRoot%\system32\dfsrs.exe
FirewallRules: [DNSSrv-DNS-TCP-In] => (Allow) %systemroot%\System32\dns.exe
FirewallRules: [DNSSrv-DNS-UDP-In] => (Allow) %systemroot%\System32\dns.exe
FirewallRules: [DNSSrv-RPC-TCP-In] => (Allow) %systemroot%\System32\dns.exe
FirewallRules: [DNSSrv-TCP-Out] => (Allow) %systemroot%\System32\dns.exe
FirewallRules: [DNSSrv-UDP-Out] => (Allow) %systemroot%\System32\dns.exe
FirewallRules: [Remrras-In-RPC] => (Allow) %systemroot%\system32\remrras.exe
FirewallRules: [RQS-In-TCP] => (Allow) %systemroot%\system32\rqs.exe
FirewallRules: [WindowsServerBackup-wbengine-In-TCP-NoScope] => (Allow) %systemroot%\system32\wbengine.exe
FirewallRules: [{DF6F96B0-7276-41AF-B762-8B1DBD89E483}] => (Allow) C:\Program Files\Pharmatic\AlarmMonitor\AlarmMonitorService.exe
FirewallRules: [{21CD84F5-D46C-4151-AC8D-11FC909BBA1C}] => (Allow) LPort=6129
FirewallRules: [{5CC69B3B-818B-4229-B132-D8D5FD025B57}] => (Allow) C:\Program Files (x86)\Eaton\IntelligentPowerProtector\mc2.exe
FirewallRules: [{DC7955B9-7D14-494A-AD66-9295EE14C7EC}] => (Allow) C:\Program Files (x86)\Eaton\IntelligentPowerProtector\mc2.exe
FirewallRules: [{313CF519-4462-4642-AD31-B3317C7ED3A5}] => (Allow) C:\Program Files (x86)\Eaton\IntelligentPowerProtector\mc2.exe
FirewallRules: [{7020C26A-540B-47A7-AA2C-2B629D78B725}] => (Allow) C:\Program Files (x86)\Eaton\IntelligentPowerProtector\mc2.exe
FirewallRules: [{487238DC-3D60-4F2C-9DBB-81E3210C5C71}] => (Allow) LPort=6129

==================== Wiederherstellungspunkte =========================

ACHTUNG: Systemwiederherstellung ist deaktiviert
Überprüfen Sie den "winmgmt" Dienst oder reparieren Sie den WMI.


==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Intel(R) 82574L Gigabit Network Connection #2
Description: Intel(R) 82574L Gigabit Network Connection
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Intel
Service: e1qexpress
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (01/12/2016 12:48:41 AM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "RegOpenKeyExW(-2147483646,SYSTEM\CurrentControlSet\Services\VSS\Diag,...)" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert
.


Vorgang:
   Generator wird initialisiert

Kontext:
   Generatorklassen-ID: {35e81631-13e1-48db-97fc-d5bc721bb18a}
   Generatorname: NPS VSS Writer
   Generatorinstanz-ID: {4eabbad0-ebe6-45e5-ab1e-0d9d9447c268}

Error: (01/12/2016 12:46:47 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (01/12/2016 12:45:45 AM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "RegOpenKeyExW(-2147483646,SYSTEM\CurrentControlSet\Services\VSS\Diag,...)" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert
.


Vorgang:
   Generator wird initialisiert

Kontext:
   Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220}
   Generatorname: System Writer
   Generatorinstanz-ID: {21411d2f-3a38-436f-828b-6fe449e41adc}

Error: (01/12/2016 12:30:30 AM) (Source: AlarmMonitorService) (EventID: 0) (User: )
Description: Exception while connecting to Rescue WebService :
Der Remotename konnte nicht aufgelöst werden: 'monitor.pharit.ch'

Error: (01/12/2016 12:30:19 AM) (Source: AlarmMonitorService) (EventID: 0) (User: )
Description: Exception while connecting to Main WebService :
Die zugrunde liegende Verbindung wurde geschlossen: Eine Verbindung, deren Aufrechterhaltung erwartet wurde, ist vom Server geschlossen worden..

Error: (01/11/2016 03:31:42 PM) (Source: Pharmatic.PublishedException) (EventID: 0) (User: )
Description: General Information 
*********************************************
Additional Info:
ExceptionManager.MachineName: SW620003001
ExceptionManager.TimeStamp: 11.01.2016 15:31:41
ExceptionManager.FullName: Pharmatic.ERGO.ExceptionManagement, Version=7.36.19.0, Culture=neutral, PublicKeyToken=null
ExceptionManager.AppDomainName: /LM/W3SVC/2/ROOT/ErgoWeb-1-130969704555480929
ExceptionManager.AppBaseDirectory: C:\Program Files\Pharmatic\WebApp\ErgoWeb\
ExceptionManager.ThreadIdentity: 13347
ExceptionManager.WindowsIdentity: NT-AUTORITÄT\NETZWERKDIENST

1) Exception Information
*********************************************
Exception Type: System.Drawing.Printing.InvalidPrinterException
Message: Settings to access printer '\\ww620003104\cit04' are not valid.
Data: System.Collections.ListDictionaryInternal
TargetSite: Boolean #kUo(GrapeCity.ActiveReports.Extensibility.Printing.Printer, Boolean)
HelpLink: NULL
Source: GrapeCity.ActiveReports.Viewer.Win.v7

StackTrace Information
*********************************************
   at GrapeCity.ActiveReports.Viewer.Win.Printing.PrintImpl.#kUo(Printer printer, Boolean showPrintDialog)
   at GrapeCity.ActiveReports.Viewer.Win.Printing.PrintImpl.Print(#q0B documentPrintAdapter, Boolean showPrintDialog, Boolean showPrintProgressDialog, Boolean usePrintingThread, Action`1 action)
   at Pharmatic.ERGO.ArtManager.clsPriceLabelPrint.StartReport(clsPriceLabelReportParam pobjParam, String pstrPrinterType, String pstrLayoutCode, String pstrPhysicalShare)
   at Pharmatic.ERGO.ArtManager.clsPriceLabelPrint.PrintPriceLabel(Dictionary`2 pobjLabelDict, DateTime pdtmPreis, String pstrWaehrungsCode, Boolean pblnPrintSchlussLabel, String pstrPhysicalShare, String pstrPrinterType, String pstrLayoutCode, Boolean pblnPrintLagerOrtHeader)
   at Pharmatic.ERGO.ArtManager.clsArtMgrBO.PrintPriceLabel(Dictionary`2 pobjLabelDict, DateTime pdtmPreis, String strPrinterName, Boolean pblnPrintSchlussLabel, String pstrPrinterType, String pstrLayoutCode, Int32 pintLagerOrtFK, Boolean pblnPrintLagerOrtHeader)
   at Pharmatic.ERGO.Web.ArtMgr.ctrTabBOOverview.imgBtnPrint_Click(Object sender, ImageClickEventArgs e)

Error: (01/11/2016 03:05:09 AM) (Source: AlarmMonitorService) (EventID: 0) (User: )
Description: Exception while connecting to Main WebService :
Die zugrunde liegende Verbindung wurde geschlossen: Eine Verbindung, deren Aufrechterhaltung erwartet wurde, ist vom Server geschlossen worden..

Error: (01/09/2016 11:19:36 PM) (Source: Pharmatic.PublishedException) (EventID: 0) (User: )
Description: General Information 
*********************************************
Additional Info:
ExceptionManager.MachineName: SW620003001
ExceptionManager.TimeStamp: 09.01.2016 23:19:36
ExceptionManager.FullName: Pharmatic.ERGO.ExceptionManagement, Version=7.36.19.0, Culture=neutral, PublicKeyToken=null
ExceptionManager.AppDomainName: ergoservice.exe
ExceptionManager.AppBaseDirectory: C:\Program Files\Pharmatic\ErgoSvc\
ExceptionManager.ThreadIdentity: 
ExceptionManager.WindowsIdentity: DW620003\Admin

1) Exception Information
*********************************************
Exception Type: Pharmatic.ERGO.ExceptionManagement.clsErgoAppException
MachineName: SW620003001
CreatedDateTime: 09.01.2016 23:19:36
AppDomainName: ergoservice.exe
ThreadIdentityName: 
WindowsIdentityName: DW620003\Admin
Message: Call to dbo.speCfCalculateBestandHistory 341685, 0 failed with Error Timeout expired executing sp_executesql dbo.speCfCalculateBestandHistory 341685, 0
Data: System.Collections.ListDictionaryInternal
TargetSite: NULL
HelpLink: NULL
Source: NULL

2) Exception Information
*********************************************
Exception Type: Pharmatic.ERGO.ExceptionManagement.clsErgoSqlOwnException
MachineName: SW620003001
CreatedDateTime: 09.01.2016 23:19:35
AppDomainName: ergoservice.exe
ThreadIdentityName: 
WindowsIdentityName: DW620003\Admin
Message: Timeout expired executing sp_executesql dbo.speCfCalculateBestandHistory 341685, 0
Data: System.Collections.ListDictionaryInternal
TargetSite: Void ParseSqlError(System.String, System.Data.SqlClient.SqlException, System.Data.SqlClient.SqlParameter[], System.String, System.Data.DataRow, Pharmatic.ERGO.DbHelper.Generic.ILoadFromDataReader, System.Object)
HelpLink: NULL
Source: Pharmatic.ERGO.DbHelper

StackTrace Information
*********************************************
   at Pharmatic.ERGO.DbHelper.Generic.clsDB.ParseSqlError(String pstrStoredProcNameOrSql, SqlException objErr, SqlParameter[] parrStoredProcParams, String pstrTableName, DataRow pobjData, ILoadFromDataReader pobjReader, Object pobjInput)
   at Pharmatic.ERGO.DbHelper.Generic.clsDB.RunSpNonQuery(String pstrStoredProcName, SqlParameter[] parrStoredProcParams)
   at Pharmatic.ERGO.ServicePluginCommonImport.clsLoadDB.RunDynamicSQL(String pstrSql)
   at Pharmatic.ERGO.ServicePluginCommonImport.clsCommonImportLib.RunProcOrSql(String pstrConnString, String pstrSqlToRun, String pstrSqlOriginal, String pstrHashCode)
   at Pharmatic.ERGO.PluginModuleAsyncTasks.clsExecProcs.ExecuteTask(Boolean pblnConfigReloaded)

3) Exception Information
*********************************************
Exception Type: System.Data.SqlClient.SqlException
Errors: System.Data.SqlClient.SqlErrorCollection
Class: 11
LineNumber: 0
Number: -2
Procedure: 
Server: SW620003001\ERGO
State: 0
Source: .Net SqlClient Data Provider
ErrorCode: -2146232060
Message: Timeout expired.  The timeout period elapsed prior to completion of the operation or the server is not responding.
Data: System.Collections.ListDictionaryInternal
TargetSite: Void OnError(System.Data.SqlClient.SqlException, Boolean)
HelpLink: NULL

StackTrace Information
*********************************************
   at System.Data.SqlClient.SqlConnection.OnError(SqlException exception, Boolean breakConnection)
   at System.Data.SqlClient.SqlInternalConnection.OnError(SqlException exception, Boolean breakConnection)
   at System.Data.SqlClient.TdsParser.ThrowExceptionAndWarning()
   at System.Data.SqlClient.TdsParser.Run(RunBehavior runBehavior, SqlCommand cmdHandler, SqlDataReader dataStream, BulkCopySimpleResultSet bulkCopyHandler, TdsParserStateObject stateObj)
   at System.Data.SqlClient.SqlCommand.FinishExecuteReader(SqlDataReader ds, RunBehavior runBehavior, String resetOptionsString)
   at System.Data.SqlClient.SqlCommand.RunExecuteReaderTds(CommandBehavior cmdBehavior, RunBehavior runBehavior, Boolean returnStream, Boolean async)
   at System.Data.SqlClient.SqlCommand.RunExecuteReader(CommandBehavior cmdBehavior, RunBehavior runBehavior, Boolean returnStream, String method, DbAsyncResult result)
   at System.Data.SqlClient.SqlCommand.InternalExecuteNonQuery(DbAsyncResult result, String methodName, Boolean sendToPipe)
   at System.Data.SqlClient.SqlCommand.ExecuteNonQuery()
   at Pharmatic.ERGO.DbHelper.Generic.clsDB.RunSpNonQuery(String pstrStoredProcName, SqlParameter[] parrStoredProcParams)

Error: (01/09/2016 11:19:36 PM) (Source: Pharmatic.PublishedException) (EventID: 0) (User: )
Description: General Information 
*********************************************
Additional Info:
ExceptionManager.MachineName: SW620003001
ExceptionManager.TimeStamp: 09.01.2016 23:19:35
ExceptionManager.FullName: Pharmatic.ERGO.ExceptionManagement, Version=7.36.19.0, Culture=neutral, PublicKeyToken=null
ExceptionManager.AppDomainName: ergoservice.exe
ExceptionManager.AppBaseDirectory: C:\Program Files\Pharmatic\ErgoSvc\
ExceptionManager.ThreadIdentity: 
ExceptionManager.WindowsIdentity: DW620003\Admin

1) Exception Information
*********************************************
Exception Type: System.Data.SqlClient.SqlException
Errors: System.Data.SqlClient.SqlErrorCollection
Class: 11
LineNumber: 0
Number: -2
Procedure: 
Server: SW620003001\ERGO
State: 0
Source: .Net SqlClient Data Provider
ErrorCode: -2146232060
Message: Timeout expired.  The timeout period elapsed prior to completion of the operation or the server is not responding.
Data: System.Collections.ListDictionaryInternal
TargetSite: Void OnError(System.Data.SqlClient.SqlException, Boolean)
HelpLink: NULL

StackTrace Information
*********************************************
   at System.Data.SqlClient.SqlConnection.OnError(SqlException exception, Boolean breakConnection)
   at System.Data.SqlClient.SqlInternalConnection.OnError(SqlException exception, Boolean breakConnection)
   at System.Data.SqlClient.TdsParser.ThrowExceptionAndWarning()
   at System.Data.SqlClient.TdsParser.Run(RunBehavior runBehavior, SqlCommand cmdHandler, SqlDataReader dataStream, BulkCopySimpleResultSet bulkCopyHandler, TdsParserStateObject stateObj)
   at System.Data.SqlClient.SqlCommand.FinishExecuteReader(SqlDataReader ds, RunBehavior runBehavior, String resetOptionsString)
   at System.Data.SqlClient.SqlCommand.RunExecuteReaderTds(CommandBehavior cmdBehavior, RunBehavior runBehavior, Boolean returnStream, Boolean async)
   at System.Data.SqlClient.SqlCommand.RunExecuteReader(CommandBehavior cmdBehavior, RunBehavior runBehavior, Boolean returnStream, String method, DbAsyncResult result)
   at System.Data.SqlClient.SqlCommand.InternalExecuteNonQuery(DbAsyncResult result, String methodName, Boolean sendToPipe)
   at System.Data.SqlClient.SqlCommand.ExecuteNonQuery()
   at Pharmatic.ERGO.DbHelper.Generic.clsDB.RunSpNonQuery(String pstrStoredProcName, SqlParameter[] parrStoredProcParams)

Error: (01/09/2016 08:01:30 AM) (Source: Pharmatic.PublishedException) (EventID: 0) (User: )
Description: General Information 
*********************************************
Additional Info:
ExceptionManager.MachineName: SW620003001
ExceptionManager.TimeStamp: 09.01.2016 08:01:30
ExceptionManager.FullName: Pharmatic.ERGO.ExceptionManagement, Version=7.36.19.0, Culture=neutral, PublicKeyToken=null
ExceptionManager.AppDomainName: /LM/W3SVC/2/ROOT/ErgoWeb-1-130967960663195327
ExceptionManager.AppBaseDirectory: C:\Program Files\Pharmatic\WebApp\ErgoWeb\
ExceptionManager.ThreadIdentity: 13347
ExceptionManager.WindowsIdentity: NT-AUTORITÄT\NETZWERKDIENST

1) Exception Information
*********************************************
Exception Type: System.Drawing.Printing.InvalidPrinterException
Message: Settings to access printer '\\ww620003104\cit04' are not valid.
Data: System.Collections.ListDictionaryInternal
TargetSite: Boolean #kUo(GrapeCity.ActiveReports.Extensibility.Printing.Printer, Boolean)
HelpLink: NULL
Source: GrapeCity.ActiveReports.Viewer.Win.v7

StackTrace Information
*********************************************
   at GrapeCity.ActiveReports.Viewer.Win.Printing.PrintImpl.#kUo(Printer printer, Boolean showPrintDialog)
   at GrapeCity.ActiveReports.Viewer.Win.Printing.PrintImpl.Print(#q0B documentPrintAdapter, Boolean showPrintDialog, Boolean showPrintProgressDialog, Boolean usePrintingThread, Action`1 action)
   at Pharmatic.ERGO.ArtManager.clsPriceLabelPrint.StartReport(clsPriceLabelReportParam pobjParam, String pstrPrinterType, String pstrLayoutCode, String pstrPhysicalShare)
   at Pharmatic.ERGO.ArtManager.clsPriceLabelPrint.PrintPriceLabel(Dictionary`2 pobjLabelDict, DateTime pdtmPreis, String pstrWaehrungsCode, Boolean pblnPrintSchlussLabel, String pstrPhysicalShare, String pstrPrinterType, String pstrLayoutCode, Boolean pblnPrintLagerOrtHeader)
   at Pharmatic.ERGO.ArtManager.clsArtMgrBO.PrintPriceLabel(Dictionary`2 pobjLabelDict, DateTime pdtmPreis, String strPrinterName, Boolean pblnPrintSchlussLabel, String pstrPrinterType, String pstrLayoutCode, Int32 pintLagerOrtFK, Boolean pblnPrintLagerOrtHeader)
   at Pharmatic.ERGO.Web.webWarenfluss.PrintPriceLabel.btnPrint_Click(Object sender, EventArgs e)


Systemfehler:
=============
Error: (01/12/2016 12:47:39 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}{344ED43D-D086-4961-86A6-1106F4ACAD9B}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC)

Error: (01/08/2016 09:27:45 AM) (Source: Ntfs) (EventID: 137) (User: )
Description: Auf dem Volume "S:" konnte der Transaktionsressourcen-Manager aufgrund eines nicht wiederholbaren Fehlers nicht gestartet werden. Der Fehlercode ist in den Daten enthalten.

Error: (01/08/2016 09:27:45 AM) (Source: volsnap) (EventID: 16) (User: )
Description: Die Schattenkopien von Volume "S:" wurden verworfen, weil die Bereitsstellungaufhebung von Volume "S:", das einen Schattenkopiespeicher für diese Schattenkopie enthält, erzwungen wurde.

Error: (01/07/2016 05:10:04 AM) (Source: Disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR5 gefunden.

Error: (01/07/2016 05:10:03 AM) (Source: Disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR5 gefunden.

Error: (01/07/2016 12:22:46 AM) (Source: volsnap) (EventID: 25) (User: )
Description: Die Schattenkopien von Volume "R:" wurden gelöscht, weil der Schattenkopiespeicher nicht rechtzeitig vergrößert wurde. Sie sollten die E/A-Last auf dem System verringern oder ein Schattenkopie-Speichervolume, von dem keine Schattenkopie erstellt wird, auswählen.

Error: (01/06/2016 12:00:12 PM) (Source: Disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR5 gefunden.

Error: (01/06/2016 12:00:11 PM) (Source: Disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR5 gefunden.

Error: (01/06/2016 12:00:11 PM) (Source: Disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR5 gefunden.

Error: (01/06/2016 12:00:10 PM) (Source: Disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR5 gefunden.


==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Xeon(R) CPU E31220 @ 3.10GHz
Prozentuale Nutzung des RAM: 27%
Installierter physikalischer RAM: 8148.27 MB
Verfügbarer physikalischer RAM: 5928.95 MB
Summe virtueller Speicher: 16294.73 MB
Verfügbarer virtueller Speicher: 14005.15 MB

==================== Laufwerke ================================

Drive c: (System) (Fixed) (Total:97.43 GB) (Free:49.67 GB) NTFS
Drive r: (Backup DI / FR) (Fixed) (Total:931.51 GB) (Free:765.28 GB) NTFS
Drive x: (Data) (Fixed) (Total:180.81 GB) (Free:107.16 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 278.5 GB) (Disk ID: 00000000)

Partition: GPT.

========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 4001A52D)
Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt ============================
         

Alt 13.01.2016, 10:11   #14
Deathkid535
/// Malwareteam
 
Sophos schlägt Alarm - Standard

Sophos schlägt Alarm



Hi,

die schauen beide für mich sauber aus

Dann wären wir hier durch. Deine Logs sind sauber

Falls du deine Passwörter nicht regelmäßig änderst - jetzt ist der Zeitpunkt dafür!

Schritt # 1: Entfernen unserer Tools

Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.



Abschließend noch ein paar Tipps von mir:

Schritt # 2: Empfohlene Software

Habe immer ein aktuelles Antivirenprogramm deiner Wahl installiert und aktiviere die automatischen Updates (standardmäßig eingeschaltet).

Ich empfehle:

Verwende nach Möglichkeit nicht den Internet Explorer, da dieser viele Sicherheitslücken enthält. Achte aber darauf, dass er immer up to date bleibt, weil viele Programme diesen zum Anzeigen von Websites benutzen.

Alternativ kannst du verwenden:Dazu sind folgende Add-ons empfehlenswert:

uBlock Origin (Chrome) --> Blockiert Werbung. Werbung kann sehr nervig sein, aber auch auf schädliche Links verweisen. uBlock ist effizienter als der Konkurrent AdblockPlus.
Ghostery --> Blockiert Tracker und Cookies, welche dich im Internet nachverfolgen können. Stelle jedoch bei der Installation sicher, dass du Ghostrank nicht zustimmst.

Du kannst auch Malwarebytes Anti-Exploit verwenden, um aktuelle Sicherheitslücken zu stopfen.

Halte immer deine Plug-ins und Software aktuell, vor allem:Du kannst diese komfortabel regelmäßig hiermit überprüfen:

PluginCheck
Filehippo App Manager



Schritt # 3: Tipps um eine Neuinfektion zu vermeiden

Downloade nach Möglichkeit immer direkt von der Herstellerseite oder alternativ von einem sauberen Download-Portal wie FilePony.de. Von Downloadern wie die von Chip, Softonic und Sourceforge raten wir ab: CHIP-Installer - was ist das? - Anleitungen

Auch versuchen sich immer mehr Programme durch Installationsroutinen auf den PC "durchzumogeln". Das klappt ganz gut, weil viele Anwender sich diese nicht genau durchlesen und schnell durchklicken. Manchmal steht auch in den Lizenzvereinbarungen, dass ein Programm, was eigentlich als Freeware angepriesen wird, nur genutzt werden kann, wenn man sich bestimmte Toolbars oder andere Programme mitinstallieren lässt.
Da hilft es nur aufmerksam zu sein.

Ein Tool, welches dich dabei gut unterstützen kann, ist: Unchecky. Dieses überwacht im Hintergrund Installationsprozesse und hakt automatisch nervige Adwarekomponenten wie Toolbars ab. Falls man etwas übersieht, warnt noch ein Pop-up, bevor man fortfahren kann.

Wir raten von jeglichen Optimizern, Cleanern, SpeedUps und Ähnlichem ab, da diese Softwareprodukte meist keinen Performancegewinn bringen. Du kannst jedoch regelmäßig deinen PC mit der windowsinternen Datenträgerbereinigung behandeln.

Überprüfe regelmäßig (mind. 1x pro Monat) deinen PC mit Malwarebytes Anti-Malware und ESET.

Falls du dir unsicher bist, ob ein Download wirklich sauber ist, kannst du immer https://www.virustotal.com/ zurate ziehen.



Schritt # 4: Unterstütze uns!

Wenn du uns mit einer kleinen Spende unterstützen möchtest, so kannst du dies hier tun: http://www.trojaner-board.de/79994-s...ndenkonto.html

Es reicht aber auch schon ein simples hier, wenn du mit uns zufrieden warst.

unsere Facebook-Seite!

Bitte gib mir bescheid, wenn du das alles gelesen hast und alles klar ist, damit ich dieses Thema aus meinen Abos löschen kann.

Alt 13.01.2016, 14:41   #15
Helveticus
 
Sophos schlägt Alarm - Standard

Sophos schlägt Alarm



Hallo Dennis

Ich danke dir für die Hilfe und die Tipps.

Antwort

Themen zu Sophos schlägt Alarm
abend, alarm, direkt, meldung, nicht, party, schadsoftware, schlägt, sophos



Ähnliche Themen: Sophos schlägt Alarm


  1. FRST schlägt Alarm
    Plagegeister aller Art und deren Bekämpfung - 25.10.2015 (10)
  2. Anti-vir schlägt Alarm
    Plagegeister aller Art und deren Bekämpfung - 11.11.2014 (9)
  3. Emsisoft schlägt bei FSS Alarm
    Antiviren-, Firewall- und andere Schutzprogramme - 30.07.2014 (13)
  4. Mein Antiviren Programm schlägt ALARM!
    Log-Analyse und Auswertung - 04.01.2014 (9)
  5. Win 7 - Win Defender schlägt Alarm wegen Web Cake 3.0
    Log-Analyse und Auswertung - 16.08.2013 (11)
  6. Avast schlägt ständig alarm bei Internetmanager!
    Plagegeister aller Art und deren Bekämpfung - 10.05.2013 (1)
  7. Antivir Web Guard schlägt dauernd Alarm
    Plagegeister aller Art und deren Bekämpfung - 17.11.2012 (1)
  8. Avira schlägt ständig wegen Virus alarm!
    Log-Analyse und Auswertung - 25.06.2012 (1)
  9. G Data schlägt urplötzlich Alarm
    Plagegeister aller Art und deren Bekämpfung - 25.03.2012 (2)
  10. BOO/Alureon.A AntiVir schlägt Alarm
    Plagegeister aller Art und deren Bekämpfung - 19.11.2010 (2)
  11. Antivir schlägt Alarm!: TR/Crypt.XPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 27.02.2009 (7)
  12. Hilfe avast schlägt alarm
    Mülltonne - 16.11.2008 (0)
  13. Antivir schlägt alarm TR/Crypt.XPACK.Gen
    Mülltonne - 12.11.2008 (0)
  14. AV findet TR/tinytest.dld.3 und Hijackthis schlägt Alarm
    Log-Analyse und Auswertung - 26.07.2005 (1)
  15. Antivir schlägt ständig ALARM
    Plagegeister aller Art und deren Bekämpfung - 31.05.2005 (3)
  16. automatische auswertung schlägt alarm
    Log-Analyse und Auswertung - 05.03.2005 (2)
  17. KAV schlägt bei Yaw EXE Alarm
    Plagegeister aller Art und deren Bekämpfung - 23.02.2003 (4)

Zum Thema Sophos schlägt Alarm - Hallo Habe mir schon wieder eine Schadsoftware eingefangen. Sophos zeigt eine Meldung an. Da ich leider erst am Abend wieder zu Hause bin, kann ich jetzt nicht direkt sagen, welche - Sophos schlägt Alarm...
Archiv
Du betrachtest: Sophos schlägt Alarm auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.