Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Auf Email Link gedrückt, Virus?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 30.04.2017, 23:10   #1
Sasuri
 
Auf Email Link gedrückt, Virus? - Standard

Auf Email Link gedrückt, Virus?



Hallo, ich habe heute morgen eine Email bekommen, dass eine ungewöhnliche Aktivität in meinem Paypal Konto war und ich hab dann auf den Link gedrückt und mich in meinem Paypal Konto angemeldet... Ich bin echt blöd.
Ich hab mein Paypal Passwort jetzt geändert, weil mir nicht aufgefallen ist, dass diese Email nicht von Paypal kommt sondern von irgendwas anderem. Daraufhin hab ich es dann sofort geändert.

Könnte es aber jetzt sein, dass ich einen Virus auf meinem Laptop habe durch dieses drücken auf diesen Link? Das ist der Link: https://www.serlice-de.eu/3/
Ich hab mehrmals auf den Link gedrückt :/


Danke

Alt 01.05.2017, 13:24   #2
M-K-D-B
/// TB-Ausbilder
 
Auf Email Link gedrückt, Virus? - Standard

Auf Email Link gedrückt, Virus?









Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.



Um die Bereinigung möchlichst effektiv und schnell gestalten zu können, bitte ich um Beachtung der folgenden Hinweise:
  1. Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support unterbrechen bis jegliche Art von illegaler Software vom Rechner entfernt wurde.
  2. Lies dir meine Anleitungen immer sorgfältig durch, arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste immer alle Logdateien (auch wenn nichts gefunden wurde). Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  3. Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo. Solltest du einmal länger abwesend sein, so gib mir bitte Bescheid!
  4. Während der Bereinigung bitte nichts installieren oder deinstallieren, außer ich bitte dich darum!
    Außerdem bitte ich dich, nicht eigenmächtig irgendwelche Sicherheitsprogramme auszuführen und damit deinen Rechner zu überprüfen/bereinigen, da ich so leicht den Überblick verlieren kann.
    Außerdem hättest du dir das Eröffnen eines Themas in diesem Fall auch gleich sparen können, wenn du dann doch wieder alleine rumhantierst.

  5. Bitte beachten: Download bei filepony.de: So ladet Ihr unsere Tools richtig!
  6. Alle zu verwendenen Programme sind auf dem Desktop ( C:\users\dein Benutzername\Desktop\ ) abzuspeichern und von dort als Administrator zu starten!
  7. Einige Programme, die wir hier verwenden, können unter Umständen von deinem Antiviren- oder Anti-Malwareprogramm fälschlicherweise als Bedrohung eingestuft werden. Die Sicherheitsprogramme können aufgrund eines bestimmten Programmverhaltens nicht zwischen "gut" oder "böse" unterscheiden und schlagen Alarm. Dabei handelt es sich um Fehlalarme, welche du getrost ignorieren kannst. Gegebenenfalls musst du deine Sicherheitssoftware vor der Ausführung eines Programms deaktivieren, damit unsere Bereinigungsvorgänge nicht beeinträchtigt werden.
  8. Sollten die Logdateien einmal die zulässige Länge (~ 120.000 Zeichen) überschreiten, so teile die Logdateien auf mehrere Posts auf.
    Zur Not kannst du die Logdateien dann auch zippen (in ein .zip Archiv packen) und als Anhang hochladen.

  9. Bitte arbeite so lange mit mir zusammen, bis ich dir sage, dass wir fertig sind und dein Rechner "sauber" ist. Das vorzeitige Verschwinden von Symptomen heißt nicht automatisch, dass dein Rechner bereits vollständig sauber ist.
  10. In der Regel antworte ich dir innerhalb von 24 Stunden, oft sogar wesentlich schneller.
    Jedoch habe auch ich einen normalen Beruf und Familie. Ich bin daher nicht jeden Tag stundenlag hier im Forum unterwegs. Es kann unter Umständen bis zu 2 Tage dauern, bis du eine Antwort von mir erhältst. Sollte diese Zeit überschritten sein, so kannst du mir gerne eine PM als Erinnerung schicken.





Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags:
So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke aauf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.

Danke für deine Mitarbeit!







Schritt 1
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)







Schritt 2
Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.







Bitte poste mit deiner nächsten Antwort
  • die Logdatei von TDSS-Killer,
  • die beiden neuen Logdateien von FRST.
__________________


Alt 01.05.2017, 15:41   #3
Sasuri
 
Auf Email Link gedrückt, Virus? - Standard

Auf Email Link gedrückt, Virus?



Zitat:
Zitat von M-K-D-B Beitrag anzeigen






Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.



Um die Bereinigung möchlichst effektiv und schnell gestalten zu können, bitte ich um Beachtung der folgenden Hinweise:
  1. Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support unterbrechen bis jegliche Art von illegaler Software vom Rechner entfernt wurde.
  2. Lies dir meine Anleitungen immer sorgfältig durch, arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste immer alle Logdateien (auch wenn nichts gefunden wurde). Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  3. Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo. Solltest du einmal länger abwesend sein, so gib mir bitte Bescheid!
  4. Während der Bereinigung bitte nichts installieren oder deinstallieren, außer ich bitte dich darum!
    Außerdem bitte ich dich, nicht eigenmächtig irgendwelche Sicherheitsprogramme auszuführen und damit deinen Rechner zu überprüfen/bereinigen, da ich so leicht den Überblick verlieren kann.
    Außerdem hättest du dir das Eröffnen eines Themas in diesem Fall auch gleich sparen können, wenn du dann doch wieder alleine rumhantierst.

  5. Bitte beachten: Download bei filepony.de: So ladet Ihr unsere Tools richtig!
  6. Alle zu verwendenen Programme sind auf dem Desktop ( C:\users\dein Benutzername\Desktop\ ) abzuspeichern und von dort als Administrator zu starten!
  7. Einige Programme, die wir hier verwenden, können unter Umständen von deinem Antiviren- oder Anti-Malwareprogramm fälschlicherweise als Bedrohung eingestuft werden. Die Sicherheitsprogramme können aufgrund eines bestimmten Programmverhaltens nicht zwischen "gut" oder "böse" unterscheiden und schlagen Alarm. Dabei handelt es sich um Fehlalarme, welche du getrost ignorieren kannst. Gegebenenfalls musst du deine Sicherheitssoftware vor der Ausführung eines Programms deaktivieren, damit unsere Bereinigungsvorgänge nicht beeinträchtigt werden.
  8. Sollten die Logdateien einmal die zulässige Länge (~ 120.000 Zeichen) überschreiten, so teile die Logdateien auf mehrere Posts auf.
    Zur Not kannst du die Logdateien dann auch zippen (in ein .zip Archiv packen) und als Anhang hochladen.

  9. Bitte arbeite so lange mit mir zusammen, bis ich dir sage, dass wir fertig sind und dein Rechner "sauber" ist. Das vorzeitige Verschwinden von Symptomen heißt nicht automatisch, dass dein Rechner bereits vollständig sauber ist.
  10. In der Regel antworte ich dir innerhalb von 24 Stunden, oft sogar wesentlich schneller.
    Jedoch habe auch ich einen normalen Beruf und Familie. Ich bin daher nicht jeden Tag stundenlag hier im Forum unterwegs. Es kann unter Umständen bis zu 2 Tage dauern, bis du eine Antwort von mir erhältst. Sollte diese Zeit überschritten sein, so kannst du mir gerne eine PM als Erinnerung schicken.





Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags:
So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke aauf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.

Danke für deine Mitarbeit!







Schritt 1
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)







Schritt 2
Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.







Bitte poste mit deiner nächsten Antwort
  • die Logdatei von TDSS-Killer,
  • die beiden neuen Logdateien von FRST.
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 30-04-2017
durchgeführt von Isabella (01-05-2017 16:09:11)
Gestartet von C:\Users\Isabella\Downloads
Windows 10 Pro Version 1703 (X64) (2017-05-01 01:08:15)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-1240371075-344493629-2856534800-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-1240371075-344493629-2856534800-503 - Limited - Disabled)
Gast (S-1-5-21-1240371075-344493629-2856534800-501 - Limited - Disabled)
Isabella (S-1-5-21-1240371075-344493629-2856534800-1001 - Administrator - Enabled) => C:\Users\Isabella

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Avira Antivirus (Enabled - Up to date) {B3F630BD-538D-1B4A-14FA-14B63235278F}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.26.48 - Avira Operations GmbH & Co. KG)
Avira Connect (HKLM-x32\...\{d80aa328-b07f-4d4f-be47-71405d28a291}) (Version: 1.2.85.29279 - Avira Operations GmbH & Co. KG)
Avira Connect (x32 Version: 1.2.85.29279 - Avira Operations GmbH & Co. KG) Hidden
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4549 - Intel Corporation)
Microsoft OneDrive (HKU\S-1-5-21-1240371075-344493629-2856534800-1001\...\OneDriveSetup.exe) (Version: 17.3.6816.0313 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Mozilla Firefox 53.0 (x86 de) (HKLM-x32\...\Mozilla Firefox 53.0 (x86 de)) (Version: 53.0 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 53.0 - Mozilla)
NVIDIA Grafiktreiber 373.06 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 373.06 - NVIDIA Corporation)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7673 - Realtek Semiconductor Corp.)
Skype™ 7.33 (HKLM-x32\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.33.105 - Skype Technologies S.A.)
Vulkan Run Time Libraries 1.0.26.0 (HKLM\...\VulkanRT1.0.26.0) (Version: 1.0.26.0 - LunarG, Inc.)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {244B8D91-7573-4738-B943-F9E66621A4A4} - System32\Tasks\{6F2BD210-33ED-40CF-88DF-1C0A83F91DAB} => launchwinapp.exe hxxps://ui.skype.com/ui/0/7.33.0.105/de/go/help.faq.installer?source=lightinstaller&amp;LastError=1618
Task: {73E9C32F-CF74-43AF-A637-DD2FB25C42D8} - System32\Tasks\{89CD4E75-A2BA-447C-BF36-1380C4DAA901} => launchwinapp.exe hxxps://ui.skype.com/ui/0/7.33.0.105/de/go/help.faq.installer?source=lightinstaller&amp;LastError=1618

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2017-05-01 03:18 - 2016-10-01 21:53 - 00134712 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2016-11-30 21:57 - 2016-11-30 21:57 - 00401888 _____ () C:\Windows\system32\igfxTray.exe
2017-03-18 22:58 - 2017-03-18 22:58 - 00138000 _____ () C:\Windows\SYSTEM32\inputhost.dll
2017-03-18 22:59 - 2017-03-20 06:43 - 01731072 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2017-03-20 06:44 - 2017-03-20 06:44 - 00071680 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.8.204.0_x64__kzf8qxf38zg5c\SkypeHost.exe
2017-03-20 06:44 - 2017-03-20 06:44 - 00176640 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.8.204.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll
2017-03-20 06:44 - 2017-03-20 06:44 - 35234304 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.8.204.0_x64__kzf8qxf38zg5c\SkyWrap.dll
2017-01-30 12:52 - 2017-01-30 12:52 - 01926632 ____R () C:\Program Files (x86)\Skype\Phone\roottools.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2017-03-18 23:03 - 2017-03-18 23:01 - 00000824 _____ C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-1240371075-344493629-2856534800-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==


==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{8987D8FA-CA1E-42EE-ADAD-910F805384C3}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{2BD8551F-C468-407D-A109-1ED1A8C49352}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{1D38A9E3-13A5-4942-A649-7308E150800E}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe

==================== Wiederherstellungspunkte =========================

01-05-2017 03:40:04 Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (05/01/2017 03:50:12 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x803F7001
Befehlszeilenargumente:
RuleId=31e71c49-8da7-4a2f-ad92-45d98a1c79ba;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=4de7cb65-cdf1-4de9-8ae8-e3cce27b9f2c;NotificationInterval=1440;Trigger=UserLogon;SessionId=1

Error: (05/01/2017 03:48:14 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x8007139F
Befehlszeilenargumente:
RuleId=31e71c49-8da7-4a2f-ad92-45d98a1c79ba;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=4de7cb65-cdf1-4de9-8ae8-e3cce27b9f2c;NotificationInterval=1440;Trigger=NetworkAvailable

Error: (05/01/2017 05:50:48 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: MRT.exe, Version: 5.47.13703.0, Zeitstempel: 0x58dec9f9
Name des fehlerhaften Moduls: combase.dll, Version: 10.0.15063.0, Zeitstempel: 0x3a54a041
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000beab8
ID des fehlerhaften Prozesses: 0xf3c
Startzeit der fehlerhaften Anwendung: 0x01d2c22de5740a52
Pfad der fehlerhaften Anwendung: C:\Windows\system32\MRT.exe
Pfad des fehlerhaften Moduls: C:\Windows\System32\combase.dll
Berichtskennung: c59bd056-d881-4ab9-883e-0f1bc878acb2
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (05/01/2017 04:55:11 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: AUDIODG.EXE, Version: 10.0.15063.0, Zeitstempel: 0x4247e346
Name des fehlerhaften Moduls: ICEsoundAPO64.dll, Version: 1.0.0.18, Zeitstempel: 0x564db767
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000003b262
ID des fehlerhaften Prozesses: 0x1268
Startzeit der fehlerhaften Anwendung: 0x01d2c226213a6540
Pfad der fehlerhaften Anwendung: C:\Windows\system32\AUDIODG.EXE
Pfad des fehlerhaften Moduls: C:\Windows\system32\ICEsoundAPO64.dll
Berichtskennung: 24b77fc8-e672-443f-a6cd-c0c5da6186ab
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (05/01/2017 03:58:53 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: AUDIODG.EXE, Version: 10.0.15063.0, Zeitstempel: 0x4247e346
Name des fehlerhaften Moduls: ICEsoundAPO64.dll, Version: 1.0.0.18, Zeitstempel: 0x564db767
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000003b262
ID des fehlerhaften Prozesses: 0xafc
Startzeit der fehlerhaften Anwendung: 0x01d2c21c6f2e69d6
Pfad der fehlerhaften Anwendung: C:\Windows\system32\AUDIODG.EXE
Pfad des fehlerhaften Moduls: C:\Windows\system32\ICEsoundAPO64.dll
Berichtskennung: 169e36c5-0f09-4eeb-8e25-82437454ad89
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (05/01/2017 03:47:52 AM) (Source: MsiInstaller) (EventID: 11704) (User: DESKTOP-3K9VSJA)
Description: Product: Avira Connect -- Error 1704. An installation for ASUS Smart Gesture is currently suspended.  You must undo the changes made by that installation to continue.  Do you want to undo those changes?

Error: (05/01/2017 03:45:18 AM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x803F7001
Befehlszeilenargumente:
RuleId=31e71c49-8da7-4a2f-ad92-45d98a1c79ba;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=4de7cb65-cdf1-4de9-8ae8-e3cce27b9f2c;NotificationInterval=1440;Trigger=NetworkAvailable

Error: (05/01/2017 03:45:18 AM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x803F7001
Befehlszeilenargumente:
RuleId=31e71c49-8da7-4a2f-ad92-45d98a1c79ba;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=4de7cb65-cdf1-4de9-8ae8-e3cce27b9f2c;NotificationInterval=1440;Trigger=UserLogon;SessionId=1

Error: (05/01/2017 03:31:26 AM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x803F7001
Befehlszeilenargumente:
RuleId=31e71c49-8da7-4a2f-ad92-45d98a1c79ba;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=4de7cb65-cdf1-4de9-8ae8-e3cce27b9f2c;NotificationInterval=1440;Trigger=UserLogon;SessionId=2

Error: (05/01/2017 03:14:57 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: DrvInst.exe, Version: 10.0.15063.0, Zeitstempel: 0xd150311d
Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.15063.0, Zeitstempel: 0xb79b6ddb
Ausnahmecode: 0xc0000374
Fehleroffset: 0x00000000000f775f
ID des fehlerhaften Prozesses: 0x177c
Startzeit der fehlerhaften Anwendung: 0x01d2c218520f69eb
Pfad der fehlerhaften Anwendung: C:\Windows\system32\DrvInst.exe
Pfad des fehlerhaften Moduls: C:\Windows\SYSTEM32\ntdll.dll
Berichtskennung: 255a6d93-436e-451c-8ff3-8187a3449cfb
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:


Systemfehler:
=============
Error: (05/01/2017 03:44:05 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "CldFlt" wurde aufgrund folgenden Fehlers nicht gestartet: 
Die Anforderung wird nicht unterstützt.

Error: (05/01/2017 03:49:49 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Computerstandard" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{C2F03A33-21F5-47FA-B4BB-156362A2F239}
 und der APPID 
{316CDED5-E4AE-4B15-9113-7055D84DCC97}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (05/01/2017 03:49:49 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
 und der APPID 
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (05/01/2017 03:49:49 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Computerstandard" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{C2F03A33-21F5-47FA-B4BB-156362A2F239}
 und der APPID 
{316CDED5-E4AE-4B15-9113-7055D84DCC97}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (05/01/2017 03:49:49 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
 und der APPID 
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (05/01/2017 03:43:59 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "CldFlt" wurde aufgrund folgenden Fehlers nicht gestartet: 
Die Anforderung wird nicht unterstützt.

Error: (05/01/2017 03:43:14 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-3K9VSJA)
Description: Der Server "{0002DF02-0000-0000-C000-000000000046}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (05/01/2017 03:43:14 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-3K9VSJA)
Description: Der Server "{0002DF02-0000-0000-C000-000000000046}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (05/01/2017 03:14:58 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0xc0000374 fehlgeschlagen: Realtek Semiconductor Corp. - Audio Device, Other hardware - Realtek High Definition Audio

Error: (05/01/2017 03:13:44 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070103 fehlgeschlagen: ASUS driver update for Asus Support Device


==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Core(TM) i5-5200U CPU @ 2.20GHz
Prozentuale Nutzung des RAM: 56%
Installierter physikalischer RAM: 3966.7 MB
Verfügbarer physikalischer RAM: 1725.68 MB
Summe virtueller Speicher: 5374.7 MB
Verfügbarer virtueller Speicher: 2774.03 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:735.28 GB) (Free:715.41 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: EAD47B22)

Partition: GPT.

==================== Ende von Addition.txt ============================
         
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 30-04-2017
durchgeführt von Isabella (Administrator) auf DESKTOP-3K9VSJA (01-05-2017 16:08:12)
Gestartet von C:\Users\Isabella\Downloads
Geladene Profile: Isabella (Verfügbare Profile: Isabella)
Platform: Windows 10 Pro Version 1703 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Edge)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\sched.exe
(Intel Corporation) C:\Windows\SysWOW64\esif_uf.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avguard.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avshadow.exe
(Intel Corporation) C:\Windows\Temp\DPTF\esif_assist_64.exe
(Intel Corporation) C:\Windows\System32\igfxEM.exe
(Intel Corporation) C:\Windows\System32\igfxHK.exe
() C:\Windows\System32\igfxTray.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avgnt.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
() C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.8.204.0_x64__kzf8qxf38zg5c\SkypeHost.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe
(Microsoft Corporation) C:\Windows\System32\smartscreen.exe

==================== Registry (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [629152 2017-03-18] (Microsoft Corporation)
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [97512 2017-04-12] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\Antivirus\avgnt.exe [912768 2017-04-10] (Avira Operations GmbH & Co. KG)
HKU\S-1-5-21-1240371075-344493629-2856534800-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [27545048 2017-03-14] (Skype Technologies S.A.)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{98fca490-d4c9-449b-9417-05c2b3c21517}: [DhcpNameServer] 192.168.2.1

Internet Explorer:
==================
SearchScopes: HKU\S-1-5-21-1240371075-344493629-2856534800-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 

FireFox:
========
FF DefaultProfile: rxbvjatw.default
FF ProfilePath: C:\Users\Isabella\AppData\Roaming\Mozilla\Firefox\Profiles\rxbvjatw.default [2017-05-01]
FF Extension: (Avira Browser Safety) - C:\Users\Isabella\AppData\Roaming\Mozilla\Firefox\Profiles\rxbvjatw.default\Extensions\abs@avira.com [2017-05-01]

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 AntiVirMailService; C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe [1119712 2017-04-10] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\Antivirus\sched.exe [488920 2017-04-10] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\Antivirus\avguard.exe [488920 2017-04-10] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe [1520680 2017-04-10] (Avira Operations GmbH & Co. KG)
R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [354720 2017-04-12] (Avira Operations GmbH & Co. KG)
R2 esifsvc; C:\Windows\SysWOW64\esif_uf.exe [1394360 2015-08-12] (Intel Corporation)
R2 igfxCUIService2.0.0.0; C:\Windows\system32\igfxCUIService.exe [373728 2016-11-30] (Intel Corporation)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [3913064 2017-03-20] (Microsoft Corporation)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [342264 2017-03-18] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [102816 2017-03-18] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [161824 2017-04-10] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [163976 2017-04-10] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [44488 2017-04-10] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\system32\DRIVERS\avnetflt.sys [88488 2017-04-10] (Avira Operations GmbH & Co. KG)
R0 avusbflt; C:\Windows\System32\Drivers\avusbflt.sys [48584 2017-04-10] (Avira Operations GmbH & Co. KG)
R3 dptf_cpu; C:\Windows\System32\drivers\dptf_cpu.sys [53752 2015-08-12] (Intel Corporation)
R3 esif_lf; C:\Windows\system32\DRIVERS\esif_lf.sys [261624 2015-08-12] (Intel Corporation)
R3 HIDSwitch; C:\Windows\System32\drivers\AsRadioControl.sys [31120 2016-12-19] (ASUS)
R0 IntelHSWPcc; C:\Windows\System32\drivers\IntelPcc.sys [88256 2015-06-09] (Intel Corporation)
R3 nvlddmkm; C:\Windows\System32\DriverStore\FileRepository\nvam.inf_amd64_29749435e24d8b1d\nvlddmkm.sys [14249416 2016-10-12] (NVIDIA Corporation)
S3 SDFRd; C:\Windows\System32\drivers\SDFRd.sys [31128 2017-03-18] ()
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44632 2017-03-18] (Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [294816 2017-03-18] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [121248 2017-03-18] (Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-05-01 16:08 - 2017-05-01 16:08 - 00007328 _____ C:\Users\Isabella\Downloads\FRST.txt
2017-05-01 16:07 - 2017-05-01 16:08 - 00000000 ____D C:\FRST
2017-05-01 16:06 - 2017-05-01 16:07 - 04922400 _____ (AO Kaspersky Lab) C:\Users\Isabella\Downloads\tdsskiller.exe
2017-05-01 16:03 - 2017-05-01 16:04 - 02428928 _____ (Farbar) C:\Users\Isabella\Downloads\FRST64.exe
2017-05-01 05:49 - 2017-05-01 05:50 - 00000000 ____D C:\Windows\system32\MRT
2017-05-01 05:49 - 2017-05-01 05:49 - 148601744 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2017-05-01 05:48 - 2017-04-01 03:05 - 01604312 _____ (Microsoft Corporation) C:\Windows\system32\gdi32full.dll
2017-05-01 05:48 - 2017-04-01 03:05 - 00750560 _____ (Microsoft Corporation) C:\Windows\system32\fontdrvhost.exe
2017-05-01 05:48 - 2017-04-01 03:04 - 01147296 _____ (Microsoft Corporation) C:\Windows\system32\hvix64.exe
2017-05-01 05:48 - 2017-04-01 03:04 - 01024416 _____ (Microsoft Corporation) C:\Windows\system32\hvax64.exe
2017-05-01 05:48 - 2017-04-01 03:04 - 00382368 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2017-05-01 05:48 - 2017-04-01 02:59 - 08319392 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2017-05-01 05:48 - 2017-04-01 02:57 - 01411640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32full.dll
2017-05-01 05:48 - 2017-04-01 02:57 - 00626520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontdrvhost.exe
2017-05-01 05:48 - 2017-04-01 02:57 - 00311192 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2017-05-01 05:48 - 2017-04-01 02:52 - 02444184 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2017-05-01 05:48 - 2017-04-01 02:52 - 00409504 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys
2017-05-01 05:48 - 2017-04-01 02:51 - 05477088 _____ (Microsoft Corporation) C:\Windows\system32\OneCoreUAPCommonProxyStub.dll
2017-05-01 05:48 - 2017-04-01 02:51 - 01760264 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll
2017-05-01 05:48 - 2017-04-01 02:51 - 00205728 _____ (Microsoft Corporation) C:\Windows\system32\browserbroker.dll
2017-05-01 05:48 - 2017-04-01 02:50 - 02085280 _____ (Microsoft Corporation) C:\Windows\system32\UpdateAgent.dll
2017-05-01 05:48 - 2017-04-01 02:48 - 07904784 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Protection.PlayReady.dll
2017-05-01 05:48 - 2017-04-01 02:47 - 01323880 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll
2017-05-01 05:48 - 2017-04-01 02:29 - 01518088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll
2017-05-01 05:48 - 2017-04-01 02:28 - 00354360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcryptprimitives.dll
2017-05-01 05:48 - 2017-04-01 02:25 - 06756920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll
2017-05-01 05:48 - 2017-04-01 02:25 - 00986592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ole32.dll
2017-05-01 05:48 - 2017-04-01 02:19 - 23675392 _____ (Microsoft Corporation) C:\Windows\system32\edgehtml.dll
2017-05-01 05:48 - 2017-04-01 02:11 - 02957824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32kfull.sys
2017-05-01 05:48 - 2017-04-01 02:11 - 00038912 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2017-05-01 05:48 - 2017-04-01 02:09 - 20505600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll
2017-05-01 05:48 - 2017-04-01 02:09 - 00094720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UserDataTimeUtil.dll
2017-05-01 05:48 - 2017-04-01 02:08 - 19334144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2017-05-01 05:48 - 2017-04-01 02:06 - 03672064 _____ (Microsoft Corporation) C:\Windows\system32\win32kfull.sys
2017-05-01 05:48 - 2017-04-01 02:05 - 00047104 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2017-05-01 05:48 - 2017-04-01 02:04 - 00364032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msIso.dll
2017-05-01 05:48 - 2017-04-01 02:04 - 00119296 _____ (Microsoft Corporation) C:\Windows\system32\UserDataTimeUtil.dll
2017-05-01 05:48 - 2017-04-01 02:03 - 00035840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\BasicRender.sys
2017-05-01 05:48 - 2017-04-01 02:02 - 00357888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieproxy.dll
2017-05-01 05:48 - 2017-04-01 02:02 - 00252928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsDocumentTargetPrint.dll
2017-05-01 05:48 - 2017-04-01 02:01 - 00429568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winspool.drv
2017-05-01 05:48 - 2017-04-01 01:59 - 11869696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2017-05-01 05:48 - 2017-04-01 01:58 - 23680512 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2017-05-01 05:48 - 2017-04-01 01:58 - 06296064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakra.dll
2017-05-01 05:48 - 2017-04-01 01:58 - 01506816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\quartz.dll
2017-05-01 05:48 - 2017-04-01 01:58 - 00433664 _____ (Microsoft Corporation) C:\Windows\system32\msIso.dll
2017-05-01 05:48 - 2017-04-01 01:56 - 01060352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsPrint.dll
2017-05-01 05:48 - 2017-04-01 01:55 - 00805376 _____ (Microsoft Corporation) C:\Windows\system32\ieproxy.dll
2017-05-01 05:48 - 2017-04-01 01:55 - 00545792 _____ (Microsoft Corporation) C:\Windows\system32\winspool.drv
2017-05-01 05:48 - 2017-04-01 01:55 - 00347136 _____ (Microsoft Corporation) C:\Windows\system32\XpsDocumentTargetPrint.dll
2017-05-01 05:48 - 2017-04-01 01:53 - 12787200 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2017-05-01 05:48 - 2017-04-01 01:52 - 08247296 _____ (Microsoft Corporation) C:\Windows\system32\Chakra.dll
2017-05-01 05:48 - 2017-04-01 01:52 - 00081408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmjpegdec.dll
2017-05-01 05:48 - 2017-04-01 01:52 - 00078336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\asycfilt.dll
2017-05-01 05:48 - 2017-04-01 01:50 - 01657344 _____ (Microsoft Corporation) C:\Windows\system32\XpsPrint.dll
2017-05-01 05:48 - 2017-04-01 01:50 - 01605632 _____ (Microsoft Corporation) C:\Windows\system32\quartz.dll
2017-05-01 05:48 - 2017-04-01 01:48 - 01356800 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll
2017-05-01 05:48 - 2017-04-01 01:47 - 00624640 _____ (Microsoft Corporation) C:\Windows\system32\AudioEndpointBuilder.dll
2017-05-01 05:48 - 2017-04-01 01:45 - 00091648 _____ (Microsoft Corporation) C:\Windows\system32\mfmjpegdec.dll
2017-05-01 05:48 - 2017-04-01 01:44 - 00087552 _____ (Microsoft Corporation) C:\Windows\system32\asycfilt.dll
2017-05-01 05:48 - 2017-03-31 23:00 - 00032004 _____ C:\Windows\system32\edgehtmlpluginpolicy.bin
2017-05-01 05:48 - 2017-03-25 10:28 - 00543648 _____ (Microsoft Corporation) C:\Windows\system32\securekernel.exe
2017-05-01 05:48 - 2017-03-25 09:58 - 00388000 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBXHCI.SYS
2017-05-01 04:01 - 2017-05-01 03:06 - 00000000 ____D C:\Windows\Panther
2017-05-01 03:57 - 2017-05-01 15:52 - 00000000 ____D C:\Users\Isabella\AppData\Roaming\Skype
2017-05-01 03:57 - 2017-05-01 03:57 - 00002642 _____ C:\Users\Public\Desktop\Skype.lnk
2017-05-01 03:57 - 2017-05-01 03:57 - 00000000 ___RD C:\Program Files (x86)\Skype
2017-05-01 03:57 - 2017-05-01 03:57 - 00000000 ____D C:\Users\Isabella\Tracing
2017-05-01 03:57 - 2017-05-01 03:57 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2017-05-01 03:56 - 2017-05-01 03:56 - 01631704 _____ (Skype Technologies S.A.) C:\Users\Isabella\Downloads\SkypeSetup.exe
2017-05-01 03:56 - 2017-05-01 03:56 - 00000000 ____D C:\Users\Isabella\AppData\Roaming\Avira
2017-05-01 03:55 - 2017-05-01 15:50 - 00000000 ____D C:\Users\Isabella\AppData\LocalLow\Mozilla
2017-05-01 03:55 - 2017-05-01 03:55 - 00004134 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{DCD52C7C-7B51-4584-9C22-D2ED0716078C}
2017-05-01 03:54 - 2017-05-01 03:59 - 00000000 ____D C:\Users\Isabella\AppData\Local\Mozilla
2017-05-01 03:54 - 2017-05-01 03:55 - 00000000 ____D C:\Users\Isabella\AppData\Roaming\Mozilla
2017-05-01 03:54 - 2017-05-01 03:54 - 00001228 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2017-05-01 03:54 - 2017-05-01 03:54 - 00001216 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2017-05-01 03:54 - 2017-05-01 03:54 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2017-05-01 03:54 - 2017-05-01 03:54 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2017-05-01 03:52 - 2017-05-01 03:52 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_avusbflt_01011.Wdf
2017-05-01 03:51 - 2017-04-10 13:23 - 00163976 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2017-05-01 03:51 - 2017-04-10 13:23 - 00161824 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2017-05-01 03:51 - 2017-04-10 13:23 - 00088488 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
2017-05-01 03:51 - 2017-04-10 13:23 - 00048584 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avusbflt.sys
2017-05-01 03:51 - 2017-04-10 13:23 - 00044488 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2017-05-01 03:49 - 2017-05-01 03:49 - 00000000 ____D C:\Users\Isabella\AppData\Local\Comms
2017-05-01 03:48 - 2017-05-01 03:52 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2017-05-01 03:48 - 2017-05-01 03:51 - 00000000 ____D C:\ProgramData\Avira
2017-05-01 03:48 - 2017-05-01 03:51 - 00000000 ____D C:\Program Files (x86)\Avira
2017-05-01 03:48 - 2017-05-01 03:48 - 00001281 _____ C:\Users\Public\Desktop\Avira Connect.lnk
2017-05-01 03:44 - 2017-05-01 03:44 - 00000000 ____D C:\ProgramData\NVIDIA
2017-05-01 03:43 - 2017-05-01 03:43 - 00003242 _____ C:\Windows\System32\Tasks\{89CD4E75-A2BA-447C-BF36-1380C4DAA901}
2017-05-01 03:41 - 2017-05-01 03:57 - 00000000 ____D C:\ProgramData\Skype
2017-05-01 03:41 - 2017-05-01 03:41 - 00003242 _____ C:\Windows\System32\Tasks\{6F2BD210-33ED-40CF-88DF-1C0A83F91DAB}
2017-05-01 03:40 - 2017-05-01 03:56 - 00000000 ____D C:\ProgramData\Package Cache
2017-05-01 03:40 - 2017-05-01 03:40 - 04791320 _____ (Avira Operations GmbH & Co. KG) C:\Users\Isabella\Downloads\avira_de_av_59069182c4cf4__bng.exe
2017-05-01 03:35 - 2017-05-01 03:35 - 00000000 ____D C:\Users\Isabella\AppData\Local\MicrosoftEdge
2017-05-01 03:34 - 2017-05-01 03:34 - 00003296 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task v2
2017-05-01 03:34 - 2017-05-01 03:34 - 00002392 _____ C:\Users\Isabella\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2017-05-01 03:34 - 2017-05-01 03:34 - 00000000 ___RD C:\Users\Isabella\OneDrive
2017-05-01 03:33 - 2017-05-01 03:33 - 00000000 ____D C:\ProgramData\Microsoft OneDrive
2017-05-01 03:31 - 2017-05-01 15:50 - 00000000 __SHD C:\Users\Isabella\IntelGraphicsProfiles
2017-05-01 03:31 - 2017-05-01 04:37 - 00000000 ____D C:\Users\Isabella\AppData\Local\Packages
2017-05-01 03:31 - 2017-05-01 03:31 - 00000000 __RHD C:\Users\Public\AccountPictures
2017-05-01 03:31 - 2017-05-01 03:31 - 00000000 ____D C:\Users\Isabella\AppData\Roaming\Adobe
2017-05-01 03:31 - 2017-05-01 03:31 - 00000000 ____D C:\Users\Isabella\AppData\Local\VirtualStore
2017-05-01 03:31 - 2017-05-01 03:31 - 00000000 ____D C:\Users\Isabella\AppData\Local\TileDataLayer
2017-05-01 03:31 - 2017-05-01 03:31 - 00000000 ____D C:\Users\Isabella\AppData\Local\Publishers
2017-05-01 03:31 - 2017-05-01 03:31 - 00000000 ____D C:\Users\Isabella\AppData\Local\ConnectedDevicesPlatform
2017-05-01 03:30 - 2017-05-01 15:50 - 00000000 ____D C:\Users\Isabella
2017-05-01 03:30 - 2017-05-01 03:30 - 00000020 ___SH C:\Users\Isabella\ntuser.ini
2017-05-01 03:30 - 2017-05-01 03:30 - 00000000 _SHDL C:\Users\Isabella\Vorlagen
2017-05-01 03:30 - 2017-05-01 03:30 - 00000000 _SHDL C:\Users\Isabella\Startmenü
2017-05-01 03:30 - 2017-05-01 03:30 - 00000000 _SHDL C:\Users\Isabella\Netzwerkumgebung
2017-05-01 03:30 - 2017-05-01 03:30 - 00000000 _SHDL C:\Users\Isabella\Lokale Einstellungen
2017-05-01 03:30 - 2017-05-01 03:30 - 00000000 _SHDL C:\Users\Isabella\Eigene Dateien
2017-05-01 03:30 - 2017-05-01 03:30 - 00000000 _SHDL C:\Users\Isabella\Druckumgebung
2017-05-01 03:30 - 2017-05-01 03:30 - 00000000 _SHDL C:\Users\Isabella\Documents\Eigene Videos
2017-05-01 03:30 - 2017-05-01 03:30 - 00000000 _SHDL C:\Users\Isabella\Documents\Eigene Musik
2017-05-01 03:30 - 2017-05-01 03:30 - 00000000 _SHDL C:\Users\Isabella\Documents\Eigene Bilder
2017-05-01 03:30 - 2017-05-01 03:30 - 00000000 _SHDL C:\Users\Isabella\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2017-05-01 03:30 - 2017-05-01 03:30 - 00000000 _SHDL C:\Users\Isabella\AppData\Local\Verlauf
2017-05-01 03:30 - 2017-05-01 03:30 - 00000000 _SHDL C:\Users\Isabella\AppData\Local\Anwendungsdaten
2017-05-01 03:30 - 2017-05-01 03:30 - 00000000 _SHDL C:\Users\Isabella\Anwendungsdaten
2017-05-01 03:20 - 2017-05-01 15:50 - 00000180 _____ C:\Windows\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2017-05-01 03:20 - 2017-05-01 03:20 - 00000200 _____ C:\Windows\system32\{EC94D02F-D200-4428-9531-05AF7F9799CB}.bat
2017-05-01 03:20 - 2017-05-01 03:20 - 00000000 ____D C:\Program Files\Intel
2017-05-01 03:20 - 2017-05-01 03:20 - 00000000 ____D C:\Intel
2017-05-01 03:20 - 2017-05-01 03:20 - 00000000 _____ C:\Windows\system32\GfxValDisplayLog.bin
2017-05-01 03:18 - 2017-05-01 03:18 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2017-05-01 03:18 - 2017-05-01 03:18 - 00000000 ____D C:\Program Files (x86)\VulkanRT
2017-05-01 03:18 - 2016-11-30 21:59 - 00099848 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll
2017-05-01 03:18 - 2016-10-01 21:53 - 07422645 _____ C:\Windows\system32\nvcoproc.bin
2017-05-01 03:18 - 2016-10-01 21:53 - 06385720 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll
2017-05-01 03:18 - 2016-10-01 21:53 - 02473408 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvc64.dll
2017-05-01 03:18 - 2016-10-01 21:53 - 01762752 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll
2017-05-01 03:18 - 2016-10-01 21:53 - 01364024 _____ (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
2017-05-01 03:18 - 2016-10-01 21:53 - 00546752 _____ (NVIDIA Corporation) C:\Windows\system32\nv3dappshext.dll
2017-05-01 03:18 - 2016-10-01 21:53 - 00393784 _____ (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll
2017-05-01 03:18 - 2016-10-01 21:53 - 00081856 _____ (NVIDIA Corporation) C:\Windows\system32\nv3dappshextr.dll
2017-05-01 03:18 - 2016-10-01 21:53 - 00069568 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll
2017-05-01 03:18 - 2016-09-09 20:25 - 00269600 _____ C:\Windows\SysWOW64\vulkan-1.dll
2017-05-01 03:18 - 2016-09-09 20:25 - 00261920 _____ C:\Windows\system32\vulkan-1.dll
2017-05-01 03:18 - 2016-09-09 20:25 - 00110880 _____ C:\Windows\SysWOW64\vulkaninfo.exe
2017-05-01 03:18 - 2016-09-09 20:24 - 00125216 _____ C:\Windows\system32\vulkaninfo.exe
2017-05-01 03:17 - 2017-05-01 03:18 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2017-05-01 03:17 - 2017-05-01 03:17 - 00000000 ____D C:\ProgramData\USOShared
2017-05-01 03:14 - 2017-05-01 03:14 - 00000000 ____H C:\ProgramData\DP45977C.lfl
2017-05-01 03:14 - 2017-05-01 03:14 - 00000000 ____D C:\Windows\SysWOW64\RTCOM
2017-05-01 03:14 - 2017-05-01 03:14 - 00000000 ____D C:\Windows\system32\DAX2
2017-05-01 03:14 - 2017-05-01 03:14 - 00000000 ____D C:\Program Files\Realtek
2017-05-01 03:13 - 2017-05-01 03:20 - 00000000 ____D C:\Program Files (x86)\Intel
2017-05-01 03:13 - 2017-05-01 03:13 - 00000000 ____H C:\Windows\system32\Drivers\Msft_User_esif_umdf2_02_00_00.Wdf
2017-05-01 03:13 - 2017-05-01 03:13 - 00000000 ____D C:\ProgramData\SetupTPDriver
2017-05-01 03:12 - 2017-05-01 15:49 - 01863682 _____ C:\Windows\system32\PerfStringBackup.INI
2017-05-01 03:09 - 2017-05-01 03:09 - 00000000 ____D C:\Windows\CSC
2017-05-01 03:09 - 2017-03-18 22:56 - 02233344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PrintConfig.dll
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Videos
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Musik
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Bilder
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Default\Vorlagen
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Default\Startmenü
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Default\Lokale Einstellungen
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Default\Eigene Dateien
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Default\Druckumgebung
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Videos
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Musik
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Default\Anwendungsdaten
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Videos
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Musik
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Programme
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\ProgramData\Vorlagen
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\ProgramData\Startmenü
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\ProgramData\Dokumente
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\ProgramData\Anwendungsdaten
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Program Files\Gemeinsame Dateien
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Dokumente und Einstellungen
2017-05-01 03:02 - 2017-05-01 15:44 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2017-05-01 03:02 - 2017-05-01 03:02 - 00000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf
2017-05-01 03:01 - 2017-05-01 15:44 - 00217120 _____ C:\Windows\system32\FNTCACHE.DAT
2017-05-01 03:01 - 2017-05-01 03:02 - 00000000 ____D C:\Windows\system32\SleepStudy
2017-05-01 03:01 - 2017-05-01 03:01 - 00000000 ____D C:\Windows\ServiceProfiles

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-05-01 15:49 - 2017-03-20 06:41 - 00820864 _____ C:\Windows\system32\perfh007.dat
2017-05-01 15:49 - 2017-03-20 06:41 - 00170352 _____ C:\Windows\system32\perfc007.dat
2017-05-01 15:45 - 2017-03-18 23:01 - 00000000 ____D C:\Windows\INF
2017-05-01 06:24 - 2017-03-18 13:40 - 00524288 _____ C:\Windows\system32\config\BBI
2017-05-01 05:51 - 2017-03-18 22:51 - 00000000 ____D C:\Windows\CbsTemp
2017-05-01 04:42 - 2017-03-18 23:03 - 00000000 ____D C:\Windows\AppReadiness
2017-05-01 04:33 - 2017-03-18 23:03 - 00000000 ___HD C:\Program Files\WindowsApps
2017-05-01 04:00 - 2017-03-18 23:03 - 00028672 _____ C:\Windows\system32\config\BCD-Template
2017-05-01 03:18 - 2017-03-18 23:03 - 00000000 ____D C:\Windows\Help
2017-05-01 03:17 - 2017-03-18 23:03 - 00000000 ____D C:\ProgramData\USOPrivate
2017-05-01 03:10 - 2017-03-18 23:03 - 00000000 ____D C:\Windows\system32\WinBioDatabase
2017-05-01 03:10 - 2017-03-18 23:03 - 00000000 ____D C:\Windows\system32\spool
2017-05-01 03:10 - 2017-03-18 23:03 - 00000000 ____D C:\Windows\rescache
2017-05-01 03:09 - 2017-03-18 23:03 - 00000000 ____D C:\Windows\system32\FxsTmp
2017-05-01 03:08 - 2017-03-18 23:03 - 00000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2017-05-01 03:07 - 2017-03-18 23:03 - 00000000 ____D C:\Program Files\Windows NT
2017-05-01 03:05 - 2017-03-18 13:40 - 00000000 ____D C:\Windows\system32\Sysprep
2017-05-01 03:03 - 2017-03-20 06:43 - 00000000 ____D C:\Windows\HoloShell
2017-05-01 03:03 - 2017-03-18 23:03 - 00000000 ___RD C:\Windows\PrintDialog
2017-05-01 03:03 - 2017-03-18 23:03 - 00000000 ___RD C:\Windows\MiracastView
2017-05-01 03:03 - 2017-03-18 23:03 - 00000000 ___RD C:\Windows\ImmersiveControlPanel
2017-05-01 03:02 - 2017-03-18 13:40 - 00032768 _____ C:\Windows\system32\config\ELAM
2017-04-03 18:56 - 2017-03-18 23:06 - 00835576 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2017-04-03 18:56 - 2017-03-18 23:06 - 00177656 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2017-05-01 03:14 - 2017-05-01 03:14 - 0000000 ____H () C:\ProgramData\DP45977C.lfl

Einige Dateien in TEMP:
====================
2017-05-01 03:39 - 2017-05-01 03:56 - 14456872 _____ (Microsoft Corporation) C:\Users\Isabella\AppData\Local\Temp\vc_redist.x86.exe

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2017-05-01 03:01

==================== Ende von FRST.txt ============================
         
Zitat:
Zitat von Sasuri Beitrag anzeigen
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 30-04-2017
durchgeführt von Isabella (01-05-2017 16:09:11)
Gestartet von C:\Users\Isabella\Downloads
Windows 10 Pro Version 1703 (X64) (2017-05-01 01:08:15)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-1240371075-344493629-2856534800-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-1240371075-344493629-2856534800-503 - Limited - Disabled)
Gast (S-1-5-21-1240371075-344493629-2856534800-501 - Limited - Disabled)
Isabella (S-1-5-21-1240371075-344493629-2856534800-1001 - Administrator - Enabled) => C:\Users\Isabella

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Avira Antivirus (Enabled - Up to date) {B3F630BD-538D-1B4A-14FA-14B63235278F}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.26.48 - Avira Operations GmbH & Co. KG)
Avira Connect (HKLM-x32\...\{d80aa328-b07f-4d4f-be47-71405d28a291}) (Version: 1.2.85.29279 - Avira Operations GmbH & Co. KG)
Avira Connect (x32 Version: 1.2.85.29279 - Avira Operations GmbH & Co. KG) Hidden
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4549 - Intel Corporation)
Microsoft OneDrive (HKU\S-1-5-21-1240371075-344493629-2856534800-1001\...\OneDriveSetup.exe) (Version: 17.3.6816.0313 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Mozilla Firefox 53.0 (x86 de) (HKLM-x32\...\Mozilla Firefox 53.0 (x86 de)) (Version: 53.0 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 53.0 - Mozilla)
NVIDIA Grafiktreiber 373.06 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 373.06 - NVIDIA Corporation)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7673 - Realtek Semiconductor Corp.)
Skype™ 7.33 (HKLM-x32\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.33.105 - Skype Technologies S.A.)
Vulkan Run Time Libraries 1.0.26.0 (HKLM\...\VulkanRT1.0.26.0) (Version: 1.0.26.0 - LunarG, Inc.)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {244B8D91-7573-4738-B943-F9E66621A4A4} - System32\Tasks\{6F2BD210-33ED-40CF-88DF-1C0A83F91DAB} => launchwinapp.exe hxxps://ui.skype.com/ui/0/7.33.0.105/de/go/help.faq.installer?source=lightinstaller&amp;LastError=1618
Task: {73E9C32F-CF74-43AF-A637-DD2FB25C42D8} - System32\Tasks\{89CD4E75-A2BA-447C-BF36-1380C4DAA901} => launchwinapp.exe hxxps://ui.skype.com/ui/0/7.33.0.105/de/go/help.faq.installer?source=lightinstaller&amp;LastError=1618

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2017-05-01 03:18 - 2016-10-01 21:53 - 00134712 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2016-11-30 21:57 - 2016-11-30 21:57 - 00401888 _____ () C:\Windows\system32\igfxTray.exe
2017-03-18 22:58 - 2017-03-18 22:58 - 00138000 _____ () C:\Windows\SYSTEM32\inputhost.dll
2017-03-18 22:59 - 2017-03-20 06:43 - 01731072 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2017-03-20 06:44 - 2017-03-20 06:44 - 00071680 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.8.204.0_x64__kzf8qxf38zg5c\SkypeHost.exe
2017-03-20 06:44 - 2017-03-20 06:44 - 00176640 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.8.204.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll
2017-03-20 06:44 - 2017-03-20 06:44 - 35234304 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.8.204.0_x64__kzf8qxf38zg5c\SkyWrap.dll
2017-01-30 12:52 - 2017-01-30 12:52 - 01926632 ____R () C:\Program Files (x86)\Skype\Phone\roottools.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2017-03-18 23:03 - 2017-03-18 23:01 - 00000824 _____ C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-1240371075-344493629-2856534800-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==


==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{8987D8FA-CA1E-42EE-ADAD-910F805384C3}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{2BD8551F-C468-407D-A109-1ED1A8C49352}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{1D38A9E3-13A5-4942-A649-7308E150800E}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe

==================== Wiederherstellungspunkte =========================

01-05-2017 03:40:04 Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (05/01/2017 03:50:12 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x803F7001
Befehlszeilenargumente:
RuleId=31e71c49-8da7-4a2f-ad92-45d98a1c79ba;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=4de7cb65-cdf1-4de9-8ae8-e3cce27b9f2c;NotificationInterval=1440;Trigger=UserLogon;SessionId=1

Error: (05/01/2017 03:48:14 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x8007139F
Befehlszeilenargumente:
RuleId=31e71c49-8da7-4a2f-ad92-45d98a1c79ba;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=4de7cb65-cdf1-4de9-8ae8-e3cce27b9f2c;NotificationInterval=1440;Trigger=NetworkAvailable

Error: (05/01/2017 05:50:48 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: MRT.exe, Version: 5.47.13703.0, Zeitstempel: 0x58dec9f9
Name des fehlerhaften Moduls: combase.dll, Version: 10.0.15063.0, Zeitstempel: 0x3a54a041
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000beab8
ID des fehlerhaften Prozesses: 0xf3c
Startzeit der fehlerhaften Anwendung: 0x01d2c22de5740a52
Pfad der fehlerhaften Anwendung: C:\Windows\system32\MRT.exe
Pfad des fehlerhaften Moduls: C:\Windows\System32\combase.dll
Berichtskennung: c59bd056-d881-4ab9-883e-0f1bc878acb2
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (05/01/2017 04:55:11 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: AUDIODG.EXE, Version: 10.0.15063.0, Zeitstempel: 0x4247e346
Name des fehlerhaften Moduls: ICEsoundAPO64.dll, Version: 1.0.0.18, Zeitstempel: 0x564db767
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000003b262
ID des fehlerhaften Prozesses: 0x1268
Startzeit der fehlerhaften Anwendung: 0x01d2c226213a6540
Pfad der fehlerhaften Anwendung: C:\Windows\system32\AUDIODG.EXE
Pfad des fehlerhaften Moduls: C:\Windows\system32\ICEsoundAPO64.dll
Berichtskennung: 24b77fc8-e672-443f-a6cd-c0c5da6186ab
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (05/01/2017 03:58:53 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: AUDIODG.EXE, Version: 10.0.15063.0, Zeitstempel: 0x4247e346
Name des fehlerhaften Moduls: ICEsoundAPO64.dll, Version: 1.0.0.18, Zeitstempel: 0x564db767
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000003b262
ID des fehlerhaften Prozesses: 0xafc
Startzeit der fehlerhaften Anwendung: 0x01d2c21c6f2e69d6
Pfad der fehlerhaften Anwendung: C:\Windows\system32\AUDIODG.EXE
Pfad des fehlerhaften Moduls: C:\Windows\system32\ICEsoundAPO64.dll
Berichtskennung: 169e36c5-0f09-4eeb-8e25-82437454ad89
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (05/01/2017 03:47:52 AM) (Source: MsiInstaller) (EventID: 11704) (User: DESKTOP-3K9VSJA)
Description: Product: Avira Connect -- Error 1704. An installation for ASUS Smart Gesture is currently suspended.  You must undo the changes made by that installation to continue.  Do you want to undo those changes?

Error: (05/01/2017 03:45:18 AM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x803F7001
Befehlszeilenargumente:
RuleId=31e71c49-8da7-4a2f-ad92-45d98a1c79ba;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=4de7cb65-cdf1-4de9-8ae8-e3cce27b9f2c;NotificationInterval=1440;Trigger=NetworkAvailable

Error: (05/01/2017 03:45:18 AM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x803F7001
Befehlszeilenargumente:
RuleId=31e71c49-8da7-4a2f-ad92-45d98a1c79ba;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=4de7cb65-cdf1-4de9-8ae8-e3cce27b9f2c;NotificationInterval=1440;Trigger=UserLogon;SessionId=1

Error: (05/01/2017 03:31:26 AM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x803F7001
Befehlszeilenargumente:
RuleId=31e71c49-8da7-4a2f-ad92-45d98a1c79ba;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=4de7cb65-cdf1-4de9-8ae8-e3cce27b9f2c;NotificationInterval=1440;Trigger=UserLogon;SessionId=2

Error: (05/01/2017 03:14:57 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: DrvInst.exe, Version: 10.0.15063.0, Zeitstempel: 0xd150311d
Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.15063.0, Zeitstempel: 0xb79b6ddb
Ausnahmecode: 0xc0000374
Fehleroffset: 0x00000000000f775f
ID des fehlerhaften Prozesses: 0x177c
Startzeit der fehlerhaften Anwendung: 0x01d2c218520f69eb
Pfad der fehlerhaften Anwendung: C:\Windows\system32\DrvInst.exe
Pfad des fehlerhaften Moduls: C:\Windows\SYSTEM32\ntdll.dll
Berichtskennung: 255a6d93-436e-451c-8ff3-8187a3449cfb
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:


Systemfehler:
=============
Error: (05/01/2017 03:44:05 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "CldFlt" wurde aufgrund folgenden Fehlers nicht gestartet: 
Die Anforderung wird nicht unterstützt.

Error: (05/01/2017 03:49:49 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Computerstandard" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{C2F03A33-21F5-47FA-B4BB-156362A2F239}
 und der APPID 
{316CDED5-E4AE-4B15-9113-7055D84DCC97}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (05/01/2017 03:49:49 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
 und der APPID 
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (05/01/2017 03:49:49 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Computerstandard" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{C2F03A33-21F5-47FA-B4BB-156362A2F239}
 und der APPID 
{316CDED5-E4AE-4B15-9113-7055D84DCC97}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (05/01/2017 03:49:49 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
 und der APPID 
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (05/01/2017 03:43:59 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "CldFlt" wurde aufgrund folgenden Fehlers nicht gestartet: 
Die Anforderung wird nicht unterstützt.

Error: (05/01/2017 03:43:14 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-3K9VSJA)
Description: Der Server "{0002DF02-0000-0000-C000-000000000046}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (05/01/2017 03:43:14 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-3K9VSJA)
Description: Der Server "{0002DF02-0000-0000-C000-000000000046}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (05/01/2017 03:14:58 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0xc0000374 fehlgeschlagen: Realtek Semiconductor Corp. - Audio Device, Other hardware - Realtek High Definition Audio

Error: (05/01/2017 03:13:44 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070103 fehlgeschlagen: ASUS driver update for Asus Support Device


==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Core(TM) i5-5200U CPU @ 2.20GHz
Prozentuale Nutzung des RAM: 56%
Installierter physikalischer RAM: 3966.7 MB
Verfügbarer physikalischer RAM: 1725.68 MB
Summe virtueller Speicher: 5374.7 MB
Verfügbarer virtueller Speicher: 2774.03 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:735.28 GB) (Free:715.41 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: EAD47B22)

Partition: GPT.

==================== Ende von Addition.txt ============================
         
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 30-04-2017
durchgeführt von Isabella (Administrator) auf DESKTOP-3K9VSJA (01-05-2017 16:08:12)
Gestartet von C:\Users\Isabella\Downloads
Geladene Profile: Isabella (Verfügbare Profile: Isabella)
Platform: Windows 10 Pro Version 1703 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Edge)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\sched.exe
(Intel Corporation) C:\Windows\SysWOW64\esif_uf.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avguard.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avshadow.exe
(Intel Corporation) C:\Windows\Temp\DPTF\esif_assist_64.exe
(Intel Corporation) C:\Windows\System32\igfxEM.exe
(Intel Corporation) C:\Windows\System32\igfxHK.exe
() C:\Windows\System32\igfxTray.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avgnt.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
() C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.8.204.0_x64__kzf8qxf38zg5c\SkypeHost.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe
(Microsoft Corporation) C:\Windows\System32\smartscreen.exe

==================== Registry (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [629152 2017-03-18] (Microsoft Corporation)
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [97512 2017-04-12] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\Antivirus\avgnt.exe [912768 2017-04-10] (Avira Operations GmbH & Co. KG)
HKU\S-1-5-21-1240371075-344493629-2856534800-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [27545048 2017-03-14] (Skype Technologies S.A.)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{98fca490-d4c9-449b-9417-05c2b3c21517}: [DhcpNameServer] 192.168.2.1

Internet Explorer:
==================
SearchScopes: HKU\S-1-5-21-1240371075-344493629-2856534800-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 

FireFox:
========
FF DefaultProfile: rxbvjatw.default
FF ProfilePath: C:\Users\Isabella\AppData\Roaming\Mozilla\Firefox\Profiles\rxbvjatw.default [2017-05-01]
FF Extension: (Avira Browser Safety) - C:\Users\Isabella\AppData\Roaming\Mozilla\Firefox\Profiles\rxbvjatw.default\Extensions\abs@avira.com [2017-05-01]

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 AntiVirMailService; C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe [1119712 2017-04-10] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\Antivirus\sched.exe [488920 2017-04-10] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\Antivirus\avguard.exe [488920 2017-04-10] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe [1520680 2017-04-10] (Avira Operations GmbH & Co. KG)
R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [354720 2017-04-12] (Avira Operations GmbH & Co. KG)
R2 esifsvc; C:\Windows\SysWOW64\esif_uf.exe [1394360 2015-08-12] (Intel Corporation)
R2 igfxCUIService2.0.0.0; C:\Windows\system32\igfxCUIService.exe [373728 2016-11-30] (Intel Corporation)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [3913064 2017-03-20] (Microsoft Corporation)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [342264 2017-03-18] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [102816 2017-03-18] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [161824 2017-04-10] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [163976 2017-04-10] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [44488 2017-04-10] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\system32\DRIVERS\avnetflt.sys [88488 2017-04-10] (Avira Operations GmbH & Co. KG)
R0 avusbflt; C:\Windows\System32\Drivers\avusbflt.sys [48584 2017-04-10] (Avira Operations GmbH & Co. KG)
R3 dptf_cpu; C:\Windows\System32\drivers\dptf_cpu.sys [53752 2015-08-12] (Intel Corporation)
R3 esif_lf; C:\Windows\system32\DRIVERS\esif_lf.sys [261624 2015-08-12] (Intel Corporation)
R3 HIDSwitch; C:\Windows\System32\drivers\AsRadioControl.sys [31120 2016-12-19] (ASUS)
R0 IntelHSWPcc; C:\Windows\System32\drivers\IntelPcc.sys [88256 2015-06-09] (Intel Corporation)
R3 nvlddmkm; C:\Windows\System32\DriverStore\FileRepository\nvam.inf_amd64_29749435e24d8b1d\nvlddmkm.sys [14249416 2016-10-12] (NVIDIA Corporation)
S3 SDFRd; C:\Windows\System32\drivers\SDFRd.sys [31128 2017-03-18] ()
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44632 2017-03-18] (Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [294816 2017-03-18] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [121248 2017-03-18] (Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-05-01 16:08 - 2017-05-01 16:08 - 00007328 _____ C:\Users\Isabella\Downloads\FRST.txt
2017-05-01 16:07 - 2017-05-01 16:08 - 00000000 ____D C:\FRST
2017-05-01 16:06 - 2017-05-01 16:07 - 04922400 _____ (AO Kaspersky Lab) C:\Users\Isabella\Downloads\tdsskiller.exe
2017-05-01 16:03 - 2017-05-01 16:04 - 02428928 _____ (Farbar) C:\Users\Isabella\Downloads\FRST64.exe
2017-05-01 05:49 - 2017-05-01 05:50 - 00000000 ____D C:\Windows\system32\MRT
2017-05-01 05:49 - 2017-05-01 05:49 - 148601744 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2017-05-01 05:48 - 2017-04-01 03:05 - 01604312 _____ (Microsoft Corporation) C:\Windows\system32\gdi32full.dll
2017-05-01 05:48 - 2017-04-01 03:05 - 00750560 _____ (Microsoft Corporation) C:\Windows\system32\fontdrvhost.exe
2017-05-01 05:48 - 2017-04-01 03:04 - 01147296 _____ (Microsoft Corporation) C:\Windows\system32\hvix64.exe
2017-05-01 05:48 - 2017-04-01 03:04 - 01024416 _____ (Microsoft Corporation) C:\Windows\system32\hvax64.exe
2017-05-01 05:48 - 2017-04-01 03:04 - 00382368 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2017-05-01 05:48 - 2017-04-01 02:59 - 08319392 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2017-05-01 05:48 - 2017-04-01 02:57 - 01411640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32full.dll
2017-05-01 05:48 - 2017-04-01 02:57 - 00626520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontdrvhost.exe
2017-05-01 05:48 - 2017-04-01 02:57 - 00311192 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2017-05-01 05:48 - 2017-04-01 02:52 - 02444184 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2017-05-01 05:48 - 2017-04-01 02:52 - 00409504 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys
2017-05-01 05:48 - 2017-04-01 02:51 - 05477088 _____ (Microsoft Corporation) C:\Windows\system32\OneCoreUAPCommonProxyStub.dll
2017-05-01 05:48 - 2017-04-01 02:51 - 01760264 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll
2017-05-01 05:48 - 2017-04-01 02:51 - 00205728 _____ (Microsoft Corporation) C:\Windows\system32\browserbroker.dll
2017-05-01 05:48 - 2017-04-01 02:50 - 02085280 _____ (Microsoft Corporation) C:\Windows\system32\UpdateAgent.dll
2017-05-01 05:48 - 2017-04-01 02:48 - 07904784 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Protection.PlayReady.dll
2017-05-01 05:48 - 2017-04-01 02:47 - 01323880 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll
2017-05-01 05:48 - 2017-04-01 02:29 - 01518088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll
2017-05-01 05:48 - 2017-04-01 02:28 - 00354360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcryptprimitives.dll
2017-05-01 05:48 - 2017-04-01 02:25 - 06756920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll
2017-05-01 05:48 - 2017-04-01 02:25 - 00986592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ole32.dll
2017-05-01 05:48 - 2017-04-01 02:19 - 23675392 _____ (Microsoft Corporation) C:\Windows\system32\edgehtml.dll
2017-05-01 05:48 - 2017-04-01 02:11 - 02957824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32kfull.sys
2017-05-01 05:48 - 2017-04-01 02:11 - 00038912 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2017-05-01 05:48 - 2017-04-01 02:09 - 20505600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll
2017-05-01 05:48 - 2017-04-01 02:09 - 00094720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UserDataTimeUtil.dll
2017-05-01 05:48 - 2017-04-01 02:08 - 19334144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2017-05-01 05:48 - 2017-04-01 02:06 - 03672064 _____ (Microsoft Corporation) C:\Windows\system32\win32kfull.sys
2017-05-01 05:48 - 2017-04-01 02:05 - 00047104 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2017-05-01 05:48 - 2017-04-01 02:04 - 00364032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msIso.dll
2017-05-01 05:48 - 2017-04-01 02:04 - 00119296 _____ (Microsoft Corporation) C:\Windows\system32\UserDataTimeUtil.dll
2017-05-01 05:48 - 2017-04-01 02:03 - 00035840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\BasicRender.sys
2017-05-01 05:48 - 2017-04-01 02:02 - 00357888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieproxy.dll
2017-05-01 05:48 - 2017-04-01 02:02 - 00252928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsDocumentTargetPrint.dll
2017-05-01 05:48 - 2017-04-01 02:01 - 00429568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winspool.drv
2017-05-01 05:48 - 2017-04-01 01:59 - 11869696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2017-05-01 05:48 - 2017-04-01 01:58 - 23680512 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2017-05-01 05:48 - 2017-04-01 01:58 - 06296064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakra.dll
2017-05-01 05:48 - 2017-04-01 01:58 - 01506816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\quartz.dll
2017-05-01 05:48 - 2017-04-01 01:58 - 00433664 _____ (Microsoft Corporation) C:\Windows\system32\msIso.dll
2017-05-01 05:48 - 2017-04-01 01:56 - 01060352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsPrint.dll
2017-05-01 05:48 - 2017-04-01 01:55 - 00805376 _____ (Microsoft Corporation) C:\Windows\system32\ieproxy.dll
2017-05-01 05:48 - 2017-04-01 01:55 - 00545792 _____ (Microsoft Corporation) C:\Windows\system32\winspool.drv
2017-05-01 05:48 - 2017-04-01 01:55 - 00347136 _____ (Microsoft Corporation) C:\Windows\system32\XpsDocumentTargetPrint.dll
2017-05-01 05:48 - 2017-04-01 01:53 - 12787200 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2017-05-01 05:48 - 2017-04-01 01:52 - 08247296 _____ (Microsoft Corporation) C:\Windows\system32\Chakra.dll
2017-05-01 05:48 - 2017-04-01 01:52 - 00081408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmjpegdec.dll
2017-05-01 05:48 - 2017-04-01 01:52 - 00078336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\asycfilt.dll
2017-05-01 05:48 - 2017-04-01 01:50 - 01657344 _____ (Microsoft Corporation) C:\Windows\system32\XpsPrint.dll
2017-05-01 05:48 - 2017-04-01 01:50 - 01605632 _____ (Microsoft Corporation) C:\Windows\system32\quartz.dll
2017-05-01 05:48 - 2017-04-01 01:48 - 01356800 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll
2017-05-01 05:48 - 2017-04-01 01:47 - 00624640 _____ (Microsoft Corporation) C:\Windows\system32\AudioEndpointBuilder.dll
2017-05-01 05:48 - 2017-04-01 01:45 - 00091648 _____ (Microsoft Corporation) C:\Windows\system32\mfmjpegdec.dll
2017-05-01 05:48 - 2017-04-01 01:44 - 00087552 _____ (Microsoft Corporation) C:\Windows\system32\asycfilt.dll
2017-05-01 05:48 - 2017-03-31 23:00 - 00032004 _____ C:\Windows\system32\edgehtmlpluginpolicy.bin
2017-05-01 05:48 - 2017-03-25 10:28 - 00543648 _____ (Microsoft Corporation) C:\Windows\system32\securekernel.exe
2017-05-01 05:48 - 2017-03-25 09:58 - 00388000 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBXHCI.SYS
2017-05-01 04:01 - 2017-05-01 03:06 - 00000000 ____D C:\Windows\Panther
2017-05-01 03:57 - 2017-05-01 15:52 - 00000000 ____D C:\Users\Isabella\AppData\Roaming\Skype
2017-05-01 03:57 - 2017-05-01 03:57 - 00002642 _____ C:\Users\Public\Desktop\Skype.lnk
2017-05-01 03:57 - 2017-05-01 03:57 - 00000000 ___RD C:\Program Files (x86)\Skype
2017-05-01 03:57 - 2017-05-01 03:57 - 00000000 ____D C:\Users\Isabella\Tracing
2017-05-01 03:57 - 2017-05-01 03:57 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2017-05-01 03:56 - 2017-05-01 03:56 - 01631704 _____ (Skype Technologies S.A.) C:\Users\Isabella\Downloads\SkypeSetup.exe
2017-05-01 03:56 - 2017-05-01 03:56 - 00000000 ____D C:\Users\Isabella\AppData\Roaming\Avira
2017-05-01 03:55 - 2017-05-01 15:50 - 00000000 ____D C:\Users\Isabella\AppData\LocalLow\Mozilla
2017-05-01 03:55 - 2017-05-01 03:55 - 00004134 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{DCD52C7C-7B51-4584-9C22-D2ED0716078C}
2017-05-01 03:54 - 2017-05-01 03:59 - 00000000 ____D C:\Users\Isabella\AppData\Local\Mozilla
2017-05-01 03:54 - 2017-05-01 03:55 - 00000000 ____D C:\Users\Isabella\AppData\Roaming\Mozilla
2017-05-01 03:54 - 2017-05-01 03:54 - 00001228 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2017-05-01 03:54 - 2017-05-01 03:54 - 00001216 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2017-05-01 03:54 - 2017-05-01 03:54 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2017-05-01 03:54 - 2017-05-01 03:54 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2017-05-01 03:52 - 2017-05-01 03:52 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_avusbflt_01011.Wdf
2017-05-01 03:51 - 2017-04-10 13:23 - 00163976 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2017-05-01 03:51 - 2017-04-10 13:23 - 00161824 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2017-05-01 03:51 - 2017-04-10 13:23 - 00088488 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
2017-05-01 03:51 - 2017-04-10 13:23 - 00048584 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avusbflt.sys
2017-05-01 03:51 - 2017-04-10 13:23 - 00044488 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2017-05-01 03:49 - 2017-05-01 03:49 - 00000000 ____D C:\Users\Isabella\AppData\Local\Comms
2017-05-01 03:48 - 2017-05-01 03:52 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2017-05-01 03:48 - 2017-05-01 03:51 - 00000000 ____D C:\ProgramData\Avira
2017-05-01 03:48 - 2017-05-01 03:51 - 00000000 ____D C:\Program Files (x86)\Avira
2017-05-01 03:48 - 2017-05-01 03:48 - 00001281 _____ C:\Users\Public\Desktop\Avira Connect.lnk
2017-05-01 03:44 - 2017-05-01 03:44 - 00000000 ____D C:\ProgramData\NVIDIA
2017-05-01 03:43 - 2017-05-01 03:43 - 00003242 _____ C:\Windows\System32\Tasks\{89CD4E75-A2BA-447C-BF36-1380C4DAA901}
2017-05-01 03:41 - 2017-05-01 03:57 - 00000000 ____D C:\ProgramData\Skype
2017-05-01 03:41 - 2017-05-01 03:41 - 00003242 _____ C:\Windows\System32\Tasks\{6F2BD210-33ED-40CF-88DF-1C0A83F91DAB}
2017-05-01 03:40 - 2017-05-01 03:56 - 00000000 ____D C:\ProgramData\Package Cache
2017-05-01 03:40 - 2017-05-01 03:40 - 04791320 _____ (Avira Operations GmbH & Co. KG) C:\Users\Isabella\Downloads\avira_de_av_59069182c4cf4__bng.exe
2017-05-01 03:35 - 2017-05-01 03:35 - 00000000 ____D C:\Users\Isabella\AppData\Local\MicrosoftEdge
2017-05-01 03:34 - 2017-05-01 03:34 - 00003296 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task v2
2017-05-01 03:34 - 2017-05-01 03:34 - 00002392 _____ C:\Users\Isabella\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2017-05-01 03:34 - 2017-05-01 03:34 - 00000000 ___RD C:\Users\Isabella\OneDrive
2017-05-01 03:33 - 2017-05-01 03:33 - 00000000 ____D C:\ProgramData\Microsoft OneDrive
2017-05-01 03:31 - 2017-05-01 15:50 - 00000000 __SHD C:\Users\Isabella\IntelGraphicsProfiles
2017-05-01 03:31 - 2017-05-01 04:37 - 00000000 ____D C:\Users\Isabella\AppData\Local\Packages
2017-05-01 03:31 - 2017-05-01 03:31 - 00000000 __RHD C:\Users\Public\AccountPictures
2017-05-01 03:31 - 2017-05-01 03:31 - 00000000 ____D C:\Users\Isabella\AppData\Roaming\Adobe
2017-05-01 03:31 - 2017-05-01 03:31 - 00000000 ____D C:\Users\Isabella\AppData\Local\VirtualStore
2017-05-01 03:31 - 2017-05-01 03:31 - 00000000 ____D C:\Users\Isabella\AppData\Local\TileDataLayer
2017-05-01 03:31 - 2017-05-01 03:31 - 00000000 ____D C:\Users\Isabella\AppData\Local\Publishers
2017-05-01 03:31 - 2017-05-01 03:31 - 00000000 ____D C:\Users\Isabella\AppData\Local\ConnectedDevicesPlatform
2017-05-01 03:30 - 2017-05-01 15:50 - 00000000 ____D C:\Users\Isabella
2017-05-01 03:30 - 2017-05-01 03:30 - 00000020 ___SH C:\Users\Isabella\ntuser.ini
2017-05-01 03:30 - 2017-05-01 03:30 - 00000000 _SHDL C:\Users\Isabella\Vorlagen
2017-05-01 03:30 - 2017-05-01 03:30 - 00000000 _SHDL C:\Users\Isabella\Startmenü
2017-05-01 03:30 - 2017-05-01 03:30 - 00000000 _SHDL C:\Users\Isabella\Netzwerkumgebung
2017-05-01 03:30 - 2017-05-01 03:30 - 00000000 _SHDL C:\Users\Isabella\Lokale Einstellungen
2017-05-01 03:30 - 2017-05-01 03:30 - 00000000 _SHDL C:\Users\Isabella\Eigene Dateien
2017-05-01 03:30 - 2017-05-01 03:30 - 00000000 _SHDL C:\Users\Isabella\Druckumgebung
2017-05-01 03:30 - 2017-05-01 03:30 - 00000000 _SHDL C:\Users\Isabella\Documents\Eigene Videos
2017-05-01 03:30 - 2017-05-01 03:30 - 00000000 _SHDL C:\Users\Isabella\Documents\Eigene Musik
2017-05-01 03:30 - 2017-05-01 03:30 - 00000000 _SHDL C:\Users\Isabella\Documents\Eigene Bilder
2017-05-01 03:30 - 2017-05-01 03:30 - 00000000 _SHDL C:\Users\Isabella\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2017-05-01 03:30 - 2017-05-01 03:30 - 00000000 _SHDL C:\Users\Isabella\AppData\Local\Verlauf
2017-05-01 03:30 - 2017-05-01 03:30 - 00000000 _SHDL C:\Users\Isabella\AppData\Local\Anwendungsdaten
2017-05-01 03:30 - 2017-05-01 03:30 - 00000000 _SHDL C:\Users\Isabella\Anwendungsdaten
2017-05-01 03:20 - 2017-05-01 15:50 - 00000180 _____ C:\Windows\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2017-05-01 03:20 - 2017-05-01 03:20 - 00000200 _____ C:\Windows\system32\{EC94D02F-D200-4428-9531-05AF7F9799CB}.bat
2017-05-01 03:20 - 2017-05-01 03:20 - 00000000 ____D C:\Program Files\Intel
2017-05-01 03:20 - 2017-05-01 03:20 - 00000000 ____D C:\Intel
2017-05-01 03:20 - 2017-05-01 03:20 - 00000000 _____ C:\Windows\system32\GfxValDisplayLog.bin
2017-05-01 03:18 - 2017-05-01 03:18 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2017-05-01 03:18 - 2017-05-01 03:18 - 00000000 ____D C:\Program Files (x86)\VulkanRT
2017-05-01 03:18 - 2016-11-30 21:59 - 00099848 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll
2017-05-01 03:18 - 2016-10-01 21:53 - 07422645 _____ C:\Windows\system32\nvcoproc.bin
2017-05-01 03:18 - 2016-10-01 21:53 - 06385720 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll
2017-05-01 03:18 - 2016-10-01 21:53 - 02473408 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvc64.dll
2017-05-01 03:18 - 2016-10-01 21:53 - 01762752 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll
2017-05-01 03:18 - 2016-10-01 21:53 - 01364024 _____ (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
2017-05-01 03:18 - 2016-10-01 21:53 - 00546752 _____ (NVIDIA Corporation) C:\Windows\system32\nv3dappshext.dll
2017-05-01 03:18 - 2016-10-01 21:53 - 00393784 _____ (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll
2017-05-01 03:18 - 2016-10-01 21:53 - 00081856 _____ (NVIDIA Corporation) C:\Windows\system32\nv3dappshextr.dll
2017-05-01 03:18 - 2016-10-01 21:53 - 00069568 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll
2017-05-01 03:18 - 2016-09-09 20:25 - 00269600 _____ C:\Windows\SysWOW64\vulkan-1.dll
2017-05-01 03:18 - 2016-09-09 20:25 - 00261920 _____ C:\Windows\system32\vulkan-1.dll
2017-05-01 03:18 - 2016-09-09 20:25 - 00110880 _____ C:\Windows\SysWOW64\vulkaninfo.exe
2017-05-01 03:18 - 2016-09-09 20:24 - 00125216 _____ C:\Windows\system32\vulkaninfo.exe
2017-05-01 03:17 - 2017-05-01 03:18 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2017-05-01 03:17 - 2017-05-01 03:17 - 00000000 ____D C:\ProgramData\USOShared
2017-05-01 03:14 - 2017-05-01 03:14 - 00000000 ____H C:\ProgramData\DP45977C.lfl
2017-05-01 03:14 - 2017-05-01 03:14 - 00000000 ____D C:\Windows\SysWOW64\RTCOM
2017-05-01 03:14 - 2017-05-01 03:14 - 00000000 ____D C:\Windows\system32\DAX2
2017-05-01 03:14 - 2017-05-01 03:14 - 00000000 ____D C:\Program Files\Realtek
2017-05-01 03:13 - 2017-05-01 03:20 - 00000000 ____D C:\Program Files (x86)\Intel
2017-05-01 03:13 - 2017-05-01 03:13 - 00000000 ____H C:\Windows\system32\Drivers\Msft_User_esif_umdf2_02_00_00.Wdf
2017-05-01 03:13 - 2017-05-01 03:13 - 00000000 ____D C:\ProgramData\SetupTPDriver
2017-05-01 03:12 - 2017-05-01 15:49 - 01863682 _____ C:\Windows\system32\PerfStringBackup.INI
2017-05-01 03:09 - 2017-05-01 03:09 - 00000000 ____D C:\Windows\CSC
2017-05-01 03:09 - 2017-03-18 22:56 - 02233344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PrintConfig.dll
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Videos
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Musik
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Bilder
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Default\Vorlagen
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Default\Startmenü
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Default\Lokale Einstellungen
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Default\Eigene Dateien
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Default\Druckumgebung
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Videos
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Musik
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Default\Anwendungsdaten
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Videos
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Musik
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Programme
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\ProgramData\Vorlagen
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\ProgramData\Startmenü
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\ProgramData\Dokumente
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\ProgramData\Anwendungsdaten
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Program Files\Gemeinsame Dateien
2017-05-01 03:07 - 2017-05-01 03:07 - 00000000 _SHDL C:\Dokumente und Einstellungen
2017-05-01 03:02 - 2017-05-01 15:44 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2017-05-01 03:02 - 2017-05-01 03:02 - 00000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf
2017-05-01 03:01 - 2017-05-01 15:44 - 00217120 _____ C:\Windows\system32\FNTCACHE.DAT
2017-05-01 03:01 - 2017-05-01 03:02 - 00000000 ____D C:\Windows\system32\SleepStudy
2017-05-01 03:01 - 2017-05-01 03:01 - 00000000 ____D C:\Windows\ServiceProfiles

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-05-01 15:49 - 2017-03-20 06:41 - 00820864 _____ C:\Windows\system32\perfh007.dat
2017-05-01 15:49 - 2017-03-20 06:41 - 00170352 _____ C:\Windows\system32\perfc007.dat
2017-05-01 15:45 - 2017-03-18 23:01 - 00000000 ____D C:\Windows\INF
2017-05-01 06:24 - 2017-03-18 13:40 - 00524288 _____ C:\Windows\system32\config\BBI
2017-05-01 05:51 - 2017-03-18 22:51 - 00000000 ____D C:\Windows\CbsTemp
2017-05-01 04:42 - 2017-03-18 23:03 - 00000000 ____D C:\Windows\AppReadiness
2017-05-01 04:33 - 2017-03-18 23:03 - 00000000 ___HD C:\Program Files\WindowsApps
2017-05-01 04:00 - 2017-03-18 23:03 - 00028672 _____ C:\Windows\system32\config\BCD-Template
2017-05-01 03:18 - 2017-03-18 23:03 - 00000000 ____D C:\Windows\Help
2017-05-01 03:17 - 2017-03-18 23:03 - 00000000 ____D C:\ProgramData\USOPrivate
2017-05-01 03:10 - 2017-03-18 23:03 - 00000000 ____D C:\Windows\system32\WinBioDatabase
2017-05-01 03:10 - 2017-03-18 23:03 - 00000000 ____D C:\Windows\system32\spool
2017-05-01 03:10 - 2017-03-18 23:03 - 00000000 ____D C:\Windows\rescache
2017-05-01 03:09 - 2017-03-18 23:03 - 00000000 ____D C:\Windows\system32\FxsTmp
2017-05-01 03:08 - 2017-03-18 23:03 - 00000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2017-05-01 03:07 - 2017-03-18 23:03 - 00000000 ____D C:\Program Files\Windows NT
2017-05-01 03:05 - 2017-03-18 13:40 - 00000000 ____D C:\Windows\system32\Sysprep
2017-05-01 03:03 - 2017-03-20 06:43 - 00000000 ____D C:\Windows\HoloShell
2017-05-01 03:03 - 2017-03-18 23:03 - 00000000 ___RD C:\Windows\PrintDialog
2017-05-01 03:03 - 2017-03-18 23:03 - 00000000 ___RD C:\Windows\MiracastView
2017-05-01 03:03 - 2017-03-18 23:03 - 00000000 ___RD C:\Windows\ImmersiveControlPanel
2017-05-01 03:02 - 2017-03-18 13:40 - 00032768 _____ C:\Windows\system32\config\ELAM
2017-04-03 18:56 - 2017-03-18 23:06 - 00835576 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2017-04-03 18:56 - 2017-03-18 23:06 - 00177656 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2017-05-01 03:14 - 2017-05-01 03:14 - 0000000 ____H () C:\ProgramData\DP45977C.lfl

Einige Dateien in TEMP:
====================
2017-05-01 03:39 - 2017-05-01 03:56 - 14456872 _____ (Microsoft Corporation) C:\Users\Isabella\AppData\Local\Temp\vc_redist.x86.exe

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2017-05-01 03:01

==================== Ende von FRST.txt ============================
         
Komsicherweise kann ich das von TDSSKILLER nicht schicken...Egal was ich versuche.

Dankeschön! Ich hoffe, dass ich alles richtig gemacht habe, falls nicht, tut mir leid!Also ich hab gestern Nacht nochmal meine ganzen Paritionen gelöscht und dann Windows wieder von einem USB Stick installiert. Damit sollte doch alles weg sein oder?Und es ist genau das, was in meinem anderen Beitrag geschrieben wurde:"Als Hintergrundinfo https://www.mimikama.at/allgemein/diese-geflschte-mail/"Dankeschön für die Bemühnungen!
__________________

Geändert von Sasuri (01.05.2017 um 15:53 Uhr)

Alt 01.05.2017, 17:16   #4
Sasuri
 
Auf Email Link gedrückt, Virus? - Standard

Auf Email Link gedrückt, Virus?



Ich teile die andere Logdatei jetzt einfach auf:


Code:
ATTFilter
16:09:03.0814 0x1f08  TDSS rootkit removing tool 3.1.0.15 Apr 18 2017 11:34:02
16:09:03.0814 0x1f08  UEFI system
16:09:35.0693 0x1f08  ============================================================
16:09:35.0693 0x1f08  Current date / time: 2017/05/01 16:09:35.0693
16:09:35.0693 0x1f08  SystemInfo:
16:09:35.0693 0x1f08  
16:09:35.0693 0x1f08  OS Version: 10.0.15063 ServicePack: 0.0
16:09:35.0693 0x1f08  Product type: Workstation
16:09:35.0693 0x1f08  ComputerName: DESKTOP-3K9VSJA
16:09:35.0693 0x1f08  UserName: Isabella
16:09:35.0693 0x1f08  Windows directory: C:\Windows
16:09:35.0693 0x1f08  System windows directory: C:\Windows
16:09:35.0693 0x1f08  Running under WOW64
16:09:35.0693 0x1f08  Processor architecture: Intel x64
16:09:35.0693 0x1f08  Number of processors: 4
16:09:35.0693 0x1f08  Page size: 0x1000
16:09:35.0693 0x1f08  Boot type: Normal boot
16:09:35.0693 0x1f08  CodeIntegrityOptions = 0x0000C001
16:09:35.0693 0x1f08  ============================================================
16:09:36.0996 0x1f08  KLMD registered as C:\Windows\system32\drivers\14035050.sys
16:09:36.0996 0x1f08  KLMD ARK init status: drvProperties = 0xFFF00, osBuild = 15063.0, osProperties = 0x19
16:09:37.0950 0x1f08  System UUID: {0E0BB3B1-BB7C-594A-4074-04EC4CA280C1}
16:09:39.0358 0x1f08  Drive \Device\Harddisk0\DR0 - Size: 0xE8E0DB6000 ( 931.51 Gb ), SectorSize: 0x200, Cylinders: 0x1DB01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
16:09:39.0385 0x1f08  ============================================================
16:09:39.0385 0x1f08  \Device\Harddisk0\DR0:
16:09:39.0385 0x1f08  GPT partitions:
16:09:39.0388 0x1f08  \Device\Harddisk0\DR0\Partition1: GPT, TypeGUID: {DE94BBA4-06D1-4D40-A16A-BFD50179D6AC}, UniqueGUID: {B9C3617F-16EA-4D28-B74E-EE15394402E7}, Name: Basic data partition, StartLBA 0x800, BlocksNum 0xE1000
16:09:39.0388 0x1f08  \Device\Harddisk0\DR0\Partition2: GPT, TypeGUID: {C12A7328-F81F-11D2-BA4B-00A0C93EC93B}, UniqueGUID: {2508509C-6314-4341-A915-131637E9B44A}, Name: EFI system partition, StartLBA 0xE1800, BlocksNum 0x32000
16:09:39.0388 0x1f08  \Device\Harddisk0\DR0\Partition3: GPT, TypeGUID: {E3C9E316-0B5C-4DB8-817D-F92DF00215AE}, UniqueGUID: {E097948B-59F2-4671-B16D-8411C76A5277}, Name: Microsoft reserved partition, StartLBA 0x113800, BlocksNum 0x8000
16:09:39.0388 0x1f08  \Device\Harddisk0\DR0\Partition4: GPT, TypeGUID: {EBD0A0A2-B9E5-4433-87C0-68B6B72699C7}, UniqueGUID: {0DC42199-67EE-4850-AB5E-2594BEB3279D}, Name: Basic data partition, StartLBA 0x11B800, BlocksNum 0x1875A800
16:09:39.0388 0x1f08  \Device\Harddisk0\DR0\Partition5: GPT, TypeGUID: {EBD0A0A2-B9E5-4433-87C0-68B6B72699C7}, UniqueGUID: {870A13AE-3DAD-496B-8C11-EC3F7CB9461C}, Name: Basic data partition, StartLBA 0x18876000, BlocksNum 0x5BE90800
16:09:39.0388 0x1f08  MBR partitions:
16:09:39.0388 0x1f08  ============================================================
16:09:39.0446 0x1f08  C: <-> \Device\Harddisk0\DR0\Partition5
16:09:39.0446 0x1f08  ============================================================
16:09:39.0446 0x1f08  Initialize success
16:09:39.0446 0x1f08  ============================================================
16:09:42.0288 0x0728  ============================================================
16:09:42.0288 0x0728  Scan started
16:09:42.0288 0x0728  Mode: Manual; 
16:09:42.0288 0x0728  ============================================================
16:09:42.0288 0x0728  KSN ping started
16:09:42.0659 0x0728  KSN ping finished: true
16:09:47.0141 0x0728  ================ Scan system memory ========================
16:09:47.0141 0x0728  System memory - ok
16:09:47.0143 0x0728  ================ Scan services =============================
16:09:47.0536 0x0728  [ AAB860A5E606B9621E130D8C29D3F305, 93466620433B27F3BCFECDA26DD420AD1E5219034BA3B4E930EDED6D6728AE5C ] 1394ohci        C:\Windows\System32\drivers\1394ohci.sys
16:09:47.0540 0x0728  1394ohci - ok
16:09:47.0575 0x0728  [ 4140B14929C555E9513D59A2EEB5C471, 39A8400B3AA7FB1D8EBE87E65F89881AB23B6AE911BECAEC1FD86C7DADD4F1AA ] 3ware           C:\Windows\system32\drivers\3ware.sys
16:09:47.0577 0x0728  3ware - ok
16:09:47.0605 0x0728  [ D3DB4E3C096EFF74FB6E73E37CB66DD7, 451BE72D50D2316690910B86ACA1EBB5C0F3FE688BAB806EC94BCCB6F3798A0A ] ACPI            C:\Windows\system32\drivers\ACPI.sys
16:09:47.0620 0x0728  ACPI - ok
16:09:47.0687 0x0728  [ 3E5E5DAE5CAEC0209C93D3AD8128D8A0, 5CFA4D715AE8D928EA11F213C5A7B0B1C1705D2A8FF041E0A1988E645E669C54 ] AcpiDev         C:\Windows\System32\drivers\AcpiDev.sys
16:09:47.0688 0x0728  AcpiDev - ok
16:09:47.0696 0x0728  [ F72D7CC7E7A97A09757313F3B4C7E17A, 36E3363380C51A2DB58D3177655A0A75DAA977C00C5A9C60A189068C0AFDC643 ] acpiex          C:\Windows\system32\Drivers\acpiex.sys
16:09:47.0698 0x0728  acpiex - ok
16:09:47.0704 0x0728  [ F04B6F53FBDB2B6B0451AE53DE19F0C9, 41A8C314A46867BAA45CD9666AAF734AD45B74E2033A8E66D93E17CDDAD66578 ] acpipagr        C:\Windows\System32\drivers\acpipagr.sys
16:09:47.0704 0x0728  acpipagr - ok
16:09:47.0741 0x0728  [ C347A6095F3BE417D24F1E1349F4AF0F, 72C9D759BB132985AF55860658DC01F08590A2BD7E976FCF25E1314C5AA1D37B ] AcpiPmi         C:\Windows\System32\drivers\acpipmi.sys
16:09:47.0741 0x0728  AcpiPmi - ok
16:09:47.0746 0x0728  [ 686BFFC47454DD2F58795C2EE891CA9F, 6CC4B6679914742D700A8373DED2DD9A821CA5284D4D73493BA0855DB8E6520A ] acpitime        C:\Windows\System32\drivers\acpitime.sys
16:09:47.0747 0x0728  acpitime - ok
16:09:47.0796 0x0728  [ FBDA59118E59B3722248C66BAD89CAA9, 11AB83499757E3143834348DE39E85D56EC853071C96337C3ADD8A1E374C6CBC ] ADP80XX         C:\Windows\system32\drivers\ADP80XX.SYS
16:09:47.0822 0x0728  ADP80XX - ok
16:09:47.0842 0x0728  [ AC1928C2F7505BD556C552F153B062AB, B48EA30F76DEA57868CA74CC775DD60257021A3DE10CE101B8BEFA1CE9D22CF4 ] AFD             C:\Windows\system32\drivers\afd.sys
16:09:47.0855 0x0728  AFD - ok
16:09:47.0865 0x0728  [ 1D914C996F2C3134E2344BB74F79BCF6, D27AF01BA29784555AF7D2E89A3A65E81D6AFE1D3C7E8F9367F06D9DF5F88069 ] ahcache         C:\Windows\system32\DRIVERS\ahcache.sys
16:09:47.0872 0x0728  ahcache - ok
16:09:47.0891 0x0728  [ 41856B40EE15F96DEC8755AB01FA3CF7, 33C3C899AF9CA15BE5A4CF097FF43DF3F0DBA0E48B6F1E28AE3E76AD76A1C361 ] AJRouter        C:\Windows\System32\AJRouter.dll
16:09:47.0892 0x0728  AJRouter - ok
16:09:47.0913 0x0728  [ F485CA5559DB37A4882467A4F7D58BEA, A1C648EFE12A5A3356BC0949372ADD0FF0CA2F5A8F992EB71C87E9C0D5C92BB2 ] ALG             C:\Windows\System32\alg.exe
16:09:47.0915 0x0728  ALG - ok
16:09:47.0924 0x0728  [ 9C39FBA94FFEF04561D13ED0D1B50DD0, 53FA118DEF37F0BA6030B9CB4C17019E6B5934941514756D66143B7BB66D7CA1 ] AmdK8           C:\Windows\System32\drivers\amdk8.sys
16:09:47.0927 0x0728  AmdK8 - ok
16:09:47.0935 0x0728  [ 395D56FA2E22A10AE4774440D086F559, 24D7CBE9B82DC8900D9A5E345347FEC330D47FDBD1517A2AC10218BA2A9DFAA9 ] AmdPPM          C:\Windows\System32\drivers\amdppm.sys
16:09:47.0938 0x0728  AmdPPM - ok
16:09:47.0964 0x0728  [ EB729A9ADCB9F9C406B533F95E2F67D4, EDCB8E39C503FF30ECB82F368242179E2788C12B4FD9B557F38380A934E7D8E7 ] amdsata         C:\Windows\system32\drivers\amdsata.sys
16:09:47.0966 0x0728  amdsata - ok
16:09:47.0975 0x0728  [ 3B5C5C696F33FE61F1922533B03B9316, C9BAAA9B02547C66A276A31958DFD2A289C5963A4EE3FF306535565240D816CC ] amdsbs          C:\Windows\system32\drivers\amdsbs.sys
16:09:47.0980 0x0728  amdsbs - ok
16:09:47.0990 0x0728  [ A7D45A303FF8A9493C96C4B804051E6E, 6074C264876A398039D3F89905A486ABA5BDACA038B79920A34323B38CFCB358 ] amdxata         C:\Windows\system32\drivers\amdxata.sys
16:09:47.0990 0x0728  amdxata - ok
16:09:48.0335 0x0728  [ 0C891285258A793146DCF286BFEDFF20, 2BF060A4D1C26FBB99229DADFBDBE4C03DE3DE1FA6376948DEC257907CB83442 ] AntiVirMailService C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe
16:09:48.0356 0x0728  AntiVirMailService - ok
16:09:48.0498 0x0728  [ A92B5723DC25E9755C745F9946A2E2EA, 5C1994BB7BE36555AE43400E12A650B1AC4CC37E9765B3AB5A605AD13E0CE1CF ] AntiVirSchedulerService C:\Program Files (x86)\Avira\Antivirus\sched.exe
16:09:48.0506 0x0728  AntiVirSchedulerService - ok
16:09:48.0567 0x0728  [ A92B5723DC25E9755C745F9946A2E2EA, 5C1994BB7BE36555AE43400E12A650B1AC4CC37E9765B3AB5A605AD13E0CE1CF ] AntiVirService  C:\Program Files (x86)\Avira\Antivirus\avguard.exe
16:09:48.0575 0x0728  AntiVirService - ok
16:09:48.0769 0x0728  [ 56B7AEE325CE5EA2BD854899E4E7123B, E25491348675939CB81C0E19A50473C8B13C1CFA1F84305478DD3403E1393800 ] AntiVirWebService C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe
16:09:48.0792 0x0728  AntiVirWebService - ok
16:09:48.0833 0x0728  [ 5180537517C27375B1F2CB37ED599FAF, 121BF0E3BDE068CC1E1E9B24DC334BA29348725E9BFB790699E4CC66664A4C3D ] AppID           C:\Windows\system32\drivers\appid.sys
16:09:48.0836 0x0728  AppID - ok
16:09:48.0860 0x0728  [ F7FEBF66A705F18DC063DFD259F15102, 394DA8A7355573C4D81C375450DF5C5B2FA6360E246B06FDE8E7F9ADF21360FA ] AppIDSvc        C:\Windows\System32\appidsvc.dll
16:09:48.0863 0x0728  AppIDSvc - ok
16:09:48.0885 0x0728  [ 13D7FEA71091D1EAD8ADDD10BFFEA06D, A707CAC76CBF0334E2FCE3220147B382F5E44DEF9E23DD459CF7C40F27771695 ] Appinfo         C:\Windows\System32\appinfo.dll
16:09:48.0887 0x0728  Appinfo - ok
16:09:48.0898 0x0728  [ EAF36A714E16A69B8B4ED7591CBA77B6, 11FE2A5D991FB8AF78F4E78FB6DF02005EC5404DC298FE2D4E7774BB0011AB52 ] applockerfltr   C:\Windows\system32\drivers\applockerfltr.sys
16:09:48.0899 0x0728  applockerfltr - ok
16:09:49.0037 0x0728  [ 290469FC9FDE400248DA3E528E729BC2, D9ABBEB76673D136698AA2F53C8EB1EAFBBDE365ACCA9AE348523B346143CA9C ] AppMgmt         C:\Windows\System32\appmgmts.dll
16:09:49.0049 0x0728  AppMgmt - ok
16:09:49.0106 0x0728  [ 82432C4D8E83A94C7644A61697113B4A, 97105B0089A1E02484B202AC58610A5DCFFF6F64402B67F9E8B6FF3A0FDB6E26 ] AppReadiness    C:\Windows\system32\AppReadiness.dll
16:09:49.0117 0x0728  AppReadiness - ok
16:09:49.0237 0x0728  [ B4F1CF9D0BE52DB8883655C469AAF521, D907B0838E70EBF5D55F00A87222CABE8904FEB8483F4F8168157F27A4EDB6EE ] AppVClient      C:\Windows\system32\AppVClient.exe
16:09:49.0255 0x0728  AppVClient - ok
16:09:49.0287 0x0728  [ 2D2DF2463FACFBF2FEE39DCCDF49D1B5, F083C1B5B2284AB818431ECC6C9A61EBAFA241840727B97DD0E3B4FF0CBD07C5 ] AppvStrm        C:\Windows\system32\drivers\AppvStrm.sys
16:09:49.0290 0x0728  AppvStrm - ok
16:09:49.0299 0x0728  [ B86E646CE67FE9D75C0D762B19B465FC, B50C45A06AC6862DB4B183F567D55AE289EB05E6A1B32CC3AEBB6163C4296D79 ] AppvVemgr       C:\Windows\system32\drivers\AppvVemgr.sys
16:09:49.0303 0x0728  AppvVemgr - ok
16:09:49.0309 0x0728  [ 2207D2A001A3C30B825F191CD2A76C91, A43EA8CB9E2D1A1FB2DDC738827514588BFFA420A2D618DBCA55614BE2E3B45D ] AppvVfs         C:\Windows\system32\drivers\AppvVfs.sys
16:09:49.0311 0x0728  AppvVfs - ok
16:09:49.0414 0x0728  [ 78C68A62189559249B275AFD9C22B991, 107C32D38EB0E9102B36D60869B8D8049C71EA0CD108A260DA70D2330FE5B6B6 ] AppXSvc         C:\Windows\system32\appxdeploymentserver.dll
16:09:49.0457 0x0728  AppXSvc - ok
16:09:49.0488 0x0728  [ 6E456A94B9BD7F6B4758729BCEDE40C3, 2F3146AC960992FA947A8E8C4D5497624A5BC69B7A3EECA117AD599C70DDE8E3 ] arcsas          C:\Windows\system32\drivers\arcsas.sys
16:09:49.0490 0x0728  arcsas - ok
16:09:49.0512 0x0728  [ 766F3A7E42AFCF74265FAC78987D1665, 8FE82913DF5CF79B49B28B3CD782AF09FF30585A37473AE3E518A26C5D6453D0 ] AsyncMac        C:\Windows\System32\drivers\asyncmac.sys
16:09:49.0513 0x0728  AsyncMac - ok
16:09:49.0553 0x0728  [ 01733BEEE02E51F712330D5909BD701C, A583B482DBE701A752EDFDEAE2EF16D7160DFEA6077E0C8EF013828E285D960A ] atapi           C:\Windows\system32\drivers\atapi.sys
16:09:49.0553 0x0728  atapi - ok
16:09:49.0948 0x0728  [ 835E2C1A3D32492E2B90BD4FE5527CB6, DE129E570C85EE8AAE8084B40F4E32766B4B789A2EED81E46311712B0826053D ] athr            C:\Windows\System32\drivers\athw8x.sys
16:09:50.0012 0x0728  athr - ok
16:09:50.0066 0x0728  [ DAD86AEF83029B558E315FE537CFA286, BFD41014B21BF4F69122B06A4EC9498CCDDAD133B4E87FCD8D445ABD9B6CBFE4 ] AudioEndpointBuilder C:\Windows\System32\AudioEndpointBuilder.dll
16:09:50.0076 0x0728  AudioEndpointBuilder - ok
16:09:50.0127 0x0728  [ EE17E33D6DF73F7CEC0AD9D3DBFAB58C, 8C45D01E0DD70A2EEFE120A9DED09705EFB02C3248CEACBD05A24C1A87B842CA ] Audiosrv        C:\Windows\System32\Audiosrv.dll
16:09:50.0148 0x0728  Audiosrv - ok
16:09:50.0230 0x0728  [ 11F3AAFB5D279AFBCBB0AD9FF76A24F8, 06C5FA1BD64EB54691629363DD0771394F81E4EB216E489D5169395736E80D99 ] avgntflt        C:\Windows\system32\DRIVERS\avgntflt.sys
16:09:50.0232 0x0728  avgntflt - ok
16:09:50.0307 0x0728  [ F8520E88246641E51108922944FB34A6, 326DCB8114439FB1F75E9DB6E5F7818654FAAC4CD957B80DEE17B850676A737F ] avipbb          C:\Windows\system32\DRIVERS\avipbb.sys
16:09:50.0317 0x0728  avipbb - ok
16:09:50.0497 0x0728  [ 3814E3A02A4A59B4058455650253F815, 81F6B58C99D93B3DB69C603B0D77177C0996288723F5BFEFBB2BB0FA123F8C53 ] Avira.ServiceHost C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe
16:09:50.0503 0x0728  Avira.ServiceHost - ok
16:09:50.0519 0x0728  [ 2CBA09A7983B1D39531B768BCED08C20, B40968DFE1A648CCB9260033E1EA57B5D496274A335B000354156B0DB740EDE0 ] avkmgr          C:\Windows\system32\DRIVERS\avkmgr.sys
16:09:50.0520 0x0728  avkmgr - ok
16:09:50.0567 0x0728  [ 8D18C6406FF8DC39028177E1E5675182, 44985DEE74F235567FB849350256F342BCE26EF66439D761FA3F6EDA22882092 ] avnetflt        C:\Windows\system32\DRIVERS\avnetflt.sys
16:09:50.0572 0x0728  avnetflt - ok
16:09:50.0592 0x0728  [ D50D54178CA7BF63BD60ABEC8E7772CC, 19EFE0808C2660A22DD69158FEC30F8CB83167D832C3EBE12C99261C6FB79ADF ] avusbflt        C:\Windows\system32\Drivers\avusbflt.sys
16:09:50.0594 0x0728  avusbflt - ok
16:09:50.0624 0x0728  [ 6086B5EE0DA4600B2EC2725D82DEB74E, C67CA7021D710CFDCF62B17A2B2890E61E4F1E3D956312688454FD85738C303F ] AxInstSV        C:\Windows\System32\AxInstSV.dll
16:09:50.0626 0x0728  AxInstSV - ok
16:09:50.0669 0x0728  [ 0914A5E66C0775CE11960452A6434FEC, 978C1E20023841FBFEF0CEAFE09EDB679612C8E5986C6E40C1F6D0835112D13E ] b06bdrv         C:\Windows\system32\drivers\bxvbda.sys
16:09:50.0677 0x0728  b06bdrv - ok
16:09:50.0716 0x0728  [ F8129321B1874D4386F7FEB754BC3380, 7264E7E2A339E456C0A1A40FDFAE0D202905467400B93FA0700498B86172337F ] BasicDisplay    C:\Windows\System32\drivers\BasicDisplay.sys
16:09:50.0718 0x0728  BasicDisplay - ok
16:09:50.0750 0x0728  [ CCE292C95F6822257B7EEEE8679C26FE, A4D69FB1C29AC6A765E0061384812B58E13D12DD916C3161011888FAB2F9071F ] BasicRender     C:\Windows\System32\drivers\BasicRender.sys
16:09:50.0751 0x0728  BasicRender - ok
16:09:50.0780 0x0728  [ 739D089777D2B66DBE7201E5EA4BA2D7, 9AD12E18A042C5B8EFB19297BC2E7BD1FEF75A138FEFB64C6BF0261FD3E53AB1 ] bcmfn2          C:\Windows\System32\drivers\bcmfn2.sys
16:09:50.0780 0x0728  bcmfn2 - ok
16:09:50.0862 0x0728  [ C3B27514035315E3C1FCE64E69E253ED, 03AF100927077AD608C5EA47A17081CEA849F44C471AF978F410B83E2ABA5AE7 ] BDESVC          C:\Windows\System32\bdesvc.dll
16:09:50.0879 0x0728  BDESVC - ok
16:09:50.0921 0x0728  [ ED03D2ACE378C9EB8BB957ABBD85B951, E9AE3025DC4956B736651B20AEA665909C2B468F9AE3E317F545DD4EEEA7D9E8 ] Beep            C:\Windows\system32\drivers\Beep.sys
16:09:50.0922 0x0728  Beep - ok
16:09:50.0974 0x0728  [ 1FDC6CB56572203E6F4BF4E3FB30B886, 81D5C77C823DC078EEEB2DABEE5203D542C824E04FEDD96AA58F96037C065155 ] BFE             C:\Windows\System32\bfe.dll
16:09:50.0987 0x0728  BFE - ok
16:09:51.0245 0x0728  [ 5C0D4DBACB90D9ECE77907F4F6CF9EF6, FC29F03FB7E58A9ED17A34BC2D8E39533070B8B23D1A110622C3A213BF48CD2D ] BITS            C:\Windows\System32\qmgr.dll
16:09:51.0266 0x0728  BITS - ok
16:09:51.0289 0x0728  [ 2342B8619193B0D9FAC0D02C69DCE74A, 06A1512C9750ACD154DE8873DE6628355B7195759CE54FA96097EA6D56BE320E ] bowser          C:\Windows\system32\DRIVERS\bowser.sys
16:09:51.0291 0x0728  bowser - ok
16:09:51.0344 0x0728  [ 04B27B2DE2981E79E078FAAC3AA8748F, 716F00D507D37CC549BE665D957186F2CF7B2B8C9B959B0FE8D01EBED2F154C6 ] BrokerInfrastructure C:\Windows\System32\bisrv.dll
16:09:51.0360 0x0728  BrokerInfrastructure - ok
16:09:51.0382 0x0728  [ 9C7F445B018AB4744B6E0C657B5D1833, 83D04F5E3D4BA46BBD8A67764A60F5731F86B0BE3A85C2858E002ABCC362F592 ] Browser         C:\Windows\System32\browser.dll
16:09:51.0385 0x0728  Browser - ok
16:09:51.0425 0x0728  [ AF57F0B0E284BE06860A7B701341324D, F94E44C777FDC049158B7BF73DAFCDB103D08493AC898D1C928771650F664412 ] BthAvrcpTg      C:\Windows\System32\drivers\BthAvrcpTg.sys
16:09:51.0428 0x0728  BthAvrcpTg - ok
16:09:51.0444 0x0728  [ 729CC10B1658178F0F009FE0E9159281, B0F692CAB2BE47415C8A8CCCE8D53CDDF2B70518536ACF91CF96D74ADD04AF9C ] BthHFEnum       C:\Windows\System32\drivers\bthhfenum.sys
16:09:51.0446 0x0728  BthHFEnum - ok
16:09:51.0459 0x0728  [ 336A9C0254A0178ED50281B6EDF5B836, C9C454C6EC4FF5897B1873A7E90D1CE8122E43783E978A570CEA75E15F65DE97 ] bthhfhid        C:\Windows\System32\drivers\BthHFHid.sys
16:09:51.0461 0x0728  bthhfhid - ok
16:09:51.0510 0x0728  [ D8428BEF4033C7BFCD981074E2318F89, 9C0692F8387BAD94CCA4E36B59701A7A7B8FDCB5377B4C2CA75424583835E112 ] BthHFSrv        C:\Windows\System32\BthHFSrv.dll
16:09:51.0517 0x0728  BthHFSrv - ok
16:09:51.0523 0x0728  [ 5428242193611BF91DDBF4F58900A55A, 91D59B0D0C7CA3DBBA8CA7CAD1E24845A224F451FC1880BE8CB7C1585AC79080 ] BTHMODEM        C:\Windows\System32\drivers\bthmodem.sys
16:09:51.0525 0x0728  BTHMODEM - ok
16:09:51.0541 0x0728  [ 6927D295017E9F1A5D655A8F3A122672, 4B686C93056924580390440B49C721BD9039D5C972994D8EA96CA848B786B693 ] bthserv         C:\Windows\system32\bthserv.dll
16:09:51.0544 0x0728  bthserv - ok
16:09:51.0577 0x0728  [ 102CAA11BA89290D48FBFD2E04274BA0, 9C6786AD6C8BE5AF7538BAD553C401B0D7443E533CDE59E975CF3E07EF262F0C ] buttonconverter C:\Windows\System32\drivers\buttonconverter.sys
16:09:51.0578 0x0728  buttonconverter - ok
16:09:51.0596 0x0728  [ 029434AC0A3935F9125ABBD08BF7C30B, 742338B882488CA83F502ACEBFEDC2783B8D9D6C391FE1088988276315A065F6 ] CAD             C:\Windows\System32\drivers\CAD.sys
16:09:51.0597 0x0728  CAD - ok
16:09:51.0618 0x0728  [ 307AE8BC9B45772DA02FB952A1D86C35, 4983AC71C8E164D9E6669D345925B4FBEDD0A0A4566887E7ECC56C996B66DBD4 ] CapImg          C:\Windows\System32\drivers\capimg.sys
16:09:51.0620 0x0728  CapImg - ok
16:09:51.0627 0x0728  [ B6E5AD7C83A5254DEE9D86023C0E5A81, 40F297406A025378A6273535475C1FF8C99BC6502B17C0E161131DA754D7974B ] cdfs            C:\Windows\system32\DRIVERS\cdfs.sys
16:09:51.0629 0x0728  cdfs - ok
16:09:51.0804 0x0728  [ 00C7849679FCF4AE8DA78DC16BDDA369, CCEDC195D5D9512BA9E50FF586CB4B7AB9AE7091E71A24D46A934E97D84DFEBD ] CDPSvc          C:\Windows\System32\CDPSvc.dll
16:09:51.0825 0x0728  CDPSvc - ok
16:09:51.0870 0x0728  [ 618DA70D0D90DF3602259C1B121794DD, D2AF7967DE38F3B7C10824A1C900A145F45C57C0F179753A85989406600C4279 ] CDPUserSvc      C:\Windows\System32\CDPUserSvc.dll
16:09:51.0879 0x0728  CDPUserSvc - ok
16:09:51.0998 0x0728  [ ABE77AD954BC3D72F559CF0C381E50BC, D0F24B023D7CADD4893AAF223A9BAC00B2C58D552E0C314B506C01767FB74133 ] cdrom           C:\Windows\System32\drivers\cdrom.sys
16:09:52.0005 0x0728  cdrom - ok
16:09:52.0049 0x0728  [ 0EC94DA356D89CACD89B6E139E4D0A7D, 2F887681FDD5AB787154403E34623B1DFB61C70DAE5E2BFF1565E100F228870B ] CertPropSvc     C:\Windows\System32\certprop.dll
16:09:52.0057 0x0728  CertPropSvc - ok
16:09:52.0111 0x0728  [ 05EA22CFC40EDE05BF6E3BC782E5204C, F0C9C692FC31387E9D19426D3253317B6BA86D7118E3884C11E3287695006443 ] cht4iscsi       C:\Windows\system32\drivers\cht4sx64.sys
16:09:52.0116 0x0728  cht4iscsi - ok
16:09:52.0186 0x0728  [ 863E1C9F6750446DFB9EDCAEC3531367, 88C5EE76FD85640EB1440DEFC7B6CB918E18DC09507BA91FAE285370B8C7D56A ] cht4vbd         C:\Windows\System32\drivers\cht4vx64.sys
16:09:52.0226 0x0728  cht4vbd - ok
16:09:52.0250 0x0728  [ 3E416539352B007AD0610BF34AC15D31, E2041129770B24AE95C5EC4B507477C72DFE8CB08D412E2621BF67207F9DEB8C ] circlass        C:\Windows\System32\drivers\circlass.sys
16:09:52.0252 0x0728  circlass - ok
16:09:52.0265 0x0728  [ 616E1ED94FA7F96D429D985FDB203D2E, EA681C442AA0F7D424C8DABD8D1C14653E61BDE740C0BC4C6C308B5FB4FE67AA ] CldFlt          C:\Windows\system32\drivers\cldflt.sys
16:09:52.0266 0x0728  CldFlt - ok
16:09:52.0280 0x0728  [ 96C01F97576D2542FCBD28E13C8CC6A1, 98E2501197B97399EB1F7C8AA96B5696931736E44400314E768A6C029B9E1C62 ] CLFS            C:\Windows\system32\drivers\CLFS.sys
16:09:52.0287 0x0728  CLFS - ok
16:09:52.0403 0x0728  [ 64BE35C311186D14F1E39F63AA032CF8, 435DB83C38BFEA84E28C249B9859C03BDEE8768F4E516D359FA4BB0BAAA3B3DB ] ClipSVC         C:\Windows\System32\ClipSVC.dll
16:09:52.0424 0x0728  ClipSVC - ok
16:09:52.0443 0x0728  [ 5118CFC33BBB51C7E3ED441B7085AD26, 8D33864FF750926C4B95827FFAD24C558DE8A90FC5B2663084DEAB5ADBBFAFD2 ] clreg           C:\Windows\System32\drivers\registry.sys
16:09:52.0443 0x0728  clreg - ok
16:09:52.0461 0x0728  [ 232F3A3AC3A2FB32C5C46503A6517073, 9E0232E095471E6C8825E870F5842838F1AE515E56410F6A5CC3D58A9A4AF33A ] CmBatt          C:\Windows\System32\drivers\CmBatt.sys
16:09:52.0462 0x0728  CmBatt - ok
16:09:52.0539 0x0728  [ 3413CE81E02C091F33C4C3DD3071630F, 4758A2BB2FD453E9867C04CC420D12B279BB97E3C4E664A7058EA5F1EC63D04C ] CNG             C:\Windows\system32\Drivers\cng.sys
16:09:52.0554 0x0728  CNG - ok
16:09:52.0573 0x0728  [ E1BFF774FF67CA951A5DFF0E104FB132, 68809C4B72C54CEDE3AD33F5634E15A0225A67B391F9012EC7CEBA8AFC6EC3D5 ] cnghwassist     C:\Windows\system32\DRIVERS\cnghwassist.sys
16:09:52.0590 0x0728  cnghwassist - ok
16:09:52.0651 0x0728  [ DFDAEDB857BC18764F0D8ECDCC3C1499, AE12E908BAF53C605A17A9FB1AFD6BFBEC75EBE45D893541281473C197C71FED ] CompositeBus    C:\Windows\System32\DriverStore\FileRepository\compositebus.inf_amd64_de4c68ea4fb1be53\CompositeBus.sys
16:09:52.0653 0x0728  CompositeBus - ok
16:09:52.0657 0x0728  COMSysApp - ok
16:09:52.0663 0x0728  [ 04532711732BE9DBC364E88E4A9EC18A, FCEB1F486E146A3FE7307397C1EB6760BFD8A327545F81C546F7134B08615B9E ] condrv          C:\Windows\system32\drivers\condrv.sys
16:09:52.0664 0x0728  condrv - ok
16:09:52.0730 0x0728  [ E449CF770C8AC06392B6304DAAA712B7, 6F9DF09D22DC488FC54FB344F48BD478BBA43359C441F8BE6069DCB82A8E1B3B ] CoreMessagingRegistrar C:\Windows\system32\coremessaging.dll
16:09:52.0751 0x0728  CoreMessagingRegistrar - ok
16:09:53.0100 0x0728  [ E49BF2E02840BF204F4A7F9EA60FF2EC, 1E1C51C6924F86997F46A520F9B2C4195DB44A8E6DED4A7AB49560BEF752CBF0 ] cphs            C:\Windows\SysWow64\IntelCpHeciSvc.exe
16:09:53.0107 0x0728  cphs - ok
16:09:53.0142 0x0728  [ 1F7F1A15B807BC7B241BB2FEEA79BC92, D756E2247757C274F3470B46FCDBB63317C05E8E66FDA9DB7ABF3A6820933D4C ] CryptSvc        C:\Windows\system32\cryptsvc.dll
16:09:53.0144 0x0728  CryptSvc - ok
16:09:53.0192 0x0728  [ EFB2A77F0CD1B8A79899C1D37B01CA86, 9FA32E0853FA93513ACA2CD4203DE8BC22268ABCA4BBDB366307C106F4FD5917 ] CSC             C:\Windows\system32\drivers\csc.sys
16:09:53.0203 0x0728  CSC - ok
16:09:53.0253 0x0728  [ F010BDED808E86E1046F08865C11EDF2, 48FE0D176F7FA1F04685C0A1FD4FFB6464B6B88883D7D50E05C9C6C0636E895A ] CscService      C:\Windows\System32\cscsvc.dll
16:09:53.0270 0x0728  CscService - ok
16:09:53.0277 0x0728  [ 994A369A2DFC62ADED1226C70F69D20D, 916AF63ADD92362F5361902AB4C1507086EAB8839BEC10DB65CDE0AAB20681DE ] dam             C:\Windows\system32\drivers\dam.sys
16:09:53.0280 0x0728  dam - ok
16:09:53.0340 0x0728  [ 18440D3E6011A2D4E8965ADA201A089B, 28C346E4B495F4F3E9085185D1FB2DE6BD1109158E00DF597F1654402073A001 ] DcomLaunch      C:\Windows\system32\rpcss.dll
16:09:53.0361 0x0728  DcomLaunch - ok
16:09:53.0400 0x0728  [ 1175E107082287A58A756239F48E1A73, 0DB2017061D94FAC95CEBD7C4729E42018A92698D72CEE3EA412A9D14DB8D552 ] defragsvc       C:\Windows\System32\defragsvc.dll
16:09:53.0411 0x0728  defragsvc - ok
16:09:53.0434 0x0728  [ BBCAC50027D030E07EC7E5C36469FAFF, FEF39659F21D2AE676E4882FBAF5A881C534BB7EA26E5EFF9F7B5F8B952D6532 ] DeviceAssociationService C:\Windows\system32\das.dll
16:09:53.0444 0x0728  DeviceAssociationService - ok
16:09:53.0472 0x0728  [ A2BACEBAC01BE7A6656B454E75C23262, C2C168718A341D48679AC4CA8005BD06E9F1F0D1F7C72D3C30A7A8CE1F665A43 ] DeviceInstall   C:\Windows\system32\umpnpmgr.dll
16:09:53.0476 0x0728  DeviceInstall - ok
16:09:53.0528 0x0728  [ 5B84093D490A6B060C8BE60BA52C876F, D34A854418A66529B18313A50E6D7EAB982611AD9AB0335245AE764FE0602C22 ] DevicesFlowUserSvc C:\Windows\System32\DevicesFlowBroker.dll
16:09:53.0544 0x0728  DevicesFlowUserSvc - ok
16:09:53.0572 0x0728  [ F08F70BBD833BAA3BF0D5E500CBEE6CC, 8BB99E6D96CB8B25036549030986EC267C26BF1FC66E4EB00A3E41FE3BB5DE70 ] DevQueryBroker  C:\Windows\system32\DevQueryBroker.dll
16:09:53.0574 0x0728  DevQueryBroker - ok
16:09:53.0593 0x0728  [ 185A4519B7764F4DEF714D890A7A9FD2, 9805D9DB42D11582583EA3F0FFEE9EF2B0C536DA99A9A3D3863B2669B1CC34A7 ] Dfsc            C:\Windows\system32\Drivers\dfsc.sys
16:09:53.0596 0x0728  Dfsc - ok
16:09:53.0635 0x0728  [ BC5188B3F35BB8070888441A2A740465, 05C18A3DC1BD96C6751E76DBF57C47E526A1F9DF5E013B20B69EA0159CD6CE56 ] Dhcp            C:\Windows\system32\dhcpcore.dll
16:09:53.0643 0x0728  Dhcp - ok
16:09:53.0683 0x0728  [ 5DF493C7954890EEC65CC2A21D479F76, 67087AAAC2AF93F265077AA392444E32DC299918A843A8AECFBE73636A5F2314 ] diagnosticshub.standardcollector.service C:\Windows\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe
16:09:53.0685 0x0728  diagnosticshub.standardcollector.service - ok
16:09:53.0763 0x0728  [ F38183343C14B0C0BAB900640652257F, 2C42D206A552A527097BF586F338D89252B6F90044A54322757A4B74644E66E1 ] DiagTrack       C:\Windows\system32\diagtrack.dll
16:09:53.0812 0x0728  DiagTrack - ok
16:09:53.0823 0x0728  [ 1203EA16F36C5BEB2509FB7CC03DC178, 195209CB711E5BDE24A50C88AA62F32E8AE26F6A83B423374FCA41444F55D1CE ] Disk            C:\Windows\system32\drivers\disk.sys
16:09:53.0826 0x0728  Disk - ok
16:09:53.0865 0x0728  [ 626E3564A7588139DE2367E14F8CAAB2, 472530B6DD70F4A5E61A8572B0479A6DF3BE8B4DD1E021BF00D05B3553927463 ] DmEnrollmentSvc C:\Windows\system32\Windows.Internal.Management.dll
16:09:53.0877 0x0728  DmEnrollmentSvc - ok
16:09:53.0894 0x0728  [ 038B8B76284BC291EC75B005BB3EB13F, FE7BD7CF833C4A96ABF4FD6EBAB829CC4D8096780A22A313035D7E49BBA12D36 ] dmvsc           C:\Windows\System32\drivers\dmvsc.sys
16:09:53.0895 0x0728  dmvsc - ok
16:09:53.0914 0x0728  [ 32C76DFE2586EBECFFA4112E9196591C, 190C294F50B96B13D0B776F7C19DCB47EAACBEE999CBA50236CF8C856CF38B17 ] dmwappushservice C:\Windows\system32\dmwappushsvc.dll
16:09:53.0916 0x0728  dmwappushservice - ok
16:09:53.0941 0x0728  [ FC3AA34608A69BDAC67E31FB70C8A720, 38815F527DF963B4A7D93895776DDD618BD29782B1FA74EB1A7319AE58739A06 ] Dnscache        C:\Windows\System32\dnsrslvr.dll
16:09:53.0948 0x0728  Dnscache - ok
16:09:53.0984 0x0728  [ F08CB37830A1F9950E8B2F7B1F78CC7E, E4E75645893597F6A02B98DC4F126A664F5DEF7B1CD4C2DEE5CA8ED18DB64C9C ] dot3svc         C:\Windows\System32\dot3svc.dll
16:09:53.0989 0x0728  dot3svc - ok
16:09:53.0997 0x0728  [ 3425E26D0A7792F2EE7745C0336C2062, 54A3AFFC31C2641BCE1877F2CBA61D2CD7191BA39FD5B3659491E4E307570C1E ] DPS             C:\Windows\system32\dps.dll
16:09:54.0001 0x0728  DPS - ok
16:09:54.0103 0x0728  [ C1283B0BEE35F9AF3511E0EBA71F311C, 542D560B654EA4E4708837231A4A967FB4DF5CDB190B7D763E92B1F6FCB255B4 ] dptf_cpu        C:\Windows\System32\drivers\dptf_cpu.sys
16:09:54.0105 0x0728  dptf_cpu - ok
16:09:54.0119 0x0728  [ 3D934A1C02EB6979CF45C70A71F580EC, 279B325E18ABF82FF523095D8D5958A3A48C7B7A4F64BD562DDED1D0662B608A ] drmkaud         C:\Windows\system32\DRIVERS\drmkaud.sys
16:09:54.0121 0x0728  drmkaud - ok
16:09:54.0152 0x0728  [ 5E92CB292D676634058E6C62653C9227, CE35C51B444664641306B4C2E21978B3418B58B2A973B19B908D86FE723FB4C4 ] DsmSvc          C:\Windows\System32\DeviceSetupManager.dll
16:09:54.0158 0x0728  DsmSvc - ok
16:09:54.0178 0x0728  [ E479C2656A3A47F5D4FAD10AE6EAED52, B17D18D5440CF131EEADA385989A8ED0DB7728CAAC4E745720947DD1BC4F9EF6 ] DsSvc           C:\Windows\System32\DsSvc.dll
16:09:54.0182 0x0728  DsSvc - ok
16:09:54.0197 0x0728  [ 682D7DF9704217DD8716307F9E2EEC05, A8D36414A7316C59995CF9689DD84B2FD3FECE47E39F515C81BC3C439890E993 ] DusmSvc         C:\Windows\System32\dusmsvc.dll
16:09:54.0203 0x0728  DusmSvc - ok
16:09:54.0308 0x0728  [ 0CE500C0F4EBC6D4153DCEE8C81CEF32, AB289CF1A59D5154D7EC239AD36CB79A05DDA7335A31FC65FA1E6445D7F85350 ] DXGKrnl         C:\Windows\System32\drivers\dxgkrnl.sys
16:09:54.0361 0x0728  DXGKrnl - ok
16:09:54.0396 0x0728  [ ECA1628436628362856ACF239E6AFD29, 19051DC348918B863E0A272CF56891B8CB49E7E705B8BAC7663D36C797A7B962 ] EapHost         C:\Windows\System32\eapsvc.dll
16:09:54.0399 0x0728  EapHost - ok
16:09:54.0607 0x0728  [ D64CD3AE93125EDA383190C2AF607E70, 3D180B96C6A2318842FA03AE5F703320A93CF1F440FF7D0E6F6F9BAD98F2FA02 ] ebdrv           C:\Windows\system32\drivers\evbda.sys
16:09:54.0673 0x0728  ebdrv - ok
16:09:54.0700 0x0728  [ EABFCDA6E996F8A32DC1B302F7683BB2, 5FF2BA89D9A7BDE78C40866F15EC576527699ADD0F120E1A8388C4404A69F0E8 ] EFS             C:\Windows\System32\lsass.exe
16:09:54.0702 0x0728  EFS - ok
16:09:54.0743 0x0728  [ FFBB37982E6D24AEC7A2E5459098EAC9, E89DD74540088ECAC9E802D7A059C0A6E3E5412BD42E5E9F26258724458EF8DB ] EhStorClass     C:\Windows\system32\drivers\EhStorClass.sys
16:09:54.0769 0x0728  EhStorClass - ok
16:09:54.0802 0x0728  [ ABF38D02E01D6ED87AE1DF65FC5DF62D, 57D48609DA30F60016D2ADEB9A772942FB39A117247EB63FAE3FCF50D726B698 ] EhStorTcgDrv    C:\Windows\system32\drivers\EhStorTcgDrv.sys
16:09:54.0806 0x0728  EhStorTcgDrv - ok
16:09:54.0833 0x0728  [ 0910A2954D7053537495DFF981177ACC, 9A70B599B02C67E3E3EC4FA10D76ABABA614B8CC224965B8F9479E13E68019A1 ] embeddedmode    C:\Windows\System32\embeddedmodesvc.dll
16:09:54.0837 0x0728  embeddedmode - ok
16:09:54.0862 0x0728  [ B15BF45FCDB9F7A6ADF093009B465353, 6124C8D0296F7AEB880D4EC03928EE3D1E14E7D64F608F98564FC6670DDEA60F ] EntAppSvc       C:\Windows\system32\EnterpriseAppMgmtSvc.dll
16:09:54.0869 0x0728  EntAppSvc - ok
16:09:54.0874 0x0728  [ B9A59B4AD516E38C39FA416398B96CCB, 4630A9AD414476B47F634F2EB5659597797222A8938B68847B97FECCE1A1B5F8 ] ErrDev          C:\Windows\System32\drivers\errdev.sys
16:09:54.0875 0x0728  ErrDev - ok
16:09:55.0013 0x0728  [ 736A4D2C8CF4A1C27BBDBC187CD40297, 4C85CB86EE49B4834345ABB720FF84BC158967DAFE8DCE8E06693E46EBC16E52 ] esifsvc         C:\Windows\SysWOW64\esif_uf.exe
16:09:55.0041 0x0728  esifsvc - ok
16:09:55.0063 0x0728  [ 99984B5D3378F8236F3A85E51ACEDD16, 73EE5B93C27C09F15BBAEADC8A293CB14FDD1E3DC65DDC0C665549D71F307D33 ] esif_lf         C:\Windows\system32\DRIVERS\esif_lf.sys
16:09:55.0068 0x0728  esif_lf - ok
16:09:55.0099 0x0728  [ 1541374239F33512D7F4D24ED1E9238C, 8B1548D4052A72175EB6ADA9FD4286ACD5041E1CE071DCAC3760BB227FCD3621 ] EventSystem     C:\Windows\system32\es.dll
16:09:55.0109 0x0728  EventSystem - ok
16:09:55.0150 0x0728  [ 9C4D88E8614487AD85A6F18A71A7298F, EE6F48C89D6379C7361484EAE7C7FAAA477D48032BFDD0D363E48642E62EADF4 ] exfat           C:\Windows\system32\drivers\exfat.sys
16:09:55.0157 0x0728  exfat - ok
16:09:55.0168 0x0728  [ 8F51A5633DEB18DBC8B1C117B42B23D7, C45FEE32C5AB67CEC86AB1388AC2E3508AF5811D8B8A204AAC8E5DC42C749A2C ] fastfat         C:\Windows\system32\drivers\fastfat.sys
16:09:55.0176 0x0728  fastfat - ok
16:09:55.0217 0x0728  [ ECC5AEFEA31F1A078E954305B8CA6373, 15948D017E3B52D3B4BBEC047F963BD77247E24A59F0532B6A023B0C4159FC84 ] Fax             C:\Windows\system32\fxssvc.exe
16:09:55.0231 0x0728  Fax - ok
16:09:55.0250 0x0728  [ 853081957BA148F38FD8DE4390CFCF4A, 37C92C7ABA55A5FF7094F77F8EBEEE1F4BEE161CEC6B01A50FC0D0C39E36C142 ] fdc             C:\Windows\System32\drivers\fdc.sys
16:09:55.0251 0x0728  fdc - ok
16:09:55.0287 0x0728  [ 885C06C35CC8FAEDDE3CDA36B72CA2A9, FF6584E7AF2FB540B2183665C3E216BE98DE953CEA6A7E4C5F13514BE4AAC9D3 ] fdPHost         C:\Windows\system32\fdPHost.dll
16:09:55.0289 0x0728  fdPHost - ok
16:09:55.0295 0x0728  [ 367E878C79D9F391E3D53B6BBC1B6386, 739D89F6954E17B73F53702CFF8EE985FB241255D962A83BAF1A20E783CAF466 ] FDResPub        C:\Windows\system32\fdrespub.dll
16:09:55.0296 0x0728  FDResPub - ok
16:09:55.0314 0x0728  [ 514F6A0B83527DD6ACCC8B21A57B10E3, EA3D401E42D05BA39E5874513DFB895A086BECE4D69FC1AC12F85F326A435A4B ] fhsvc           C:\Windows\system32\fhsvc.dll
16:09:55.0318 0x0728  fhsvc - ok
16:09:55.0338 0x0728  [ 27E764D6460504B7271AFECE7A59FB76, A32B08142068BF042B3E47C0CA7F4FCFD07A37807B1B8DAAE614F3A132475D52 ] FileCrypt       C:\Windows\system32\drivers\filecrypt.sys
16:09:55.0340 0x0728  FileCrypt - ok
16:09:55.0346 0x0728  [ 3D6087F51110F3CC0DA89385354F8C5E, 49FF976C3391A257BCD4B048BF6D1273F8537005E32D65E5F272AF3294639F05 ] FileInfo        C:\Windows\system32\drivers\fileinfo.sys
16:09:55.0348 0x0728  FileInfo - ok
16:09:55.0354 0x0728  [ 057E95E53C38260C4EF49B3A077770CD, 7008E71663046FF1D91D9DC3570094561C812067E1CA07715A1D2E4F787207AE ] Filetrace       C:\Windows\system32\drivers\filetrace.sys
16:09:55.0356 0x0728  Filetrace - ok
16:09:55.0362 0x0728  [ 90B2983D8495C26345A1DC5F0C3BB07B, 50D834D40C27EEF5023556A77B13D3335789333E302A73DF221CD86D156FDEE9 ] flpydisk        C:\Windows\System32\drivers\flpydisk.sys
16:09:55.0363 0x0728  flpydisk - ok
16:09:55.0375 0x0728  [ A84261F75F490E45CFEDBA77EFE4F67E, 292BA04D8996140255E4B6105015C2A640890BEFB6C022E30E0D9CBF45D5F4DB ] FltMgr          C:\Windows\system32\drivers\fltmgr.sys
16:09:55.0383 0x0728  FltMgr - ok
16:09:55.0486 0x0728  [ 3B42FD3CCD1E7A6A192B88284B0CBA4F, 2ABD147A845AAD109F1E27258D60E4AE7AB582F303A821436CFF17645AE8F6D9 ] FontCache       C:\Windows\system32\FntCache.dll
16:09:55.0528 0x0728  FontCache - ok
16:09:55.0564 0x0728  [ 8E0A89C8BC29F4B066B1DA4B96A63609, 1F4ABEC209ECDCA20620C7D7DB0C407F8D1032D506259B11FEAF2A0C3E14B1A3 ] FrameServer     C:\Windows\system32\FrameServer.dll
16:09:55.0577 0x0728  FrameServer - ok
16:09:55.0584 0x0728  [ D2814848206DFC18EB8D3D069FAE703E, A62263CDF9261B692423473F4FF23B01AC864C05850BA5591EB9019906B4A08B ] FsDepends       C:\Windows\system32\drivers\FsDepends.sys
16:09:55.0586 0x0728  FsDepends - ok
16:09:55.0592 0x0728  [ AE7EDF845F41ACA3B74567C3CE20E987, 6159C227C85912B03D8C35A1EF91705AE6C1C23C7228D6FCC0A9529844798E1B ] Fs_Rec          C:\Windows\system32\drivers\Fs_Rec.sys
16:09:55.0593 0x0728  Fs_Rec - ok
16:09:55.0636 0x0728  [ FF0699483185CE3B4E1144DF19AC5E97, 9BA0A2F04A1A51AFC3B830452AC75BE2D76300BAF1918BCF5AB60E4EB9888F0F ] fvevol          C:\Windows\system32\DRIVERS\fvevol.sys
16:09:55.0649 0x0728  fvevol - ok
16:09:55.0690 0x0728  [ 4616F61E24B3AEA6E0E4EA7D69531EF4, 34CB16F68E4A4D19346C7FEC29BB5FE09BAAEC19EA730C9B93450F940D124D49 ] gencounter      C:\Windows\System32\drivers\vmgencounter.sys
16:09:55.0690 0x0728  gencounter - ok
16:09:55.0701 0x0728  [ 23174BB6937459B924BB8EF667FB28EF, 6675B87F4DE9CCA96B6BAB9F77C4E0B377828613D9FFB03F7D443AF11321F157 ] genericusbfn    C:\Windows\System32\drivers\genericusbfn.sys
16:09:55.0703 0x0728  genericusbfn - ok
16:09:55.0721 0x0728  [ 4B11CFBE1D9B73A9D865F6AB26F800BA, BD76CB5AF0EE6DD404875A4C36622C6BC8CCF2975C47E28DD305EB041C6C0B91 ] GPIOClx0101     C:\Windows\system32\Drivers\msgpioclx.sys
16:09:55.0726 0x0728  GPIOClx0101 - ok
16:09:55.0783 0x0728  [ CF22C0941409C772AA1568DC4F89A111, ED5895F024E64B672EB3FAE6C456FA0D30A068CF2B475A7EE988DEA4DCD6D8DE ] gpsvc           C:\Windows\System32\gpsvc.dll
16:09:55.0808 0x0728  gpsvc - ok
16:09:55.0826 0x0728  [ 3FC3FCF557D0BE3D724EA10642E1F6FF, 744D0DDE748A1B681087668CB893F9A60A2BBE80A71098944E75B6A9AA934C82 ] GpuEnergyDrv    C:\Windows\system32\drivers\gpuenergydrv.sys
16:09:55.0827 0x0728  GpuEnergyDrv - ok
16:09:55.0840 0x0728  [ BF14976E8223D334B21792FB8B74D7FF, 0939B6605E9BCE2EC888AF3F3DA953351AB56E993B2C8BC6A6DC577D287811FD ] HdAudAddService C:\Windows\system32\DRIVERS\HdAudio.sys
16:09:55.0854 0x0728  HdAudAddService - ok
16:09:55.0861 0x0728  [ DD1A6F4998E7E21564FA9BAFE21C87ED, CAD04E9B8244ACA3314C6FD4422BE7A3B578AF1E61F13773A2C5DB388B3337F6 ] HDAudBus        C:\Windows\System32\drivers\HDAudBus.sys
16:09:55.0862 0x0728  HDAudBus - ok
16:09:55.0867 0x0728  [ 9F90819E301C70A3A042FC05D3E41B5F, D2175786775D08686264001ABAA4B61DC08A847666F6B9A2A64D10BFC022F646 ] HidBatt         C:\Windows\System32\drivers\HidBatt.sys
16:09:55.0869 0x0728  HidBatt - ok
16:09:55.0894 0x0728  [ 3CA3244C45B25F3B3ED9445C195E40EB, 9C43B31DAB473D29069D0D6BC130660424FE2414BA519107641FA1561C10C76D ] HidBth          C:\Windows\System32\drivers\hidbth.sys
16:09:55.0896 0x0728  HidBth - ok
16:09:55.0902 0x0728  [ 55DAF856F9633DD2519BA4E942870F02, 5283548CB93EB46C5FD3B08E45C97BBFB33D47F11F89560508775889FBF2F754 ] hidi2c          C:\Windows\System32\drivers\hidi2c.sys
16:09:55.0905 0x0728  hidi2c - ok
16:09:55.0910 0x0728  [ E34216A190D9BF8EAA666F6903BCD0EF, DA8529DAF903B447CC5FF2D112F670696549A4B66F54DF9A8C8C615D969CD477 ] hidinterrupt    C:\Windows\System32\drivers\hidinterrupt.sys
16:09:55.0912 0x0728  hidinterrupt - ok
16:09:55.0917 0x0728  [ 852DBB5185996AD8C73872A43A453729, 8C20331AE99E280799407CC5FCF88F8F645C331604230876A2CD7C253B9BD633 ] HidIr           C:\Windows\System32\drivers\hidir.sys
16:09:55.0918 0x0728  HidIr - ok
16:09:55.0951 0x0728  [ 6339CC87F0F610D1575C9A419940602A, B2A054ED0B669FA54E250EC2926955B1D944FA1FB2AF5B590C181CB2E9D297BA ] hidserv         C:\Windows\system32\hidserv.dll
16:09:55.0952 0x0728  hidserv - ok
16:09:55.0993 0x0728  [ 784130DA41C7D90E2D976F74DC5A654D, 79E5DF143FD5B2887D8B85ECBF9643FA55856AB514C3BA1B2D424E1AD2FFC29A ] HIDSwitch       C:\Windows\System32\drivers\AsRadioControl.sys
16:09:55.0994 0x0728  HIDSwitch - ok
16:09:55.0999 0x0728  [ C1A608120DE0DF52E51B8BAF86AF19F9, F3529822E78CFCA2E323A75926A833529889E40BB9602B287CC343C496CB2062 ] HidUsb          C:\Windows\System32\drivers\hidusb.sys
16:09:56.0001 0x0728  HidUsb - ok
16:09:56.0040 0x0728  [ BD1CF47172B97707DFC66ADA741AE2BE, 9607AB7074FC54D88FDF6E2A31506BCF8ECBF8FD651BB5CEA2421471C24BCED1 ] HomeGroupListener C:\Windows\system32\ListSvc.dll
16:09:56.0047 0x0728  HomeGroupListener - ok
16:09:56.0083 0x0728  [ A004895B838003BAE2281DAF193B6A09, 587FCDCEF769B2AED12551B6426477B764CB8A025E692D4EC8B24E1CBA1C06E3 ] HomeGroupProvider C:\Windows\system32\provsvc.dll
16:09:56.0096 0x0728  HomeGroupProvider - ok
16:09:56.0114 0x0728  [ 8ADD9CA3E0F18CEA11EA6FAED794A228, B46BA885ED8253A253B1C87C331CA145F7F397AF49853038B3F1EDAF81B2C4BA ] HpSAMD          C:\Windows\system32\drivers\HpSAMD.sys
16:09:56.0116 0x0728  HpSAMD - ok
16:09:56.0168 0x0728  [ 2413454E305678EA9A486E8DE2E67849, 5E821E909F99BAB782D89A0CDBFAE5474FEA211EB4F626A824D10D733F3FDC67 ] HTTP            C:\Windows\system32\drivers\HTTP.sys
16:09:56.0186 0x0728  HTTP - ok
16:09:56.0221 0x0728  [ D3C45F1B5BB3EE772CDA416A4A3EEB9B, 97CD988CF307EBCC34F37F130F4F2C989DD17E70B2498DB1929B566A3387887B ] HvHost          C:\Windows\System32\hvhostsvc.dll
16:09:56.0223 0x0728  HvHost - ok
16:09:56.0230 0x0728  [ F60F8390B635156593F7493AE898AFB0, AC5E58CDA12072C5FDBFEA0FA009CE2E251D143FC0878B2658ECCCF797B8B0EC ] hvservice       C:\Windows\system32\drivers\hvservice.sys
16:09:56.0231 0x0728  hvservice - ok
16:09:56.0237 0x0728  [ 563F5FC3B46A70A91AB6C8822AC8BF25, 43E647A7752D7444BF306E38571130AB778AA2A6892782C6C1112E47FBEFBC87 ] hwpolicy        C:\Windows\system32\drivers\hwpolicy.sys
16:09:56.0240 0x0728  hwpolicy - ok
16:09:56.0245 0x0728  [ C082249BC3E972C8A132D9EC6AD9EAD5, D69EEFD97CF5E0BD64D11DE1C331D02A9BE522BB93A40FF32ED434D960B85D39 ] hyperkbd        C:\Windows\System32\drivers\hyperkbd.sys
16:09:56.0245 0x0728  hyperkbd - ok
16:09:56.0253 0x0728  [ C6C8315E3262FAE460529C6DA2951682, 4ADBFA6601209BF6F5A9797721CBE2011905775CF4E266D7B42F89915D477E95 ] i8042prt        C:\Windows\System32\drivers\i8042prt.sys
16:09:56.0256 0x0728  i8042prt - ok
16:09:56.0262 0x0728  [ C6B8743B213F06AA60943D8366FE968F, 758954F70B810063914B243115B2C753B2BCE40190F95C30ACBA0BF04EBD5B33 ] iagpio          C:\Windows\System32\drivers\iagpio.sys
16:09:56.0263 0x0728  iagpio - ok
16:09:56.0270 0x0728  [ 9A2A2F3C69B9A30B6E78536F6D258BAD, 5E28E132A7300E6F5E0C6439D6BA00F1AEF66D729FF671FDA91274A25A921463 ] iai2c           C:\Windows\System32\drivers\iai2c.sys
16:09:56.0273 0x0728  iai2c - ok
16:09:56.0303 0x0728  [ 42962355A7911407026E920E7252E3E5, 4A4016A53ED61354C81C594968339E6F3CCCFF4A64F8F28AD008ED8137E05AD2 ] iaLPSS2i_GPIO2  C:\Windows\System32\drivers\iaLPSS2i_GPIO2.sys
16:09:56.0305 0x0728  iaLPSS2i_GPIO2 - ok
16:09:56.0311 0x0728  [ BD47B2FEABFA48C6224D43EE9EA9BC06, 304628CA458AA7B1B8B1CFF12074AD75C1CE7BD41820B99607D7FA99A817D007 ] iaLPSS2i_GPIO2_BXT_P C:\Windows\System32\drivers\iaLPSS2i_GPIO2_BXT_P.sys
16:09:56.0314 0x0728  iaLPSS2i_GPIO2_BXT_P - ok
16:09:56.0337 0x0728  [ 2184CB3A65888F446FCD6DBA9F073F4C, 0B3D63EC7F61BFAD490C123084965A9F38DBFE587AC9DAE6F4E6B68AD8093DB2 ] iaLPSS2i_I2C    C:\Windows\System32\drivers\iaLPSS2i_I2C.sys
16:09:56.0340 0x0728  iaLPSS2i_I2C - ok
16:09:56.0349 0x0728  [ 4126F8DA08CE7924A3AE6F7235F85D5F, 668DC1D09496A95F44C07C5C1F6ED7D3EFC6F89523B2744A86B460E5BECAEFB5 ] iaLPSS2i_I2C_BXT_P C:\Windows\System32\drivers\iaLPSS2i_I2C_BXT_P.sys
16:09:56.0353 0x0728  iaLPSS2i_I2C_BXT_P - ok
16:09:56.0367 0x0728  [ 16A10CCEDCF5AC4CAAE43DC9FC40392F, F77696AE55B992154A3B35F7660BD73E0AB35A6ECEEC1931C0D35748CFA605C0 ] iaLPSSi_GPIO    C:\Windows\System32\drivers\iaLPSSi_GPIO.sys
16:09:56.0368 0x0728  iaLPSSi_GPIO - ok
16:09:56.0376 0x0728  [ EB82A11613326691508D9ED9A4FE29E7, 8445E41BAB21964C7F014742795E462BDDC6C37A261990B3D6BF4E637A719547 ] iaLPSSi_I2C     C:\Windows\System32\drivers\iaLPSSi_I2C.sys
16:09:56.0379 0x0728  iaLPSSi_I2C - ok
16:09:56.0397 0x0728  [ D820075D3395BED28FC57AEF8FBA666F, 7589CCCD355D2685C0E6D317AB39F0DB061153E6859A0F53834B001643CFDF57 ] iaStorAV        C:\Windows\system32\drivers\iaStorAV.sys
16:09:56.0413 0x0728  iaStorAV - ok
16:09:56.0427 0x0728  [ A243E0CE8644378C9A9D015ABC3EDA27, 0C72F6D39DD64A16F54BCE185F4D8E670D386823F6364E9ED284F7F8DE11CBF5 ] iaStorV         C:\Windows\system32\drivers\iaStorV.sys
16:09:56.0436 0x0728  iaStorV - ok
16:09:56.0451 0x0728  [ E16E4FC9F250E48CB2CAD93E59D010E2, EFF558EDD63DB0FD8BA240E94BD5999106233B95BF86BFB99EE9B897F41C542B ] ibbus           C:\Windows\System32\drivers\ibbus.sys
16:09:56.0462 0x0728  ibbus - ok
16:09:56.0507 0x0728  [ E3061D5ABA80394D29E26EA58AF7F69A, 9BCF1AD2CC9C7E48FD350F9D59797E17F355C840EDE428143764F93716159C20 ] icssvc          C:\Windows\System32\tetheringservice.dll
16:09:56.0516 0x0728  icssvc - ok
16:09:57.0182 0x0728  [ 7BA5F6FEAA79BB7C7A635E6B3982A0D3, 3AD37704AFB4FFA8877EC4B651C8C5B624CC8340E1392CCFCF14C2FC53259E2C ] igfx            C:\Windows\system32\DRIVERS\igdkmd64.sys
16:09:57.0463 0x0728  igfx - ok
16:09:57.0509 0x0728  [ AFDAB46F7D47A5D298A4F956A3C18116, C329A1BF2F8FD703EE8AFC6F99297386BAD8217B98EA2300578B8EADA9F06D52 ] igfxCUIService2.0.0.0 C:\Windows\system32\igfxCUIService.exe
16:09:57.0517 0x0728  igfxCUIService2.0.0.0 - ok
16:09:57.0567 0x0728  [ E9E4BB312F6B544392F44D513FAA2243, 3E6917BCE9F1AF554D57FED9E76B33F36D92145B0090A5F8F64E2A53EB4C54A4 ] IKEEXT          C:\Windows\System32\ikeext.dll
16:09:57.0589 0x0728  IKEEXT - ok
16:09:57.0614 0x0728  [ 0E33BC018502E7FDE77C343055D9C626, CD1C60E8EDAA044E03E5776962E091C1288204033A57A799D446F9B058D6AD59 ] IndirectKmd     C:\Windows\System32\drivers\IndirectKmd.sys
16:09:57.0615 0x0728  IndirectKmd - ok
16:09:57.0806 0x0728  [ 863F8914B6DB058F415215A1A433E7A1, B1F09DCBFD040A39B747DDC9375FF7CB45126E87EB85ABDA51B24B6D2D0BF8AE ] IntcAzAudAddService C:\Windows\system32\drivers\RTKVHD64.sys
16:09:57.0897 0x0728  IntcAzAudAddService - ok
16:09:58.0017 0x0728  [ E300D1E37B737ED14F7A08CD5604E5D9, 5C1135081E29D7F4A97D5CAA2C8FBE1DD04EC7A3D8E648E69F2AA9EBDD88EBBB ] IntcDAud        C:\Windows\system32\DRIVERS\IntcDAud.sys
16:09:58.0028 0x0728  IntcDAud - ok
16:09:58.0070 0x0728  [ 72586E6D6DD4144D0C4CBD9D2653BBED, 3EE3CBB98D7A2CEEC92A86D5D2F49733BB1FD42F45CDE8973B71022E57093BBA ] IntelHSWPcc     C:\Windows\system32\drivers\IntelPcc.sys
16:09:58.0097 0x0728  IntelHSWPcc - ok
16:09:58.0115 0x0728  [ 4B7F8A1AAC7172DB6918A0E10E1D78A3, 1E9922AF9B5458F23A379EDCD61B615B6E53BAF8927237C1C7DCC04122CCF417 ] intelide        C:\Windows\system32\drivers\intelide.sys
16:09:58.0117 0x0728  intelide - ok
16:09:58.0137 0x0728  [ 0A3DBE89C965FFB7C0D0E38834E77B90, 0166BE79228ED6B3D7AA1BACB4F1BB68357DBF70DF778B2F8A3776E374EE690C ] intelpep        C:\Windows\system32\drivers\intelpep.sys
16:09:58.0139 0x0728  intelpep - ok
16:09:58.0159 0x0728  [ 64EC687A811DC4F69DF3816F073352AA, F70942B67448DF9848F32F88D37E1E0C548CE9FEFC4376628D7CBEF62494D8E1 ] intelppm        C:\Windows\System32\drivers\intelppm.sys
16:09:58.0164 0x0728  intelppm - ok
16:09:58.0169 0x0728  [ 549C278119FF539C3B219C55B98B0E87, B4C15AB0C77EAB6C5ADEBD014F610BBFC537EAEB0E3960636624001C8A5DE56E ] iorate          C:\Windows\system32\drivers\iorate.sys
16:09:58.0172 0x0728  iorate - ok
16:09:58.0191 0x0728  [ A0F9F2E87F0C751FE164D90EB44A9B63, BE816F17E43E5F80AC65E913AB7F9E77B8D6B70B90A784CB00C907D3DAFFD4DB ] IpFilterDriver  C:\Windows\system32\DRIVERS\ipfltdrv.sys
16:09:58.0193 0x0728  IpFilterDriver - ok
16:09:58.0256 0x0728  [ 57A93FCF94FAB8C2161335E56C81CD16, 4A642E4FF70DA209074B78EC50B76A024DB5D01B8C9FCC405A64AF0F1A7EA389 ] iphlpsvc        C:\Windows\System32\iphlpsvc.dll
16:09:58.0283 0x0728  iphlpsvc - ok
16:09:58.0290 0x0728  [ 656DDB34996A96539BA6E2843B5F2A77, EDC3F1A2BA38A9655361A20B6C8001984AEB1A530C5385CF6EC0AF595305DBC7 ] IPMIDRV         C:\Windows\System32\drivers\IPMIDrv.sys
16:09:58.0292 0x0728  IPMIDRV - ok
16:09:58.0300 0x0728  [ DCC05E5EAA580C97F13B434FAFACED85, 5C6CFD3D9FAEB7274E05F3D19D3AA064624500C616650DE227B849B505662BB4 ] IPNAT           C:\Windows\system32\drivers\ipnat.sys
16:09:58.0307 0x0728  IPNAT - ok
16:09:58.0336 0x0728  [ 9A6B993A95CCA15502DE3C980508DC44, 370A1A4531A72CFBF331ED274913925A269115A13E3A6B5E1821FB48DD7242AE ] IpxlatCfgSvc    C:\Windows\System32\IpxlatCfg.dll
16:09:58.0339 0x0728  IpxlatCfgSvc - ok
16:09:58.0345 0x0728  [ 9035C10C7EB8CF7C87CEA82A62EBB43A, A0DA94E80E503DB3C2877CE1BCDC70B3FCC6861ADFBCCE66C6D2592BD63F27DC ] irda            C:\Windows\system32\drivers\irda.sys
16:09:58.0347 0x0728  irda - ok
16:09:58.0353 0x0728  [ E7FD479E3298F3C8852A0D2F092BDB35, 07F2E779268EBBF4F32ED1C8423493B36BA823905E71B524C6AEBA0093193307 ] IRENUM          C:\Windows\system32\drivers\irenum.sys
16:09:58.0354 0x0728  IRENUM - ok
16:09:58.0371 0x0728  [ 65B145143F6E5E1B5A213F0D9F4C4C44, 0E390BD8D7B4B9562E8FEE0D109DCE0D9EA823FD2D20B39FFACE3331F30FE5BC ] irmon           C:\Windows\System32\irmon.dll
16:09:58.0373 0x0728  irmon - ok
16:09:58.0390 0x0728  [ 7FE3B3A30FA20F27AF7022A01C2266BA, 8AB924F08ABF1DCB154B6A3BDB7E3E5A863008B5AFF8E3DB9759848774E00E8A ] isapnp          C:\Windows\system32\drivers\isapnp.sys
16:09:58.0391 0x0728  isapnp - ok
16:09:58.0432 0x0728  [ D492648D96A14BA639B76D177B24CD82, D65D2494BAC8A317FD70293E59D039078D1D19FAE20A4EB2665246CAACFF0C6F ] iScsiPrt        C:\Windows\System32\drivers\msiscsi.sys
16:09:58.0440 0x0728  iScsiPrt - ok
16:09:58.0446 0x0728  [ D36B404BF979297C6572AEF98B2594F2, CB2F4E6589936D35D59CA70B39A29D091540EA125BE4B937AF92CEA0C6D0AAEB ] kbdclass        C:\Windows\System32\drivers\kbdclass.sys
16:09:58.0447 0x0728  kbdclass - ok
16:09:58.0453 0x0728  [ 7E2036A846789D6D6A2EE21915017EE1, 82AF85CA30B440E453F7694C7EDABB5D2DB213AD2FE8620B92667DFB492229A1 ] kbdhid          C:\Windows\System32\drivers\kbdhid.sys
16:09:58.0454 0x0728  kbdhid - ok
16:09:58.0468 0x0728  [ 4C054B8E901F41F5743DADE8A29FF256, 1009CC2503E08AFEA849BA83135C2D75C573FC4D6EFB5DBCDCC7ACB17AF83152 ] kdnic           C:\Windows\System32\drivers\kdnic.sys
16:09:58.0470 0x0728  kdnic - ok
16:09:58.0482 0x0728  [ EABFCDA6E996F8A32DC1B302F7683BB2, 5FF2BA89D9A7BDE78C40866F15EC576527699ADD0F120E1A8388C4404A69F0E8 ] KeyIso          C:\Windows\system32\lsass.exe
16:09:58.0485 0x0728  KeyIso - ok
16:09:58.0504 0x0728  [ BA7A5838866618A4E82FBC05B8923605, 96E898C7768BED66487A00E02B2E50516602BCF54E6648F5528E3334AE8527EB ] KSecDD          C:\Windows\system32\Drivers\ksecdd.sys
16:09:58.0507 0x0728  KSecDD - ok
16:09:58.0516 0x0728  [ 6629CAA1F157088B9EDD1EAD24C6D753, 3E5F3BCB34F4B52BE46B96F9F720FE5FB37A01D4E408875F6BB89F5B5C5A3900 ] KSecPkg         C:\Windows\system32\Drivers\ksecpkg.sys
16:09:58.0522 0x0728  KSecPkg - ok
16:09:58.0527 0x0728  [ 365D39AD9D6BD9D61299DC098CDFC9E4, 7747A065818E1747C4FF4A96E069DE36919DFCC564D06CA232FD5EED44152687 ] ksthunk         C:\Windows\system32\drivers\ksthunk.sys
16:09:58.0528 0x0728  ksthunk - ok
16:09:58.0561 0x0728  [ 08F9C3F7FE3019BF53B1405B1820528F, E90940533F88A33C396E1DF9D186E945F030315FB2201E479F144E27387333CA ] KtmRm           C:\Windows\system32\msdtckrm.dll
16:09:58.0571 0x0728  KtmRm - ok
16:09:58.0596 0x0728  [ 0DD3C5101AE1AA7E28B4CE5AB190C261, FAFFE2102972798210ED5E766F54C5EED6262354E132E1C24539DAA598895608 ] LanmanServer    C:\Windows\system32\srvsvc.dll
16:09:58.0604 0x0728  LanmanServer - ok
16:09:58.0638 0x0728  [ B82D6C634638534E41748FCEC909E55D, C286EB7B3E780549F77E75B4B9F053861D82EFDCD43B1308848A08D23EFADDCA ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
16:09:58.0645 0x0728  LanmanWorkstation - ok
16:09:58.0678 0x0728  [ AF1077E89AD4458EC9B1CABB35595346, 762AE3218B7B05032C4199F0AE9ABCC822C3DF88BBB09536202B6B26A7944024 ] lfsvc           C:\Windows\System32\lfsvc.dll
16:09:58.0680 0x0728  lfsvc - ok
16:09:58.0708 0x0728  [ C0CB3B9F1F92C36B91309FDACCDF918B, 5D40C11388A48323D9D9AC18A950B09E2654092BC2F9DE45779A9354668BA18E ] LicenseManager  C:\Windows\system32\LicenseManagerSvc.dll
16:09:58.0710 0x0728  LicenseManager - ok
16:09:58.0754 0x0728  [ FC37745959DFA4871759E4DCC836227A, 8B63F798440FD0A34E2F2940B2598238BC852EF3EFD22147A77AB4BA6FB9E704 ] lltdio          C:\Windows\system32\drivers\lltdio.sys
16:09:58.0771 0x0728  lltdio - ok
16:09:58.0799 0x0728  [ 1797F544956D46966C67A2F7879403A9, D7820D2F8E936FF13D709BA1BD0541AABA8402F38698FE96DAE70B4E7A730835 ] lltdsvc         C:\Windows\System32\lltdsvc.dll
16:09:58.0807 0x0728  lltdsvc - ok
16:09:58.0838 0x0728  [ AE561CB0813D4DFA7D3E4471B2B70F5F, 344EA5E02D04098F032353962C1B70B0F578BCCD2843C70D6330B3F967D2FDB5 ] lmhosts         C:\Windows\System32\lmhsvc.dll
16:09:58.0859 0x0728  lmhosts - ok
16:09:58.0902 0x0728  [ 16C9D4D822CCA795A72DC88B25A577CC, AEF93AA4E815F90C1A42D574C6DE7EF31FE69AD7B78B8E1AC7C27304F3CD7959 ] LSI_SAS         C:\Windows\system32\drivers\lsi_sas.sys
16:09:58.0919 0x0728  LSI_SAS - ok
16:09:58.0935 0x0728  [ 920F0CFCED5F28A31B79F1C470649D11, 5A5F390F2FD7C26807E7896E9F8F94EE7E69FE3C4B247BEA515588EB076148EF ] LSI_SAS2i       C:\Windows\system32\drivers\lsi_sas2i.sys
16:09:58.0938 0x0728  LSI_SAS2i - ok
16:09:58.0950 0x0728  [ 0FE63316F1C70A0F759A449FAC64C24B, CF99D62FDA862095BA1EB57DD58CEC070E0552E15B6F454B87D593707132636B ] LSI_SAS3i       C:\Windows\system32\drivers\lsi_sas3i.sys
16:09:58.0953 0x0728  LSI_SAS3i - ok
16:09:58.0960 0x0728  [ 80E82C46B27A923A3744531069B63857, C73A200FC2A009D19F2C26FAC07489EA0F4329CD7A1D80EB3200B19DFC883F8D ] LSI_SSS         C:\Windows\system32\drivers\lsi_sss.sys
16:09:58.0962 0x0728  LSI_SSS - ok
16:09:59.0093 0x0728  [ A69A59CD52D26443FF728FD52283598C, E416481B23CDADBB9E608E49C9DC9A520D14935E92CA9B63E7763692DB382D7D ] LSM             C:\Windows\System32\lsm.dll
16:09:59.0121 0x0728  LSM - ok
16:09:59.0147 0x0728  [ 88F5570C04766EE561FF129B2F93030C, A36F7FF563F813EC0F69E5BFB76C58A1C9824F54BA1729C4096E8B7B7C8D90EC ] luafv           C:\Windows\system32\drivers\luafv.sys
16:09:59.0165 0x0728  luafv - ok
16:09:59.0202 0x0728  [ D365217A6D4528ABB41B40C8FBD227E8, 340129785A5788A8FFE0E1B339A616D290F7504F3658F63E1A3B169B38460FBF ] MapsBroker      C:\Windows\System32\moshost.dll
16:09:59.0224 0x0728  MapsBroker - ok
16:09:59.0255 0x0728  [ C3EED732789052C98A2613A7E1C37CDA, D71735C8FB772EEB7F3F304CD79D8D774A9A285A94365DE0E635F61357EC9F0F ] mausbhost       C:\Windows\System32\drivers\mausbhost.sys
16:09:59.0268 0x0728  mausbhost - ok
16:09:59.0286 0x0728  [ 4DCE65116A28488593FF5A6A18B03DB0, AAFA7E7C1C9A38B8CF5CE530F96028191F52B1FDD2790246E413B63CF7C5F02A ] mausbip         C:\Windows\System32\drivers\mausbip.sys
16:09:59.0287 0x0728  mausbip - ok
16:09:59.0293 0x0728  [ 0609BF877A2F4DEECC62EEE220AB6242, 393268836EB055669997BD05866487497AFC396C9516DA4C4F143679B1DDCA6E ] megasas         C:\Windows\system32\drivers\megasas.sys
16:09:59.0294 0x0728  megasas - ok
16:09:59.0301 0x0728  [ EEC64C8D498D121607C7615FDFBEE4D0, B605B9886C1A05C999B005AEA6D0677DF632E2F34F4FF03F09C2E6C05F554D50 ] megasas2i       C:\Windows\system32\drivers\MegaSas2i.sys
16:09:59.0317 0x0728  megasas2i - ok
16:09:59.0391 0x0728  [ 2B7D3B206833D769218A1F4BE2D73B97, 25901A5E931DC3659993448E59ABC3601B7B0ED9AFEF0F5ECC139D0D0442F73B ] megasr          C:\Windows\system32\drivers\megasr.sys
16:09:59.0404 0x0728  megasr - ok
16:09:59.0461 0x0728  [ F782B79A31CBCD15630F030D032915F9, 91FB6FD4D7F8F61D6FBCE9A8604951A9F02C0E95242FB3462E410D8755839BAF ] MEIx64          C:\Windows\System32\drivers\TeeDriverW8x64.sys
16:09:59.0487 0x0728  MEIx64 - ok
16:09:59.0529 0x0728  [ 4F708DA590EDBCC124FB79066D44759B, B8DA803299AF5FDE1594CF958EA6B99D4B99E8163438A70A692CA33A96DBF8DE ] MessagingService C:\Windows\System32\MessagingService.dll
16:09:59.0533 0x0728  MessagingService - ok
16:09:59.0581 0x0728  [ 89257B8D3826B5629CF7F73F97DA44F9, F056D67EC82072BA209FF7942862862FDF562F8C038F3128861C387F8F63B494 ] mlx4_bus        C:\Windows\System32\drivers\mlx4_bus.sys
16:09:59.0615 0x0728  mlx4_bus - ok
16:09:59.0678 0x0728  [ 9AE3C0CC0865B1618A3C97744A6A9E9B, BF72AEF0360AC278B36ED31E5BFC2E8F72136B0952490A105CB6929654C97F6C ] MMCSS           C:\Windows\system32\drivers\mmcss.sys
16:09:59.0700 0x0728  MMCSS - ok
16:09:59.0873 0x0728  [ 0CD29540C32C2E2E0E3D7E9832752AF3, E64C3F5323C59D53409E33E88989FDD2A38B5B602336FC1D8C3702CA9B5EBFC7 ] Modem           C:\Windows\system32\drivers\modem.sys
16:09:59.0900 0x0728  Modem - ok
16:09:59.0942 0x0728  [ 534477FCAFDFCA6B841BFA06BD26BCC5, 96404FDF0BA2127A3BD24319637EC0C8BE8C42618D9FEDF66F41C5F72840D427 ] monitor         C:\Windows\System32\drivers\monitor.sys
16:09:59.0961 0x0728  monitor - ok
16:09:59.0979 0x0728  [ F5D4E18A70BA069D479154442CDEB60D, 96345E88BC6A50415E112A4B4CFDF3F4306EA049741C5B0A2BFFC142F15EB5CB ] mouclass        C:\Windows\System32\drivers\mouclass.sys
16:09:59.0986 0x0728  mouclass - ok
16:10:00.0005 0x0728  [ 5C09868963B0C076AC3BC7759A46B7B1, 64CD200A8D90CDC31317009636A3BB6574ABF04BCAC903F93C47823C40CC03F6 ] mouhid          C:\Windows\System32\drivers\mouhid.sys
16:10:00.0018 0x0728  mouhid - ok
16:10:00.0061 0x0728  [ 8BF7039787036529B98E50AE86A0E46B, 69C04D012D026A14E2D2A138EDA79227F9BE4BE1892D517DCDB797F2A5AEDB14 ] mountmgr        C:\Windows\system32\drivers\mountmgr.sys
16:10:00.0072 0x0728  mountmgr - ok
16:10:00.0322 0x0728  [ 4235B16E8C2E277EECB9BFD4579C428E, BCACE6E4D61E5C8A3BA417A361121A5B2F2B3D6E103B005C3F5738D4915B5FF4 ] MozillaMaintenance C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
16:10:00.0461 0x0728  MozillaMaintenance - ok
16:10:00.0482 0x0728  [ AD118EC95E9EF4D5223D681D8F183567, 395B76626956F5B7992676B9CA57B2CA075F0CDA881E14B3ED07ABE2DC0EEDBC ] mpsdrv          C:\Windows\system32\drivers\mpsdrv.sys
16:10:00.0496 0x0728  mpsdrv - ok
16:10:00.0792 0x0728  [ FA53A01517BBA97EA3B71CF5CC2052F4, C6F7CBDFAD629B2D4B6ED6A471708E8DBEB5CD5E0A992848359D3C0A82FDFCBE ] MpsSvc          C:\Windows\system32\mpssvc.dll
16:10:00.0816 0x0728  MpsSvc - ok
16:10:00.0893 0x0728  [ D14C297933C82B8CB0B5CBBA4DDC830B, 2EF356F5373F16A7AE2421187FC5C150C09452C835229275B7403181D65C210F ] MRxDAV          C:\Windows\system32\drivers\mrxdav.sys
16:10:00.0953 0x0728  MRxDAV - ok
16:10:01.0118 0x0728  [ F2AD1B72C5A6475FB5FF332E1980DF88, 41E24496FBD61C0A333F567DA7C4E38C5A792724FB56448189099F60114749D5 ] mrxsmb          C:\Windows\system32\DRIVERS\mrxsmb.sys
16:10:01.0151 0x0728  mrxsmb - ok
16:10:01.0200 0x0728  [ 469DD958B1D8CB09E38BE2298B8C398D, 97CCEFF58D8865B0D27C4E16B082C20FA5279CF01A37F47B5F2DA39B334F0667 ] mrxsmb10        C:\Windows\system32\DRIVERS\mrxsmb10.sys
16:10:01.0206 0x0728  mrxsmb10 - ok
16:10:01.0231 0x0728  [ 1FC4802B593494746B6FE3BDAC25E371, 774CC950B46B3E32603D368D9938BFCF60D2BB3C14C3FE8B03CB1E724AAC29EF ] mrxsmb20        C:\Windows\system32\DRIVERS\mrxsmb20.sys
16:10:01.0244 0x0728  mrxsmb20 - ok
16:10:01.0266 0x0728  [ BD12E1941A87671A767447B02C6A51A1, 7FCB3077E827639CE23CC2C6FE997A33F7A702D266C0277AF01453B5ACC0966D ] MsBridge        C:\Windows\system32\drivers\bridge.sys
16:10:01.0268 0x0728  MsBridge - ok
16:10:01.0340 0x0728  [ 41C5D9B52F4A1B30C3F7219D601CF12C, E1C1B1CED19D32FA1B765C7C380B9E749893B2018CF358F448E40DA60CB63166 ] MSDTC           C:\Windows\System32\msdtc.exe
16:10:01.0369 0x0728  MSDTC - ok
16:10:01.0479 0x0728  [ 92C00BD9616F353CA59A755C33269757, E67F05A4A1C44137CCAC0C7292A7010B5920172ACAE32638600E231F28F33035 ] Msfs            C:\Windows\system32\drivers\Msfs.sys
16:10:01.0498 0x0728  Msfs - ok
16:10:01.0607 0x0728  [ F27EC8F7A0A779276E5DA2E70C2B01EE, A450DB309F84CAFFCE2A720612BDB260D88E9C390D2BC60874D73A55D8567E04 ] msgpiowin32     C:\Windows\System32\drivers\msgpiowin32.sys
16:10:01.0625 0x0728  msgpiowin32 - ok
16:10:01.0650 0x0728  [ CBA955A54C9446CAAD28C76789D3B071, F6CA1BECA35B13B7CCC9FFB325FACF22713F6B81E8A6540C9967A462E425BBEC ] mshidkmdf       C:\Windows\System32\drivers\mshidkmdf.sys
16:10:01.0651 0x0728  mshidkmdf - ok
16:10:01.0673 0x0728  [ E8E568EF60677E4534F387C53EE1B35F, 2E250EE1A9AE8AFDCA5216BED87328B05713386BD7E61C66A74EF021F2AFE7D7 ] mshidumdf       C:\Windows\System32\drivers\mshidumdf.sys
16:10:01.0701 0x0728  mshidumdf - ok
16:10:01.0707 0x0728  [ 16376B7B0730C04DD1A2C0CC8E09E420, 2F39D3254FD272E277B5496A8C93A7CBFBF80F6004AE0343BE9F09C538975910 ] msisadrv        C:\Windows\system32\drivers\msisadrv.sys
16:10:01.0709 0x0728  msisadrv - ok
16:10:01.0777 0x0728  [ 75FE54E84C1EB0C9C5E09F9FD5928ECC, 971CFEE8FB8364D17CD392E32A32AE57BE6461EAB6C580B52E6D752D4CFDD6B3 ] MSiSCSI         C:\Windows\system32\iscsiexe.dll
16:10:01.0789 0x0728  MSiSCSI - ok
16:10:01.0794 0x0728  msiserver - ok
16:10:01.0807 0x0728  [ B26E1C10C8323D2B6ADAF504CD487757, 758DBCDA43D62547ED274D2E09A66B266470C86A89A3BEF387E535DB37A7EA44 ] MSKSSRV         C:\Windows\system32\DRIVERS\MSKSSRV.sys
16:10:01.0841 0x0728  MSKSSRV - ok
16:10:01.0886 0x0728  [ E40B960078A15D4901265D32E071C42D, AC11B8221C8F529FE3CA6FEB99AF699664C86008A732C3A8E6B1CE31C2272454 ] MsLldp          C:\Windows\system32\drivers\mslldp.sys
16:10:01.0897 0x0728  MsLldp - ok
16:10:01.0926 0x0728  [ B4860AB91DC4E73936F0FF504D6B4B07, 7371093D9EB62218D20F6B8B3C88CBF01932AEA2923ED119962A78BE46E5A939 ] MSPCLOCK        C:\Windows\system32\DRIVERS\MSPCLOCK.sys
16:10:01.0950 0x0728  MSPCLOCK - ok
16:10:01.0968 0x0728  [ 8EDC45C3F7F64A51C98B59E24648F74B, 445731F32A37A99FAB3CD5D178A84FB4F835727826211FF18623409D29FF3A1A ] MSPQM           C:\Windows\system32\DRIVERS\MSPQM.sys
16:10:01.0971 0x0728  MSPQM - ok
16:10:01.0997 0x0728  [ 7DA5FAC2A49D30CA5B7B96B8B26281AC, 168C3AA5C7318184D8F67EA832920FCE64E11D4CC418517D7BDACB9632F0BEA8 ] MsRPC           C:\Windows\system32\drivers\MsRPC.sys
16:10:02.0003 0x0728  MsRPC - ok
16:10:02.0040 0x0728  [ 4369BBFCDDCCE61856DD862C8E5C4E19, 23BA06675997A3A46723D0FC9E3DFEBC17E4149FC67B9DCED3011BBB5B5DCFF9 ] MsSecFlt        C:\Windows\system32\drivers\mssecflt.sys
16:10:02.0045 0x0728  MsSecFlt - ok
16:10:02.0060 0x0728  [ 7E3365C8BC83DCE88D6226BB5C7170C4, 69D741039CAAFCA93A4CC09CEC14F117527D732A6CF3077AA83E935B03EC3F9C ] mssmbios        C:\Windows\System32\drivers\mssmbios.sys
16:10:02.0062 0x0728  mssmbios - ok
16:10:02.0083 0x0728  [ 09D51564E49181E9928910D6B91C920E, FB3C918820ACF4506AC49478709B4D4C6489BA0B5113E666C34B916CA5CD6DE7 ] MSTEE           C:\Windows\system32\DRIVERS\MSTEE.sys
16:10:02.0084 0x0728  MSTEE - ok
16:10:02.0152 0x0728  [ 793AE56A3946EAD5F906C28D294FEFE6, BB563D088084026606C2FBD30A0850BA18363CC173CC6C77272D727CA6C1F9BD ] MTConfig        C:\Windows\System32\drivers\MTConfig.sys
16:10:02.0162 0x0728  MTConfig - ok
16:10:02.0175 0x0728  [ E35F51C7474A26680627477462715206, 435490915CDD416D666B64C6B4526285EC946E6918CFA85585692B9ED43518B6 ] Mup             C:\Windows\system32\Drivers\mup.sys
16:10:02.0180 0x0728  Mup - ok
16:10:02.0199 0x0728  [ 74BD1149BF50F1E24934042A3BD17C90, DC4626DC4D629CA7DF336EC7E6435F27D2E252D81945E57F4BF2C981DBCD9B45 ] mvumis          C:\Windows\system32\drivers\mvumis.sys
16:10:02.0201 0x0728  mvumis - ok
16:10:02.0410 0x0728  [ 39C772E20B8C61858F969E4D60699D89, 32146D265CD315597C48FB233D77DDACB0FEDDB7E800A0F411A67844BB3ACC67 ] NativeWifiP     C:\Windows\system32\DRIVERS\nwifi.sys
16:10:02.0425 0x0728  NativeWifiP - ok
16:10:02.0582 0x0728  [ BC80F85C129F12A5F64D6741A120B539, AD410F13BCBDE54F98E353BD4DAF30CC5A0A9990FC4F1AB3623EF3175EEBCAF7 ] NaturalAuthentication C:\Windows\System32\NaturalAuth.dll
16:10:02.0604 0x0728  NaturalAuthentication - ok
16:10:02.0624 0x0728  [ F2EA6F3165E154C24C084AC35DD6C3F8, 4F8CB75770945F5A28CC308917A124109F7462CE933695B9CAA3FE2CAE76C445 ] NcaSvc          C:\Windows\System32\ncasvc.dll
16:10:02.0631 0x0728  NcaSvc - ok
16:10:02.0647 0x0728  [ 9B3C6582CFB91BA2A04B1D06D8E2FB98, 431E6B075FD24002724E8A2ED9FB3221AD66D1F1D021B56466187D97E5B43A1F ] NcbService      C:\Windows\System32\ncbservice.dll
16:10:02.0659 0x0728  NcbService - ok
16:10:02.0670 0x0728  [ 932E2E43078A3D786A46A5428F21B314, 17F1CC3388D80F1E1850063114C1EB72EEA149D9C8FA3501C0F9EB55C9E0C58D ] NcdAutoSetup    C:\Windows\System32\NcdAutoSetup.dll
16:10:02.0678 0x0728  NcdAutoSetup - ok
16:10:02.0704 0x0728  [ 0FFE8AF1B94C5FD54E6ACC6DAE990D31, B67D3CA3460D4700D8B83EFE4B6A7AA940650E84D985484FBAA1EE80F3632133 ] ndfltr          C:\Windows\System32\drivers\ndfltr.sys
16:10:02.0707 0x0728  ndfltr - ok
16:10:02.0748 0x0728  [ E27876B335FEB441DA511030AA85624D, 6B4FA08463166A2B32F317E6FEDE3C22EB8FFA5B2077955A0B2F2184858BDDE7 ] NDIS            C:\Windows\system32\drivers\ndis.sys
16:10:02.0792 0x0728  NDIS - ok
16:10:02.0832 0x0728  [ 4EA73CFDEE4A628D387D95464A131F29, 38A6E2389FA9B20A7AFDF3CFCD13B66489B92D853EE486BF81019F0A36A142E1 ] NdisCap         C:\Windows\system32\drivers\ndiscap.sys
16:10:02.0839 0x0728  NdisCap - ok
16:10:02.0857 0x0728  [ EB127689AF6F24091AB73538A556257F, BC25067D355084D6893E9262750433044C28893BB27A67BF7AF5008742C6D359 ] NdisImPlatform  C:\Windows\system32\drivers\NdisImPlatform.sys
16:10:02.0873 0x0728  NdisImPlatform - ok
16:10:02.0893 0x0728  [ 73B4C72FB6170A08C64BDA92DE93ECF7, 766BBE659232F0F5EAEE577EE88091FB76175BC52D65B9637126069C97E795D4 ] NdisTapi        C:\Windows\system32\DRIVERS\ndistapi.sys
16:10:02.0896 0x0728  NdisTapi - ok
16:10:02.0906 0x0728  [ 6704F27EB15A5B30AA7FA5A4F4D1FD47, 841F99B3C751F4D4E23C0E7B5C275B4871C1D5EF937A93129DF64DF49F6B6736 ] Ndisuio         C:\Windows\system32\drivers\ndisuio.sys
16:10:02.0909 0x0728  Ndisuio - ok
16:10:02.0926 0x0728  [ FE87CCAA89433FC306A80F15E848F4B2, 3269FDF53DA59057E066D582FCBB96B71C8063B8F488856A9DEA414B4797E43A ] NdisVirtualBus  C:\Windows\System32\drivers\NdisVirtualBus.sys
16:10:02.0927 0x0728  NdisVirtualBus - ok
16:10:02.0952 0x0728  [ 94517BC9F29A1B73D377F1BF1C3DCA34, 45A34D7AAA851C643E80C0F61CBF8544B8A2E8E7DAB2D5AB6F3A34FDEE4AB0B3 ] NdisWan         C:\Windows\System32\drivers\ndiswan.sys
16:10:02.0957 0x0728  NdisWan - ok
16:10:02.0973 0x0728  [ 94517BC9F29A1B73D377F1BF1C3DCA34, 45A34D7AAA851C643E80C0F61CBF8544B8A2E8E7DAB2D5AB6F3A34FDEE4AB0B3 ] ndiswanlegacy   C:\Windows\system32\DRIVERS\ndiswan.sys
16:10:02.0979 0x0728  ndiswanlegacy - ok
16:10:02.0994 0x0728  [ AC6AC99075732F5C29DB0004DD5B1AC6, 684EC821EF5C60DA540CA36EC192B09E62440AAD5B13F0F4C23DDC4A9B96F28C ] ndproxy         C:\Windows\system32\DRIVERS\NDProxy.sys
16:10:02.0996 0x0728  ndproxy - ok
16:10:03.0012 0x0728  [ 9AC090451D92E6081EB89CDA83D74189, D4D442412F112853AA8D88DFB5F695AE4E8E2C361905992537EE53BE675FECE8 ] Ndu             C:\Windows\system32\drivers\Ndu.sys
16:10:03.0016 0x0728  Ndu - ok
16:10:03.0028 0x0728  [ A115DDB2C7805C41EEC9A5276FF5764E, FC81D0BE2DAAC6E7161C0FC5C90050022A39AD50E28040D5357C0E1FD6C0B6B5 ] NetAdapterCx    C:\Windows\system32\drivers\NetAdapterCx.sys
16:10:03.0033 0x0728  NetAdapterCx - ok
16:10:03.0041 0x0728  [ F420B6CAB5151A38E4DBBFFB500C11DA, 271F495B261461B8EA847BFDD87C155E6DC1B6236C161B8253A1F023706B1B1D ] NetBIOS         C:\Windows\system32\drivers\netbios.sys
16:10:03.0043 0x0728  NetBIOS - ok
16:10:03.0061 0x0728  [ 30C2F67EC84EB11B22011620107E0325, 98088685F457566FD8D13B83A0BF6B06CDC70AC156B67BF87A8A8446C150C1F3 ] NetBT           C:\Windows\system32\DRIVERS\netbt.sys
16:10:03.0071 0x0728  NetBT - ok
16:10:03.0110 0x0728  [ EABFCDA6E996F8A32DC1B302F7683BB2, 5FF2BA89D9A7BDE78C40866F15EC576527699ADD0F120E1A8388C4404A69F0E8 ] Netlogon        C:\Windows\system32\lsass.exe
16:10:03.0116 0x0728  Netlogon - ok
16:10:03.0282 0x0728  [ D9FF8CA42C3541F4840693F17143C595, B05FB0B6439B34BD93EE59DC48BBE3D712A7428EFBFE37A887CE8546E57EE68F ] Netman          C:\Windows\System32\netman.dll
16:10:03.0337 0x0728  Netman - ok
16:10:03.0385 0x0728  [ 96173660A4DD4A56E4B8938A67DAD9B7, F1D8F94625C6461DB89F8D3BDC73748F8A7F3446694BD1F148AF9BE6F17E9543 ] netprofm        C:\Windows\System32\netprofmsvc.dll
16:10:03.0400 0x0728  netprofm - ok
16:10:03.0445 0x0728  [ 79C810D49E6D2825F51B0D7CAA6E2FAD, 19B7FB87FC8CE8FEA456F06D32099ED5B69FE38D2954580D4CEC32998D206E9F ] NetSetupSvc     C:\Windows\System32\NetSetupSvc.dll
16:10:03.0454 0x0728  NetSetupSvc - ok
16:10:03.0647 0x0728  [ 4D37150AB4D61598919AB70ACFD1369A, 9ABF73213988ED9AA72B2658F8B91967A24C7CC2049859D86CE9C51A4AB57A84 ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
16:10:03.0677 0x0728  NetTcpPortSharing - ok
16:10:03.0705 0x0728  [ 7447C2B3D286B00F2AD878CAED9050CC, 99FA92606AD92BB4914850A729EBDA167B71282604A1C0386709D3C8C0A98D55 ] netvsc          C:\Windows\System32\drivers\netvsc.sys
16:10:03.0709 0x0728  netvsc - ok
16:10:03.0756 0x0728  [ 0C124EAC0EF7B3767280C94A8C03615B, D10216726A221C8FBC67C47F4B266C271A7C7A4438F77AC44BB561E0A6EB6D34 ] NgcCtnrSvc      C:\Windows\System32\NgcCtnrSvc.dll
16:10:03.0771 0x0728  NgcCtnrSvc - ok
16:10:03.0809 0x0728  [ 6A3DA98447EF49AEB7931ECFBA51AFAD, 9F8E7313E6FD1F46AF22C9C58C877869E73848F459A73F16E0A6AC261BC483DE ] NgcSvc          C:\Windows\system32\ngcsvc.dll
16:10:03.0838 0x0728  NgcSvc - ok
16:10:03.0883 0x0728  [ 50F98CD010326B58F09082BACF3123AE, 124446A2905E23BB3F5763E347842F3F511EC44C37C2F85E409F73EC8F53924E ] NlaSvc          C:\Windows\System32\nlasvc.dll
16:10:04.0002 0x0728  NlaSvc - ok
16:10:04.0010 0x0728  [ 6D8F6A9C53CFB0C49E8251A442B7283F, C3E913E4997C35A9B4C2E613A499F01D15264EAB699B93269B690B2A74A70E9A ] Npfs            C:\Windows\system32\drivers\Npfs.sys
16:10:04.0012 0x0728  Npfs - ok
16:10:04.0063 0x0728  [ BABF7E1757D6908941C9F9CBD66A5EF0, 323E743CB26583763A9C5DE64E7E08138CB8D3E2DE0A8BCE9F774E1C7426E7F8 ] npsvctrig       C:\Windows\System32\drivers\npsvctrig.sys
16:10:04.0072 0x0728  npsvctrig - ok
16:10:04.0093 0x0728  [ A85EB5721C7203AAAAAA04F551960CD9, E61ED728E154799346C749159BFE36FAEB2CE64FC5735F533B910017D66A7EE5 ] nsi             C:\Windows\system32\nsisvc.dll
16:10:04.0097 0x0728  nsi - ok
16:10:04.0116 0x0728  [ 7A6BA778B48DF9FB7AC231D4FF6E3248, 5959CA59C75D2C4DD8A539CAA8D99EF6A0CB5AA3F0D485B14C8B35911748F1F7 ] nsiproxy        C:\Windows\system32\drivers\nsiproxy.sys
16:10:04.0118 0x0728  nsiproxy - ok
16:10:04.0203 0x0728  [ 731FD52461C8107E5B19B9AEDBB82BFB, 51B6722B9B2863B4AE23CE6B1DBD8481DA341748196BD482C6C5F4A6959F24F9 ] NTFS            C:\Windows\system32\drivers\NTFS.sys
16:10:04.0281 0x0728  NTFS - ok
16:10:04.0292 0x0728  [ 4FFB2D5655D10700D5B8E205C4DB86BD, 69078960669A373F9C2D47AF2ED841619831106B681EBAAEAAE5BD569A54CE6D ] Null            C:\Windows\system32\drivers\Null.sys
16:10:04.0293 0x0728  Null - ok
16:10:04.0302 0x0728  [ 99EB6376EC2C03CE5F668577651E3454, A783FFBF89A9074E2074ACAF3F55862DF2F05CAFEAF6A2D509DDA665EB0D59CB ] nvdimmn         C:\Windows\System32\drivers\nvdimmn.sys
16:10:04.0305 0x0728  nvdimmn - ok
16:10:05.0028 0x0728  [ 015CF0834DE29B854974FBAF19EF6FDF, 3DB74BFF39970F8596E596EFF340745FC9778FFBBD3425DBF082C613708A5D2D ] nvlddmkm        C:\Windows\System32\DriverStore\FileRepository\nvam.inf_amd64_29749435e24d8b1d\nvlddmkm.sys
16:10:05.0460 0x0728  nvlddmkm - ok
16:10:05.0540 0x0728  [ 3DB2E9E207358BFBD09B77B5119ECA5B, 55FED85EFC06B7AB5031D9986E4E4D2FA8841C549081ABBA9F9D9BBAB7852B37 ] nvraid          C:\Windows\system32\drivers\nvraid.sys
16:10:05.0544 0x0728  nvraid - ok
16:10:05.0569 0x0728  [ 4C04BFBD4DB2EECCC47F5FA39D65BB6E, 9312DC4F7000991946D92D87DD9D37D70E336629EDBA553BFC79804049E34B73 ] nvstor          C:\Windows\system32\drivers\nvstor.sys
16:10:05.0574 0x0728  nvstor - ok
16:10:05.0663 0x0728  [ DEFADC7096D8DD06E1675D80B7DAD51E, AD39D17296E5801BF7955693774D6786F11C84A94C1C31EF88AD829A869AB783 ] nvsvc           C:\Windows\system32\nvvsvc.exe
16:10:05.0704 0x0728  nvsvc - ok
16:10:05.0750 0x0728  [ 0D611DC17E48B6F8DD466A089170D118, E55A78E2CC6A0A5F7B8F0B75DFB2297FBC3B959C4FDEFBEA1C6C4E7706724AEB ] OneSyncSvc      C:\Windows\System32\APHostService.dll
16:10:05.0761 0x0728  OneSyncSvc - ok
16:10:05.0859 0x0728  [ F5F10CE848CAF07A12A7B92290DBA38A, AC6AC13B692D07A6853B24A6396F1C3388586FD5D528F79FA3E373428D54D29A ] p2pimsvc        C:\Windows\system32\pnrpsvc.dll
16:10:05.0870 0x0728  p2pimsvc - ok
16:10:06.0014 0x0728  [ D1A9C22A98A10EB11A190B8FC7C07C6A, 1DE5F07E707DA9D833F105A8D948BBAEF0172DB2147D9A665EC7320F88D57B9E ] p2psvc          C:\Windows\system32\p2psvc.dll
16:10:06.0034 0x0728  p2psvc - ok
16:10:06.0054 0x0728  [ 2CC6C325B271C7CA60F374F8F868CB45, 569391CA5DF003ED33CAA89FD38834641023C24F7FAE2261F6DA8ABC5CC9C3C9 ] Parport         C:\Windows\System32\drivers\parport.sys
16:10:06.0067 0x0728  Parport - ok
16:10:06.0102 0x0728  [ 664B7DDEE982ADF5EAB480C75B9F6218, 1D1403CBD75916B83EEFA9B235E237583C40025C87C13676247F1EAD3F1D33EE ] partmgr         C:\Windows\system32\drivers\partmgr.sys
16:10:06.0145 0x0728  partmgr - ok
16:10:06.0292 0x0728  [ 72ABB842C15A6C3AC3D954308C6BF206, 8F2A69E3BE43BCD2C8A39153062216B5CCEC9FA62205EC8A23FAB209DFAE7062 ] PcaSvc          C:\Windows\System32\pcasvc.dll
16:10:06.0313 0x0728  PcaSvc - ok
16:10:06.0376 0x0728  [ C5B74C6D87E77BC64DEBD1BF57DEB375, AEBC86E404D4E3985D9FBAD9913AC52127DDE7C79062830717CDFEEA4CD7CC0B ] pci             C:\Windows\system32\drivers\pci.sys
16:10:06.0387 0x0728  pci - ok
16:10:06.0401 0x0728  [ CFB85CB7A6F6926EA0EB96EDFB3C8A91, 7B3A58C165DF231BB202D8A2036272932439864F8EBDC62811E2BEFA8B36FC01 ] pciide          C:\Windows\system32\drivers\pciide.sys
16:10:06.0402 0x0728  pciide - ok
16:10:06.0413 0x0728  [ 13B7D84B397A90E82682C47A15C3A98D, 7F897DA83209381A8C26B34416899E276256AB587DC4E2B60B185CAC8D1877F0 ] pcmcia          C:\Windows\system32\drivers\pcmcia.sys
16:10:06.0417 0x0728  pcmcia - ok
16:10:06.0423 0x0728  [ 76EA512FD9D4673CF7A57775EE8922E2, 6D2B90616A46BC4F9BB6BACBD78EB33C23834987365C87617AFC2E147871C984 ] pcw             C:\Windows\system32\drivers\pcw.sys
16:10:06.0426 0x0728  pcw - ok
16:10:06.0434 0x0728  [ 4A88D29869609A39782EF53145E6F7CA, 6200E0B96FD0289D7F95779723E3CABBDEE17EDE5F802CC51E5539F475711027 ] pdc             C:\Windows\system32\drivers\pdc.sys
16:10:06.0438 0x0728  pdc - ok
16:10:06.0488 0x0728  [ 4F190BA3C9BD2F0277BCBF480F396091, F09613C76350706992B39D7EA9B859D28F00790E5AC17CA7D49C3E270B9D8994 ] PEAUTH          C:\Windows\system32\drivers\peauth.sys
16:10:06.0510 0x0728  PEAUTH - ok
16:10:06.0636 0x0728  [ F5C8E47E2F7B72ACEA49F7AD2EA60D3B, 184B5C91BF36A03257A38E8FB5FDBEF96AE88F0F5FF2EEEAE7BFC6CA15CC1602 ] PeerDistSvc     C:\Windows\system32\peerdistsvc.dll
16:10:06.0723 0x0728  PeerDistSvc - ok
16:10:06.0751 0x0728  [ FE52FF97A094609429FEF098EDC6FB08, 6762ED340048AF61B756CB7B576BE2057768FDB677623D01F2A592727C0E5A00 ] percsas2i       C:\Windows\system32\drivers\percsas2i.sys
16:10:06.0755 0x0728  percsas2i - ok
16:10:06.0768 0x0728  [ FCA143274792F12383C35902E801E83A, 87D93226E32153794993035553C9935D07242631E182460D8ED13650175C0F01 ] percsas3i       C:\Windows\system32\drivers\percsas3i.sys
16:10:06.0770 0x0728  percsas3i - ok
16:10:07.0306 0x0728  [ 4DAD2C73778D41F951B33854936E7BDC, 1421FDA2D083D5923422A038C54603BF798C48DDB7244DBEDA46D537B8CE1534 ] PerfHost        C:\Windows\SysWow64\perfhost.exe
16:10:07.0321 0x0728  PerfHost - ok
16:10:07.0519 0x0728  [ B730E963A31B73938A76D7B80666D60D, FADF452637E2EB50CC8C0E75956FE01F029C587F6EF2F8B347213263DE9D3A80 ] PhoneSvc        C:\Windows\System32\PhoneService.dll
16:10:07.0543 0x0728  PhoneSvc - ok
16:10:07.0559 0x0728  [ 97D85602B8131C487EB08A36F7343F5E, BEDC106AF06358D40BB034390645A5BFF9C138CFD51B5997D32614741D3D2372 ] PimIndexMaintenanceSvc C:\Windows\System32\PimIndexMaintenance.dll
16:10:07.0567 0x0728  PimIndexMaintenanceSvc - ok
16:10:07.0639 0x0728  [ F9FB601621FF33376F3908C2C27C6EF4, 8689565D4FD1C68826EA0A9C2B44377A2AEC3CD812595F0D32904D8FA5809672 ] pla             C:\Windows\system32\pla.dll
16:10:07.0689 0x0728  pla - ok
16:10:07.0741 0x0728  [ A2BACEBAC01BE7A6656B454E75C23262, C2C168718A341D48679AC4CA8005BD06E9F1F0D1F7C72D3C30A7A8CE1F665A43 ] PlugPlay        C:\Windows\system32\umpnpmgr.dll
16:10:07.0784 0x0728  PlugPlay - ok
16:10:07.0806 0x0728  [ 414CA4DCC31D795882B25ADC1DACE779, AFD8D9AA24C64DD9569FDCBE65171810FE27AF24B8DD2941FECE6245EABB6AAC ] pmem            C:\Windows\System32\drivers\pmem.sys
16:10:07.0820 0x0728  pmem - ok
16:10:07.0863 0x0728  [ D54385DD5A39A5636D1587FC9ECFC337, DEEA5D433CB2DA55AE58C7C5431A1249C94B61606F0A75E4A44D516619060263 ] PNRPAutoReg     C:\Windows\system32\pnrpauto.dll
16:10:07.0866 0x0728  PNRPAutoReg - ok
16:10:07.0883 0x0728  [ F5F10CE848CAF07A12A7B92290DBA38A, AC6AC13B692D07A6853B24A6396F1C3388586FD5D528F79FA3E373428D54D29A ] PNRPsvc         C:\Windows\system32\pnrpsvc.dll
16:10:07.0895 0x0728  PNRPsvc - ok
16:10:08.0046 0x0728  [ 118E91AEE8F6DDAD088F955498CF2487, F4447C64CF1F36432E0FF09B6712DCE61BF28E3499F20C6C69E80D98B42D671E ] PolicyAgent     C:\Windows\System32\ipsecsvc.dll
16:10:08.0067 0x0728  PolicyAgent - ok
16:10:08.0107 0x0728  [ 456DEA8B86DD28A2BAD65DC0F05B659E, CF23418563605C0255C903366D92F8A0C4CAA407000F509D558F676DD843DBCD ] Power           C:\Windows\system32\umpo.dll
16:10:08.0136 0x0728  Power - ok
16:10:08.0215 0x0728  [ D292D7FADCEE481CC64A9DE8FE9C3347, BD870A375E33CD8434CA97FFE9C2F84E58C6CD0EAEEEE8922172CB01F9674B55 ] PptpMiniport    C:\Windows\System32\drivers\raspptp.sys
16:10:08.0237 0x0728  PptpMiniport - ok
16:10:09.0169 0x0728  [ 5404E7A968A26DF03793B6F68536594D, BE5A85581E87EFE4DB43AD17B8D42D3F7F32364AEEC1416DBB94279C4A203FF2 ] PrintNotify     C:\Windows\system32\spool\drivers\x64\3\PrintConfig.dll
16:10:09.0251 0x0728  PrintNotify - ok
16:10:09.0343 0x0728  [ D57CF871B3977731A91FE9611A54C7C1, B6C7F685716A88D0978377B83C5320C88EED0CAA44A001849AAFF71E4E0682E7 ] Processor       C:\Windows\System32\drivers\processr.sys
16:10:09.0380 0x0728  Processor - ok
16:10:09.0586 0x0728  [ 56A7713DE64B16FB309D132E88FDB098, A658C8DCA87442F33B726A9B2060B20393D83B8658D0894C046CAFEAB00E2D8A ] ProfSvc         C:\Windows\system32\profsvc.dll
16:10:09.0615 0x0728  ProfSvc - ok
16:10:09.0852 0x0728  [ B60431D2A046AD97F8427F6E568370F5, CD488E343585A5AC19D9AAF88BF0BB7EEA1BC48F6DA4A4FBF9BE5A04ECF5040B ] Psched          C:\Windows\system32\drivers\pacer.sys
16:10:09.0872 0x0728  Psched - ok
16:10:10.0095 0x0728  [ E0DCCA2A78516D155A6485CCA99F0EA5, EAFD24F815ECD6373BEC8E75B24FB54694CB8E4FF430FB6886F9B5B1C1762BFC ] QWAVE           C:\Windows\system32\qwave.dll
16:10:10.0135 0x0728  QWAVE - ok
16:10:10.0256 0x0728  [ A2B0F46FBA2521E7E732BDBDB1238515, 7F0FEFB09770BF5889D6C2219F68399C962A3F1071E70C4951B6FDAE196CF041 ] QWAVEdrv        C:\Windows\system32\drivers\qwavedrv.sys
16:10:10.0268 0x0728  QWAVEdrv - ok
16:10:10.0410 0x0728  [ EA9EB06EFC325CD2ACF5DF2F26A4894E, 32AC7EDB42CDA736E2AD9AB67795735F16234D9BD80D56FDAE5B8B3C3C1CC26F ] RasAcd          C:\Windows\system32\DRIVERS\rasacd.sys
16:10:10.0491 0x0728  RasAcd - ok
16:10:10.0615 0x0728  [ 4E9379389D0A851DD19D130C8FAEFBD0, 279A25EF8949A5BAF311CA75493A5F89F74A02711EF875F67D0A95849B409C00 ] RasAgileVpn     C:\Windows\System32\drivers\AgileVpn.sys
16:10:10.0626 0x0728  RasAgileVpn - ok
16:10:10.0797 0x0728  [ 3E8CB44832FE3F96047187291523CDA1, 999A10D4D50CD2C39309FDC04A9F4CB0959BA061AE9305D4DF7F00F37F3813F9 ] RasAuto         C:\Windows\System32\rasauto.dll
16:10:10.0812 0x0728  RasAuto - ok
16:10:10.0832 0x0728  [ 5279EC98F6218D29EADDFECCC0D80E9A, 6F376FC3BEFA9F521635192177962AF1F41173502EC067896B7C2A5FB71E7A3B ] Rasl2tp         C:\Windows\System32\drivers\rasl2tp.sys
16:10:10.0837 0x0728  Rasl2tp - ok
16:10:11.0058 0x0728  [ AC6A0AE3B33EE783717820458882F91C, EA503A90DBC31FB6B5D047D59E0F2855880EF3877877AD576579DB5CD8188E4A ] RasMan          C:\Windows\System32\rasmans.dll
16:10:11.0095 0x0728  RasMan - ok
16:10:11.0110 0x0728  [ D7FF75ED7A48FD60A573C9E959CF4DB5, C67673E2D678527F8C07C9BCC487D385B92282D9D73396CFB01F14F5211CA991 ] RasPppoe        C:\Windows\system32\DRIVERS\raspppoe.sys
16:10:11.0114 0x0728  RasPppoe - ok
16:10:11.0126 0x0728  [ 6A4E45A7F17FA0B4B1B48C550E311944, 1E84A559B7AA5F07E8156D223EFFB1B2B43D1E4E90E561D8DF2C257FFBCFDC0D ] RasSstp         C:\Windows\System32\drivers\rassstp.sys
16:10:11.0129 0x0728  RasSstp - ok
16:10:11.0161 0x0728  [ F2C575A9657F7B2E027C6CE7BC8F1A2D, 5D002488CCEDCEBF0542F508FCE47DC9105C67D5685489970048437BD243AC0E ] rdbss           C:\Windows\system32\DRIVERS\rdbss.sys
16:10:11.0181 0x0728  rdbss - ok
16:10:11.0232 0x0728  [ 9414B22E093243636D362BF8C8C12A67, 575CE91AFADD771CBF86377962EDFAF70150BBA575F8DF144FEE6CC1C0FF88E0 ] rdpbus          C:\Windows\System32\drivers\rdpbus.sys
16:10:11.0235 0x0728  rdpbus - ok
16:10:11.0246 0x0728  [ 53A01D3FDB701AC5D9DDE4140227E3D9, 833AF0BAAB49B58C71C684D2AA20B900C27E19DDCE5E15355C7ABAAB33BC7673 ] RDPDR           C:\Windows\system32\drivers\rdpdr.sys
16:10:11.0251 0x0728  RDPDR - ok
16:10:11.0310 0x0728  [ DF32ED51DC0C3F6F3B1C4CEF71B8B426, DBEAD271B5DE6439E3106BDDB8B1E47D7BA47AE203CF3E1F8924CE02FDCA6E0B ] RdpVideoMiniport C:\Windows\system32\drivers\rdpvideominiport.sys
16:10:11.0312 0x0728  RdpVideoMiniport - ok
16:10:11.0325 0x0728  [ 2369A5B651308E0C3458143976E9B03B, 0EDE99F7E2A7668E90C2FCA11D4BCE0676FBEA2CCFB57A004827CE5FE96D1584 ] rdyboost        C:\Windows\system32\drivers\rdyboost.sys
16:10:11.0333 0x0728  rdyboost - ok
16:10:11.0508 0x0728  [ 3581FB9529035F8EC6DB681664CA70B1, 0C7BCD6A3B4248683C52B69F0B373D5929C2375F9BBF6CA80C480A8E7446A30C ] ReFS            C:\Windows\system32\drivers\ReFS.sys
16:10:11.0555 0x0728  ReFS - ok
16:10:11.0851 0x0728  [ 79E1ADE19D8B7C56EF29D098EAF57AD0, 295D0F04359A00849759976710F6CB83DB96E5007946930EA19865620EA3EFE7 ] ReFSv1          C:\Windows\system32\drivers\ReFSv1.sys
16:10:11.0871 0x0728  ReFSv1 - ok
16:10:12.0148 0x0728  [ D91C597DE82E1500525945E1FFF24B0F, 3F5837A743715FB2CCBFC9458FBE010AED170B46515925D4C7C59BBAC792F695 ] RemoteAccess    C:\Windows\System32\mprdim.dll
16:10:12.0162 0x0728  RemoteAccess - ok
16:10:12.0264 0x0728  [ 19D1072193DAF71C97E5A05FC7673BB3, 313C3762CCC490C20B5561A78E6002E7A52F0142B370F17849DD4AB2F0AF6513 ] RemoteRegistry  C:\Windows\system32\regsvc.dll
16:10:12.0273 0x0728  RemoteRegistry - ok
16:10:12.0322 0x0728  [ A3AF5BFFC2A89A337F31E3533D9128BE, 7AE7D82F0C4782AC6ADA021A0D47A88B2AA546DA37CCE71B5AF214B4BC11BBCB ] RetailDemo      C:\Windows\system32\RDXService.dll
16:10:12.0345 0x0728  RetailDemo - ok
16:10:12.0439 0x0728  [ D31B2CD9458D2E212A5F24D56D2FB8D5, D8EC0BDB9D143C050A48217C57AA1BA6D60EEFEF67A98441064BD8FD339987DD ] RmSvc           C:\Windows\System32\RMapi.dll
16:10:12.0446 0x0728  RmSvc - ok
16:10:12.0484 0x0728  [ C79F1F7C8A5FCBE90E3C833299AA1F59, 7969E79B2095BDA144AA369DE21F49C9FAD272B5864B2F0FD28CB28D148F2AD6 ] RpcEptMapper    C:\Windows\System32\RpcEpMap.dll
16:10:12.0489 0x0728  RpcEptMapper - ok
16:10:12.0511 0x0728  [ 1CE6928C1587F9760F7C3A036786CAE8, 3E4F5371E0DDDBA612BF61891D17D691DCAFB2E1010BBD84737FBD98DA8C03DE ] RpcLocator      C:\Windows\system32\locator.exe
16:10:12.0598 0x0728  RpcLocator - ok
16:10:12.0648 0x0728  [ 18440D3E6011A2D4E8965ADA201A089B, 28C346E4B495F4F3E9085185D1FB2DE6BD1109158E00DF597F1654402073A001 ] RpcSs           C:\Windows\system32\rpcss.dll
16:10:12.0676 0x0728  RpcSs - ok
16:10:12.0720 0x0728  [ E87EECED9287C275B6CF30EB598B1D77, D0C5D4E37A3FAD422C0ECFFAB53904D9FD5385129DE2BC5AF75D91CD016EA6AC ] rspndr          C:\Windows\system32\drivers\rspndr.sys
16:10:12.0773 0x0728  rspndr - ok
16:10:12.0831 0x0728  [ 6308366D3CDEA5F427CFF4BCF0081B4E, ABB91A41C09A1607C66BD380FD0A3EECAAF9AD534856CCC78DE1A4E450ADB07F ] s3cap           C:\Windows\System32\drivers\vms3cap.sys
16:10:12.0832 0x0728  s3cap - ok
16:10:12.0861 0x0728  [ EABFCDA6E996F8A32DC1B302F7683BB2, 5FF2BA89D9A7BDE78C40866F15EC576527699ADD0F120E1A8388C4404A69F0E8 ] SamSs           C:\Windows\system32\lsass.exe
16:10:12.0867 0x0728  SamSs - ok
16:10:12.0892 0x0728  [ 33B2DC5C2F19DA89F862484E23D9833D, 1C3BD1804767D087BE1510EEDCE94FFAC096922C821A123DB1BACDA5777246A7 ] sbp2port        C:\Windows\system32\drivers\sbp2port.sys
16:10:12.0899 0x0728  sbp2port - ok
16:10:12.0937 0x0728  [ 6A7F961E0E6382F185809AEC6A97E078, 434E215337453C3973762A2F10806A57F3B296DDD34A948F781B67E374836AF5 ] SCardSvr        C:\Windows\System32\SCardSvr.dll
16:10:12.0949 0x0728  SCardSvr - ok
16:10:12.0960 0x0728  [ 45B203A8CD642F72E86690B957B6490D, 29D5733D2A6FF9F051FD74FFDCCDB5272EC8E7734021F5BBF0E9E521E61B150F ] ScDeviceEnum    C:\Windows\System32\ScDeviceEnum.dll
16:10:12.0971 0x0728  ScDeviceEnum - ok
16:10:13.0012 0x0728  [ 5CFEEFCC6FAD1FD09ACCFBD652DDD85B, F90104CC42073ACD48A2FCCEDF58B57D8663223406ECB0A270140A053E9260B3 ] scfilter        C:\Windows\system32\DRIVERS\scfilter.sys
16:10:13.0016 0x0728  scfilter - ok
16:10:13.0045 0x0728  [ 5BBFA6CA63E8A5BB8FA2FA84A5562CE2, C74CD0A76473343A8620D26C96F7300026C295EDF61B8A336AB326DFE861678D ] Schedule        C:\Windows\system32\schedsvc.dll
16:10:13.0073 0x0728  Schedule - ok
16:10:13.0181 0x0728  [ 5C8620FAC0E3C1658C8EF7AD7BB7EA5F, FEBE7FC79FCDF692167D82DE54031FD68BD2941544007EEB3D82C21E7F1C5C83 ] scmbus          C:\Windows\system32\drivers\scmbus.sys
16:10:13.0193 0x0728  scmbus - ok
16:10:13.0282 0x0728  [ 0EC94DA356D89CACD89B6E139E4D0A7D, 2F887681FDD5AB787154403E34623B1DFB61C70DAE5E2BFF1565E100F228870B ] SCPolicySvc     C:\Windows\System32\certprop.dll
16:10:13.0305 0x0728  SCPolicySvc - ok
16:10:13.0341 0x0728  [ DCD86049661A2C36DEE69D9DF7C3330D, DFFE21D91289C17A1ACE1311A8621EDC0C6579552B4C22FEC3BD884746234114 ] sdbus           C:\Windows\System32\drivers\sdbus.sys
16:10:13.0348 0x0728  sdbus - ok
16:10:13.0357 0x0728  [ 464B615872981015AC4FEEBDEA83A063, 5CF491352B267241CA11F08E72E6EA668A595662561892E0D02CCA5B71172E14 ] SDFRd           C:\Windows\System32\drivers\SDFRd.sys
16:10:13.0373 0x0728  SDFRd - ok
16:10:13.0395 0x0728  [ 847F01FB8504425BB255856A14278A86, 41997D25D12779CA79551988C56FA0A302367076B09A82F620858EDDDBFCE3FF ] SDRSVC          C:\Windows\System32\SDRSVC.dll
16:10:13.0402 0x0728  SDRSVC - ok
16:10:13.0409 0x0728  [ 6BC219F1D9CDE08CEB9084ADB41FBA01, DA8AC3B42A72515A1976961976203A52D4C8636586EB5EF6B466AAF967A6567E ] sdstor          C:\Windows\System32\drivers\sdstor.sys
16:10:13.0413 0x0728  sdstor - ok
16:10:13.0436 0x0728  [ 2AE8505519C7E8A903DD7BE793A79846, 7044B1BC183E028BCFB544489B033F0968F033696F9816F354329ABD26C6EE7E ] seclogon        C:\Windows\system32\seclogon.dll
16:10:13.0454 0x0728  seclogon - ok
16:10:13.0538 0x0728  [ 09301074EA03CA8E82EAB16ADA1217CA, 4A303880959F611B199C810D231539B7DE618E28041BFA30891F2C55A70754D7 ] SecurityHealthService C:\Windows\system32\SecurityHealthService.exe
16:10:13.0557 0x0728  SecurityHealthService - ok
16:10:13.0627 0x0728  [ 77FB9BE8EDDCC999D09F2B1A7878A2A9, 589774C006A339FCA9772C37C9103C73C8592E018553804B97F34E2A0069A3F7 ] SEMgrSvc        C:\Windows\system32\SEMgrSvc.dll
16:10:13.0671 0x0728  SEMgrSvc - ok
16:10:13.0683 0x0728  [ 25456AF499A0C9C4A93CFAC70BDE9CC2, 885C1A9C8BFA73D9C9C454759DF871237F7C0F28D879E98B4BE0D0113C549B09 ] SENS            C:\Windows\System32\sens.dll
16:10:13.0688 0x0728  SENS - ok
16:10:13.0718 0x0728  Sense - ok
16:10:13.0848 0x0728  [ 892C955E1081412942F64679E0DD7A5D, 6A28012270FA1FB3BB279102C67FA5296564630181C887E1EA6EA1F952A30C37 ] SensorDataService C:\Windows\System32\SensorDataService.exe
16:10:13.0888 0x0728  SensorDataService - ok
16:10:13.0995 0x0728  [ 358008CBDE5603F3B56789C977661CE3, 2C81180B27B854F201A683D2C75677660CA54ADC685F86CD414537C60D51FB4A ] SensorService   C:\Windows\system32\SensorService.dll
16:10:14.0015 0x0728  SensorService - ok
16:10:14.0038 0x0728  [ 9B3744C26F206F9F90713D93A93C8B6E, D194F668D8BDDDB4356136CACF1FAD46E7566939C624029EF6E28D7A192B8EBF ] SensrSvc        C:\Windows\system32\sensrsvc.dll
16:10:14.0053 0x0728  SensrSvc - ok
16:10:14.0074 0x0728  [ 585329F62195A4B7AAD0A95F6EC89751, E7ADED97ACA8E8E06C368E24702C22D4C2B0B9495DEA24A2DC2A30782099BDCE ] SerCx           C:\Windows\system32\drivers\SerCx.sys
16:10:14.0082 0x0728  SerCx - ok
16:10:14.0134 0x0728  [ C8F4FDA8B3D039D7947344614FF5BFB2, 1A3B88EC59F2A820AFE4F3AC65F7149EAC68672D1F0D729CBB575694005A8911 ] SerCx2          C:\Windows\system32\drivers\SerCx2.sys
16:10:14.0141 0x0728  SerCx2 - ok
16:10:14.0174 0x0728  [ E5B450E4E0DC1591254BF9CCF6C57B40, 958E7378D9BDE1F2EBE736D8D9912D56835A606AABDD042443A35CA37EC70F11 ] Serenum         C:\Windows\System32\drivers\serenum.sys
16:10:14.0176 0x0728  Serenum - ok
16:10:14.0185 0x0728  [ 628D8DD136F92316BFEB58FA005338B7, 0CDA673D31F40EBD07E9F67667DB6077F23DCADE2DD8376AB550575224625D44 ] Serial          C:\Windows\System32\drivers\serial.sys
16:10:14.0188 0x0728  Serial - ok
16:10:14.0198 0x0728  [ E5BA0B7353ADC5C95AB466D2E4DC89B1, 98F2A22ED892B2610C85EAAAB51DF25939599955A27611FCE9E68C3701CFD4EA ] sermouse        C:\Windows\System32\drivers\sermouse.sys
16:10:14.0199 0x0728  sermouse - ok
16:10:14.0232 0x0728  [ 043D7B39E693C610036BD56DF30EF440, 329D29CE1CB5F502B7DFCBE24878CA61EC56787A1B02195E19499701B194DE08 ] SessionEnv      C:\Windows\system32\sessenv.dll
16:10:14.0245 0x0728  SessionEnv - ok
16:10:14.0253 0x0728  [ 15CFCC4692DA8887B977CE5FC5181084, 31D86E122E35AB9E7275F2B0573EE98770BBE517ED3B9CCED97F4969C9A619F9 ] sfloppy         C:\Windows\System32\drivers\sfloppy.sys
16:10:14.0255 0x0728  sfloppy - ok
16:10:14.0349 0x0728  [ 87B083252816171A17F833CBCB7AA85E, 200AB93CEF384791DC9B04D2AF17877CA10595B2CEDF4B9505E367A2382C4AB7 ] SharedAccess    C:\Windows\System32\ipnathlp.dll
16:10:14.0367 0x0728  SharedAccess - ok
16:10:14.0438 0x0728  [ 4293E11951DEAAFB3924AB1DAB1FAC08, 644974816DDF690B26F369E48533D654A5B298BCA993EE53EACB5C00E52E5243 ] ShellHWDetection C:\Windows\System32\shsvcs.dll
16:10:14.0462 0x0728  ShellHWDetection - ok
16:10:14.0891 0x0728  [ 1F73E6C66E7D9ED4FD58F9238D27430E, F1BFF9D3A0BB1981F6A1A3C23476675760E5AEFD919697D6DF00421576D93985 ] shpamsvc        C:\Windows\system32\Windows.SharedPC.AccountManager.dll
16:10:14.0899 0x0728  shpamsvc - ok
16:10:14.0921 0x0728  [ 2339F6B45E1D863B1D327F3AFD75A675, 03304ADC42EF6E8F671C8AA78A0D3E40408D870FBF2DA2B31A1727F86EF8F213 ] SiSRaid2        C:\Windows\system32\drivers\SiSRaid2.sys
16:10:14.0929 0x0728  SiSRaid2 - ok
16:10:14.0937 0x0728  [ F520D50AD7266ED31D25DF4C8EA6BC2D, F68CF9EFB8319E59A8D9C24A36A198185DD79CBACD14510F5450F0024F0CD4D3 ] SiSRaid4        C:\Windows\system32\drivers\sisraid4.sys
16:10:14.0940 0x0728  SiSRaid4 - ok
16:10:15.0016 0x0728  [ B72B80E6FF423C5011E745CB76DA9A08, 18A6B9D46E91AD4D463EB5CB832702392D2E162577F90C328B515FCE69FABD15 ] SkypeUpdate     C:\Program Files (x86)\Skype\Updater\Updater.exe
16:10:15.0025 0x0728  SkypeUpdate - ok
16:10:15.0053 0x0728  [ 70A2FD5F5B7B1A5E1146BE45E4DFB75D, 598824F06BBC2E37B9A6474411637C73233C8D2E13AE963C3229279A8519A9D3 ] smphost         C:\Windows\System32\smphost.dll
16:10:15.0066 0x0728  smphost - ok
16:10:15.0104 0x0728  [ CB001810FD0C56F1D57229D023A84AE8, E423B53EE3A3710D6F45CD14C8BA5EF8E955344C8477385D470E6687FC661A75 ] SmsRouter       C:\Windows\system32\SmsRouterSvc.dll
16:10:15.0142 0x0728  SmsRouter - ok
16:10:15.0214 0x0728  [ 17B685A6DBD7543D2A55739526361583, EAF3C4DE587866D04CF9B051E5CEE335BC84788C8C62816AF404B6AD24FF1482 ] SNMPTRAP        C:\Windows\System32\snmptrap.exe
16:10:15.0218 0x0728  SNMPTRAP - ok
16:10:15.0247 0x0728  [ 2334ED0B61CAE7E7B1B454674206CDAC, 4EAA11805C2282E0306A381CF56E4B28D83C68BA1B401BFD512AE70C05C8A4CD ] spaceport       C:\Windows\system32\drivers\spaceport.sys
16:10:15.0266 0x0728  spaceport - ok
16:10:15.0332 0x0728  [ F3F0B8CAC1F3E6C3382EAFCE762475AD, 9F2EB373FB9216CDA71965979EE5E18F3AFDD26FF7E0C09DD7C3D880205C2554 ] SpatialGraphFilter C:\Windows\system32\drivers\SpatialGraphFilter.sys
16:10:15.0334 0x0728  SpatialGraphFilter - ok
16:10:15.0341 0x0728  [ 83E82B0E292DCDE4C75B9241BF0FB300, 494D2FD4CD082CC416CA5FF1ABE06BDC65A769F371CF0E18AD25C380B45AEE32 ] SpbCx           C:\Windows\system32\drivers\SpbCx.sys
16:10:15.0344 0x0728  SpbCx - ok
16:10:15.0396 0x0728  [ 10CD42898C9E4849193E78A87337B2E9, 7C4FCB36EE1AF92C6962F14AE6DEF2CB154468EC3963DCDB9BDF8398C98B475B ] spectrum        C:\Windows\system32\spectrum.exe
16:10:15.0423 0x0728  spectrum - ok
16:10:15.0480 0x0728  [ 29D813B5D84BC2C26BBC607CAA57A675, 2C4D5F4E2F7B6580E22ABF67690B0D32CAF5063DEA79E6F57E565782973F3990 ] Spooler         C:\Windows\System32\spoolsv.exe
16:10:15.0511 0x0728  Spooler - ok
16:10:15.0873 0x0728  [ E910861720DE6EDFB5CC6158CE3C7E17, 526BA8EEB9EE5312FEC39753D728E05F49AD81132346A354C95D4D4938001E2B ] sppsvc          C:\Windows\system32\sppsvc.exe
16:10:16.0014 0x0728  sppsvc - ok
16:10:16.0121 0x0728  [ 15DBE4C7682A555F8F6ACE2BA20F15EC, E00E497E90A50061FC24436E8B719A9F917BC859AE3B7368FB161F3257E49327 ] srv             C:\Windows\system32\DRIVERS\srv.sys
16:10:16.0134 0x0728  srv - ok
16:10:16.0227 0x0728  [ BBEA2ABAC0F4709815C1E9FC9441CDA6, E8D1F7295F057405134A857EFFAEA48B11DA4243989F00F1664921FDF7DBA12B ] srv2            C:\Windows\system32\DRIVERS\srv2.sys
16:10:16.0249 0x0728  srv2 - ok
16:10:16.0279 0x0728  [ 0351B28EEDFBD6C8CC69A7224A098CFA, D1D08D63F773CAEEA66585D090C073C0748AE96A2AAE8487E4B8BA54F7E59558 ] srvnet          C:\Windows\system32\DRIVERS\srvnet.sys
16:10:16.0291 0x0728  srvnet - ok
16:10:16.0350 0x0728  [ E95A6C339AE68515897B2E4C6B0842CA, 29DD7E83CD68432EAE4A7ED92CDA40AA52028F5FBB52152F0A1C752B572C2684 ] SSDPSRV         C:\Windows\System32\ssdpsrv.dll
16:10:16.0362 0x0728  SSDPSRV - ok
16:10:16.0410 0x0728  [ FBD45746B2EDEECA10CCA6A861F8049B, 34383B0A07A93E0FA89CA32CD45AC5061F73723B2A9E0BF4AF93A53F70F1678E ] SstpSvc         C:\Windows\system32\sstpsvc.dll
16:10:16.0431 0x0728  SstpSvc - ok
16:10:16.0682 0x0728  [ F1A5AC00B8CD7E28BBC8DD7E60D48B65, AC185DD46A8B63500DDE74C2446F6409B0B4612068C33B4B7C30E43F389908DF ] StateRepository C:\Windows\system32\windows.staterepository.dll
16:10:16.0811 0x0728  StateRepository - ok
16:10:16.0839 0x0728  [ D40C589F80EB1C511263D0547C0259AE, A0236F6BB515AE006CC4C9F40FCCE250407888757A3646BB4BCB59EF8EEF1311 ] stexstor        C:\Windows\system32\drivers\stexstor.sys
16:10:16.0847 0x0728  stexstor - ok
16:10:16.0998 0x0728  [ F83F43CD328E6CEEAAC27612F3EB1FF5, E3D35E5154CD228301806706E6EADCA36E9113EAF44BC06E3C43B2E902187326 ] stisvc          C:\Windows\System32\wiaservc.dll
16:10:17.0019 0x0728  stisvc - ok
16:10:17.0081 0x0728  [ 63F1C499672A1049F0814F243798F35F, 65B39E2AFC48E8F5754296DC72183EE505677D7FCD8909D4975629D6AA849DC0 ] storahci        C:\Windows\system32\drivers\storahci.sys
16:10:17.0084 0x0728  storahci - ok
16:10:17.0136 0x0728  [ E5F703788DFA05411F1469E96838F438, A7E8D2DC23E23EA52B068C71D9387E69FF49798A27CE0243A994A2B1B09FA042 ] storflt         C:\Windows\system32\drivers\vmstorfl.sys
16:10:17.0148 0x0728  storflt - ok
16:10:17.0165 0x0728  [ 0D0128244FF55EAD3F878D3FE542DBA5, 4FCFA1B2113E07264A71A22298CA6E9FDC2AB722E0AE184A8F5656C18113A858 ] stornvme        C:\Windows\system32\drivers\stornvme.sys
16:10:17.0185 0x0728  stornvme - ok
16:10:17.0204 0x0728  [ 3A62FF78619258E6126C5C4B4CC82C8E, C72CC295680B35E0EEE5A5310E0241E2FFE0E540BFAA49C35C06AA882229C1CD ] storqosflt      C:\Windows\system32\drivers\storqosflt.sys
16:10:17.0218 0x0728  storqosflt - ok
16:10:17.0332 0x0728  [ 730D0A9785793B4D8506150F387E51F4, 0F4ECDA1071640EFED040C244DEFC1FBD15C0F994D9CCF77F1CF9AD8D9435DC5 ] StorSvc         C:\Windows\system32\storsvc.dll
16:10:17.0350 0x0728  StorSvc - ok
16:10:17.0370 0x0728  [ C6097966F8EA3B288070CDF7C3C8C3E8, D12C4AF3E54DCE1E5DC9C8AA0E83420F481DC0165A7F7845083A85BABC102D37 ] storufs         C:\Windows\system32\drivers\storufs.sys
16:10:17.0382 0x0728  storufs - ok
16:10:17.0386 0x0728  [ 3DC3B17E92DA02E36B4138733DF6C1AC, 398F20B6D6DAF6DA950C149F63F3B23864E1478119BFE53218C220CEADEC800D ] storvsc         C:\Windows\system32\drivers\storvsc.sys
16:10:17.0387 0x0728  storvsc - ok
16:10:17.0418 0x0728  [ D284AB2CA6C30317D142D38CE1F848BE, 4C9EAE174F5C673CA550C9382E85CE7DAF5DC9965495BAB09078B634A4CDD4FB ] svsvc           C:\Windows\system32\svsvc.dll
16:10:17.0433 0x0728  svsvc - ok
16:10:17.0866 0x0728  [ 2BC4D0EBC2467FE90302AE0AFAF23768, CF8BCC9CA1FBA8407FD044613A2497BEEC641DE463B076F0ED1FA7674C202ADE ] swenum          C:\Windows\System32\drivers\swenum.sys
16:10:17.0885 0x0728  swenum - ok
16:10:17.0994 0x0728  [ 13985DA558FBCBFD9108A2CACB5FE494, DD457A73E82147AA90C36D695A47E862FF90D96FB1E22760FAB5780F7C332A46 ] swprv           C:\Windows\System32\swprv.dll
16:10:18.0005 0x0728  swprv - ok
16:10:18.0063 0x0728  [ 572F81CF08972D53BAFFC2A110A2A586, D9AF8EBB31CE097849F93FC8C0F06178B2E1CA8C48D08BBDD85174CCD64A16D6 ] Synth3dVsc      C:\Windows\System32\drivers\Synth3dVsc.sys
16:10:18.0067 0x0728  Synth3dVsc - ok
16:10:18.0248 0x0728  [ 4746E7782AABDDC950E94336C03D3D4E, B583CB003D364F82B6C45932CC119FF8D5555E3E0B2D75B861B34C1B6AB6509B ] SysMain         C:\Windows\system32\sysmain.dll
16:10:18.0297 0x0728  SysMain - ok
16:10:18.0376 0x0728  [ 97E0FD613D031EAA73E8AD259169AC22, E86E9B9C18AF2E79D7CF80B177A12D89418CDBD3CBB74307809DD0377408DB82 ] SystemEventsBroker C:\Windows\System32\SystemEventsBrokerServer.dll
16:10:18.0397 0x0728  SystemEventsBroker - ok
16:10:18.0459 0x0728  [ 7750219DFABC38261575B6CEFBF84EC6, 50DF85E34AF7C1343281AD0EF34FD94AB0E279DA5C61976ABA0135B8F013C543 ] TabletInputService C:\Windows\System32\TabSvc.dll
16:10:18.0469 0x0728  TabletInputService - ok
16:10:18.0496 0x0728  [ C1C6A802C2A9A57029D4347E251F4D18, 9F75B7F003C829FFDB2CDC98231D32FE988754D23873048FA4F6EB82ED1DCED4 ] TapiSrv         C:\Windows\System32\tapisrv.dll
16:10:18.0508 0x0728  TapiSrv - ok
16:10:19.0199 0x0728  [ 0907BD52E5264C0851A839D471F35DA0, 6301E98E343F72AD8F10C3AAED3EFD60221EC43206BD6740DD0CD8DF3ECBB5F5 ] Tcpip           C:\Windows\system32\drivers\tcpip.sys
16:10:19.0264 0x0728  Tcpip - ok
16:10:19.0331 0x0728  [ 0907BD52E5264C0851A839D471F35DA0, 6301E98E343F72AD8F10C3AAED3EFD60221EC43206BD6740DD0CD8DF3ECBB5F5 ] Tcpip6          C:\Windows\system32\drivers\tcpip.sys
16:10:19.0374 0x0728  Tcpip6 - ok
16:10:19.0393 0x0728  [ 1C35A5C62D110346379C55E39A3D547C, 5BDBD593AB51ECA5A6B703E86F300E3B2B153E128BEB9A006ABD827AE726BD62 ] tcpipreg        C:\Windows\system32\drivers\tcpipreg.sys
16:10:19.0409 0x0728  tcpipreg - ok
16:10:19.0450 0x0728  [ 2540384EF2EEE5BE930E3FB1061395DC, 53BACC0718967E0860BAE1EB2DECDD3960FA19AC47066C5DFCE03AA0427BB654 ] tdx             C:\Windows\system32\DRIVERS\tdx.sys
16:10:19.0466 0x0728  tdx - ok
         

Alt 01.05.2017, 17:18   #5
Sasuri
 
Auf Email Link gedrückt, Virus? - Standard

Auf Email Link gedrückt, Virus?



Code:
ATTFilter
16:10:19.0528 0x0728  [ 96A35CDBA661D41C5A3914257CA1D200, 691ABBAA99C673E7D0B81D811BCC60976C3EC050F2B39B35B87A3BCC211F119A ] terminpt        C:\Windows\System32\drivers\terminpt.sys
16:10:19.0547 0x0728  terminpt - ok
16:10:19.0726 0x0728  [ 0B5C6D1683CDE89B3488326C60EA6EF2, 3B822CF005FA3002F27FF9BF39E7E133987230DA3481CFCF99F3B2B6B373A718 ] TermService     C:\Windows\System32\termsrv.dll
16:10:19.0758 0x0728  TermService - ok
16:10:19.0798 0x0728  [ 6568EF1B30101979107055B7E515EE58, A318082E5FDD79C9F85E8C00A78EBFA0EC44B1046976E85633DC7BD123DA38B9 ] Themes          C:\Windows\system32\themeservice.dll
16:10:19.0802 0x0728  Themes - ok
16:10:19.0845 0x0728  [ 2ABC11CFC2F03A919AF78A6E3E29C570, 54D91F89993A0FF090E2213EED92DE3659DCB693FBDA5932E31C6D6D7CFC8E80 ] TieringEngineService C:\Windows\system32\TieringEngineService.exe
16:10:20.0328 0x0728  TieringEngineService - ok
16:10:20.0447 0x0728  [ 8949EED671F531E7B4A0FD7333CCC125, 2D55A1B4FD6843A11383BB71D0409943CA0C47350153F3EDAAA3CADFA4A3504A ] tiledatamodelsvc C:\Windows\system32\tileobjserver.dll
16:10:20.0612 0x0728  tiledatamodelsvc - ok
16:10:20.0680 0x0728  [ E59D4F92FE11B47AB727C6D192CC977F, 1DA06663889A20A1B22DDF90E5C99A5668023C0B89E252F3E820C0D1964B1948 ] TimeBrokerSvc   C:\Windows\System32\TimeBrokerServer.dll
16:10:20.0700 0x0728  TimeBrokerSvc - ok
16:10:20.0839 0x0728  [ F081C1D27C9F0EC19053C36938CA3D06, 89BCA71E9BA383B3C7C42BD6A8146A21A80758EFE165F46EE7416623951CA798 ] TokenBroker     C:\Windows\System32\TokenBroker.dll
16:10:20.0870 0x0728  TokenBroker - ok
16:10:20.0907 0x0728  [ 13878331EB3906C29A1F4E46B9606218, 892C17BBB35E72B36AE5F16124DFD5D8D7151260A370C142EBDD1D14EAD42AB9 ] TPM             C:\Windows\System32\drivers\tpm.sys
16:10:20.0919 0x0728  TPM - ok
16:10:20.0941 0x0728  [ 85E0D4431D61675A94EA99C9E1F56436, 9FA750703E04D20A62DBB0185CBDD70AFC4573FB65F86E61AAF7CF7A7D8E1E3E ] TrkWks          C:\Windows\System32\trkwks.dll
16:10:20.0954 0x0728  TrkWks - ok
16:10:20.0995 0x0728  [ F21A69013A67B372675F523262AC1E33, C3F910E375C0F4B7FFA6F6D755622FF6B0CAE36DF691C938DE177C94815FE3C8 ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
16:10:21.0009 0x0728  TrustedInstaller - ok
16:10:21.0026 0x0728  [ 9856BCCD1CD5DE4D17E8DBBA7CEFC688, F4B532DCE6F4728092848FE7B2FC05AB921EC7B3FDD7E62AB40EE0029C008398 ] TsUsbFlt        C:\Windows\system32\drivers\tsusbflt.sys
16:10:21.0028 0x0728  TsUsbFlt - ok
16:10:21.0032 0x0728  [ 837AD2B941E721BCCEB7EF137E2DEE18, 84BE22616A50467B1957434C8BD19C8B0FC3B21CD77FFB8E16A09347CEAE0F4E ] TsUsbGD         C:\Windows\System32\drivers\TsUsbGD.sys
16:10:21.0033 0x0728  TsUsbGD - ok
16:10:21.0041 0x0728  [ 5DED9E34D133F4A363652CDB595D83F3, E8CFE5DF737D7C2A576B2D6D508977E1F6961122D541DF82AA581C7B3B1C384B ] tsusbhub        C:\Windows\system32\drivers\tsusbhub.sys
16:10:21.0044 0x0728  tsusbhub - ok
16:10:21.0067 0x0728  [ B3142C6118703E98EB0510CF7B43D0F2, 40FDCBAA2AD93026AD479BF8C1B4EE7A4E2E65590608B6B1C5DEB3C4716E5C03 ] tunnel          C:\Windows\System32\drivers\tunnel.sys
16:10:21.0072 0x0728  tunnel - ok
16:10:21.0099 0x0728  [ B097B77121A057AB6D70C647636978D4, 10F78A18AC898CDD0FA91D6FA29B8B45C6D8F6CE65B064C39256EB20FC6CD085 ] tzautoupdate    C:\Windows\system32\tzautoupdate.dll
16:10:21.0108 0x0728  tzautoupdate - ok
16:10:21.0151 0x0728  [ B4C846ABD462558D45CA578C855759C3, E0F0DD39A6C101C2209CA46EF2B5A5F4559843C9EE37CC08ED78D9E124A566D2 ] UASPStor        C:\Windows\System32\drivers\uaspstor.sys
16:10:21.0168 0x0728  UASPStor - ok
16:10:21.0174 0x0728  [ 5C2C0296D9EE7DC92A3F14642FBE656D, 94A7D549EC53C71095AD8DE4DB8F846D1DB3438FE2679E41DCAE62C34C0654DD ] UcmCx0101       C:\Windows\system32\Drivers\UcmCx.sys
16:10:21.0177 0x0728  UcmCx0101 - ok
16:10:21.0184 0x0728  [ 8BB64E04CD97AD8C68543181D93E2AFC, FBA2FB9A9906721BAD42CDFFCCE0234AF3F72B83E2571E526801F19173B7C9CE ] UcmTcpciCx0101  C:\Windows\system32\Drivers\UcmTcpciCx.sys
16:10:21.0188 0x0728  UcmTcpciCx0101 - ok
16:10:21.0210 0x0728  [ 5A7CE114C8DA9060F32633F81A5625E5, B49163951B380827ADBF13D336D5BDC1EEE90A70058019928A603AA1C24D8EB7 ] UcmUcsi         C:\Windows\System32\drivers\UcmUcsi.sys
16:10:21.0212 0x0728  UcmUcsi - ok
16:10:21.0222 0x0728  [ 5D4EAF3D0911338CB8FDB088386D6DCA, 1AC5B494C39570E66C4D4F867C6B8E37C174FB5D67C2865B07247122F60F8895 ] Ucx01000        C:\Windows\system32\drivers\ucx01000.sys
16:10:21.0228 0x0728  Ucx01000 - ok
16:10:21.0232 0x0728  [ 384E1F0D84B465820416338E52FE7C2B, 8F82778332EA1199987BA569536CBED8FEAF5E9D920321B0C9DFCBDDD91EEA35 ] UdeCx           C:\Windows\system32\drivers\udecx.sys
16:10:21.0234 0x0728  UdeCx - ok
16:10:21.0271 0x0728  [ C82BE75239D412057C9E3DB1785680C6, AE712E40440F5725DA41C95C3E558B5E9ABB17C55B70297DD40D7D1BDA7CE45D ] udfs            C:\Windows\system32\DRIVERS\udfs.sys
16:10:21.0291 0x0728  udfs - ok
16:10:21.0295 0x0728  [ CCDF6EFF952BF3BF34DC17600F479397, 2A2009B3C4BD1A44F1C6E334CB0A7DD02443BCE1EB48837C1C70A2A04CC7C54A ] UEFI            C:\Windows\System32\drivers\UEFI.sys
16:10:21.0296 0x0728  UEFI - ok
16:10:21.0312 0x0728  [ 244A80A1A881E2B9303A0364AAB33F16, 3C58D5D5B1AF6AB598E6450817381E7D6B8700151B66DCDAD6002E73BD0EDF27 ] UevAgentDriver  C:\Windows\system32\drivers\UevAgentDriver.sys
16:10:21.0321 0x0728  UevAgentDriver - ok
16:10:21.0475 0x0728  [ 5F1DA3635C2F6B74EBFDEBFC747B63B5, 1B456B777C5099A67E405FEF20B5CBCB24C6FCE9ED7A5A421C6574618364FD47 ] UevAgentService C:\Windows\system32\AgentService.exe
16:10:21.0507 0x0728  UevAgentService - ok
16:10:21.0526 0x0728  [ 00BEF71C45FD6B06E7525E7B31EFA88C, C0BDE8CB41BF9A34E395EA86756637E4CD6B88EF1C842364ECA639948D6CD59A ] Ufx01000        C:\Windows\system32\drivers\ufx01000.sys
16:10:21.0537 0x0728  Ufx01000 - ok
16:10:21.0543 0x0728  [ 9450AB15C30CF7D1F23C8A42E778C3A2, E62455008ED5B7220AEE62E0F459A67E26FB2878349ABA5AAF0164C2E7A8C0E9 ] UfxChipidea     C:\Windows\System32\drivers\UfxChipidea.sys
16:10:21.0545 0x0728  UfxChipidea - ok
16:10:21.0582 0x0728  [ CEE12C7A689BDF448715024A7E0EB9C3, EC48E1469800E34A71C8A97A6F2F0B7C67385BCB8438844E6967DE0A82E39B94 ] ufxsynopsys     C:\Windows\System32\drivers\ufxsynopsys.sys
16:10:21.0586 0x0728  ufxsynopsys - ok
16:10:21.0615 0x0728  [ 5A2F610B31CC3FD23D3E20C1D5F1EF52, D470B7C1CAE066C2DCDBA47001913FB1A7C9CC5B200FB8324DB896B641C1A132 ] UI0Detect       C:\Windows\system32\UI0Detect.exe
16:10:21.0632 0x0728  UI0Detect - ok
16:10:21.0639 0x0728  [ F39ED750EDF5948FA8CD99D1F4EC9372, AE42AE50DE09F26D3CA4ACDCD5ECABD59D26926707030F0532A885266FE83EF9 ] umbus           C:\Windows\System32\drivers\umbus.sys
16:10:21.0640 0x0728  umbus - ok
16:10:21.0655 0x0728  [ 55984D4E64C2F8E4223542CBCC15EDEB, ECBC832FBBA6AFCAEDEBB2728FA4A6DDCF52A6421929E72CA29B61CDBED840DF ] UmPass          C:\Windows\System32\drivers\umpass.sys
16:10:21.0656 0x0728  UmPass - ok
16:10:21.0683 0x0728  [ FBEF4641E3E08A03CA84AF5C393CA86B, 9A14A0FB645AB6DD0B49F3A14FBF38FECC65796F2503324E93994113CC7AD52F ] UmRdpService    C:\Windows\System32\umrdp.dll
16:10:21.0699 0x0728  UmRdpService - ok
16:10:21.0769 0x0728  [ 3699DED879B2FF8FC1ECE91489109796, 05B1283256F6CA6AF3ABBE003360BF0BAB3400223092E7E9F0822120BF576BD2 ] UnistoreSvc     C:\Windows\System32\unistore.dll
16:10:21.0804 0x0728  UnistoreSvc - ok
16:10:21.0946 0x0728  [ BBB6BDBE5ADCE6F87F70623D5A1EC5BC, E8BD5804FF82417890A9D1A44096B174E81A8C7AD3059B1F0C62740E0B39D137 ] upnphost        C:\Windows\System32\upnphost.dll
16:10:21.0964 0x0728  upnphost - ok
16:10:21.0978 0x0728  [ 4D23214CB8B1C36B82061280EB8FDAB3, 387C01A7F9D8F89ED894EDF894AAAF8830DD7C90DF2F12A2CB4C4E9C7CB773BE ] UrsChipidea     C:\Windows\System32\drivers\urschipidea.sys
16:10:21.0988 0x0728  UrsChipidea - ok
16:10:21.0993 0x0728  [ 4329D880DB96B504F0DDC991A7374CCD, 1486BEF2C03ED281B24A17D3C18FEA2360E37A6B46D1A67D4690CD871B0A13DA ] UrsCx01000      C:\Windows\system32\drivers\urscx01000.sys
16:10:21.0994 0x0728  UrsCx01000 - ok
16:10:22.0011 0x0728  [ 93FAD0AC5879F274FA248A49E3F3EA33, D936F408E23040B33F30AB3B43D8B8BB9F3CCF2549E821F4C47357987AFF386F ] UrsSynopsys     C:\Windows\System32\drivers\urssynopsys.sys
16:10:22.0029 0x0728  UrsSynopsys - ok
16:10:22.0051 0x0728  [ 6B09AA6A04C8261E787B6523229E7159, F97BED424E988AC6272D51025FD0D3180E89BAF0FFC83DAB609774D6269B353A ] usbccgp         C:\Windows\System32\drivers\usbccgp.sys
16:10:22.0058 0x0728  usbccgp - ok
16:10:22.0072 0x0728  [ ECE3AD18B4C22ED0C4AB1A2AD9AC32C8, 2062D400305075E886CF2C9D710A1C48B3F4AD48E7A75A77C66547357E96CB6E ] usbcir          C:\Windows\System32\drivers\usbcir.sys
16:10:22.0075 0x0728  usbcir - ok
16:10:22.0095 0x0728  [ F8BCB536866474C6D8008F4C69B778A1, F86F4330DE2F50D48559C1ED46168ADB8F6AA7C8FE3834FFE00085C1783C5750 ] usbehci         C:\Windows\System32\drivers\usbehci.sys
16:10:22.0098 0x0728  usbehci - ok
16:10:22.0116 0x0728  [ 1F723DA014062DBF3288B408A7611845, 0CCC9360259E6FBC510BBF69AE991A53A92516023AAC32C60A44BD3B43371C66 ] usbhub          C:\Windows\System32\drivers\usbhub.sys
16:10:22.0129 0x0728  usbhub - ok
16:10:22.0214 0x0728  [ C3F953D10C486D6A190AF548B3CF7DC9, B0FB45B3045D499A44853A9D4CFD39C9D92873FC0A62A3D76B6149E601DFECD8 ] USBHUB3         C:\Windows\System32\drivers\UsbHub3.sys
16:10:22.0233 0x0728  USBHUB3 - ok
16:10:22.0240 0x0728  [ BE6ED98FD0D3FE5FB11762AD7CCD6C96, 54C6C929CA55EA6770474F7E230190FC7574C1FA52437B564B3B5FA4D6106D8A ] usbohci         C:\Windows\System32\drivers\usbohci.sys
16:10:22.0241 0x0728  usbohci - ok
16:10:22.0272 0x0728  [ CEE43CD5357DB8786CE6E2C430841AE4, 50F4629AE488A12D18EFFAD486D2F95545049AB1F6A3248BA44D2132EEC9A653 ] usbprint        C:\Windows\System32\drivers\usbprint.sys
16:10:22.0273 0x0728  usbprint - ok
16:10:22.0278 0x0728  [ 99F0738B320B7A8D11351A32F68AA5F1, DAA887C31E3F56245C15F04044C12B6E832FA7E837F4107376A6F8D8E3A99FEC ] usbser          C:\Windows\System32\drivers\usbser.sys
16:10:22.0280 0x0728  usbser - ok
16:10:22.0295 0x0728  [ 67E26F56CF7EACCBD9C9F75343A3D7C2, 210FA280897CCCB2458E9E683A8B4CA8A5DF9606B54F8B9CE05CA4AA6FD810AB ] USBSTOR         C:\Windows\System32\drivers\USBSTOR.SYS
16:10:22.0298 0x0728  USBSTOR - ok
16:10:22.0305 0x0728  [ 7BA802C9F73A84B75BB22538ADA495BE, 7D97E6305168C4CA86AB9BD5B63300156DFE97032251CB83DB1D4C4DB9C28DC8 ] usbuhci         C:\Windows\System32\drivers\usbuhci.sys
16:10:22.0308 0x0728  usbuhci - ok
16:10:22.0377 0x0728  [ 1854D3C5FBBA761BE838B58F2C96B3A6, 12042C28884F417C6B36648FC0CA8FB75D8732542B6384D8362E7BC9C8417C3E ] usbvideo        C:\Windows\System32\Drivers\usbvideo.sys
16:10:22.0405 0x0728  usbvideo - ok
16:10:22.0460 0x0728  [ 18255A3292114B52E8E486A280E9E8F7, 7AC01E99D05D51F697206EEC4E0F1D37B47B71B152290A0C7342E10B4F316B11 ] USBXHCI         C:\Windows\System32\drivers\USBXHCI.SYS
16:10:22.0475 0x0728  USBXHCI - ok
16:10:22.0599 0x0728  [ 3156FFFB2B3BF5375814F777D343AD9F, C4E63043EB9D9227CDD487608AF9BA25C755D85E5FF8E63C2079D68CCC79E4BB ] UserDataSvc     C:\Windows\System32\userdataservice.dll
16:10:22.0658 0x0728  UserDataSvc - ok
16:10:22.0838 0x0728  [ C0E60CC6D48013728C7E4168D61A0B39, CA283312E9669BCC74A3B5E6332502D1CAA7148C049B94AF3996F3C7CD2676EF ] UserManager     C:\Windows\System32\usermgr.dll
16:10:22.0864 0x0728  UserManager - ok
16:10:23.0417 0x0728  [ 5F614A08CABB7C877A1FB09FE9974FF4, 72EAD0778605768A5996B3830D3B04C4958E7C7159357922C237020DAECD077F ] UsoSvc          C:\Windows\system32\usocore.dll
16:10:23.0492 0x0728  UsoSvc - ok
16:10:23.0511 0x0728  [ EABFCDA6E996F8A32DC1B302F7683BB2, 5FF2BA89D9A7BDE78C40866F15EC576527699ADD0F120E1A8388C4404A69F0E8 ] VaultSvc        C:\Windows\system32\lsass.exe
16:10:23.0514 0x0728  VaultSvc - ok
16:10:23.0536 0x0728  [ C1EC9211C7759D2487FD30934AA3EE96, 6914BB8B44550DFE75E5A3772E93ADF8459EB621CA400BDD9B7E3185A09B6F9A ] vdrvroot        C:\Windows\system32\drivers\vdrvroot.sys
16:10:23.0551 0x0728  vdrvroot - ok
16:10:23.0621 0x0728  [ 374CD93271184F04988FDC1C25B3E855, 09727093C5F7B258867C16D41F7F9835BF549CC339288BFE01A8F34AC7E93E23 ] vds             C:\Windows\System32\vds.exe
16:10:23.0640 0x0728  vds - ok
16:10:23.0662 0x0728  [ C83F3BC00651448DB127D497CF955089, 31B8838CEED08E7D5DD8635A805A8010798BD9B10A3775FAFDB576FBD7303D39 ] VerifierExt     C:\Windows\system32\drivers\VerifierExt.sys
16:10:23.0668 0x0728  VerifierExt - ok
16:10:23.0702 0x0728  [ 1021DCD0E3632E099E599B8893DC7969, 18A4F022240FBBDAEEAF6613E88F1B89370EE8BE575059657FEA451D7DA1FE75 ] vhdmp           C:\Windows\System32\drivers\vhdmp.sys
16:10:23.0725 0x0728  vhdmp - ok
16:10:23.0741 0x0728  [ 1AD096A5C00E522398D0092D875A8CB6, 6959FCD6DD2115CD293DBD4BCD6D1BA0AE4F7495A9BBB48F7388384EEABB38E9 ] vhf             C:\Windows\System32\drivers\vhf.sys
16:10:23.0742 0x0728  vhf - ok
16:10:23.0751 0x0728  [ EE9A22CFD9AEDD7B52F98B0272494609, F668131BABD048857F011A471936B52EDF0F2A42CB6000ACB4E0E43F88782AAD ] vmbus           C:\Windows\system32\drivers\vmbus.sys
16:10:23.0754 0x0728  vmbus - ok
16:10:23.0759 0x0728  [ BFBD0895926FD98A03AD6BB845B569B7, 5B7913ACD6CC132B2F36B079BC5F897C21884A7F21046B8996CC3D74C4B6DA4C ] VMBusHID        C:\Windows\System32\drivers\VMBusHID.sys
16:10:23.0760 0x0728  VMBusHID - ok
16:10:23.0780 0x0728  [ C123C97D351C56C75FE5335AB18255EE, 67315E332E863E5C233BA113826A5DEEE08C1A0A3358E6AC21F25DC5EAC86D07 ] vmgid           C:\Windows\System32\drivers\vmgid.sys
16:10:23.0781 0x0728  vmgid - ok
16:10:23.0840 0x0728  [ A9C889CFDDE704A15CDC639C3D6662B6, 9EE41886D9E8DFDB512B821EAFE1857E83A3C3318EB852A2C110DB8184346AA9 ] vmicguestinterface C:\Windows\System32\icsvc.dll
16:10:23.0856 0x0728  vmicguestinterface - ok
16:10:23.0868 0x0728  [ A9C889CFDDE704A15CDC639C3D6662B6, 9EE41886D9E8DFDB512B821EAFE1857E83A3C3318EB852A2C110DB8184346AA9 ] vmicheartbeat   C:\Windows\System32\icsvc.dll
16:10:23.0876 0x0728  vmicheartbeat - ok
16:10:23.0929 0x0728  [ A9C889CFDDE704A15CDC639C3D6662B6, 9EE41886D9E8DFDB512B821EAFE1857E83A3C3318EB852A2C110DB8184346AA9 ] vmickvpexchange C:\Windows\System32\icsvc.dll
16:10:23.0938 0x0728  vmickvpexchange - ok
16:10:23.0977 0x0728  [ F8F380ABEAFBC589FF6D2D96267C1210, 0CFA3D9E88D984BAFED8E08102BF4DC4077856C6C8C1EBD8D4C4D0D49B673F44 ] vmicrdv         C:\Windows\System32\icsvcext.dll
16:10:23.0996 0x0728  vmicrdv - ok
16:10:24.0007 0x0728  [ A9C889CFDDE704A15CDC639C3D6662B6, 9EE41886D9E8DFDB512B821EAFE1857E83A3C3318EB852A2C110DB8184346AA9 ] vmicshutdown    C:\Windows\System32\icsvc.dll
16:10:24.0012 0x0728  vmicshutdown - ok
16:10:24.0045 0x0728  [ A9C889CFDDE704A15CDC639C3D6662B6, 9EE41886D9E8DFDB512B821EAFE1857E83A3C3318EB852A2C110DB8184346AA9 ] vmictimesync    C:\Windows\System32\icsvc.dll
16:10:24.0051 0x0728  vmictimesync - ok
16:10:24.0064 0x0728  [ A9C889CFDDE704A15CDC639C3D6662B6, 9EE41886D9E8DFDB512B821EAFE1857E83A3C3318EB852A2C110DB8184346AA9 ] vmicvmsession   C:\Windows\System32\icsvc.dll
16:10:24.0070 0x0728  vmicvmsession - ok
16:10:24.0091 0x0728  [ F8F380ABEAFBC589FF6D2D96267C1210, 0CFA3D9E88D984BAFED8E08102BF4DC4077856C6C8C1EBD8D4C4D0D49B673F44 ] vmicvss         C:\Windows\System32\icsvcext.dll
16:10:24.0096 0x0728  vmicvss - ok
16:10:24.0138 0x0728  [ 0AB9C264F13E2A070A8CF10EDD099ED2, 2E7EB4EE8DCBBCA497CC0E7F4BE057627E9702B6FAF56A7DBCA1325236C880EC ] volmgr          C:\Windows\system32\drivers\volmgr.sys
16:10:24.0140 0x0728  volmgr - ok
16:10:24.0155 0x0728  [ 6EE608257C1137A25B402EF8FC77E83A, 3AE684EBA32563468AD917155C93220F938460A699FBFC3DB8436F83C0C54209 ] volmgrx         C:\Windows\system32\drivers\volmgrx.sys
16:10:24.0163 0x0728  volmgrx - ok
16:10:24.0177 0x0728  [ E3429DBBEA3965BB96E24B16EF4A2551, 0CEE2DEF75C6761DA67AFD3BBF8DEEB1331796719EB84D658B3E517DEC824B49 ] volsnap         C:\Windows\system32\drivers\volsnap.sys
16:10:24.0204 0x0728  volsnap - ok
16:10:24.0209 0x0728  [ 86E790B503C771E674C7DF8FFCBFEFDB, 634B27C4FA363A2165D3D6929D3B22F41EE06198C579A70D446A48830924467B ] volume          C:\Windows\system32\drivers\volume.sys
16:10:24.0210 0x0728  volume - ok
16:10:24.0243 0x0728  [ B25589A0892E6DF8CC07E5CB48BFC954, DA29974426EFD4472A3828FA0EF31AD3860AA8068AB66B5F4BE6A412BC3E73E9 ] vpci            C:\Windows\System32\drivers\vpci.sys
16:10:24.0263 0x0728  vpci - ok
16:10:24.0271 0x0728  [ AA4466A47D2CA7ECE3DCF5256017DCC3, 83414BFBD3DF1CB7417F0F55709E8180D97FA20A74581C34EAAFF667FBEBFD93 ] vsmraid         C:\Windows\system32\drivers\vsmraid.sys
16:10:24.0275 0x0728  vsmraid - ok
16:10:24.0479 0x0728  [ 0BB73BF6FDDD19DE3DE9377EA95E4C64, 74B6E612F9E009A5E43B603BCAD854F3711F6C8A7ED0328B1E3A9B2D4C9EA342 ] VSS             C:\Windows\system32\vssvc.exe
16:10:24.0511 0x0728  VSS - ok
16:10:24.0577 0x0728  [ 98BB6C9AD39D8F2E883093F28282FAEC, 63F4036A1DB23C20AAEEC1CA8ABDE9B46FA09A55EA4E5DB0C0B5D6D58ABAD62F ] VSTXRAID        C:\Windows\system32\drivers\vstxraid.sys
16:10:24.0584 0x0728  VSTXRAID - ok
16:10:24.0606 0x0728  [ B47026E109828102266CBE2F5F9AD113, 28C76B34C48BACEA267A208CC758BB55539323B16300E869AE71B6A99A849AB5 ] vwifibus        C:\Windows\System32\drivers\vwifibus.sys
16:10:24.0608 0x0728  vwifibus - ok
16:10:24.0635 0x0728  [ 799ECD541A9B2764B36A22A095885365, E255E74682927D662294AA3F88FDA211EEE603466EB264E8941C3BACC6A0E530 ] vwififlt        C:\Windows\system32\drivers\vwififlt.sys
16:10:24.0637 0x0728  vwififlt - ok
16:10:24.0660 0x0728  [ 82CA088A33517D1C8571D6850CC13D7E, 0401A08EAF36DB393B74FE8693C60F62EDE10BBC9300C76812C7D01B6AE9A051 ] vwifimp         C:\Windows\System32\drivers\vwifimp.sys
16:10:24.0678 0x0728  vwifimp - ok
16:10:24.0977 0x0728  [ E75460AC4E936BFC0703021DB0BB17B8, D9985C3206B503659FD2F4EE7FD0B9AF8CB2DE821BFD68B13C9E3BD9CE5AEF6B ] W32Time         C:\Windows\system32\w32time.dll
16:10:24.0989 0x0728  W32Time - ok
16:10:24.0995 0x0728  [ F0F477541F7AF67CC05DA1CF4921A500, F7DD2F49B61C484596DE3893683B1172A138386BD71F54BFCF37A31005C7368F ] WacomPen        C:\Windows\System32\drivers\wacompen.sys
16:10:24.0996 0x0728  WacomPen - ok
16:10:25.0077 0x0728  [ A0957CBC1C054A87EE7A65A994102A96, CB6339F3F67D0E33C26E6756F88869574B84426B20C907E094F83B9DC5E36A3E ] WalletService   C:\Windows\system32\WalletService.dll
16:10:25.0096 0x0728  WalletService - ok
16:10:25.0102 0x0728  [ FDD16EF9177A8A2EF08A7FA3D3EFAA13, 148F34CBEEF0CE87103C76294AE5BE318F990A5FE7A5EDE6F47D85361248582B ] wanarp          C:\Windows\system32\DRIVERS\wanarp.sys
16:10:25.0105 0x0728  wanarp - ok
16:10:25.0109 0x0728  [ FDD16EF9177A8A2EF08A7FA3D3EFAA13, 148F34CBEEF0CE87103C76294AE5BE318F990A5FE7A5EDE6F47D85361248582B ] wanarpv6        C:\Windows\system32\DRIVERS\wanarp.sys
16:10:25.0111 0x0728  wanarpv6 - ok
16:10:25.0181 0x0728  [ EA0524A2A01792796EC80AE2FE08307A, 68CC0F3451C6797222411C276376C7741C96C45E628DD77FB1FB17C10DC0EA8A ] wbengine        C:\Windows\system32\wbengine.exe
16:10:25.0214 0x0728  wbengine - ok
16:10:25.0255 0x0728  [ 5E3E24AA72FA75D6322C7286917BEB4A, 97D0CF00873A5A70C1B4A73AD41F4053B22810DA37FF2E8528D510216311FEE1 ] WbioSrvc        C:\Windows\System32\wbiosrvc.dll
16:10:25.0275 0x0728  WbioSrvc - ok
16:10:25.0297 0x0728  [ 3B174FEE9CC7884E2CEB5A110FBB1340, D8CF01986551FC9E13E754429199566523AB6BE48A5F08AEBF34FA2F1AE8EF43 ] wcifs           C:\Windows\system32\drivers\wcifs.sys
16:10:25.0301 0x0728  wcifs - ok
16:10:25.0323 0x0728  [ E00FE13E415C97C60E5A418965372A74, E74EBE34D3056F52231C7B12E6294AED1C4F02219E853D5E70AA05D823C800D5 ] Wcmsvc          C:\Windows\System32\wcmsvc.dll
16:10:25.0343 0x0728  Wcmsvc - ok
16:10:25.0357 0x0728  [ 2C396871F724DDF871A2EF4CADE5151D, 8CAD8A393F0CC447432E1BED21A691E25356F7DBC06E3887138A6F86CB1D656D ] wcncsvc         C:\Windows\System32\wcncsvc.dll
16:10:25.0369 0x0728  wcncsvc - ok
16:10:25.0375 0x0728  [ 1737BEF60CA384423CE4B32AF1C2BFFC, D61353D3B2EAEDFDCBB5DB3AD27E76396CC7755AFF01233307EAA1967493DE63 ] wcnfs           C:\Windows\system32\drivers\wcnfs.sys
16:10:25.0377 0x0728  wcnfs - ok
16:10:25.0395 0x0728  [ 38130C1C5FE0E08820EE57E1B087B659, 3705AA4699D4C402C0BBC5BC4E1EE67CB4A4B9C27702E88952A76891C3A3F496 ] WdBoot          C:\Windows\system32\drivers\WdBoot.sys
16:10:25.0398 0x0728  WdBoot - ok
16:10:25.0436 0x0728  [ 0C6CBF3490EE5F0D62B5820568CA30B8, 97EDEC84DA72A900D7740B8763DDDAB600628F3F1E1DDE1212383C2E60FDC77C ] Wdf01000        C:\Windows\system32\drivers\Wdf01000.sys
16:10:25.0454 0x0728  Wdf01000 - ok
16:10:25.0465 0x0728  [ F7B6CB0F9ECD28848E2BDACEAB0D9204, B64D91A36600AEBE656F0514AF8653C294DE88054FE6DBB7B1A6D0A23D2A5131 ] WdFilter        C:\Windows\system32\drivers\WdFilter.sys
16:10:25.0472 0x0728  WdFilter - ok
16:10:25.0498 0x0728  [ 501CB5E6999B7336BE5D0D401013D251, D4581E4FD8BE65D611E763AE88D2982A785036B2A93F2A00D3A3A395AB2AD5B3 ] WdiServiceHost  C:\Windows\system32\wdi.dll
16:10:25.0502 0x0728  WdiServiceHost - ok
16:10:25.0509 0x0728  [ 501CB5E6999B7336BE5D0D401013D251, D4581E4FD8BE65D611E763AE88D2982A785036B2A93F2A00D3A3A395AB2AD5B3 ] WdiSystemHost   C:\Windows\system32\wdi.dll
16:10:25.0512 0x0728  WdiSystemHost - ok
16:10:25.0534 0x0728  [ 2974422E31DBC953A585A065EF736948, B2E689579C12B1A8B2CB4F04875157E894CE747DF56A9B7083E04A8C9B85EAC5 ] wdiwifi         C:\Windows\system32\DRIVERS\wdiwifi.sys
16:10:25.0549 0x0728  wdiwifi - ok
16:10:25.0557 0x0728  [ 82A4F22C884B4BAE8B531640859F9871, 1C662557F671FA680E7CC2FC565B198470E421778BD03749CD05B2928568C430 ] WdNisDrv        C:\Windows\system32\Drivers\WdNisDrv.sys
16:10:25.0560 0x0728  WdNisDrv - ok
16:10:25.0599 0x0728  WdNisSvc - ok
16:10:25.0617 0x0728  [ 9066FE8EAB91E15437CB3C43757F2A65, 1F8B3D8C90C7862CCAB91D170F49E7F1D58FABAFA1C8DDDE1796404D1DD98707 ] WebClient       C:\Windows\System32\webclnt.dll
16:10:25.0624 0x0728  WebClient - ok
16:10:25.0643 0x0728  [ F322B8E6C5614E7975C8BF34B7A6710E, 299816001856E8C91BFBB9C48D87B7ACBD5A39F6A65147F5AE6EDB3065A893E9 ] Wecsvc          C:\Windows\system32\wecsvc.dll
16:10:25.0650 0x0728  Wecsvc - ok
16:10:25.0654 0x0728  [ 04CA184EB5743DE5A2CCEEF2DB2DA8B3, E16921496F57B78A152A103F8D58601C9687360048A6CB51E76A96E3B64CC0FA ] WEPHOSTSVC      C:\Windows\system32\wephostsvc.dll
16:10:25.0657 0x0728  WEPHOSTSVC - ok
16:10:25.0669 0x0728  [ BA78F20F7FD7709EA3AAAD91F8535EDA, D1DFBFCBBB8D4D992FBF3B340DB6A2F5DDC7E55F52E1100297EA2004FF752A2B ] wercplsupport   C:\Windows\System32\wercplsupport.dll
16:10:25.0674 0x0728  wercplsupport - ok
16:10:25.0704 0x0728  [ E5AE3B23620126483B957BDFF38FE7B7, 306AAA0B37F3914FE590A5DBFBF640C79173150C006BC7A6CF1683D85C0AFC5F ] WerSvc          C:\Windows\System32\WerSvc.dll
16:10:25.0710 0x0728  WerSvc - ok
16:10:25.0746 0x0728  [ 51D61CA3CED9A0C4E5501EEDBD48039F, 95F9CC67537DEABE501B59351624F02126BC9B9DBB72016423FF997090A2128B ] WFDSConMgrSvc   C:\Windows\System32\wfdsconmgrsvc.dll
16:10:25.0760 0x0728  WFDSConMgrSvc - ok
16:10:25.0788 0x0728  [ 3C8F0ABD00E197101DCF43FEF8FB0D76, AF5C68B85EE1503ACD4AEA1D997F816C34293A77791D59A605DC18450B4906DE ] WFPLWFS         C:\Windows\system32\drivers\wfplwfs.sys
16:10:25.0792 0x0728  WFPLWFS - ok
16:10:25.0807 0x0728  [ 2DEB40D6837956CE08A8F9EB3ECA5A01, B40D23E54CDF6BE05D6C5DA536BF6D998E79EDE9C391A42452F9F69EE206EA1E ] WiaRpc          C:\Windows\System32\wiarpc.dll
16:10:25.0810 0x0728  WiaRpc - ok
16:10:25.0835 0x0728  [ 75014BF6510D4C6C69EEE5B7743A52AF, 11AEEF4D52C35E5A7006713836ECF1198A53CD02736E792B1C698144CA1363F0 ] WIMMount        C:\Windows\system32\drivers\wimmount.sys
16:10:25.0836 0x0728  WIMMount - ok
16:10:25.0840 0x0728  WinDefend - ok
16:10:25.0850 0x0728  [ C8EBCFED8FD2CDF725E44AF93016621E, A0B76E55CC535A0F1D79C3C0EC59753086EAB669EC7ADA4F97656DCAD2A69448 ] WindowsTrustedRT C:\Windows\system32\drivers\WindowsTrustedRT.sys
16:10:25.0852 0x0728  WindowsTrustedRT - ok
16:10:25.0857 0x0728  [ D318557F9D7CA3836104F0B8ECB1F32E, 6850BBFB4F65167B052F3CA22FD72E9188A14FD2A9CC085861B4BC40CBA34249 ] WindowsTrustedRTProxy C:\Windows\system32\drivers\WindowsTrustedRTProxy.sys
16:10:25.0858 0x0728  WindowsTrustedRTProxy - ok
16:10:25.0917 0x0728  [ 61F0D6574577499FB43D9F4870B08A7F, 757ACD4F292C43B04B6428D84A7147DE8E565716D94B6B02F288F3B5E2D1C135 ] WinHttpAutoProxySvc C:\Windows\system32\winhttp.dll
16:10:25.0937 0x0728  WinHttpAutoProxySvc - ok
16:10:25.0975 0x0728  [ 31DDF1D001336B2DCE7DF24E99EF1D04, A1FCABF4A263BFAE042FE7A9F6C15FD9B3D8E985278C32AE8975ECE79B341277 ] WinMad          C:\Windows\System32\drivers\winmad.sys
16:10:25.0976 0x0728  WinMad - ok
16:10:26.0108 0x0728  [ 9A26F7834706A6D8C8824EB08FD7C362, 750F6A0759D70BE481C70FE4BB21D18E756A8F0C23A014C2CE1E7729A1E625FE ] Winmgmt         C:\Windows\system32\wbem\WMIsvc.dll
16:10:26.0119 0x0728  Winmgmt - ok
16:10:26.0158 0x0728  [ 2E1A614EFB0523E20860AE7978DDA0A4, E13564690F9977747CA676D3843B467506447F060A5FF6676835A9C7A30BA409 ] WinNat          C:\Windows\system32\drivers\winnat.sys
16:10:26.0164 0x0728  WinNat - ok
16:10:26.0274 0x0728  [ 27DAA9AA3E03C1068678D5659461BB32, AFDED6D671C430F296C9EAA73590111D6A8A9FA93DFE0595B90467FFE28EFB35 ] WinRM           C:\Windows\system32\WsmSvc.dll
16:10:26.0330 0x0728  WinRM - ok
16:10:26.0343 0x0728  [ 03858B18BB6DF6A400D9FC5153FD28A8, C7AD69B022AEFDDDAFB74CCCDF20AF9CCDBA0097634BBBD07A2EFBA5922560C1 ] WINUSB          C:\Windows\System32\drivers\WinUSB.SYS
16:10:26.0346 0x0728  WINUSB - ok
16:10:26.0386 0x0728  [ 0BF4A43CF1F3A4D50AFA4561C3B4628D, 2D0B4E7004C8AC8A9EE07E6D5241BF32395CA142BF3B03FA9CF00BC6720A6AC7 ] WinVerbs        C:\Windows\System32\drivers\winverbs.sys
16:10:26.0388 0x0728  WinVerbs - ok
16:10:26.0420 0x0728  [ 11DDD4C9BDF095A5F5B5ACA98FBBF7A2, CFA76C197987CC9EBFE4AC2AD6FE9A9620819B50E9DD423BCE13F7DB5DA641D8 ] wisvc           C:\Windows\system32\flightsettings.dll
16:10:26.0434 0x0728  wisvc - ok
16:10:26.0550 0x0728  [ E624376E7E7D9AC203113140D9E618A2, 3553D343665194492E38B8C437DE429CEAC135D69EC0CB951BA3E3A7549F673E ] WlanSvc         C:\Windows\System32\wlansvc.dll
16:10:26.0595 0x0728  WlanSvc - ok
16:10:26.0672 0x0728  [ 2393C4DB3DF3D19B0B920AD607098E79, D632671247DE3808D9C5B36A3FF173C86BB3AD274D03C851BCD417CE62B3820D ] wlidsvc         C:\Windows\system32\wlidsvc.dll
16:10:26.0708 0x0728  wlidsvc - ok
16:10:26.0774 0x0728  [ E5AB2E0B4F766E34AFC768D9769A24D7, 0DE04B2F43B9DCC92F9215B1058EE4ABA228B9986051CF39959555C12DF017B3 ] wlpasvc         C:\Windows\System32\lpasvc.dll
16:10:26.0801 0x0728  wlpasvc - ok
16:10:26.0818 0x0728  [ 0D6E1347A891607759340B1E55BA2A77, 033DF14920A581FE7E21C6930280AE159B5634F2FEAF79423E8D0B7D46500048 ] WmiAcpi         C:\Windows\System32\drivers\wmiacpi.sys
16:10:26.0820 0x0728  WmiAcpi - ok
16:10:26.0862 0x0728  [ F7B122E8A238354DE344B77216E8D9AC, 3C4F864655CFF786B33333E643AA929B2D2B01ECD56EEEEADE7CEAB38249DA3B ] wmiApSrv        C:\Windows\system32\wbem\WmiApSrv.exe
16:10:26.0866 0x0728  wmiApSrv - ok
16:10:26.0898 0x0728  WMPNetworkSvc - ok
16:10:26.0905 0x0728  [ 1AE1076034392218EE89D2744EC2A071, 695C28E2697B12BBD919687176CE082E94887A5D8B6229F163A26F6EDF401C4C ] Wof             C:\Windows\system32\drivers\Wof.sys
16:10:26.0910 0x0728  Wof - ok
16:10:26.0982 0x0728  [ D571821EDAA1F23EB521314FB9AA1C88, 7F16E6915060BD5FABE0805284631F92EEC11234579D09C3CEDDBF73D312E7F5 ] workfolderssvc  C:\Windows\system32\workfolderssvc.dll
16:10:27.0018 0x0728  workfolderssvc - ok
16:10:27.0032 0x0728  [ 2AD9CC8445F0E1A8900A9DE123643CD2, A5928B26722DFBB201A32DEF48B25D4BF291815EA68CF50CBE79EEA9260A71E3 ] WPDBusEnum      C:\Windows\system32\wpdbusenum.dll
16:10:27.0036 0x0728  WPDBusEnum - ok
16:10:27.0062 0x0728  [ 1FD80CBB192A20375F3664639DEB57B5, 7A4789D4B2F8E289726E1C723DC00D5AC1F8C5E00FB2879C9D0E6DDC97D2B1A6 ] WpdUpFltr       C:\Windows\system32\drivers\WpdUpFltr.sys
16:10:27.0064 0x0728  WpdUpFltr - ok
16:10:27.0086 0x0728  [ 3369EF007E43B88EAC8F1789B43D4393, 347F9F7DF980BB739895EDFE72E2E595EF56634330DC63DAA36403AB232B5B5A ] WpnService      C:\Windows\system32\WpnService.dll
16:10:27.0096 0x0728  WpnService - ok
16:10:27.0101 0x0728  [ 41403B9466EDA80FACD7713478A56DF8, A71BF9C7A2483FE1F660AC9688FCB38BA2310F16A69EB117C948458364953F34 ] WpnUserService  C:\Windows\System32\WpnUserService.dll
16:10:27.0104 0x0728  WpnUserService - ok
16:10:27.0132 0x0728  [ DAF4451760B46CB383D287C4FAFFE97D, 658AFE31EF50E934FEDD2E7048257DBFE9E6DE5F1ACDC658B21737391CF1CC5A ] ws2ifsl         C:\Windows\system32\drivers\ws2ifsl.sys
16:10:27.0133 0x0728  ws2ifsl - ok
16:10:27.0140 0x0728  [ D4A0661AB0FE542460CA76BFB4FAA2D6, 149F0A0720C47BFFCA68165A46382E5CBB273F48483DBB598CEA320801664718 ] wscsvc          C:\Windows\System32\wscsvc.dll
16:10:27.0146 0x0728  wscsvc - ok
16:10:27.0151 0x0728  WSearch - ok
16:10:27.0233 0x0728  [ 3C428D90EBBE694BB5469187FEB8B32B, B846A77226E5068596381DEE35543F7DC9E82FE62FD67A8E22241D7666EFB4E6 ] wuauserv        C:\Windows\system32\wuaueng.dll
16:10:27.0279 0x0728  wuauserv - ok
16:10:27.0296 0x0728  [ 455609BF60DA3B57EEAB863DEFCCF14D, F55271C42B7AFD17D01275703719C1F52C21996DB82AC78A70A8A8B62370623B ] WudfPf          C:\Windows\system32\drivers\WudfPf.sys
16:10:27.0299 0x0728  WudfPf - ok
16:10:27.0318 0x0728  [ 5068DAA8F67A62E964C9C9F88B159EA9, 09FCB7A817280957D1AD365EF8B46F666C70957238BF9FBC87D51115E1B0FCB0 ] WUDFRd          C:\Windows\system32\DRIVERS\WUDFRd.sys
16:10:27.0323 0x0728  WUDFRd - ok
16:10:27.0331 0x0728  [ 9EFE23CA208BF4B613FF4A6028DFAB10, 483D8D8DA578BF3EA5617EAB42457543EC6F97C1977BDD8ABFDF854AE3AAFD35 ] wudfsvc         C:\Windows\System32\WUDFSvc.dll
16:10:27.0335 0x0728  wudfsvc - ok
16:10:27.0343 0x0728  [ 5068DAA8F67A62E964C9C9F88B159EA9, 09FCB7A817280957D1AD365EF8B46F666C70957238BF9FBC87D51115E1B0FCB0 ] WUDFWpdFs       C:\Windows\system32\DRIVERS\WUDFRd.sys
16:10:27.0348 0x0728  WUDFWpdFs - ok
16:10:27.0395 0x0728  [ 3EEF7185E0974D9AB2D65CA3214132CF, 44DB1D11B6B1D180F59AB3FE4D7235F7F2FD709A853F6A64E8E379FFFD16CD3C ] WwanSvc         C:\Windows\System32\wwansvc.dll
16:10:27.0424 0x0728  WwanSvc - ok
16:10:27.0439 0x0728  [ FC0147AB34C7CDB2D8A1B29C207F2CD1, 737D40A4BE35AD13C091D8E320FAD3FD7C0C7E41C8B50E48D3C2151712A55718 ] xbgm            C:\Windows\System32\xbgmsvc.dll
16:10:27.0449 0x0728  xbgm - ok
16:10:27.0498 0x0728  [ 8C7C5945C3545CA767BE111D78C15314, 5A938679DA3EDA2D9CA7034908DFEFCC7DAADB10DFD0CF4ECE882FF536D1BFA2 ] XblAuthManager  C:\Windows\System32\XblAuthManager.dll
16:10:27.0525 0x0728  XblAuthManager - ok
16:10:27.0556 0x0728  [ A8BD191F46CC58E45637CB3E262CF0F2, CA65524427ECDB5E1138A5F8E885566064E507BA60FC31E0D9D17B9556CC9ADC ] XblGameSave     C:\Windows\System32\XblGameSave.dll
16:10:27.0581 0x0728  XblGameSave - ok
16:10:27.0595 0x0728  [ 3AC720A97FE4B6325F3012B21AF74390, 41AC655BD5CE5016BAA482534D1CEA6E11EAECE121344B45A5C8DF84A83807F4 ] xboxgip         C:\Windows\System32\drivers\xboxgip.sys
16:10:27.0603 0x0728  xboxgip - ok
16:10:27.0642 0x0728  [ E099DED5C602AE4A7ECCF7CD4B1D2E33, 7FDAFFE13B87A8E6AA8721F8905FFF6EF04CAB93009F68EDA862B57EBB04514F ] XboxGipSvc      C:\Windows\System32\XboxGipSvc.dll
16:10:27.0647 0x0728  XboxGipSvc - ok
16:10:27.0692 0x0728  [ 8489AA1A36074B3487BFDA8A9FDBAB3D, 59337C1F65AF42820260FCE271D18C2221B64A5E53005A11ECF397F651031C6A ] XboxNetApiSvc   C:\Windows\system32\XboxNetApiSvc.dll
16:10:27.0720 0x0728  XboxNetApiSvc - ok
16:10:27.0727 0x0728  [ 2E50A379A8E4F6C5D85E87C26C08D329, ADA0C344FE58A3772FFF7417268160E488741C5B2F08CA12ED587AB7F75756F6 ] xinputhid       C:\Windows\System32\drivers\xinputhid.sys
16:10:27.0730 0x0728  xinputhid - ok
16:10:27.0733 0x0728  ================ Scan global ===============================
16:10:27.0773 0x0728  [ EEA8447A2E39A39F66C74BA66C421F92, 7FFC5294E0D0438E7450ED36947AB04D0C84DF4E1C9F2D49340D3BA586FFFAB2 ] C:\Windows\system32\basesrv.dll
16:10:27.0810 0x0728  [ 017D97DDC16E6015AC6762AC780343D6, 6DDD7AE2EC2F8DC9F468D2A6E537BCB7287809AF4631D1E1511F2DCDE95CA7F2 ] C:\Windows\system32\winsrv.dll
16:10:27.0880 0x0728  [ 7DD72CBE412C9567661F4B1CE9631FC1, 8D914805CBDAF448C8C132C4C3FEB1D90804F4F485180F7364A75EC5655A4DDB ] C:\Windows\system32\sxssrv.dll
16:10:27.0916 0x0728  [ 800D00D1A7ADA9E341CACDF287347584, 70AD5A458203B35F227F3F6B4783D00424C96AA9E29DB3090CEC8C00E62CD8E5 ] C:\Windows\system32\services.exe
16:10:27.0932 0x0728  [ Global ] - ok
16:10:27.0933 0x0728  ================ Scan MBR ==================================
16:10:27.0951 0x0728  [ 5FB38429D5D77768867C76DCBDB35194 ] \Device\Harddisk0\DR0
16:10:27.0961 0x0728  \Device\Harddisk0\DR0 - ok
16:10:27.0962 0x0728  ================ Scan VBR ==================================
16:10:27.0965 0x0728  [ 291754CEC3D48774BAC5105418FA31D7 ] \Device\Harddisk0\DR0\Partition1
16:10:27.0966 0x0728  \Device\Harddisk0\DR0\Partition1 - ok
16:10:27.0978 0x0728  [ 4BD9546CEF580B848C3CA082411748CE ] \Device\Harddisk0\DR0\Partition2
16:10:27.0979 0x0728  \Device\Harddisk0\DR0\Partition2 - ok
16:10:28.0017 0x0728  [ D48C454D8A001FBE637588378F994B36 ] \Device\Harddisk0\DR0\Partition3
16:10:28.0039 0x0728  \Device\Harddisk0\DR0\Partition3 - ok
16:10:28.0062 0x0728  [ EAE9A749A99FF31F505B8B2F05D130A7 ] \Device\Harddisk0\DR0\Partition4
16:10:28.0112 0x0728  \Device\Harddisk0\DR0\Partition4 - ok
16:10:28.0127 0x0728  [ 275C63FDFAE549C7142ADF19119A6B0A ] \Device\Harddisk0\DR0\Partition5
16:10:28.0128 0x0728  \Device\Harddisk0\DR0\Partition5 - ok
16:10:28.0129 0x0728  ================ Scan generic autorun ======================
16:10:28.0164 0x0728  SecurityHealth - ok
16:10:28.0268 0x0728  [ 6ED2F4B85149C46D29832B08AFE4B01F, D00EF4AC0E2DA241220154FA8B8F9CED662D4BF51004898F81AD6DC37CD3CB77 ] C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe
16:10:28.0270 0x0728  Avira SystrayStartTrigger - ok
16:10:28.0489 0x0728  [ 30ECFDFE0FAE38B0608A23B444A1A04D, C61EFB59D3ACA2C7345E17099265D62C37F9F34DA026519A58C297350A561945 ] C:\Program Files (x86)\Avira\Antivirus\avgnt.exe
16:10:28.0503 0x0728  avgnt - ok
16:10:29.0295 0x0728  [ 450FDD861FD582026BDCE55FCB2162C4, 91166DBAEE6A0D97ABA5EED352D06078870A265E736ED491C666CB6A8559BEB2 ] C:\Windows\SysWOW64\OneDriveSetup.exe
16:10:29.0809 0x0728  OneDriveSetup - ok
16:10:30.0412 0x0728  [ 450FDD861FD582026BDCE55FCB2162C4, 91166DBAEE6A0D97ABA5EED352D06078870A265E736ED491C666CB6A8559BEB2 ] C:\Windows\SysWOW64\OneDriveSetup.exe
16:10:30.0746 0x0728  OneDriveSetup - ok
16:10:31.0296 0x0728  [ 00F30FDFDE3E276C1A731C2DF951D67E, 018E6933882FCC41EE96E198E6F7ECEFB53EC650B1044A58876B26EDE011158B ] C:\Users\Isabella\AppData\Local\Microsoft\OneDrive\OneDrive.exe
16:10:31.0324 0x0728  OneDrive - ok
16:10:31.0391 0x0728  Skype - ok
16:10:31.0394 0x0728  Waiting for KSN requests completion. In queue: 234
16:10:32.0406 0x0728  AV detected via SS2: Avira Antivirus, C:\Program Files (x86)\Avira\Antivirus\WindowsSecurityCenter.exe ( 15.0.26.45 ), 0x41000 ( enabled : updated )
16:10:32.0443 0x0728  AV detected via SS2: Windows Defender, C:\Program Files\Windows Defender\MSASCui.exe ( 4.11.15063.0 ), 0x60100 ( disabled : updated )
16:10:32.0495 0x0728  Win FW state via NFP2: enabled ( trusted )
16:10:32.0870 0x0728  ============================================================
16:10:32.0870 0x0728  Scan finished
16:10:32.0870 0x0728  ============================================================
16:10:32.0880 0x0804  Detected object count: 0
16:10:32.0880 0x0804  Actual detected object count: 0
16:22:39.0718 0x14a8  ============================================================
16:22:39.0718 0x14a8  Scan started
16:22:39.0718 0x14a8  Mode: Manual; 
16:22:39.0718 0x14a8  ============================================================
16:22:39.0718 0x14a8  KSN ping started
16:22:40.0049 0x14a8  KSN ping finished: true
16:22:42.0059 0x14a8  ================ Scan system memory ========================
16:22:42.0060 0x14a8  System memory - ok
16:22:42.0062 0x14a8  ================ Scan services =============================
16:22:42.0524 0x14a8  [ AAB860A5E606B9621E130D8C29D3F305, 93466620433B27F3BCFECDA26DD420AD1E5219034BA3B4E930EDED6D6728AE5C ] 1394ohci        C:\Windows\System32\drivers\1394ohci.sys
16:22:42.0528 0x14a8  1394ohci - ok
16:22:42.0533 0x14a8  [ 4140B14929C555E9513D59A2EEB5C471, 39A8400B3AA7FB1D8EBE87E65F89881AB23B6AE911BECAEC1FD86C7DADD4F1AA ] 3ware           C:\Windows\system32\drivers\3ware.sys
16:22:42.0535 0x14a8  3ware - ok
16:22:42.0594 0x14a8  [ D3DB4E3C096EFF74FB6E73E37CB66DD7, 451BE72D50D2316690910B86ACA1EBB5C0F3FE688BAB806EC94BCCB6F3798A0A ] ACPI            C:\Windows\system32\drivers\ACPI.sys
16:22:42.0612 0x14a8  ACPI - ok
16:22:42.0629 0x14a8  [ 3E5E5DAE5CAEC0209C93D3AD8128D8A0, 5CFA4D715AE8D928EA11F213C5A7B0B1C1705D2A8FF041E0A1988E645E669C54 ] AcpiDev         C:\Windows\System32\drivers\AcpiDev.sys
16:22:42.0630 0x14a8  AcpiDev - ok
16:22:42.0638 0x14a8  [ F72D7CC7E7A97A09757313F3B4C7E17A, 36E3363380C51A2DB58D3177655A0A75DAA977C00C5A9C60A189068C0AFDC643 ] acpiex          C:\Windows\system32\Drivers\acpiex.sys
16:22:42.0640 0x14a8  acpiex - ok
16:22:42.0644 0x14a8  [ F04B6F53FBDB2B6B0451AE53DE19F0C9, 41A8C314A46867BAA45CD9666AAF734AD45B74E2033A8E66D93E17CDDAD66578 ] acpipagr        C:\Windows\System32\drivers\acpipagr.sys
16:22:42.0645 0x14a8  acpipagr - ok
16:22:42.0683 0x14a8  [ C347A6095F3BE417D24F1E1349F4AF0F, 72C9D759BB132985AF55860658DC01F08590A2BD7E976FCF25E1314C5AA1D37B ] AcpiPmi         C:\Windows\System32\drivers\acpipmi.sys
16:22:42.0684 0x14a8  AcpiPmi - ok
16:22:42.0688 0x14a8  [ 686BFFC47454DD2F58795C2EE891CA9F, 6CC4B6679914742D700A8373DED2DD9A821CA5284D4D73493BA0855DB8E6520A ] acpitime        C:\Windows\System32\drivers\acpitime.sys
16:22:42.0689 0x14a8  acpitime - ok
16:22:42.0715 0x14a8  [ FBDA59118E59B3722248C66BAD89CAA9, 11AB83499757E3143834348DE39E85D56EC853071C96337C3ADD8A1E374C6CBC ] ADP80XX         C:\Windows\system32\drivers\ADP80XX.SYS
16:22:42.0732 0x14a8  ADP80XX - ok
16:22:42.0756 0x14a8  [ AC1928C2F7505BD556C552F153B062AB, B48EA30F76DEA57868CA74CC775DD60257021A3DE10CE101B8BEFA1CE9D22CF4 ] AFD             C:\Windows\system32\drivers\afd.sys
16:22:42.0765 0x14a8  AFD - ok
16:22:42.0777 0x14a8  [ 1D914C996F2C3134E2344BB74F79BCF6, D27AF01BA29784555AF7D2E89A3A65E81D6AFE1D3C7E8F9367F06D9DF5F88069 ] ahcache         C:\Windows\system32\DRIVERS\ahcache.sys
16:22:42.0782 0x14a8  ahcache - ok
16:22:42.0800 0x14a8  [ 41856B40EE15F96DEC8755AB01FA3CF7, 33C3C899AF9CA15BE5A4CF097FF43DF3F0DBA0E48B6F1E28AE3E76AD76A1C361 ] AJRouter        C:\Windows\System32\AJRouter.dll
16:22:42.0801 0x14a8  AJRouter - ok
16:22:42.0833 0x14a8  [ F485CA5559DB37A4882467A4F7D58BEA, A1C648EFE12A5A3356BC0949372ADD0FF0CA2F5A8F992EB71C87E9C0D5C92BB2 ] ALG             C:\Windows\System32\alg.exe
16:22:42.0835 0x14a8  ALG - ok
16:22:42.0875 0x14a8  [ 9C39FBA94FFEF04561D13ED0D1B50DD0, 53FA118DEF37F0BA6030B9CB4C17019E6B5934941514756D66143B7BB66D7CA1 ] AmdK8           C:\Windows\System32\drivers\amdk8.sys
16:22:42.0878 0x14a8  AmdK8 - ok
16:22:42.0885 0x14a8  [ 395D56FA2E22A10AE4774440D086F559, 24D7CBE9B82DC8900D9A5E345347FEC330D47FDBD1517A2AC10218BA2A9DFAA9 ] AmdPPM          C:\Windows\System32\drivers\amdppm.sys
16:22:42.0888 0x14a8  AmdPPM - ok
16:22:42.0893 0x14a8  [ EB729A9ADCB9F9C406B533F95E2F67D4, EDCB8E39C503FF30ECB82F368242179E2788C12B4FD9B557F38380A934E7D8E7 ] amdsata         C:\Windows\system32\drivers\amdsata.sys
16:22:42.0895 0x14a8  amdsata - ok
16:22:42.0904 0x14a8  [ 3B5C5C696F33FE61F1922533B03B9316, C9BAAA9B02547C66A276A31958DFD2A289C5963A4EE3FF306535565240D816CC ] amdsbs          C:\Windows\system32\drivers\amdsbs.sys
16:22:42.0908 0x14a8  amdsbs - ok
16:22:42.0913 0x14a8  [ A7D45A303FF8A9493C96C4B804051E6E, 6074C264876A398039D3F89905A486ABA5BDACA038B79920A34323B38CFCB358 ] amdxata         C:\Windows\system32\drivers\amdxata.sys
16:22:42.0913 0x14a8  amdxata - ok
16:22:43.0212 0x14a8  [ 0C891285258A793146DCF286BFEDFF20, 2BF060A4D1C26FBB99229DADFBDBE4C03DE3DE1FA6376948DEC257907CB83442 ] AntiVirMailService C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe
16:22:43.0233 0x14a8  AntiVirMailService - ok
16:22:43.0322 0x14a8  [ A92B5723DC25E9755C745F9946A2E2EA, 5C1994BB7BE36555AE43400E12A650B1AC4CC37E9765B3AB5A605AD13E0CE1CF ] AntiVirSchedulerService C:\Program Files (x86)\Avira\Antivirus\sched.exe
16:22:43.0334 0x14a8  AntiVirSchedulerService - ok
16:22:43.0387 0x14a8  [ A92B5723DC25E9755C745F9946A2E2EA, 5C1994BB7BE36555AE43400E12A650B1AC4CC37E9765B3AB5A605AD13E0CE1CF ] AntiVirService  C:\Program Files (x86)\Avira\Antivirus\avguard.exe
16:22:43.0397 0x14a8  AntiVirService - ok
16:22:43.0450 0x14a8  [ 56B7AEE325CE5EA2BD854899E4E7123B, E25491348675939CB81C0E19A50473C8B13C1CFA1F84305478DD3403E1393800 ] AntiVirWebService C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe
16:22:43.0475 0x14a8  AntiVirWebService - ok
16:22:43.0497 0x14a8  [ 5180537517C27375B1F2CB37ED599FAF, 121BF0E3BDE068CC1E1E9B24DC334BA29348725E9BFB790699E4CC66664A4C3D ] AppID           C:\Windows\system32\drivers\appid.sys
16:22:43.0500 0x14a8  AppID - ok
16:22:43.0524 0x14a8  [ F7FEBF66A705F18DC063DFD259F15102, 394DA8A7355573C4D81C375450DF5C5B2FA6360E246B06FDE8E7F9ADF21360FA ] AppIDSvc        C:\Windows\System32\appidsvc.dll
16:22:43.0527 0x14a8  AppIDSvc - ok
16:22:43.0534 0x14a8  [ 13D7FEA71091D1EAD8ADDD10BFFEA06D, A707CAC76CBF0334E2FCE3220147B382F5E44DEF9E23DD459CF7C40F27771695 ] Appinfo         C:\Windows\System32\appinfo.dll
16:22:43.0537 0x14a8  Appinfo - ok
16:22:43.0541 0x14a8  [ EAF36A714E16A69B8B4ED7591CBA77B6, 11FE2A5D991FB8AF78F4E78FB6DF02005EC5404DC298FE2D4E7774BB0011AB52 ] applockerfltr   C:\Windows\system32\drivers\applockerfltr.sys
16:22:43.0542 0x14a8  applockerfltr - ok
16:22:43.0571 0x14a8  [ 290469FC9FDE400248DA3E528E729BC2, D9ABBEB76673D136698AA2F53C8EB1EAFBBDE365ACCA9AE348523B346143CA9C ] AppMgmt         C:\Windows\System32\appmgmts.dll
16:22:43.0574 0x14a8  AppMgmt - ok
16:22:43.0600 0x14a8  [ 82432C4D8E83A94C7644A61697113B4A, 97105B0089A1E02484B202AC58610A5DCFFF6F64402B67F9E8B6FF3A0FDB6E26 ] AppReadiness    C:\Windows\system32\AppReadiness.dll
16:22:43.0611 0x14a8  AppReadiness - ok
16:22:43.0663 0x14a8  [ B4F1CF9D0BE52DB8883655C469AAF521, D907B0838E70EBF5D55F00A87222CABE8904FEB8483F4F8168157F27A4EDB6EE ] AppVClient      C:\Windows\system32\AppVClient.exe
16:22:43.0675 0x14a8  AppVClient - ok
16:22:43.0694 0x14a8  [ 2D2DF2463FACFBF2FEE39DCCDF49D1B5, F083C1B5B2284AB818431ECC6C9A61EBAFA241840727B97DD0E3B4FF0CBD07C5 ] AppvStrm        C:\Windows\system32\drivers\AppvStrm.sys
16:22:43.0696 0x14a8  AppvStrm - ok
16:22:43.0703 0x14a8  [ B86E646CE67FE9D75C0D762B19B465FC, B50C45A06AC6862DB4B183F567D55AE289EB05E6A1B32CC3AEBB6163C4296D79 ] AppvVemgr       C:\Windows\system32\drivers\AppvVemgr.sys
16:22:43.0706 0x14a8  AppvVemgr - ok
16:22:43.0713 0x14a8  [ 2207D2A001A3C30B825F191CD2A76C91, A43EA8CB9E2D1A1FB2DDC738827514588BFFA420A2D618DBCA55614BE2E3B45D ] AppvVfs         C:\Windows\system32\drivers\AppvVfs.sys
16:22:43.0715 0x14a8  AppvVfs - ok
16:22:43.0812 0x14a8  [ 78C68A62189559249B275AFD9C22B991, 107C32D38EB0E9102B36D60869B8D8049C71EA0CD108A260DA70D2330FE5B6B6 ] AppXSvc         C:\Windows\system32\appxdeploymentserver.dll
16:22:43.0854 0x14a8  AppXSvc - ok
16:22:43.0887 0x14a8  [ 6E456A94B9BD7F6B4758729BCEDE40C3, 2F3146AC960992FA947A8E8C4D5497624A5BC69B7A3EECA117AD599C70DDE8E3 ] arcsas          C:\Windows\system32\drivers\arcsas.sys
16:22:43.0889 0x14a8  arcsas - ok
16:22:43.0915 0x14a8  [ 766F3A7E42AFCF74265FAC78987D1665, 8FE82913DF5CF79B49B28B3CD782AF09FF30585A37473AE3E518A26C5D6453D0 ] AsyncMac        C:\Windows\System32\drivers\asyncmac.sys
16:22:43.0916 0x14a8  AsyncMac - ok
16:22:43.0931 0x14a8  [ 01733BEEE02E51F712330D5909BD701C, A583B482DBE701A752EDFDEAE2EF16D7160DFEA6077E0C8EF013828E285D960A ] atapi           C:\Windows\system32\drivers\atapi.sys
16:22:43.0931 0x14a8  atapi - ok
16:22:44.0084 0x14a8  [ 835E2C1A3D32492E2B90BD4FE5527CB6, DE129E570C85EE8AAE8084B40F4E32766B4B789A2EED81E46311712B0826053D ] athr            C:\Windows\System32\drivers\athw8x.sys
16:22:44.0159 0x14a8  athr - ok
16:22:44.0254 0x14a8  [ DAD86AEF83029B558E315FE537CFA286, BFD41014B21BF4F69122B06A4EC9498CCDDAD133B4E87FCD8D445ABD9B6CBFE4 ] AudioEndpointBuilder C:\Windows\System32\AudioEndpointBuilder.dll
16:22:44.0266 0x14a8  AudioEndpointBuilder - ok
16:22:44.0311 0x14a8  [ EE17E33D6DF73F7CEC0AD9D3DBFAB58C, 8C45D01E0DD70A2EEFE120A9DED09705EFB02C3248CEACBD05A24C1A87B842CA ] Audiosrv        C:\Windows\System32\Audiosrv.dll
16:22:44.0332 0x14a8  Audiosrv - ok
16:22:44.0373 0x14a8  [ 11F3AAFB5D279AFBCBB0AD9FF76A24F8, 06C5FA1BD64EB54691629363DD0771394F81E4EB216E489D5169395736E80D99 ] avgntflt        C:\Windows\system32\DRIVERS\avgntflt.sys
16:22:44.0376 0x14a8  avgntflt - ok
16:22:44.0406 0x14a8  [ F8520E88246641E51108922944FB34A6, 326DCB8114439FB1F75E9DB6E5F7818654FAAC4CD957B80DEE17B850676A737F ] avipbb          C:\Windows\system32\DRIVERS\avipbb.sys
16:22:44.0410 0x14a8  avipbb - ok
16:22:44.0529 0x14a8  [ 3814E3A02A4A59B4058455650253F815, 81F6B58C99D93B3DB69C603B0D77177C0996288723F5BFEFBB2BB0FA123F8C53 ] Avira.ServiceHost C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe
16:22:44.0536 0x14a8  Avira.ServiceHost - ok
16:22:44.0541 0x14a8  [ 2CBA09A7983B1D39531B768BCED08C20, B40968DFE1A648CCB9260033E1EA57B5D496274A335B000354156B0DB740EDE0 ] avkmgr          C:\Windows\system32\DRIVERS\avkmgr.sys
16:22:44.0542 0x14a8  avkmgr - ok
16:22:44.0574 0x14a8  [ 8D18C6406FF8DC39028177E1E5675182, 44985DEE74F235567FB849350256F342BCE26EF66439D761FA3F6EDA22882092 ] avnetflt        C:\Windows\system32\DRIVERS\avnetflt.sys
16:22:44.0576 0x14a8  avnetflt - ok
16:22:44.0591 0x14a8  [ D50D54178CA7BF63BD60ABEC8E7772CC, 19EFE0808C2660A22DD69158FEC30F8CB83167D832C3EBE12C99261C6FB79ADF ] avusbflt        C:\Windows\system32\Drivers\avusbflt.sys
16:22:44.0592 0x14a8  avusbflt - ok
16:22:44.0611 0x14a8  [ 6086B5EE0DA4600B2EC2725D82DEB74E, C67CA7021D710CFDCF62B17A2B2890E61E4F1E3D956312688454FD85738C303F ] AxInstSV        C:\Windows\System32\AxInstSV.dll
16:22:44.0614 0x14a8  AxInstSV - ok
16:22:44.0657 0x14a8  [ 0914A5E66C0775CE11960452A6434FEC, 978C1E20023841FBFEF0CEAFE09EDB679612C8E5986C6E40C1F6D0835112D13E ] b06bdrv         C:\Windows\system32\drivers\bxvbda.sys
16:22:44.0668 0x14a8  b06bdrv - ok
16:22:44.0693 0x14a8  [ F8129321B1874D4386F7FEB754BC3380, 7264E7E2A339E456C0A1A40FDFAE0D202905467400B93FA0700498B86172337F ] BasicDisplay    C:\Windows\System32\drivers\BasicDisplay.sys
16:22:44.0695 0x14a8  BasicDisplay - ok
16:22:44.0738 0x14a8  [ CCE292C95F6822257B7EEEE8679C26FE, A4D69FB1C29AC6A765E0061384812B58E13D12DD916C3161011888FAB2F9071F ] BasicRender     C:\Windows\System32\drivers\BasicRender.sys
16:22:44.0739 0x14a8  BasicRender - ok
16:22:44.0764 0x14a8  [ 739D089777D2B66DBE7201E5EA4BA2D7, 9AD12E18A042C5B8EFB19297BC2E7BD1FEF75A138FEFB64C6BF0261FD3E53AB1 ] bcmfn2          C:\Windows\System32\drivers\bcmfn2.sys
16:22:44.0765 0x14a8  bcmfn2 - ok
16:22:44.0807 0x14a8  [ C3B27514035315E3C1FCE64E69E253ED, 03AF100927077AD608C5EA47A17081CEA849F44C471AF978F410B83E2ABA5AE7 ] BDESVC          C:\Windows\System32\bdesvc.dll
16:22:44.0815 0x14a8  BDESVC - ok
16:22:44.0844 0x14a8  [ ED03D2ACE378C9EB8BB957ABBD85B951, E9AE3025DC4956B736651B20AEA665909C2B468F9AE3E317F545DD4EEEA7D9E8 ] Beep            C:\Windows\system32\drivers\Beep.sys
16:22:44.0845 0x14a8  Beep - ok
16:22:45.0083 0x14a8  [ 1FDC6CB56572203E6F4BF4E3FB30B886, 81D5C77C823DC078EEEB2DABEE5203D542C824E04FEDD96AA58F96037C065155 ] BFE             C:\Windows\System32\bfe.dll
16:22:45.0110 0x14a8  BFE - ok
16:22:45.0176 0x14a8  [ 5C0D4DBACB90D9ECE77907F4F6CF9EF6, FC29F03FB7E58A9ED17A34BC2D8E39533070B8B23D1A110622C3A213BF48CD2D ] BITS            C:\Windows\System32\qmgr.dll
16:22:45.0195 0x14a8  BITS - ok
16:22:45.0202 0x14a8  [ 2342B8619193B0D9FAC0D02C69DCE74A, 06A1512C9750ACD154DE8873DE6628355B7195759CE54FA96097EA6D56BE320E ] bowser          C:\Windows\system32\DRIVERS\bowser.sys
16:22:45.0205 0x14a8  bowser - ok
16:22:45.0248 0x14a8  [ 04B27B2DE2981E79E078FAAC3AA8748F, 716F00D507D37CC549BE665D957186F2CF7B2B8C9B959B0FE8D01EBED2F154C6 ] BrokerInfrastructure C:\Windows\System32\bisrv.dll
16:22:45.0265 0x14a8  BrokerInfrastructure - ok
16:22:45.0280 0x14a8  [ 9C7F445B018AB4744B6E0C657B5D1833, 83D04F5E3D4BA46BBD8A67764A60F5731F86B0BE3A85C2858E002ABCC362F592 ] Browser         C:\Windows\System32\browser.dll
16:22:45.0284 0x14a8  Browser - ok
16:22:45.0313 0x14a8  [ AF57F0B0E284BE06860A7B701341324D, F94E44C777FDC049158B7BF73DAFCDB103D08493AC898D1C928771650F664412 ] BthAvrcpTg      C:\Windows\System32\drivers\BthAvrcpTg.sys
16:22:45.0314 0x14a8  BthAvrcpTg - ok
16:22:45.0330 0x14a8  [ 729CC10B1658178F0F009FE0E9159281, B0F692CAB2BE47415C8A8CCCE8D53CDDF2B70518536ACF91CF96D74ADD04AF9C ] BthHFEnum       C:\Windows\System32\drivers\bthhfenum.sys
16:22:45.0333 0x14a8  BthHFEnum - ok
16:22:45.0338 0x14a8  [ 336A9C0254A0178ED50281B6EDF5B836, C9C454C6EC4FF5897B1873A7E90D1CE8122E43783E978A570CEA75E15F65DE97 ] bthhfhid        C:\Windows\System32\drivers\BthHFHid.sys
16:22:45.0339 0x14a8  bthhfhid - ok
16:22:45.0362 0x14a8  [ D8428BEF4033C7BFCD981074E2318F89, 9C0692F8387BAD94CCA4E36B59701A7A7B8FDCB5377B4C2CA75424583835E112 ] BthHFSrv        C:\Windows\System32\BthHFSrv.dll
16:22:45.0371 0x14a8  BthHFSrv - ok
16:22:45.0376 0x14a8  [ 5428242193611BF91DDBF4F58900A55A, 91D59B0D0C7CA3DBBA8CA7CAD1E24845A224F451FC1880BE8CB7C1585AC79080 ] BTHMODEM        C:\Windows\System32\drivers\bthmodem.sys
16:22:45.0378 0x14a8  BTHMODEM - ok
16:22:45.0386 0x14a8  [ 6927D295017E9F1A5D655A8F3A122672, 4B686C93056924580390440B49C721BD9039D5C972994D8EA96CA848B786B693 ] bthserv         C:\Windows\system32\bthserv.dll
16:22:45.0390 0x14a8  bthserv - ok
16:22:45.0421 0x14a8  [ 102CAA11BA89290D48FBFD2E04274BA0, 9C6786AD6C8BE5AF7538BAD553C401B0D7443E533CDE59E975CF3E07EF262F0C ] buttonconverter C:\Windows\System32\drivers\buttonconverter.sys
16:22:45.0423 0x14a8  buttonconverter - ok
16:22:45.0440 0x14a8  [ 029434AC0A3935F9125ABBD08BF7C30B, 742338B882488CA83F502ACEBFEDC2783B8D9D6C391FE1088988276315A065F6 ] CAD             C:\Windows\System32\drivers\CAD.sys
16:22:45.0442 0x14a8  CAD - ok
16:22:45.0466 0x14a8  [ 307AE8BC9B45772DA02FB952A1D86C35, 4983AC71C8E164D9E6669D345925B4FBEDD0A0A4566887E7ECC56C996B66DBD4 ] CapImg          C:\Windows\System32\drivers\capimg.sys
16:22:45.0469 0x14a8  CapImg - ok
16:22:45.0484 0x14a8  [ B6E5AD7C83A5254DEE9D86023C0E5A81, 40F297406A025378A6273535475C1FF8C99BC6502B17C0E161131DA754D7974B ] cdfs            C:\Windows\system32\DRIVERS\cdfs.sys
16:22:45.0486 0x14a8  cdfs - ok
16:22:45.0544 0x14a8  [ 00C7849679FCF4AE8DA78DC16BDDA369, CCEDC195D5D9512BA9E50FF586CB4B7AB9AE7091E71A24D46A934E97D84DFEBD ] CDPSvc          C:\Windows\System32\CDPSvc.dll
16:22:45.0583 0x14a8  CDPSvc - ok
16:22:45.0603 0x14a8  [ 618DA70D0D90DF3602259C1B121794DD, D2AF7967DE38F3B7C10824A1C900A145F45C57C0F179753A85989406600C4279 ] CDPUserSvc      C:\Windows\System32\CDPUserSvc.dll
16:22:45.0613 0x14a8  CDPUserSvc - ok
16:22:45.0672 0x14a8  [ ABE77AD954BC3D72F559CF0C381E50BC, D0F24B023D7CADD4893AAF223A9BAC00B2C58D552E0C314B506C01767FB74133 ] cdrom           C:\Windows\System32\drivers\cdrom.sys
16:22:45.0680 0x14a8  cdrom - ok
16:22:45.0706 0x14a8  [ 0EC94DA356D89CACD89B6E139E4D0A7D, 2F887681FDD5AB787154403E34623B1DFB61C70DAE5E2BFF1565E100F228870B ] CertPropSvc     C:\Windows\System32\certprop.dll
16:22:45.0715 0x14a8  CertPropSvc - ok
16:22:45.0745 0x14a8  [ 05EA22CFC40EDE05BF6E3BC782E5204C, F0C9C692FC31387E9D19426D3253317B6BA86D7118E3884C11E3287695006443 ] cht4iscsi       C:\Windows\system32\drivers\cht4sx64.sys
16:22:45.0754 0x14a8  cht4iscsi - ok
16:22:45.0804 0x14a8  [ 863E1C9F6750446DFB9EDCAEC3531367, 88C5EE76FD85640EB1440DEFC7B6CB918E18DC09507BA91FAE285370B8C7D56A ] cht4vbd         C:\Windows\System32\drivers\cht4vx64.sys
16:22:45.0835 0x14a8  cht4vbd - ok
16:22:45.0852 0x14a8  [ 3E416539352B007AD0610BF34AC15D31, E2041129770B24AE95C5EC4B507477C72DFE8CB08D412E2621BF67207F9DEB8C ] circlass        C:\Windows\System32\drivers\circlass.sys
16:22:45.0853 0x14a8  circlass - ok
16:22:45.0866 0x14a8  [ 616E1ED94FA7F96D429D985FDB203D2E, EA681C442AA0F7D424C8DABD8D1C14653E61BDE740C0BC4C6C308B5FB4FE67AA ] CldFlt          C:\Windows\system32\drivers\cldflt.sys
16:22:45.0867 0x14a8  CldFlt - ok
16:22:45.0878 0x14a8  [ 96C01F97576D2542FCBD28E13C8CC6A1, 98E2501197B97399EB1F7C8AA96B5696931736E44400314E768A6C029B9E1C62 ] CLFS            C:\Windows\system32\drivers\CLFS.sys
16:22:45.0885 0x14a8  CLFS - ok
16:22:45.0919 0x14a8  [ 64BE35C311186D14F1E39F63AA032CF8, 435DB83C38BFEA84E28C249B9859C03BDEE8768F4E516D359FA4BB0BAAA3B3DB ] ClipSVC         C:\Windows\System32\ClipSVC.dll
16:22:45.0936 0x14a8  ClipSVC - ok
16:22:45.0955 0x14a8  [ 5118CFC33BBB51C7E3ED441B7085AD26, 8D33864FF750926C4B95827FFAD24C558DE8A90FC5B2663084DEAB5ADBBFAFD2 ] clreg           C:\Windows\System32\drivers\registry.sys
16:22:45.0955 0x14a8  clreg - ok
16:22:45.0963 0x14a8  [ 232F3A3AC3A2FB32C5C46503A6517073, 9E0232E095471E6C8825E870F5842838F1AE515E56410F6A5CC3D58A9A4AF33A ] CmBatt          C:\Windows\System32\drivers\CmBatt.sys
16:22:45.0964 0x14a8  CmBatt - ok
16:22:45.0997 0x14a8  [ 3413CE81E02C091F33C4C3DD3071630F, 4758A2BB2FD453E9867C04CC420D12B279BB97E3C4E664A7058EA5F1EC63D04C ] CNG             C:\Windows\system32\Drivers\cng.sys
16:22:46.0009 0x14a8  CNG - ok
16:22:46.0029 0x14a8  [ E1BFF774FF67CA951A5DFF0E104FB132, 68809C4B72C54CEDE3AD33F5634E15A0225A67B391F9012EC7CEBA8AFC6EC3D5 ] cnghwassist     C:\Windows\system32\DRIVERS\cnghwassist.sys
16:22:46.0030 0x14a8  cnghwassist - ok
16:22:46.0080 0x14a8  [ DFDAEDB857BC18764F0D8ECDCC3C1499, AE12E908BAF53C605A17A9FB1AFD6BFBEC75EBE45D893541281473C197C71FED ] CompositeBus    C:\Windows\System32\DriverStore\FileRepository\compositebus.inf_amd64_de4c68ea4fb1be53\CompositeBus.sys
16:22:46.0081 0x14a8  CompositeBus - ok
16:22:46.0085 0x14a8  COMSysApp - ok
16:22:46.0095 0x14a8  [ 04532711732BE9DBC364E88E4A9EC18A, FCEB1F486E146A3FE7307397C1EB6760BFD8A327545F81C546F7134B08615B9E ] condrv          C:\Windows\system32\drivers\condrv.sys
16:22:46.0099 0x14a8  condrv - ok
16:22:46.0170 0x14a8  [ E449CF770C8AC06392B6304DAAA712B7, 6F9DF09D22DC488FC54FB344F48BD478BBA43359C441F8BE6069DCB82A8E1B3B ] CoreMessagingRegistrar C:\Windows\system32\coremessaging.dll
16:22:46.0189 0x14a8  CoreMessagingRegistrar - ok
16:22:46.0454 0x14a8  [ E49BF2E02840BF204F4A7F9EA60FF2EC, 1E1C51C6924F86997F46A520F9B2C4195DB44A8E6DED4A7AB49560BEF752CBF0 ] cphs            C:\Windows\SysWow64\IntelCpHeciSvc.exe
16:22:46.0472 0x14a8  cphs - ok
16:22:46.0522 0x14a8  [ 1F7F1A15B807BC7B241BB2FEEA79BC92, D756E2247757C274F3470B46FCDBB63317C05E8E66FDA9DB7ABF3A6820933D4C ] CryptSvc        C:\Windows\system32\cryptsvc.dll
16:22:46.0529 0x14a8  CryptSvc - ok
16:22:46.0642 0x14a8  [ EFB2A77F0CD1B8A79899C1D37B01CA86, 9FA32E0853FA93513ACA2CD4203DE8BC22268ABCA4BBDB366307C106F4FD5917 ] CSC             C:\Windows\system32\drivers\csc.sys
16:22:46.0666 0x14a8  CSC - ok
16:22:46.0735 0x14a8  [ F010BDED808E86E1046F08865C11EDF2, 48FE0D176F7FA1F04685C0A1FD4FFB6464B6B88883D7D50E05C9C6C0636E895A ] CscService      C:\Windows\System32\cscsvc.dll
16:22:46.0753 0x14a8  CscService - ok
16:22:46.0760 0x14a8  [ 994A369A2DFC62ADED1226C70F69D20D, 916AF63ADD92362F5361902AB4C1507086EAB8839BEC10DB65CDE0AAB20681DE ] dam             C:\Windows\system32\drivers\dam.sys
16:22:46.0762 0x14a8  dam - ok
16:22:46.0830 0x14a8  [ 18440D3E6011A2D4E8965ADA201A089B, 28C346E4B495F4F3E9085185D1FB2DE6BD1109158E00DF597F1654402073A001 ] DcomLaunch      C:\Windows\system32\rpcss.dll
16:22:46.0856 0x14a8  DcomLaunch - ok
16:22:46.0889 0x14a8  [ 1175E107082287A58A756239F48E1A73, 0DB2017061D94FAC95CEBD7C4729E42018A92698D72CEE3EA412A9D14DB8D552 ] defragsvc       C:\Windows\System32\defragsvc.dll
16:22:46.0899 0x14a8  defragsvc - ok
16:22:46.0923 0x14a8  [ BBCAC50027D030E07EC7E5C36469FAFF, FEF39659F21D2AE676E4882FBAF5A881C534BB7EA26E5EFF9F7B5F8B952D6532 ] DeviceAssociationService C:\Windows\system32\das.dll
16:22:46.0933 0x14a8  DeviceAssociationService - ok
16:22:46.0962 0x14a8  [ A2BACEBAC01BE7A6656B454E75C23262, C2C168718A341D48679AC4CA8005BD06E9F1F0D1F7C72D3C30A7A8CE1F665A43 ] DeviceInstall   C:\Windows\system32\umpnpmgr.dll
16:22:46.0965 0x14a8  DeviceInstall - ok
16:22:47.0003 0x14a8  [ 5B84093D490A6B060C8BE60BA52C876F, D34A854418A66529B18313A50E6D7EAB982611AD9AB0335245AE764FE0602C22 ] DevicesFlowUserSvc C:\Windows\System32\DevicesFlowBroker.dll
16:22:47.0016 0x14a8  DevicesFlowUserSvc - ok
16:22:47.0061 0x14a8  [ F08F70BBD833BAA3BF0D5E500CBEE6CC, 8BB99E6D96CB8B25036549030986EC267C26BF1FC66E4EB00A3E41FE3BB5DE70 ] DevQueryBroker  C:\Windows\system32\DevQueryBroker.dll
16:22:47.0064 0x14a8  DevQueryBroker - ok
16:22:47.0081 0x14a8  [ 185A4519B7764F4DEF714D890A7A9FD2, 9805D9DB42D11582583EA3F0FFEE9EF2B0C536DA99A9A3D3863B2669B1CC34A7 ] Dfsc            C:\Windows\system32\Drivers\dfsc.sys
16:22:47.0084 0x14a8  Dfsc - ok
16:22:47.0111 0x14a8  [ BC5188B3F35BB8070888441A2A740465, 05C18A3DC1BD96C6751E76DBF57C47E526A1F9DF5E013B20B69EA0159CD6CE56 ] Dhcp            C:\Windows\system32\dhcpcore.dll
16:22:47.0118 0x14a8  Dhcp - ok
16:22:47.0163 0x14a8  [ 5DF493C7954890EEC65CC2A21D479F76, 67087AAAC2AF93F265077AA392444E32DC299918A843A8AECFBE73636A5F2314 ] diagnosticshub.standardcollector.service C:\Windows\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe
16:22:47.0165 0x14a8  diagnosticshub.standardcollector.service - ok
16:22:47.0265 0x14a8  [ F38183343C14B0C0BAB900640652257F, 2C42D206A552A527097BF586F338D89252B6F90044A54322757A4B74644E66E1 ] DiagTrack       C:\Windows\system32\diagtrack.dll
16:22:47.0312 0x14a8  DiagTrack - ok
16:22:47.0321 0x14a8  [ 1203EA16F36C5BEB2509FB7CC03DC178, 195209CB711E5BDE24A50C88AA62F32E8AE26F6A83B423374FCA41444F55D1CE ] Disk            C:\Windows\system32\drivers\disk.sys
16:22:47.0323 0x14a8  Disk - ok
16:22:47.0365 0x14a8  [ 626E3564A7588139DE2367E14F8CAAB2, 472530B6DD70F4A5E61A8572B0479A6DF3BE8B4DD1E021BF00D05B3553927463 ] DmEnrollmentSvc C:\Windows\system32\Windows.Internal.Management.dll
16:22:47.0377 0x14a8  DmEnrollmentSvc - ok
16:22:47.0394 0x14a8  [ 038B8B76284BC291EC75B005BB3EB13F, FE7BD7CF833C4A96ABF4FD6EBAB829CC4D8096780A22A313035D7E49BBA12D36 ] dmvsc           C:\Windows\System32\drivers\dmvsc.sys
16:22:47.0395 0x14a8  dmvsc - ok
16:22:47.0415 0x14a8  [ 32C76DFE2586EBECFFA4112E9196591C, 190C294F50B96B13D0B776F7C19DCB47EAACBEE999CBA50236CF8C856CF38B17 ] dmwappushservice C:\Windows\system32\dmwappushsvc.dll
16:22:47.0417 0x14a8  dmwappushservice - ok
16:22:47.0442 0x14a8  [ FC3AA34608A69BDAC67E31FB70C8A720, 38815F527DF963B4A7D93895776DDD618BD29782B1FA74EB1A7319AE58739A06 ] Dnscache        C:\Windows\System32\dnsrslvr.dll
16:22:47.0447 0x14a8  Dnscache - ok
16:22:47.0483 0x14a8  [ F08CB37830A1F9950E8B2F7B1F78CC7E, E4E75645893597F6A02B98DC4F126A664F5DEF7B1CD4C2DEE5CA8ED18DB64C9C ] dot3svc         C:\Windows\System32\dot3svc.dll
16:22:47.0489 0x14a8  dot3svc - ok
16:22:47.0498 0x14a8  [ 3425E26D0A7792F2EE7745C0336C2062, 54A3AFFC31C2641BCE1877F2CBA61D2CD7191BA39FD5B3659491E4E307570C1E ] DPS             C:\Windows\system32\dps.dll
16:22:47.0507 0x14a8  DPS - ok
16:22:47.0615 0x14a8  [ C1283B0BEE35F9AF3511E0EBA71F311C, 542D560B654EA4E4708837231A4A967FB4DF5CDB190B7D763E92B1F6FCB255B4 ] dptf_cpu        C:\Windows\System32\drivers\dptf_cpu.sys
16:22:47.0619 0x14a8  dptf_cpu - ok
16:22:47.0649 0x14a8  [ 3D934A1C02EB6979CF45C70A71F580EC, 279B325E18ABF82FF523095D8D5958A3A48C7B7A4F64BD562DDED1D0662B608A ] drmkaud         C:\Windows\system32\DRIVERS\drmkaud.sys
16:22:47.0652 0x14a8  drmkaud - ok
16:22:47.0692 0x14a8  [ 5E92CB292D676634058E6C62653C9227, CE35C51B444664641306B4C2E21978B3418B58B2A973B19B908D86FE723FB4C4 ] DsmSvc          C:\Windows\System32\DeviceSetupManager.dll
16:22:47.0706 0x14a8  DsmSvc - ok
16:22:47.0723 0x14a8  [ E479C2656A3A47F5D4FAD10AE6EAED52, B17D18D5440CF131EEADA385989A8ED0DB7728CAAC4E745720947DD1BC4F9EF6 ] DsSvc           C:\Windows\System32\DsSvc.dll
16:22:47.0728 0x14a8  DsSvc - ok
16:22:47.0754 0x14a8  [ 682D7DF9704217DD8716307F9E2EEC05, A8D36414A7316C59995CF9689DD84B2FD3FECE47E39F515C81BC3C439890E993 ] DusmSvc         C:\Windows\System32\dusmsvc.dll
16:22:47.0763 0x14a8  DusmSvc - ok
16:22:47.0884 0x14a8  [ 0CE500C0F4EBC6D4153DCEE8C81CEF32, AB289CF1A59D5154D7EC239AD36CB79A05DDA7335A31FC65FA1E6445D7F85350 ] DXGKrnl         C:\Windows\System32\drivers\dxgkrnl.sys
16:22:47.0926 0x14a8  DXGKrnl - ok
16:22:47.0962 0x14a8  [ ECA1628436628362856ACF239E6AFD29, 19051DC348918B863E0A272CF56891B8CB49E7E705B8BAC7663D36C797A7B962 ] EapHost         C:\Windows\System32\eapsvc.dll
16:22:47.0965 0x14a8  EapHost - ok
16:22:48.0067 0x14a8  [ D64CD3AE93125EDA383190C2AF607E70, 3D180B96C6A2318842FA03AE5F703320A93CF1F440FF7D0E6F6F9BAD98F2FA02 ] ebdrv           C:\Windows\system32\drivers\evbda.sys
16:22:48.0118 0x14a8  ebdrv - ok
16:22:48.0144 0x14a8  [ EABFCDA6E996F8A32DC1B302F7683BB2, 5FF2BA89D9A7BDE78C40866F15EC576527699ADD0F120E1A8388C4404A69F0E8 ] EFS             C:\Windows\System32\lsass.exe
16:22:48.0146 0x14a8  EFS - ok
16:22:48.0167 0x14a8  [ FFBB37982E6D24AEC7A2E5459098EAC9, E89DD74540088ECAC9E802D7A059C0A6E3E5412BD42E5E9F26258724458EF8DB ] EhStorClass     C:\Windows\system32\drivers\EhStorClass.sys
16:22:48.0171 0x14a8  EhStorClass - ok
16:22:48.0182 0x14a8  [ ABF38D02E01D6ED87AE1DF65FC5DF62D, 57D48609DA30F60016D2ADEB9A772942FB39A117247EB63FAE3FCF50D726B698 ] EhStorTcgDrv    C:\Windows\system32\drivers\EhStorTcgDrv.sys
16:22:48.0188 0x14a8  EhStorTcgDrv - ok
16:22:48.0224 0x14a8  [ 0910A2954D7053537495DFF981177ACC, 9A70B599B02C67E3E3EC4FA10D76ABABA614B8CC224965B8F9479E13E68019A1 ] embeddedmode    C:\Windows\System32\embeddedmodesvc.dll
16:22:48.0231 0x14a8  embeddedmode - ok
16:22:48.0257 0x14a8  [ B15BF45FCDB9F7A6ADF093009B465353, 6124C8D0296F7AEB880D4EC03928EE3D1E14E7D64F608F98564FC6670DDEA60F ] EntAppSvc       C:\Windows\system32\EnterpriseAppMgmtSvc.dll
16:22:48.0271 0x14a8  EntAppSvc - ok
16:22:48.0279 0x14a8  [ B9A59B4AD516E38C39FA416398B96CCB, 4630A9AD414476B47F634F2EB5659597797222A8938B68847B97FECCE1A1B5F8 ] ErrDev          C:\Windows\System32\drivers\errdev.sys
16:22:48.0281 0x14a8  ErrDev - ok
16:22:48.0375 0x14a8  [ 736A4D2C8CF4A1C27BBDBC187CD40297, 4C85CB86EE49B4834345ABB720FF84BC158967DAFE8DCE8E06693E46EBC16E52 ] esifsvc         C:\Windows\SysWOW64\esif_uf.exe
16:22:48.0405 0x14a8  esifsvc - ok
16:22:48.0441 0x14a8  [ 99984B5D3378F8236F3A85E51ACEDD16, 73EE5B93C27C09F15BBAEADC8A293CB14FDD1E3DC65DDC0C665549D71F307D33 ] esif_lf         C:\Windows\system32\DRIVERS\esif_lf.sys
16:22:48.0448 0x14a8  esif_lf - ok
16:22:48.0499 0x14a8  [ 1541374239F33512D7F4D24ED1E9238C, 8B1548D4052A72175EB6ADA9FD4286ACD5041E1CE071DCAC3760BB227FCD3621 ] EventSystem     C:\Windows\system32\es.dll
16:22:48.0509 0x14a8  EventSystem - ok
16:22:48.0560 0x14a8  [ 9C4D88E8614487AD85A6F18A71A7298F, EE6F48C89D6379C7361484EAE7C7FAAA477D48032BFDD0D363E48642E62EADF4 ] exfat           C:\Windows\system32\drivers\exfat.sys
16:22:48.0569 0x14a8  exfat - ok
16:22:48.0584 0x14a8  [ 8F51A5633DEB18DBC8B1C117B42B23D7, C45FEE32C5AB67CEC86AB1388AC2E3508AF5811D8B8A204AAC8E5DC42C749A2C ] fastfat         C:\Windows\system32\drivers\fastfat.sys
16:22:48.0594 0x14a8  fastfat - ok
16:22:48.0694 0x14a8  [ ECC5AEFEA31F1A078E954305B8CA6373, 15948D017E3B52D3B4BBEC047F963BD77247E24A59F0532B6A023B0C4159FC84 ] Fax             C:\Windows\system32\fxssvc.exe
16:22:48.0709 0x14a8  Fax - ok
16:22:48.0728 0x14a8  [ 853081957BA148F38FD8DE4390CFCF4A, 37C92C7ABA55A5FF7094F77F8EBEEE1F4BEE161CEC6B01A50FC0D0C39E36C142 ] fdc             C:\Windows\System32\drivers\fdc.sys
16:22:48.0730 0x14a8  fdc - ok
16:22:48.0765 0x14a8  [ 885C06C35CC8FAEDDE3CDA36B72CA2A9, FF6584E7AF2FB540B2183665C3E216BE98DE953CEA6A7E4C5F13514BE4AAC9D3 ] fdPHost         C:\Windows\system32\fdPHost.dll
16:22:48.0767 0x14a8  fdPHost - ok
16:22:48.0773 0x14a8  [ 367E878C79D9F391E3D53B6BBC1B6386, 739D89F6954E17B73F53702CFF8EE985FB241255D962A83BAF1A20E783CAF466 ] FDResPub        C:\Windows\system32\fdrespub.dll
16:22:48.0775 0x14a8  FDResPub - ok
16:22:48.0792 0x14a8  [ 514F6A0B83527DD6ACCC8B21A57B10E3, EA3D401E42D05BA39E5874513DFB895A086BECE4D69FC1AC12F85F326A435A4B ] fhsvc           C:\Windows\system32\fhsvc.dll
16:22:48.0797 0x14a8  fhsvc - ok
16:22:48.0816 0x14a8  [ 27E764D6460504B7271AFECE7A59FB76, A32B08142068BF042B3E47C0CA7F4FCFD07A37807B1B8DAAE614F3A132475D52 ] FileCrypt       C:\Windows\system32\drivers\filecrypt.sys
16:22:48.0818 0x14a8  FileCrypt - ok
16:22:48.0826 0x14a8  [ 3D6087F51110F3CC0DA89385354F8C5E, 49FF976C3391A257BCD4B048BF6D1273F8537005E32D65E5F272AF3294639F05 ] FileInfo        C:\Windows\system32\drivers\fileinfo.sys
16:22:48.0828 0x14a8  FileInfo - ok
16:22:48.0833 0x14a8  [ 057E95E53C38260C4EF49B3A077770CD, 7008E71663046FF1D91D9DC3570094561C812067E1CA07715A1D2E4F787207AE ] Filetrace       C:\Windows\system32\drivers\filetrace.sys
16:22:48.0834 0x14a8  Filetrace - ok
16:22:48.0838 0x14a8  [ 90B2983D8495C26345A1DC5F0C3BB07B, 50D834D40C27EEF5023556A77B13D3335789333E302A73DF221CD86D156FDEE9 ] flpydisk        C:\Windows\System32\drivers\flpydisk.sys
16:22:48.0839 0x14a8  flpydisk - ok
16:22:48.0851 0x14a8  [ A84261F75F490E45CFEDBA77EFE4F67E, 292BA04D8996140255E4B6105015C2A640890BEFB6C022E30E0D9CBF45D5F4DB ] FltMgr          C:\Windows\system32\drivers\fltmgr.sys
16:22:48.0859 0x14a8  FltMgr - ok
16:22:48.0929 0x14a8  [ 3B42FD3CCD1E7A6A192B88284B0CBA4F, 2ABD147A845AAD109F1E27258D60E4AE7AB582F303A821436CFF17645AE8F6D9 ] FontCache       C:\Windows\system32\FntCache.dll
16:22:48.0963 0x14a8  FontCache - ok
16:22:49.0029 0x14a8  [ 8E0A89C8BC29F4B066B1DA4B96A63609, 1F4ABEC209ECDCA20620C7D7DB0C407F8D1032D506259B11FEAF2A0C3E14B1A3 ] FrameServer     C:\Windows\system32\FrameServer.dll
16:22:49.0040 0x14a8  FrameServer - ok
16:22:49.0049 0x14a8  [ D2814848206DFC18EB8D3D069FAE703E, A62263CDF9261B692423473F4FF23B01AC864C05850BA5591EB9019906B4A08B ] FsDepends       C:\Windows\system32\drivers\FsDepends.sys
16:22:49.0050 0x14a8  FsDepends - ok
16:22:49.0055 0x14a8  [ AE7EDF845F41ACA3B74567C3CE20E987, 6159C227C85912B03D8C35A1EF91705AE6C1C23C7228D6FCC0A9529844798E1B ] Fs_Rec          C:\Windows\system32\drivers\Fs_Rec.sys
16:22:49.0056 0x14a8  Fs_Rec - ok
16:22:49.0097 0x14a8  [ FF0699483185CE3B4E1144DF19AC5E97, 9BA0A2F04A1A51AFC3B830452AC75BE2D76300BAF1918BCF5AB60E4EB9888F0F ] fvevol          C:\Windows\system32\DRIVERS\fvevol.sys
16:22:49.0120 0x14a8  fvevol - ok
16:22:49.0178 0x14a8  [ 4616F61E24B3AEA6E0E4EA7D69531EF4, 34CB16F68E4A4D19346C7FEC29BB5FE09BAAEC19EA730C9B93450F940D124D49 ] gencounter      C:\Windows\System32\drivers\vmgencounter.sys
16:22:49.0181 0x14a8  gencounter - ok
16:22:49.0192 0x14a8  [ 23174BB6937459B924BB8EF667FB28EF, 6675B87F4DE9CCA96B6BAB9F77C4E0B377828613D9FFB03F7D443AF11321F157 ] genericusbfn    C:\Windows\System32\drivers\genericusbfn.sys
16:22:49.0195 0x14a8  genericusbfn - ok
16:22:49.0221 0x14a8  [ 4B11CFBE1D9B73A9D865F6AB26F800BA, BD76CB5AF0EE6DD404875A4C36622C6BC8CCF2975C47E28DD305EB041C6C0B91 ] GPIOClx0101     C:\Windows\system32\Drivers\msgpioclx.sys
16:22:49.0226 0x14a8  GPIOClx0101 - ok
16:22:49.0347 0x14a8  [ CF22C0941409C772AA1568DC4F89A111, ED5895F024E64B672EB3FAE6C456FA0D30A068CF2B475A7EE988DEA4DCD6D8DE ] gpsvc           C:\Windows\System32\gpsvc.dll
16:22:49.0370 0x14a8  gpsvc - ok
16:22:49.0381 0x14a8  [ 3FC3FCF557D0BE3D724EA10642E1F6FF, 744D0DDE748A1B681087668CB893F9A60A2BBE80A71098944E75B6A9AA934C82 ] GpuEnergyDrv    C:\Windows\system32\drivers\gpuenergydrv.sys
16:22:49.0382 0x14a8  GpuEnergyDrv - ok
16:22:49.0410 0x14a8  [ BF14976E8223D334B21792FB8B74D7FF, 0939B6605E9BCE2EC888AF3F3DA953351AB56E993B2C8BC6A6DC577D287811FD ] HdAudAddService C:\Windows\system32\DRIVERS\HdAudio.sys
16:22:49.0418 0x14a8  HdAudAddService - ok
16:22:49.0424 0x14a8  [ DD1A6F4998E7E21564FA9BAFE21C87ED, CAD04E9B8244ACA3314C6FD4422BE7A3B578AF1E61F13773A2C5DB388B3337F6 ] HDAudBus        C:\Windows\System32\drivers\HDAudBus.sys
16:22:49.0426 0x14a8  HDAudBus - ok
16:22:49.0431 0x14a8  [ 9F90819E301C70A3A042FC05D3E41B5F, D2175786775D08686264001ABAA4B61DC08A847666F6B9A2A64D10BFC022F646 ] HidBatt         C:\Windows\System32\drivers\HidBatt.sys
16:22:49.0433 0x14a8  HidBatt - ok
16:22:49.0451 0x14a8  [ 3CA3244C45B25F3B3ED9445C195E40EB, 9C43B31DAB473D29069D0D6BC130660424FE2414BA519107641FA1561C10C76D ] HidBth          C:\Windows\System32\drivers\hidbth.sys
16:22:49.0454 0x14a8  HidBth - ok
16:22:49.0458 0x14a8  [ 55DAF856F9633DD2519BA4E942870F02, 5283548CB93EB46C5FD3B08E45C97BBFB33D47F11F89560508775889FBF2F754 ] hidi2c          C:\Windows\System32\drivers\hidi2c.sys
16:22:49.0459 0x14a8  hidi2c - ok
16:22:49.0465 0x14a8  [ E34216A190D9BF8EAA666F6903BCD0EF, DA8529DAF903B447CC5FF2D112F670696549A4B66F54DF9A8C8C615D969CD477 ] hidinterrupt    C:\Windows\System32\drivers\hidinterrupt.sys
16:22:49.0466 0x14a8  hidinterrupt - ok
16:22:49.0470 0x14a8  [ 852DBB5185996AD8C73872A43A453729, 8C20331AE99E280799407CC5FCF88F8F645C331604230876A2CD7C253B9BD633 ] HidIr           C:\Windows\System32\drivers\hidir.sys
16:22:49.0472 0x14a8  HidIr - ok
16:22:49.0476 0x14a8  [ 6339CC87F0F610D1575C9A419940602A, B2A054ED0B669FA54E250EC2926955B1D944FA1FB2AF5B590C181CB2E9D297BA ] hidserv         C:\Windows\system32\hidserv.dll
16:22:49.0478 0x14a8  hidserv - ok
16:22:49.0526 0x14a8  [ 784130DA41C7D90E2D976F74DC5A654D, 79E5DF143FD5B2887D8B85ECBF9643FA55856AB514C3BA1B2D424E1AD2FFC29A ] HIDSwitch       C:\Windows\System32\drivers\AsRadioControl.sys
16:22:49.0527 0x14a8  HIDSwitch - ok
16:22:49.0532 0x14a8  [ C1A608120DE0DF52E51B8BAF86AF19F9, F3529822E78CFCA2E323A75926A833529889E40BB9602B287CC343C496CB2062 ] HidUsb          C:\Windows\System32\drivers\hidusb.sys
16:22:49.0532 0x14a8  HidUsb - ok
16:22:49.0597 0x14a8  [ BD1CF47172B97707DFC66ADA741AE2BE, 9607AB7074FC54D88FDF6E2A31506BCF8ECBF8FD651BB5CEA2421471C24BCED1 ] HomeGroupListener C:\Windows\system32\ListSvc.dll
16:22:49.0709 0x14a8  HomeGroupListener - ok
16:22:49.0764 0x14a8  [ A004895B838003BAE2281DAF193B6A09, 587FCDCEF769B2AED12551B6426477B764CB8A025E692D4EC8B24E1CBA1C06E3 ] HomeGroupProvider C:\Windows\system32\provsvc.dll
16:22:49.0780 0x14a8  HomeGroupProvider - ok
16:22:49.0792 0x14a8  [ 8ADD9CA3E0F18CEA11EA6FAED794A228, B46BA885ED8253A253B1C87C331CA145F7F397AF49853038B3F1EDAF81B2C4BA ] HpSAMD          C:\Windows\system32\drivers\HpSAMD.sys
16:22:49.0794 0x14a8  HpSAMD - ok
16:22:49.0830 0x14a8  [ 2413454E305678EA9A486E8DE2E67849, 5E821E909F99BAB782D89A0CDBFAE5474FEA211EB4F626A824D10D733F3FDC67 ] HTTP            C:\Windows\system32\drivers\HTTP.sys
16:22:49.0847 0x14a8  HTTP - ok
16:22:49.0876 0x14a8  [ D3C45F1B5BB3EE772CDA416A4A3EEB9B, 97CD988CF307EBCC34F37F130F4F2C989DD17E70B2498DB1929B566A3387887B ] HvHost          C:\Windows\System32\hvhostsvc.dll
16:22:49.0879 0x14a8  HvHost - ok
16:22:49.0883 0x14a8  [ F60F8390B635156593F7493AE898AFB0, AC5E58CDA12072C5FDBFEA0FA009CE2E251D143FC0878B2658ECCCF797B8B0EC ] hvservice       C:\Windows\system32\drivers\hvservice.sys
16:22:49.0885 0x14a8  hvservice - ok
16:22:49.0889 0x14a8  [ 563F5FC3B46A70A91AB6C8822AC8BF25, 43E647A7752D7444BF306E38571130AB778AA2A6892782C6C1112E47FBEFBC87 ] hwpolicy        C:\Windows\system32\drivers\hwpolicy.sys
16:22:49.0891 0x14a8  hwpolicy - ok
16:22:49.0895 0x14a8  [ C082249BC3E972C8A132D9EC6AD9EAD5, D69EEFD97CF5E0BD64D11DE1C331D02A9BE522BB93A40FF32ED434D960B85D39 ] hyperkbd        C:\Windows\System32\drivers\hyperkbd.sys
16:22:49.0896 0x14a8  hyperkbd - ok
16:22:49.0911 0x14a8  [ C6C8315E3262FAE460529C6DA2951682, 4ADBFA6601209BF6F5A9797721CBE2011905775CF4E266D7B42F89915D477E95 ] i8042prt        C:\Windows\System32\drivers\i8042prt.sys
16:22:49.0913 0x14a8  i8042prt - ok
16:22:49.0918 0x14a8  [ C6B8743B213F06AA60943D8366FE968F, 758954F70B810063914B243115B2C753B2BCE40190F95C30ACBA0BF04EBD5B33 ] iagpio          C:\Windows\System32\drivers\iagpio.sys
16:22:49.0919 0x14a8  iagpio - ok
16:22:49.0924 0x14a8  [ 9A2A2F3C69B9A30B6E78536F6D258BAD, 5E28E132A7300E6F5E0C6439D6BA00F1AEF66D729FF671FDA91274A25A921463 ] iai2c           C:\Windows\System32\drivers\iai2c.sys
16:22:49.0926 0x14a8  iai2c - ok
16:22:49.0949 0x14a8  [ 42962355A7911407026E920E7252E3E5, 4A4016A53ED61354C81C594968339E6F3CCCFF4A64F8F28AD008ED8137E05AD2 ] iaLPSS2i_GPIO2  C:\Windows\System32\drivers\iaLPSS2i_GPIO2.sys
16:22:49.0951 0x14a8  iaLPSS2i_GPIO2 - ok
16:22:49.0957 0x14a8  [ BD47B2FEABFA48C6224D43EE9EA9BC06, 304628CA458AA7B1B8B1CFF12074AD75C1CE7BD41820B99607D7FA99A817D007 ] iaLPSS2i_GPIO2_BXT_P C:\Windows\System32\drivers\iaLPSS2i_GPIO2_BXT_P.sys
16:22:49.0959 0x14a8  iaLPSS2i_GPIO2_BXT_P - ok
16:22:49.0967 0x14a8  [ 2184CB3A65888F446FCD6DBA9F073F4C, 0B3D63EC7F61BFAD490C123084965A9F38DBFE587AC9DAE6F4E6B68AD8093DB2 ] iaLPSS2i_I2C    C:\Windows\System32\drivers\iaLPSS2i_I2C.sys
16:22:49.0970 0x14a8  iaLPSS2i_I2C - ok
16:22:49.0978 0x14a8  [ 4126F8DA08CE7924A3AE6F7235F85D5F, 668DC1D09496A95F44C07C5C1F6ED7D3EFC6F89523B2744A86B460E5BECAEFB5 ] iaLPSS2i_I2C_BXT_P C:\Windows\System32\drivers\iaLPSS2i_I2C_BXT_P.sys
16:22:49.0981 0x14a8  iaLPSS2i_I2C_BXT_P - ok
16:22:50.0001 0x14a8  [ 16A10CCEDCF5AC4CAAE43DC9FC40392F, F77696AE55B992154A3B35F7660BD73E0AB35A6ECEEC1931C0D35748CFA605C0 ] iaLPSSi_GPIO    C:\Windows\System32\drivers\iaLPSSi_GPIO.sys
16:22:50.0002 0x14a8  iaLPSSi_GPIO - ok
16:22:50.0008 0x14a8  [ EB82A11613326691508D9ED9A4FE29E7, 8445E41BAB21964C7F014742795E462BDDC6C37A261990B3D6BF4E637A719547 ] iaLPSSi_I2C     C:\Windows\System32\drivers\iaLPSSi_I2C.sys
16:22:50.0010 0x14a8  iaLPSSi_I2C - ok
16:22:50.0027 0x14a8  [ D820075D3395BED28FC57AEF8FBA666F, 7589CCCD355D2685C0E6D317AB39F0DB061153E6859A0F53834B001643CFDF57 ] iaStorAV        C:\Windows\system32\drivers\iaStorAV.sys
16:22:50.0040 0x14a8  iaStorAV - ok
16:22:50.0052 0x14a8  [ A243E0CE8644378C9A9D015ABC3EDA27, 0C72F6D39DD64A16F54BCE185F4D8E670D386823F6364E9ED284F7F8DE11CBF5 ] iaStorV         C:\Windows\system32\drivers\iaStorV.sys
16:22:50.0061 0x14a8  iaStorV - ok
16:22:50.0092 0x14a8  [ E16E4FC9F250E48CB2CAD93E59D010E2, EFF558EDD63DB0FD8BA240E94BD5999106233B95BF86BFB99EE9B897F41C542B ] ibbus           C:\Windows\System32\drivers\ibbus.sys
16:22:50.0102 0x14a8  ibbus - ok
16:22:50.0184 0x14a8  [ E3061D5ABA80394D29E26EA58AF7F69A, 9BCF1AD2CC9C7E48FD350F9D59797E17F355C840EDE428143764F93716159C20 ] icssvc          C:\Windows\System32\tetheringservice.dll
16:22:50.0190 0x14a8  icssvc - ok
16:22:50.0456 0x14a8  [ 7BA5F6FEAA79BB7C7A635E6B3982A0D3, 3AD37704AFB4FFA8877EC4B651C8C5B624CC8340E1392CCFCF14C2FC53259E2C ] igfx            C:\Windows\system32\DRIVERS\igdkmd64.sys
16:22:50.0590 0x14a8  igfx - ok
16:22:50.0643 0x14a8  [ AFDAB46F7D47A5D298A4F956A3C18116, C329A1BF2F8FD703EE8AFC6F99297386BAD8217B98EA2300578B8EADA9F06D52 ] igfxCUIService2.0.0.0 C:\Windows\system32\igfxCUIService.exe
16:22:50.0668 0x14a8  igfxCUIService2.0.0.0 - ok
16:22:50.0711 0x14a8  [ E9E4BB312F6B544392F44D513FAA2243, 3E6917BCE9F1AF554D57FED9E76B33F36D92145B0090A5F8F64E2A53EB4C54A4 ] IKEEXT          C:\Windows\System32\ikeext.dll
16:22:50.0730 0x14a8  IKEEXT - ok
16:22:50.0758 0x14a8  [ 0E33BC018502E7FDE77C343055D9C626, CD1C60E8EDAA044E03E5776962E091C1288204033A57A799D446F9B058D6AD59 ] IndirectKmd     C:\Windows\System32\drivers\IndirectKmd.sys
16:22:50.0760 0x14a8  IndirectKmd - ok
16:22:50.0977 0x14a8  [ 863F8914B6DB058F415215A1A433E7A1, B1F09DCBFD040A39B747DDC9375FF7CB45126E87EB85ABDA51B24B6D2D0BF8AE ] IntcAzAudAddService C:\Windows\system32\drivers\RTKVHD64.sys
16:22:51.0058 0x14a8  IntcAzAudAddService - ok
16:22:51.0139 0x14a8  [ E300D1E37B737ED14F7A08CD5604E5D9, 5C1135081E29D7F4A97D5CAA2C8FBE1DD04EC7A3D8E648E69F2AA9EBDD88EBBB ] IntcDAud        C:\Windows\system32\DRIVERS\IntcDAud.sys
16:22:51.0159 0x14a8  IntcDAud - ok
16:22:51.0204 0x14a8  [ 72586E6D6DD4144D0C4CBD9D2653BBED, 3EE3CBB98D7A2CEEC92A86D5D2F49733BB1FD42F45CDE8973B71022E57093BBA ] IntelHSWPcc     C:\Windows\system32\drivers\IntelPcc.sys
16:22:51.0206 0x14a8  IntelHSWPcc - ok
16:22:51.0217 0x14a8  [ 4B7F8A1AAC7172DB6918A0E10E1D78A3, 1E9922AF9B5458F23A379EDCD61B615B6E53BAF8927237C1C7DCC04122CCF417 ] intelide        C:\Windows\system32\drivers\intelide.sys
16:22:51.0218 0x14a8  intelide - ok
16:22:51.0238 0x14a8  [ 0A3DBE89C965FFB7C0D0E38834E77B90, 0166BE79228ED6B3D7AA1BACB4F1BB68357DBF70DF778B2F8A3776E374EE690C ] intelpep        C:\Windows\system32\drivers\intelpep.sys
16:22:51.0240 0x14a8  intelpep - ok
16:22:51.0260 0x14a8  [ 64EC687A811DC4F69DF3816F073352AA, F70942B67448DF9848F32F88D37E1E0C548CE9FEFC4376628D7CBEF62494D8E1 ] intelppm        C:\Windows\System32\drivers\intelppm.sys
16:22:51.0264 0x14a8  intelppm - ok
16:22:51.0269 0x14a8  [ 549C278119FF539C3B219C55B98B0E87, B4C15AB0C77EAB6C5ADEBD014F610BBFC537EAEB0E3960636624001C8A5DE56E ] iorate          C:\Windows\system32\drivers\iorate.sys
16:22:51.0271 0x14a8  iorate - ok
16:22:51.0282 0x14a8  [ A0F9F2E87F0C751FE164D90EB44A9B63, BE816F17E43E5F80AC65E913AB7F9E77B8D6B70B90A784CB00C907D3DAFFD4DB ] IpFilterDriver  C:\Windows\system32\DRIVERS\ipfltdrv.sys
16:22:51.0284 0x14a8  IpFilterDriver - ok
16:22:51.0367 0x14a8  [ 57A93FCF94FAB8C2161335E56C81CD16, 4A642E4FF70DA209074B78EC50B76A024DB5D01B8C9FCC405A64AF0F1A7EA389 ] iphlpsvc        C:\Windows\System32\iphlpsvc.dll
16:22:51.0391 0x14a8  iphlpsvc - ok
16:22:51.0398 0x14a8  [ 656DDB34996A96539BA6E2843B5F2A77, EDC3F1A2BA38A9655361A20B6C8001984AEB1A530C5385CF6EC0AF595305DBC7 ] IPMIDRV         C:\Windows\System32\drivers\IPMIDrv.sys
16:22:51.0400 0x14a8  IPMIDRV - ok
16:22:51.0408 0x14a8  [ DCC05E5EAA580C97F13B434FAFACED85, 5C6CFD3D9FAEB7274E05F3D19D3AA064624500C616650DE227B849B505662BB4 ] IPNAT           C:\Windows\system32\drivers\ipnat.sys
16:22:51.0413 0x14a8  IPNAT - ok
16:22:51.0425 0x14a8  [ 9A6B993A95CCA15502DE3C980508DC44, 370A1A4531A72CFBF331ED274913925A269115A13E3A6B5E1821FB48DD7242AE ] IpxlatCfgSvc    C:\Windows\System32\IpxlatCfg.dll
16:22:51.0428 0x14a8  IpxlatCfgSvc - ok
16:22:51.0443 0x14a8  [ 9035C10C7EB8CF7C87CEA82A62EBB43A, A0DA94E80E503DB3C2877CE1BCDC70B3FCC6861ADFBCCE66C6D2592BD63F27DC ] irda            C:\Windows\system32\drivers\irda.sys
16:22:51.0446 0x14a8  irda - ok
16:22:51.0450 0x14a8  [ E7FD479E3298F3C8852A0D2F092BDB35, 07F2E779268EBBF4F32ED1C8423493B36BA823905E71B524C6AEBA0093193307 ] IRENUM          C:\Windows\system32\drivers\irenum.sys
16:22:51.0451 0x14a8  IRENUM - ok
16:22:51.0461 0x14a8  [ 65B145143F6E5E1B5A213F0D9F4C4C44, 0E390BD8D7B4B9562E8FEE0D109DCE0D9EA823FD2D20B39FFACE3331F30FE5BC ] irmon           C:\Windows\System32\irmon.dll
16:22:51.0463 0x14a8  irmon - ok
16:22:51.0480 0x14a8  [ 7FE3B3A30FA20F27AF7022A01C2266BA, 8AB924F08ABF1DCB154B6A3BDB7E3E5A863008B5AFF8E3DB9759848774E00E8A ] isapnp          C:\Windows\system32\drivers\isapnp.sys
16:22:51.0481 0x14a8  isapnp - ok
16:22:51.0521 0x14a8  [ D492648D96A14BA639B76D177B24CD82, D65D2494BAC8A317FD70293E59D039078D1D19FAE20A4EB2665246CAACFF0C6F ] iScsiPrt        C:\Windows\System32\drivers\msiscsi.sys
16:22:51.0527 0x14a8  iScsiPrt - ok
16:22:51.0532 0x14a8  [ D36B404BF979297C6572AEF98B2594F2, CB2F4E6589936D35D59CA70B39A29D091540EA125BE4B937AF92CEA0C6D0AAEB ] kbdclass        C:\Windows\System32\drivers\kbdclass.sys
16:22:51.0534 0x14a8  kbdclass - ok
16:22:51.0538 0x14a8  [ 7E2036A846789D6D6A2EE21915017EE1, 82AF85CA30B440E453F7694C7EDABB5D2DB213AD2FE8620B92667DFB492229A1 ] kbdhid          C:\Windows\System32\drivers\kbdhid.sys
16:22:51.0539 0x14a8  kbdhid - ok
16:22:51.0556 0x14a8  [ 4C054B8E901F41F5743DADE8A29FF256, 1009CC2503E08AFEA849BA83135C2D75C573FC4D6EFB5DBCDCC7ACB17AF83152 ] kdnic           C:\Windows\System32\drivers\kdnic.sys
16:22:51.0558 0x14a8  kdnic - ok
16:22:51.0572 0x14a8  [ EABFCDA6E996F8A32DC1B302F7683BB2, 5FF2BA89D9A7BDE78C40866F15EC576527699ADD0F120E1A8388C4404A69F0E8 ] KeyIso          C:\Windows\system32\lsass.exe
16:22:51.0575 0x14a8  KeyIso - ok
16:22:51.0594 0x14a8  [ BA7A5838866618A4E82FBC05B8923605, 96E898C7768BED66487A00E02B2E50516602BCF54E6648F5528E3334AE8527EB ] KSecDD          C:\Windows\system32\Drivers\ksecdd.sys
16:22:51.0597 0x14a8  KSecDD - ok
16:22:51.0603 0x14a8  [ 6629CAA1F157088B9EDD1EAD24C6D753, 3E5F3BCB34F4B52BE46B96F9F720FE5FB37A01D4E408875F6BB89F5B5C5A3900 ] KSecPkg         C:\Windows\system32\Drivers\ksecpkg.sys
16:22:51.0608 0x14a8  KSecPkg - ok
16:22:51.0613 0x14a8  [ 365D39AD9D6BD9D61299DC098CDFC9E4, 7747A065818E1747C4FF4A96E069DE36919DFCC564D06CA232FD5EED44152687 ] ksthunk         C:\Windows\system32\drivers\ksthunk.sys
16:22:51.0614 0x14a8  ksthunk - ok
16:22:51.0650 0x14a8  [ 08F9C3F7FE3019BF53B1405B1820528F, E90940533F88A33C396E1DF9D186E945F030315FB2201E479F144E27387333CA ] KtmRm           C:\Windows\system32\msdtckrm.dll
16:22:51.0658 0x14a8  KtmRm - ok
16:22:51.0685 0x14a8  [ 0DD3C5101AE1AA7E28B4CE5AB190C261, FAFFE2102972798210ED5E766F54C5EED6262354E132E1C24539DAA598895608 ] LanmanServer    C:\Windows\system32\srvsvc.dll
16:22:51.0694 0x14a8  LanmanServer - ok
16:22:51.0728 0x14a8  [ B82D6C634638534E41748FCEC909E55D, C286EB7B3E780549F77E75B4B9F053861D82EFDCD43B1308848A08D23EFADDCA ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
16:22:51.0735 0x14a8  LanmanWorkstation - ok
16:22:51.0767 0x14a8  [ AF1077E89AD4458EC9B1CABB35595346, 762AE3218B7B05032C4199F0AE9ABCC822C3DF88BBB09536202B6B26A7944024 ] lfsvc           C:\Windows\System32\lfsvc.dll
16:22:51.0769 0x14a8  lfsvc - ok
16:22:51.0797 0x14a8  [ C0CB3B9F1F92C36B91309FDACCDF918B, 5D40C11388A48323D9D9AC18A950B09E2654092BC2F9DE45779A9354668BA18E ] LicenseManager  C:\Windows\system32\LicenseManagerSvc.dll
16:22:51.0799 0x14a8  LicenseManager - ok
16:22:51.0820 0x14a8  [ FC37745959DFA4871759E4DCC836227A, 8B63F798440FD0A34E2F2940B2598238BC852EF3EFD22147A77AB4BA6FB9E704 ] lltdio          C:\Windows\system32\drivers\lltdio.sys
16:22:51.0822 0x14a8  lltdio - ok
16:22:51.0843 0x14a8  [ 1797F544956D46966C67A2F7879403A9, D7820D2F8E936FF13D709BA1BD0541AABA8402F38698FE96DAE70B4E7A730835 ] lltdsvc         C:\Windows\System32\lltdsvc.dll
16:22:51.0850 0x14a8  lltdsvc - ok
16:22:51.0871 0x14a8  [ AE561CB0813D4DFA7D3E4471B2B70F5F, 344EA5E02D04098F032353962C1B70B0F578BCCD2843C70D6330B3F967D2FDB5 ] lmhosts         C:\Windows\System32\lmhsvc.dll
16:22:51.0873 0x14a8  lmhosts - ok
16:22:51.0902 0x14a8  [ 16C9D4D822CCA795A72DC88B25A577CC, AEF93AA4E815F90C1A42D574C6DE7EF31FE69AD7B78B8E1AC7C27304F3CD7959 ] LSI_SAS         C:\Windows\system32\drivers\lsi_sas.sys
16:22:51.0904 0x14a8  LSI_SAS - ok
16:22:51.0911 0x14a8  [ 920F0CFCED5F28A31B79F1C470649D11, 5A5F390F2FD7C26807E7896E9F8F94EE7E69FE3C4B247BEA515588EB076148EF ] LSI_SAS2i       C:\Windows\system32\drivers\lsi_sas2i.sys
16:22:51.0914 0x14a8  LSI_SAS2i - ok
16:22:51.0919 0x14a8  [ 0FE63316F1C70A0F759A449FAC64C24B, CF99D62FDA862095BA1EB57DD58CEC070E0552E15B6F454B87D593707132636B ] LSI_SAS3i       C:\Windows\system32\drivers\lsi_sas3i.sys
16:22:51.0922 0x14a8  LSI_SAS3i - ok
16:22:51.0929 0x14a8  [ 80E82C46B27A923A3744531069B63857, C73A200FC2A009D19F2C26FAC07489EA0F4329CD7A1D80EB3200B19DFC883F8D ] LSI_SSS         C:\Windows\system32\drivers\lsi_sss.sys
16:22:51.0931 0x14a8  LSI_SSS - ok
16:22:52.0001 0x14a8  [ A69A59CD52D26443FF728FD52283598C, E416481B23CDADBB9E608E49C9DC9A520D14935E92CA9B63E7763692DB382D7D ] LSM             C:\Windows\System32\lsm.dll
16:22:52.0025 0x14a8  LSM - ok
16:22:52.0032 0x14a8  [ 88F5570C04766EE561FF129B2F93030C, A36F7FF563F813EC0F69E5BFB76C58A1C9824F54BA1729C4096E8B7B7C8D90EC ] luafv           C:\Windows\system32\drivers\luafv.sys
16:22:52.0035 0x14a8  luafv - ok
16:22:52.0070 0x14a8  [ D365217A6D4528ABB41B40C8FBD227E8, 340129785A5788A8FFE0E1B339A616D290F7504F3658F63E1A3B169B38460FBF ] MapsBroker      C:\Windows\System32\moshost.dll
16:22:52.0075 0x14a8  MapsBroker - ok
16:22:52.0094 0x14a8  [ C3EED732789052C98A2613A7E1C37CDA, D71735C8FB772EEB7F3F304CD79D8D774A9A285A94365DE0E635F61357EC9F0F ] mausbhost       C:\Windows\System32\drivers\mausbhost.sys
16:22:52.0107 0x14a8  mausbhost - ok
16:22:52.0115 0x14a8  [ 4DCE65116A28488593FF5A6A18B03DB0, AAFA7E7C1C9A38B8CF5CE530F96028191F52B1FDD2790246E413B63CF7C5F02A ] mausbip         C:\Windows\System32\drivers\mausbip.sys
16:22:52.0117 0x14a8  mausbip - ok
16:22:52.0122 0x14a8  [ 0609BF877A2F4DEECC62EEE220AB6242, 393268836EB055669997BD05866487497AFC396C9516DA4C4F143679B1DDCA6E ] megasas         C:\Windows\system32\drivers\megasas.sys
16:22:52.0124 0x14a8  megasas - ok
16:22:52.0129 0x14a8  [ EEC64C8D498D121607C7615FDFBEE4D0, B605B9886C1A05C999B005AEA6D0677DF632E2F34F4FF03F09C2E6C05F554D50 ] megasas2i       C:\Windows\system32\drivers\MegaSas2i.sys
16:22:52.0131 0x14a8  megasas2i - ok
16:22:52.0146 0x14a8  [ 2B7D3B206833D769218A1F4BE2D73B97, 25901A5E931DC3659993448E59ABC3601B7B0ED9AFEF0F5ECC139D0D0442F73B ] megasr          C:\Windows\system32\drivers\megasr.sys
16:22:52.0158 0x14a8  megasr - ok
16:22:52.0195 0x14a8  [ F782B79A31CBCD15630F030D032915F9, 91FB6FD4D7F8F61D6FBCE9A8604951A9F02C0E95242FB3462E410D8755839BAF ] MEIx64          C:\Windows\System32\drivers\TeeDriverW8x64.sys
16:22:52.0199 0x14a8  MEIx64 - ok
16:22:52.0219 0x14a8  [ 4F708DA590EDBCC124FB79066D44759B, B8DA803299AF5FDE1594CF958EA6B99D4B99E8163438A70A692CA33A96DBF8DE ] MessagingService C:\Windows\System32\MessagingService.dll
16:22:52.0221 0x14a8  MessagingService - ok
16:22:52.0243 0x14a8  [ 89257B8D3826B5629CF7F73F97DA44F9, F056D67EC82072BA209FF7942862862FDF562F8C038F3128861C387F8F63B494 ] mlx4_bus        C:\Windows\System32\drivers\mlx4_bus.sys
16:22:52.0259 0x14a8  mlx4_bus - ok
16:22:52.0279 0x14a8  [ 9AE3C0CC0865B1618A3C97744A6A9E9B, BF72AEF0360AC278B36ED31E5BFC2E8F72136B0952490A105CB6929654C97F6C ] MMCSS           C:\Windows\system32\drivers\mmcss.sys
16:22:52.0281 0x14a8  MMCSS - ok
16:22:52.0317 0x14a8  [ 0CD29540C32C2E2E0E3D7E9832752AF3, E64C3F5323C59D53409E33E88989FDD2A38B5B602336FC1D8C3702CA9B5EBFC7 ] Modem           C:\Windows\system32\drivers\modem.sys
16:22:52.0319 0x14a8  Modem - ok
16:22:52.0329 0x14a8  [ 534477FCAFDFCA6B841BFA06BD26BCC5, 96404FDF0BA2127A3BD24319637EC0C8BE8C42618D9FEDF66F41C5F72840D427 ] monitor         C:\Windows\System32\drivers\monitor.sys
16:22:52.0330 0x14a8  monitor - ok
16:22:52.0335 0x14a8  [ F5D4E18A70BA069D479154442CDEB60D, 96345E88BC6A50415E112A4B4CFDF3F4306EA049741C5B0A2BFFC142F15EB5CB ] mouclass        C:\Windows\System32\drivers\mouclass.sys
16:22:52.0337 0x14a8  mouclass - ok
16:22:52.0342 0x14a8  [ 5C09868963B0C076AC3BC7759A46B7B1, 64CD200A8D90CDC31317009636A3BB6574ABF04BCAC903F93C47823C40CC03F6 ] mouhid          C:\Windows\System32\drivers\mouhid.sys
16:22:52.0344 0x14a8  mouhid - ok
16:22:52.0349 0x14a8  [ 8BF7039787036529B98E50AE86A0E46B, 69C04D012D026A14E2D2A138EDA79227F9BE4BE1892D517DCDB797F2A5AEDB14 ] mountmgr        C:\Windows\system32\drivers\mountmgr.sys
16:22:52.0352 0x14a8  mountmgr - ok
16:22:52.0438 0x14a8  [ 4235B16E8C2E277EECB9BFD4579C428E, BCACE6E4D61E5C8A3BA417A361121A5B2F2B3D6E103B005C3F5738D4915B5FF4 ] MozillaMaintenance C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
16:22:52.0448 0x14a8  MozillaMaintenance - ok
16:22:52.0462 0x14a8  [ AD118EC95E9EF4D5223D681D8F183567, 395B76626956F5B7992676B9CA57B2CA075F0CDA881E14B3ED07ABE2DC0EEDBC ] mpsdrv          C:\Windows\system32\drivers\mpsdrv.sys
         


Alt 01.05.2017, 17:19   #6
Sasuri
 
Auf Email Link gedrückt, Virus? - Standard

Auf Email Link gedrückt, Virus?



Code:
ATTFilter
16:22:52.0467 0x14a8  mpsdrv - ok
16:22:52.0539 0x14a8  [ FA53A01517BBA97EA3B71CF5CC2052F4, C6F7CBDFAD629B2D4B6ED6A471708E8DBEB5CD5E0A992848359D3C0A82FDFCBE ] MpsSvc          C:\Windows\system32\mpssvc.dll
16:22:52.0558 0x14a8  MpsSvc - ok
16:22:52.0565 0x14a8  [ D14C297933C82B8CB0B5CBBA4DDC830B, 2EF356F5373F16A7AE2421187FC5C150C09452C835229275B7403181D65C210F ] MRxDAV          C:\Windows\system32\drivers\mrxdav.sys
16:22:52.0568 0x14a8  MRxDAV - ok
16:22:52.0592 0x14a8  [ F2AD1B72C5A6475FB5FF332E1980DF88, 41E24496FBD61C0A333F567DA7C4E38C5A792724FB56448189099F60114749D5 ] mrxsmb          C:\Windows\system32\DRIVERS\mrxsmb.sys
16:22:52.0602 0x14a8  mrxsmb - ok
16:22:52.0611 0x14a8  [ 469DD958B1D8CB09E38BE2298B8C398D, 97CCEFF58D8865B0D27C4E16B082C20FA5279CF01A37F47B5F2DA39B334F0667 ] mrxsmb10        C:\Windows\system32\DRIVERS\mrxsmb10.sys
16:22:52.0617 0x14a8  mrxsmb10 - ok
16:22:52.0625 0x14a8  [ 1FC4802B593494746B6FE3BDAC25E371, 774CC950B46B3E32603D368D9938BFCF60D2BB3C14C3FE8B03CB1E724AAC29EF ] mrxsmb20        C:\Windows\system32\DRIVERS\mrxsmb20.sys
16:22:52.0630 0x14a8  mrxsmb20 - ok
16:22:52.0657 0x14a8  [ BD12E1941A87671A767447B02C6A51A1, 7FCB3077E827639CE23CC2C6FE997A33F7A702D266C0277AF01453B5ACC0966D ] MsBridge        C:\Windows\system32\drivers\bridge.sys
16:22:52.0661 0x14a8  MsBridge - ok
16:22:52.0686 0x14a8  [ 41C5D9B52F4A1B30C3F7219D601CF12C, E1C1B1CED19D32FA1B765C7C380B9E749893B2018CF358F448E40DA60CB63166 ] MSDTC           C:\Windows\System32\msdtc.exe
16:22:52.0690 0x14a8  MSDTC - ok
16:22:52.0704 0x14a8  [ 92C00BD9616F353CA59A755C33269757, E67F05A4A1C44137CCAC0C7292A7010B5920172ACAE32638600E231F28F33035 ] Msfs            C:\Windows\system32\drivers\Msfs.sys
16:22:52.0706 0x14a8  Msfs - ok
16:22:52.0723 0x14a8  [ F27EC8F7A0A779276E5DA2E70C2B01EE, A450DB309F84CAFFCE2A720612BDB260D88E9C390D2BC60874D73A55D8567E04 ] msgpiowin32     C:\Windows\System32\drivers\msgpiowin32.sys
16:22:52.0724 0x14a8  msgpiowin32 - ok
16:22:52.0728 0x14a8  [ CBA955A54C9446CAAD28C76789D3B071, F6CA1BECA35B13B7CCC9FFB325FACF22713F6B81E8A6540C9967A462E425BBEC ] mshidkmdf       C:\Windows\System32\drivers\mshidkmdf.sys
16:22:52.0729 0x14a8  mshidkmdf - ok
16:22:52.0733 0x14a8  [ E8E568EF60677E4534F387C53EE1B35F, 2E250EE1A9AE8AFDCA5216BED87328B05713386BD7E61C66A74EF021F2AFE7D7 ] mshidumdf       C:\Windows\System32\drivers\mshidumdf.sys
16:22:52.0733 0x14a8  mshidumdf - ok
16:22:52.0737 0x14a8  [ 16376B7B0730C04DD1A2C0CC8E09E420, 2F39D3254FD272E277B5496A8C93A7CBFBF80F6004AE0343BE9F09C538975910 ] msisadrv        C:\Windows\system32\drivers\msisadrv.sys
16:22:52.0738 0x14a8  msisadrv - ok
16:22:52.0769 0x14a8  [ 75FE54E84C1EB0C9C5E09F9FD5928ECC, 971CFEE8FB8364D17CD392E32A32AE57BE6461EAB6C580B52E6D752D4CFDD6B3 ] MSiSCSI         C:\Windows\system32\iscsiexe.dll
16:22:52.0773 0x14a8  MSiSCSI - ok
16:22:52.0777 0x14a8  msiserver - ok
16:22:52.0781 0x14a8  [ B26E1C10C8323D2B6ADAF504CD487757, 758DBCDA43D62547ED274D2E09A66B266470C86A89A3BEF387E535DB37A7EA44 ] MSKSSRV         C:\Windows\system32\DRIVERS\MSKSSRV.sys
16:22:52.0782 0x14a8  MSKSSRV - ok
16:22:52.0787 0x14a8  [ E40B960078A15D4901265D32E071C42D, AC11B8221C8F529FE3CA6FEB99AF699664C86008A732C3A8E6B1CE31C2272454 ] MsLldp          C:\Windows\system32\drivers\mslldp.sys
16:22:52.0789 0x14a8  MsLldp - ok
16:22:52.0810 0x14a8  [ B4860AB91DC4E73936F0FF504D6B4B07, 7371093D9EB62218D20F6B8B3C88CBF01932AEA2923ED119962A78BE46E5A939 ] MSPCLOCK        C:\Windows\system32\DRIVERS\MSPCLOCK.sys
16:22:52.0810 0x14a8  MSPCLOCK - ok
16:22:52.0813 0x14a8  [ 8EDC45C3F7F64A51C98B59E24648F74B, 445731F32A37A99FAB3CD5D178A84FB4F835727826211FF18623409D29FF3A1A ] MSPQM           C:\Windows\system32\DRIVERS\MSPQM.sys
16:22:52.0814 0x14a8  MSPQM - ok
16:22:52.0825 0x14a8  [ 7DA5FAC2A49D30CA5B7B96B8B26281AC, 168C3AA5C7318184D8F67EA832920FCE64E11D4CC418517D7BDACB9632F0BEA8 ] MsRPC           C:\Windows\system32\drivers\MsRPC.sys
16:22:52.0832 0x14a8  MsRPC - ok
16:22:52.0842 0x14a8  [ 4369BBFCDDCCE61856DD862C8E5C4E19, 23BA06675997A3A46723D0FC9E3DFEBC17E4149FC67B9DCED3011BBB5B5DCFF9 ] MsSecFlt        C:\Windows\system32\drivers\mssecflt.sys
16:22:52.0847 0x14a8  MsSecFlt - ok
16:22:52.0851 0x14a8  [ 7E3365C8BC83DCE88D6226BB5C7170C4, 69D741039CAAFCA93A4CC09CEC14F117527D732A6CF3077AA83E935B03EC3F9C ] mssmbios        C:\Windows\System32\drivers\mssmbios.sys
16:22:52.0853 0x14a8  mssmbios - ok
16:22:52.0858 0x14a8  [ 09D51564E49181E9928910D6B91C920E, FB3C918820ACF4506AC49478709B4D4C6489BA0B5113E666C34B916CA5CD6DE7 ] MSTEE           C:\Windows\system32\DRIVERS\MSTEE.sys
16:22:52.0859 0x14a8  MSTEE - ok
16:22:52.0875 0x14a8  [ 793AE56A3946EAD5F906C28D294FEFE6, BB563D088084026606C2FBD30A0850BA18363CC173CC6C77272D727CA6C1F9BD ] MTConfig        C:\Windows\System32\drivers\MTConfig.sys
16:22:52.0876 0x14a8  MTConfig - ok
16:22:52.0882 0x14a8  [ E35F51C7474A26680627477462715206, 435490915CDD416D666B64C6B4526285EC946E6918CFA85585692B9ED43518B6 ] Mup             C:\Windows\system32\Drivers\mup.sys
16:22:52.0885 0x14a8  Mup - ok
16:22:52.0904 0x14a8  [ 74BD1149BF50F1E24934042A3BD17C90, DC4626DC4D629CA7DF336EC7E6435F27D2E252D81945E57F4BF2C981DBCD9B45 ] mvumis          C:\Windows\system32\drivers\mvumis.sys
16:22:52.0906 0x14a8  mvumis - ok
16:22:52.0949 0x14a8  [ 39C772E20B8C61858F969E4D60699D89, 32146D265CD315597C48FB233D77DDACB0FEDDB7E800A0F411A67844BB3ACC67 ] NativeWifiP     C:\Windows\system32\DRIVERS\nwifi.sys
16:22:52.0959 0x14a8  NativeWifiP - ok
16:22:53.0004 0x14a8  [ BC80F85C129F12A5F64D6741A120B539, AD410F13BCBDE54F98E353BD4DAF30CC5A0A9990FC4F1AB3623EF3175EEBCAF7 ] NaturalAuthentication C:\Windows\System32\NaturalAuth.dll
16:22:53.0018 0x14a8  NaturalAuthentication - ok
16:22:53.0026 0x14a8  [ F2EA6F3165E154C24C084AC35DD6C3F8, 4F8CB75770945F5A28CC308917A124109F7462CE933695B9CAA3FE2CAE76C445 ] NcaSvc          C:\Windows\System32\ncasvc.dll
16:22:53.0031 0x14a8  NcaSvc - ok
16:22:53.0041 0x14a8  [ 9B3C6582CFB91BA2A04B1D06D8E2FB98, 431E6B075FD24002724E8A2ED9FB3221AD66D1F1D021B56466187D97E5B43A1F ] NcbService      C:\Windows\System32\ncbservice.dll
16:22:53.0049 0x14a8  NcbService - ok
16:22:53.0054 0x14a8  [ 932E2E43078A3D786A46A5428F21B314, 17F1CC3388D80F1E1850063114C1EB72EEA149D9C8FA3501C0F9EB55C9E0C58D ] NcdAutoSetup    C:\Windows\System32\NcdAutoSetup.dll
16:22:53.0058 0x14a8  NcdAutoSetup - ok
16:22:53.0074 0x14a8  [ 0FFE8AF1B94C5FD54E6ACC6DAE990D31, B67D3CA3460D4700D8B83EFE4B6A7AA940650E84D985484FBAA1EE80F3632133 ] ndfltr          C:\Windows\System32\drivers\ndfltr.sys
16:22:53.0077 0x14a8  ndfltr - ok
16:22:53.0105 0x14a8  [ E27876B335FEB441DA511030AA85624D, 6B4FA08463166A2B32F317E6FEDE3C22EB8FFA5B2077955A0B2F2184858BDDE7 ] NDIS            C:\Windows\system32\drivers\ndis.sys
16:22:53.0124 0x14a8  NDIS - ok
16:22:53.0135 0x14a8  [ 4EA73CFDEE4A628D387D95464A131F29, 38A6E2389FA9B20A7AFDF3CFCD13B66489B92D853EE486BF81019F0A36A142E1 ] NdisCap         C:\Windows\system32\drivers\ndiscap.sys
16:22:53.0137 0x14a8  NdisCap - ok
16:22:53.0144 0x14a8  [ EB127689AF6F24091AB73538A556257F, BC25067D355084D6893E9262750433044C28893BB27A67BF7AF5008742C6D359 ] NdisImPlatform  C:\Windows\system32\drivers\NdisImPlatform.sys
16:22:53.0147 0x14a8  NdisImPlatform - ok
16:22:53.0164 0x14a8  [ 73B4C72FB6170A08C64BDA92DE93ECF7, 766BBE659232F0F5EAEE577EE88091FB76175BC52D65B9637126069C97E795D4 ] NdisTapi        C:\Windows\system32\DRIVERS\ndistapi.sys
16:22:53.0166 0x14a8  NdisTapi - ok
16:22:53.0170 0x14a8  [ 6704F27EB15A5B30AA7FA5A4F4D1FD47, 841F99B3C751F4D4E23C0E7B5C275B4871C1D5EF937A93129DF64DF49F6B6736 ] Ndisuio         C:\Windows\system32\drivers\ndisuio.sys
16:22:53.0172 0x14a8  Ndisuio - ok
16:22:53.0185 0x14a8  [ FE87CCAA89433FC306A80F15E848F4B2, 3269FDF53DA59057E066D582FCBB96B71C8063B8F488856A9DEA414B4797E43A ] NdisVirtualBus  C:\Windows\System32\drivers\NdisVirtualBus.sys
16:22:53.0186 0x14a8  NdisVirtualBus - ok
16:22:53.0207 0x14a8  [ 94517BC9F29A1B73D377F1BF1C3DCA34, 45A34D7AAA851C643E80C0F61CBF8544B8A2E8E7DAB2D5AB6F3A34FDEE4AB0B3 ] NdisWan         C:\Windows\System32\drivers\ndiswan.sys
16:22:53.0212 0x14a8  NdisWan - ok
16:22:53.0219 0x14a8  [ 94517BC9F29A1B73D377F1BF1C3DCA34, 45A34D7AAA851C643E80C0F61CBF8544B8A2E8E7DAB2D5AB6F3A34FDEE4AB0B3 ] ndiswanlegacy   C:\Windows\system32\DRIVERS\ndiswan.sys
16:22:53.0223 0x14a8  ndiswanlegacy - ok
16:22:53.0228 0x14a8  [ AC6AC99075732F5C29DB0004DD5B1AC6, 684EC821EF5C60DA540CA36EC192B09E62440AAD5B13F0F4C23DDC4A9B96F28C ] ndproxy         C:\Windows\system32\DRIVERS\NDProxy.sys
16:22:53.0230 0x14a8  ndproxy - ok
16:22:53.0236 0x14a8  [ 9AC090451D92E6081EB89CDA83D74189, D4D442412F112853AA8D88DFB5F695AE4E8E2C361905992537EE53BE675FECE8 ] Ndu             C:\Windows\system32\drivers\Ndu.sys
16:22:53.0240 0x14a8  Ndu - ok
16:22:53.0245 0x14a8  [ A115DDB2C7805C41EEC9A5276FF5764E, FC81D0BE2DAAC6E7161C0FC5C90050022A39AD50E28040D5357C0E1FD6C0B6B5 ] NetAdapterCx    C:\Windows\system32\drivers\NetAdapterCx.sys
16:22:53.0248 0x14a8  NetAdapterCx - ok
16:22:53.0253 0x14a8  [ F420B6CAB5151A38E4DBBFFB500C11DA, 271F495B261461B8EA847BFDD87C155E6DC1B6236C161B8253A1F023706B1B1D ] NetBIOS         C:\Windows\system32\drivers\netbios.sys
16:22:53.0255 0x14a8  NetBIOS - ok
16:22:53.0276 0x14a8  [ 30C2F67EC84EB11B22011620107E0325, 98088685F457566FD8D13B83A0BF6B06CDC70AC156B67BF87A8A8446C150C1F3 ] NetBT           C:\Windows\system32\DRIVERS\netbt.sys
16:22:53.0283 0x14a8  NetBT - ok
16:22:53.0303 0x14a8  [ EABFCDA6E996F8A32DC1B302F7683BB2, 5FF2BA89D9A7BDE78C40866F15EC576527699ADD0F120E1A8388C4404A69F0E8 ] Netlogon        C:\Windows\system32\lsass.exe
16:22:53.0304 0x14a8  Netlogon - ok
16:22:53.0354 0x14a8  [ D9FF8CA42C3541F4840693F17143C595, B05FB0B6439B34BD93EE59DC48BBE3D712A7428EFBFE37A887CE8546E57EE68F ] Netman          C:\Windows\System32\netman.dll
16:22:53.0360 0x14a8  Netman - ok
16:22:53.0386 0x14a8  [ 96173660A4DD4A56E4B8938A67DAD9B7, F1D8F94625C6461DB89F8D3BDC73748F8A7F3446694BD1F148AF9BE6F17E9543 ] netprofm        C:\Windows\System32\netprofmsvc.dll
16:22:53.0398 0x14a8  netprofm - ok
16:22:53.0414 0x14a8  [ 79C810D49E6D2825F51B0D7CAA6E2FAD, 19B7FB87FC8CE8FEA456F06D32099ED5B69FE38D2954580D4CEC32998D206E9F ] NetSetupSvc     C:\Windows\System32\NetSetupSvc.dll
16:22:53.0420 0x14a8  NetSetupSvc - ok
16:22:53.0600 0x14a8  [ 4D37150AB4D61598919AB70ACFD1369A, 9ABF73213988ED9AA72B2658F8B91967A24C7CC2049859D86CE9C51A4AB57A84 ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
16:22:53.0608 0x14a8  NetTcpPortSharing - ok
16:22:53.0644 0x14a8  [ 7447C2B3D286B00F2AD878CAED9050CC, 99FA92606AD92BB4914850A729EBDA167B71282604A1C0386709D3C8C0A98D55 ] netvsc          C:\Windows\System32\drivers\netvsc.sys
16:22:53.0660 0x14a8  netvsc - ok
16:22:53.0818 0x14a8  [ 0C124EAC0EF7B3767280C94A8C03615B, D10216726A221C8FBC67C47F4B266C271A7C7A4438F77AC44BB561E0A6EB6D34 ] NgcCtnrSvc      C:\Windows\System32\NgcCtnrSvc.dll
16:22:53.0835 0x14a8  NgcCtnrSvc - ok
16:22:53.0872 0x14a8  [ 6A3DA98447EF49AEB7931ECFBA51AFAD, 9F8E7313E6FD1F46AF22C9C58C877869E73848F459A73F16E0A6AC261BC483DE ] NgcSvc          C:\Windows\system32\ngcsvc.dll
16:22:53.0895 0x14a8  NgcSvc - ok
16:22:53.0938 0x14a8  [ 50F98CD010326B58F09082BACF3123AE, 124446A2905E23BB3F5763E347842F3F511EC44C37C2F85E409F73EC8F53924E ] NlaSvc          C:\Windows\System32\nlasvc.dll
16:22:53.0951 0x14a8  NlaSvc - ok
16:22:53.0966 0x14a8  [ 6D8F6A9C53CFB0C49E8251A442B7283F, C3E913E4997C35A9B4C2E613A499F01D15264EAB699B93269B690B2A74A70E9A ] Npfs            C:\Windows\system32\drivers\Npfs.sys
16:22:53.0968 0x14a8  Npfs - ok
16:22:54.0002 0x14a8  [ BABF7E1757D6908941C9F9CBD66A5EF0, 323E743CB26583763A9C5DE64E7E08138CB8D3E2DE0A8BCE9F774E1C7426E7F8 ] npsvctrig       C:\Windows\System32\drivers\npsvctrig.sys
16:22:54.0003 0x14a8  npsvctrig - ok
16:22:54.0009 0x14a8  [ A85EB5721C7203AAAAAA04F551960CD9, E61ED728E154799346C749159BFE36FAEB2CE64FC5735F533B910017D66A7EE5 ] nsi             C:\Windows\system32\nsisvc.dll
16:22:54.0010 0x14a8  nsi - ok
16:22:54.0032 0x14a8  [ 7A6BA778B48DF9FB7AC231D4FF6E3248, 5959CA59C75D2C4DD8A539CAA8D99EF6A0CB5AA3F0D485B14C8B35911748F1F7 ] nsiproxy        C:\Windows\system32\drivers\nsiproxy.sys
16:22:54.0033 0x14a8  nsiproxy - ok
16:22:54.0137 0x14a8  [ 731FD52461C8107E5B19B9AEDBB82BFB, 51B6722B9B2863B4AE23CE6B1DBD8481DA341748196BD482C6C5F4A6959F24F9 ] NTFS            C:\Windows\system32\drivers\NTFS.sys
16:22:54.0177 0x14a8  NTFS - ok
16:22:54.0184 0x14a8  [ 4FFB2D5655D10700D5B8E205C4DB86BD, 69078960669A373F9C2D47AF2ED841619831106B681EBAAEAAE5BD569A54CE6D ] Null            C:\Windows\system32\drivers\Null.sys
16:22:54.0185 0x14a8  Null - ok
16:22:54.0191 0x14a8  [ 99EB6376EC2C03CE5F668577651E3454, A783FFBF89A9074E2074ACAF3F55862DF2F05CAFEAF6A2D509DDA665EB0D59CB ] nvdimmn         C:\Windows\System32\drivers\nvdimmn.sys
16:22:54.0193 0x14a8  nvdimmn - ok
16:22:54.0755 0x14a8  [ 015CF0834DE29B854974FBAF19EF6FDF, 3DB74BFF39970F8596E596EFF340745FC9778FFBBD3425DBF082C613708A5D2D ] nvlddmkm        C:\Windows\System32\DriverStore\FileRepository\nvam.inf_amd64_29749435e24d8b1d\nvlddmkm.sys
16:22:55.0168 0x14a8  nvlddmkm - ok
16:22:55.0233 0x14a8  [ 3DB2E9E207358BFBD09B77B5119ECA5B, 55FED85EFC06B7AB5031D9986E4E4D2FA8841C549081ABBA9F9D9BBAB7852B37 ] nvraid          C:\Windows\system32\drivers\nvraid.sys
16:22:55.0236 0x14a8  nvraid - ok
16:22:55.0243 0x14a8  [ 4C04BFBD4DB2EECCC47F5FA39D65BB6E, 9312DC4F7000991946D92D87DD9D37D70E336629EDBA553BFC79804049E34B73 ] nvstor          C:\Windows\system32\drivers\nvstor.sys
16:22:55.0247 0x14a8  nvstor - ok
16:22:55.0312 0x14a8  [ DEFADC7096D8DD06E1675D80B7DAD51E, AD39D17296E5801BF7955693774D6786F11C84A94C1C31EF88AD829A869AB783 ] nvsvc           C:\Windows\system32\nvvsvc.exe
16:22:55.0338 0x14a8  nvsvc - ok
16:22:55.0397 0x14a8  [ 0D611DC17E48B6F8DD466A089170D118, E55A78E2CC6A0A5F7B8F0B75DFB2297FBC3B959C4FDEFBEA1C6C4E7706724AEB ] OneSyncSvc      C:\Windows\System32\APHostService.dll
16:22:55.0405 0x14a8  OneSyncSvc - ok
16:22:55.0450 0x14a8  [ F5F10CE848CAF07A12A7B92290DBA38A, AC6AC13B692D07A6853B24A6396F1C3388586FD5D528F79FA3E373428D54D29A ] p2pimsvc        C:\Windows\system32\pnrpsvc.dll
16:22:55.0456 0x14a8  p2pimsvc - ok
16:22:55.0494 0x14a8  [ D1A9C22A98A10EB11A190B8FC7C07C6A, 1DE5F07E707DA9D833F105A8D948BBAEF0172DB2147D9A665EC7320F88D57B9E ] p2psvc          C:\Windows\system32\p2psvc.dll
16:22:55.0504 0x14a8  p2psvc - ok
16:22:55.0516 0x14a8  [ 2CC6C325B271C7CA60F374F8F868CB45, 569391CA5DF003ED33CAA89FD38834641023C24F7FAE2261F6DA8ABC5CC9C3C9 ] Parport         C:\Windows\System32\drivers\parport.sys
16:22:55.0518 0x14a8  Parport - ok
16:22:55.0532 0x14a8  [ 664B7DDEE982ADF5EAB480C75B9F6218, 1D1403CBD75916B83EEFA9B235E237583C40025C87C13676247F1EAD3F1D33EE ] partmgr         C:\Windows\system32\drivers\partmgr.sys
16:22:55.0537 0x14a8  partmgr - ok
16:22:55.0583 0x14a8  [ 72ABB842C15A6C3AC3D954308C6BF206, 8F2A69E3BE43BCD2C8A39153062216B5CCEC9FA62205EC8A23FAB209DFAE7062 ] PcaSvc          C:\Windows\System32\pcasvc.dll
16:22:55.0596 0x14a8  PcaSvc - ok
16:22:55.0619 0x14a8  [ C5B74C6D87E77BC64DEBD1BF57DEB375, AEBC86E404D4E3985D9FBAD9913AC52127DDE7C79062830717CDFEEA4CD7CC0B ] pci             C:\Windows\system32\drivers\pci.sys
16:22:55.0626 0x14a8  pci - ok
16:22:55.0630 0x14a8  [ CFB85CB7A6F6926EA0EB96EDFB3C8A91, 7B3A58C165DF231BB202D8A2036272932439864F8EBDC62811E2BEFA8B36FC01 ] pciide          C:\Windows\system32\drivers\pciide.sys
16:22:55.0631 0x14a8  pciide - ok
16:22:55.0638 0x14a8  [ 13B7D84B397A90E82682C47A15C3A98D, 7F897DA83209381A8C26B34416899E276256AB587DC4E2B60B185CAC8D1877F0 ] pcmcia          C:\Windows\system32\drivers\pcmcia.sys
16:22:55.0641 0x14a8  pcmcia - ok
16:22:55.0646 0x14a8  [ 76EA512FD9D4673CF7A57775EE8922E2, 6D2B90616A46BC4F9BB6BACBD78EB33C23834987365C87617AFC2E147871C984 ] pcw             C:\Windows\system32\drivers\pcw.sys
16:22:55.0647 0x14a8  pcw - ok
16:22:55.0653 0x14a8  [ 4A88D29869609A39782EF53145E6F7CA, 6200E0B96FD0289D7F95779723E3CABBDEE17EDE5F802CC51E5539F475711027 ] pdc             C:\Windows\system32\drivers\pdc.sys
16:22:55.0656 0x14a8  pdc - ok
16:22:55.0809 0x14a8  [ 4F190BA3C9BD2F0277BCBF480F396091, F09613C76350706992B39D7EA9B859D28F00790E5AC17CA7D49C3E270B9D8994 ] PEAUTH          C:\Windows\system32\drivers\peauth.sys
16:22:55.0826 0x14a8  PEAUTH - ok
16:22:55.0905 0x14a8  [ F5C8E47E2F7B72ACEA49F7AD2EA60D3B, 184B5C91BF36A03257A38E8FB5FDBEF96AE88F0F5FF2EEEAE7BFC6CA15CC1602 ] PeerDistSvc     C:\Windows\system32\peerdistsvc.dll
16:22:55.0940 0x14a8  PeerDistSvc - ok
16:22:55.0956 0x14a8  [ FE52FF97A094609429FEF098EDC6FB08, 6762ED340048AF61B756CB7B576BE2057768FDB677623D01F2A592727C0E5A00 ] percsas2i       C:\Windows\system32\drivers\percsas2i.sys
16:22:55.0959 0x14a8  percsas2i - ok
16:22:55.0963 0x14a8  [ FCA143274792F12383C35902E801E83A, 87D93226E32153794993035553C9935D07242631E182460D8ED13650175C0F01 ] percsas3i       C:\Windows\system32\drivers\percsas3i.sys
16:22:55.0965 0x14a8  percsas3i - ok
16:22:56.0167 0x14a8  [ 4DAD2C73778D41F951B33854936E7BDC, 1421FDA2D083D5923422A038C54603BF798C48DDB7244DBEDA46D537B8CE1534 ] PerfHost        C:\Windows\SysWow64\perfhost.exe
16:22:56.0170 0x14a8  PerfHost - ok
16:22:56.0241 0x14a8  [ B730E963A31B73938A76D7B80666D60D, FADF452637E2EB50CC8C0E75956FE01F029C587F6EF2F8B347213263DE9D3A80 ] PhoneSvc        C:\Windows\System32\PhoneService.dll
16:22:56.0261 0x14a8  PhoneSvc - ok
16:22:56.0276 0x14a8  [ 97D85602B8131C487EB08A36F7343F5E, BEDC106AF06358D40BB034390645A5BFF9C138CFD51B5997D32614741D3D2372 ] PimIndexMaintenanceSvc C:\Windows\System32\PimIndexMaintenance.dll
16:22:56.0281 0x14a8  PimIndexMaintenanceSvc - ok
16:22:56.0354 0x14a8  [ F9FB601621FF33376F3908C2C27C6EF4, 8689565D4FD1C68826EA0A9C2B44377A2AEC3CD812595F0D32904D8FA5809672 ] pla             C:\Windows\system32\pla.dll
16:22:56.0380 0x14a8  pla - ok
16:22:56.0413 0x14a8  [ A2BACEBAC01BE7A6656B454E75C23262, C2C168718A341D48679AC4CA8005BD06E9F1F0D1F7C72D3C30A7A8CE1F665A43 ] PlugPlay        C:\Windows\system32\umpnpmgr.dll
16:22:56.0416 0x14a8  PlugPlay - ok
16:22:56.0435 0x14a8  [ 414CA4DCC31D795882B25ADC1DACE779, AFD8D9AA24C64DD9569FDCBE65171810FE27AF24B8DD2941FECE6245EABB6AAC ] pmem            C:\Windows\System32\drivers\pmem.sys
16:22:56.0439 0x14a8  pmem - ok
16:22:56.0458 0x14a8  [ D54385DD5A39A5636D1587FC9ECFC337, DEEA5D433CB2DA55AE58C7C5431A1249C94B61606F0A75E4A44D516619060263 ] PNRPAutoReg     C:\Windows\system32\pnrpauto.dll
16:22:56.0461 0x14a8  PNRPAutoReg - ok
16:22:56.0475 0x14a8  [ F5F10CE848CAF07A12A7B92290DBA38A, AC6AC13B692D07A6853B24A6396F1C3388586FD5D528F79FA3E373428D54D29A ] PNRPsvc         C:\Windows\system32\pnrpsvc.dll
16:22:56.0486 0x14a8  PNRPsvc - ok
16:22:56.0527 0x14a8  [ 118E91AEE8F6DDAD088F955498CF2487, F4447C64CF1F36432E0FF09B6712DCE61BF28E3499F20C6C69E80D98B42D671E ] PolicyAgent     C:\Windows\System32\ipsecsvc.dll
16:22:56.0540 0x14a8  PolicyAgent - ok
16:22:56.0553 0x14a8  [ 456DEA8B86DD28A2BAD65DC0F05B659E, CF23418563605C0255C903366D92F8A0C4CAA407000F509D558F676DD843DBCD ] Power           C:\Windows\system32\umpo.dll
16:22:56.0558 0x14a8  Power - ok
16:22:56.0586 0x14a8  [ D292D7FADCEE481CC64A9DE8FE9C3347, BD870A375E33CD8434CA97FFE9C2F84E58C6CD0EAEEEE8922172CB01F9674B55 ] PptpMiniport    C:\Windows\System32\drivers\raspptp.sys
16:22:56.0588 0x14a8  PptpMiniport - ok
16:22:56.0794 0x14a8  [ 5404E7A968A26DF03793B6F68536594D, BE5A85581E87EFE4DB43AD17B8D42D3F7F32364AEEC1416DBB94279C4A203FF2 ] PrintNotify     C:\Windows\system32\spool\drivers\x64\3\PrintConfig.dll
16:22:56.0845 0x14a8  PrintNotify - ok
16:22:56.0885 0x14a8  [ D57CF871B3977731A91FE9611A54C7C1, B6C7F685716A88D0978377B83C5320C88EED0CAA44A001849AAFF71E4E0682E7 ] Processor       C:\Windows\System32\drivers\processr.sys
16:22:56.0889 0x14a8  Processor - ok
16:22:56.0928 0x14a8  [ 56A7713DE64B16FB309D132E88FDB098, A658C8DCA87442F33B726A9B2060B20393D83B8658D0894C046CAFEAB00E2D8A ] ProfSvc         C:\Windows\system32\profsvc.dll
16:22:56.0936 0x14a8  ProfSvc - ok
16:22:56.0971 0x14a8  [ B60431D2A046AD97F8427F6E568370F5, CD488E343585A5AC19D9AAF88BF0BB7EEA1BC48F6DA4A4FBF9BE5A04ECF5040B ] Psched          C:\Windows\system32\drivers\pacer.sys
16:22:56.0975 0x14a8  Psched - ok
16:22:57.0009 0x14a8  [ E0DCCA2A78516D155A6485CCA99F0EA5, EAFD24F815ECD6373BEC8E75B24FB54694CB8E4FF430FB6886F9B5B1C1762BFC ] QWAVE           C:\Windows\system32\qwave.dll
16:22:57.0016 0x14a8  QWAVE - ok
16:22:57.0034 0x14a8  [ A2B0F46FBA2521E7E732BDBDB1238515, 7F0FEFB09770BF5889D6C2219F68399C962A3F1071E70C4951B6FDAE196CF041 ] QWAVEdrv        C:\Windows\system32\drivers\qwavedrv.sys
16:22:57.0035 0x14a8  QWAVEdrv - ok
16:22:57.0039 0x14a8  [ EA9EB06EFC325CD2ACF5DF2F26A4894E, 32AC7EDB42CDA736E2AD9AB67795735F16234D9BD80D56FDAE5B8B3C3C1CC26F ] RasAcd          C:\Windows\system32\DRIVERS\rasacd.sys
16:22:57.0040 0x14a8  RasAcd - ok
16:22:57.0070 0x14a8  [ 4E9379389D0A851DD19D130C8FAEFBD0, 279A25EF8949A5BAF311CA75493A5F89F74A02711EF875F67D0A95849B409C00 ] RasAgileVpn     C:\Windows\System32\drivers\AgileVpn.sys
16:22:57.0073 0x14a8  RasAgileVpn - ok
16:22:57.0096 0x14a8  [ 3E8CB44832FE3F96047187291523CDA1, 999A10D4D50CD2C39309FDC04A9F4CB0959BA061AE9305D4DF7F00F37F3813F9 ] RasAuto         C:\Windows\System32\rasauto.dll
16:22:57.0101 0x14a8  RasAuto - ok
16:22:57.0106 0x14a8  [ 5279EC98F6218D29EADDFECCC0D80E9A, 6F376FC3BEFA9F521635192177962AF1F41173502EC067896B7C2A5FB71E7A3B ] Rasl2tp         C:\Windows\System32\drivers\rasl2tp.sys
16:22:57.0109 0x14a8  Rasl2tp - ok
16:22:57.0151 0x14a8  [ AC6A0AE3B33EE783717820458882F91C, EA503A90DBC31FB6B5D047D59E0F2855880EF3877877AD576579DB5CD8188E4A ] RasMan          C:\Windows\System32\rasmans.dll
16:22:57.0168 0x14a8  RasMan - ok
16:22:57.0173 0x14a8  [ D7FF75ED7A48FD60A573C9E959CF4DB5, C67673E2D678527F8C07C9BCC487D385B92282D9D73396CFB01F14F5211CA991 ] RasPppoe        C:\Windows\system32\DRIVERS\raspppoe.sys
16:22:57.0176 0x14a8  RasPppoe - ok
16:22:57.0181 0x14a8  [ 6A4E45A7F17FA0B4B1B48C550E311944, 1E84A559B7AA5F07E8156D223EFFB1B2B43D1E4E90E561D8DF2C257FFBCFDC0D ] RasSstp         C:\Windows\System32\drivers\rassstp.sys
16:22:57.0183 0x14a8  RasSstp - ok
16:22:57.0195 0x14a8  [ F2C575A9657F7B2E027C6CE7BC8F1A2D, 5D002488CCEDCEBF0542F508FCE47DC9105C67D5685489970048437BD243AC0E ] rdbss           C:\Windows\system32\DRIVERS\rdbss.sys
16:22:57.0205 0x14a8  rdbss - ok
16:22:57.0225 0x14a8  [ 9414B22E093243636D362BF8C8C12A67, 575CE91AFADD771CBF86377962EDFAF70150BBA575F8DF144FEE6CC1C0FF88E0 ] rdpbus          C:\Windows\System32\drivers\rdpbus.sys
16:22:57.0226 0x14a8  rdpbus - ok
16:22:57.0233 0x14a8  [ 53A01D3FDB701AC5D9DDE4140227E3D9, 833AF0BAAB49B58C71C684D2AA20B900C27E19DDCE5E15355C7ABAAB33BC7673 ] RDPDR           C:\Windows\system32\drivers\rdpdr.sys
16:22:57.0239 0x14a8  RDPDR - ok
16:22:57.0261 0x14a8  [ DF32ED51DC0C3F6F3B1C4CEF71B8B426, DBEAD271B5DE6439E3106BDDB8B1E47D7BA47AE203CF3E1F8924CE02FDCA6E0B ] RdpVideoMiniport C:\Windows\system32\drivers\rdpvideominiport.sys
16:22:57.0262 0x14a8  RdpVideoMiniport - ok
16:22:57.0272 0x14a8  [ 2369A5B651308E0C3458143976E9B03B, 0EDE99F7E2A7668E90C2FCA11D4BCE0676FBEA2CCFB57A004827CE5FE96D1584 ] rdyboost        C:\Windows\system32\drivers\rdyboost.sys
16:22:57.0278 0x14a8  rdyboost - ok
16:22:57.0330 0x14a8  [ 3581FB9529035F8EC6DB681664CA70B1, 0C7BCD6A3B4248683C52B69F0B373D5929C2375F9BBF6CA80C480A8E7446A30C ] ReFS            C:\Windows\system32\drivers\ReFS.sys
16:22:57.0361 0x14a8  ReFS - ok
16:22:57.0386 0x14a8  [ 79E1ADE19D8B7C56EF29D098EAF57AD0, 295D0F04359A00849759976710F6CB83DB96E5007946930EA19865620EA3EFE7 ] ReFSv1          C:\Windows\system32\drivers\ReFSv1.sys
16:22:57.0403 0x14a8  ReFSv1 - ok
16:22:57.0457 0x14a8  [ D91C597DE82E1500525945E1FFF24B0F, 3F5837A743715FB2CCBFC9458FBE010AED170B46515925D4C7C59BBAC792F695 ] RemoteAccess    C:\Windows\System32\mprdim.dll
16:22:57.0467 0x14a8  RemoteAccess - ok
16:22:57.0499 0x14a8  [ 19D1072193DAF71C97E5A05FC7673BB3, 313C3762CCC490C20B5561A78E6002E7A52F0142B370F17849DD4AB2F0AF6513 ] RemoteRegistry  C:\Windows\system32\regsvc.dll
16:22:57.0503 0x14a8  RemoteRegistry - ok
16:22:57.0529 0x14a8  [ A3AF5BFFC2A89A337F31E3533D9128BE, 7AE7D82F0C4782AC6ADA021A0D47A88B2AA546DA37CCE71B5AF214B4BC11BBCB ] RetailDemo      C:\Windows\system32\RDXService.dll
16:22:57.0543 0x14a8  RetailDemo - ok
16:22:57.0563 0x14a8  [ D31B2CD9458D2E212A5F24D56D2FB8D5, D8EC0BDB9D143C050A48217C57AA1BA6D60EEFEF67A98441064BD8FD339987DD ] RmSvc           C:\Windows\System32\RMapi.dll
16:22:57.0567 0x14a8  RmSvc - ok
16:22:57.0596 0x14a8  [ C79F1F7C8A5FCBE90E3C833299AA1F59, 7969E79B2095BDA144AA369DE21F49C9FAD272B5864B2F0FD28CB28D148F2AD6 ] RpcEptMapper    C:\Windows\System32\RpcEpMap.dll
16:22:57.0599 0x14a8  RpcEptMapper - ok
16:22:57.0623 0x14a8  [ 1CE6928C1587F9760F7C3A036786CAE8, 3E4F5371E0DDDBA612BF61891D17D691DCAFB2E1010BBD84737FBD98DA8C03DE ] RpcLocator      C:\Windows\system32\locator.exe
16:22:57.0624 0x14a8  RpcLocator - ok
16:22:57.0663 0x14a8  [ 18440D3E6011A2D4E8965ADA201A089B, 28C346E4B495F4F3E9085185D1FB2DE6BD1109158E00DF597F1654402073A001 ] RpcSs           C:\Windows\system32\rpcss.dll
16:22:57.0681 0x14a8  RpcSs - ok
16:22:57.0709 0x14a8  [ E87EECED9287C275B6CF30EB598B1D77, D0C5D4E37A3FAD422C0ECFFAB53904D9FD5385129DE2BC5AF75D91CD016EA6AC ] rspndr          C:\Windows\system32\drivers\rspndr.sys
16:22:57.0711 0x14a8  rspndr - ok
16:22:57.0743 0x14a8  [ 6308366D3CDEA5F427CFF4BCF0081B4E, ABB91A41C09A1607C66BD380FD0A3EECAAF9AD534856CCC78DE1A4E450ADB07F ] s3cap           C:\Windows\System32\drivers\vms3cap.sys
16:22:57.0743 0x14a8  s3cap - ok
16:22:57.0762 0x14a8  [ EABFCDA6E996F8A32DC1B302F7683BB2, 5FF2BA89D9A7BDE78C40866F15EC576527699ADD0F120E1A8388C4404A69F0E8 ] SamSs           C:\Windows\system32\lsass.exe
16:22:57.0764 0x14a8  SamSs - ok
16:22:57.0793 0x14a8  [ 33B2DC5C2F19DA89F862484E23D9833D, 1C3BD1804767D087BE1510EEDCE94FFAC096922C821A123DB1BACDA5777246A7 ] sbp2port        C:\Windows\system32\drivers\sbp2port.sys
16:22:57.0795 0x14a8  sbp2port - ok
16:22:57.0825 0x14a8  [ 6A7F961E0E6382F185809AEC6A97E078, 434E215337453C3973762A2F10806A57F3B296DDD34A948F781B67E374836AF5 ] SCardSvr        C:\Windows\System32\SCardSvr.dll
16:22:57.0832 0x14a8  SCardSvr - ok
16:22:57.0840 0x14a8  [ 45B203A8CD642F72E86690B957B6490D, 29D5733D2A6FF9F051FD74FFDCCDB5272EC8E7734021F5BBF0E9E521E61B150F ] ScDeviceEnum    C:\Windows\System32\ScDeviceEnum.dll
16:22:57.0846 0x14a8  ScDeviceEnum - ok
16:22:57.0858 0x14a8  [ 5CFEEFCC6FAD1FD09ACCFBD652DDD85B, F90104CC42073ACD48A2FCCEDF58B57D8663223406ECB0A270140A053E9260B3 ] scfilter        C:\Windows\system32\DRIVERS\scfilter.sys
16:22:57.0859 0x14a8  scfilter - ok
16:22:57.0880 0x14a8  [ 5BBFA6CA63E8A5BB8FA2FA84A5562CE2, C74CD0A76473343A8620D26C96F7300026C295EDF61B8A336AB326DFE861678D ] Schedule        C:\Windows\system32\schedsvc.dll
16:22:57.0898 0x14a8  Schedule - ok
16:22:57.0905 0x14a8  [ 5C8620FAC0E3C1658C8EF7AD7BB7EA5F, FEBE7FC79FCDF692167D82DE54031FD68BD2941544007EEB3D82C21E7F1C5C83 ] scmbus          C:\Windows\system32\drivers\scmbus.sys
16:22:57.0907 0x14a8  scmbus - ok
16:22:57.0936 0x14a8  [ 0EC94DA356D89CACD89B6E139E4D0A7D, 2F887681FDD5AB787154403E34623B1DFB61C70DAE5E2BFF1565E100F228870B ] SCPolicySvc     C:\Windows\System32\certprop.dll
16:22:57.0939 0x14a8  SCPolicySvc - ok
16:22:57.0963 0x14a8  [ DCD86049661A2C36DEE69D9DF7C3330D, DFFE21D91289C17A1ACE1311A8621EDC0C6579552B4C22FEC3BD884746234114 ] sdbus           C:\Windows\System32\drivers\sdbus.sys
16:22:57.0969 0x14a8  sdbus - ok
16:22:57.0974 0x14a8  [ 464B615872981015AC4FEEBDEA83A063, 5CF491352B267241CA11F08E72E6EA668A595662561892E0D02CCA5B71172E14 ] SDFRd           C:\Windows\System32\drivers\SDFRd.sys
16:22:57.0975 0x14a8  SDFRd - ok
16:22:57.0996 0x14a8  [ 847F01FB8504425BB255856A14278A86, 41997D25D12779CA79551988C56FA0A302367076B09A82F620858EDDDBFCE3FF ] SDRSVC          C:\Windows\System32\SDRSVC.dll
16:22:58.0000 0x14a8  SDRSVC - ok
16:22:58.0007 0x14a8  [ 6BC219F1D9CDE08CEB9084ADB41FBA01, DA8AC3B42A72515A1976961976203A52D4C8636586EB5EF6B466AAF967A6567E ] sdstor          C:\Windows\System32\drivers\sdstor.sys
16:22:58.0009 0x14a8  sdstor - ok
16:22:58.0022 0x14a8  [ 2AE8505519C7E8A903DD7BE793A79846, 7044B1BC183E028BCFB544489B033F0968F033696F9816F354329ABD26C6EE7E ] seclogon        C:\Windows\system32\seclogon.dll
16:22:58.0025 0x14a8  seclogon - ok
16:22:58.0062 0x14a8  [ 09301074EA03CA8E82EAB16ADA1217CA, 4A303880959F611B199C810D231539B7DE618E28041BFA30891F2C55A70754D7 ] SecurityHealthService C:\Windows\system32\SecurityHealthService.exe
16:22:58.0070 0x14a8  SecurityHealthService - ok
16:22:58.0116 0x14a8  [ 77FB9BE8EDDCC999D09F2B1A7878A2A9, 589774C006A339FCA9772C37C9103C73C8592E018553804B97F34E2A0069A3F7 ] SEMgrSvc        C:\Windows\system32\SEMgrSvc.dll
16:22:58.0136 0x14a8  SEMgrSvc - ok
16:22:58.0142 0x14a8  [ 25456AF499A0C9C4A93CFAC70BDE9CC2, 885C1A9C8BFA73D9C9C454759DF871237F7C0F28D879E98B4BE0D0113C549B09 ] SENS            C:\Windows\System32\sens.dll
16:22:58.0145 0x14a8  SENS - ok
16:22:58.0165 0x14a8  Sense - ok
16:22:58.0218 0x14a8  [ 892C955E1081412942F64679E0DD7A5D, 6A28012270FA1FB3BB279102C67FA5296564630181C887E1EA6EA1F952A30C37 ] SensorDataService C:\Windows\System32\SensorDataService.exe
16:22:58.0239 0x14a8  SensorDataService - ok
16:22:58.0282 0x14a8  [ 358008CBDE5603F3B56789C977661CE3, 2C81180B27B854F201A683D2C75677660CA54ADC685F86CD414537C60D51FB4A ] SensorService   C:\Windows\system32\SensorService.dll
16:22:58.0295 0x14a8  SensorService - ok
16:22:58.0304 0x14a8  [ 9B3744C26F206F9F90713D93A93C8B6E, D194F668D8BDDDB4356136CACF1FAD46E7566939C624029EF6E28D7A192B8EBF ] SensrSvc        C:\Windows\system32\sensrsvc.dll
16:22:58.0310 0x14a8  SensrSvc - ok
16:22:58.0321 0x14a8  [ 585329F62195A4B7AAD0A95F6EC89751, E7ADED97ACA8E8E06C368E24702C22D4C2B0B9495DEA24A2DC2A30782099BDCE ] SerCx           C:\Windows\system32\drivers\SerCx.sys
16:22:58.0323 0x14a8  SerCx - ok
16:22:58.0330 0x14a8  [ C8F4FDA8B3D039D7947344614FF5BFB2, 1A3B88EC59F2A820AFE4F3AC65F7149EAC68672D1F0D729CBB575694005A8911 ] SerCx2          C:\Windows\system32\drivers\SerCx2.sys
16:22:58.0334 0x14a8  SerCx2 - ok
16:22:58.0349 0x14a8  [ E5B450E4E0DC1591254BF9CCF6C57B40, 958E7378D9BDE1F2EBE736D8D9912D56835A606AABDD042443A35CA37EC70F11 ] Serenum         C:\Windows\System32\drivers\serenum.sys
16:22:58.0350 0x14a8  Serenum - ok
16:22:58.0354 0x14a8  [ 628D8DD136F92316BFEB58FA005338B7, 0CDA673D31F40EBD07E9F67667DB6077F23DCADE2DD8376AB550575224625D44 ] Serial          C:\Windows\System32\drivers\serial.sys
16:22:58.0357 0x14a8  Serial - ok
16:22:58.0360 0x14a8  [ E5BA0B7353ADC5C95AB466D2E4DC89B1, 98F2A22ED892B2610C85EAAAB51DF25939599955A27611FCE9E68C3701CFD4EA ] sermouse        C:\Windows\System32\drivers\sermouse.sys
16:22:58.0361 0x14a8  sermouse - ok
16:22:58.0387 0x14a8  [ 043D7B39E693C610036BD56DF30EF440, 329D29CE1CB5F502B7DFCBE24878CA61EC56787A1B02195E19499701B194DE08 ] SessionEnv      C:\Windows\system32\sessenv.dll
16:22:58.0396 0x14a8  SessionEnv - ok
16:22:58.0401 0x14a8  [ 15CFCC4692DA8887B977CE5FC5181084, 31D86E122E35AB9E7275F2B0573EE98770BBE517ED3B9CCED97F4969C9A619F9 ] sfloppy         C:\Windows\System32\drivers\sfloppy.sys
16:22:58.0402 0x14a8  sfloppy - ok
16:22:58.0447 0x14a8  [ 87B083252816171A17F833CBCB7AA85E, 200AB93CEF384791DC9B04D2AF17877CA10595B2CEDF4B9505E367A2382C4AB7 ] SharedAccess    C:\Windows\System32\ipnathlp.dll
16:22:58.0459 0x14a8  SharedAccess - ok
16:22:58.0493 0x14a8  [ 4293E11951DEAAFB3924AB1DAB1FAC08, 644974816DDF690B26F369E48533D654A5B298BCA993EE53EACB5C00E52E5243 ] ShellHWDetection C:\Windows\System32\shsvcs.dll
16:22:58.0506 0x14a8  ShellHWDetection - ok
16:22:58.0545 0x14a8  [ 1F73E6C66E7D9ED4FD58F9238D27430E, F1BFF9D3A0BB1981F6A1A3C23476675760E5AEFD919697D6DF00421576D93985 ] shpamsvc        C:\Windows\system32\Windows.SharedPC.AccountManager.dll
16:22:58.0561 0x14a8  shpamsvc - ok
16:22:58.0604 0x14a8  [ 2339F6B45E1D863B1D327F3AFD75A675, 03304ADC42EF6E8F671C8AA78A0D3E40408D870FBF2DA2B31A1727F86EF8F213 ] SiSRaid2        C:\Windows\system32\drivers\SiSRaid2.sys
16:22:58.0606 0x14a8  SiSRaid2 - ok
16:22:58.0615 0x14a8  [ F520D50AD7266ED31D25DF4C8EA6BC2D, F68CF9EFB8319E59A8D9C24A36A198185DD79CBACD14510F5450F0024F0CD4D3 ] SiSRaid4        C:\Windows\system32\drivers\sisraid4.sys
16:22:58.0619 0x14a8  SiSRaid4 - ok
16:22:58.0667 0x14a8  [ B72B80E6FF423C5011E745CB76DA9A08, 18A6B9D46E91AD4D463EB5CB832702392D2E162577F90C328B515FCE69FABD15 ] SkypeUpdate     C:\Program Files (x86)\Skype\Updater\Updater.exe
16:22:58.0683 0x14a8  SkypeUpdate - ok
16:22:58.0725 0x14a8  [ 70A2FD5F5B7B1A5E1146BE45E4DFB75D, 598824F06BBC2E37B9A6474411637C73233C8D2E13AE963C3229279A8519A9D3 ] smphost         C:\Windows\System32\smphost.dll
16:22:58.0731 0x14a8  smphost - ok
16:22:58.0787 0x14a8  [ CB001810FD0C56F1D57229D023A84AE8, E423B53EE3A3710D6F45CD14C8BA5EF8E955344C8477385D470E6687FC661A75 ] SmsRouter       C:\Windows\system32\SmsRouterSvc.dll
16:22:58.0819 0x14a8  SmsRouter - ok
16:22:58.0851 0x14a8  [ 17B685A6DBD7543D2A55739526361583, EAF3C4DE587866D04CF9B051E5CEE335BC84788C8C62816AF404B6AD24FF1482 ] SNMPTRAP        C:\Windows\System32\snmptrap.exe
16:22:58.0855 0x14a8  SNMPTRAP - ok
16:22:58.0901 0x14a8  [ 2334ED0B61CAE7E7B1B454674206CDAC, 4EAA11805C2282E0306A381CF56E4B28D83C68BA1B401BFD512AE70C05C8A4CD ] spaceport       C:\Windows\system32\drivers\spaceport.sys
16:22:58.0920 0x14a8  spaceport - ok
16:22:58.0946 0x14a8  [ F3F0B8CAC1F3E6C3382EAFCE762475AD, 9F2EB373FB9216CDA71965979EE5E18F3AFDD26FF7E0C09DD7C3D880205C2554 ] SpatialGraphFilter C:\Windows\system32\drivers\SpatialGraphFilter.sys
16:22:58.0948 0x14a8  SpatialGraphFilter - ok
16:22:58.0953 0x14a8  [ 83E82B0E292DCDE4C75B9241BF0FB300, 494D2FD4CD082CC416CA5FF1ABE06BDC65A769F371CF0E18AD25C380B45AEE32 ] SpbCx           C:\Windows\system32\drivers\SpbCx.sys
16:22:58.0955 0x14a8  SpbCx - ok
16:22:58.0999 0x14a8  [ 10CD42898C9E4849193E78A87337B2E9, 7C4FCB36EE1AF92C6962F14AE6DEF2CB154468EC3963DCDB9BDF8398C98B475B ] spectrum        C:\Windows\system32\spectrum.exe
16:22:59.0024 0x14a8  spectrum - ok
16:22:59.0043 0x14a8  [ 29D813B5D84BC2C26BBC607CAA57A675, 2C4D5F4E2F7B6580E22ABF67690B0D32CAF5063DEA79E6F57E565782973F3990 ] Spooler         C:\Windows\System32\spoolsv.exe
16:22:59.0058 0x14a8  Spooler - ok
16:22:59.0181 0x14a8  [ E910861720DE6EDFB5CC6158CE3C7E17, 526BA8EEB9EE5312FEC39753D728E05F49AD81132346A354C95D4D4938001E2B ] sppsvc          C:\Windows\system32\sppsvc.exe
16:22:59.0262 0x14a8  sppsvc - ok
16:22:59.0297 0x14a8  [ 15DBE4C7682A555F8F6ACE2BA20F15EC, E00E497E90A50061FC24436E8B719A9F917BC859AE3B7368FB161F3257E49327 ] srv             C:\Windows\system32\DRIVERS\srv.sys
16:22:59.0306 0x14a8  srv - ok
16:22:59.0324 0x14a8  [ BBEA2ABAC0F4709815C1E9FC9441CDA6, E8D1F7295F057405134A857EFFAEA48B11DA4243989F00F1664921FDF7DBA12B ] srv2            C:\Windows\system32\DRIVERS\srv2.sys
16:22:59.0338 0x14a8  srv2 - ok
16:22:59.0347 0x14a8  [ 0351B28EEDFBD6C8CC69A7224A098CFA, D1D08D63F773CAEEA66585D090C073C0748AE96A2AAE8487E4B8BA54F7E59558 ] srvnet          C:\Windows\system32\DRIVERS\srvnet.sys
16:22:59.0353 0x14a8  srvnet - ok
16:22:59.0375 0x14a8  [ E95A6C339AE68515897B2E4C6B0842CA, 29DD7E83CD68432EAE4A7ED92CDA40AA52028F5FBB52152F0A1C752B572C2684 ] SSDPSRV         C:\Windows\System32\ssdpsrv.dll
16:22:59.0403 0x14a8  SSDPSRV - ok
16:22:59.0447 0x14a8  [ FBD45746B2EDEECA10CCA6A861F8049B, 34383B0A07A93E0FA89CA32CD45AC5061F73723B2A9E0BF4AF93A53F70F1678E ] SstpSvc         C:\Windows\system32\sstpsvc.dll
16:22:59.0452 0x14a8  SstpSvc - ok
16:22:59.0609 0x14a8  [ F1A5AC00B8CD7E28BBC8DD7E60D48B65, AC185DD46A8B63500DDE74C2446F6409B0B4612068C33B4B7C30E43F389908DF ] StateRepository C:\Windows\system32\windows.staterepository.dll
16:22:59.0691 0x14a8  StateRepository - ok
16:22:59.0723 0x14a8  [ D40C589F80EB1C511263D0547C0259AE, A0236F6BB515AE006CC4C9F40FCCE250407888757A3646BB4BCB59EF8EEF1311 ] stexstor        C:\Windows\system32\drivers\stexstor.sys
16:22:59.0723 0x14a8  stexstor - ok
16:22:59.0775 0x14a8  [ F83F43CD328E6CEEAAC27612F3EB1FF5, E3D35E5154CD228301806706E6EADCA36E9113EAF44BC06E3C43B2E902187326 ] stisvc          C:\Windows\System32\wiaservc.dll
16:22:59.0789 0x14a8  stisvc - ok
16:22:59.0826 0x14a8  [ 63F1C499672A1049F0814F243798F35F, 65B39E2AFC48E8F5754296DC72183EE505677D7FCD8909D4975629D6AA849DC0 ] storahci        C:\Windows\system32\drivers\storahci.sys
16:22:59.0829 0x14a8  storahci - ok
16:22:59.0841 0x14a8  [ E5F703788DFA05411F1469E96838F438, A7E8D2DC23E23EA52B068C71D9387E69FF49798A27CE0243A994A2B1B09FA042 ] storflt         C:\Windows\system32\drivers\vmstorfl.sys
16:22:59.0844 0x14a8  storflt - ok
16:22:59.0850 0x14a8  [ 0D0128244FF55EAD3F878D3FE542DBA5, 4FCFA1B2113E07264A71A22298CA6E9FDC2AB722E0AE184A8F5656C18113A858 ] stornvme        C:\Windows\system32\drivers\stornvme.sys
16:22:59.0852 0x14a8  stornvme - ok
16:22:59.0864 0x14a8  [ 3A62FF78619258E6126C5C4B4CC82C8E, C72CC295680B35E0EEE5A5310E0241E2FFE0E540BFAA49C35C06AA882229C1CD ] storqosflt      C:\Windows\system32\drivers\storqosflt.sys
16:22:59.0867 0x14a8  storqosflt - ok
16:22:59.0915 0x14a8  [ 730D0A9785793B4D8506150F387E51F4, 0F4ECDA1071640EFED040C244DEFC1FBD15C0F994D9CCF77F1CF9AD8D9435DC5 ] StorSvc         C:\Windows\system32\storsvc.dll
16:22:59.0931 0x14a8  StorSvc - ok
16:22:59.0937 0x14a8  [ C6097966F8EA3B288070CDF7C3C8C3E8, D12C4AF3E54DCE1E5DC9C8AA0E83420F481DC0165A7F7845083A85BABC102D37 ] storufs         C:\Windows\system32\drivers\storufs.sys
16:22:59.0938 0x14a8  storufs - ok
16:22:59.0943 0x14a8  [ 3DC3B17E92DA02E36B4138733DF6C1AC, 398F20B6D6DAF6DA950C149F63F3B23864E1478119BFE53218C220CEADEC800D ] storvsc         C:\Windows\system32\drivers\storvsc.sys
16:22:59.0944 0x14a8  storvsc - ok
16:22:59.0967 0x14a8  [ D284AB2CA6C30317D142D38CE1F848BE, 4C9EAE174F5C673CA550C9382E85CE7DAF5DC9965495BAB09078B634A4CDD4FB ] svsvc           C:\Windows\system32\svsvc.dll
16:22:59.0970 0x14a8  svsvc - ok
16:22:59.0973 0x14a8  [ 2BC4D0EBC2467FE90302AE0AFAF23768, CF8BCC9CA1FBA8407FD044613A2497BEEC641DE463B076F0ED1FA7674C202ADE ] swenum          C:\Windows\System32\drivers\swenum.sys
16:22:59.0974 0x14a8  swenum - ok
16:22:59.0987 0x14a8  [ 13985DA558FBCBFD9108A2CACB5FE494, DD457A73E82147AA90C36D695A47E862FF90D96FB1E22760FAB5780F7C332A46 ] swprv           C:\Windows\System32\swprv.dll
16:22:59.0998 0x14a8  swprv - ok
16:23:00.0025 0x14a8  [ 572F81CF08972D53BAFFC2A110A2A586, D9AF8EBB31CE097849F93FC8C0F06178B2E1CA8C48D08BBDD85174CCD64A16D6 ] Synth3dVsc      C:\Windows\System32\drivers\Synth3dVsc.sys
16:23:00.0026 0x14a8  Synth3dVsc - ok
16:23:00.0081 0x14a8  [ 4746E7782AABDDC950E94336C03D3D4E, B583CB003D364F82B6C45932CC119FF8D5555E3E0B2D75B861B34C1B6AB6509B ] SysMain         C:\Windows\system32\sysmain.dll
16:23:00.0101 0x14a8  SysMain - ok
16:23:00.0112 0x14a8  [ 97E0FD613D031EAA73E8AD259169AC22, E86E9B9C18AF2E79D7CF80B177A12D89418CDBD3CBB74307809DD0377408DB82 ] SystemEventsBroker C:\Windows\System32\SystemEventsBrokerServer.dll
16:23:00.0120 0x14a8  SystemEventsBroker - ok
16:23:00.0143 0x14a8  [ 7750219DFABC38261575B6CEFBF84EC6, 50DF85E34AF7C1343281AD0EF34FD94AB0E279DA5C61976ABA0135B8F013C543 ] TabletInputService C:\Windows\System32\TabSvc.dll
16:23:00.0188 0x14a8  TabletInputService - ok
16:23:00.0224 0x14a8  [ C1C6A802C2A9A57029D4347E251F4D18, 9F75B7F003C829FFDB2CDC98231D32FE988754D23873048FA4F6EB82ED1DCED4 ] TapiSrv         C:\Windows\System32\tapisrv.dll
16:23:00.0246 0x14a8  TapiSrv - ok
16:23:00.0400 0x14a8  [ 0907BD52E5264C0851A839D471F35DA0, 6301E98E343F72AD8F10C3AAED3EFD60221EC43206BD6740DD0CD8DF3ECBB5F5 ] Tcpip           C:\Windows\system32\drivers\tcpip.sys
16:23:00.0446 0x14a8  Tcpip - ok
16:23:00.0501 0x14a8  [ 0907BD52E5264C0851A839D471F35DA0, 6301E98E343F72AD8F10C3AAED3EFD60221EC43206BD6740DD0CD8DF3ECBB5F5 ] Tcpip6          C:\Windows\system32\drivers\tcpip.sys
16:23:00.0543 0x14a8  Tcpip6 - ok
16:23:00.0567 0x14a8  [ 1C35A5C62D110346379C55E39A3D547C, 5BDBD593AB51ECA5A6B703E86F300E3B2B153E128BEB9A006ABD827AE726BD62 ] tcpipreg        C:\Windows\system32\drivers\tcpipreg.sys
16:23:00.0569 0x14a8  tcpipreg - ok
16:23:00.0579 0x14a8  [ 2540384EF2EEE5BE930E3FB1061395DC, 53BACC0718967E0860BAE1EB2DECDD3960FA19AC47066C5DFCE03AA0427BB654 ] tdx             C:\Windows\system32\DRIVERS\tdx.sys
16:23:00.0582 0x14a8  tdx - ok
16:23:00.0600 0x14a8  [ 96A35CDBA661D41C5A3914257CA1D200, 691ABBAA99C673E7D0B81D811BCC60976C3EC050F2B39B35B87A3BCC211F119A ] terminpt        C:\Windows\System32\drivers\terminpt.sys
16:23:00.0601 0x14a8  terminpt - ok
16:23:00.0651 0x14a8  [ 0B5C6D1683CDE89B3488326C60EA6EF2, 3B822CF005FA3002F27FF9BF39E7E133987230DA3481CFCF99F3B2B6B373A718 ] TermService     C:\Windows\System32\termsrv.dll
16:23:00.0672 0x14a8  TermService - ok
16:23:00.0684 0x14a8  [ 6568EF1B30101979107055B7E515EE58, A318082E5FDD79C9F85E8C00A78EBFA0EC44B1046976E85633DC7BD123DA38B9 ] Themes          C:\Windows\system32\themeservice.dll
16:23:00.0687 0x14a8  Themes - ok
16:23:00.0728 0x14a8  [ 2ABC11CFC2F03A919AF78A6E3E29C570, 54D91F89993A0FF090E2213EED92DE3659DCB693FBDA5932E31C6D6D7CFC8E80 ] TieringEngineService C:\Windows\system32\TieringEngineService.exe
16:23:00.0735 0x14a8  TieringEngineService - ok
16:23:00.0766 0x14a8  [ 8949EED671F531E7B4A0FD7333CCC125, 2D55A1B4FD6843A11383BB71D0409943CA0C47350153F3EDAAA3CADFA4A3504A ] tiledatamodelsvc C:\Windows\system32\tileobjserver.dll
16:23:00.0780 0x14a8  tiledatamodelsvc - ok
16:23:00.0788 0x14a8  [ E59D4F92FE11B47AB727C6D192CC977F, 1DA06663889A20A1B22DDF90E5C99A5668023C0B89E252F3E820C0D1964B1948 ] TimeBrokerSvc   C:\Windows\System32\TimeBrokerServer.dll
16:23:00.0793 0x14a8  TimeBrokerSvc - ok
16:23:00.0825 0x14a8  [ F081C1D27C9F0EC19053C36938CA3D06, 89BCA71E9BA383B3C7C42BD6A8146A21A80758EFE165F46EE7416623951CA798 ] TokenBroker     C:\Windows\System32\TokenBroker.dll
16:23:00.0843 0x14a8  TokenBroker - ok
16:23:00.0862 0x14a8  [ 13878331EB3906C29A1F4E46B9606218, 892C17BBB35E72B36AE5F16124DFD5D8D7151260A370C142EBDD1D14EAD42AB9 ] TPM             C:\Windows\System32\drivers\tpm.sys
16:23:00.0866 0x14a8  TPM - ok
16:23:00.0884 0x14a8  [ 85E0D4431D61675A94EA99C9E1F56436, 9FA750703E04D20A62DBB0185CBDD70AFC4573FB65F86E61AAF7CF7A7D8E1E3E ] TrkWks          C:\Windows\System32\trkwks.dll
16:23:00.0888 0x14a8  TrkWks - ok
16:23:00.0927 0x14a8  [ F21A69013A67B372675F523262AC1E33, C3F910E375C0F4B7FFA6F6D755622FF6B0CAE36DF691C938DE177C94815FE3C8 ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
16:23:00.0930 0x14a8  TrustedInstaller - ok
16:23:00.0947 0x14a8  [ 9856BCCD1CD5DE4D17E8DBBA7CEFC688, F4B532DCE6F4728092848FE7B2FC05AB921EC7B3FDD7E62AB40EE0029C008398 ] TsUsbFlt        C:\Windows\system32\drivers\tsusbflt.sys
16:23:00.0949 0x14a8  TsUsbFlt - ok
16:23:00.0953 0x14a8  [ 837AD2B941E721BCCEB7EF137E2DEE18, 84BE22616A50467B1957434C8BD19C8B0FC3B21CD77FFB8E16A09347CEAE0F4E ] TsUsbGD         C:\Windows\System32\drivers\TsUsbGD.sys
16:23:00.0953 0x14a8  TsUsbGD - ok
16:23:00.0959 0x14a8  [ 5DED9E34D133F4A363652CDB595D83F3, E8CFE5DF737D7C2A576B2D6D508977E1F6961122D541DF82AA581C7B3B1C384B ] tsusbhub        C:\Windows\system32\drivers\tsusbhub.sys
16:23:00.0963 0x14a8  tsusbhub - ok
16:23:01.0014 0x14a8  [ B3142C6118703E98EB0510CF7B43D0F2, 40FDCBAA2AD93026AD479BF8C1B4EE7A4E2E65590608B6B1C5DEB3C4716E5C03 ] tunnel          C:\Windows\System32\drivers\tunnel.sys
16:23:01.0018 0x14a8  tunnel - ok
16:23:01.0031 0x14a8  [ B097B77121A057AB6D70C647636978D4, 10F78A18AC898CDD0FA91D6FA29B8B45C6D8F6CE65B064C39256EB20FC6CD085 ] tzautoupdate    C:\Windows\system32\tzautoupdate.dll
16:23:01.0035 0x14a8  tzautoupdate - ok
16:23:01.0070 0x14a8  [ B4C846ABD462558D45CA578C855759C3, E0F0DD39A6C101C2209CA46EF2B5A5F4559843C9EE37CC08ED78D9E124A566D2 ] UASPStor        C:\Windows\System32\drivers\uaspstor.sys
16:23:01.0074 0x14a8  UASPStor - ok
16:23:01.0080 0x14a8  [ 5C2C0296D9EE7DC92A3F14642FBE656D, 94A7D549EC53C71095AD8DE4DB8F846D1DB3438FE2679E41DCAE62C34C0654DD ] UcmCx0101       C:\Windows\system32\Drivers\UcmCx.sys
16:23:01.0082 0x14a8  UcmCx0101 - ok
16:23:01.0089 0x14a8  [ 8BB64E04CD97AD8C68543181D93E2AFC, FBA2FB9A9906721BAD42CDFFCCE0234AF3F72B83E2571E526801F19173B7C9CE ] UcmTcpciCx0101  C:\Windows\system32\Drivers\UcmTcpciCx.sys
16:23:01.0093 0x14a8  UcmTcpciCx0101 - ok
16:23:01.0108 0x14a8  [ 5A7CE114C8DA9060F32633F81A5625E5, B49163951B380827ADBF13D336D5BDC1EEE90A70058019928A603AA1C24D8EB7 ] UcmUcsi         C:\Windows\System32\drivers\UcmUcsi.sys
16:23:01.0110 0x14a8  UcmUcsi - ok
16:23:01.0119 0x14a8  [ 5D4EAF3D0911338CB8FDB088386D6DCA, 1AC5B494C39570E66C4D4F867C6B8E37C174FB5D67C2865B07247122F60F8895 ] Ucx01000        C:\Windows\system32\drivers\ucx01000.sys
16:23:01.0123 0x14a8  Ucx01000 - ok
16:23:01.0129 0x14a8  [ 384E1F0D84B465820416338E52FE7C2B, 8F82778332EA1199987BA569536CBED8FEAF5E9D920321B0C9DFCBDDD91EEA35 ] UdeCx           C:\Windows\system32\drivers\udecx.sys
16:23:01.0130 0x14a8  UdeCx - ok
16:23:01.0142 0x14a8  [ C82BE75239D412057C9E3DB1785680C6, AE712E40440F5725DA41C95C3E558B5E9ABB17C55B70297DD40D7D1BDA7CE45D ] udfs            C:\Windows\system32\DRIVERS\udfs.sys
16:23:01.0150 0x14a8  udfs - ok
16:23:01.0154 0x14a8  [ CCDF6EFF952BF3BF34DC17600F479397, 2A2009B3C4BD1A44F1C6E334CB0A7DD02443BCE1EB48837C1C70A2A04CC7C54A ] UEFI            C:\Windows\System32\drivers\UEFI.sys
16:23:01.0155 0x14a8  UEFI - ok
16:23:01.0161 0x14a8  [ 244A80A1A881E2B9303A0364AAB33F16, 3C58D5D5B1AF6AB598E6450817381E7D6B8700151B66DCDAD6002E73BD0EDF27 ] UevAgentDriver  C:\Windows\system32\drivers\UevAgentDriver.sys
16:23:01.0162 0x14a8  UevAgentDriver - ok
16:23:01.0229 0x14a8  [ 5F1DA3635C2F6B74EBFDEBFC747B63B5, 1B456B777C5099A67E405FEF20B5CBCB24C6FCE9ED7A5A421C6574618364FD47 ] UevAgentService C:\Windows\system32\AgentService.exe
16:23:01.0247 0x14a8  UevAgentService - ok
16:23:01.0257 0x14a8  [ 00BEF71C45FD6B06E7525E7B31EFA88C, C0BDE8CB41BF9A34E395EA86756637E4CD6B88EF1C842364ECA639948D6CD59A ] Ufx01000        C:\Windows\system32\drivers\ufx01000.sys
16:23:01.0264 0x14a8  Ufx01000 - ok
16:23:01.0270 0x14a8  [ 9450AB15C30CF7D1F23C8A42E778C3A2, E62455008ED5B7220AEE62E0F459A67E26FB2878349ABA5AAF0164C2E7A8C0E9 ] UfxChipidea     C:\Windows\System32\drivers\UfxChipidea.sys
16:23:01.0272 0x14a8  UfxChipidea - ok
16:23:01.0281 0x14a8  [ CEE12C7A689BDF448715024A7E0EB9C3, EC48E1469800E34A71C8A97A6F2F0B7C67385BCB8438844E6967DE0A82E39B94 ] ufxsynopsys     C:\Windows\System32\drivers\ufxsynopsys.sys
16:23:01.0285 0x14a8  ufxsynopsys - ok
16:23:01.0325 0x14a8  [ 5A2F610B31CC3FD23D3E20C1D5F1EF52, D470B7C1CAE066C2DCDBA47001913FB1A7C9CC5B200FB8324DB896B641C1A132 ] UI0Detect       C:\Windows\system32\UI0Detect.exe
16:23:01.0329 0x14a8  UI0Detect - ok
16:23:01.0333 0x14a8  [ F39ED750EDF5948FA8CD99D1F4EC9372, AE42AE50DE09F26D3CA4ACDCD5ECABD59D26926707030F0532A885266FE83EF9 ] umbus           C:\Windows\System32\drivers\umbus.sys
16:23:01.0335 0x14a8  umbus - ok
16:23:01.0339 0x14a8  [ 55984D4E64C2F8E4223542CBCC15EDEB, ECBC832FBBA6AFCAEDEBB2728FA4A6DDCF52A6421929E72CA29B61CDBED840DF ] UmPass          C:\Windows\System32\drivers\umpass.sys
16:23:01.0340 0x14a8  UmPass - ok
16:23:01.0371 0x14a8  [ FBEF4641E3E08A03CA84AF5C393CA86B, 9A14A0FB645AB6DD0B49F3A14FBF38FECC65796F2503324E93994113CC7AD52F ] UmRdpService    C:\Windows\System32\umrdp.dll
16:23:01.0379 0x14a8  UmRdpService - ok
16:23:01.0437 0x14a8  [ 3699DED879B2FF8FC1ECE91489109796, 05B1283256F6CA6AF3ABBE003360BF0BAB3400223092E7E9F0822120BF576BD2 ] UnistoreSvc     C:\Windows\System32\unistore.dll
16:23:01.0462 0x14a8  UnistoreSvc - ok
16:23:01.0504 0x14a8  [ BBB6BDBE5ADCE6F87F70623D5A1EC5BC, E8BD5804FF82417890A9D1A44096B174E81A8C7AD3059B1F0C62740E0B39D137 ] upnphost        C:\Windows\System32\upnphost.dll
16:23:01.0515 0x14a8  upnphost - ok
16:23:01.0533 0x14a8  [ 4D23214CB8B1C36B82061280EB8FDAB3, 387C01A7F9D8F89ED894EDF894AAAF8830DD7C90DF2F12A2CB4C4E9C7CB773BE ] UrsChipidea     C:\Windows\System32\drivers\urschipidea.sys
16:23:01.0534 0x14a8  UrsChipidea - ok
16:23:01.0539 0x14a8  [ 4329D880DB96B504F0DDC991A7374CCD, 1486BEF2C03ED281B24A17D3C18FEA2360E37A6B46D1A67D4690CD871B0A13DA ] UrsCx01000      C:\Windows\system32\drivers\urscx01000.sys
16:23:01.0541 0x14a8  UrsCx01000 - ok
16:23:01.0554 0x14a8  [ 93FAD0AC5879F274FA248A49E3F3EA33, D936F408E23040B33F30AB3B43D8B8BB9F3CCF2549E821F4C47357987AFF386F ] UrsSynopsys     C:\Windows\System32\drivers\urssynopsys.sys
16:23:01.0556 0x14a8  UrsSynopsys - ok
16:23:01.0572 0x14a8  [ 6B09AA6A04C8261E787B6523229E7159, F97BED424E988AC6272D51025FD0D3180E89BAF0FFC83DAB609774D6269B353A ] usbccgp         C:\Windows\System32\drivers\usbccgp.sys
16:23:01.0576 0x14a8  usbccgp - ok
16:23:01.0583 0x14a8  [ ECE3AD18B4C22ED0C4AB1A2AD9AC32C8, 2062D400305075E886CF2C9D710A1C48B3F4AD48E7A75A77C66547357E96CB6E ] usbcir          C:\Windows\System32\drivers\usbcir.sys
16:23:01.0586 0x14a8  usbcir - ok
16:23:01.0600 0x14a8  [ F8BCB536866474C6D8008F4C69B778A1, F86F4330DE2F50D48559C1ED46168ADB8F6AA7C8FE3834FFE00085C1783C5750 ] usbehci         C:\Windows\System32\drivers\usbehci.sys
16:23:01.0603 0x14a8  usbehci - ok
16:23:01.0618 0x14a8  [ 1F723DA014062DBF3288B408A7611845, 0CCC9360259E6FBC510BBF69AE991A53A92516023AAC32C60A44BD3B43371C66 ] usbhub          C:\Windows\System32\drivers\usbhub.sys
16:23:01.0628 0x14a8  usbhub - ok
16:23:01.0646 0x14a8  [ C3F953D10C486D6A190AF548B3CF7DC9, B0FB45B3045D499A44853A9D4CFD39C9D92873FC0A62A3D76B6149E601DFECD8 ] USBHUB3         C:\Windows\System32\drivers\UsbHub3.sys
16:23:01.0657 0x14a8  USBHUB3 - ok
16:23:01.0663 0x14a8  [ BE6ED98FD0D3FE5FB11762AD7CCD6C96, 54C6C929CA55EA6770474F7E230190FC7574C1FA52437B564B3B5FA4D6106D8A ] usbohci         C:\Windows\System32\drivers\usbohci.sys
16:23:01.0663 0x14a8  usbohci - ok
16:23:01.0693 0x14a8  [ CEE43CD5357DB8786CE6E2C430841AE4, 50F4629AE488A12D18EFFAD486D2F95545049AB1F6A3248BA44D2132EEC9A653 ] usbprint        C:\Windows\System32\drivers\usbprint.sys
16:23:01.0695 0x14a8  usbprint - ok
16:23:01.0701 0x14a8  [ 99F0738B320B7A8D11351A32F68AA5F1, DAA887C31E3F56245C15F04044C12B6E832FA7E837F4107376A6F8D8E3A99FEC ] usbser          C:\Windows\System32\drivers\usbser.sys
16:23:01.0703 0x14a8  usbser - ok
16:23:01.0710 0x14a8  [ 67E26F56CF7EACCBD9C9F75343A3D7C2, 210FA280897CCCB2458E9E683A8B4CA8A5DF9606B54F8B9CE05CA4AA6FD810AB ] USBSTOR         C:\Windows\System32\drivers\USBSTOR.SYS
16:23:01.0713 0x14a8  USBSTOR - ok
16:23:01.0717 0x14a8  [ 7BA802C9F73A84B75BB22538ADA495BE, 7D97E6305168C4CA86AB9BD5B63300156DFE97032251CB83DB1D4C4DB9C28DC8 ] usbuhci         C:\Windows\System32\drivers\usbuhci.sys
16:23:01.0719 0x14a8  usbuhci - ok
16:23:01.0730 0x14a8  [ 1854D3C5FBBA761BE838B58F2C96B3A6, 12042C28884F417C6B36648FC0CA8FB75D8732542B6384D8362E7BC9C8417C3E ] usbvideo        C:\Windows\System32\Drivers\usbvideo.sys
16:23:01.0735 0x14a8  usbvideo - ok
16:23:01.0779 0x14a8  [ 18255A3292114B52E8E486A280E9E8F7, 7AC01E99D05D51F697206EEC4E0F1D37B47B71B152290A0C7342E10B4F316B11 ] USBXHCI         C:\Windows\System32\drivers\USBXHCI.SYS
16:23:01.0785 0x14a8  USBXHCI - ok
16:23:01.0852 0x14a8  [ 3156FFFB2B3BF5375814F777D343AD9F, C4E63043EB9D9227CDD487608AF9BA25C755D85E5FF8E63C2079D68CCC79E4BB ] UserDataSvc     C:\Windows\System32\userdataservice.dll
16:23:01.0882 0x14a8  UserDataSvc - ok
16:23:01.0934 0x14a8  [ C0E60CC6D48013728C7E4168D61A0B39, CA283312E9669BCC74A3B5E6332502D1CAA7148C049B94AF3996F3C7CD2676EF ] UserManager     C:\Windows\System32\usermgr.dll
16:23:01.0952 0x14a8  UserManager - ok
16:23:01.0981 0x14a8  [ 5F614A08CABB7C877A1FB09FE9974FF4, 72EAD0778605768A5996B3830D3B04C4958E7C7159357922C237020DAECD077F ] UsoSvc          C:\Windows\system32\usocore.dll
16:23:01.0995 0x14a8  UsoSvc - ok
16:23:02.0012 0x14a8  [ EABFCDA6E996F8A32DC1B302F7683BB2, 5FF2BA89D9A7BDE78C40866F15EC576527699ADD0F120E1A8388C4404A69F0E8 ] VaultSvc        C:\Windows\system32\lsass.exe
16:23:02.0013 0x14a8  VaultSvc - ok
16:23:02.0026 0x14a8  [ C1EC9211C7759D2487FD30934AA3EE96, 6914BB8B44550DFE75E5A3772E93ADF8459EB621CA400BDD9B7E3185A09B6F9A ] vdrvroot        C:\Windows\system32\drivers\vdrvroot.sys
16:23:02.0028 0x14a8  vdrvroot - ok
16:23:02.0064 0x14a8  [ 374CD93271184F04988FDC1C25B3E855, 09727093C5F7B258867C16D41F7F9835BF549CC339288BFE01A8F34AC7E93E23 ] vds             C:\Windows\System32\vds.exe
16:23:02.0078 0x14a8  vds - ok
16:23:02.0086 0x14a8  [ C83F3BC00651448DB127D497CF955089, 31B8838CEED08E7D5DD8635A805A8010798BD9B10A3775FAFDB576FBD7303D39 ] VerifierExt     C:\Windows\system32\drivers\VerifierExt.sys
16:23:02.0090 0x14a8  VerifierExt - ok
16:23:02.0122 0x14a8  [ 1021DCD0E3632E099E599B8893DC7969, 18A4F022240FBBDAEEAF6613E88F1B89370EE8BE575059657FEA451D7DA1FE75 ] vhdmp           C:\Windows\System32\drivers\vhdmp.sys
16:23:02.0137 0x14a8  vhdmp - ok
16:23:02.0147 0x14a8  [ 1AD096A5C00E522398D0092D875A8CB6, 6959FCD6DD2115CD293DBD4BCD6D1BA0AE4F7495A9BBB48F7388384EEABB38E9 ] vhf             C:\Windows\System32\drivers\vhf.sys
16:23:02.0149 0x14a8  vhf - ok
16:23:02.0181 0x14a8  [ EE9A22CFD9AEDD7B52F98B0272494609, F668131BABD048857F011A471936B52EDF0F2A42CB6000ACB4E0E43F88782AAD ] vmbus           C:\Windows\system32\drivers\vmbus.sys
16:23:02.0186 0x14a8  vmbus - ok
16:23:02.0194 0x14a8  [ BFBD0895926FD98A03AD6BB845B569B7, 5B7913ACD6CC132B2F36B079BC5F897C21884A7F21046B8996CC3D74C4B6DA4C ] VMBusHID        C:\Windows\System32\drivers\VMBusHID.sys
16:23:02.0195 0x14a8  VMBusHID - ok
16:23:02.0214 0x14a8  [ C123C97D351C56C75FE5335AB18255EE, 67315E332E863E5C233BA113826A5DEEE08C1A0A3358E6AC21F25DC5EAC86D07 ] vmgid           C:\Windows\System32\drivers\vmgid.sys
16:23:02.0222 0x14a8  vmgid - ok
16:23:02.0252 0x14a8  [ A9C889CFDDE704A15CDC639C3D6662B6, 9EE41886D9E8DFDB512B821EAFE1857E83A3C3318EB852A2C110DB8184346AA9 ] vmicguestinterface C:\Windows\System32\icsvc.dll
16:23:02.0264 0x14a8  vmicguestinterface - ok
16:23:02.0275 0x14a8  [ A9C889CFDDE704A15CDC639C3D6662B6, 9EE41886D9E8DFDB512B821EAFE1857E83A3C3318EB852A2C110DB8184346AA9 ] vmicheartbeat   C:\Windows\System32\icsvc.dll
16:23:02.0282 0x14a8  vmicheartbeat - ok
16:23:02.0308 0x14a8  [ A9C889CFDDE704A15CDC639C3D6662B6, 9EE41886D9E8DFDB512B821EAFE1857E83A3C3318EB852A2C110DB8184346AA9 ] vmickvpexchange C:\Windows\System32\icsvc.dll
16:23:02.0314 0x14a8  vmickvpexchange - ok
16:23:02.0344 0x14a8  [ F8F380ABEAFBC589FF6D2D96267C1210, 0CFA3D9E88D984BAFED8E08102BF4DC4077856C6C8C1EBD8D4C4D0D49B673F44 ] vmicrdv         C:\Windows\System32\icsvcext.dll
16:23:02.0362 0x14a8  vmicrdv - ok
16:23:02.0384 0x14a8  [ A9C889CFDDE704A15CDC639C3D6662B6, 9EE41886D9E8DFDB512B821EAFE1857E83A3C3318EB852A2C110DB8184346AA9 ] vmicshutdown    C:\Windows\System32\icsvc.dll
16:23:02.0390 0x14a8  vmicshutdown - ok
16:23:02.0404 0x14a8  [ A9C889CFDDE704A15CDC639C3D6662B6, 9EE41886D9E8DFDB512B821EAFE1857E83A3C3318EB852A2C110DB8184346AA9 ] vmictimesync    C:\Windows\System32\icsvc.dll
16:23:02.0410 0x14a8  vmictimesync - ok
16:23:02.0422 0x14a8  [ A9C889CFDDE704A15CDC639C3D6662B6, 9EE41886D9E8DFDB512B821EAFE1857E83A3C3318EB852A2C110DB8184346AA9 ] vmicvmsession   C:\Windows\System32\icsvc.dll
16:23:02.0436 0x14a8  vmicvmsession - ok
16:23:02.0452 0x14a8  [ F8F380ABEAFBC589FF6D2D96267C1210, 0CFA3D9E88D984BAFED8E08102BF4DC4077856C6C8C1EBD8D4C4D0D49B673F44 ] vmicvss         C:\Windows\System32\icsvcext.dll
16:23:02.0459 0x14a8  vmicvss - ok
16:23:02.0483 0x14a8  [ 0AB9C264F13E2A070A8CF10EDD099ED2, 2E7EB4EE8DCBBCA497CC0E7F4BE057627E9702B6FAF56A7DBCA1325236C880EC ] volmgr          C:\Windows\system32\drivers\volmgr.sys
16:23:02.0485 0x14a8  volmgr - ok
16:23:02.0501 0x14a8  [ 6EE608257C1137A25B402EF8FC77E83A, 3AE684EBA32563468AD917155C93220F938460A699FBFC3DB8436F83C0C54209 ] volmgrx         C:\Windows\system32\drivers\volmgrx.sys
16:23:02.0509 0x14a8  volmgrx - ok
16:23:02.0528 0x14a8  [ E3429DBBEA3965BB96E24B16EF4A2551, 0CEE2DEF75C6761DA67AFD3BBF8DEEB1331796719EB84D658B3E517DEC824B49 ] volsnap         C:\Windows\system32\drivers\volsnap.sys
16:23:02.0538 0x14a8  volsnap - ok
16:23:02.0547 0x14a8  [ 86E790B503C771E674C7DF8FFCBFEFDB, 634B27C4FA363A2165D3D6929D3B22F41EE06198C579A70D446A48830924467B ] volume          C:\Windows\system32\drivers\volume.sys
16:23:02.0548 0x14a8  volume - ok
16:23:02.0588 0x14a8  [ B25589A0892E6DF8CC07E5CB48BFC954, DA29974426EFD4472A3828FA0EF31AD3860AA8068AB66B5F4BE6A412BC3E73E9 ] vpci            C:\Windows\System32\drivers\vpci.sys
16:23:02.0590 0x14a8  vpci - ok
16:23:02.0599 0x14a8  [ AA4466A47D2CA7ECE3DCF5256017DCC3, 83414BFBD3DF1CB7417F0F55709E8180D97FA20A74581C34EAAFF667FBEBFD93 ] vsmraid         C:\Windows\system32\drivers\vsmraid.sys
16:23:02.0603 0x14a8  vsmraid - ok
16:23:02.0674 0x14a8  [ 0BB73BF6FDDD19DE3DE9377EA95E4C64, 74B6E612F9E009A5E43B603BCAD854F3711F6C8A7ED0328B1E3A9B2D4C9EA342 ] VSS             C:\Windows\system32\vssvc.exe
16:23:02.0712 0x14a8  VSS - ok
16:23:02.0727 0x14a8  [ 98BB6C9AD39D8F2E883093F28282FAEC, 63F4036A1DB23C20AAEEC1CA8ABDE9B46FA09A55EA4E5DB0C0B5D6D58ABAD62F ] VSTXRAID        C:\Windows\system32\drivers\vstxraid.sys
16:23:02.0733 0x14a8  VSTXRAID - ok
16:23:02.0752 0x14a8  [ B47026E109828102266CBE2F5F9AD113, 28C76B34C48BACEA267A208CC758BB55539323B16300E869AE71B6A99A849AB5 ] vwifibus        C:\Windows\System32\drivers\vwifibus.sys
16:23:02.0753 0x14a8  vwifibus - ok
16:23:02.0759 0x14a8  [ 799ECD541A9B2764B36A22A095885365, E255E74682927D662294AA3F88FDA211EEE603466EB264E8941C3BACC6A0E530 ] vwififlt        C:\Windows\system32\drivers\vwififlt.sys
16:23:02.0762 0x14a8  vwififlt - ok
16:23:02.0767 0x14a8  [ 82CA088A33517D1C8571D6850CC13D7E, 0401A08EAF36DB393B74FE8693C60F62EDE10BBC9300C76812C7D01B6AE9A051 ] vwifimp         C:\Windows\System32\drivers\vwifimp.sys
16:23:02.0769 0x14a8  vwifimp - ok
16:23:02.0813 0x14a8  [ E75460AC4E936BFC0703021DB0BB17B8, D9985C3206B503659FD2F4EE7FD0B9AF8CB2DE821BFD68B13C9E3BD9CE5AEF6B ] W32Time         C:\Windows\system32\w32time.dll
16:23:02.0824 0x14a8  W32Time - ok
16:23:02.0830 0x14a8  [ F0F477541F7AF67CC05DA1CF4921A500, F7DD2F49B61C484596DE3893683B1172A138386BD71F54BFCF37A31005C7368F ] WacomPen        C:\Windows\System32\drivers\wacompen.sys
16:23:02.0831 0x14a8  WacomPen - ok
16:23:02.0867 0x14a8  [ A0957CBC1C054A87EE7A65A994102A96, CB6339F3F67D0E33C26E6756F88869574B84426B20C907E094F83B9DC5E36A3E ] WalletService   C:\Windows\system32\WalletService.dll
16:23:02.0878 0x14a8  WalletService - ok
16:23:02.0885 0x14a8  [ FDD16EF9177A8A2EF08A7FA3D3EFAA13, 148F34CBEEF0CE87103C76294AE5BE318F990A5FE7A5EDE6F47D85361248582B ] wanarp          C:\Windows\system32\DRIVERS\wanarp.sys
16:23:02.0887 0x14a8  wanarp - ok
16:23:02.0891 0x14a8  [ FDD16EF9177A8A2EF08A7FA3D3EFAA13, 148F34CBEEF0CE87103C76294AE5BE318F990A5FE7A5EDE6F47D85361248582B ] wanarpv6        C:\Windows\system32\DRIVERS\wanarp.sys
16:23:02.0894 0x14a8  wanarpv6 - ok
16:23:02.0946 0x14a8  [ EA0524A2A01792796EC80AE2FE08307A, 68CC0F3451C6797222411C276376C7741C96C45E628DD77FB1FB17C10DC0EA8A ] wbengine        C:\Windows\system32\wbengine.exe
16:23:02.0976 0x14a8  wbengine - ok
16:23:03.0013 0x14a8  [ 5E3E24AA72FA75D6322C7286917BEB4A, 97D0CF00873A5A70C1B4A73AD41F4053B22810DA37FF2E8528D510216311FEE1 ] WbioSrvc        C:\Windows\System32\wbiosrvc.dll
16:23:03.0038 0x14a8  WbioSrvc - ok
16:23:03.0054 0x14a8  [ 3B174FEE9CC7884E2CEB5A110FBB1340, D8CF01986551FC9E13E754429199566523AB6BE48A5F08AEBF34FA2F1AE8EF43 ] wcifs           C:\Windows\system32\drivers\wcifs.sys
16:23:03.0058 0x14a8  wcifs - ok
16:23:03.0081 0x14a8  [ E00FE13E415C97C60E5A418965372A74, E74EBE34D3056F52231C7B12E6294AED1C4F02219E853D5E70AA05D823C800D5 ] Wcmsvc          C:\Windows\System32\wcmsvc.dll
16:23:03.0100 0x14a8  Wcmsvc - ok
16:23:03.0116 0x14a8  [ 2C396871F724DDF871A2EF4CADE5151D, 8CAD8A393F0CC447432E1BED21A691E25356F7DBC06E3887138A6F86CB1D656D ] wcncsvc         C:\Windows\System32\wcncsvc.dll
16:23:03.0127 0x14a8  wcncsvc - ok
16:23:03.0134 0x14a8  [ 1737BEF60CA384423CE4B32AF1C2BFFC, D61353D3B2EAEDFDCBB5DB3AD27E76396CC7755AFF01233307EAA1967493DE63 ] wcnfs           C:\Windows\system32\drivers\wcnfs.sys
16:23:03.0136 0x14a8  wcnfs - ok
16:23:03.0152 0x14a8  [ 38130C1C5FE0E08820EE57E1B087B659, 3705AA4699D4C402C0BBC5BC4E1EE67CB4A4B9C27702E88952A76891C3A3F496 ] WdBoot          C:\Windows\system32\drivers\WdBoot.sys
16:23:03.0153 0x14a8  WdBoot - ok
16:23:03.0192 0x14a8  [ 0C6CBF3490EE5F0D62B5820568CA30B8, 97EDEC84DA72A900D7740B8763DDDAB600628F3F1E1DDE1212383C2E60FDC77C ] Wdf01000        C:\Windows\system32\drivers\Wdf01000.sys
16:23:03.0210 0x14a8  Wdf01000 - ok
16:23:03.0225 0x14a8  [ F7B6CB0F9ECD28848E2BDACEAB0D9204, B64D91A36600AEBE656F0514AF8653C294DE88054FE6DBB7B1A6D0A23D2A5131 ] WdFilter        C:\Windows\system32\drivers\WdFilter.sys
16:23:03.0232 0x14a8  WdFilter - ok
16:23:03.0255 0x14a8  [ 501CB5E6999B7336BE5D0D401013D251, D4581E4FD8BE65D611E763AE88D2982A785036B2A93F2A00D3A3A395AB2AD5B3 ] WdiServiceHost  C:\Windows\system32\wdi.dll
16:23:03.0260 0x14a8  WdiServiceHost - ok
16:23:03.0266 0x14a8  [ 501CB5E6999B7336BE5D0D401013D251, D4581E4FD8BE65D611E763AE88D2982A785036B2A93F2A00D3A3A395AB2AD5B3 ] WdiSystemHost   C:\Windows\system32\wdi.dll
16:23:03.0269 0x14a8  WdiSystemHost - ok
16:23:03.0290 0x14a8  [ 2974422E31DBC953A585A065EF736948, B2E689579C12B1A8B2CB4F04875157E894CE747DF56A9B7083E04A8C9B85EAC5 ] wdiwifi         C:\Windows\system32\DRIVERS\wdiwifi.sys
16:23:03.0305 0x14a8  wdiwifi - ok
16:23:03.0314 0x14a8  [ 82A4F22C884B4BAE8B531640859F9871, 1C662557F671FA680E7CC2FC565B198470E421778BD03749CD05B2928568C430 ] WdNisDrv        C:\Windows\system32\Drivers\WdNisDrv.sys
16:23:03.0317 0x14a8  WdNisDrv - ok
16:23:03.0388 0x14a8  WdNisSvc - ok
16:23:03.0417 0x14a8  [ 9066FE8EAB91E15437CB3C43757F2A65, 1F8B3D8C90C7862CCAB91D170F49E7F1D58FABAFA1C8DDDE1796404D1DD98707 ] WebClient       C:\Windows\System32\webclnt.dll
16:23:03.0423 0x14a8  WebClient - ok
16:23:03.0443 0x14a8  [ F322B8E6C5614E7975C8BF34B7A6710E, 299816001856E8C91BFBB9C48D87B7ACBD5A39F6A65147F5AE6EDB3065A893E9 ] Wecsvc          C:\Windows\system32\wecsvc.dll
16:23:03.0449 0x14a8  Wecsvc - ok
16:23:03.0454 0x14a8  [ 04CA184EB5743DE5A2CCEEF2DB2DA8B3, E16921496F57B78A152A103F8D58601C9687360048A6CB51E76A96E3B64CC0FA ] WEPHOSTSVC      C:\Windows\system32\wephostsvc.dll
16:23:03.0457 0x14a8  WEPHOSTSVC - ok
16:23:03.0464 0x14a8  [ BA78F20F7FD7709EA3AAAD91F8535EDA, D1DFBFCBBB8D4D992FBF3B340DB6A2F5DDC7E55F52E1100297EA2004FF752A2B ] wercplsupport   C:\Windows\System32\wercplsupport.dll
16:23:03.0468 0x14a8  wercplsupport - ok
16:23:03.0527 0x14a8  [ E5AE3B23620126483B957BDFF38FE7B7, 306AAA0B37F3914FE590A5DBFBF640C79173150C006BC7A6CF1683D85C0AFC5F ] WerSvc          C:\Windows\System32\WerSvc.dll
16:23:03.0533 0x14a8  WerSvc - ok
16:23:03.0571 0x14a8  [ 51D61CA3CED9A0C4E5501EEDBD48039F, 95F9CC67537DEABE501B59351624F02126BC9B9DBB72016423FF997090A2128B ] WFDSConMgrSvc   C:\Windows\System32\wfdsconmgrsvc.dll
16:23:03.0589 0x14a8  WFDSConMgrSvc - ok
16:23:03.0667 0x14a8  [ 3C8F0ABD00E197101DCF43FEF8FB0D76, AF5C68B85EE1503ACD4AEA1D997F816C34293A77791D59A605DC18450B4906DE ] WFPLWFS         C:\Windows\system32\drivers\wfplwfs.sys
16:23:03.0679 0x14a8  WFPLWFS - ok
16:23:03.0844 0x14a8  [ 2DEB40D6837956CE08A8F9EB3ECA5A01, B40D23E54CDF6BE05D6C5DA536BF6D998E79EDE9C391A42452F9F69EE206EA1E ] WiaRpc          C:\Windows\System32\wiarpc.dll
16:23:03.0935 0x14a8  WiaRpc - ok
16:23:04.0015 0x14a8  [ 75014BF6510D4C6C69EEE5B7743A52AF, 11AEEF4D52C35E5A7006713836ECF1198A53CD02736E792B1C698144CA1363F0 ] WIMMount        C:\Windows\system32\drivers\wimmount.sys
16:23:04.0079 0x14a8  WIMMount - ok
16:23:04.0087 0x14a8  WinDefend - ok
16:23:04.0134 0x14a8  [ C8EBCFED8FD2CDF725E44AF93016621E, A0B76E55CC535A0F1D79C3C0EC59753086EAB669EC7ADA4F97656DCAD2A69448 ] WindowsTrustedRT C:\Windows\system32\drivers\WindowsTrustedRT.sys
16:23:04.0141 0x14a8  WindowsTrustedRT - ok
16:23:04.0155 0x14a8  [ D318557F9D7CA3836104F0B8ECB1F32E, 6850BBFB4F65167B052F3CA22FD72E9188A14FD2A9CC085861B4BC40CBA34249 ] WindowsTrustedRTProxy C:\Windows\system32\drivers\WindowsTrustedRTProxy.sys
16:23:04.0169 0x14a8  WindowsTrustedRTProxy - ok
16:23:04.0285 0x14a8  [ 61F0D6574577499FB43D9F4870B08A7F, 757ACD4F292C43B04B6428D84A7147DE8E565716D94B6B02F288F3B5E2D1C135 ] WinHttpAutoProxySvc C:\Windows\system32\winhttp.dll
16:23:04.0324 0x14a8  WinHttpAutoProxySvc - ok
16:23:04.0375 0x14a8  [ 31DDF1D001336B2DCE7DF24E99EF1D04, A1FCABF4A263BFAE042FE7A9F6C15FD9B3D8E985278C32AE8975ECE79B341277 ] WinMad          C:\Windows\System32\drivers\winmad.sys
16:23:04.0388 0x14a8  WinMad - ok
16:23:04.0636 0x14a8  [ 9A26F7834706A6D8C8824EB08FD7C362, 750F6A0759D70BE481C70FE4BB21D18E756A8F0C23A014C2CE1E7729A1E625FE ] Winmgmt         C:\Windows\system32\wbem\WMIsvc.dll
16:23:04.0651 0x14a8  Winmgmt - ok
16:23:04.0695 0x14a8  [ 2E1A614EFB0523E20860AE7978DDA0A4, E13564690F9977747CA676D3843B467506447F060A5FF6676835A9C7A30BA409 ] WinNat          C:\Windows\system32\drivers\winnat.sys
16:23:04.0703 0x14a8  WinNat - ok
16:23:04.0892 0x14a8  [ 27DAA9AA3E03C1068678D5659461BB32, AFDED6D671C430F296C9EAA73590111D6A8A9FA93DFE0595B90467FFE28EFB35 ] WinRM           C:\Windows\system32\WsmSvc.dll
16:23:04.0947 0x14a8  WinRM - ok
16:23:04.0967 0x14a8  [ 03858B18BB6DF6A400D9FC5153FD28A8, C7AD69B022AEFDDDAFB74CCCDF20AF9CCDBA0097634BBBD07A2EFBA5922560C1 ] WINUSB          C:\Windows\System32\drivers\WinUSB.SYS
16:23:04.0984 0x14a8  WINUSB - ok
16:23:05.0020 0x14a8  [ 0BF4A43CF1F3A4D50AFA4561C3B4628D, 2D0B4E7004C8AC8A9EE07E6D5241BF32395CA142BF3B03FA9CF00BC6720A6AC7 ] WinVerbs        C:\Windows\System32\drivers\winverbs.sys
16:23:05.0028 0x14a8  WinVerbs - ok
16:23:05.0108 0x14a8  [ 11DDD4C9BDF095A5F5B5ACA98FBBF7A2, CFA76C197987CC9EBFE4AC2AD6FE9A9620819B50E9DD423BCE13F7DB5DA641D8 ] wisvc           C:\Windows\system32\flightsettings.dll
16:23:05.0124 0x14a8  wisvc - ok
16:23:05.0602 0x14a8  [ E624376E7E7D9AC203113140D9E618A2, 3553D343665194492E38B8C437DE429CEAC135D69EC0CB951BA3E3A7549F673E ] WlanSvc         C:\Windows\System32\wlansvc.dll
16:23:05.0674 0x14a8  WlanSvc - ok
16:23:05.0879 0x14a8  [ 2393C4DB3DF3D19B0B920AD607098E79, D632671247DE3808D9C5B36A3FF173C86BB3AD274D03C851BCD417CE62B3820D ] wlidsvc         C:\Windows\system32\wlidsvc.dll
16:23:05.0916 0x14a8  wlidsvc - ok
16:23:06.0261 0x14a8  [ E5AB2E0B4F766E34AFC768D9769A24D7, 0DE04B2F43B9DCC92F9215B1058EE4ABA228B9986051CF39959555C12DF017B3 ] wlpasvc         C:\Windows\System32\lpasvc.dll
16:23:06.0282 0x14a8  wlpasvc - ok
16:23:06.0306 0x14a8  [ 0D6E1347A891607759340B1E55BA2A77, 033DF14920A581FE7E21C6930280AE159B5634F2FEAF79423E8D0B7D46500048 ] WmiAcpi         C:\Windows\System32\drivers\wmiacpi.sys
16:23:06.0307 0x14a8  WmiAcpi - ok
16:23:06.0372 0x14a8  [ F7B122E8A238354DE344B77216E8D9AC, 3C4F864655CFF786B33333E643AA929B2D2B01ECD56EEEEADE7CEAB38249DA3B ] wmiApSrv        C:\Windows\system32\wbem\WmiApSrv.exe
16:23:06.0389 0x14a8  wmiApSrv - ok
16:23:06.0451 0x14a8  WMPNetworkSvc - ok
16:23:06.0468 0x14a8  [ 1AE1076034392218EE89D2744EC2A071, 695C28E2697B12BBD919687176CE082E94887A5D8B6229F163A26F6EDF401C4C ] Wof             C:\Windows\system32\drivers\Wof.sys
16:23:06.0483 0x14a8  Wof - ok
16:23:06.0583 0x14a8  [ D571821EDAA1F23EB521314FB9AA1C88, 7F16E6915060BD5FABE0805284631F92EEC11234579D09C3CEDDBF73D312E7F5 ] workfolderssvc  C:\Windows\system32\workfolderssvc.dll
16:23:06.0618 0x14a8  workfolderssvc - ok
16:23:06.0641 0x14a8  [ 2AD9CC8445F0E1A8900A9DE123643CD2, A5928B26722DFBB201A32DEF48B25D4BF291815EA68CF50CBE79EEA9260A71E3 ] WPDBusEnum      C:\Windows\system32\wpdbusenum.dll
16:23:06.0645 0x14a8  WPDBusEnum - ok
16:23:06.0671 0x14a8  [ 1FD80CBB192A20375F3664639DEB57B5, 7A4789D4B2F8E289726E1C723DC00D5AC1F8C5E00FB2879C9D0E6DDC97D2B1A6 ] WpdUpFltr       C:\Windows\system32\drivers\WpdUpFltr.sys
16:23:06.0672 0x14a8  WpdUpFltr - ok
16:23:06.0696 0x14a8  [ 3369EF007E43B88EAC8F1789B43D4393, 347F9F7DF980BB739895EDFE72E2E595EF56634330DC63DAA36403AB232B5B5A ] WpnService      C:\Windows\system32\WpnService.dll
16:23:06.0705 0x14a8  WpnService - ok
16:23:06.0710 0x14a8  [ 41403B9466EDA80FACD7713478A56DF8, A71BF9C7A2483FE1F660AC9688FCB38BA2310F16A69EB117C948458364953F34 ] WpnUserService  C:\Windows\System32\WpnUserService.dll
16:23:06.0714 0x14a8  WpnUserService - ok
16:23:06.0753 0x14a8  [ DAF4451760B46CB383D287C4FAFFE97D, 658AFE31EF50E934FEDD2E7048257DBFE9E6DE5F1ACDC658B21737391CF1CC5A ] ws2ifsl         C:\Windows\system32\drivers\ws2ifsl.sys
16:23:06.0763 0x14a8  ws2ifsl - ok
16:23:06.0774 0x14a8  [ D4A0661AB0FE542460CA76BFB4FAA2D6, 149F0A0720C47BFFCA68165A46382E5CBB273F48483DBB598CEA320801664718 ] wscsvc          C:\Windows\System32\wscsvc.dll
16:23:06.0779 0x14a8  wscsvc - ok
16:23:06.0782 0x14a8  WSearch - ok
16:23:06.0861 0x14a8  [ 3C428D90EBBE694BB5469187FEB8B32B, B846A77226E5068596381DEE35543F7DC9E82FE62FD67A8E22241D7666EFB4E6 ] wuauserv        C:\Windows\system32\wuaueng.dll
16:23:06.0907 0x14a8  wuauserv - ok
16:23:06.0929 0x14a8  [ 455609BF60DA3B57EEAB863DEFCCF14D, F55271C42B7AFD17D01275703719C1F52C21996DB82AC78A70A8A8B62370623B ] WudfPf          C:\Windows\system32\drivers\WudfPf.sys
16:23:06.0932 0x14a8  WudfPf - ok
16:23:06.0951 0x14a8  [ 5068DAA8F67A62E964C9C9F88B159EA9, 09FCB7A817280957D1AD365EF8B46F666C70957238BF9FBC87D51115E1B0FCB0 ] WUDFRd          C:\Windows\system32\DRIVERS\WUDFRd.sys
16:23:06.0956 0x14a8  WUDFRd - ok
16:23:06.0963 0x14a8  [ 9EFE23CA208BF4B613FF4A6028DFAB10, 483D8D8DA578BF3EA5617EAB42457543EC6F97C1977BDD8ABFDF854AE3AAFD35 ] wudfsvc         C:\Windows\System32\WUDFSvc.dll
16:23:06.0967 0x14a8  wudfsvc - ok
16:23:06.0976 0x14a8  [ 5068DAA8F67A62E964C9C9F88B159EA9, 09FCB7A817280957D1AD365EF8B46F666C70957238BF9FBC87D51115E1B0FCB0 ] WUDFWpdFs       C:\Windows\system32\DRIVERS\WUDFRd.sys
16:23:06.0980 0x14a8  WUDFWpdFs - ok
16:23:07.0027 0x14a8  [ 3EEF7185E0974D9AB2D65CA3214132CF, 44DB1D11B6B1D180F59AB3FE4D7235F7F2FD709A853F6A64E8E379FFFD16CD3C ] WwanSvc         C:\Windows\System32\wwansvc.dll
16:23:07.0055 0x14a8  WwanSvc - ok
16:23:07.0067 0x14a8  [ FC0147AB34C7CDB2D8A1B29C207F2CD1, 737D40A4BE35AD13C091D8E320FAD3FD7C0C7E41C8B50E48D3C2151712A55718 ] xbgm            C:\Windows\System32\xbgmsvc.dll
16:23:07.0075 0x14a8  xbgm - ok
16:23:07.0102 0x14a8  [ 8C7C5945C3545CA767BE111D78C15314, 5A938679DA3EDA2D9CA7034908DFEFCC7DAADB10DFD0CF4ECE882FF536D1BFA2 ] XblAuthManager  C:\Windows\System32\XblAuthManager.dll
16:23:07.0123 0x14a8  XblAuthManager - ok
16:23:07.0150 0x14a8  [ A8BD191F46CC58E45637CB3E262CF0F2, CA65524427ECDB5E1138A5F8E885566064E507BA60FC31E0D9D17B9556CC9ADC ] XblGameSave     C:\Windows\System32\XblGameSave.dll
16:23:07.0169 0x14a8  XblGameSave - ok
16:23:07.0179 0x14a8  [ 3AC720A97FE4B6325F3012B21AF74390, 41AC655BD5CE5016BAA482534D1CEA6E11EAECE121344B45A5C8DF84A83807F4 ] xboxgip         C:\Windows\System32\drivers\xboxgip.sys
16:23:07.0185 0x14a8  xboxgip - ok
16:23:07.0197 0x14a8  [ E099DED5C602AE4A7ECCF7CD4B1D2E33, 7FDAFFE13B87A8E6AA8721F8905FFF6EF04CAB93009F68EDA862B57EBB04514F ] XboxGipSvc      C:\Windows\System32\XboxGipSvc.dll
16:23:07.0199 0x14a8  XboxGipSvc - ok
16:23:07.0241 0x14a8  [ 8489AA1A36074B3487BFDA8A9FDBAB3D, 59337C1F65AF42820260FCE271D18C2221B64A5E53005A11ECF397F651031C6A ] XboxNetApiSvc   C:\Windows\system32\XboxNetApiSvc.dll
16:23:07.0258 0x14a8  XboxNetApiSvc - ok
16:23:07.0265 0x14a8  [ 2E50A379A8E4F6C5D85E87C26C08D329, ADA0C344FE58A3772FFF7417268160E488741C5B2F08CA12ED587AB7F75756F6 ] xinputhid       C:\Windows\System32\drivers\xinputhid.sys
16:23:07.0267 0x14a8  xinputhid - ok
16:23:07.0269 0x14a8  ================ Scan global ===============================
16:23:07.0305 0x14a8  [ EEA8447A2E39A39F66C74BA66C421F92, 7FFC5294E0D0438E7450ED36947AB04D0C84DF4E1C9F2D49340D3BA586FFFAB2 ] C:\Windows\system32\basesrv.dll
16:23:07.0332 0x14a8  [ 017D97DDC16E6015AC6762AC780343D6, 6DDD7AE2EC2F8DC9F468D2A6E537BCB7287809AF4631D1E1511F2DCDE95CA7F2 ] C:\Windows\system32\winsrv.dll
16:23:07.0358 0x14a8  [ 7DD72CBE412C9567661F4B1CE9631FC1, 8D914805CBDAF448C8C132C4C3FEB1D90804F4F485180F7364A75EC5655A4DDB ] C:\Windows\system32\sxssrv.dll
16:23:07.0380 0x14a8  [ 800D00D1A7ADA9E341CACDF287347584, 70AD5A458203B35F227F3F6B4783D00424C96AA9E29DB3090CEC8C00E62CD8E5 ] C:\Windows\system32\services.exe
16:23:07.0392 0x14a8  [ Global ] - ok
16:23:07.0392 0x14a8  ================ Scan MBR ==================================
16:23:07.0417 0x14a8  [ 5FB38429D5D77768867C76DCBDB35194 ] \Device\Harddisk0\DR0
16:23:07.0421 0x14a8  \Device\Harddisk0\DR0 - ok
16:23:07.0423 0x14a8  ================ Scan VBR ==================================
16:23:07.0425 0x14a8  [ 291754CEC3D48774BAC5105418FA31D7 ] \Device\Harddisk0\DR0\Partition1
16:23:07.0426 0x14a8  \Device\Harddisk0\DR0\Partition1 - ok
16:23:07.0444 0x14a8  [ 4BD9546CEF580B848C3CA082411748CE ] \Device\Harddisk0\DR0\Partition2
16:23:07.0445 0x14a8  \Device\Harddisk0\DR0\Partition2 - ok
16:23:07.0461 0x14a8  [ D48C454D8A001FBE637588378F994B36 ] \Device\Harddisk0\DR0\Partition3
16:23:07.0461 0x14a8  \Device\Harddisk0\DR0\Partition3 - ok
16:23:07.0472 0x14a8  [ EAE9A749A99FF31F505B8B2F05D130A7 ] \Device\Harddisk0\DR0\Partition4
16:23:07.0474 0x14a8  \Device\Harddisk0\DR0\Partition4 - ok
16:23:07.0492 0x14a8  [ 275C63FDFAE549C7142ADF19119A6B0A ] \Device\Harddisk0\DR0\Partition5
16:23:07.0495 0x14a8  \Device\Harddisk0\DR0\Partition5 - ok
16:23:07.0495 0x14a8  ================ Scan generic autorun ======================
16:23:07.0529 0x14a8  SecurityHealth - ok
16:23:07.0623 0x14a8  [ 6ED2F4B85149C46D29832B08AFE4B01F, D00EF4AC0E2DA241220154FA8B8F9CED662D4BF51004898F81AD6DC37CD3CB77 ] C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe
16:23:07.0628 0x14a8  Avira SystrayStartTrigger - ok
16:23:07.0841 0x14a8  [ 30ECFDFE0FAE38B0608A23B444A1A04D, C61EFB59D3ACA2C7345E17099265D62C37F9F34DA026519A58C297350A561945 ] C:\Program Files (x86)\Avira\Antivirus\avgnt.exe
16:23:07.0858 0x14a8  avgnt - ok
16:23:08.0654 0x14a8  [ 450FDD861FD582026BDCE55FCB2162C4, 91166DBAEE6A0D97ABA5EED352D06078870A265E736ED491C666CB6A8559BEB2 ] C:\Windows\SysWOW64\OneDriveSetup.exe
16:23:08.0955 0x14a8  OneDriveSetup - ok
16:23:09.0519 0x14a8  [ 450FDD861FD582026BDCE55FCB2162C4, 91166DBAEE6A0D97ABA5EED352D06078870A265E736ED491C666CB6A8559BEB2 ] C:\Windows\SysWOW64\OneDriveSetup.exe
16:23:09.0818 0x14a8  OneDriveSetup - ok
16:23:10.0041 0x14a8  [ 00F30FDFDE3E276C1A731C2DF951D67E, 018E6933882FCC41EE96E198E6F7ECEFB53EC650B1044A58876B26EDE011158B ] C:\Users\Isabella\AppData\Local\Microsoft\OneDrive\OneDrive.exe
16:23:10.0069 0x14a8  OneDrive - ok
16:23:10.0101 0x14a8  Skype - ok
16:23:10.0110 0x14a8  AV detected via SS2: Avira Antivirus, C:\Program Files (x86)\Avira\Antivirus\WindowsSecurityCenter.exe ( 15.0.26.45 ), 0x41000 ( enabled : updated )
16:23:10.0111 0x14a8  AV detected via SS2: Windows Defender, C:\Program Files\Windows Defender\MSASCui.exe ( 4.11.15063.0 ), 0x60100 ( disabled : updated )
16:23:10.0113 0x14a8  Win FW state via NFP2: enabled ( trusted )
16:23:10.0467 0x14a8  ============================================================
16:23:10.0467 0x14a8  Scan finished
16:23:10.0467 0x14a8  ============================================================
16:23:10.0494 0x04e8  Detected object count: 0
16:23:10.0494 0x04e8  Actual detected object count: 0
16:46:18.0195 0x1e54  Deinitialize success
         

Entschuldigung, dass das gerade etwas unübersichtlich ist und das es etwas abgehakt ist.
Tut mir leid, aber anders gings leider nicht


Ich hab wie gesagt alle Partitionen gelöscht und Windows von neu draufgeladen. Alles müsste eigentlich weg sein oder? Also falls da überhaupt was war.

Alt 02.05.2017, 15:23   #7
M-K-D-B
/// TB-Ausbilder
 
Auf Email Link gedrückt, Virus? - Standard

Auf Email Link gedrückt, Virus?



Sollte passen.





Dann wären wir durch!
Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber.

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...
Vielleicht möchtest du das Forum mit einer kleinen Spende unterstützen.

Hinweise:
Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.
Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern.





Cleanup
Alle Logs gepostet? Dann lade Dir bitte DelFix herunter.
  • Schließe alle offenen Programme.
  • Starte die delfix.exe mit einem Doppelklick.
  • Setze vor jede Funktion ein Häkchen.
  • Klicke auf Start.
  • Starte deinen Rechner zum Abschluss neu auf.
Hinweis:
DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
Starte deinen Rechner anschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst du diese bedenkenlos löschen.






Virenscanner + Firewall
Vorab sei erwähnt, dass man niemals die Schutzwirkung eines Virenscanners überbewerten darf! Kein Antivirusprogramm erkennt 100% der Schadsoftware.

Sofern du noch unentschieden bist, verwende MAXIMAL EIN EINZIGES der folgenden Antivirusprogramme mit Echtzeitscanner und stets aktueller Signaturendatenbank:
Microsoft Security Essentials (MSE) / Windows Defender (WD) ist ab Windows 8 fest eingebaut, wenn du also Windows 8, 8.1 oder 10 und dich für MSE/WD entschieden hast, brauchst du nicht extra MSE/WD zu installieren. Bei Windows 7 muss es aber manuell installiert oder über die Windows Updates als optionales Update bezogen werden. Selbstverständlich ist ein legales/aktiviertes Windows Voraussetzung dafür.

Verwende immer nur reine Virenscanner (keine Produkte mit "Suite", "Internet Security", "Endpoint" oder "Total Security" in Namen, denn diese bringen kontraproduktive Firewalls mit - die Windows-Firewall ist alles was benötigt wird)

Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware , AdwCleaner und mit dem ESET Online Scanner scannen.
Diese Programme sind alle kostenlos und stören nicht den Betrieb deines Antivirenprogramms.





Absicherungen
Beim Betriebsystem Windows ist es wichtig, die automatischen Updates zu aktivieren.
Auch sicherheitsrelevante Software sollte immer in aktueller Version vorliegen.

Das zeitnahe Einspielen von Updates ist erforderlich, damit Sicherheitslücken geschlossen werden. Sicherheitslücken werden beispielsweise dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren.

Besonders aufpassen bzgl. der Aktualität musst du insbesondere bei folgender Software - sofern diese überhaupt benötigt wird:

Optionale Browsererweiterungen
  • Adblock Plus oder uBlock Origin (Firefox - Chrome) - können Banner, Pop-ups, Videowerbung, Tracking und Malware-Seiten blockieren
  • NoScript - verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. NoScript kann gerade bei technisch nicht allzu versierten Nutzern beim Surfen zum Nervfaktor werden; ob das Tool geeignet ist, muss jeder selbst mal ausprobieren und dann für sich entscheiden.





Grundsätzliches
  • Ändere regelmäßig deine Online-Passwörter und erstelle regelmäßig Backups deiner wichtigen Dateien oder des Systems. Genaueres dazu findest du unten im Lesestoff zu Backups.
  • Lade keine Software von Chip, Softonic, SourceForge oder VLC.de. Die dort angebotene Software wird häufig mit einem sog. "Installer" verteilt, mit dem man sich nur unerwünschte Software oder Adware installiert.
  • Lade Software von einem sauberen Portal wie oder direkt beim jeweiligen Hersteller / Entwickler.
  • Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne die Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen.
  • Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten bis nicht belegbar. Selbst Microsoft unterstützt sog. Registry-Cleaner nicht.
    Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden.





Lesestoff:
Backup-/Image-Tools

Damit man sinnvolle Backups hat, muss man regelmäßig (z. B. wöchentlich) ein Image auf eine separate externe Festplatte erstellen. Diese externe Festplatte wird nur dann angeschlossen, wenn man das Backup erstellen will (oder etwas wiederherstellen muss), ansonsten bleibt sie aus Sicherheitsgründen sicher im Schrank verwahrt - allein schon aus dem Grund, die Backups vor "Verschlüsselungstrojanern" zu schützen.

Du solltest dich für eines der folgenden Programmen entscheiden und damit regelmäßig deine Daten sichern.

Optioin 1 - Drivesnapshot
Drive Snapshot - Disk Image Backup for Windows NT/2000/XP/2003/X64

Download (32-Bit) => http://www.drivesnapshot.de/download/snapshot.exe
Download (64-Bit) => http://www.drivesnapshot.de/download/snapshot64.exe

Screenshots:
http://www.drivesnapshot.de/images/startup.png
http://www.drivesnapshot.de/images/save3.png




Option 2 - Seagate DiscWizard
Seagate DiscWizard - Download - Filepony

Screenshots:
http://filepony.de/screenshot/seagate_discwizard5.jpg
http://filepony.de/screenshot/seagate_discwizard4.png
http://filepony.de/screenshot/seagate_discwizard3.jpg




Option 3 - Acronis TrueImage WD Edition
Acronis True Image WD Edition - Download - Filepony

Screenshots:
http://filepony.de/screenshot/acroni...d_edition1.jpg
http://filepony.de/screenshot/acroni...d_edition2.jpg


Alt 05.05.2017, 19:39   #8
M-K-D-B
/// TB-Ausbilder
 
Auf Email Link gedrückt, Virus? - Standard

Auf Email Link gedrückt, Virus?



Ich bin froh, dass wir helfen konnten

In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest:
Lob, Kritik und Wünsche
Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank!

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine Profilnachricht inklusive Link zum Thema.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.

Antwort

Themen zu Auf Email Link gedrückt, Virus?
aktivität, drücke, email, geändert, heute, https, konto, laptop, link, link gedrückt, meinem, morgen, nicht, passwort, paypal, sofort, virus, virus?




Ähnliche Themen: Auf Email Link gedrückt, Virus?


  1. Auf Email Link gedrückt, Virus?
    Alles rund um Windows - 01.05.2017 (3)
  2. windows10 : Fake email link von Amazoon angeklickt, habe ich einen virus?
    Log-Analyse und Auswertung - 13.06.2016 (56)
  3. Ich habe eben auf einen Link gedrückt und mein Antivenprogramm hat geheult..
    Plagegeister aller Art und deren Bekämpfung - 22.10.2015 (7)
  4. Phishing Mail Amazon geöffnet und Link "gedrückt", dadurch schädliche Software eingefangen?
    Log-Analyse und Auswertung - 15.07.2015 (5)
  5. Link in DHL EMail geöffnet
    Log-Analyse und Auswertung - 27.06.2015 (21)
  6. Email link auf dem Handy angeglichen "alleinerziehende Mutter"... nun einen Virus eingefangen?
    Smartphone, Tablet & Handy Security - 11.06.2015 (6)
  7. Win 8.1 - DHL Email - link geöffnet
    Log-Analyse und Auswertung - 30.05.2015 (12)
  8. DHL-Email-Link geöffnet
    Plagegeister aller Art und deren Bekämpfung - 10.03.2015 (23)
  9. Email von einer Bekannten erhalten mit fragwürdigem Link, sie hat jedoch keine Email verschickt.
    Plagegeister aller Art und deren Bekämpfung - 11.07.2014 (3)
  10. Telekom Juni virus (Spam email link geöffnet)
    Log-Analyse und Auswertung - 23.06.2014 (9)
  11. Auf Link einer Phising-Mail gedrückt - Möglicher Virus
    Plagegeister aller Art und deren Bekämpfung - 04.06.2014 (11)
  12. Fedex Phising Link gedrückt..
    Plagegeister aller Art und deren Bekämpfung - 06.05.2014 (1)
  13. Link in Email geklickt... getarnt als Telekom Email
    Plagegeister aller Art und deren Bekämpfung - 13.01.2014 (1)
  14. email mit link und Zip endung geöffnet, Virus?
    Smartphone, Tablet & Handy Security - 05.01.2014 (5)
  15. Email mit Link zu Abnehmprodukt
    Plagegeister aller Art und deren Bekämpfung - 20.11.2012 (17)
  16. Link in email geöffnet! Virus oder Trojaner eingefangen?
    Log-Analyse und Auswertung - 02.07.2012 (22)
  17. Automatischer eMail-Versand aus Web.de mit Link
    Plagegeister aller Art und deren Bekämpfung - 03.06.2012 (5)

Zum Thema Auf Email Link gedrückt, Virus? - Hallo, ich habe heute morgen eine Email bekommen, dass eine ungewöhnliche Aktivität in meinem Paypal Konto war und ich hab dann auf den Link gedrückt und mich in meinem Paypal - Auf Email Link gedrückt, Virus?...
Archiv
Du betrachtest: Auf Email Link gedrückt, Virus? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.