![]() |
Facebook Trojaner / Backdoor eingefangen? Hallo liebes Trojaner-Board Team, meine Freundin hat von einem Bekannten aus der Freundesliste einen Link zu einem angeblichen Foto geschickt bekommen. Der Link lautete [link entfernt von cosinus] Aus Unwissenheit hat sie darauf geklickt und anschließend wollte die Benutzerkontensteuerung die Zustimmung zur Installation der "taskmgr.exe". Die Erlaubnis wurde natürlich nicht erteilt, das Popup tauchte allerdings ständig wieder auf lies sich nicht beenden. Durch löschen Datei und der Downloadliste im FireFox wurde die Meldung abgestellt. Die bekannten Mails an die Facebook-Freundesliste sind bisher nicht versandt worden, zumindest gab es bisher keine Rückmeldung. Um sicher zu gehen, wurde ein vollständiger Scan mit Malwarebytes und Antivir durchgeführt, die Logs stehen unten. Die 5 Funde von Malwarebytes wurden behoben. Seitdem meldet Windows in unregelmäßigen Abständen "Einige Autostartprogramme wurden geblockt". Da das vorher nicht vorgekommen ist, bleibt natürlich die Unsicherheit, ob mit dem Laptop soweit wieder alles in Ordnung ist. Bisher wurde zusätzlich Defrogger ausgeführt, OTL und Gmer wurden ausgeführt, Logs sind angehangen. Wir brauchen hier wirklich Hilfe, da meine Freundin eine Menge Bilder mit emotionalem Wert auf dem Rechner gespeichert hat und wir nicht wissen, ob wir die nun gefahrlos auf eine externe Platte kopieren können, um das System im schlimmsten Fall neu aufzusetzen - was aber nach Möglichkeit vermieden werden sollte. Vorab bereits ein großes Dankeschön für eure Hilfe! Grüße Jepado Hier noch die OTL.txt:OTL Logfile: Code: OTL logfile created on: 19.10.2011 20:22:00 - Run 1 |
Zitat:
Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind. |
Hallo Cosinus, erstmal Danke, dass du dich dem Problem annimmst! Die Funde in Malwarebytes wurden nach dem Scan gelöscht. In den Logdateien war noch ein Logfile mit dem Stand nach der Löschung. Weitere gibt es nicht, weil Malwarebytes erst jetzt installiert wurde. Grüße Jepado |
Führ bitte auch ESET aus, danach sehen wir weiter: ESET Online Scanner
|
hier die log.txt von ESET ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6528 # api_version=3.0.2 # EOSSerial=38cd4254e312064999adfa00afab97a7 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-10-21 12:50:13 # local_time=2011-10-21 02:50:13 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.0.6002 NT Service Pack 2 # compatibility_mode=1797 16775165 100 100 617210 94665667 0 0 # compatibility_mode=5892 16776573 100 100 26000 156683088 0 0 # compatibility_mode=8192 67108863 100 0 183 183 0 0 # scanned=145386 # found=1 # cleaned=0 # scan_time=7853 C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UL23880G\st[1].exe a variant of Win32/Kryptik.UCK trojan (unable to clean) 00000000000000000000000000000000 I |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!! Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
Hallo Cosinus, OTL Fix wurde ausgeführt. ---------------------------- All processes killed ========== OTL ========== HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Page_URL| /E : value set successfully! HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully! HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Page_URL| /E : value set successfully! HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Bar| /E : value set successfully! HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Page| /E : value set successfully! HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully! HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\StartPageCache| /E : value set successfully! Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\ deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{855F3B16-6D32-4fe6-8A56-BBB695989046} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4fe6-8A56-BBB695989046}\ deleted successfully. C:\Programme\ICQ6Toolbar\ICQToolBar.dll moved successfully. Prefs.js: "ICQ Search" removed from browser.search.defaultenginename Prefs.js: "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.2.9&q=" removed from browser.search.defaulturl Prefs.js: "ICQ Search" removed from browser.search.selectedEngine Prefs.js: true removed from browser.search.useDBForOrder Prefs.js: "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.3.3&q=" removed from keyword.URL C:\Users\*****\AppData\Roaming\mozilla\Firefox\Profiles\cl9j1geh.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\search_engine folder moved successfully. C:\Users\*****\AppData\Roaming\mozilla\Firefox\Profiles\cl9j1geh.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\META-INF folder moved successfully. C:\Users\*****\AppData\Roaming\mozilla\Firefox\Profiles\cl9j1geh.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\defaults\preferences folder moved successfully. C:\Users\*****\AppData\Roaming\mozilla\Firefox\Profiles\cl9j1geh.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\defaults folder moved successfully. C:\Users\*****\AppData\Roaming\mozilla\Firefox\Profiles\cl9j1geh.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\components folder moved successfully. C:\Users\*****\AppData\Roaming\mozilla\Firefox\Profiles\cl9j1geh.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\skin folder moved successfully. C:\Users\*****\AppData\Roaming\mozilla\Firefox\Profiles\cl9j1geh.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\tr folder moved successfully. C:\Users\*****\AppData\Roaming\mozilla\Firefox\Profiles\cl9j1geh.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\sk folder moved successfully. C:\Users\*****\AppData\Roaming\mozilla\Firefox\Profiles\cl9j1geh.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\ru folder moved successfully. C:\Users\*****\AppData\Roaming\mozilla\Firefox\Profiles\cl9j1geh.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\it folder moved successfully. C:\Users\*****\AppData\Roaming\mozilla\Firefox\Profiles\cl9j1geh.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\he folder moved successfully. C:\Users\*****\AppData\Roaming\mozilla\Firefox\Profiles\cl9j1geh.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\fr folder moved successfully. C:\Users\*****\AppData\Roaming\mozilla\Firefox\Profiles\cl9j1geh.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\es folder moved successfully. C:\Users\*****\AppData\Roaming\mozilla\Firefox\Profiles\cl9j1geh.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\en-US folder moved successfully. C:\Users\*****\AppData\Roaming\mozilla\Firefox\Profiles\cl9j1geh.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\de folder moved successfully. C:\Users\*****\AppData\Roaming\mozilla\Firefox\Profiles\cl9j1geh.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\cs folder moved successfully. C:\Users\*****\AppData\Roaming\mozilla\Firefox\Profiles\cl9j1geh.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\bg folder moved successfully. C:\Users\*****\AppData\Roaming\mozilla\Firefox\Profiles\cl9j1geh.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale folder moved successfully. C:\Users\*****\AppData\Roaming\mozilla\Firefox\Profiles\cl9j1geh.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\img folder moved successfully. C:\Users\*****\AppData\Roaming\mozilla\Firefox\Profiles\cl9j1geh.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content folder moved successfully. C:\Users\*****\AppData\Roaming\mozilla\Firefox\Profiles\cl9j1geh.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome folder moved successfully. C:\Users\*****\AppData\Roaming\mozilla\Firefox\Profiles\cl9j1geh.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07} folder moved successfully. C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\cl9j1geh.default\searchplugins\icqplugin-1.xml moved successfully. C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\cl9j1geh.default\searchplugins\icqplugin-10.xml moved successfully. C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\cl9j1geh.default\searchplugins\icqplugin-11.xml moved successfully. C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\cl9j1geh.default\searchplugins\icqplugin-12.xml moved successfully. C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\cl9j1geh.default\searchplugins\icqplugin-13.xml moved successfully. C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\cl9j1geh.default\searchplugins\icqplugin-2.xml moved successfully. C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\cl9j1geh.default\searchplugins\icqplugin-3.xml moved successfully. C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\cl9j1geh.default\searchplugins\icqplugin-4.xml moved successfully. C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\cl9j1geh.default\searchplugins\icqplugin-5.xml moved successfully. C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\cl9j1geh.default\searchplugins\icqplugin-6.xml moved successfully. C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\cl9j1geh.default\searchplugins\icqplugin-7.xml moved successfully. C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\cl9j1geh.default\searchplugins\icqplugin-8.xml moved successfully. C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\cl9j1geh.default\searchplugins\icqplugin-9.xml moved successfully. C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\cl9j1geh.default\searchplugins\icqplugin.xml moved successfully. C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\cl9j1geh.default\searchplugins\live-search.xml moved successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\ deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{855F3B16-6D32-4FE6-8A56-BBB695989046} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4FE6-8A56-BBB695989046}\ not found. File C:\Programme\ICQ6Toolbar\ICQToolBar.dll not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{604BC32A-9680-40D1-9AC6-E06B23A1BA4C} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{604BC32A-9680-40D1-9AC6-E06B23A1BA4C}\ not found. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\autoexec.bat moved successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{63ab1b71-633e-11df-b904-00038a000015}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{63ab1b71-633e-11df-b904-00038a000015}\ not found. File D:\APPInst.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\D\ deleted successfully. File D:\APPInst.exe not found. C:\Users\*****\M-1-52-5782-8752-5245 folder moved successfully. ========== FILES ========== C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZHCH9JHC folder moved successfully. C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y8SLRVLN folder moved successfully. C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VLRJ7PSS folder moved successfully. C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UL23880G folder moved successfully. C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SC30ZLLJ folder moved successfully. C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\R17C3YII folder moved successfully. C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QWFFP4GO folder moved successfully. C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\P6QGEPW3 folder moved successfully. C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\O2NM12IG folder moved successfully. C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NL66M247 folder moved successfully. C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NK4JY206 folder moved successfully. C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NB7NUIWH folder moved successfully. C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MX0CBO63 folder moved successfully. C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LNJ6YJO2 folder moved successfully. C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JP0Q94L6 folder moved successfully. C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IXV82YXF folder moved successfully. C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\D5CJTW1R folder moved successfully. C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CQ6ANPNE folder moved successfully. C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CGP3850Z folder moved successfully. C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\C16DTTUZ folder moved successfully. C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BU9OEK7H folder moved successfully. C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8C2PMNP6 folder moved successfully. C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\47JRUPKF folder moved successfully. C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1D0FG7EN folder moved successfully. C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 folder moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: ***** ->Temp folder emptied: 3200772938 bytes ->Temporary Internet Files folder emptied: 27427209 bytes ->Java cache emptied: 55706551 bytes ->FireFox cache emptied: 79818210 bytes ->Flash cache emptied: 3431942 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 155163238 bytes Error loading Shell32.dll! Cannot empty RecycleBin. RecycleBin emptied: 645966808 bytes Total Files Cleaned = 3.975,00 mb C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully OTL by OldTimer - Version 3.2.31.0 log created on 10212011_154711 Files\Folders moved on Reboot... Registry entries deleted on Reboot... -------------------------------------- Grüße Jepado |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
Hallo Cosinus, TDSS-Killer ist durch und hatte keine Funde. Hier das Log: 21:33:09.0785 3532 TDSS rootkit removing tool 2.6.12.0 Oct 21 2011 11:23:48 21:33:09.0948 3532 ============================================================ 21:33:09.0948 3532 Current date / time: 2011/10/22 21:33:09.0948 21:33:09.0948 3532 SystemInfo: 21:33:09.0948 3532 21:33:09.0949 3532 OS Version: 6.0.6002 ServicePack: 2.0 21:33:09.0949 3532 Product type: Workstation 21:33:09.0949 3532 ComputerName: ANIKALENNART-PC 21:33:09.0949 3532 UserName: Anika Lennartz 21:33:09.0949 3532 Windows directory: C:\Windows 21:33:09.0949 3532 System windows directory: C:\Windows 21:33:09.0949 3532 Processor architecture: Intel x86 21:33:09.0949 3532 Number of processors: 2 21:33:09.0949 3532 Page size: 0x1000 21:33:09.0949 3532 Boot type: Normal boot 21:33:09.0949 3532 ============================================================ 21:33:11.0434 3532 Initialize success 21:34:05.0806 2976 ============================================================ 21:34:05.0806 2976 Scan started 21:34:05.0806 2976 Mode: Manual; SigCheck; TDLFS; 21:34:05.0806 2976 ============================================================ 21:34:07.0038 2976 ACPI (82b296ae1892fe3dbee00c9cf92f8ac7) C:\Windows\system32\drivers\acpi.sys 21:34:07.0193 2976 ACPI - ok 21:34:07.0380 2976 adp94xx (04f0fcac69c7c71a3ac4eb97fafc8303) C:\Windows\system32\drivers\adp94xx.sys 21:34:07.0437 2976 adp94xx - ok 21:34:07.0576 2976 adpahci (60505e0041f7751bdbb80f88bf45c2ce) C:\Windows\system32\drivers\adpahci.sys 21:34:07.0629 2976 adpahci - ok 21:34:07.0784 2976 adpu160m (8a42779b02aec986eab64ecfc98f8bd7) C:\Windows\system32\drivers\adpu160m.sys 21:34:07.0808 2976 adpu160m - ok 21:34:07.0894 2976 adpu320 (241c9e37f8ce45ef51c3de27515ca4e5) C:\Windows\system32\drivers\adpu320.sys 21:34:07.0918 2976 adpu320 - ok 21:34:08.0173 2976 AFD (3911b972b55fea0478476b2e777b29fa) C:\Windows\system32\drivers\afd.sys 21:34:08.0313 2976 AFD - ok 21:34:08.0506 2976 agp440 (13f9e33747e6b41a3ff305c37db0d360) C:\Windows\system32\drivers\agp440.sys 21:34:08.0526 2976 agp440 - ok 21:34:08.0694 2976 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys 21:34:08.0712 2976 aic78xx - ok 21:34:08.0870 2976 aliide (9eaef5fc9b8e351afa7e78a6fae91f91) C:\Windows\system32\drivers\aliide.sys 21:34:08.0887 2976 aliide - ok 21:34:09.0016 2976 amdagp (c47344bc706e5f0b9dce369516661578) C:\Windows\system32\drivers\amdagp.sys 21:34:09.0035 2976 amdagp - ok 21:34:09.0062 2976 amdide (9b78a39a4c173fdbc1321e0dd659b34c) C:\Windows\system32\drivers\amdide.sys 21:34:09.0079 2976 amdide - ok 21:34:09.0210 2976 AmdK7 (18f29b49ad23ecee3d2a826c725c8d48) C:\Windows\system32\drivers\amdk7.sys 21:34:09.0365 2976 AmdK7 - ok 21:34:09.0547 2976 AmdK8 (93ae7f7dd54ab986a6f1a1b37be7442d) C:\Windows\system32\drivers\amdk8.sys 21:34:09.0606 2976 AmdK8 - ok 21:34:09.0815 2976 arc (5d2888182fb46632511acee92fdad522) C:\Windows\system32\drivers\arc.sys 21:34:09.0838 2976 arc - ok 21:34:09.0935 2976 arcsas (5e2a321bd7c8b3624e41fdec3e244945) C:\Windows\system32\drivers\arcsas.sys 21:34:09.0958 2976 arcsas - ok 21:34:09.0994 2976 AsyncMac (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys 21:34:10.0044 2976 AsyncMac - ok 21:34:10.0221 2976 atapi (1f05b78ab91c9075565a9d8a4b880bc4) C:\Windows\system32\drivers\atapi.sys 21:34:10.0231 2976 atapi - ok 21:34:10.0437 2976 atikmdag (a2b6478963451a99c28da8133b648142) C:\Windows\system32\DRIVERS\atikmdag.sys 21:34:10.0637 2976 atikmdag - ok 21:34:10.0747 2976 AtiPcie (4aa1eb65481c392955939e735d27118b) C:\Windows\system32\DRIVERS\AtiPcie.sys 21:34:10.0783 2976 AtiPcie - ok 21:34:10.0888 2976 atksgt (72bc628af75c4c3250f2a3bac260265a) C:\Windows\system32\DRIVERS\atksgt.sys 21:34:11.0090 2976 atksgt - ok 21:34:11.0190 2976 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Program Files\Avira\AntiVir Desktop\avgio.sys 21:34:11.0223 2976 avgio - ok 21:34:11.0323 2976 avgntflt (14fe36d8f2c6a2435275338d061a0b66) C:\Windows\system32\DRIVERS\avgntflt.sys 21:34:11.0339 2976 avgntflt - ok 21:34:11.0412 2976 avipbb (6d52060b59e7d79cd2a044b6add1f1ef) C:\Windows\system32\DRIVERS\avipbb.sys 21:34:11.0432 2976 avipbb - ok 21:34:11.0543 2976 Beep (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys 21:34:11.0600 2976 Beep - ok 21:34:11.0710 2976 blbdrive (d4df28447741fd3d953526e33a617397) C:\Windows\system32\drivers\blbdrive.sys 21:34:11.0762 2976 blbdrive - ok 21:34:12.0043 2976 bowser (35f376253f687bde63976ccb3f2108ca) C:\Windows\system32\DRIVERS\bowser.sys 21:34:12.0102 2976 bowser - ok 21:34:12.0216 2976 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys 21:34:12.0299 2976 BrFiltLo - ok 21:34:12.0393 2976 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys 21:34:12.0449 2976 BrFiltUp - ok 21:34:12.0560 2976 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys 21:34:12.0770 2976 Brserid - ok 21:34:12.0876 2976 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys 21:34:12.0963 2976 BrSerWdm - ok 21:34:12.0989 2976 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys 21:34:13.0059 2976 BrUsbMdm - ok 21:34:13.0147 2976 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys 21:34:13.0219 2976 BrUsbSer - ok 21:34:13.0325 2976 BTHMODEM (ad07c1ec6665b8b35741ab91200c6b68) C:\Windows\system32\drivers\bthmodem.sys 21:34:13.0396 2976 BTHMODEM - ok 21:34:13.0513 2976 cdfs (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys 21:34:13.0568 2976 cdfs - ok 21:34:13.0678 2976 cdrom (6b4bffb9becd728097024276430db314) C:\Windows\system32\DRIVERS\cdrom.sys 21:34:13.0724 2976 cdrom - ok 21:34:13.0770 2976 circlass (e5d4133f37219dbcfe102bc61072589d) C:\Windows\system32\drivers\circlass.sys 21:34:13.0811 2976 circlass - ok 21:34:13.0903 2976 CLFS (d7659d3b5b92c31e84e53c1431f35132) C:\Windows\system32\CLFS.sys 21:34:13.0933 2976 CLFS - ok 21:34:14.0023 2976 CmBatt (99afc3795b58cc478fbbbcdc658fcb56) C:\Windows\system32\DRIVERS\CmBatt.sys 21:34:14.0064 2976 CmBatt - ok 21:34:14.0159 2976 cmdide (0ca25e686a4928484e9fdabd168ab629) C:\Windows\system32\drivers\cmdide.sys 21:34:14.0175 2976 cmdide - ok 21:34:14.0222 2976 Compbatt (6afef0b60fa25de07c0968983ee4f60a) C:\Windows\system32\DRIVERS\compbatt.sys 21:34:14.0239 2976 Compbatt - ok 21:34:14.0259 2976 crcdisk (741e9dff4f42d2d8477d0fc1dc0df871) C:\Windows\system32\drivers\crcdisk.sys 21:34:14.0278 2976 crcdisk - ok 21:34:14.0307 2976 Crusoe (1f07becdca750766a96cda811ba86410) C:\Windows\system32\drivers\crusoe.sys 21:34:14.0366 2976 Crusoe - ok 21:34:14.0492 2976 DfsC (622c41a07ca7e6dd91770f50d532cb6c) C:\Windows\system32\Drivers\dfsc.sys 21:34:14.0523 2976 DfsC - ok 21:34:14.0654 2976 disk (5d4aefc3386920236a548271f8f1af6a) C:\Windows\system32\drivers\disk.sys 21:34:14.0673 2976 disk - ok 21:34:14.0737 2976 drmkaud (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys 21:34:14.0778 2976 drmkaud - ok 21:34:14.0894 2976 DXGKrnl (c68ac676b0ef30cfbb1080adce49eb1f) C:\Windows\System32\drivers\dxgkrnl.sys 21:34:14.0942 2976 DXGKrnl - ok 21:34:14.0984 2976 E1G60 (5425f74ac0c1dbd96a1e04f17d63f94c) C:\Windows\system32\DRIVERS\E1G60I32.sys 21:34:15.0036 2976 E1G60 - ok 21:34:15.0163 2976 Ecache (7f64ea048dcfac7acf8b4d7b4e6fe371) C:\Windows\system32\drivers\ecache.sys 21:34:15.0190 2976 Ecache - ok 21:34:15.0260 2976 elxstor (23b62471681a124889978f6295b3f4c6) C:\Windows\system32\drivers\elxstor.sys 21:34:15.0293 2976 elxstor - ok 21:34:15.0407 2976 ErrDev (3db974f3935483555d7148663f726c61) C:\Windows\system32\drivers\errdev.sys 21:34:15.0456 2976 ErrDev - ok 21:34:15.0529 2976 exfat (22b408651f9123527bcee54b4f6c5cae) C:\Windows\system32\drivers\exfat.sys 21:34:15.0580 2976 exfat - ok 21:34:15.0680 2976 fastfat (1e9b9a70d332103c52995e957dc09ef8) C:\Windows\system32\drivers\fastfat.sys 21:34:15.0731 2976 fastfat - ok 21:34:15.0862 2976 fdc (afe1e8b9782a0dd7fb46bbd88e43f89a) C:\Windows\system32\DRIVERS\fdc.sys 21:34:15.0906 2976 fdc - ok 21:34:15.0942 2976 FileInfo (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys 21:34:15.0961 2976 FileInfo - ok 21:34:15.0983 2976 Filetrace (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys 21:34:16.0035 2976 Filetrace - ok 21:34:16.0120 2976 flpydisk (85b7cf99d532820495d68d747fda9ebd) C:\Windows\system32\DRIVERS\flpydisk.sys 21:34:16.0179 2976 flpydisk - ok 21:34:16.0220 2976 FltMgr (01334f9ea68e6877c4ef05d3ea8abb05) C:\Windows\system32\drivers\fltmgr.sys 21:34:16.0249 2976 FltMgr - ok 21:34:16.0375 2976 Fs_Rec (65ea8b77b5851854f0c55c43fa51a198) C:\Windows\system32\drivers\Fs_Rec.sys 21:34:16.0407 2976 Fs_Rec - ok 21:34:16.0453 2976 FwLnk (cbc22823628544735625b280665e434e) C:\Windows\system32\DRIVERS\FwLnk.sys 21:34:16.0500 2976 FwLnk - ok 21:34:16.0599 2976 gagp30kx (34582a6e6573d54a07ece5fe24a126b5) C:\Windows\system32\drivers\gagp30kx.sys 21:34:16.0620 2976 gagp30kx - ok 21:34:16.0654 2976 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys 21:34:16.0669 2976 GEARAspiWDM - ok 21:34:16.0786 2976 HdAudAddService (cb04c744be0a61b1d648faed182c3b59) C:\Windows\system32\drivers\HdAudio.sys 21:34:16.0867 2976 HdAudAddService - ok 21:34:16.0915 2976 HDAudBus (062452b7ffd68c8c042a6261fe8dff4a) C:\Windows\system32\DRIVERS\HDAudBus.sys 21:34:16.0963 2976 HDAudBus - ok 21:34:17.0387 2976 HidBth (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys 21:34:17.0461 2976 HidBth - ok 21:34:17.0535 2976 HidIr (ff3160c3a2445128c5a6d9b076da519e) C:\Windows\system32\drivers\hidir.sys 21:34:17.0601 2976 HidIr - ok 21:34:17.0654 2976 HidUsb (cca4b519b17e23a00b826c55716809cc) C:\Windows\system32\DRIVERS\hidusb.sys 21:34:17.0709 2976 HidUsb - ok 21:34:17.0803 2976 HpCISSs (16ee7b23a009e00d835cdb79574a91a6) C:\Windows\system32\drivers\hpcisss.sys 21:34:17.0823 2976 HpCISSs - ok 21:34:17.0880 2976 HSFHWAZL (46d67209550973257601a533e2ac5785) C:\Windows\system32\DRIVERS\VSTAZL3.SYS 21:34:17.0931 2976 HSFHWAZL - ok 21:34:18.0050 2976 HSF_DPV (cc267848cb3508e72762be65734e764d) C:\Windows\system32\DRIVERS\HSX_DPV.sys 21:34:18.0193 2976 HSF_DPV - ok 21:34:18.0353 2976 HSXHWAZL (a2882945cc4b6e3e4e9e825590438888) C:\Windows\system32\DRIVERS\HSXHWAZL.sys 21:34:18.0405 2976 HSXHWAZL - ok 21:34:18.0465 2976 HTTP (f870aa3e254628ebeafe754108d664de) C:\Windows\system32\drivers\HTTP.sys 21:34:18.0542 2976 HTTP - ok 21:34:18.0677 2976 i2omp (c6b032d69650985468160fc9937cf5b4) C:\Windows\system32\drivers\i2omp.sys 21:34:18.0695 2976 i2omp - ok 21:34:18.0800 2976 i8042prt (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys 21:34:18.0850 2976 i8042prt - ok 21:34:18.0882 2976 iaStorV (54155ea1b0df185878e0fc9ec3ac3a14) C:\Windows\system32\drivers\iastorv.sys 21:34:18.0910 2976 iaStorV - ok 21:34:18.0998 2976 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys 21:34:19.0015 2976 iirsp - ok 21:34:19.0135 2976 IntcAzAudAddService (b9cbd3dea7ca02868621173bf7a2af9f) C:\Windows\system32\drivers\RTKVHDA.sys 21:34:19.0247 2976 IntcAzAudAddService - ok 21:34:19.0371 2976 intelide (83aa759f3189e6370c30de5dc5590718) C:\Windows\system32\drivers\intelide.sys 21:34:19.0388 2976 intelide - ok 21:34:19.0422 2976 intelppm (224191001e78c89dfa78924c3ea595ff) C:\Windows\system32\DRIVERS\intelppm.sys 21:34:19.0474 2976 intelppm - ok 21:34:19.0582 2976 IpFilterDriver (62c265c38769b864cb25b4bcf62df6c3) C:\Windows\system32\DRIVERS\ipfltdrv.sys 21:34:19.0630 2976 IpFilterDriver - ok 21:34:19.0647 2976 IpInIp - ok 21:34:19.0674 2976 IPMIDRV (b25aaf203552b7b3491139d582b39ad1) C:\Windows\system32\drivers\ipmidrv.sys 21:34:19.0726 2976 IPMIDRV - ok 21:34:19.0819 2976 IPNAT (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys 21:34:19.0867 2976 IPNAT - ok 21:34:19.0989 2976 IRENUM (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys 21:34:20.0032 2976 IRENUM - ok 21:34:20.0064 2976 isapnp (6c70698a3e5c4376c6ab5c7c17fb0614) C:\Windows\system32\drivers\isapnp.sys 21:34:20.0084 2976 isapnp - ok 21:34:20.0130 2976 iScsiPrt (232fa340531d940aac623b121a595034) C:\Windows\system32\DRIVERS\msiscsi.sys 21:34:20.0156 2976 iScsiPrt - ok 21:34:20.0247 2976 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys 21:34:20.0266 2976 iteatapi - ok 21:34:20.0291 2976 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys 21:34:20.0307 2976 iteraid - ok 21:34:20.0330 2976 kbdclass (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys 21:34:20.0350 2976 kbdclass - ok 21:34:20.0379 2976 kbdhid (18247836959ba67e3511b62846b9c2e0) C:\Windows\system32\drivers\kbdhid.sys 21:34:20.0420 2976 kbdhid - ok 21:34:20.0531 2976 KSecDD (86165728af9bf72d6442a894fdfb4f8b) C:\Windows\system32\Drivers\ksecdd.sys 21:34:20.0571 2976 KSecDD - ok 21:34:20.0688 2976 lirsgt (4127e8b6ddb4090e815c1f8852c277d3) C:\Windows\system32\DRIVERS\lirsgt.sys 21:34:20.0709 2976 lirsgt - ok 21:34:20.0753 2976 lltdio (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys 21:34:20.0807 2976 lltdio - ok 21:34:20.0907 2976 LSI_FC (c7e15e82879bf3235b559563d4185365) C:\Windows\system32\drivers\lsi_fc.sys 21:34:20.0929 2976 LSI_FC - ok 21:34:20.0963 2976 LSI_SAS (ee01ebae8c9bf0fa072e0ff68718920a) C:\Windows\system32\drivers\lsi_sas.sys 21:34:20.0985 2976 LSI_SAS - ok 21:34:21.0015 2976 LSI_SCSI (912a04696e9ca30146a62afa1463dd5c) C:\Windows\system32\drivers\lsi_scsi.sys 21:34:21.0037 2976 LSI_SCSI - ok 21:34:21.0111 2976 luafv (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys 21:34:21.0166 2976 luafv - ok 21:34:21.0189 2976 MBAMSwissArmy - ok 21:34:21.0240 2976 mdmxsdk (0cea2d0d3fa284b85ed5b68365114f76) C:\Windows\system32\DRIVERS\mdmxsdk.sys 21:34:21.0270 2976 mdmxsdk - ok 21:34:21.0363 2976 megasas (0001ce609d66632fa17b84705f658879) C:\Windows\system32\drivers\megasas.sys 21:34:21.0381 2976 megasas - ok 21:34:21.0422 2976 MegaSR (c252f32cd9a49dbfc25ecf26ebd51a99) C:\Windows\system32\drivers\megasr.sys 21:34:21.0458 2976 MegaSR - ok 21:34:21.0494 2976 Modem (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys 21:34:21.0541 2976 Modem - ok 21:34:21.0646 2976 monitor (0a9bb33b56e294f686abb7c1e4e2d8a8) C:\Windows\system32\DRIVERS\monitor.sys 21:34:21.0690 2976 monitor - ok 21:34:21.0712 2976 mouclass (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys 21:34:21.0732 2976 mouclass - ok 21:34:21.0747 2976 mouhid (93b8d4869e12cfbe663915502900876f) C:\Windows\system32\DRIVERS\mouhid.sys 21:34:21.0794 2976 mouhid - ok 21:34:21.0889 2976 MountMgr (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys 21:34:21.0909 2976 MountMgr - ok 21:34:21.0957 2976 mpio (511d011289755dd9f9a7579fb0b064e6) C:\Windows\system32\drivers\mpio.sys 21:34:21.0979 2976 mpio - ok 21:34:22.0080 2976 mpsdrv (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys 21:34:22.0120 2976 mpsdrv - ok 21:34:22.0156 2976 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys 21:34:22.0173 2976 Mraid35x - ok 21:34:22.0220 2976 MRxDAV (82cea0395524aacfeb58ba1448e8325c) C:\Windows\system32\drivers\mrxdav.sys 21:34:22.0271 2976 MRxDAV - ok 21:34:22.0382 2976 mrxsmb (1e94971c4b446ab2290deb71d01cf0c2) C:\Windows\system32\DRIVERS\mrxsmb.sys 21:34:22.0479 2976 mrxsmb - ok 21:34:22.0585 2976 mrxsmb10 (4fccb34d793b116423209c0f8b7a3b03) C:\Windows\system32\DRIVERS\mrxsmb10.sys 21:34:22.0624 2976 mrxsmb10 - ok 21:34:22.0680 2976 mrxsmb20 (c3cb1b40ad4a0124d617a1199b0b9d7c) C:\Windows\system32\DRIVERS\mrxsmb20.sys 21:34:22.0714 2976 mrxsmb20 - ok 21:34:22.0816 2976 msahci (5457dcfa7c0da43522f4d9d4049c1472) C:\Windows\system32\drivers\msahci.sys 21:34:22.0835 2976 msahci - ok 21:34:22.0876 2976 msdsm (4468b0f385a86ecddaf8d3ca662ec0e7) C:\Windows\system32\drivers\msdsm.sys 21:34:22.0897 2976 msdsm - ok 21:34:22.0927 2976 Msfs (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys 21:34:22.0961 2976 Msfs - ok 21:34:23.0011 2976 msisadrv (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys 21:34:23.0027 2976 msisadrv - ok 21:34:23.0089 2976 MSKSSRV (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys 21:34:23.0134 2976 MSKSSRV - ok 21:34:23.0191 2976 MSPCLOCK (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys 21:34:23.0238 2976 MSPCLOCK - ok 21:34:23.0301 2976 MSPQM (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys 21:34:23.0350 2976 MSPQM - ok 21:34:23.0406 2976 MsRPC (b49456d70555de905c311bcda6ec6adb) C:\Windows\system32\drivers\MsRPC.sys 21:34:23.0431 2976 MsRPC - ok 21:34:23.0512 2976 mssmbios (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys 21:34:23.0529 2976 mssmbios - ok 21:34:23.0574 2976 MSTEE (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys 21:34:23.0626 2976 MSTEE - ok 21:34:23.0700 2976 Mup (6a57b5733d4cb702c8ea4542e836b96c) C:\Windows\system32\Drivers\mup.sys 21:34:23.0719 2976 Mup - ok 21:34:23.0796 2976 NativeWifiP (85c44fdff9cf7e72a40dcb7ec06a4416) C:\Windows\system32\DRIVERS\nwifi.sys 21:34:23.0829 2976 NativeWifiP - ok 21:34:23.0913 2976 NDIS (1357274d1883f68300aeadd15d7bbb42) C:\Windows\system32\drivers\ndis.sys 21:34:23.0957 2976 NDIS - ok 21:34:24.0022 2976 NdisTapi (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys 21:34:24.0059 2976 NdisTapi - ok 21:34:24.0106 2976 Ndisuio (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys 21:34:24.0159 2976 Ndisuio - ok 21:34:24.0231 2976 NdisWan (818f648618ae34f729fdb47ec68345c3) C:\Windows\system32\DRIVERS\ndiswan.sys 21:34:24.0283 2976 NdisWan - ok 21:34:24.0350 2976 NDProxy (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys 21:34:24.0398 2976 NDProxy - ok 21:34:24.0436 2976 NetBIOS (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys 21:34:24.0479 2976 NetBIOS - ok 21:34:24.0519 2976 netbt (ecd64230a59cbd93c85f1cd1cab9f3f6) C:\Windows\system32\DRIVERS\netbt.sys 21:34:24.0571 2976 netbt - ok 21:34:24.0661 2976 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys 21:34:24.0677 2976 nfrd960 - ok 21:34:24.0743 2976 nmwcd (357ddb51e03cae598c096d95497373d0) C:\Windows\system32\drivers\ccdcmb.sys 21:34:24.0785 2976 nmwcd - ok 21:34:24.0870 2976 nmwcdc (7cd443f9d36c80e152fadb274089577a) C:\Windows\system32\drivers\ccdcmbo.sys 21:34:24.0915 2976 nmwcdc - ok 21:34:24.0969 2976 Npfs (d36f239d7cce1931598e8fb90a0dbc26) C:\Windows\system32\drivers\Npfs.sys 21:34:25.0010 2976 Npfs - ok 21:34:25.0069 2976 nsiproxy (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys 21:34:25.0112 2976 nsiproxy - ok 21:34:25.0192 2976 Ntfs (6a4a98cee84cf9e99564510dda4baa47) C:\Windows\system32\drivers\Ntfs.sys 21:34:25.0285 2976 Ntfs - ok 21:34:25.0432 2976 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys 21:34:25.0501 2976 ntrigdigi - ok 21:34:25.0540 2976 Null (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys 21:34:25.0583 2976 Null - ok 21:34:25.0682 2976 nvraid (2edf9e7751554b42cbb60116de727101) C:\Windows\system32\drivers\nvraid.sys 21:34:25.0704 2976 nvraid - ok 21:34:25.0742 2976 nvstor (abed0c09758d1d97db0042dbb2688177) C:\Windows\system32\drivers\nvstor.sys 21:34:25.0760 2976 nvstor - ok 21:34:25.0857 2976 nv_agp (18bbdf913916b71bd54575bdb6eeac0b) C:\Windows\system32\drivers\nv_agp.sys 21:34:25.0882 2976 nv_agp - ok 21:34:25.0898 2976 NwlnkFlt - ok 21:34:25.0915 2976 NwlnkFwd - ok 21:34:25.0947 2976 ohci1394 (be32da025a0be1878f0ee8d6d9386cd5) C:\Windows\system32\drivers\ohci1394.sys 21:34:26.0024 2976 ohci1394 - ok 21:34:26.0075 2976 Parport (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys 21:34:26.0137 2976 Parport - ok 21:34:26.0240 2976 partmgr (57389fa59a36d96b3eb09d0cb91e9cdc) C:\Windows\system32\drivers\partmgr.sys 21:34:26.0259 2976 partmgr - ok 21:34:26.0293 2976 Parvdm (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys 21:34:26.0362 2976 Parvdm - ok 21:34:26.0491 2976 pccsmcfd (fd2041e9ba03db7764b2248f02475079) C:\Windows\system32\DRIVERS\pccsmcfd.sys 21:34:26.0519 2976 pccsmcfd - ok 21:34:26.0574 2976 pci (941dc1d19e7e8620f40bbc206981efdb) C:\Windows\system32\drivers\pci.sys 21:34:26.0600 2976 pci - ok 21:34:26.0706 2976 pciide (1636d43f10416aeb483bc6001097b26c) C:\Windows\system32\drivers\pciide.sys 21:34:26.0725 2976 pciide - ok 21:34:26.0758 2976 pcmcia (e6f3fb1b86aa519e7698ad05e58b04e5) C:\Windows\system32\drivers\pcmcia.sys 21:34:26.0780 2976 pcmcia - ok 21:34:26.0851 2976 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys 21:34:26.0982 2976 PEAUTH - ok 21:34:27.0120 2976 PptpMiniport (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys 21:34:27.0169 2976 PptpMiniport - ok 21:34:27.0200 2976 Processor (2027293619dd0f047c584cf2e7df4ffd) C:\Windows\system32\DRIVERS\processr.sys 21:34:27.0250 2976 Processor - ok 21:34:27.0376 2976 PSched (99514faa8df93d34b5589187db3aa0ba) C:\Windows\system32\DRIVERS\pacer.sys 21:34:27.0419 2976 PSched - ok 21:34:27.0734 2976 ql2300 (0a6db55afb7820c99aa1f3a1d270f4f6) C:\Windows\system32\drivers\ql2300.sys 21:34:27.0818 2976 ql2300 - ok 21:34:27.0938 2976 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys 21:34:27.0959 2976 ql40xx - ok 21:34:28.0001 2976 QWAVEdrv (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys 21:34:28.0032 2976 QWAVEdrv - ok 21:34:28.0143 2976 RasAcd (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys 21:34:28.0189 2976 RasAcd - ok 21:34:28.0222 2976 Rasl2tp (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys 21:34:28.0271 2976 Rasl2tp - ok 21:34:28.0384 2976 RasPppoe (509a98dd18af4375e1fc40bc175f1def) C:\Windows\system32\DRIVERS\raspppoe.sys 21:34:28.0413 2976 RasPppoe - ok 21:34:28.0447 2976 RasSstp (2005f4a1e05fa09389ac85840f0a9e4d) C:\Windows\system32\DRIVERS\rassstp.sys 21:34:28.0467 2976 RasSstp - ok 21:34:28.0523 2976 rdbss (b14c9d5b9add2f84f70570bbbfaa7935) C:\Windows\system32\DRIVERS\rdbss.sys 21:34:28.0576 2976 rdbss - ok 21:34:28.0675 2976 RDPCDD (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys 21:34:28.0721 2976 RDPCDD - ok 21:34:28.0763 2976 rdpdr (fbc0bacd9c3d7f6956853f64a66e252d) C:\Windows\system32\drivers\rdpdr.sys 21:34:28.0806 2976 rdpdr - ok 21:34:28.0909 2976 RDPENCDD (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys 21:34:28.0952 2976 RDPENCDD - ok 21:34:29.0001 2976 RDPWD (30bfbdfb7f95559ede971f9ddb9a00ba) C:\Windows\system32\drivers\RDPWD.sys 21:34:29.0053 2976 RDPWD - ok 21:34:29.0184 2976 rspndr (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys 21:34:29.0222 2976 rspndr - ok 21:34:29.0303 2976 RTHDMIAzAudService (c853ae16ccf5033c0cba0855390f5c7f) C:\Windows\system32\drivers\RtHDMIV.sys 21:34:29.0324 2976 RTHDMIAzAudService - ok 21:34:29.0415 2976 RTL8169 (7157e70a90cce49deb8885d23a073a39) C:\Windows\system32\DRIVERS\Rtlh86.sys 21:34:29.0476 2976 RTL8169 - ok 21:34:29.0591 2976 RTL8187B (daebbdeed150469088e2a4c805af938b) C:\Windows\system32\DRIVERS\RTL8187B.sys 21:34:29.0655 2976 RTL8187B - ok 21:34:29.0763 2976 RtlProt (0d60b8c10a2c5e8dd620b3fdeb1cda64) C:\Windows\system32\DRIVERS\rtlprot.sys 21:34:29.0779 2976 RtlProt - ok 21:34:29.0830 2976 RTSTOR (9ff7d9cf3a5f296613588b0e8db83afe) C:\Windows\system32\drivers\RTSTOR.SYS 21:34:29.0889 2976 RTSTOR - ok 21:34:29.0982 2976 sbp2port (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys 21:34:30.0004 2976 sbp2port - ok 21:34:30.0066 2976 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys 21:34:30.0141 2976 secdrv - ok 21:34:30.0181 2976 Serenum (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\drivers\serenum.sys 21:34:30.0237 2976 Serenum - ok 21:34:30.0323 2976 Serial (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\drivers\serial.sys 21:34:30.0393 2976 Serial - ok 21:34:30.0429 2976 sermouse (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys 21:34:30.0477 2976 sermouse - ok 21:34:30.0593 2976 sffdisk (3efa810bdca87f6ecc24f9832243fe86) C:\Windows\system32\drivers\sffdisk.sys 21:34:30.0634 2976 sffdisk - ok 21:34:30.0674 2976 sffp_mmc (e95d451f7ea3e583aec75f3b3ee42dc5) C:\Windows\system32\drivers\sffp_mmc.sys 21:34:30.0712 2976 sffp_mmc - ok 21:34:30.0736 2976 sffp_sd (3d0ea348784b7ac9ea9bd9f317980979) C:\Windows\system32\drivers\sffp_sd.sys 21:34:30.0782 2976 sffp_sd - ok 21:34:30.0865 2976 sfloppy (46ed8e91793b2e6f848015445a0ac188) C:\Windows\system32\drivers\sfloppy.sys 21:34:30.0934 2976 sfloppy - ok 21:34:30.0980 2976 sisagp (1d76624a09a054f682d746b924e2dbc3) C:\Windows\system32\drivers\sisagp.sys 21:34:31.0003 2976 sisagp - ok 21:34:31.0028 2976 SiSRaid2 (43cb7aa756c7db280d01da9b676cfde2) C:\Windows\system32\drivers\sisraid2.sys 21:34:31.0047 2976 SiSRaid2 - ok 21:34:31.0130 2976 SiSRaid4 (a99c6c8b0baa970d8aa59ddc50b57f94) C:\Windows\system32\drivers\sisraid4.sys 21:34:31.0154 2976 SiSRaid4 - ok 21:34:31.0226 2976 Smb (7b75299a4d201d6a6533603d6914ab04) C:\Windows\system32\DRIVERS\smb.sys 21:34:31.0265 2976 Smb - ok 21:34:31.0351 2976 spldr (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys 21:34:31.0370 2976 spldr - ok 21:34:31.0433 2976 srv (41987f9fc0e61adf54f581e15029ad91) C:\Windows\system32\DRIVERS\srv.sys 21:34:31.0488 2976 srv - ok 21:34:31.0600 2976 srv2 (ff33aff99564b1aa534f58868cbe41ef) C:\Windows\system32\DRIVERS\srv2.sys 21:34:31.0641 2976 srv2 - ok 21:34:31.0670 2976 srvnet (7605c0e1d01a08f3ecd743f38b834a44) C:\Windows\system32\DRIVERS\srvnet.sys 21:34:31.0695 2976 srvnet - ok 21:34:31.0803 2976 ssmdrv (5ec550b8952882ee856b862cf648522d) C:\Windows\system32\DRIVERS\ssmdrv.sys 21:34:31.0829 2976 ssmdrv - ok 21:34:31.0901 2976 swenum (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys 21:34:31.0919 2976 swenum - ok 21:34:32.0017 2976 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys 21:34:32.0032 2976 Symc8xx - ok 21:34:32.0052 2976 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys 21:34:32.0069 2976 Sym_hi - ok 21:34:32.0092 2976 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys 21:34:32.0110 2976 Sym_u3 - ok 21:34:32.0219 2976 SynTP (55f6e55cc2430ca8713387106fa79817) C:\Windows\system32\DRIVERS\SynTP.sys 21:34:32.0245 2976 SynTP - ok 21:34:32.0335 2976 Tcpip (2756186e287139310997090797e0182b) C:\Windows\system32\drivers\tcpip.sys 21:34:32.0451 2976 Tcpip - ok 21:34:32.0636 2976 Tcpip6 (2756186e287139310997090797e0182b) C:\Windows\system32\DRIVERS\tcpip.sys 21:34:32.0692 2976 Tcpip6 - ok 21:34:33.0082 2976 tcpipreg (608c345a255d82a6289c2d468eb41fd7) C:\Windows\system32\drivers\tcpipreg.sys 21:34:33.0124 2976 tcpipreg - ok 21:34:33.0234 2976 tdcmdpst (1825bceb47bf41c5a9f0e44de82fc27a) C:\Windows\system32\DRIVERS\tdcmdpst.sys 21:34:33.0268 2976 tdcmdpst - ok 21:34:33.0310 2976 TDPIPE (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys 21:34:33.0357 2976 TDPIPE - ok 21:34:33.0432 2976 TDTCP (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys 21:34:33.0475 2976 TDTCP - ok 21:34:33.0519 2976 tdx (76b06eb8a01fc8624d699e7045303e54) C:\Windows\system32\DRIVERS\tdx.sys 21:34:33.0560 2976 tdx - ok 21:34:33.0649 2976 TermDD (3cad38910468eab9a6479e2f01db43c7) C:\Windows\system32\DRIVERS\termdd.sys 21:34:33.0670 2976 TermDD - ok 21:34:33.0764 2976 tos_sps32 (1ea5f27c29405bf49799feca77186da9) C:\Windows\system32\DRIVERS\tos_sps32.sys 21:34:33.0818 2976 tos_sps32 - ok 21:34:33.0932 2976 tssecsrv (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys 21:34:33.0977 2976 tssecsrv - ok 21:34:34.0019 2976 tunmp (caecc0120ac49e3d2f758b9169872d38) C:\Windows\system32\DRIVERS\tunmp.sys 21:34:34.0064 2976 tunmp - ok 21:34:34.0152 2976 tunnel (300db877ac094feab0be7688c3454a9c) C:\Windows\system32\DRIVERS\tunnel.sys 21:34:34.0186 2976 tunnel - ok 21:34:34.0216 2976 TVALZ (792a8b80f8188aba4b2be271583f3e46) C:\Windows\system32\DRIVERS\TVALZ_O.SYS 21:34:34.0234 2976 TVALZ - ok 21:34:34.0278 2976 uagp35 (7d33c4db2ce363c8518d2dfcf533941f) C:\Windows\system32\drivers\uagp35.sys 21:34:34.0299 2976 uagp35 - ok 21:34:34.0401 2976 udfs (d9728af68c4c7693cb100b8441cbdec6) C:\Windows\system32\DRIVERS\udfs.sys 21:34:34.0440 2976 udfs - ok 21:34:34.0512 2976 UimBus (dd0d2b9e646a5bc4f6d886efcfd16487) C:\Windows\system32\DRIVERS\UimBus.sys 21:34:34.0528 2976 UimBus - ok 21:34:34.0628 2976 Uim_IM (7bd6354da41ea00a2e11711380a336e0) C:\Windows\system32\Drivers\Uim_IM.sys 21:34:34.0651 2976 Uim_IM - ok 21:34:34.0699 2976 uliagpkx (b0acfdc9e4af279e9116c03e014b2b27) C:\Windows\system32\drivers\uliagpkx.sys 21:34:34.0720 2976 uliagpkx - ok 21:34:34.0747 2976 uliahci (9224bb254f591de4ca8d572a5f0d635c) C:\Windows\system32\drivers\uliahci.sys 21:34:34.0771 2976 uliahci - ok 21:34:34.0861 2976 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys 21:34:34.0884 2976 UlSata - ok 21:34:34.0922 2976 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys 21:34:34.0945 2976 ulsata2 - ok 21:34:34.0968 2976 umbus (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys 21:34:35.0015 2976 umbus - ok 21:34:35.0122 2976 upperdev (15629e4d65f97ab5432d6d9597cf6a33) C:\Windows\system32\DRIVERS\usbser_lowerflt.sys 21:34:35.0154 2976 upperdev - ok 21:34:35.0203 2976 usbccgp (caf811ae4c147ffcd5b51750c7f09142) C:\Windows\system32\DRIVERS\usbccgp.sys 21:34:35.0249 2976 usbccgp - ok 21:34:35.0330 2976 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys 21:34:35.0403 2976 usbcir - ok 21:34:35.0461 2976 usbehci (79e96c23a97ce7b8f14d310da2db0c9b) C:\Windows\system32\DRIVERS\usbehci.sys 21:34:35.0496 2976 usbehci - ok 21:34:35.0579 2976 usbhub (4673bbcb006af60e7abddbe7a130ba42) C:\Windows\system32\DRIVERS\usbhub.sys 21:34:35.0622 2976 usbhub - ok 21:34:35.0658 2976 usbohci (ce697fee0d479290d89bec80dfe793b7) C:\Windows\system32\DRIVERS\usbohci.sys 21:34:35.0684 2976 usbohci - ok 21:34:35.0786 2976 usbprint (e75c4b5269091d15a2e7dc0b6d35f2f5) C:\Windows\system32\DRIVERS\usbprint.sys 21:34:35.0819 2976 usbprint - ok 21:34:35.0888 2976 usbscan (a508c9bd8724980512136b039bba65e9) C:\Windows\system32\DRIVERS\usbscan.sys 21:34:35.0917 2976 usbscan - ok 21:34:36.0026 2976 usbser (d575246188f63de0accf6eac5fb59e6a) C:\Windows\system32\drivers\usbser.sys 21:34:36.0052 2976 usbser - ok 21:34:36.0099 2976 UsbserFilt (5c17e6a11aa8be53f79fd364ba19f0ce) C:\Windows\system32\DRIVERS\usbser_lowerfltj.sys 21:34:36.0140 2976 UsbserFilt - ok 21:34:36.0233 2976 USBSTOR (be3da31c191bc222d9ad503c5224f2ad) C:\Windows\system32\DRIVERS\USBSTOR.SYS 21:34:36.0281 2976 USBSTOR - ok 21:34:36.0319 2976 usbuhci (814d653efc4d48be3b04a307eceff56f) C:\Windows\system32\DRIVERS\usbuhci.sys 21:34:36.0357 2976 usbuhci - ok 21:34:36.0443 2976 usbvideo (e67998e8f14cb0627a769f6530bcb352) C:\Windows\system32\Drivers\usbvideo.sys 21:34:36.0499 2976 usbvideo - ok 21:34:36.0538 2976 vga (87b06e1f30b749a114f74622d013f8d4) C:\Windows\system32\DRIVERS\vgapnp.sys 21:34:36.0582 2976 vga - ok 21:34:36.0647 2976 VgaSave (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys 21:34:36.0700 2976 VgaSave - ok 21:34:36.0738 2976 viaagp (5d7159def58a800d5781ba3a879627bc) C:\Windows\system32\drivers\viaagp.sys 21:34:36.0759 2976 viaagp - ok 21:34:36.0781 2976 ViaC7 (c4f3a691b5bad343e6249bd8c2d45dee) C:\Windows\system32\drivers\viac7.sys 21:34:36.0826 2976 ViaC7 - ok 21:34:36.0902 2976 viaide (aadf5587a4063f52c2c3fed7887426fc) C:\Windows\system32\drivers\viaide.sys 21:34:36.0920 2976 viaide - ok 21:34:36.0964 2976 volmgr (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys 21:34:36.0982 2976 volmgr - ok 21:34:37.0023 2976 volmgrx (23e41b834759917bfd6b9a0d625d0c28) C:\Windows\system32\drivers\volmgrx.sys 21:34:37.0052 2976 volmgrx - ok 21:34:37.0159 2976 volsnap (147281c01fcb1df9252de2a10d5e7093) C:\Windows\system32\drivers\volsnap.sys 21:34:37.0190 2976 volsnap - ok 21:34:37.0237 2976 vsmraid (587253e09325e6bf226b299774b728a9) C:\Windows\system32\drivers\vsmraid.sys 21:34:37.0261 2976 vsmraid - ok 21:34:37.0350 2976 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys 21:34:37.0420 2976 WacomPen - ok 21:34:37.0449 2976 Wanarp (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys 21:34:37.0493 2976 Wanarp - ok 21:34:37.0521 2976 Wanarpv6 (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys 21:34:37.0543 2976 Wanarpv6 - ok 21:34:37.0647 2976 wanatw (0a716c08cb13c3a8f4f51e882dbf7416) C:\Windows\system32\DRIVERS\wanatw4.sys 21:34:37.0678 2976 wanatw - ok 21:34:37.0711 2976 Wd (78fe9542363f297b18c027b2d7e7c07f) C:\Windows\system32\drivers\wd.sys 21:34:37.0728 2976 Wd - ok 21:34:37.0829 2976 Wdf01000 (b6f0a7ad6d4bd325fbcd8bac96cd8d96) C:\Windows\system32\drivers\Wdf01000.sys 21:34:37.0868 2976 Wdf01000 - ok 21:34:37.0959 2976 winachsf (0acd399f5db3df1b58903cf4949ab5a8) C:\Windows\system32\DRIVERS\HSX_CNXT.sys 21:34:38.0148 2976 winachsf - ok 21:34:38.0371 2976 WmiAcpi (2e7255d172df0b8283cdfb7b433b864e) C:\Windows\system32\drivers\wmiacpi.sys 21:34:38.0405 2976 WmiAcpi - ok 21:34:38.0542 2976 WpdUsb (de9d36f91a4df3d911626643debf11ea) C:\Windows\system32\DRIVERS\wpdusb.sys 21:34:38.0587 2976 WpdUsb - ok 21:34:38.0700 2976 ws2ifsl (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys 21:34:38.0744 2976 ws2ifsl - ok 21:34:38.0798 2976 WUDFRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys 21:34:38.0837 2976 WUDFRd - ok 21:34:38.0941 2976 XAudio (dab33cfa9dd24251aaa389ff36b64d4b) C:\Windows\system32\DRIVERS\xaudio.sys 21:34:38.0958 2976 XAudio - ok 21:34:38.0989 2976 MBR (0x1B8) (5c616939100b85e558da92b899a0fc36) \Device\Harddisk0\DR0 21:34:39.0847 2976 \Device\Harddisk0\DR0 - ok 21:34:39.0878 2976 Boot (0x1200) (171a809835fd5de584f95815add40af8) \Device\Harddisk0\DR0\Partition0 21:34:39.0880 2976 \Device\Harddisk0\DR0\Partition0 - ok 21:34:39.0901 2976 Boot (0x1200) (355e9c35fa79f7cc8da746a0568940c7) \Device\Harddisk0\DR0\Partition1 21:34:39.0902 2976 \Device\Harddisk0\DR0\Partition1 - ok 21:34:39.0903 2976 ============================================================ 21:34:39.0903 2976 Scan finished 21:34:39.0903 2976 ============================================================ 21:34:39.0924 3684 Detected object count: 0 21:34:39.0924 3684 Actual detected object count: 0 |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
|
So, Combofix wurde ausgeführt. Combofix Logfile: Code: ComboFix 11-10-23.01 - ***** 23.10.2011 20:31:43.1.2 - x86 Grüße Jepado |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). |
Hallo Cosinus, leider werde ich bis zum Wochenende nicht dazu kommen, weiter an dem Laptop zu arbeiten. Die benötigten Log-Dateien werde ich so bald wie möglich bereitstellen und hoffe, dass wir in ein paar Tagen hier nahtlos anknüpfen können. An dieser Stelle nochmals ein großes Lob und ein dickes "Danke!" für den bisher geleisteten Support - auch von der Verursacherin der jetzigen Situation. Beste Grüße Jepado |
Hallo Cosinus, nach der kurzfristigen Auszeit, hier nun die benötigten Logfiles. Der Laptop wurde selbstverständlich in den letzten Tagen nicht weiter genutzt. GMER: GMER Logfile: Code: GMER 1.0.15.15641 - hxxp://www.gmer.net OSAM: OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru aswMBR: aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software Run date: 2011-11-06 12:56:10 ----------------------------- 12:56:10.682 OS Version: Windows 6.0.6002 Service Pack 2 12:56:10.682 Number of processors: 2 586 0x301 12:56:10.684 ComputerName: **********-PC UserName: ***** ***** 12:56:36.096 Initialize success 12:57:28.459 AVAST engine defs: 11110601 12:58:03.618 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 12:58:03.621 Disk 0 Vendor: TOSHIBA_MK1652GSX LV010M Size: 152627MB BusType: 3 12:58:05.684 Disk 0 MBR read successfully 12:58:05.688 Disk 0 MBR scan 12:58:05.717 Disk 0 Windows VISTA default MBR code 12:58:05.723 Disk 0 scanning sectors +312579760 12:58:05.815 Disk 0 scanning C:\Windows\system32\drivers 12:58:22.932 Service scanning 12:58:24.788 Modules scanning 12:58:34.164 Disk 0 trace - called modules: 12:58:34.197 ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll ataport.SYS PCIIDEX.SYS msahci.sys tcpip.sys NETIO.SYS dxgkrnl.sys atikmdag.sys 12:58:34.206 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x84b73030] 12:58:34.214 3 CLASSPNP.SYS[873148b3] -> nt!IofCallDriver -> [0x84b52320] 12:58:34.589 5 acpi.sys[806126bc] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-0[0x84b45b98] 12:58:35.360 AVAST engine scan C:\Windows 12:58:49.013 AVAST engine scan C:\Windows\system32 13:03:12.991 AVAST engine scan C:\Windows\system32\drivers 13:03:30.568 AVAST engine scan C:\Users\***** ***** 13:14:34.709 AVAST engine scan C:\ProgramData 13:16:46.510 Scan finished successfully 13:18:53.918 Disk 0 MBR has been saved successfully to "C:\Users\***** *****\Desktop\MBR.dat" 13:18:53.963 The log file has been saved successfully to "C:\Users\***** *****\Desktop\aswMBR.txt" Grüße Jepado |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:59 Uhr. |
Copyright ©2000-2025, Trojaner-Board