Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Setup-Dateien werden nicht gefunden (https://www.trojaner-board.de/127461-setup-dateien-gefunden.html)

berlinbeats 24.11.2012 04:37

Setup-Dateien werden nicht gefunden
 
Hallöchen,

erstmal: ich bin eine absolut unwissende in Sachen PC & hoffe ich mache alles richtig, so dass Ihr mir helfen könnt. Bitte sagt mir einfach, wenn ich was falsch mache und ich werde dieses sofort korrigieren.

Also ich habe wie im Titel schon erwähnt, das Problem, dass ich Setup-Dateien nicht öffnen kann- bzw. habe ich versucht die Scanner-Software meines Druckers (HP Photosmart 5510) von CD aus zu installieren, als mir dies zum ersten mal auffiel. Leider kommt ständig nur die Meldung, dass die Datei nicht gefunden werden kann & ich soll den Pfad bzw. Namen kontrollieren.
Fehlerhafte Cd kann ich ausschließen, da diese auf einem anderen System funkt. Als Admin ausführen habe ich ebenfalls probiert-Nichts.
Nach recherchieren im internet, habe ich versucht, die Datei umzubenennen.
negatives Ergebnis.
Versuch die Datei zu kopieren (auf Festplatte) & v. dort aus zu starten, schlug ebenfalls fehl.
Download der Treibersoftware von HP direkt funktioniert aber lässt sich ebenfalls m. gleicher Fehlermeldung nicht öffnen.
Andere downloads wie, zB. TrojanHunter (Empfehlung v. Chip) lassen sich auch nicht öffnen. Andere CD (original) probiert, ZB. Soundkartensoftware gleiches Problem!
Schutzsoftware (Windows Security Essentials) hat keinerlei Warnungen von sich gegeben.

Windows 7 (Service Pack 1) 64-bit
Admin


Sollten Euch Angaben fehlen oder noch Fragen offen sein bitte verzeiht:stirn:
...ich geb alles was ich kann -ich weiß ist nicht viel!:headbang:

Anhänge: defogger.txt, extras.txt, OTL.txt

ryder 24.11.2012 10:47

:hallo:

Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich.
Zitat:

Lesestoff:
Regeln für die Bereinigung
Damit die Bereinigung funktioniert bitte ich dich, die folgenden Punkte aufmerksam zu lesen:
  • Bitte arbeite alle Schritte der Reihe nach ab. Gib mir bitte zu jedem Schritt Rückmeldung (Logfile oder Antwort) und zwar gesammelt, wenn du alles erledigt hast.
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting (posten in mehreren Foren).
  • Installiere oder Deinstalliere während der Bereinigung keine Software, ausser Du wurdest dazu aufgefordert.
  • Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
  • Poste die Logfiles direkt in deinen Thread (möglichst in Code-Tags). Nicht anhängen ausser ich fordere Dich dazu auf, oder das Logfile wäre zu gross. Erschwert mir nämlich das Auswerten.
  • Mache deinen Namen nur dann unkenntlich, wenn es unbedingt sein muss.
  • Beim ersten Anzeichen illegal genutzer Software (Cracks, Patches und Co) wird der Support ohne Diskussion eingestellt.
  • Sollte ich nicht nach 3 Tagen geantwortet haben, dann (und nur dann) schicke mir bitte eine PM.
  • Eine Bitte: Mache bitte solange mit, bis ich oder ein anderer Helfer dir mitteilt, dass du "sauber" bist. Das gebietet alleine schon die Höflichkeit und ein Verschwinden der Symptome bedeutet nicht, dass die Schädlinge auch wirklich alle entfernt wurden.
  • Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.

Wenn du das alles gelesen und verstanden hast, kannst du loslegen! :kloppen:
Schritt 1:
Deinstalliere TrojanHunter, TuneupUtilities, Soluto.

Schritt 2:
AdwCleaner: Werbeprogramme suchen und löschen

Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Löschen.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Schreibe mir nur ob der Schritt geklappt hat, das anfallende Logfile brauchen wir nicht.

Schritt 3:
Laufwerksemulationen abschalten mit Defogger
Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop und starte es:
  • Klicke nun auf den Disable Button, um die Treiber gewisser Emulatoren zu deaktivieren.
  • Defogger wird dich fragen "Defogger will forcefully ... Continue?" bestätige dies mit Ja.
  • Wenn der Scan beendet wurde (Finished), klicke auf OK.
  • Defogger fordert gegebenfalls zum Neustart auf. Bestätige dies mit OK.

Poste bitte die defogger_disable.txt von deinem Desktop.
Klicke den Re-enable Button nicht ohne Anweisung.
Schritt 4:
Scan mit aswMBR

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Vista und Win7 User mit Rechtsklick "als Admininstartor starten"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. ( Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.

Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.
Schritt 5:
Scan mit dem TDSS-Killer

Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen.

Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe
  • Klicke auf Change parameters, setze einen Haken bei Detect TDLFS file system und bestätige mit OK.
  • Drücke Start Scan
  • Warnung:
    Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und speichere das Logfile.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern ( Meistens C:\ )
    Als Beispiel: C:\TDSSKiller.<version_date_time>log.txt

Poste den Inhalt bitte hier in deinen Thread.

berlinbeats 24.11.2012 15:40

Grüß´ Dich ryder,
erstmal ein dickes fettes :dankeschoen:von mir, dass du dich meiner annimmst!

Ist ein sehr feiner Zug von dir.
Die Regeln halte ich natürlich nach besten Wissen & Gewissen ein.- Was nach deiner Schritt für Schritt-Anleitung auch nicht schwer gefallen ist. Echt Super!

....und los geht´s ;)

Schritt 1:

TrojanerHunter & TuneUp (wusste gar nicht, dass das noch drauf´ ist) habe ich meiner Meinung nach jetzt runter. (ich habe dafür den RevoUninstaller, nochmaliges absuchen der Registry und der Festplatte angewandt)
Soluto habe ich per Windows Software Deinstallation gelöscht / die Registry ist nun auch sauber (zumindest finde ich nicht mehr i.d. Reg.-Suche).

Schritt 2:

ist auch alles super gelaufen.:daumenhoc


Schritt 3:

defogger wurde auch beendet. -Hat aber nicht zum Neustart aufgefordert!
Code:

defogger_disable by jpshortstuff (23.02.10.1)
Log created at 14:19 on 24/11/2012 (Administrator)
Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.
Checking for services/drivers...
-=E.O.F=-

Schritt 4:
Scan m. aswMBR.exe / erfolgreich

Code:

aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software
Run date: 2012-11-24 14:22:17
-----------------------------
14:22:17.901    OS Version: Windows x64 6.1.7601 Service Pack 1
14:22:17.901    Number of processors: 2 586 0x4B02
14:22:17.901    ComputerName: MEIN_RECHNER  UserName:
14:22:19.291    Initialize success
14:23:43.628    AVAST engine defs: 12112400
14:23:54.050    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\0000005d
14:23:54.050    Disk 0 Vendor: SAMSUNG_ JF10 Size: 152627MB BusType: 3
14:23:54.066    Disk 0 MBR read successfully
14:23:54.066    Disk 0 MBR scan
14:23:54.082    Disk 0 Windows 7 default MBR code
14:23:54.082    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS      152617 MB offset 63
14:23:54.191    Disk 0 scanning C:\Windows\system32\drivers
14:24:09.691    Service scanning
14:24:38.941    Modules scanning
14:24:38.941    Disk 0 trace - called modules:
14:24:38.957    ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys storport.sys hal.dll nvstor.sys
14:24:38.957    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8003390630]
14:24:38.972    3 CLASSPNP.SYS[fffff8800140143f] -> nt!IofCallDriver -> [0xfffffa8002eb38a0]
14:24:38.972    5 ACPI.sys[fffff88000f197a1] -> nt!IofCallDriver -> \Device\0000005d[0xfffffa8002eb3060]
14:24:40.332    AVAST engine scan C:\Windows
14:24:43.613    AVAST engine scan C:\Windows\system32
14:30:11.878    AVAST engine scan C:\Windows\system32\drivers
14:30:33.363    AVAST engine scan C:\Users\Administrator
14:32:15.550    AVAST engine scan C:\ProgramData
14:35:13.972    Scan finished successfully
14:36:56.941    Disk 0 MBR has been saved successfully to "C:\Users\Administrator\Desktop\MBR.dat"
14:36:57.019    The log file has been saved successfully to "C:\Users\Administrator\Desktop\aswMBR.txt"

Schritt 5: erfolgreich:daumenhoc

Code:

14:38:47.0825 2040  TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35
14:38:47.0934 2040  ====================================================
14:38:47.0934 2040  Current date / time: 2012/11/24 14:38:47.0934
14:38:47.0934 2040  SystemInfo:
14:38:47.0934 2040 
14:38:47.0934 2040  OS Version: 6.1.7601 ServicePack: 1.0
14:38:47.0934 2040  Product type: Workstation
14:38:47.0934 2040  ComputerName: MEIN_RECHNER
14:38:47.0934 2040  UserName: Administrator
14:38:47.0934 2040  Windows directory: C:\Windows
14:38:47.0934 2040  System windows directory: C:\Windows
14:38:47.0934 2040  Running under WOW64
14:38:47.0934 2040  Processor architecture: Intel x64
14:38:47.0934 2040  Number of processors: 2
14:38:47.0934 2040  Page size: 0x1000
14:38:47.0934 2040  Boot type: Normal boot
14:38:47.0934 2040  ============================================================
14:38:50.0215 2040  Drive \Device\Harddisk0\DR0 - Size: 0x25433D6000 (149.05 Gb), SectorSize: 0x200, Cylinders: 0x4C01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
14:38:50.0215 2040  ============================================================
14:38:50.0215 2040  \Device\Harddisk0\DR0:
14:38:50.0215 2040  MBR partitions:
14:38:50.0215 2040  \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x12A14BC1
14:38:50.0215 2040  ============================================================
14:38:50.0231 2040  C: <-> \Device\Harddisk0\DR0\Partition1
14:38:50.0231 2040  ============================================================
14:38:50.0231 2040  Initialize success
14:38:50.0231 2040  ============================================================
14:39:09.0778 0204  ============================================================
14:39:09.0778 0204  Scan started
14:39:09.0778 0204  Mode: Manual; TDLFS;
14:39:09.0778 0204  ============================================================
14:39:10.0434 0204  ================ Scan system memory ========================
14:39:10.0434 0204  System memory - ok
14:39:10.0434 0204  ================ Scan services =============================
14:39:10.0622 0204  [ A87D604AEA360176311474C87A63BB88 ] 1394ohci        C:\Windows\system32\drivers\1394ohci.sys
14:39:10.0622 0204  1394ohci - ok
14:39:10.0653 0204  [ D81D9E70B8A6DD14D42D7B4EFA65D5F2 ] ACPI            C:\Windows\system32\drivers\ACPI.sys
14:39:10.0668 0204  ACPI - ok
14:39:10.0684 0204  [ 99F8E788246D495CE3794D7E7821D2CA ] AcpiPmi        C:\Windows\system32\drivers\acpipmi.sys
14:39:10.0684 0204  AcpiPmi - ok
14:39:10.0809 0204  [ C245E08EC469A52A622EFDC9787A0DCC ] AdobeActiveFileMonitor10.0 C:\Program Files (x86)\Adobe\Elements 10 Organizer\PhotoshopElementsFileAgent.exe
14:39:10.0809 0204  AdobeActiveFileMonitor10.0 - ok
14:39:10.0840 0204  [ 2F6B34B83843F0C5118B63AC634F5BF4 ] adp94xx        C:\Windows\system32\drivers\adp94xx.sys
14:39:10.0856 0204  adp94xx - ok
14:39:10.0887 0204  [ 597F78224EE9224EA1A13D6350CED962 ] adpahci        C:\Windows\system32\drivers\adpahci.sys
14:39:10.0887 0204  adpahci - ok
14:39:10.0918 0204  [ E109549C90F62FB570B9540C4B148E54 ] adpu320        C:\Windows\system32\drivers\adpu320.sys
14:39:10.0918 0204  adpu320 - ok
14:39:10.0965 0204  [ 4B78B431F225FD8624C5655CB1DE7B61 ] AeLookupSvc    C:\Windows\System32\aelupsvc.dll
14:39:10.0965 0204  AeLookupSvc - ok
14:39:11.0028 0204  [ 1C7857B62DE5994A75B054A9FD4C3825 ] AFD            C:\Windows\system32\drivers\afd.sys
14:39:11.0043 0204  AFD - ok
14:39:11.0059 0204  [ 608C14DBA7299D8CB6ED035A68A15799 ] agp440          C:\Windows\system32\drivers\agp440.sys
14:39:11.0059 0204  agp440 - ok
14:39:11.0090 0204  [ 3290D6946B5E30E70414990574883DDB ] ALG            C:\Windows\System32\alg.exe
14:39:11.0090 0204  ALG - ok
14:39:11.0106 0204  [ 5812713A477A3AD7363C7438CA2EE038 ] aliide          C:\Windows\system32\drivers\aliide.sys
14:39:11.0106 0204  aliide - ok
14:39:11.0137 0204  [ 1FF8B4431C353CE385C875F194924C0C ] amdide          C:\Windows\system32\drivers\amdide.sys
14:39:11.0137 0204  amdide - ok
14:39:11.0168 0204  [ 7024F087CFF1833A806193EF9D22CDA9 ] AmdK8          C:\Windows\system32\DRIVERS\amdk8.sys
14:39:11.0168 0204  AmdK8 - ok
14:39:11.0184 0204  [ 1E56388B3FE0D031C44144EB8C4D6217 ] AmdPPM          C:\Windows\system32\drivers\amdppm.sys
14:39:11.0184 0204  AmdPPM - ok
14:39:11.0215 0204  [ D4121AE6D0C0E7E13AA221AA57EF2D49 ] amdsata        C:\Windows\system32\drivers\amdsata.sys
14:39:11.0215 0204  amdsata - ok
14:39:11.0262 0204  [ F67F933E79241ED32FF46A4F29B5120B ] amdsbs          C:\Windows\system32\drivers\amdsbs.sys
14:39:11.0262 0204  amdsbs - ok
14:39:11.0278 0204  [ 540DAF1CEA6094886D72126FD7C33048 ] amdxata        C:\Windows\system32\drivers\amdxata.sys
14:39:11.0278 0204  amdxata - ok
14:39:11.0403 0204  [ 59D01FA91962C9C1E9B4022B2D3B46DB ] AppHostSvc      C:\Windows\system32\inetsrv\apphostsvc.dll
14:39:11.0403 0204  AppHostSvc - ok
14:39:11.0434 0204  [ 89A69C3F2F319B43379399547526D952 ] AppID          C:\Windows\system32\drivers\appid.sys
14:39:11.0434 0204  AppID - ok
14:39:11.0465 0204  [ 0BC381A15355A3982216F7172F545DE1 ] AppIDSvc        C:\Windows\System32\appidsvc.dll
14:39:11.0465 0204  AppIDSvc - ok
14:39:11.0497 0204  [ 3977D4A871CA0D4F2ED1E7DB46829731 ] Appinfo        C:\Windows\System32\appinfo.dll
14:39:11.0497 0204  Appinfo - ok
14:39:11.0512 0204  [ C484F8CEB1717C540242531DB7845C4E ] arc            C:\Windows\system32\drivers\arc.sys
14:39:11.0512 0204  arc - ok
14:39:11.0543 0204  [ 019AF6924AEFE7839F61C830227FE79C ] arcsas          C:\Windows\system32\drivers\arcsas.sys
14:39:11.0543 0204  arcsas - ok
14:39:11.0590 0204  [ 769765CE2CC62867468CEA93969B2242 ] AsyncMac        C:\Windows\system32\DRIVERS\asyncmac.sys
14:39:11.0590 0204  AsyncMac - ok
14:39:11.0606 0204  [ 02062C0B390B7729EDC9E69C680A6F3C ] atapi          C:\Windows\system32\drivers\atapi.sys
14:39:11.0606 0204  atapi - ok
14:39:11.0653 0204  [ F23FEF6D569FCE88671949894A8BECF1 ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
14:39:11.0668 0204  AudioEndpointBuilder - ok
14:39:11.0668 0204  [ F23FEF6D569FCE88671949894A8BECF1 ] AudioSrv        C:\Windows\System32\Audiosrv.dll
14:39:11.0684 0204  AudioSrv - ok
14:39:11.0747 0204  [ A6BF31A71B409DFA8CAC83159E1E2AFF ] AxInstSV        C:\Windows\System32\AxInstSV.dll
14:39:11.0747 0204  AxInstSV - ok
14:39:11.0762 0204  [ 3E5B191307609F7514148C6832BB0842 ] b06bdrv        C:\Windows\system32\drivers\bxvbda.sys
14:39:11.0778 0204  b06bdrv - ok
14:39:11.0809 0204  [ B5ACE6968304A3900EEB1EBFD9622DF2 ] b57nd60a        C:\Windows\system32\DRIVERS\b57nd60a.sys
14:39:11.0809 0204  b57nd60a - ok
14:39:11.0856 0204  [ FDE360167101B4E45A96F939F388AEB0 ] BDESVC          C:\Windows\System32\bdesvc.dll
14:39:11.0856 0204  BDESVC - ok
14:39:11.0872 0204  [ 16A47CE2DECC9B099349A5F840654746 ] Beep            C:\Windows\system32\drivers\Beep.sys
14:39:11.0872 0204  Beep - ok
14:39:11.0918 0204  [ 82974D6A2FD19445CC5171FC378668A4 ] BFE            C:\Windows\System32\bfe.dll
14:39:11.0918 0204  BFE - ok
14:39:11.0981 0204  [ 1EA7969E3271CBC59E1730697DC74682 ] BITS            C:\Windows\System32\qmgr.dll
14:39:11.0997 0204  BITS - ok
14:39:12.0028 0204  [ 61583EE3C3A17003C4ACD0475646B4D3 ] blbdrive        C:\Windows\system32\DRIVERS\blbdrive.sys
14:39:12.0028 0204  blbdrive - ok
14:39:12.0075 0204  [ 6C02A83164F5CC0A262F4199F0871CF5 ] bowser          C:\Windows\system32\DRIVERS\bowser.sys
14:39:12.0075 0204  bowser - ok
14:39:12.0090 0204  [ F09EEE9EDC320B5E1501F749FDE686C8 ] BrFiltLo        C:\Windows\system32\drivers\BrFiltLo.sys
14:39:12.0090 0204  BrFiltLo - ok
14:39:12.0106 0204  [ B114D3098E9BDB8BEA8B053685831BE6 ] BrFiltUp        C:\Windows\system32\drivers\BrFiltUp.sys
14:39:12.0106 0204  BrFiltUp - ok
14:39:12.0137 0204  [ 05F5A0D14A2EE1D8255C2AA0E9E8E694 ] Browser        C:\Windows\System32\browser.dll
14:39:12.0137 0204  Browser - ok
14:39:12.0153 0204  [ 43BEA8D483BF1870F018E2D02E06A5BD ] Brserid        C:\Windows\System32\Drivers\Brserid.sys
14:39:12.0153 0204  Brserid - ok
14:39:12.0168 0204  [ A6ECA2151B08A09CACECA35C07F05B42 ] BrSerWdm        C:\Windows\System32\Drivers\BrSerWdm.sys
14:39:12.0168 0204  BrSerWdm - ok
14:39:12.0184 0204  [ B79968002C277E869CF38BD22CD61524 ] BrUsbMdm        C:\Windows\System32\Drivers\BrUsbMdm.sys
14:39:12.0184 0204  BrUsbMdm - ok
14:39:12.0200 0204  [ A87528880231C54E75EA7A44943B38BF ] BrUsbSer        C:\Windows\System32\Drivers\BrUsbSer.sys
14:39:12.0200 0204  BrUsbSer - ok
14:39:12.0215 0204  [ 9DA669F11D1F894AB4EB69BF546A42E8 ] BTHMODEM        C:\Windows\system32\drivers\bthmodem.sys
14:39:12.0215 0204  BTHMODEM - ok
14:39:12.0278 0204  [ 95F9C2976059462CBBF227F7AAB10DE9 ] bthserv        C:\Windows\system32\bthserv.dll
14:39:12.0278 0204  bthserv - ok
14:39:12.0309 0204  [ B8BD2BB284668C84865658C77574381A ] cdfs            C:\Windows\system32\DRIVERS\cdfs.sys
14:39:12.0309 0204  cdfs - ok
14:39:12.0340 0204  [ F036CE71586E93D94DAB220D7BDF4416 ] cdrom          C:\Windows\system32\DRIVERS\cdrom.sys
14:39:12.0340 0204  cdrom - ok
14:39:12.0387 0204  [ F17D1D393BBC69C5322FBFAFACA28C7F ] CertPropSvc    C:\Windows\System32\certprop.dll
14:39:12.0387 0204  CertPropSvc - ok
14:39:12.0403 0204  [ D7CD5C4E1B71FA62050515314CFB52CF ] circlass        C:\Windows\system32\drivers\circlass.sys
14:39:12.0403 0204  circlass - ok
14:39:12.0450 0204  [ FF60401F1C659CA2ED4BAE85D3FD14DA ] CISVC          C:\Windows\system32\CISVC.EXE
14:39:12.0450 0204  CISVC - ok
14:39:12.0481 0204  [ FE1EC06F2253F691FE36217C592A0206 ] CLFS            C:\Windows\system32\CLFS.sys
14:39:12.0481 0204  CLFS - ok
14:39:12.0559 0204  [ D88040F816FDA31C3B466F0FA0918F29 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
14:39:12.0559 0204  clr_optimization_v2.0.50727_32 - ok
14:39:12.0622 0204  [ D1CEEA2B47CB998321C579651CE3E4F8 ] clr_optimization_v2.0.50727_64 C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
14:39:12.0622 0204  clr_optimization_v2.0.50727_64 - ok
14:39:12.0684 0204  [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
14:39:12.0700 0204  clr_optimization_v4.0.30319_32 - ok
14:39:12.0715 0204  [ C6F9AF94DCD58122A4D7E89DB6BED29D ] clr_optimization_v4.0.30319_64 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
14:39:12.0715 0204  clr_optimization_v4.0.30319_64 - ok
14:39:12.0747 0204  [ 0840155D0BDDF1190F84A663C284BD33 ] CmBatt          C:\Windows\system32\drivers\CmBatt.sys
14:39:12.0747 0204  CmBatt - ok
14:39:12.0762 0204  [ E19D3F095812725D88F9001985B94EDD ] cmdide          C:\Windows\system32\drivers\cmdide.sys
14:39:12.0762 0204  cmdide - ok
14:39:12.0793 0204  [ 9AC4F97C2D3E93367E2148EA940CD2CD ] CNG            C:\Windows\system32\Drivers\cng.sys
14:39:12.0809 0204  CNG - ok
14:39:12.0825 0204  [ 102DE219C3F61415F964C88E9085AD14 ] Compbatt        C:\Windows\system32\drivers\compbatt.sys
14:39:12.0825 0204  Compbatt - ok
14:39:12.0840 0204  [ 03EDB043586CCEBA243D689BDDA370A8 ] CompositeBus    C:\Windows\system32\DRIVERS\CompositeBus.sys
14:39:12.0840 0204  CompositeBus - ok
14:39:12.0856 0204  COMSysApp - ok
14:39:12.0903 0204  cpuz135 - ok
14:39:12.0950 0204  [ 1C827878A998C18847245FE1F34EE597 ] crcdisk        C:\Windows\system32\drivers\crcdisk.sys
14:39:12.0950 0204  crcdisk - ok
14:39:13.0012 0204  [ 9C01375BE382E834CC26D1B7EAF2C4FE ] CryptSvc        C:\Windows\system32\cryptsvc.dll
14:39:13.0012 0204  CryptSvc - ok
14:39:13.0059 0204  [ 5C627D1B1138676C0A7AB2C2C190D123 ] DcomLaunch      C:\Windows\system32\rpcss.dll
14:39:13.0075 0204  DcomLaunch - ok
14:39:13.0153 0204  [ 3CEC7631A84943677AA8FA8EE5B6B43D ] defragsvc      C:\Windows\System32\defragsvc.dll
14:39:13.0153 0204  defragsvc - ok
14:39:13.0184 0204  [ 9BB2EF44EAA163B29C4A4587887A0FE4 ] DfsC            C:\Windows\system32\Drivers\dfsc.sys
14:39:13.0184 0204  DfsC - ok
14:39:13.0215 0204  [ 43D808F5D9E1A18E5EEB5EBC83969E4E ] Dhcp            C:\Windows\system32\dhcpcore.dll
14:39:13.0215 0204  Dhcp - ok
14:39:13.0231 0204  [ 13096B05847EC78F0977F2C0F79E9AB3 ] discache        C:\Windows\system32\drivers\discache.sys
14:39:13.0231 0204  discache - ok
14:39:13.0278 0204  [ 9819EEE8B5EA3784EC4AF3B137A5244C ] Disk            C:\Windows\system32\drivers\disk.sys
14:39:13.0278 0204  Disk - ok
14:39:13.0340 0204  [ 16835866AAA693C7D7FCEBA8FFF706E4 ] Dnscache        C:\Windows\System32\dnsrslvr.dll
14:39:13.0356 0204  Dnscache - ok
14:39:13.0387 0204  [ B1FB3DDCA0FDF408750D5843591AFBC6 ] dot3svc        C:\Windows\System32\dot3svc.dll
14:39:13.0387 0204  dot3svc - ok
14:39:13.0418 0204  [ B26F4F737E8F9DF4F31AF6CF31D05820 ] DPS            C:\Windows\system32\dps.dll
14:39:13.0418 0204  DPS - ok
14:39:13.0465 0204  [ 9B19F34400D24DF84C858A421C205754 ] drmkaud        C:\Windows\system32\drivers\drmkaud.sys
14:39:13.0465 0204  drmkaud - ok
14:39:13.0497 0204  [ F5BEE30450E18E6B83A5012C100616FD ] DXGKrnl        C:\Windows\System32\drivers\dxgkrnl.sys
14:39:13.0512 0204  DXGKrnl - ok
14:39:13.0543 0204  [ E2DDA8726DA9CB5B2C4000C9018A9633 ] EapHost        C:\Windows\System32\eapsvc.dll
14:39:13.0543 0204  EapHost - ok
14:39:13.0856 0204  [ DC5D737F51BE844D8C82C695EB17372F ] ebdrv          C:\Windows\system32\drivers\evbda.sys
14:39:13.0903 0204  ebdrv - ok
14:39:13.0950 0204  [ C118A82CD78818C29AB228366EBF81C3 ] EFS            C:\Windows\System32\lsass.exe
14:39:13.0950 0204  EFS - ok
14:39:14.0028 0204  [ C4002B6B41975F057D98C439030CEA07 ] ehRecvr        C:\Windows\ehome\ehRecvr.exe
14:39:14.0043 0204  ehRecvr - ok
14:39:14.0059 0204  [ 4705E8EF9934482C5BB488CE28AFC681 ] ehSched        C:\Windows\ehome\ehsched.exe
14:39:14.0059 0204  ehSched - ok
14:39:14.0106 0204  [ 0E5DA5369A0FCAEA12456DD852545184 ] elxstor        C:\Windows\system32\drivers\elxstor.sys
14:39:14.0122 0204  elxstor - ok
14:39:14.0137 0204  [ 34A3C54752046E79A126E15C51DB409B ] ErrDev          C:\Windows\system32\drivers\errdev.sys
14:39:14.0137 0204  ErrDev - ok
14:39:14.0215 0204  [ 4166F82BE4D24938977DD1746BE9B8A0 ] EventSystem    C:\Windows\system32\es.dll
14:39:14.0231 0204  EventSystem - ok
14:39:14.0247 0204  [ A510C654EC00C1E9BDD91EEB3A59823B ] exfat          C:\Windows\system32\drivers\exfat.sys
14:39:14.0247 0204  exfat - ok
14:39:14.0278 0204  [ 0ADC83218B66A6DB380C330836F3E36D ] fastfat        C:\Windows\system32\drivers\fastfat.sys
14:39:14.0278 0204  fastfat - ok
14:39:14.0325 0204  [ DBEFD454F8318A0EF691FDD2EAAB44EB ] Fax            C:\Windows\system32\fxssvc.exe
14:39:14.0325 0204  Fax - ok
14:39:14.0340 0204  [ D765D19CD8EF61F650C384F62FAC00AB ] fdc            C:\Windows\system32\DRIVERS\fdc.sys
14:39:14.0340 0204  fdc - ok
14:39:14.0387 0204  [ 0438CAB2E03F4FB61455A7956026FE86 ] fdPHost        C:\Windows\system32\fdPHost.dll
14:39:14.0387 0204  fdPHost - ok
14:39:14.0403 0204  [ 802496CB59A30349F9A6DD22D6947644 ] FDResPub        C:\Windows\system32\fdrespub.dll
14:39:14.0403 0204  FDResPub - ok
14:39:14.0403 0204  [ 655661BE46B5F5F3FD454E2C3095B930 ] FileInfo        C:\Windows\system32\drivers\fileinfo.sys
14:39:14.0403 0204  FileInfo - ok
14:39:14.0434 0204  [ 5F671AB5BC87EEA04EC38A6CD5962A47 ] Filetrace      C:\Windows\system32\drivers\filetrace.sys
14:39:14.0434 0204  Filetrace - ok
14:39:14.0450 0204  [ C172A0F53008EAEB8EA33FE10E177AF5 ] flpydisk        C:\Windows\system32\DRIVERS\flpydisk.sys
14:39:14.0465 0204  flpydisk - ok
14:39:14.0497 0204  [ DA6B67270FD9DB3697B20FCE94950741 ] FltMgr          C:\Windows\system32\drivers\fltmgr.sys
14:39:14.0512 0204  FltMgr - ok
14:39:14.0575 0204  [ B4447F606BB19FD8AD0BAFB59B90F5D9 ] FontCache      C:\Windows\system32\FntCache.dll
14:39:14.0590 0204  FontCache - ok
14:39:14.0653 0204  [ A8B7F3818AB65695E3A0BB3279F6DCE6 ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
14:39:14.0653 0204  FontCache3.0.0.0 - ok
14:39:14.0668 0204  [ D43703496149971890703B4B1B723EAC ] FsDepends      C:\Windows\system32\drivers\FsDepends.sys
14:39:14.0684 0204  FsDepends - ok
14:39:14.0731 0204  [ C2E475625F2C6F7DCDE4E920523A0573 ] fssfltr        C:\Windows\system32\DRIVERS\fssfltr.sys
14:39:14.0731 0204  fssfltr - ok
14:39:14.0840 0204  [ 4E2E6FEDFE4A3445DBD0C623A242362D ] fsssvc          C:\Program Files (x86)\Windows Live\Family Safety\fsssvc.exe
14:39:14.0856 0204  fsssvc - ok
14:39:14.0887 0204  [ 6BD9295CC032DD3077C671FCCF579A7B ] Fs_Rec          C:\Windows\system32\drivers\Fs_Rec.sys
14:39:14.0887 0204  Fs_Rec - ok
14:39:14.0918 0204  [ 1F7B25B858FA27015169FE95E54108ED ] fvevol          C:\Windows\system32\DRIVERS\fvevol.sys
14:39:14.0934 0204  fvevol - ok
14:39:14.0965 0204  [ 8C778D335C9D272CFD3298AB02ABE3B6 ] gagp30kx        C:\Windows\system32\drivers\gagp30kx.sys
14:39:14.0965 0204  gagp30kx - ok
14:39:14.0997 0204  [ 277BBC7E1AA1EE957F573A10ECA7EF3A ] gpsvc          C:\Windows\System32\gpsvc.dll
14:39:15.0012 0204  gpsvc - ok
14:39:15.0028 0204  [ F2523EF6460FC42405B12248338AB2F0 ] hcw85cir        C:\Windows\system32\drivers\hcw85cir.sys
14:39:15.0028 0204  hcw85cir - ok
14:39:15.0059 0204  [ 975761C778E33CD22498059B91E7373A ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
14:39:15.0059 0204  HdAudAddService - ok
14:39:15.0090 0204  [ 97BFED39B6B79EB12CDDBFEED51F56BB ] HDAudBus        C:\Windows\system32\DRIVERS\HDAudBus.sys
14:39:15.0090 0204  HDAudBus - ok
14:39:15.0106 0204  [ 78E86380454A7B10A5EB255DC44A355F ] HidBatt        C:\Windows\system32\drivers\HidBatt.sys
14:39:15.0106 0204  HidBatt - ok
14:39:15.0106 0204  [ 7FD2A313F7AFE5C4DAB14798C48DD104 ] HidBth          C:\Windows\system32\drivers\hidbth.sys
14:39:15.0106 0204  HidBth - ok
14:39:15.0137 0204  [ 0A77D29F311B88CFAE3B13F9C1A73825 ] HidIr          C:\Windows\system32\drivers\hidir.sys
14:39:15.0137 0204  HidIr - ok
14:39:15.0153 0204  [ BD9EB3958F213F96B97B1D897DEE006D ] hidserv        C:\Windows\system32\hidserv.dll
14:39:15.0153 0204  hidserv - ok
14:39:15.0215 0204  [ 9592090A7E2B61CD582B612B6DF70536 ] HidUsb          C:\Windows\system32\DRIVERS\hidusb.sys
14:39:15.0215 0204  HidUsb - ok
14:39:15.0247 0204  [ 387E72E739E15E3D37907A86D9FF98E2 ] hkmsvc          C:\Windows\system32\kmsvc.dll
14:39:15.0247 0204  hkmsvc - ok
14:39:15.0278 0204  [ EFDFB3DD38A4376F93E7985173813ABD ] HomeGroupListener C:\Windows\system32\ListSvc.dll
14:39:15.0278 0204  HomeGroupListener - ok
14:39:15.0325 0204  [ 908ACB1F594274965A53926B10C81E89 ] HomeGroupProvider C:\Windows\system32\provsvc.dll
14:39:15.0325 0204  HomeGroupProvider - ok
14:39:15.0356 0204  [ 39D2ABCD392F3D8A6DCE7B60AE7B8EFC ] HpSAMD          C:\Windows\system32\drivers\HpSAMD.sys
14:39:15.0356 0204  HpSAMD - ok
14:39:15.0387 0204  [ 0EA7DE1ACB728DD5A369FD742D6EEE28 ] HTTP            C:\Windows\system32\drivers\HTTP.sys
14:39:15.0403 0204  HTTP - ok
14:39:15.0418 0204  [ A5462BD6884960C9DC85ED49D34FF392 ] hwpolicy        C:\Windows\system32\drivers\hwpolicy.sys
14:39:15.0418 0204  hwpolicy - ok
14:39:15.0450 0204  [ FA55C73D4AFFA7EE23AC4BE53B4592D3 ] i8042prt        C:\Windows\system32\drivers\i8042prt.sys
14:39:15.0450 0204  i8042prt - ok
14:39:15.0481 0204  [ AAAF44DB3BD0B9D1FB6969B23ECC8366 ] iaStorV        C:\Windows\system32\drivers\iaStorV.sys
14:39:15.0528 0204  iaStorV - ok
14:39:15.0715 0204  [ 5988FC40F8DB5B0739CD1E3A5D0D78BD ] idsvc          C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe
14:39:15.0747 0204  idsvc - ok
14:39:15.0778 0204  [ 5C18831C61933628F5BB0EA2675B9D21 ] iirsp          C:\Windows\system32\drivers\iirsp.sys
14:39:15.0778 0204  iirsp - ok
14:39:15.0840 0204  [ AB55B8A9B13130F638546881CE4425F8 ] IISADMIN        C:\Windows\system32\inetsrv\inetinfo.exe
14:39:15.0840 0204  IISADMIN - ok
14:39:15.0887 0204  [ FCD84C381E0140AF901E58D48882D26B ] IKEEXT          C:\Windows\System32\ikeext.dll
14:39:15.0903 0204  IKEEXT - ok
14:39:15.0934 0204  [ F00F20E70C6EC3AA366910083A0518AA ] intelide        C:\Windows\system32\drivers\intelide.sys
14:39:15.0934 0204  intelide - ok
14:39:15.0950 0204  [ ADA036632C664CAA754079041CF1F8C1 ] intelppm        C:\Windows\system32\drivers\intelppm.sys
14:39:15.0965 0204  intelppm - ok
14:39:15.0981 0204  [ 098A91C54546A3B878DAD6A7E90A455B ] IPBusEnum      C:\Windows\system32\ipbusenum.dll
14:39:15.0981 0204  IPBusEnum - ok
14:39:15.0997 0204  [ C9F0E1BD74365A8771590E9008D22AB6 ] IpFilterDriver  C:\Windows\system32\DRIVERS\ipfltdrv.sys
14:39:15.0997 0204  IpFilterDriver - ok
14:39:16.0043 0204  [ A34A587FFFD45FA649FBA6D03784D257 ] iphlpsvc        C:\Windows\System32\iphlpsvc.dll
14:39:16.0043 0204  iphlpsvc - ok
14:39:16.0059 0204  [ 0FC1AEA580957AA8817B8F305D18CA3A ] IPMIDRV        C:\Windows\system32\drivers\IPMIDrv.sys
14:39:16.0059 0204  IPMIDRV - ok
14:39:16.0075 0204  [ AF9B39A7E7B6CAA203B3862582E9F2D0 ] IPNAT          C:\Windows\system32\drivers\ipnat.sys
14:39:16.0075 0204  IPNAT - ok
14:39:16.0153 0204  [ 11FE7637A49B67D9B1F895B2AD4D982F ] iprip          C:\Windows\System32\iprip.dll
14:39:16.0153 0204  iprip - ok
14:39:16.0184 0204  [ 3ABF5E7213EB28966D55D58B515D5CE9 ] IRENUM          C:\Windows\system32\drivers\irenum.sys
14:39:16.0184 0204  IRENUM - ok
14:39:16.0200 0204  [ 2F7B28DC3E1183E5EB418DF55C204F38 ] isapnp          C:\Windows\system32\drivers\isapnp.sys
14:39:16.0200 0204  isapnp - ok
14:39:16.0247 0204  [ D931D7309DEB2317035B07C9F9E6B0BD ] iScsiPrt        C:\Windows\system32\drivers\msiscsi.sys
14:39:16.0247 0204  iScsiPrt - ok
14:39:16.0278 0204  [ BC02336F1CBA7DCC7D1213BB588A68A5 ] kbdclass        C:\Windows\system32\DRIVERS\kbdclass.sys
14:39:16.0278 0204  kbdclass - ok
14:39:16.0309 0204  [ 0705EFF5B42A9DB58548EEC3B26BB484 ] kbdhid          C:\Windows\system32\DRIVERS\kbdhid.sys
14:39:16.0309 0204  kbdhid - ok
14:39:16.0309 0204  [ C118A82CD78818C29AB228366EBF81C3 ] KeyIso          C:\Windows\system32\lsass.exe
14:39:16.0309 0204  KeyIso - ok
14:39:16.0356 0204  [ 97A7070AEA4C058B6418519E869A63B4 ] KSecDD          C:\Windows\system32\Drivers\ksecdd.sys
14:39:16.0356 0204  KSecDD - ok
14:39:16.0372 0204  [ 26C43A7C2862447EC59DEDA188D1DA07 ] KSecPkg        C:\Windows\system32\Drivers\ksecpkg.sys
14:39:16.0372 0204  KSecPkg - ok
14:39:16.0387 0204  [ 6869281E78CB31A43E969F06B57347C4 ] ksthunk        C:\Windows\system32\drivers\ksthunk.sys
14:39:16.0387 0204  ksthunk - ok
14:39:16.0434 0204  [ 6AB66E16AA859232F64DEB66887A8C9C ] KtmRm          C:\Windows\system32\msdtckrm.dll
14:39:16.0450 0204  KtmRm - ok
14:39:16.0497 0204  [ D9F42719019740BAA6D1C6D536CBDAA6 ] LanmanServer    C:\Windows\system32\srvsvc.dll
14:39:16.0497 0204  LanmanServer - ok
14:39:16.0528 0204  [ 851A1382EED3E3A7476DB004F4EE3E1A ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
14:39:16.0528 0204  LanmanWorkstation - ok
14:39:16.0575 0204  [ 1538831CF8AD2979A04C423779465827 ] lltdio          C:\Windows\system32\DRIVERS\lltdio.sys
14:39:16.0575 0204  lltdio - ok
14:39:16.0622 0204  [ C1185803384AB3FEED115F79F109427F ] lltdsvc        C:\Windows\System32\lltdsvc.dll
14:39:16.0622 0204  lltdsvc - ok
14:39:16.0637 0204  [ F993A32249B66C9D622EA5592A8B76B8 ] lmhosts        C:\Windows\System32\lmhsvc.dll
14:39:16.0637 0204  lmhosts - ok
14:39:16.0700 0204  [ 5DCD36FC4A6ECBF6E7F9B3BF7E0D0F55 ] LPDSVC          C:\Windows\system32\lpdsvc.dll
14:39:16.0700 0204  LPDSVC - ok
14:39:16.0731 0204  [ 1A93E54EB0ECE102495A51266DCDB6A6 ] LSI_FC          C:\Windows\system32\drivers\lsi_fc.sys
14:39:16.0731 0204  LSI_FC - ok
14:39:16.0747 0204  [ 1047184A9FDC8BDBFF857175875EE810 ] LSI_SAS        C:\Windows\system32\drivers\lsi_sas.sys
14:39:16.0747 0204  LSI_SAS - ok
14:39:16.0762 0204  [ 30F5C0DE1EE8B5BC9306C1F0E4A75F93 ] LSI_SAS2        C:\Windows\system32\drivers\lsi_sas2.sys
14:39:16.0762 0204  LSI_SAS2 - ok
14:39:16.0793 0204  [ 0504EACAFF0D3C8AED161C4B0D369D4A ] LSI_SCSI        C:\Windows\system32\drivers\lsi_scsi.sys
14:39:16.0793 0204  LSI_SCSI - ok
14:39:16.0825 0204  [ 43D0F98E1D56CCDDB0D5254CFF7B356E ] luafv          C:\Windows\system32\drivers\luafv.sys
14:39:16.0825 0204  luafv - ok
14:39:16.0856 0204  [ 0BE09CD858ABF9DF6ED259D57A1A1663 ] Mcx2Svc        C:\Windows\system32\Mcx2Svc.dll
14:39:16.0872 0204  Mcx2Svc - ok
14:39:16.0887 0204  [ A55805F747C6EDB6A9080D7C633BD0F4 ] megasas        C:\Windows\system32\drivers\megasas.sys
14:39:16.0887 0204  megasas - ok
14:39:16.0918 0204  [ BAF74CE0072480C3B6B7C13B2A94D6B3 ] MegaSR          C:\Windows\system32\drivers\MegaSR.sys
14:39:16.0918 0204  MegaSR - ok
14:39:16.0981 0204  [ E40E80D0304A73E8D269F7141D77250B ] MMCSS          C:\Windows\system32\mmcss.dll
14:39:16.0981 0204  MMCSS - ok
14:39:16.0997 0204  [ 800BA92F7010378B09F9ED9270F07137 ] Modem          C:\Windows\system32\drivers\modem.sys
14:39:16.0997 0204  Modem - ok
14:39:17.0028 0204  [ B03D591DC7DA45ECE20B3B467E6AADAA ] monitor        C:\Windows\system32\DRIVERS\monitor.sys
14:39:17.0028 0204  monitor - ok
14:39:17.0059 0204  [ 7D27EA49F3C1F687D357E77A470AEA99 ] mouclass        C:\Windows\system32\DRIVERS\mouclass.sys
14:39:17.0059 0204  mouclass - ok
14:39:17.0106 0204  [ D3BF052C40B0C4166D9FD86A4288C1E6 ] mouhid          C:\Windows\system32\DRIVERS\mouhid.sys
14:39:17.0106 0204  mouhid - ok
14:39:17.0122 0204  [ 32E7A3D591D671A6DF2DB515A5CBE0FA ] mountmgr        C:\Windows\system32\drivers\mountmgr.sys
14:39:17.0122 0204  mountmgr - ok
14:39:17.0168 0204  [ 94C66EDEDCDB6A126880472F9A704D8E ] MpFilter        C:\Windows\system32\DRIVERS\MpFilter.sys
14:39:17.0168 0204  MpFilter - ok
14:39:17.0184 0204  [ A44B420D30BD56E145D6A2BC8768EC58 ] mpio            C:\Windows\system32\drivers\mpio.sys
14:39:17.0184 0204  mpio - ok
14:39:17.0215 0204  [ 6C38C9E45AE0EA2FA5E551F2ED5E978F ] mpsdrv          C:\Windows\system32\drivers\mpsdrv.sys
14:39:17.0215 0204  mpsdrv - ok
14:39:17.0247 0204  [ 54FFC9C8898113ACE189D4AA7199D2C1 ] MpsSvc          C:\Windows\system32\mpssvc.dll
14:39:17.0247 0204  MpsSvc - ok
14:39:17.0293 0204  [ CD22D2563039DDA6793F7624719363A7 ] MQAC            C:\Windows\system32\drivers\mqac.sys
14:39:17.0293 0204  MQAC - ok
14:39:17.0309 0204  [ DC722758B8261E1ABAFD31A3C0A66380 ] MRxDAV          C:\Windows\system32\drivers\mrxdav.sys
14:39:17.0309 0204  MRxDAV - ok
14:39:17.0356 0204  [ A5D9106A73DC88564C825D317CAC68AC ] mrxsmb          C:\Windows\system32\DRIVERS\mrxsmb.sys
14:39:17.0356 0204  mrxsmb - ok
14:39:17.0434 0204  [ D711B3C1D5F42C0C2415687BE09FC163 ] mrxsmb10        C:\Windows\system32\DRIVERS\mrxsmb10.sys
14:39:17.0434 0204  mrxsmb10 - ok
14:39:17.0481 0204  [ 9423E9D355C8D303E76B8CFBD8A5C30C ] mrxsmb20        C:\Windows\system32\DRIVERS\mrxsmb20.sys
14:39:17.0481 0204  mrxsmb20 - ok
14:39:17.0512 0204  [ C25F0BAFA182CBCA2DD3C851C2E75796 ] msahci          C:\Windows\system32\drivers\msahci.sys
14:39:17.0512 0204  msahci - ok
14:39:17.0543 0204  [ DB801A638D011B9633829EB6F663C900 ] msdsm          C:\Windows\system32\drivers\msdsm.sys
14:39:17.0543 0204  msdsm - ok
14:39:17.0575 0204  [ DE0ECE52236CFA3ED2DBFC03F28253A8 ] MSDTC          C:\Windows\System32\msdtc.exe
14:39:17.0590 0204  MSDTC - ok
14:39:17.0622 0204  [ AA3FB40E17CE1388FA1BEDAB50EA8F96 ] Msfs            C:\Windows\system32\drivers\Msfs.sys
14:39:17.0622 0204  Msfs - ok
14:39:17.0653 0204  [ F9D215A46A8B9753F61767FA72A20326 ] mshidkmdf      C:\Windows\System32\drivers\mshidkmdf.sys
14:39:17.0653 0204  mshidkmdf - ok
14:39:17.0668 0204  [ D916874BBD4F8B07BFB7FA9B3CCAE29D ] msisadrv        C:\Windows\system32\drivers\msisadrv.sys
14:39:17.0668 0204  msisadrv - ok
14:39:17.0715 0204  [ 808E98FF49B155C522E6400953177B08 ] MSiSCSI        C:\Windows\system32\iscsiexe.dll
14:39:17.0715 0204  MSiSCSI - ok
14:39:17.0715 0204  msiserver - ok
14:39:17.0747 0204  [ 49CCF2C4FEA34FFAD8B1B59D49439366 ] MSKSSRV        C:\Windows\system32\drivers\MSKSSRV.sys
14:39:17.0747 0204  MSKSSRV - ok
14:39:17.0856 0204  [ 59FAAF2C83C8169EA20F9E335E418907 ] MsMpSvc        c:\Program Files\Microsoft Security Client\MsMpEng.exe
14:39:17.0856 0204  MsMpSvc - ok
14:39:17.0887 0204  [ FAAEAEF99E53561BEEE58F946CA56F0D ] MSMQ            C:\Windows\system32\mqsvc.exe
14:39:17.0887 0204  MSMQ - ok
14:39:17.0903 0204  [ 59ED174FD4314B0218DC91F9BFA6CD3D ] MSMQTriggers    C:\Windows\system32\mqtgsvc.exe
14:39:17.0903 0204  MSMQTriggers - ok
14:39:17.0934 0204  [ BDD71ACE35A232104DDD349EE70E1AB3 ] MSPCLOCK        C:\Windows\system32\drivers\MSPCLOCK.sys
14:39:17.0950 0204  MSPCLOCK - ok
14:39:17.0950 0204  [ 4ED981241DB27C3383D72092B618A1D0 ] MSPQM          C:\Windows\system32\drivers\MSPQM.sys
14:39:17.0950 0204  MSPQM - ok
14:39:17.0965 0204  [ 759A9EEB0FA9ED79DA1FB7D4EF78866D ] MsRPC          C:\Windows\system32\drivers\MsRPC.sys
14:39:17.0981 0204  MsRPC - ok
14:39:17.0997 0204  [ 0EED230E37515A0EAEE3C2E1BC97B288 ] mssmbios        C:\Windows\system32\DRIVERS\mssmbios.sys
14:39:17.0997 0204  mssmbios - ok
14:39:18.0012 0204  [ 2E66F9ECB30B4221A318C92AC2250779 ] MSTEE          C:\Windows\system32\drivers\MSTEE.sys
14:39:18.0012 0204  MSTEE - ok
14:39:18.0028 0204  [ 7EA404308934E675BFFDE8EDF0757BCD ] MTConfig        C:\Windows\system32\drivers\MTConfig.sys
14:39:18.0028 0204  MTConfig - ok
14:39:18.0059 0204  [ 03B7145C889603537E9FFEABB1AD1089 ] MTsensor        C:\Windows\system32\DRIVERS\ASACPI.sys
14:39:18.0059 0204  MTsensor - ok
14:39:18.0075 0204  [ F9A18612FD3526FE473C1BDA678D61C8 ] Mup            C:\Windows\system32\Drivers\mup.sys
14:39:18.0075 0204  Mup - ok
14:39:18.0122 0204  [ 582AC6D9873E31DFA28A4547270862DD ] napagent        C:\Windows\system32\qagentRT.dll
14:39:18.0122 0204  napagent - ok
14:39:18.0168 0204  [ 1EA3749C4114DB3E3161156FFFFA6B33 ] NativeWifiP    C:\Windows\system32\DRIVERS\nwifi.sys
14:39:18.0168 0204  NativeWifiP - ok
14:39:18.0231 0204  [ 760E38053BF56E501D562B70AD796B88 ] NDIS            C:\Windows\system32\drivers\ndis.sys
14:39:18.0231 0204  NDIS - ok
14:39:18.0278 0204  [ 9F9A1F53AAD7DA4D6FEF5BB73AB811AC ] NdisCap        C:\Windows\system32\DRIVERS\ndiscap.sys
14:39:18.0278 0204  NdisCap - ok
14:39:18.0293 0204  [ 30639C932D9FEF22B31268FE25A1B6E5 ] NdisTapi        C:\Windows\system32\DRIVERS\ndistapi.sys
14:39:18.0293 0204  NdisTapi - ok
14:39:18.0325 0204  [ 136185F9FB2CC61E573E676AA5402356 ] Ndisuio        C:\Windows\system32\DRIVERS\ndisuio.sys
14:39:18.0325 0204  Ndisuio - ok
14:39:18.0340 0204  [ 53F7305169863F0A2BDDC49E116C2E11 ] NdisWan        C:\Windows\system32\DRIVERS\ndiswan.sys
14:39:18.0340 0204  NdisWan - ok
14:39:18.0356 0204  [ 015C0D8E0E0421B4CFD48CFFE2825879 ] NDProxy        C:\Windows\system32\drivers\NDProxy.sys
14:39:18.0372 0204  NDProxy - ok
14:39:18.0387 0204  [ 86743D9F5D2B1048062B14B1D84501C4 ] NetBIOS        C:\Windows\system32\DRIVERS\netbios.sys
14:39:18.0387 0204  NetBIOS - ok
14:39:18.0418 0204  [ 09594D1089C523423B32A4229263F068 ] NetBT          C:\Windows\system32\DRIVERS\netbt.sys
14:39:18.0418 0204  NetBT - ok
14:39:18.0434 0204  [ C118A82CD78818C29AB228366EBF81C3 ] Netlogon        C:\Windows\system32\lsass.exe
14:39:18.0434 0204  Netlogon - ok
14:39:18.0481 0204  [ 847D3AE376C0817161A14A82C8922A9E ] Netman          C:\Windows\System32\netman.dll
14:39:18.0497 0204  Netman - ok
14:39:18.0528 0204  [ 3E5A36127E201DDF663176B66828FAFE ] NetMsmqActivator C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe
14:39:18.0528 0204  NetMsmqActivator - ok
14:39:18.0543 0204  [ 3E5A36127E201DDF663176B66828FAFE ] NetPipeActivator C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe
14:39:18.0543 0204  NetPipeActivator - ok
14:39:18.0559 0204  [ 5F28111C648F1E24F7DBC87CDEB091B8 ] netprofm        C:\Windows\System32\netprofm.dll
14:39:18.0575 0204  netprofm - ok
14:39:18.0622 0204  [ 618C55B392238B9467F9113E13525C49 ] netr28ux        C:\Windows\system32\DRIVERS\netr28ux.sys
14:39:18.0637 0204  netr28ux - ok
14:39:18.0653 0204  [ 3E5A36127E201DDF663176B66828FAFE ] NetTcpActivator C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe
14:39:18.0653 0204  NetTcpActivator - ok
14:39:18.0653 0204  [ 3E5A36127E201DDF663176B66828FAFE ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe
14:39:18.0653 0204  NetTcpPortSharing - ok
14:39:18.0684 0204  [ 77889813BE4D166CDAB78DDBA990DA92 ] nfrd960        C:\Windows\system32\drivers\nfrd960.sys
14:39:18.0684 0204  nfrd960 - ok
14:39:18.0715 0204  [ 91B4E0273D2F6C24EF845F2B41311289 ] NisDrv          C:\Windows\system32\DRIVERS\NisDrvWFP.sys
14:39:18.0731 0204  NisDrv - ok
14:39:18.0762 0204  [ 10A43829A9E606AF3EEF25A1C1665923 ] NisSrv          c:\Program Files\Microsoft Security Client\NisSrv.exe
14:39:18.0762 0204  NisSrv - ok
14:39:18.0793 0204  [ 1EE99A89CC788ADA662441D1E9830529 ] NlaSvc          C:\Windows\System32\nlasvc.dll
14:39:18.0793 0204  NlaSvc - ok
14:39:18.0809 0204  [ 1E4C4AB5C9B8DD13179BBDC75A2A01F7 ] Npfs            C:\Windows\system32\drivers\Npfs.sys
14:39:18.0809 0204  Npfs - ok
14:39:18.0856 0204  [ D54BFDF3E0C953F823B3D0BFE4732528 ] nsi            C:\Windows\system32\nsisvc.dll
14:39:18.0856 0204  nsi - ok
14:39:18.0872 0204  [ E7F5AE18AF4168178A642A9247C63001 ] nsiproxy        C:\Windows\system32\drivers\nsiproxy.sys
14:39:18.0872 0204  nsiproxy - ok
14:39:18.0934 0204  [ E453ACF4E7D44E5530B5D5F2B9CA8563 ] Ntfs            C:\Windows\system32\drivers\Ntfs.sys
14:39:18.0950 0204  Ntfs - ok
14:39:18.0981 0204  [ 9899284589F75FA8724FF3D16AED75C1 ] Null            C:\Windows\system32\drivers\Null.sys
14:39:18.0981 0204  Null - ok
14:39:19.0028 0204  [ A85B4F2EF3A7304A5399EF0526423040 ] NVENETFD        C:\Windows\system32\DRIVERS\nvm62x64.sys
14:39:19.0028 0204  NVENETFD - ok
14:39:19.0606 0204  [ DD81FBC57AB9134CDDC5CE90880BFD80 ] nvlddmkm        C:\Windows\system32\DRIVERS\nvlddmkm.sys
14:39:19.0840 0204  nvlddmkm - ok
14:39:19.0887 0204  [ 0A92CB65770442ED0DC44834632F66AD ] nvraid          C:\Windows\system32\drivers\nvraid.sys
14:39:19.0887 0204  nvraid - ok
14:39:19.0903 0204  [ DAB0E87525C10052BF65F06152F37E4A ] nvstor          C:\Windows\system32\drivers\nvstor.sys
14:39:19.0918 0204  nvstor - ok
14:39:19.0934 0204  [ 270D7CD42D6E3979F6DD0146650F0E05 ] nv_agp          C:\Windows\system32\drivers\nv_agp.sys
14:39:19.0934 0204  nv_agp - ok
14:39:19.0965 0204  [ 3589478E4B22CE21B41FA1BFC0B8B8A0 ] ohci1394        C:\Windows\system32\drivers\ohci1394.sys
14:39:19.0965 0204  ohci1394 - ok
14:39:19.0997 0204  [ 3EAC4455472CC2C97107B5291E0DCAFE ] p2pimsvc        C:\Windows\system32\pnrpsvc.dll
14:39:20.0012 0204  p2pimsvc - ok
14:39:20.0043 0204  [ 927463ECB02179F88E4B9A17568C63C3 ] p2psvc          C:\Windows\system32\p2psvc.dll
14:39:20.0059 0204  p2psvc - ok
14:39:20.0090 0204  [ 0086431C29C35BE1DBC43F52CC273887 ] Parport        C:\Windows\system32\DRIVERS\parport.sys
14:39:20.0090 0204  Parport - ok
14:39:20.0122 0204  [ E9766131EEADE40A27DC27D2D68FBA9C ] partmgr        C:\Windows\system32\drivers\partmgr.sys
14:39:20.0122 0204  partmgr - ok
14:39:20.0153 0204  [ 3AEAA8B561E63452C655DC0584922257 ] PcaSvc          C:\Windows\System32\pcasvc.dll
14:39:20.0153 0204  PcaSvc - ok
14:39:20.0168 0204  [ 94575C0571D1462A0F70BDE6BD6EE6B3 ] pci            C:\Windows\system32\drivers\pci.sys
14:39:20.0168 0204  pci - ok
14:39:20.0184 0204  [ B5B8B5EF2E5CB34DF8DCF8831E3534FA ] pciide          C:\Windows\system32\drivers\pciide.sys
14:39:20.0184 0204  pciide - ok
14:39:20.0247 0204  [ B2E81D4E87CE48589F98CB8C05B01F2F ] pcmcia          C:\Windows\system32\drivers\pcmcia.sys
14:39:20.0247 0204  pcmcia - ok
14:39:20.0262 0204  [ D6B9C2E1A11A3A4B26A182FFEF18F603 ] pcw            C:\Windows\system32\drivers\pcw.sys
14:39:20.0262 0204  pcw - ok
14:39:20.0293 0204  [ 68769C3356B3BE5D1C732C97B9A80D6E ] PEAUTH          C:\Windows\system32\drivers\peauth.sys
14:39:20.0309 0204  PEAUTH - ok
14:39:20.0387 0204  [ E495E408C93141E8FC72DC0C6046DDFA ] PerfHost        C:\Windows\SysWow64\perfhost.exe
14:39:20.0387 0204  PerfHost - ok
14:39:20.0450 0204  [ C7CF6A6E137463219E1259E3F0F0DD6C ] pla            C:\Windows\system32\pla.dll
14:39:20.0465 0204  pla - ok
14:39:20.0528 0204  [ 25FBDEF06C4D92815B353F6E792C8129 ] PlugPlay        C:\Windows\system32\umpnpmgr.dll
14:39:20.0528 0204  PlugPlay - ok
14:39:20.0559 0204  [ 7195581CEC9BB7D12ABE54036ACC2E38 ] PNRPAutoReg    C:\Windows\system32\pnrpauto.dll
14:39:20.0575 0204  PNRPAutoReg - ok
14:39:20.0590 0204  [ 3EAC4455472CC2C97107B5291E0DCAFE ] PNRPsvc        C:\Windows\system32\pnrpsvc.dll
14:39:20.0590 0204  PNRPsvc - ok
14:39:20.0637 0204  [ 4F15D75ADF6156BF56ECED6D4A55C389 ] PolicyAgent    C:\Windows\System32\ipsecsvc.dll
14:39:20.0653 0204  PolicyAgent - ok
14:39:20.0700 0204  [ 6BA9D927DDED70BD1A9CADED45F8B184 ] Power          C:\Windows\system32\umpo.dll
14:39:20.0700 0204  Power - ok
14:39:20.0747 0204  [ F92A2C41117A11A00BE01CA01A7FCDE9 ] PptpMiniport    C:\Windows\system32\DRIVERS\raspptp.sys
14:39:20.0747 0204  PptpMiniport - ok
14:39:20.0778 0204  [ 0D922E23C041EFB1C3FAC2A6F943C9BF ] Processor      C:\Windows\system32\drivers\processr.sys
14:39:20.0778 0204  Processor - ok
14:39:20.0840 0204  [ 53E83F1F6CF9D62F32801CF66D8352A8 ] ProfSvc        C:\Windows\system32\profsvc.dll
14:39:20.0840 0204  ProfSvc - ok
14:39:20.0856 0204  [ C118A82CD78818C29AB228366EBF81C3 ] ProtectedStorage C:\Windows\system32\lsass.exe
14:39:20.0856 0204  ProtectedStorage - ok
14:39:20.0872 0204  [ 0557CF5A2556BD58E26384169D72438D ] Psched          C:\Windows\system32\DRIVERS\pacer.sys
14:39:20.0872 0204  Psched - ok
14:39:20.0934 0204  [ 87B04878A6D59D6C79251DC960C674C1 ] PxHlpa64        C:\Windows\system32\Drivers\PxHlpa64.sys
14:39:20.0934 0204  PxHlpa64 - ok
14:39:20.0981 0204  [ A53A15A11EBFD21077463EE2C7AFEEF0 ] ql2300          C:\Windows\system32\drivers\ql2300.sys
14:39:20.0997 0204  ql2300 - ok
14:39:21.0028 0204  [ 4F6D12B51DE1AAEFF7DC58C4D75423C8 ] ql40xx          C:\Windows\system32\drivers\ql40xx.sys
14:39:21.0028 0204  ql40xx - ok
14:39:21.0059 0204  [ 906191634E99AEA92C4816150BDA3732 ] QWAVE          C:\Windows\system32\qwave.dll
14:39:21.0075 0204  QWAVE - ok
14:39:21.0075 0204  [ 76707BB36430888D9CE9D705398ADB6C ] QWAVEdrv        C:\Windows\system32\drivers\qwavedrv.sys
14:39:21.0075 0204  QWAVEdrv - ok
14:39:21.0090 0204  [ 5A0DA8AD5762FA2D91678A8A01311704 ] RasAcd          C:\Windows\system32\DRIVERS\rasacd.sys
14:39:21.0106 0204  RasAcd - ok
14:39:21.0153 0204  [ 7ECFF9B22276B73F43A99A15A6094E90 ] RasAgileVpn    C:\Windows\system32\DRIVERS\AgileVpn.sys
14:39:21.0153 0204  RasAgileVpn - ok
14:39:21.0168 0204  [ 8F26510C5383B8DBE976DE1CD00FC8C7 ] RasAuto        C:\Windows\System32\rasauto.dll
14:39:21.0168 0204  RasAuto - ok
14:39:21.0215 0204  [ 471815800AE33E6F1C32FB1B97C490CA ] Rasl2tp        C:\Windows\system32\DRIVERS\rasl2tp.sys
14:39:21.0215 0204  Rasl2tp - ok
14:39:21.0231 0204  [ EE867A0870FC9E4972BA9EAAD35651E2 ] RasMan          C:\Windows\System32\rasmans.dll
14:39:21.0231 0204  RasMan - ok
14:39:21.0247 0204  [ 855C9B1CD4756C5E9A2AA58A15F58C25 ] RasPppoe        C:\Windows\system32\DRIVERS\raspppoe.sys
14:39:21.0247 0204  RasPppoe - ok
14:39:21.0278 0204  [ E8B1E447B008D07FF47D016C2B0EEECB ] RasSstp        C:\Windows\system32\DRIVERS\rassstp.sys
14:39:21.0278 0204  RasSstp - ok
14:39:21.0293 0204  [ 77F665941019A1594D887A74F301FA2F ] rdbss          C:\Windows\system32\DRIVERS\rdbss.sys
14:39:21.0293 0204  rdbss - ok
14:39:21.0309 0204  [ 302DA2A0539F2CF54D7C6CC30C1F2D8D ] rdpbus          C:\Windows\system32\drivers\rdpbus.sys
14:39:21.0309 0204  rdpbus - ok
14:39:21.0325 0204  [ CEA6CC257FC9B7715F1C2B4849286D24 ] RDPCDD          C:\Windows\system32\DRIVERS\RDPCDD.sys
14:39:21.0325 0204  RDPCDD - ok
14:39:21.0356 0204  [ BB5971A4F00659529A5C44831AF22365 ] RDPENCDD        C:\Windows\system32\drivers\rdpencdd.sys
14:39:21.0356 0204  RDPENCDD - ok
14:39:21.0372 0204  [ 216F3FA57533D98E1F74DED70113177A ] RDPREFMP        C:\Windows\system32\drivers\rdprefmp.sys
14:39:21.0372 0204  RDPREFMP - ok
14:39:21.0403 0204  [ E61608AA35E98999AF9AAEEEA6114B0A ] RDPWD          C:\Windows\system32\drivers\RDPWD.sys
14:39:21.0418 0204  RDPWD - ok
14:39:21.0434 0204  [ 34ED295FA0121C241BFEF24764FC4520 ] rdyboost        C:\Windows\system32\drivers\rdyboost.sys
14:39:21.0434 0204  rdyboost - ok
14:39:21.0465 0204  [ 254FB7A22D74E5511C73A3F6D802F192 ] RemoteAccess    C:\Windows\System32\mprdim.dll
14:39:21.0465 0204  RemoteAccess - ok
14:39:21.0497 0204  [ E4D94F24081440B5FC5AA556C7C62702 ] RemoteRegistry  C:\Windows\system32\regsvc.dll
14:39:21.0497 0204  RemoteRegistry - ok
14:39:21.0528 0204  [ CAF88D6573D21CD2AA27001DDBFDC74D ] RMCAST          C:\Windows\system32\DRIVERS\RMCAST.sys
14:39:21.0528 0204  RMCAST - ok
14:39:21.0590 0204  [ E4DC58CF7B3EA515AE917FF0D402A7BB ] RpcEptMapper    C:\Windows\System32\RpcEpMap.dll
14:39:21.0590 0204  RpcEptMapper - ok
14:39:21.0622 0204  [ D5BA242D4CF8E384DB90E6A8ED850B8C ] RpcLocator      C:\Windows\system32\locator.exe
14:39:21.0622 0204  RpcLocator - ok
14:39:21.0653 0204  [ 5C627D1B1138676C0A7AB2C2C190D123 ] RpcSs          C:\Windows\system32\rpcss.dll
14:39:21.0668 0204  RpcSs - ok
14:39:21.0715 0204  [ DDC86E4F8E7456261E637E3552E804FF ] rspndr          C:\Windows\system32\DRIVERS\rspndr.sys
14:39:21.0715 0204  rspndr - ok
14:39:21.0762 0204  [ 68DD0457D18FCCEF7384AE84022F0C86 ] RTL8023x64      C:\Windows\system32\DRIVERS\Rtnic64.sys
14:39:21.0762 0204  RTL8023x64 - ok
14:39:21.0778 0204  [ C118A82CD78818C29AB228366EBF81C3 ] SamSs          C:\Windows\system32\lsass.exe
14:39:21.0778 0204  SamSs - ok
14:39:21.0840 0204  [ 328100AF2EFD951EAB657384EC361B6F ] SamsungAllShareV2.0 C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\AllShareDMS.exe
14:39:21.0856 0204  SamsungAllShareV2.0 - ok
14:39:21.0872 0204  [ AC03AF3329579FFFB455AA2DAABBE22B ] sbp2port        C:\Windows\system32\drivers\sbp2port.sys
14:39:21.0872 0204  sbp2port - ok
14:39:21.0903 0204  [ 9B7395789E3791A3B6D000FE6F8B131E ] SCardSvr        C:\Windows\System32\SCardSvr.dll
14:39:21.0903 0204  SCardSvr - ok
14:39:21.0918 0204  [ 253F38D0D7074C02FF8DEB9836C97D2B ] scfilter        C:\Windows\system32\DRIVERS\scfilter.sys
14:39:21.0918 0204  scfilter - ok
14:39:21.0981 0204  [ 262F6592C3299C005FD6BEC90FC4463A ] Schedule        C:\Windows\system32\schedsvc.dll
14:39:21.0997 0204  Schedule - ok
14:39:22.0028 0204  [ F17D1D393BBC69C5322FBFAFACA28C7F ] SCPolicySvc    C:\Windows\System32\certprop.dll
14:39:22.0028 0204  SCPolicySvc - ok
14:39:22.0059 0204  [ 6EA4234DC55346E0709560FE7C2C1972 ] SDRSVC          C:\Windows\System32\SDRSVC.dll
14:39:22.0059 0204  SDRSVC - ok
14:39:22.0075 0204  [ 3EA8A16169C26AFBEB544E0E48421186 ] secdrv          C:\Windows\system32\drivers\secdrv.sys
14:39:22.0090 0204  secdrv - ok
14:39:22.0122 0204  [ BC617A4E1B4FA8DF523A061739A0BD87 ] seclogon        C:\Windows\system32\seclogon.dll
14:39:22.0137 0204  seclogon - ok
14:39:22.0153 0204  [ C32AB8FA018EF34C0F113BD501436D21 ] SENS            C:\Windows\System32\sens.dll
14:39:22.0153 0204  SENS - ok
14:39:22.0184 0204  [ 0336CFFAFAAB87A11541F1CF1594B2B2 ] SensrSvc        C:\Windows\system32\sensrsvc.dll
14:39:22.0184 0204  SensrSvc - ok
14:39:22.0200 0204  [ CB624C0035412AF0DEBEC78C41F5CA1B ] Serenum        C:\Windows\system32\DRIVERS\serenum.sys
14:39:22.0200 0204  Serenum - ok
14:39:22.0231 0204  [ C1D8E28B2C2ADFAEC4BA89E9FDA69BD6 ] Serial          C:\Windows\system32\DRIVERS\serial.sys
14:39:22.0231 0204  Serial - ok
14:39:22.0247 0204  [ 1C545A7D0691CC4A027396535691C3E3 ] sermouse        C:\Windows\system32\drivers\sermouse.sys
14:39:22.0247 0204  sermouse - ok
14:39:22.0293 0204  [ 0B6231BF38174A1628C4AC812CC75804 ] SessionEnv      C:\Windows\system32\sessenv.dll
14:39:22.0293 0204  SessionEnv - ok
14:39:22.0325 0204  [ A554811BCD09279536440C964AE35BBF ] sffdisk        C:\Windows\system32\drivers\sffdisk.sys
14:39:22.0325 0204  sffdisk - ok
14:39:22.0325 0204  [ FF414F0BAEFEBA59BC6C04B3DB0B87BF ] sffp_mmc        C:\Windows\system32\drivers\sffp_mmc.sys
14:39:22.0325 0204  sffp_mmc - ok
14:39:22.0340 0204  [ DD85B78243A19B59F0637DCF284DA63C ] sffp_sd        C:\Windows\system32\drivers\sffp_sd.sys
14:39:22.0340 0204  sffp_sd - ok
14:39:22.0340 0204  [ A9D601643A1647211A1EE2EC4E433FF4 ] sfloppy        C:\Windows\system32\drivers\sfloppy.sys
14:39:22.0340 0204  sfloppy - ok
14:39:22.0372 0204  [ B95F6501A2F8B2E78C697FEC401970CE ] SharedAccess    C:\Windows\System32\ipnathlp.dll
14:39:22.0387 0204  SharedAccess - ok
14:39:22.0403 0204  [ AAF932B4011D14052955D4B212A4DA8D ] ShellHWDetection C:\Windows\System32\shsvcs.dll
14:39:22.0418 0204  ShellHWDetection - ok
14:39:22.0450 0204  [ 1980FE1F5A32067DAD1D8776B63C2669 ] SimpleSlideShowServer C:\Program Files (x86)\Samsung\AllShare\AllShareSlideShowService.exe
14:39:22.0450 0204  SimpleSlideShowServer - ok
14:39:22.0481 0204  [ E9E830D540EDEDED650F906628468548 ] simptcp        C:\Windows\System32\tcpsvcs.exe
14:39:22.0481 0204  simptcp - ok
14:39:22.0497 0204  [ 843CAF1E5FDE1FFD5FF768F23A51E2E1 ] SiSRaid2        C:\Windows\system32\drivers\SiSRaid2.sys
14:39:22.0497 0204  SiSRaid2 - ok
14:39:22.0512 0204  [ 6A6C106D42E9FFFF8B9FCB4F754F6DA4 ] SiSRaid4        C:\Windows\system32\drivers\sisraid4.sys
14:39:22.0512 0204  SiSRaid4 - ok
14:39:22.0528 0204  [ 548260A7B8654E024DC30BF8A7C5BAA4 ] Smb            C:\Windows\system32\DRIVERS\smb.sys
14:39:22.0528 0204  Smb - ok
14:39:22.0575 0204  [ CA62AE004E98374BF7F082CD765EEA02 ] SNMP            C:\Windows\System32\snmp.exe
14:39:22.0575 0204  SNMP - ok
14:39:22.0606 0204  [ 6313F223E817CC09AA41811DAA7F541D ] SNMPTRAP        C:\Windows\System32\snmptrap.exe
14:39:22.0606 0204  SNMPTRAP - ok
14:39:22.0622 0204  [ B9E31E5CACDFE584F34F730A677803F9 ] spldr          C:\Windows\system32\drivers\spldr.sys
14:39:22.0653 0204  spldr - ok
14:39:22.0715 0204  [ 85DAA09A98C9286D4EA2BA8D0E644377 ] Spooler        C:\Windows\System32\spoolsv.exe
14:39:22.0731 0204  Spooler - ok
14:39:22.0887 0204  [ E17E0188BB90FAE42D83E98707EFA59C ] sppsvc          C:\Windows\system32\sppsvc.exe
14:39:22.0934 0204  sppsvc - ok
14:39:22.0950 0204  [ 93D7D61317F3D4BC4F4E9F8A96A7DE45 ] sppuinotify    C:\Windows\system32\sppuinotify.dll
14:39:22.0950 0204  sppuinotify - ok
14:39:22.0997 0204  [ 441FBA48BFF01FDB9D5969EBC1838F0B ] srv            C:\Windows\system32\DRIVERS\srv.sys
14:39:23.0012 0204  srv - ok
14:39:23.0028 0204  [ B4ADEBBF5E3677CCE9651E0F01F7CC28 ] srv2            C:\Windows\system32\DRIVERS\srv2.sys
14:39:23.0043 0204  srv2 - ok
14:39:23.0075 0204  [ 27E461F0BE5BFF5FC737328F749538C3 ] srvnet          C:\Windows\system32\DRIVERS\srvnet.sys
14:39:23.0075 0204  srvnet - ok
14:39:23.0106 0204  [ 51B52FBD583CDE8AA9BA62B8B4298F33 ] SSDPSRV        C:\Windows\System32\ssdpsrv.dll
14:39:23.0106 0204  SSDPSRV - ok
14:39:23.0122 0204  [ AB7AEBF58DAD8DAAB7A6C45E6A8885CB ] SstpSvc        C:\Windows\system32\sstpsvc.dll
14:39:23.0122 0204  SstpSvc - ok
14:39:23.0168 0204  [ F3817967ED533D08327DC73BC4D5542A ] stexstor        C:\Windows\system32\drivers\stexstor.sys
14:39:23.0168 0204  stexstor - ok
14:39:23.0262 0204  [ DECACB6921DED1A38642642685D77DAC ] StillCam        C:\Windows\system32\DRIVERS\serscan.sys
14:39:23.0262 0204  StillCam - ok
14:39:23.0325 0204  [ 8DD52E8E6128F4B2DA92CE27402871C1 ] stisvc          C:\Windows\System32\wiaservc.dll
14:39:23.0340 0204  stisvc - ok
14:39:23.0356 0204  [ D01EC09B6711A5F8E7E6564A4D0FBC90 ] swenum          C:\Windows\system32\DRIVERS\swenum.sys
14:39:23.0356 0204  swenum - ok
14:39:23.0387 0204  [ E08E46FDD841B7184194011CA1955A0B ] swprv          C:\Windows\System32\swprv.dll
14:39:23.0403 0204  swprv - ok
14:39:23.0450 0204  [ BF9CCC0BF39B418C8D0AE8B05CF95B7D ] SysMain        C:\Windows\system32\sysmain.dll
14:39:23.0465 0204  SysMain - ok
14:39:23.0497 0204  [ E3C61FD7B7C2557E1F1B0B4CEC713585 ] TabletInputService C:\Windows\System32\TabSvc.dll
14:39:23.0497 0204  TabletInputService - ok
14:39:23.0528 0204  [ 40F0849F65D13EE87B9A9AE3C1DD6823 ] TapiSrv        C:\Windows\System32\tapisrv.dll
14:39:23.0528 0204  TapiSrv - ok
14:39:23.0559 0204  [ 1BE03AC720F4D302EA01D40F588162F6 ] TBS            C:\Windows\System32\tbssvc.dll
14:39:23.0559 0204  TBS - ok
14:39:23.0637 0204  [ F782CAD3CEDBB3F9FFE3BF2775D92DDC ] Tcpip          C:\Windows\system32\drivers\tcpip.sys
14:39:23.0653 0204  Tcpip - ok
14:39:23.0700 0204  [ F782CAD3CEDBB3F9FFE3BF2775D92DDC ] TCPIP6          C:\Windows\system32\DRIVERS\tcpip.sys
14:39:23.0715 0204  TCPIP6 - ok
14:39:23.0747 0204  [ DF687E3D8836BFB04FCC0615BF15A519 ] tcpipreg        C:\Windows\system32\drivers\tcpipreg.sys
14:39:23.0747 0204  tcpipreg - ok
14:39:23.0778 0204  [ 3371D21011695B16333A3934340C4E7C ] TDPIPE          C:\Windows\system32\drivers\tdpipe.sys
14:39:23.0778 0204  TDPIPE - ok
14:39:23.0825 0204  [ 51C5ECEB1CDEE2468A1748BE550CFBC8 ] TDTCP          C:\Windows\system32\drivers\tdtcp.sys
14:39:23.0825 0204  TDTCP - ok
14:39:23.0856 0204  [ DDAD5A7AB24D8B65F8D724F5C20FD806 ] tdx            C:\Windows\system32\DRIVERS\tdx.sys
14:39:23.0856 0204  tdx - ok
14:39:23.0872 0204  [ 561E7E1F06895D78DE991E01DD0FB6E5 ] TermDD          C:\Windows\system32\DRIVERS\termdd.sys
14:39:23.0872 0204  TermDD - ok
14:39:23.0903 0204  [ 2E648163254233755035B46DD7B89123 ] TermService    C:\Windows\System32\termsrv.dll
14:39:23.0903 0204  TermService - ok
14:39:23.0918 0204  [ F0344071948D1A1FA732231785A0664C ] Themes          C:\Windows\system32\themeservice.dll
14:39:23.0934 0204  Themes - ok
14:39:23.0934 0204  [ E40E80D0304A73E8D269F7141D77250B ] THREADORDER    C:\Windows\system32\mmcss.dll
14:39:23.0934 0204  THREADORDER - ok
14:39:23.0965 0204  [ 519CB7D7F697F4BA47DE05845C20F158 ] TlntSvr        C:\Windows\System32\tlntsvr.exe
14:39:23.0981 0204  TlntSvr - ok
14:39:23.0997 0204  [ 7E7AFD841694F6AC397E99D75CEAD49D ] TrkWks          C:\Windows\System32\trkwks.dll
14:39:23.0997 0204  TrkWks - ok
14:39:24.0059 0204  [ 773212B2AAA24C1E31F10246B15B276C ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
14:39:24.0059 0204  TrustedInstaller - ok
14:39:24.0075 0204  [ CE18B2CDFC837C99E5FAE9CA6CBA5D30 ] tssecsrv        C:\Windows\system32\DRIVERS\tssecsrv.sys
14:39:24.0075 0204  tssecsrv - ok
14:39:24.0106 0204  [ D11C783E3EF9A3C52C0EBE83CC5000E9 ] TsUsbFlt        C:\Windows\system32\drivers\tsusbflt.sys
14:39:24.0106 0204  TsUsbFlt - ok
14:39:24.0106 0204  [ 9CC2CCAE8A84820EAECB886D477CBCB8 ] TsUsbGD        C:\Windows\system32\drivers\TsUsbGD.sys
14:39:24.0106 0204  TsUsbGD - ok
14:39:24.0153 0204  [ 3566A8DAAFA27AF944F5D705EAA64894 ] tunnel          C:\Windows\system32\DRIVERS\tunnel.sys
14:39:24.0153 0204  tunnel - ok
14:39:24.0184 0204  [ B4DD609BD7E282BFC683CEC7EAAAAD67 ] uagp35          C:\Windows\system32\drivers\uagp35.sys
14:39:24.0184 0204  uagp35 - ok
14:39:24.0215 0204  [ FF4232A1A64012BAA1FD97C7B67DF593 ] udfs            C:\Windows\system32\DRIVERS\udfs.sys
14:39:24.0215 0204  udfs - ok
14:39:24.0247 0204  [ 3CBDEC8D06B9968ABA702EBA076364A1 ] UI0Detect      C:\Windows\system32\UI0Detect.exe
14:39:24.0247 0204  UI0Detect - ok
14:39:24.0262 0204  [ 4BFE1BC28391222894CBF1E7D0E42320 ] uliagpkx        C:\Windows\system32\drivers\uliagpkx.sys
14:39:24.0262 0204  uliagpkx - ok
14:39:24.0293 0204  [ DC54A574663A895C8763AF0FA1FF7561 ] umbus          C:\Windows\system32\DRIVERS\umbus.sys
14:39:24.0293 0204  umbus - ok
14:39:24.0293 0204  [ B2E8E8CB557B156DA5493BBDDCC1474D ] UmPass          C:\Windows\system32\drivers\umpass.sys
14:39:24.0309 0204  UmPass - ok
14:39:24.0325 0204  [ D47EC6A8E81633DD18D2436B19BAF6DE ] upnphost        C:\Windows\System32\upnphost.dll
14:39:24.0325 0204  upnphost - ok
14:39:24.0372 0204  [ 5FCC71487888589A9244AF54CFEFAB29 ] usbbus          C:\Windows\system32\DRIVERS\lgx64bus.sys
14:39:24.0372 0204  usbbus - ok
14:39:24.0387 0204  [ 6F1A3157A1C89435352CEB543CDB359C ] usbccgp        C:\Windows\system32\DRIVERS\usbccgp.sys
14:39:24.0387 0204  usbccgp - ok
14:39:24.0403 0204  [ AF0892A803FDDA7492F595368E3B68E7 ] usbcir          C:\Windows\system32\drivers\usbcir.sys
14:39:24.0403 0204  usbcir - ok
14:39:24.0434 0204  [ 3FB6E423F7567C92C32EA786F5FD0C69 ] UsbDiag        C:\Windows\system32\DRIVERS\lgx64diag.sys
14:39:24.0434 0204  UsbDiag - ok
14:39:24.0450 0204  [ C025055FE7B87701EB042095DF1A2D7B ] usbehci        C:\Windows\system32\DRIVERS\usbehci.sys
14:39:24.0450 0204  usbehci - ok
14:39:24.0465 0204  [ 287C6C9410B111B68B52CA298F7B8C24 ] usbhub          C:\Windows\system32\DRIVERS\usbhub.sys
14:39:24.0481 0204  usbhub - ok
14:39:24.0497 0204  [ 78D551F5B93488B4666F5FC8DD4815F3 ] USBModem        C:\Windows\system32\DRIVERS\lgx64modem.sys
14:39:24.0497 0204  USBModem - ok
14:39:24.0512 0204  [ 9840FC418B4CBD632D3D0A667A725C31 ] usbohci        C:\Windows\system32\DRIVERS\usbohci.sys
14:39:24.0512 0204  usbohci - ok
14:39:24.0559 0204  [ 73188F58FB384E75C4063D29413CEE3D ] usbprint        C:\Windows\system32\DRIVERS\usbprint.sys
14:39:24.0559 0204  usbprint - ok
14:39:24.0606 0204  [ AAA2513C8AED8B54B189FD0C6B1634C0 ] usbscan        C:\Windows\system32\DRIVERS\usbscan.sys
14:39:24.0606 0204  usbscan - ok
14:39:24.0653 0204  [ FED648B01349A3C8395A5169DB5FB7D6 ] USBSTOR        C:\Windows\system32\DRIVERS\USBSTOR.SYS
14:39:24.0653 0204  USBSTOR - ok
14:39:24.0668 0204  [ 62069A34518BCF9C1FD9E74B3F6DB7CD ] usbuhci        C:\Windows\system32\drivers\usbuhci.sys
14:39:24.0668 0204  usbuhci - ok
14:39:24.0715 0204  [ EDBB23CBCF2CDF727D64FF9B51A6070E ] UxSms          C:\Windows\System32\uxsms.dll
14:39:24.0715 0204  UxSms - ok
14:39:24.0731 0204  [ C118A82CD78818C29AB228366EBF81C3 ] VaultSvc        C:\Windows\system32\lsass.exe
14:39:24.0731 0204  VaultSvc - ok
14:39:24.0778 0204  [ C5C876CCFC083FF3B128F933823E87BD ] vdrvroot        C:\Windows\system32\drivers\vdrvroot.sys
14:39:24.0778 0204  vdrvroot - ok
14:39:24.0809 0204  [ 8D6B481601D01A456E75C3210F1830BE ] vds            C:\Windows\System32\vds.exe
14:39:24.0809 0204  vds - ok
14:39:24.0840 0204  [ DA4DA3F5E02943C2DC8C6ED875DE68DD ] vga            C:\Windows\system32\DRIVERS\vgapnp.sys
14:39:24.0840 0204  vga - ok
14:39:24.0856 0204  [ 53E92A310193CB3C03BEA963DE7D9CFC ] VgaSave        C:\Windows\System32\drivers\vga.sys
14:39:24.0856 0204  VgaSave - ok
14:39:24.0887 0204  [ 2CE2DF28C83AEAF30084E1B1EB253CBB ] vhdmp          C:\Windows\system32\drivers\vhdmp.sys
14:39:24.0887 0204  vhdmp - ok
14:39:24.0903 0204  [ E5689D93FFE4E5D66C0178761240DD54 ] viaide          C:\Windows\system32\drivers\viaide.sys
14:39:24.0903 0204  viaide - ok
14:39:24.0934 0204  [ D2AAFD421940F640B407AEFAAEBD91B0 ] volmgr          C:\Windows\system32\drivers\volmgr.sys
14:39:24.0934 0204  volmgr - ok
14:39:24.0965 0204  [ A255814907C89BE58B79EF2F189B843B ] volmgrx        C:\Windows\system32\drivers\volmgrx.sys
14:39:24.0965 0204  volmgrx - ok
14:39:24.0981 0204  [ 0D08D2F3B3FF84E433346669B5E0F639 ] volsnap        C:\Windows\system32\drivers\volsnap.sys
14:39:24.0997 0204  volsnap - ok
14:39:25.0028 0204  [ 5E2016EA6EBACA03C04FEAC5F330D997 ] vsmraid        C:\Windows\system32\drivers\vsmraid.sys
14:39:25.0028 0204  vsmraid - ok
14:39:25.0090 0204  [ B60BA0BC31B0CB414593E169F6F21CC2 ] VSS            C:\Windows\system32\vssvc.exe
14:39:25.0106 0204  VSS - ok
14:39:25.0122 0204  [ 36D4720B72B5C5D9CB2B9C29E9DF67A1 ] vwifibus        C:\Windows\system32\DRIVERS\vwifibus.sys
14:39:25.0122 0204  vwifibus - ok
14:39:25.0153 0204  [ 6A3D66263414FF0D6FA754C646612F3F ] vwififlt        C:\Windows\system32\DRIVERS\vwififlt.sys
14:39:25.0153 0204  vwififlt - ok
14:39:25.0184 0204  [ 6A638FC4BFDDC4D9B186C28C91BD1A01 ] vwifimp        C:\Windows\system32\DRIVERS\vwifimp.sys
14:39:25.0200 0204  vwifimp - ok
14:39:25.0215 0204  [ 1C9D80CC3849B3788048078C26486E1A ] W32Time        C:\Windows\system32\w32time.dll
14:39:25.0215 0204  W32Time - ok
14:39:25.0325 0204  [ B32009DB1972E7F2C227499289C4384A ] W3SVC          C:\Windows\system32\inetsrv\iisw3adm.dll
14:39:25.0325 0204  W3SVC - ok
14:39:25.0372 0204  [ 4E9440F4F152A7B944CB1663D3935A3E ] WacomPen        C:\Windows\system32\drivers\wacompen.sys
14:39:25.0372 0204  WacomPen - ok
14:39:25.0387 0204  [ 356AFD78A6ED4457169241AC3965230C ] WANARP          C:\Windows\system32\DRIVERS\wanarp.sys
14:39:25.0387 0204  WANARP - ok
14:39:25.0403 0204  [ 356AFD78A6ED4457169241AC3965230C ] Wanarpv6        C:\Windows\system32\DRIVERS\wanarp.sys
14:39:25.0403 0204  Wanarpv6 - ok
14:39:25.0434 0204  [ B32009DB1972E7F2C227499289C4384A ] WAS            C:\Windows\system32\inetsrv\iisw3adm.dll
14:39:25.0450 0204  WAS - ok
14:39:25.0543 0204  [ 3CEC96DE223E49EAAE3651FCF8FAEA6C ] WatAdminSvc    C:\Windows\system32\Wat\WatAdminSvc.exe
14:39:25.0559 0204  WatAdminSvc - ok
14:39:25.0622 0204  [ 78F4E7F5C56CB9716238EB57DA4B6A75 ] wbengine        C:\Windows\system32\wbengine.exe
14:39:25.0637 0204  wbengine - ok
14:39:25.0653 0204  [ 3AA101E8EDAB2DB4131333F4325C76A3 ] WbioSrvc        C:\Windows\System32\wbiosrvc.dll
14:39:25.0668 0204  WbioSrvc - ok
14:39:25.0684 0204  [ 7368A2AFD46E5A4481D1DE9D14848EDD ] wcncsvc        C:\Windows\System32\wcncsvc.dll
14:39:25.0700 0204  wcncsvc - ok
14:39:25.0715 0204  [ 20F7441334B18CEE52027661DF4A6129 ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
14:39:25.0715 0204  WcsPlugInService - ok
14:39:25.0747 0204  [ 72889E16FF12BA0F235467D6091B17DC ] Wd              C:\Windows\system32\drivers\wd.sys
14:39:25.0747 0204  Wd - ok
14:39:25.0778 0204  [ 441BD2D7B4F98134C3A4F9FA570FD250 ] Wdf01000        C:\Windows\system32\drivers\Wdf01000.sys
14:39:25.0793 0204  Wdf01000 - ok
14:39:25.0809 0204  [ BF1FC3F79B863C914687A737C2F3D681 ] WdiServiceHost  C:\Windows\system32\wdi.dll
14:39:25.0809 0204  WdiServiceHost - ok
14:39:25.0809 0204  [ BF1FC3F79B863C914687A737C2F3D681 ] WdiSystemHost  C:\Windows\system32\wdi.dll
14:39:25.0825 0204  WdiSystemHost - ok
14:39:25.0840 0204  [ 3DB6D04E1C64272F8B14EB8BC4616280 ] WebClient      C:\Windows\System32\webclnt.dll
14:39:25.0840 0204  WebClient - ok
14:39:25.0872 0204  [ C749025A679C5103E575E3B48E092C43 ] Wecsvc          C:\Windows\system32\wecsvc.dll
14:39:25.0872 0204  Wecsvc - ok
14:39:25.0903 0204  [ 7E591867422DC788B9E5BD337A669A08 ] wercplsupport  C:\Windows\System32\wercplsupport.dll
14:39:25.0903 0204  wercplsupport - ok
14:39:25.0934 0204  [ 6D137963730144698CBD10F202E9F251 ] WerSvc          C:\Windows\System32\WerSvc.dll
14:39:25.0934 0204  WerSvc - ok
14:39:25.0965 0204  [ 611B23304BF067451A9FDEE01FBDD725 ] WfpLwf          C:\Windows\system32\DRIVERS\wfplwf.sys
14:39:25.0965 0204  WfpLwf - ok
14:39:25.0981 0204  [ 05ECAEC3E4529A7153B3136CEB49F0EC ] WIMMount        C:\Windows\system32\drivers\wimmount.sys
14:39:25.0997 0204  WIMMount - ok
14:39:26.0012 0204  WinDefend - ok
14:39:26.0028 0204  WinHttpAutoProxySvc - ok
14:39:26.0090 0204  [ 19B07E7E8915D701225DA41CB3877306 ] Winmgmt        C:\Windows\system32\wbem\WMIsvc.dll
14:39:26.0090 0204  Winmgmt - ok
14:39:26.0153 0204  [ BCB1310604AA415C4508708975B3931E ] WinRM          C:\Windows\system32\WsmSvc.dll
14:39:26.0184 0204  WinRM - ok
14:39:26.0262 0204  [ FE88B288356E7B47B74B13372ADD906D ] winusb          C:\Windows\system32\DRIVERS\winusb.sys
14:39:26.0262 0204  winusb - ok
14:39:26.0293 0204  [ 4FADA86E62F18A1B2F42BA18AE24E6AA ] Wlansvc        C:\Windows\System32\wlansvc.dll
14:39:26.0309 0204  Wlansvc - ok
14:39:26.0434 0204  [ 357CABBF155AFD1D3926E62539D2A3A7 ] wlidsvc        C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
14:39:26.0450 0204  wlidsvc - ok
14:39:26.0497 0204  [ F6FF8944478594D0E414D3F048F0D778 ] WmiAcpi        C:\Windows\system32\drivers\wmiacpi.sys
14:39:26.0512 0204  WmiAcpi - ok
14:39:26.0559 0204  [ 38B84C94C5A8AF291ADFEA478AE54F93 ] wmiApSrv        C:\Windows\system32\wbem\WmiApSrv.exe
14:39:26.0559 0204  wmiApSrv - ok
14:39:26.0590 0204  WMPNetworkSvc - ok
14:39:26.0622 0204  [ B5BD872122A2CE82D196ABF2D5D8D80A ] WMSVC          C:\Windows\system32\inetsrv\wmsvc.exe
14:39:26.0653 0204  WMSVC - ok
14:39:26.0684 0204  [ 96C6E7100D724C69FCF9E7BF590D1DCA ] WPCSvc          C:\Windows\System32\wpcsvc.dll
14:39:26.0700 0204  WPCSvc - ok
14:39:26.0715 0204  [ 93221146D4EBBF314C29B23CD6CC391D ] WPDBusEnum      C:\Windows\system32\wpdbusenum.dll
14:39:26.0715 0204  WPDBusEnum - ok
14:39:26.0731 0204  [ 6BCC1D7D2FD2453957C5479A32364E52 ] ws2ifsl        C:\Windows\system32\drivers\ws2ifsl.sys
14:39:26.0731 0204  ws2ifsl - ok
14:39:26.0762 0204  [ E8B1FE6669397D1772D8196DF0E57A9E ] wscsvc          C:\Windows\System32\wscsvc.dll
14:39:26.0762 0204  wscsvc - ok
14:39:26.0793 0204  [ 8D918B1DB190A4D9B1753A66FA8C96E8 ] WSDPrintDevice  C:\Windows\system32\DRIVERS\WSDPrint.sys
14:39:26.0793 0204  WSDPrintDevice - ok
14:39:26.0809 0204  WSearch - ok
14:39:26.0887 0204  [ D9EF901DCA379CFE914E9FA13B73B4C4 ] wuauserv        C:\Windows\system32\wuaueng.dll
14:39:26.0918 0204  wuauserv - ok
14:39:26.0934 0204  [ D3381DC54C34D79B22CEE0D65BA91B7C ] WudfPf          C:\Windows\system32\drivers\WudfPf.sys
14:39:26.0934 0204  WudfPf - ok
14:39:26.0965 0204  [ CF8D590BE3373029D57AF80914190682 ] WUDFRd          C:\Windows\system32\DRIVERS\WUDFRd.sys
14:39:26.0965 0204  WUDFRd - ok
14:39:27.0012 0204  [ 7A95C95B6C4CF292D689106BCAE49543 ] wudfsvc        C:\Windows\System32\WUDFSvc.dll
14:39:27.0012 0204  wudfsvc - ok
14:39:27.0043 0204  [ 9A3452B3C2A46C073166C5CF49FAD1AE ] WwanSvc        C:\Windows\System32\wwansvc.dll
14:39:27.0059 0204  WwanSvc - ok
14:39:27.0106 0204  ================ Scan global ===============================
14:39:27.0137 0204  [ BA0CD8C393E8C9F83354106093832C7B ] C:\Windows\system32\basesrv.dll
14:39:27.0184 0204  [ F46BBAAC1C4980F4D0DD463F190A42D3 ] C:\Windows\system32\winsrv.dll
14:39:27.0184 0204  [ F46BBAAC1C4980F4D0DD463F190A42D3 ] C:\Windows\system32\winsrv.dll
14:39:27.0231 0204  [ D6160F9D869BA3AF0B787F971DB56368 ] C:\Windows\system32\sxssrv.dll
14:39:27.0278 0204  [ 24ACB7E5BE595468E3B9AA488B9B4FCB ] C:\Windows\system32\services.exe
14:39:27.0278 0204  [Global] - ok
14:39:27.0293 0204  ================ Scan MBR ==================================
14:39:27.0293 0204  [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0
14:39:28.0340 0204  \Device\Harddisk0\DR0 - ok
14:39:28.0340 0204  ================ Scan VBR =====
14:39:28.0356 0204  [ 4D60FFAF03E23518BB5B0386ACB16CB0 ] \Device\Harddisk0\DR0\Partition1
14:39:28.0356 0204  \Device\Harddisk0\DR0\Partition1 - ok
14:39:28.0356 0204  ====================================================
14:39:28.0356 0204  Scan finished
14:39:28.0356 0204  ====================================================
14:39:28.0372 1344  Detected object count: 0
14:39:28.0372 1344  Actual detected object count: 0
14:42:39.0943 1020  Deinitialize success

Ich hoffe, ich habe alles richtig gemacht & es passt alles! Auf jeden Fall nochmals 1000 Dank.

Beste Grüße ebenfalls aus dem Frankenland:abklatsch:

ryder 24.11.2012 15:47

Gut!
Dann bitte jetzt Combofix laufen lassen:

Scan mit Combofix
Zitat:

WARNUNG:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!
Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).

Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.

berlinbeats 27.11.2012 05:49

So, fertig!

Code:

ComboFix 12-11-26.02 - Administrator 27.11.2012  4:14.1.2 - x64
Microsoft Windows 7 Home Premium  6.1.7601.1.1252.49.1031.18.3070.794 [GMT 1:00]
ausgeführt von:: c:\users\Administrator\Desktop\ComboFix.exe
AV: Microsoft Security Essentials *Disabled/Updated* {9765EA51-0D3C-7DFB-6091-10E4E1F341F6}
SP: Microsoft Security Essentials *Disabled/Updated* {2C040BB5-2B06-7275-5A21-2B969A740B4B}
SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\install.exe
.
.
(((((((((((((((((((((((  Dateien erstellt von 2012-10-27 bis 2012-11-27  ))))))))))))))))))))))))))))))
.
.
2012-11-27 04:27 . 2012-11-27 04:27        --------        d-----w-        c:\users\Default\AppData\Local\temp
2012-11-26 15:01 . 2012-11-26 15:01        76232        ----a-w-        c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{BB92C837-A375-4035-8A59-4FB5B4FDD4A4}\offreg.dll
2012-11-26 14:58 . 2012-11-08 17:24        9125352        ----a-w-        c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{BB92C837-A375-4035-8A59-4FB5B4FDD4A4}\mpengine.dll
2012-11-25 14:45 . 2012-11-25 14:45        --------        d-----w-        c:\programdata\PMS
2012-11-25 14:44 . 2012-11-25 14:45        --------        d-----w-        c:\program files (x86)\PS3 Media Server
2012-11-25 10:51 . 2012-11-08 17:24        9125352        ----a-w-        c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2012-11-24 09:44 . 2012-11-26 17:45        4194304        ----a-w-        c:\windows\ServiceProfiles\NetworkService\msmqlog.bin
2012-11-24 09:42 . 2012-11-24 09:42        --------        d-----w-        c:\windows\system32\msmq
2012-11-24 09:09 . 2012-11-24 09:09        697272        ----a-w-        c:\windows\SysWow64\FlashPlayerApp.exe
2012-11-24 09:09 . 2012-11-24 09:09        73656        ----a-w-        c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2012-11-24 09:09 . 2012-11-24 09:09        --------        d-----w-        c:\windows\system32\Macromed
2012-11-24 08:08 . 2011-08-16 11:13        778088        ---ha-w-        c:\windows\system32\HPDiscoPMb411.dll
2012-11-24 02:37 . 2012-11-24 11:11        --------        d-----w-        c:\users\Admin\AppData\Roaming\TrojanHunter
2012-11-24 01:25 . 2012-11-24 01:25        --------        d-----w-        c:\program files\HashTab Shell Extension
2012-11-19 21:29 . 2012-11-24 02:49        --------        d-----w-        c:\users\Administrator
2012-11-18 21:15 . 2012-11-18 21:15        --------        d-----w-        c:\users\Admin\AppData\Roaming\VSRevoGroup
2012-11-18 21:04 . 2012-11-20 21:49        --------        d-----w-        c:\program files\Tracker Software
2012-11-15 12:57 . 2012-11-15 12:57        --------        d-----w-        c:\users\Admin\AppData\Local\Windows Live Writer
2012-11-15 12:57 . 2012-11-15 12:57        --------        d-----w-        c:\users\Admin\AppData\Roaming\Windows Live Writer
2012-11-12 17:51 . 2012-08-24 18:05        220160        ----a-w-        c:\windows\system32\wintrust.dll
2012-11-12 17:50 . 2012-08-20 18:48        215040        ----a-w-        c:\windows\system32\winsrv.dll
2012-11-12 17:46 . 2012-06-02 05:41        184320        ----a-w-        c:\windows\system32\cryptsvc.dll
2012-11-12 17:46 . 2012-06-02 05:41        140288        ----a-w-        c:\windows\system32\cryptnet.dll
2012-11-12 17:46 . 2012-06-02 05:41        1464320        ----a-w-        c:\windows\system32\crypt32.dll
2012-11-12 17:46 . 2012-06-02 04:36        140288        ----a-w-        c:\windows\SysWow64\cryptsvc.dll
2012-11-12 17:46 . 2012-06-02 04:36        1159680        ----a-w-        c:\windows\SysWow64\crypt32.dll
2012-11-12 17:46 . 2012-06-02 04:36        103936        ----a-w-        c:\windows\SysWow64\cryptnet.dll
2012-11-12 17:46 . 2012-05-14 05:26        956928        ----a-w-        c:\windows\system32\localspl.dll
2012-11-12 17:46 . 2012-02-11 06:43        751104        ----a-w-        c:\windows\system32\win32spl.dll
2012-11-12 17:45 . 2012-02-11 06:36        559104        ----a-w-        c:\windows\system32\spoolsv.exe
2012-11-12 17:45 . 2012-02-11 06:36        67072        ----a-w-        c:\windows\splwow64.exe
2012-11-12 17:45 . 2012-02-11 05:43        492032        ----a-w-        c:\windows\SysWow64\win32spl.dll
2012-11-12 17:39 . 2012-11-12 17:39        --------        d-----w-        c:\users\Admin\AppData\Local\Programs
2012-11-12 09:59 . 2012-11-12 09:59        --------        d-----w-        c:\program files (x86)\Open Office
2012-11-12 09:53 . 2012-11-12 09:53        --------        d-----w-        c:\program files\Open Office
2012-11-12 09:26 . 2012-11-12 09:26        --------        d-----w-        c:\windows\SysWow64\BestPractices
2012-11-12 09:25 . 2012-11-12 09:25        --------        d-----w-        c:\windows\system32\BestPractices
2012-11-12 09:25 . 2012-11-24 09:42        --------        d-----w-        C:\inetpub
2012-11-09 09:29 . 2012-11-09 09:29        --------        d-----w-        c:\programdata\McAfee
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-10-12 06:34 . 2012-07-12 21:43        100864        ----a-w-        c:\windows\system32\pdfcmon.dll
2012-09-27 23:18 . 2012-07-03 20:46        65309168        ----a-w-        c:\windows\system32\MRT.exe
2012-08-31 11:43 . 2012-08-31 11:43        2295408        ----a-w-        c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup-2\markup.dll
2012-08-31 11:43 . 2012-08-31 11:43        42776        ----a-w-        c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM-2\StartResources.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
c:\users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OpenOffice.org 3.2.lnk - c:\program files (x86)\Open Office\OpenOffice.org 3\program\quickstart.exe [2009-12-15 384000]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\policies\microsoft\windows\windowsupdate\au]
"NoAutoUpdate"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R3 cpuz135;cpuz135;c:\windows\TEMP\cpuz135\cpuz135_x64.sys [x]
R3 NisSrv;Microsoft-Netzwerkinspektion;c:\program files\Microsoft Security Client\NisSrv.exe [2012-03-26 291696]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-21 59392]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-21 31232]
R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe [2012-07-11 1255736]
R3 WMSVC;Webverwaltungsdienst;c:\windows\system32\inetsrv\wmsvc.exe [2009-07-14 10752]
R4 SamsungAllShareV2.0;Samsung AllShare PC;c:\program files (x86)\Samsung\AllShare\AllShareDMS\AllShareDMS.exe [2012-03-02 25504]
R4 SimpleSlideShowServer;SimpleSlideShowServer;c:\program files (x86)\Samsung\AllShare\AllShareSlideShowService.exe [2012-03-02 27584]
S0 PxHlpa64;PxHlpa64;c:\windows\System32\Drivers\PxHlpa64.sys [2010-03-19 55856]
S2 AdobeActiveFileMonitor10.0;Adobe Active File Monitor V10;c:\program files (x86)\Adobe\Elements 10 Organizer\PhotoshopElementsFileAgent.exe [2011-09-01 169624]
S2 iprip;RIP-Überwachung;c:\windows\System32\svchost.exe [2009-07-14 27136]
S2 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [2012-03-20 98688]
S3 RTL8023x64;Realtek 10/100-Netzwerkkartenfamilie-NDIS-x64-Treiber;c:\windows\system32\DRIVERS\Rtnic64.sys [2009-06-10 51712]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost]
iissvcs        REG_MULTI_SZ          w3svc was
apphost        REG_MULTI_SZ          apphostsvc
.
Inhalt des "geplante Tasks" Ordners
.
2012-11-26 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1100487583-2712088930-2478552754-1000Core.job
- c:\users\Admin\AppData\Local\Google\Update\GoogleUpdate.exe [2012-06-26 12:13]
.
2012-11-27 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1100487583-2712088930-2478552754-1000UA.job
- c:\users\Admin\AppData\Local\Google\Update\GoogleUpdate.exe [2012-06-26 12:13]
.
2012-11-27 c:\windows\Tasks\HP Photo Creations Messager.job
- c:\programdata\HP Photo Creations\MessageCheck.exe [2011-02-15 10:11]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2012-03-26 1271168]
"AdobeAAMUpdater-1.0"="c:\program files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2012-09-20 444904]
"MsmqIntCert"="mqrt.dll" [2010-11-21 247808]
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://www.google.de/
mLocal Page = c:\windows\system32\blank.htm
TCP: DhcpNameServer = 192.168.2.1
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
Toolbar-Locked - (no file)
Wow6432Node-HKLM-Run-<NO NAME> - (no file)
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-1100487583-2712088930-2478552754-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.Email.1"
.
[HKEY_USERS\S-1-5-21-1100487583-2712088930-2478552754-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.VCard.1"
.
[HKEY_USERS\S-1-5-21-1100487583-2712088930-2478552754-500\Software\Microsoft\Internet Explorer\ApprovedExtensionsMigration]
@Denied: (2) (Administrator)
"Timestamp"=hex:2b,e1,db,8e,9e,c6,cd,01
.
[HKEY_USERS\S-1-5-21-1100487583-2712088930-2478552754-500\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (Administrator)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
  d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,67,0b,e0,8e,d0,4c,25,47,91,79,db,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
  d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,67,0b,e0,8e,d0,4c,25,47,91,79,db,\
"6256FFB019F8FDFBD36745B06F4540E9AEAF222A25"=hex:01,00,00,00,d0,8c,9d,df,01,15,
  d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,67,0b,e0,8e,d0,4c,25,47,91,79,db,\
.
[HKEY_USERS\S-1-5-21-1100487583-2712088930-2478552754-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WindowsLiveMail.Email.1"
.
[HKEY_USERS\S-1-5-21-1100487583-2712088930-2478552754-500\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
@Denied: (2) (Administrator)
"Progid"="WindowsLiveMail.VCard.1"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_5_502_110_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_5_502_110_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_5_502_110_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_5_502_110_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_5_502_110.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.11"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_5_502_110.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_5_502_110.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_5_502_110.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (Administrator)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
  d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,67,0b,e0,8e,d0,4c,25,47,91,79,db,\
"6256FFB019F8FDFBD36745B06F4540E9AEAF222A25"=hex:01,00,00,00,d0,8c,9d,df,01,15,
  d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,67,0b,e0,8e,d0,4c,25,47,91,79,db,\
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Zeit der Fertigstellung: 2012-11-27  05:31:40
ComboFix-quarantined-files.txt  2012-11-27 04:31
.
Vor Suchlauf: 12 Verzeichnis(se), 107.803.611.136 Bytes frei
Nach Suchlauf: 17 Verzeichnis(se), 109.431.930.880 Bytes frei
.
- - End Of File - - 7F826920C4AC00AF4C5A9C7CACE3F5DC


ryder 27.11.2012 17:00

Dann bitte mit MBAM scannen:

Quick-Scan mit Malwarebytes

Downloade Dir bitte Malwarebytes
  • Installiere das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere Quickscan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.

ryder 29.11.2012 09:45

Hallo, benötigst Du noch weiterhin Hilfe ?

Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten.

Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist

berlinbeats 29.11.2012 14:01

ja benötige weiterhin deine hilfe.

leider habe ich kleine verbindungsprobleme (Telekom).
Telekom hat jetzt meine Leitung erstmal langsamer gestellt. Montag soll der Techniker kommen.

Code:

Malwarebytes Anti-Malware (Test) 1.65.1.1000
www.malwarebytes.org

Datenbank Version: v2012.11.29.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Admin :: MEIN_RECHNER [Administrator]

Schutz: Aktiviert

29.11.2012 14:08:52
mbam-log-2012-11-29 (14-08-52).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 226053
Laufzeit: 3 Minute(n), 10 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Users\Admin\Downloads\SciLorsGroovesharkcomDownloader.exe (PUP.BundleInstaller.BI) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


ryder 29.11.2012 15:53

Schritt 1:
ESET Online Scanner

Zitat:

Wichtig:
Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten!
Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.

  • Bitte hier klicken ---> http://larusso.trojaner-board.de/Images/eset.jpg
    • Firefox-User: Bitte esetsmartinstaller_enu.exe downloaden, installieren und starten.
    • IE-User müssen das Installieren eines ActiveX Elements erlauben.
  • Setze den einen Haken bei Yes, i accept the Terms of Use/Ja, ich stimme ... zu und drücke den http://img707.imageshack.us/img707/687/starteg.jpg Button.
  • Warte bis die Komponenten herunter geladen wurden.
  • Setze einen Haken bei "Scan archives/Archive prüfen" und entferne den Haken bei Remove Found Threads/Entdeckte Bedrohungen entfernen.
  • http://img707.imageshack.us/img707/687/starteg.jpg drücken. Die Signaturen werden herunter geladen und der Scan beginnt automatisch und kann sehr lange (einige Stunden) dauern! :kaffee:
Wenn der Scan beendet wurdeBitte poste die ESET.txt hier oder teile mir mit, dass nichts gefunden wurde.
Schritt 2:
Scan mit SecurityCheck
Downloade Dir bitte SecurityCheck
  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS- Box.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

ryder 01.12.2012 12:54

Hallo, benötigst Du noch weiterhin Hilfe ?

Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten.

Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist

berlinbeats 03.12.2012 17:19

Hallo ryder,

es tut mir echt leid, wegen dieser Verzögerungen.
-Technik die begeistert:kloppen: ...kann ich nur sagen.
Mein Router ist lt. Telekom-Techniker kaputt. Ich habe mir jetzt ganz schnell ein neues Gerät gekauft : FritzBox 3370

Soweit geht jetzt wieder alles. Glaub´ ich, hoffe ich:confused:

Ich werde mich sofort an deine Anweisungen machen.

Nur vorab wollte ich nachfragen, weil deine Anweisungen bzgl. online-Scan nur für IE od. FireFox Erwähnung fanden. Was ist mit Chrome?

:confused:hmm...
ESET online scanner gibt mir zum dritten mal eine Fehlermeldung.
1. unexpected error 2002
2. can not get update. Is proxy configured?

Was nun?

ryder 04.12.2012 14:11

Das ist ein Fehler der eher selten passiert. Alternative:

Onlinescan mit Panda Cloud Cleaner
  • Downloade dir bitte den Panda Cloud Cleaner und starte den Scan.
  • Bitte nichts löschen. Am Ende nur "View Report" unten rechts klicken.
  • Kopiere den Scanreport hier in den Thread.

berlinbeats 04.12.2012 15:15

Ich hoffe ich hab´ die richtige Log-file erwischt
Code:

    Panda CommandLineSecure 10.00.03 (c) Panda 2010               

Time employed for scan .............: 00:00:30
Number of files scanned ............: 297
Number of files infected ...........: 0
Number of files suspicious .........: 0

                          Copyright Panda Security 2010


ryder 04.12.2012 15:37

Gut, dann bitte

Scan mit SecurityCheck
Downloade Dir bitte SecurityCheck: LINK1 LINK2
  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS- Box.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

berlinbeats 04.12.2012 16:39

Code:

Results of screen317's Security Check version 0.99.56 
 Windows 7 Service Pack 1 x64 (UAC is enabled) 
 Internet Explorer 9 
``````````````Antivirus/Firewall Check:``````````````
Microsoft Security Essentials 
 Antivirus up to date! 
`````````Anti-malware/Other Utilities Check:`````````
 Malwarebytes Anti-Malware Version 1.65.1.1000 
 TuneUp Utilities Language Pack (de-DE)
 Panda Cloud Cleaner 
 Java 7 Update 9 
 Google Chrome 20.0.1132.47 
 Google Chrome 20.0.1132.57 
 Google Chrome 23.0.1271.91 
 Google Chrome 23.0.1271.95 
````````Process Check: objlist.exe by Laurent```````` 
 Microsoft Security Essentials MSMpEng.exe
 Microsoft Security Essentials msseces.exe
 Malwarebytes Anti-Malware mbamservice.exe 
 Malwarebytes Anti-Malware mbamgui.exe 
 Malwarebytes' Anti-Malware mbamscheduler.exe 
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C: 
````````````````````End of Log``````````````````````


ryder 04.12.2012 16:58

Nach deinstallieren: TuneUp Utilities Language Pack (de-DE)

Prima! :daumenhoc

Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich.

Schritt 1:
Tools deinstallieren
  • Falls Defogger benutzt wurde: jetzt auf re-enable klicken.
  • Falls Combofix benutzt wurde: Windowstaste + R > Combofix /Uninstall (eingeben) > OK
  • Downloade Dir bitte auf jeden Fall delfix auf deinen Desktop:
    • Starte Delfix und klicke auf Löschen.
    • Das anfallende Logfile benötigen wir nicht.
    • Klicke dann auf Deinstallation und dann OK.

Schritt 2:
ESET deinstallieren (Optional)

Ich empfehle dir dein System einmal pro Woche mit ESET zu scannen. Möchtest du ESET aber entfernen:
Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und kopiere folgenden Text in das Ausführen-Fenster und klicke OK.
Code:

"%ProgramFiles%\Eset\Eset Online Scanner\OnlineScannerUninstaller.exe"
Abschließend noch Tipps zu folgenden Themen:
  • Systemupdates
  • Softwareupdates
  • Sicherheitssoftware
  • Sicheres Surfen

Zitat:

Lesestoff:
Systemupdates
Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
  • Bitte überprüfe, ob dein System Windows Updates automatisch herunter lädt:
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.


Zitat:

Lesestoff:
Softwareupdates
Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:Auch nicht gelistete Programme sind natürlich wichtig. Ob es für diese eine neue Version gibt, kannst du auf deren Herstellerwebseite oder ganz bequem mit diesen Tools überprüfen:

Zitat:

Lesestoff:
Sicherheitssoftware
Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
  • Wenn du deine Antivirenlösung wechseln solltest, findest du hier Tools mit denen du die Überreste nach der Deinstallation deines alten Scanners entfernen kannst.
  • Installiere niemals mehr als einen Virenscanner. Deren Hintergrundwächter würden sich gegenseitig behindern und dein System ausbremsen.
  • Ein Browserplugin, das dich vor betrügerischen Webseiten schützt, kann dir gute Dienste leisten, wenn du dich nicht gut auskennst (siehe oben).
  • Sorge dafür, dass deine Sicherheitslösung ständig up-to-date ist und sich automatisch Updates besorgt. Wenn du auf manuelle Updates setzt bist du meistens zu spät, da die Virendatenbanken oft täglich sogar mehrfach erneuert werden.
  • Einen zusätzlichen Schutz (und dieser wäre auch erlaubt) bietet ein spezieller Malwarescanner. Hier empfehle ich dir dringend Malwarebytes und einmal wöchentlich damit zu scannen. In der kostenpflichtigen Version hat es sogar einen Hintergrundwächter. Hierfür haben wir eine Anleitung für dich.
Zuletzt empfehle ich dir deine Daten regelmässig (am besten automatisch) zu sichern. Dies kann eine professionelle Backuplösung, externe Festplatten, Brennen auf DVDs oder Überspielen auf ein Online-Laufwerk wie z.B. Dropbox sein. Erzeuge so viele Kopien wie möglich und halte sie aktuell. Nur so bist du auf den schlimmsten Fall vorbereitet, wenn dein Computer - wodurch auch immer - unbrauchbar werden sollte. Leider passiert das ja immer unangekündigt und immer dann wenn man ihn am Nötigsten braucht. Also sorge vor! :)

Zitat:

Lesestoff:
Sicheres Surfen
Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
  • Klicke nicht irgendwo hin, nur weil es bunt ist und leuchtet, in einer Ecke aufpoppt oder so aussieht, als wäre es eine Systemmeldung.
  • Lade dir keine illegale Software, keine Cracks, keine Keygens, keine Gametrainer usw ... die Webseiten, die so etwas anbieten, sind meist nicht seriös und die angeblichen Helfer sind meist verseuchter als du es dir ausmalen würdest. Es spielt dabei keine Rolle, ob du diese Dateien über einen Browser oder Filesharingprogramme beziehst.
  • Öffne keine Emailanhänge von Leuten, die du nicht kennst, Emails mit seltsamen Rechtschreibfehlern oder starte Dateien, die dir eine Webseite anbietet, ohne dass du sie wolltest.
  • Lasse niemand an deinem Computer surfen, der diese Regeln nicht auch befolgt.
  • Verlasse dich nicht darauf, dass dein Virenscanner schon alles findet. Keine Sicherheitslösung ist 100% sicher!

Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
  • WOT (Web of trust) Dieses Add-On warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst. Hinweis: Avast enthält ein solches Plugin bereits.
  • Sandboxie schafft eine zusätzliche isolierte Programmumgebung, damit dein Browser wie ein Kleinkind im Sandkasten sicher ist. (Anleitung: Sandboxie)
  • Securebanking ist ein Software, die Verbindungen untersucht und dir meldet, wenn jemand "mithört". Wie der Name sagt, wurde es entwickelt, damit Onlinebanking wirklich sicher ist. Mehr Infos auf der Homepage: Secure Banking

Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.

Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc

... und vielleicht möchtest du ja das Trojaner-Board unterstützen?

Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.

berlinbeats 04.12.2012 17:30

Zitat:

Nach deinstallieren: TuneUp Utilities Language Pack (de-DE)
:headbang: kannst Du mir evtl. auch noch sagen, wie ich diesen TuneUp -Mist loswerde?

Was passiert mit dieser Schadsoftware?
Infizierte Dateien: 1
C:\Users\Admin\Downloads\SciLorsGroovesharkcomDownloader.exe (PUP.BundleInstaller.BI)
-> Erfolgreich gelöscht und in Quarantäne gestellt. [Malwarebytes]

ryder 05.12.2012 14:29

ist in der Quarantäne = kein Problem mehr

Tuneup am besten nie wieder installieren

Das Languagepack selbst ist nur ein schönheitsfehler und kann notfalls bleiben.

ryder 08.12.2012 10:27

Schön, dass wir helfen konnten :abklatsch:

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:14 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20