![]() |
Virus? Trojaner? wiederauftauchendes Fenster wssetup.exe von Perion Ltd zu installieren! Hallo liebe Forums-Betreiber, seit ca. 5 Tagen poppt ein Fenster der Benutzerkontensteuerung nach, ob ich folgendes Programm ändern möchte: Programname: wwsetup.exe Verifizierter Herausgeber: Perion Network Ltld Dateiursprung: Festplatte auf Computer (Window 7 als Benutzeroberfläche!) Ich war irritiert und habe aus Versehen auf ja geklickt! Dann tauchte dieses Fenster im wieder beim Arbeiten online und mit Programmen auf und nach dem Starten des Laptops und ich habe nein geklickt! Irgendwie habe ich dann Panik bekommen und Online recherchiert und bin auf Eurer Forum gestoßen! Dann habe ich meine Festplatte nach der Datei suchen lassen und mit Macfee Security Programm schreddern lassen. Es taucht weiterhin auf beim Booten des Laptops! Was mache ich?? Meine Laptop Hotline (Mein Laptop ist erst 9 Monate alt) möchte viel Geld für eine professionelle Beratung und/oder empfiehlt, die Festplatte mit den Sicherheits-CD neu zu konfigurien Sicherheits-CDs! Das habe ich aber noch nie gemacht! Bevor ich das in Anspruch nehme, möchte ich gerne wissen, ob ich das Problem mit Ihnen zusammen nicht alleine lösen kann. Ich bin nicht der PC-Profi, auch wenn ich einiges selber machen kann. Ich weiß nicht, wie ein SCREENSHOT mache oder einen Logfile erstelle! Das nur als Hinweis .. vielleicht ist es dann leichter für Sie, mir zu helfen. Ich würde auch gerne wissen, wie dieses Programm sich trotz MacFee reinschleichen konnte? Kann ich so etwas in Zukunft verhindern? Ah, ich habe grade mehr bezüglich Logfiles auf Ihrer Homepage recherchiert, jetzt gerade Malwarebytes Anti-Malware installiert und lasse den vollen PC-Scan laufen! Dann kann ich hier auch ein Logfile hinzufügen! Vielen Dank für Ihre Hilfe und Zeit schon jetzt!!! Lieben Gruß solonia Logfile: Soll ich das gefundene File löschen, entfernen? Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.06.10.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16576 smenz :: NOTEBOOK-N5050 [Administrator] Schutz: Aktiviert 10.06.2013 14:11:37 MBAM-log-2013-06-10 (15-51-07).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 351808 Laufzeit: 1 Stunde(n), 12 Minute(n), 57 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKLM\SYSTEM\CurrentControlSet\Services\IBUpdaterService (PUP.InstallBrain) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
Hi fund löschen. Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: activex
|
Hallo markusg, super schnell! Also, habe 1. Fund bei Malware gelöscht und PC neugestartet, 2. ich habe den Quickscan durchgeführt und nicht auf scannen gedrückt und hoffe, das war richtig. Hier sind die Logfiles: 1. OTL.text:OTL Logfile: Code: OTL logfile created on: 10.06.2013 16:24:31 - Run 1 2. Extra.text:OTL Logfile: Code: OTL Extras logfile created on: 10.06.2013 16:24:31 - Run 1 Sollte ich diese Berichte noch irgendwo anders speichern? Jetzt geht es wohl weiter, oder? Danke, Solonia |
Hi, Downloade dir bitte ![]()
|
Hallo markusg, hier sind die Ergebnisse! Zwei Bedrohungen sind gefunden worden: 1. Logfile: 19:07:51.0960 6788 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42 19:07:53.0575 6788 ============================================================ 19:07:53.0575 6788 Current date / time: 2013/06/10 19:07:53.0575 19:07:53.0575 6788 SystemInfo: 19:07:53.0575 6788 19:07:53.0575 6788 OS Version: 6.1.7601 ServicePack: 1.0 19:07:53.0575 6788 Product type: Workstation 19:07:53.0575 6788 ComputerName: NOTEBOOK-N5050 19:07:53.0575 6788 UserName: smenz 19:07:53.0575 6788 Windows directory: C:\windows 19:07:53.0575 6788 System windows directory: C:\windows 19:07:53.0575 6788 Running under WOW64 19:07:53.0575 6788 Processor architecture: Intel x64 19:07:53.0575 6788 Number of processors: 2 19:07:53.0575 6788 Page size: 0x1000 19:07:53.0575 6788 Boot type: Normal boot 19:07:53.0575 6788 ============================================================ 19:07:54.0340 6788 Drive \Device\Harddisk0\DR0 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040 19:07:54.0355 6788 ============================================================ 19:07:54.0355 6788 \Device\Harddisk0\DR0: 19:07:54.0355 6788 MBR partitions: 19:07:54.0355 6788 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x32800, BlocksNum 0x2710000 19:07:54.0355 6788 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x2742800, BlocksNum 0x37C43030 19:07:54.0355 6788 ============================================================ 19:07:54.0387 6788 C: <-> \Device\Harddisk0\DR0\Partition2 19:07:54.0387 6788 ============================================================ 19:07:54.0387 6788 Initialize success 19:07:54.0387 6788 ============================================================ 19:08:59.0969 6320 Deinitialize success 2. Logfile: 19:09:19.0509 7604 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42 19:09:19.0680 7604 ============================================================ 19:09:19.0680 7604 Current date / time: 2013/06/10 19:09:19.0680 19:09:19.0680 7604 SystemInfo: 19:09:19.0680 7604 19:09:19.0680 7604 OS Version: 6.1.7601 ServicePack: 1.0 19:09:19.0680 7604 Product type: Workstation 19:09:19.0680 7604 ComputerName: NOTEBOOK-N5050 19:09:19.0680 7604 UserName: smenz 19:09:19.0680 7604 Windows directory: C:\windows 19:09:19.0680 7604 System windows directory: C:\windows 19:09:19.0680 7604 Running under WOW64 19:09:19.0680 7604 Processor architecture: Intel x64 19:09:19.0680 7604 Number of processors: 2 19:09:19.0680 7604 Page size: 0x1000 19:09:19.0680 7604 Boot type: Normal boot 19:09:19.0680 7604 ============================================================ 19:09:20.0180 7604 Drive \Device\Harddisk0\DR0 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040 19:09:20.0195 7604 ============================================================ 19:09:20.0195 7604 \Device\Harddisk0\DR0: 19:09:20.0195 7604 MBR partitions: 19:09:20.0195 7604 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x32800, BlocksNum 0x2710000 19:09:20.0195 7604 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x2742800, BlocksNum 0x37C43030 19:09:20.0195 7604 ============================================================ 19:09:20.0211 7604 C: <-> \Device\Harddisk0\DR0\Partition2 19:09:20.0211 7604 ============================================================ 19:09:20.0211 7604 Initialize success 19:09:20.0211 7604 ============================================================ 19:11:51.0063 6480 ============================================================ 19:11:51.0063 6480 Scan started 19:11:51.0063 6480 Mode: Manual; SigCheck; TDLFS; 19:11:51.0063 6480 ============================================================ 19:11:51.0734 6480 ================ Scan system memory ======================== 19:11:51.0734 6480 System memory - ok 19:11:51.0734 6480 ================ Scan services ============================= 19:11:52.0233 6480 [ A87D604AEA360176311474C87A63BB88 ] 1394ohci C:\windows\system32\drivers\1394ohci.sys 19:11:52.0420 6480 1394ohci - ok 19:11:52.0451 6480 [ D81D9E70B8A6DD14D42D7B4EFA65D5F2 ] ACPI C:\windows\system32\drivers\ACPI.sys 19:11:52.0483 6480 ACPI - ok 19:11:52.0514 6480 [ 99F8E788246D495CE3794D7E7821D2CA ] AcpiPmi C:\windows\system32\drivers\acpipmi.sys 19:11:52.0607 6480 AcpiPmi - ok 19:11:52.0810 6480 [ ADDA5E1951B90D3D23C56D3CF0622ADC ] AdobeARMservice C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe 19:11:52.0826 6480 AdobeARMservice - ok 19:11:53.0278 6480 [ F040037B149FD0F5A5044AE563390FA7 ] AdobeFlashPlayerUpdateSvc C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe 19:11:53.0309 6480 AdobeFlashPlayerUpdateSvc - ok 19:11:53.0372 6480 [ 2F6B34B83843F0C5118B63AC634F5BF4 ] adp94xx C:\windows\system32\drivers\adp94xx.sys 19:11:53.0419 6480 adp94xx - ok 19:11:53.0481 6480 [ 597F78224EE9224EA1A13D6350CED962 ] adpahci C:\windows\system32\drivers\adpahci.sys 19:11:53.0512 6480 adpahci - ok 19:11:53.0543 6480 [ E109549C90F62FB570B9540C4B148E54 ] adpu320 C:\windows\system32\drivers\adpu320.sys 19:11:53.0590 6480 adpu320 - ok 19:11:53.0637 6480 [ 4B78B431F225FD8624C5655CB1DE7B61 ] AeLookupSvc C:\windows\System32\aelupsvc.dll 19:11:53.0777 6480 AeLookupSvc - ok 19:11:53.0887 6480 [ A6FB9DB8F1A86861D955FD6975977AE0 ] AESTFilters C:\Program Files\IDT\WDM\AESTSr64.exe 19:11:53.0949 6480 AESTFilters - ok 19:11:54.0152 6480 [ 1C7857B62DE5994A75B054A9FD4C3825 ] AFD C:\windows\system32\drivers\afd.sys 19:11:54.0199 6480 AFD - ok 19:11:54.0214 6480 [ 608C14DBA7299D8CB6ED035A68A15799 ] agp440 C:\windows\system32\drivers\agp440.sys 19:11:54.0261 6480 agp440 - ok 19:11:54.0261 6480 [ 3290D6946B5E30E70414990574883DDB ] ALG C:\windows\System32\alg.exe 19:11:54.0323 6480 ALG - ok 19:11:54.0323 6480 [ 5812713A477A3AD7363C7438CA2EE038 ] aliide C:\windows\system32\drivers\aliide.sys 19:11:54.0339 6480 aliide - ok 19:11:54.0339 6480 [ 1FF8B4431C353CE385C875F194924C0C ] amdide C:\windows\system32\drivers\amdide.sys 19:11:54.0355 6480 amdide - ok 19:11:54.0355 6480 [ 7024F087CFF1833A806193EF9D22CDA9 ] AmdK8 C:\windows\system32\drivers\amdk8.sys 19:11:54.0370 6480 AmdK8 - ok 19:11:54.0386 6480 [ 1E56388B3FE0D031C44144EB8C4D6217 ] AmdPPM C:\windows\system32\drivers\amdppm.sys 19:11:54.0401 6480 AmdPPM - ok 19:11:54.0401 6480 [ D4121AE6D0C0E7E13AA221AA57EF2D49 ] amdsata C:\windows\system32\drivers\amdsata.sys 19:11:54.0417 6480 amdsata - ok 19:11:54.0433 6480 [ F67F933E79241ED32FF46A4F29B5120B ] amdsbs C:\windows\system32\drivers\amdsbs.sys 19:11:54.0448 6480 amdsbs - ok 19:11:54.0448 6480 [ 540DAF1CEA6094886D72126FD7C33048 ] amdxata C:\windows\system32\drivers\amdxata.sys 19:11:54.0464 6480 amdxata - ok 19:11:54.0495 6480 [ 6690E42CED5D067233ABAD42DA141213 ] ApfiltrService C:\windows\system32\DRIVERS\Apfiltr.sys 19:11:54.0589 6480 ApfiltrService - ok 19:11:54.0604 6480 [ 89A69C3F2F319B43379399547526D952 ] AppID C:\windows\system32\drivers\appid.sys 19:11:54.0791 6480 AppID - ok 19:11:54.0823 6480 [ 0BC381A15355A3982216F7172F545DE1 ] AppIDSvc C:\windows\System32\appidsvc.dll 19:11:54.0901 6480 AppIDSvc - ok 19:11:54.0947 6480 [ 9D2A2369AB4B08A4905FE72DB104498F ] Appinfo C:\windows\System32\appinfo.dll 19:11:54.0994 6480 Appinfo - ok 19:11:55.0025 6480 [ C484F8CEB1717C540242531DB7845C4E ] arc C:\windows\system32\drivers\arc.sys 19:11:55.0041 6480 arc - ok 19:11:55.0057 6480 [ 019AF6924AEFE7839F61C830227FE79C ] arcsas C:\windows\system32\drivers\arcsas.sys 19:11:55.0057 6480 arcsas - ok 19:11:55.0400 6480 [ 9217D874131AE6FF8F642F124F00A555 ] aspnet_state C:\windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe 19:11:55.0431 6480 aspnet_state - ok 19:11:55.0447 6480 [ 769765CE2CC62867468CEA93969B2242 ] AsyncMac C:\windows\system32\DRIVERS\asyncmac.sys 19:11:55.0509 6480 AsyncMac - ok 19:11:55.0525 6480 [ 02062C0B390B7729EDC9E69C680A6F3C ] atapi C:\windows\system32\drivers\atapi.sys 19:11:55.0540 6480 atapi - ok 19:11:55.0571 6480 [ CBE61B4494165F458BD87E37181EE934 ] AthBTPort C:\windows\system32\DRIVERS\btath_flt.sys 19:11:55.0634 6480 AthBTPort - ok 19:11:55.0681 6480 [ 4119870B90E1B5E7797D6433D21F9216 ] ATHDFU C:\windows\system32\Drivers\AthDfu.sys 19:11:55.0805 6480 ATHDFU - ok 19:11:55.0915 6480 [ 650F111D5CDA64C10AE4B9D1BA9D4FFF ] Atheros Bt&Wlan Coex Agent C:\Program Files (x86)\Dell Wireless\Bluetooth Suite\Ath_CoexAgent.exe 19:11:55.0930 6480 Atheros Bt&Wlan Coex Agent ( UnsignedFile.Multi.Generic ) - warning 19:11:55.0930 6480 Atheros Bt&Wlan Coex Agent - detected UnsignedFile.Multi.Generic (1) 19:11:55.0977 6480 [ 44FB485B94A8332D877F659366CEDBC8 ] AtherosSvc C:\Program Files (x86)\Dell Wireless\Bluetooth Suite\adminservice.exe 19:11:55.0993 6480 AtherosSvc ( UnsignedFile.Multi.Generic ) - warning 19:11:55.0993 6480 AtherosSvc - detected UnsignedFile.Multi.Generic (1) 19:11:56.0086 6480 [ 80D6820DDB5427363A9D3F2137441C83 ] athr C:\windows\system32\DRIVERS\athrx.sys 19:11:56.0195 6480 athr - ok 19:11:56.0414 6480 [ F23FEF6D569FCE88671949894A8BECF1 ] AudioEndpointBuilder C:\windows\System32\Audiosrv.dll 19:11:56.0476 6480 AudioEndpointBuilder - ok 19:11:56.0492 6480 [ F23FEF6D569FCE88671949894A8BECF1 ] AudioSrv C:\windows\System32\Audiosrv.dll 19:11:56.0539 6480 AudioSrv - ok 19:11:56.0570 6480 [ A6BF31A71B409DFA8CAC83159E1E2AFF ] AxInstSV C:\windows\System32\AxInstSV.dll 19:11:56.0648 6480 AxInstSV - ok 19:11:56.0710 6480 [ 3E5B191307609F7514148C6832BB0842 ] b06bdrv C:\windows\system32\drivers\bxvbda.sys 19:11:56.0757 6480 b06bdrv - ok 19:11:56.0773 6480 [ B5ACE6968304A3900EEB1EBFD9622DF2 ] b57nd60a C:\windows\system32\DRIVERS\b57nd60a.sys 19:11:56.0835 6480 b57nd60a - ok 19:11:56.0866 6480 [ FDE360167101B4E45A96F939F388AEB0 ] BDESVC C:\windows\System32\bdesvc.dll 19:11:56.0897 6480 BDESVC - ok 19:11:56.0897 6480 [ 16A47CE2DECC9B099349A5F840654746 ] Beep C:\windows\system32\drivers\Beep.sys 19:11:56.0944 6480 Beep - ok 19:11:56.0991 6480 [ 82974D6A2FD19445CC5171FC378668A4 ] BFE C:\windows\System32\bfe.dll 19:11:57.0038 6480 BFE - ok 19:11:57.0069 6480 [ 1EA7969E3271CBC59E1730697DC74682 ] BITS C:\windows\System32\qmgr.dll 19:11:57.0178 6480 BITS - ok 19:11:57.0209 6480 [ 61583EE3C3A17003C4ACD0475646B4D3 ] blbdrive C:\windows\system32\DRIVERS\blbdrive.sys 19:11:57.0241 6480 blbdrive - ok 19:11:57.0272 6480 [ 6C02A83164F5CC0A262F4199F0871CF5 ] bowser C:\windows\system32\DRIVERS\bowser.sys 19:11:57.0319 6480 bowser - ok 19:11:57.0350 6480 [ F09EEE9EDC320B5E1501F749FDE686C8 ] BrFiltLo C:\windows\system32\drivers\BrFiltLo.sys 19:11:57.0397 6480 BrFiltLo - ok 19:11:57.0412 6480 [ B114D3098E9BDB8BEA8B053685831BE6 ] BrFiltUp C:\windows\system32\drivers\BrFiltUp.sys 19:11:57.0428 6480 BrFiltUp - ok 19:11:57.0506 6480 [ 05F5A0D14A2EE1D8255C2AA0E9E8E694 ] Browser C:\windows\System32\browser.dll 19:11:57.0553 6480 Browser - ok 19:11:57.0553 6480 [ 43BEA8D483BF1870F018E2D02E06A5BD ] Brserid C:\windows\System32\Drivers\Brserid.sys 19:11:57.0599 6480 Brserid - ok 19:11:57.0599 6480 [ A6ECA2151B08A09CACECA35C07F05B42 ] BrSerWdm C:\windows\System32\Drivers\BrSerWdm.sys 19:11:57.0631 6480 BrSerWdm - ok 19:11:57.0631 6480 [ B79968002C277E869CF38BD22CD61524 ] BrUsbMdm C:\windows\System32\Drivers\BrUsbMdm.sys 19:11:57.0662 6480 BrUsbMdm - ok 19:11:57.0662 6480 [ A87528880231C54E75EA7A44943B38BF ] BrUsbSer C:\windows\System32\Drivers\BrUsbSer.sys 19:11:57.0693 6480 BrUsbSer - ok 19:11:57.0755 6480 [ FE70889A85C57A9268101B2DB0474509 ] BTATH_A2DP C:\windows\system32\drivers\btath_a2dp.sys 19:11:57.0818 6480 BTATH_A2DP - ok 19:11:57.0849 6480 [ A9DF22429E8D69ED849B0BBBE16BD327 ] BTATH_BUS C:\windows\system32\DRIVERS\btath_bus.sys 19:11:57.0880 6480 BTATH_BUS - ok 19:11:57.0896 6480 [ C864FF85EE16D61C2BDD5EF76824625F ] BTATH_HCRP C:\windows\system32\DRIVERS\btath_hcrp.sys 19:11:57.0911 6480 BTATH_HCRP - ok 19:11:57.0958 6480 [ 0DEA505EFB5D771826D177EF8B8A208F ] BTATH_LWFLT C:\windows\system32\DRIVERS\btath_lwflt.sys 19:11:58.0005 6480 BTATH_LWFLT - ok 19:11:58.0036 6480 [ 724C8088C96EFE7A3E63FEC21D4681C0 ] BTATH_RCP C:\windows\system32\DRIVERS\btath_rcp.sys 19:11:58.0099 6480 BTATH_RCP - ok 19:11:58.0145 6480 [ FF59EE1DDAC776246F43BF434194650F ] BtFilter C:\windows\system32\DRIVERS\btfilter.sys 19:11:58.0208 6480 BtFilter - ok 19:11:58.0255 6480 [ CF98190A94F62E405C8CB255018B2315 ] BthEnum C:\windows\system32\DRIVERS\BthEnum.sys 19:11:58.0301 6480 BthEnum - ok 19:11:58.0348 6480 [ 9DA669F11D1F894AB4EB69BF546A42E8 ] BTHMODEM C:\windows\system32\drivers\bthmodem.sys 19:11:58.0395 6480 BTHMODEM - ok 19:11:58.0395 6480 [ 02DD601B708DD0667E1331FA8518E9FF ] BthPan C:\windows\system32\DRIVERS\bthpan.sys 19:11:58.0426 6480 BthPan - ok 19:11:58.0457 6480 [ 738D0E9272F59EB7A1449C3EC118E6C4 ] BTHPORT C:\windows\system32\Drivers\BTHport.sys 19:11:58.0598 6480 BTHPORT - ok 19:11:58.0645 6480 [ 95F9C2976059462CBBF227F7AAB10DE9 ] bthserv C:\windows\system32\bthserv.dll 19:11:58.0676 6480 bthserv - ok 19:11:58.0754 6480 [ F188B7394D81010767B6DF3178519A37 ] BTHUSB C:\windows\system32\Drivers\BTHUSB.sys 19:11:58.0785 6480 BTHUSB - ok 19:11:58.0801 6480 [ B8BD2BB284668C84865658C77574381A ] cdfs C:\windows\system32\DRIVERS\cdfs.sys 19:11:58.0832 6480 cdfs - ok 19:11:58.0847 6480 [ F036CE71586E93D94DAB220D7BDF4416 ] cdrom C:\windows\system32\DRIVERS\cdrom.sys 19:11:58.0925 6480 cdrom - ok 19:11:58.0957 6480 [ F17D1D393BBC69C5322FBFAFACA28C7F ] CertPropSvc C:\windows\System32\certprop.dll 19:11:59.0019 6480 CertPropSvc - ok 19:11:59.0050 6480 [ D2B3252AD4EB499C935A56467997AA3C ] cfwids C:\windows\system32\drivers\cfwids.sys 19:11:59.0081 6480 cfwids - ok 19:11:59.0113 6480 [ D7CD5C4E1B71FA62050515314CFB52CF ] circlass C:\windows\system32\drivers\circlass.sys 19:11:59.0144 6480 circlass - ok 19:11:59.0159 6480 [ FE1EC06F2253F691FE36217C592A0206 ] CLFS C:\windows\system32\CLFS.sys 19:11:59.0175 6480 CLFS - ok 19:11:59.0315 6480 [ D88040F816FDA31C3B466F0FA0918F29 ] clr_optimization_v2.0.50727_32 C:\windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe 19:11:59.0347 6480 clr_optimization_v2.0.50727_32 - ok 19:11:59.0409 6480 [ D1CEEA2B47CB998321C579651CE3E4F8 ] clr_optimization_v2.0.50727_64 C:\windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe 19:11:59.0440 6480 clr_optimization_v2.0.50727_64 - ok 19:11:59.0627 6480 [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe 19:11:59.0674 6480 clr_optimization_v4.0.30319_32 - ok 19:11:59.0705 6480 [ C6F9AF94DCD58122A4D7E89DB6BED29D ] clr_optimization_v4.0.30319_64 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe 19:11:59.0737 6480 clr_optimization_v4.0.30319_64 - ok 19:11:59.0893 6480 [ 0840155D0BDDF1190F84A663C284BD33 ] CmBatt C:\windows\system32\DRIVERS\CmBatt.sys 19:11:59.0939 6480 CmBatt - ok 19:11:59.0955 6480 [ E19D3F095812725D88F9001985B94EDD ] cmdide C:\windows\system32\drivers\cmdide.sys 19:11:59.0955 6480 cmdide - ok 19:11:59.0986 6480 [ AAFCB52FE0037207FB6FBEA070D25EFE ] CNG C:\windows\system32\Drivers\cng.sys 19:12:00.0033 6480 CNG - ok 19:12:00.0049 6480 [ 102DE219C3F61415F964C88E9085AD14 ] Compbatt C:\windows\system32\drivers\compbatt.sys 19:12:00.0064 6480 Compbatt - ok 19:12:00.0064 6480 [ 03EDB043586CCEBA243D689BDDA370A8 ] CompositeBus C:\windows\system32\DRIVERS\CompositeBus.sys 19:12:00.0095 6480 CompositeBus - ok 19:12:00.0111 6480 COMSysApp - ok 19:12:00.0111 6480 [ 1C827878A998C18847245FE1F34EE597 ] crcdisk C:\windows\system32\drivers\crcdisk.sys 19:12:00.0127 6480 crcdisk - ok 19:12:00.0158 6480 [ 9C01375BE382E834CC26D1B7EAF2C4FE ] CryptSvc C:\windows\system32\cryptsvc.dll 19:12:00.0189 6480 CryptSvc - ok 19:12:00.0236 6480 [ DF214BFF646880D0EB31BDC86136B29B ] CtClsFlt C:\windows\system32\DRIVERS\CtClsFlt.sys 19:12:00.0298 6480 CtClsFlt - ok 19:12:00.0329 6480 [ 5C627D1B1138676C0A7AB2C2C190D123 ] DcomLaunch C:\windows\system32\rpcss.dll 19:12:00.0407 6480 DcomLaunch - ok 19:12:00.0423 6480 [ 3CEC7631A84943677AA8FA8EE5B6B43D ] defragsvc C:\windows\System32\defragsvc.dll 19:12:00.0517 6480 defragsvc - ok 19:12:00.0517 6480 [ 9BB2EF44EAA163B29C4A4587887A0FE4 ] DfsC C:\windows\system32\Drivers\dfsc.sys 19:12:00.0563 6480 DfsC - ok 19:12:00.0579 6480 [ 43D808F5D9E1A18E5EEB5EBC83969E4E ] Dhcp C:\windows\system32\dhcpcore.dll 19:12:00.0657 6480 Dhcp - ok 19:12:00.0657 6480 [ 13096B05847EC78F0977F2C0F79E9AB3 ] discache C:\windows\system32\drivers\discache.sys 19:12:00.0751 6480 discache - ok 19:12:00.0766 6480 [ 9819EEE8B5EA3784EC4AF3B137A5244C ] Disk C:\windows\system32\drivers\disk.sys 19:12:00.0782 6480 Disk - ok 19:12:00.0813 6480 [ 16835866AAA693C7D7FCEBA8FFF706E4 ] Dnscache C:\windows\System32\dnsrslvr.dll 19:12:00.0860 6480 Dnscache - ok 19:12:00.0875 6480 [ B1FB3DDCA0FDF408750D5843591AFBC6 ] dot3svc C:\windows\System32\dot3svc.dll 19:12:00.0922 6480 dot3svc - ok 19:12:01.0094 6480 [ B26F4F737E8F9DF4F31AF6CF31D05820 ] DPS C:\windows\system32\dps.dll 19:12:01.0172 6480 DPS - ok 19:12:01.0203 6480 [ 9B19F34400D24DF84C858A421C205754 ] drmkaud C:\windows\system32\drivers\drmkaud.sys 19:12:01.0250 6480 drmkaud - ok 19:12:01.0297 6480 [ AF2E16242AA723F68F461B6EAE2EAD3D ] DXGKrnl C:\windows\System32\drivers\dxgkrnl.sys 19:12:01.0343 6480 DXGKrnl - ok 19:12:01.0375 6480 [ E2DDA8726DA9CB5B2C4000C9018A9633 ] EapHost C:\windows\System32\eapsvc.dll 19:12:01.0437 6480 EapHost - ok 19:12:01.0515 6480 [ DC5D737F51BE844D8C82C695EB17372F ] ebdrv C:\windows\system32\drivers\evbda.sys 19:12:01.0640 6480 ebdrv - ok 19:12:01.0655 6480 [ C118A82CD78818C29AB228366EBF81C3 ] EFS C:\windows\System32\lsass.exe 19:12:01.0702 6480 EFS - ok 19:12:01.0780 6480 [ C4002B6B41975F057D98C439030CEA07 ] ehRecvr C:\windows\ehome\ehRecvr.exe 19:12:01.0858 6480 ehRecvr - ok 19:12:01.0858 6480 [ 4705E8EF9934482C5BB488CE28AFC681 ] ehSched C:\windows\ehome\ehsched.exe 19:12:01.0889 6480 ehSched - ok 19:12:01.0936 6480 [ 0E5DA5369A0FCAEA12456DD852545184 ] elxstor C:\windows\system32\drivers\elxstor.sys 19:12:01.0999 6480 elxstor - ok 19:12:01.0999 6480 [ 34A3C54752046E79A126E15C51DB409B ] ErrDev C:\windows\system32\drivers\errdev.sys 19:12:02.0061 6480 ErrDev - ok 19:12:02.0217 6480 [ 4166F82BE4D24938977DD1746BE9B8A0 ] EventSystem C:\windows\system32\es.dll 19:12:02.0311 6480 EventSystem - ok 19:12:02.0326 6480 [ A510C654EC00C1E9BDD91EEB3A59823B ] exfat C:\windows\system32\drivers\exfat.sys 19:12:02.0357 6480 exfat - ok 19:12:02.0373 6480 [ 0ADC83218B66A6DB380C330836F3E36D ] fastfat C:\windows\system32\drivers\fastfat.sys 19:12:02.0420 6480 fastfat - ok 19:12:02.0467 6480 [ DBEFD454F8318A0EF691FDD2EAAB44EB ] Fax C:\windows\system32\fxssvc.exe 19:12:02.0498 6480 Fax - ok 19:12:02.0513 6480 [ D765D19CD8EF61F650C384F62FAC00AB ] fdc C:\windows\system32\drivers\fdc.sys 19:12:02.0529 6480 fdc - ok 19:12:02.0545 6480 [ 0438CAB2E03F4FB61455A7956026FE86 ] fdPHost C:\windows\system32\fdPHost.dll 19:12:02.0607 6480 fdPHost - ok 19:12:02.0623 6480 [ 802496CB59A30349F9A6DD22D6947644 ] FDResPub C:\windows\system32\fdrespub.dll 19:12:02.0654 6480 FDResPub - ok 19:12:02.0685 6480 [ 655661BE46B5F5F3FD454E2C3095B930 ] FileInfo C:\windows\system32\drivers\fileinfo.sys 19:12:02.0685 6480 FileInfo - ok 19:12:02.0701 6480 [ 5F671AB5BC87EEA04EC38A6CD5962A47 ] Filetrace C:\windows\system32\drivers\filetrace.sys 19:12:02.0732 6480 Filetrace - ok 19:12:02.0732 6480 [ C172A0F53008EAEB8EA33FE10E177AF5 ] flpydisk C:\windows\system32\drivers\flpydisk.sys 19:12:02.0747 6480 flpydisk - ok 19:12:02.0763 6480 [ DA6B67270FD9DB3697B20FCE94950741 ] FltMgr C:\windows\system32\drivers\fltmgr.sys 19:12:02.0779 6480 FltMgr - ok 19:12:02.0825 6480 [ C4C183E6551084039EC862DA1C945E3D ] FontCache C:\windows\system32\FntCache.dll 19:12:02.0888 6480 FontCache - ok 19:12:02.0919 6480 [ A8B7F3818AB65695E3A0BB3279F6DCE6 ] FontCache3.0.0.0 C:\windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe 19:12:02.0935 6480 FontCache3.0.0.0 - ok 19:12:02.0966 6480 [ D43703496149971890703B4B1B723EAC ] FsDepends C:\windows\system32\drivers\FsDepends.sys 19:12:02.0966 6480 FsDepends - ok 19:12:02.0981 6480 [ 6BD9295CC032DD3077C671FCCF579A7B ] Fs_Rec C:\windows\system32\drivers\Fs_Rec.sys 19:12:02.0981 6480 Fs_Rec - ok 19:12:03.0013 6480 [ 8F6322049018354F45F05A2FD2D4E5E0 ] fvevol C:\windows\system32\DRIVERS\fvevol.sys 19:12:03.0028 6480 fvevol - ok 19:12:03.0044 6480 [ 8C778D335C9D272CFD3298AB02ABE3B6 ] gagp30kx C:\windows\system32\drivers\gagp30kx.sys 19:12:03.0059 6480 gagp30kx - ok 19:12:03.0122 6480 [ C403C5DB49A0F9AAF4F2128EDC0106D8 ] GamesAppService C:\Program Files (x86)\WildTangent Games\App\GamesAppService.exe 19:12:03.0169 6480 GamesAppService - ok 19:12:03.0340 6480 [ 277BBC7E1AA1EE957F573A10ECA7EF3A ] gpsvc C:\windows\System32\gpsvc.dll 19:12:03.0387 6480 gpsvc - ok 19:12:03.0481 6480 [ 506708142BC63DABA64F2D3AD1DCD5BF ] gupdate C:\Program Files (x86)\Google\Update\GoogleUpdate.exe 19:12:03.0512 6480 gupdate - ok 19:12:03.0512 6480 [ 506708142BC63DABA64F2D3AD1DCD5BF ] gupdatem C:\Program Files (x86)\Google\Update\GoogleUpdate.exe 19:12:03.0527 6480 gupdatem - ok 19:12:03.0574 6480 [ 5D4BC124FAAE6730AC002CDB67BF1A1C ] gusvc C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe 19:12:03.0590 6480 gusvc - ok 19:12:03.0621 6480 [ F2523EF6460FC42405B12248338AB2F0 ] hcw85cir C:\windows\system32\drivers\hcw85cir.sys 19:12:03.0652 6480 hcw85cir - ok 19:12:03.0683 6480 [ 975761C778E33CD22498059B91E7373A ] HdAudAddService C:\windows\system32\drivers\HdAudio.sys 19:12:03.0730 6480 HdAudAddService - ok 19:12:03.0730 6480 [ 97BFED39B6B79EB12CDDBFEED51F56BB ] HDAudBus C:\windows\system32\DRIVERS\HDAudBus.sys 19:12:03.0793 6480 HDAudBus - ok 19:12:03.0808 6480 [ 78E86380454A7B10A5EB255DC44A355F ] HidBatt C:\windows\system32\drivers\HidBatt.sys 19:12:03.0824 6480 HidBatt - ok 19:12:03.0824 6480 [ 7FD2A313F7AFE5C4DAB14798C48DD104 ] HidBth C:\windows\system32\drivers\hidbth.sys 19:12:03.0855 6480 HidBth - ok 19:12:03.0871 6480 [ 0A77D29F311B88CFAE3B13F9C1A73825 ] HidIr C:\windows\system32\drivers\hidir.sys 19:12:03.0886 6480 HidIr - ok 19:12:03.0902 6480 [ BD9EB3958F213F96B97B1D897DEE006D ] hidserv C:\windows\system32\hidserv.dll 19:12:03.0980 6480 hidserv - ok 19:12:03.0995 6480 [ 9592090A7E2B61CD582B612B6DF70536 ] HidUsb C:\windows\system32\drivers\hidusb.sys 19:12:04.0042 6480 HidUsb - ok 19:12:04.0105 6480 [ A894FB2CAE6A29F5D9C8EDA47B074623 ] HipShieldK C:\windows\system32\drivers\HipShieldK.sys 19:12:04.0105 6480 HipShieldK - ok 19:12:04.0136 6480 [ 387E72E739E15E3D37907A86D9FF98E2 ] hkmsvc C:\windows\system32\kmsvc.dll 19:12:04.0198 6480 hkmsvc - ok 19:12:04.0214 6480 [ EFDFB3DD38A4376F93E7985173813ABD ] HomeGroupListener C:\windows\system32\ListSvc.dll 19:12:04.0245 6480 HomeGroupListener - ok 19:12:04.0276 6480 [ 908ACB1F594274965A53926B10C81E89 ] HomeGroupProvider C:\windows\system32\provsvc.dll 19:12:04.0401 6480 HomeGroupProvider - ok 19:12:04.0479 6480 [ 39D2ABCD392F3D8A6DCE7B60AE7B8EFC ] HpSAMD C:\windows\system32\drivers\HpSAMD.sys 19:12:04.0526 6480 HpSAMD - ok 19:12:04.0541 6480 [ 0EA7DE1ACB728DD5A369FD742D6EEE28 ] HTTP C:\windows\system32\drivers\HTTP.sys 19:12:04.0588 6480 HTTP - ok 19:12:04.0604 6480 [ A5462BD6884960C9DC85ED49D34FF392 ] hwpolicy C:\windows\system32\drivers\hwpolicy.sys 19:12:04.0604 6480 hwpolicy - ok 19:12:04.0635 6480 [ FA55C73D4AFFA7EE23AC4BE53B4592D3 ] i8042prt C:\windows\system32\DRIVERS\i8042prt.sys 19:12:04.0651 6480 i8042prt - ok 19:12:04.0682 6480 [ D469B77687E12FE43E344806740B624D ] iaStor C:\windows\system32\DRIVERS\iaStor.sys 19:12:04.0697 6480 iaStor - ok 19:12:04.0791 6480 [ 983FC69644DDF0486C8DFEA262948D1A ] IAStorDataMgrSvc C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe 19:12:04.0807 6480 IAStorDataMgrSvc - ok 19:12:04.0838 6480 [ AAAF44DB3BD0B9D1FB6969B23ECC8366 ] iaStorV C:\windows\system32\drivers\iaStorV.sys 19:12:04.0869 6480 iaStorV - ok 19:12:04.0931 6480 [ 5988FC40F8DB5B0739CD1E3A5D0D78BD ] idsvc C:\windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe 19:12:04.0994 6480 idsvc - ok 19:12:05.0275 6480 [ 795C99DC4F574C97C03D0BB39CF099EE ] igfx C:\windows\system32\DRIVERS\igdkmd64.sys 19:12:05.0602 6480 igfx - ok 19:12:05.0649 6480 [ 5C18831C61933628F5BB0EA2675B9D21 ] iirsp C:\windows\system32\drivers\iirsp.sys 19:12:05.0680 6480 iirsp - ok 19:12:05.0711 6480 [ FCD84C381E0140AF901E58D48882D26B ] IKEEXT C:\windows\System32\ikeext.dll 19:12:05.0836 6480 IKEEXT - ok 19:12:05.0914 6480 [ FC727061C0F47C8059E88E05D5C8E381 ] IntcDAud C:\windows\system32\DRIVERS\IntcDAud.sys 19:12:05.0977 6480 IntcDAud - ok 19:12:05.0992 6480 [ F00F20E70C6EC3AA366910083A0518AA ] intelide C:\windows\system32\drivers\intelide.sys 19:12:06.0008 6480 intelide - ok 19:12:06.0023 6480 [ ADA036632C664CAA754079041CF1F8C1 ] intelppm C:\windows\system32\DRIVERS\intelppm.sys 19:12:06.0055 6480 intelppm - ok 19:12:06.0070 6480 [ 098A91C54546A3B878DAD6A7E90A455B ] IPBusEnum C:\windows\system32\ipbusenum.dll 19:12:06.0117 6480 IPBusEnum - ok 19:12:06.0117 6480 [ C9F0E1BD74365A8771590E9008D22AB6 ] IpFilterDriver C:\windows\system32\DRIVERS\ipfltdrv.sys 19:12:06.0195 6480 IpFilterDriver - ok 19:12:06.0226 6480 [ 08C2957BB30058E663720C5606885653 ] iphlpsvc C:\windows\System32\iphlpsvc.dll 19:12:06.0273 6480 iphlpsvc - ok 19:12:06.0289 6480 [ 0FC1AEA580957AA8817B8F305D18CA3A ] IPMIDRV C:\windows\system32\drivers\IPMIDrv.sys 19:12:06.0320 6480 IPMIDRV - ok 19:12:06.0335 6480 [ AF9B39A7E7B6CAA203B3862582E9F2D0 ] IPNAT C:\windows\system32\drivers\ipnat.sys 19:12:06.0382 6480 IPNAT - ok 19:12:06.0398 6480 [ 3ABF5E7213EB28966D55D58B515D5CE9 ] IRENUM C:\windows\system32\drivers\irenum.sys 19:12:06.0429 6480 IRENUM - ok 19:12:06.0429 6480 [ 2F7B28DC3E1183E5EB418DF55C204F38 ] isapnp C:\windows\system32\drivers\isapnp.sys 19:12:06.0445 6480 isapnp - ok 19:12:06.0460 6480 [ D931D7309DEB2317035B07C9F9E6B0BD ] iScsiPrt C:\windows\system32\drivers\msiscsi.sys 19:12:06.0476 6480 iScsiPrt - ok 19:12:06.0491 6480 [ BC02336F1CBA7DCC7D1213BB588A68A5 ] kbdclass C:\windows\system32\DRIVERS\kbdclass.sys 19:12:06.0491 6480 kbdclass - ok 19:12:06.0507 6480 [ 0705EFF5B42A9DB58548EEC3B26BB484 ] kbdhid C:\windows\system32\drivers\kbdhid.sys 19:12:06.0523 6480 kbdhid - ok 19:12:06.0538 6480 [ C118A82CD78818C29AB228366EBF81C3 ] KeyIso C:\windows\system32\lsass.exe 19:12:06.0538 6480 KeyIso - ok 19:12:06.0569 6480 [ 97A7070AEA4C058B6418519E869A63B4 ] KSecDD C:\windows\system32\Drivers\ksecdd.sys 19:12:06.0585 6480 KSecDD - ok 19:12:06.0679 6480 [ 7EFB9333E4ECCE6AE4AE9D777D9E553E ] KSecPkg C:\windows\system32\Drivers\ksecpkg.sys 19:12:06.0725 6480 KSecPkg - ok 19:12:06.0913 6480 [ 6869281E78CB31A43E969F06B57347C4 ] ksthunk C:\windows\system32\drivers\ksthunk.sys 19:12:06.0991 6480 ksthunk - ok 19:12:07.0022 6480 [ 6AB66E16AA859232F64DEB66887A8C9C ] KtmRm C:\windows\system32\msdtckrm.dll 19:12:07.0115 6480 KtmRm - ok 19:12:07.0147 6480 [ D9F42719019740BAA6D1C6D536CBDAA6 ] LanmanServer C:\windows\system32\srvsvc.dll 19:12:07.0193 6480 LanmanServer - ok 19:12:07.0209 6480 [ 851A1382EED3E3A7476DB004F4EE3E1A ] LanmanWorkstation C:\windows\System32\wkssvc.dll 19:12:07.0271 6480 LanmanWorkstation - ok 19:12:07.0287 6480 [ 1538831CF8AD2979A04C423779465827 ] lltdio C:\windows\system32\DRIVERS\lltdio.sys 19:12:07.0349 6480 lltdio - ok 19:12:07.0365 6480 [ C1185803384AB3FEED115F79F109427F ] lltdsvc C:\windows\System32\lltdsvc.dll 19:12:07.0412 6480 lltdsvc - ok 19:12:07.0427 6480 [ F993A32249B66C9D622EA5592A8B76B8 ] lmhosts C:\windows\System32\lmhsvc.dll 19:12:07.0474 6480 lmhosts - ok 19:12:07.0537 6480 [ 98B16E756243BEA9410E32025B19C06F ] LMS C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe 19:12:07.0583 6480 LMS - ok 19:12:07.0599 6480 [ 1A93E54EB0ECE102495A51266DCDB6A6 ] LSI_FC C:\windows\system32\drivers\lsi_fc.sys 19:12:07.0630 6480 LSI_FC - ok 19:12:07.0646 6480 [ 1047184A9FDC8BDBFF857175875EE810 ] LSI_SAS C:\windows\system32\drivers\lsi_sas.sys 19:12:07.0661 6480 LSI_SAS - ok 19:12:07.0661 6480 [ 30F5C0DE1EE8B5BC9306C1F0E4A75F93 ] LSI_SAS2 C:\windows\system32\drivers\lsi_sas2.sys 19:12:07.0677 6480 LSI_SAS2 - ok 19:12:07.0677 6480 [ 0504EACAFF0D3C8AED161C4B0D369D4A ] LSI_SCSI C:\windows\system32\drivers\lsi_scsi.sys 19:12:07.0693 6480 LSI_SCSI - ok 19:12:07.0708 6480 [ 43D0F98E1D56CCDDB0D5254CFF7B356E ] luafv C:\windows\system32\drivers\luafv.sys 19:12:07.0739 6480 luafv - ok 19:12:07.0942 6480 [ 0BB97D43299910CBFBA59C461B99B910 ] MBAMProtector C:\windows\system32\drivers\mbam.sys 19:12:07.0973 6480 MBAMProtector - ok 19:12:08.0036 6480 [ 65085456FD9A74D7F1A999520C299ECB ] MBAMScheduler C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe 19:12:08.0051 6480 MBAMScheduler - ok 19:12:08.0083 6480 [ E0D7732F2D2E24B2DB3F67B6750295B8 ] MBAMService C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe 19:12:08.0098 6480 MBAMService - ok 19:12:08.0239 6480 [ 9504F1DDA1B67FB8D526FD4F8CC882F3 ] McAWFwk c:\PROGRA~1\mcafee\msc\mcawfwk.exe 19:12:08.0270 6480 McAWFwk - ok 19:12:08.0363 6480 [ F928E5E72BBA15DD0CE9A26E0413D236 ] McMPFSvc C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe 19:12:08.0410 6480 McMPFSvc - ok 19:12:08.0410 6480 [ F928E5E72BBA15DD0CE9A26E0413D236 ] mcmscsvc C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe 19:12:08.0426 6480 mcmscsvc - ok 19:12:08.0457 6480 [ F928E5E72BBA15DD0CE9A26E0413D236 ] McNaiAnn C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe 19:12:08.0488 6480 McNaiAnn - ok 19:12:08.0519 6480 [ F928E5E72BBA15DD0CE9A26E0413D236 ] McNASvc C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe 19:12:08.0535 6480 McNASvc - ok 19:12:08.0660 6480 [ 1814532DB0404C5FB65AA3EB051B2BE5 ] McODS C:\Program Files\mcafee\VirusScan\mcods.exe 19:12:08.0691 6480 McODS - ok 19:12:08.0691 6480 [ F928E5E72BBA15DD0CE9A26E0413D236 ] McOobeSv C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe 19:12:08.0707 6480 McOobeSv - ok 19:12:08.0722 6480 [ F928E5E72BBA15DD0CE9A26E0413D236 ] McProxy C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe 19:12:08.0722 6480 McProxy - ok 19:12:08.0816 6480 [ 21F81090A00932C5E96700EDF2977582 ] McShield C:\Program Files\Common Files\McAfee\SystemCore\\mcshield.exe 19:12:08.0847 6480 McShield - ok 19:12:08.0878 6480 [ 0BE09CD858ABF9DF6ED259D57A1A1663 ] Mcx2Svc C:\windows\system32\Mcx2Svc.dll 19:12:08.0925 6480 Mcx2Svc - ok 19:12:09.0159 6480 [ A55805F747C6EDB6A9080D7C633BD0F4 ] megasas C:\windows\system32\drivers\megasas.sys 19:12:09.0190 6480 megasas - ok 19:12:09.0237 6480 [ BAF74CE0072480C3B6B7C13B2A94D6B3 ] MegaSR C:\windows\system32\drivers\MegaSR.sys 19:12:09.0284 6480 MegaSR - ok 19:12:09.0299 6480 [ A6518DCC42F7A6E999BB3BEA8FD87567 ] MEIx64 C:\windows\system32\DRIVERS\HECIx64.sys 19:12:09.0315 6480 MEIx64 - ok 19:12:09.0331 6480 [ B1720E97FABBDF7D30B36DAF19C3DEE8 ] mfeapfk C:\windows\system32\drivers\mfeapfk.sys 19:12:09.0346 6480 mfeapfk - ok 19:12:09.0377 6480 [ 113F1534B80D65DFDCA660F19967A3B7 ] mfeavfk C:\windows\system32\drivers\mfeavfk.sys 19:12:09.0393 6480 mfeavfk - ok 19:12:09.0424 6480 mfeavfk01 - ok 19:12:09.0455 6480 [ C4F521310E40327BBC8E8E71DA344F48 ] mfefire C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe 19:12:09.0502 6480 mfefire - ok 19:12:09.0533 6480 [ CECC9841D036EE008091825272D91331 ] mfefirek C:\windows\system32\drivers\mfefirek.sys 19:12:09.0549 6480 mfefirek - ok 19:12:09.0596 6480 [ EF0F85EDBDF6C0AB467E88E0CEE2B346 ] mfehidk C:\windows\system32\drivers\mfehidk.sys 19:12:09.0643 6480 mfehidk - ok 19:12:09.0658 6480 [ 6E3A46BF6CBB80450CC24F80FE03ED5A ] mferkdet C:\windows\system32\drivers\mferkdet.sys 19:12:09.0674 6480 mferkdet - ok 19:12:09.0721 6480 [ 341BFCAA3A55C08E8C9ECB1654ACA905 ] mfevtp C:\Windows\system32\mfevtps.exe 19:12:09.0752 6480 mfevtp - ok 19:12:09.0799 6480 [ 2802D09F1B6ED502237539563F3C4992 ] mfewfpk C:\windows\system32\drivers\mfewfpk.sys 19:12:09.0830 6480 mfewfpk - ok 19:12:09.0955 6480 [ E40E80D0304A73E8D269F7141D77250B ] MMCSS C:\windows\system32\mmcss.dll 19:12:10.0017 6480 MMCSS - ok 19:12:10.0033 6480 [ 800BA92F7010378B09F9ED9270F07137 ] Modem C:\windows\system32\drivers\modem.sys 19:12:10.0079 6480 Modem - ok 19:12:10.0157 6480 [ B03D591DC7DA45ECE20B3B467E6AADAA ] monitor C:\windows\system32\DRIVERS\monitor.sys 19:12:10.0251 6480 monitor - ok 19:12:10.0267 6480 [ 7D27EA49F3C1F687D357E77A470AEA99 ] mouclass C:\windows\system32\DRIVERS\mouclass.sys 19:12:10.0267 6480 mouclass - ok 19:12:10.0282 6480 [ D3BF052C40B0C4166D9FD86A4288C1E6 ] mouhid C:\windows\system32\drivers\mouhid.sys 19:12:10.0329 6480 mouhid - ok 19:12:10.0329 6480 [ 32E7A3D591D671A6DF2DB515A5CBE0FA ] mountmgr C:\windows\system32\drivers\mountmgr.sys 19:12:10.0345 6480 mountmgr - ok 19:12:10.0345 6480 [ A44B420D30BD56E145D6A2BC8768EC58 ] mpio C:\windows\system32\drivers\mpio.sys 19:12:10.0360 6480 mpio - ok 19:12:10.0360 6480 [ 6C38C9E45AE0EA2FA5E551F2ED5E978F ] mpsdrv C:\windows\system32\drivers\mpsdrv.sys 19:12:10.0407 6480 mpsdrv - ok 19:12:10.0438 6480 [ 54FFC9C8898113ACE189D4AA7199D2C1 ] MpsSvc C:\windows\system32\mpssvc.dll 19:12:10.0485 6480 MpsSvc - ok 19:12:10.0501 6480 [ DC722758B8261E1ABAFD31A3C0A66380 ] MRxDAV C:\windows\system32\drivers\mrxdav.sys 19:12:10.0516 6480 MRxDAV - ok 19:12:10.0563 6480 [ A5D9106A73DC88564C825D317CAC68AC ] mrxsmb C:\windows\system32\DRIVERS\mrxsmb.sys 19:12:10.0641 6480 mrxsmb - ok 19:12:10.0657 6480 [ D711B3C1D5F42C0C2415687BE09FC163 ] mrxsmb10 C:\windows\system32\DRIVERS\mrxsmb10.sys 19:12:10.0672 6480 mrxsmb10 - ok 19:12:10.0688 6480 [ 9423E9D355C8D303E76B8CFBD8A5C30C ] mrxsmb20 C:\windows\system32\DRIVERS\mrxsmb20.sys 19:12:10.0703 6480 mrxsmb20 - ok 19:12:10.0703 6480 [ C25F0BAFA182CBCA2DD3C851C2E75796 ] msahci C:\windows\system32\drivers\msahci.sys 19:12:10.0719 6480 msahci - ok 19:12:10.0719 6480 [ DB801A638D011B9633829EB6F663C900 ] msdsm C:\windows\system32\drivers\msdsm.sys 19:12:10.0735 6480 msdsm - ok 19:12:10.0750 6480 [ DE0ECE52236CFA3ED2DBFC03F28253A8 ] MSDTC C:\windows\System32\msdtc.exe 19:12:10.0781 6480 MSDTC - ok 19:12:10.0797 6480 [ AA3FB40E17CE1388FA1BEDAB50EA8F96 ] Msfs C:\windows\system32\drivers\Msfs.sys 19:12:10.0844 6480 Msfs - ok 19:12:10.0844 6480 [ F9D215A46A8B9753F61767FA72A20326 ] mshidkmdf C:\windows\System32\drivers\mshidkmdf.sys 19:12:10.0891 6480 mshidkmdf - ok 19:12:10.0906 6480 [ D916874BBD4F8B07BFB7FA9B3CCAE29D ] msisadrv C:\windows\system32\drivers\msisadrv.sys 19:12:10.0906 6480 msisadrv - ok 19:12:10.0922 6480 [ 808E98FF49B155C522E6400953177B08 ] MSiSCSI C:\windows\system32\iscsiexe.dll 19:12:10.0969 6480 MSiSCSI - ok 19:12:10.0984 6480 msiserver - ok 19:12:11.0000 6480 [ F928E5E72BBA15DD0CE9A26E0413D236 ] MSK80Service C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe 19:12:11.0015 6480 MSK80Service - ok 19:12:11.0047 6480 [ 49CCF2C4FEA34FFAD8B1B59D49439366 ] MSKSSRV C:\windows\system32\drivers\MSKSSRV.sys 19:12:11.0109 6480 MSKSSRV - ok 19:12:11.0125 6480 [ BDD71ACE35A232104DDD349EE70E1AB3 ] MSPCLOCK C:\windows\system32\drivers\MSPCLOCK.sys 19:12:11.0187 6480 MSPCLOCK - ok 19:12:11.0187 6480 [ 4ED981241DB27C3383D72092B618A1D0 ] MSPQM C:\windows\system32\drivers\MSPQM.sys 19:12:11.0218 6480 MSPQM - ok 19:12:11.0234 6480 [ 759A9EEB0FA9ED79DA1FB7D4EF78866D ] MsRPC C:\windows\system32\drivers\MsRPC.sys 19:12:11.0249 6480 MsRPC - ok 19:12:11.0265 6480 [ 0EED230E37515A0EAEE3C2E1BC97B288 ] mssmbios C:\windows\system32\DRIVERS\mssmbios.sys 19:12:11.0265 6480 mssmbios - ok 19:12:11.0312 6480 [ 2E66F9ECB30B4221A318C92AC2250779 ] MSTEE C:\windows\system32\drivers\MSTEE.sys 19:12:11.0405 6480 MSTEE - ok 19:12:11.0421 6480 [ 7EA404308934E675BFFDE8EDF0757BCD ] MTConfig C:\windows\system32\drivers\MTConfig.sys 19:12:11.0483 6480 MTConfig - ok 19:12:11.0515 6480 [ F9A18612FD3526FE473C1BDA678D61C8 ] Mup C:\windows\system32\Drivers\mup.sys 19:12:11.0530 6480 Mup - ok 19:12:11.0577 6480 [ 582AC6D9873E31DFA28A4547270862DD ] napagent C:\windows\system32\qagentRT.dll 19:12:11.0639 6480 napagent - ok 19:12:11.0686 6480 [ 1EA3749C4114DB3E3161156FFFFA6B33 ] NativeWifiP C:\windows\system32\DRIVERS\nwifi.sys 19:12:11.0717 6480 NativeWifiP - ok 19:12:11.0811 6480 [ 934BB0D23A25C8C136570800A5A149B6 ] NAUpdate C:\Program Files (x86)\Nero\Update\NASvc.exe 19:12:11.0842 6480 NAUpdate - ok 19:12:11.0905 6480 [ 760E38053BF56E501D562B70AD796B88 ] NDIS C:\windows\system32\drivers\ndis.sys 19:12:11.0983 6480 NDIS - ok 19:12:12.0014 6480 [ 9F9A1F53AAD7DA4D6FEF5BB73AB811AC ] NdisCap C:\windows\system32\DRIVERS\ndiscap.sys 19:12:12.0061 6480 NdisCap - ok 19:12:12.0061 6480 [ 30639C932D9FEF22B31268FE25A1B6E5 ] NdisTapi C:\windows\system32\DRIVERS\ndistapi.sys 19:12:12.0107 6480 NdisTapi - ok 19:12:12.0107 6480 [ 136185F9FB2CC61E573E676AA5402356 ] Ndisuio C:\windows\system32\DRIVERS\ndisuio.sys 19:12:12.0139 6480 Ndisuio - ok 19:12:12.0139 6480 [ 53F7305169863F0A2BDDC49E116C2E11 ] NdisWan C:\windows\system32\DRIVERS\ndiswan.sys 19:12:12.0185 6480 NdisWan - ok 19:12:12.0185 6480 [ 015C0D8E0E0421B4CFD48CFFE2825879 ] NDProxy C:\windows\system32\drivers\NDProxy.sys 19:12:12.0279 6480 NDProxy - ok 19:12:12.0279 6480 [ 86743D9F5D2B1048062B14B1D84501C4 ] NetBIOS C:\windows\system32\DRIVERS\netbios.sys 19:12:12.0326 6480 NetBIOS - ok 19:12:12.0341 6480 [ 09594D1089C523423B32A4229263F068 ] NetBT C:\windows\system32\DRIVERS\netbt.sys 19:12:12.0373 6480 NetBT - ok 19:12:12.0435 6480 [ C118A82CD78818C29AB228366EBF81C3 ] Netlogon C:\windows\system32\lsass.exe 19:12:12.0451 6480 Netlogon - ok 19:12:12.0529 6480 [ 847D3AE376C0817161A14A82C8922A9E ] Netman C:\windows\System32\netman.dll 19:12:12.0607 6480 Netman - ok 19:12:12.0622 6480 [ D22CD77D4F0D63D1169BB35911BFF12D ] NetMsmqActivator C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe 19:12:12.0638 6480 NetMsmqActivator - ok 19:12:12.0653 6480 [ D22CD77D4F0D63D1169BB35911BFF12D ] NetPipeActivator C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe 19:12:12.0669 6480 NetPipeActivator - ok 19:12:12.0685 6480 [ 5F28111C648F1E24F7DBC87CDEB091B8 ] netprofm C:\windows\System32\netprofm.dll 19:12:12.0778 6480 netprofm - ok 19:12:12.0778 6480 [ D22CD77D4F0D63D1169BB35911BFF12D ] NetTcpActivator C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe 19:12:12.0778 6480 NetTcpActivator - ok 19:12:12.0794 6480 [ D22CD77D4F0D63D1169BB35911BFF12D ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe 19:12:12.0809 6480 NetTcpPortSharing - ok 19:12:12.0825 6480 [ 77889813BE4D166CDAB78DDBA990DA92 ] nfrd960 C:\windows\system32\drivers\nfrd960.sys 19:12:12.0841 6480 nfrd960 - ok 19:12:12.0872 6480 [ 8AD77806D336673F270DB31645267293 ] NlaSvc C:\windows\System32\nlasvc.dll 19:12:12.0887 6480 NlaSvc - ok 19:12:12.0934 6480 [ 4903177FC90E77ABEB19021451E9475E ] nmwcd C:\windows\system32\drivers\ccdcmbx64.sys 19:12:13.0012 6480 nmwcd - ok 19:12:13.0028 6480 [ E6844A4C97E5409BBE24BB4ED000320D ] nmwcdc C:\windows\system32\drivers\ccdcmbox64.sys 19:12:13.0059 6480 nmwcdc - ok 19:12:13.0199 6480 [ B9B72FAAAA41D59B73B88FE3DD737ED1 ] NOBU C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuAgent.exe 19:12:13.0309 6480 NOBU - ok 19:12:13.0324 6480 [ 1E4C4AB5C9B8DD13179BBDC75A2A01F7 ] Npfs C:\windows\system32\drivers\Npfs.sys 19:12:13.0355 6480 Npfs - ok 19:12:13.0387 6480 [ D54BFDF3E0C953F823B3D0BFE4732528 ] nsi C:\windows\system32\nsisvc.dll 19:12:13.0449 6480 nsi - ok 19:12:13.0465 6480 [ E7F5AE18AF4168178A642A9247C63001 ] nsiproxy C:\windows\system32\drivers\nsiproxy.sys 19:12:13.0511 6480 nsiproxy - ok 19:12:13.0667 6480 [ B98F8C6E31CD07B2E6F71F7F648E38C0 ] Ntfs C:\windows\system32\drivers\Ntfs.sys 19:12:13.0730 6480 Ntfs - ok 19:12:13.0730 6480 [ 9899284589F75FA8724FF3D16AED75C1 ] Null C:\windows\system32\drivers\Null.sys 19:12:13.0777 6480 Null - ok 19:12:13.0777 6480 [ 0A92CB65770442ED0DC44834632F66AD ] nvraid C:\windows\system32\drivers\nvraid.sys 19:12:13.0792 6480 nvraid - ok 19:12:13.0808 6480 [ DAB0E87525C10052BF65F06152F37E4A ] nvstor C:\windows\system32\drivers\nvstor.sys 19:12:13.0823 6480 nvstor - ok 19:12:13.0823 6480 [ 270D7CD42D6E3979F6DD0146650F0E05 ] nv_agp C:\windows\system32\drivers\nv_agp.sys 19:12:13.0839 6480 nv_agp - ok 19:12:13.0855 6480 [ 3589478E4B22CE21B41FA1BFC0B8B8A0 ] ohci1394 C:\windows\system32\drivers\ohci1394.sys 19:12:13.0901 6480 ohci1394 - ok 19:12:13.0948 6480 [ 9D10F99A6712E28F8ACD5641E3A7EA6B ] ose C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE 19:12:13.0979 6480 ose - ok 19:12:14.0151 6480 [ 61BFFB5F57AD12F83AB64B7181829B34 ] osppsvc C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE 19:12:14.0291 6480 osppsvc - ok 19:12:14.0323 6480 [ 3EAC4455472CC2C97107B5291E0DCAFE ] p2pimsvc C:\windows\system32\pnrpsvc.dll 19:12:14.0369 6480 p2pimsvc - ok 19:12:14.0401 6480 [ 927463ECB02179F88E4B9A17568C63C3 ] p2psvc C:\windows\system32\p2psvc.dll 19:12:14.0416 6480 p2psvc - ok 19:12:14.0432 6480 [ 0086431C29C35BE1DBC43F52CC273887 ] Parport C:\windows\system32\drivers\parport.sys 19:12:14.0447 6480 Parport - ok 19:12:14.0463 6480 [ E9766131EEADE40A27DC27D2D68FBA9C ] partmgr C:\windows\system32\drivers\partmgr.sys 19:12:14.0479 6480 partmgr - ok 19:12:14.0479 6480 [ 3AEAA8B561E63452C655DC0584922257 ] PcaSvc C:\windows\System32\pcasvc.dll 19:12:14.0525 6480 PcaSvc - ok 19:12:14.0557 6480 [ 3FDE033DFB0D07F8B7D5C9A3044AA121 ] pccsmcfd C:\windows\system32\DRIVERS\pccsmcfdx64.sys 19:12:14.0603 6480 pccsmcfd - ok 19:12:14.0666 6480 [ 94575C0571D1462A0F70BDE6BD6EE6B3 ] pci C:\windows\system32\drivers\pci.sys 19:12:14.0681 6480 pci - ok 19:12:14.0697 6480 [ B5B8B5EF2E5CB34DF8DCF8831E3534FA ] pciide C:\windows\system32\drivers\pciide.sys 19:12:14.0713 6480 pciide - ok 19:12:14.0728 6480 [ B2E81D4E87CE48589F98CB8C05B01F2F ] pcmcia C:\windows\system32\drivers\pcmcia.sys 19:12:14.0744 6480 pcmcia - ok 19:12:14.0744 6480 [ D6B9C2E1A11A3A4B26A182FFEF18F603 ] pcw C:\windows\system32\drivers\pcw.sys 19:12:14.0759 6480 pcw - ok 19:12:14.0775 6480 [ 68769C3356B3BE5D1C732C97B9A80D6E ] PEAUTH C:\windows\system32\drivers\peauth.sys 19:12:14.0822 6480 PEAUTH - ok 19:12:15.0040 6480 [ E495E408C93141E8FC72DC0C6046DDFA ] PerfHost C:\windows\SysWow64\perfhost.exe 19:12:15.0087 6480 PerfHost - ok 19:12:15.0181 6480 [ C7CF6A6E137463219E1259E3F0F0DD6C ] pla C:\windows\system32\pla.dll 19:12:15.0274 6480 pla - ok 19:12:15.0305 6480 [ 25FBDEF06C4D92815B353F6E792C8129 ] PlugPlay C:\windows\system32\umpnpmgr.dll 19:12:15.0368 6480 PlugPlay - ok 19:12:15.0383 6480 [ 7195581CEC9BB7D12ABE54036ACC2E38 ] PNRPAutoReg C:\windows\system32\pnrpauto.dll 19:12:15.0430 6480 PNRPAutoReg - ok 19:12:15.0430 6480 [ 3EAC4455472CC2C97107B5291E0DCAFE ] PNRPsvc C:\windows\system32\pnrpsvc.dll 19:12:15.0446 6480 PNRPsvc - ok 19:12:15.0477 6480 [ 4F15D75ADF6156BF56ECED6D4A55C389 ] PolicyAgent C:\windows\System32\ipsecsvc.dll 19:12:15.0555 6480 PolicyAgent - ok 19:12:15.0586 6480 [ A2CCA4FB273E6050F17A0A416CFF2FCD ] Power C:\windows\system32\umpo.dll 19:12:15.0633 6480 Power - ok 19:12:15.0664 6480 [ F92A2C41117A11A00BE01CA01A7FCDE9 ] PptpMiniport C:\windows\system32\DRIVERS\raspptp.sys 19:12:15.0727 6480 PptpMiniport - ok 19:12:15.0742 6480 [ 0D922E23C041EFB1C3FAC2A6F943C9BF ] Processor C:\windows\system32\drivers\processr.sys 19:12:15.0773 6480 Processor - ok 19:12:15.0820 6480 [ 53E83F1F6CF9D62F32801CF66D8352A8 ] ProfSvc C:\windows\system32\profsvc.dll 19:12:15.0945 6480 ProfSvc - ok 19:12:15.0976 6480 [ C118A82CD78818C29AB228366EBF81C3 ] ProtectedStorage C:\windows\system32\lsass.exe 19:12:16.0007 6480 ProtectedStorage - ok 19:12:16.0023 6480 [ 0557CF5A2556BD58E26384169D72438D ] Psched C:\windows\system32\DRIVERS\pacer.sys 19:12:16.0117 6480 Psched - ok 19:12:16.0163 6480 [ 87B04878A6D59D6C79251DC960C674C1 ] PxHlpa64 C:\windows\system32\Drivers\PxHlpa64.sys 19:12:16.0195 6480 PxHlpa64 - ok 19:12:16.0257 6480 [ A53A15A11EBFD21077463EE2C7AFEEF0 ] ql2300 C:\windows\system32\drivers\ql2300.sys 19:12:16.0335 6480 ql2300 - ok 19:12:16.0351 6480 [ 4F6D12B51DE1AAEFF7DC58C4D75423C8 ] ql40xx C:\windows\system32\drivers\ql40xx.sys 19:12:16.0366 6480 ql40xx - ok 19:12:16.0382 6480 [ 906191634E99AEA92C4816150BDA3732 ] QWAVE C:\windows\system32\qwave.dll 19:12:16.0397 6480 QWAVE - ok 19:12:16.0397 6480 [ 76707BB36430888D9CE9D705398ADB6C ] QWAVEdrv C:\windows\system32\drivers\qwavedrv.sys 19:12:16.0444 6480 QWAVEdrv - ok 19:12:16.0444 6480 [ 5A0DA8AD5762FA2D91678A8A01311704 ] RasAcd C:\windows\system32\DRIVERS\rasacd.sys 19:12:16.0475 6480 RasAcd - ok 19:12:16.0522 6480 [ 7ECFF9B22276B73F43A99A15A6094E90 ] RasAgileVpn C:\windows\system32\DRIVERS\AgileVpn.sys 19:12:16.0569 6480 RasAgileVpn - ok 19:12:16.0585 6480 [ 8F26510C5383B8DBE976DE1CD00FC8C7 ] RasAuto C:\windows\System32\rasauto.dll 19:12:16.0631 6480 RasAuto - ok 19:12:16.0647 6480 [ 471815800AE33E6F1C32FB1B97C490CA ] Rasl2tp C:\windows\system32\DRIVERS\rasl2tp.sys 19:12:16.0678 6480 Rasl2tp - ok 19:12:16.0694 6480 [ EE867A0870FC9E4972BA9EAAD35651E2 ] RasMan C:\windows\System32\rasmans.dll 19:12:16.0741 6480 RasMan - ok 19:12:16.0741 6480 [ 855C9B1CD4756C5E9A2AA58A15F58C25 ] RasPppoe C:\windows\system32\DRIVERS\raspppoe.sys 19:12:16.0787 6480 RasPppoe - ok 19:12:16.0787 6480 [ E8B1E447B008D07FF47D016C2B0EEECB ] RasSstp C:\windows\system32\DRIVERS\rassstp.sys 19:12:16.0834 6480 RasSstp - ok 19:12:16.0850 6480 [ 77F665941019A1594D887A74F301FA2F ] rdbss C:\windows\system32\DRIVERS\rdbss.sys 19:12:16.0897 6480 rdbss - ok 19:12:16.0897 6480 [ 302DA2A0539F2CF54D7C6CC30C1F2D8D ] rdpbus C:\windows\system32\drivers\rdpbus.sys 19:12:16.0928 6480 rdpbus - ok 19:12:16.0928 6480 [ CEA6CC257FC9B7715F1C2B4849286D24 ] RDPCDD C:\windows\system32\DRIVERS\RDPCDD.sys 19:12:16.0959 6480 RDPCDD - ok 19:12:16.0975 6480 [ BB5971A4F00659529A5C44831AF22365 ] RDPENCDD C:\windows\system32\drivers\rdpencdd.sys 19:12:17.0068 6480 RDPENCDD - ok 19:12:17.0068 6480 [ 216F3FA57533D98E1F74DED70113177A ] RDPREFMP C:\windows\system32\drivers\rdprefmp.sys 19:12:17.0099 6480 RDPREFMP - ok 19:12:17.0162 6480 [ 313F68E1A3E6345A4F47A36B07062F34 ] RdpVideoMiniport C:\windows\system32\drivers\rdpvideominiport.sys 19:12:17.0224 6480 RdpVideoMiniport - ok 19:12:17.0271 6480 [ E61608AA35E98999AF9AAEEEA6114B0A ] RDPWD C:\windows\system32\drivers\RDPWD.sys 19:12:17.0318 6480 RDPWD - ok 19:12:17.0333 6480 [ 34ED295FA0121C241BFEF24764FC4520 ] rdyboost C:\windows\system32\drivers\rdyboost.sys 19:12:17.0349 6480 rdyboost - ok 19:12:17.0365 6480 [ 254FB7A22D74E5511C73A3F6D802F192 ] RemoteAccess C:\windows\System32\mprdim.dll 19:12:17.0411 6480 RemoteAccess - ok 19:12:17.0427 6480 [ E4D94F24081440B5FC5AA556C7C62702 ] RemoteRegistry C:\windows\system32\regsvc.dll 19:12:17.0474 6480 RemoteRegistry - ok 19:12:17.0489 6480 [ 3DD798846E2C28102B922C56E71B7932 ] RFCOMM C:\windows\system32\DRIVERS\rfcomm.sys 19:12:17.0536 6480 RFCOMM - ok 19:12:17.0692 6480 [ 3C957189B31C34D3AD21967B12B6AED7 ] RoxMediaDB12OEM c:\Program Files (x86)\Common Files\Roxio Shared\OEM\12.0\SharedCOM\RoxMediaDB12OEM.exe 19:12:17.0755 6480 RoxMediaDB12OEM - ok 19:12:17.0770 6480 [ 2B73088CC2CA757A172B425C9398E5BC ] RoxWatch12 c:\Program Files (x86)\Common Files\Roxio Shared\OEM\12.0\SharedCOM\RoxWatch12OEM.exe 19:12:17.0786 6480 RoxWatch12 - ok 19:12:17.0833 6480 [ E4DC58CF7B3EA515AE917FF0D402A7BB ] RpcEptMapper C:\windows\System32\RpcEpMap.dll 19:12:17.0879 6480 RpcEptMapper - ok 19:12:17.0911 6480 [ D5BA242D4CF8E384DB90E6A8ED850B8C ] RpcLocator C:\windows\system32\locator.exe 19:12:17.0926 6480 RpcLocator - ok 19:12:17.0957 6480 [ 5C627D1B1138676C0A7AB2C2C190D123 ] RpcSs C:\windows\system32\rpcss.dll 19:12:18.0020 6480 RpcSs - ok 19:12:18.0067 6480 [ DDC86E4F8E7456261E637E3552E804FF ] rspndr C:\windows\system32\DRIVERS\rspndr.sys 19:12:18.0129 6480 rspndr - ok 19:12:18.0316 6480 [ BE29B0A3AC1E8BD02FFAB8CEE86BADFA ] RSUSBSTOR C:\windows\system32\Drivers\RtsUStor.sys 19:12:18.0347 6480 RSUSBSTOR - ok 19:12:18.0441 6480 [ EE082E06A82FF630351D1E0EBBD3D8D0 ] RTL8167 C:\windows\system32\DRIVERS\Rt64win7.sys 19:12:18.0488 6480 RTL8167 - ok 19:12:18.0503 6480 [ C118A82CD78818C29AB228366EBF81C3 ] SamSs C:\windows\system32\lsass.exe 19:12:18.0535 6480 SamSs - ok 19:12:18.0566 6480 [ AC03AF3329579FFFB455AA2DAABBE22B ] sbp2port C:\windows\system32\drivers\sbp2port.sys 19:12:18.0566 6480 sbp2port - ok 19:12:18.0597 6480 [ 9B7395789E3791A3B6D000FE6F8B131E ] SCardSvr C:\windows\System32\SCardSvr.dll 19:12:18.0659 6480 SCardSvr - ok 19:12:18.0659 6480 [ 253F38D0D7074C02FF8DEB9836C97D2B ] scfilter C:\windows\system32\DRIVERS\scfilter.sys 19:12:18.0706 6480 scfilter - ok 19:12:18.0737 6480 [ 262F6592C3299C005FD6BEC90FC4463A ] Schedule C:\windows\system32\schedsvc.dll 19:12:18.0800 6480 Schedule - ok 19:12:18.0831 6480 [ F17D1D393BBC69C5322FBFAFACA28C7F ] SCPolicySvc C:\windows\System32\certprop.dll 19:12:18.0862 6480 SCPolicySvc - ok 19:12:18.0878 6480 [ 6EA4234DC55346E0709560FE7C2C1972 ] SDRSVC C:\windows\System32\SDRSVC.dll 19:12:18.0893 6480 SDRSVC - ok 19:12:18.0940 6480 [ 3EA8A16169C26AFBEB544E0E48421186 ] secdrv C:\windows\system32\drivers\secdrv.sys 19:12:18.0971 6480 secdrv - ok 19:12:18.0987 6480 [ BC617A4E1B4FA8DF523A061739A0BD87 ] seclogon C:\windows\system32\seclogon.dll 19:12:19.0018 6480 seclogon - ok 19:12:19.0034 6480 [ C32AB8FA018EF34C0F113BD501436D21 ] SENS C:\windows\System32\sens.dll 19:12:19.0112 6480 SENS - ok 19:12:19.0159 6480 [ 0336CFFAFAAB87A11541F1CF1594B2B2 ] SensrSvc C:\windows\system32\sensrsvc.dll 19:12:19.0205 6480 SensrSvc - ok 19:12:19.0268 6480 [ CB624C0035412AF0DEBEC78C41F5CA1B ] Serenum C:\windows\system32\drivers\serenum.sys 19:12:19.0330 6480 Serenum - ok 19:12:19.0408 6480 [ C1D8E28B2C2ADFAEC4BA89E9FDA69BD6 ] Serial C:\windows\system32\drivers\serial.sys 19:12:19.0455 6480 Serial - ok 19:12:19.0471 6480 [ 1C545A7D0691CC4A027396535691C3E3 ] sermouse C:\windows\system32\drivers\sermouse.sys 19:12:19.0502 6480 sermouse - ok 19:12:19.0611 6480 [ 289E853881E688286AD24299FCC485D8 ] ServiceLayer C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe 19:12:19.0642 6480 ServiceLayer - ok 19:12:19.0673 6480 [ 0B6231BF38174A1628C4AC812CC75804 ] SessionEnv C:\windows\system32\sessenv.dll 19:12:19.0736 6480 SessionEnv - ok 19:12:19.0751 6480 [ A554811BCD09279536440C964AE35BBF ] sffdisk C:\windows\system32\drivers\sffdisk.sys 19:12:19.0783 6480 sffdisk - ok 19:12:19.0798 6480 [ FF414F0BAEFEBA59BC6C04B3DB0B87BF ] sffp_mmc C:\windows\system32\drivers\sffp_mmc.sys 19:12:19.0829 6480 sffp_mmc - ok 19:12:19.0845 6480 [ DD85B78243A19B59F0637DCF284DA63C ] sffp_sd C:\windows\system32\drivers\sffp_sd.sys 19:12:19.0907 6480 sffp_sd - ok 19:12:19.0907 6480 [ A9D601643A1647211A1EE2EC4E433FF4 ] sfloppy C:\windows\system32\drivers\sfloppy.sys 19:12:19.0923 6480 sfloppy - ok 19:12:20.0063 6480 [ 4215C271D6E6898C3F4DABAB4F387DC9 ] SftService C:\Program Files (x86)\Dell DataSafe Local Backup\sftservice.EXE 19:12:20.0157 6480 SftService - ok 19:12:20.0173 6480 [ B95F6501A2F8B2E78C697FEC401970CE ] SharedAccess C:\windows\System32\ipnathlp.dll 19:12:20.0266 6480 SharedAccess - ok 19:12:20.0282 6480 [ AAF932B4011D14052955D4B212A4DA8D ] ShellHWDetection C:\windows\System32\shsvcs.dll 19:12:20.0344 6480 ShellHWDetection - ok 19:12:20.0422 6480 [ 843CAF1E5FDE1FFD5FF768F23A51E2E1 ] SiSRaid2 C:\windows\system32\drivers\SiSRaid2.sys 19:12:20.0453 6480 SiSRaid2 - ok 19:12:20.0500 6480 [ 6A6C106D42E9FFFF8B9FCB4F754F6DA4 ] SiSRaid4 C:\windows\system32\drivers\sisraid4.sys 19:12:20.0531 6480 SiSRaid4 - ok 19:12:20.0578 6480 [ F07AF60B152221472FBDB2FECEC4896D ] SkypeUpdate C:\Program Files (x86)\Skype\Updater\Updater.exe 19:12:20.0609 6480 SkypeUpdate - ok 19:12:20.0625 6480 [ 548260A7B8654E024DC30BF8A7C5BAA4 ] Smb C:\windows\system32\DRIVERS\smb.sys 19:12:20.0656 6480 Smb - ok 19:12:20.0703 6480 [ 6313F223E817CC09AA41811DAA7F541D ] SNMPTRAP C:\windows\System32\snmptrap.exe 19:12:20.0734 6480 SNMPTRAP - ok 19:12:20.0750 6480 [ B9E31E5CACDFE584F34F730A677803F9 ] spldr C:\windows\system32\drivers\spldr.sys 19:12:20.0765 6480 spldr - ok 19:12:20.0812 6480 [ 85DAA09A98C9286D4EA2BA8D0E644377 ] Spooler C:\windows\System32\spoolsv.exe 19:12:20.0859 6480 Spooler - ok 19:12:20.0953 6480 [ E17E0188BB90FAE42D83E98707EFA59C ] sppsvc C:\windows\system32\sppsvc.exe 19:12:21.0093 6480 sppsvc - ok 19:12:21.0093 6480 [ 93D7D61317F3D4BC4F4E9F8A96A7DE45 ] sppuinotify C:\windows\system32\sppuinotify.dll 19:12:21.0140 6480 sppuinotify - ok 19:12:21.0155 6480 [ 441FBA48BFF01FDB9D5969EBC1838F0B ] srv C:\windows\system32\DRIVERS\srv.sys 19:12:21.0218 6480 srv - ok 19:12:21.0233 6480 [ B4ADEBBF5E3677CCE9651E0F01F7CC28 ] srv2 C:\windows\system32\DRIVERS\srv2.sys 19:12:21.0296 6480 srv2 - ok 19:12:21.0311 6480 [ 27E461F0BE5BFF5FC737328F749538C3 ] srvnet C:\windows\system32\DRIVERS\srvnet.sys 19:12:21.0327 6480 srvnet - ok 19:12:21.0358 6480 [ 51B52FBD583CDE8AA9BA62B8B4298F33 ] SSDPSRV C:\windows\System32\ssdpsrv.dll 19:12:21.0421 6480 SSDPSRV - ok 19:12:21.0421 6480 [ AB7AEBF58DAD8DAAB7A6C45E6A8885CB ] SstpSvc C:\windows\system32\sstpsvc.dll 19:12:21.0467 6480 SstpSvc - ok 19:12:21.0686 6480 [ A6B2EC3A2B6AD7C3F7B2F3495CADE4C0 ] STacSV C:\Program Files\IDT\WDM\STacSV64.exe 19:12:21.0733 6480 STacSV - ok 19:12:21.0748 6480 [ F3817967ED533D08327DC73BC4D5542A ] stexstor C:\windows\system32\drivers\stexstor.sys 19:12:21.0764 6480 stexstor - ok 19:12:21.0826 6480 [ EBA98394A7D58F7552C52192BD8FA7E6 ] STHDA C:\windows\system32\DRIVERS\stwrt64.sys 19:12:21.0873 6480 STHDA - ok 19:12:21.0920 6480 [ 8DD52E8E6128F4B2DA92CE27402871C1 ] stisvc C:\windows\System32\wiaservc.dll 19:12:21.0967 6480 stisvc - ok 19:12:22.0013 6480 [ 7731F46EC0D687A931CBA063E8F90EF0 ] stllssvr c:\Program Files (x86)\Common Files\SureThing Shared\stllssvr.exe 19:12:22.0045 6480 stllssvr - ok 19:12:22.0076 6480 [ D01EC09B6711A5F8E7E6564A4D0FBC90 ] swenum C:\windows\system32\DRIVERS\swenum.sys 19:12:22.0076 6480 swenum - ok 19:12:22.0123 6480 [ E08E46FDD841B7184194011CA1955A0B ] swprv C:\windows\System32\swprv.dll 19:12:22.0232 6480 swprv - ok 19:12:22.0263 6480 [ BF9CCC0BF39B418C8D0AE8B05CF95B7D ] SysMain C:\windows\system32\sysmain.dll 19:12:22.0372 6480 SysMain - ok 19:12:22.0372 6480 [ E3C61FD7B7C2557E1F1B0B4CEC713585 ] TabletInputService C:\windows\System32\TabSvc.dll 19:12:22.0403 6480 TabletInputService - ok 19:12:22.0419 6480 [ 40F0849F65D13EE87B9A9AE3C1DD6823 ] TapiSrv C:\windows\System32\tapisrv.dll 19:12:22.0497 6480 TapiSrv - ok 19:12:22.0513 6480 [ 1BE03AC720F4D302EA01D40F588162F6 ] TBS C:\windows\System32\tbssvc.dll 19:12:22.0544 6480 TBS - ok 19:12:22.0793 6480 [ B62A953F2BF3922C8764A29C34A22899 ] Tcpip C:\windows\system32\drivers\tcpip.sys 19:12:22.0856 6480 Tcpip - ok 19:12:22.0887 6480 [ B62A953F2BF3922C8764A29C34A22899 ] TCPIP6 C:\windows\system32\DRIVERS\tcpip.sys 19:12:22.0918 6480 TCPIP6 - ok 19:12:22.0949 6480 [ 1B16D0BD9841794A6E0CDE0CEF744ABC ] tcpipreg C:\windows\system32\drivers\tcpipreg.sys 19:12:22.0996 6480 tcpipreg - ok 19:12:23.0012 6480 [ 3371D21011695B16333A3934340C4E7C ] TDPIPE C:\windows\system32\drivers\tdpipe.sys 19:12:23.0059 6480 TDPIPE - ok 19:12:23.0059 6480 [ 51C5ECEB1CDEE2468A1748BE550CFBC8 ] TDTCP C:\windows\system32\drivers\tdtcp.sys 19:12:23.0074 6480 TDTCP - ok 19:12:23.0090 6480 [ DDAD5A7AB24D8B65F8D724F5C20FD806 ] tdx C:\windows\system32\DRIVERS\tdx.sys 19:12:23.0152 6480 tdx - ok 19:12:23.0168 6480 [ 561E7E1F06895D78DE991E01DD0FB6E5 ] TermDD C:\windows\system32\DRIVERS\termdd.sys 19:12:23.0168 6480 TermDD - ok 19:12:23.0230 6480 [ 2E648163254233755035B46DD7B89123 ] TermService C:\windows\System32\termsrv.dll 19:12:23.0293 6480 TermService - ok 19:12:23.0293 6480 [ F0344071948D1A1FA732231785A0664C ] Themes C:\windows\system32\themeservice.dll 19:12:23.0308 6480 Themes - ok 19:12:23.0355 6480 [ E40E80D0304A73E8D269F7141D77250B ] THREADORDER C:\windows\system32\mmcss.dll 19:12:23.0402 6480 THREADORDER - ok 19:12:23.0433 6480 [ 7E7AFD841694F6AC397E99D75CEAD49D ] TrkWks C:\windows\System32\trkwks.dll 19:12:23.0495 6480 TrkWks - ok 19:12:23.0527 6480 [ 773212B2AAA24C1E31F10246B15B276C ] TrustedInstaller C:\windows\servicing\TrustedInstaller.exe 19:12:23.0589 6480 TrustedInstaller - ok 19:12:23.0605 6480 [ CE18B2CDFC837C99E5FAE9CA6CBA5D30 ] tssecsrv C:\windows\system32\DRIVERS\tssecsrv.sys 19:12:23.0651 6480 tssecsrv - ok 19:12:23.0683 6480 [ 17C6B51CBCCDED95B3CC14E22791F85E ] TsUsbFlt C:\windows\system32\drivers\tsusbflt.sys 19:12:23.0745 6480 TsUsbFlt - ok 19:12:23.0776 6480 [ AD64450A4ABE076F5CB34CC08EEACB07 ] TsUsbGD C:\windows\system32\drivers\TsUsbGD.sys 19:12:23.0792 6480 TsUsbGD - ok 19:12:23.0885 6480 [ 3566A8DAAFA27AF944F5D705EAA64894 ] tunnel C:\windows\system32\DRIVERS\tunnel.sys 19:12:23.0932 6480 tunnel - ok 19:12:23.0932 6480 [ B4DD609BD7E282BFC683CEC7EAAAAD67 ] uagp35 C:\windows\system32\drivers\uagp35.sys 19:12:23.0948 6480 uagp35 - ok 19:12:23.0948 6480 [ FF4232A1A64012BAA1FD97C7B67DF593 ] udfs C:\windows\system32\DRIVERS\udfs.sys 19:12:24.0010 6480 udfs - ok 19:12:24.0041 6480 [ 3CBDEC8D06B9968ABA702EBA076364A1 ] UI0Detect C:\windows\system32\UI0Detect.exe 19:12:24.0057 6480 UI0Detect - ok 19:12:24.0057 6480 [ 4BFE1BC28391222894CBF1E7D0E42320 ] uliagpkx C:\windows\system32\drivers\uliagpkx.sys 19:12:24.0073 6480 uliagpkx - ok 19:12:24.0088 6480 [ DC54A574663A895C8763AF0FA1FF7561 ] umbus C:\windows\system32\DRIVERS\umbus.sys 19:12:24.0104 6480 umbus - ok 19:12:24.0104 6480 [ B2E8E8CB557B156DA5493BBDDCC1474D ] UmPass C:\windows\system32\drivers\umpass.sys 19:12:24.0135 6480 UmPass - ok 19:12:24.0260 6480 [ 7A78ED1088890114DFDE2C4AB038D6B6 ] UNS C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe 19:12:24.0369 6480 UNS - ok 19:12:24.0400 6480 [ D47EC6A8E81633DD18D2436B19BAF6DE ] upnphost C:\windows\System32\upnphost.dll 19:12:24.0478 6480 upnphost - ok 19:12:24.0509 6480 [ 907F50B8695DAA65A9445D27AD306E65 ] upperdev C:\windows\system32\DRIVERS\usbser_lowerfltx64.sys 19:12:24.0587 6480 upperdev - ok 19:12:24.0619 6480 [ 19AD7990C0B67E48DAC5B26F99628223 ] usbccgp C:\windows\system32\DRIVERS\usbccgp.sys 19:12:24.0681 6480 usbccgp - ok 19:12:24.0681 6480 [ AF0892A803FDDA7492F595368E3B68E7 ] usbcir C:\windows\system32\drivers\usbcir.sys 19:12:24.0712 6480 usbcir - ok 19:12:24.0712 6480 [ C025055FE7B87701EB042095DF1A2D7B ] usbehci C:\windows\system32\DRIVERS\usbehci.sys 19:12:24.0743 6480 usbehci - ok 19:12:24.0775 6480 [ 287C6C9410B111B68B52CA298F7B8C24 ] usbhub C:\windows\system32\DRIVERS\usbhub.sys 19:12:24.0806 6480 usbhub - ok 19:12:24.0806 6480 [ 9840FC418B4CBD632D3D0A667A725C31 ] usbohci C:\windows\system32\drivers\usbohci.sys 19:12:24.0837 6480 usbohci - ok 19:12:24.0868 6480 [ 73188F58FB384E75C4063D29413CEE3D ] usbprint C:\windows\system32\drivers\usbprint.sys 19:12:24.0946 6480 usbprint - ok 19:12:25.0024 6480 [ 4ACEE387FA8FD39F83564FCD2FC234F2 ] usbser C:\windows\system32\drivers\usbser.sys 19:12:25.0071 6480 usbser - ok 19:12:25.0087 6480 [ 3F7498527B48657091C355F683BEB0DD ] UsbserFilt C:\windows\system32\DRIVERS\usbser_lowerfltjx64.sys 19:12:25.0133 6480 UsbserFilt - ok 19:12:25.0149 6480 [ FED648B01349A3C8395A5169DB5FB7D6 ] USBSTOR C:\windows\system32\DRIVERS\USBSTOR.SYS 19:12:25.0196 6480 USBSTOR - ok 19:12:25.0211 6480 [ 62069A34518BCF9C1FD9E74B3F6DB7CD ] usbuhci C:\windows\system32\drivers\usbuhci.sys 19:12:25.0227 6480 usbuhci - ok 19:12:25.0243 6480 [ 454800C2BC7F3927CE030141EE4F4C50 ] usbvideo C:\windows\system32\Drivers\usbvideo.sys 19:12:25.0258 6480 usbvideo - ok 19:12:25.0289 6480 [ EDBB23CBCF2CDF727D64FF9B51A6070E ] UxSms C:\windows\System32\uxsms.dll 19:12:25.0367 6480 UxSms - ok 19:12:25.0383 6480 [ C118A82CD78818C29AB228366EBF81C3 ] VaultSvc C:\windows\system32\lsass.exe 19:12:25.0414 6480 VaultSvc - ok 19:12:25.0445 6480 [ C5C876CCFC083FF3B128F933823E87BD ] vdrvroot C:\windows\system32\drivers\vdrvroot.sys 19:12:25.0477 6480 vdrvroot - ok 19:12:25.0508 6480 [ 8D6B481601D01A456E75C3210F1830BE ] vds C:\windows\System32\vds.exe 19:12:25.0555 6480 vds - ok 19:12:25.0555 6480 [ DA4DA3F5E02943C2DC8C6ED875DE68DD ] vga C:\windows\system32\DRIVERS\vgapnp.sys 19:12:25.0570 6480 vga - ok 19:12:25.0570 6480 [ 53E92A310193CB3C03BEA963DE7D9CFC ] VgaSave C:\windows\System32\drivers\vga.sys 19:12:25.0617 6480 VgaSave - ok 19:12:25.0633 6480 [ 2CE2DF28C83AEAF30084E1B1EB253CBB ] vhdmp C:\windows\system32\drivers\vhdmp.sys 19:12:25.0648 6480 vhdmp - ok 19:12:25.0648 6480 [ E5689D93FFE4E5D66C0178761240DD54 ] viaide C:\windows\system32\drivers\viaide.sys 19:12:25.0664 6480 viaide - ok 19:12:25.0664 6480 [ D2AAFD421940F640B407AEFAAEBD91B0 ] volmgr C:\windows\system32\drivers\volmgr.sys 19:12:25.0679 6480 volmgr - ok 19:12:25.0695 6480 [ A255814907C89BE58B79EF2F189B843B ] volmgrx C:\windows\system32\drivers\volmgrx.sys 19:12:25.0711 6480 volmgrx - ok 19:12:25.0726 6480 [ 0D08D2F3B3FF84E433346669B5E0F639 ] volsnap C:\windows\system32\drivers\volsnap.sys 19:12:25.0742 6480 volsnap - ok 19:12:25.0757 6480 [ 5E2016EA6EBACA03C04FEAC5F330D997 ] vsmraid C:\windows\system32\drivers\vsmraid.sys 19:12:25.0773 6480 vsmraid - ok 19:12:25.0835 6480 [ B60BA0BC31B0CB414593E169F6F21CC2 ] VSS C:\windows\system32\vssvc.exe 19:12:25.0913 6480 VSS - ok 19:12:25.0913 6480 [ 36D4720B72B5C5D9CB2B9C29E9DF67A1 ] vwifibus C:\windows\system32\DRIVERS\vwifibus.sys 19:12:25.0929 6480 vwifibus - ok 19:12:25.0960 6480 [ 6A3D66263414FF0D6FA754C646612F3F ] vwififlt C:\windows\system32\DRIVERS\vwififlt.sys 19:12:25.0991 6480 vwififlt - ok 19:12:26.0023 6480 [ 1C9D80CC3849B3788048078C26486E1A ] W32Time C:\windows\system32\w32time.dll 19:12:26.0069 6480 W32Time - ok 19:12:26.0132 6480 [ 4E9440F4F152A7B944CB1663D3935A3E ] WacomPen C:\windows\system32\drivers\wacompen.sys 19:12:26.0179 6480 WacomPen - ok 19:12:26.0179 6480 [ 356AFD78A6ED4457169241AC3965230C ] WANARP C:\windows\system32\DRIVERS\wanarp.sys 19:12:26.0225 6480 WANARP - ok 19:12:26.0241 6480 [ 356AFD78A6ED4457169241AC3965230C ] Wanarpv6 C:\windows\system32\DRIVERS\wanarp.sys 19:12:26.0288 6480 Wanarpv6 - ok 19:12:26.0335 6480 [ 78F4E7F5C56CB9716238EB57DA4B6A75 ] wbengine C:\windows\system32\wbengine.exe 19:12:26.0506 6480 wbengine - ok 19:12:26.0522 6480 [ 3AA101E8EDAB2DB4131333F4325C76A3 ] WbioSrvc C:\windows\System32\wbiosrvc.dll 19:12:26.0553 6480 WbioSrvc - ok 19:12:26.0553 6480 [ 7368A2AFD46E5A4481D1DE9D14848EDD ] wcncsvc C:\windows\System32\wcncsvc.dll 19:12:26.0600 6480 wcncsvc - ok 19:12:26.0600 6480 [ 20F7441334B18CEE52027661DF4A6129 ] WcsPlugInService C:\windows\System32\WcsPlugInService.dll 19:12:26.0647 6480 WcsPlugInService - ok 19:12:26.0678 6480 [ 72889E16FF12BA0F235467D6091B17DC ] Wd C:\windows\system32\drivers\wd.sys 19:12:26.0693 6480 Wd - ok 19:12:26.0756 6480 [ 442783E2CB0DA19873B7A63833FF4CB4 ] Wdf01000 C:\windows\system32\drivers\Wdf01000.sys 19:12:26.0818 6480 Wdf01000 - ok 19:12:26.0834 6480 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiServiceHost C:\windows\system32\wdi.dll 19:12:26.0927 6480 WdiServiceHost - ok 19:12:26.0927 6480 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiSystemHost C:\windows\system32\wdi.dll 19:12:26.0943 6480 WdiSystemHost - ok 19:12:26.0974 6480 [ 3DB6D04E1C64272F8B14EB8BC4616280 ] WebClient C:\windows\System32\webclnt.dll 19:12:27.0005 6480 WebClient - ok 19:12:27.0021 6480 [ C749025A679C5103E575E3B48E092C43 ] Wecsvc C:\windows\system32\wecsvc.dll 19:12:27.0099 6480 Wecsvc - ok 19:12:27.0161 6480 [ 7E591867422DC788B9E5BD337A669A08 ] wercplsupport C:\windows\System32\wercplsupport.dll 19:12:27.0208 6480 wercplsupport - ok 19:12:27.0302 6480 [ 6D137963730144698CBD10F202E9F251 ] WerSvc C:\windows\System32\WerSvc.dll 19:12:27.0349 6480 WerSvc - ok 19:12:27.0458 6480 [ 611B23304BF067451A9FDEE01FBDD725 ] WfpLwf C:\windows\system32\DRIVERS\wfplwf.sys 19:12:27.0536 6480 WfpLwf - ok 19:12:27.0551 6480 [ B14EF15BD757FA488F9C970EEE9C0D35 ] WimFltr C:\windows\system32\DRIVERS\wimfltr.sys 19:12:27.0614 6480 WimFltr - ok 19:12:27.0629 6480 [ 05ECAEC3E4529A7153B3136CEB49F0EC ] WIMMount C:\windows\system32\drivers\wimmount.sys 19:12:27.0645 6480 WIMMount - ok 19:12:27.0661 6480 WinDefend - ok 19:12:27.0692 6480 WinHttpAutoProxySvc - ok 19:12:27.0817 6480 [ 19B07E7E8915D701225DA41CB3877306 ] Winmgmt C:\windows\system32\wbem\WMIsvc.dll 19:12:27.0895 6480 Winmgmt - ok 19:12:27.0973 6480 [ BCB1310604AA415C4508708975B3931E ] WinRM C:\windows\system32\WsmSvc.dll 19:12:28.0066 6480 WinRM - ok 19:12:28.0113 6480 [ 4FADA86E62F18A1B2F42BA18AE24E6AA ] Wlansvc C:\windows\System32\wlansvc.dll 19:12:28.0175 6480 Wlansvc - ok 19:12:28.0207 6480 [ 06C8FA1CF39DE6A735B54D906BA791C6 ] wlcrasvc C:\Program Files\Windows Live\Mesh\wlcrasvc.exe 19:12:28.0222 6480 wlcrasvc - ok 19:12:28.0628 6480 [ 7E47C328FC4768CB8BEAFBCFAFA70362 ] wlidsvc C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE 19:12:28.0737 6480 wlidsvc - ok 19:12:28.0768 6480 [ F6FF8944478594D0E414D3F048F0D778 ] WmiAcpi C:\windows\system32\DRIVERS\wmiacpi.sys 19:12:28.0799 6480 WmiAcpi - ok 19:12:28.0831 6480 [ 38B84C94C5A8AF291ADFEA478AE54F93 ] wmiApSrv C:\windows\system32\wbem\WmiApSrv.exe 19:12:28.0877 6480 wmiApSrv - ok 19:12:28.0893 6480 WMPNetworkSvc - ok 19:12:28.0940 6480 [ 96C6E7100D724C69FCF9E7BF590D1DCA ] WPCSvc C:\windows\System32\wpcsvc.dll 19:12:28.0987 6480 WPCSvc - ok 19:12:29.0002 6480 [ 93221146D4EBBF314C29B23CD6CC391D ] WPDBusEnum C:\windows\system32\wpdbusenum.dll 19:12:29.0033 6480 WPDBusEnum - ok 19:12:29.0049 6480 [ 6BCC1D7D2FD2453957C5479A32364E52 ] ws2ifsl C:\windows\system32\drivers\ws2ifsl.sys 19:12:29.0096 6480 ws2ifsl - ok 19:12:29.0096 6480 [ E8B1FE6669397D1772D8196DF0E57A9E ] wscsvc C:\windows\System32\wscsvc.dll 19:12:29.0127 6480 wscsvc - ok 19:12:29.0127 6480 WSearch - ok 19:12:29.0221 6480 [ D9EF901DCA379CFE914E9FA13B73B4C4 ] wuauserv C:\windows\system32\wuaueng.dll 19:12:29.0314 6480 wuauserv - ok 19:12:29.0345 6480 [ AB886378EEB55C6C75B4F2D14B6C869F ] WudfPf C:\windows\system32\drivers\WudfPf.sys 19:12:29.0392 6480 WudfPf - ok 19:12:29.0501 6480 [ DDA4CAF29D8C0A297F886BFE561E6659 ] WUDFRd C:\windows\system32\DRIVERS\WUDFRd.sys 19:12:29.0611 6480 WUDFRd - ok 19:12:29.0642 6480 [ B20F051B03A966392364C83F009F7D17 ] wudfsvc C:\windows\System32\WUDFSvc.dll 19:12:29.0689 6480 wudfsvc - ok 19:12:29.0720 6480 [ FE90B750AB808FB9DD8FBB428B5FF83B ] WwanSvc C:\windows\System32\wwansvc.dll 19:12:29.0782 6480 WwanSvc - ok 19:12:29.0813 6480 ================ Scan global =============================== 19:12:29.0845 6480 [ BA0CD8C393E8C9F83354106093832C7B ] C:\windows\system32\basesrv.dll 19:12:29.0876 6480 [ 0C27239FEA4DB8A2AAC9E502186B7264 ] C:\windows\system32\winsrv.dll 19:12:29.0907 6480 [ 0C27239FEA4DB8A2AAC9E502186B7264 ] C:\windows\system32\winsrv.dll 19:12:29.0923 6480 [ D6160F9D869BA3AF0B787F971DB56368 ] C:\windows\system32\sxssrv.dll 19:12:29.0954 6480 [ 24ACB7E5BE595468E3B9AA488B9B4FCB ] C:\windows\system32\services.exe 19:12:29.0969 6480 [Global] - ok 19:12:29.0969 6480 ================ Scan MBR ================================== 19:12:30.0001 6480 [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0 19:12:30.0391 6480 \Device\Harddisk0\DR0 - ok 19:12:30.0391 6480 ================ Scan VBR ================================== 19:12:30.0391 6480 [ 5194AFC47CB281A614AE40A6CB9D9B25 ] \Device\Harddisk0\DR0\Partition1 19:12:30.0391 6480 \Device\Harddisk0\DR0\Partition1 - ok 19:12:30.0422 6480 [ 98DC1CDFF4AB0E27F5BFEF327D5B9724 ] \Device\Harddisk0\DR0\Partition2 19:12:30.0422 6480 \Device\Harddisk0\DR0\Partition2 - ok 19:12:30.0422 6480 ============================================================ 19:12:30.0422 6480 Scan finished 19:12:30.0422 6480 ============================================================ 19:12:30.0453 5232 Detected object count: 2 19:12:30.0453 5232 Actual detected object count: 2 19:14:59.0995 5232 Atheros Bt&Wlan Coex Agent ( UnsignedFile.Multi.Generic ) - skipped by user 19:14:59.0995 5232 Atheros Bt&Wlan Coex Agent ( UnsignedFile.Multi.Generic ) - User select action: Skip 19:14:59.0995 5232 AtherosSvc ( UnsignedFile.Multi.Generic ) - skipped by user 19:14:59.0995 5232 AtherosSvc ( UnsignedFile.Multi.Generic ) - User select action: Skip Danke! Freue mich auf weitere Anweisungen! Gruss solonia |
Hi, immer mit der Ruhe, ist viel zu tun heute. Scan mit Combofix
|
Hi, wollte nicht ungeduldig klingen! War auch so nicht gemeint! Ich schätze Eure Hilfe sehr und warte gerne! So, hatte Firewall, Antispam von und Aktiver Scan von Macfee deaktiviert, Malwarebytes runtergelöscht und dann Combofix laufen lassen! Lief gerade ... Es gabe keine Probleme beim Starten von Combofix .. Laptop hat sich nicht ausgeschaltet oder so! Und hier ist der Logfile: Code: ComboFix 13-06-08.02 - smenz 10.06.2013 22:39:08.1.2 - x64 Also, wahrscheinlich geht es jetzt morgen weiter? Ich bin noch eine Weile wach (1,5-2 Std auf jeden Falle), aber bitte keinen Druck! Ich könnte auch ins Bett gehen und morgen weiter machen, oder? Ich bin so dankbar für Eure HIlfe hier! Noch eine Frage: ich habe meistens nur die Logfiles gesendet, bei TDSS Rootkit Modul die Dateien nicht gelöscht. War das alles richtig? Liebe Grüße s |
wieso lief malwarebytes, davon stand noch nichts da. vor allem, wo ist der Bericht? http://www.trojaner-board.de/125889-...en-posten.html |
Hallo, also den Bericht von Malwarebyte habe ich am Anfang des Thread gesendet! Siehe ganz oben und das Logfile dazugesendet! Erinnern sich? Und dann den Fund danach gelöscht, das hatten Sie mir auch aufgetragen! Und Malwarebyte habe ich gelöscht, weil ich mir sicher war, ob es combofix an der Ausführung hindern würde! Ich kann es ja jederzeit wieder neu herunterladen! Alles okay? Zur Sicherheit hier noch mal der Logfile vom Anfang dieses Threads: Logfile: [CODE][Logfile: Soll ich das gefundene File löschen, entfernen? Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.06.10.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16576 smenz :: NOTEBOOK-N5050 [Administrator] Schutz: Aktiviert 10.06.2013 14:11:37 MBAM-log-2013-06-10 (15-51-07).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 351808 Laufzeit: 1 Stunde(n), 12 Minute(n), 57 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKLM\SYSTEM\CurrentControlSet\Services\IBUpdaterService (PUP.InstallBrain) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende)/CODE] Gruss solonia |
a, ich dachte, du hast noch einen erstellt. :-) lade den CCleaner standard: CCleaner - Download - Filepony falls der CCleaner bereits instaliert, überspringen. öffnen, Tools (extras),uninstall Llist, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
Hallo zu später STunde! Ja, da bin ich aber froh, das die Missverständnisse geklärt sind. :-)! Hier die Liste mit den Installierten Programmen und die gewünschte Einstufung: Code: Adobe AIR Adobe Systems Incorporated 29.01.2013 3.5.0.1060 NOTWENDIG Gruss solonia Hallo markusg! Ich habe da noch ein Fragen, was ich jetzt nebenbei machen darf. Gestern habe ich weiterhin im Internet gesurft, im Kindle gelesen, ein Buch von Amazon runtergeladen, meine Emails über Windows Live abgerufen, ein Microsoftkonto angelegt und angefangen, die PC-Daten wie Bilder, Dokumente auf einer CD gebrannt, zur Sicherung und das eine oder andere Dokumente per Word verfasst. Das mit der Datensicherung, war das eine blöde Idee? Sollte ich damit bis zum Ende der Reinigung warten und die gebrannte CD entsorgen? Ach ja, und das Surfen über Internet Explorer 10.0 geht nicht mehr, nur noch über Chrome seit gestern abend! Genauer gesagt, was darf ich nebenbei im Moment tun, was sollte ich möglichst lassen. Onlinebanking habe ich gestern nicht mehr gemacht! Okay, danke wie immer! S. |
deinstaliere: Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden, instalieren. adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. Sicherheit (erweitert) Erweiterte Sicherheit anhaken und alle Dateien auswählen. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: eBay Google Toolbar : bitte verzichte auf Toolbars, sind nur ein Zusatzrisiko, verlangsamen den Browser. IB Updater Internet Explorer Toolbar SweetIM Update Manager Yontoo Zinio öffne CCleaner, analysieren, starten, pcneustarten. surfen etc is ok, neu aufsetzen musst du nicht. Downloade Dir bitte ![]()
ie auf Standard zurücksetzen. Zurücksetzen der Internet Explorer 7-Einstellungen |
Hallo markusg, habe alle erwähnten Programme gelöscht! Adobe Reader und Flash Player gelöscht und neu instaliert! Fragen, bevor ich AdwCleaner runterlade: Adobe Air auch deinstall? Einstellungen bei Adobe Reader: alle vorgenommen, nur bei Sicherheit (erweitert), erweitere Sicherheit angehakt, jedoch was ist mit alle Dateien auswählen gemeint? Da sind keine! Da gibt es nur das Fenster "Dateien hinzufügen" weiter unten? So, jetzt lade ich schon mal den Cleaner runter. Den IE habe ich jetzt schon auf Standard zurückgesetzt und den PC neu gestartet. Ich hoffe, das war nicht zu voreilig, das ich das erst nach dem AdwCleanerlauf hätte tun sollen. Gruß und bis ... :-)! Solonia |
hi sicherheit (erweitert) ausgewählt ist dateien aus potentiell unsicheren quellen, wähle dort alle. adobe air kann weg. |
Hi nochmal, markusg! So, Adobe Air gelöscht, mit alle Dateien war bei Adobe X das Häkchen für alle geschützt offen. Habe ich gemacht. Habe den CCleaner analyzieren lassen, und dann neustarten, ohne das Kästchen Run Cleaner laufen zu lassen? Sorry, das ich nochmals nachfrage! Aber sicher ist sicher! S. |
ne, analysieren und dann run cleaner. |
Hallo! Genau so habe ich es eben gemacht! Danke für die erneute Antwort! Nur analyziert und adwcleaner grade laufen lassen. Hier kommt jetzt der gewünschte Logfile von AdwCleaner: Code: # AdwCleaner v2.303 - Datei am 11/06/2013 um 16:03:05 erstellt Grüsse S |
ne, du sollst die CCleaner funde auch löschen lassen bitte! dann neustarten. HitmanPro - Download - Filepony Hitmanpro laden, doppelklicken, auf Scan klicken. Nichts löschen, weiter klicken. Log speichern und posten, bzw als XML exportieren, packen und anhängen. |
Hallo! Jetzt bin ich total verwirrt! Sorry! Soll ich jetzt den Ccleaner nochmals laufen lassen, analyzieren lassen und dann die Funde löschen? Und Dann HitmanPro laufen lassen? Und was heisst als xml exportieren und packen? Gruss S später: habe den Ccleaner laufen lassen, sprich Daten analyzieren lassen, würde jetzt die Funde löschen, bevor ich Hitman Pro laufen lasse! Richtig? Und dann das Logfile senden ... |
ja funde löschen lassen, neustart hitmanpro laufen lassen, da sollte sich die zweite Frage dann klären |
Hi! Habe Datei als txt angehängt, weil als xlm kam die Meldung, ungültige Datei! EineFrage zu Hitmanpro: macht es Sinn, d. Programm fuer dauerhaft zu installieren. Habe jetzt nur für 1mal scan gedrückt! Danke mal wieder.... solonia : |
nein, nur für dieses eine mal. bitte den Fund von hitmanpro löschen lassen, neustarten, neues otl log posten |
Hallo! Ich habe HitmanPro nochmals laufen lassen, weil irgendwie das Fenster mit den Ergebnissen von den Ihnen/Dir gesendeten Logfile geschlossen war. Das Logfile sende ich anbei! Dies Mal habe ich alles löschen lassen. War das richtig? Oder mal wieder falsch? Ich würde jetzt den PC neustarten und OTL laufen lassen und dann das Logfile senden! solonia |
Hallo! Ich habe jetzt das gemacht, was vorhin angekündigt. PC neu gestartet, Otl gestartet und postet jetzt hier die Logfiles: 1. OTL.txt. Code: OTL logfile created on: 11.06.2013 21:30:50 - Run 2 Code: OTL Extras logfile created on: 11.06.2013 21:30:50 - Run 2 Habe nebenbei übrigens Opera als Browser runtergeladen! Nur so als Info! Und nutze jetzt Google Chrome und Opera statt Internet Explorer. Solonia Morgen markusg, ich hab´grad den totalen Schreck bekommen, weil ich hier irgendwo gelesen habe, man sollte während der Säuberungsaktion möglichst keine Programme runterladen! Oh je, habe ich jetzt alles torpediert, als ich Opera runtergeladen habe? Ich bin total neu in diesem Forum! Das wusste ich nicht! Sorry ... Freue mich über Deine weitere Unterstützung und Anweisungen! Danke! S. |
Hi, is alles gut. otl fix Fixen mit OTL
Code: :OTL
bitte teste, ob es im Firefox, internet explorer, und sonstigen evtl. instalierte Browser, irgendwelche ungewollten toolbars, umleitungen oder sonstigen Probleme gibt. Teste wie pc und programme allgemein laufen. |
Hallo! Habe Otl geöffnet, Deinen geposteten Code kopiert in die Textbox bei OTL, verstehe aber den Hinweis mit den BEnutzernamen nicht. Den Benutzernahmen von dem Board hier? Ein anderer? Welcher? Und wohin genau kopieren, einfügen? In den Code bzw. Textbox? An welche Stelle genau? s. So, ich habe den Code einfach kopiert und auf Fix gedrückt! Dann lud der PC neu, und nach einen Benutzernamen wurde ich nicht gefragt! Wie auch immer, hier kommt jetzt der Logfile: Code: >Temporary Internet Files folder emptied: 960369 bytes Und beim Browsen, einfach auf verschiedene Seiten gehen, darf ich online Banking jetzt schon betreiben, zumindestens Ktostand abfragen? Und wie erkenne ich irgendwelche Toolbars, die plötzlich auftauchen? Also, ich teste und bis dann .... Gruss und riesen Dank für all Deine Hilfe bisher, ist super! Das wssetup.exe erscheint übrigens nicht mehr! solonia |
ja, testen ob irgendwas im browser ist, was da nicht hin soll, umleitungen irgendwas auffälliges halt. onlinebanking is ok |
Hallo markusg! Also, ich habe jetzt mal ausführlicher gesurft, PC getestet, die gängigsten Programme (ca. 7-9 Stück) geöffnet. Bisher sieht alles gut aus. Das Hauptproblem war eigentlich diese wssetup.exe, was mehrmals bei der Nutzung des PC´s auftauchte, mit Fragen, ob ich es haben will oder nicht! 1. IE: sehr langsam, hat immer mal wieder Verbindungsprobleme! Habe aber eh vor, ihn überhaupt nicht mehr zu benutzen, weil ich jetzt auf Google Chrome und Opera umgestiegen bin, nachdem ich auch gelesen habe, wie unsicher dieser Browser ist, wie er oft Schwierigkeiten hat, schnell Seiten aufzubauen. Er findet die Seite, braucht aber manchmal lange oder kann keine Verbindung herstellen. Habe gestern oder vorgestern auf Standardeinstellungen zurückstellen lassen. Zwischendrin ging er gar nicht mehr. Wenn ich diesen nicht mehr nutze, kann/soll ich ihn vom System schmeissen oder von allen Favoriten bereinigen? Und wie mache ich das am besten? 2. Google Chrome, den ich seit ein paar Tagen ausgiebig nutze, hat nichts auffälliges. Keine seltsamen Umleitungen. Anfangs jedoch, vielleicht auch immer wieder wird im unteren Bildfeld Werbung eingeblendet! Pop-up? Normal, kann ich das unterbinden? 3. Opera bin ich erst dabei, kennenzulernen, scheint aber schneller als Google Chrome zu arbeiten und noch stabiler und ist komplexer zu erlernen. Dort taucht aber oben unter der Adresszeile und Lesezeichenzeile jetzt immer öfters aus, das AdobeFlash-Player Plug-in feht und fragt mich, ob ich es installieren will oder nie! Was ist das das beste? Und was macht so ein Plug-in eigentlich genau? Das mit dem Adobe-Flash-Player Plug-in Fehlend taucht immer wieder mal beim Netzsurfen auf, ich frage mich, was ist das richtige Verhaltensweise. Jetzt mal allgemein! Adobe Flash Player 11 habe ich jetzt doch erst neu installiert! Wieso diese Meldung? 4. Ich habe mir übrigens mal die Einstellungen von MacFee näher angeschaut und die eine oder andere Stufe hochfahren lassen. Was sind denn da die besten Einstellungen? Gibt dazu irgendwo eine informative Seite? So, das sind jetzt erst mal meine Testergebnisse! Habe aber jetzt nicht jedes einzelne Programm auf dem Rechner getestet, auch noch keine CD gebrannt! Musik mit dem Window Media Player laufen lassen! Heißt das jetzt, wir sind so gut wie durch? 5. Bezüglich dem HitmanPro habe ich noch eine Frage: Ich habe doch HitmanPro ein 2.Mal laufen lassen und Dir dann ein weiteres Logfile gesendet und die ERgebnisse gelöscht. Was mir dabei aufgefallen ist, beim 2. Mal hat er 39 Bedrohungen gefunden, beim ersten Mal nur 7! Seltsam, heißt das er wieder immer wieder neue? Oder habe ich den Report missverstanden? Was mache ich mit all den Programmen, die ich runtergeladen habe? Behalten, regelmäßig nutzen? So ich Malwarbyte wieder draufladen und regelmäßig nutzen? Ja, ja, das sind mal wieder viele Fragen! Ich sage mal wieder DANKE im voraus für weitere Zuhören und so kompetente Unterstützung. Fühle mich jetzt schon viel besser, wieder sicherer. Mein Laptop, mein erster, den ich absolut neu gekauft habe, ist jetzt erst 9 Monate alt und ich habe in den letzten 16 Jahren noch nie einen so richtigen Virus gehabt, wie diesen von jetzt. Seltsam und das mit Antivirussoftware, vorher hatte ich nur Freeware. Aber mir ist aufgefallen, das ich auf vielen amerikanischen Seiten unterwegs bin (Autoren- und Verlagswesen), das man da aufpassen muss, die Seiten sind bei weitem nicht so stabil, wie in Deutschland und wahrscheinlich auch verseucht. Okay, bis dann ...., bin gespannt, wie es jetzt weiter geht! Gruss solonia |
hi mcafee nutze ich nicht. ich würd bei chrome bleiben, der hat flashplayer schon integriert. werbeblocker können wir instalieren, internet explorer bleibt. öffne otl berienigen, pc startet neu, remover werden gelöscht. Lösche übrig gebliebene Logs, setups, von uns verwendete Programme. adblock für chrome: http://filepony.de/download-adblock_chrome/ damit sollte das leben werbefreier von statten gehen. ghostery um tracking zu verhindern: http://filepony.de/download-ghostery_chrome/ HTTPS Everywhere https://chrome.google.com/webstore/d...jekcdonpmejbdp wählt, wenn möglich, eine sichere Verbindung sicher surfen mit chrome: Sicher surfen mit Google Chrome | Verbraucher sicher online als antimalware programm würde ich emsisoft empfehlen. diese haben für mich den besten schutz kostet aber etwas. Computeractive Software Store - Emsisoft Anti-Malware 7 [1-PC] - 63% off RRP testversion: Meine Antivirus-Empfehlung: Emsisoft Anti-Malware insbesondere wenn du onlinebanking, einkäufe, sonstige zahlungsabwicklungen oder ähnlich wichtiges, wie zb berufliches machst, also sensible daten zu schützen sind, solltest du in sicherheitssoftware investieren. vor dem aktivieren der lizenz die 30 tage testzeitraum ausnutzen. kostenlos, aber eben nicht ganz so gut währe avast zu empfehlen. http://www.trojaner-board.de/110895-...antivirus.html sag mir welches du nutzt, dann gebe ich konfigurationshinweise. bitte dein bisheriges av deinstalieren die folgende anleitung ist umfangreich, dass ist mir klar, sie sollte aber umgesetzt werden, da nur dann dein pc sicher ist. stelle so viele fragen wie nötig, ich arbeite gern alles mit dir durch! http://www.trojaner-board.de/96344-a...-rechners.html Starte bitte mit der Passage, Windows Vista und Windows 7 Bitte beginne damit, Windows Updates zu instalieren. Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst. Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist: - Updates automatisch Instalieren, - Täglich - Uhrzeit wählen - Bitte den gesammten rest anhaken, außer: - detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist. Klicke jetzt die Schaltfläche "OK" Klicke jetzt "nach Updates suchen". Bitte instaliere zunächst wichtige Updates. Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren. Mache das selbe bitte mit den optionalen Updates. Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist. aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen. als browser rate ich dir zu chrome: http://support.google.com/chrome/bin...&answer=118663 anleitung lesen bitte falls du nen andern nutzen willst, sags mir dann muss ich teile der nun folgenden anleitung anpassen. Sandboxie Die devinition einer Sandbox ist hier nachzulesen: Sandbox Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen. Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen. Download Link: Sandboxie - Download - Filepony anleitung: http://www.trojaner-board.de/71542-a...sandboxie.html ausführliche anleitung als pdf, auch abarbeiten: Sandbox Einstellungen | bitte folgende zusatz konfiguration machen: sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen. dort klicke auf sandbox einstellungen. beschrenkungen, bei programm start und internet zugriff schreibe: chrome.exe dann gehe auf anwendungen, webbrowser, chrome. dort aktiviere alles außer gesammten profil ordner freigeben. Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen. Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate. Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten. Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten. Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar. Weiter mit: Maßnahmen für ALLE Windows-Versionen alles komplett durcharbeiten anmerkung zu file hippo. in den settings zusätzlich auswählen: hide beta updates. Run updateChecker when Windows starts Backup Programm: in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an: http://www.trojaner-board.de/82962-w...en-backup.html Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar. Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist. Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern bitte auch lesen, wie mache ich programme für alle sichtbar: Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox. wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird sandboxie immer gestartet wenn du nen browser aufrufst. wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser passwort sicherheit: jeder dienst benötigt ein eigenes, mindestens 12-stelliges passwort bei der passwort verwaltung und erstellung hilft roboform Passwort Manager, Formular Ausfueller, Passwort Management | RoboForm Passwort Manager anleitung: RoboForm-Bedienungsanleitung: Passwort-Manager, Verwalten von Passwörtern und persönlichen Daten |
Hallo Markusg, das sind ja umfangreiche Arbeiten! Okay, da werde ich jede Menge Fragen haben und ich immer direkt in Deinen Text/Anleitungen in Rot die Fragen stellen: hi mcafee nutze ich nicht. Was heisst das jetzt, den abschalten? ich würd bei chrome bleiben, der hatt flashplayer schon integriert. Hm, ich würde gerne OPERA zustätzlich nutzen. Es hat Fensterfeature, die hat kein ander! Und ich mache regelmäßig umfangreiche Internetrecherchen! Plug-ins installieren oder einfach nur darauf verzichten? Oder nur mit einem Browser arbeiten? werbeblocker können wir instalieren, internet explorer bleibt. öffne otl berienigen, pc startet neu, remover werden gelöscht. DAS HABE ich gemacht. D.h. Combofix und OTL sind raus. Ccleaner habe ich über Programme deinstallieren gemacht. Lösche übrig gebliebene Logs, setups, von uns verwendete Programme. Die LOGFILES sind gelöscht! Was ist mit Setups gemeint? Aha, habe ein ccsetup402 gefunden, gelöscht! Wie lösche ich die restlichen Programme wie adwcleaner und hitmanpro, einfach auf delete rechte Maustaste oder wie sonst. Auf der allgemeinen Programmliste unter Systemsteuerung finde ich diese nicht. adblock für chrome: https://chrome.google.com/webstore/d...biglidom?hl=de damit sollte das leben werbefreier von statten gehen. ghostery um tracking zu verhindern: https://chrome.google.com/webstore/d...ejclcbmpeaniij HTTPS Everywhere https://chrome.google.com/webstore/d...jekcdonpmejbdp wählt, wenn möglich, eine sichere Verbindung WERDE ich runterladen! sicher surfen mit chrome: Sicher surfen mit Google Chrome | Verbraucher sicher online guter HINWEIS, LESE ICH als antimalware programm würde ich emsisoft empfehlen. Das ist jetzt aber nicht mit Security MacFee zu vergleichen! diese haben für mich den besten schutz kostet aber etwas. Computeractive Software Store - Emsisoft Anti-Malware 7 [1-PC] - 63% off RRP testversion: Meine Antivirus-Empfehlung: Emsisoft Anti-Malware insbesondere wenn du onlinebanking, einkäufe, sonstige zahlungsabwicklungen oder ähnlich wichtiges, wie zb berufliches machst, also sensible daten zu schützen sind, solltest du in sicherheitssoftware investieren. vor dem aktivieren der lizenz die 30 tage testzeitraum ausnutzen. OKAY, da schau ich mal,was das kostet! Ansonsten die freie Version avast! Sage dann BEscheid! kostenlos, aber eben nicht ganz so gut währe avast zu empfehlen. avast! Free Antivirus sag mir welches du nutzt, dann gebe ich konfigurationshinweise. bitte dein bisheriges av deinstalieren, MEINE FRAGEN: ???heisst das jetzt, ich muss security macfee loswerden, das für ein fast ganzes Jahr noch bezahlt ist! Und wenn ja, wieso genau???? ???Und die Programme avast oder Emisoft-Antimalware zu installieren, vor macfee loswerden??? Sorry, das ich so viele Fragen aber, aber ich möchte alles richtig machen und meinen PC auf Vordermann bringen, damit ich Ruhe habe in Zukunft! Bis dann .... solonia |
bdann einfach löschen mit rechter maustaste mcafee wenn du emsi bzw avast nutzt löschen |
So, ich habe die Programme gelöscht, alle zusätzlichen Programme für Chrome installiert! Die Anleitungen gelesen und alle Sicherheitseinstellungen eingerichtet. Ein weiteres Benutzerkonto für meinen Laptop habe ich schon eingerichtet! Ich werde Emisoft AntiMalware testen und dann kaufen! Wenn ich jetzt MacFee lösche, hat mir mal irgendjemand gesagt, geht das nicht so ohne weiteres! Richtig? Um es restlos zu löschen, muss ich etwas besonderes beachten! Hm, mir ist wirklich mulmig, MacFee zu löschen! Da geht das GEld dahin! Nun denn.... er hat mich ja vor dem Trojaner nicht geschützt!!!! Was mir im Moment noch mehr Sorgen bereitet, ist das ich Google Chrome für mehrere Nutzer deinstallieren und neu installieren soll. Gehen dabei nicht alles meine Favoriten/eingereichtete Lesezeichen verloren. Wie kann ich die absichern. Auch die Seite hier bei Euch ist somit gespeichert. Muss ich dann nicht alle Sicherheitseinstellungen bei Google Chrome wiederholen? Nun denn, ich werde jetzt damit fortfahren, MacFee zu entfernen! Dann Emsisoft installieren, dann Die Anleitung der Maßnahmen Stück für Stück durchführen! Und mich wieder melden! Falls Probleme auftauchen dabei, auch! Bis dann .... solonia Habe jetzt eine Anleitung für die Entfernung von McFee gefunden! Muss ich eigentlich das Abo/Lizens kündigen oder geht das automatisch? |
hi deinstalieren und dann kann man zusätzlich den Remover nutzen: http://www.chip.de/downloads/McAfee-..._49841374.html wieso sollst du chrome deinstaliern? hi deinstalieren und dann kann man zusätzlich den Remover nutzen: http://www.chip.de/downloads/McAfee-..._49841374.html wieso sollst du chrome deinstaliern? emsisoft öffnen, einstellungen klicken. geplanter scan. wähle starten um, ich persönlich hab monatlich, kannst aber auch wöchendlich einstellen. uhrzeit, und bei monatlich ebenfalls datum wählen. unsichtbar, falls du das scan fenster nicht sehen möchtest. und verpasste scans nachholen. auto update: intervall, täglich, stündlich von 00.00 bis 23.59 heißt jede stunde updates. einstellung: update am antimalware network teilnemen. die andern beiden haken, beta updates und zusätzliche sprachen, nicht setzen. rest bleibt. klicke jetzt auf wächter: dort auf wächter. verhaltensanalyse aktivieren, alles selektieren. jetzt auf alarme: aktiviere dort comunety basierte alarm reduktion. unter anderem dafür gibt es das antimalware network. die comunety basierte alarm reduktion betrifft die verhaltensanalyse. emsisoft gibt, bei einigen programmen, meldungen raus, weil das verhalten des programmes dies notwendig macht. da manche user sich damit nicht auskennen, was keine schande ist, :-) wird hier geprüft, wie viele nutzer haben programm x erlaubt oder blockiert. hier haben wir im moment 90 % eingestellt, also wenn 90 % sagen, das programm ist io, wird ne erlauben regel angelegt, wenn sie sagen, programm x ist bösartig, automatisch blockiert. wenn du dir das allein zutraust, musst du den haken nicht setzen. wenn zb nur 70 % aller user sagen programm x ist gut oder bösartig, wird dir dies in einer grafik angezeigt jetzt auf datei wächter. standard atkion für erkannte objekte, alarmieren. surf schutz: hier alles auf blockieren mit info. wenn es eine seite gibt, die versehens blockiert wird, kanns du die direkt über das popup erlauben was es bei der blockierung gibt, oder über host regeln. wenn dir diese info popups nicht gefallen musst du alles auf unsichtbar blockieren stellen, aber drann denken, zu prüfen wenn du ne seite hast, die nicht geladen wird, ob emsi sie geblockt hatt. das währe es, hoffe es war verständlich. b |
Hallöchen zur später Stunde: Bin dabei, emsisoft zu installieren! In Deiner Anleitung von heute 19.28 UHR ,was ich jetzt alles tun muss, ist ein LInk siehe hier: hxxp://support.google.com/chrome/bin...&answer=118663 Der spricht davon, neu zu installieren, damit man nicht mehr als Administrator surft! Ganz genau habe ich es noch nicht verstanden! Also, ich arbeite jetzt Deinen Anweisungen von semsisoft ein bzw. installiere diese Software ... falls Fragen auftauchen, bis dann ... und falls erst morgen wieder, ein gutes Nächtle ...!!! Schlaf gut! solonia Nochmal Hallo! Emsisoft ist erfolgreich installiert, alle Einstellung Deinen Anweisung nach ausgeführt! Puh, bin ich jetzt müde. Irgendwie wurde die Software auf diesen PC schon mal getestet, so habe ich sie jetzt kurzer Hand gekauft! Morgen mache ich mit den detailierten Anleitungen zur Nachbereitung weiter! Erst mal wieder vielen Dank! Ich lerne unglaublich viel dazu! Das finde ich super!!! DANKE SCHÖN!! Bis morgen .. wahrscheinlich wieder mit Fragen! Solonia Hallo markusg, und weiter geht es! 1. Emsisoft konfiguriert! 2. Windows updates war schon auf automatisch runterladen eingestellt, alles andere gemacht. Frage zu den optionales Updates: habe gerade eines für die Bingbar! Das will ich aber nicht! Oder muss ich? wie kann ich das löschen, ohne das es intalliert wird! 3. SEHOP aktivieren: FRAGEN DAZU: Aktivieren von SEHOP (Structured Exception Handling Overwrite Protection) in Windows-Betriebssystemen Klicke auf "Feature automatisch aktivieren" und folge den Anweisungen. Auf automatisch klicken geht nicht bei Windows 7 und das ist mein Betriebssystem! 1. Im Text/Anleitung steht man soll eine Sicherungskopie erstellen? Beim verwiesenen Link wird nur XP erwähnt! Ich habe übrigens Systemsicherungskopien gleich am Anfang von meinem Laptop erstellt. Ich warte auf Antwort bevor ich mit die Anleitung umsetze! -------------------- Wieso kann ich die einzelen Icons dieses Fensters nicht mehr benutzen. Weder Bold noch Farbe verändern etc.????? -------------------------------- 4. BENUTZERKONTENsteuerung: weiteres Konto ist eingerichtet. Was heißt das jetzt genau: a. Wann arbeite ich im Admin-Konto, wann im normalen Benutzerkonto? b. Surfen nur im normalen BKTO? c. Wenn ich die Sandboxie (lustiger Name und angenehme Assoziationen für mich!), noch nicht installiert, wird später gemacht, eingerichtet habe, kann ich dann denn nicht in beiden Konto sicher surfen? Also, mache jetzt mit Punkt DATENAUSFÜHRUNGSVERHINDERUNG unter XP weiter! Gruß Solonia Hallo, nochmal zur DEP! Ich lese gerade, ist bei Windows 7 eh automatisch eingestellt! Heißt das jetzt, muss dazu nicht mehr machen?????? DAnke! solonia |
evtl. chrome für alle nutzer, da musst du dann mal gucken ob es im normalen, nicht admin konto verfügbar ist hättest eig nicht gleich kaufen müssen, hätt dir sonst n Lizenzkey zum testen besorgt, nu aber zu spät :-) Bingbar und optionale: die kann man ausblenden, dann bekommt man sie nicht mehr angeboten Sehop: auch wenn das bei der ms seite anders steht, das automatische Feature geht adminkonto: is ja eig klar was das heißt, adminkonto für instalationen, normales konto für tägliche arbeit. Sandboxie: du kannst dann schon relativ sicher auch im adminkonto surfen, aber wenn du mal ne schädliche Datei ausführst, dann lieber im standardkonto. dep: bei win7 64 bit ists automatisch. Fenster: welches fenster geht nicht? nach neustart auch nicht? |
Hi 1. Panda Cloud Antivirus: blocked es nur den Autorun oder scannt es auch den USB Stick auf Infektionen! Und Autorun - Datei immer löschen? 2. Ich meine hier das Eingabefenster beim Trojanerboard! Hm, werde später dann mal NEUstarten und überprüfen, ob es dann geht. 3. Wie blende ich die Bingbar aus, heißt das jetzt: optionales updates runterladen und dann ausblenden? 4. :-) to Lizenzkey besorgen! Tja, zu spät! Schade, aber nachdem ich MCFee runterhatte, wollte ich jetzt nicht - gestern nacht - ohne eine Sicherheitssoftware sein! Zu Mal ich umfangreich recherchiere im Netz! SEHOP Hinweis probiere ich aus! DANKE mal wieder soweit! Melde mich wieder, bin weiter am Abhaken Deiner ganzen Maßnahmen! solonia |
nicht panda cloud sondern panda vaccine. es erstellt eine schreibgeschützte autorun datei, autorun dateien starten häufig nützliche dinge auf dem stick, können aber auch missbraucht werdenum schadsoftware von einem pc auf den anderen zu übertragen, das wird damit verhindert |
Markusg, ja, ich meinte Panda vaccine, habe mich vertippt! :-)! Das mit den Fenstern hier funktioniert wieder! Super! Da Du meine Frage bezüglich der Bingbar nicht beantwortet hast, heisst das wahrscheinlich, runterladen und dann ausblenden?!? Bis dann .. solonia SEHOP automatisch runtergeladen! Hat geklappt! Super! Eine weitere Frage bzw. eine Maßnahme auf Deiner Anleitung bezgl. Thema Dienste konfigurieren: Windows-Dienste sicher konfigurieren und abschalten (Windows 7/Vista/XP/2000) - www.ntsvcfg.de Anleitung steht hier als Download zur verfügung. hxxp://ntsvcfg.de/svc2kxp.zip Lies den Abschnitt über die svc2kxp.md Wähle die 2. Methode da diese die sicherste ist. Je weniger Dienste der PC nach außen anbietet, desto besser. Prüfe bitte, nachdem Du das Tool gestartet hast, ob die automatischen Updates für Windows sowie der intelligente Hintergrundtransferdienst (BITS) aktiv sind. Ich habe das Zip runtergeladen, da steht aber nur für Windows XP/2000! Kommt das jetzt in Frage für Windows 7 oder nicht! Ich denke eher nicht, oder! Nun denn, ich mache weiter mit den anderen Sachen ... solonia |
Hi, optionale updates die du nicht benötigst, über windows update ausblenden windows dienste steht unter xp also überspringen. |
markusg, danke für das megaschnelle Antworten! update- Ausblenden geht über rechte Maustaste! Hab´jetzt kapiert! Habe grad Secunia runtergeladen, ist installiert, habe jetzt Programm geöffnet, loaded aber ... heisst das, das dauert jetzt einfach ne Weile, bis das Programm meinen PC gescannt hat? Oder ist das ungewöhnlich? Im Icon auf der Unteren Windows7 Leiste ist auch ein kleines Schutzschild im SecuniaIcon. Ist das normal? Bin verunsichert! s. |
manchmal dauert das n bissel. Wenns gar nicht geht, verzichte auf secunia und lass dann nur file Hippo laufen, ansonsten beide. beachte: secunia und file hippo bieten englische updates, überall wo du auf die nutzeroberfläche zugreifst, wie zb reader, browser, etc benötigst du deutsche updates, also hier die hersteller seiten in den favoriten deines browsers speichern und wenn ein update gezeigt wird, von dort hohlen, bei java, flash quicktime, ist es egal ob deutsch oder englisch. |
Hallo! :-) ... bist Du aus bayrischen Gefilden? :-)! (Habe lange in München gelebt!) Danke! Secunia läuft immer noch! Lasse es noch eine Weile dauern .. dann kann ich es immer noch sein lassen. FileHippo lade ich dann später auch runter! Weiter im Text: Habe eben das Backup-Programm runtergeladen. Super, ich habe hier eine Dellsoftware, aber die kostet Geld und gefällt mir nicht, wollte schon lange ein richtiges gescheites Programm. Bisher habe ich alle meine Daten (1-4 im MOnat) auf einer RW CD gespeichert und zusätzlich auf USB-Sticks. Wenn man wie ich noch Keine Backup-Erfahrung hat, womit fange ich an? SicherheitsCD etc.? Habe welche erstellt mit Dell Data Safe, welches das System auf Fabrikzustand/Kauf zurückstellen kann! Reicht das? Den Backup-container, macht das Sinn oder verbraucht das zu viel Platz auf der Festplatte? Und ist ein externes Laufwerk notwendig? Und wenn ja, wo kaufe ich eins und möglichst billig? Oder kann ich jetzt einfach erst mal ohne externes Laufwerk auskommen? Habe im Moment nur ca. 46 GB belegt von 446 GB! Grüsse s. |
Hi, also ich würd eher n volles Backup auf ne externe Festplatte machen, diese würde ich nur am pc anschließen, wenn das Backup erstelt wird. Anleitung: Anleitung: Systemabbild mit Paragon Drive Backup - NETZWELT |
Hi, schon wieder ich! 1. File-Hippo.com erfolgreich installiert. Einstellungen verändert! Neue updates manuell runtergeladen! 2. Also, Secunia zeigt immer kurz an, das ein Programm manuell erneuert werden muss, dazu erscheint aber keine Graphik etc. ! Wo finde ich die Information zu dieser Meldung? Und wenn ich auf das Programm doppelklicke, dann kommt immer nur die Meldung, loading .....! Gibt es ne Alternative zu Secunia? 3. Und bei den manuellen updates der Programme, muss ich die alte Version hinterher löschen? Bei Kindle war das jetzt so! Und bisher habe ich alle in einen Downloadordner auf den Desktop laufen lassen! Wenn jetzt die Programme ausgeführt sind, kann ich dann die .exe dort löschen oder löschen ich dann alles? 4. Nochmal zum Backup: wie groß sollte die externe Festplatte sein und wieviel sollte man Minimum investieren! Schon klar, genauere Empfehlungen darfst Du mir wahrscheinlich nicht geben! Wie gut sind No-name Produkte? DANKE, danke erneut! S. Hallo! Habe die sandboxie runtergeladen! Habe mich zum ersten Mal unter dem anderen Nutzerkonto angemeldet! Das muss ja komplett neu angepasst werden! Wie finde ich da meine Daten (Docs, Bilder, Musik etc.??)vom Admin-Kto! Sorry, aber das habe ich noch nie zuvor gemacht, bin unwissend! Kann ich nicht im Admin-Kto bleiben, wenn ich jetzt immer nur mit der Sandbox öffne? Die Anweisungen zur Sandbox arbeite ich durch!Bin da noch dabei! Fragen dazu kommen wahrscheinlich später! Danke soweit, solonia |
Hi dann nutze nur file hippo. eigendlich werden alte versionen automatisch gelöscht bzw "überschrieben" die downloads kannst du löschen. 4. würd schon mindestens eine 1 tb festplatte nemen und so um die 100 € ist, denke ich ok. hier mal 2 vorschläge http://www.amazon.de/Passport-extern.../ref=de_a_smtd Intenso Memory Box externe Festplatte 3TB 3,5 Zoll: Amazon.de: Computer & Zubehör wegen den nutzerkonten. du musst den link lesen, programme für alle sichtbar machen |
Hi markusg, Sandboxie - Konfigurationen eingestellt, meine Fragen dazu: 1. Wo würde man denn die Sandboxie mit allen Features kaufen? Auf der Downloadseite? 2. Ich nutze die Sandboxie jetzt nur zum Surfen und downloaden von Dateien dadrinnen richtig! Oder sollte ich sämtliche Programme darin laufen lassen? Wie das geht, habe ich noch nicht verstanden. 3. Wenn ich ab und zu mit Opera surfe, wie surfe ich dann in der Sandbox? Wenn ich mit dem anderen Benutzerkonto arbeiten sollte (muss ich?), sind dann dort alle Programme vorhanden (Sandboxie, file-Hippo, etc..) und müssen die dort neu konfiguriert werden? Wie komme ich an die Daten von dem Admin-kto ran ohne das ich die Daten doppelt draufspielen muss? Wenn ich den Benutzer wechsele, wie geht das genau! Immer erst abmelden und neu anmelden? Habe einfach mal den Benutzer gewechselt, da gab es Ärger. Hab draufhin den PC runtergefahren und ein gab beim Neustart ein Geräusch und dann war wieder alles normal! Habe ich jetzt was falsch gemacht! So, das war es jetzt erst mal! Bin langsam total erledigt von der ganzen Bildschirmarbeiterei non-stop! Eine Frage zu Euren/Deinen Arbeitszeiten, wenn ich heute und auch morgen mit der ganzen Umsetzung der Maßnahmen und meinen Fragen dazu nicht fertig werde, melde ich mich dann wieder am Montag oder erhalte ich auch Antworten über das Wochenende oder habt Ihr da frei,was ja völlig normal wäre? Gruss S. |
Hi, 1. ja einmalig sind dann 30 € fällig, und du kannst die Lizenz auf allen pcs im Haushalt nutzen. 2. nur zum täglichen Surfen man könnte noch das Mailprogramm darin laufen lassen, näheres in der PDF. 3. das kommt drauf an. 3.1 zusätzlich zu chrome.exe musst du bei programmstart und internet zugriff opera.exe eintragen. 3.2 wenn du dann die vollversion nutzt, kannst du erzwungene Programmstarts festlegen, wenn du da chrome und opera einträgst, kannst du die normalen Symbole nutzen und dann wird der Browser in der sandbox gestartet. 3.3 du musst dann noch unter anwendungen, webbrowser, sonstiges, die Freigaben für opera setzen, außer, gesammten Profilordner. benutzerwechsel, kommt ja in der Regel dann nich so oft vor, aber wenn du damit nicht zurande komst, bleib halt im alten Konto :-) Ob ich übers wochenende online bin, kann ich dir nicht sagen, versuchs einfach mal, denke mal schon. |
Markusg, den Link "alle Konten sichtbar machen" funktioniert bei mir nicht! Da kommt immer vBulletinsystemmitteilung ... sie haben bereits ein Benutzerkonto! Ah, ich war nicht eingeloggt! Jetzt habe ich den Artikel und arbeite ihn durch! Allerdings weiss ich so noch nicht, wie ich die Daten vom Admin-Konto dem anderen Benutzerkonto zugänglich machen???? Oder geht das nicht? Für Hinweise wäre ich sehr dankbar! Und erst wieder danke für alle Deine Antworten. Wie immer sehr hilfreich!!!!! :-))))))) Bis ... S. |
komisch, sollte eig funktionieren, evtl. mal später probieren. |
Hallo markusg, habe jetzt herausgefunden, wie ich auf die Dateien vom Admin-Konto auch auf dem anderen Konto nutzen kann. Das mit den Programmen teilen, habe ich in dem Artikel überhaupt noch nicht verstanden, ich bin jetzt auch zu groggy ... Mit der Sandbox surfe ich jetzt immerhin safe im Admin-Konto! Meine Konzentration ist jetzt dahin! Melde mich morgen wieder! Dann schaue ich mal konkret, was jetzt noch für Fragen offen bleiben und was ich noch tun muss. Ich habe ja zirka 80 bis 90 % Deiner abschließenden Maßnahmen schon in die Tat umgesetzt. Heute streiche ich die Segel! Bis dann .... .. und vielen Dank für alle die prompten Antworten heute! Ist ja wie ein INTENSIV-Crashkurs hier! Habe so viel dazugelernt! Echt klasse! Einen angenehmen Abend wünscht solonia |
Immer mit der Ruhe. |
Hallo markusg, ja, mit der Ruhe habe hast Du Recht! Nur damit habe ich es manchmal nicht so!! Und das ganze hier ist soviel zeitintensiver als geplant, aber das ist es ja immer, wenn es um den PC geht ... :-)! Okay, hier kommen weitere Fragen: 1. File-Hippo.com: a. Es hat Software zum Aktualisieren angezeigt und ich habe direkt dort auf der angegeben Seite die Software runtergeladen! War das richtig oder falsch? b. Bei der Softwareaktualisierung WINDOWS LIVE MAIL 2012 ist die Menüführung jetzt in Englisch angezeigt! Wieso? Habe ich die falsche Version runtergeladen? Oder muss ich in der Menüführung etwas umstellen? Und wenn ja, wo? 2. PANDA USB VACCINE Beim Hochfahren, nach Eingabe der Passwortes im Admin-Konto kommt seit das 2. Mal ein lautes Geräusch und sobald der Desktop sich aufgebaut hat, erscheint das Fenster von Panda USB Vaccine mit der Meldung „cannot create shell notification iron“! Was hat das zu bedeuten? Muss ich die Software konfigurieren? Hat das etwas damit zu tun, ob ich offline oder online bin? 3. Secunica Software habe ich jetzt komplett wieder entfernt! Arbeitet nicht richtig auf meinen PC! Keine Ahnung, woran das liegt! a. Ist das ein großer Verlust, wenn ich dieses Programm nicht nutzen kann? b. Gibt es eine Alternative? 4. Browser Chrome: a. Das Zusatzprogramm GhOSt fordert mich auf, Einstellung vorzunehmen, ich habe immer weiter geklickt! Ist das richtig, es verhindert, das andere Seiten Daten von mir sammelt? Folgende Einstellungen sind jetzt bei mir vorhanden: General: Sharing options: Ghostrank not enabled/ Autoupdate: enable trackerlibrary auto-updating angekreuzt/Blocking Options: noch nichts angekreuzt Advanced: Display options, alle angekreuzt/Auto update: nichts angekreuzt Was ist hier am besten? b. Grundeinstellungen Chrome: ich habe Standardmäßig das Javascript blocken lassen. Stelle aber fest, das das kaum eine Seite richtig angezeigt wird. Meist erlaube ich es dann der Seite einzeln und lade neu! Was ist Deine Empfehlung? Totale Blockierung oder nicht? OPERA C. Du hast mir ans Herz gelegt, Chrome zu nutzen! Wieso? Was sind die Nachteile von OPERA aus Deiner Sicht? So, jetzt beschäftige ich mich noch mal ausführlich mit der Sandboxie/deren Einstellungen etc., das funktioniert noch nicht so richtig, wie ich möchte! Bezüglich des Benutzerkontos sind auch noch einige Fragen offen. Später dann…. Jetzt erst mal Danke für Deine anhaltende und geduldige Aufmerksamkeit, Deine Hilfestellung bei den noch so kleinsten Fragen ... :dankeschoen: Gruss solonia |
Hi, ich hatte ja extra oben einen Hinweis gepostet. diese beiden Programme laden leider nur englische Software, deswegen sollst du, bei software, wo du auf die bediener oberfläche zugreifst, wie mailprogramm, browser etc immer vom hersteller laden damit du die deutsche version bekommst. http://www.chip.de/downloads/Windows..._22000689.html sollte klappen. solche Programme, die nur "hintergrundaktionen" ausführen, wie java, flash, etc wo du nichts selber regeln musst, die können ruhig in englisch sein. panda vaccine: evtl. mal de und reinstalieren. Secunia: na dir fehlt dann quasi der "kontroll scanner" aber Filehippo is schon gut. Chrome ghost: standard einstellungen sind ok. genau, das Tracking kann zb benutzt werden, um personalisierte Werbung zu schalten etc. das wird damit erschwert. Ghostrank : kann man aktivieren. Autoupdate kann man aktivieren. Blocking Options: alle ankräuzen Tracker blockieren mit Ghostery « Tobias Jähnel?s Blog das hier müsste von den Grafiken in etwa passen (ist aber für firefox) deswegen evtl. ein wenig anders. javascript: würd ich da nicht deaktivieren. hattest du schon die anleitung durch: Sicher surfen mit Google Chrome | Verbraucher sicher online und adblock instaliert opera: wird in der neuen Version um einige Funktionen beschnitten, man kann ihn wohl auch nicht mehr, habs noch nicht getestet, erweitern, bei Chrome kannst du halt noch einige erweiterungen etc hinzufügen und schnell sollte er auch sein. |
Hallo zurück! 1. Download Windows Live Mail 2012 Deutsch Ja, mit dem Downloaden der Software in deutscher Sprache habe ich gesehen, auch mir schon gecopiet, but forgotten! ;-)! ICh habe jetzt die deutsche Version runtergeladen, doch die ist wohl älter als die englische Version. Nun, ich kann locker bei der englischen bleiben, bin ja firm im Englischen, doch wenn ich auf contacts gehe, fehlen dort meine Adressen und in dem zugehörigen obereren Menüleiste scheint auch etwas nicht zu stimmen. Hm, muss wohl total neu installieren! Die deutsche Version empfielht, deinstallierte der neuen Version, und neuinstall der alten Version. Hm, wenn ich das mache, gehen dann alle meine Daten verloren? Habe bisher meine Mails noch nicht gespeichert! Wo mache ich das? Online? Habe mir ein Kto bei Live Mail erst vor kurzem angelegt! 2. Chrome Alle Ghostery Einstellungen vorgenommen. Dein Link zum Block von tobias ist auch gut, habe dort auch noch seinen Senf zu den Paßwörter gelesen. Ja, ich habe für alle Konten verschiedene und auch genau so zusammengesetzt, wie er sagt. In Deiner Anleitung steht, alle Paßwörter jetzt erneuern bzw. ändern. Das hatte ich eh vor, steht auf der to-do-liste für next week! Adblock habe ich schon installiert und hatte auf Anhieb noch keine Fragen dazu! Deine Link von Chip von den Einstellungen von Chrome habe ich komplett durchgearbeitet und mir als LInk gespeichert. War sehr hilfreich! Ja, ich lasse Javascript geblockt! 3. Das mit OPERA: das muss ich wohl selbst umfangreich mal austesten. Das Feature, ganze Sitzungen abzuspeichern, kann ich gut gebrauchen und dann die FEnsterteilung links Vertikal, so dass man bequem Daten übertragen kann etc. mit dem Paneel ist einfach genial! 4. Sandboxie Ich habe jetzt die Life-Version von Sandboxie gekauft! Somit kann ich demnächst (habe per Überweisung bezahlt), alle Internetbrowser dazu zwingen, in der Sandbox zu surfen! Habe jetzt die Anleitungen alle besser verstanden! Kann Browser öffnen und jetzt auch Datei reinladen und rausladen! Fragen: a. Sollte ich die Sandbox automatisch am Ende des Tage löschen lassen oder nicht? b. Ich kann Windows Live Mail in der Sandbox jetzt öffnen, aber die Emails werden nicht abgerufen. Liegt das vielleicht an der fehlerhaften englischen Version? c. Wieso ist die Sandbox für 64 bit Systeme so wichtig? Ich meine, wir haben hier jetzt alles möglich an Sicherheit installiert, hätte die Sandbox die wssetup.exe von Perion abgefangen? Und wie hätte ich das gesehen? d. Wann kann ich eine Datei sicher direkt auf meinen PC laden, ausserhalb der Sandboxie? Gibt es da bestimmte Kriterien? Wann entscheide ich, das ich eine Datei rausnehmen kann? Ich habe z.B. meine PDF-Rechnung von Sandboxie rausgenommen und auf den PC gespeichert! Risiko? 5. Panda Vaccine: das werde ich später noch machen, deinstall und neuinstall und Feedback geben! So, jetzt ist eine Mittagspause angebracht! Bis später ... solonia |
live mail dann mal deinstalieren, vorher das Wichtige sichern: Wie importiere und exportiere ich E-Mails, Kontakte und Kalender mit Windows Live Mail? - Microsoft Windows ? Hilfe Sitzung speichern: meinst du das hier: Google-Chrome-Sitzung speichern - so geht's geht auch bei chrome. was du damit meinst: und dann die FEnsterteilung links weis ich nicht genau. Sandbox: wenn du es konfiguriert hast, wie beschrieben, werden die Daten am ende gelöscht, würde ich so beibehalten. live mail und sandbox: kannst du mal in sandboxie kontrol ne neue sandbox namens mail einrichten und dann noch mal versuchen obs geht? Sandboxie wichtigkeit. sieist nich nurfür 64 bit Systeme wichtig, dein Problem hätte sie warscheinlich nicht verhindert, aber. Viel schadsoftware kommt über sogenannte drive by downloads, also downloads, bei besuch einer Website. Wir haben zwar viele Maßnamen getroffen, wie das schließen von Lücken, aber es kann immer unbekannte Sicherheitslücken geben, und da ists natürlich besser wenn solche Schaddownloads in einer isulierten Umgebung landen. Dein Problem: du musst software am besten vom hersteller laden, benutzerdefiniert instalieren, drittanbieter und toolbars abwählen, agbs lesen und evtl. über ne kurze google suche nfos einholen. Dateien aus der sandbox kopieren. meist sind natürlich dinge, die von herstellern kommen sicher. man kann sie natürlich auch online prüfen: www.virustotal.com Ich werd auch gleich futtern, brot mit lachs |
Hallo Markusg, dann haben wir ja fast das gleiche gegessen! :-))! Ich habe Lachs mit Risottoreis gegessen! Lustig. ... und weiter im Text: A. Chrome: mit Seiten speichern meinte ich das, Link war hilfreich. Im Opera kann oder soll man viele verschiedene solcher Sitzungen abspeichern können! Aber immerhin kann somit im Moment die letzte Sitzung aufrufen. [/SIZE][/SIZE] B. W Live Mail: Link war hilfreich, habe danach immer gesucht, diese Seite aber nicht gefunden! Danke! Ich habe alles gespeichert, plötzlich sind auch die Kontakte sichtbar! Nun, ich weiss im Moment nicht, ob ich nicht bei der englischen Version bleibe, wenn diese doch die aktuellere Version ist! Muss darüber noch ein bisschen brüten! C. Zitat von Dir z.Thema Software-Download: Dein Problem: du musst software am besten vom hersteller laden, benutzerdefiniert instalieren, drittanbieter und toolbars abwählen, agbs lesen und evtl. über ne kurze google suche nfos einholen. 1. Benutzerdefiniert, was heißt das, worauf muss ich da achten? 2. Woran erkenne ich, das Toolbars mitgeliefert werden? IN AGB! Das mit Drittanbieter, das habe ich jetzt schon mehrmals erkannt! Alle weiteren Tipps werde ich beherzigen!! D. SANDBOXIE Vielen Dank für Deine Erläuterungen hierzu. Je mehr ich weiss, desto mehr habe ich Grund, mich richtig zu verhalten. Programme und Daten von unbekannten lade ich selten runter! Wenn, dann so Anwendungen wie Amazon Kindle. Wenn ich Dateien direkt runterlade, wo ich den Absender kenne (Telekom, Rechnung von Firmen, PDF/Word- u. Exceldateien von Bekannten, Freunden) auch über diese online-Tool checken lassen, bevor ich es runterlade? Bloss, wie mache ich das, wenn ich es nicht zuvor auf PC runtergeladen habe? Das Einrichten mit 2. Box bin ich am Ausprobieren. Da muss ich doch bestimmt noch besondere Einstellgen konfig? Welche? E. Panda U.Vaccine: Neu installiert, vorerst kein Problem gewesen! Wir werden sehen! Eine andere Frage, das Programm wird automatisch gestartet, bzw. wird im Startmenü mit einer Farbe unterlegt. Unter msconfig im Systemstart habe ich das Programm nicht gefunden! Ist das richtig so, soll das laufen im Hintergrund? Und wenn nicht, wo ich schalte ich es ab! F. Den Hinweis zur dem Chiplesegerät zum Onlinebanking, brauche ich wohl nicht, oder? Ich meine mit onlinebanking nur, Ktostand abfragen, Überweisungen tätigen, Daueraufträge ausführen? Ich hatte mit meiner Bank noch nie Probleme! Gibt es diesbezüglich noch irgendetwas zu beachten? So, ich beschäftige mich nochmals mit der Benutzerkontenwechsel und der Programmverfügbarmachkeit und lese jetzt mit Ruhe den Artikel dazu! Wie stark erhöhe ich die Sicherheit, wenn ich nicht im Admin-Kto brause? Und dann schaue ich mal, was noch an Fragen offen sind. Nebenbei habe ich mir ja eine schöne Microsoft One-Notes-Datei angelegt, wo ich alle Hinweise sammele sowie Links etc.! Ach, ich denke, es ist so ganz langsam ein Ende abzusehen! http://www.trojaner-board.de/images/...s/00003896.gif Grüssli Solonia P.s. finde den Artikel von der Chip-Zeitung (?) nicht, habe ihn wohl doch nicht abgespeichert wie ich dachte, wo erklärt wird, wie die einzelnen Programme in anderen Benutzerkonten. Bitte sende mir doch noch mal den Link! Danke! Zusatzfragen: live mail: 1. sollte ich es in Deutsch laden, weil Windows 7 auch in Deutsch läuft? 2. Sandbox settings der neuen Sandbox mail: ich habe unter Restrictions/Internet Access & Start+run wlmail.exe drin stehe unter applications emailreader window live mail ... und trotzdem will es die Emails nicht abrufen! Muss ich noch etwas herzigen? Liegt es doch an der englischen LIvemailversion? Danke S. |
Hi, wir beide wissen eben, was schmeckt, dazu gabs bei mir nocherdberen, und Rhabarber kompott, aus dem Garten meiner Eltern :d Nailprogramm: is dir überlassen, wenns dich nich stört, belasse es so. Software instalation. bei einigen gibt es auswahlmöglichkeiten, vollständig, benutzerdefiniert eetc. wenn man benutzerdefiniert instaliert, kann man immer etwas an, bzw abwählen, häufig sieht man da schon toolbars etc. kann dir das nicht genau sagen, da das immer n anderen Wordlaut hat von instaaller zu installer. aber wenn nich, frag einfach bei uns 2. sieht man auch meist bei den instalationen direkt Downloads: von der telekom etc sind daten eig zu 99,9 % ok, 100 %ige sicherheit gibts nicht. Du kannst folgenes machen: entweder du kopierst die Daten aus der sandbox, solange du sie nicht öffnest, sind sie ungefährlich, oder du guckst dir mal den sandbox ordner auf c: an, da siehst du, dass er aufgebaut is, wie deine ganz normale ordnerstruktur, du kannst also bei virustotal auf durchsuchen gehen, und zu einer datei innerhalb der Sandbox navigieren. mailbox (sandbox) schau da mal in die PDF da sollte es drinn stehen. panda Vaccine: soll anbleiben. cardreader: du sagst ja, du machst überweisungen. Trojaner können, der den du hattest konnte das nicht, keine angst, passwörter während der eingabe loggen, und teilweise ausgaben fälschen. also, trojaner manipuliert die Internet seite, trägt eigenes empfängerkonto ein, zeigt dir aber deine original eingabe. Wenn du einen Cardreader hast, einen der klasse 3, kannst du die eingabe auf diesem externen Gerät machen, trojaner kann nichts mitlesen. und die Ausgabe findet auch auf diesem gerät statt, also selbst wenn er die Ausgabe am bildschirm manipuliert, kann er dies nicht für den Cardreader tun. Banking software hat den Vorteil, dass hier die Verbindungen nicht so einfach manipuliert werden können. meist bieten die Banken solche Software + Reader vergünstigt an. welchen link meintest du, diesen? [url=http://www.pctipp.ch/praxishilfe/kummerkasten/windows7/50068/programme_fuer_alle_konten_nutzbar_machen.html]Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis |
Hi Du! Ja, das ist ja wirklich lecker! Erdbeeren und Rhabarberkompott! Von Dir selbst gemacht, oder?! Rhabarberkompott esse ich am liebsten mit Vanillepudding. Hm ... , mein Essen war auch nicht schlecht,wenn natürlich wieder viel Aufwand, doch der Nachtisch war nur ein Eis ..:-)! Okay, 1. welchen link meintest du, diesen? Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis Genau den Link meinte ich! Danke! 2. Die Hinweise bezüglich Lesekartengerät und Bankingsoftware sind einleuchtend. Nun denn, ich kann Überweisung auch per Telefon und am Banking Terminal vornehmen! Aber nachfragen werde ich wohl höchstwahrscheinlich mal, ob die da Vergünstigen anbieten! Oh Mann, da kann man ja Geld ohne Ende investieren!!! 3. Bezüglich SANDBOXIE (ich mag den Namen, der zaubert mir immer ein Lächeln auf die Lippen! Was habe ich gerne im Sandkasten bespielt!!! Auch wenn das natürlich schon ne Weile her ist!) und Datenprüfen. Ja, ist natürlich richtig, nichts ist 100 % sicher! Aber der Hinweis, wie ich die Software unter der Sandboxie prüfen kann, hilfreich. Muss ich jetzt nur noch ausprobieren! Allerdings hätte ich gerne ein ausführlicheres Handbuch für die Sandboxie! Am besten auf der Herstellerseite schauen, oder??? Das Handbuch und Eure Ausführungen auf der passenden Seite hier im Board gehen mir nicht weit genug! 4. live mail: 1. sollte ich es in Deutsch laden, weil Windows 7 auch in Deutsch läuft? 2. Sandbox settings der neuen Sandbox mail: ich habe unter Restrictions/Internet Access & Start+run wlmail.exe drin stehe unter applications emailreader window live mail ... und trotzdem will es die Emails nicht abrufen! Muss ich noch etwas herzigen? Liegt es doch an der englischen LIvemailversion? Kannst Du zu diesen Fragen noch etwas sagen oder habe ich Deine Antworten diesbezüglich überlesen? 5. Mit den Fenstern beim Opera meine ich überigens folgendes: Es gibt eine vertikale Leiste links am Rand, nennt sich Paneel, da kann man auch die Seiten als Booksmarks/Icon verlinken und kann man diese Paneele aufklappen und eine Seite aufrufen, die genau parallel zur aufgerufenen Hauptseite in dem TAP erscheint. Man muss also nicht von einem Tab zum nächsten wechseln, wenn man mit 2 Seiten auf einmal arbeiten will oder Informationen vergleichen etc.! Ist das jetzt verständlicher rübergekommen. Nun denn, ist vielleicht auch nicht so wichtig. 6. Panda U Vaccine: ja bleibt an, weiss ja eh nicht, wie ich das abstellen soll, ;-)! 7. So das Hauptthema im Moment ist, die Benutzerkontennutzung! Damit muss ich mich ausführlicher auseinandersetzen und in Ruhe, bevor ich sage, nee, ich bleibe im Admin-Konto. Mit Fragen komme ich wahrscheinlich erst am Montag zurück! Meine Augen brauchen auch mal ne Pause ... ! 8. So, ach ja, bezüglich der externen Festplatte, reicht nicht auch eine kleinere Größe als 3 Terrabyte? 100 Euro sind mir im Moment zu teuer! 9. So, ich werde nochmal in Ruhe alles durchgehen, Deine geposteten Antworten hier und meine Fragen, alle Maßnahmen abhaken und sammeln, wo noch Fragen sind! Und dann melde ich mich wieder ... Möchte so langsam das Wochenende einläuten! Also, wenn ich Fragen habe, poste ich (heute oder am Wochenende), aber hoffe auf keinen Fall auf Antworten vor Montag mittag, richtig oder ? Vielleicht nochmal bis später ... ansonsten .. have fun, enjoy the sun! solonia |
ne, den hat meine Mum gemacht, is ja aus ihrem garten und für mich kompott machen da bin ihc dann ehrlich gesagt zu faul, die erdberen hab ich so gegessen brauch die nich noch extra gezuckert, Kochen kann ich aber relativ passabel denke ich :d aber ja, der rababa mit Vanillepudding Sandboxie: ja, das isulieren von programmen nennt man auch sandboxing,also in einen "Sandkasten"packen. es gibt ne Hilfe, aber auf englisch. Sandboxie - Help Topics wegen live mail, gibtws ne fehlermeldung? google taps: Google Chrome - Vertikale Tabs - Marcel Beck geht das? habs nicht getestet. 7. ja, immer schone deine Augen. 8. klar bei den von mir gewählten kannst du die größe auch wählen, musst mal schauen was da bei rummkommt. evtl. auch mal bei elektronikmärkten gucken. denke mal du wirst schon am we antworten erhalten, wills aber nicht versprechen. |
Hi markusg, na toll, habe eben ausführlich geantwortet und dann aus Versehen zu einer anderen SEite gesurft! Wie doof ist das denn!! Saublöd ... Nun denn, auf ein zweites! Die letzte Meldung für heute! Kochst Du denn auch gerne? Und was bedeutet :d?? Kenne ich noch nicht! 1. Sandboxie: ja, das isulieren von programmen nennt man auch sandboxing,also in einen "Sandkasten"packen. Sandboxing wie lustig, habe da ehere andere Bilder im Kopf ... ;-)! 2. es gibt ne Hilfe, aber auf englisch. Sandboxie - Help Topics DANKE, ist hilfreich! Werde ich mal gründlich studieren! 3. wegen live mail, gibtws ne fehlermeldung? Ja, Sandboxie sagt bzw. öffnet nicht mehr, weil ohne richtige Lizenz zwar 2. Sandbox kreieren erlaubt, doch nicht nutzbar! Hm, nun denn, next week we will see ... 4. google taps: Google Chrome - Vertikale Tabs - Marcel Beck geht das? habs nicht getestet. Gelesen. Hilfreich, danke! Leider steht Funktion nicht mehr zur Verfügung im Moment ,-(! 5. 7. ja, immer schone deine Augen. ICH VERSUCHS ..., aber bei meinem Lesehunger bzgl. Bücher, ebooks .... schwierig, schwierig .... 6. 8. klar bei den von mir gewählten kannst du die größe auch wählen, musst mal schauen was da bei rummkommt. evtl. auch mal bei elektronikmärkten gucken. Dann reichen auch 1TB? 7. denke mal du wirst schon am we antworten erhalten, wills aber nicht versprechen. No stress at all ............ bis denne! http://www.trojaner-board.de/images/...ankeschoen.gif Warum zeigt das smiley nicht mehr an??? Doof! Bis dann ... solonia __________________ |
hi naja, wenn ich was Essen will, muss ich mir halt auch was kochen :-) hmm kann ich dir jetzt gar nich genau sagen ob das ohne lizenz geht, aber wenn nicht lässt du halt nur den Browser in der sandbox und später, wenn du ne lizenz hast, erstellst noch eine für mail programm. ja, 1tb würd ich aber nemen. warums das smili nicht zeigt, keine Ahnung. |
Hallo markusg, und hier sind weitere Fragen: 1. Verhalten bei unbekannten Programmen, , die in Zukunft auftauchen und installiert werden möchten: Wenn ich beim meinem ursprünglichen Problem mit dem Trojaner nicht auf ja als erste geklickt hätte, hätte er sich dann in meinem System breit machen können? Was mache ich, wenn so etwas nochmal passiert und ein Programm zum Installieren auftaucht, das ich nicht kenne und ich sicher gerade nichts am Installieren bin. Euch fragen? Was ist die richtige Verhaltensweise? 2. Windows Live Mail Ich habe es die ganze Zeit versucht, aber die Englische Version läßt sich nicht deinstallieren (das Programm alleine finde ich nicht auf der Programmliste) bzw. müsste ich jetzt Window7 komplett deinstallieren? Wie deinstalliere ich die englische Version und installiere die deutsche Version? Seltsamerweise läuft dem anderen Benutzerkonto, was kein Admin-konto ist, läuft die deutsche Version! Wieso das denn? Gibt es dafür eine Erklärung? Alternativ behalte ich die englische Version und bei dem nächsten Update achte ich genau darauf, das ich die dt. Version update! Was denkst Du? 3. Arbeiten im anderen Benutzerkonto, was nicht Admin-Konto ist: Der Artikel „SoftwareProgramme für mehrere Benutzerkonten sichtbar machen“, ist für mich nicht sehr verständlich bzw. legt da, das es unter Umständen zu erheblichen Problemen kommen kann, wenn einzelne Programme nicht auf beiden Konten laufen. Und was ich da genau machen soll/kann, habe ich noch nicht bis ins letzte Detail verstanden und scheint mir zu riskant! Gibt es eine leichtere Anleitung? Du hast gesagt, ich könnte im Admin bleiben, weil ich eh doch jetzt in der Sandbox surfe! Allerdings hast Du mir auch gehörig Angst gemacht, das das Surfen im Adminkonto gefährlicher ist. Ehrlich gesagt, ich möchte bzw. muss noch im Admin-Konto bleiben, weil bei der richtigen Nutzung des anderen Kontos so viele Fragen bei mir aufgetaucht sind,die ich noch nicht vollständig klären konnte! Kannst Du mich beruhigen und mir bestätigen, das ich mit Surfen in der Sandboxie und all den geschlossenen Sicherheitslücken wesentlich sicherer surfe als vorher? Ich weiss, absolute Sicherheit gibt es sowieso nicht! 4. Web-Cam: Die ist bei mir abgeschaltet, weil ich diese bisher nicht nutze, auch nicht Skype! Allerdings werde ich im Spätsommer an einem Videoseminar teilnehmen. Allerdings habe ich folgende Fragen: a. Wenn meine Webcam abgeschaltet ist, kann trotzdem jemand von außen auf diese zugreifen? b. Wenn ich die Webcam in Zukunft für das Videoseminar bzw. für Skype benutzen möchte, worauf sollte/muss ich achten an Sicherheitseinstellungen? 5. Browser Google Chrome: WAS IST HIER GENAU GEMEINT? Ich habe Schwierigkeiten mit der Begrifflichkeit. Bisher habe ich angenommen, wenn ich die Google Chrome Software für das Admin-Konto und für das andere BENUTZERKONTO auf meinem PC nutzen will, brauche ich Version B! Aber Nutzerkonten innerhalb Google Chrome und Benutzerkonten sind 2 verschiedene paar Dinge, richtig (denn ich kann Google Chrome auf auf dem nicht Admin-Konto nutzen und es läuft dort!). Da ich die einzige Person bin, die auf meinem Laptop surft, brauche ich nicht die Version B! Ist das so richtig?? Version B wäre also nur notwenig, wenn ich für meine Kinder/Freunde etc. innerhalb Google chrome ein weiteres Nutzerkonto anlegen würde? Oder habe ich das alles falsch verstanden? Siehe hierzu die 2 Links! Aus: https://support.google.com/chrome/answer/118663?hl=de Als Administrator können Sie mithilfe der alternativen Installationsdatei Google Chrome für alle Nutzerkonten eines Windows-Computers installieren. Die unterhxxp://www.google.com/chrome verfügbare Installationsdatei lässt sich dagegen nur für das Nutzerkonto installieren, in dem der Nutzer gerade angemeldet ist. Durch das Installieren der alternativen Installationsdatei werden alle anderen Versionen von Chrome ersetzt, die möglicherweise für andere Nutzerkonten auf dem Computer installiert wurden. Besitzen Sie keine Administratorrechte? Laden Sie Chrome für Ihr Nutzerkonto unterhxxp://www.google.com/chrome herunter. Falls Sie bereits Chrome von hxxp://www.google.com/chrome für Ihr Administratorkonto installiert haben, müssen Sie das Programm zunächstdeinstallieren, bevor Sie die alternative Installationsdatei installieren. Nachdem Sie Chrome über die alternative Installationsdatei installiert haben, werden Nutzer, die Chrome bereits für ihr Nutzerkonto installiert haben, darüber benachrichtigt, dass der Browser auf eine systemweite Version aktualisiert wurde, sobald sie sich das nächste Mal anmelden und den Browser öffnen. Falls die Nutzer zuvor eine ältere Version des Browsers verwendet haben, müssen sie in einigen Fällen möglicherweise ihre Profilinformationen neu erstellen, wie Lesezeichen und den Browserverlauf. und Aus https://support.google.com/chrome/answer/126299 Wählen Sie zwischen zwei alternativen Installationsdateien für Chrome: • Version A. Wenn Sie Chrome nur für Ihr eigenes Nutzerkonto herunterladen, verwenden Sie diese Installationsdatei: Installationsdatei für ein einziges Nutzerkonto » • Version B. Wenn Sie Chrome für alle Nutzerkonten auf Ihrem Computer herunterladen, verwenden Sie diese Installationsdatei: Installationsdatei für alle Nutzerkonten » 6. Passwörter mit Roboform; also ich bevorzuge, das ich die Paßwörter an einem geheimen Ort notiere, mehrmals jährlich ändere und die häufigsten habe ich im Kopf! Und keines gleicht dem anderen und hat meistens 8-12 Zeichen. Kann ich das Verhalten beibehalten? 7. ADDON WOT für Chrome: brauche ich das, ist das Sinnvoll? 8. Sollte ich zusätzlich noch die Free-Version von Malwarebytes Anti-Malware benutzen und somit runterladen oder reicht EMSISOF T völlig? 9. TFC für die Reinigung von temporären Dateien. Ist das ein Programm? Für mich notwendig, kostenfrei? Wo bekomme ich es her? 10. Winpatrol, notwendig, sinnvoll? So, ich habe jetzt alle Maßnahmen, die auf Deiner Liste war, abgearbeitet! Ich freue mich auf die Antworten, wünsche Dir einen guten Wochenstart und freue mich, wenn wir das hier so langsam zum Abschluss bringen können. Erst wieder vielen Dank, das es Euch gibt, danke für Deine Aufmerksamkeit, ich habe so viel dazu gelernt!!!!!! Bis Montag .... Gruss Solonia |
1. man kann sich zb erst mal bei diesen nutzerkonten meldungen die details ansehen. manchmal wird dann einiges klarer. wenn nicht, details notieren und nachfragen bzw google nutzen. 2. Wie deinstalliere ich Windows Live Mail? - Microsoft Windows ? Hilfe wie gesagt wenn du mit der englischen klar kommst ists ok 3. wenn das mit den Konten nicht klappt, lass das einfach weg. 4. nein, in der Regel nicht. aber eigendlich müsste es doch ne Lampe geben, die anzeigt das die Cam aktiv ist, richtig? is die integriert oder extern? Sicherheitseinstellungen gibts da, so weit ich weis nicht. 5. die eine Frage erübrigt sich ja jetzt. Google Konto ist tatsächlich etwas anderes, falls du dieses meinst. Damit kannst du zb, wenn du da angemeldet bist, deine Lesezeichen Syncronisieren, und damit für mehrere PC's verfügbar machen, und mehr. 6. Ja ist io so, für alle wichtigen Dienste, mit sensiblen Daten auf jeden fall mindestens 12 Zeichen, Passwörter sollten enthalten: Groß und kleine Buchstaben, satzzeichen, umlaute, sonderzeichen, Zahlen , und keine wörter ergeben. 7. da kann man sich drüber streiten, ich poste das zwar der Vollständigkeit halber, finde es aber nicht so gut. 1. verlassen sich die Nutzer dann zu sehr drauf. 2. kann man bewertungen, zumindest für kleinere Seiten leichter fälschen, is aber natürlich deine Sache ob du es nutzen willst. 8. kannst du. 9. CCleaner geht auch CCleaner - Download - Filepony 10 nein. |
Hallo markusg, 1. man kann sich zb erst mal bei diesen nutzerkonten meldungen die details ansehen. manchmal wird dann einiges klarer. wenn nicht, details notieren und nachfragen bzw google nutzen. DANKE! Mache ich! 2. Wie deinstalliere ich Windows Live Mail? - Microsoft Windows ? Hilfe wie gesagt wenn du mit der englischen klar kommst ists ok DANKE für den LINK! Bin noch am ÜBERLEGEN! 3. wenn das mit den Konten nicht klappt, lass das einfach weg. FRAGE: macht es Sinn, das andere Windowsbenutzerkonto abzumelden? Oder einfach lassen für den Fall, ich nutze es doch irgendwann? Stört den PC nicht, oder? 4. nein, in der Regel nicht. aber eigendlich müsste es doch ne Lampe geben, die anzeigt das die Cam aktiv ist, richtig? is die integriert oder extern? Sicherheitseinstellungen gibts da, so weit ich weis nicht. OkAY, Camera ist integriert! Ob ein Licht dann an ist, kann ich nicht beurteilen, weil ich die Camera noch nie benutzt habe! Aber ich werde drauf achten. Dann brauche ich mir nicht so Sorgen zu machen! 5. die eine Frage erübrigt sich ja jetzt. Google Konto ist tatsächlich etwas anderes, falls du dieses meinst. Damit kannst du zb, wenn du da angemeldet bist, deine Lesezeichen Syncronisieren, und damit für mehrere PC's verfügbar machen, und mehr. ICH weiss, hatte bis eben da ein Konto! Hab´s aber gelöscht, weil es permanent meine Lesezeichenleiste durcheinandergebracht hat, hat sie verdoppelt und veraltete Einstellugn mit reingemischt! UND über das Dashbard die Löschung der Synchronisierungsdaten hat auch nicht funktioniert. Und jedes Mal, wenn ich abgemeldet war, hat es die beiden vermischten Lesezeichenleisten belassen!? Ist das normal, oder mache ich immer einen Andwendungsfehler? Ich mache jetzt immer mal regelmäßig einen Export meiner Google Lesezeichen, damit ich alle Veränderungen gegebenenfalls sofort wieder laden kann. Gibt es dazu irgendwo eine vernünftige Einleitung, wo man übers Dashboard, Kalender etc. sprich alle Funktionen informiert wird? Ich habe mich nur eingeloggt, damit ich die Lesezeichenliste eventuell auch mal woander nutzen kann. Aber das ist immer seltener. Meist surfe ich eh nur in meinen eigenen Laptop! Ich brauche weder eine zusätzliche Emailadresse, noch den Kalender, dazu habe ich Livemail! Und Surfdaten von Google Chrome möchte ich auch nicht gesammelt wissen! 6. Ja ist io so, für alle wichtigen Dienste, mit sensiblen Daten auf jeden fall mindestens 12 Zeichen, Passwörter sollten enthalten: Groß und kleine Buchstaben, satzzeichen, umlaute, sonderzeichen, Zahlen , und keine wörter ergeben. DANKE noch mal für die Erwähnung, keine Wörter zu verwenden, bin schon dabei, sämtliche Passwörter zu verändern! 7. da kann man sich drüber streiten, ich poste das zwar der Vollständigkeit halber, finde es aber nicht so gut. ICH LASSE WOT sein! Habe eine Chipseite mit 50 guten Addons´für Google Chrome gefunden, dabei ist das eine oder andere nütztliche dabei! Aber das meiste brauche ich nicht! 1. verlassen sich die Nutzer dann zu sehr drauf. 2. kann man bewertungen, zumindest für kleinere Seiten leichter fälschen, is aber natürlich deine Sache ob du es nutzen willst. DANKE für diese HINWEISE!! Hat mich überzeugt. 8. kannst du. Habe Malwarebythe runtergeladen und werde es zusätztlich nutzen! 9. CCleaner geht auch CCleaner - Download - Filepony RUNTERGelADEN! Den Registry cleaner sollte man nie verwenden, richtig! Gibt es sonst noch Grundeinstellungen, die ich berücksichtigen sollte bezüglich den Ccleaner? Und wie oft sollte ich meinen PC von temporären Dateien löschen? So, ich warte jetzt noch auf die Registriernummer von der Sandbox und probiere dann aus, ob ich die Mail damit funktionsgerecht öffnen kann! FAlls es damit Probleme gibt, würde ich mich noch mals melden bei Dir?! So, jetzt erst Mal meinen allerherzlichsten DANK an DICH, für Deine Geduld, für all die hilfreichen Links, Erklärungen fast rund um die Uhr! Das war und ist grosse Klasse!!! Ich habe mein Wissen erheblich erweitert rund um Sicherheit für den PC und gehe jetzt anders mit dem Runterladen von Dateien/Programmen um! So, freue mich auf Antworten und melde mich heute oder morgen nochmal, falls noch Fragen zur Sandboxie auftauschen! Bis dahin, .. Grüsse solonia |
b3. kannst du da lassen. 5. kann ich dir ehrlich gesagt nicht sagen,hab kein google konto. wenn du dann später das Backup programm hast, musst du ja nichts mehr extra sichern das wird dann automatisch passieren. 9. genau, nicht in der Registry löschen. ich würd zumindest immer dann, wenn du n backup machst, den CCleaner löschen, ums klein zu halten. |
Hallo markusg, ich habe gerade mal ein dickes Lob an Dich geschrieben, in der entsprechenden Kategorie in Eurem Board! Nur, damit Du es auch findest! Das Backup-Programm ist schon runtergeladen, nur die externe Festplatte ist noch nicht gekauft. Aber 1 TB werde ich auf jeden Mal nehmen. Ich denke mal, in the next 2 weeks I will do it! Kann sein, das ich noch mal an Dich Fragen stelle, wenn ich das erste Backup mache! Mache ich das dann hier im Thread oder öffne ich einen neuen`? Apropo Google, ich lasse das mit dem Konto jetzt erst mal sein! Nur so zur Neugierde, was ist aus Deiner Erfahrung der beste Browser bzw. mit welchem browst Du? Ich frage, weil ich zwar mit Google Chrome viel zufriedener bin als mit dem IE, aber ich frage mich, ob Mozilla Firefox nicht viel besser wäre! Aber wahrscheinlich tut sich das gleich aus?! So, Dir jetzt noch einen angenehmen Abend, hier ist es mega-heiß!!!!!!! Bis dann... DANKE! DANKE! solonia Vielleicht melde mich nochmal wegen der Sandboxie ... |
bHi, nicht wundern werd evtl. in nächster Zeit im Urlaub sein. Fragen kannst du hier. Chrome ist, bei den meisten PC's schneller und bietet dazu Sicherheitsfeatures die der FF nicht hatt, also bleib dabei. und danke fürs lob joa, warte auch bis es kühler wird, will heute noch schnitzel Mozzarella pfanne machen :-) |
Hallöchen nochmal! Ja, ich bleib bei dem Google Browser! Hast mich überzeugt! Hmmm, lecker! :crazy: Schnitzel-Mozarella-Pfanne, wie geht das denn? Ich habe vorhin Hähnchenfilet mit grünen Spargel und Reis gekocht. War auch sehr lecker und das geht schnell. Also, bist Du ab sofort dann im Urlaub? By the way, ich wünsche Dir einen total schönen Urlaub, vor allen Dingen erholungswirksam! ;-)! Ich schreibe hier einfach und wenn ich nichts von Dir höre, mache ich einfach einen neuen Thread auf, richtig? Grüsse und demnächst richtig guten Appetit!:daumenhoc solonia :heilig: Noch eine ZUSATZFRAGE: einige Dateien oder alle habe jetzt ein Sicherheitsschloss dran! War vorher nicht! ???? Was habe ich verändert und war bedeutet es? Danke! s. |
igitt Spargel :d na hab hähnchen minuten steaks gebraten, Zuchinie, und knoblauch anbraten, gewürfelte und geschälte tomaten, und tomatenmark erwärmen, dann gemüse und fleisch schichten, soße drüber, käse drauf und 15 min in ofenwegen dem "schloss" das sind ordner unter windows 7, die waren früher nur verstekct. na du kannst hier fragen, und wenn du dich geduldest antworte ich nächste woche hier.b |
Hi! Okay, ich habe nämlich noch einige Fragen zur Sandboxie Konfiguration! Ich sammele und dann poste ich diese hier! Grüße solonia |
kein ding, aber dann wohl eher nächste woche |
Hallo markusg, willkommen zurück! War der Urlaub erholsam? Hier sind noch jede Menge Fragen und ich hoffe, wir können die Fragen klären und die Probleme beseitigen! Ich habe übrigens OPERA runtergelöscht! Ist leider eine lange LISTE!! 1. Sandboxie: Seit der automatischen Aktualisierung der Sandboxie auf Version 4.02, 64 bit System und der Lizenzeintragung gibt es Probleme beim Öffnen der Sandboxie, beim Exportieren der Google-Bookmark auf Festplatte als HTML-Dokument. a. Beim Öffnen und Schliessen erscheint jeweils ein Fenster mit folgender Fehlermeldung: SBIE2314 Canceling process setup.exe SBIE2314 Canceling process GoogleUpdateOnDemand.exe Anfangs habe ich auf „close“ gedrückt, dann „help“ (die Erklärungen auf der Sandboxie-Seite haben nicht weitergeholfen!) und jetzt drücke ich immer auf „copy content to clipboard and close Window“! Dann schliesst sich das Fenster und erst ein-zwei Minuten später öffnet sich GoogleChrome im Sandboxie-Fenster. Dasselbe Fenster erscheint, wenn ich die GoogleChrome-Sitzung komplett beende. Ist das ein Fehler? Liegt es an den Sandboxie-Settings? Ich hoffe, Du kannst mir weiterhelfen! b. Beim Exportieren von den Bookmarks von GoogleChrome als HTML-Dokument erscheint SBIE2314 cancelling process wemgr.exe und Google stürzt ab. Wenn ich den Browser beim 2. Mal öffne, erscheint das gleiche Fenster. Dieses Mal habe ich einfach geschlossen und die Datei direkt recovert auf meine Festplatte. Wie kann ich das beheben? Muss ich das beheben? Macht das irgendwas an meinen PC kaputt? c. Beim Downloaden von Programmen gibt es auch Probleme. Immer wieder der FEhler SBIE2414 cancelling process Dllhost.exe neben anderen Meldungen wie failet to ....! d. Sandboxie-Settings: Weil ich mir nicht sicher bin, ob die stimmen oder da etwas falsch ist, listet ich jetzt genau die Einstellungen auf! 1. Recovery Quick recovery: c:/Users/smenz/Desktop/Downloads Immediate recovery: enable immediate recovery angekreuzt, und eine Liste von Endungen sind aufgelistet! Genaueres notwendig? 2. Delete Delete invocation: automatically delete angekreuzt Delete command: nichts steht drinnen in der Leerzeile 3. Program Group Internet Access: chrome.exe 4. Program start Forced Folders: nichts steht drinnen, würde gerne DVD Laufwerk in Sandboxie laufen lassen oder nicht sinnvoll? Forced Programs: chrome.exe 5. Program stop Lingering programs: a long list ist angezeigt, hier findet sich GoogleUpdate.exe, DLLhost. Exe etc. Brauchst Du die genaue Liste! Leader programs: keine angezeigt 6. File Migration Don´t migrates files larger than 63554 ist angezeigt 7. Restrictions INTERNET ACCESS: chrome.exe START/RUN: chrome.exe Drops rights: drop rights angekreuzt, richtig? Ändern? 8. Resource Access: zu viele Info, hier nie etwas geändert! Wichtig? 9. Applications: WEB browser: only google chrome alle Kreutzchen bis auf ALLOW direct access to entire google chrome folder, bei allen anderen Browsern kein Häkchen Email Reader: NICHTS angekreuzt PDF Prining: Adobe Acrobat Reader, angekreuzt so – Security/Privacy: Emsisoft angekreuzt, sonst nichts! Was ist mit Panda Internet Security? Auch ankreuzen? Desktop utilities: hier angekreuzt: WINDOWS LIVE und WINDOWS REMOTE ACCESS CONNECTION MANAGER DOWNLOAD Manager: nichts angekreuzt Miscancellous: Default exclusions for immediate recovery, Default list of lingering programs, default of block TCP/IP ports All Applications: genaue Liste was angekreuzt ist wichtig? LOCAL: leeres Feld FOLDERS: Selected folder for: Chrome/ Default location: %Local AppData%/Google/Chrome/User Data/Default ACCESSIBILIY: nichts angekreuzt oder ausgefüllt! 10. User Account: leer, nichts eingetragen! [B]2. Filepony: [/B] Beim Download neueste Version Google Earth mit Filepony-Link, kam die Meldung: Error during execution „google earth.exe“. %1 ist keine zulässige Win32-bit Anwendung! Dann habe ich die exe gelöscht und Version für 32-bit Anwendung downgeloaded. Dann kam wieder die Meldung! Wieso 32-bit Anwendung, wo ich doch 64-bit Anwendung habe. Egal, ich habe das mit beiden Versionen versucht und es ging nicht! Was läuft da schief. Was sollte ich anders machen? Vielleicht Google Earth komplett löschen vom PC und dann neu downloaden? Liegt das Download-Problem an anderen Programmen, die jetzt auf meinen PC sind (z.b. Sandboxie, Malwarebyte, Emsisoft)?? 3. Nutzung Backup Programm Paragon: Im Moment ist mir ein gutes externes Laufwerk zu teuer und ich habe 10 Sony DVD –RW gekauft, um das Image zu machen. Bedauerlicherweise habe ich damit erst nachts gegen 22 Uhr angefangen und morgens um 3 Uhr musste ich aufhören, den Vorgang abbrechen, damit ich am nächsten Tag rechtzeitig aufstehen kann. Das Programm zeigte 8 CD an, war aber nach 4 Stunden laut angezeigten Download-Balken immer noch nicht fertig! Seltsam! Jetzt habe ich gesehen, es gibt DVD – RW mit 1-2 fach speed (die hatte ich gekauft), habe aber noch DVD+RW mit bis zu 16 facher Speed! Frage: a.) Welche DVD´s würdest Du empfehlen für das Image?-/+RW und welche Geschwindigkeit? b.) Was besagen die unterschiedlichen Geschwindigkeiten? c.) Ist Sony gut oder Verbatim besser? d.) Sinnvoll, eine Rettungs-CD zu erstellen? Ich habe, als ich meinen DELL PC bekommen habe, als erstes Wiederherstellungs-CD gebrannt! Das gleiche? e.) Datensicherung regelmäßig dem Backup-Programm! Wollte heute mit DVD-RW meine Docs, Bilder, Videos, Desktop-Dateien mit der DATEIÜBERTRAGUNG Unter Werkzeuge sichern! Dabei gab es Probleme! Es taucht die Meldung auf, das gewissene Ordner nicht gelesen werden können, obwohl diese nicht ausgewählt sind?? Und es kam jetzt die Meldung, ein Teil von Paragon funktioniert nicht und der Progress wurde abgebrochen?? Was ist besser? Daten mit Paragon DATEIÜBERTRAGUNG sichern oder, wie ich es heute gemacht habe, manuell rüberziehen ohne das Programm? Was ist der Unterschied? Zeitersparnis oder? f.) Fragen beim Backupprocess: aa.)Ich gehe auf Sicherungsassistent, gebe als Speichermedium CD/DVD an, Clicke als Daten (BASIS-MBR Datenträger, erste Spur Festplatte, Dellutility, Recovery, OS C:/) an laut Anleitung. Richtig? bb.) Benutze den Brenner, der das Format/Program der DVD brennen kann.(Frage: warum erscheinen hier Programme von Paragon?) cc.) und gelange dann auf die Sicherungszusammenfassung. Dort irritiert mich - DVD wird nicht bis zum Ende gebrannt? Wieso? Richtig? - Normale Komprimierung, kann ich eine schnellere wählen? - Was ist die Archivdatenbank? 4. Windows Start Menüfenster: Beim Klicken auf den Windows-ICON links unten in Windows 7 waren einige Programmen mit einer Farbe unterlegt! Das ist jetzt nicht mehr? Sinn/Bedeutung davon? Ja, das sind jede Menge Fragen! Freue mich auf Deine Antworten im Verlauf der nächsten Woche! Grüße bis dahin und :dankeschoen: Sonja |
Hi, 1. besteht das Problem noch? kannst du bei den meldungen auch erlauben bzw hinzufügen wählen? wieso sicherst du jedesmal deine Bookmarks? dass passiert doch beim Backup eh. Dllhost.exe evtl. mal unter anwendungen bzw internetstart freigeben forced folders: dvdlaufwerk is eher nich so sinnvoll, usb laufwerke aber. Lingering programs: brauch ich nicht. 7 passt. Forced Programs: chrome.exe und internet access, trage da mal die programme aus der fehlermeldung ein, hilfts? 8. richtig google earth mal direkt von google laden evtl. Google Earth image: die geschwindigkeiten besagen, wie schnell maximal von der dvd gelesen bzw geschrieben werden kann, 16-fach ist ok rettungscd auf jeden fall auch erstellen. kannst auch mit der windows 7 eigenen backup funktion sichern kp was du mit dem startmenü meinst, solange die programme funktionieren ists ok |
Hallo markusg, ah, ich bin verzweifelt. Ja, die Sandboxie-Probleme bestehen immer noch! Wenn die Fehlermeldung erscheint, gibt es vier Möglichkeiten: Close, Hide, Help and copy content to clipboard etc. Das letztere wähle ich immer. Dann verschwindet das Fenster und irgendwann öffnet sich Chrome und die Programme etc. kann ich trotzdem runterladen. Ich hatte die ganzen Probleme bei der FREEWARE-Version von Sandboxie nicht. Seitdem ich die Lizenz habe und die Version aktualisiert habe, habe ich diese Probleme! Ich bin echt enttäuscht! Deine Änderungsvorschläge verstehe ich - glaube ich - nicht komplett. kannst du bei den meldungen auch erlauben bzw hinzufügen wählen? Meinst Du damit copy content and etc.? wieso sicherst du jedesmal deine Bookmarks? dass passiert doch beim Backup eh. Na, das Backup mache ich doch nur selten, oder? Alle paar Monate, wenn ich das richtig verstanden habe, das BAckup-Image? Und bei meinen Bookmarks ändert sich teilweise stündlich etwas. Dllhost.exe evtl. mal unter anwendungen bzw internetstart freigeben Ich habe es jetzt folgendermaßen eingetragen (dllhost.exe, setup.exe etc. ) bei Restictions: INTERNET ACCESS und soll ich es bei Start/Run Access auch eintragen? Bisher haben die Änderungen noch nichts gebracht! und bei PROGRAMM GROUPS habe ich bei Internet Access die Dllhost.exe etc. hinzugefügt. Noch nichts hat sich geändert! forced folders: dvdlaufwerk is eher nich so sinnvoll, usb laufwerke aber. Lingering programs: brauch ich nicht. 7 passt. Forced Programs: chrome.exe und internet access, trage da mal die programme aus der fehlermeldung ein, hilfts? Meinst Du jetzt, bei FORCED PROGRAMMS auch die anderen Programme , neben chrome.exe eintragen? GOOGLE EARTH installation geht immer noch schief. Habe es genau von dem LInk, den Du mir gesendet hast, runtergeladen! Immer wieder das gleiche Probleme. Google Earth deinstallieren und neu? Kann ich die bisherige Version einfach behalten? BACKUP! Okay, dann werde mir mal mal die 16 DVD´s besorgen. Da habe ich nur noch eine! Bis dann ..... und DANKE für Deine weitere GEDULD mit mir! Solonia |
genau die jeweiligen exe dateien bei allen genannten eintragen.das Problem is eher der wechsel auf sandboxie 4, nich vom freewaremodus, aber schaun wir mal obs dann klappt |
Hallo! 1. Sandboxie: Wenn ich das alles ändere, dann erscheint jedes Mal cancelling progress chrome.exe und der Browser öffnet sich überhaupt nicht! I am getting crazy!!!!! Habe jetzt alles möglich versucht. Bin heute nicht mehr geduldig. Versuche es morgen wieder. Melde mich dann! Entweder es kommt cancelling progress chrome.exe und der Browser öffnet sich nicht bei Deinen vorgeschlagenen Veränderungen oder wenn ich diese zurücknehme, erscheint cancelling setup.exe mit gooleupdate.exe! Es ist zum verrückt werden. Diese neue Version macht mich fertig. Irgendwo ist das etwas zu verändern, nur ich habe keine Geduld mehr alle Variationen auszuprobieren, jedenfalls für heute! Echt wahr, ich möchte endlich diese blöden Fenster loswerden. Nun, morgen ist ein neuer TAG! 2. Google EARTH: Diese Meldung erscheint weiterhin: Error during execution „google earth.exe“. %1 ist keine zulässige Win32-bit Anwendung! Kann ich die bisherige Version behalten oder soll ich die alte Version löschen und es noch mal versuchen mit dem Downloaden der neuesten Version? Befürchte nur, das, wenn ich die alte Version lösche, dann überhaupt kein Google Earth mehr habe! Was passiert eigentlich, wenn ich nicht die neueste Version nutze? Haben diese Download-Probleme eigentlich etwas mit der Sandboxie zu tun oder nicht! Okay, good night ... ... bis dann ... solonia |
nein die download probleme haben nichts damit zu tun, versuch mal sandboxie zu deinstalieren und reinstalieren, wenn dass dann auch nicht klappt gehen wir auf version 3 zurück erst mal. google earth von hier: Google Earth |
Hallo markusg, 5.7. HEUTE A. Google Earth: Problem das Gleiche von Deinem Link! Habe es mit Version Windows 7.1. oder 7.0 versucht! Bei beiden kommt die altbekannte Meldung: Error during execution „google earth.exe“. %1 ist keine zulässige Win32-bit Anwendung! B. SANBOXIE: Habe Sandboxie deinstalliert. Neuinstalliert neueste Version mit deutschen Bezeichnungen jetzt. Allerdings sind alle Einstellungen geblieben! Richtig? Weiterhin erscheint 2314 cancelling setup.exe und cancelling googleupdateondemand.exe. Wenn Ich beide Programm unter Restrictions für Internet Access und START/Run Access eintrage, erscheint das Fenster nicht mehr, dafür aber das Fenster SBIE 2314 cancelling chrome.exe und der Browser lässt sich nicht mehr öffnen. Wenn ich die beiden Programme von den Restritions entferne, kann ich Chrome wieder öffnen, nachdem die alten Canceling Fenster wieder auftauchen und ich auf Zwischenablage und schliessen klicke. Zur Sicherheit führe ich hier jetzt noch mal alle Sandboxie-Settings auf: 1.Recovery Quick recovery: c:/Users/smenz/Desktop/Downloads Immediate recovery: enable immediate recovery angekreuzt 2.Delete Delete invocation: automatically delete angekreuzt Delete command: nichts steht drinnen in der Leerzeile 3.Program Group Internet Access: chrome.exe und dllhost.exe Start/Run Access: chrome.exe und dllhost.exe 4.Program start Forced Folders: nichts steht drinnen Forced Programs: chrome.exe 5.Program stop Lingering programs: a long list ist angezeigt, hier findet sich GoogleUpdate.exe, DLLhost.exe etc. Leader programs: kein Programm angezeigt 6.File Migration Don´t migrates files larger than 63554 ist angezeigt 7.Restrictions INTERNET ACCESS: chrome.exe START/RUN: chrome.exe Drops rights: drop rights angekreuzt, richtig? Ändern? 8.Resource Access: Dateizugriff: Direkter Zugriff: alle Programme, leer Nur-Lese-Zugriff: alle Programme, Liste: genaueres erwünscht? Nur-Schreib-Zugriff: alle Programme, leer Zugriff verweigern: alle Programme, leer Registrierungszugriff Direkter Zugriff: alle Programme, leer Nur-Lese-Zugriff: alle Programme, leer Nur-Schreib-Zugriff: alle Programme, leer Zugriff verweigern: alle Programme, leer IPC-Zugriff: Direkter Zugriff: alle Programme, Liste von Programmen aufgeführt! Wichtig? Zugriff verweigern: alle Programme, leer Windows-Zugriff: alle Programme, leer Com-Zugriff: alle Programme, leer 9.Applications: WEB browser: only google chrome alle Kreutzchen bis auf ALLOW direct access to entire google chrome folder, bei allen anderen Browsern kein Häkchen Email Reader: NICHTS angekreuzt PDF Prining: Adobe Acrobat Reader, angekreuzt so – Security/Privacy: Emsisoft angekreuzt, sonst nichts! Desktop utilities: hier angekreuzt: WINDOWS LIVE und WINDOWS REMOTE ACCESS CONNECTION MANAGER DOWNLOAD Manager: nichts angekreuzt Miscancellous: Default exclusions for immediate recovery, Default list of lingering programs, default of block TCP/IP ports All Applications: Liste von Einträgen LOCAL: leeres Feld FOLDERS: Selected folder for: Chrome/ Default location: %Local AppData%/Google/Chrome/User Data/Default ACCESSIBILIY: nichts angekreuzt oder ausgefüllt! So, und jetzt? Ich habe mich mal auf dem Forum von Sandboxie umgesehen! Da scheint es ja jede Menge Probleme zu geben mit der neuen Version. Im Moment habe ich nicht übel Lust, das Programm vollständig zu löschen und das GEld zurückzuverlangen! Sollte ich bei Sandboxie direkt mal mein Problem schildern? Freue mich auf eine baldige Antwort. Bin aber echt sauer. Seit Stunden bin ich jetzt am Ausprobieren. Ich bin so ein bisschen mit meiner Geduld am Ende. Seit Wochen bin ich jetzt in meiner freien Zeit mit dem PC Einrichten zugange und ich möchte langsam damit zu ENDE kommen. Bitte nicht persönlich nehmen! Ich habe einfach nur MEGA-Frust! Die ganzen Fenster, die bezüglich Sandboxie aufpoppen, machen die meinen Laptop irgendwie kaputt (vielleicht blöde Frage, beschäftigt mich aber!) oder stören das SYSTEM auf Dauer? Ja, ich freue mich auf Deinen nächsten Empfehlungen! liebe grüsse solonia |
Hi, das kannst du ja mal versuchen, sonst gehen wir erst mal auf sandboxie 3.x zurück und dann solltest du einfach mal 2 monate warten, bis die "kinderkrankheiten" der neuen Version ausgestanden sind |
Hey, das war ja eine schnelle Antwort. Also, ich habe eben auf dem Forum von Sandboxie gelesen, das ich einfach mal eine neue Sandboxie -Box aufmachen soll. Und ich habe eine neue aufgemacht, keine default Box, mit eigenen Namen und ohne die alten SEttings. Die Fenster mit dem Fehler 2314 cancelling setup.exe und googleupdateondemand.exe erscheinen nicht mehr. Aber beim Filedownload (Beispiele jpeg Bild) erscheint Fenster GUPROXY_00000001_Chrome.exe etc. Ist das schlimm? Muss ich das ausmerzen? Wenn ich jetzt auf die alte Version zurückgehe, habe ich Sorge, es funktioniert gar nichts mehr! IM Forum haben so viele gepostet, das es jetzt mit der alten Version auch Probleme gibt. Ach, mit der neuen Box kann ich zwar surfen, Bilder runterladen, jedoch keine Programme runterladen. Da stürzt die Box ab! Okay, ich lade jetzt mal die alte Version! Laut Forum kann man die einfach drüberinstallieren. Was würdest Du machen? Desinstallieren und neu oder erst drüber installieren. Und welcher Link für die alte Version ist da am besten? Und was mache ich mit Google Earth. Auf die nächste Version warten! Das Programm benutze ich eh nicht so häufig, aber ab und zu! Was meinst Du? Bezüglich der ganzen Backup werde ich nochmal auf Dich zukommen. Aber erst wenn ich die DVD´s gebrannt habe. Grüssli und danke für Deine Geduld, solonia |
hi gabs denn bei dir probleme mit der alten Version?b |
Hi! Im Moment ist alles ruhig! Ich habe die alte Version (für 64-bit Version!) installiert und bisher klappt alles! Keine Fenster beim Öffnen, keine Fenster beim Bilder oder Software runterladen. Wie lange soll ich die Version behalten? Wann umsteigen auf die neue? Werde automatisch von einer neuen Version informiert oder einfach in 2 Monaten die neue Version wieder ausprobieren? Das einzige, was mich mich gerade bezüglich der Sandboxie noch rumtreibt, ist, das der Production Key zwar aktiviert ist, die Sandboxie habe mir erzählt, es wäre gut, ich gäbe den Schlüssel nochmals ein. Dazu sollte ich ich der Rechnung schauen. Da finde ich aber nur eine Referenznummer und die Rechnungsnummer. Ist eine davon die Product Lizenznummer? Jetzt habe ich tzuk von Sandboxie angeschrieben. Aus Versehen aber von der falschen Emailadresse. Und dann von der richtigen! Ich hoffe, das führt nicht zu massiven Problemen. Kann ich diese Lizenzerneuerung ignorieren? UND WAS MACHE ICH MIT GOOGLE EARTH????? solonia |
Hi, dann warte einfach mal die nächsten 2 3 versionen von sandboxie ab bzw beobachte das forum ich denke mal, das wird schon. informiert wirst ja auf jeden fall über secunia etc. welche nummer das genau is, weis ich nicht, aber tzuk wird dir das schon sagen denke ich :-) wegen google earth, gute frage ich sehe da keine 64 bit version, was ist wenn du das direkt über filehippo bzw secunia updatest, ist dann auf englisch. |
Hallo! Also, das mit dem Downloaden von Google Earth, neueste Version, egal von welcher Homepage (ob google oder filepony) funktioniert nicht. Das Netz gibt zu diesem Fehler auch nichts her! Seltsam! Nun denn, ich verberge diese Version und warte eine neue ab! Mir scheint ja nichts anderes übrig zu bleiben! Die alte zu deinstallieren und zu riskieren, das die beim erneuten Versuch wieder der Fehler erscheint. Das riskiere ich lieber nicht. Was meinst Du? Okay, das mit der Produktlizenz hat sich auch erledigt. Sollte sie nur erneut aktivieren und nicht erneut eintragen. Von Tzuk werde ich ja dann irgendwann Antwort erhalten. Wenn ich Zeit habe, poste ich auch die Fehlermeldungen im Forum von Sandboxie. Er scheint wohl über jede Meldung froh zu sein und dann kann die Version 4.02 besser gemacht werden. Gut, dann beobachte ich das Forum mal! Gut soweit! Am Wochenende erstelle ich das Backup-Image und informiere mich mal über das Backup in Windows intern und falls ich Fragen habe, komme ich erneut auf Dich zu. Next week! Noch zwei letzte Frage: wenn ich die aktuellsten Versionen von den Programmen (wie jetzt bei Google Earth) nicht runterlade, nicht runterladen kann, gefährde ich den PC nicht, oder? UNd ich habe mein Mail Programm (Windows Live) jetzt nicht in der Sandboxie laufen lassen. Schlimm? Kriege eh selten Spam-Mail und wenn, werden die durch GMX und WEB.de schon rausgefiltert. Oder ist das dringend zu empfehlen? DANKE und GRÜSSE solonia |
hi is nich unbedingt nötig mit dem mailprogramm. frag mal wegen google earth bei uns im unterforum alles rund um windows, evtl. hab ich nur tomaten auf den augen. man sollte programme schon updaten, da es sonst potentiell offene Lücken gibt. |
Hallo markusg, ich war weg und bin etwas krank, deshalb nur kurz. Mit den Backup-Fragen komme ich zurück auf Dich, vielleicht erst in einer Woche! Okay, das mit Goolge Earth werde ich demnächst hier mal fragen. Filepony - Notificications: 1. Er zeigt mir Flashplayer an und mein Flashplayer sagt, er lädt updates automatisch runter! Wieso bekomme ich dann diese Meldung? 2. Sandboxie 4.04 ist da! Noch abwarten, bevor ich diese Version installliere? 3. Wie erkenne ich unter Filepony, ob das angebotene Update in Englisch oder Deutsch ist? Danke! Grüsse S. |
ich bin jetzt auch erst mal ne woche weg. ist fiflashplayer denn älter oder neuer als die von hippo angezeigte version. Sandboxie hat einige fehler behoben, würd aber noch mal 1 2 versionen abwarten. |
Hallo markusg, bedauerlicherweise liege ich seit ein paar Wochen im Krankenhaus! Genesung ist in Sicht und somit wird es noch ne Weile dauern, bis ich mich mit Fragen nochmal wieder bei Dir melde. Bis dann, solonia |
Hi, ich hoffe, dass es dir bald wieder gut geht. erhol dich erst mal richtig, alles andere ist nebensächlich. |
Hallo markusg, ich wünsche Dir, schöne Feiertage gehabt zu haben. Hier wieder ein paar Fragen von mir. Die wichtigste zuerst, weitere folgen! :) 1. Sicherung des Sytemabbildes des Computer mit Paragon Software Ich habe heute angefangen, die einfachste Sicherung wie unter dem Link hxxp://www.netzwelt.de/news/81328-anleitung-systemabbild-paragon-drive-backup.html von Dir angegeben, gestartet. Beim ersten Mal, da habe ich auch die erste Spur auf der Festplatte angezeigt, das Programm hat gestartet (es geht raus der Windowsoberfläche, startet neu und das Programm startet, richtig?), da bin ich bis DVD 5 gekommen, bevor der Computer plötzlich neustartete und das Starthilfeprogramm laufen liess. Da hiess es dann es gibt einen Fehler, der nicht zu beheben ist. Habe mir leider nicht mehr dazu notiert. Nach nochmaligen Lesen der Anleitung unter dem Link habe ich gedacht, vielleicht lag es dran das ich auch die Basisfestplatte o mit erster Spur sichern wollte und das mit den DVD´s nicht geht. Computer neu gestartet, erneut Paragon gestartet mit Sicherung nur der Festplatte c und los ging es. Diesmal kam ich bis DVD 9 (obwohl Paragon vorher angegeben hatte, ich würde nur 7 brauchen). Dann öffnete sich der DVD Drive und im Gegensatz zu vorher, kam keine Nachricht, den nächsten Träger einzulegen. Ich habe trotzdem eine neue DVD eingelegt, es passiert nichts, das System war plötzlich eingefroren. Abbrechen über esc oder Strg + C Tasten ging auch nicht. Dann habe ich den Stecker gezogen und den Akku rausgenommen und wieder reingesteckt. Der Computer fragte erneut nach, Starthilfeprogramm laufen lassen oder normal hochfahren. Habe mir für normal hochfahren entschieden. So, was mache ich jetzt? Woran liegt es? a. Liegt es an Paragon? b. Liegt es an der Qualität der DVD´s? Sony DVD +R a 4,7 GB? c. Liegt es an einem Bedienungsfehler meinerseits? d. Habe ich erneut einen Virus? e. Was muss ich tun, damit die Sicherung einwandfrei läuft? Bin sehr besorgt und auch leicht ärgerlich. 2. Sandboxie: a. Ist die neuere Version schon sicher ? Habe immer noch 3.76.0.0, neueste Version ist 4.06! Noch abwarten? b. seit 2 Monaten nutze ich Skype intensiv, macht es Sinn Skype auch unter der Sandboxie laufen zu lassen? Wenn ja, was für Einstellungen sollte ich der bei Sandboxie einstellen? Das erstmal für heute! Freue mich über Antwort, danke! Grüsse Solonia P.S. ist es eigentlich okay, Virusprogramme Emsisoft und Malwarebyte gleichzeitig laufen zu lassen? Oder besser hintereinander? |
Hallo markusg, ich habe jetzt bisher keine Antwort erhalten von Dir. Bist Du vielleicht im Urlaub und wenn ja, wenn frage ich stattdessen? Liebe Grüsse solonia |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:03 Uhr. |
Copyright ©2000-2025, Trojaner-Board