![]() |
Hilfe habe Trojaner am PC! Forderungsseite geht auf mit Bundesadler! Komme seit 1 Woche nicht mehr ins Laptop! Forderungsseite geht auf mit Bundesadler! Brauche dringendst Hilfe!!!! |
Hi, Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil) |
Code: WIN_7 X64 Service Pack 1Wollte dann neu starten, geht aber nicht wie er mir sagt der laufwerkbuchstabe ist falsch! Stimmt aber, c:/ claudia |
hi, alle brauchen hier hilfe. es ist nicht nötig das 4 5 mal zu erwähnen. hast du es ganz genau nach anleitung gemacht? also ab hier: • Während dem Hochfahren drücke mehrmals die F8 Taste • Wähle nun Computer reparieren. • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter". ... |
der scann läuft! sorry der scann ist fertig. was soll ich als nächstes tun? habe einen zweiten pc weil ich in den infizierten nicht mehr rein komme. der logfile wie schicke ich dir den? |
auch das steht in der Anleitung, auf einen usb stick kopieren, bitte lies die Anleitungen richtig |
FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 10-07-2013 04--- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 10-07-2013 04 |
Hi, 1. Drücke bitte die Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKCU\...\Command Processor: "C:\Users\mezgerp\AppData\Local\Temp\wjnkbcnasjstublwb.exe" <======= ATTENTION
Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier. 2. nach Neustart in den normalen Modus: Navigiere bitte zu: C:\FRST\Quarantine Rechtsklick, mit Winrar oder einem anderen Archvierer packen und im Uploadchannel hochladen. Trojaner-Board Upload Channel |
soll ich den rechner runterfahren? Komme aber nicht mehr rein! ok hab das letzte nicht gelesen! |
auf dem nicht betroffenen pc die fixlist erstellen und speichern und infizierten Rechner nach Anleitung booten. |
kann Windows nicht öffnen. für diesen Schritt! Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster. |
du schreibst doch grade von einem pc oder? auf dem sollst du die fixlist.txt erstellen und auf den stick kopieren, wie ichs ja vor einem post gesagt hab, und die dann auf den Stick packen und nach anleitung ausführen. |
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 10-07-2013 04 |
Hi, lässt sich der PC normal starten? Dann: Downloade dir bitte
|
2. nach Neustart in den normalen Modus: Navigiere bitte zu: C:\FRST\Quarantine wie geht das genau? |
lass es einfach weg und mach mit tdss killer weiter. |
[CODE18:26:24.0521 1888 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42 18:26:24.0802 1888 ============================================================ 18:26:24.0802 1888 Current date / time: 2013/07/11 18:26:24.0802 18:26:24.0802 1888 SystemInfo: 18:26:24.0802 1888 18:26:24.0802 1888 OS Version: 6.1.7601 ServicePack: 1.0 18:26:24.0802 1888 Product type: Workstation 18:26:24.0802 1888 ComputerName: MEZGERP-PC 18:26:24.0802 1888 UserName: mezgerp 18:26:24.0802 1888 Windows directory: C:\Windows 18:26:24.0802 1888 System windows directory: C:\Windows 18:26:24.0802 1888 Running under WOW64 18:26:24.0802 1888 Processor architecture: Intel x64 18:26:24.0802 1888 Number of processors: 4 18:26:24.0802 1888 Page size: 0x1000 18:26:24.0802 1888 Boot type: Normal boot 18:26:24.0802 1888 ============================================================ 18:26:25.0114 1888 Drive \Device\Harddisk0\DR0 - Size: 0x950B056000 (596.17 Gb), SectorSize: 0x200, Cylinders: 0x13001, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040 18:26:25.0130 1888 Drive \Device\Harddisk1\DR1 - Size: 0x73467E800 (28.82 Gb), SectorSize: 0x200, Cylinders: 0xEB2, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'W' 18:26:25.0130 1888 ============================================================ 18:26:25.0130 1888 \Device\Harddisk0\DR0: 18:26:25.0130 1888 MBR partitions: 18:26:25.0130 1888 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x32000 18:26:25.0130 1888 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x32800, BlocksNum 0x2BDB9637 18:26:25.0130 1888 \Device\Harddisk0\DR0\Partition3: MBR, Type 0x7, StartLBA 0x2BDEBE38, BlocksNum 0x1E86C1C8 18:26:25.0130 1888 \Device\Harddisk1\DR1: 18:26:25.0130 1888 MBR partitions: 18:26:25.0130 1888 \Device\Harddisk1\DR1\Partition1: MBR, Type 0xB, StartLBA 0x3F, BlocksNum 0x39A2C81 18:26:25.0130 1888 ============================================================ 18:26:25.0145 1888 C: <-> \Device\Harddisk0\DR0\Partition2 18:26:25.0177 1888 D: <-> \Device\Harddisk0\DR0\Partition3 18:26:25.0177 1888 ============================================================ 18:26:25.0177 1888 Initialize success 18:26:25.0177 1888 ============================================================ 18:28:12.0037 2796 ============================================================ 18:28:12.0037 2796 Scan started 18:28:12.0037 2796 Mode: Manual; SigCheck; TDLFS; 18:28:12.0037 2796 ============================================================ 18:28:12.0240 2796 ================ Scan system memory ======================== 18:28:12.0240 2796 System memory - ok 18:28:12.0240 2796 ================ Scan services ============================= 18:28:12.0380 2796 [ A87D604AEA360176311474C87A63BB88 ] 1394ohci C:\Windows\system32\drivers\1394ohci.sys 18:28:12.0474 2796 1394ohci - ok 18:28:12.0567 2796 [ D81D9E70B8A6DD14D42D7B4EFA65D5F2 ] ACPI C:\Windows\system32\drivers\ACPI.sys 18:28:12.0598 2796 ACPI - ok 18:28:12.0614 2796 [ 99F8E788246D495CE3794D7E7821D2CA ] AcpiPmi C:\Windows\system32\drivers\acpipmi.sys 18:28:12.0692 2796 AcpiPmi - ok 18:28:12.0739 2796 [ 2F6B34B83843F0C5118B63AC634F5BF4 ] adp94xx C:\Windows\system32\DRIVERS\adp94xx.sys 18:28:12.0786 2796 adp94xx - ok 18:28:12.0817 2796 [ 597F78224EE9224EA1A13D6350CED962 ] adpahci C:\Windows\system32\DRIVERS\adpahci.sys 18:28:12.0832 2796 adpahci - ok 18:28:12.0848 2796 [ E109549C90F62FB570B9540C4B148E54 ] adpu320 C:\Windows\system32\DRIVERS\adpu320.sys 18:28:12.0864 2796 adpu320 - ok 18:28:12.0895 2796 [ 4B78B431F225FD8624C5655CB1DE7B61 ] AeLookupSvc C:\Windows\System32\aelupsvc.dll 18:28:12.0973 2796 AeLookupSvc - ok 18:28:13.0066 2796 [ 1C7857B62DE5994A75B054A9FD4C3825 ] AFD C:\Windows\system32\drivers\afd.sys 18:28:13.0129 2796 AFD - ok 18:28:13.0176 2796 [ 608C14DBA7299D8CB6ED035A68A15799 ] agp440 C:\Windows\system32\drivers\agp440.sys 18:28:13.0207 2796 agp440 - ok 18:28:13.0254 2796 [ 3290D6946B5E30E70414990574883DDB ] ALG C:\Windows\System32\alg.exe 18:28:13.0332 2796 ALG - ok 18:28:13.0347 2796 [ 5812713A477A3AD7363C7438CA2EE038 ] aliide C:\Windows\system32\drivers\aliide.sys 18:28:13.0363 2796 aliide - ok 18:28:13.0378 2796 [ 1FF8B4431C353CE385C875F194924C0C ] amdide C:\Windows\system32\drivers\amdide.sys 18:28:13.0394 2796 amdide - ok 18:28:13.0410 2796 [ 7024F087CFF1833A806193EF9D22CDA9 ] AmdK8 C:\Windows\system32\DRIVERS\amdk8.sys 18:28:13.0456 2796 AmdK8 - ok 18:28:13.0488 2796 [ 1E56388B3FE0D031C44144EB8C4D6217 ] AmdPPM C:\Windows\system32\DRIVERS\amdppm.sys 18:28:13.0550 2796 AmdPPM - ok 18:28:13.0612 2796 [ D4121AE6D0C0E7E13AA221AA57EF2D49 ] amdsata C:\Windows\system32\drivers\amdsata.sys 18:28:13.0628 2796 amdsata - ok 18:28:13.0675 2796 [ F67F933E79241ED32FF46A4F29B5120B ] amdsbs C:\Windows\system32\DRIVERS\amdsbs.sys 18:28:13.0690 2796 amdsbs - ok 18:28:13.0706 2796 [ 540DAF1CEA6094886D72126FD7C33048 ] amdxata C:\Windows\system32\drivers\amdxata.sys 18:28:13.0706 2796 amdxata - ok 18:28:13.0737 2796 [ 89A69C3F2F319B43379399547526D952 ] AppID C:\Windows\system32\drivers\appid.sys 18:28:13.0800 2796 AppID - ok 18:28:13.0831 2796 [ 0BC381A15355A3982216F7172F545DE1 ] AppIDSvc C:\Windows\System32\appidsvc.dll 18:28:13.0909 2796 AppIDSvc - ok 18:28:13.0940 2796 [ 9D2A2369AB4B08A4905FE72DB104498F ] Appinfo C:\Windows\System32\appinfo.dll 18:28:13.0971 2796 Appinfo - ok 18:28:14.0018 2796 [ C484F8CEB1717C540242531DB7845C4E ] arc C:\Windows\system32\DRIVERS\arc.sys 18:28:14.0018 2796 arc - ok 18:28:14.0049 2796 [ 019AF6924AEFE7839F61C830227FE79C ] arcsas C:\Windows\system32\DRIVERS\arcsas.sys 18:28:14.0065 2796 arcsas - ok 18:28:14.0112 2796 [ 769765CE2CC62867468CEA93969B2242 ] AsyncMac C:\Windows\system32\DRIVERS\asyncmac.sys 18:28:14.0190 2796 AsyncMac - ok 18:28:14.0236 2796 [ 02062C0B390B7729EDC9E69C680A6F3C ] atapi C:\Windows\system32\drivers\atapi.sys 18:28:14.0252 2796 atapi - ok 18:28:14.0283 2796 [ F23FEF6D569FCE88671949894A8BECF1 ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll 18:28:14.0361 2796 AudioEndpointBuilder - ok 18:28:14.0377 2796 [ F23FEF6D569FCE88671949894A8BECF1 ] AudioSrv C:\Windows\System32\Audiosrv.dll 18:28:14.0424 2796 AudioSrv - ok 18:28:14.0642 2796 [ 50185186719134FA8F307D269106A51C ] AVGIDSAgent C:\Program Files (x86)\AVG\AVG2013\avgidsagent.exe 18:28:14.0736 2796 AVGIDSAgent - ok 18:28:14.0798 2796 [ 139BD30C32BEE830D0CF39C5324D79DE ] AVGIDSDriver C:\Windows\system32\DRIVERS\avgidsdrivera.sys 18:28:14.0829 2796 AVGIDSDriver - ok 18:28:14.0876 2796 [ 2940FACB6EF92BD1936E4A1E2502468E ] AVGIDSHA C:\Windows\system32\DRIVERS\avgidsha.sys 18:28:14.0892 2796 AVGIDSHA - ok 18:28:14.0954 2796 [ 54B66C4AEEC6C4F742F3569EBA03EBB8 ] Avgldx64 C:\Windows\system32\DRIVERS\avgldx64.sys 18:28:14.0985 2796 Avgldx64 - ok 18:28:15.0001 2796 [ 13667B5D6310228A9FEF2BA5FCD9081F ] Avgloga C:\Windows\system32\DRIVERS\avgloga.sys 18:28:15.0016 2796 Avgloga - ok 18:28:15.0048 2796 [ BE82F9A1F2CCF4CE746D0C645D94079E ] Avgmfx64 C:\Windows\system32\DRIVERS\avgmfx64.sys 18:28:15.0063 2796 Avgmfx64 - ok 18:28:15.0094 2796 [ 5D11620DEF66F9DC9468FEE385A8429B ] Avgrkx64 C:\Windows\system32\DRIVERS\avgrkx64.sys 18:28:15.0110 2796 Avgrkx64 - ok 18:28:15.0157 2796 [ 69BD90E337625F96C718CACE7A9C9E29 ] Avgtdia C:\Windows\system32\DRIVERS\avgtdia.sys 18:28:15.0188 2796 Avgtdia - ok 18:28:15.0235 2796 [ 3A0977CB68AF13E2579E47EB8984056B ] avgwd C:\Program Files (x86)\AVG\AVG2013\avgwdsvc.exe 18:28:15.0266 2796 avgwd - ok 18:28:15.0297 2796 [ A6BF31A71B409DFA8CAC83159E1E2AFF ] AxInstSV C:\Windows\System32\AxInstSV.dll 18:28:15.0391 2796 AxInstSV - ok 18:28:15.0438 2796 [ 3E5B191307609F7514148C6832BB0842 ] b06bdrv C:\Windows\system32\DRIVERS\bxvbda.sys 18:28:15.0500 2796 b06bdrv - ok 18:28:15.0516 2796 [ B5ACE6968304A3900EEB1EBFD9622DF2 ] b57nd60a C:\Windows\system32\DRIVERS\b57nd60a.sys 18:28:15.0578 2796 b57nd60a - ok 18:28:15.0625 2796 [ FDE360167101B4E45A96F939F388AEB0 ] BDESVC C:\Windows\System32\bdesvc.dll 18:28:15.0656 2796 BDESVC - ok 18:28:15.0687 2796 [ 16A47CE2DECC9B099349A5F840654746 ] Beep C:\Windows\system32\drivers\Beep.sys 18:28:15.0750 2796 Beep - ok 18:28:15.0812 2796 [ 82974D6A2FD19445CC5171FC378668A4 ] BFE C:\Windows\System32\bfe.dll 18:28:15.0921 2796 BFE - ok 18:28:15.0968 2796 [ 1EA7969E3271CBC59E1730697DC74682 ] BITS C:\Windows\System32\qmgr.dll 18:28:16.0062 2796 BITS - ok 18:28:16.0093 2796 [ 61583EE3C3A17003C4ACD0475646B4D3 ] blbdrive C:\Windows\system32\DRIVERS\blbdrive.sys 18:28:16.0140 2796 blbdrive - ok 18:28:16.0202 2796 [ 6C02A83164F5CC0A262F4199F0871CF5 ] bowser C:\Windows\system32\DRIVERS\bowser.sys 18:28:16.0233 2796 bowser - ok 18:28:16.0280 2796 [ F09EEE9EDC320B5E1501F749FDE686C8 ] BrFiltLo C:\Windows\system32\DRIVERS\BrFiltLo.sys 18:28:16.0342 2796 BrFiltLo - ok 18:28:16.0374 2796 [ B114D3098E9BDB8BEA8B053685831BE6 ] BrFiltUp C:\Windows\system32\DRIVERS\BrFiltUp.sys 18:28:16.0420 2796 BrFiltUp - ok 18:28:16.0452 2796 [ 05F5A0D14A2EE1D8255C2AA0E9E8E694 ] Browser C:\Windows\System32\browser.dll 18:28:16.0514 2796 Browser - ok 18:28:16.0545 2796 [ 43BEA8D483BF1870F018E2D02E06A5BD ] Brserid C:\Windows\System32\Drivers\Brserid.sys 18:28:16.0592 2796 Brserid - ok 18:28:16.0639 2796 [ A6ECA2151B08A09CACECA35C07F05B42 ] BrSerWdm C:\Windows\System32\Drivers\BrSerWdm.sys 18:28:16.0686 2796 BrSerWdm - ok 18:28:16.0717 2796 [ B79968002C277E869CF38BD22CD61524 ] BrUsbMdm C:\Windows\System32\Drivers\BrUsbMdm.sys 18:28:16.0764 2796 BrUsbMdm - ok 18:28:16.0795 2796 [ A87528880231C54E75EA7A44943B38BF ] BrUsbSer C:\Windows\System32\Drivers\BrUsbSer.sys 18:28:16.0826 2796 BrUsbSer - ok 18:28:16.0857 2796 [ 9DA669F11D1F894AB4EB69BF546A42E8 ] BTHMODEM C:\Windows\system32\DRIVERS\bthmodem.sys 18:28:16.0904 2796 BTHMODEM - ok 18:28:16.0951 2796 [ 95F9C2976059462CBBF227F7AAB10DE9 ] bthserv C:\Windows\system32\bthserv.dll 18:28:17.0013 2796 bthserv - ok 18:28:17.0091 2796 [ B8BD2BB284668C84865658C77574381A ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys 18:28:17.0185 2796 cdfs - ok 18:28:17.0232 2796 [ F036CE71586E93D94DAB220D7BDF4416 ] cdrom C:\Windows\system32\DRIVERS\cdrom.sys 18:28:17.0278 2796 cdrom - ok 18:28:17.0310 2796 [ F17D1D393BBC69C5322FBFAFACA28C7F ] CertPropSvc C:\Windows\System32\certprop.dll 18:28:17.0372 2796 CertPropSvc - ok 18:28:17.0419 2796 [ D7CD5C4E1B71FA62050515314CFB52CF ] circlass C:\Windows\system32\DRIVERS\circlass.sys 18:28:17.0466 2796 circlass - ok 18:28:17.0528 2796 [ FE1EC06F2253F691FE36217C592A0206 ] CLFS C:\Windows\system32\CLFS.sys 18:28:17.0559 2796 CLFS - ok 18:28:17.0622 2796 [ D88040F816FDA31C3B466F0FA0918F29 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe 18:28:17.0637 2796 clr_optimization_v2.0.50727_32 - ok 18:28:17.0684 2796 [ D1CEEA2B47CB998321C579651CE3E4F8 ] clr_optimization_v2.0.50727_64 C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe 18:28:17.0715 2796 clr_optimization_v2.0.50727_64 - ok 18:28:17.0778 2796 [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe 18:28:17.0809 2796 clr_optimization_v4.0.30319_32 - ok 18:28:17.0824 2796 [ C6F9AF94DCD58122A4D7E89DB6BED29D ] clr_optimization_v4.0.30319_64 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe 18:28:17.0840 2796 clr_optimization_v4.0.30319_64 - ok 18:28:17.0887 2796 [ 50F92C943F18B070F166D019DFAB3D9A ] clwvd C:\Windows\system32\DRIVERS\clwvd.sys 18:28:17.0902 2796 clwvd - ok 18:28:17.0949 2796 [ 0840155D0BDDF1190F84A663C284BD33 ] CmBatt C:\Windows\system32\DRIVERS\CmBatt.sys 18:28:17.0996 2796 CmBatt - ok 18:28:18.0027 2796 [ E19D3F095812725D88F9001985B94EDD ] cmdide C:\Windows\system32\drivers\cmdide.sys 18:28:18.0043 2796 cmdide - ok 18:28:18.0090 2796 [ 9AC4F97C2D3E93367E2148EA940CD2CD ] CNG C:\Windows\system32\Drivers\cng.sys 18:28:18.0121 2796 CNG - ok 18:28:18.0168 2796 [ 102DE219C3F61415F964C88E9085AD14 ] Compbatt C:\Windows\system32\DRIVERS\compbatt.sys 18:28:18.0199 2796 Compbatt - ok 18:28:18.0230 2796 [ 03EDB043586CCEBA243D689BDDA370A8 ] CompositeBus C:\Windows\system32\drivers\CompositeBus.sys 18:28:18.0277 2796 CompositeBus - ok 18:28:18.0308 2796 COMSysApp - ok 18:28:18.0339 2796 [ 1C827878A998C18847245FE1F34EE597 ] crcdisk C:\Windows\system32\DRIVERS\crcdisk.sys 18:28:18.0355 2796 crcdisk - ok 18:28:18.0386 2796 [ D8129C49798CBBFB2E4351D4B7B8EF9C ] CryptSvc C:\Windows\system32\cryptsvc.dll 18:28:18.0417 2796 CryptSvc - ok 18:28:18.0448 2796 [ 5C627D1B1138676C0A7AB2C2C190D123 ] DcomLaunch C:\Windows\system32\rpcss.dll 18:28:18.0511 2796 DcomLaunch - ok 18:28:18.0542 2796 [ 3CEC7631A84943677AA8FA8EE5B6B43D ] defragsvc C:\Windows\System32\defragsvc.dll 18:28:18.0604 2796 defragsvc - ok 18:28:18.0667 2796 [ 9BB2EF44EAA163B29C4A4587887A0FE4 ] DfsC C:\Windows\system32\Drivers\dfsc.sys 18:28:18.0745 2796 DfsC - ok 18:28:18.0807 2796 [ 41AC348DBD378F618CB4FDEE54270692 ] dg_ssudbus C:\Windows\system32\DRIVERS\ssudbus.sys 18:28:18.0823 2796 dg_ssudbus - ok 18:28:18.0870 2796 [ 43D808F5D9E1A18E5EEB5EBC83969E4E ] Dhcp C:\Windows\system32\dhcpcore.dll 18:28:18.0948 2796 Dhcp - ok 18:28:18.0994 2796 [ 13096B05847EC78F0977F2C0F79E9AB3 ] discache C:\Windows\system32\drivers\discache.sys 18:28:19.0072 2796 discache - ok 18:28:19.0119 2796 [ 9819EEE8B5EA3784EC4AF3B137A5244C ] Disk C:\Windows\system32\DRIVERS\disk.sys 18:28:19.0150 2796 Disk - ok 18:28:19.0182 2796 [ 16835866AAA693C7D7FCEBA8FFF706E4 ] Dnscache C:\Windows\System32\dnsrslvr.dll 18:28:19.0244 2796 Dnscache - ok 18:28:19.0260 2796 [ B1FB3DDCA0FDF408750D5843591AFBC6 ] dot3svc C:\Windows\System32\dot3svc.dll 18:28:19.0322 2796 dot3svc - ok 18:28:19.0369 2796 [ B26F4F737E8F9DF4F31AF6CF31D05820 ] DPS C:\Windows\system32\dps.dll 18:28:19.0447 2796 DPS - ok 18:28:19.0494 2796 [ 9B19F34400D24DF84C858A421C205754 ] drmkaud C:\Windows\system32\drivers\drmkaud.sys 18:28:19.0540 2796 drmkaud - ok 18:28:19.0634 2796 [ AF2E16242AA723F68F461B6EAE2EAD3D ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys 18:28:19.0681 2796 DXGKrnl - ok 18:28:19.0712 2796 [ E2DDA8726DA9CB5B2C4000C9018A9633 ] EapHost C:\Windows\System32\eapsvc.dll 18:28:19.0774 2796 EapHost - ok 18:28:19.0884 2796 [ DC5D737F51BE844D8C82C695EB17372F ] ebdrv C:\Windows\system32\DRIVERS\evbda.sys 18:28:19.0946 2796 ebdrv - ok 18:28:19.0977 2796 [ C118A82CD78818C29AB228366EBF81C3 ] EFS C:\Windows\System32\lsass.exe 18:28:20.0040 2796 EFS - ok 18:28:20.0133 2796 [ C4002B6B41975F057D98C439030CEA07 ] ehRecvr C:\Windows\ehome\ehRecvr.exe 18:28:20.0227 2796 ehRecvr - ok 18:28:20.0258 2796 [ 4705E8EF9934482C5BB488CE28AFC681 ] ehSched C:\Windows\ehome\ehsched.exe 18:28:20.0320 2796 ehSched - ok 18:28:20.0352 2796 [ 0E5DA5369A0FCAEA12456DD852545184 ] elxstor C:\Windows\system32\DRIVERS\elxstor.sys 18:28:20.0398 2796 elxstor - ok 18:28:20.0414 2796 [ 34A3C54752046E79A126E15C51DB409B ] ErrDev C:\Windows\system32\drivers\errdev.sys 18:28:20.0461 2796 ErrDev - ok 18:28:20.0523 2796 [ 4166F82BE4D24938977DD1746BE9B8A0 ] EventSystem C:\Windows\system32\es.dll 18:28:20.0601 2796 EventSystem - ok 18:28:20.0648 2796 [ A510C654EC00C1E9BDD91EEB3A59823B ] exfat C:\Windows\system32\drivers\exfat.sys 18:28:20.0710 2796 exfat - ok 18:28:20.0757 2796 [ 0ADC83218B66A6DB380C330836F3E36D ] fastfat C:\Windows\system32\drivers\fastfat.sys 18:28:20.0835 2796 fastfat - ok 18:28:20.0882 2796 [ DBEFD454F8318A0EF691FDD2EAAB44EB ] Fax C:\Windows\system32\fxssvc.exe 18:28:20.0960 2796 Fax - ok 18:28:20.0976 2796 [ D765D19CD8EF61F650C384F62FAC00AB ] fdc C:\Windows\system32\DRIVERS\fdc.sys 18:28:21.0007 2796 fdc - ok 18:28:21.0038 2796 [ 0438CAB2E03F4FB61455A7956026FE86 ] fdPHost C:\Windows\system32\fdPHost.dll 18:28:21.0147 2796 fdPHost - ok 18:28:21.0163 2796 [ 802496CB59A30349F9A6DD22D6947644 ] FDResPub C:\Windows\system32\fdrespub.dll 18:28:21.0256 2796 FDResPub - ok 18:28:21.0334 2796 [ 655661BE46B5F5F3FD454E2C3095B930 ] FileInfo C:\Windows\system32\drivers\fileinfo.sys 18:28:21.0350 2796 FileInfo - ok 18:28:21.0381 2796 [ 5F671AB5BC87EEA04EC38A6CD5962A47 ] Filetrace C:\Windows\system32\drivers\filetrace.sys 18:28:21.0428 2796 Filetrace - ok 18:28:21.0444 2796 [ C172A0F53008EAEB8EA33FE10E177AF5 ] flpydisk C:\Windows\system32\DRIVERS\flpydisk.sys 18:28:21.0490 2796 flpydisk - ok 18:28:21.0553 2796 [ DA6B67270FD9DB3697B20FCE94950741 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys 18:28:21.0584 2796 FltMgr - ok 18:28:21.0631 2796 [ C4C183E6551084039EC862DA1C945E3D ] FontCache C:\Windows\system32\FntCache.dll 18:28:21.0693 2796 FontCache - ok 18:28:21.0740 2796 [ A8B7F3818AB65695E3A0BB3279F6DCE6 ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe 18:28:21.0771 2796 FontCache3.0.0.0 - ok 18:28:21.0787 2796 [ D43703496149971890703B4B1B723EAC ] FsDepends C:\Windows\system32\drivers\FsDepends.sys 18:28:21.0802 2796 FsDepends - ok 18:28:21.0849 2796 [ 6BD9295CC032DD3077C671FCCF579A7B ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys 18:28:21.0865 2796 Fs_Rec - ok 18:28:21.0896 2796 [ 8F6322049018354F45F05A2FD2D4E5E0 ] fvevol C:\Windows\system32\DRIVERS\fvevol.sys 18:28:21.0912 2796 fvevol - ok 18:28:21.0943 2796 fvnjrxdx - ok 18:28:21.0958 2796 [ 8C778D335C9D272CFD3298AB02ABE3B6 ] gagp30kx C:\Windows\system32\DRIVERS\gagp30kx.sys 18:28:21.0974 2796 gagp30kx - ok 18:28:22.0021 2796 [ 277BBC7E1AA1EE957F573A10ECA7EF3A ] gpsvc C:\Windows\System32\gpsvc.dll 18:28:22.0083 2796 gpsvc - ok 18:28:22.0161 2796 [ F02A533F517EB38333CB12A9E8963773 ] gupdate C:\Program Files (x86)\Google\Update\GoogleUpdate.exe 18:28:22.0192 2796 gupdate - ok 18:28:22.0208 2796 [ F02A533F517EB38333CB12A9E8963773 ] gupdatem C:\Program Files (x86)\Google\Update\GoogleUpdate.exe 18:28:22.0208 2796 gupdatem - ok 18:28:22.0239 2796 [ 5D4BC124FAAE6730AC002CDB67BF1A1C ] gusvc C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe 18:28:22.0255 2796 gusvc - ok 18:28:22.0286 2796 [ F2523EF6460FC42405B12248338AB2F0 ] hcw85cir C:\Windows\system32\drivers\hcw85cir.sys 18:28:22.0333 2796 hcw85cir - ok 18:28:22.0364 2796 [ 975761C778E33CD22498059B91E7373A ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys 18:28:22.0411 2796 HdAudAddService - ok 18:28:22.0442 2796 [ 97BFED39B6B79EB12CDDBFEED51F56BB ] HDAudBus C:\Windows\system32\drivers\HDAudBus.sys 18:28:22.0473 2796 HDAudBus - ok 18:28:22.0520 2796 [ B6AC71AAA2B10848F57FC49D55A651AF ] HECIx64 C:\Windows\system32\DRIVERS\HECIx64.sys 18:28:22.0551 2796 HECIx64 - ok 18:28:22.0582 2796 [ 78E86380454A7B10A5EB255DC44A355F ] HidBatt C:\Windows\system32\DRIVERS\HidBatt.sys 18:28:22.0629 2796 HidBatt - ok 18:28:22.0660 2796 [ 7FD2A313F7AFE5C4DAB14798C48DD104 ] HidBth C:\Windows\system32\DRIVERS\hidbth.sys 18:28:22.0692 2796 HidBth - ok 18:28:22.0723 2796 [ 0A77D29F311B88CFAE3B13F9C1A73825 ] HidIr C:\Windows\system32\DRIVERS\hidir.sys 18:28:22.0738 2796 HidIr - ok 18:28:22.0754 2796 [ BD9EB3958F213F96B97B1D897DEE006D ] hidserv C:\Windows\system32\hidserv.dll 18:28:22.0801 2796 hidserv - ok 18:28:22.0816 2796 [ 9592090A7E2B61CD582B612B6DF70536 ] HidUsb C:\Windows\system32\DRIVERS\hidusb.sys 18:28:22.0832 2796 HidUsb - ok 18:28:22.0863 2796 [ 387E72E739E15E3D37907A86D9FF98E2 ] hkmsvc C:\Windows\system32\kmsvc.dll 18:28:22.0941 2796 hkmsvc - ok 18:28:22.0972 2796 [ EFDFB3DD38A4376F93E7985173813ABD ] HomeGroupListener C:\Windows\system32\ListSvc.dll 18:28:23.0050 2796 HomeGroupListener - ok 18:28:23.0082 2796 [ 908ACB1F594274965A53926B10C81E89 ] HomeGroupProvider C:\Windows\system32\provsvc.dll 18:28:23.0128 2796 HomeGroupProvider - ok 18:28:23.0160 2796 [ 39D2ABCD392F3D8A6DCE7B60AE7B8EFC ] HpSAMD C:\Windows\system32\drivers\HpSAMD.sys 18:28:23.0175 2796 HpSAMD - ok 18:28:23.0238 2796 [ 0EA7DE1ACB728DD5A369FD742D6EEE28 ] HTTP C:\Windows\system32\drivers\HTTP.sys 18:28:23.0316 2796 HTTP - ok 18:28:23.0378 2796 [ 8F9B0FC4EC3A8194BD4CBC5ED3E7ABEB ] hwdatacard C:\Windows\system32\DRIVERS\ewusbmdm.sys 18:28:23.0425 2796 hwdatacard - ok 18:28:23.0456 2796 [ A5462BD6884960C9DC85ED49D34FF392 ] hwpolicy C:\Windows\system32\drivers\hwpolicy.sys 18:28:23.0472 2796 hwpolicy - ok 18:28:23.0503 2796 [ B45B3647BA32749B94FA689175EC8C26 ] hwusbdev C:\Windows\system32\DRIVERS\ewusbdev.sys 18:28:23.0550 2796 hwusbdev - ok 18:28:23.0596 2796 [ FA55C73D4AFFA7EE23AC4BE53B4592D3 ] i8042prt C:\Windows\system32\drivers\i8042prt.sys 18:28:23.0628 2796 i8042prt - ok 18:28:23.0643 2796 [ ABBF174CB394F5C437410A788B7E404A ] iaStor C:\Windows\system32\DRIVERS\iaStor.sys 18:28:23.0659 2796 iaStor - ok 18:28:23.0737 2796 [ 31A0E93CDF29007D6C6FFFB632F375ED ] IAStorDataMgrSvc C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe 18:28:23.0752 2796 IAStorDataMgrSvc - ok 18:28:23.0768 2796 [ AAAF44DB3BD0B9D1FB6969B23ECC8366 ] iaStorV C:\Windows\system32\drivers\iaStorV.sys 18:28:23.0799 2796 iaStorV - ok 18:28:23.0862 2796 [ 5988FC40F8DB5B0739CD1E3A5D0D78BD ] idsvc C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe 18:28:23.0893 2796 idsvc - ok 18:28:24.0174 2796 [ 677AA5991026A65ADA128C4B59CF2BAD ] igfx C:\Windows\system32\DRIVERS\igdkmd64.sys 18:28:24.0298 2796 igfx - ok 18:28:24.0330 2796 [ 5C18831C61933628F5BB0EA2675B9D21 ] iirsp C:\Windows\system32\DRIVERS\iirsp.sys 18:28:24.0361 2796 iirsp - ok 18:28:24.0408 2796 [ FCD84C381E0140AF901E58D48882D26B ] IKEEXT C:\Windows\System32\ikeext.dll 18:28:24.0501 2796 IKEEXT - ok 18:28:24.0579 2796 [ DD587A55390ED2295BCE6D36AD567DA9 ] Impcd C:\Windows\system32\DRIVERS\Impcd.sys 18:28:24.0610 2796 Impcd - ok 18:28:24.0735 2796 [ 4E2745DB3ADEF0FFA5E14857666AAE13 ] IntcAzAudAddService C:\Windows\system32\drivers\RTKVHD64.sys 18:28:24.0798 2796 IntcAzAudAddService - ok 18:28:24.0844 2796 [ 03C74719D48056A1078F3A51CEB76BAA ] IntcDAud C:\Windows\system32\DRIVERS\IntcDAud.sys 18:28:24.0876 2796 IntcDAud - ok 18:28:24.0891 2796 [ F00F20E70C6EC3AA366910083A0518AA ] intelide C:\Windows\system32\drivers\intelide.sys 18:28:24.0907 2796 intelide - ok 18:28:24.0938 2796 [ ADA036632C664CAA754079041CF1F8C1 ] intelppm C:\Windows\system32\DRIVERS\intelppm.sys 18:28:24.0985 2796 intelppm - ok 18:28:25.0016 2796 [ 098A91C54546A3B878DAD6A7E90A455B ] IPBusEnum C:\Windows\system32\ipbusenum.dll 18:28:25.0094 2796 IPBusEnum - ok 18:28:25.0125 2796 [ C9F0E1BD74365A8771590E9008D22AB6 ] IpFilterDriver C:\Windows\system32\DRIVERS\ipfltdrv.sys 18:28:25.0172 2796 IpFilterDriver - ok 18:28:25.0203 2796 [ 08C2957BB30058E663720C5606885653 ] iphlpsvc C:\Windows\System32\iphlpsvc.dll 18:28:25.0234 2796 iphlpsvc - ok 18:28:25.0266 2796 [ 0FC1AEA580957AA8817B8F305D18CA3A ] IPMIDRV C:\Windows\system32\drivers\IPMIDrv.sys 18:28:25.0297 2796 IPMIDRV - ok 18:28:25.0328 2796 [ AF9B39A7E7B6CAA203B3862582E9F2D0 ] IPNAT C:\Windows\system32\drivers\ipnat.sys 18:28:25.0406 2796 IPNAT - ok 18:28:25.0437 2796 [ 3ABF5E7213EB28966D55D58B515D5CE9 ] IRENUM C:\Windows\system32\drivers\irenum.sys 18:28:25.0484 2796 IRENUM - ok 18:28:25.0515 2796 [ 2F7B28DC3E1183E5EB418DF55C204F38 ] isapnp C:\Windows\system32\drivers\isapnp.sys 18:28:25.0531 2796 isapnp - ok 18:28:25.0562 2796 [ D931D7309DEB2317035B07C9F9E6B0BD ] iScsiPrt C:\Windows\system32\drivers\msiscsi.sys 18:28:25.0578 2796 iScsiPrt - ok 18:28:25.0578 2796 [ BC02336F1CBA7DCC7D1213BB588A68A5 ] kbdclass C:\Windows\system32\drivers\kbdclass.sys 18:28:25.0593 2796 kbdclass - ok 18:28:25.0624 2796 [ 0705EFF5B42A9DB58548EEC3B26BB484 ] kbdhid C:\Windows\system32\drivers\kbdhid.sys 18:28:25.0656 2796 kbdhid - ok 18:28:25.0671 2796 [ C118A82CD78818C29AB228366EBF81C3 ] KeyIso C:\Windows\system32\lsass.exe 18:28:25.0687 2796 KeyIso - ok 18:28:25.0718 2796 [ 97A7070AEA4C058B6418519E869A63B4 ] KSecDD C:\Windows\system32\Drivers\ksecdd.sys 18:28:25.0734 2796 KSecDD - ok 18:28:25.0749 2796 [ 26C43A7C2862447EC59DEDA188D1DA07 ] KSecPkg C:\Windows\system32\Drivers\ksecpkg.sys 18:28:25.0765 2796 KSecPkg - ok 18:28:25.0780 2796 [ 6869281E78CB31A43E969F06B57347C4 ] ksthunk C:\Windows\system32\drivers\ksthunk.sys 18:28:25.0827 2796 ksthunk - ok 18:28:25.0874 2796 [ 6AB66E16AA859232F64DEB66887A8C9C ] KtmRm C:\Windows\system32\msdtckrm.dll 18:28:25.0936 2796 KtmRm - ok 18:28:25.0999 2796 [ 48686C29856F46443952A831424F8D6F ] L1C C:\Windows\system32\DRIVERS\L1C62x64.sys 18:28:26.0014 2796 L1C - ok 18:28:26.0046 2796 [ D9F42719019740BAA6D1C6D536CBDAA6 ] LanmanServer C:\Windows\system32\srvsvc.dll 18:28:26.0108 2796 LanmanServer - ok 18:28:26.0139 2796 [ 851A1382EED3E3A7476DB004F4EE3E1A ] LanmanWorkstation C:\Windows\System32\wkssvc.dll 18:28:26.0217 2796 LanmanWorkstation - ok 18:28:26.0248 2796 [ 1538831CF8AD2979A04C423779465827 ] lltdio C:\Windows\system32\DRIVERS\lltdio.sys 18:28:26.0326 2796 lltdio - ok 18:28:26.0358 2796 [ C1185803384AB3FEED115F79F109427F ] lltdsvc C:\Windows\System32\lltdsvc.dll 18:28:26.0420 2796 lltdsvc - ok 18:28:26.0451 2796 [ F993A32249B66C9D622EA5592A8B76B8 ] lmhosts C:\Windows\System32\lmhsvc.dll 18:28:26.0498 2796 lmhosts - ok 18:28:26.0576 2796 [ 1E2F802846EB944E0333EFEE7C9532A8 ] LMS C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe 18:28:26.0607 2796 LMS - ok 18:28:26.0638 2796 lnqsfepf - ok 18:28:26.0670 2796 [ 1A93E54EB0ECE102495A51266DCDB6A6 ] LSI_FC C:\Windows\system32\DRIVERS\lsi_fc.sys 18:28:26.0685 2796 LSI_FC - ok 18:28:26.0701 2796 [ 1047184A9FDC8BDBFF857175875EE810 ] LSI_SAS C:\Windows\system32\DRIVERS\lsi_sas.sys 18:28:26.0716 2796 LSI_SAS - ok 18:28:26.0763 2796 [ 30F5C0DE1EE8B5BC9306C1F0E4A75F93 ] LSI_SAS2 C:\Windows\system32\DRIVERS\lsi_sas2.sys 18:28:26.0779 2796 LSI_SAS2 - ok 18:28:26.0794 2796 [ 0504EACAFF0D3C8AED161C4B0D369D4A ] LSI_SCSI C:\Windows\system32\DRIVERS\lsi_scsi.sys 18:28:26.0810 2796 LSI_SCSI - ok 18:28:26.0841 2796 [ 43D0F98E1D56CCDDB0D5254CFF7B356E ] luafv C:\Windows\system32\drivers\luafv.sys 18:28:26.0904 2796 luafv - ok 18:28:26.0919 2796 [ 0BE09CD858ABF9DF6ED259D57A1A1663 ] Mcx2Svc C:\Windows\system32\Mcx2Svc.dll 18:28:26.0950 2796 Mcx2Svc - ok 18:28:27.0044 2796 [ 11F714F85530A2BD134074DC30E99FCA ] MDM C:\Program Files (x86)\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE 18:28:27.0075 2796 MDM - ok 18:28:27.0091 2796 [ A55805F747C6EDB6A9080D7C633BD0F4 ] megasas C:\Windows\system32\DRIVERS\megasas.sys 18:28:27.0106 2796 megasas - ok 18:28:27.0138 2796 [ BAF74CE0072480C3B6B7C13B2A94D6B3 ] MegaSR C:\Windows\system32\DRIVERS\MegaSR.sys 18:28:27.0169 2796 MegaSR - ok 18:28:27.0184 2796 [ E40E80D0304A73E8D269F7141D77250B ] MMCSS C:\Windows\system32\mmcss.dll 18:28:27.0247 2796 MMCSS - ok 18:28:27.0309 2796 [ B6187C5F104DA7F2519BB996F9653F01 ] mod7764 C:\Windows\system32\DRIVERS\mod77-64.sys 18:28:27.0387 2796 mod7764 - ok 18:28:27.0418 2796 [ 800BA92F7010378B09F9ED9270F07137 ] Modem C:\Windows\system32\drivers\modem.sys 18:28:27.0496 2796 Modem - ok 18:28:27.0528 2796 [ B03D591DC7DA45ECE20B3B467E6AADAA ] monitor C:\Windows\system32\DRIVERS\monitor.sys 18:28:27.0574 2796 monitor - ok 18:28:27.0606 2796 [ 7D27EA49F3C1F687D357E77A470AEA99 ] mouclass C:\Windows\system32\DRIVERS\mouclass.sys 18:28:27.0621 2796 mouclass - ok 18:28:27.0637 2796 [ D3BF052C40B0C4166D9FD86A4288C1E6 ] mouhid C:\Windows\system32\DRIVERS\mouhid.sys 18:28:27.0668 2796 mouhid - ok 18:28:27.0699 2796 [ 32E7A3D591D671A6DF2DB515A5CBE0FA ] mountmgr C:\Windows\system32\drivers\mountmgr.sys 18:28:27.0715 2796 mountmgr - ok 18:28:27.0746 2796 [ A44B420D30BD56E145D6A2BC8768EC58 ] mpio C:\Windows\system32\drivers\mpio.sys 18:28:27.0762 2796 mpio - ok 18:28:27.0824 2796 [ 6C38C9E45AE0EA2FA5E551F2ED5E978F ] mpsdrv C:\Windows\system32\drivers\mpsdrv.sys 18:28:27.0886 2796 mpsdrv - ok 18:28:27.0933 2796 [ 54FFC9C8898113ACE189D4AA7199D2C1 ] MpsSvc C:\Windows\system32\mpssvc.dll 18:28:28.0027 2796 MpsSvc - ok 18:28:28.0058 2796 [ DC722758B8261E1ABAFD31A3C0A66380 ] MRxDAV C:\Windows\system32\drivers\mrxdav.sys 18:28:28.0120 2796 MRxDAV - ok 18:28:28.0152 2796 [ A5D9106A73DC88564C825D317CAC68AC ] mrxsmb C:\Windows\system32\DRIVERS\mrxsmb.sys 18:28:28.0183 2796 mrxsmb - ok 18:28:28.0245 2796 [ D711B3C1D5F42C0C2415687BE09FC163 ] mrxsmb10 C:\Windows\system32\DRIVERS\mrxsmb10.sys 18:28:28.0292 2796 mrxsmb10 - ok 18:28:28.0308 2796 [ 9423E9D355C8D303E76B8CFBD8A5C30C ] mrxsmb20 C:\Windows\system32\DRIVERS\mrxsmb20.sys 18:28:28.0354 2796 mrxsmb20 - ok 18:28:28.0386 2796 [ C25F0BAFA182CBCA2DD3C851C2E75796 ] msahci C:\Windows\system32\drivers\msahci.sys 18:28:28.0417 2796 msahci - ok 18:28:28.0448 2796 [ DB801A638D011B9633829EB6F663C900 ] msdsm C:\Windows\system32\drivers\msdsm.sys 18:28:28.0464 2796 msdsm - ok 18:28:28.0495 2796 [ DE0ECE52236CFA3ED2DBFC03F28253A8 ] MSDTC C:\Windows\System32\msdtc.exe 18:28:28.0526 2796 MSDTC - ok 18:28:28.0573 2796 [ AA3FB40E17CE1388FA1BEDAB50EA8F96 ] Msfs C:\Windows\system32\drivers\Msfs.sys 18:28:28.0635 2796 Msfs - ok 18:28:28.0651 2796 [ F9D215A46A8B9753F61767FA72A20326 ] mshidkmdf C:\Windows\System32\drivers\mshidkmdf.sys 18:28:28.0713 2796 mshidkmdf - ok 18:28:28.0744 2796 [ D916874BBD4F8B07BFB7FA9B3CCAE29D ] msisadrv C:\Windows\system32\drivers\msisadrv.sys 18:28:28.0760 2796 msisadrv - ok 18:28:28.0791 2796 [ 808E98FF49B155C522E6400953177B08 ] MSiSCSI C:\Windows\system32\iscsiexe.dll 18:28:28.0869 2796 MSiSCSI - ok 18:28:28.0869 2796 msiserver - ok 18:28:28.0900 2796 [ 49CCF2C4FEA34FFAD8B1B59D49439366 ] MSKSSRV C:\Windows\system32\drivers\MSKSSRV.sys 18:28:28.0932 2796 MSKSSRV - ok 18:28:28.0963 2796 [ BDD71ACE35A232104DDD349EE70E1AB3 ] MSPCLOCK C:\Windows\system32\drivers\MSPCLOCK.sys 18:28:29.0010 2796 MSPCLOCK - ok 18:28:29.0041 2796 [ 4ED981241DB27C3383D72092B618A1D0 ] MSPQM C:\Windows\system32\drivers\MSPQM.sys 18:28:29.0088 2796 MSPQM - ok 18:28:29.0119 2796 [ 759A9EEB0FA9ED79DA1FB7D4EF78866D ] MsRPC C:\Windows\system32\drivers\MsRPC.sys 18:28:29.0134 2796 MsRPC - ok 18:28:29.0166 2796 [ 0EED230E37515A0EAEE3C2E1BC97B288 ] mssmbios C:\Windows\system32\drivers\mssmbios.sys 18:28:29.0181 2796 mssmbios - ok 18:28:29.0197 2796 [ 2E66F9ECB30B4221A318C92AC2250779 ] MSTEE C:\Windows\system32\drivers\MSTEE.sys 18:28:29.0259 2796 MSTEE - ok 18:28:29.0290 2796 [ 7EA404308934E675BFFDE8EDF0757BCD ] MTConfig C:\Windows\system32\DRIVERS\MTConfig.sys 18:28:29.0322 2796 MTConfig - ok 18:28:29.0337 2796 [ F9A18612FD3526FE473C1BDA678D61C8 ] Mup C:\Windows\system32\Drivers\mup.sys 18:28:29.0353 2796 Mup - ok 18:28:29.0384 2796 [ 582AC6D9873E31DFA28A4547270862DD ] napagent C:\Windows\system32\qagentRT.dll 18:28:29.0446 2796 napagent - ok 18:28:29.0462 2796 [ 1EA3749C4114DB3E3161156FFFFA6B33 ] NativeWifiP C:\Windows\system32\DRIVERS\nwifi.sys 18:28:29.0509 2796 NativeWifiP - ok 18:28:29.0556 2796 [ 760E38053BF56E501D562B70AD796B88 ] NDIS C:\Windows\system32\drivers\ndis.sys 18:28:29.0602 2796 NDIS - ok 18:28:29.0618 2796 [ 9F9A1F53AAD7DA4D6FEF5BB73AB811AC ] NdisCap C:\Windows\system32\DRIVERS\ndiscap.sys 18:28:29.0680 2796 NdisCap - ok 18:28:29.0727 2796 [ 30639C932D9FEF22B31268FE25A1B6E5 ] NdisTapi C:\Windows\system32\DRIVERS\ndistapi.sys 18:28:29.0790 2796 NdisTapi - ok 18:28:29.0821 2796 [ 136185F9FB2CC61E573E676AA5402356 ] Ndisuio C:\Windows\system32\DRIVERS\ndisuio.sys 18:28:29.0868 2796 Ndisuio - ok 18:28:29.0930 2796 [ 53F7305169863F0A2BDDC49E116C2E11 ] NdisWan C:\Windows\system32\DRIVERS\ndiswan.sys 18:28:29.0977 2796 NdisWan - ok 18:28:30.0008 2796 [ 015C0D8E0E0421B4CFD48CFFE2825879 ] NDProxy C:\Windows\system32\drivers\NDProxy.sys 18:28:30.0039 2796 NDProxy - ok 18:28:30.0055 2796 [ 86743D9F5D2B1048062B14B1D84501C4 ] NetBIOS C:\Windows\system32\DRIVERS\netbios.sys 18:28:30.0102 2796 NetBIOS - ok 18:28:30.0148 2796 [ 09594D1089C523423B32A4229263F068 ] NetBT C:\Windows\system32\DRIVERS\netbt.sys 18:28:30.0226 2796 NetBT - ok 18:28:30.0242 2796 [ C118A82CD78818C29AB228366EBF81C3 ] Netlogon C:\Windows\system32\lsass.exe 18:28:30.0258 2796 Netlogon - ok 18:28:30.0289 2796 [ 847D3AE376C0817161A14A82C8922A9E ] Netman C:\Windows\System32\netman.dll 18:28:30.0382 2796 Netman - ok 18:28:30.0414 2796 [ 5F28111C648F1E24F7DBC87CDEB091B8 ] netprofm C:\Windows\System32\netprofm.dll 18:28:30.0460 2796 netprofm - ok 18:28:30.0492 2796 [ 3E5A36127E201DDF663176B66828FAFE ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe 18:28:30.0523 2796 NetTcpPortSharing - ok 18:28:30.0570 2796 [ 77889813BE4D166CDAB78DDBA990DA92 ] nfrd960 C:\Windows\system32\DRIVERS\nfrd960.sys 18:28:30.0585 2796 nfrd960 - ok 18:28:30.0616 2796 [ 8AD77806D336673F270DB31645267293 ] NlaSvc C:\Windows\System32\nlasvc.dll 18:28:30.0663 2796 NlaSvc - ok 18:28:30.0679 2796 [ 1E4C4AB5C9B8DD13179BBDC75A2A01F7 ] Npfs C:\Windows\system32\drivers\Npfs.sys 18:28:30.0726 2796 Npfs - ok 18:28:30.0757 2796 [ D54BFDF3E0C953F823B3D0BFE4732528 ] nsi C:\Windows\system32\nsisvc.dll 18:28:30.0788 2796 nsi - ok 18:28:30.0804 2796 [ E7F5AE18AF4168178A642A9247C63001 ] nsiproxy C:\Windows\system32\drivers\nsiproxy.sys 18:28:30.0850 2796 nsiproxy - ok 18:28:30.0913 2796 [ B98F8C6E31CD07B2E6F71F7F648E38C0 ] Ntfs C:\Windows\system32\drivers\Ntfs.sys 18:28:30.0960 2796 Ntfs - ok 18:28:30.0975 2796 [ 9899284589F75FA8724FF3D16AED75C1 ] Null C:\Windows\system32\drivers\Null.sys 18:28:31.0069 2796 Null - ok 18:28:31.0131 2796 [ 786DB821BFD57C0551DBBE4F75384A7D ] nusb3hub C:\Windows\system32\DRIVERS\nusb3hub.sys 18:28:31.0178 2796 nusb3hub - ok 18:28:31.0209 2796 [ DAA8005CAF745042BB427A1ED7433354 ] nusb3xhc C:\Windows\system32\DRIVERS\nusb3xhc.sys 18:28:31.0240 2796 nusb3xhc - ok 18:28:31.0474 2796 [ DD81FBC57AB9134CDDC5CE90880BFD80 ] nvlddmkm C:\Windows\system32\DRIVERS\nvlddmkm.sys 18:28:31.0662 2796 nvlddmkm - ok 18:28:31.0724 2796 [ 0A92CB65770442ED0DC44834632F66AD ] nvraid C:\Windows\system32\drivers\nvraid.sys 18:28:31.0755 2796 nvraid - ok 18:28:31.0771 2796 [ DAB0E87525C10052BF65F06152F37E4A ] nvstor C:\Windows\system32\drivers\nvstor.sys 18:28:31.0786 2796 nvstor - ok 18:28:31.0802 2796 [ 270D7CD42D6E3979F6DD0146650F0E05 ] nv_agp C:\Windows\system32\drivers\nv_agp.sys 18:28:31.0818 2796 nv_agp - ok 18:28:31.0880 2796 [ C64097401081D5D641924E8B96332F75 ] NxpCap64 C:\Windows\system32\DRIVERS\NxpCap64.sys 18:28:31.0958 2796 NxpCap64 ( UnsignedFile.Multi.Generic ) - warning 18:28:31.0958 2796 NxpCap64 - detected UnsignedFile.Multi.Generic (1) 18:28:31.0989 2796 [ 3589478E4B22CE21B41FA1BFC0B8B8A0 ] ohci1394 C:\Windows\system32\drivers\ohci1394.sys 18:28:32.0052 2796 ohci1394 - ok 18:28:32.0098 2796 [ 9D10F99A6712E28F8ACD5641E3A7EA6B ] ose C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE 18:28:32.0114 2796 ose - ok 18:28:32.0161 2796 [ 3EAC4455472CC2C97107B5291E0DCAFE ] p2pimsvc C:\Windows\system32\pnrpsvc.dll 18:28:32.0223 2796 p2pimsvc - ok 18:28:32.0270 2796 [ 927463ECB02179F88E4B9A17568C63C3 ] p2psvc C:\Windows\system32\p2psvc.dll 18:28:32.0317 2796 p2psvc - ok 18:28:32.0332 2796 [ 0086431C29C35BE1DBC43F52CC273887 ] Parport C:\Windows\system32\DRIVERS\parport.sys 18:28:32.0364 2796 Parport - ok 18:28:32.0395 2796 [ E9766131EEADE40A27DC27D2D68FBA9C ] partmgr C:\Windows\system32\drivers\partmgr.sys 18:28:32.0410 2796 partmgr - ok 18:28:32.0426 2796 [ 3AEAA8B561E63452C655DC0584922257 ] PcaSvc C:\Windows\System32\pcasvc.dll 18:28:32.0488 2796 PcaSvc - ok 18:28:32.0551 2796 [ 94575C0571D1462A0F70BDE6BD6EE6B3 ] pci C:\Windows\system32\drivers\pci.sys 18:28:32.0582 2796 pci - ok 18:28:32.0598 2796 [ B5B8B5EF2E5CB34DF8DCF8831E3534FA ] pciide C:\Windows\system32\drivers\pciide.sys 18:28:32.0613 2796 pciide - ok 18:28:32.0629 2796 [ B2E81D4E87CE48589F98CB8C05B01F2F ] pcmcia C:\Windows\system32\DRIVERS\pcmcia.sys 18:28:32.0644 2796 pcmcia - ok 18:28:32.0691 2796 [ D6B9C2E1A11A3A4B26A182FFEF18F603 ] pcw C:\Windows\system32\drivers\pcw.sys 18:28:32.0707 2796 pcw - ok 18:28:32.0738 2796 [ 68769C3356B3BE5D1C732C97B9A80D6E ] PEAUTH C:\Windows\system32\drivers\peauth.sys 18:28:32.0785 2796 PEAUTH - ok 18:28:32.0847 2796 [ E495E408C93141E8FC72DC0C6046DDFA ] PerfHost C:\Windows\SysWow64\perfhost.exe 18:28:32.0878 2796 PerfHost - ok 18:28:32.0941 2796 [ C7CF6A6E137463219E1259E3F0F0DD6C ] pla C:\Windows\system32\pla.dll 18:28:33.0019 2796 pla - ok 18:28:33.0050 2796 [ 25FBDEF06C4D92815B353F6E792C8129 ] PlugPlay C:\Windows\system32\umpnpmgr.dll 18:28:33.0097 2796 PlugPlay - ok 18:28:33.0112 2796 [ 7195581CEC9BB7D12ABE54036ACC2E38 ] PNRPAutoReg C:\Windows\system32\pnrpauto.dll 18:28:33.0159 2796 PNRPAutoReg - ok 18:28:33.0190 2796 [ 3EAC4455472CC2C97107B5291E0DCAFE ] PNRPsvc C:\Windows\system32\pnrpsvc.dll 18:28:33.0206 2796 PNRPsvc - ok 18:28:33.0253 2796 [ B8D8EC78B0F9ED8E220506181274F3D3 ] Point64 C:\Windows\system32\DRIVERS\point64.sys 18:28:33.0253 2796 Point64 - ok 18:28:33.0300 2796 [ 4F15D75ADF6156BF56ECED6D4A55C389 ] PolicyAgent C:\Windows\System32\ipsecsvc.dll 18:28:33.0378 2796 PolicyAgent - ok 18:28:33.0409 2796 [ 6BA9D927DDED70BD1A9CADED45F8B184 ] Power C:\Windows\system32\umpo.dll 18:28:33.0471 2796 Power - ok 18:28:33.0487 2796 [ F92A2C41117A11A00BE01CA01A7FCDE9 ] PptpMiniport C:\Windows\system32\DRIVERS\raspptp.sys 18:28:33.0549 2796 PptpMiniport - ok 18:28:33.0580 2796 [ 0D922E23C041EFB1C3FAC2A6F943C9BF ] Processor C:\Windows\system32\DRIVERS\processr.sys 18:28:33.0627 2796 Processor - ok 18:28:33.0658 2796 [ 53E83F1F6CF9D62F32801CF66D8352A8 ] ProfSvc C:\Windows\system32\profsvc.dll 18:28:33.0721 2796 ProfSvc - ok 18:28:33.0721 2796 [ C118A82CD78818C29AB228366EBF81C3 ] ProtectedStorage C:\Windows\system32\lsass.exe 18:28:33.0736 2796 ProtectedStorage - ok 18:28:33.0783 2796 [ 0557CF5A2556BD58E26384169D72438D ] Psched C:\Windows\system32\DRIVERS\pacer.sys 18:28:33.0846 2796 Psched - ok 18:28:33.0908 2796 [ A6A7AD767BF5141665F5C675F671B3E1 ] PSI_SVC_2 c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe 18:28:33.0924 2796 PSI_SVC_2 - ok 18:28:33.0970 2796 [ A53A15A11EBFD21077463EE2C7AFEEF0 ] ql2300 C:\Windows\system32\DRIVERS\ql2300.sys 18:28:34.0017 2796 ql2300 - ok 18:28:34.0048 2796 [ 4F6D12B51DE1AAEFF7DC58C4D75423C8 ] ql40xx C:\Windows\system32\DRIVERS\ql40xx.sys 18:28:34.0064 2796 ql40xx - ok 18:28:34.0080 2796 [ 906191634E99AEA92C4816150BDA3732 ] QWAVE C:\Windows\system32\qwave.dll 18:28:34.0111 2796 QWAVE - ok 18:28:34.0111 2796 [ 76707BB36430888D9CE9D705398ADB6C ] QWAVEdrv C:\Windows\system32\drivers\qwavedrv.sys 18:28:34.0158 2796 QWAVEdrv - ok 18:28:34.0173 2796 [ 5A0DA8AD5762FA2D91678A8A01311704 ] RasAcd C:\Windows\system32\DRIVERS\rasacd.sys 18:28:34.0204 2796 RasAcd - ok 18:28:34.0236 2796 [ 7ECFF9B22276B73F43A99A15A6094E90 ] RasAgileVpn C:\Windows\system32\DRIVERS\AgileVpn.sys 18:28:34.0298 2796 RasAgileVpn - ok 18:28:34.0314 2796 [ 8F26510C5383B8DBE976DE1CD00FC8C7 ] RasAuto C:\Windows\System32\rasauto.dll 18:28:34.0376 2796 RasAuto - ok 18:28:34.0423 2796 [ 471815800AE33E6F1C32FB1B97C490CA ] Rasl2tp C:\Windows\system32\DRIVERS\rasl2tp.sys 18:28:34.0501 2796 Rasl2tp - ok 18:28:34.0532 2796 [ EE867A0870FC9E4972BA9EAAD35651E2 ] RasMan C:\Windows\System32\rasmans.dll 18:28:34.0579 2796 RasMan - ok 18:28:34.0626 2796 [ 855C9B1CD4756C5E9A2AA58A15F58C25 ] RasPppoe C:\Windows\system32\DRIVERS\raspppoe.sys 18:28:34.0688 2796 RasPppoe - ok 18:28:34.0704 2796 [ E8B1E447B008D07FF47D016C2B0EEECB ] RasSstp C:\Windows\system32\DRIVERS\rassstp.sys 18:28:34.0782 2796 RasSstp - ok 18:28:34.0844 2796 [ 77F665941019A1594D887A74F301FA2F ] rdbss C:\Windows\system32\DRIVERS\rdbss.sys 18:28:34.0906 2796 rdbss - ok 18:28:34.0922 2796 [ 302DA2A0539F2CF54D7C6CC30C1F2D8D ] rdpbus C:\Windows\system32\DRIVERS\rdpbus.sys 18:28:34.0953 2796 rdpbus - ok 18:28:34.0984 2796 [ CEA6CC257FC9B7715F1C2B4849286D24 ] RDPCDD C:\Windows\system32\DRIVERS\RDPCDD.sys 18:28:35.0047 2796 RDPCDD - ok 18:28:35.0078 2796 [ BB5971A4F00659529A5C44831AF22365 ] RDPENCDD C:\Windows\system32\drivers\rdpencdd.sys 18:28:35.0125 2796 RDPENCDD - ok 18:28:35.0156 2796 [ 216F3FA57533D98E1F74DED70113177A ] RDPREFMP C:\Windows\system32\drivers\rdprefmp.sys 18:28:35.0187 2796 RDPREFMP - ok 18:28:35.0218 2796 [ E61608AA35E98999AF9AAEEEA6114B0A ] RDPWD C:\Windows\system32\drivers\RDPWD.sys 18:28:35.0281 2796 RDPWD - ok 18:28:35.0312 2796 [ 34ED295FA0121C241BFEF24764FC4520 ] rdyboost C:\Windows\system32\drivers\rdyboost.sys 18:28:35.0359 2796 rdyboost - ok 18:28:35.0374 2796 [ 254FB7A22D74E5511C73A3F6D802F192 ] RemoteAccess C:\Windows\System32\mprdim.dll 18:28:35.0437 2796 RemoteAccess - ok 18:28:35.0484 2796 [ E4D94F24081440B5FC5AA556C7C62702 ] RemoteRegistry C:\Windows\system32\regsvc.dll 18:28:35.0546 2796 RemoteRegistry - ok 18:28:35.0655 2796 [ F12A68ED55053940CADD59CA5E3468DD ] RichVideo C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe 18:28:35.0686 2796 RichVideo ( UnsignedFile.Multi.Generic ) - warning 18:28:35.0686 2796 RichVideo - detected UnsignedFile.Multi.Generic (1) 18:28:35.0718 2796 [ E4DC58CF7B3EA515AE917FF0D402A7BB ] RpcEptMapper C:\Windows\System32\RpcEpMap.dll 18:28:35.0780 2796 RpcEptMapper - ok 18:28:35.0811 2796 [ D5BA242D4CF8E384DB90E6A8ED850B8C ] RpcLocator C:\Windows\system32\locator.exe 18:28:35.0827 2796 RpcLocator - ok 18:28:35.0874 2796 [ 5C627D1B1138676C0A7AB2C2C190D123 ] RpcSs C:\Windows\system32\rpcss.dll 18:28:35.0936 2796 RpcSs - ok 18:28:35.0952 2796 rqttipne - ok 18:28:35.0967 2796 [ DDC86E4F8E7456261E637E3552E804FF ] rspndr C:\Windows\system32\DRIVERS\rspndr.sys 18:28:36.0030 2796 rspndr - ok 18:28:36.0061 2796 [ 44ED82612403021E36998E1ECB1198F1 ] RSUSBSTOR C:\Windows\System32\Drivers\RtsUStor.sys 18:28:36.0076 2796 RSUSBSTOR - ok 18:28:36.0108 2796 [ BAEFEE35D27A5440D35092CE10267BEC ] RTL8167 C:\Windows\system32\DRIVERS\Rt64win7.sys 18:28:36.0139 2796 RTL8167 - ok 18:28:36.0217 2796 [ A5986B46C4348CB35EBB98F220948DF7 ] rtl8192se C:\Windows\system32\DRIVERS\rtl8192se.sys 18:28:36.0264 2796 rtl8192se - ok 18:28:36.0279 2796 [ C118A82CD78818C29AB228366EBF81C3 ] SamSs C:\Windows\system32\lsass.exe 18:28:36.0295 2796 SamSs - ok 18:28:36.0310 2796 [ AC03AF3329579FFFB455AA2DAABBE22B ] sbp2port C:\Windows\system32\drivers\sbp2port.sys 18:28:36.0326 2796 sbp2port - ok 18:28:36.0357 2796 SBRE - ok 18:28:36.0373 2796 [ 9B7395789E3791A3B6D000FE6F8B131E ] SCardSvr C:\Windows\System32\SCardSvr.dll 18:28:36.0435 2796 SCardSvr - ok 18:28:36.0466 2796 [ 253F38D0D7074C02FF8DEB9836C97D2B ] scfilter C:\Windows\system32\DRIVERS\scfilter.sys 18:28:36.0513 2796 scfilter - ok 18:28:36.0560 2796 [ 262F6592C3299C005FD6BEC90FC4463A ] Schedule C:\Windows\system32\schedsvc.dll 18:28:36.0622 2796 Schedule - ok 18:28:36.0638 2796 [ F17D1D393BBC69C5322FBFAFACA28C7F ] SCPolicySvc C:\Windows\System32\certprop.dll 18:28:36.0685 2796 SCPolicySvc - ok 18:28:36.0700 2796 [ 6EA4234DC55346E0709560FE7C2C1972 ] SDRSVC C:\Windows\System32\SDRSVC.dll 18:28:36.0763 2796 SDRSVC - ok 18:28:36.0794 2796 [ 3EA8A16169C26AFBEB544E0E48421186 ] secdrv C:\Windows\system32\drivers\secdrv.sys 18:28:36.0872 2796 secdrv - ok 18:28:36.0903 2796 [ BC617A4E1B4FA8DF523A061739A0BD87 ] seclogon C:\Windows\system32\seclogon.dll 18:28:36.0950 2796 seclogon - ok 18:28:36.0981 2796 [ C32AB8FA018EF34C0F113BD501436D21 ] SENS C:\Windows\System32\sens.dll 18:28:37.0044 2796 SENS - ok 18:28:37.0059 2796 [ 0336CFFAFAAB87A11541F1CF1594B2B2 ] SensrSvc C:\Windows\system32\sensrsvc.dll 18:28:37.0106 2796 SensrSvc - ok 18:28:37.0122 2796 [ CB624C0035412AF0DEBEC78C41F5CA1B ] Serenum C:\Windows\system32\DRIVERS\serenum.sys 18:28:37.0153 2796 Serenum - ok 18:28:37.0184 2796 [ C1D8E28B2C2ADFAEC4BA89E9FDA69BD6 ] Serial C:\Windows\system32\DRIVERS\serial.sys 18:28:37.0231 2796 Serial - ok 18:28:37.0278 2796 [ 1C545A7D0691CC4A027396535691C3E3 ] sermouse C:\Windows\system32\DRIVERS\sermouse.sys 18:28:37.0309 2796 sermouse - ok 18:28:37.0371 2796 [ 0B6231BF38174A1628C4AC812CC75804 ] SessionEnv C:\Windows\system32\sessenv.dll 18:28:37.0465 2796 SessionEnv - ok 18:28:37.0496 2796 [ A554811BCD09279536440C964AE35BBF ] sffdisk C:\Windows\system32\drivers\sffdisk.sys 18:28:37.0543 2796 sffdisk - ok 18:28:37.0574 2796 [ FF414F0BAEFEBA59BC6C04B3DB0B87BF ] sffp_mmc C:\Windows\system32\drivers\sffp_mmc.sys 18:28:37.0621 2796 sffp_mmc - ok 18:28:37.0621 2796 [ DD85B78243A19B59F0637DCF284DA63C ] sffp_sd C:\Windows\system32\drivers\sffp_sd.sys 18:28:37.0683 2796 sffp_sd - ok 18:28:37.0714 2796 [ A9D601643A1647211A1EE2EC4E433FF4 ] sfloppy C:\Windows\system32\DRIVERS\sfloppy.sys 18:28:37.0761 2796 sfloppy - ok 18:28:37.0792 2796 [ B95F6501A2F8B2E78C697FEC401970CE ] SharedAccess C:\Windows\System32\ipnathlp.dll 18:28:37.0870 2796 SharedAccess - ok 18:28:37.0902 2796 [ AAF932B4011D14052955D4B212A4DA8D ] ShellHWDetection C:\Windows\System32\shsvcs.dll 18:28:37.0948 2796 ShellHWDetection - ok 18:28:37.0964 2796 [ 843CAF1E5FDE1FFD5FF768F23A51E2E1 ] SiSRaid2 C:\Windows\system32\DRIVERS\SiSRaid2.sys 18:28:37.0980 2796 SiSRaid2 - ok 18:28:38.0011 2796 [ 6A6C106D42E9FFFF8B9FCB4F754F6DA4 ] SiSRaid4 C:\Windows\system32\DRIVERS\sisraid4.sys 18:28:38.0042 2796 SiSRaid4 - ok 18:28:38.0073 2796 [ 548260A7B8654E024DC30BF8A7C5BAA4 ] Smb C:\Windows\system32\DRIVERS\smb.sys 18:28:38.0136 2796 Smb - ok 18:28:38.0151 2796 smsgiqvq - ok 18:28:38.0182 2796 [ 6313F223E817CC09AA41811DAA7F541D ] SNMPTRAP C:\Windows\System32\snmptrap.exe 18:28:38.0214 2796 SNMPTRAP - ok 18:28:38.0229 2796 [ B9E31E5CACDFE584F34F730A677803F9 ] spldr C:\Windows\system32\drivers\spldr.sys 18:28:38.0245 2796 spldr - ok 18:28:38.0276 2796 [ 85DAA09A98C9286D4EA2BA8D0E644377 ] Spooler C:\Windows\System32\spoolsv.exe 18:28:38.0307 2796 Spooler - ok 18:28:38.0416 2796 [ E17E0188BB90FAE42D83E98707EFA59C ] sppsvc C:\Windows\system32\sppsvc.exe 18:28:38.0526 2796 sppsvc - ok 18:28:38.0588 2796 [ 93D7D61317F3D4BC4F4E9F8A96A7DE45 ] sppuinotify C:\Windows\system32\sppuinotify.dll 18:28:38.0666 2796 sppuinotify - ok 18:28:38.0728 2796 [ 441FBA48BFF01FDB9D5969EBC1838F0B ] srv C:\Windows\system32\DRIVERS\srv.sys 18:28:38.0775 2796 srv - ok 18:28:38.0806 2796 [ B4ADEBBF5E3677CCE9651E0F01F7CC28 ] srv2 C:\Windows\system32\DRIVERS\srv2.sys 18:28:38.0853 2796 srv2 - ok 18:28:38.0869 2796 [ 27E461F0BE5BFF5FC737328F749538C3 ] srvnet C:\Windows\system32\DRIVERS\srvnet.sys 18:28:38.0900 2796 srvnet - ok 18:28:38.0947 2796 [ 51B52FBD583CDE8AA9BA62B8B4298F33 ] SSDPSRV C:\Windows\System32\ssdpsrv.dll 18:28:39.0009 2796 SSDPSRV - ok 18:28:39.0025 2796 [ AB7AEBF58DAD8DAAB7A6C45E6A8885CB ] SstpSvc C:\Windows\system32\sstpsvc.dll 18:28:39.0056 2796 SstpSvc - ok 18:28:39.0103 2796 [ B4C983DA20E2970E21893BF0E4EE2AD8 ] ssudmdm C:\Windows\system32\DRIVERS\ssudmdm.sys 18:28:39.0118 2796 ssudmdm - ok 18:28:39.0150 2796 [ F3817967ED533D08327DC73BC4D5542A ] stexstor C:\Windows\system32\DRIVERS\stexstor.sys 18:28:39.0150 2796 stexstor - ok 18:28:39.0197 2796 [ 8DD52E8E6128F4B2DA92CE27402871C1 ] stisvc C:\Windows\System32\wiaservc.dll 18:28:39.0259 2796 stisvc - ok 18:28:39.0290 2796 [ D01EC09B6711A5F8E7E6564A4D0FBC90 ] swenum C:\Windows\system32\drivers\swenum.sys 18:28:39.0306 2796 swenum - ok 18:28:39.0337 2796 [ E08E46FDD841B7184194011CA1955A0B ] swprv C:\Windows\System32\swprv.dll 18:28:39.0415 2796 swprv - ok 18:28:39.0462 2796 [ 064A2530A4A7C7CEC1BE6A1945645BE4 ] SynTP C:\Windows\system32\DRIVERS\SynTP.sys 18:28:39.0477 2796 SynTP - ok 18:28:39.0540 2796 [ BF9CCC0BF39B418C8D0AE8B05CF95B7D ] SysMain C:\Windows\system32\sysmain.dll 18:28:39.0587 2796 SysMain - ok 18:28:39.0633 2796 [ E3C61FD7B7C2557E1F1B0B4CEC713585 ] TabletInputService C:\Windows\System32\TabSvc.dll 18:28:39.0680 2796 TabletInputService - ok 18:28:39.0711 2796 [ 40F0849F65D13EE87B9A9AE3C1DD6823 ] TapiSrv C:\Windows\System32\tapisrv.dll 18:28:39.0758 2796 TapiSrv - ok 18:28:39.0789 2796 [ 1BE03AC720F4D302EA01D40F588162F6 ] TBS C:\Windows\System32\tbssvc.dll 18:28:39.0852 2796 TBS - ok 18:28:39.0930 2796 [ 9849EA3843A2ADBDD1497E97A85D8CAE ] Tcpip C:\Windows\system32\drivers\tcpip.sys 18:28:39.0977 2796 Tcpip - ok 18:28:40.0008 2796 [ 9849EA3843A2ADBDD1497E97A85D8CAE ] TCPIP6 C:\Windows\system32\DRIVERS\tcpip.sys 18:28:40.0055 2796 TCPIP6 - ok 18:28:40.0086 2796 [ 1B16D0BD9841794A6E0CDE0CEF744ABC ] tcpipreg C:\Windows\system32\drivers\tcpipreg.sys 18:28:40.0117 2796 tcpipreg - ok 18:28:40.0148 2796 [ 3371D21011695B16333A3934340C4E7C ] TDPIPE C:\Windows\system32\drivers\tdpipe.sys 18:28:40.0179 2796 TDPIPE - ok 18:28:40.0211 2796 [ 51C5ECEB1CDEE2468A1748BE550CFBC8 ] TDTCP C:\Windows\system32\drivers\tdtcp.sys 18:28:40.0242 2796 TDTCP - ok 18:28:40.0289 2796 [ DDAD5A7AB24D8B65F8D724F5C20FD806 ] tdx C:\Windows\system32\DRIVERS\tdx.sys 18:28:40.0335 2796 tdx - ok 18:28:40.0367 2796 [ 561E7E1F06895D78DE991E01DD0FB6E5 ] TermDD C:\Windows\system32\drivers\termdd.sys 18:28:40.0398 2796 TermDD - ok 18:28:40.0429 2796 [ 2E648163254233755035B46DD7B89123 ] TermService C:\Windows\System32\termsrv.dll 18:28:40.0491 2796 TermService - ok 18:28:40.0523 2796 [ F0344071948D1A1FA732231785A0664C ] Themes C:\Windows\system32\themeservice.dll 18:28:40.0554 2796 Themes - ok 18:28:40.0554 2796 [ E40E80D0304A73E8D269F7141D77250B ] THREADORDER C:\Windows\system32\mmcss.dll 18:28:40.0585 2796 THREADORDER - ok 18:28:40.0679 2796 [ 023317B4CB35E1E87FC12D43B7BA4864 ] TrdCap64 C:\Windows\system32\DRIVERS\TrdCap64.sys 18:28:40.0725 2796 TrdCap64 - ok 18:28:40.0757 2796 [ 7E7AFD841694F6AC397E99D75CEAD49D ] TrkWks C:\Windows\System32\trkwks.dll 18:28:40.0803 2796 TrkWks - ok 18:28:40.0866 2796 [ 773212B2AAA24C1E31F10246B15B276C ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe 18:28:40.0959 2796 TrustedInstaller - ok 18:28:40.0991 2796 [ CE18B2CDFC837C99E5FAE9CA6CBA5D30 ] tssecsrv C:\Windows\system32\DRIVERS\tssecsrv.sys 18:28:41.0069 2796 tssecsrv - ok 18:28:41.0115 2796 [ D11C783E3EF9A3C52C0EBE83CC5000E9 ] TsUsbFlt C:\Windows\system32\drivers\tsusbflt.sys 18:28:41.0162 2796 TsUsbFlt - ok 18:28:41.0193 2796 [ 3566A8DAAFA27AF944F5D705EAA64894 ] tunnel C:\Windows\system32\DRIVERS\tunnel.sys 18:28:41.0240 2796 tunnel - ok 18:28:41.0256 2796 [ B4DD609BD7E282BFC683CEC7EAAAAD67 ] uagp35 C:\Windows\system32\DRIVERS\uagp35.sys 18:28:41.0271 2796 uagp35 - ok 18:28:41.0303 2796 [ FF4232A1A64012BAA1FD97C7B67DF593 ] udfs C:\Windows\system32\DRIVERS\udfs.sys 18:28:41.0349 2796 udfs - ok 18:28:41.0381 2796 [ 3CBDEC8D06B9968ABA702EBA076364A1 ] UI0Detect C:\Windows\system32\UI0Detect.exe 18:28:41.0396 2796 UI0Detect - ok 18:28:41.0412 2796 [ 4BFE1BC28391222894CBF1E7D0E42320 ] uliagpkx C:\Windows\system32\drivers\uliagpkx.sys 18:28:41.0427 2796 uliagpkx - ok 18:28:41.0459 2796 [ DC54A574663A895C8763AF0FA1FF7561 ] umbus C:\Windows\system32\drivers\umbus.sys 18:28:41.0474 2796 umbus - ok 18:28:41.0521 2796 [ B2E8E8CB557B156DA5493BBDDCC1474D ] UmPass C:\Windows\system32\DRIVERS\umpass.sys 18:28:41.0552 2796 UmPass - ok 18:28:41.0693 2796 [ AF905F4966CFC8B973623AB150CD4B2B ] UNS C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe 18:28:41.0739 2796 UNS - ok 18:28:41.0802 2796 [ D47EC6A8E81633DD18D2436B19BAF6DE ] upnphost C:\Windows\System32\upnphost.dll 18:28:41.0864 2796 upnphost - ok 18:28:41.0911 2796 [ 6F1A3157A1C89435352CEB543CDB359C ] usbccgp C:\Windows\system32\DRIVERS\usbccgp.sys 18:28:41.0942 2796 usbccgp - ok 18:28:41.0973 2796 [ AF0892A803FDDA7492F595368E3B68E7 ] usbcir C:\Windows\system32\drivers\usbcir.sys 18:28:42.0005 2796 usbcir - ok 18:28:42.0051 2796 [ C025055FE7B87701EB042095DF1A2D7B ] usbehci C:\Windows\system32\drivers\usbehci.sys 18:28:42.0067 2796 usbehci - ok 18:28:42.0083 2796 [ 287C6C9410B111B68B52CA298F7B8C24 ] usbhub C:\Windows\system32\DRIVERS\usbhub.sys 18:28:42.0098 2796 usbhub - ok 18:28:42.0129 2796 [ 9840FC418B4CBD632D3D0A667A725C31 ] usbohci C:\Windows\system32\drivers\usbohci.sys 18:28:42.0129 2796 usbohci - ok 18:28:42.0161 2796 [ 73188F58FB384E75C4063D29413CEE3D ] usbprint C:\Windows\system32\DRIVERS\usbprint.sys 18:28:42.0192 2796 usbprint - ok 18:28:42.0223 2796 [ AAA2513C8AED8B54B189FD0C6B1634C0 ] usbscan C:\Windows\system32\DRIVERS\usbscan.sys 18:28:42.0254 2796 usbscan - ok 18:28:42.0301 2796 [ FED648B01349A3C8395A5169DB5FB7D6 ] USBSTOR C:\Windows\system32\DRIVERS\USBSTOR.SYS 18:28:42.0332 2796 USBSTOR - ok 18:28:42.0348 2796 [ 62069A34518BCF9C1FD9E74B3F6DB7CD ] usbuhci C:\Windows\system32\drivers\usbuhci.sys 18:28:42.0379 2796 usbuhci - ok 18:28:42.0441 2796 [ 454800C2BC7F3927CE030141EE4F4C50 ] usbvideo C:\Windows\System32\Drivers\usbvideo.sys 18:28:42.0488 2796 usbvideo - ok 18:28:42.0519 2796 [ EDBB23CBCF2CDF727D64FF9B51A6070E ] UxSms C:\Windows\System32\uxsms.dll 18:28:42.0582 2796 UxSms - ok 18:28:42.0597 2796 [ C118A82CD78818C29AB228366EBF81C3 ] VaultSvc C:\Windows\system32\lsass.exe 18:28:42.0613 2796 VaultSvc - ok 18:28:42.0644 2796 [ C5C876CCFC083FF3B128F933823E87BD ] vdrvroot C:\Windows\system32\drivers\vdrvroot.sys 18:28:42.0660 2796 vdrvroot - ok 18:28:42.0691 2796 [ 8D6B481601D01A456E75C3210F1830BE ] vds C:\Windows\System32\vds.exe 18:28:42.0738 2796 vds - ok 18:28:42.0769 2796 [ DA4DA3F5E02943C2DC8C6ED875DE68DD ] vga C:\Windows\system32\DRIVERS\vgapnp.sys 18:28:42.0785 2796 vga - ok 18:28:42.0816 2796 [ 53E92A310193CB3C03BEA963DE7D9CFC ] VgaSave C:\Windows\System32\drivers\vga.sys 18:28:42.0863 2796 VgaSave - ok 18:28:42.0863 2796 vggekkrm - ok 18:28:42.0909 2796 [ 2CE2DF28C83AEAF30084E1B1EB253CBB ] vhdmp C:\Windows\system32\drivers\vhdmp.sys 18:28:42.0925 2796 vhdmp - ok 18:28:42.0956 2796 [ E5689D93FFE4E5D66C0178761240DD54 ] viaide C:\Windows\system32\drivers\viaide.sys 18:28:42.0956 2796 viaide - ok 18:28:42.0972 2796 [ D2AAFD421940F640B407AEFAAEBD91B0 ] volmgr C:\Windows\system32\drivers\volmgr.sys 18:28:42.0987 2796 volmgr - ok 18:28:43.0034 2796 [ A255814907C89BE58B79EF2F189B843B ] volmgrx C:\Windows\system32\drivers\volmgrx.sys 18:28:43.0065 2796 volmgrx - ok 18:28:43.0097 2796 [ 0D08D2F3B3FF84E433346669B5E0F639 ] volsnap C:\Windows\system32\drivers\volsnap.sys 18:28:43.0112 2796 volsnap - ok 18:28:43.0143 2796 [ 5E2016EA6EBACA03C04FEAC5F330D997 ] vsmraid C:\Windows\system32\DRIVERS\vsmraid.sys 18:28:43.0143 2796 vsmraid - ok 18:28:43.0206 2796 [ B60BA0BC31B0CB414593E169F6F21CC2 ] VSS C:\Windows\system32\vssvc.exe 18:28:43.0284 2796 VSS - ok 18:28:43.0331 2796 [ 36D4720B72B5C5D9CB2B9C29E9DF67A1 ] vwifibus C:\Windows\system32\DRIVERS\vwifibus.sys 18:28:43.0393 2796 vwifibus - ok 18:28:43.0424 2796 [ 6A3D66263414FF0D6FA754C646612F3F ] vwififlt C:\Windows\system32\DRIVERS\vwififlt.sys 18:28:43.0455 2796 vwififlt - ok 18:28:43.0487 2796 [ 1C9D80CC3849B3788048078C26486E1A ] W32Time C:\Windows\system32\w32time.dll 18:28:43.0549 2796 W32Time - ok 18:28:43.0580 2796 [ 4E9440F4F152A7B944CB1663D3935A3E ] WacomPen C:\Windows\system32\DRIVERS\wacompen.sys 18:28:43.0611 2796 WacomPen - ok 18:28:43.0643 2796 [ 356AFD78A6ED4457169241AC3965230C ] WANARP C:\Windows\system32\DRIVERS\wanarp.sys 18:28:43.0705 2796 WANARP - ok 18:28:43.0705 2796 [ 356AFD78A6ED4457169241AC3965230C ] Wanarpv6 C:\Windows\system32\DRIVERS\wanarp.sys 18:28:43.0736 2796 Wanarpv6 - ok 18:28:43.0799 2796 [ 78F4E7F5C56CB9716238EB57DA4B6A75 ] wbengine C:\Windows\system32\wbengine.exe 18:28:43.0877 2796 wbengine - ok 18:28:43.0892 2796 [ 3AA101E8EDAB2DB4131333F4325C76A3 ] WbioSrvc C:\Windows\System32\wbiosrvc.dll 18:28:43.0939 2796 WbioSrvc - ok 18:28:43.0970 2796 [ 7368A2AFD46E5A4481D1DE9D14848EDD ] wcncsvc C:\Windows\System32\wcncsvc.dll 18:28:44.0017 2796 wcncsvc - ok 18:28:44.0033 2796 [ 20F7441334B18CEE52027661DF4A6129 ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll 18:28:44.0095 2796 WcsPlugInService - ok 18:28:44.0111 2796 [ 72889E16FF12BA0F235467D6091B17DC ] Wd C:\Windows\system32\DRIVERS\wd.sys 18:28:44.0126 2796 Wd - ok 18:28:44.0173 2796 [ 442783E2CB0DA19873B7A63833FF4CB4 ] Wdf01000 C:\Windows\system32\drivers\Wdf01000.sys 18:28:44.0204 2796 Wdf01000 - ok 18:28:44.0220 2796 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiServiceHost C:\Windows\system32\wdi.dll 18:28:44.0329 2796 WdiServiceHost - ok 18:28:44.0329 2796 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiSystemHost C:\Windows\system32\wdi.dll 18:28:44.0360 2796 WdiSystemHost - ok 18:28:44.0391 2796 [ 3DB6D04E1C64272F8B14EB8BC4616280 ] WebClient C:\Windows\System32\webclnt.dll 18:28:44.0423 2796 WebClient - ok 18:28:44.0438 2796 [ C749025A679C5103E575E3B48E092C43 ] Wecsvc C:\Windows\system32\wecsvc.dll 18:28:44.0485 2796 Wecsvc - ok 18:28:44.0501 2796 [ 7E591867422DC788B9E5BD337A669A08 ] wercplsupport C:\Windows\System32\wercplsupport.dll 18:28:44.0547 2796 wercplsupport - ok 18:28:44.0563 2796 [ 6D137963730144698CBD10F202E9F251 ] WerSvc C:\Windows\System32\WerSvc.dll 18:28:44.0625 2796 WerSvc - ok 18:28:44.0657 2796 [ 611B23304BF067451A9FDEE01FBDD725 ] WfpLwf C:\Windows\system32\DRIVERS\wfplwf.sys 18:28:44.0703 2796 WfpLwf - ok 18:28:44.0719 2796 [ 05ECAEC3E4529A7153B3136CEB49F0EC ] WIMMount C:\Windows\system32\drivers\wimmount.sys 18:28:44.0735 2796 WIMMount - ok 18:28:44.0766 2796 WinDefend - ok 18:28:44.0766 2796 WinHttpAutoProxySvc - ok 18:28:44.0828 2796 [ 19B07E7E8915D701225DA41CB3877306 ] Winmgmt C:\Windows\system32\wbem\WMIsvc.dll 18:28:44.0906 2796 Winmgmt - ok 18:28:44.0984 2796 [ BCB1310604AA415C4508708975B3931E ] WinRM C:\Windows\system32\WsmSvc.dll 18:28:45.0062 2796 WinRM - ok 18:28:45.0125 2796 [ FE88B288356E7B47B74B13372ADD906D ] WinUsb C:\Windows\system32\DRIVERS\WinUsb.sys 18:28:45.0156 2796 WinUsb - ok 18:28:45.0234 2796 [ 4C69A8E2E159C1C59BC4B688E9DD7F8C ] WisLMSvc C:\Program Files (x86)\Launch Manager\WisLMSvc.exe 18:28:45.0265 2796 WisLMSvc - ok 18:28:45.0296 2796 [ 4FADA86E62F18A1B2F42BA18AE24E6AA ] Wlansvc C:\Windows\System32\wlansvc.dll 18:28:45.0343 2796 Wlansvc - ok 18:28:45.0437 2796 [ 06C8FA1CF39DE6A735B54D906BA791C6 ] wlcrasvc C:\Program Files\Windows Live\Mesh\wlcrasvc.exe 18:28:45.0452 2796 wlcrasvc - ok 18:28:45.0530 2796 [ 7E47C328FC4768CB8BEAFBCFAFA70362 ] wlidsvc C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE 18:28:45.0577 2796 wlidsvc - ok 18:28:45.0608 2796 [ F6FF8944478594D0E414D3F048F0D778 ] WmiAcpi C:\Windows\system32\drivers\wmiacpi.sys 18:28:45.0655 2796 WmiAcpi - ok 18:28:45.0686 2796 [ 38B84C94C5A8AF291ADFEA478AE54F93 ] wmiApSrv C:\Windows\system32\wbem\WmiApSrv.exe 18:28:45.0733 2796 wmiApSrv - ok 18:28:45.0780 2796 WMPNetworkSvc - ok 18:28:45.0795 2796 [ 96C6E7100D724C69FCF9E7BF590D1DCA ] WPCSvc C:\Windows\System32\wpcsvc.dll 18:28:45.0842 2796 WPCSvc - ok 18:28:45.0873 2796 [ 93221146D4EBBF314C29B23CD6CC391D ] WPDBusEnum C:\Windows\system32\wpdbusenum.dll 18:28:45.0905 2796 WPDBusEnum - ok 18:28:45.0967 2796 [ 6BCC1D7D2FD2453957C5479A32364E52 ] ws2ifsl C:\Windows\system32\drivers\ws2ifsl.sys 18:28:46.0029 2796 ws2ifsl - ok 18:28:46.0045 2796 [ E8B1FE6669397D1772D8196DF0E57A9E ] wscsvc C:\Windows\System32\wscsvc.dll 18:28:46.0092 2796 wscsvc - ok 18:28:46.0107 2796 WSearch - ok 18:28:46.0185 2796 [ D9EF901DCA379CFE914E9FA13B73B4C4 ] wuauserv C:\Windows\system32\wuaueng.dll 18:28:46.0232 2796 wuauserv - ok 18:28:46.0263 2796 [ AB886378EEB55C6C75B4F2D14B6C869F ] WudfPf C:\Windows\system32\drivers\WudfPf.sys 18:28:46.0295 2796 WudfPf - ok 18:28:46.0326 2796 [ DDA4CAF29D8C0A297F886BFE561E6659 ] WUDFRd C:\Windows\system32\DRIVERS\WUDFRd.sys 18:28:46.0357 2796 WUDFRd - ok 18:28:46.0404 2796 [ B20F051B03A966392364C83F009F7D17 ] wudfsvc C:\Windows\System32\WUDFSvc.dll 18:28:46.0435 2796 wudfsvc - ok 18:28:46.0482 2796 [ FE90B750AB808FB9DD8FBB428B5FF83B ] WwanSvc C:\Windows\System32\wwansvc.dll 18:28:46.0544 2796 WwanSvc - ok 18:28:46.0560 2796 [ BAA813A76F5DB6CC3C2CEAB7D82B6972 ] X10Hid C:\Windows\System32\Drivers\x10hid.sys 18:28:46.0575 2796 X10Hid - ok 18:28:46.0622 2796 [ 5A0C788C5BC5F2C993CB60940ADCF95E ] x10nets C:\PROGRA~2\COMMON~1\X10\Common\x10nets.exe 18:28:46.0638 2796 x10nets ( UnsignedFile.Multi.Generic ) - warning 18:28:46.0638 2796 x10nets - detected UnsignedFile.Multi.Generic (1) 18:28:46.0669 2796 [ A4B2A8751A8F96134BE6063B8A759116 ] XUIF C:\Windows\System32\Drivers\x10ufx2.sys 18:28:46.0685 2796 XUIF - ok 18:28:46.0731 2796 ================ Scan global =============================== 18:28:46.0763 2796 [ BA0CD8C393E8C9F83354106093832C7B ] C:\Windows\system32\basesrv.dll 18:28:46.0794 2796 [ 0C27239FEA4DB8A2AAC9E502186B7264 ] C:\Windows\system32\winsrv.dll 18:28:46.0809 2796 [ 0C27239FEA4DB8A2AAC9E502186B7264 ] C:\Windows\system32\winsrv.dll 18:28:46.0825 2796 [ D6160F9D869BA3AF0B787F971DB56368 ] C:\Windows\system32\sxssrv.dll 18:28:46.0872 2796 [ 24ACB7E5BE595468E3B9AA488B9B4FCB ] C:\Windows\system32\services.exe 18:28:46.0872 2796 [Global] - ok 18:28:46.0872 2796 ================ Scan MBR ================================== 18:28:46.0887 2796 [ 8B790A79784018D2B00DC944072570F8 ] \Device\Harddisk0\DR0 18:28:49.0196 2796 \Device\Harddisk0\DR0 - ok 18:28:49.0196 2796 [ DDAE9D649DB12F6AFF24483F2C298989 ] \Device\Harddisk1\DR1 18:28:49.0321 2796 \Device\Harddisk1\DR1 - ok 18:28:49.0321 2796 ================ Scan VBR ================================== 18:28:49.0337 2796 [ DF0A5F15B0D2BD459D141162D87652BB ] \Device\Harddisk0\DR0\Partition1 18:28:49.0337 2796 \Device\Harddisk0\DR0\Partition1 - ok 18:28:49.0352 2796 [ C66BDF867758C7427BF47CF42AB5609E ] \Device\Harddisk0\DR0\Partition2 18:28:49.0368 2796 \Device\Harddisk0\DR0\Partition2 - ok 18:28:49.0383 2796 [ D57F010848173F6384103951015AB23C ] \Device\Harddisk0\DR0\Partition3 18:28:49.0383 2796 \Device\Harddisk0\DR0\Partition3 - ok 18:28:49.0383 2796 [ C6E1C70369D39067E02D730B9FEC10C5 ] \Device\Harddisk1\DR1\Partition1 18:28:49.0383 2796 \Device\Harddisk1\DR1\Partition1 - ok 18:28:49.0383 2796 ============================================================ 18:28:49.0383 2796 Scan finished 18:28:49.0383 2796 ============================================================ 18:28:49.0399 2056 Detected object count: 3 18:28:49.0399 2056 Actual detected object count: 3 18:30:05.0808 2056 NxpCap64 ( UnsignedFile.Multi.Generic ) - skipped by user 18:30:05.0808 2056 NxpCap64 ( UnsignedFile.Multi.Generic ) - User select action: Skip 18:30:05.0808 2056 RichVideo ( UnsignedFile.Multi.Generic ) - skipped by user 18:30:05.0808 2056 RichVideo ( UnsignedFile.Multi.Generic ) - User select action: Skip 18:30:05.0808 2056 x10nets ( UnsignedFile.Multi.Generic ) - skipped by user 18:30:05.0808 2056 x10nets ( UnsignedFile.Multi.Generic ) - User select action: Skip ][/CODE] |
Code: 18:26:24.0521 1888 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42 |
Sieht gut aus. Scan mit Combofix
|
[CODECombofix Logfile: Code: ComboFix 13-07-11.03 - mezgerp 11.07.2013 18:44:33.1.4 - x64D41D8CD98F00B204E9800998ECF8427E ][/CODE] |
Hi, es sind 2 Logs zu erstellen, poste sie möglichst gleichzeitig. 1. malwarebytes: Downloade Dir bitte Malwarebytes
neustarten. 2. lade den CCleaner standard: CCleaner - Download - Filepony falls der CCleaner bereits instaliert, überspringen. öffnen, Tools (extras),uninstall Llist, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
was soll ich noch machen? |
steht doch da oder nicht... |
in Arbeit! |
lass bitte solche zwischenposts weg, da weitere an den angehangen werden |
Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 |
Hi hatte ich dich nicht gebeten, beide Logs gleichzeitig zu posten, gab es Probleme dabei oder warum hast du das nicht so gemacht? Denn wie ich oben gesagt hatte, wenn du die Logs bzw antworten einzeln postest, wird dann das nächste Mal weiteres an den vorherigen Post angehangen, und ich muss dann immer hier reingucken. lies also bitte meine Anweisungen vernünftig durch. |
Code: ALLE pROGRAMME WERDEN BENÖTIGT!!!!! |
Hi, es sind wieder mehrere Arbeisschritte zu erledigen und Logs zu erstellen, poste sie gleichzeitig, in einem Post. 1. das du dir Schadsoftware eingefangen hast, ist kein Wunder, da du einiges an veralteter Software nutzt, und damit sicherheitslücken offen hast. deinstaliere: Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden, instalieren. adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. Sicherheit (erweitert) Erweiterte Sicherheit anhaken und alle Dateien auswählen. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: 2. Google Toolbar : Bitte nutze keine Toolbars, sie sind nur ein zusätzliches Risiko. Java: alle downloade Java jre: Java-Downloads für alle Betriebssysteme klicke: Download der Java-Software für Windows Offline laden, und instalieren deinstaliere: Öffne bitte CCleaner, analysieren, starten, PC neustarten. 2. Downloade Dir bitte
Neustarten. 3. HitmanPro - Download - Filepony Hitmanpro laden, doppelklicken, Scan klicken. Nichts löschen. Weiter klicken. Log speichern und posten, bzw als XML exportieren, packen und anhängen. |
Code: # AdwCleaner v2.303 - Datei am 11/07/2013 um 23:08:46 erstellt |
hi warum liest du meine Anleitungen nicht volslstnidg? |
bekomme von HitmanPro den log nicht gespeichert. Log speichern und posten, bzw als XML exportieren, packen und anhängen. bin bei entfernungsergebnisse! muss jetzt ins bett, werde morgen früh weiter machen. hitman pro is gelaufen bekomme es nicht hin mit der logfile.es ist auch nicht mein, rechner sondern der meiner schwester. wenn ich darf, melde ich mich morgen wieder. vielen dank für ihre hilfe! |
Ja, aber ich hatte dich, auch schon vorhin, gebeten, die Logs immer gleichzeitig zu posten. ok, dann also noch hitmanpro bitte :-) |
[CODE Code: HitmanPro 3.7.6.201Code: # AdwCleaner v2.305 - Datei am 12/07/2013 um 09:48:32 erstellt |
Sieht gut aus. abschließener Scan: Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: activex
|
Code: OTL logfile created on: 12.07.2013 15:15:52 - Run 1Code: OTL Extras logfile created on: 12.07.2013 15:15:52 - Run 1 |
Hi, 1. bitte mal AVGsearch aus google löschen: https://support.google.com/chrome/answer/95653?hl=en sodass nur noch google angezeigt wird. 2. adaware kann auf jeden fall auch weg. es ist nutzlos sich möglichst viel Sicherheitssoftware zu instalieren, wenn man z.B. keine Sicherheitslücken schließt... und wenn man das tut, braucht man auch nicht mehr viel Sicherheitssoftware :-) wieso wurde heute avg und avast instaliert...? davon stand hier nichts. 3. otl fix Fixen mit OTL
Code: :OTL
bitte teste, ob es im Firefox, internet explorer, und sonstigen evtl. instalierte Browser, irgendwelche ungewollten toolbars, umleitungen oder sonstigen Probleme gibt. Teste wie pc und programme allgemein laufen. |
AVG wurde deinstalliert! dafür AVST rauf ist besser! Code: All processes killedläuft alles gut! |
Hi, schau mal ob du die noch deinstaliert bekommst: https://support.google.com/toolbar/answer/9231?hl=de |
hab ich doch geloschen! in die mails komme ich nicht rein! es ist nicht mein pc! denke aber das diese alle gelöschen sind! kann man sie was auch fragen über pc Sicherheit? |
Hi, frag erst mal den Nutzer, ob ihm noch was auffällt, absichern werden wir dann noch :-) Und sie ist auch nicht nötig, du geht klar. |
wie sichert man einen rechner ab, wenn der jenige immer wieder in seiten rein geht(pxxxo,xude, usw..) obwohl man es im das er fängt sich nur Trojaner und vieren damit einfängt! die email sind geloschen worden! man kann es ihm auch nicht verbieten! muss er selber wissen! wenn der rechner jetzt clean ist, und das Laptop läuft, werden bestimmt wieder solche(normale pxxno) seiten aufgerufen! wie sichert man den am besten ab? der kennt sich sowieso nicht aus, dem fällt nichts auf. mir selber fällt auch nichts mehr auf, der rechner läuft einwandfrei! wie sichert man einen rechner ab, wenn der jenige immer wieder in seiten rein geht(pxxxo,xude, usw..) obwohl man es im sagt: das er sich nur trojaner und vieren damit einfängt! das ist meiner schwester ihr mann, der schämt sich natürlich bei mir und würde das mir nicht sagen, dass er in solchen seiten immer wieder reinschaut. davon abgesehen, darf ich das garnicht wissen! der pc ist bis vor 2 Monaten immer gut gelaufen und hatte keine sicherheitslücken, vor 1 Monat hatte er das erstemal so einen Trojaner drauf, dem ihm ein pc-fachmann wieder clean gemacht hat. aber nicht die softwear aktualiesiert hat wie du berichtet hast. anscheinend muss er auch den pc total abgesichert haben wie meine schwester mir sagte? avg war drauf das ich deinstalliert habe und dafür avast geladen habe und auch einen schlüssel für ihm kaufen muss! was meinst du dazu? sind wir fertig? das ich, das laptop mit deiner hilfe reinige weiß er! ist auch sehr dankbar für deine hilfe. der fachmann war kein fachmann, sonder einer so wie ich, hat er mir gebeichtet. danke! der rechner läuft ganz normal wieder, hast du noch tips für den rechner zwecks vieren und trojaner (absichern angriffe). wenn nicht, werde ich heute das laptop den eigentümer zurückbringen. danke Tr... Mi... Maximum Sec..... ist das zum empfehlen, oder doch Av...? endschuldigung wenn ich irgendwas geschrieben habe was hier nicht hingehört, kenne mich noch nicht so aus. meine des ja nur weil du dich nicht mehr meldest! |
was ist los?????? warum meldest du dich nicht mehr? |
Hi, Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
| Alle Zeitangaben in WEZ +1. Es ist jetzt 17:49 Uhr. |
Copyright ©2000-2025, Trojaner-Board