Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   IaStore.sys Beschädigt/Bachkdoortrojaner (https://www.trojaner-board.de/105122-iastore-sys-beschaedigt-bachkdoortrojaner.html)

domi02198 15.11.2011 19:36

IaStore.sys Beschädigt/Bachkdoortrojaner
 
Liste der Anhänge anzeigen (Anzahl: 1)
Also da sich auf Facebook so dumme Leute gibt:nono: und einen virus erstellen

Also ich habe jetzt bei Fb einen virus heruntergeladen mit der endung jpg.scr +

Und nun folgendes Problem:
Das Notebook lässt sich noch ganz normal starten und dann wenn sich windows startet steht es noch 5-15 Minuten aufrecht je nach dem dann kommt eine Meldung (als anhang beigefügt) und dann startet er neu.
BIs jetzt habe ich mit wash and go und mit dem ccleaner den regisrry gescant und mit mircrosoft security essinallt auf virus gescann da hat er 5 backdoortrojaner erkennt :pfui::pfui:

Bitte schnell im hilfe :confused::confused::confused:

Falls es nicht in das Forum passt bitte verschieben

markusg 15.11.2011 20:10

hi,
1. finger weg von registry cleaner.
wenn es da nur einen fehler gibt, kannst du dein system nicht mehr booten.
außerdem ist es sowieso quatsch die registry zu bereinigen in 99 % aller fälle.
2. gehe mal auf facebook, schaue ob du den link noch findest. falls ja, private nachicht an mich, und mir den link senden.
bitte informiere den absender des links, der hat warscheinlich selbst nen trojaner auf dem pc, und weis gar nicht das er trojaner versendet.
jeder, der das geöffnet hatt, muss seine kontakte ebenfalls informieren, usw.
also informiere du auch die deinen kontakte.
können sich alle hier melden.
schau auch mal in den gesendeten nachichten ob da noch andere links sind und sende die mir zu.
schaue im microsoft antimalware programm und poste die meldungen als text

domi02198 15.11.2011 20:27

Da ich es zurückgesetzt habe habe sind die gespeicherten daten weg, die das virusprogramm erkannt hat

markusg 15.11.2011 20:32

was hast du zurück gesetzt das system mit der systemwiederherstellung oder mit der recovery funktion?

domi02198 15.11.2011 20:39

systemwiederherrstellung

markusg 15.11.2011 20:40

und das problem tritt noch immer auf welches im titel geschildert wird?
malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.

domi02198 15.11.2011 20:46

Ja das problem taucht noch immer auf und kann man das im abgesicherten modus intallieren und aktualliesieren?

markusg 15.11.2011 20:49

instaliere und update mal im normalen modus falls das geht und scanne dann im abgesicherten.
bzw wenn der abgesicherte modus mit netzwerk treiber geht kannst du dort alles machen

domi02198 15.11.2011 20:51

ok versuche mal

domi02198 15.11.2011 20:58

wie lang braut er da ca.

markusg 15.11.2011 21:22

keine ahnung, schalte alles an aktieven programmen aus, surfe nicht im netz und arbeite nicht am pc.
meist so ne stunde.

domi02198 15.11.2011 21:30

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 8169

Windows 6.1.7601 Service Pack 1 (Safe Mode)
Internet Explorer 9.0.8112.16421

15.11.2011 21:27:51
mbam-log-2011-11-15 (21-27-51).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 257008
Laufzeit: 29 Minute(n), 52 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


so ich hoffe das ist das richtige

markusg 15.11.2011 21:42

jo aber nichts gefunden.
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

domi02198 15.11.2011 21:50

und wie werde ich hier mitglied

markusg 15.11.2011 21:57

wofür? du sollst combofix nur dann nicht nutzen wenn es nicht ausdrücklich gesagt wird, das ist damit gemeint

domi02198 15.11.2011 22:08

Scheiße jetzt wollte ich es installieren und jetztr steht da Achting!!

antivirus: Microsoft Security Essinatials
antisqyware:Microsoft Security Essinantials

Diie obigen Real-Time-Scanner sind immer noch aktic aber ComboFix wird trotzdem mit dem Suchferlauf fortfahren. BItte nehmen sie zur kenntnis. das dies in eingener Verantwortung geschierht
ist das egal oder habe ich da schon zu viel aufgemacht?

domi02198 15.11.2011 22:31

jetzt ist er mir beim durchsuchen abgestürtzt bin leider nicht zum fotomachen hingekommen aber beim nächsten mal soll ich nochmal

markusg 16.11.2011 13:25

starte mal im abgesicherten modus ohne netzwerk und versuchs da noch mal

domi02198 17.11.2011 10:21

jetzt geht er da auch nur mehr 1 min wenn überhaupt

markusg 17.11.2011 11:49

hast du nen zweiten pc mit brenner zur verfügung?
ich würd erst mal gern ne datensicherung über ein linux system machen nicht das wichtige daten verloren gehen.
wenn du keinen brenner hast tuts auch nen usb stick

domi02198 17.11.2011 17:41

wie meinst du dass?
das ich linux installieren soll ja ich habe einen 2. pc

markusg 17.11.2011 17:43

Download | Ubuntu
hier mal die live cd laden, brennen und den infizierten pc damit starten, nutze den probier modus und sichere erst mal alle wichtigen daten auf ne externe platte zb

domi02198 17.11.2011 18:34

geht das auch im abgesicherten modus per usb denn ich habe ja ein netbook phne dvd laufwerk und das externe suche ich schon wie ferückt und finde es nicht

Wenn ich ein virtuelles laufwerk erstelle steht das dann auch im boot menu
dann könnte ich ja da die daten rauftun falls es nicht geht :(

domi02198 17.11.2011 18:35

ok ich habe ihn wahrscheindlich vorher wieder im abgesicherten modus mit ntwtreiben gestartet denn jetzt geht er nur halt ohne netzw.treibern

domi02198 17.11.2011 18:37

aber ich kann comp fix nicht mehr starten kommt immer ne fehlermeldung her fehler beim Überschreiben der Datei:
C:\32788R22FWJFW\NirCmd.3EXE

markusg 17.11.2011 18:55

kannst du mal auf start suchen
tippe
combofix /uninstall
enter
dann combofix noch mal neu laden von nem andern pc und per usb stick rüber kopieren und noch mal versuchen.

domi02198 17.11.2011 19:25

so endlich habe ich eine log file con combofix lade sie gleich hoch

domi02198 17.11.2011 19:29

www.trojaner-board.de/105170-log-analyse-combofix.html

markusg 17.11.2011 19:33

warum eröffnest du ein neues thema.
hier gehört das log rein, posten bitte.

domi02198 17.11.2011 19:35

Code:

ComboFix 11-11-15.05 - Martin 17.11.2011  18:41:45.2.2 - x86 MINIMAL
Microsoft Windows 7 Starter  6.1.7601.1.1252.43.1031.18.1014.648 [GMT 1:00]
ausgeführt von:: c:\users\Martin\Desktop\ComboFix.exe
AV: Microsoft Security Essentials *Enabled/Outdated* {108DAC43-C256-20B7-BB05-914135DA5160}
AV: Trend Micro Titanium *Disabled/Updated* {68F968AC-2AA0-091D-848C-803E83E35902}
SP: Microsoft Security Essentials *Enabled/Outdated* {ABEC4DA7-E46C-2F39-81B5-AA334E5D1BDD}
SP: Trend Micro Titanium *Disabled/Updated* {D3988948-0C9A-0693-BE3C-BB4CF86413BF}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
 * Neuer Wiederherstellungspunkt wurde erstellt
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\A1
c:\program files\A1\A1 Breitband\A1Breitband.chm
c:\program files\A1\A1 Breitband\inifiles.dat
c:\programdata\FullRemove.exe
.
.
(((((((((((((((((((((((  Dateien erstellt von 2011-10-17 bis 2011-11-17  ))))))))))))))))))))))))))))))
.
.
2011-11-17 17:52 . 2011-11-17 17:53        --------        d-----w-        c:\users\Martin\AppData\Local\temp
2011-11-17 17:52 . 2011-11-17 17:52        --------        d-----w-        c:\users\USER\AppData\Local\temp
2011-11-17 17:52 . 2011-11-17 17:52        --------        d-----w-        c:\users\Default\AppData\Local\temp
2011-11-17 17:25 . 2011-11-17 17:25        56200        ----a-w-        c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{4F9F5F72-A083-4513-B2F0-D4522A551DBC}\offreg.dll
2011-11-17 17:22 . 2011-11-17 17:22        --------        d-----w-        c:\program files\Elaborate Bytes
2011-11-17 17:11 . 2011-11-17 17:11        --------        d-----w-        c:\program files\Alcohol Soft
2011-11-17 17:06 . 2011-11-17 17:20        436792        ----a-w-        c:\windows\system32\drivers\sptd.sys
2011-11-15 20:43 . 2011-11-15 20:48        --------        d-----w-        c:\users\Martin\.freemind
2011-11-15 20:08 . 2011-10-04 16:22        703824        ----a-w-        c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{B9C70558-91FC-4427-86C7-F78CB25DC425}\gapaengine.dll
2011-11-15 20:07 . 2011-10-07 03:48        6668624        ----a-w-        c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{4F9F5F72-A083-4513-B2F0-D4522A551DBC}\mpengine.dll
2011-11-15 19:56 . 2011-11-15 19:56        --------        d-----w-        c:\users\Martin\AppData\Roaming\Malwarebytes
2011-11-15 19:56 . 2011-11-15 19:56        --------        d-----w-        c:\programdata\Malwarebytes
2011-11-15 19:56 . 2011-11-15 19:56        --------        d-----w-        c:\program files\Malwarebytes' Anti-Malware
2011-11-15 19:56 . 2011-08-31 16:00        22216        ----a-w-        c:\windows\system32\drivers\mbam.sys
2011-11-15 19:28 . 2011-11-15 19:28        5526        ----a-w-        c:\windows\system32\PerfStringBackup.TMP
2011-11-14 17:36 . 2011-11-14 17:36        --------        d-----w-        c:\users\Martin\AppData\Roaming\Abelssoft
2011-11-14 17:36 . 2011-11-14 17:38        --------        d-----w-        c:\users\Martin\AppData\Local\Abelssoft
2011-11-14 17:36 . 2011-11-14 17:37        --------        d-----w-        c:\program files\WashAndGo
2011-11-14 12:08 . 2011-11-14 12:08        --------        d-----w-        c:\users\Martin\AppData\Local\ElevatedDiagnostics
2011-11-08 16:30 . 2011-11-08 16:31        --------        d-----w-        c:\program files\SweetIM
2011-11-08 16:30 . 2011-11-08 16:30        --------        d-----w-        c:\programdata\SweetIM
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-09-17 18:37 . 2011-09-17 18:37        73728        ----a-r-        c:\users\Martin\AppData\Roaming\Microsoft\Installer\{C96AA90C-9DE0-4C37-92F2-49CC3FE8C330}\NewShortcut47_74B9CE5DF1F4447F982DCA29A461B529.exe
2011-09-17 18:37 . 2011-09-17 18:37        73728        ----a-r-        c:\users\Martin\AppData\Roaming\Microsoft\Installer\{C96AA90C-9DE0-4C37-92F2-49CC3FE8C330}\NewShortcut46_74B9CE5DF1F4447F982DCA29A461B529.exe
2011-09-17 18:37 . 2011-09-17 18:37        53248        ----a-r-        c:\users\Martin\AppData\Roaming\Microsoft\Installer\{C96AA90C-9DE0-4C37-92F2-49CC3FE8C330}\ARPPRODUCTICON.exe
2011-09-17 18:37 . 2011-09-17 18:37        49152        ----a-r-        c:\users\Martin\AppData\Roaming\Microsoft\Installer\{C96AA90C-9DE0-4C37-92F2-49CC3FE8C330}\Uninstall_QA_OTI_H_FE5D756F71E147C4972AD6775344B40B.exe
2011-09-17 18:37 . 2011-09-17 18:37        49152        ----a-r-        c:\users\Martin\AppData\Roaming\Microsoft\Installer\{C96AA90C-9DE0-4C37-92F2-49CC3FE8C330}\NewShortcut2_1C7B7089989A424FB39D41A32581C775.exe
2011-09-12 23:14 . 2011-07-11 19:38        7269712        ----a-w-        c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2011-08-30 08:31 . 2011-08-30 08:32        472808        ----a-w-        c:\windows\system32\deployJava1.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}"= "c:\program files\DVDVideoSoft\tbDVDV.dll" [2010-03-09 2355224]
.
[HKEY_CLASSES_ROOT\clsid\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}]
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}]
2010-03-09 09:06        2355224        ----a-w-        c:\program files\DVDVideoSoft\tbDVDV.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}"= "c:\program files\DVDVideoSoft\tbDVDV.dll" [2010-03-09 2355224]
.
[HKEY_CLASSES_ROOT\clsid\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AsusWSShellExt_B]
@="{CC5FC992-B0AA-47CD-9DC2-83445083CBB8}"
[HKEY_CLASSES_ROOT\CLSID\{CC5FC992-B0AA-47CD-9DC2-83445083CBB8}]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AsusWSShellExt_O]
@="{618A47A2-528B-4D9A-AFC8-97D3233511E2}"
[HKEY_CLASSES_ROOT\CLSID\{618A47A2-528B-4D9A-AFC8-97D3233511E2}]
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ccleaner"="c:\program files\CCleaner\CCleaner.exe" [2011-08-25 2622784]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-28 35696]
"HotkeyMon"="AsusSender.exe" [2011-07-13 34728]
"HotkeyService"="AsusSender.exe" [2011-07-13 34728]
"SuperHybridEngine"="AsusSender.exe" [2011-07-13 34728]
"LiveUpdate"="AsusSender.exe" [2011-07-13 34728]
"CapsHook"="AsusSender.exe" [2011-07-13 34728]
"Eee Docking"="c:\program files\ASUS\Eee Docking\Eee Docking.exe" [2011-01-06 414384]
"VizorHtmlDialog.exe"="c:\program files\Trend Micro\Titanium\UIFramework\VizorHtmlDialog.exe" [2010-10-08 1123664]
"Trend Micro Client Framework"="c:\program files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe" [2010-10-12 112632]
"Trend Micro Titanium"="c:\program files\Trend Micro\Titanium\VizorShortCut.exe" [2010-10-20 218448]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2010-04-27 9177632]
"ETDWare"="c:\program files\Elantech\ETDCtrl.exe" [2010-06-10 548744]
"Boingo Wi-Fi"="c:\program files\Boingo\Boingo Wi-Fi\Boingo.lnk" [2011-07-09 2429]
"ASUSPRP"="c:\program files\ASUS\APRP\APRP.EXE" [2011-04-02 2018032]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2011-06-15 997920]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2011-04-19 142104]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2011-04-19 174360]
"Persistence"="c:\windows\system32\igfxpers.exe" [2011-04-19 150808]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-06-09 254696]
"ASUSWebStorage"="c:\program files\ASUS\ASUS WebStorage\3.0.108.222\AsusWSPanel.exe" [2011-07-29 737104]
"NSU_agent"="c:\program files\Nokia\Nokia Software Updater\nsu3ui_agent.exe" [2011-08-11 169264]
"SweetIM"="c:\program files\SweetIM\Messenger\SweetIM.exe" [2011-08-01 114992]
"Malwarebytes' Anti-Malware"="c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe" [2011-08-31 449608]
"VirtualCloneDrive"="c:\program files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" [2011-03-07 89456]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
AsusVibeLauncher.lnk - c:\program files\Asus\AsusVibe\AsusVibeLauncher.exe [2011-8-23 549040]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages        REG_MULTI_SZ          kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
R0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2011-11-17 436792]
R1 AsUpIO;AsUpIO;c:\windows\system32\drivers\AsUpIO.sys [2010-08-03 11832]
R1 MpKsl00be35b3;MpKsl00be35b3;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl00be35b3.sys [x]
R1 MpKsl02527a4e;MpKsl02527a4e;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl02527a4e.sys [x]
R1 MpKsl04ff4253;MpKsl04ff4253;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl04ff4253.sys [x]
R1 MpKsl063c2e46;MpKsl063c2e46;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl063c2e46.sys [x]
R1 MpKsl06e6f60b;MpKsl06e6f60b;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl06e6f60b.sys [x]
R1 MpKsl080dcd05;MpKsl080dcd05;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{D57623E5-81F4-48BE-BFE8-DAEC0CC4790F}\MpKsl080dcd05.sys [x]
R1 MpKsl088d2072;MpKsl088d2072;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl088d2072.sys [x]
R1 MpKsl09885839;MpKsl09885839;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{38821D86-7CC1-4860-B666-FD510DB386CC}\MpKsl09885839.sys [x]
R1 MpKsl0b99aa3b;MpKsl0b99aa3b;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl0b99aa3b.sys [x]
R1 MpKsl0bf6015a;MpKsl0bf6015a;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl0bf6015a.sys [x]
R1 MpKsl0e3d0beb;MpKsl0e3d0beb;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl0e3d0beb.sys [x]
R1 MpKsl117bb75b;MpKsl117bb75b;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl117bb75b.sys [x]
R1 MpKsl1a6b3ff7;MpKsl1a6b3ff7;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl1a6b3ff7.sys [x]
R1 MpKsl1a83d452;MpKsl1a83d452;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl1a83d452.sys [x]
R1 MpKsl1b8652d5;MpKsl1b8652d5;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl1b8652d5.sys [x]
R1 MpKsl1beb467a;MpKsl1beb467a;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl1beb467a.sys [x]
R1 MpKsl1c2ce905;MpKsl1c2ce905;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl1c2ce905.sys [x]
R1 MpKsl1d82364f;MpKsl1d82364f;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{D57623E5-81F4-48BE-BFE8-DAEC0CC4790F}\MpKsl1d82364f.sys [x]
R1 MpKsl1eafb861;MpKsl1eafb861;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl1eafb861.sys [x]
R1 MpKsl1f129a27;MpKsl1f129a27;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl1f129a27.sys [x]
R1 MpKsl1f4792ec;MpKsl1f4792ec;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl1f4792ec.sys [x]
R1 MpKsl20f4adc9;MpKsl20f4adc9;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl20f4adc9.sys [x]
R1 MpKsl23a939c7;MpKsl23a939c7;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl23a939c7.sys [x]
R1 MpKsl23b5a02e;MpKsl23b5a02e;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl23b5a02e.sys [x]
R1 MpKsl2424b91d;MpKsl2424b91d;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl2424b91d.sys [x]
R1 MpKsl27649371;MpKsl27649371;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl27649371.sys [x]
R1 MpKsl291f1a91;MpKsl291f1a91;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl291f1a91.sys [x]
R1 MpKsl33cabf71;MpKsl33cabf71;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl33cabf71.sys [x]
R1 MpKsl3524d3e4;MpKsl3524d3e4;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl3524d3e4.sys [x]
R1 MpKsl388c370c;MpKsl388c370c;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl388c370c.sys [x]
R1 MpKsl39561215;MpKsl39561215;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl39561215.sys [x]
R1 MpKsl3b093c93;MpKsl3b093c93;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl3b093c93.sys [x]
R1 MpKsl4651b565;MpKsl4651b565;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl4651b565.sys [x]
R1 MpKsl4657b674;MpKsl4657b674;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl4657b674.sys [x]
R1 MpKsl46e3b8c2;MpKsl46e3b8c2;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl46e3b8c2.sys [x]
R1 MpKsl49026c41;MpKsl49026c41;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl49026c41.sys [x]
R1 MpKsl4dd20b87;MpKsl4dd20b87;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl4dd20b87.sys [x]
R1 MpKsl4dec4a6c;MpKsl4dec4a6c;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl4dec4a6c.sys [x]
R1 MpKsl5117225c;MpKsl5117225c;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl5117225c.sys [x]
R1 MpKsl5123e481;MpKsl5123e481;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl5123e481.sys [x]
R1 MpKsl5125b86e;MpKsl5125b86e;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl5125b86e.sys [x]
R1 MpKsl5339814d;MpKsl5339814d;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl5339814d.sys [x]
R1 MpKsl5353dedf;MpKsl5353dedf;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl5353dedf.sys [x]
R1 MpKsl53f70cc1;MpKsl53f70cc1;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl53f70cc1.sys [x]
R1 MpKsl54e6c864;MpKsl54e6c864;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl54e6c864.sys [x]
R1 MpKsl56a7515a;MpKsl56a7515a;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl56a7515a.sys [x]
R1 MpKsl57a35555;MpKsl57a35555;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl57a35555.sys [x]
R1 MpKsl5956f0a5;MpKsl5956f0a5;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl5956f0a5.sys [x]
R1 MpKsl5a976109;MpKsl5a976109;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl5a976109.sys [x]
R1 MpKsl5ad9a9ce;MpKsl5ad9a9ce;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl5ad9a9ce.sys [x]
R1 MpKsl5b04f6fb;MpKsl5b04f6fb;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl5b04f6fb.sys [x]
R1 MpKsl5c060dff;MpKsl5c060dff;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl5c060dff.sys [x]
R1 MpKsl5e2776eb;MpKsl5e2776eb;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl5e2776eb.sys [x]
R1 MpKsl5e30f953;MpKsl5e30f953;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl5e30f953.sys [x]
R1 MpKsl647d98a8;MpKsl647d98a8;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl647d98a8.sys [x]
R1 MpKsl64bf392e;MpKsl64bf392e;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl64bf392e.sys [x]
R1 MpKsl6691aa96;MpKsl6691aa96;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl6691aa96.sys [x]
R1 MpKsl6954e489;MpKsl6954e489;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl6954e489.sys [x]
R1 MpKsl6a0dae66;MpKsl6a0dae66;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl6a0dae66.sys [x]
R1 MpKsl6a52f1a2;MpKsl6a52f1a2;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl6a52f1a2.sys [x]
R1 MpKsl6dfe9762;MpKsl6dfe9762;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl6dfe9762.sys [x]
R1 MpKsl6f507e74;MpKsl6f507e74;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl6f507e74.sys [x]
R1 MpKsl71cca724;MpKsl71cca724;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{A35A1C6B-6CF4-4FB6-9BFD-80C6CCE54AD0}\MpKsl71cca724.sys [x]
R1 MpKsl731b26b9;MpKsl731b26b9;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl731b26b9.sys [x]
R1 MpKsl7569c092;MpKsl7569c092;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl7569c092.sys [x]
R1 MpKsl762b7cf1;MpKsl762b7cf1;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl762b7cf1.sys [x]
R1 MpKsl7694575a;MpKsl7694575a;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl7694575a.sys [x]
R1 MpKsl77581141;MpKsl77581141;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl77581141.sys [x]
R1 MpKsl785b2fcb;MpKsl785b2fcb;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl785b2fcb.sys [x]
R1 MpKsl79a0b293;MpKsl79a0b293;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl79a0b293.sys [x]
R1 MpKsl79fd4248;MpKsl79fd4248;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl79fd4248.sys [x]
R1 MpKsl7a224d1b;MpKsl7a224d1b;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl7a224d1b.sys [x]
R1 MpKsl7afa617d;MpKsl7afa617d;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl7afa617d.sys [x]
R1 MpKsl7e02e6dd;MpKsl7e02e6dd;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl7e02e6dd.sys [x]
R1 MpKsl7e4e1c69;MpKsl7e4e1c69;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl7e4e1c69.sys [x]
R1 MpKsl7ecf728e;MpKsl7ecf728e;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl7ecf728e.sys [x]
R1 MpKsl7f5cd0e1;MpKsl7f5cd0e1;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl7f5cd0e1.sys [x]
R1 MpKsl808dd35a;MpKsl808dd35a;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl808dd35a.sys [x]
R1 MpKsl80ba54a3;MpKsl80ba54a3;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl80ba54a3.sys [x]
R1 MpKsl8228122e;MpKsl8228122e;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl8228122e.sys [x]
R1 MpKsl82e334ab;MpKsl82e334ab;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl82e334ab.sys [x]
R1 MpKsl86a228e9;MpKsl86a228e9;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl86a228e9.sys [x]
R1 MpKsl86ba2347;MpKsl86ba2347;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl86ba2347.sys [x]
R1 MpKsl86ee2317;MpKsl86ee2317;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl86ee2317.sys [x]
R1 MpKsl899d9ca8;MpKsl899d9ca8;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl899d9ca8.sys [x]
R1 MpKsl8b535f7f;MpKsl8b535f7f;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl8b535f7f.sys [x]
R1 MpKsl8b880c5c;MpKsl8b880c5c;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl8b880c5c.sys [x]
R1 MpKsl8c5e18c9;MpKsl8c5e18c9;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl8c5e18c9.sys [x]
R1 MpKsl8e142aac;MpKsl8e142aac;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl8e142aac.sys [x]
R1 MpKsl900901ac;MpKsl900901ac;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl900901ac.sys [x]
R1 MpKsl91cbeb47;MpKsl91cbeb47;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl91cbeb47.sys [x]
R1 MpKsl91ce0dd9;MpKsl91ce0dd9;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl91ce0dd9.sys [x]
R1 MpKsl91da0c0b;MpKsl91da0c0b;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl91da0c0b.sys [x]
R1 MpKsl9326de18;MpKsl9326de18;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl9326de18.sys [x]
R1 MpKsl932d1331;MpKsl932d1331;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{AE9166A3-CECD-4732-ADAA-2D19F6881E7C}\MpKsl932d1331.sys [x]
R1 MpKsl94a9592d;MpKsl94a9592d;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl94a9592d.sys [x]
R1 MpKsl952af9c4;MpKsl952af9c4;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl952af9c4.sys [x]
R1 MpKsl95a57610;MpKsl95a57610;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl95a57610.sys [x]
R1 MpKsl95c51a99;MpKsl95c51a99;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{3966FF25-A34C-4C26-9F6C-42786B50EFC7}\MpKsl95c51a99.sys [x]
R1 MpKsl9925d272;MpKsl9925d272;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{873E7FF9-D18E-49EE-8FA3-EC4247798B19}\MpKsl9925d272.sys [x]
R1 MpKsl994a8ba1;MpKsl994a8ba1;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl994a8ba1.sys [x]
R1 MpKsl99950c14;MpKsl99950c14;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl99950c14.sys [x]
R1 MpKsl9ab47cd5;MpKsl9ab47cd5;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl9ab47cd5.sys [x]
R1 MpKsl9acc2c50;MpKsl9acc2c50;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl9acc2c50.sys [x]
R1 MpKsl9b9f03dc;MpKsl9b9f03dc;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsl9b9f03dc.sys [x]
R1 MpKsla27a6b2f;MpKsla27a6b2f;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsla27a6b2f.sys [x]
R1 MpKsla6686ffd;MpKsla6686ffd;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsla6686ffd.sys [x]
R1 MpKsla6980fda;MpKsla6980fda;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsla6980fda.sys [x]
R1 MpKslaa5b2d1d;MpKslaa5b2d1d;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKslaa5b2d1d.sys [x]
R1 MpKslaa6cac06;MpKslaa6cac06;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKslaa6cac06.sys [x]
R1 MpKslaada71af;MpKslaada71af;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKslaada71af.sys [x]
R1 MpKslacc11409;MpKslacc11409;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKslacc11409.sys [x]
R1 MpKsladbd04eb;MpKsladbd04eb;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsladbd04eb.sys [x]
R1 MpKslae7e72dc;MpKslae7e72dc;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKslae7e72dc.sys [x]
R1 MpKslaefb664e;MpKslaefb664e;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKslaefb664e.sys [x]
R1 MpKslaf078c17;MpKslaf078c17;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKslaf078c17.sys [x]
R1 MpKslaf442066;MpKslaf442066;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKslaf442066.sys [x]
R1 MpKslb279f6f1;MpKslb279f6f1;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKslb279f6f1.sys [x]
R1 MpKslb37eb709;MpKslb37eb709;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKslb37eb709.sys [x]
R1 MpKslb3d532ee;MpKslb3d532ee;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKslb3d532ee.sys [x]
R1 MpKslb4fb82a9;MpKslb4fb82a9;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKslb4fb82a9.sys [x]
R1 MpKslbab8b41e;MpKslbab8b41e;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKslbab8b41e.sys [x]
R1 MpKslbb60c1e8;MpKslbb60c1e8;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKslbb60c1e8.sys [x]
R1 MpKslbbc5e0d1;MpKslbbc5e0d1;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKslbbc5e0d1.sys [x]
R1 MpKslbe5e9a71;MpKslbe5e9a71;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKslbe5e9a71.sys [x]
R1 MpKslbef4dbf7;MpKslbef4dbf7;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKslbef4dbf7.sys [x]
R1 MpKslbf90bb52;MpKslbf90bb52;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKslbf90bb52.sys [x]
R1 MpKslc044b403;MpKslc044b403;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKslc044b403.sys [x]
R1 MpKslc07271ea;MpKslc07271ea;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKslc07271ea.sys [x]
R1 MpKslc5645be7;MpKslc5645be7;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKslc5645be7.sys [x]
R1 MpKslc789aee9;MpKslc789aee9;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKslc789aee9.sys [x]
R1 MpKslc880a433;MpKslc880a433;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKslc880a433.sys [x]
R1 MpKslc8b3ec56;MpKslc8b3ec56;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKslc8b3ec56.sys [x]
R1 MpKslc8d0e0bd;MpKslc8d0e0bd;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKslc8d0e0bd.sys [x]
R1 MpKslcb9196b8;MpKslcb9196b8;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKslcb9196b8.sys [x]
R1 MpKslcc716742;MpKslcc716742;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{D57623E5-81F4-48BE-BFE8-DAEC0CC4790F}\MpKslcc716742.sys [x]
R1 MpKslce5413c1;MpKslce5413c1;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKslce5413c1.sys [x]
R1 MpKslcedfcfa6;MpKslcedfcfa6;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKslcedfcfa6.sys [x]
R1 MpKsld10e8dc3;MpKsld10e8dc3;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsld10e8dc3.sys [x]
R1 MpKsld17f3f36;MpKsld17f3f36;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsld17f3f36.sys [x]
R1 MpKsld37f9784;MpKsld37f9784;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsld37f9784.sys [x]
R1 MpKsld80ff1ac;MpKsld80ff1ac;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsld80ff1ac.sys [x]
R1 MpKsld8bd1062;MpKsld8bd1062;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsld8bd1062.sys [x]
R1 MpKslda6881dd;MpKslda6881dd;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKslda6881dd.sys [x]
R1 MpKsldac7be09;MpKsldac7be09;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsldac7be09.sys [x]
R1 MpKsldb6ed409;MpKsldb6ed409;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsldb6ed409.sys [x]
R1 MpKslddfb2ecc;MpKslddfb2ecc;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKslddfb2ecc.sys [x]
R1 MpKsle257c95a;MpKsle257c95a;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{C5D782BB-2E59-4451-BDD0-5381DE517960}\MpKsle257c95a.sys [x]
R1 MpKsle3b40b7d;MpKsle3b40b7d;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsle3b40b7d.sys [x]
R1 MpKsle50e2838;MpKsle50e2838;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsle50e2838.sys [x]
R1 MpKsle7e004b7;MpKsle7e004b7;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{BFFE7BBC-BE02-4588-814B-9B3A674F91AE}\MpKsle7e004b7.sys [x]
R1 MpKsle86b05a8;MpKsle86b05a8;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsle86b05a8.sys [x]
R1 MpKsled9e5b1e;MpKsled9e5b1e;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsled9e5b1e.sys [x]
R1 MpKslede0f4e5;MpKslede0f4e5;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKslede0f4e5.sys [x]
R1 MpKslee4fbd64;MpKslee4fbd64;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{BA49E840-11ED-4257-8ED3-D08489B10DA0}\MpKslee4fbd64.sys [x]
R1 MpKslee84052a;MpKslee84052a;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKslee84052a.sys [x]
R1 MpKsleed2e536;MpKsleed2e536;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKsleed2e536.sys [x]
R1 MpKslf129d066;MpKslf129d066;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKslf129d066.sys [x]
R1 MpKslf19832e0;MpKslf19832e0;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKslf19832e0.sys [x]
R1 MpKslf6218495;MpKslf6218495;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{0251755F-8281-42B9-BB0E-0325AFB826C6}\MpKslf6218495.sys [x]
R1 MpKslf7b2a175;MpKslf7b2a175;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKslf7b2a175.sys [x]
R1 MpKslf98cd377;MpKslf98cd377;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKslf98cd377.sys [x]
R1 MpKslfc4120f4;MpKslfc4120f4;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKslfc4120f4.sys [x]
R1 MpKslffcd57cc;MpKslffcd57cc;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{529E9EB2-58B6-448F-88C9-FD2C85C0F172}\MpKslffcd57cc.sys [x]
R1 tmevtmgr;tmevtmgr;c:\windows\system32\DRIVERS\tmevtmgr.sys [2010-09-17 64080]
R1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [2009-07-13 48128]
R2 AsusService;Asus Launcher Service;c:\windows\system32\AsusService.exe [2010-12-07 224680]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [2011-08-31 366152]
R2 TeamViewer6;TeamViewer 6;c:\program files\TeamViewer\Version6\TeamViewer_Service.exe [2011-08-30 2358656]
R2 TiMiniService;TiMiniService;c:\program files\Trend Micro\Titanium\TiMiniService.exe [2010-09-17 161104]
R3 Amsp;Trend Micro Solution Platform;c:\program files\Trend Micro\AMSP\coreServiceShell.exe coreFrameworkHost.exe [x]
R3 BBSvc;Bing Bar Update Service;c:\program files\Microsoft\BingBar\BBSvc.EXE [2011-03-02 183560]
R3 btusbflt;Bluetooth USB Filter;c:\windows\system32\drivers\btusbflt.sys [2009-07-01 43944]
R3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [x]
R3 KMWDFILTERx86;HIDServiceDesc;c:\windows\system32\DRIVERS\KMWDFILTER.sys [2009-04-29 25088]
R3 L1C;NDIS Miniport Driver for Atheros AR813x/AR815x PCI-E Ethernet Controller;c:\windows\system32\DRIVERS\L1C62x86.sys [2010-08-24 68208]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2011-08-31 22216]
R3 MpNWMon;Microsoft Malware Protection Network Driver;c:\windows\system32\DRIVERS\MpNWMon.sys [2011-04-18 43392]
R3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [2011-04-27 65024]
R3 NisSrv;Microsoft-Netzwerkinspektion;c:\program files\Microsoft Security Client\Antimalware\NisSrv.exe [2011-04-27 208944]
R3 nmwcdnsu;Nokia USB Flashing Phone Parent;c:\windows\system32\drivers\nmwcdnsu.sys [2010-12-02 137600]
R3 nmwcdnsuc;Nokia USB Flashing Generic;c:\windows\system32\drivers\nmwcdnsuc.sys [2010-12-02 8576]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-20 27264]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 51040]
S3 ETD;ELAN PS/2 Port Input Device;c:\windows\system32\DRIVERS\ETD.sys [2010-07-21 102912]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation        REG_MULTI_SZ          SSDPSRV upnphost SCardSvr TBS FontCache fdrespub AppIDSvc QWAVE wcncsvc
.
Inhalt des "geplante Tasks" Ordners
.
2011-11-14 c:\windows\Tasks\AbelssoftPreloader.job
- c:\program files\WashAndGo\AbelssoftPreloader.exe [2011-11-14 13:58]
.
2011-11-17 c:\windows\Tasks\elbyExecuteWithUAC.job
- c:\program files\Elaborate Bytes\VirtualCloneDrive\ExecuteWithUAC.exe [2008-06-27 19:26]
.
2011-11-08 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1695917803-3814684871-162486181-1000Core.job
- c:\users\Martin\AppData\Local\Google\Update\GoogleUpdate.exe [2011-07-09 19:31]
.
2011-11-15 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1695917803-3814684871-162486181-1000UA.job
- c:\users\Martin\AppData\Local\Google\Update\GoogleUpdate.exe [2011-07-09 19:31]
.
2011-11-14 c:\windows\Tasks\WashAndGoNGStart.job
- c:\program files\WashAndGo\WashAndGo.exe [2011-11-14 13:58]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT2269050
uDefault_Search_URL = hxxp://www.google.com/ie
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
Trusted Zone: fabasoft.com\folio
TCP: DhcpNameServer = 10.0.0.138
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Zeit der Fertigstellung: 2011-11-17  18:58:55
ComboFix-quarantined-files.txt  2011-11-17 17:58
.
Vor Suchlauf: 7 Verzeichnis(se), 80.361.308.160 Bytes frei
Nach Suchlauf: 12 Verzeichnis(se), 80.220.475.392 Bytes frei
.
- - End Of File - - B0E187D0EDA0D8707880225C667AEF8C


markusg 17.11.2011 19:37

besteht das problem noch?

domi02198 17.11.2011 19:43

ja ist gerade abgestürtzt

domi02198 17.11.2011 19:44

:headbang::headbang::headbang::headbang::headbang::headbang:4 min ist er gegangen:headbang::headbang::headbang::headbang:

markusg 17.11.2011 19:47

windows cd zur hand?
es reicht übrigens auch ein post, fasse immer zusammen was du sagen willst und gut ist, das zieht sonst das thema immer unnötig in die länge

domi02198 17.11.2011 19:50

ja bzw habe ich sie gedownlodet denn wie man weiß bekommt man bei neuen laptops keine cd`s mehr.
aber ich finde das externe cd laufwerk nicht und mit dem usb kann ich es iwe nicht booten habe mir das tool von chip runtergeladen das es geht geht aber nicht

markusg 17.11.2011 19:53

ja, ist bescheuert das man keine cds bekommt, so nen fertig instaliertes teil würd ich mir nie kaufen.
wie heißt dein gerät und sind noch daten zu sichern?

domi02198 17.11.2011 19:56

es heißt asus eepc r105D

P.s. ich mir auch nicht aber der ist von meiner mutter der freund und ich habe ihm auch 100x gesagt das er einen normalen kaufen soll aber na ja da sieht man ja wieder was man hat

markusg 17.11.2011 20:03

bitte führe mal folgendes aus, lösche noch nichts poste nur das log
http://www.trojaner-board.de/82358-t...entfernen.html
wie siehts aus währen noch daten zu retten? und läuft er ganz normal im abgesicherten modus oder schmiert er da auch ab

domi02198 17.11.2011 20:06

also im abgesicherten modus läufet er ganz normal aber es sind da keine daten zum retten denn da sind eig nur programme oben

domi02198 17.11.2011 20:08

das muss man auch downloaden oder

markusg 17.11.2011 20:09

ja, aber wollen wirs dann nicht eher etwas einfacher machen, wenn eh nichts zu retten ist, sollten wir lieber auf werkseinstellungen gehen und dann das ding vernünftig absichern. spart zeit

domi02198 17.11.2011 20:12

ja kann man das machen?

domi02198 17.11.2011 20:14

also das programm hat ein malware antdekt hohes risiko

markusg 17.11.2011 20:17

jo, ich dachte es wäre noch was wichtiges drauf, deswegen.
starte mal neu, drücke beim start oft die f9 taste, dann (factory settings) oder werkseinstellungen oder ähnliches auswählen.
dann den anweisungen folgen.
alle programme und dateien sollten gelöscht sein, falls nicht ist was falsch gelaufen und du meldest dich bitte noch mal.
ich weis, die folgende anleitung ist lang, aber du willst ja sicher nicht noch mal vor dem selben problem stehen.
bei fragen, stelle sie, ich arbeite gern alles mit dir durch.
dafür sind wir ja hier.
wenn dir opera nciht zusagt, dann sag mir das, muss die anleitung dann dementsprechend anpassen.
ich werde in meiner anleitung auf emsisoft verweisen, dies gefällt mir persönlich am besten, und für schüler gibts das um 50 % billiger.
und natürlich 30 tage testversion.
bitte sag mir dann welches antimalware programm du nutzt, damit ich dir dazu auch noch ne anleitung geben kann.

http://www.trojaner-board.de/96344-a...-rechners.html
Starte bitte mit der Passage, Windows Vista und Windows 7
Bitte beginne damit, Windows Updates zu instalieren.
Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst.
Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist:
- Updates automatisch Instalieren,
- Täglich
- Uhrzeit wählen
- Bitte den gesammten rest anhaken, außer:
- detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist.
Klicke jetzt die Schaltfläche "OK"
Klicke jetzt "nach Updates suchen".
Bitte instaliere zunächst wichtige Updates.
Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren.
Mache das selbe bitte mit den optionalen Updates.
Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist.
aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen.
Als nächstes kommen wir zu dem Antimalware Programm.
Dieses ist ein wichtiger Bestandteil des Sicherheitskonzeptes, deswegen sollte man sich gut überlegen, welche Wahl man trifft.
Bei den kostenlosen Scannern halte ich Persönlich Avast! für die beste Wahl.
Als kostenpflichtiges würde ich Emsisoft empfehlen
Meine Antivirus-Empfehlung: Emsisoft Anti-Malware
Weitere Vertreter .
kaspersky:
Kaspersky Lab: Antivirus software
Symantec (Norton)
Symantec - AntiVirus, Anti-Spyware, Endpoint Security, Backup, Storage Solutions

Browserwahl:
Da wir häufig mit dem Browser arbeiten, ist diese Wahl natürlich ebenfalls wichtig, die wichtigen Vertreter befinden sich in dem Verlinktem Thema.
ich persönlich rate dir zum opera
Sandboxie
Die devinition einer Sandbox ist hier nachzulesen:
Sandbox
Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen.

Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen.
Download Link:
http://filepony.de/download-sandboxie/
anleitung:
http://www.trojaner-board.de/71542-a...sandboxie.html
ausführliche anleitung als pdf, auch abarbeiten:
http://filepony.de/download-sandboxie/

Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen.
Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate.
Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten.
Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten.
Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar.

Weiter mit:
Maßnahmen für ALLE Windows-Versionen
alles komplett durcharbeiten
Backup Programm:
in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an:
Anleitung: Backup mit Windows 7-Bordmitteln - NETZWELT
Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar.
Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist.

Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern
surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox.
wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird sandboxie immer gestartet wenn du nen browser aufrufst.
wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser

domi02198 17.11.2011 20:27

kann es auch die f8 taste sein den bei f9 kann ich nur win 7 ausfählen und f8 kommt computer reparieren abgesicherter modus (+die 2 versiedenen moden)
startürotokoolioerung aktivieren
anteige mit niedriger auflösung
usw.

markusg 17.11.2011 20:28

hmm eig nicht, schau mal was bei den andern f-tasten kommt

domi02198 17.11.2011 20:33

ok mom jetzt lass ich ihn nochmal rennen und schau ob er geht wenn nicht dann versuche ich es

domi02198 17.11.2011 20:35

ok jetzt habe ich f1 gedrückt kommt das gleiche wie f8 jetzt habe ich mal f8 gedrückt und jetzt überprüft er ob speicherprobleme vorhanden sind

markusg 17.11.2011 20:37

habt ihr kein handbuch? prüfe halt mit den andern f-tasten, gibt ja nicht nur f8 und f1...

domi02198 17.11.2011 20:37

ja jetzt muss ich warten bis er fertig ist ,mom muss mal schauen

domi02198 17.11.2011 20:53

so alle f tasten durchprobiert auf f1,f2-f8 kommt überall das gleiche und auf f10 die windows start datei und auf f11 und 12 nix

markusg 17.11.2011 20:57

hi, ich hatte einen post von dir übersehen, kannst du mal auf c: das tdss killer log suchen und es hier posten?

domi02198 17.11.2011 21:03

ja
Code:

20:12:47.0597 1384        TDSS rootkit removing tool 2.6.19.0 Nov 16 2011 12:18:50
20:12:47.0659 1384        ============================================================
20:12:47.0659 1384        Current date / time: 2011/11/17 20:12:47.0659
20:12:47.0659 1384        SystemInfo:
20:12:47.0659 1384       
20:12:47.0659 1384        OS Version: 6.1.7601 ServicePack: 1.0
20:12:47.0659 1384        Product type: Workstation
20:12:47.0675 1384        ComputerName: MARTIN-PC
20:12:47.0675 1384        UserName: Martin
20:12:47.0675 1384        Windows directory: C:\windows
20:12:47.0675 1384        System windows directory: C:\windows
20:12:47.0675 1384        Processor architecture: Intel x86
20:12:47.0675 1384        Number of processors: 2
20:12:47.0675 1384        Page size: 0x1000
20:12:47.0675 1384        Boot type: Safe boot
20:12:47.0675 1384        ============================================================
20:12:48.0236 1384        Initialize success
20:12:51.0107 0172        ============================================================
20:12:51.0107 0172        Scan started
20:12:51.0107 0172        Mode: Manual;
20:12:51.0107 0172        ============================================================
20:12:51.0559 0172        1394ohci        (1b133875b8aa8ac48969bd3458afe9f5) C:\windows\system32\drivers\1394ohci.sys
20:12:51.0559 0172        1394ohci - ok
20:12:51.0668 0172        ACPI            (cea80c80bed809aa0da6febc04733349) C:\windows\system32\drivers\ACPI.sys
20:12:51.0668 0172        ACPI - ok
20:12:51.0777 0172        AcpiPmi        (1efbc664abff416d1d07db115dcb264f) C:\windows\system32\drivers\acpipmi.sys
20:12:51.0777 0172        AcpiPmi - ok
20:12:51.0949 0172        adp94xx        (21e785ebd7dc90a06391141aac7892fb) C:\windows\system32\drivers\adp94xx.sys
20:12:51.0949 0172        adp94xx - ok
20:12:52.0136 0172        adpahci        (0c676bc278d5b59ff5abd57bbe9123f2) C:\windows\system32\drivers\adpahci.sys
20:12:52.0152 0172        adpahci - ok
20:12:52.0277 0172        adpu320        (7c7b5ee4b7b822ec85321fe23a27db33) C:\windows\system32\drivers\adpu320.sys
20:12:52.0277 0172        adpu320 - ok
20:12:52.0401 0172        AFD            (9ebbba55060f786f0fcaa3893bfa2806) C:\windows\system32\drivers\afd.sys
20:12:52.0417 0172        AFD - ok
20:12:52.0511 0172        agp440          (507812c3054c21cef746b6ee3d04dd6e) C:\windows\system32\drivers\agp440.sys
20:12:52.0511 0172        agp440 - ok
20:12:52.0635 0172        aic78xx        (8b30250d573a8f6b4bd23195160d8707) C:\windows\system32\drivers\djsvs.sys
20:12:52.0635 0172        aic78xx - ok
20:12:52.0760 0172        aliide          (0d40bcf52ea90fc7df2aeab6503dea44) C:\windows\system32\drivers\aliide.sys
20:12:52.0760 0172        aliide - ok
20:12:52.0854 0172        amdagp          (3c6600a0696e90a463771c7422e23ab5) C:\windows\system32\drivers\amdagp.sys
20:12:52.0869 0172        amdagp - ok
20:12:52.0979 0172        amdide          (cd5914170297126b6266860198d1d4f0) C:\windows\system32\drivers\amdide.sys
20:12:52.0994 0172        amdide - ok
20:12:53.0103 0172        AmdK8          (00dda200d71bac534bf56a9db5dfd666) C:\windows\system32\drivers\amdk8.sys
20:12:53.0103 0172        AmdK8 - ok
20:12:53.0213 0172        AmdPPM          (3cbf30f5370fda40dd3e87df38ea53b6) C:\windows\system32\drivers\amdppm.sys
20:12:53.0213 0172        AmdPPM - ok
20:12:53.0337 0172        amdsata        (d320bf87125326f996d4904fe24300fc) C:\windows\system32\drivers\amdsata.sys
20:12:53.0337 0172        amdsata - ok
20:12:53.0493 0172        amdsbs          (ea43af0c423ff267355f74e7a53bdaba) C:\windows\system32\drivers\amdsbs.sys
20:12:53.0493 0172        amdsbs - ok
20:12:53.0509 0172        Scan interrupted by user!
20:12:53.0509 0172        Scan interrupted by user!20:12:53.0509 0172        Scan interrupted by user!
20:12:53.0509 0172        ============================================================
20:12:53.0509 0172        Scan finished
20:12:53.0509 0172        ============================================================
20:12:53.0540 0620        Detected object count: 0
20:12:53.0540 0620        Actual detected object count: 0
20:12:56.0286 0336        Deinitialize success


und noch ein 2. weiß nicht warum habe eig nur 1x gemacht
Code:

20:13:02.0931 1220        TDSS rootkit removing tool 2.6.19.0 Nov 16 2011 12:18:50
20:13:02.0947 1220        ============================================================
20:13:02.0947 1220        Current date / time: 2011/11/17 20:13:02.0947
20:13:02.0947 1220        SystemInfo:
20:13:02.0947 1220       
20:13:02.0947 1220        OS Version: 6.1.7601 ServicePack: 1.0
20:13:02.0947 1220        Product type: Workstation
20:13:02.0947 1220        ComputerName: MARTIN-PC
20:13:02.0947 1220        UserName: Martin
20:13:02.0947 1220        Windows directory: C:\windows
20:13:02.0947 1220        System windows directory: C:\windows
20:13:02.0947 1220        Processor architecture: Intel x86
20:13:02.0947 1220        Number of processors: 2
20:13:02.0947 1220        Page size: 0x1000
20:13:02.0947 1220        Boot type: Safe boot
20:13:02.0947 1220        ============================================================
20:13:03.0462 1220        Initialize success
20:13:06.0067 0524        ============================================================
20:13:06.0067 0524        Scan started
20:13:06.0067 0524        Mode: Manual;
20:13:06.0067 0524        ============================================================
20:13:06.0473 0524        1394ohci        (1b133875b8aa8ac48969bd3458afe9f5) C:\windows\system32\drivers\1394ohci.sys
20:13:06.0473 0524        1394ohci - ok
20:13:06.0597 0524        ACPI            (cea80c80bed809aa0da6febc04733349) C:\windows\system32\drivers\ACPI.sys
20:13:06.0597 0524        ACPI - ok
20:13:06.0707 0524        AcpiPmi        (1efbc664abff416d1d07db115dcb264f) C:\windows\system32\drivers\acpipmi.sys
20:13:06.0707 0524        AcpiPmi - ok
20:13:06.0847 0524        adp94xx        (21e785ebd7dc90a06391141aac7892fb) C:\windows\system32\drivers\adp94xx.sys
20:13:06.0847 0524        adp94xx - ok
20:13:06.0987 0524        adpahci        (0c676bc278d5b59ff5abd57bbe9123f2) C:\windows\system32\drivers\adpahci.sys
20:13:06.0987 0524        adpahci - ok
20:13:07.0112 0524        adpu320        (7c7b5ee4b7b822ec85321fe23a27db33) C:\windows\system32\drivers\adpu320.sys
20:13:07.0128 0524        adpu320 - ok
20:13:07.0253 0524        AFD            (9ebbba55060f786f0fcaa3893bfa2806) C:\windows\system32\drivers\afd.sys
20:13:07.0253 0524        AFD - ok
20:13:07.0346 0524        agp440          (507812c3054c21cef746b6ee3d04dd6e) C:\windows\system32\drivers\agp440.sys
20:13:07.0346 0524        agp440 - ok
20:13:07.0487 0524        aic78xx        (8b30250d573a8f6b4bd23195160d8707) C:\windows\system32\drivers\djsvs.sys
20:13:07.0487 0524        aic78xx - ok
20:13:07.0627 0524        aliide          (0d40bcf52ea90fc7df2aeab6503dea44) C:\windows\system32\drivers\aliide.sys
20:13:07.0627 0524        aliide - ok
20:13:07.0721 0524        amdagp          (3c6600a0696e90a463771c7422e23ab5) C:\windows\system32\drivers\amdagp.sys
20:13:07.0721 0524        amdagp - ok
20:13:07.0830 0524        amdide          (cd5914170297126b6266860198d1d4f0) C:\windows\system32\drivers\amdide.sys
20:13:07.0830 0524        amdide - ok
20:13:07.0939 0524        AmdK8          (00dda200d71bac534bf56a9db5dfd666) C:\windows\system32\drivers\amdk8.sys
20:13:07.0939 0524        AmdK8 - ok
20:13:08.0064 0524        AmdPPM          (3cbf30f5370fda40dd3e87df38ea53b6) C:\windows\system32\drivers\amdppm.sys
20:13:08.0064 0524        AmdPPM - ok
20:13:08.0189 0524        amdsata        (d320bf87125326f996d4904fe24300fc) C:\windows\system32\drivers\amdsata.sys
20:13:08.0189 0524        amdsata - ok
20:13:08.0313 0524        amdsbs          (ea43af0c423ff267355f74e7a53bdaba) C:\windows\system32\drivers\amdsbs.sys
20:13:08.0329 0524        amdsbs - ok
20:13:08.0423 0524        amdxata        (46387fb17b086d16dea267d5be23a2f2) C:\windows\system32\drivers\amdxata.sys
20:13:08.0423 0524        amdxata - ok
20:13:08.0579 0524        AppID          (aea177f783e20150ace5383ee368da19) C:\windows\system32\drivers\appid.sys
20:13:08.0594 0524        AppID - ok
20:13:08.0750 0524        arc            (2932004f49677bd84dbc72edb754ffb3) C:\windows\system32\drivers\arc.sys
20:13:08.0766 0524        arc - ok
20:13:08.0875 0524        arcsas          (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\windows\system32\drivers\arcsas.sys
20:13:08.0875 0524        arcsas - ok
20:13:09.0015 0524        AsIO            (956c7177dbda0f02436868ad644ccf31) C:\windows\system32\drivers\AsIO.sys
20:13:09.0015 0524        AsIO - ok
20:13:09.0140 0524        AsUpIO          (a9a565c669786c402752f609afdd0dd5) C:\windows\system32\drivers\AsUpIO.sys
20:13:09.0140 0524        AsUpIO - ok
20:13:09.0296 0524        AsyncMac        (add2ade1c2b285ab8378d2daaf991481) C:\windows\system32\DRIVERS\asyncmac.sys
20:13:09.0296 0524        AsyncMac - ok
20:13:09.0452 0524        atapi          (338c86357871c167a96ab976519bf59e) C:\windows\system32\drivers\atapi.sys
20:13:09.0468 0524        atapi - ok
20:13:09.0624 0524        athr            (b01751cc563aecac09bbe36aaa21fbef) C:\windows\system32\DRIVERS\athr.sys
20:13:09.0655 0524        athr - ok
20:13:09.0842 0524        b06bdrv        (1a231abec60fd316ec54c66715543cec) C:\windows\system32\drivers\bxvbdx.sys
20:13:09.0842 0524        b06bdrv - ok
20:13:09.0998 0524        b57nd60x        (bd8869eb9cde6bbe4508d869929869ee) C:\windows\system32\DRIVERS\b57nd60x.sys
20:13:09.0998 0524        b57nd60x - ok
20:13:10.0170 0524        Beep            (505506526a9d467307b3c393dedaf858) C:\windows\system32\drivers\Beep.sys
20:13:10.0170 0524        Beep - ok
20:13:10.0295 0524        blbdrive        (2287078ed48fcfc477b05b20cf38f36f) C:\windows\system32\DRIVERS\blbdrive.sys
20:13:10.0310 0524        blbdrive - ok
20:13:10.0451 0524        bowser          (8f2da3028d5fcbd1a060a3de64cd6506) C:\windows\system32\DRIVERS\bowser.sys
20:13:10.0451 0524        bowser - ok
20:13:10.0560 0524        BrFiltLo        (9f9acc7f7ccde8a15c282d3f88b43309) C:\windows\system32\drivers\BrFiltLo.sys
20:13:10.0560 0524        BrFiltLo - ok
20:13:10.0669 0524        BrFiltUp        (56801ad62213a41f6497f96dee83755a) C:\windows\system32\drivers\BrFiltUp.sys
20:13:10.0669 0524        BrFiltUp - ok
20:13:10.0825 0524        Brserid        (845b8ce732e67f3b4133164868c666ea) C:\windows\System32\Drivers\Brserid.sys
20:13:10.0841 0524        Brserid - ok
20:13:10.0934 0524        BrSerWdm        (203f0b1e73adadbbb7b7b1fabd901f6b) C:\windows\System32\Drivers\BrSerWdm.sys
20:13:10.0950 0524        BrSerWdm - ok
20:13:11.0059 0524        BrUsbMdm        (bd456606156ba17e60a04e18016ae54b) C:\windows\System32\Drivers\BrUsbMdm.sys
20:13:11.0059 0524        BrUsbMdm - ok
20:13:11.0184 0524        BrUsbSer        (af72ed54503f717a43268b3cc5faec2e) C:\windows\System32\Drivers\BrUsbSer.sys
20:13:11.0184 0524        BrUsbSer - ok
20:13:11.0324 0524        BthEnum        (2865a5c8e98c70c605f417908cebb3a4) C:\windows\system32\drivers\BthEnum.sys
20:13:11.0340 0524        BthEnum - ok
20:13:11.0465 0524        BTHMODEM        (ed3df7c56ce0084eb2034432fc56565a) C:\windows\system32\drivers\bthmodem.sys
20:13:11.0465 0524        BTHMODEM - ok
20:13:11.0605 0524        BthPan          (ad1872e5829e8a2c3b5b4b641c3eab0e) C:\windows\system32\DRIVERS\bthpan.sys
20:13:11.0605 0524        BthPan - ok
20:13:11.0745 0524        BTHPORT        (c2fbf6d271d9a94d839c416bf186ead9) C:\windows\System32\Drivers\BTHport.sys
20:13:11.0745 0524        BTHPORT - ok
20:13:11.0886 0524        BTHUSB          (c81e9413a25a439f436b1d4b6a0cf9e9) C:\windows\System32\Drivers\BTHUSB.sys
20:13:11.0886 0524        BTHUSB - ok
20:13:12.0011 0524        btusbflt        (92c5b845803f3662637eb691ac0b250f) C:\windows\system32\drivers\btusbflt.sys
20:13:12.0011 0524        btusbflt - ok
20:13:12.0135 0524        btwaudio - ok
20:13:12.0260 0524        btwavdt - ok
20:13:12.0369 0524        btwl2cap - ok
20:13:12.0510 0524        btwrchid - ok
20:13:12.0603 0524        catchme - ok
20:13:12.0728 0524        cdfs            (77ea11b065e0a8ab902d78145ca51e10) C:\windows\system32\DRIVERS\cdfs.sys
20:13:12.0728 0524        cdfs - ok
20:13:12.0884 0524        cdrom          (be167ed0fdb9c1fa1133953c18d5a6c9) C:\windows\system32\DRIVERS\cdrom.sys
20:13:12.0884 0524        cdrom - ok
20:13:13.0040 0524        circlass        (3fe3fe94a34df6fb06e6418d0f6a0060) C:\windows\system32\drivers\circlass.sys
20:13:13.0040 0524        circlass - ok
20:13:13.0118 0524        CLFS            (635181e0e9bbf16871bf5380d71db02d) C:\windows\system32\CLFS.sys
20:13:13.0118 0524        CLFS - ok
20:13:13.0305 0524        CmBatt          (dea805815e587dad1dd2c502220b5616) C:\windows\system32\DRIVERS\CmBatt.sys
20:13:13.0305 0524        CmBatt - ok
20:13:13.0415 0524        cmdide          (c537b1db64d495b9b4717b4d6d9edbf2) C:\windows\system32\drivers\cmdide.sys
20:13:13.0415 0524        cmdide - ok
20:13:13.0539 0524        CNG            (1b675691ed940766149c93e8f4488d68) C:\windows\system32\Drivers\cng.sys
20:13:13.0539 0524        CNG - ok
20:13:13.0680 0524        Compbatt        (a6023d3823c37043986713f118a89bee) C:\windows\system32\drivers\compbatt.sys
20:13:13.0680 0524        Compbatt - ok
20:13:13.0820 0524        CompositeBus    (cbe8c58a8579cfe5fccf809e6f114e89) C:\windows\system32\DRIVERS\CompositeBus.sys
20:13:13.0820 0524        CompositeBus - ok
20:13:13.0961 0524        crcdisk        (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\windows\system32\drivers\crcdisk.sys
20:13:13.0961 0524        crcdisk - ok
20:13:14.0132 0524        DfsC            (f024449c97ec1e464aaffda18593db88) C:\windows\system32\Drivers\dfsc.sys
20:13:14.0132 0524        DfsC - ok
20:13:14.0273 0524        discache        (1a050b0274bfb3890703d490f330c0da) C:\windows\system32\drivers\discache.sys
20:13:14.0273 0524        discache - ok
20:13:14.0429 0524        Disk            (565003f326f99802e68ca78f2a68e9ff) C:\windows\system32\drivers\disk.sys
20:13:14.0429 0524        Disk - ok
20:13:14.0585 0524        drmkaud        (b918e7c5f9bf77202f89e1a9539f2eb4) C:\windows\system32\drivers\drmkaud.sys
20:13:14.0585 0524        drmkaud - ok
20:13:14.0725 0524        DXGKrnl        (23f5d28378a160352ba8f817bd8c71cb) C:\windows\System32\drivers\dxgkrnl.sys
20:13:14.0725 0524        DXGKrnl - ok
20:13:14.0959 0524        ebdrv          (024e1b5cac09731e4d868e64dbfb4ab0) C:\windows\system32\drivers\evbdx.sys
20:13:15.0006 0524        ebdrv - ok
20:13:15.0146 0524        ElbyCDIO        (d71233d7ccc2e64f8715a20428d5a33b) C:\windows\system32\Drivers\ElbyCDIO.sys
20:13:15.0146 0524        ElbyCDIO - ok
20:13:15.0333 0524        elxstor        (0ed67910c8c326796faa00b2bf6d9d3c) C:\windows\system32\drivers\elxstor.sys
20:13:15.0333 0524        elxstor - ok
20:13:15.0458 0524        ErrDev          (8fc3208352dd3912c94367a206ab3f11) C:\windows\system32\drivers\errdev.sys
20:13:15.0458 0524        ErrDev - ok
20:13:15.0614 0524        ETD            (907c561d5f01133f247e4e2e74e20e30) C:\windows\system32\DRIVERS\ETD.sys
20:13:15.0614 0524        ETD - ok
20:13:15.0739 0524        exfat          (2dc9108d74081149cc8b651d3a26207f) C:\windows\system32\drivers\exfat.sys
20:13:15.0739 0524        exfat - ok
20:13:15.0848 0524        fastfat        (7e0ab74553476622fb6ae36f73d97d35) C:\windows\system32\drivers\fastfat.sys
20:13:15.0848 0524        fastfat - ok
20:13:16.0004 0524        fdc            (e817a017f82df2a1f8cfdbda29388b29) C:\windows\system32\drivers\fdc.sys
20:13:16.0004 0524        fdc - ok
20:13:16.0129 0524        FileInfo        (6cf00369c97f3cf563be99be983d13d8) C:\windows\system32\drivers\fileinfo.sys
20:13:16.0129 0524        FileInfo - ok
20:13:16.0254 0524        Filetrace      (42c51dc94c91da21cb9196eb64c45db9) C:\windows\system32\drivers\filetrace.sys
20:13:16.0254 0524        Filetrace - ok
20:13:16.0363 0524        flpydisk        (87907aa70cb3c56600f1c2fb8841579b) C:\windows\system32\drivers\flpydisk.sys
20:13:16.0363 0524        flpydisk - ok
20:13:16.0488 0524        FltMgr          (7520ec808e0c35e0ee6f841294316653) C:\windows\system32\drivers\fltmgr.sys
20:13:16.0488 0524        FltMgr - ok
20:13:16.0628 0524        FsDepends      (1a16b57943853e598cff37fe2b8cbf1d) C:\windows\system32\drivers\FsDepends.sys
20:13:16.0628 0524        FsDepends - ok
20:13:16.0769 0524        fssfltr        (d909075fa72c090f27aa926c32cb4612) C:\windows\system32\DRIVERS\fssfltr.sys
20:13:16.0769 0524        fssfltr - ok
20:13:16.0878 0524        Fs_Rec          (a574b4360e438977038aae4bf60d79a2) C:\windows\system32\drivers\Fs_Rec.sys
20:13:16.0878 0524        Fs_Rec - ok
20:13:17.0003 0524        fvevol          (8a73e79089b282100b9393b644cb853b) C:\windows\system32\DRIVERS\fvevol.sys
20:13:17.0018 0524        fvevol - ok
20:13:17.0143 0524        gagp30kx        (65ee0c7a58b65e74ae05637418153938) C:\windows\system32\drivers\gagp30kx.sys
20:13:17.0143 0524        gagp30kx - ok
20:13:17.0330 0524        hcw85cir        (c44e3c2bab6837db337ddee7544736db) C:\windows\system32\drivers\hcw85cir.sys
20:13:17.0330 0524        hcw85cir - ok
20:13:17.0471 0524        HdAudAddService (a5ef29d5315111c80a5c1abad14c8972) C:\windows\system32\drivers\HdAudio.sys
20:13:17.0471 0524        HdAudAddService - ok
20:13:17.0627 0524        HDAudBus        (9036377b8a6c15dc2eec53e489d159b5) C:\windows\system32\DRIVERS\HDAudBus.sys
20:13:17.0627 0524        HDAudBus - ok
20:13:17.0736 0524        HidBatt        (1d58a7f3e11a9731d0eaaaa8405acc36) C:\windows\system32\drivers\HidBatt.sys
20:13:17.0736 0524        HidBatt - ok
20:13:17.0861 0524        HidBth          (89448f40e6df260c206a193a4683ba78) C:\windows\system32\drivers\hidbth.sys
20:13:17.0861 0524        HidBth - ok
20:13:18.0001 0524        HidIr          (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\windows\system32\drivers\hidir.sys
20:13:18.0001 0524        HidIr - ok
20:13:18.0141 0524        HidUsb          (10c19f8290891af023eaec0832e1eb4d) C:\windows\system32\DRIVERS\hidusb.sys
20:13:18.0141 0524        HidUsb - ok
20:13:18.0329 0524        HpSAMD          (295fdc419039090eb8b49ffdbb374549) C:\windows\system32\drivers\HpSAMD.sys
20:13:18.0329 0524        HpSAMD - ok
20:13:18.0469 0524        HTTP            (871917b07a141bff43d76d8844d48106) C:\windows\system32\drivers\HTTP.sys
20:13:18.0485 0524        HTTP - ok
20:13:18.0594 0524        hwpolicy        (0c4e035c7f105f1299258c90886c64c5) C:\windows\system32\drivers\hwpolicy.sys
20:13:18.0594 0524        hwpolicy - ok
20:13:18.0734 0524        i8042prt        (f151f0bdc47f4a28b1b20a0818ea36d6) C:\windows\system32\DRIVERS\i8042prt.sys
20:13:18.0734 0524        i8042prt - ok
20:13:18.0890 0524        iaStor          (d80aa0907748d7cc8efab3773f32629b) C:\windows\system32\drivers\iaStor.sys
20:13:18.0890 0524        iaStor - ok
20:13:19.0031 0524        iaStorV        (5cd5f9a5444e6cdcb0ac89bd62d8b76e) C:\windows\system32\drivers\iaStorV.sys
20:13:19.0046 0524        iaStorV - ok
20:13:19.0311 0524        igfx            (6a2a8e70c4ff9cd870869b025c6478e3) C:\windows\system32\DRIVERS\igdkmd32.sys
20:13:19.0436 0524        igfx - ok
20:13:19.0592 0524        iirsp          (4173ff5708f3236cf25195fecd742915) C:\windows\system32\drivers\iirsp.sys
20:13:19.0592 0524        iirsp - ok
20:13:19.0842 0524        IntcAzAudAddService (bf9866875edf86aae24dd8bd9418deff) C:\windows\system32\drivers\RTKVHDA.sys
20:13:19.0889 0524        IntcAzAudAddService - ok
20:13:20.0013 0524        intelide        (a0f12f2c9ba6c72f3987ce780e77c130) C:\windows\system32\drivers\intelide.sys
20:13:20.0013 0524        intelide - ok
20:13:20.0138 0524        intelppm        (3b514d27bfc4accb4037bc6685f766e0) C:\windows\system32\DRIVERS\intelppm.sys
20:13:20.0138 0524        intelppm - ok
20:13:20.0279 0524        IpFilterDriver  (709d1761d3b19a932ff0238ea6d50200) C:\windows\system32\DRIVERS\ipfltdrv.sys
20:13:20.0279 0524        IpFilterDriver - ok
20:13:20.0388 0524        IPMIDRV        (4bd7134618c1d2a27466a099062547bf) C:\windows\system32\drivers\IPMIDrv.sys
20:13:20.0388 0524        IPMIDRV - ok
20:13:20.0497 0524        IPNAT          (a5fa468d67abcdaa36264e463a7bb0cd) C:\windows\system32\drivers\ipnat.sys
20:13:20.0497 0524        IPNAT - ok
20:13:20.0622 0524        IRENUM          (42996cff20a3084a56017b7902307e9f) C:\windows\system32\drivers\irenum.sys
20:13:20.0622 0524        IRENUM - ok
20:13:20.0762 0524        isapnp          (1f32bb6b38f62f7df1a7ab7292638a35) C:\windows\system32\drivers\isapnp.sys
20:13:20.0762 0524        isapnp - ok
20:13:20.0871 0524        iScsiPrt        (cb7a9abb12b8415bce5d74994c7ba3ae) C:\windows\system32\drivers\msiscsi.sys
20:13:20.0887 0524        iScsiPrt - ok
20:13:21.0012 0524        kbdclass        (adef52ca1aeae82b50df86b56413107e) C:\windows\system32\DRIVERS\kbdclass.sys
20:13:21.0027 0524        kbdclass - ok
20:13:21.0152 0524        kbdhid          (9e3ced91863e6ee98c24794d05e27a71) C:\windows\system32\DRIVERS\kbdhid.sys
20:13:21.0152 0524        kbdhid - ok
20:13:21.0308 0524        kbfiltr        (3eb803312987ff44265c87cb960df6ab) C:\windows\system32\DRIVERS\kbfiltr.sys
20:13:21.0308 0524        kbfiltr - ok
20:13:21.0464 0524        KMWDFILTERx86  (4476fe98aaf505acdcd3ee6360aabec1) C:\windows\system32\DRIVERS\KMWDFILTER.sys
20:13:21.0464 0524        KMWDFILTERx86 - ok
20:13:21.0573 0524        KSecDD          (412cea1aa78cc02a447f5c9e62b32ff1) C:\windows\system32\Drivers\ksecdd.sys
20:13:21.0573 0524        KSecDD - ok
20:13:21.0698 0524        KSecPkg        (26c046977e85b95036453d7b88ba1820) C:\windows\system32\Drivers\ksecpkg.sys
20:13:21.0698 0524        KSecPkg - ok
20:13:21.0854 0524        L1C            (1a91eaad2d73758140b3b7b6ad736573) C:\windows\system32\DRIVERS\L1C62x86.sys
20:13:21.0854 0524        L1C - ok
20:13:22.0026 0524        lltdio          (f7611ec07349979da9b0ae1f18ccc7a6) C:\windows\system32\DRIVERS\lltdio.sys
20:13:22.0026 0524        lltdio - ok
20:13:22.0213 0524        LSI_FC          (eb119a53ccf2acc000ac71b065b78fef) C:\windows\system32\drivers\lsi_fc.sys
20:13:22.0213 0524        LSI_FC - ok
20:13:22.0353 0524        LSI_SAS        (8ade1c877256a22e49b75d1cc9161f9c) C:\windows\system32\drivers\lsi_sas.sys
20:13:22.0353 0524        LSI_SAS - ok
20:13:22.0494 0524        LSI_SAS2        (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\windows\system32\drivers\lsi_sas2.sys
20:13:22.0494 0524        LSI_SAS2 - ok
20:13:22.0619 0524        LSI_SCSI        (0a036c7d7cab643a7f07135ac47e0524) C:\windows\system32\drivers\lsi_scsi.sys
20:13:22.0619 0524        LSI_SCSI - ok
20:13:22.0728 0524        luafv          (6703e366cc18d3b6e534f5cf7df39cee) C:\windows\system32\drivers\luafv.sys
20:13:22.0728 0524        luafv - ok
20:13:22.0853 0524        MBAMProtector  (69a6268d7f81e53d568ab4e7e991caf3) C:\windows\system32\drivers\mbam.sys
20:13:22.0853 0524        MBAMProtector - ok
20:13:22.0977 0524        megasas        (0fff5b045293002ab38eb1fd1fc2fb74) C:\windows\system32\drivers\megasas.sys
20:13:22.0977 0524        megasas - ok
20:13:23.0118 0524        MegaSR          (dcbab2920c75f390caf1d29f675d03d6) C:\windows\system32\drivers\MegaSR.sys
20:13:23.0118 0524        MegaSR - ok
20:13:23.0227 0524        Modem          (f001861e5700ee84e2d4e52c712f4964) C:\windows\system32\drivers\modem.sys
20:13:23.0227 0524        Modem - ok
20:13:23.0383 0524        monitor        (79d10964de86b292320e9dfe02282a23) C:\windows\system32\DRIVERS\monitor.sys
20:13:23.0383 0524        monitor - ok
20:13:23.0539 0524        mouclass        (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\windows\system32\DRIVERS\mouclass.sys
20:13:23.0539 0524        mouclass - ok
20:13:23.0679 0524        mouhid          (2c388d2cd01c9042596cf3c8f3c7b24d) C:\windows\system32\DRIVERS\mouhid.sys
20:13:23.0679 0524        mouhid - ok
20:13:23.0804 0524        mountmgr        (fc8771f45ecccfd89684e38842539b9b) C:\windows\system32\drivers\mountmgr.sys
20:13:23.0804 0524        mountmgr - ok
20:13:23.0945 0524        MpFilter        (fee0baded54222e9f1dae9541212aab1) C:\windows\system32\DRIVERS\MpFilter.sys
20:13:23.0945 0524        MpFilter - ok
20:13:24.0069 0524        mpio            (2d699fb6e89ce0d8da14ecc03b3edfe0) C:\windows\system32\drivers\mpio.sys
20:13:24.0069 0524        mpio - ok
20:13:24.0163 0524        MpKsl00be35b3 - ok
20:13:24.0179 0524        MpKsl02527a4e - ok
20:13:24.0194 0524        MpKsl04ff4253 - ok
20:13:24.0210 0524        MpKsl063c2e46 - ok
20:13:24.0241 0524        MpKsl06e6f60b - ok
20:13:24.0335 0524        MpKsl080dcd05 - ok
20:13:24.0381 0524        MpKsl088d2072 - ok
20:13:24.0397 0524        MpKsl09885839 - ok
20:13:24.0522 0524        MpKsl0b99aa3b - ok
20:13:24.0522 0524        MpKsl0bf6015a - ok
20:13:24.0569 0524        MpKsl0e3d0beb - ok
20:13:24.0584 0524        MpKsl117bb75b - ok
20:13:24.0600 0524        MpKsl1a6b3ff7 - ok
20:13:24.0615 0524        MpKsl1a83d452 - ok
20:13:24.0631 0524        MpKsl1b8652d5 - ok
20:13:24.0647 0524        MpKsl1beb467a - ok
20:13:24.0678 0524        MpKsl1c2ce905 - ok
20:13:24.0693 0524        MpKsl1d82364f - ok
20:13:24.0709 0524        MpKsl1eafb861 - ok
20:13:24.0740 0524        MpKsl1f129a27 - ok
20:13:24.0818 0524        MpKsl1f4792ec - ok
20:13:24.0834 0524        MpKsl20f4adc9 - ok
20:13:24.0865 0524        MpKsl23a939c7 - ok
20:13:24.0881 0524        MpKsl23b5a02e - ok
20:13:24.0896 0524        MpKsl2424b91d - ok
20:13:24.0912 0524        MpKsl27649371 - ok
20:13:24.0927 0524        MpKsl291f1a91 - ok
20:13:24.0943 0524        MpKsl33cabf71 - ok
20:13:24.0959 0524        MpKsl3524d3e4 - ok
20:13:24.0990 0524        MpKsl388c370c - ok
20:13:25.0005 0524        MpKsl39561215 - ok
20:13:25.0021 0524        MpKsl3b093c93 - ok
20:13:25.0052 0524        MpKsl4651b565 - ok
20:13:25.0068 0524        MpKsl4657b674 - ok
20:13:25.0083 0524        MpKsl46e3b8c2 - ok
20:13:25.0083 0524        MpKsl49026c41 - ok
20:13:25.0115 0524        MpKsl4dd20b87 - ok
20:13:25.0130 0524        MpKsl4dec4a6c - ok
20:13:25.0146 0524        MpKsl5117225c - ok
20:13:25.0161 0524        MpKsl5123e481 - ok
20:13:25.0177 0524        MpKsl5125b86e - ok
20:13:25.0193 0524        MpKsl5339814d - ok
20:13:25.0208 0524        MpKsl5353dedf - ok
20:13:25.0224 0524        MpKsl53f70cc1 - ok
20:13:25.0239 0524        MpKsl54e6c864 - ok
20:13:25.0286 0524        MpKsl56a7515a - ok
20:13:25.0364 0524        MpKsl57a35555 - ok
20:13:25.0380 0524        MpKsl5956f0a5 - ok
20:13:25.0395 0524        MpKsl5a976109 - ok
20:13:25.0411 0524        MpKsl5ad9a9ce - ok
20:13:25.0427 0524        MpKsl5b04f6fb - ok
20:13:25.0442 0524        MpKsl5c060dff - ok
20:13:25.0458 0524        MpKsl5e2776eb - ok
20:13:25.0473 0524        MpKsl5e30f953 - ok
20:13:25.0489 0524        MpKsl647d98a8 - ok
20:13:25.0505 0524        MpKsl64bf392e - ok
20:13:25.0520 0524        MpKsl6691aa96 - ok
20:13:25.0614 0524        MpKsl6954e489 - ok
20:13:25.0629 0524        MpKsl6a0dae66 - ok
20:13:25.0645 0524        MpKsl6a52f1a2 - ok
20:13:25.0661 0524        MpKsl6dfe9762 - ok
20:13:25.0676 0524        MpKsl6f507e74 - ok
20:13:25.0707 0524        MpKsl71cca724 - ok
20:13:25.0739 0524        MpKsl731b26b9 - ok
20:13:25.0754 0524        MpKsl7569c092 - ok
20:13:25.0770 0524        MpKsl762b7cf1 - ok
20:13:25.0785 0524        MpKsl7694575a - ok
20:13:25.0801 0524        MpKsl77581141 - ok
20:13:25.0817 0524        MpKsl785b2fcb - ok
20:13:25.0832 0524        MpKsl79a0b293 - ok
20:13:25.0848 0524        MpKsl79fd4248 - ok
20:13:25.0863 0524        MpKsl7a224d1b - ok
20:13:25.0879 0524        MpKsl7afa617d - ok
20:13:25.0895 0524        MpKsl7e02e6dd - ok
20:13:25.0926 0524        MpKsl7e4e1c69 - ok
20:13:25.0941 0524        MpKsl7ecf728e - ok
20:13:25.0957 0524        MpKsl7f5cd0e1 - ok
20:13:25.0973 0524        MpKsl808dd35a - ok
20:13:25.0988 0524        MpKsl80ba54a3 - ok
20:13:26.0004 0524        MpKsl8228122e - ok
20:13:26.0019 0524        MpKsl82e334ab - ok
20:13:26.0035 0524        MpKsl86a228e9 - ok
20:13:26.0051 0524        MpKsl86ba2347 - ok
20:13:26.0066 0524        MpKsl86ee2317 - ok
20:13:26.0082 0524        MpKsl899d9ca8 - ok
20:13:26.0113 0524        MpKsl8b535f7f - ok
20:13:26.0129 0524        MpKsl8b880c5c - ok
20:13:26.0144 0524        MpKsl8c5e18c9 - ok
20:13:26.0160 0524        MpKsl8e142aac - ok
20:13:26.0191 0524        MpKsl900901ac - ok
20:13:26.0191 0524        MpKsl91cbeb47 - ok
20:13:26.0207 0524        MpKsl91ce0dd9 - ok
20:13:26.0238 0524        MpKsl91da0c0b - ok
20:13:26.0253 0524        MpKsl9326de18 - ok
20:13:26.0378 0524        MpKsl932d1331 - ok
20:13:26.0409 0524        MpKsl94a9592d - ok
20:13:26.0425 0524        MpKsl952af9c4 - ok
20:13:26.0441 0524        MpKsl95a57610 - ok
20:13:26.0456 0524        MpKsl95c51a99 - ok
20:13:26.0487 0524        MpKsl9925d272 - ok
20:13:26.0534 0524        MpKsl994a8ba1 - ok
20:13:26.0550 0524        MpKsl99950c14 - ok
20:13:26.0565 0524        MpKsl9ab47cd5 - ok
20:13:26.0581 0524        MpKsl9acc2c50 - ok
20:13:26.0597 0524        MpKsl9b9f03dc - ok
20:13:26.0612 0524        MpKsla27a6b2f - ok
20:13:26.0628 0524        MpKsla6686ffd - ok
20:13:26.0643 0524        MpKsla6980fda - ok
20:13:26.0675 0524        MpKslaa5b2d1d - ok
20:13:26.0690 0524        MpKslaa6cac06 - ok
20:13:26.0706 0524        MpKslaada71af - ok
20:13:26.0721 0524        MpKslacc11409 - ok
20:13:26.0737 0524        MpKsladbd04eb - ok
20:13:26.0753 0524        MpKslae7e72dc - ok
20:13:26.0784 0524        MpKslaefb664e - ok
20:13:26.0799 0524        MpKslaf078c17 - ok
20:13:26.0893 0524        MpKslaf442066 - ok
20:13:26.0909 0524        MpKslb279f6f1 - ok
20:13:26.0924 0524        MpKslb37eb709 - ok
20:13:26.0940 0524        MpKslb3d532ee - ok
20:13:26.0955 0524        MpKslb4fb82a9 - ok
20:13:26.0987 0524        MpKslbab8b41e - ok
20:13:27.0002 0524        MpKslbb60c1e8 - ok
20:13:27.0018 0524        MpKslbbc5e0d1 - ok
20:13:27.0033 0524        MpKslbe5e9a71 - ok
20:13:27.0049 0524        MpKslbef4dbf7 - ok
20:13:27.0065 0524        MpKslbf90bb52 - ok
20:13:27.0080 0524        MpKslc044b403 - ok
20:13:27.0111 0524        MpKslc07271ea - ok
20:13:27.0127 0524        MpKslc5645be7 - ok
20:13:27.0143 0524        MpKslc789aee9 - ok
20:13:27.0158 0524        MpKslc880a433 - ok
20:13:27.0189 0524        MpKslc8b3ec56 - ok
20:13:27.0205 0524        MpKslc8d0e0bd - ok
20:13:27.0221 0524        MpKslcb9196b8 - ok
20:13:27.0236 0524        MpKslcc716742 - ok
20:13:27.0252 0524        MpKslce5413c1 - ok
20:13:27.0267 0524        MpKslcedfcfa6 - ok
20:13:27.0299 0524        MpKsld10e8dc3 - ok
20:13:27.0314 0524        MpKsld17f3f36 - ok
20:13:27.0361 0524        MpKsld37f9784 - ok
20:13:27.0361 0524        MpKsld80ff1ac - ok
20:13:27.0377 0524        MpKsld8bd1062 - ok
20:13:27.0392 0524        MpKslda6881dd - ok
20:13:27.0423 0524        MpKsldac7be09 - ok
20:13:27.0439 0524        MpKsldb6ed409 - ok
20:13:27.0455 0524        MpKslddfb2ecc - ok
20:13:27.0486 0524        MpKsle257c95a - ok
20:13:27.0501 0524        MpKsle3b40b7d - ok
20:13:27.0517 0524        MpKsle50e2838 - ok
20:13:27.0579 0524        MpKsle7e004b7 - ok
20:13:27.0595 0524        MpKsle86b05a8 - ok
20:13:27.0611 0524        MpKsled9e5b1e - ok
20:13:27.0642 0524        MpKslede0f4e5 - ok
20:13:27.0642 0524        MpKslee4fbd64 - ok
20:13:27.0673 0524        MpKslee84052a - ok
20:13:27.0689 0524        MpKsleed2e536 - ok
20:13:27.0704 0524        MpKslf129d066 - ok
20:13:27.0720 0524        MpKslf19832e0 - ok
20:13:27.0798 0524        MpKslf6218495 - ok
20:13:27.0813 0524        MpKslf7b2a175 - ok
20:13:27.0845 0524        MpKslf98cd377 - ok
20:13:27.0860 0524        MpKslfc4120f4 - ok
20:13:27.0876 0524        MpKslffcd57cc - ok
20:13:27.0985 0524        MpNWMon        (2c3489660d4a8d514c123c3f0d67df46) C:\windows\system32\DRIVERS\MpNWMon.sys
20:13:27.0985 0524        MpNWMon - ok
20:13:28.0094 0524        mpsdrv          (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\windows\system32\drivers\mpsdrv.sys
20:13:28.0094 0524        mpsdrv - ok
20:13:28.0219 0524        MRxDAV          (ceb46ab7c01c9f825f8cc6babc18166a) C:\windows\system32\drivers\mrxdav.sys
20:13:28.0235 0524        MRxDAV - ok
20:13:28.0391 0524        mrxsmb          (5d16c921e3671636c0eba3bbaac5fd25) C:\windows\system32\DRIVERS\mrxsmb.sys
20:13:28.0391 0524        mrxsmb - ok
20:13:28.0500 0524        mrxsmb10        (6d17a4791aca19328c685d256349fefc) C:\windows\system32\DRIVERS\mrxsmb10.sys
20:13:28.0500 0524        mrxsmb10 - ok
20:13:28.0625 0524        mrxsmb20        (b81f204d146000be76651a50670a5e9e) C:\windows\system32\DRIVERS\mrxsmb20.sys
20:13:28.0625 0524        mrxsmb20 - ok
20:13:28.0749 0524        msahci          (012c5f4e9349e711e11e0f19a8589f0a) C:\windows\system32\drivers\msahci.sys
20:13:28.0749 0524        msahci - ok
20:13:28.0859 0524        msdsm          (55055f8ad8be27a64c831322a780a228) C:\windows\system32\drivers\msdsm.sys
20:13:28.0859 0524        msdsm - ok
20:13:29.0030 0524        Msfs            (daefb28e3af5a76abcc2c3078c07327f) C:\windows\system32\drivers\Msfs.sys
20:13:29.0030 0524        Msfs - ok
20:13:29.0139 0524        mshidkmdf      (3e1e5767043c5af9367f0056295e9f84) C:\windows\System32\drivers\mshidkmdf.sys
20:13:29.0139 0524        mshidkmdf - ok
20:13:29.0264 0524        msisadrv        (0a4e5757ae09fa9622e3158cc1aef114) C:\windows\system32\drivers\msisadrv.sys
20:13:29.0264 0524        msisadrv - ok
20:13:29.0436 0524        MSKSSRV        (8c0860d6366aaffb6c5bb9df9448e631) C:\windows\system32\drivers\MSKSSRV.sys
20:13:29.0436 0524        MSKSSRV - ok
20:13:29.0592 0524        MSPCLOCK        (3ea8b949f963562cedbb549eac0c11ce) C:\windows\system32\drivers\MSPCLOCK.sys
20:13:29.0607 0524        MSPCLOCK - ok
20:13:29.0732 0524        MSPQM          (f456e973590d663b1073e9c463b40932) C:\windows\system32\drivers\MSPQM.sys
20:13:29.0732 0524        MSPQM - ok
20:13:29.0841 0524        MsRPC          (0e008fc4819d238c51d7c93e7b41e560) C:\windows\system32\drivers\MsRPC.sys
20:13:29.0857 0524        MsRPC - ok
20:13:29.0982 0524        mssmbios        (fc6b9ff600cc585ea38b12589bd4e246) C:\windows\system32\DRIVERS\mssmbios.sys
20:13:29.0982 0524        mssmbios - ok
20:13:30.0122 0524        MSTEE          (b42c6b921f61a6e55159b8be6cd54a36) C:\windows\system32\drivers\MSTEE.sys
20:13:30.0122 0524        MSTEE - ok
20:13:30.0231 0524        MTConfig        (33599130f44e1f34631cea241de8ac84) C:\windows\system32\drivers\MTConfig.sys
20:13:30.0247 0524        MTConfig - ok
20:13:30.0356 0524        Mup            (159fad02f64e6381758c990f753bcc80) C:\windows\system32\Drivers\mup.sys
20:13:30.0356 0524        Mup - ok
20:13:30.0543 0524        NativeWifiP    (26384429fcd85d83746f63e798ab1480) C:\windows\system32\DRIVERS\nwifi.sys
20:13:30.0559 0524        NativeWifiP - ok
20:13:30.0684 0524        NDIS            (e7c54812a2aaf43316eb6930c1ffa108) C:\windows\system32\drivers\ndis.sys
20:13:30.0699 0524        NDIS - ok
20:13:30.0840 0524        NdisCap        (0e1787aa6c9191d3d319e8bafe86f80c) C:\windows\system32\DRIVERS\ndiscap.sys
20:13:30.0840 0524        NdisCap - ok
20:13:30.0980 0524        NdisTapi        (e4a8aec125a2e43a9e32afeea7c9c888) C:\windows\system32\DRIVERS\ndistapi.sys
20:13:30.0980 0524        NdisTapi - ok
20:13:31.0121 0524        Ndisuio        (d8a65dafb3eb41cbb622745676fcd072) C:\windows\system32\DRIVERS\ndisuio.sys
20:13:31.0121 0524        Ndisuio - ok
20:13:31.0245 0524        NdisWan        (38fbe267e7e6983311179230facb1017) C:\windows\system32\DRIVERS\ndiswan.sys
20:13:31.0245 0524        NdisWan - ok
20:13:31.0355 0524        NDProxy        (a4bdc541e69674fbff1a8ff00be913f2) C:\windows\system32\drivers\NDProxy.sys
20:13:31.0370 0524        NDProxy - ok
20:13:31.0542 0524        NetBIOS        (80b275b1ce3b0e79909db7b39af74d51) C:\windows\system32\DRIVERS\netbios.sys
20:13:31.0542 0524        NetBIOS - ok
20:13:31.0667 0524        NetBT          (280122ddcf04b378edd1ad54d71c1e54) C:\windows\system32\DRIVERS\netbt.sys
20:13:31.0667 0524        NetBT - ok
20:13:31.0854 0524        nfrd960        (1d85c4b390b0ee09c7a46b91efb2c097) C:\windows\system32\drivers\nfrd960.sys
20:13:31.0854 0524        nfrd960 - ok
20:13:31.0979 0524        NisDrv          (7b01c6172cfd0b10116175e09200d4b4) C:\windows\system32\DRIVERS\NisDrvWFP.sys
20:13:31.0979 0524        NisDrv - ok
20:13:32.0150 0524        nmwcd          (712bc0c22ba00b2ba324c6b8df668ee7) C:\windows\system32\drivers\ccdcmb.sys
20:13:32.0166 0524        nmwcd - ok
20:13:32.0275 0524        nmwcdc          (7312987b6ccde6f6cee32c14bed1ca2e) C:\windows\system32\drivers\ccdcmbo.sys
20:13:32.0291 0524        nmwcdc - ok
20:13:32.0400 0524        nmwcdnsu        (99145c5d4b6c4d6f5ce83ee6abffe294) C:\windows\system32\drivers\nmwcdnsu.sys
20:13:32.0415 0524        nmwcdnsu - ok
20:13:32.0540 0524        nmwcdnsuc      (faee7b61c6885b091cec1ff06da2e1ab) C:\windows\system32\drivers\nmwcdnsuc.sys
20:13:32.0540 0524        nmwcdnsuc - ok
20:13:32.0649 0524        Npfs            (1db262a9f8c087e8153d89bef3d2235f) C:\windows\system32\drivers\Npfs.sys
20:13:32.0665 0524        Npfs - ok
20:13:32.0774 0524        nsiproxy        (e9a0a4d07e53d8fea2bb8387a3293c58) C:\windows\system32\drivers\nsiproxy.sys
20:13:32.0774 0524        nsiproxy - ok
20:13:32.0946 0524        Ntfs            (81189c3d7763838e55c397759d49007a) C:\windows\system32\drivers\Ntfs.sys
20:13:32.0961 0524        Ntfs - ok
20:13:33.0071 0524        Null            (f9756a98d69098dca8945d62858a812c) C:\windows\system32\drivers\Null.sys
20:13:33.0071 0524        Null - ok
20:13:33.0211 0524        nvraid          (b3e25ee28883877076e0e1ff877d02e0) C:\windows\system32\drivers\nvraid.sys
20:13:33.0211 0524        nvraid - ok
20:13:33.0336 0524        nvstor          (4380e59a170d88c4f1022eff6719a8a4) C:\windows\system32\drivers\nvstor.sys
20:13:33.0351 0524        nvstor - ok
20:13:33.0507 0524        nv_agp          (5a0983915f02bae73267cc2a041f717d) C:\windows\system32\drivers\nv_agp.sys
20:13:33.0507 0524        nv_agp - ok
20:13:33.0632 0524        ohci1394        (08a70a1f2cdde9bb49b885cb817a66eb) C:\windows\system32\drivers\ohci1394.sys
20:13:33.0632 0524        ohci1394 - ok
20:13:33.0757 0524        Parport        (2ea877ed5dd9713c5ac74e8ea7348d14) C:\windows\system32\drivers\parport.sys
20:13:33.0773 0524        Parport - ok
20:13:33.0882 0524        partmgr        (bf8f6af06da75b336f07e23aef97d93b) C:\windows\system32\drivers\partmgr.sys
20:13:33.0882 0524        partmgr - ok
20:13:34.0007 0524        Parvdm          (eb0a59f29c19b86479d36b35983daadc) C:\windows\system32\drivers\parvdm.sys
20:13:34.0007 0524        Parvdm - ok
20:13:34.0131 0524        pccsmcfd        (fd2041e9ba03db7764b2248f02475079) C:\windows\system32\DRIVERS\pccsmcfd.sys
20:13:34.0131 0524        pccsmcfd - ok
20:13:34.0256 0524        pci            (673e55c3498eb970088e812ea820aa8f) C:\windows\system32\drivers\pci.sys
20:13:34.0256 0524        pci - ok
20:13:34.0365 0524        pciide          (afe86f419014db4e5593f69ffe26ce0a) C:\windows\system32\drivers\pciide.sys
20:13:34.0365 0524        pciide - ok
20:13:34.0490 0524        pcmcia          (f396431b31693e71e8a80687ef523506) C:\windows\system32\drivers\pcmcia.sys
20:13:34.0490 0524        pcmcia - ok
20:13:34.0615 0524        pcw            (250f6b43d2b613172035c6747aeeb19f) C:\windows\system32\drivers\pcw.sys
20:13:34.0615 0524        pcw - ok
20:13:34.0740 0524        PEAUTH          (9e0104ba49f4e6973749a02bf41344ed) C:\windows\system32\drivers\peauth.sys
20:13:34.0755 0524        PEAUTH - ok
20:13:34.0989 0524        PptpMiniport    (631e3e205ad6d86f2aed6a4a8e69f2db) C:\windows\system32\DRIVERS\raspptp.sys
20:13:34.0989 0524        PptpMiniport - ok
20:13:35.0099 0524        Processor      (85b1e3a0c7585bc4aae6899ec6fcf011) C:\windows\system32\drivers\processr.sys
20:13:35.0114 0524        Processor - ok
20:13:35.0255 0524        Psched          (6270ccae2a86de6d146529fe55b3246a) C:\windows\system32\DRIVERS\pacer.sys
20:13:35.0270 0524        Psched - ok
20:13:35.0426 0524        ql2300          (ab95ecf1f6659a60ddc166d8315b0751) C:\windows\system32\drivers\ql2300.sys
20:13:35.0457 0524        ql2300 - ok
20:13:35.0582 0524        ql40xx          (b4dd51dd25182244b86737dc51af2270) C:\windows\system32\drivers\ql40xx.sys
20:13:35.0582 0524        ql40xx - ok
20:13:35.0723 0524        QWAVEdrv        (584078ca1b95ca72df2a27c336f9719d) C:\windows\system32\drivers\qwavedrv.sys
20:13:35.0723 0524        QWAVEdrv - ok
20:13:35.0832 0524        RasAcd          (30a81b53c766d0133bb86d234e5556ab) C:\windows\system32\DRIVERS\rasacd.sys
20:13:35.0832 0524        RasAcd - ok
20:13:35.0957 0524        RasAgileVpn    (57ec4aef73660166074d8f7f31c0d4fd) C:\windows\system32\DRIVERS\AgileVpn.sys
20:13:35.0957 0524        RasAgileVpn - ok
20:13:36.0097 0524        Rasl2tp        (d9f91eafec2815365cbe6d167e4e332a) C:\windows\system32\DRIVERS\rasl2tp.sys
20:13:36.0097 0524        Rasl2tp - ok
20:13:36.0253 0524        RasPppoe        (0fe8b15916307a6ac12bfb6a63e45507) C:\windows\system32\DRIVERS\raspppoe.sys
20:13:36.0253 0524        RasPppoe - ok
20:13:36.0393 0524        RasSstp        (44101f495a83ea6401d886e7fd70096b) C:\windows\system32\DRIVERS\rassstp.sys
20:13:36.0393 0524        RasSstp - ok
20:13:36.0518 0524        rdbss          (d528bc58a489409ba40334ebf96a311b) C:\windows\system32\DRIVERS\rdbss.sys
20:13:36.0534 0524        rdbss - ok
20:13:36.0643 0524        rdpbus          (0d8f05481cb76e70e1da06ee9f0da9df) C:\windows\system32\drivers\rdpbus.sys
20:13:36.0643 0524        rdpbus - ok
20:13:36.0768 0524        RDPCDD          (23dae03f29d253ae74c44f99e515f9a1) C:\windows\system32\DRIVERS\RDPCDD.sys
20:13:36.0768 0524        RDPCDD - ok
20:13:36.0924 0524        RDPENCDD        (5a53ca1598dd4156d44196d200c94b8a) C:\windows\system32\drivers\rdpencdd.sys
20:13:36.0924 0524        RDPENCDD - ok
20:13:37.0049 0524        RDPREFMP        (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\windows\system32\drivers\rdprefmp.sys
20:13:37.0049 0524        RDPREFMP - ok
20:13:37.0158 0524        RDPWD          (288b06960d78428ff89e811632684e20) C:\windows\system32\drivers\RDPWD.sys
20:13:37.0173 0524        RDPWD - ok
20:13:37.0314 0524        rdyboost        (518395321dc96fe2c9f0e96ac743b656) C:\windows\system32\drivers\rdyboost.sys
20:13:37.0314 0524        rdyboost - ok
20:13:37.0485 0524        RFCOMM          (cb928d9e6daf51879dd6ba8d02f01321) C:\windows\system32\DRIVERS\rfcomm.sys
20:13:37.0501 0524        RFCOMM - ok
20:13:37.0657 0524        rspndr          (032b0d36ad92b582d869879f5af5b928) C:\windows\system32\DRIVERS\rspndr.sys
20:13:37.0657 0524        rspndr - ok
20:13:37.0797 0524        sbp2port        (05d860da1040f111503ac416ccef2bca) C:\windows\system32\drivers\sbp2port.sys
20:13:37.0797 0524        sbp2port - ok
20:13:37.0922 0524        scfilter        (0693b5ec673e34dc147e195779a4dcf6) C:\windows\system32\DRIVERS\scfilter.sys
20:13:37.0922 0524        scfilter - ok
20:13:38.0094 0524        secdrv          (90a3935d05b494a5a39d37e71f09a677) C:\windows\system32\drivers\secdrv.sys
20:13:38.0094 0524        secdrv - ok
20:13:38.0234 0524        Serenum        (9ad8b8b515e3df6acd4212ef465de2d1) C:\windows\system32\drivers\serenum.sys
20:13:38.0234 0524        Serenum - ok
20:13:38.0390 0524        Serial          (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\windows\system32\drivers\serial.sys
20:13:38.0390 0524        Serial - ok
20:13:38.0531 0524        sermouse        (79bffb520327ff916a582dfea17aa813) C:\windows\system32\drivers\sermouse.sys
20:13:38.0531 0524        sermouse - ok
20:13:38.0718 0524        sffdisk        (9f976e1eb233df46fce808d9dea3eb9c) C:\windows\system32\drivers\sffdisk.sys
20:13:38.0718 0524        sffdisk - ok
20:13:38.0827 0524        sffp_mmc        (932a68ee27833cfd57c1639d375f2731) C:\windows\system32\drivers\sffp_mmc.sys
20:13:38.0827 0524        sffp_mmc - ok
20:13:38.0952 0524        sffp_sd        (6d4ccaedc018f1cf52866bbbaa235982) C:\windows\system32\drivers\sffp_sd.sys
20:13:38.0952 0524        sffp_sd - ok
20:13:39.0061 0524        sfloppy        (db96666cc8312ebc45032f30b007a547) C:\windows\system32\drivers\sfloppy.sys
20:13:39.0061 0524        sfloppy - ok
20:13:39.0201 0524        sisagp          (2565cac0dc9fe0371bdce60832582b2e) C:\windows\system32\drivers\sisagp.sys
20:13:39.0201 0524        sisagp - ok
20:13:39.0326 0524        SiSRaid2        (a9f0486851becb6dda1d89d381e71055) C:\windows\system32\drivers\SiSRaid2.sys
20:13:39.0342 0524        SiSRaid2 - ok
20:13:39.0482 0524        SiSRaid4        (3727097b55738e2f554972c3be5bc1aa) C:\windows\system32\drivers\sisraid4.sys
20:13:39.0482 0524        SiSRaid4 - ok
20:13:39.0638 0524        Smb            (3e21c083b8a01cb70ba1f09303010fce) C:\windows\system32\DRIVERS\smb.sys
20:13:39.0638 0524        Smb - ok
20:13:39.0810 0524        spldr          (95cf1ae7527fb70f7816563cbc09d942) C:\windows\system32\drivers\spldr.sys
20:13:39.0810 0524        spldr - ok
20:13:39.0981 0524        sptd            (a199171385be17973fd800fa91f8f78a) C:\windows\system32\Drivers\sptd.sys
20:13:39.0981 0524        sptd - ok
20:13:40.0106 0524        srv            (e4c2764065d66ea1d2d3ebc28fe99c46) C:\windows\system32\DRIVERS\srv.sys
20:13:40.0106 0524        srv - ok
20:13:40.0231 0524        srv2            (03f0545bd8d4c77fa0ae1ceedfcc71ab) C:\windows\system32\DRIVERS\srv2.sys
20:13:40.0231 0524        srv2 - ok
20:13:40.0356 0524        srvnet          (be6bd660caa6f291ae06a718a4fa8abc) C:\windows\system32\DRIVERS\srvnet.sys
20:13:40.0356 0524        srvnet - ok
20:13:40.0559 0524        stexstor        (db32d325c192b801df274bfd12a7e72b) C:\windows\system32\drivers\stexstor.sys
20:13:40.0559 0524        stexstor - ok
20:13:40.0699 0524        swenum          (e58c78a848add9610a4db6d214af5224) C:\windows\system32\DRIVERS\swenum.sys
20:13:40.0699 0524        swenum - ok
20:13:40.0902 0524        Tcpip          (04e4a7d53a7ace02e8c55b17a498f631) C:\windows\system32\drivers\tcpip.sys
20:13:40.0933 0524        Tcpip - ok
20:13:41.0089 0524        TCPIP6          (04e4a7d53a7ace02e8c55b17a498f631) C:\windows\system32\DRIVERS\tcpip.sys
20:13:41.0105 0524        TCPIP6 - ok
20:13:41.0229 0524        tcpipreg        (cca24162e055c3714ce5a88b100c64ed) C:\windows\system32\drivers\tcpipreg.sys
20:13:41.0245 0524        tcpipreg - ok
20:13:41.0354 0524        TDPIPE          (1cb91b2bd8f6dd367dfc2ef26fd751b2) C:\windows\system32\drivers\tdpipe.sys
20:13:41.0354 0524        TDPIPE - ok
20:13:41.0432 0524        TDTCP          (2c10395baa4847f83042813c515cc289) C:\windows\system32\drivers\tdtcp.sys
20:13:41.0432 0524        TDTCP - ok
20:13:41.0479 0524        tdx            (b459575348c20e8121d6039da063c704) C:\windows\system32\DRIVERS\tdx.sys
20:13:41.0479 0524        tdx - ok
20:13:41.0635 0524        TermDD          (04dbf4b01ea4bf25a9a3e84affac9b20) C:\windows\system32\DRIVERS\termdd.sys
20:13:41.0635 0524        TermDD - ok
20:13:41.0791 0524        tmactmon        (de87a23d2ddc7378d1c7ab681e20de47) C:\windows\system32\DRIVERS\tmactmon.sys
20:13:41.0791 0524        tmactmon - ok
20:13:41.0900 0524        tmcomm          (540c2b5dc47651c572c2804dc72fdda8) C:\windows\system32\DRIVERS\tmcomm.sys
20:13:41.0916 0524        tmcomm - ok
20:13:42.0009 0524        tmevtmgr        (2de1fa64ebaff376f2c038f64492f62c) C:\windows\system32\DRIVERS\tmevtmgr.sys
20:13:42.0025 0524        tmevtmgr - ok
20:13:42.0150 0524        tmtdi          (5a61679b2277b9ad550e30479a69503b) C:\windows\system32\DRIVERS\tmtdi.sys
20:13:42.0150 0524        tmtdi - ok
20:13:42.0290 0524        tssecsrv        (254bb140eee3c59d6114c1a86b636877) C:\windows\system32\DRIVERS\tssecsrv.sys
20:13:42.0290 0524        tssecsrv - ok
20:13:42.0415 0524        TsUsbFlt        (fd1d6c73e6333be727cbcc6054247654) C:\windows\system32\drivers\tsusbflt.sys
20:13:42.0415 0524        TsUsbFlt - ok
20:13:42.0524 0524        TsUsbGD        (01246f0baad7b68ec0f472aa41e33282) C:\windows\system32\drivers\TsUsbGD.sys
20:13:42.0524 0524        TsUsbGD - ok
20:13:42.0696 0524        tunnel          (b2fa25d9b17a68bb93d58b0556e8c90d) C:\windows\system32\DRIVERS\tunnel.sys
20:13:42.0696 0524        tunnel - ok
20:13:42.0805 0524        uagp35          (750fbcb269f4d7dd2e420c56b795db6d) C:\windows\system32\drivers\uagp35.sys
20:13:42.0805 0524        uagp35 - ok
20:13:42.0930 0524        udfs            (ee43346c7e4b5e63e54f927babbb32ff) C:\windows\system32\DRIVERS\udfs.sys
20:13:42.0945 0524        udfs - ok
20:13:43.0101 0524        uliagpkx        (44e8048ace47befbfdc2e9be4cbc8880) C:\windows\system32\drivers\uliagpkx.sys
20:13:43.0101 0524        uliagpkx - ok
20:13:43.0273 0524        umbus          (d295bed4b898f0fd999fcfa9b32b071b) C:\windows\system32\DRIVERS\umbus.sys
20:13:43.0273 0524        umbus - ok
20:13:43.0382 0524        UmPass          (7550ad0c6998ba1cb4843e920ee0feac) C:\windows\system32\drivers\umpass.sys
20:13:43.0382 0524        UmPass - ok
20:13:43.0507 0524        upperdev        (7062ed67a10f1c83b2ab951736e24f11) C:\windows\system32\DRIVERS\usbser_lowerflt.sys
20:13:43.0507 0524        upperdev - ok
20:13:43.0647 0524        usbaudio        (1d9f2bd026e8e2d45033a4df3f16b78c) C:\windows\system32\drivers\usbaudio.sys
20:13:43.0663 0524        usbaudio - ok
20:13:43.0757 0524        usbccgp        (bd9c55d7023c5de374507acc7a14e2ac) C:\windows\system32\DRIVERS\usbccgp.sys
20:13:43.0772 0524        usbccgp - ok
20:13:43.0897 0524        usbcir          (04ec7cec62ec3b6d9354eee93327fc82) C:\windows\system32\drivers\usbcir.sys
20:13:43.0897 0524        usbcir - ok
20:13:44.0037 0524        usbehci        (f92de757e4b7ce9c07c5e65423f3ae3b) C:\windows\system32\drivers\usbehci.sys
20:13:44.0037 0524        usbehci - ok
20:13:44.0178 0524        usbhub          (8dc94aec6a7e644a06135ae7506dc2e9) C:\windows\system32\DRIVERS\usbhub.sys
20:13:44.0178 0524        usbhub - ok
20:13:44.0287 0524        usbohci        (e185d44fac515a18d9deddc23c2cdf44) C:\windows\system32\drivers\usbohci.sys
20:13:44.0287 0524        usbohci - ok
20:13:44.0412 0524        usbprint        (797d862fe0875e75c7cc4c1ad7b30252) C:\windows\system32\drivers\usbprint.sys
20:13:44.0412 0524        usbprint - ok
20:13:44.0521 0524        usbser          (31181de6190b39fc8007dffd1a48ffd6) C:\windows\system32\drivers\usbser.sys
20:13:44.0521 0524        usbser - ok
20:13:44.0630 0524        UsbserFilt      (b76d8039f5b595c4ca551b3d5dd15a98) C:\windows\system32\DRIVERS\usbser_lowerfltj.sys
20:13:44.0646 0524        UsbserFilt - ok
20:13:44.0755 0524        USBSTOR        (f991ab9cc6b908db552166768176896a) C:\windows\system32\DRIVERS\USBSTOR.SYS
20:13:44.0755 0524        USBSTOR - ok
20:13:44.0880 0524        usbuhci        (68df884cf41cdada664beb01daf67e3d) C:\windows\system32\drivers\usbuhci.sys
20:13:44.0895 0524        usbuhci - ok
20:13:45.0005 0524        usbvideo        (45f4e7bf43db40a6c6b4d92c76cbc3f2) C:\windows\system32\Drivers\usbvideo.sys
20:13:45.0005 0524        usbvideo - ok
20:13:45.0129 0524        VClone          (fce98c43b5c5db8e0da8ea0e2b45e044) C:\windows\system32\DRIVERS\VClone.sys
20:13:45.0129 0524        VClone - ok
20:13:45.0270 0524        vdrvroot        (a059c4c3edb09e07d21a8e5c0aabd3cb) C:\windows\system32\drivers\vdrvroot.sys
20:13:45.0270 0524        vdrvroot - ok
20:13:45.0410 0524        vga            (17c408214ea61696cec9c66e388b14f3) C:\windows\system32\DRIVERS\vgapnp.sys
20:13:45.0410 0524        vga - ok
20:13:45.0582 0524        VgaSave        (8e38096ad5c8570a6f1570a61e251561) C:\windows\System32\drivers\vga.sys
20:13:45.0582 0524        VgaSave - ok
20:13:45.0707 0524        vhdmp          (5461686cca2fda57b024547733ab42e3) C:\windows\system32\drivers\vhdmp.sys
20:13:45.0722 0524        vhdmp - ok
20:13:45.0863 0524        viaagp          (c829317a37b4bea8f39735d4b076e923) C:\windows\system32\drivers\viaagp.sys
20:13:45.0863 0524        viaagp - ok
20:13:45.0987 0524        ViaC7          (e02f079a6aa107f06b16549c6e5c7b74) C:\windows\system32\drivers\viac7.sys
20:13:45.0987 0524        ViaC7 - ok
20:13:46.0112 0524        viaide          (e43574f6a56a0ee11809b48c09e4fd3c) C:\windows\system32\drivers\viaide.sys
20:13:46.0112 0524        viaide - ok
20:13:46.0221 0524        volmgr          (4c63e00f2f4b5f86ab48a58cd990f212) C:\windows\system32\drivers\volmgr.sys
20:13:46.0221 0524        volmgr - ok
20:13:46.0331 0524        volmgrx        (b5bb72067ddddbbfb04b2f89ff8c3c87) C:\windows\system32\drivers\volmgrx.sys
20:13:46.0331 0524        volmgrx - ok
20:13:46.0455 0524        volsnap        (f497f67932c6fa693d7de2780631cfe7) C:\windows\system32\drivers\volsnap.sys
20:13:46.0455 0524        volsnap - ok
20:13:46.0580 0524        vsmraid        (9dfa0cc2f8855a04816729651175b631) C:\windows\system32\drivers\vsmraid.sys
20:13:46.0596 0524        vsmraid - ok
20:13:46.0721 0524        vwifibus        (90567b1e658001e79d7c8bbd3dde5aa6) C:\windows\system32\DRIVERS\vwifibus.sys
20:13:46.0721 0524        vwifibus - ok
20:13:46.0845 0524        vwififlt        (7090d3436eeb4e7da3373090a23448f7) C:\windows\system32\DRIVERS\vwififlt.sys
20:13:46.0845 0524        vwififlt - ok
20:13:46.0970 0524        WacomPen        (de3721e89c653aa281428c8a69745d90) C:\windows\system32\drivers\wacompen.sys
20:13:46.0970 0524        WacomPen - ok
20:13:47.0111 0524        WANARP          (3c3c78515f5ab448b022bdf5b8ffdd2e) C:\windows\system32\DRIVERS\wanarp.sys
20:13:47.0111 0524        WANARP - ok
20:13:47.0111 0524        Wanarpv6        (3c3c78515f5ab448b022bdf5b8ffdd2e) C:\windows\system32\DRIVERS\wanarp.sys
20:13:47.0126 0524        Wanarpv6 - ok
20:13:47.0267 0524        Wd              (1112a9badacb47b7c0bb0392e3158dff) C:\windows\system32\drivers\wd.sys
20:13:47.0267 0524        Wd - ok
20:13:47.0407 0524        Wdf01000        (9950e3d0f08141c7e89e64456ae7dc73) C:\windows\system32\drivers\Wdf01000.sys
20:13:47.0407 0524        Wdf01000 - ok
20:13:47.0594 0524        WfpLwf          (8b9a943f3b53861f2bfaf6c186168f79) C:\windows\system32\DRIVERS\wfplwf.sys
20:13:47.0594 0524        WfpLwf - ok
20:13:47.0703 0524        WIMMount        (5cf95b35e59e2a38023836fff31be64c) C:\windows\system32\drivers\wimmount.sys
20:13:47.0703 0524        WIMMount - ok
20:13:47.0906 0524        WinUsb          (a67e5f9a400f3bd1be3d80613b45f708) C:\windows\system32\DRIVERS\WinUsb.sys
20:13:47.0906 0524        WinUsb - ok
20:13:48.0062 0524        WmiAcpi        (0217679b8fca58714c3bf2726d2ca84e) C:\windows\system32\DRIVERS\wmiacpi.sys
20:13:48.0062 0524        WmiAcpi - ok
20:13:48.0218 0524        ws2ifsl        (6db3276587b853bf886b69528fdb048c) C:\windows\system32\drivers\ws2ifsl.sys
20:13:48.0218 0524        ws2ifsl - ok
20:13:48.0374 0524        WudfPf          (e714a1c0354636837e20ccbf00888ee7) C:\windows\system32\drivers\WudfPf.sys
20:13:48.0374 0524        WudfPf - ok
20:13:48.0515 0524        WUDFRd          (1023ee888c9b47178c5293ed5336ab69) C:\windows\system32\DRIVERS\WUDFRd.sys
20:13:48.0515 0524        WUDFRd - ok
20:13:48.0671 0524        [verify-U]_System - ok
20:13:48.0733 0524        MBR (0x1B8)    (de1996b5390bac8242e23168f828c750) \Device\Harddisk0\DR0
20:13:48.0733 0524        \Device\Harddisk0\DR0 ( Rootkit.Win32.TDSS.tdl4 ) - infected
20:13:48.0733 0524        \Device\Harddisk0\DR0 - detected Rootkit.Win32.TDSS.tdl4 (0)
20:13:48.0749 0524        MBR (0x1B8)    (ddae9d649db12f6aff24483f2c298989) \Device\Harddisk1\DR1
20:13:48.0764 0524        \Device\Harddisk1\DR1 - ok
20:13:48.0780 0524        Boot (0x1200)  (e0f94ebdecdb3894906ba1e30b24001f) \Device\Harddisk0\DR0\Partition0
20:13:48.0780 0524        \Device\Harddisk0\DR0\Partition0 - ok
20:13:48.0811 0524        Boot (0x1200)  (704f90856c8b76c62a083da80e7de453) \Device\Harddisk0\DR0\Partition1
20:13:48.0811 0524        \Device\Harddisk0\DR0\Partition1 - ok
20:13:48.0827 0524        Boot (0x1200)  (4b18c4707c41538ceb32c81be657b70c) \Device\Harddisk1\DR1\Partition0
20:13:48.0827 0524        \Device\Harddisk1\DR1\Partition0 - ok
20:13:48.0827 0524        ============================================================
20:13:48.0827 0524        Scan finished
20:13:48.0827 0524        ============================================================
20:13:48.0858 1788        Detected object count: 1
20:13:48.0858 1788        Actual detected object count: 1


markusg 17.11.2011 21:11

aha, das wird ungünstig.
der bootsektor ist infiziert, den müssen wir bereinigen.
deswegen ist die recovery partition nicht mehr zugänglich und danach wird sie es auch nicht mehr sein.
noch ein grund warum solche geräte aus meiner sicht nicht gut sind.
du benötigst also das cd laufwerk.
bitte bereinige aber erst mal mit dem tdss killer

domi02198 17.11.2011 21:11

ok werde mal machen

domi02198 17.11.2011 21:13

und was dun in quaräne oder cure oder restore

markusg 17.11.2011 21:14

ok, wenn du das gemacht hast, startest du bitte neu und führst den tdss killer erneut aus, log posten bitte

domi02198 17.11.2011 21:18

was soll ich nehmen cure restore oder in quarntene

markusg 17.11.2011 21:24

cure sollte klappen

domi02198 17.11.2011 21:26

ok schicke gleich den log

domi02198 17.11.2011 21:29

irgendwie habe ich jetzt eine 3. festplatte
wenn ich sie aufmache kommt boot und reckovery un so zeugs her
das ist ja das wir brauchen oder?

domi02198 17.11.2011 21:31

Code:

21:27:12.0570 1524        TDSS rootkit removing tool 2.6.19.0 Nov 16 2011 12:18:50
21:27:12.0804 1524        ============================================================
21:27:12.0804 1524        Current date / time: 2011/11/17 21:27:12.0804
21:27:12.0804 1524        SystemInfo:
21:27:12.0804 1524       
21:27:12.0804 1524        OS Version: 6.1.7601 ServicePack: 1.0
21:27:12.0804 1524        Product type: Workstation
21:27:12.0804 1524        ComputerName: MARTIN-PC
21:27:12.0804 1524        UserName: Martin
21:27:12.0804 1524        Windows directory: C:\Windows
21:27:12.0804 1524        System windows directory: C:\Windows
21:27:12.0804 1524        Processor architecture: Intel x86
21:27:12.0804 1524        Number of processors: 2
21:27:12.0804 1524        Page size: 0x1000
21:27:12.0804 1524        Boot type: Safe boot
21:27:12.0804 1524        ============================================================
21:27:14.0816 1524        Initialize success
21:27:17.0484 1576        ============================================================
21:27:17.0484 1576        Scan started
21:27:17.0484 1576        Mode: Manual;
21:27:17.0484 1576        ============================================================
21:27:18.0997 1576        1394ohci        (1b133875b8aa8ac48969bd3458afe9f5) C:\Windows\system32\drivers\1394ohci.sys
21:27:19.0028 1576        1394ohci - ok
21:27:19.0231 1576        ACPI            (cea80c80bed809aa0da6febc04733349) C:\Windows\system32\drivers\ACPI.sys
21:27:19.0247 1576        ACPI - ok
21:27:19.0418 1576        AcpiPmi        (1efbc664abff416d1d07db115dcb264f) C:\Windows\system32\drivers\acpipmi.sys
21:27:19.0418 1576        AcpiPmi - ok
21:27:19.0730 1576        adp94xx        (21e785ebd7dc90a06391141aac7892fb) C:\Windows\system32\drivers\adp94xx.sys
21:27:19.0746 1576        adp94xx - ok
21:27:19.0918 1576        adpahci        (0c676bc278d5b59ff5abd57bbe9123f2) C:\Windows\system32\drivers\adpahci.sys
21:27:19.0933 1576        adpahci - ok
21:27:20.0183 1576        adpu320        (7c7b5ee4b7b822ec85321fe23a27db33) C:\Windows\system32\drivers\adpu320.sys
21:27:20.0198 1576        adpu320 - ok
21:27:20.0386 1576        AFD            (9ebbba55060f786f0fcaa3893bfa2806) C:\Windows\system32\drivers\afd.sys
21:27:20.0401 1576        AFD - ok
21:27:20.0557 1576        agp440          (507812c3054c21cef746b6ee3d04dd6e) C:\Windows\system32\drivers\agp440.sys
21:27:20.0573 1576        agp440 - ok
21:27:20.0838 1576        aic78xx        (8b30250d573a8f6b4bd23195160d8707) C:\Windows\system32\drivers\djsvs.sys
21:27:20.0854 1576        aic78xx - ok
21:27:21.0088 1576        aliide          (0d40bcf52ea90fc7df2aeab6503dea44) C:\Windows\system32\drivers\aliide.sys
21:27:21.0088 1576        aliide - ok
21:27:21.0290 1576        amdagp          (3c6600a0696e90a463771c7422e23ab5) C:\Windows\system32\drivers\amdagp.sys
21:27:21.0306 1576        amdagp - ok
21:27:21.0493 1576        amdide          (cd5914170297126b6266860198d1d4f0) C:\Windows\system32\drivers\amdide.sys
21:27:21.0509 1576        amdide - ok
21:27:21.0774 1576        AmdK8          (00dda200d71bac534bf56a9db5dfd666) C:\Windows\system32\drivers\amdk8.sys
21:27:21.0790 1576        AmdK8 - ok
21:27:22.0070 1576        AmdPPM          (3cbf30f5370fda40dd3e87df38ea53b6) C:\Windows\system32\drivers\amdppm.sys
21:27:22.0086 1576        AmdPPM - ok
21:27:22.0289 1576        amdsata        (d320bf87125326f996d4904fe24300fc) C:\Windows\system32\drivers\amdsata.sys
21:27:22.0289 1576        amdsata - ok
21:27:22.0414 1576        amdsbs          (ea43af0c423ff267355f74e7a53bdaba) C:\Windows\system32\drivers\amdsbs.sys
21:27:22.0429 1576        amdsbs - ok
21:27:22.0523 1576        amdxata        (46387fb17b086d16dea267d5be23a2f2) C:\Windows\system32\drivers\amdxata.sys
21:27:22.0523 1576        amdxata - ok
21:27:22.0679 1576        AppID          (aea177f783e20150ace5383ee368da19) C:\Windows\system32\drivers\appid.sys
21:27:22.0694 1576        AppID - ok
21:27:22.0850 1576        arc            (2932004f49677bd84dbc72edb754ffb3) C:\Windows\system32\drivers\arc.sys
21:27:22.0866 1576        arc - ok
21:27:22.0975 1576        arcsas          (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\Windows\system32\drivers\arcsas.sys
21:27:22.0975 1576        arcsas - ok
21:27:23.0116 1576        AsIO            (956c7177dbda0f02436868ad644ccf31) C:\Windows\system32\drivers\AsIO.sys
21:27:23.0116 1576        AsIO - ok
21:27:23.0240 1576        AsUpIO          (a9a565c669786c402752f609afdd0dd5) C:\Windows\system32\drivers\AsUpIO.sys
21:27:23.0240 1576        AsUpIO - ok
21:27:23.0412 1576        AsyncMac        (add2ade1c2b285ab8378d2daaf991481) C:\Windows\system32\DRIVERS\asyncmac.sys
21:27:23.0428 1576        AsyncMac - ok
21:27:23.0599 1576        atapi          (338c86357871c167a96ab976519bf59e) C:\Windows\system32\drivers\atapi.sys
21:27:23.0599 1576        atapi - ok
21:27:23.0771 1576        athr            (b01751cc563aecac09bbe36aaa21fbef) C:\Windows\system32\DRIVERS\athr.sys
21:27:23.0786 1576        athr - ok
21:27:23.0974 1576        b06bdrv        (1a231abec60fd316ec54c66715543cec) C:\Windows\system32\drivers\bxvbdx.sys
21:27:23.0989 1576        b06bdrv - ok
21:27:24.0130 1576        b57nd60x        (bd8869eb9cde6bbe4508d869929869ee) C:\Windows\system32\DRIVERS\b57nd60x.sys
21:27:24.0130 1576        b57nd60x - ok
21:27:24.0286 1576        Beep            (505506526a9d467307b3c393dedaf858) C:\Windows\system32\drivers\Beep.sys
21:27:24.0286 1576        Beep - ok
21:27:24.0442 1576        blbdrive        (2287078ed48fcfc477b05b20cf38f36f) C:\Windows\system32\DRIVERS\blbdrive.sys
21:27:24.0442 1576        blbdrive - ok
21:27:24.0582 1576        bowser          (8f2da3028d5fcbd1a060a3de64cd6506) C:\Windows\system32\DRIVERS\bowser.sys
21:27:24.0582 1576        bowser - ok
21:27:24.0707 1576        BrFiltLo        (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\BrFiltLo.sys
21:27:24.0707 1576        BrFiltLo - ok
21:27:24.0816 1576        BrFiltUp        (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\BrFiltUp.sys
21:27:24.0816 1576        BrFiltUp - ok
21:27:24.0956 1576        Brserid        (845b8ce732e67f3b4133164868c666ea) C:\Windows\System32\Drivers\Brserid.sys
21:27:24.0972 1576        Brserid - ok
21:27:25.0112 1576        BrSerWdm        (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\System32\Drivers\BrSerWdm.sys
21:27:25.0112 1576        BrSerWdm - ok
21:27:25.0222 1576        BrUsbMdm        (bd456606156ba17e60a04e18016ae54b) C:\Windows\System32\Drivers\BrUsbMdm.sys
21:27:25.0222 1576        BrUsbMdm - ok
21:27:25.0331 1576        BrUsbSer        (af72ed54503f717a43268b3cc5faec2e) C:\Windows\System32\Drivers\BrUsbSer.sys
21:27:25.0331 1576        BrUsbSer - ok
21:27:25.0471 1576        BthEnum        (2865a5c8e98c70c605f417908cebb3a4) C:\Windows\system32\drivers\BthEnum.sys
21:27:25.0471 1576        BthEnum - ok
21:27:25.0580 1576        BTHMODEM        (ed3df7c56ce0084eb2034432fc56565a) C:\Windows\system32\drivers\bthmodem.sys
21:27:25.0596 1576        BTHMODEM - ok
21:27:25.0721 1576        BthPan          (ad1872e5829e8a2c3b5b4b641c3eab0e) C:\Windows\system32\DRIVERS\bthpan.sys
21:27:25.0721 1576        BthPan - ok
21:27:25.0877 1576        BTHPORT        (c2fbf6d271d9a94d839c416bf186ead9) C:\Windows\System32\Drivers\BTHport.sys
21:27:25.0877 1576        BTHPORT - ok
21:27:26.0017 1576        BTHUSB          (c81e9413a25a439f436b1d4b6a0cf9e9) C:\Windows\System32\Drivers\BTHUSB.sys
21:27:26.0017 1576        BTHUSB - ok
21:27:26.0142 1576        btusbflt        (92c5b845803f3662637eb691ac0b250f) C:\Windows\system32\drivers\btusbflt.sys
21:27:26.0142 1576        btusbflt - ok
21:27:26.0267 1576        btwaudio - ok
21:27:26.0360 1576        btwavdt - ok
21:27:26.0470 1576        btwl2cap - ok
21:27:26.0579 1576        btwrchid - ok
21:27:26.0672 1576        catchme - ok
21:27:26.0797 1576        cdfs            (77ea11b065e0a8ab902d78145ca51e10) C:\Windows\system32\DRIVERS\cdfs.sys
21:27:26.0813 1576        cdfs - ok
21:27:26.0969 1576        cdrom          (be167ed0fdb9c1fa1133953c18d5a6c9) C:\Windows\system32\DRIVERS\cdrom.sys
21:27:26.0969 1576        cdrom - ok
21:27:27.0125 1576        circlass        (3fe3fe94a34df6fb06e6418d0f6a0060) C:\Windows\system32\drivers\circlass.sys
21:27:27.0125 1576        circlass - ok
21:27:27.0218 1576        CLFS            (635181e0e9bbf16871bf5380d71db02d) C:\Windows\system32\CLFS.sys
21:27:27.0250 1576        CLFS - ok
21:27:27.0406 1576        CmBatt          (dea805815e587dad1dd2c502220b5616) C:\Windows\system32\DRIVERS\CmBatt.sys
21:27:27.0406 1576        CmBatt - ok
21:27:27.0515 1576        cmdide          (c537b1db64d495b9b4717b4d6d9edbf2) C:\Windows\system32\drivers\cmdide.sys
21:27:27.0515 1576        cmdide - ok
21:27:27.0640 1576        CNG            (1b675691ed940766149c93e8f4488d68) C:\Windows\system32\Drivers\cng.sys
21:27:27.0640 1576        CNG - ok
21:27:27.0780 1576        Compbatt        (a6023d3823c37043986713f118a89bee) C:\Windows\system32\drivers\compbatt.sys
21:27:27.0780 1576        Compbatt - ok
21:27:27.0905 1576        CompositeBus    (cbe8c58a8579cfe5fccf809e6f114e89) C:\Windows\system32\DRIVERS\CompositeBus.sys
21:27:27.0905 1576        CompositeBus - ok
21:27:28.0045 1576        crcdisk        (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\Windows\system32\drivers\crcdisk.sys
21:27:28.0045 1576        crcdisk - ok
21:27:28.0217 1576        DfsC            (f024449c97ec1e464aaffda18593db88) C:\Windows\system32\Drivers\dfsc.sys
21:27:28.0232 1576        DfsC - ok
21:27:28.0342 1576        discache        (1a050b0274bfb3890703d490f330c0da) C:\Windows\system32\drivers\discache.sys
21:27:28.0342 1576        discache - ok
21:27:28.0482 1576        Disk            (565003f326f99802e68ca78f2a68e9ff) C:\Windows\system32\drivers\disk.sys
21:27:28.0498 1576        Disk - ok
21:27:28.0654 1576        drmkaud        (b918e7c5f9bf77202f89e1a9539f2eb4) C:\Windows\system32\drivers\drmkaud.sys
21:27:28.0654 1576        drmkaud - ok
21:27:28.0763 1576        DXGKrnl        (23f5d28378a160352ba8f817bd8c71cb) C:\Windows\System32\drivers\dxgkrnl.sys
21:27:28.0778 1576        DXGKrnl - ok
21:27:28.0997 1576        ebdrv          (024e1b5cac09731e4d868e64dbfb4ab0) C:\Windows\system32\drivers\evbdx.sys
21:27:29.0090 1576        ebdrv - ok
21:27:29.0246 1576        ElbyCDIO        (d71233d7ccc2e64f8715a20428d5a33b) C:\Windows\system32\Drivers\ElbyCDIO.sys
21:27:29.0246 1576        ElbyCDIO - ok
21:27:29.0418 1576        elxstor        (0ed67910c8c326796faa00b2bf6d9d3c) C:\Windows\system32\drivers\elxstor.sys
21:27:29.0434 1576        elxstor - ok
21:27:29.0558 1576        ErrDev          (8fc3208352dd3912c94367a206ab3f11) C:\Windows\system32\drivers\errdev.sys
21:27:29.0558 1576        ErrDev - ok
21:27:29.0730 1576        ETD            (907c561d5f01133f247e4e2e74e20e30) C:\Windows\system32\DRIVERS\ETD.sys
21:27:29.0730 1576        ETD - ok
21:27:29.0870 1576        exfat          (2dc9108d74081149cc8b651d3a26207f) C:\Windows\system32\drivers\exfat.sys
21:27:29.0870 1576        exfat - ok
21:27:29.0980 1576        fastfat        (7e0ab74553476622fb6ae36f73d97d35) C:\Windows\system32\drivers\fastfat.sys
21:27:29.0995 1576        fastfat - ok
21:27:30.0104 1576        fdc            (e817a017f82df2a1f8cfdbda29388b29) C:\Windows\system32\drivers\fdc.sys
21:27:30.0120 1576        fdc - ok
21:27:30.0260 1576        FileInfo        (6cf00369c97f3cf563be99be983d13d8) C:\Windows\system32\drivers\fileinfo.sys
21:27:30.0260 1576        FileInfo - ok
21:27:30.0385 1576        Filetrace      (42c51dc94c91da21cb9196eb64c45db9) C:\Windows\system32\drivers\filetrace.sys
21:27:30.0385 1576        Filetrace - ok
21:27:30.0479 1576        flpydisk        (87907aa70cb3c56600f1c2fb8841579b) C:\Windows\system32\drivers\flpydisk.sys
21:27:30.0479 1576        flpydisk - ok
21:27:30.0635 1576        FltMgr          (7520ec808e0c35e0ee6f841294316653) C:\Windows\system32\drivers\fltmgr.sys
21:27:30.0635 1576        FltMgr - ok
21:27:30.0775 1576        FsDepends      (1a16b57943853e598cff37fe2b8cbf1d) C:\Windows\system32\drivers\FsDepends.sys
21:27:30.0791 1576        FsDepends - ok
21:27:30.0916 1576        fssfltr        (d909075fa72c090f27aa926c32cb4612) C:\Windows\system32\DRIVERS\fssfltr.sys
21:27:30.0916 1576        fssfltr - ok
21:27:31.0040 1576        Fs_Rec          (a574b4360e438977038aae4bf60d79a2) C:\Windows\system32\drivers\Fs_Rec.sys
21:27:31.0040 1576        Fs_Rec - ok
21:27:31.0181 1576        fvevol          (8a73e79089b282100b9393b644cb853b) C:\Windows\system32\DRIVERS\fvevol.sys
21:27:31.0181 1576        fvevol - ok
21:27:31.0290 1576        gagp30kx        (65ee0c7a58b65e74ae05637418153938) C:\Windows\system32\drivers\gagp30kx.sys
21:27:31.0306 1576        gagp30kx - ok
21:27:31.0462 1576        hcw85cir        (c44e3c2bab6837db337ddee7544736db) C:\Windows\system32\drivers\hcw85cir.sys
21:27:31.0462 1576        hcw85cir - ok
21:27:31.0618 1576        HdAudAddService (a5ef29d5315111c80a5c1abad14c8972) C:\Windows\system32\drivers\HdAudio.sys
21:27:31.0618 1576        HdAudAddService - ok
21:27:31.0774 1576        HDAudBus        (9036377b8a6c15dc2eec53e489d159b5) C:\Windows\system32\DRIVERS\HDAudBus.sys
21:27:31.0774 1576        HDAudBus - ok
21:27:31.0883 1576        HidBatt        (1d58a7f3e11a9731d0eaaaa8405acc36) C:\Windows\system32\drivers\HidBatt.sys
21:27:31.0883 1576        HidBatt - ok
21:27:32.0008 1576        HidBth          (89448f40e6df260c206a193a4683ba78) C:\Windows\system32\drivers\hidbth.sys
21:27:32.0008 1576        HidBth - ok
21:27:32.0117 1576        HidIr          (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\Windows\system32\drivers\hidir.sys
21:27:32.0117 1576        HidIr - ok
21:27:32.0304 1576        HidUsb          (10c19f8290891af023eaec0832e1eb4d) C:\Windows\system32\DRIVERS\hidusb.sys
21:27:32.0304 1576        HidUsb - ok
21:27:32.0460 1576        HpSAMD          (295fdc419039090eb8b49ffdbb374549) C:\Windows\system32\drivers\HpSAMD.sys
21:27:32.0460 1576        HpSAMD - ok
21:27:32.0616 1576        HTTP            (871917b07a141bff43d76d8844d48106) C:\Windows\system32\drivers\HTTP.sys
21:27:32.0616 1576        HTTP - ok
21:27:32.0725 1576        hwpolicy        (0c4e035c7f105f1299258c90886c64c5) C:\Windows\system32\drivers\hwpolicy.sys
21:27:32.0725 1576        hwpolicy - ok
21:27:32.0881 1576        i8042prt        (f151f0bdc47f4a28b1b20a0818ea36d6) C:\Windows\system32\DRIVERS\i8042prt.sys
21:27:32.0881 1576        i8042prt - ok
21:27:33.0037 1576        iaStor          (d80aa0907748d7cc8efab3773f32629b) C:\Windows\system32\drivers\iaStor.sys
21:27:33.0037 1576        iaStor - ok
21:27:33.0178 1576        iaStorV        (5cd5f9a5444e6cdcb0ac89bd62d8b76e) C:\Windows\system32\drivers\iaStorV.sys
21:27:33.0178 1576        iaStorV - ok
21:27:33.0443 1576        igfx            (6a2a8e70c4ff9cd870869b025c6478e3) C:\Windows\system32\DRIVERS\igdkmd32.sys
21:27:33.0583 1576        igfx - ok
21:27:33.0739 1576        iirsp          (4173ff5708f3236cf25195fecd742915) C:\Windows\system32\drivers\iirsp.sys
21:27:33.0755 1576        iirsp - ok
21:27:33.0989 1576        IntcAzAudAddService (bf9866875edf86aae24dd8bd9418deff) C:\Windows\system32\drivers\RTKVHDA.sys
21:27:34.0036 1576        IntcAzAudAddService - ok
21:27:34.0160 1576        intelide        (a0f12f2c9ba6c72f3987ce780e77c130) C:\Windows\system32\drivers\intelide.sys
21:27:34.0160 1576        intelide - ok
21:27:34.0285 1576        intelppm        (3b514d27bfc4accb4037bc6685f766e0) C:\Windows\system32\DRIVERS\intelppm.sys
21:27:34.0285 1576        intelppm - ok
21:27:34.0410 1576        IpFilterDriver  (709d1761d3b19a932ff0238ea6d50200) C:\Windows\system32\DRIVERS\ipfltdrv.sys
21:27:34.0426 1576        IpFilterDriver - ok
21:27:34.0535 1576        IPMIDRV        (4bd7134618c1d2a27466a099062547bf) C:\Windows\system32\drivers\IPMIDrv.sys
21:27:34.0535 1576        IPMIDRV - ok
21:27:34.0660 1576        IPNAT          (a5fa468d67abcdaa36264e463a7bb0cd) C:\Windows\system32\drivers\ipnat.sys
21:27:34.0675 1576        IPNAT - ok
21:27:34.0800 1576        IRENUM          (42996cff20a3084a56017b7902307e9f) C:\Windows\system32\drivers\irenum.sys
21:27:34.0800 1576        IRENUM - ok
21:27:34.0925 1576        isapnp          (1f32bb6b38f62f7df1a7ab7292638a35) C:\Windows\system32\drivers\isapnp.sys
21:27:34.0925 1576        isapnp - ok
21:27:35.0050 1576        iScsiPrt        (cb7a9abb12b8415bce5d74994c7ba3ae) C:\Windows\system32\drivers\msiscsi.sys
21:27:35.0050 1576        iScsiPrt - ok
21:27:35.0190 1576        kbdclass        (adef52ca1aeae82b50df86b56413107e) C:\Windows\system32\DRIVERS\kbdclass.sys
21:27:35.0190 1576        kbdclass - ok
21:27:35.0299 1576        kbdhid          (9e3ced91863e6ee98c24794d05e27a71) C:\Windows\system32\DRIVERS\kbdhid.sys
21:27:35.0299 1576        kbdhid - ok
21:27:35.0440 1576        kbfiltr        (3eb803312987ff44265c87cb960df6ab) C:\Windows\system32\DRIVERS\kbfiltr.sys
21:27:35.0440 1576        kbfiltr - ok
21:27:35.0596 1576        KMWDFILTERx86  (4476fe98aaf505acdcd3ee6360aabec1) C:\Windows\system32\DRIVERS\KMWDFILTER.sys
21:27:35.0596 1576        KMWDFILTERx86 - ok
21:27:35.0705 1576        KSecDD          (412cea1aa78cc02a447f5c9e62b32ff1) C:\Windows\system32\Drivers\ksecdd.sys
21:27:35.0720 1576        KSecDD - ok
21:27:35.0830 1576        KSecPkg        (26c046977e85b95036453d7b88ba1820) C:\Windows\system32\Drivers\ksecpkg.sys
21:27:35.0830 1576        KSecPkg - ok
21:27:35.0970 1576        L1C            (1a91eaad2d73758140b3b7b6ad736573) C:\Windows\system32\DRIVERS\L1C62x86.sys
21:27:35.0970 1576        L1C - ok
21:27:36.0142 1576        lltdio          (f7611ec07349979da9b0ae1f18ccc7a6) C:\Windows\system32\DRIVERS\lltdio.sys
21:27:36.0157 1576        lltdio - ok
21:27:36.0282 1576        LSI_FC          (eb119a53ccf2acc000ac71b065b78fef) C:\Windows\system32\drivers\lsi_fc.sys
21:27:36.0282 1576        LSI_FC - ok
21:27:36.0391 1576        LSI_SAS        (8ade1c877256a22e49b75d1cc9161f9c) C:\Windows\system32\drivers\lsi_sas.sys
21:27:36.0407 1576        LSI_SAS - ok
21:27:36.0516 1576        LSI_SAS2        (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\Windows\system32\drivers\lsi_sas2.sys
21:27:36.0516 1576        LSI_SAS2 - ok
21:27:36.0625 1576        LSI_SCSI        (0a036c7d7cab643a7f07135ac47e0524) C:\Windows\system32\drivers\lsi_scsi.sys
21:27:36.0625 1576        LSI_SCSI - ok
21:27:36.0766 1576        luafv          (6703e366cc18d3b6e534f5cf7df39cee) C:\Windows\system32\drivers\luafv.sys
21:27:36.0766 1576        luafv - ok
21:27:36.0890 1576        MBAMProtector  (69a6268d7f81e53d568ab4e7e991caf3) C:\windows\system32\drivers\mbam.sys
21:27:36.0890 1576        MBAMProtector - ok
21:27:37.0015 1576        megasas        (0fff5b045293002ab38eb1fd1fc2fb74) C:\Windows\system32\drivers\megasas.sys
21:27:37.0015 1576        megasas - ok
21:27:37.0171 1576        MegaSR          (dcbab2920c75f390caf1d29f675d03d6) C:\Windows\system32\drivers\MegaSR.sys
21:27:37.0171 1576        MegaSR - ok
21:27:37.0296 1576        Modem          (f001861e5700ee84e2d4e52c712f4964) C:\Windows\system32\drivers\modem.sys
21:27:37.0296 1576        Modem - ok
21:27:37.0452 1576        monitor        (79d10964de86b292320e9dfe02282a23) C:\Windows\system32\DRIVERS\monitor.sys
21:27:37.0452 1576        monitor - ok
21:27:37.0592 1576        mouclass        (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\Windows\system32\DRIVERS\mouclass.sys
21:27:37.0592 1576        mouclass - ok
21:27:37.0733 1576        mouhid          (2c388d2cd01c9042596cf3c8f3c7b24d) C:\Windows\system32\DRIVERS\mouhid.sys
21:27:37.0733 1576        mouhid - ok
21:27:37.0858 1576        mountmgr        (fc8771f45ecccfd89684e38842539b9b) C:\Windows\system32\drivers\mountmgr.sys
21:27:37.0858 1576        mountmgr - ok
21:27:38.0014 1576        MpFilter        (fee0baded54222e9f1dae9541212aab1) C:\Windows\system32\DRIVERS\MpFilter.sys
21:27:38.0014 1576        MpFilter - ok
21:27:38.0138 1576        mpio            (2d699fb6e89ce0d8da14ecc03b3edfe0) C:\Windows\system32\drivers\mpio.sys
21:27:38.0138 1576        mpio - ok
21:27:38.0232 1576        MpKsl00be35b3 - ok
21:27:38.0248 1576        MpKsl02527a4e - ok
21:27:38.0248 1576        MpKsl04ff4253 - ok
21:27:38.0279 1576        MpKsl063c2e46 - ok
21:27:38.0310 1576        MpKsl06e6f60b - ok
21:27:38.0419 1576        MpKsl080dcd05 - ok
21:27:38.0450 1576        MpKsl088d2072 - ok
21:27:38.0482 1576        MpKsl09885839 - ok
21:27:38.0513 1576        MpKsl0b99aa3b - ok
21:27:38.0528 1576        MpKsl0bf6015a - ok
21:27:38.0544 1576        MpKsl0e3d0beb - ok
21:27:38.0560 1576        MpKsl117bb75b - ok
21:27:38.0575 1576        MpKsl1a6b3ff7 - ok
21:27:38.0591 1576        MpKsl1a83d452 - ok
21:27:38.0622 1576        MpKsl1b8652d5 - ok
21:27:38.0638 1576        MpKsl1beb467a - ok
21:27:38.0653 1576        MpKsl1c2ce905 - ok
21:27:38.0747 1576        MpKsl1d82364f - ok
21:27:38.0778 1576        MpKsl1eafb861 - ok
21:27:38.0809 1576        MpKsl1f129a27 - ok
21:27:38.0825 1576        MpKsl1f4792ec - ok
21:27:38.0840 1576        MpKsl20f4adc9 - ok
21:27:38.0872 1576        MpKsl23a939c7 - ok
21:27:38.0872 1576        MpKsl23b5a02e - ok
21:27:38.0887 1576        MpKsl2424b91d - ok
21:27:38.0903 1576        MpKsl27649371 - ok
21:27:38.0918 1576        MpKsl291f1a91 - ok
21:27:38.0934 1576        MpKsl33cabf71 - ok
21:27:38.0950 1576        MpKsl3524d3e4 - ok
21:27:38.0965 1576        MpKsl388c370c - ok
21:27:38.0996 1576        MpKsl39561215 - ok
21:27:39.0012 1576        MpKsl3b093c93 - ok
21:27:39.0028 1576        MpKsl4651b565 - ok
21:27:39.0043 1576        MpKsl4657b674 - ok
21:27:39.0059 1576        MpKsl46e3b8c2 - ok
21:27:39.0074 1576        MpKsl49026c41 - ok
21:27:39.0090 1576        MpKsl4dd20b87 - ok
21:27:39.0121 1576        MpKsl4dec4a6c - ok
21:27:39.0152 1576        MpKsl5117225c - ok
21:27:39.0168 1576        MpKsl5123e481 - ok
21:27:39.0184 1576        MpKsl5125b86e - ok
21:27:39.0199 1576        MpKsl5339814d - ok
21:27:39.0215 1576        MpKsl5353dedf - ok
21:27:39.0230 1576        MpKsl53f70cc1 - ok
21:27:39.0246 1576        MpKsl54e6c864 - ok
21:27:39.0262 1576        MpKsl56a7515a - ok
21:27:39.0277 1576        MpKsl57a35555 - ok
21:27:39.0308 1576        MpKsl5956f0a5 - ok
21:27:39.0324 1576        MpKsl5a976109 - ok
21:27:39.0418 1576        MpKsl5ad9a9ce - ok
21:27:39.0433 1576        MpKsl5b04f6fb - ok
21:27:39.0449 1576        MpKsl5c060dff - ok
21:27:39.0464 1576        MpKsl5e2776eb - ok
21:27:39.0496 1576        MpKsl5e30f953 - ok
21:27:39.0511 1576        MpKsl647d98a8 - ok
21:27:39.0527 1576        MpKsl64bf392e - ok
21:27:39.0542 1576        MpKsl6691aa96 - ok
21:27:39.0574 1576        MpKsl6954e489 - ok
21:27:39.0589 1576        MpKsl6a0dae66 - ok
21:27:39.0620 1576        MpKsl6a52f1a2 - ok
21:27:39.0636 1576        MpKsl6dfe9762 - ok
21:27:39.0652 1576        MpKsl6f507e74 - ok
21:27:39.0667 1576        MpKsl71cca724 - ok
21:27:39.0683 1576        MpKsl731b26b9 - ok
21:27:39.0698 1576        MpKsl7569c092 - ok
21:27:39.0714 1576        MpKsl762b7cf1 - ok
21:27:39.0730 1576        MpKsl7694575a - ok
21:27:39.0745 1576        MpKsl77581141 - ok
21:27:39.0761 1576        MpKsl785b2fcb - ok
21:27:39.0776 1576        MpKsl79a0b293 - ok
21:27:39.0808 1576        MpKsl79fd4248 - ok
21:27:39.0823 1576        MpKsl7a224d1b - ok
21:27:39.0839 1576        MpKsl7afa617d - ok
21:27:39.0854 1576        MpKsl7e02e6dd - ok
21:27:39.0948 1576        MpKsl7e4e1c69 - ok
21:27:39.0964 1576        MpKsl7ecf728e - ok
21:27:39.0979 1576        MpKsl7f5cd0e1 - ok
21:27:39.0995 1576        MpKsl808dd35a - ok
21:27:40.0010 1576        MpKsl80ba54a3 - ok
21:27:40.0026 1576        MpKsl8228122e - ok
21:27:40.0057 1576        MpKsl82e334ab - ok
21:27:40.0073 1576        MpKsl86a228e9 - ok
21:27:40.0088 1576        MpKsl86ba2347 - ok
21:27:40.0104 1576        MpKsl86ee2317 - ok
21:27:40.0135 1576        MpKsl899d9ca8 - ok
21:27:40.0151 1576        MpKsl8b535f7f - ok
21:27:40.0166 1576        MpKsl8b880c5c - ok
21:27:40.0182 1576        MpKsl8c5e18c9 - ok
21:27:40.0198 1576        MpKsl8e142aac - ok
21:27:40.0213 1576        MpKsl900901ac - ok
21:27:40.0229 1576        MpKsl91cbeb47 - ok
21:27:40.0244 1576        MpKsl91ce0dd9 - ok
21:27:40.0260 1576        MpKsl91da0c0b - ok
21:27:40.0276 1576        MpKsl9326de18 - ok
21:27:40.0322 1576        MpKsl932d1331 - ok
21:27:40.0338 1576        MpKsl94a9592d - ok
21:27:40.0354 1576        MpKsl952af9c4 - ok
21:27:40.0369 1576        MpKsl95a57610 - ok
21:27:40.0385 1576        MpKsl95c51a99 - ok
21:27:40.0478 1576        MpKsl9925d272 - ok
21:27:40.0510 1576        MpKsl994a8ba1 - ok
21:27:40.0525 1576        MpKsl99950c14 - ok
21:27:40.0541 1576        MpKsl9ab47cd5 - ok
21:27:40.0572 1576        MpKsl9acc2c50 - ok
21:27:40.0588 1576        MpKsl9b9f03dc - ok
21:27:40.0603 1576        MpKsla27a6b2f - ok
21:27:40.0619 1576        MpKsla6686ffd - ok
21:27:40.0634 1576        MpKsla6980fda - ok
21:27:40.0650 1576        MpKslaa5b2d1d - ok
21:27:40.0666 1576        MpKslaa6cac06 - ok
21:27:40.0681 1576        MpKslaada71af - ok
21:27:40.0697 1576        MpKslacc11409 - ok
21:27:40.0712 1576        MpKsladbd04eb - ok
21:27:40.0744 1576        MpKslae7e72dc - ok
21:27:40.0759 1576        MpKslaefb664e - ok
21:27:40.0775 1576        MpKslaf078c17 - ok
21:27:40.0884 1576        MpKslaf442066 - ok
21:27:40.0915 1576        MpKslb279f6f1 - ok
21:27:40.0931 1576        MpKslb37eb709 - ok
21:27:40.0946 1576        MpKslb3d532ee - ok
21:27:40.0962 1576        MpKslb4fb82a9 - ok
21:27:40.0978 1576        MpKslbab8b41e - ok
21:27:40.0993 1576        MpKslbb60c1e8 - ok
21:27:41.0009 1576        MpKslbbc5e0d1 - ok
21:27:41.0024 1576        MpKslbe5e9a71 - ok
21:27:41.0056 1576        MpKslbef4dbf7 - ok
21:27:41.0071 1576        MpKslbf90bb52 - ok
21:27:41.0087 1576        MpKslc044b403 - ok
21:27:41.0102 1576        MpKslc07271ea - ok
21:27:41.0134 1576        MpKslc5645be7 - ok
21:27:41.0149 1576        MpKslc789aee9 - ok
21:27:41.0165 1576        MpKslc880a433 - ok
21:27:41.0180 1576        MpKslc8b3ec56 - ok
21:27:41.0196 1576        MpKslc8d0e0bd - ok
21:27:41.0212 1576        MpKslcb9196b8 - ok
21:27:41.0243 1576        MpKslcc716742 - ok
21:27:41.0258 1576        MpKslce5413c1 - ok
21:27:41.0274 1576        MpKslcedfcfa6 - ok
21:27:41.0290 1576        MpKsld10e8dc3 - ok
21:27:41.0305 1576        MpKsld17f3f36 - ok
21:27:41.0321 1576        MpKsld37f9784 - ok
21:27:41.0336 1576        MpKsld80ff1ac - ok
21:27:41.0368 1576        MpKsld8bd1062 - ok
21:27:41.0383 1576        MpKslda6881dd - ok
21:27:41.0399 1576        MpKsldac7be09 - ok
21:27:41.0430 1576        MpKsldb6ed409 - ok
21:27:41.0430 1576        MpKslddfb2ecc - ok
21:27:41.0477 1576        MpKsle257c95a - ok
21:27:41.0492 1576        MpKsle3b40b7d - ok
21:27:41.0508 1576        MpKsle50e2838 - ok
21:27:41.0586 1576        MpKsle7e004b7 - ok
21:27:41.0602 1576        MpKsle86b05a8 - ok
21:27:41.0617 1576        MpKsled9e5b1e - ok
21:27:41.0633 1576        MpKslede0f4e5 - ok
21:27:41.0648 1576        MpKslee4fbd64 - ok
21:27:41.0680 1576        MpKslee84052a - ok
21:27:41.0695 1576        MpKsleed2e536 - ok
21:27:41.0711 1576        MpKslf129d066 - ok
21:27:41.0726 1576        MpKslf19832e0 - ok
21:27:41.0773 1576        MpKslf6218495 - ok
21:27:41.0773 1576        MpKslf7b2a175 - ok
21:27:41.0804 1576        MpKslf98cd377 - ok
21:27:41.0820 1576        MpKslfc4120f4 - ok
21:27:41.0836 1576        MpKslffcd57cc - ok
21:27:41.0960 1576        MpNWMon        (2c3489660d4a8d514c123c3f0d67df46) C:\Windows\system32\DRIVERS\MpNWMon.sys
21:27:41.0960 1576        MpNWMon - ok
21:27:42.0054 1576        mpsdrv          (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\Windows\system32\drivers\mpsdrv.sys
21:27:42.0054 1576        mpsdrv - ok
21:27:42.0163 1576        MRxDAV          (ceb46ab7c01c9f825f8cc6babc18166a) C:\Windows\system32\drivers\mrxdav.sys
21:27:42.0163 1576        MRxDAV - ok
21:27:42.0288 1576        mrxsmb          (5d16c921e3671636c0eba3bbaac5fd25) C:\Windows\system32\DRIVERS\mrxsmb.sys
21:27:42.0288 1576        mrxsmb - ok
21:27:42.0428 1576        mrxsmb10        (6d17a4791aca19328c685d256349fefc) C:\Windows\system32\DRIVERS\mrxsmb10.sys
21:27:42.0428 1576        mrxsmb10 - ok
21:27:42.0538 1576        mrxsmb20        (b81f204d146000be76651a50670a5e9e) C:\Windows\system32\DRIVERS\mrxsmb20.sys
21:27:42.0538 1576        mrxsmb20 - ok
21:27:42.0647 1576        msahci          (012c5f4e9349e711e11e0f19a8589f0a) C:\Windows\system32\drivers\msahci.sys
21:27:42.0662 1576        msahci - ok
21:27:42.0787 1576        msdsm          (55055f8ad8be27a64c831322a780a228) C:\Windows\system32\drivers\msdsm.sys
21:27:42.0787 1576        msdsm - ok
21:27:42.0943 1576        Msfs            (daefb28e3af5a76abcc2c3078c07327f) C:\Windows\system32\drivers\Msfs.sys
21:27:42.0943 1576        Msfs - ok
21:27:43.0052 1576        mshidkmdf      (3e1e5767043c5af9367f0056295e9f84) C:\Windows\System32\drivers\mshidkmdf.sys
21:27:43.0052 1576        mshidkmdf - ok
21:27:43.0162 1576        msisadrv        (0a4e5757ae09fa9622e3158cc1aef114) C:\Windows\system32\drivers\msisadrv.sys
21:27:43.0177 1576        msisadrv - ok
21:27:43.0318 1576        MSKSSRV        (8c0860d6366aaffb6c5bb9df9448e631) C:\Windows\system32\drivers\MSKSSRV.sys
21:27:43.0318 1576        MSKSSRV - ok
21:27:43.0583 1576        MSPCLOCK        (3ea8b949f963562cedbb549eac0c11ce) C:\Windows\system32\drivers\MSPCLOCK.sys
21:27:43.0583 1576        MSPCLOCK - ok
21:27:43.0754 1576        MSPQM          (f456e973590d663b1073e9c463b40932) C:\Windows\system32\drivers\MSPQM.sys
21:27:43.0754 1576        MSPQM - ok
21:27:43.0864 1576        MsRPC          (0e008fc4819d238c51d7c93e7b41e560) C:\Windows\system32\drivers\MsRPC.sys
21:27:43.0879 1576        MsRPC - ok
21:27:44.0004 1576        mssmbios        (fc6b9ff600cc585ea38b12589bd4e246) C:\Windows\system32\DRIVERS\mssmbios.sys
21:27:44.0004 1576        mssmbios - ok
21:27:44.0144 1576        MSTEE          (b42c6b921f61a6e55159b8be6cd54a36) C:\Windows\system32\drivers\MSTEE.sys
21:27:44.0144 1576        MSTEE - ok
21:27:44.0269 1576        MTConfig        (33599130f44e1f34631cea241de8ac84) C:\Windows\system32\drivers\MTConfig.sys
21:27:44.0269 1576        MTConfig - ok
21:27:44.0394 1576        Mup            (159fad02f64e6381758c990f753bcc80) C:\Windows\system32\Drivers\mup.sys
21:27:44.0394 1576        Mup - ok
21:27:44.0566 1576        NativeWifiP    (26384429fcd85d83746f63e798ab1480) C:\Windows\system32\DRIVERS\nwifi.sys
21:27:44.0566 1576        NativeWifiP - ok
21:27:44.0737 1576        NDIS            (e7c54812a2aaf43316eb6930c1ffa108) C:\Windows\system32\drivers\ndis.sys
21:27:44.0737 1576        NDIS - ok
21:27:44.0878 1576        NdisCap        (0e1787aa6c9191d3d319e8bafe86f80c) C:\Windows\system32\DRIVERS\ndiscap.sys
21:27:44.0878 1576        NdisCap - ok
21:27:45.0034 1576        NdisTapi        (e4a8aec125a2e43a9e32afeea7c9c888) C:\Windows\system32\DRIVERS\ndistapi.sys
21:27:45.0034 1576        NdisTapi - ok
21:27:45.0158 1576        Ndisuio        (d8a65dafb3eb41cbb622745676fcd072) C:\Windows\system32\DRIVERS\ndisuio.sys
21:27:45.0158 1576        Ndisuio - ok
21:27:45.0283 1576        NdisWan        (38fbe267e7e6983311179230facb1017) C:\Windows\system32\DRIVERS\ndiswan.sys
21:27:45.0283 1576        NdisWan - ok
21:27:45.0408 1576        NDProxy        (a4bdc541e69674fbff1a8ff00be913f2) C:\Windows\system32\drivers\NDProxy.sys
21:27:45.0408 1576        NDProxy - ok
21:27:45.0548 1576        NetBIOS        (80b275b1ce3b0e79909db7b39af74d51) C:\Windows\system32\DRIVERS\netbios.sys
21:27:45.0548 1576        NetBIOS - ok
21:27:45.0673 1576        NetBT          (280122ddcf04b378edd1ad54d71c1e54) C:\Windows\system32\DRIVERS\netbt.sys
21:27:45.0673 1576        NetBT - ok
21:27:45.0860 1576        nfrd960        (1d85c4b390b0ee09c7a46b91efb2c097) C:\Windows\system32\drivers\nfrd960.sys
21:27:45.0876 1576        nfrd960 - ok
21:27:45.0985 1576        NisDrv          (7b01c6172cfd0b10116175e09200d4b4) C:\Windows\system32\DRIVERS\NisDrvWFP.sys
21:27:45.0985 1576        NisDrv - ok
21:27:46.0172 1576        nmwcd          (712bc0c22ba00b2ba324c6b8df668ee7) C:\Windows\system32\drivers\ccdcmb.sys
21:27:46.0172 1576        nmwcd - ok
21:27:46.0313 1576        nmwcdc          (7312987b6ccde6f6cee32c14bed1ca2e) C:\Windows\system32\drivers\ccdcmbo.sys
21:27:46.0313 1576        nmwcdc - ok
21:27:46.0438 1576        nmwcdnsu        (99145c5d4b6c4d6f5ce83ee6abffe294) C:\Windows\system32\drivers\nmwcdnsu.sys
21:27:46.0438 1576        nmwcdnsu - ok
21:27:46.0562 1576        nmwcdnsuc      (faee7b61c6885b091cec1ff06da2e1ab) C:\Windows\system32\drivers\nmwcdnsuc.sys
21:27:46.0562 1576        nmwcdnsuc - ok
21:27:46.0672 1576        Npfs            (1db262a9f8c087e8153d89bef3d2235f) C:\Windows\system32\drivers\Npfs.sys
21:27:46.0672 1576        Npfs - ok
21:27:46.0765 1576        nsiproxy        (e9a0a4d07e53d8fea2bb8387a3293c58) C:\Windows\system32\drivers\nsiproxy.sys
21:27:46.0781 1576        nsiproxy - ok
21:27:46.0937 1576        Ntfs            (81189c3d7763838e55c397759d49007a) C:\Windows\system32\drivers\Ntfs.sys
21:27:46.0952 1576        Ntfs - ok
21:27:47.0062 1576        Null            (f9756a98d69098dca8945d62858a812c) C:\Windows\system32\drivers\Null.sys
21:27:47.0062 1576        Null - ok
21:27:47.0171 1576        nvraid          (b3e25ee28883877076e0e1ff877d02e0) C:\Windows\system32\drivers\nvraid.sys
21:27:47.0186 1576        nvraid - ok
21:27:47.0280 1576        nvstor          (4380e59a170d88c4f1022eff6719a8a4) C:\Windows\system32\drivers\nvstor.sys
21:27:47.0296 1576        nvstor - ok
21:27:47.0405 1576        nv_agp          (5a0983915f02bae73267cc2a041f717d) C:\Windows\system32\drivers\nv_agp.sys
21:27:47.0420 1576        nv_agp - ok
21:27:47.0545 1576        ohci1394        (08a70a1f2cdde9bb49b885cb817a66eb) C:\Windows\system32\drivers\ohci1394.sys
21:27:47.0545 1576        ohci1394 - ok
21:27:47.0670 1576        Parport        (2ea877ed5dd9713c5ac74e8ea7348d14) C:\Windows\system32\drivers\parport.sys
21:27:47.0670 1576        Parport - ok
21:27:47.0779 1576        partmgr        (bf8f6af06da75b336f07e23aef97d93b) C:\Windows\system32\drivers\partmgr.sys
21:27:47.0779 1576        partmgr - ok
21:27:47.0904 1576        Parvdm          (eb0a59f29c19b86479d36b35983daadc) C:\Windows\system32\drivers\parvdm.sys
21:27:47.0904 1576        Parvdm - ok
21:27:48.0044 1576        pccsmcfd        (fd2041e9ba03db7764b2248f02475079) C:\Windows\system32\DRIVERS\pccsmcfd.sys
21:27:48.0044 1576        pccsmcfd - ok
21:27:48.0169 1576        pci            (673e55c3498eb970088e812ea820aa8f) C:\Windows\system32\drivers\pci.sys
21:27:48.0169 1576        pci - ok
21:27:48.0294 1576        pciide          (afe86f419014db4e5593f69ffe26ce0a) C:\Windows\system32\drivers\pciide.sys
21:27:48.0294 1576        pciide - ok
21:27:48.0419 1576        pcmcia          (f396431b31693e71e8a80687ef523506) C:\Windows\system32\drivers\pcmcia.sys
21:27:48.0419 1576        pcmcia - ok
21:27:48.0544 1576        pcw            (250f6b43d2b613172035c6747aeeb19f) C:\Windows\system32\drivers\pcw.sys
21:27:48.0544 1576        pcw - ok
21:27:48.0684 1576        PEAUTH          (9e0104ba49f4e6973749a02bf41344ed) C:\Windows\system32\drivers\peauth.sys
21:27:48.0684 1576        PEAUTH - ok
21:27:48.0902 1576        PptpMiniport    (631e3e205ad6d86f2aed6a4a8e69f2db) C:\Windows\system32\DRIVERS\raspptp.sys
21:27:48.0902 1576        PptpMiniport - ok
21:27:49.0027 1576        Processor      (85b1e3a0c7585bc4aae6899ec6fcf011) C:\Windows\system32\drivers\processr.sys
21:27:49.0027 1576        Processor - ok
21:27:49.0199 1576        Psched          (6270ccae2a86de6d146529fe55b3246a) C:\Windows\system32\DRIVERS\pacer.sys
21:27:49.0199 1576        Psched - ok
21:27:49.0339 1576        ql2300          (ab95ecf1f6659a60ddc166d8315b0751) C:\Windows\system32\drivers\ql2300.sys
21:27:49.0370 1576        ql2300 - ok
21:27:49.0495 1576        ql40xx          (b4dd51dd25182244b86737dc51af2270) C:\Windows\system32\drivers\ql40xx.sys
21:27:49.0511 1576        ql40xx - ok
21:27:49.0620 1576        QWAVEdrv        (584078ca1b95ca72df2a27c336f9719d) C:\Windows\system32\drivers\qwavedrv.sys
21:27:49.0636 1576        QWAVEdrv - ok
21:27:49.0745 1576        RasAcd          (30a81b53c766d0133bb86d234e5556ab) C:\Windows\system32\DRIVERS\rasacd.sys
21:27:49.0745 1576        RasAcd - ok
21:27:49.0870 1576        RasAgileVpn    (57ec4aef73660166074d8f7f31c0d4fd) C:\Windows\system32\DRIVERS\AgileVpn.sys
21:27:49.0870 1576        RasAgileVpn - ok
21:27:50.0010 1576        Rasl2tp        (d9f91eafec2815365cbe6d167e4e332a) C:\Windows\system32\DRIVERS\rasl2tp.sys
21:27:50.0010 1576        Rasl2tp - ok
21:27:50.0166 1576        RasPppoe        (0fe8b15916307a6ac12bfb6a63e45507) C:\Windows\system32\DRIVERS\raspppoe.sys
21:27:50.0182 1576        RasPppoe - ok
21:27:50.0306 1576        RasSstp        (44101f495a83ea6401d886e7fd70096b) C:\Windows\system32\DRIVERS\rassstp.sys
21:27:50.0306 1576        RasSstp - ok
21:27:50.0431 1576        rdbss          (d528bc58a489409ba40334ebf96a311b) C:\Windows\system32\DRIVERS\rdbss.sys
21:27:50.0431 1576        rdbss - ok
21:27:50.0540 1576        rdpbus          (0d8f05481cb76e70e1da06ee9f0da9df) C:\Windows\system32\drivers\rdpbus.sys
21:27:50.0556 1576        rdpbus - ok
21:27:50.0650 1576        RDPCDD          (23dae03f29d253ae74c44f99e515f9a1) C:\Windows\system32\DRIVERS\RDPCDD.sys
21:27:50.0650 1576        RDPCDD - ok
21:27:50.0774 1576        RDPENCDD        (5a53ca1598dd4156d44196d200c94b8a) C:\Windows\system32\drivers\rdpencdd.sys
21:27:50.0774 1576        RDPENCDD - ok
21:27:50.0899 1576        RDPREFMP        (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\Windows\system32\drivers\rdprefmp.sys
21:27:50.0899 1576        RDPREFMP - ok
21:27:51.0024 1576        RDPWD          (288b06960d78428ff89e811632684e20) C:\Windows\system32\drivers\RDPWD.sys
21:27:51.0040 1576        RDPWD - ok
21:27:51.0149 1576        rdyboost        (518395321dc96fe2c9f0e96ac743b656) C:\Windows\system32\drivers\rdyboost.sys
21:27:51.0164 1576        rdyboost - ok
21:27:51.0320 1576        RFCOMM          (cb928d9e6daf51879dd6ba8d02f01321) C:\Windows\system32\DRIVERS\rfcomm.sys
21:27:51.0320 1576        RFCOMM - ok
21:27:51.0492 1576        rspndr          (032b0d36ad92b582d869879f5af5b928) C:\Windows\system32\DRIVERS\rspndr.sys
21:27:51.0492 1576        rspndr - ok
21:27:51.0648 1576        sbp2port        (05d860da1040f111503ac416ccef2bca) C:\Windows\system32\drivers\sbp2port.sys
21:27:51.0648 1576        sbp2port - ok
21:27:51.0773 1576        scfilter        (0693b5ec673e34dc147e195779a4dcf6) C:\Windows\system32\DRIVERS\scfilter.sys
21:27:51.0773 1576        scfilter - ok
21:27:51.0913 1576        secdrv          (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
21:27:51.0929 1576        secdrv - ok
21:27:52.0085 1576        Serenum        (9ad8b8b515e3df6acd4212ef465de2d1) C:\Windows\system32\drivers\serenum.sys
21:27:52.0100 1576        Serenum - ok
21:27:52.0241 1576        Serial          (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\Windows\system32\drivers\serial.sys
21:27:52.0241 1576        Serial - ok
21:27:52.0366 1576        sermouse        (79bffb520327ff916a582dfea17aa813) C:\Windows\system32\drivers\sermouse.sys
21:27:52.0366 1576        sermouse - ok
21:27:52.0537 1576        sffdisk        (9f976e1eb233df46fce808d9dea3eb9c) C:\Windows\system32\drivers\sffdisk.sys
21:27:52.0537 1576        sffdisk - ok
21:27:52.0662 1576        sffp_mmc        (932a68ee27833cfd57c1639d375f2731) C:\Windows\system32\drivers\sffp_mmc.sys
21:27:52.0662 1576        sffp_mmc - ok
21:27:52.0787 1576        sffp_sd        (6d4ccaedc018f1cf52866bbbaa235982) C:\Windows\system32\drivers\sffp_sd.sys
21:27:52.0787 1576        sffp_sd - ok
21:27:52.0896 1576        sfloppy        (db96666cc8312ebc45032f30b007a547) C:\Windows\system32\drivers\sfloppy.sys
21:27:52.0896 1576        sfloppy - ok
21:27:53.0021 1576        sisagp          (2565cac0dc9fe0371bdce60832582b2e) C:\Windows\system32\drivers\sisagp.sys
21:27:53.0021 1576        sisagp - ok
21:27:53.0161 1576        SiSRaid2        (a9f0486851becb6dda1d89d381e71055) C:\Windows\system32\drivers\SiSRaid2.sys
21:27:53.0161 1576        SiSRaid2 - ok
21:27:53.0286 1576        SiSRaid4        (3727097b55738e2f554972c3be5bc1aa) C:\Windows\system32\drivers\sisraid4.sys
21:27:53.0286 1576        SiSRaid4 - ok
21:27:53.0395 1576        Smb            (3e21c083b8a01cb70ba1f09303010fce) C:\Windows\system32\DRIVERS\smb.sys
21:27:53.0411 1576        Smb - ok
21:27:53.0551 1576        spldr          (95cf1ae7527fb70f7816563cbc09d942) C:\Windows\system32\drivers\spldr.sys
21:27:53.0551 1576        spldr - ok
21:27:53.0723 1576        sptd            (a199171385be17973fd800fa91f8f78a) C:\Windows\system32\Drivers\sptd.sys
21:27:53.0723 1576        sptd - ok
21:27:53.0848 1576        srv            (e4c2764065d66ea1d2d3ebc28fe99c46) C:\Windows\system32\DRIVERS\srv.sys
21:27:53.0863 1576        srv - ok
21:27:53.0973 1576        srv2            (03f0545bd8d4c77fa0ae1ceedfcc71ab) C:\Windows\system32\DRIVERS\srv2.sys
21:27:53.0988 1576        srv2 - ok
21:27:54.0082 1576        srvnet          (be6bd660caa6f291ae06a718a4fa8abc) C:\Windows\system32\DRIVERS\srvnet.sys
21:27:54.0082 1576        srvnet - ok
21:27:54.0269 1576        stexstor        (db32d325c192b801df274bfd12a7e72b) C:\Windows\system32\drivers\stexstor.sys
21:27:54.0269 1576        stexstor - ok
21:27:54.0409 1576        swenum          (e58c78a848add9610a4db6d214af5224) C:\Windows\system32\DRIVERS\swenum.sys
21:27:54.0409 1576        swenum - ok
21:27:54.0612 1576        Tcpip          (04e4a7d53a7ace02e8c55b17a498f631) C:\Windows\system32\drivers\tcpip.sys
21:27:54.0628 1576        Tcpip - ok
21:27:54.0799 1576        TCPIP6          (04e4a7d53a7ace02e8c55b17a498f631) C:\Windows\system32\DRIVERS\tcpip.sys
21:27:54.0799 1576        TCPIP6 - ok
21:27:54.0940 1576        tcpipreg        (cca24162e055c3714ce5a88b100c64ed) C:\Windows\system32\drivers\tcpipreg.sys
21:27:54.0940 1576        tcpipreg - ok
21:27:55.0065 1576        TDPIPE          (1cb91b2bd8f6dd367dfc2ef26fd751b2) C:\Windows\system32\drivers\tdpipe.sys
21:27:55.0065 1576        TDPIPE - ok
21:27:55.0174 1576        TDTCP          (2c10395baa4847f83042813c515cc289) C:\Windows\system32\drivers\tdtcp.sys
21:27:55.0174 1576        TDTCP - ok
21:27:55.0299 1576        tdx            (b459575348c20e8121d6039da063c704) C:\Windows\system32\DRIVERS\tdx.sys
21:27:55.0299 1576        tdx - ok
21:27:55.0455 1576        TermDD          (04dbf4b01ea4bf25a9a3e84affac9b20) C:\Windows\system32\DRIVERS\termdd.sys
21:27:55.0470 1576        TermDD - ok
21:27:55.0642 1576        tmactmon        (de87a23d2ddc7378d1c7ab681e20de47) C:\Windows\system32\DRIVERS\tmactmon.sys
21:27:55.0642 1576        tmactmon - ok
21:27:55.0751 1576        tmcomm          (540c2b5dc47651c572c2804dc72fdda8) C:\Windows\system32\DRIVERS\tmcomm.sys
21:27:55.0751 1576        tmcomm - ok
21:27:55.0860 1576        tmevtmgr        (2de1fa64ebaff376f2c038f64492f62c) C:\Windows\system32\DRIVERS\tmevtmgr.sys
21:27:55.0860 1576        tmevtmgr - ok
21:27:55.0969 1576        tmtdi          (5a61679b2277b9ad550e30479a69503b) C:\Windows\system32\DRIVERS\tmtdi.sys
21:27:55.0969 1576        tmtdi - ok
21:27:56.0141 1576        tssecsrv        (254bb140eee3c59d6114c1a86b636877) C:\Windows\system32\DRIVERS\tssecsrv.sys
21:27:56.0157 1576        tssecsrv - ok
21:27:56.0266 1576        TsUsbFlt        (fd1d6c73e6333be727cbcc6054247654) C:\Windows\system32\drivers\tsusbflt.sys
21:27:56.0266 1576        TsUsbFlt - ok
21:27:56.0375 1576        TsUsbGD        (01246f0baad7b68ec0f472aa41e33282) C:\Windows\system32\drivers\TsUsbGD.sys
21:27:56.0391 1576        TsUsbGD - ok
21:27:56.0515 1576        tunnel          (b2fa25d9b17a68bb93d58b0556e8c90d) C:\Windows\system32\DRIVERS\tunnel.sys
21:27:56.0515 1576        tunnel - ok
21:27:56.0640 1576        uagp35          (750fbcb269f4d7dd2e420c56b795db6d) C:\Windows\system32\drivers\uagp35.sys
21:27:56.0640 1576        uagp35 - ok
21:27:56.0765 1576        udfs            (ee43346c7e4b5e63e54f927babbb32ff) C:\Windows\system32\DRIVERS\udfs.sys
21:27:56.0781 1576        udfs - ok
21:27:56.0921 1576        uliagpkx        (44e8048ace47befbfdc2e9be4cbc8880) C:\Windows\system32\drivers\uliagpkx.sys
21:27:56.0937 1576        uliagpkx - ok
21:27:57.0046 1576        umbus          (d295bed4b898f0fd999fcfa9b32b071b) C:\Windows\system32\DRIVERS\umbus.sys
21:27:57.0046 1576        umbus - ok
21:27:57.0139 1576        UmPass          (7550ad0c6998ba1cb4843e920ee0feac) C:\Windows\system32\drivers\umpass.sys
21:27:57.0139 1576        UmPass - ok
21:27:57.0264 1576        upperdev        (7062ed67a10f1c83b2ab951736e24f11) C:\Windows\system32\DRIVERS\usbser_lowerflt.sys
21:27:57.0264 1576        upperdev - ok
21:27:57.0373 1576        usbaudio        (1d9f2bd026e8e2d45033a4df3f16b78c) C:\Windows\system32\drivers\usbaudio.sys
21:27:57.0373 1576        usbaudio - ok
21:27:57.0514 1576        usbccgp        (bd9c55d7023c5de374507acc7a14e2ac) C:\Windows\system32\DRIVERS\usbccgp.sys
21:27:57.0514 1576        usbccgp - ok
21:27:57.0654 1576        usbcir          (04ec7cec62ec3b6d9354eee93327fc82) C:\Windows\system32\drivers\usbcir.sys
21:27:57.0654 1576        usbcir - ok
21:27:57.0826 1576        usbehci        (f92de757e4b7ce9c07c5e65423f3ae3b) C:\Windows\system32\drivers\usbehci.sys
21:27:57.0826 1576        usbehci - ok
21:27:57.0966 1576        usbhub          (8dc94aec6a7e644a06135ae7506dc2e9) C:\Windows\system32\DRIVERS\usbhub.sys
21:27:57.0966 1576        usbhub - ok
21:27:58.0075 1576        usbohci        (e185d44fac515a18d9deddc23c2cdf44) C:\Windows\system32\drivers\usbohci.sys
21:27:58.0091 1576        usbohci - ok
21:27:58.0200 1576        usbprint        (797d862fe0875e75c7cc4c1ad7b30252) C:\Windows\system32\drivers\usbprint.sys
21:27:58.0200 1576        usbprint - ok
21:27:58.0325 1576        usbser          (31181de6190b39fc8007dffd1a48ffd6) C:\Windows\system32\drivers\usbser.sys
21:27:58.0325 1576        usbser - ok
21:27:58.0434 1576        UsbserFilt      (b76d8039f5b595c4ca551b3d5dd15a98) C:\Windows\system32\DRIVERS\usbser_lowerfltj.sys
21:27:58.0434 1576        UsbserFilt - ok
21:27:58.0559 1576        USBSTOR        (f991ab9cc6b908db552166768176896a) C:\Windows\system32\DRIVERS\USBSTOR.SYS
21:27:58.0559 1576        USBSTOR - ok
21:27:58.0668 1576        usbuhci        (68df884cf41cdada664beb01daf67e3d) C:\Windows\system32\drivers\usbuhci.sys
21:27:58.0684 1576        usbuhci - ok
21:27:58.0793 1576        usbvideo        (45f4e7bf43db40a6c6b4d92c76cbc3f2) C:\Windows\system32\Drivers\usbvideo.sys
21:27:58.0793 1576        usbvideo - ok
21:27:58.0933 1576        VClone          (fce98c43b5c5db8e0da8ea0e2b45e044) C:\Windows\system32\DRIVERS\VClone.sys
21:27:58.0933 1576        VClone - ok
21:27:59.0058 1576        vdrvroot        (a059c4c3edb09e07d21a8e5c0aabd3cb) C:\Windows\system32\drivers\vdrvroot.sys
21:27:59.0058 1576        vdrvroot - ok
21:27:59.0183 1576        vga            (17c408214ea61696cec9c66e388b14f3) C:\Windows\system32\DRIVERS\vgapnp.sys
21:27:59.0183 1576        vga - ok
21:27:59.0308 1576        VgaSave        (8e38096ad5c8570a6f1570a61e251561) C:\Windows\System32\drivers\vga.sys
21:27:59.0308 1576        VgaSave - ok
21:27:59.0479 1576        vhdmp          (5461686cca2fda57b024547733ab42e3) C:\Windows\system32\drivers\vhdmp.sys
21:27:59.0495 1576        vhdmp - ok
21:27:59.0729 1576        viaagp          (c829317a37b4bea8f39735d4b076e923) C:\Windows\system32\drivers\viaagp.sys
21:27:59.0745 1576        viaagp - ok
21:28:00.0010 1576        ViaC7          (e02f079a6aa107f06b16549c6e5c7b74) C:\Windows\system32\drivers\viac7.sys
21:28:00.0025 1576        ViaC7 - ok
21:28:00.0197 1576        viaide          (e43574f6a56a0ee11809b48c09e4fd3c) C:\Windows\system32\drivers\viaide.sys
21:28:00.0213 1576        viaide - ok
21:28:00.0478 1576        volmgr          (4c63e00f2f4b5f86ab48a58cd990f212) C:\Windows\system32\drivers\volmgr.sys
21:28:00.0493 1576        volmgr - ok
21:28:00.0993 1576        volmgrx        (b5bb72067ddddbbfb04b2f89ff8c3c87) C:\Windows\system32\drivers\volmgrx.sys
21:28:01.0008 1576        volmgrx - ok
21:28:01.0429 1576        volsnap        (f497f67932c6fa693d7de2780631cfe7) C:\Windows\system32\drivers\volsnap.sys
21:28:01.0429 1576        volsnap - ok
21:28:01.0757 1576        vsmraid        (9dfa0cc2f8855a04816729651175b631) C:\Windows\system32\drivers\vsmraid.sys
21:28:01.0773 1576        vsmraid - ok
21:28:01.0944 1576        vwifibus        (90567b1e658001e79d7c8bbd3dde5aa6) C:\Windows\system32\DRIVERS\vwifibus.sys
21:28:01.0944 1576        vwifibus - ok
21:28:02.0022 1576        vwififlt        (7090d3436eeb4e7da3373090a23448f7) C:\Windows\system32\DRIVERS\vwififlt.sys
21:28:02.0022 1576        vwififlt - ok
21:28:02.0116 1576        WacomPen        (de3721e89c653aa281428c8a69745d90) C:\Windows\system32\drivers\wacompen.sys
21:28:02.0116 1576        WacomPen - ok
21:28:02.0256 1576        WANARP          (3c3c78515f5ab448b022bdf5b8ffdd2e) C:\Windows\system32\DRIVERS\wanarp.sys
21:28:02.0256 1576        WANARP - ok
21:28:02.0272 1576        Wanarpv6        (3c3c78515f5ab448b022bdf5b8ffdd2e) C:\Windows\system32\DRIVERS\wanarp.sys
21:28:02.0272 1576        Wanarpv6 - ok
21:28:02.0428 1576        Wd              (1112a9badacb47b7c0bb0392e3158dff) C:\Windows\system32\drivers\wd.sys
21:28:02.0428 1576        Wd - ok
21:28:02.0553 1576        Wdf01000        (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys
21:28:02.0553 1576        Wdf01000 - ok
21:28:02.0709 1576        WfpLwf          (8b9a943f3b53861f2bfaf6c186168f79) C:\Windows\system32\DRIVERS\wfplwf.sys
21:28:02.0709 1576        WfpLwf - ok
21:28:02.0802 1576        WIMMount        (5cf95b35e59e2a38023836fff31be64c) C:\Windows\system32\drivers\wimmount.sys
21:28:02.0802 1576        WIMMount - ok
21:28:03.0036 1576        WinUsb          (a67e5f9a400f3bd1be3d80613b45f708) C:\Windows\system32\DRIVERS\WinUsb.sys
21:28:03.0036 1576        WinUsb - ok
21:28:03.0192 1576        WmiAcpi        (0217679b8fca58714c3bf2726d2ca84e) C:\Windows\system32\DRIVERS\wmiacpi.sys
21:28:03.0192 1576        WmiAcpi - ok
21:28:03.0364 1576        ws2ifsl        (6db3276587b853bf886b69528fdb048c) C:\Windows\system32\drivers\ws2ifsl.sys
21:28:03.0364 1576        ws2ifsl - ok
21:28:03.0489 1576        WudfPf          (e714a1c0354636837e20ccbf00888ee7) C:\Windows\system32\drivers\WudfPf.sys
21:28:03.0489 1576        WudfPf - ok
21:28:03.0629 1576        WUDFRd          (1023ee888c9b47178c5293ed5336ab69) C:\Windows\system32\DRIVERS\WUDFRd.sys
21:28:03.0629 1576        WUDFRd - ok
21:28:03.0769 1576        [verify-U]_System - ok
21:28:03.0816 1576        MBR (0x1B8)    (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
21:28:03.0847 1576        \Device\Harddisk0\DR0 - ok
21:28:03.0863 1576        MBR (0x1B8)    (ddae9d649db12f6aff24483f2c298989) \Device\Harddisk1\DR1
21:28:03.0879 1576        \Device\Harddisk1\DR1 - ok
21:28:03.0910 1576        Boot (0x1200)  (e0f94ebdecdb3894906ba1e30b24001f) \Device\Harddisk0\DR0\Partition0
21:28:03.0910 1576        \Device\Harddisk0\DR0\Partition0 - ok
21:28:03.0925 1576        Boot (0x1200)  (f5807808f13fc4291d76460f28c9cb80) \Device\Harddisk0\DR0\Partition1
21:28:03.0925 1576        \Device\Harddisk0\DR0\Partition1 - ok
21:28:03.0972 1576        Boot (0x1200)  (704f90856c8b76c62a083da80e7de453) \Device\Harddisk0\DR0\Partition2
21:28:03.0972 1576        \Device\Harddisk0\DR0\Partition2 - ok
21:28:03.0972 1576        Boot (0x1200)  (23267008f30c6fb7bc2d3350cea5926d) \Device\Harddisk1\DR1\Partition0
21:28:03.0988 1576        \Device\Harddisk1\DR1\Partition0 - ok
21:28:03.0988 1576        ============================================================
21:28:03.0988 1576        Scan finished
21:28:03.0988 1576        ============================================================
21:28:04.0019 1568        Detected object count: 0
21:28:04.0019 1568        Actual detected object count: 0
21:28:18.0277 1516        Deinitialize success


markusg 17.11.2011 21:34

ok das sieht gut aus.
da du aber ein rootkit hattest, ist formatieren auf jeden fall nötig und wir benötigen die von dir erstellte cd und natürlich n laufwerk

domi02198 17.11.2011 21:36

wie welche cd

domi02198 17.11.2011 21:39

aber kann ich jetzt beruigt in internet gehen obwohl ich ihn noch nicht neu aufgesetzt habe

markusg 17.11.2011 21:40

na du hast doch gesagt du hast nen cd bzw dvd laufwerk irgendwo rumm liegen und kannst ihn damit zurück setzen.
na von dem pc aus würde ich auf jeden fall nichts mehr machen wo man ein passwort eingibt.
ein bootkit gibt dem angreifer komplette kontrolle und daher können wir nie sagen ob nicht noch malware im hintergrund aktiev ist.

domi02198 17.11.2011 21:42

wie auch wenn ich ihn neu aufsetzt kann der virus noch da sein?

markusg 17.11.2011 21:43

nein dann nicht, nur wenn du es nicht machst.
bin aber erst mal raus für heute

domi02198 17.11.2011 21:44

ok 10000000000 dank an dich werde sobald ich es finde ihm neu aufsetzen

domi02198 18.11.2011 10:19

so habe ihn jetzt neu aufgesetzt und nochmals 1000 dank an dich

markusg 18.11.2011 13:07

bitte lies die anleitung die ich dir gegeben hab.
eine solche infektion ist unschön und schwerwiegend, aber man kann sie vermeiden.

domi02198 18.11.2011 16:03

und wie ist das dann wenn ich einen virus drauf bekomme merkt man das dann?
und kann sich der nicht selber befreien?

markusg 18.11.2011 16:07

hi,
ich sage nicht, dass es mit dieser konfiguration unmöglich ist eine malware zu erhalten, das wäre quatsch.
aber, wenn du alle von mir empfohlenden einstellungen und programme verwendest, von eingeschrenktem nutzerkonto, updates, emsisoft bzw avast usw. sind die hürden die eine malware zu nehmen hat wesendlich höher und zb durch die sandbox ist es kaum möglich auszubrechen.
die chance das du bemerkst das mit dem pc was vor geht sind also wesendlich höher.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:31 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55