Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   GEMA - Trojaner ...shell.text bereits erstellt (https://www.trojaner-board.de/106930-gema-trojaner-shell-text-bereits-erstellt.html)

cosinus 05.01.2012 21:18

Dann kann ich dir nicht weiterhelfen wenn die Grundlegenden Sachen deaktiviert oder ignoriert werden :balla:

Zitat:

Zitat von cosinus
Steck mal das Netzwerkkabel an. Dann so weitermachen:

Zitat:

Zitat von Tamrin
DHCP habe ich aber auf Rat eines bekannten erstmal deaktiviert

Dann ist er jetzt auch der Ansprechpartner für deine Internetverbindung, ich will hier nicht mühsam mit dir die Adresskonfig übers Forum durchgehen
Also aktivier DHCP oder mach es mit deinem Kollegen

Tamrin 06.01.2012 15:01

Zitat:

Zitat von cosinus
Steck mal das Netzwerkkabel an. Dann so weitermachen:

Tut mir Leid. Das hab ich überlesen und nicht ignoriert. Mein Fehler...

Zitat:

Zitat von cosinus
Also aktivier DHCP oder mach es mit deinem Kollegen

... :wtf: Ich bin doch nur ein Leihe in dem Gebiet und wenn ich in meinem Haushalt überhaupt kein Internet mehr habe, könnt ihr mir genauso wenig helfen.
Hab mir DHCP jetzt aber erklären lassen...

Diesmal hoffentlich richtig.
Code:

Windows-IP-Konfiguration

  Hostname  . . . . . . . . . . . . : Tamrin-PC
  Prim„res DNS-Suffix . . . . . . . :
  Knotentyp . . . . . . . . . . . . : Hybrid
  IP-Routing aktiviert  . . . . . . : Nein
  WINS-Proxy aktiviert  . . . . . . : Nein

Ethernet-Adapter LAN-Verbindung 2:

  Verbindungsspezifisches DNS-Suffix:
  Beschreibung. . . . . . . . . . . : Cisco AnyConnect VPN Virtual Miniport Adapter for Windows
  Physikalische Adresse . . . . . . : 00-05-9A-3C-7A-00
  DHCP aktiviert. . . . . . . . . . : Nein
  Autokonfiguration aktiviert . . . : Ja
  Verbindungslokale IPv6-Adresse  . : fe80::1d31:c547:af35:8a7f%17(Bevorzugt)
  Standardgateway . . . . . . . . . :
  DNS-Server  . . . . . . . . . . . : fec0:0:0:ffff::1%1
                                      fec0:0:0:ffff::2%1
                                      fec0:0:0:ffff::3%1
  NetBIOS ber TCP/IP . . . . . . . : Aktiviert

Ethernet-Adapter LAN-Verbindung:

  Verbindungsspezifisches DNS-Suffix:
  Beschreibung. . . . . . . . . . . : Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller
  Physikalische Adresse . . . . . . : 00-26-9E-2F-04-B6
  DHCP aktiviert. . . . . . . . . . : Ja
  Autokonfiguration aktiviert . . . : Ja
  IPv4-Adresse (Auto. Konfiguration): 169.254.187.62(Bevorzugt)
  Subnetzmaske  . . . . . . . . . . : 0.0.0.0
  Standardgateway . . . . . . . . . :
  NetBIOS ber TCP/IP . . . . . . . : Aktiviert

Tunneladapter isatap.{C8ACCB86-0730-4762-93E6-CD507BD5DF24}:

  Medienstatus. . . . . . . . . . . : Medium getrennt
  Verbindungsspezifisches DNS-Suffix:
  Beschreibung. . . . . . . . . . . : Microsoft-ISATAP-Adapter
  Physikalische Adresse . . . . . . : 00-00-00-00-00-00-00-E0
  DHCP aktiviert. . . . . . . . . . : Nein
  Autokonfiguration aktiviert . . . : Ja

Tunneladapter LAN-Verbindung*:

  Medienstatus. . . . . . . . . . . : Medium getrennt
  Verbindungsspezifisches DNS-Suffix:
  Beschreibung. . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
  Physikalische Adresse . . . . . . : 00-00-00-00-00-00-00-E0
  DHCP aktiviert. . . . . . . . . . : Nein
  Autokonfiguration aktiviert . . . : Ja

Tunneladapter isatap.{F3861B99-AD3F-4FB4-9747-FF9515DBFF2D}:

  Medienstatus. . . . . . . . . . . : Medium getrennt
  Verbindungsspezifisches DNS-Suffix:
  Beschreibung. . . . . . . . . . . : Microsoft-ISATAP-Adapter #2
  Physikalische Adresse . . . . . . : 00-00-00-00-00-00-00-E0
  DHCP aktiviert. . . . . . . . . . : Nein
  Autokonfiguration aktiviert . . . : Ja

mfg

cosinus 06.01.2012 15:35

Tja, trotz DHCP und Kabelverbindung gibt es keine brauchbare IP-Adresse.
  • Verknüpfung zu cmd.exe auf Desktop rechtsklicken => Als Administrator ausführen => Sicherheitsabfrage der Benutzerkontensteuerung ggf. bestätigen => schwarze Eingabeaufforderung öffnet sich

  • Tipp dort ein:
    Code:

    netsh int ip reset c:\resetlog.txt
    und bestätige mit enter.
  • zweiten Befehl eintippen und ausführen:

    Code:

    netsh branchcache reset
  • dritten Befehl eintippen und ausführen:

    Code:

    netsh winsock reset
  • Öffne die Datei c:\resetlog.txt und poste den Inhalt hier mit CODE-Tags umschlossen

Tamrin 06.01.2012 15:51

Also ich habs versucht allerdings wirde keine .txt erstellt.
In dem schwarzen fenster stand nach eingabe des ersten Befehls folgendes:

Zitat:

Die Initialisierungsfunktion InitHelperDll in NSHHTTP.DLL konnte nicht gestartet werden. Fehlercode 10107
Global wird zurückgesetzt, OK!
Schnittstelle wird zurückgesetzt, OK!
Unicastadresse wird zurückgesetzt, OK!
Route wird zurückgesetzt, OK!
Starten sie den Computer neu, um die Aktion abzuschließen.
Danach hab ich jetzt erstmal nichts weiter gemacht, um keinen Fehler zu machen.

Warte auf die nächsten Anweisungen :kaffee:

mfg

cosinus 06.01.2012 16:04

Windows neu starten und schauen ob die Internetverbindung wieder da ist

Tamrin 06.01.2012 16:17

Nach dem Neustart hat sich anscheinend nichts verändert.

Soll ich die anderen beiden Befehle noch eingeben?

mfg

cosinus 06.01.2012 18:55

Ja, führ alle drei Befehle direkt hinterenander aus! SO war es eigentlich gedacht und so stand es da auch!

Tamrin 06.01.2012 19:15

Ich schreibe gerade von meinem Netbook aus, also habeich jetzt Internet. :Boogie:
Vielen, vielen Dank!

Es funktioniert sogar über WLAN.

Die resetlog.txt wurde allerdings immernoch nicht erstellt. :confused:

Was als nächstes? Eset? :)

mfg

cosinus 06.01.2012 19:42

Ah das ist ja schön.
Mach erstmal Malwarebytes mit aktuellen Signaturen. Vollscan wieder.

Tamrin 07.01.2012 00:54

Scan ist durch:

Code:

Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2012.01.06.03

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 8.0.7601.17514
Tamrin :: TAMRIN-PC [Administrator]

06.01.2012 19:49:49
mbam-log-2012-01-06 (19-49-49).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 289529
Laufzeit: 1 Stunde(n), 46 Minute(n), 50 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Was nun?

mfg

cosinus 07.01.2012 01:24

Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.
Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C:) nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg


Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
http://www.trojaner-board.de/images/icons/icon4.gif Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif

Tamrin 07.01.2012 01:41

Erledigt:

Code:

01:36:03.0238 0972        TDSS rootkit removing tool 2.6.25.0 Dec 23 2011 14:51:16
01:36:05.0245 0972        ============================================================
01:36:05.0246 0972        Current date / time: 2012/01/07 01:36:05.0245
01:36:05.0246 0972        SystemInfo:
01:36:05.0246 0972       
01:36:05.0246 0972        OS Version: 6.1.7601 ServicePack: 1.0
01:36:05.0246 0972        Product type: Workstation
01:36:05.0247 0972        ComputerName: TAMRIN-PC
01:36:05.0247 0972        UserName: Tamrin
01:36:05.0247 0972        Windows directory: C:\Windows
01:36:05.0247 0972        System windows directory: C:\Windows
01:36:05.0247 0972        Processor architecture: Intel x86
01:36:05.0247 0972        Number of processors: 2
01:36:05.0247 0972        Page size: 0x1000
01:36:05.0247 0972        Boot type: Normal boot
01:36:05.0247 0972        ============================================================
01:36:07.0546 0972        Initialize success
01:37:15.0029 3968        ============================================================
01:37:15.0029 3968        Scan started
01:37:15.0029 3968        Mode: Manual; SigCheck; TDLFS;
01:37:15.0029 3968        ============================================================
01:37:16.0667 3968        1394ohci        (1b133875b8aa8ac48969bd3458afe9f5) C:\Windows\system32\drivers\1394ohci.sys
01:37:17.0880 3968        1394ohci - ok
01:37:18.0008 3968        ACPI            (cea80c80bed809aa0da6febc04733349) C:\Windows\system32\drivers\ACPI.sys
01:37:18.0155 3968        ACPI - ok
01:37:18.0273 3968        AcpiPmi        (1efbc664abff416d1d07db115dcb264f) C:\Windows\system32\drivers\acpipmi.sys
01:37:18.0458 3968        AcpiPmi - ok
01:37:18.0579 3968        adp94xx        (21e785ebd7dc90a06391141aac7892fb) C:\Windows\system32\DRIVERS\adp94xx.sys
01:37:18.0714 3968        adp94xx - ok
01:37:18.0815 3968        adpahci        (0c676bc278d5b59ff5abd57bbe9123f2) C:\Windows\system32\DRIVERS\adpahci.sys
01:37:18.0901 3968        adpahci - ok
01:37:18.0926 3968        adpu320        (7c7b5ee4b7b822ec85321fe23a27db33) C:\Windows\system32\DRIVERS\adpu320.sys
01:37:18.0989 3968        adpu320 - ok
01:37:19.0149 3968        AFD            (9ebbba55060f786f0fcaa3893bfa2806) C:\Windows\system32\drivers\afd.sys
01:37:19.0343 3968        AFD - ok
01:37:19.0459 3968        agp440          (507812c3054c21cef746b6ee3d04dd6e) C:\Windows\system32\drivers\agp440.sys
01:37:19.0533 3968        agp440 - ok
01:37:19.0626 3968        aic78xx        (8b30250d573a8f6b4bd23195160d8707) C:\Windows\system32\DRIVERS\djsvs.sys
01:37:19.0698 3968        aic78xx - ok
01:37:19.0850 3968        aliide          (0d40bcf52ea90fc7df2aeab6503dea44) C:\Windows\system32\drivers\aliide.sys
01:37:19.0913 3968        aliide - ok
01:37:19.0999 3968        amdagp          (3c6600a0696e90a463771c7422e23ab5) C:\Windows\system32\drivers\amdagp.sys
01:37:20.0047 3968        amdagp - ok
01:37:20.0131 3968        amdide          (cd5914170297126b6266860198d1d4f0) C:\Windows\system32\drivers\amdide.sys
01:37:20.0199 3968        amdide - ok
01:37:20.0288 3968        AmdK8          (00dda200d71bac534bf56a9db5dfd666) C:\Windows\system32\DRIVERS\amdk8.sys
01:37:20.0470 3968        AmdK8 - ok
01:37:20.0578 3968        AmdPPM          (3cbf30f5370fda40dd3e87df38ea53b6) C:\Windows\system32\DRIVERS\amdppm.sys
01:37:20.0711 3968        AmdPPM - ok
01:37:20.0832 3968        amdsata        (e7f4d42d8076ec60e21715cd11743a0d) C:\Windows\system32\drivers\amdsata.sys
01:37:20.0910 3968        amdsata - ok
01:37:21.0008 3968        amdsbs          (ea43af0c423ff267355f74e7a53bdaba) C:\Windows\system32\DRIVERS\amdsbs.sys
01:37:21.0096 3968        amdsbs - ok
01:37:21.0157 3968        amdxata        (146459d2b08bfdcbfa856d9947043c81) C:\Windows\system32\drivers\amdxata.sys
01:37:21.0227 3968        amdxata - ok
01:37:21.0422 3968        AppID          (aea177f783e20150ace5383ee368da19) C:\Windows\system32\drivers\appid.sys
01:37:21.0699 3968        AppID - ok
01:37:21.0839 3968        arc            (2932004f49677bd84dbc72edb754ffb3) C:\Windows\system32\DRIVERS\arc.sys
01:37:21.0914 3968        arc - ok
01:37:21.0949 3968        arcsas          (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\Windows\system32\DRIVERS\arcsas.sys
01:37:22.0034 3968        arcsas - ok
01:37:22.0091 3968        AsyncMac        (add2ade1c2b285ab8378d2daaf991481) C:\Windows\system32\DRIVERS\asyncmac.sys
01:37:22.0331 3968        AsyncMac - ok
01:37:22.0463 3968        atapi          (338c86357871c167a96ab976519bf59e) C:\Windows\system32\drivers\atapi.sys
01:37:22.0527 3968        atapi - ok
01:37:22.0622 3968        athr            (0f4b6b99d6cdc1d93df1fa690796b2f7) C:\Windows\system32\DRIVERS\athr.sys
01:37:22.0878 3968        athr - ok
01:37:23.0016 3968        avgntflt        (7713e4eb0276702faa08e52a6e23f2a6) C:\Windows\system32\DRIVERS\avgntflt.sys
01:37:27.0305 3968        avgntflt - ok
01:37:27.0433 3968        avipbb          (475fbb85956534720858ae72010c0a43) C:\Windows\system32\DRIVERS\avipbb.sys
01:37:27.0527 3968        avipbb - ok
01:37:27.0656 3968        avkmgr          (271cfd1a989209b1964e24d969552bf7) C:\Windows\system32\DRIVERS\avkmgr.sys
01:37:27.0700 3968        avkmgr - ok
01:37:27.0773 3968        b06bdrv        (1a231abec60fd316ec54c66715543cec) C:\Windows\system32\DRIVERS\bxvbdx.sys
01:37:27.0918 3968        b06bdrv - ok
01:37:28.0038 3968        b57nd60x        (bd8869eb9cde6bbe4508d869929869ee) C:\Windows\system32\DRIVERS\b57nd60x.sys
01:37:28.0164 3968        b57nd60x - ok
01:37:28.0317 3968        Beep            (505506526a9d467307b3c393dedaf858) C:\Windows\system32\drivers\Beep.sys
01:37:28.0451 3968        Beep - ok
01:37:28.0492 3968        blbdrive        (2287078ed48fcfc477b05b20cf38f36f) C:\Windows\system32\DRIVERS\blbdrive.sys
01:37:28.0571 3968        blbdrive - ok
01:37:28.0710 3968        bowser          (8f2da3028d5fcbd1a060a3de64cd6506) C:\Windows\system32\DRIVERS\bowser.sys
01:37:28.0886 3968        bowser - ok
01:37:28.0978 3968        BrFiltLo        (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\DRIVERS\BrFiltLo.sys
01:37:29.0134 3968        BrFiltLo - ok
01:37:29.0230 3968        BrFiltUp        (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\DRIVERS\BrFiltUp.sys
01:37:29.0356 3968        BrFiltUp - ok
01:37:29.0493 3968        Brserid        (845b8ce732e67f3b4133164868c666ea) C:\Windows\System32\Drivers\Brserid.sys
01:37:29.0636 3968        Brserid - ok
01:37:29.0702 3968        BrSerWdm        (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\System32\Drivers\BrSerWdm.sys
01:37:29.0771 3968        BrSerWdm - ok
01:37:29.0836 3968        BrUsbMdm        (bd456606156ba17e60a04e18016ae54b) C:\Windows\System32\Drivers\BrUsbMdm.sys
01:37:29.0947 3968        BrUsbMdm - ok
01:37:30.0056 3968        BrUsbSer        (af72ed54503f717a43268b3cc5faec2e) C:\Windows\System32\Drivers\BrUsbSer.sys
01:37:30.0184 3968        BrUsbSer - ok
01:37:30.0364 3968        BthEnum        (2865a5c8e98c70c605f417908cebb3a4) C:\Windows\system32\drivers\BthEnum.sys
01:37:30.0558 3968        BthEnum - ok
01:37:30.0686 3968        BTHMODEM        (ed3df7c56ce0084eb2034432fc56565a) C:\Windows\system32\DRIVERS\bthmodem.sys
01:37:30.0817 3968        BTHMODEM - ok
01:37:30.0928 3968        BthPan          (ad1872e5829e8a2c3b5b4b641c3eab0e) C:\Windows\system32\DRIVERS\bthpan.sys
01:37:31.0021 3968        BthPan - ok
01:37:31.0135 3968        BTHPORT        (c2fbf6d271d9a94d839c416bf186ead9) C:\Windows\System32\Drivers\BTHport.sys
01:37:31.0281 3968        BTHPORT - ok
01:37:31.0412 3968        BTHUSB          (c81e9413a25a439f436b1d4b6a0cf9e9) C:\Windows\System32\Drivers\BTHUSB.sys
01:37:31.0526 3968        BTHUSB - ok
01:37:31.0666 3968        cdfs            (77ea11b065e0a8ab902d78145ca51e10) C:\Windows\system32\DRIVERS\cdfs.sys
01:37:31.0836 3968        cdfs - ok
01:37:31.0971 3968        cdrom          (be167ed0fdb9c1fa1133953c18d5a6c9) C:\Windows\system32\drivers\cdrom.sys
01:37:32.0072 3968        cdrom - ok
01:37:32.0186 3968        circlass        (3fe3fe94a34df6fb06e6418d0f6a0060) C:\Windows\system32\DRIVERS\circlass.sys
01:37:32.0307 3968        circlass - ok
01:37:32.0386 3968        CLFS            (635181e0e9bbf16871bf5380d71db02d) C:\Windows\system32\CLFS.sys
01:37:32.0484 3968        CLFS - ok
01:37:32.0589 3968        CmBatt          (dea805815e587dad1dd2c502220b5616) C:\Windows\system32\DRIVERS\CmBatt.sys
01:37:32.0677 3968        CmBatt - ok
01:37:32.0743 3968        cmdide          (c537b1db64d495b9b4717b4d6d9edbf2) C:\Windows\system32\drivers\cmdide.sys
01:37:32.0805 3968        cmdide - ok
01:37:32.0855 3968        CNG            (1b675691ed940766149c93e8f4488d68) C:\Windows\system32\Drivers\cng.sys
01:37:33.0014 3968        CNG - ok
01:37:33.0116 3968        Compbatt        (a6023d3823c37043986713f118a89bee) C:\Windows\system32\DRIVERS\compbatt.sys
01:37:33.0193 3968        Compbatt - ok
01:37:33.0248 3968        CompositeBus    (cbe8c58a8579cfe5fccf809e6f114e89) C:\Windows\system32\drivers\CompositeBus.sys
01:37:33.0345 3968        CompositeBus - ok
01:37:33.0535 3968        crcdisk        (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\Windows\system32\DRIVERS\crcdisk.sys
01:37:33.0622 3968        crcdisk - ok
01:37:33.0757 3968        CVirtA          (b5ecadf7708960f1818c7fa015f4c239) C:\Windows\system32\DRIVERS\CVirtA.sys
01:37:33.0886 3968        CVirtA - ok
01:37:34.0019 3968        CVPNDRVA        (d46b2e0eeaf349f2085f8b164e462156) C:\Windows\system32\Drivers\CVPNDRVA.sys
01:37:34.0097 3968        CVPNDRVA ( UnsignedFile.Multi.Generic ) - warning
01:37:34.0097 3968        CVPNDRVA - detected UnsignedFile.Multi.Generic (1)
01:37:34.0171 3968        discache        (1a050b0274bfb3890703d490f330c0da) C:\Windows\system32\drivers\discache.sys
01:37:34.0291 3968        discache - ok
01:37:34.0411 3968        Disk            (565003f326f99802e68ca78f2a68e9ff) C:\Windows\system32\DRIVERS\disk.sys
01:37:34.0465 3968        Disk - ok
01:37:34.0571 3968        DKbFltr        (c701324c9e0c25dd9d60311bd87fbc84) C:\Windows\system32\DRIVERS\DKbFltr.sys
01:37:34.0609 3968        DKbFltr - ok
01:37:34.0674 3968        DNE            (694616f813fb627a32c9e32dec133078) C:\Windows\system32\DRIVERS\dne2000.sys
01:37:34.0753 3968        DNE - ok
01:37:34.0872 3968        drmkaud        (b918e7c5f9bf77202f89e1a9539f2eb4) C:\Windows\system32\drivers\drmkaud.sys
01:37:34.0970 3968        drmkaud - ok
01:37:35.0082 3968        dtsoftbus01    (b672b993207dd5e2f73fcda8c0427b0f) C:\Windows\system32\DRIVERS\dtsoftbus01.sys
01:37:35.0176 3968        dtsoftbus01 - ok
01:37:35.0242 3968        DXGKrnl        (23f5d28378a160352ba8f817bd8c71cb) C:\Windows\System32\drivers\dxgkrnl.sys
01:37:35.0368 3968        DXGKrnl - ok
01:37:35.0531 3968        ebdrv          (024e1b5cac09731e4d868e64dbfb4ab0) C:\Windows\system32\DRIVERS\evbdx.sys
01:37:35.0838 3968        ebdrv - ok
01:37:35.0965 3968        elxstor        (0ed67910c8c326796faa00b2bf6d9d3c) C:\Windows\system32\DRIVERS\elxstor.sys
01:37:36.0076 3968        elxstor - ok
01:37:36.0225 3968        ErrDev          (8fc3208352dd3912c94367a206ab3f11) C:\Windows\system32\drivers\errdev.sys
01:37:36.0317 3968        ErrDev - ok
01:37:36.0450 3968        exfat          (2dc9108d74081149cc8b651d3a26207f) C:\Windows\system32\drivers\exfat.sys
01:37:36.0601 3968        exfat - ok
01:37:36.0655 3968        fastfat        (7e0ab74553476622fb6ae36f73d97d35) C:\Windows\system32\drivers\fastfat.sys
01:37:36.0815 3968        fastfat - ok
01:37:36.0939 3968        fdc            (e817a017f82df2a1f8cfdbda29388b29) C:\Windows\system32\DRIVERS\fdc.sys
01:37:36.0995 3968        fdc - ok
01:37:37.0038 3968        FileInfo        (6cf00369c97f3cf563be99be983d13d8) C:\Windows\system32\drivers\fileinfo.sys
01:37:37.0115 3968        FileInfo - ok
01:37:37.0158 3968        Filetrace      (42c51dc94c91da21cb9196eb64c45db9) C:\Windows\system32\drivers\filetrace.sys
01:37:37.0296 3968        Filetrace - ok
01:37:37.0333 3968        flpydisk        (87907aa70cb3c56600f1c2fb8841579b) C:\Windows\system32\DRIVERS\flpydisk.sys
01:37:37.0441 3968        flpydisk - ok
01:37:37.0526 3968        FltMgr          (7520ec808e0c35e0ee6f841294316653) C:\Windows\system32\drivers\fltmgr.sys
01:37:37.0613 3968        FltMgr - ok
01:37:37.0711 3968        FsDepends      (1a16b57943853e598cff37fe2b8cbf1d) C:\Windows\system32\drivers\FsDepends.sys
01:37:37.0790 3968        FsDepends - ok
01:37:37.0841 3968        Fs_Rec          (a574b4360e438977038aae4bf60d79a2) C:\Windows\system32\drivers\Fs_Rec.sys
01:37:37.0925 3968        Fs_Rec - ok
01:37:38.0055 3968        fvevol          (8a73e79089b282100b9393b644cb853b) C:\Windows\system32\DRIVERS\fvevol.sys
01:37:38.0144 3968        fvevol - ok
01:37:38.0218 3968        gagp30kx        (65ee0c7a58b65e74ae05637418153938) C:\Windows\system32\DRIVERS\gagp30kx.sys
01:37:38.0293 3968        gagp30kx - ok
01:37:38.0506 3968        hcw85cir        (c44e3c2bab6837db337ddee7544736db) C:\Windows\system32\drivers\hcw85cir.sys
01:37:38.0684 3968        hcw85cir - ok
01:37:38.0819 3968        HdAudAddService (a5ef29d5315111c80a5c1abad14c8972) C:\Windows\system32\drivers\HdAudio.sys
01:37:38.0949 3968        HdAudAddService - ok
01:37:39.0071 3968        HDAudBus        (9036377b8a6c15dc2eec53e489d159b5) C:\Windows\system32\drivers\HDAudBus.sys
01:37:39.0186 3968        HDAudBus - ok
01:37:39.0295 3968        HidBatt        (1d58a7f3e11a9731d0eaaaa8405acc36) C:\Windows\system32\DRIVERS\HidBatt.sys
01:37:39.0415 3968        HidBatt - ok
01:37:39.0514 3968        HidBth          (89448f40e6df260c206a193a4683ba78) C:\Windows\system32\DRIVERS\hidbth.sys
01:37:39.0617 3968        HidBth - ok
01:37:39.0708 3968        HidIr          (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\Windows\system32\DRIVERS\hidir.sys
01:37:39.0837 3968        HidIr - ok
01:37:39.0982 3968        HidUsb          (10c19f8290891af023eaec0832e1eb4d) C:\Windows\system32\DRIVERS\hidusb.sys
01:37:40.0043 3968        HidUsb - ok
01:37:40.0121 3968        HpSAMD          (295fdc419039090eb8b49ffdbb374549) C:\Windows\system32\drivers\HpSAMD.sys
01:37:40.0189 3968        HpSAMD - ok
01:37:40.0330 3968        HTTP            (871917b07a141bff43d76d8844d48106) C:\Windows\system32\drivers\HTTP.sys
01:37:40.0517 3968        HTTP - ok
01:37:40.0622 3968        hwpolicy        (0c4e035c7f105f1299258c90886c64c5) C:\Windows\system32\drivers\hwpolicy.sys
01:37:40.0677 3968        hwpolicy - ok
01:37:40.0754 3968        i8042prt        (f151f0bdc47f4a28b1b20a0818ea36d6) C:\Windows\system32\drivers\i8042prt.sys
01:37:40.0882 3968        i8042prt - ok
01:37:41.0003 3968        iaStor          (d483687eace0c065ee772481a96e05f5) C:\Windows\system32\DRIVERS\iaStor.sys
01:37:41.0039 3968        iaStor - ok
01:37:41.0107 3968        iaStorV        (a3cae5d281db4cff7cff8233507ee5ad) C:\Windows\system32\drivers\iaStorV.sys
01:37:41.0202 3968        iaStorV - ok
01:37:41.0465 3968        igfx            (9467514ea189475a6e7fdc5d7bde9d3f) C:\Windows\system32\DRIVERS\igdkmd32.sys
01:37:41.0815 3968        igfx - ok
01:37:41.0924 3968        iirsp          (4173ff5708f3236cf25195fecd742915) C:\Windows\system32\DRIVERS\iirsp.sys
01:37:41.0990 3968        iirsp - ok
01:37:42.0121 3968        int15.sys      (4d8d5b1c895ea0f2a721b98a7ce198f1) C:\Windows\System32\OEM\Factory\int15.sys
01:37:42.0206 3968        int15.sys ( UnsignedFile.Multi.Generic ) - warning
01:37:42.0206 3968        int15.sys - detected UnsignedFile.Multi.Generic (1)
01:37:42.0382 3968        IntcAzAudAddService (b29e79c67f3779e70ba187e31b639ebc) C:\Windows\system32\drivers\RTKVHDA.sys
01:37:42.0657 3968        IntcAzAudAddService - ok
01:37:42.0769 3968        intelide        (a0f12f2c9ba6c72f3987ce780e77c130) C:\Windows\system32\drivers\intelide.sys
01:37:42.0810 3968        intelide - ok
01:37:42.0872 3968        intelppm        (3b514d27bfc4accb4037bc6685f766e0) C:\Windows\system32\DRIVERS\intelppm.sys
01:37:42.0991 3968        intelppm - ok
01:37:43.0134 3968        IpFilterDriver  (709d1761d3b19a932ff0238ea6d50200) C:\Windows\system32\DRIVERS\ipfltdrv.sys
01:37:43.0296 3968        IpFilterDriver - ok
01:37:43.0446 3968        IPMIDRV        (4bd7134618c1d2a27466a099062547bf) C:\Windows\system32\drivers\IPMIDrv.sys
01:37:43.0502 3968        IPMIDRV - ok
01:37:43.0583 3968        IPNAT          (a5fa468d67abcdaa36264e463a7bb0cd) C:\Windows\system32\drivers\ipnat.sys
01:37:43.0693 3968        IPNAT - ok
01:37:43.0796 3968        IRENUM          (42996cff20a3084a56017b7902307e9f) C:\Windows\system32\drivers\irenum.sys
01:37:43.0915 3968        IRENUM - ok
01:37:44.0010 3968        isapnp          (1f32bb6b38f62f7df1a7ab7292638a35) C:\Windows\system32\drivers\isapnp.sys
01:37:44.0060 3968        isapnp - ok
01:37:44.0100 3968        iScsiPrt        (cb7a9abb12b8415bce5d74994c7ba3ae) C:\Windows\system32\drivers\msiscsi.sys
01:37:44.0187 3968        iScsiPrt - ok
01:37:44.0304 3968        JMCR            (2137795d207280d5707554aaf936fd19) C:\Windows\system32\DRIVERS\jmcr.sys
01:37:44.0450 3968        JMCR - ok
01:37:44.0562 3968        kbdclass        (adef52ca1aeae82b50df86b56413107e) C:\Windows\system32\drivers\kbdclass.sys
01:37:44.0637 3968        kbdclass - ok
01:37:44.0703 3968        kbdhid          (9e3ced91863e6ee98c24794d05e27a71) C:\Windows\system32\drivers\kbdhid.sys
01:37:44.0803 3968        kbdhid - ok
01:37:44.0920 3968        KSecDD          (412cea1aa78cc02a447f5c9e62b32ff1) C:\Windows\system32\Drivers\ksecdd.sys
01:37:44.0995 3968        KSecDD - ok
01:37:45.0052 3968        KSecPkg        (26c046977e85b95036453d7b88ba1820) C:\Windows\system32\Drivers\ksecpkg.sys
01:37:45.0138 3968        KSecPkg - ok
01:37:45.0274 3968        L1E            (c79178a00aa2413d5b2106149af73a9d) C:\Windows\system32\DRIVERS\L1E62x86.sys
01:37:45.0347 3968        L1E - ok
01:37:45.0478 3968        lltdio          (f7611ec07349979da9b0ae1f18ccc7a6) C:\Windows\system32\DRIVERS\lltdio.sys
01:37:45.0618 3968        lltdio - ok
01:37:45.0748 3968        LSI_FC          (eb119a53ccf2acc000ac71b065b78fef) C:\Windows\system32\DRIVERS\lsi_fc.sys
01:37:45.0819 3968        LSI_FC - ok
01:37:45.0842 3968        LSI_SAS        (8ade1c877256a22e49b75d1cc9161f9c) C:\Windows\system32\DRIVERS\lsi_sas.sys
01:37:45.0902 3968        LSI_SAS - ok
01:37:46.0027 3968        LSI_SAS2        (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\Windows\system32\DRIVERS\lsi_sas2.sys
01:37:46.0099 3968        LSI_SAS2 - ok
01:37:46.0149 3968        LSI_SCSI        (0a036c7d7cab643a7f07135ac47e0524) C:\Windows\system32\DRIVERS\lsi_scsi.sys
01:37:46.0219 3968        LSI_SCSI - ok
01:37:46.0341 3968        luafv          (6703e366cc18d3b6e534f5cf7df39cee) C:\Windows\system32\drivers\luafv.sys
01:37:46.0487 3968        luafv - ok
01:37:46.0584 3968        megasas        (0fff5b045293002ab38eb1fd1fc2fb74) C:\Windows\system32\DRIVERS\megasas.sys
01:37:46.0651 3968        megasas - ok
01:37:46.0711 3968        MegaSR          (dcbab2920c75f390caf1d29f675d03d6) C:\Windows\system32\DRIVERS\MegaSR.sys
01:37:46.0798 3968        MegaSR - ok
01:37:46.0912 3968        Modem          (f001861e5700ee84e2d4e52c712f4964) C:\Windows\system32\drivers\modem.sys
01:37:47.0022 3968        Modem - ok
01:37:47.0050 3968        monitor        (79d10964de86b292320e9dfe02282a23) C:\Windows\system32\DRIVERS\monitor.sys
01:37:47.0119 3968        monitor - ok
01:37:47.0214 3968        mouclass        (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\Windows\system32\DRIVERS\mouclass.sys
01:37:47.0290 3968        mouclass - ok
01:37:47.0391 3968        mouhid          (2c388d2cd01c9042596cf3c8f3c7b24d) C:\Windows\system32\DRIVERS\mouhid.sys
01:37:47.0510 3968        mouhid - ok
01:37:47.0595 3968        mountmgr        (fc8771f45ecccfd89684e38842539b9b) C:\Windows\system32\drivers\mountmgr.sys
01:37:47.0659 3968        mountmgr - ok
01:37:47.0696 3968        mpio            (2d699fb6e89ce0d8da14ecc03b3edfe0) C:\Windows\system32\drivers\mpio.sys
01:37:47.0788 3968        mpio - ok
01:37:47.0845 3968        mpsdrv          (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\Windows\system32\drivers\mpsdrv.sys
01:37:47.0975 3968        mpsdrv - ok
01:37:48.0090 3968        MRxDAV          (ceb46ab7c01c9f825f8cc6babc18166a) C:\Windows\system32\drivers\mrxdav.sys
01:37:48.0219 3968        MRxDAV - ok
01:37:48.0354 3968        mrxsmb          (5d16c921e3671636c0eba3bbaac5fd25) C:\Windows\system32\DRIVERS\mrxsmb.sys
01:37:48.0495 3968        mrxsmb - ok
01:37:48.0615 3968        mrxsmb10        (6d17a4791aca19328c685d256349fefc) C:\Windows\system32\DRIVERS\mrxsmb10.sys
01:37:48.0739 3968        mrxsmb10 - ok
01:37:48.0848 3968        mrxsmb20        (b81f204d146000be76651a50670a5e9e) C:\Windows\system32\DRIVERS\mrxsmb20.sys
01:37:48.0943 3968        mrxsmb20 - ok
01:37:49.0005 3968        msahci          (012c5f4e9349e711e11e0f19a8589f0a) C:\Windows\system32\drivers\msahci.sys
01:37:49.0074 3968        msahci - ok
01:37:49.0176 3968        msdsm          (55055f8ad8be27a64c831322a780a228) C:\Windows\system32\drivers\msdsm.sys
01:37:49.0228 3968        msdsm - ok
01:37:49.0288 3968        Msfs            (daefb28e3af5a76abcc2c3078c07327f) C:\Windows\system32\drivers\Msfs.sys
01:37:49.0399 3968        Msfs - ok
01:37:49.0432 3968        mshidkmdf      (3e1e5767043c5af9367f0056295e9f84) C:\Windows\System32\drivers\mshidkmdf.sys
01:37:49.0564 3968        mshidkmdf - ok
01:37:49.0617 3968        msisadrv        (0a4e5757ae09fa9622e3158cc1aef114) C:\Windows\system32\drivers\msisadrv.sys
01:37:49.0684 3968        msisadrv - ok
01:37:49.0822 3968        MSKSSRV        (8c0860d6366aaffb6c5bb9df9448e631) C:\Windows\system32\drivers\MSKSSRV.sys
01:37:49.0958 3968        MSKSSRV - ok
01:37:50.0067 3968        MSPCLOCK        (3ea8b949f963562cedbb549eac0c11ce) C:\Windows\system32\drivers\MSPCLOCK.sys
01:37:50.0202 3968        MSPCLOCK - ok
01:37:50.0308 3968        MSPQM          (f456e973590d663b1073e9c463b40932) C:\Windows\system32\drivers\MSPQM.sys
01:37:50.0408 3968        MSPQM - ok
01:37:50.0448 3968        MsRPC          (0e008fc4819d238c51d7c93e7b41e560) C:\Windows\system32\drivers\MsRPC.sys
01:37:50.0522 3968        MsRPC - ok
01:37:50.0645 3968        mssmbios        (fc6b9ff600cc585ea38b12589bd4e246) C:\Windows\system32\drivers\mssmbios.sys
01:37:50.0689 3968        mssmbios - ok
01:37:50.0740 3968        MSTEE          (b42c6b921f61a6e55159b8be6cd54a36) C:\Windows\system32\drivers\MSTEE.sys
01:37:50.0873 3968        MSTEE - ok
01:37:50.0967 3968        MTConfig        (33599130f44e1f34631cea241de8ac84) C:\Windows\system32\DRIVERS\MTConfig.sys
01:37:51.0074 3968        MTConfig - ok
01:37:51.0106 3968        Mup            (159fad02f64e6381758c990f753bcc80) C:\Windows\system32\Drivers\mup.sys
01:37:51.0182 3968        Mup - ok
01:37:51.0281 3968        mwlPSDFilter    (cb47c414e083ca6e50e634b148f28f64) C:\Windows\system32\DRIVERS\mwlPSDFilter.sys
01:37:51.0321 3968        mwlPSDFilter - ok
01:37:51.0349 3968        mwlPSDNServ    (647b953019559bff07536f5c6121f333) C:\Windows\system32\DRIVERS\mwlPSDNServ.sys
01:37:51.0384 3968        mwlPSDNServ - ok
01:37:51.0428 3968        mwlPSDVDisk    (5a236a36db8687d1e64dc81c03eaabe1) C:\Windows\system32\DRIVERS\mwlPSDVDisk.sys
01:37:51.0492 3968        mwlPSDVDisk - ok
01:37:51.0651 3968        NativeWifiP    (26384429fcd85d83746f63e798ab1480) C:\Windows\system32\DRIVERS\nwifi.sys
01:37:51.0726 3968        NativeWifiP - ok
01:37:51.0807 3968        NDIS            (e7c54812a2aaf43316eb6930c1ffa108) C:\Windows\system32\drivers\ndis.sys
01:37:51.0958 3968        NDIS - ok
01:37:52.0079 3968        NdisCap        (0e1787aa6c9191d3d319e8bafe86f80c) C:\Windows\system32\DRIVERS\ndiscap.sys
01:37:52.0179 3968        NdisCap - ok
01:37:52.0244 3968        NdisTapi        (e4a8aec125a2e43a9e32afeea7c9c888) C:\Windows\system32\DRIVERS\ndistapi.sys
01:37:52.0340 3968        NdisTapi - ok
01:37:52.0465 3968        Ndisuio        (d8a65dafb3eb41cbb622745676fcd072) C:\Windows\system32\DRIVERS\ndisuio.sys
01:37:52.0566 3968        Ndisuio - ok
01:37:52.0636 3968        NdisWan        (38fbe267e7e6983311179230facb1017) C:\Windows\system32\DRIVERS\ndiswan.sys
01:37:52.0763 3968        NdisWan - ok
01:37:52.0863 3968        NDProxy        (a4bdc541e69674fbff1a8ff00be913f2) C:\Windows\system32\drivers\NDProxy.sys
01:37:52.0986 3968        NDProxy - ok
01:37:53.0092 3968        NetBIOS        (80b275b1ce3b0e79909db7b39af74d51) C:\Windows\system32\DRIVERS\netbios.sys
01:37:53.0233 3968        NetBIOS - ok
01:37:53.0288 3968        NetBT          (280122ddcf04b378edd1ad54d71c1e54) C:\Windows\system32\DRIVERS\netbt.sys
01:37:53.0428 3968        NetBT - ok
01:37:53.0585 3968        nfrd960        (1d85c4b390b0ee09c7a46b91efb2c097) C:\Windows\system32\DRIVERS\nfrd960.sys
01:37:53.0632 3968        nfrd960 - ok
01:37:53.0670 3968        Npfs            (1db262a9f8c087e8153d89bef3d2235f) C:\Windows\system32\drivers\Npfs.sys
01:37:53.0806 3968        Npfs - ok
01:37:53.0905 3968        nsiproxy        (e9a0a4d07e53d8fea2bb8387a3293c58) C:\Windows\system32\drivers\nsiproxy.sys
01:37:54.0003 3968        nsiproxy - ok
01:37:54.0104 3968        Ntfs            (33c3093d09017cfe2e219f2472bff6eb) C:\Windows\system32\drivers\Ntfs.sys
01:37:54.0276 3968        Ntfs - ok
01:37:54.0377 3968        Null            (f9756a98d69098dca8945d62858a812c) C:\Windows\system32\drivers\Null.sys
01:37:54.0487 3968        Null - ok
01:37:54.0572 3968        nvraid          (af2eec9580c1d32fb7eaf105d9784061) C:\Windows\system32\drivers\nvraid.sys
01:37:54.0646 3968        nvraid - ok
01:37:54.0764 3968        nvstor          (9283c58ebaa2618f93482eb5dabcec82) C:\Windows\system32\drivers\nvstor.sys
01:37:54.0843 3968        nvstor - ok
01:37:54.0899 3968        nv_agp          (5a0983915f02bae73267cc2a041f717d) C:\Windows\system32\drivers\nv_agp.sys
01:37:54.0970 3968        nv_agp - ok
01:37:55.0032 3968        ohci1394        (08a70a1f2cdde9bb49b885cb817a66eb) C:\Windows\system32\drivers\ohci1394.sys
01:37:55.0110 3968        ohci1394 - ok
01:37:55.0268 3968        Parport        (2ea877ed5dd9713c5ac74e8ea7348d14) C:\Windows\system32\DRIVERS\parport.sys
01:37:55.0330 3968        Parport - ok
01:37:55.0390 3968        partmgr        (bf8f6af06da75b336f07e23aef97d93b) C:\Windows\system32\drivers\partmgr.sys
01:37:55.0438 3968        partmgr - ok
01:37:55.0493 3968        Parvdm          (eb0a59f29c19b86479d36b35983daadc) C:\Windows\system32\DRIVERS\parvdm.sys
01:37:55.0592 3968        Parvdm - ok
01:37:55.0710 3968        pci            (673e55c3498eb970088e812ea820aa8f) C:\Windows\system32\drivers\pci.sys
01:37:55.0767 3968        pci - ok
01:37:55.0823 3968        pciide          (afe86f419014db4e5593f69ffe26ce0a) C:\Windows\system32\drivers\pciide.sys
01:37:55.0893 3968        pciide - ok
01:37:55.0949 3968        pcmcia          (f396431b31693e71e8a80687ef523506) C:\Windows\system32\DRIVERS\pcmcia.sys
01:37:56.0009 3968        pcmcia - ok
01:37:56.0039 3968        pcw            (250f6b43d2b613172035c6747aeeb19f) C:\Windows\system32\drivers\pcw.sys
01:37:56.0091 3968        pcw - ok
01:37:56.0147 3968        PEAUTH          (9e0104ba49f4e6973749a02bf41344ed) C:\Windows\system32\drivers\peauth.sys
01:37:56.0343 3968        PEAUTH - ok
01:37:56.0537 3968        PptpMiniport    (631e3e205ad6d86f2aed6a4a8e69f2db) C:\Windows\system32\DRIVERS\raspptp.sys
01:37:56.0638 3968        PptpMiniport - ok
01:37:56.0682 3968        Processor      (85b1e3a0c7585bc4aae6899ec6fcf011) C:\Windows\system32\DRIVERS\processr.sys
01:37:56.0778 3968        Processor - ok
01:37:56.0917 3968        Psched          (6270ccae2a86de6d146529fe55b3246a) C:\Windows\system32\DRIVERS\pacer.sys
01:37:57.0029 3968        Psched - ok
01:37:57.0101 3968        ql2300          (ab95ecf1f6659a60ddc166d8315b0751) C:\Windows\system32\DRIVERS\ql2300.sys
01:37:57.0302 3968        ql2300 - ok
01:37:57.0381 3968        ql40xx          (b4dd51dd25182244b86737dc51af2270) C:\Windows\system32\DRIVERS\ql40xx.sys
01:37:57.0434 3968        ql40xx - ok
01:37:57.0476 3968        QWAVEdrv        (584078ca1b95ca72df2a27c336f9719d) C:\Windows\system32\drivers\qwavedrv.sys
01:37:57.0555 3968        QWAVEdrv - ok
01:37:57.0595 3968        RasAcd          (30a81b53c766d0133bb86d234e5556ab) C:\Windows\system32\DRIVERS\rasacd.sys
01:37:57.0729 3968        RasAcd - ok
01:37:57.0846 3968        RasAgileVpn    (57ec4aef73660166074d8f7f31c0d4fd) C:\Windows\system32\DRIVERS\AgileVpn.sys
01:37:57.0953 3968        RasAgileVpn - ok
01:37:58.0019 3968        Rasl2tp        (d9f91eafec2815365cbe6d167e4e332a) C:\Windows\system32\DRIVERS\rasl2tp.sys
01:37:58.0160 3968        Rasl2tp - ok
01:37:58.0288 3968        RasPppoe        (0fe8b15916307a6ac12bfb6a63e45507) C:\Windows\system32\DRIVERS\raspppoe.sys
01:37:58.0431 3968        RasPppoe - ok
01:37:58.0540 3968        RasSstp        (44101f495a83ea6401d886e7fd70096b) C:\Windows\system32\DRIVERS\rassstp.sys
01:37:58.0639 3968        RasSstp - ok
01:37:58.0697 3968        rdbss          (d528bc58a489409ba40334ebf96a311b) C:\Windows\system32\DRIVERS\rdbss.sys
01:37:58.0824 3968        rdbss - ok
01:37:58.0935 3968        rdpbus          (0d8f05481cb76e70e1da06ee9f0da9df) C:\Windows\system32\DRIVERS\rdpbus.sys
01:37:58.0994 3968        rdpbus - ok
01:37:59.0048 3968        RDPCDD          (23dae03f29d253ae74c44f99e515f9a1) C:\Windows\system32\DRIVERS\RDPCDD.sys
01:37:59.0189 3968        RDPCDD - ok
01:37:59.0305 3968        RDPENCDD        (5a53ca1598dd4156d44196d200c94b8a) C:\Windows\system32\drivers\rdpencdd.sys
01:37:59.0397 3968        RDPENCDD - ok
01:37:59.0431 3968        RDPREFMP        (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\Windows\system32\drivers\rdprefmp.sys
01:37:59.0555 3968        RDPREFMP - ok
01:37:59.0676 3968        RDPWD          (288b06960d78428ff89e811632684e20) C:\Windows\system32\drivers\RDPWD.sys
01:37:59.0766 3968        RDPWD - ok
01:37:59.0852 3968        rdyboost        (518395321dc96fe2c9f0e96ac743b656) C:\Windows\system32\drivers\rdyboost.sys
01:37:59.0911 3968        rdyboost - ok
01:38:00.0010 3968        RFCOMM          (cb928d9e6daf51879dd6ba8d02f01321) C:\Windows\system32\DRIVERS\rfcomm.sys
01:38:00.0072 3968        RFCOMM - ok
01:38:00.0194 3968        rspndr          (032b0d36ad92b582d869879f5af5b928) C:\Windows\system32\DRIVERS\rspndr.sys
01:38:00.0301 3968        rspndr - ok
01:38:00.0518 3968        RSUSBSTOR      (96f8dd546677aa5102150acc140377b3) C:\Windows\System32\Drivers\RtsUStor.sys
01:38:00.0602 3968        RSUSBSTOR - ok
01:38:00.0744 3968        sbp2port        (05d860da1040f111503ac416ccef2bca) C:\Windows\system32\drivers\sbp2port.sys
01:38:00.0820 3968        sbp2port - ok
01:38:00.0887 3968        scfilter        (0693b5ec673e34dc147e195779a4dcf6) C:\Windows\system32\DRIVERS\scfilter.sys
01:38:01.0014 3968        scfilter - ok
01:38:01.0136 3968        secdrv          (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
01:38:01.0251 3968        secdrv - ok
01:38:01.0409 3968        Serenum        (9ad8b8b515e3df6acd4212ef465de2d1) C:\Windows\system32\DRIVERS\serenum.sys
01:38:01.0508 3968        Serenum - ok
01:38:01.0652 3968        Serial          (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\Windows\system32\DRIVERS\serial.sys
01:38:01.0792 3968        Serial - ok
01:38:01.0923 3968        sermouse        (79bffb520327ff916a582dfea17aa813) C:\Windows\system32\DRIVERS\sermouse.sys
01:38:01.0987 3968        sermouse - ok
01:38:02.0076 3968        sffdisk        (9f976e1eb233df46fce808d9dea3eb9c) C:\Windows\system32\drivers\sffdisk.sys
01:38:02.0143 3968        sffdisk - ok
01:38:02.0228 3968        sffp_mmc        (932a68ee27833cfd57c1639d375f2731) C:\Windows\system32\drivers\sffp_mmc.sys
01:38:02.0296 3968        sffp_mmc - ok
01:38:02.0347 3968        sffp_sd        (6d4ccaedc018f1cf52866bbbaa235982) C:\Windows\system32\drivers\sffp_sd.sys
01:38:02.0445 3968        sffp_sd - ok
01:38:02.0553 3968        sfloppy        (db96666cc8312ebc45032f30b007a547) C:\Windows\system32\DRIVERS\sfloppy.sys
01:38:02.0659 3968        sfloppy - ok
01:38:02.0787 3968        sisagp          (2565cac0dc9fe0371bdce60832582b2e) C:\Windows\system32\drivers\sisagp.sys
01:38:02.0834 3968        sisagp - ok
01:38:02.0876 3968        SiSRaid2        (a9f0486851becb6dda1d89d381e71055) C:\Windows\system32\DRIVERS\SiSRaid2.sys
01:38:02.0922 3968        SiSRaid2 - ok
01:38:02.0955 3968        SiSRaid4        (3727097b55738e2f554972c3be5bc1aa) C:\Windows\system32\DRIVERS\sisraid4.sys
01:38:03.0033 3968        SiSRaid4 - ok
01:38:03.0100 3968        Smb            (3e21c083b8a01cb70ba1f09303010fce) C:\Windows\system32\DRIVERS\smb.sys
01:38:03.0220 3968        Smb - ok
01:38:03.0378 3968        spldr          (95cf1ae7527fb70f7816563cbc09d942) C:\Windows\system32\drivers\spldr.sys
01:38:03.0447 3968        spldr - ok
01:38:03.0874 3968        sptd            (cdddec541bc3c96f91ecb48759673505) C:\Windows\system32\Drivers\sptd.sys
01:38:03.0874 3968        Suspicious file (NoAccess): C:\Windows\system32\Drivers\sptd.sys. md5: cdddec541bc3c96f91ecb48759673505
01:38:03.0889 3968        sptd ( LockedFile.Multi.Generic ) - warning
01:38:03.0889 3968        sptd - detected LockedFile.Multi.Generic (1)
01:38:03.0946 3968        srv            (e4c2764065d66ea1d2d3ebc28fe99c46) C:\Windows\system32\DRIVERS\srv.sys
01:38:04.0061 3968        srv - ok
01:38:04.0193 3968        srv2            (03f0545bd8d4c77fa0ae1ceedfcc71ab) C:\Windows\system32\DRIVERS\srv2.sys
01:38:04.0322 3968        srv2 - ok
01:38:04.0424 3968        srvnet          (be6bd660caa6f291ae06a718a4fa8abc) C:\Windows\system32\DRIVERS\srvnet.sys
01:38:04.0522 3968        srvnet - ok
01:38:04.0643 3968        ssmdrv          (a36ee93698802cd899f98bfd553d8185) C:\Windows\system32\DRIVERS\ssmdrv.sys
01:38:04.0680 3968        ssmdrv - ok
01:38:04.0728 3968        stexstor        (db32d325c192b801df274bfd12a7e72b) C:\Windows\system32\DRIVERS\stexstor.sys
01:38:04.0798 3968        stexstor - ok
01:38:04.0860 3968        swenum          (e58c78a848add9610a4db6d214af5224) C:\Windows\system32\drivers\swenum.sys
01:38:04.0916 3968        swenum - ok
01:38:05.0066 3968        SynTP          (47183e3520c88fadd5b0c87d57040da5) C:\Windows\system32\DRIVERS\SynTP.sys
01:38:05.0181 3968        SynTP - ok
01:38:05.0397 3968        Tcpip          (65d10b191c59c5501a1263fc33f6894b) C:\Windows\system32\drivers\tcpip.sys
01:38:05.0611 3968        Tcpip - ok
01:38:05.0769 3968        TCPIP6          (65d10b191c59c5501a1263fc33f6894b) C:\Windows\system32\DRIVERS\tcpip.sys
01:38:05.0848 3968        TCPIP6 - ok
01:38:05.0937 3968        tcpipreg        (cca24162e055c3714ce5a88b100c64ed) C:\Windows\system32\drivers\tcpipreg.sys
01:38:06.0064 3968        tcpipreg - ok
01:38:06.0193 3968        TDPIPE          (1cb91b2bd8f6dd367dfc2ef26fd751b2) C:\Windows\system32\drivers\tdpipe.sys
01:38:06.0321 3968        TDPIPE - ok
01:38:06.0440 3968        TDTCP          (2c10395baa4847f83042813c515cc289) C:\Windows\system32\drivers\tdtcp.sys
01:38:06.0546 3968        TDTCP - ok
01:38:06.0655 3968        tdx            (b459575348c20e8121d6039da063c704) C:\Windows\system32\DRIVERS\tdx.sys
01:38:06.0761 3968        tdx - ok
01:38:06.0832 3968        TermDD          (04dbf4b01ea4bf25a9a3e84affac9b20) C:\Windows\system32\drivers\termdd.sys
01:38:06.0882 3968        TermDD - ok
01:38:07.0031 3968        tssecsrv        (254bb140eee3c59d6114c1a86b636877) C:\Windows\system32\DRIVERS\tssecsrv.sys
01:38:07.0161 3968        tssecsrv - ok
01:38:07.0310 3968        TsUsbFlt        (fd1d6c73e6333be727cbcc6054247654) C:\Windows\system32\drivers\tsusbflt.sys
01:38:07.0426 3968        TsUsbFlt - ok
01:38:07.0570 3968        tunnel          (b2fa25d9b17a68bb93d58b0556e8c90d) C:\Windows\system32\DRIVERS\tunnel.sys
01:38:07.0675 3968        tunnel - ok
01:38:07.0726 3968        uagp35          (750fbcb269f4d7dd2e420c56b795db6d) C:\Windows\system32\DRIVERS\uagp35.sys
01:38:07.0797 3968        uagp35 - ok
01:38:07.0927 3968        udfs            (ee43346c7e4b5e63e54f927babbb32ff) C:\Windows\system32\DRIVERS\udfs.sys
01:38:08.0048 3968        udfs - ok
01:38:08.0178 3968        uliagpkx        (44e8048ace47befbfdc2e9be4cbc8880) C:\Windows\system32\drivers\uliagpkx.sys
01:38:08.0227 3968        uliagpkx - ok
01:38:08.0271 3968        umbus          (d295bed4b898f0fd999fcfa9b32b071b) C:\Windows\system32\drivers\umbus.sys
01:38:08.0384 3968        umbus - ok
01:38:08.0483 3968        UmPass          (7550ad0c6998ba1cb4843e920ee0feac) C:\Windows\system32\DRIVERS\umpass.sys
01:38:08.0574 3968        UmPass - ok
01:38:08.0717 3968        usbccgp        (7e72e7d7e0757d59481d530fd2b0bfae) C:\Windows\system32\drivers\usbccgp.sys
01:38:08.0816 3968        usbccgp - ok
01:38:08.0895 3968        USBCCID - ok
01:38:08.0966 3968        usbcir          (04ec7cec62ec3b6d9354eee93327fc82) C:\Windows\system32\drivers\usbcir.sys
01:38:09.0044 3968        usbcir - ok
01:38:09.0112 3968        usbehci        (cfbce999c057d78979a181c9c60f208e) C:\Windows\system32\drivers\usbehci.sys
01:38:09.0209 3968        usbehci - ok
01:38:09.0349 3968        usbhub          (9d22aad9ac6a07c691a1113e5f860868) C:\Windows\system32\drivers\usbhub.sys
01:38:09.0427 3968        usbhub - ok
01:38:09.0487 3968        usbohci        (a6fb7957ea7afb1165991e54ce934b74) C:\Windows\system32\drivers\usbohci.sys
01:38:09.0547 3968        usbohci - ok
01:38:09.0658 3968        usbprint        (797d862fe0875e75c7cc4c1ad7b30252) C:\Windows\system32\DRIVERS\usbprint.sys
01:38:09.0723 3968        usbprint - ok
01:38:09.0775 3968        usbscan        (576096ccbc07e7c4ea4f5e6686d6888f) C:\Windows\system32\DRIVERS\usbscan.sys
01:38:09.0847 3968        usbscan - ok
01:38:09.0961 3968        USBSTOR        (bf63ebfc6979fefb2bc03df7989a0c1a) C:\Windows\system32\DRIVERS\USBSTOR.SYS
01:38:10.0032 3968        USBSTOR - ok
01:38:10.0091 3968        usbuhci        (78780c3ebce17405b1ccd07a3a8a7d72) C:\Windows\system32\drivers\usbuhci.sys
01:38:10.0157 3968        usbuhci - ok
01:38:10.0269 3968        usbvideo        (45f4e7bf43db40a6c6b4d92c76cbc3f2) C:\Windows\System32\Drivers\usbvideo.sys
01:38:10.0347 3968        usbvideo - ok
01:38:10.0503 3968        vdrvroot        (a059c4c3edb09e07d21a8e5c0aabd3cb) C:\Windows\system32\drivers\vdrvroot.sys
01:38:10.0547 3968        vdrvroot - ok
01:38:10.0618 3968        vga            (17c408214ea61696cec9c66e388b14f3) C:\Windows\system32\DRIVERS\vgapnp.sys
01:38:10.0707 3968        vga - ok
01:38:10.0816 3968        VgaSave        (8e38096ad5c8570a6f1570a61e251561) C:\Windows\System32\drivers\vga.sys
01:38:10.0926 3968        VgaSave - ok
01:38:10.0988 3968        vhdmp          (5461686cca2fda57b024547733ab42e3) C:\Windows\system32\drivers\vhdmp.sys
01:38:11.0048 3968        vhdmp - ok
01:38:11.0179 3968        viaagp          (c829317a37b4bea8f39735d4b076e923) C:\Windows\system32\drivers\viaagp.sys
01:38:11.0231 3968        viaagp - ok
01:38:11.0282 3968        ViaC7          (e02f079a6aa107f06b16549c6e5c7b74) C:\Windows\system32\DRIVERS\viac7.sys
01:38:11.0390 3968        ViaC7 - ok
01:38:11.0516 3968        viaide          (e43574f6a56a0ee11809b48c09e4fd3c) C:\Windows\system32\drivers\viaide.sys
01:38:11.0587 3968        viaide - ok
01:38:11.0645 3968        volmgr          (4c63e00f2f4b5f86ab48a58cd990f212) C:\Windows\system32\drivers\volmgr.sys
01:38:11.0721 3968        volmgr - ok
01:38:11.0795 3968        volmgrx        (b5bb72067ddddbbfb04b2f89ff8c3c87) C:\Windows\system32\drivers\volmgrx.sys
01:38:11.0872 3968        volmgrx - ok
01:38:11.0976 3968        volsnap        (f497f67932c6fa693d7de2780631cfe7) C:\Windows\system32\drivers\volsnap.sys
01:38:12.0071 3968        volsnap - ok
01:38:12.0201 3968        vpnva          (1b7c80c66742dafaa31f98af4c3a5bc2) C:\Windows\system32\DRIVERS\vpnva.sys
01:38:12.0243 3968        vpnva - ok
01:38:12.0298 3968        vsmraid        (9dfa0cc2f8855a04816729651175b631) C:\Windows\system32\DRIVERS\vsmraid.sys
01:38:12.0352 3968        vsmraid - ok
01:38:12.0397 3968        vwifibus        (90567b1e658001e79d7c8bbd3dde5aa6) C:\Windows\system32\DRIVERS\vwifibus.sys
01:38:12.0494 3968        vwifibus - ok
01:38:12.0534 3968        vwififlt        (7090d3436eeb4e7da3373090a23448f7) C:\Windows\system32\DRIVERS\vwififlt.sys
01:38:12.0621 3968        vwififlt - ok
01:38:12.0753 3968        WacomPen        (de3721e89c653aa281428c8a69745d90) C:\Windows\system32\DRIVERS\wacompen.sys
01:38:12.0848 3968        WacomPen - ok
01:38:12.0976 3968        WANARP          (3c3c78515f5ab448b022bdf5b8ffdd2e) C:\Windows\system32\DRIVERS\wanarp.sys
01:38:13.0105 3968        WANARP - ok
01:38:13.0118 3968        Wanarpv6        (3c3c78515f5ab448b022bdf5b8ffdd2e) C:\Windows\system32\DRIVERS\wanarp.sys
01:38:13.0193 3968        Wanarpv6 - ok
01:38:13.0337 3968        Wd              (1112a9badacb47b7c0bb0392e3158dff) C:\Windows\system32\DRIVERS\wd.sys
01:38:13.0381 3968        Wd - ok
01:38:13.0432 3968        Wdf01000        (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys
01:38:13.0556 3968        Wdf01000 - ok
01:38:13.0738 3968        WfpLwf          (8b9a943f3b53861f2bfaf6c186168f79) C:\Windows\system32\DRIVERS\wfplwf.sys
01:38:13.0868 3968        WfpLwf - ok
01:38:13.0905 3968        WIMMount        (5cf95b35e59e2a38023836fff31be64c) C:\Windows\system32\drivers\wimmount.sys
01:38:13.0948 3968        WIMMount - ok
01:38:14.0159 3968        WinUsb          (a67e5f9a400f3bd1be3d80613b45f708) C:\Windows\system32\DRIVERS\WinUsb.sys
01:38:14.0224 3968        WinUsb - ok
01:38:14.0323 3968        WmiAcpi        (0217679b8fca58714c3bf2726d2ca84e) C:\Windows\system32\drivers\wmiacpi.sys
01:38:14.0420 3968        WmiAcpi - ok
01:38:14.0591 3968        ws2ifsl        (6db3276587b853bf886b69528fdb048c) C:\Windows\system32\drivers\ws2ifsl.sys
01:38:14.0683 3968        ws2ifsl - ok
01:38:14.0766 3968        WudfPf          (e714a1c0354636837e20ccbf00888ee7) C:\Windows\system32\drivers\WudfPf.sys
01:38:14.0901 3968        WudfPf - ok
01:38:15.0032 3968        WUDFRd          (1023ee888c9b47178c5293ed5336ab69) C:\Windows\system32\DRIVERS\WUDFRd.sys
01:38:15.0144 3968        WUDFRd - ok
01:38:15.0266 3968        MBR (0x1B8)    (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
01:38:15.0537 3968        \Device\Harddisk0\DR0 - ok
01:38:15.0546 3968        Boot (0x1200)  (e7f696cabdb452402ca14e95271b9dec) \Device\Harddisk0\DR0\Partition0
01:38:15.0549 3968        \Device\Harddisk0\DR0\Partition0 - ok
01:38:15.0594 3968        Boot (0x1200)  (247f8221143e0bd791005953a29506b5) \Device\Harddisk0\DR0\Partition1
01:38:15.0598 3968        \Device\Harddisk0\DR0\Partition1 - ok
01:38:15.0599 3968        ============================================================
01:38:15.0599 3968        Scan finished
01:38:15.0599 3968        ============================================================
01:38:15.0634 1756        Detected object count: 3
01:38:15.0634 1756        Actual detected object count: 3

Ich habe TDSS-Killer jetzt noch offen, weil ich nicht so recht weiß welchen Button ich jetzt klicken muss. Mommentan sehe ich drei Objekte hinter denen immer "Skip" gewählt ist, aber ich weiß nicht ob ich "copy all to Q" oder "restore default actions" drücken soll.

Wie gehts weiter? :)

cosinus 07.01.2012 02:06

Log ist unvollständig...

Tamrin 07.01.2012 02:12

ich glaub ich hab gefunden was du suchst:

Code:

02:19:39.0431 3776        TDSS rootkit removing tool 2.6.25.0 Dec 23 2011 14:51:16
02:19:41.0439 3776        ============================================================
02:19:41.0440 3776        Current date / time: 2012/01/07 02:19:41.0439
02:19:41.0440 3776        SystemInfo:
02:19:41.0440 3776       
02:19:41.0440 3776        OS Version: 6.1.7601 ServicePack: 1.0
02:19:41.0440 3776        Product type: Workstation
02:19:41.0440 3776        ComputerName: TAMRIN-PC
02:19:41.0441 3776        UserName: Tamrin
02:19:41.0441 3776        Windows directory: C:\Windows
02:19:41.0441 3776        System windows directory: C:\Windows
02:19:41.0441 3776        Processor architecture: Intel x86
02:19:41.0441 3776        Number of processors: 2
02:19:41.0441 3776        Page size: 0x1000
02:19:41.0441 3776        Boot type: Normal boot
02:19:41.0441 3776        ============================================================
02:19:42.0207 3776        Initialize success
02:19:47.0947 1988        ============================================================
02:19:47.0947 1988        Scan started
02:19:47.0947 1988        Mode: Manual; SigCheck; TDLFS;
02:19:47.0947 1988        ============================================================
02:19:48.0515 1988        1394ohci        (1b133875b8aa8ac48969bd3458afe9f5) C:\Windows\system32\drivers\1394ohci.sys
02:19:48.0729 1988        1394ohci - ok
02:19:48.0930 1988        ACPI            (cea80c80bed809aa0da6febc04733349) C:\Windows\system32\drivers\ACPI.sys
02:19:48.0977 1988        ACPI - ok
02:19:49.0053 1988        AcpiPmi        (1efbc664abff416d1d07db115dcb264f) C:\Windows\system32\drivers\acpipmi.sys
02:19:49.0097 1988        AcpiPmi - ok
02:19:49.0193 1988        adp94xx        (21e785ebd7dc90a06391141aac7892fb) C:\Windows\system32\DRIVERS\adp94xx.sys
02:19:49.0248 1988        adp94xx - ok
02:19:49.0283 1988        adpahci        (0c676bc278d5b59ff5abd57bbe9123f2) C:\Windows\system32\DRIVERS\adpahci.sys
02:19:49.0334 1988        adpahci - ok
02:19:49.0360 1988        adpu320        (7c7b5ee4b7b822ec85321fe23a27db33) C:\Windows\system32\DRIVERS\adpu320.sys
02:19:49.0401 1988        adpu320 - ok
02:19:49.0510 1988        AFD            (9ebbba55060f786f0fcaa3893bfa2806) C:\Windows\system32\drivers\afd.sys
02:19:49.0559 1988        AFD - ok
02:19:49.0611 1988        agp440          (507812c3054c21cef746b6ee3d04dd6e) C:\Windows\system32\drivers\agp440.sys
02:19:49.0645 1988        agp440 - ok
02:19:49.0756 1988        aic78xx        (8b30250d573a8f6b4bd23195160d8707) C:\Windows\system32\DRIVERS\djsvs.sys
02:19:49.0792 1988        aic78xx - ok
02:19:49.0937 1988        aliide          (0d40bcf52ea90fc7df2aeab6503dea44) C:\Windows\system32\drivers\aliide.sys
02:19:49.0967 1988        aliide - ok
02:19:50.0019 1988        amdagp          (3c6600a0696e90a463771c7422e23ab5) C:\Windows\system32\drivers\amdagp.sys
02:19:50.0052 1988        amdagp - ok
02:19:50.0162 1988        amdide          (cd5914170297126b6266860198d1d4f0) C:\Windows\system32\drivers\amdide.sys
02:19:50.0200 1988        amdide - ok
02:19:50.0242 1988        AmdK8          (00dda200d71bac534bf56a9db5dfd666) C:\Windows\system32\DRIVERS\amdk8.sys
02:19:50.0282 1988        AmdK8 - ok
02:19:50.0389 1988        AmdPPM          (3cbf30f5370fda40dd3e87df38ea53b6) C:\Windows\system32\DRIVERS\amdppm.sys
02:19:50.0429 1988        AmdPPM - ok
02:19:50.0490 1988        amdsata        (e7f4d42d8076ec60e21715cd11743a0d) C:\Windows\system32\drivers\amdsata.sys
02:19:50.0525 1988        amdsata - ok
02:19:50.0577 1988        amdsbs          (ea43af0c423ff267355f74e7a53bdaba) C:\Windows\system32\DRIVERS\amdsbs.sys
02:19:50.0614 1988        amdsbs - ok
02:19:50.0671 1988        amdxata        (146459d2b08bfdcbfa856d9947043c81) C:\Windows\system32\drivers\amdxata.sys
02:19:50.0702 1988        amdxata - ok
02:19:50.0881 1988        AppID          (aea177f783e20150ace5383ee368da19) C:\Windows\system32\drivers\appid.sys
02:19:50.0955 1988        AppID - ok
02:19:51.0089 1988        arc            (2932004f49677bd84dbc72edb754ffb3) C:\Windows\system32\DRIVERS\arc.sys
02:19:51.0123 1988        arc - ok
02:19:51.0155 1988        arcsas          (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\Windows\system32\DRIVERS\arcsas.sys
02:19:51.0189 1988        arcsas - ok
02:19:51.0243 1988        AsyncMac        (add2ade1c2b285ab8378d2daaf991481) C:\Windows\system32\DRIVERS\asyncmac.sys
02:19:51.0324 1988        AsyncMac - ok
02:19:51.0427 1988        atapi          (338c86357871c167a96ab976519bf59e) C:\Windows\system32\drivers\atapi.sys
02:19:51.0458 1988        atapi - ok
02:19:51.0528 1988        athr            (0f4b6b99d6cdc1d93df1fa690796b2f7) C:\Windows\system32\DRIVERS\athr.sys
02:19:51.0600 1988        athr - ok
02:19:51.0738 1988        avgntflt        (7713e4eb0276702faa08e52a6e23f2a6) C:\Windows\system32\DRIVERS\avgntflt.sys
02:19:51.0884 1988        avgntflt - ok
02:19:51.0916 1988        avipbb          (475fbb85956534720858ae72010c0a43) C:\Windows\system32\DRIVERS\avipbb.sys
02:19:51.0947 1988        avipbb - ok
02:19:51.0974 1988        avkmgr          (271cfd1a989209b1964e24d969552bf7) C:\Windows\system32\DRIVERS\avkmgr.sys
02:19:52.0002 1988        avkmgr - ok
02:19:52.0125 1988        b06bdrv        (1a231abec60fd316ec54c66715543cec) C:\Windows\system32\DRIVERS\bxvbdx.sys
02:19:52.0186 1988        b06bdrv - ok
02:19:52.0269 1988        b57nd60x        (bd8869eb9cde6bbe4508d869929869ee) C:\Windows\system32\DRIVERS\b57nd60x.sys
02:19:52.0318 1988        b57nd60x - ok
02:19:52.0415 1988        Beep            (505506526a9d467307b3c393dedaf858) C:\Windows\system32\drivers\Beep.sys
02:19:52.0493 1988        Beep - ok
02:19:52.0535 1988        blbdrive        (2287078ed48fcfc477b05b20cf38f36f) C:\Windows\system32\DRIVERS\blbdrive.sys
02:19:52.0576 1988        blbdrive - ok
02:19:52.0676 1988        bowser          (8f2da3028d5fcbd1a060a3de64cd6506) C:\Windows\system32\DRIVERS\bowser.sys
02:19:52.0714 1988        bowser - ok
02:19:52.0757 1988        BrFiltLo        (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\DRIVERS\BrFiltLo.sys
02:19:52.0805 1988        BrFiltLo - ok
02:19:52.0833 1988        BrFiltUp        (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\DRIVERS\BrFiltUp.sys
02:19:52.0876 1988        BrFiltUp - ok
02:19:52.0997 1988        Brserid        (845b8ce732e67f3b4133164868c666ea) C:\Windows\System32\Drivers\Brserid.sys
02:19:53.0045 1988        Brserid - ok
02:19:53.0084 1988        BrSerWdm        (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\System32\Drivers\BrSerWdm.sys
02:19:53.0129 1988        BrSerWdm - ok
02:19:53.0153 1988        BrUsbMdm        (bd456606156ba17e60a04e18016ae54b) C:\Windows\System32\Drivers\BrUsbMdm.sys
02:19:53.0198 1988        BrUsbMdm - ok
02:19:53.0230 1988        BrUsbSer        (af72ed54503f717a43268b3cc5faec2e) C:\Windows\System32\Drivers\BrUsbSer.sys
02:19:53.0268 1988        BrUsbSer - ok
02:19:53.0384 1988        BthEnum        (2865a5c8e98c70c605f417908cebb3a4) C:\Windows\system32\drivers\BthEnum.sys
02:19:53.0422 1988        BthEnum - ok
02:19:53.0464 1988        BTHMODEM        (ed3df7c56ce0084eb2034432fc56565a) C:\Windows\system32\DRIVERS\bthmodem.sys
02:19:53.0508 1988        BTHMODEM - ok
02:19:53.0596 1988        BthPan          (ad1872e5829e8a2c3b5b4b641c3eab0e) C:\Windows\system32\DRIVERS\bthpan.sys
02:19:53.0642 1988        BthPan - ok
02:19:53.0736 1988        BTHPORT        (c2fbf6d271d9a94d839c416bf186ead9) C:\Windows\System32\Drivers\BTHport.sys
02:19:53.0782 1988        BTHPORT - ok
02:19:53.0903 1988        BTHUSB          (c81e9413a25a439f436b1d4b6a0cf9e9) C:\Windows\System32\Drivers\BTHUSB.sys
02:19:53.0941 1988        BTHUSB - ok
02:19:54.0025 1988        cdfs            (77ea11b065e0a8ab902d78145ca51e10) C:\Windows\system32\DRIVERS\cdfs.sys
02:19:54.0108 1988        cdfs - ok
02:19:54.0187 1988        cdrom          (be167ed0fdb9c1fa1133953c18d5a6c9) C:\Windows\system32\drivers\cdrom.sys
02:19:54.0229 1988        cdrom - ok
02:19:54.0314 1988        circlass        (3fe3fe94a34df6fb06e6418d0f6a0060) C:\Windows\system32\DRIVERS\circlass.sys
02:19:54.0361 1988        circlass - ok
02:19:54.0404 1988        CLFS            (635181e0e9bbf16871bf5380d71db02d) C:\Windows\system32\CLFS.sys
02:19:54.0446 1988        CLFS - ok
02:19:54.0553 1988        CmBatt          (dea805815e587dad1dd2c502220b5616) C:\Windows\system32\DRIVERS\CmBatt.sys
02:19:54.0596 1988        CmBatt - ok
02:19:54.0652 1988        cmdide          (c537b1db64d495b9b4717b4d6d9edbf2) C:\Windows\system32\drivers\cmdide.sys
02:19:54.0683 1988        cmdide - ok
02:19:54.0718 1988        CNG            (1b675691ed940766149c93e8f4488d68) C:\Windows\system32\Drivers\cng.sys
02:19:54.0776 1988        CNG - ok
02:19:54.0837 1988        Compbatt        (a6023d3823c37043986713f118a89bee) C:\Windows\system32\DRIVERS\compbatt.sys
02:19:54.0871 1988        Compbatt - ok
02:19:54.0914 1988        CompositeBus    (cbe8c58a8579cfe5fccf809e6f114e89) C:\Windows\system32\drivers\CompositeBus.sys
02:19:54.0959 1988        CompositeBus - ok
02:19:55.0025 1988        crcdisk        (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\Windows\system32\DRIVERS\crcdisk.sys
02:19:55.0057 1988        crcdisk - ok
02:19:55.0170 1988        CVirtA          (b5ecadf7708960f1818c7fa015f4c239) C:\Windows\system32\DRIVERS\CVirtA.sys
02:19:55.0207 1988        CVirtA - ok
02:19:55.0266 1988        CVPNDRVA        (d46b2e0eeaf349f2085f8b164e462156) C:\Windows\system32\Drivers\CVPNDRVA.sys
02:19:55.0290 1988        CVPNDRVA ( UnsignedFile.Multi.Generic ) - warning
02:19:55.0290 1988        CVPNDRVA - detected UnsignedFile.Multi.Generic (1)
02:19:55.0441 1988        discache        (1a050b0274bfb3890703d490f330c0da) C:\Windows\system32\drivers\discache.sys
02:19:55.0520 1988        discache - ok
02:19:55.0561 1988        Disk            (565003f326f99802e68ca78f2a68e9ff) C:\Windows\system32\DRIVERS\disk.sys
02:19:55.0598 1988        Disk - ok
02:19:55.0709 1988        DKbFltr        (c701324c9e0c25dd9d60311bd87fbc84) C:\Windows\system32\DRIVERS\DKbFltr.sys
02:19:55.0734 1988        DKbFltr - ok
02:19:55.0779 1988        DNE            (694616f813fb627a32c9e32dec133078) C:\Windows\system32\DRIVERS\dne2000.sys
02:19:55.0809 1988        DNE - ok
02:19:55.0911 1988        drmkaud        (b918e7c5f9bf77202f89e1a9539f2eb4) C:\Windows\system32\drivers\drmkaud.sys
02:19:55.0957 1988        drmkaud - ok
02:19:56.0010 1988        dtsoftbus01    (b672b993207dd5e2f73fcda8c0427b0f) C:\Windows\system32\DRIVERS\dtsoftbus01.sys
02:19:56.0044 1988        dtsoftbus01 - ok
02:19:56.0116 1988        DXGKrnl        (23f5d28378a160352ba8f817bd8c71cb) C:\Windows\System32\drivers\dxgkrnl.sys
02:19:56.0175 1988        DXGKrnl - ok
02:19:56.0375 1988        ebdrv          (024e1b5cac09731e4d868e64dbfb4ab0) C:\Windows\system32\DRIVERS\evbdx.sys
02:19:56.0497 1988        ebdrv - ok
02:19:56.0552 1988        elxstor        (0ed67910c8c326796faa00b2bf6d9d3c) C:\Windows\system32\DRIVERS\elxstor.sys
02:19:56.0599 1988        elxstor - ok
02:19:56.0725 1988        ErrDev          (8fc3208352dd3912c94367a206ab3f11) C:\Windows\system32\drivers\errdev.sys
02:19:56.0765 1988        ErrDev - ok
02:19:56.0850 1988        exfat          (2dc9108d74081149cc8b651d3a26207f) C:\Windows\system32\drivers\exfat.sys
02:19:56.0935 1988        exfat - ok
02:19:56.0974 1988        fastfat        (7e0ab74553476622fb6ae36f73d97d35) C:\Windows\system32\drivers\fastfat.sys
02:19:57.0054 1988        fastfat - ok
02:19:57.0163 1988        fdc            (e817a017f82df2a1f8cfdbda29388b29) C:\Windows\system32\DRIVERS\fdc.sys
02:19:57.0202 1988        fdc - ok
02:19:57.0251 1988        FileInfo        (6cf00369c97f3cf563be99be983d13d8) C:\Windows\system32\drivers\fileinfo.sys
02:19:57.0287 1988        FileInfo - ok
02:19:57.0317 1988        Filetrace      (42c51dc94c91da21cb9196eb64c45db9) C:\Windows\system32\drivers\filetrace.sys
02:19:57.0399 1988        Filetrace - ok
02:19:57.0449 1988        flpydisk        (87907aa70cb3c56600f1c2fb8841579b) C:\Windows\system32\DRIVERS\flpydisk.sys
02:19:57.0491 1988        flpydisk - ok
02:19:57.0543 1988        FltMgr          (7520ec808e0c35e0ee6f841294316653) C:\Windows\system32\drivers\fltmgr.sys
02:19:57.0582 1988        FltMgr - ok
02:19:57.0640 1988        FsDepends      (1a16b57943853e598cff37fe2b8cbf1d) C:\Windows\system32\drivers\FsDepends.sys
02:19:57.0673 1988        FsDepends - ok
02:19:57.0715 1988        Fs_Rec          (a574b4360e438977038aae4bf60d79a2) C:\Windows\system32\drivers\Fs_Rec.sys
02:19:57.0749 1988        Fs_Rec - ok
02:19:57.0829 1988        fvevol          (8a73e79089b282100b9393b644cb853b) C:\Windows\system32\DRIVERS\fvevol.sys
02:19:57.0879 1988        fvevol - ok
02:19:57.0937 1988        gagp30kx        (65ee0c7a58b65e74ae05637418153938) C:\Windows\system32\DRIVERS\gagp30kx.sys
02:19:57.0971 1988        gagp30kx - ok
02:19:58.0160 1988        hcw85cir        (c44e3c2bab6837db337ddee7544736db) C:\Windows\system32\drivers\hcw85cir.sys
02:19:58.0199 1988        hcw85cir - ok
02:19:58.0274 1988        HdAudAddService (a5ef29d5315111c80a5c1abad14c8972) C:\Windows\system32\drivers\HdAudio.sys
02:19:58.0325 1988        HdAudAddService - ok
02:19:58.0416 1988        HDAudBus        (9036377b8a6c15dc2eec53e489d159b5) C:\Windows\system32\drivers\HDAudBus.sys
02:19:58.0463 1988        HDAudBus - ok
02:19:58.0519 1988        HidBatt        (1d58a7f3e11a9731d0eaaaa8405acc36) C:\Windows\system32\DRIVERS\HidBatt.sys
02:19:58.0558 1988        HidBatt - ok
02:19:58.0584 1988        HidBth          (89448f40e6df260c206a193a4683ba78) C:\Windows\system32\DRIVERS\hidbth.sys
02:19:58.0632 1988        HidBth - ok
02:19:58.0657 1988        HidIr          (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\Windows\system32\DRIVERS\hidir.sys
02:19:58.0702 1988        HidIr - ok
02:19:58.0810 1988        HidUsb          (10c19f8290891af023eaec0832e1eb4d) C:\Windows\system32\DRIVERS\hidusb.sys
02:19:58.0850 1988        HidUsb - ok
02:19:58.0938 1988        HpSAMD          (295fdc419039090eb8b49ffdbb374549) C:\Windows\system32\drivers\HpSAMD.sys
02:19:58.0971 1988        HpSAMD - ok
02:19:59.0103 1988        HTTP            (871917b07a141bff43d76d8844d48106) C:\Windows\system32\drivers\HTTP.sys
02:19:59.0192 1988        HTTP - ok
02:19:59.0241 1988        hwpolicy        (0c4e035c7f105f1299258c90886c64c5) C:\Windows\system32\drivers\hwpolicy.sys
02:19:59.0277 1988        hwpolicy - ok
02:19:59.0351 1988        i8042prt        (f151f0bdc47f4a28b1b20a0818ea36d6) C:\Windows\system32\drivers\i8042prt.sys
02:19:59.0393 1988        i8042prt - ok
02:19:59.0490 1988        iaStor          (d483687eace0c065ee772481a96e05f5) C:\Windows\system32\DRIVERS\iaStor.sys
02:19:59.0527 1988        iaStor - ok
02:19:59.0594 1988        iaStorV        (a3cae5d281db4cff7cff8233507ee5ad) C:\Windows\system32\drivers\iaStorV.sys
02:19:59.0637 1988        iaStorV - ok
02:19:59.0886 1988        igfx            (9467514ea189475a6e7fdc5d7bde9d3f) C:\Windows\system32\DRIVERS\igdkmd32.sys
02:20:00.0045 1988        igfx - ok
02:20:00.0103 1988        iirsp          (4173ff5708f3236cf25195fecd742915) C:\Windows\system32\DRIVERS\iirsp.sys
02:20:00.0143 1988        iirsp - ok
02:20:00.0245 1988        int15.sys      (4d8d5b1c895ea0f2a721b98a7ce198f1) C:\Windows\System32\OEM\Factory\int15.sys
02:20:00.0260 1988        int15.sys ( UnsignedFile.Multi.Generic ) - warning
02:20:00.0260 1988        int15.sys - detected UnsignedFile.Multi.Generic (1)
02:20:00.0442 1988        IntcAzAudAddService (b29e79c67f3779e70ba187e31b639ebc) C:\Windows\system32\drivers\RTKVHDA.sys
02:20:00.0573 1988        IntcAzAudAddService - ok
02:20:00.0628 1988        intelide        (a0f12f2c9ba6c72f3987ce780e77c130) C:\Windows\system32\drivers\intelide.sys
02:20:00.0661 1988        intelide - ok
02:20:00.0775 1988        intelppm        (3b514d27bfc4accb4037bc6685f766e0) C:\Windows\system32\DRIVERS\intelppm.sys
02:20:00.0815 1988        intelppm - ok
02:20:00.0872 1988        IpFilterDriver  (709d1761d3b19a932ff0238ea6d50200) C:\Windows\system32\DRIVERS\ipfltdrv.sys
02:20:00.0953 1988        IpFilterDriver - ok
02:20:01.0007 1988        IPMIDRV        (4bd7134618c1d2a27466a099062547bf) C:\Windows\system32\drivers\IPMIDrv.sys
02:20:01.0048 1988        IPMIDRV - ok
02:20:01.0100 1988        IPNAT          (a5fa468d67abcdaa36264e463a7bb0cd) C:\Windows\system32\drivers\ipnat.sys
02:20:01.0179 1988        IPNAT - ok
02:20:01.0237 1988        IRENUM          (42996cff20a3084a56017b7902307e9f) C:\Windows\system32\drivers\irenum.sys
02:20:01.0285 1988        IRENUM - ok
02:20:01.0352 1988        isapnp          (1f32bb6b38f62f7df1a7ab7292638a35) C:\Windows\system32\drivers\isapnp.sys
02:20:01.0385 1988        isapnp - ok
02:20:01.0420 1988        iScsiPrt        (cb7a9abb12b8415bce5d74994c7ba3ae) C:\Windows\system32\drivers\msiscsi.sys
02:20:01.0463 1988        iScsiPrt - ok
02:20:01.0535 1988        JMCR            (2137795d207280d5707554aaf936fd19) C:\Windows\system32\DRIVERS\jmcr.sys
02:20:01.0602 1988        JMCR - ok
02:20:01.0716 1988        kbdclass        (adef52ca1aeae82b50df86b56413107e) C:\Windows\system32\drivers\kbdclass.sys
02:20:01.0749 1988        kbdclass - ok
02:20:01.0791 1988        kbdhid          (9e3ced91863e6ee98c24794d05e27a71) C:\Windows\system32\drivers\kbdhid.sys
02:20:01.0831 1988        kbdhid - ok
02:20:01.0898 1988        KSecDD          (412cea1aa78cc02a447f5c9e62b32ff1) C:\Windows\system32\Drivers\ksecdd.sys
02:20:01.0932 1988        KSecDD - ok
02:20:01.0986 1988        KSecPkg        (26c046977e85b95036453d7b88ba1820) C:\Windows\system32\Drivers\ksecpkg.sys
02:20:02.0023 1988        KSecPkg - ok
02:20:02.0110 1988        L1E            (c79178a00aa2413d5b2106149af73a9d) C:\Windows\system32\DRIVERS\L1E62x86.sys
02:20:02.0149 1988        L1E - ok
02:20:02.0280 1988        lltdio          (f7611ec07349979da9b0ae1f18ccc7a6) C:\Windows\system32\DRIVERS\lltdio.sys
02:20:02.0358 1988        lltdio - ok
02:20:02.0429 1988        LSI_FC          (eb119a53ccf2acc000ac71b065b78fef) C:\Windows\system32\DRIVERS\lsi_fc.sys
02:20:02.0465 1988        LSI_FC - ok
02:20:02.0494 1988        LSI_SAS        (8ade1c877256a22e49b75d1cc9161f9c) C:\Windows\system32\DRIVERS\lsi_sas.sys
02:20:02.0531 1988        LSI_SAS - ok
02:20:02.0621 1988        LSI_SAS2        (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\Windows\system32\DRIVERS\lsi_sas2.sys
02:20:02.0654 1988        LSI_SAS2 - ok
02:20:02.0687 1988        LSI_SCSI        (0a036c7d7cab643a7f07135ac47e0524) C:\Windows\system32\DRIVERS\lsi_scsi.sys
02:20:02.0727 1988        LSI_SCSI - ok
02:20:02.0791 1988        luafv          (6703e366cc18d3b6e534f5cf7df39cee) C:\Windows\system32\drivers\luafv.sys
02:20:02.0868 1988        luafv - ok
02:20:02.0936 1988        megasas        (0fff5b045293002ab38eb1fd1fc2fb74) C:\Windows\system32\DRIVERS\megasas.sys
02:20:02.0967 1988        megasas - ok
02:20:03.0007 1988        MegaSR          (dcbab2920c75f390caf1d29f675d03d6) C:\Windows\system32\DRIVERS\MegaSR.sys
02:20:03.0046 1988        MegaSR - ok
02:20:03.0087 1988        Modem          (f001861e5700ee84e2d4e52c712f4964) C:\Windows\system32\drivers\modem.sys
02:20:03.0163 1988        Modem - ok
02:20:03.0247 1988        monitor        (79d10964de86b292320e9dfe02282a23) C:\Windows\system32\DRIVERS\monitor.sys
02:20:03.0294 1988        monitor - ok
02:20:03.0367 1988        mouclass        (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\Windows\system32\DRIVERS\mouclass.sys
02:20:03.0400 1988        mouclass - ok
02:20:03.0468 1988        mouhid          (2c388d2cd01c9042596cf3c8f3c7b24d) C:\Windows\system32\DRIVERS\mouhid.sys
02:20:03.0522 1988        mouhid - ok
02:20:03.0583 1988        mountmgr        (fc8771f45ecccfd89684e38842539b9b) C:\Windows\system32\drivers\mountmgr.sys
02:20:03.0619 1988        mountmgr - ok
02:20:03.0673 1988        mpio            (2d699fb6e89ce0d8da14ecc03b3edfe0) C:\Windows\system32\drivers\mpio.sys
02:20:03.0710 1988        mpio - ok
02:20:03.0756 1988        mpsdrv          (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\Windows\system32\drivers\mpsdrv.sys
02:20:03.0830 1988        mpsdrv - ok
02:20:03.0891 1988        MRxDAV          (ceb46ab7c01c9f825f8cc6babc18166a) C:\Windows\system32\drivers\mrxdav.sys
02:20:03.0941 1988        MRxDAV - ok
02:20:04.0045 1988        mrxsmb          (5d16c921e3671636c0eba3bbaac5fd25) C:\Windows\system32\DRIVERS\mrxsmb.sys
02:20:04.0111 1988        mrxsmb - ok
02:20:04.0186 1988        mrxsmb10        (6d17a4791aca19328c685d256349fefc) C:\Windows\system32\DRIVERS\mrxsmb10.sys
02:20:04.0229 1988        mrxsmb10 - ok
02:20:04.0286 1988        mrxsmb20        (b81f204d146000be76651a50670a5e9e) C:\Windows\system32\DRIVERS\mrxsmb20.sys
02:20:04.0326 1988        mrxsmb20 - ok
02:20:04.0388 1988        msahci          (012c5f4e9349e711e11e0f19a8589f0a) C:\Windows\system32\drivers\msahci.sys
02:20:04.0420 1988        msahci - ok
02:20:04.0481 1988        msdsm          (55055f8ad8be27a64c831322a780a228) C:\Windows\system32\drivers\msdsm.sys
02:20:04.0523 1988        msdsm - ok
02:20:04.0594 1988        Msfs            (daefb28e3af5a76abcc2c3078c07327f) C:\Windows\system32\drivers\Msfs.sys
02:20:04.0671 1988        Msfs - ok
02:20:04.0694 1988        mshidkmdf      (3e1e5767043c5af9367f0056295e9f84) C:\Windows\System32\drivers\mshidkmdf.sys
02:20:04.0777 1988        mshidkmdf - ok
02:20:04.0834 1988        msisadrv        (0a4e5757ae09fa9622e3158cc1aef114) C:\Windows\system32\drivers\msisadrv.sys
02:20:04.0868 1988        msisadrv - ok
02:20:04.0930 1988        MSKSSRV        (8c0860d6366aaffb6c5bb9df9448e631) C:\Windows\system32\drivers\MSKSSRV.sys
02:20:05.0009 1988        MSKSSRV - ok
02:20:05.0042 1988        MSPCLOCK        (3ea8b949f963562cedbb549eac0c11ce) C:\Windows\system32\drivers\MSPCLOCK.sys
02:20:05.0122 1988        MSPCLOCK - ok
02:20:05.0152 1988        MSPQM          (f456e973590d663b1073e9c463b40932) C:\Windows\system32\drivers\MSPQM.sys
02:20:05.0230 1988        MSPQM - ok
02:20:05.0269 1988        MsRPC          (0e008fc4819d238c51d7c93e7b41e560) C:\Windows\system32\drivers\MsRPC.sys
02:20:05.0314 1988        MsRPC - ok
02:20:05.0379 1988        mssmbios        (fc6b9ff600cc585ea38b12589bd4e246) C:\Windows\system32\drivers\mssmbios.sys
02:20:05.0412 1988        mssmbios - ok
02:20:05.0506 1988        MSTEE          (b42c6b921f61a6e55159b8be6cd54a36) C:\Windows\system32\drivers\MSTEE.sys
02:20:05.0588 1988        MSTEE - ok
02:20:05.0624 1988        MTConfig        (33599130f44e1f34631cea241de8ac84) C:\Windows\system32\DRIVERS\MTConfig.sys
02:20:05.0665 1988        MTConfig - ok
02:20:05.0697 1988        Mup            (159fad02f64e6381758c990f753bcc80) C:\Windows\system32\Drivers\mup.sys
02:20:05.0730 1988        Mup - ok
02:20:05.0773 1988        mwlPSDFilter    (cb47c414e083ca6e50e634b148f28f64) C:\Windows\system32\DRIVERS\mwlPSDFilter.sys
02:20:05.0803 1988        mwlPSDFilter - ok
02:20:05.0830 1988        mwlPSDNServ    (647b953019559bff07536f5c6121f333) C:\Windows\system32\DRIVERS\mwlPSDNServ.sys
02:20:05.0858 1988        mwlPSDNServ - ok
02:20:05.0887 1988        mwlPSDVDisk    (5a236a36db8687d1e64dc81c03eaabe1) C:\Windows\system32\DRIVERS\mwlPSDVDisk.sys
02:20:05.0914 1988        mwlPSDVDisk - ok
02:20:06.0066 1988        NativeWifiP    (26384429fcd85d83746f63e798ab1480) C:\Windows\system32\DRIVERS\nwifi.sys
02:20:06.0120 1988        NativeWifiP - ok
02:20:06.0210 1988        NDIS            (e7c54812a2aaf43316eb6930c1ffa108) C:\Windows\system32\drivers\ndis.sys
02:20:06.0268 1988        NDIS - ok
02:20:06.0351 1988        NdisCap        (0e1787aa6c9191d3d319e8bafe86f80c) C:\Windows\system32\DRIVERS\ndiscap.sys
02:20:06.0433 1988        NdisCap - ok
02:20:06.0472 1988        NdisTapi        (e4a8aec125a2e43a9e32afeea7c9c888) C:\Windows\system32\DRIVERS\ndistapi.sys
02:20:06.0546 1988        NdisTapi - ok
02:20:06.0637 1988        Ndisuio        (d8a65dafb3eb41cbb622745676fcd072) C:\Windows\system32\DRIVERS\ndisuio.sys
02:20:06.0710 1988        Ndisuio - ok
02:20:06.0764 1988        NdisWan        (38fbe267e7e6983311179230facb1017) C:\Windows\system32\DRIVERS\ndiswan.sys
02:20:06.0844 1988        NdisWan - ok
02:20:06.0892 1988        NDProxy        (a4bdc541e69674fbff1a8ff00be913f2) C:\Windows\system32\drivers\NDProxy.sys
02:20:06.0969 1988        NDProxy - ok
02:20:07.0044 1988        NetBIOS        (80b275b1ce3b0e79909db7b39af74d51) C:\Windows\system32\DRIVERS\netbios.sys
02:20:07.0127 1988        NetBIOS - ok
02:20:07.0186 1988        NetBT          (280122ddcf04b378edd1ad54d71c1e54) C:\Windows\system32\DRIVERS\netbt.sys
02:20:07.0263 1988        NetBT - ok
02:20:07.0417 1988        nfrd960        (1d85c4b390b0ee09c7a46b91efb2c097) C:\Windows\system32\DRIVERS\nfrd960.sys
02:20:07.0450 1988        nfrd960 - ok
02:20:07.0502 1988        Npfs            (1db262a9f8c087e8153d89bef3d2235f) C:\Windows\system32\drivers\Npfs.sys
02:20:07.0579 1988        Npfs - ok
02:20:07.0626 1988        nsiproxy        (e9a0a4d07e53d8fea2bb8387a3293c58) C:\Windows\system32\drivers\nsiproxy.sys
02:20:07.0704 1988        nsiproxy - ok
02:20:07.0803 1988        Ntfs            (33c3093d09017cfe2e219f2472bff6eb) C:\Windows\system32\drivers\Ntfs.sys
02:20:07.0885 1988        Ntfs - ok
02:20:07.0928 1988        Null            (f9756a98d69098dca8945d62858a812c) C:\Windows\system32\drivers\Null.sys
02:20:08.0010 1988        Null - ok
02:20:08.0095 1988        nvraid          (af2eec9580c1d32fb7eaf105d9784061) C:\Windows\system32\drivers\nvraid.sys
02:20:08.0134 1988        nvraid - ok
02:20:08.0188 1988        nvstor          (9283c58ebaa2618f93482eb5dabcec82) C:\Windows\system32\drivers\nvstor.sys
02:20:08.0226 1988        nvstor - ok
02:20:08.0279 1988        nv_agp          (5a0983915f02bae73267cc2a041f717d) C:\Windows\system32\drivers\nv_agp.sys
02:20:08.0314 1988        nv_agp - ok
02:20:08.0412 1988        ohci1394        (08a70a1f2cdde9bb49b885cb817a66eb) C:\Windows\system32\drivers\ohci1394.sys
02:20:08.0453 1988        ohci1394 - ok
02:20:08.0560 1988        Parport        (2ea877ed5dd9713c5ac74e8ea7348d14) C:\Windows\system32\DRIVERS\parport.sys
02:20:08.0606 1988        Parport - ok
02:20:08.0672 1988        partmgr        (bf8f6af06da75b336f07e23aef97d93b) C:\Windows\system32\drivers\partmgr.sys
02:20:08.0705 1988        partmgr - ok
02:20:08.0774 1988        Parvdm          (eb0a59f29c19b86479d36b35983daadc) C:\Windows\system32\DRIVERS\parvdm.sys
02:20:08.0817 1988        Parvdm - ok
02:20:08.0881 1988        pci            (673e55c3498eb970088e812ea820aa8f) C:\Windows\system32\drivers\pci.sys
02:20:08.0917 1988        pci - ok
02:20:08.0972 1988        pciide          (afe86f419014db4e5593f69ffe26ce0a) C:\Windows\system32\drivers\pciide.sys
02:20:09.0006 1988        pciide - ok
02:20:09.0054 1988        pcmcia          (f396431b31693e71e8a80687ef523506) C:\Windows\system32\DRIVERS\pcmcia.sys
02:20:09.0092 1988        pcmcia - ok
02:20:09.0133 1988        pcw            (250f6b43d2b613172035c6747aeeb19f) C:\Windows\system32\drivers\pcw.sys
02:20:09.0167 1988        pcw - ok
02:20:09.0216 1988        PEAUTH          (9e0104ba49f4e6973749a02bf41344ed) C:\Windows\system32\drivers\peauth.sys
02:20:09.0309 1988        PEAUTH - ok
02:20:09.0510 1988        PptpMiniport    (631e3e205ad6d86f2aed6a4a8e69f2db) C:\Windows\system32\DRIVERS\raspptp.sys
02:20:09.0588 1988        PptpMiniport - ok
02:20:09.0633 1988        Processor      (85b1e3a0c7585bc4aae6899ec6fcf011) C:\Windows\system32\DRIVERS\processr.sys
02:20:09.0675 1988        Processor - ok
02:20:09.0813 1988        Psched          (6270ccae2a86de6d146529fe55b3246a) C:\Windows\system32\DRIVERS\pacer.sys
02:20:09.0896 1988        Psched - ok
02:20:09.0986 1988        ql2300          (ab95ecf1f6659a60ddc166d8315b0751) C:\Windows\system32\DRIVERS\ql2300.sys
02:20:10.0069 1988        ql2300 - ok
02:20:10.0096 1988        ql40xx          (b4dd51dd25182244b86737dc51af2270) C:\Windows\system32\DRIVERS\ql40xx.sys
02:20:10.0135 1988        ql40xx - ok
02:20:10.0185 1988        QWAVEdrv        (584078ca1b95ca72df2a27c336f9719d) C:\Windows\system32\drivers\qwavedrv.sys
02:20:10.0231 1988        QWAVEdrv - ok
02:20:10.0260 1988        RasAcd          (30a81b53c766d0133bb86d234e5556ab) C:\Windows\system32\DRIVERS\rasacd.sys
02:20:10.0347 1988        RasAcd - ok
02:20:10.0412 1988        RasAgileVpn    (57ec4aef73660166074d8f7f31c0d4fd) C:\Windows\system32\DRIVERS\AgileVpn.sys
02:20:10.0487 1988        RasAgileVpn - ok
02:20:10.0540 1988        Rasl2tp        (d9f91eafec2815365cbe6d167e4e332a) C:\Windows\system32\DRIVERS\rasl2tp.sys
02:20:10.0619 1988        Rasl2tp - ok
02:20:10.0744 1988        RasPppoe        (0fe8b15916307a6ac12bfb6a63e45507) C:\Windows\system32\DRIVERS\raspppoe.sys
02:20:10.0823 1988        RasPppoe - ok
02:20:10.0853 1988        RasSstp        (44101f495a83ea6401d886e7fd70096b) C:\Windows\system32\DRIVERS\rassstp.sys
02:20:10.0933 1988        RasSstp - ok
02:20:10.0988 1988        rdbss          (d528bc58a489409ba40334ebf96a311b) C:\Windows\system32\DRIVERS\rdbss.sys
02:20:11.0066 1988        rdbss - ok
02:20:11.0116 1988        rdpbus          (0d8f05481cb76e70e1da06ee9f0da9df) C:\Windows\system32\DRIVERS\rdpbus.sys
02:20:11.0168 1988        rdpbus - ok
02:20:11.0229 1988        RDPCDD          (23dae03f29d253ae74c44f99e515f9a1) C:\Windows\system32\DRIVERS\RDPCDD.sys
02:20:11.0304 1988        RDPCDD - ok
02:20:11.0365 1988        RDPENCDD        (5a53ca1598dd4156d44196d200c94b8a) C:\Windows\system32\drivers\rdpencdd.sys
02:20:11.0445 1988        RDPENCDD - ok
02:20:11.0479 1988        RDPREFMP        (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\Windows\system32\drivers\rdprefmp.sys
02:20:11.0557 1988        RDPREFMP - ok
02:20:11.0614 1988        RDPWD          (288b06960d78428ff89e811632684e20) C:\Windows\system32\drivers\RDPWD.sys
02:20:11.0696 1988        RDPWD - ok
02:20:11.0790 1988        rdyboost        (518395321dc96fe2c9f0e96ac743b656) C:\Windows\system32\drivers\rdyboost.sys
02:20:11.0828 1988        rdyboost - ok
02:20:11.0937 1988        RFCOMM          (cb928d9e6daf51879dd6ba8d02f01321) C:\Windows\system32\DRIVERS\rfcomm.sys
02:20:11.0986 1988        RFCOMM - ok
02:20:12.0132 1988        rspndr          (032b0d36ad92b582d869879f5af5b928) C:\Windows\system32\DRIVERS\rspndr.sys
02:20:12.0215 1988        rspndr - ok
02:20:12.0312 1988        RSUSBSTOR      (96f8dd546677aa5102150acc140377b3) C:\Windows\System32\Drivers\RtsUStor.sys
02:20:12.0362 1988        RSUSBSTOR - ok
02:20:12.0506 1988        sbp2port        (05d860da1040f111503ac416ccef2bca) C:\Windows\system32\drivers\sbp2port.sys
02:20:12.0542 1988        sbp2port - ok
02:20:12.0605 1988        scfilter        (0693b5ec673e34dc147e195779a4dcf6) C:\Windows\system32\DRIVERS\scfilter.sys
02:20:12.0677 1988        scfilter - ok
02:20:12.0799 1988        secdrv          (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
02:20:12.0880 1988        secdrv - ok
02:20:12.0939 1988        Serenum        (9ad8b8b515e3df6acd4212ef465de2d1) C:\Windows\system32\DRIVERS\serenum.sys
02:20:12.0986 1988        Serenum - ok
02:20:13.0062 1988        Serial          (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\Windows\system32\DRIVERS\serial.sys
02:20:13.0103 1988        Serial - ok
02:20:13.0201 1988        sermouse        (79bffb520327ff916a582dfea17aa813) C:\Windows\system32\DRIVERS\sermouse.sys
02:20:13.0246 1988        sermouse - ok
02:20:13.0321 1988        sffdisk        (9f976e1eb233df46fce808d9dea3eb9c) C:\Windows\system32\drivers\sffdisk.sys
02:20:13.0365 1988        sffdisk - ok
02:20:13.0407 1988        sffp_mmc        (932a68ee27833cfd57c1639d375f2731) C:\Windows\system32\drivers\sffp_mmc.sys
02:20:13.0454 1988        sffp_mmc - ok
02:20:13.0493 1988        sffp_sd        (6d4ccaedc018f1cf52866bbbaa235982) C:\Windows\system32\drivers\sffp_sd.sys
02:20:13.0539 1988        sffp_sd - ok
02:20:13.0577 1988        sfloppy        (db96666cc8312ebc45032f30b007a547) C:\Windows\system32\DRIVERS\sfloppy.sys
02:20:13.0619 1988        sfloppy - ok
02:20:13.0690 1988        sisagp          (2565cac0dc9fe0371bdce60832582b2e) C:\Windows\system32\drivers\sisagp.sys
02:20:13.0728 1988        sisagp - ok
02:20:13.0779 1988        SiSRaid2        (a9f0486851becb6dda1d89d381e71055) C:\Windows\system32\DRIVERS\SiSRaid2.sys
02:20:13.0812 1988        SiSRaid2 - ok
02:20:13.0847 1988        SiSRaid4        (3727097b55738e2f554972c3be5bc1aa) C:\Windows\system32\DRIVERS\sisraid4.sys
02:20:13.0882 1988        SiSRaid4 - ok
02:20:13.0959 1988        Smb            (3e21c083b8a01cb70ba1f09303010fce) C:\Windows\system32\DRIVERS\smb.sys
02:20:14.0042 1988        Smb - ok
02:20:14.0117 1988        spldr          (95cf1ae7527fb70f7816563cbc09d942) C:\Windows\system32\drivers\spldr.sys
02:20:14.0160 1988        spldr - ok
02:20:14.0314 1988        sptd            (cdddec541bc3c96f91ecb48759673505) C:\Windows\system32\Drivers\sptd.sys
02:20:14.0314 1988        Suspicious file (NoAccess): C:\Windows\system32\Drivers\sptd.sys. md5: cdddec541bc3c96f91ecb48759673505
02:20:14.0319 1988        sptd ( LockedFile.Multi.Generic ) - warning
02:20:14.0320 1988        sptd - detected LockedFile.Multi.Generic (1)
02:20:14.0377 1988        srv            (e4c2764065d66ea1d2d3ebc28fe99c46) C:\Windows\system32\DRIVERS\srv.sys
02:20:14.0436 1988        srv - ok
02:20:14.0557 1988        srv2            (03f0545bd8d4c77fa0ae1ceedfcc71ab) C:\Windows\system32\DRIVERS\srv2.sys
02:20:14.0602 1988        srv2 - ok
02:20:14.0656 1988        srvnet          (be6bd660caa6f291ae06a718a4fa8abc) C:\Windows\system32\DRIVERS\srvnet.sys
02:20:14.0696 1988        srvnet - ok
02:20:14.0787 1988        ssmdrv          (a36ee93698802cd899f98bfd553d8185) C:\Windows\system32\DRIVERS\ssmdrv.sys
02:20:14.0813 1988        ssmdrv - ok
02:20:14.0861 1988        stexstor        (db32d325c192b801df274bfd12a7e72b) C:\Windows\system32\DRIVERS\stexstor.sys
02:20:14.0894 1988        stexstor - ok
02:20:14.0950 1988        swenum          (e58c78a848add9610a4db6d214af5224) C:\Windows\system32\drivers\swenum.sys
02:20:14.0985 1988        swenum - ok
02:20:15.0091 1988        SynTP          (47183e3520c88fadd5b0c87d57040da5) C:\Windows\system32\DRIVERS\SynTP.sys
02:20:15.0123 1988        SynTP - ok
02:20:15.0268 1988        Tcpip          (65d10b191c59c5501a1263fc33f6894b) C:\Windows\system32\drivers\tcpip.sys
02:20:15.0352 1988        Tcpip - ok
02:20:15.0430 1988        TCPIP6          (65d10b191c59c5501a1263fc33f6894b) C:\Windows\system32\DRIVERS\tcpip.sys
02:20:15.0515 1988        TCPIP6 - ok
02:20:15.0598 1988        tcpipreg        (cca24162e055c3714ce5a88b100c64ed) C:\Windows\system32\drivers\tcpipreg.sys
02:20:15.0670 1988        tcpipreg - ok
02:20:15.0733 1988        TDPIPE          (1cb91b2bd8f6dd367dfc2ef26fd751b2) C:\Windows\system32\drivers\tdpipe.sys
02:20:15.0810 1988        TDPIPE - ok
02:20:15.0870 1988        TDTCP          (2c10395baa4847f83042813c515cc289) C:\Windows\system32\drivers\tdtcp.sys
02:20:15.0943 1988        TDTCP - ok
02:20:16.0008 1988        tdx            (b459575348c20e8121d6039da063c704) C:\Windows\system32\DRIVERS\tdx.sys
02:20:16.0088 1988        tdx - ok
02:20:16.0152 1988        TermDD          (04dbf4b01ea4bf25a9a3e84affac9b20) C:\Windows\system32\drivers\termdd.sys
02:20:16.0184 1988        TermDD - ok
02:20:16.0361 1988        tssecsrv        (254bb140eee3c59d6114c1a86b636877) C:\Windows\system32\DRIVERS\tssecsrv.sys
02:20:16.0434 1988        tssecsrv - ok
02:20:16.0520 1988        TsUsbFlt        (fd1d6c73e6333be727cbcc6054247654) C:\Windows\system32\drivers\tsusbflt.sys
02:20:16.0578 1988        TsUsbFlt - ok
02:20:16.0681 1988        tunnel          (b2fa25d9b17a68bb93d58b0556e8c90d) C:\Windows\system32\DRIVERS\tunnel.sys
02:20:16.0755 1988        tunnel - ok
02:20:16.0826 1988        uagp35          (750fbcb269f4d7dd2e420c56b795db6d) C:\Windows\system32\DRIVERS\uagp35.sys
02:20:16.0860 1988        uagp35 - ok
02:20:16.0971 1988        udfs            (ee43346c7e4b5e63e54f927babbb32ff) C:\Windows\system32\DRIVERS\udfs.sys
02:20:17.0054 1988        udfs - ok
02:20:17.0575 1988        uliagpkx        (44e8048ace47befbfdc2e9be4cbc8880) C:\Windows\system32\drivers\uliagpkx.sys
02:20:17.0609 1988        uliagpkx - ok
02:20:17.0679 1988        umbus          (d295bed4b898f0fd999fcfa9b32b071b) C:\Windows\system32\drivers\umbus.sys
02:20:17.0719 1988        umbus - ok
02:20:17.0759 1988        UmPass          (7550ad0c6998ba1cb4843e920ee0feac) C:\Windows\system32\DRIVERS\umpass.sys
02:20:17.0802 1988        UmPass - ok
02:20:17.0882 1988        usbccgp        (7e72e7d7e0757d59481d530fd2b0bfae) C:\Windows\system32\drivers\usbccgp.sys
02:20:17.0924 1988        usbccgp - ok
02:20:17.0946 1988        USBCCID - ok
02:20:18.0010 1988        usbcir          (04ec7cec62ec3b6d9354eee93327fc82) C:\Windows\system32\drivers\usbcir.sys
02:20:18.0058 1988        usbcir - ok
02:20:18.0123 1988        usbehci        (cfbce999c057d78979a181c9c60f208e) C:\Windows\system32\drivers\usbehci.sys
02:20:18.0162 1988        usbehci - ok
02:20:18.0262 1988        usbhub          (9d22aad9ac6a07c691a1113e5f860868) C:\Windows\system32\drivers\usbhub.sys
02:20:18.0307 1988        usbhub - ok
02:20:18.0356 1988        usbohci        (a6fb7957ea7afb1165991e54ce934b74) C:\Windows\system32\drivers\usbohci.sys
02:20:18.0397 1988        usbohci - ok
02:20:18.0470 1988        usbprint        (797d862fe0875e75c7cc4c1ad7b30252) C:\Windows\system32\DRIVERS\usbprint.sys
02:20:18.0517 1988        usbprint - ok
02:20:18.0577 1988        usbscan        (576096ccbc07e7c4ea4f5e6686d6888f) C:\Windows\system32\DRIVERS\usbscan.sys
02:20:18.0621 1988        usbscan - ok
02:20:18.0675 1988        USBSTOR        (bf63ebfc6979fefb2bc03df7989a0c1a) C:\Windows\system32\DRIVERS\USBSTOR.SYS
02:20:18.0716 1988        USBSTOR - ok
02:20:18.0761 1988        usbuhci        (78780c3ebce17405b1ccd07a3a8a7d72) C:\Windows\system32\drivers\usbuhci.sys
02:20:18.0800 1988        usbuhci - ok
02:20:18.0917 1988        usbvideo        (45f4e7bf43db40a6c6b4d92c76cbc3f2) C:\Windows\System32\Drivers\usbvideo.sys
02:20:18.0964 1988        usbvideo - ok
02:20:19.0052 1988        vdrvroot        (a059c4c3edb09e07d21a8e5c0aabd3cb) C:\Windows\system32\drivers\vdrvroot.sys
02:20:19.0088 1988        vdrvroot - ok
02:20:19.0145 1988        vga            (17c408214ea61696cec9c66e388b14f3) C:\Windows\system32\DRIVERS\vgapnp.sys
02:20:19.0196 1988        vga - ok
02:20:19.0245 1988        VgaSave        (8e38096ad5c8570a6f1570a61e251561) C:\Windows\System32\drivers\vga.sys
02:20:19.0333 1988        VgaSave - ok
02:20:19.0405 1988        vhdmp          (5461686cca2fda57b024547733ab42e3) C:\Windows\system32\drivers\vhdmp.sys
02:20:19.0443 1988        vhdmp - ok
02:20:19.0607 1988        viaagp          (c829317a37b4bea8f39735d4b076e923) C:\Windows\system32\drivers\viaagp.sys
02:20:19.0642 1988        viaagp - ok
02:20:19.0699 1988        ViaC7          (e02f079a6aa107f06b16549c6e5c7b74) C:\Windows\system32\DRIVERS\viac7.sys
02:20:19.0740 1988        ViaC7 - ok
02:20:19.0768 1988        viaide          (e43574f6a56a0ee11809b48c09e4fd3c) C:\Windows\system32\drivers\viaide.sys
02:20:19.0805 1988        viaide - ok
02:20:19.0875 1988        volmgr          (4c63e00f2f4b5f86ab48a58cd990f212) C:\Windows\system32\drivers\volmgr.sys
02:20:19.0907 1988        volmgr - ok
02:20:19.0946 1988        volmgrx        (b5bb72067ddddbbfb04b2f89ff8c3c87) C:\Windows\system32\drivers\volmgrx.sys
02:20:19.0989 1988        volmgrx - ok
02:20:20.0040 1988        volsnap        (f497f67932c6fa693d7de2780631cfe7) C:\Windows\system32\drivers\volsnap.sys
02:20:20.0081 1988        volsnap - ok
02:20:20.0211 1988        vpnva          (1b7c80c66742dafaa31f98af4c3a5bc2) C:\Windows\system32\DRIVERS\vpnva.sys
02:20:20.0240 1988        vpnva - ok
02:20:20.0297 1988        vsmraid        (9dfa0cc2f8855a04816729651175b631) C:\Windows\system32\DRIVERS\vsmraid.sys
02:20:20.0333 1988        vsmraid - ok
02:20:20.0374 1988        vwifibus        (90567b1e658001e79d7c8bbd3dde5aa6) C:\Windows\system32\DRIVERS\vwifibus.sys
02:20:20.0421 1988        vwifibus - ok
02:20:20.0456 1988        vwififlt        (7090d3436eeb4e7da3373090a23448f7) C:\Windows\system32\DRIVERS\vwififlt.sys
02:20:20.0503 1988        vwififlt - ok
02:20:20.0554 1988        WacomPen        (de3721e89c653aa281428c8a69745d90) C:\Windows\system32\DRIVERS\wacompen.sys
02:20:20.0593 1988        WacomPen - ok
02:20:20.0656 1988        WANARP          (3c3c78515f5ab448b022bdf5b8ffdd2e) C:\Windows\system32\DRIVERS\wanarp.sys
02:20:20.0729 1988        WANARP - ok
02:20:20.0755 1988        Wanarpv6        (3c3c78515f5ab448b022bdf5b8ffdd2e) C:\Windows\system32\DRIVERS\wanarp.sys
02:20:20.0829 1988        Wanarpv6 - ok
02:20:20.0929 1988        Wd              (1112a9badacb47b7c0bb0392e3158dff) C:\Windows\system32\DRIVERS\wd.sys
02:20:20.0964 1988        Wd - ok
02:20:21.0035 1988        Wdf01000        (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys
02:20:21.0084 1988        Wdf01000 - ok
02:20:21.0231 1988        WfpLwf          (8b9a943f3b53861f2bfaf6c186168f79) C:\Windows\system32\DRIVERS\wfplwf.sys
02:20:21.0312 1988        WfpLwf - ok
02:20:21.0354 1988        WIMMount        (5cf95b35e59e2a38023836fff31be64c) C:\Windows\system32\drivers\wimmount.sys
02:20:21.0393 1988        WIMMount - ok
02:20:21.0520 1988        WinUsb          (a67e5f9a400f3bd1be3d80613b45f708) C:\Windows\system32\DRIVERS\WinUsb.sys
02:20:21.0564 1988        WinUsb - ok
02:20:21.0662 1988        WmiAcpi        (0217679b8fca58714c3bf2726d2ca84e) C:\Windows\system32\drivers\wmiacpi.sys
02:20:21.0703 1988        WmiAcpi - ok
02:20:21.0820 1988        ws2ifsl        (6db3276587b853bf886b69528fdb048c) C:\Windows\system32\drivers\ws2ifsl.sys
02:20:21.0903 1988        ws2ifsl - ok
02:20:22.0005 1988        WudfPf          (e714a1c0354636837e20ccbf00888ee7) C:\Windows\system32\drivers\WudfPf.sys
02:20:22.0079 1988        WudfPf - ok
02:20:22.0139 1988        WUDFRd          (1023ee888c9b47178c5293ed5336ab69) C:\Windows\system32\DRIVERS\WUDFRd.sys
02:20:22.0221 1988        WUDFRd - ok
02:20:22.0341 1988        MBR (0x1B8)    (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
02:20:22.0568 1988        \Device\Harddisk0\DR0 - ok
02:20:22.0578 1988        Boot (0x1200)  (e7f696cabdb452402ca14e95271b9dec) \Device\Harddisk0\DR0\Partition0
02:20:22.0581 1988        \Device\Harddisk0\DR0\Partition0 - ok
02:20:22.0636 1988        Boot (0x1200)  (247f8221143e0bd791005953a29506b5) \Device\Harddisk0\DR0\Partition1
02:20:22.0639 1988        \Device\Harddisk0\DR0\Partition1 - ok
02:20:22.0640 1988        ============================================================
02:20:22.0640 1988        Scan finished
02:20:22.0640 1988        ============================================================
02:20:22.0673 2648        Detected object count: 3
02:20:22.0673 2648        Actual detected object count: 3
02:20:34.0546 2648        CVPNDRVA ( UnsignedFile.Multi.Generic ) - skipped by user
02:20:34.0546 2648        CVPNDRVA ( UnsignedFile.Multi.Generic ) - User select action: Skip
02:20:34.0547 2648        int15.sys ( UnsignedFile.Multi.Generic ) - skipped by user
02:20:34.0548 2648        int15.sys ( UnsignedFile.Multi.Generic ) - User select action: Skip
02:20:34.0559 2648        sptd ( LockedFile.Multi.Generic ) - skipped by user
02:20:34.0560 2648        sptd ( LockedFile.Multi.Generic ) - User select action: Skip

mfg

cosinus 07.01.2012 03:31

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:40 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131