![]() |
Google-Verlinkungen falsch - kaum noch nutzbar Hallo, ich schildere nun kurz mein Problem das ich ca. seit 3 Tagen haben. Da gibt es nicht viel zu erklären. Seit 3 Tagen schickt mich Google, wenn ich auf eine Verlinkung klicke, auf irgendwelche Seiten (z.Bsp. groupon.de, hxxp://de.bongacams.com, hxxp://766c99fb.filesonthe.net/ usw.). Ich könnte die Beispiele noch fortsetzen, aber das würde hier den Rahmen sprengen. Ich hoffe Ihr könnt mir helfen herauszufinden woran das liegt. Mfg Martin |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Lass die Funde von Malwarebytes' Anti-Malware entfernen (falls noch nicht getan). Anschließend gehts so weiter: Schritt 1 Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
Code: activex
Schritt 2 Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Klicke den Re-enable Button nicht ohne Anweisung. Schritt 3 Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt 4 Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Bitte poste mit deiner nächsten Antwort
|
OTL Logfile: Code: OTL logfile created on: 14.10.2012 11:06:39 - Run 1 |
OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 14.10.2012 11:06:39 - Run 1 |
12:22:12.0381 3380 TDSS rootkit removing tool 2.8.10.0 Sep 17 2012 19:23:24 12:22:12.0758 3380 ============================================================ 12:22:12.0758 3380 Current date / time: 2012/10/14 12:22:12.0758 12:22:12.0758 3380 SystemInfo: 12:22:12.0758 3380 12:22:12.0758 3380 OS Version: 6.1.7601 ServicePack: 1.0 12:22:12.0758 3380 Product type: Workstation 12:22:12.0758 3380 ComputerName: LAPPI 12:22:12.0758 3380 UserName: Maddin 12:22:12.0758 3380 Windows directory: C:\Windows 12:22:12.0758 3380 System windows directory: C:\Windows 12:22:12.0758 3380 Running under WOW64 12:22:12.0758 3380 Processor architecture: Intel x64 12:22:12.0758 3380 Number of processors: 8 12:22:12.0758 3380 Page size: 0x1000 12:22:12.0758 3380 Boot type: Normal boot 12:22:12.0758 3380 ============================================================ 12:22:13.0962 3380 Drive \Device\Harddisk0\DR0 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040 12:22:13.0974 3380 ============================================================ 12:22:13.0974 3380 \Device\Harddisk0\DR0: 12:22:13.0974 3380 MBR partitions: 12:22:13.0974 3380 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0xC8800, BlocksNum 0x1D1E1000 12:22:13.0974 3380 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x1D2A9800, BlocksNum 0x1D0DC800 12:22:13.0974 3380 ============================================================ 12:22:13.0999 3380 C: <-> \Device\Harddisk0\DR0\Partition1 12:22:14.0041 3380 D: <-> \Device\Harddisk0\DR0\Partition2 12:22:14.0042 3380 ============================================================ 12:22:14.0042 3380 Initialize success 12:22:14.0042 3380 ============================================================ 12:22:22.0634 5700 ============================================================ 12:22:22.0634 5700 Scan started 12:22:22.0634 5700 Mode: Manual; 12:22:22.0634 5700 ============================================================ 12:22:23.0547 5700 ================ Scan system memory ======================== 12:22:23.0547 5700 System memory - ok 12:22:23.0548 5700 ================ Scan services ============================= 12:22:23.0699 5700 [ A87D604AEA360176311474C87A63BB88 ] 1394ohci C:\Windows\system32\drivers\1394ohci.sys 12:22:23.0701 5700 1394ohci - ok 12:22:23.0743 5700 [ D81D9E70B8A6DD14D42D7B4EFA65D5F2 ] ACPI C:\Windows\system32\drivers\ACPI.sys 12:22:23.0746 5700 ACPI - ok 12:22:23.0780 5700 [ 99F8E788246D495CE3794D7E7821D2CA ] AcpiPmi C:\Windows\system32\drivers\acpipmi.sys 12:22:23.0781 5700 AcpiPmi - ok 12:22:23.0912 5700 [ 44C00A385CA9DBC1D5CF3781F8C26AEA ] AdobeFlashPlayerUpdateSvc C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe 12:22:23.0914 5700 AdobeFlashPlayerUpdateSvc - ok 12:22:23.0973 5700 [ 2F6B34B83843F0C5118B63AC634F5BF4 ] adp94xx C:\Windows\system32\DRIVERS\adp94xx.sys 12:22:23.0977 5700 adp94xx - ok 12:22:24.0007 5700 [ 597F78224EE9224EA1A13D6350CED962 ] adpahci C:\Windows\system32\DRIVERS\adpahci.sys 12:22:24.0010 5700 adpahci - ok 12:22:24.0059 5700 [ E109549C90F62FB570B9540C4B148E54 ] adpu320 C:\Windows\system32\DRIVERS\adpu320.sys 12:22:24.0060 5700 adpu320 - ok 12:22:24.0083 5700 [ 4B78B431F225FD8624C5655CB1DE7B61 ] AeLookupSvc C:\Windows\System32\aelupsvc.dll 12:22:24.0084 5700 AeLookupSvc - ok 12:22:24.0155 5700 [ 1C7857B62DE5994A75B054A9FD4C3825 ] AFD C:\Windows\system32\drivers\afd.sys 12:22:24.0159 5700 AFD - ok 12:22:24.0206 5700 [ 608C14DBA7299D8CB6ED035A68A15799 ] agp440 C:\Windows\system32\drivers\agp440.sys 12:22:24.0206 5700 agp440 - ok 12:22:24.0224 5700 [ 3290D6946B5E30E70414990574883DDB ] ALG C:\Windows\System32\alg.exe 12:22:24.0225 5700 ALG - ok 12:22:24.0238 5700 [ 5812713A477A3AD7363C7438CA2EE038 ] aliide C:\Windows\system32\drivers\aliide.sys 12:22:24.0238 5700 aliide - ok 12:22:24.0248 5700 [ 1FF8B4431C353CE385C875F194924C0C ] amdide C:\Windows\system32\drivers\amdide.sys 12:22:24.0248 5700 amdide - ok 12:22:24.0291 5700 [ 7024F087CFF1833A806193EF9D22CDA9 ] AmdK8 C:\Windows\system32\DRIVERS\amdk8.sys 12:22:24.0292 5700 AmdK8 - ok 12:22:24.0311 5700 [ 1E56388B3FE0D031C44144EB8C4D6217 ] AmdPPM C:\Windows\system32\DRIVERS\amdppm.sys 12:22:24.0312 5700 AmdPPM - ok 12:22:24.0360 5700 [ D4121AE6D0C0E7E13AA221AA57EF2D49 ] amdsata C:\Windows\system32\drivers\amdsata.sys 12:22:24.0361 5700 amdsata - ok 12:22:24.0377 5700 [ F67F933E79241ED32FF46A4F29B5120B ] amdsbs C:\Windows\system32\DRIVERS\amdsbs.sys 12:22:24.0379 5700 amdsbs - ok 12:22:24.0394 5700 [ 540DAF1CEA6094886D72126FD7C33048 ] amdxata C:\Windows\system32\drivers\amdxata.sys 12:22:24.0394 5700 amdxata - ok 12:22:24.0489 5700 [ 466A0D95960DAD3222C896D2CEA99993 ] AntiVirSchedulerService C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe 12:22:24.0490 5700 AntiVirSchedulerService - ok 12:22:24.0513 5700 [ A489BE6BB0AA1FF406B488B60542314B ] AntiVirService C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe 12:22:24.0514 5700 AntiVirService - ok 12:22:24.0558 5700 [ 89A69C3F2F319B43379399547526D952 ] AppID C:\Windows\system32\drivers\appid.sys 12:22:24.0559 5700 AppID - ok 12:22:24.0586 5700 [ 0BC381A15355A3982216F7172F545DE1 ] AppIDSvc C:\Windows\System32\appidsvc.dll 12:22:24.0587 5700 AppIDSvc - ok 12:22:24.0637 5700 [ 3977D4A871CA0D4F2ED1E7DB46829731 ] Appinfo C:\Windows\System32\appinfo.dll 12:22:24.0638 5700 Appinfo - ok 12:22:24.0672 5700 [ C484F8CEB1717C540242531DB7845C4E ] arc C:\Windows\system32\DRIVERS\arc.sys 12:22:24.0673 5700 arc - ok 12:22:24.0687 5700 [ 019AF6924AEFE7839F61C830227FE79C ] arcsas C:\Windows\system32\DRIVERS\arcsas.sys 12:22:24.0688 5700 arcsas - ok 12:22:24.0732 5700 ASPI32 - ok 12:22:24.0746 5700 [ 769765CE2CC62867468CEA93969B2242 ] AsyncMac C:\Windows\system32\DRIVERS\asyncmac.sys 12:22:24.0747 5700 AsyncMac - ok 12:22:24.0783 5700 [ 02062C0B390B7729EDC9E69C680A6F3C ] atapi C:\Windows\system32\drivers\atapi.sys 12:22:24.0783 5700 atapi - ok 12:22:24.0871 5700 [ 55B57F4F6D44568E3EDD9C043028705C ] ATService C:\Program Files\Fingerprint Sensor\ATService.exe 12:22:24.0919 5700 ATService - ok 12:22:24.0967 5700 [ F97F384B0361C0DF4266F59F456D2D3E ] ATSwpWDF C:\Windows\system32\Drivers\ATSwpWDF.sys 12:22:24.0971 5700 ATSwpWDF - ok 12:22:25.0036 5700 [ F23FEF6D569FCE88671949894A8BECF1 ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll 12:22:25.0043 5700 AudioEndpointBuilder - ok 12:22:25.0052 5700 [ F23FEF6D569FCE88671949894A8BECF1 ] AudioSrv C:\Windows\System32\Audiosrv.dll 12:22:25.0055 5700 AudioSrv - ok 12:22:25.0084 5700 [ 26E38B5A58C6C55FAFBC563EEDDB0867 ] avgntflt C:\Windows\system32\DRIVERS\avgntflt.sys 12:22:25.0084 5700 avgntflt - ok 12:22:25.0121 5700 [ 9D1F00BEFF84CBBF46D7F052BC7E0565 ] avipbb C:\Windows\system32\DRIVERS\avipbb.sys 12:22:25.0122 5700 avipbb - ok 12:22:25.0131 5700 [ 248DB59FC86DE44D2779F4C7FB1A567D ] avkmgr C:\Windows\system32\DRIVERS\avkmgr.sys 12:22:25.0132 5700 avkmgr - ok 12:22:25.0184 5700 [ A6BF31A71B409DFA8CAC83159E1E2AFF ] AxInstSV C:\Windows\System32\AxInstSV.dll 12:22:25.0185 5700 AxInstSV - ok 12:22:25.0226 5700 [ 3E5B191307609F7514148C6832BB0842 ] b06bdrv C:\Windows\system32\DRIVERS\bxvbda.sys 12:22:25.0230 5700 b06bdrv - ok 12:22:25.0264 5700 [ B5ACE6968304A3900EEB1EBFD9622DF2 ] b57nd60a C:\Windows\system32\DRIVERS\b57nd60a.sys 12:22:25.0266 5700 b57nd60a - ok 12:22:25.0325 5700 [ FDE360167101B4E45A96F939F388AEB0 ] BDESVC C:\Windows\System32\bdesvc.dll 12:22:25.0326 5700 BDESVC - ok 12:22:25.0439 5700 [ 553E94AE71D233C14A8C8B4AF9286ED0 ] BecHelperService C:\Program Files (x86)\3 Mobile Broadband\3Connect\BecHelperService.exe 12:22:25.0454 5700 BecHelperService - ok 12:22:25.0485 5700 [ 16A47CE2DECC9B099349A5F840654746 ] Beep C:\Windows\system32\drivers\Beep.sys 12:22:25.0485 5700 Beep - ok 12:22:25.0547 5700 [ 82974D6A2FD19445CC5171FC378668A4 ] BFE C:\Windows\System32\bfe.dll 12:22:25.0553 5700 BFE - ok 12:22:25.0627 5700 [ 1EA7969E3271CBC59E1730697DC74682 ] BITS C:\Windows\System32\qmgr.dll 12:22:25.0656 5700 BITS - ok 12:22:25.0749 5700 [ 61583EE3C3A17003C4ACD0475646B4D3 ] blbdrive C:\Windows\system32\DRIVERS\blbdrive.sys 12:22:25.0749 5700 blbdrive - ok 12:22:25.0853 5700 [ F832F1505AD8B83474BD9A5B1B985E01 ] Bonjour Service C:\Program Files (x86)\Bonjour\mDNSResponder.exe 12:22:25.0855 5700 Bonjour Service - ok 12:22:25.0885 5700 [ 6C02A83164F5CC0A262F4199F0871CF5 ] bowser C:\Windows\system32\DRIVERS\bowser.sys 12:22:25.0886 5700 bowser - ok 12:22:25.0903 5700 [ F09EEE9EDC320B5E1501F749FDE686C8 ] BrFiltLo C:\Windows\system32\DRIVERS\BrFiltLo.sys 12:22:25.0903 5700 BrFiltLo - ok 12:22:25.0906 5700 [ B114D3098E9BDB8BEA8B053685831BE6 ] BrFiltUp C:\Windows\system32\DRIVERS\BrFiltUp.sys 12:22:25.0907 5700 BrFiltUp - ok 12:22:25.0947 5700 [ 05F5A0D14A2EE1D8255C2AA0E9E8E694 ] Browser C:\Windows\System32\browser.dll 12:22:25.0947 5700 Browser - ok 12:22:26.0108 5700 [ 9FCD0930616714A752F48DDBA54F3109 ] Browser Manager C:\ProgramData\Browser Manager\2.3.787.43\{16cdff19-861d-48e3-a751-d99a27784753}\browsemngr.exe 12:22:26.0127 5700 Browser Manager - ok 12:22:26.0174 5700 [ 43BEA8D483BF1870F018E2D02E06A5BD ] Brserid C:\Windows\System32\Drivers\Brserid.sys 12:22:26.0176 5700 Brserid - ok 12:22:26.0190 5700 [ A6ECA2151B08A09CACECA35C07F05B42 ] BrSerWdm C:\Windows\System32\Drivers\BrSerWdm.sys 12:22:26.0190 5700 BrSerWdm - ok 12:22:26.0215 5700 [ B79968002C277E869CF38BD22CD61524 ] BrUsbMdm C:\Windows\System32\Drivers\BrUsbMdm.sys 12:22:26.0216 5700 BrUsbMdm - ok 12:22:26.0218 5700 [ A87528880231C54E75EA7A44943B38BF ] BrUsbSer C:\Windows\System32\Drivers\BrUsbSer.sys 12:22:26.0219 5700 BrUsbSer - ok 12:22:26.0281 5700 [ CF98190A94F62E405C8CB255018B2315 ] BthEnum C:\Windows\system32\drivers\BthEnum.sys 12:22:26.0281 5700 BthEnum - ok 12:22:26.0297 5700 [ 9DA669F11D1F894AB4EB69BF546A42E8 ] BTHMODEM C:\Windows\system32\DRIVERS\bthmodem.sys 12:22:26.0298 5700 BTHMODEM - ok 12:22:26.0317 5700 [ 02DD601B708DD0667E1331FA8518E9FF ] BthPan C:\Windows\system32\DRIVERS\bthpan.sys 12:22:26.0317 5700 BthPan - ok 12:22:26.0359 5700 [ 738D0E9272F59EB7A1449C3EC118E6C4 ] BTHPORT C:\Windows\System32\Drivers\BTHport.sys 12:22:26.0364 5700 BTHPORT - ok 12:22:26.0399 5700 [ 95F9C2976059462CBBF227F7AAB10DE9 ] bthserv C:\Windows\system32\bthserv.dll 12:22:26.0400 5700 bthserv - ok 12:22:26.0440 5700 [ F188B7394D81010767B6DF3178519A37 ] BTHUSB C:\Windows\System32\Drivers\BTHUSB.sys 12:22:26.0440 5700 BTHUSB - ok 12:22:26.0469 5700 [ B8BD2BB284668C84865658C77574381A ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys 12:22:26.0469 5700 cdfs - ok 12:22:26.0522 5700 [ F036CE71586E93D94DAB220D7BDF4416 ] cdrom C:\Windows\system32\DRIVERS\cdrom.sys 12:22:26.0523 5700 cdrom - ok 12:22:26.0577 5700 [ F17D1D393BBC69C5322FBFAFACA28C7F ] CertPropSvc C:\Windows\System32\certprop.dll 12:22:26.0577 5700 CertPropSvc - ok 12:22:26.0654 5700 [ 837FF2D497880198C918E6954DBD170C ] cfWiMAXService C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe 12:22:26.0655 5700 cfWiMAXService - ok 12:22:26.0702 5700 [ D7CD5C4E1B71FA62050515314CFB52CF ] circlass C:\Windows\system32\DRIVERS\circlass.sys 12:22:26.0702 5700 circlass - ok 12:22:26.0754 5700 [ FE1EC06F2253F691FE36217C592A0206 ] CLFS C:\Windows\system32\CLFS.sys 12:22:26.0757 5700 CLFS - ok 12:22:26.0850 5700 [ D88040F816FDA31C3B466F0FA0918F29 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe 12:22:26.0850 5700 clr_optimization_v2.0.50727_32 - ok 12:22:26.0910 5700 [ D1CEEA2B47CB998321C579651CE3E4F8 ] clr_optimization_v2.0.50727_64 C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe 12:22:26.0911 5700 clr_optimization_v2.0.50727_64 - ok 12:22:26.0983 5700 [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe 12:22:26.0984 5700 clr_optimization_v4.0.30319_32 - ok 12:22:27.0031 5700 [ C6F9AF94DCD58122A4D7E89DB6BED29D ] clr_optimization_v4.0.30319_64 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe 12:22:27.0032 5700 clr_optimization_v4.0.30319_64 - ok 12:22:27.0065 5700 [ 0840155D0BDDF1190F84A663C284BD33 ] CmBatt C:\Windows\system32\DRIVERS\CmBatt.sys 12:22:27.0066 5700 CmBatt - ok 12:22:27.0103 5700 [ E19D3F095812725D88F9001985B94EDD ] cmdide C:\Windows\system32\drivers\cmdide.sys 12:22:27.0103 5700 cmdide - ok 12:22:27.0161 5700 [ 9AC4F97C2D3E93367E2148EA940CD2CD ] CNG C:\Windows\system32\Drivers\cng.sys 12:22:27.0164 5700 CNG - ok 12:22:27.0214 5700 [ 3CB10294F7A59FD22501F4BAD915F250 ] CnxtHdAudService C:\Windows\system32\drivers\CHDRT64.sys 12:22:27.0220 5700 CnxtHdAudService - ok 12:22:27.0254 5700 [ 102DE219C3F61415F964C88E9085AD14 ] Compbatt C:\Windows\system32\DRIVERS\compbatt.sys 12:22:27.0255 5700 Compbatt - ok 12:22:27.0295 5700 [ 03EDB043586CCEBA243D689BDDA370A8 ] CompositeBus C:\Windows\system32\drivers\CompositeBus.sys 12:22:27.0296 5700 CompositeBus - ok 12:22:27.0306 5700 COMSysApp - ok 12:22:27.0330 5700 [ D252C53BCDFC199BBA55EEB10CDB266E ] ConfigFree Gadget Service C:\Program Files (x86)\TOSHIBA\ConfigFree\CFProcSRVC.exe 12:22:27.0331 5700 ConfigFree Gadget Service - ok 12:22:27.0353 5700 [ CAB0EEAF5295FC96DDD3E19DCE27E131 ] ConfigFree Service C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe 12:22:27.0354 5700 ConfigFree Service - ok 12:22:27.0366 5700 [ 1C827878A998C18847245FE1F34EE597 ] crcdisk C:\Windows\system32\DRIVERS\crcdisk.sys 12:22:27.0367 5700 crcdisk - ok 12:22:27.0426 5700 [ 9C01375BE382E834CC26D1B7EAF2C4FE ] CryptSvc C:\Windows\system32\cryptsvc.dll 12:22:27.0427 5700 CryptSvc - ok 12:22:27.0474 5700 [ 5C627D1B1138676C0A7AB2C2C190D123 ] DcomLaunch C:\Windows\system32\rpcss.dll 12:22:27.0479 5700 DcomLaunch - ok 12:22:27.0510 5700 [ 3CEC7631A84943677AA8FA8EE5B6B43D ] defragsvc C:\Windows\System32\defragsvc.dll 12:22:27.0512 5700 defragsvc - ok 12:22:27.0556 5700 [ 9BB2EF44EAA163B29C4A4587887A0FE4 ] DfsC C:\Windows\system32\Drivers\dfsc.sys 12:22:27.0557 5700 DfsC - ok 12:22:27.0607 5700 [ 43D808F5D9E1A18E5EEB5EBC83969E4E ] Dhcp C:\Windows\system32\dhcpcore.dll 12:22:27.0610 5700 Dhcp - ok 12:22:27.0653 5700 [ 13096B05847EC78F0977F2C0F79E9AB3 ] discache C:\Windows\system32\drivers\discache.sys 12:22:27.0653 5700 discache - ok 12:22:27.0685 5700 [ 9819EEE8B5EA3784EC4AF3B137A5244C ] Disk C:\Windows\system32\DRIVERS\disk.sys 12:22:27.0686 5700 Disk - ok 12:22:27.0718 5700 [ 16835866AAA693C7D7FCEBA8FFF706E4 ] Dnscache C:\Windows\System32\dnsrslvr.dll 12:22:27.0719 5700 Dnscache - ok 12:22:27.0752 5700 [ B1FB3DDCA0FDF408750D5843591AFBC6 ] dot3svc C:\Windows\System32\dot3svc.dll 12:22:27.0754 5700 dot3svc - ok 12:22:27.0801 5700 [ B26F4F737E8F9DF4F31AF6CF31D05820 ] DPS C:\Windows\system32\dps.dll 12:22:27.0802 5700 DPS - ok 12:22:27.0824 5700 [ 9B19F34400D24DF84C858A421C205754 ] drmkaud C:\Windows\system32\drivers\drmkaud.sys 12:22:27.0824 5700 drmkaud - ok 12:22:27.0865 5700 [ 400582B09E0BB557D0EC28A945150EEB ] dtsoftbus01 C:\Windows\system32\DRIVERS\dtsoftbus01.sys 12:22:27.0867 5700 dtsoftbus01 - ok 12:22:27.0911 5700 [ F5BEE30450E18E6B83A5012C100616FD ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys 12:22:27.0915 5700 DXGKrnl - ok 12:22:27.0937 5700 [ E2DDA8726DA9CB5B2C4000C9018A9633 ] EapHost C:\Windows\System32\eapsvc.dll 12:22:27.0938 5700 EapHost - ok 12:22:28.0020 5700 [ DC5D737F51BE844D8C82C695EB17372F ] ebdrv C:\Windows\system32\DRIVERS\evbda.sys 12:22:28.0085 5700 ebdrv - ok 12:22:28.0119 5700 [ C118A82CD78818C29AB228366EBF81C3 ] EFS C:\Windows\System32\lsass.exe 12:22:28.0120 5700 EFS - ok 12:22:28.0192 5700 [ C4002B6B41975F057D98C439030CEA07 ] ehRecvr C:\Windows\ehome\ehRecvr.exe 12:22:28.0198 5700 ehRecvr - ok 12:22:28.0229 5700 [ 4705E8EF9934482C5BB488CE28AFC681 ] ehSched C:\Windows\ehome\ehsched.exe 12:22:28.0230 5700 ehSched - ok 12:22:28.0271 5700 [ 9387A484D31209D7FC3F795A787294DB ] ElbyCDFL C:\Windows\system32\Drivers\ElbyCDFL.sys 12:22:28.0271 5700 ElbyCDFL - ok 12:22:28.0298 5700 [ 3836E2DB9034543F63943CDBB52A691A ] ElbyCDIO C:\Windows\system32\Drivers\ElbyCDIO.sys 12:22:28.0299 5700 ElbyCDIO - ok 12:22:28.0346 5700 [ 0E5DA5369A0FCAEA12456DD852545184 ] elxstor C:\Windows\system32\DRIVERS\elxstor.sys 12:22:28.0350 5700 elxstor - ok 12:22:28.0405 5700 [ 7DB097F4F6786307168C0DDDEC43A565 ] EPSON_EB_RPCV4_04 C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50STB.EXE 12:22:28.0406 5700 EPSON_EB_RPCV4_04 - ok 12:22:28.0423 5700 [ 258AA65A0862E19B7DE6981FDA3758AD ] EPSON_PM_RPCV4_04 C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50RPB.EXE 12:22:28.0423 5700 EPSON_PM_RPCV4_04 - ok 12:22:28.0443 5700 [ 34A3C54752046E79A126E15C51DB409B ] ErrDev C:\Windows\system32\drivers\errdev.sys 12:22:28.0443 5700 ErrDev - ok 12:22:28.0476 5700 [ 4166F82BE4D24938977DD1746BE9B8A0 ] EventSystem C:\Windows\system32\es.dll 12:22:28.0480 5700 EventSystem - ok 12:22:28.0515 5700 [ A510C654EC00C1E9BDD91EEB3A59823B ] exfat C:\Windows\system32\drivers\exfat.sys 12:22:28.0517 5700 exfat - ok 12:22:28.0542 5700 [ 0ADC83218B66A6DB380C330836F3E36D ] fastfat C:\Windows\system32\drivers\fastfat.sys 12:22:28.0544 5700 fastfat - ok 12:22:28.0605 5700 [ DBEFD454F8318A0EF691FDD2EAAB44EB ] Fax C:\Windows\system32\fxssvc.exe 12:22:28.0612 5700 Fax - ok 12:22:28.0630 5700 [ D765D19CD8EF61F650C384F62FAC00AB ] fdc C:\Windows\system32\DRIVERS\fdc.sys 12:22:28.0630 5700 fdc - ok 12:22:28.0659 5700 [ 0438CAB2E03F4FB61455A7956026FE86 ] fdPHost C:\Windows\system32\fdPHost.dll 12:22:28.0660 5700 fdPHost - ok 12:22:28.0675 5700 [ 802496CB59A30349F9A6DD22D6947644 ] FDResPub C:\Windows\system32\fdrespub.dll 12:22:28.0677 5700 FDResPub - ok 12:22:28.0696 5700 [ 655661BE46B5F5F3FD454E2C3095B930 ] FileInfo C:\Windows\system32\drivers\fileinfo.sys 12:22:28.0697 5700 FileInfo - ok 12:22:28.0705 5700 [ 5F671AB5BC87EEA04EC38A6CD5962A47 ] Filetrace C:\Windows\system32\drivers\filetrace.sys 12:22:28.0705 5700 Filetrace - ok 12:22:28.0772 5700 [ BB0667B0171B632B97EA759515476F07 ] FLEXnet Licensing Service C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe 12:22:28.0777 5700 FLEXnet Licensing Service - ok 12:22:28.0795 5700 [ C172A0F53008EAEB8EA33FE10E177AF5 ] flpydisk C:\Windows\system32\DRIVERS\flpydisk.sys 12:22:28.0795 5700 flpydisk - ok 12:22:28.0829 5700 [ DA6B67270FD9DB3697B20FCE94950741 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys 12:22:28.0831 5700 FltMgr - ok 12:22:28.0875 5700 [ 5C4CB4086FB83115B153E47ADD961A0C ] FontCache C:\Windows\system32\FntCache.dll 12:22:28.0885 5700 FontCache - ok 12:22:28.0940 5700 [ A8B7F3818AB65695E3A0BB3279F6DCE6 ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe 12:22:28.0940 5700 FontCache3.0.0.0 - ok 12:22:29.0025 5700 [ 8AC0C46BC52F652143582610561D2EA2 ] Freemake Improver C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe 12:22:29.0026 5700 Freemake Improver - ok 12:22:29.0055 5700 [ D43703496149971890703B4B1B723EAC ] FsDepends C:\Windows\system32\drivers\FsDepends.sys 12:22:29.0056 5700 FsDepends - ok 12:22:29.0104 5700 [ 6BD9295CC032DD3077C671FCCF579A7B ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys 12:22:29.0105 5700 Fs_Rec - ok 12:22:29.0136 5700 [ FA169871D8FADCC6539C4E8726610286 ] FTDIBUS C:\Windows\system32\drivers\ftdibus.sys 12:22:29.0137 5700 FTDIBUS - ok 12:22:29.0180 5700 [ 24237091348D1EFB5635A1CF9649E311 ] FTSER2K C:\Windows\system32\drivers\ftser2k.sys 12:22:29.0181 5700 FTSER2K - ok 12:22:29.0226 5700 [ 1F7B25B858FA27015169FE95E54108ED ] fvevol C:\Windows\system32\DRIVERS\fvevol.sys 12:22:29.0228 5700 fvevol - ok 12:22:29.0271 5700 [ 8C778D335C9D272CFD3298AB02ABE3B6 ] gagp30kx C:\Windows\system32\DRIVERS\gagp30kx.sys 12:22:29.0271 5700 gagp30kx - ok 12:22:29.0361 5700 [ C403C5DB49A0F9AAF4F2128EDC0106D8 ] GamesAppService C:\Program Files (x86)\WildTangent Games\App\GamesAppService.exe 12:22:29.0363 5700 GamesAppService - ok 12:22:29.0427 5700 [ 277BBC7E1AA1EE957F573A10ECA7EF3A ] gpsvc C:\Windows\System32\gpsvc.dll 12:22:29.0434 5700 gpsvc - ok 12:22:29.0530 5700 [ 506708142BC63DABA64F2D3AD1DCD5BF ] gupdate C:\Program Files (x86)\Google\Update\GoogleUpdate.exe 12:22:29.0531 5700 gupdate - ok 12:22:29.0548 5700 [ 506708142BC63DABA64F2D3AD1DCD5BF ] gupdatem C:\Program Files (x86)\Google\Update\GoogleUpdate.exe 12:22:29.0549 5700 gupdatem - ok 12:22:29.0596 5700 [ C1B577B2169900F4CF7190C39F085794 ] gusvc C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe 12:22:29.0597 5700 gusvc - ok 12:22:29.0621 5700 [ F2523EF6460FC42405B12248338AB2F0 ] hcw85cir C:\Windows\system32\drivers\hcw85cir.sys 12:22:29.0622 5700 hcw85cir - ok 12:22:29.0655 5700 [ 975761C778E33CD22498059B91E7373A ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys 12:22:29.0658 5700 HdAudAddService - ok 12:22:29.0690 5700 [ 97BFED39B6B79EB12CDDBFEED51F56BB ] HDAudBus C:\Windows\system32\drivers\HDAudBus.sys 12:22:29.0691 5700 HDAudBus - ok 12:22:29.0701 5700 [ 78E86380454A7B10A5EB255DC44A355F ] HidBatt C:\Windows\system32\DRIVERS\HidBatt.sys 12:22:29.0702 5700 HidBatt - ok 12:22:29.0716 5700 [ 7FD2A313F7AFE5C4DAB14798C48DD104 ] HidBth C:\Windows\system32\DRIVERS\hidbth.sys 12:22:29.0717 5700 HidBth - ok 12:22:29.0738 5700 [ 0A77D29F311B88CFAE3B13F9C1A73825 ] HidIr C:\Windows\system32\DRIVERS\hidir.sys 12:22:29.0739 5700 HidIr - ok 12:22:29.0773 5700 [ BD9EB3958F213F96B97B1D897DEE006D ] hidserv C:\Windows\system32\hidserv.dll 12:22:29.0774 5700 hidserv - ok 12:22:29.0826 5700 [ 9592090A7E2B61CD582B612B6DF70536 ] HidUsb C:\Windows\system32\drivers\hidusb.sys 12:22:29.0827 5700 HidUsb - ok 12:22:29.0868 5700 [ 387E72E739E15E3D37907A86D9FF98E2 ] hkmsvc C:\Windows\system32\kmsvc.dll 12:22:29.0870 5700 hkmsvc - ok 12:22:29.0912 5700 [ EFDFB3DD38A4376F93E7985173813ABD ] HomeGroupListener C:\Windows\system32\ListSvc.dll 12:22:29.0914 5700 HomeGroupListener - ok 12:22:29.0955 5700 [ 908ACB1F594274965A53926B10C81E89 ] HomeGroupProvider C:\Windows\system32\provsvc.dll 12:22:29.0957 5700 HomeGroupProvider - ok 12:22:29.0998 5700 [ 39D2ABCD392F3D8A6DCE7B60AE7B8EFC ] HpSAMD C:\Windows\system32\drivers\HpSAMD.sys 12:22:29.0999 5700 HpSAMD - ok 12:22:30.0049 5700 [ 0EA7DE1ACB728DD5A369FD742D6EEE28 ] HTTP C:\Windows\system32\drivers\HTTP.sys 12:22:30.0056 5700 HTTP - ok 12:22:30.0092 5700 hwdatacard - ok 12:22:30.0131 5700 [ A5462BD6884960C9DC85ED49D34FF392 ] hwpolicy C:\Windows\system32\drivers\hwpolicy.sys 12:22:30.0131 5700 hwpolicy - ok 12:22:30.0205 5700 [ FA55C73D4AFFA7EE23AC4BE53B4592D3 ] i8042prt C:\Windows\system32\drivers\i8042prt.sys 12:22:30.0206 5700 i8042prt - ok 12:22:30.0253 5700 [ 1D004CB1DA6323B1F55CAEF7F94B61D9 ] iaStor C:\Windows\system32\DRIVERS\iaStor.sys 12:22:30.0256 5700 iaStor - ok 12:22:30.0298 5700 [ AAAF44DB3BD0B9D1FB6969B23ECC8366 ] iaStorV C:\Windows\system32\drivers\iaStorV.sys 12:22:30.0301 5700 iaStorV - ok 12:22:30.0353 5700 [ 1CF03C69B49ACB70C722DF92755C0C8C ] IDriverT C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe 12:22:30.0354 5700 IDriverT - ok 12:22:30.0405 5700 [ 5988FC40F8DB5B0739CD1E3A5D0D78BD ] idsvc C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe 12:22:30.0413 5700 idsvc - ok 12:22:30.0458 5700 [ 5C18831C61933628F5BB0EA2675B9D21 ] iirsp C:\Windows\system32\DRIVERS\iirsp.sys 12:22:30.0458 5700 iirsp - ok 12:22:30.0503 5700 [ FCD84C381E0140AF901E58D48882D26B ] IKEEXT C:\Windows\System32\ikeext.dll 12:22:30.0511 5700 IKEEXT - ok 12:22:30.0531 5700 [ F00F20E70C6EC3AA366910083A0518AA ] intelide C:\Windows\system32\drivers\intelide.sys 12:22:30.0531 5700 intelide - ok 12:22:30.0576 5700 [ ADA036632C664CAA754079041CF1F8C1 ] intelppm C:\Windows\system32\DRIVERS\intelppm.sys 12:22:30.0577 5700 intelppm - ok 12:22:30.0617 5700 [ 098A91C54546A3B878DAD6A7E90A455B ] IPBusEnum C:\Windows\system32\ipbusenum.dll 12:22:30.0618 5700 IPBusEnum - ok 12:22:30.0658 5700 [ C9F0E1BD74365A8771590E9008D22AB6 ] IpFilterDriver C:\Windows\system32\DRIVERS\ipfltdrv.sys 12:22:30.0659 5700 IpFilterDriver - ok 12:22:30.0708 5700 [ A34A587FFFD45FA649FBA6D03784D257 ] iphlpsvc C:\Windows\System32\iphlpsvc.dll 12:22:30.0713 5700 iphlpsvc - ok 12:22:30.0740 5700 [ 0FC1AEA580957AA8817B8F305D18CA3A ] IPMIDRV C:\Windows\system32\drivers\IPMIDrv.sys 12:22:30.0741 5700 IPMIDRV - ok 12:22:30.0770 5700 [ AF9B39A7E7B6CAA203B3862582E9F2D0 ] IPNAT C:\Windows\system32\drivers\ipnat.sys 12:22:30.0771 5700 IPNAT - ok 12:22:30.0788 5700 [ 3ABF5E7213EB28966D55D58B515D5CE9 ] IRENUM C:\Windows\system32\drivers\irenum.sys 12:22:30.0788 5700 IRENUM - ok 12:22:30.0835 5700 [ 2F7B28DC3E1183E5EB418DF55C204F38 ] isapnp C:\Windows\system32\drivers\isapnp.sys 12:22:30.0836 5700 isapnp - ok 12:22:30.0862 5700 [ D931D7309DEB2317035B07C9F9E6B0BD ] iScsiPrt C:\Windows\system32\drivers\msiscsi.sys 12:22:30.0864 5700 iScsiPrt - ok 12:22:30.0929 5700 [ 77CA15EF840D63E9652D251509676C85 ] IT9135BDA C:\Windows\system32\Drivers\IT9135BDA.sys 12:22:30.0929 5700 IT9135BDA - ok 12:22:30.0946 5700 [ BC02336F1CBA7DCC7D1213BB588A68A5 ] kbdclass C:\Windows\system32\drivers\kbdclass.sys 12:22:30.0947 5700 kbdclass - ok 12:22:30.0990 5700 [ 0705EFF5B42A9DB58548EEC3B26BB484 ] kbdhid C:\Windows\system32\drivers\kbdhid.sys 12:22:30.0991 5700 kbdhid - ok 12:22:31.0007 5700 [ C118A82CD78818C29AB228366EBF81C3 ] KeyIso C:\Windows\system32\lsass.exe 12:22:31.0008 5700 KeyIso - ok 12:22:31.0047 5700 [ 97A7070AEA4C058B6418519E869A63B4 ] KSecDD C:\Windows\system32\Drivers\ksecdd.sys 12:22:31.0047 5700 KSecDD - ok 12:22:31.0062 5700 [ 26C43A7C2862447EC59DEDA188D1DA07 ] KSecPkg C:\Windows\system32\Drivers\ksecpkg.sys 12:22:31.0063 5700 KSecPkg - ok 12:22:31.0090 5700 [ 6869281E78CB31A43E969F06B57347C4 ] ksthunk C:\Windows\system32\drivers\ksthunk.sys 12:22:31.0090 5700 ksthunk - ok 12:22:31.0117 5700 [ 6AB66E16AA859232F64DEB66887A8C9C ] KtmRm C:\Windows\system32\msdtckrm.dll 12:22:31.0121 5700 KtmRm - ok 12:22:31.0151 5700 [ 2377EC4CC3E356655B996F39B43486B6 ] L1C C:\Windows\system32\DRIVERS\L1C62x64.sys 12:22:31.0151 5700 L1C - ok 12:22:31.0198 5700 [ D9F42719019740BAA6D1C6D536CBDAA6 ] LanmanServer C:\Windows\system32\srvsvc.dll 12:22:31.0201 5700 LanmanServer - ok 12:22:31.0242 5700 [ 851A1382EED3E3A7476DB004F4EE3E1A ] LanmanWorkstation C:\Windows\System32\wkssvc.dll 12:22:31.0244 5700 LanmanWorkstation - ok 12:22:31.0277 5700 [ 1538831CF8AD2979A04C423779465827 ] lltdio C:\Windows\system32\DRIVERS\lltdio.sys 12:22:31.0278 5700 lltdio - ok 12:22:31.0310 5700 [ C1185803384AB3FEED115F79F109427F ] lltdsvc C:\Windows\System32\lltdsvc.dll 12:22:31.0313 5700 lltdsvc - ok 12:22:31.0322 5700 [ F993A32249B66C9D622EA5592A8B76B8 ] lmhosts C:\Windows\System32\lmhsvc.dll 12:22:31.0323 5700 lmhosts - ok 12:22:31.0351 5700 [ 1A93E54EB0ECE102495A51266DCDB6A6 ] LSI_FC C:\Windows\system32\DRIVERS\lsi_fc.sys 12:22:31.0352 5700 LSI_FC - ok 12:22:31.0366 5700 [ 1047184A9FDC8BDBFF857175875EE810 ] LSI_SAS C:\Windows\system32\DRIVERS\lsi_sas.sys 12:22:31.0367 5700 LSI_SAS - ok 12:22:31.0390 5700 [ 30F5C0DE1EE8B5BC9306C1F0E4A75F93 ] LSI_SAS2 C:\Windows\system32\DRIVERS\lsi_sas2.sys 12:22:31.0391 5700 LSI_SAS2 - ok 12:22:31.0412 5700 [ 0504EACAFF0D3C8AED161C4B0D369D4A ] LSI_SCSI C:\Windows\system32\DRIVERS\lsi_scsi.sys 12:22:31.0413 5700 LSI_SCSI - ok 12:22:31.0436 5700 [ 43D0F98E1D56CCDDB0D5254CFF7B356E ] luafv C:\Windows\system32\drivers\luafv.sys 12:22:31.0437 5700 luafv - ok 12:22:31.0502 5700 [ 23488767CB18FC3FF39E3AF1DB3FB02C ] massfilter C:\Windows\system32\drivers\massfilter.sys 12:22:31.0503 5700 massfilter - ok 12:22:31.0535 5700 [ 0BE09CD858ABF9DF6ED259D57A1A1663 ] Mcx2Svc C:\Windows\system32\Mcx2Svc.dll 12:22:31.0536 5700 Mcx2Svc - ok 12:22:31.0554 5700 mdvrmng - ok 12:22:31.0563 5700 [ A55805F747C6EDB6A9080D7C633BD0F4 ] megasas C:\Windows\system32\DRIVERS\megasas.sys 12:22:31.0564 5700 megasas - ok 12:22:31.0592 5700 [ BAF74CE0072480C3B6B7C13B2A94D6B3 ] MegaSR C:\Windows\system32\DRIVERS\MegaSR.sys 12:22:31.0594 5700 MegaSR - ok 12:22:31.0673 5700 Microsoft SharePoint Workspace Audit Service - ok 12:22:31.0709 5700 [ E40E80D0304A73E8D269F7141D77250B ] MMCSS C:\Windows\system32\mmcss.dll 12:22:31.0710 5700 MMCSS - ok 12:22:31.0724 5700 [ 800BA92F7010378B09F9ED9270F07137 ] Modem C:\Windows\system32\drivers\modem.sys 12:22:31.0725 5700 Modem - ok 12:22:31.0755 5700 [ B03D591DC7DA45ECE20B3B467E6AADAA ] monitor C:\Windows\system32\DRIVERS\monitor.sys 12:22:31.0755 5700 monitor - ok 12:22:31.0806 5700 [ 7D27EA49F3C1F687D357E77A470AEA99 ] mouclass C:\Windows\system32\drivers\mouclass.sys 12:22:31.0807 5700 mouclass - ok 12:22:31.0826 5700 [ D3BF052C40B0C4166D9FD86A4288C1E6 ] mouhid C:\Windows\system32\DRIVERS\mouhid.sys 12:22:31.0827 5700 mouhid - ok 12:22:31.0880 5700 [ 32E7A3D591D671A6DF2DB515A5CBE0FA ] mountmgr C:\Windows\system32\drivers\mountmgr.sys 12:22:31.0881 5700 mountmgr - ok 12:22:31.0930 5700 [ 96AA8BA23142CC8E2B30F3CAE0C80254 ] MozillaMaintenance C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe 12:22:31.0931 5700 MozillaMaintenance - ok 12:22:31.0971 5700 [ A44B420D30BD56E145D6A2BC8768EC58 ] mpio C:\Windows\system32\drivers\mpio.sys 12:22:31.0972 5700 mpio - ok 12:22:32.0016 5700 [ 6C38C9E45AE0EA2FA5E551F2ED5E978F ] mpsdrv C:\Windows\system32\drivers\mpsdrv.sys 12:22:32.0016 5700 mpsdrv - ok 12:22:32.0064 5700 [ 54FFC9C8898113ACE189D4AA7199D2C1 ] MpsSvc C:\Windows\system32\mpssvc.dll 12:22:32.0071 5700 MpsSvc - ok 12:22:32.0108 5700 [ DC722758B8261E1ABAFD31A3C0A66380 ] MRxDAV C:\Windows\system32\drivers\mrxdav.sys 12:22:32.0109 5700 MRxDAV - ok 12:22:32.0140 5700 [ A5D9106A73DC88564C825D317CAC68AC ] mrxsmb C:\Windows\system32\DRIVERS\mrxsmb.sys 12:22:32.0141 5700 mrxsmb - ok 12:22:32.0164 5700 [ D711B3C1D5F42C0C2415687BE09FC163 ] mrxsmb10 C:\Windows\system32\DRIVERS\mrxsmb10.sys 12:22:32.0167 5700 mrxsmb10 - ok 12:22:32.0182 5700 [ 9423E9D355C8D303E76B8CFBD8A5C30C ] mrxsmb20 C:\Windows\system32\DRIVERS\mrxsmb20.sys 12:22:32.0183 5700 mrxsmb20 - ok 12:22:32.0211 5700 [ C25F0BAFA182CBCA2DD3C851C2E75796 ] msahci C:\Windows\system32\drivers\msahci.sys 12:22:32.0212 5700 msahci - ok 12:22:32.0228 5700 [ DB801A638D011B9633829EB6F663C900 ] msdsm C:\Windows\system32\drivers\msdsm.sys 12:22:32.0229 5700 msdsm - ok 12:22:32.0246 5700 [ DE0ECE52236CFA3ED2DBFC03F28253A8 ] MSDTC C:\Windows\System32\msdtc.exe 12:22:32.0247 5700 MSDTC - ok 12:22:32.0276 5700 [ AA3FB40E17CE1388FA1BEDAB50EA8F96 ] Msfs C:\Windows\system32\drivers\Msfs.sys 12:22:32.0277 5700 Msfs - ok 12:22:32.0304 5700 [ F9D215A46A8B9753F61767FA72A20326 ] mshidkmdf C:\Windows\System32\drivers\mshidkmdf.sys 12:22:32.0305 5700 mshidkmdf - ok 12:22:32.0321 5700 [ D916874BBD4F8B07BFB7FA9B3CCAE29D ] msisadrv C:\Windows\system32\drivers\msisadrv.sys 12:22:32.0321 5700 msisadrv - ok 12:22:32.0344 5700 [ 808E98FF49B155C522E6400953177B08 ] MSiSCSI C:\Windows\system32\iscsiexe.dll 12:22:32.0346 5700 MSiSCSI - ok 12:22:32.0349 5700 msiserver - ok 12:22:32.0366 5700 [ 49CCF2C4FEA34FFAD8B1B59D49439366 ] MSKSSRV C:\Windows\system32\drivers\MSKSSRV.sys 12:22:32.0367 5700 MSKSSRV - ok 12:22:32.0375 5700 [ BDD71ACE35A232104DDD349EE70E1AB3 ] MSPCLOCK C:\Windows\system32\drivers\MSPCLOCK.sys 12:22:32.0375 5700 MSPCLOCK - ok 12:22:32.0379 5700 [ 4ED981241DB27C3383D72092B618A1D0 ] MSPQM C:\Windows\system32\drivers\MSPQM.sys 12:22:32.0379 5700 MSPQM - ok 12:22:32.0425 5700 [ 759A9EEB0FA9ED79DA1FB7D4EF78866D ] MsRPC C:\Windows\system32\drivers\MsRPC.sys 12:22:32.0428 5700 MsRPC - ok 12:22:32.0464 5700 [ 0EED230E37515A0EAEE3C2E1BC97B288 ] mssmbios C:\Windows\system32\drivers\mssmbios.sys 12:22:32.0464 5700 mssmbios - ok 12:22:32.0487 5700 [ 2E66F9ECB30B4221A318C92AC2250779 ] MSTEE C:\Windows\system32\drivers\MSTEE.sys 12:22:32.0487 5700 MSTEE - ok 12:22:32.0500 5700 [ 7EA404308934E675BFFDE8EDF0757BCD ] MTConfig C:\Windows\system32\DRIVERS\MTConfig.sys 12:22:32.0500 5700 MTConfig - ok 12:22:32.0519 5700 [ F9A18612FD3526FE473C1BDA678D61C8 ] Mup C:\Windows\system32\Drivers\mup.sys 12:22:32.0519 5700 Mup - ok 12:22:32.0570 5700 [ 582AC6D9873E31DFA28A4547270862DD ] napagent C:\Windows\system32\qagentRT.dll 12:22:32.0575 5700 napagent - ok 12:22:32.0612 5700 [ 1EA3749C4114DB3E3161156FFFFA6B33 ] NativeWifiP C:\Windows\system32\DRIVERS\nwifi.sys 12:22:32.0614 5700 NativeWifiP - ok 12:22:32.0678 5700 [ 760E38053BF56E501D562B70AD796B88 ] NDIS C:\Windows\system32\drivers\ndis.sys 12:22:32.0686 5700 NDIS - ok 12:22:32.0707 5700 [ 9F9A1F53AAD7DA4D6FEF5BB73AB811AC ] NdisCap C:\Windows\system32\DRIVERS\ndiscap.sys 12:22:32.0708 5700 NdisCap - ok 12:22:32.0740 5700 [ 30639C932D9FEF22B31268FE25A1B6E5 ] NdisTapi C:\Windows\system32\DRIVERS\ndistapi.sys 12:22:32.0740 5700 NdisTapi - ok 12:22:32.0769 5700 [ 136185F9FB2CC61E573E676AA5402356 ] Ndisuio C:\Windows\system32\DRIVERS\ndisuio.sys 12:22:32.0770 5700 Ndisuio - ok 12:22:32.0811 5700 [ 53F7305169863F0A2BDDC49E116C2E11 ] NdisWan C:\Windows\system32\DRIVERS\ndiswan.sys 12:22:32.0812 5700 NdisWan - ok 12:22:32.0857 5700 [ 015C0D8E0E0421B4CFD48CFFE2825879 ] NDProxy C:\Windows\system32\drivers\NDProxy.sys 12:22:32.0857 5700 NDProxy - ok 12:22:32.0871 5700 [ 86743D9F5D2B1048062B14B1D84501C4 ] NetBIOS C:\Windows\system32\DRIVERS\netbios.sys 12:22:32.0872 5700 NetBIOS - ok 12:22:32.0918 5700 [ 09594D1089C523423B32A4229263F068 ] NetBT C:\Windows\system32\DRIVERS\netbt.sys 12:22:32.0920 5700 NetBT - ok 12:22:32.0941 5700 [ C118A82CD78818C29AB228366EBF81C3 ] Netlogon C:\Windows\system32\lsass.exe 12:22:32.0942 5700 Netlogon - ok 12:22:32.0974 5700 [ 847D3AE376C0817161A14A82C8922A9E ] Netman C:\Windows\System32\netman.dll 12:22:32.0978 5700 Netman - ok 12:22:32.0995 5700 [ 5F28111C648F1E24F7DBC87CDEB091B8 ] netprofm C:\Windows\System32\netprofm.dll 12:22:32.0999 5700 netprofm - ok 12:22:33.0025 5700 [ 3E5A36127E201DDF663176B66828FAFE ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe 12:22:33.0032 5700 NetTcpPortSharing - ok 12:22:33.0064 5700 [ 77889813BE4D166CDAB78DDBA990DA92 ] nfrd960 C:\Windows\system32\DRIVERS\nfrd960.sys 12:22:33.0064 5700 nfrd960 - ok 12:22:33.0111 5700 [ 1EE99A89CC788ADA662441D1E9830529 ] NlaSvc C:\Windows\System32\nlasvc.dll 12:22:33.0114 5700 NlaSvc - ok 12:22:33.0192 5700 [ C31FA031335EFF434B2D94278E74BCCE ] npf C:\Windows\system32\drivers\npf.sys 12:22:33.0193 5700 npf - ok 12:22:33.0205 5700 [ 1E4C4AB5C9B8DD13179BBDC75A2A01F7 ] Npfs C:\Windows\system32\drivers\Npfs.sys 12:22:33.0205 5700 Npfs - ok 12:22:33.0237 5700 [ D54BFDF3E0C953F823B3D0BFE4732528 ] nsi C:\Windows\system32\nsisvc.dll 12:22:33.0238 5700 nsi - ok 12:22:33.0248 5700 [ E7F5AE18AF4168178A642A9247C63001 ] nsiproxy C:\Windows\system32\drivers\nsiproxy.sys 12:22:33.0249 5700 nsiproxy - ok 12:22:33.0306 5700 [ E453ACF4E7D44E5530B5D5F2B9CA8563 ] Ntfs C:\Windows\system32\drivers\Ntfs.sys 12:22:33.0321 5700 Ntfs - ok 12:22:33.0346 5700 [ 9899284589F75FA8724FF3D16AED75C1 ] Null C:\Windows\system32\drivers\Null.sys 12:22:33.0346 5700 Null - ok 12:22:33.0382 5700 [ 8D4AAC74B571FC356560E5B308955E93 ] NVHDA C:\Windows\system32\drivers\nvhda64v.sys 12:22:33.0383 5700 NVHDA - ok 12:22:33.0685 5700 [ 0EB204639119370F5F8F2871FBF4E14B ] nvlddmkm C:\Windows\system32\DRIVERS\nvlddmkm.sys 12:22:33.0748 5700 nvlddmkm - ok 12:22:33.0796 5700 [ 0A92CB65770442ED0DC44834632F66AD ] nvraid C:\Windows\system32\drivers\nvraid.sys 12:22:33.0797 5700 nvraid - ok 12:22:33.0825 5700 [ DAB0E87525C10052BF65F06152F37E4A ] nvstor C:\Windows\system32\drivers\nvstor.sys 12:22:33.0826 5700 nvstor - ok 12:22:33.0899 5700 [ 32FF8EE6DCEE5C0CB91FF892FB1CA364 ] nvsvc C:\Windows\system32\nvvsvc.exe 12:22:33.0904 5700 nvsvc - ok 12:22:33.0932 5700 [ 270D7CD42D6E3979F6DD0146650F0E05 ] nv_agp C:\Windows\system32\drivers\nv_agp.sys 12:22:33.0933 5700 nv_agp - ok 12:22:33.0972 5700 [ D955D5DE998DB2476BF0892BE3A96C26 ] O2FLASH C:\Windows\system32\DRIVERS\o2flash.exe 12:22:33.0973 5700 O2FLASH - ok 12:22:33.0983 5700 [ 7ADF7A98495ED7C130DA15130F670687 ] O2MDGRDR C:\Windows\system32\DRIVERS\o2mdgx64.sys 12:22:33.0984 5700 O2MDGRDR - ok 12:22:33.0997 5700 [ FA1EED3A10992EBA9A39172B50346434 ] O2SDGRDR C:\Windows\system32\DRIVERS\o2sdgx64.sys 12:22:33.0998 5700 O2SDGRDR - ok 12:22:34.0036 5700 [ 3589478E4B22CE21B41FA1BFC0B8B8A0 ] ohci1394 C:\Windows\system32\drivers\ohci1394.sys 12:22:34.0037 5700 ohci1394 - ok 12:22:34.0095 5700 [ 4965B005492CBA7719E82B71E3245495 ] ose64 C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE 12:22:34.0096 5700 ose64 - ok 12:22:34.0264 5700 [ 61BFFB5F57AD12F83AB64B7181829B34 ] osppsvc C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE 12:22:34.0355 5700 osppsvc - ok 12:22:34.0385 5700 [ 3EAC4455472CC2C97107B5291E0DCAFE ] p2pimsvc C:\Windows\system32\pnrpsvc.dll 12:22:34.0389 5700 p2pimsvc - ok 12:22:34.0408 5700 [ 927463ECB02179F88E4B9A17568C63C3 ] p2psvc C:\Windows\system32\p2psvc.dll 12:22:34.0413 5700 p2psvc - ok 12:22:34.0433 5700 [ 0086431C29C35BE1DBC43F52CC273887 ] Parport C:\Windows\system32\DRIVERS\parport.sys 12:22:34.0434 5700 Parport - ok 12:22:34.0473 5700 [ E9766131EEADE40A27DC27D2D68FBA9C ] partmgr C:\Windows\system32\drivers\partmgr.sys 12:22:34.0474 5700 partmgr - ok 12:22:34.0501 5700 [ 3AEAA8B561E63452C655DC0584922257 ] PcaSvc C:\Windows\System32\pcasvc.dll 12:22:34.0503 5700 PcaSvc - ok 12:22:34.0534 5700 [ 94575C0571D1462A0F70BDE6BD6EE6B3 ] pci C:\Windows\system32\drivers\pci.sys 12:22:34.0535 5700 pci - ok 12:22:34.0545 5700 [ B5B8B5EF2E5CB34DF8DCF8831E3534FA ] pciide C:\Windows\system32\drivers\pciide.sys 12:22:34.0546 5700 pciide - ok 12:22:34.0568 5700 [ B2E81D4E87CE48589F98CB8C05B01F2F ] pcmcia C:\Windows\system32\DRIVERS\pcmcia.sys 12:22:34.0569 5700 pcmcia - ok 12:22:34.0585 5700 [ D6B9C2E1A11A3A4B26A182FFEF18F603 ] pcw C:\Windows\system32\drivers\pcw.sys 12:22:34.0586 5700 pcw - ok 12:22:34.0614 5700 [ 68769C3356B3BE5D1C732C97B9A80D6E ] PEAUTH C:\Windows\system32\drivers\peauth.sys 12:22:34.0619 5700 PEAUTH - ok 12:22:34.0690 5700 [ E495E408C93141E8FC72DC0C6046DDFA ] PerfHost C:\Windows\SysWow64\perfhost.exe 12:22:34.0691 5700 PerfHost - ok 12:22:34.0728 5700 [ 663962900E7FEA522126BA287715BB4A ] PGEffect C:\Windows\system32\DRIVERS\pgeffect.sys 12:22:34.0728 5700 PGEffect - ok 12:22:34.0783 5700 [ C7CF6A6E137463219E1259E3F0F0DD6C ] pla C:\Windows\system32\pla.dll 12:22:34.0798 5700 pla - ok 12:22:34.0837 5700 [ 25FBDEF06C4D92815B353F6E792C8129 ] PlugPlay C:\Windows\system32\umpnpmgr.dll 12:22:34.0842 5700 PlugPlay - ok 12:22:34.0887 5700 PnkBstrA - ok 12:22:34.0923 5700 PnkBstrB - ok 12:22:34.0946 5700 [ 7195581CEC9BB7D12ABE54036ACC2E38 ] PNRPAutoReg C:\Windows\system32\pnrpauto.dll 12:22:34.0948 5700 PNRPAutoReg - ok 12:22:34.0963 5700 [ 3EAC4455472CC2C97107B5291E0DCAFE ] PNRPsvc C:\Windows\system32\pnrpsvc.dll 12:22:34.0965 5700 PNRPsvc - ok 12:22:35.0008 5700 [ 4F15D75ADF6156BF56ECED6D4A55C389 ] PolicyAgent C:\Windows\System32\ipsecsvc.dll 12:22:35.0013 5700 PolicyAgent - ok 12:22:35.0049 5700 [ 6BA9D927DDED70BD1A9CADED45F8B184 ] Power C:\Windows\system32\umpo.dll 12:22:35.0051 5700 Power - ok 12:22:35.0095 5700 [ F92A2C41117A11A00BE01CA01A7FCDE9 ] PptpMiniport C:\Windows\system32\DRIVERS\raspptp.sys 12:22:35.0096 5700 PptpMiniport - ok 12:22:35.0118 5700 [ 0D922E23C041EFB1C3FAC2A6F943C9BF ] Processor C:\Windows\system32\DRIVERS\processr.sys 12:22:35.0118 5700 Processor - ok 12:22:35.0153 5700 [ 53E83F1F6CF9D62F32801CF66D8352A8 ] ProfSvc C:\Windows\system32\profsvc.dll 12:22:35.0156 5700 ProfSvc - ok 12:22:35.0163 5700 [ C118A82CD78818C29AB228366EBF81C3 ] ProtectedStorage C:\Windows\system32\lsass.exe 12:22:35.0164 5700 ProtectedStorage - ok 12:22:35.0211 5700 [ 0557CF5A2556BD58E26384169D72438D ] Psched C:\Windows\system32\DRIVERS\pacer.sys 12:22:35.0212 5700 Psched - ok 12:22:35.0251 5700 [ C8FCB4899F8B70CC34E0D9876A80963C ] QIOMem C:\Windows\system32\DRIVERS\QIOMem.sys 12:22:35.0252 5700 QIOMem - ok 12:22:35.0298 5700 [ A53A15A11EBFD21077463EE2C7AFEEF0 ] ql2300 C:\Windows\system32\DRIVERS\ql2300.sys 12:22:35.0312 5700 ql2300 - ok 12:22:35.0348 5700 [ 4F6D12B51DE1AAEFF7DC58C4D75423C8 ] ql40xx C:\Windows\system32\DRIVERS\ql40xx.sys 12:22:35.0349 5700 ql40xx - ok 12:22:35.0377 5700 [ 906191634E99AEA92C4816150BDA3732 ] QWAVE C:\Windows\system32\qwave.dll 12:22:35.0380 5700 QWAVE - ok 12:22:35.0392 5700 [ 76707BB36430888D9CE9D705398ADB6C ] QWAVEdrv C:\Windows\system32\drivers\qwavedrv.sys 12:22:35.0392 5700 QWAVEdrv - ok 12:22:35.0410 5700 [ 5A0DA8AD5762FA2D91678A8A01311704 ] RasAcd C:\Windows\system32\DRIVERS\rasacd.sys 12:22:35.0410 5700 RasAcd - ok 12:22:35.0446 5700 [ 7ECFF9B22276B73F43A99A15A6094E90 ] RasAgileVpn C:\Windows\system32\DRIVERS\AgileVpn.sys 12:22:35.0446 5700 RasAgileVpn - ok 12:22:35.0467 5700 [ 8F26510C5383B8DBE976DE1CD00FC8C7 ] RasAuto C:\Windows\System32\rasauto.dll 12:22:35.0469 5700 RasAuto - ok 12:22:35.0503 5700 [ 471815800AE33E6F1C32FB1B97C490CA ] Rasl2tp C:\Windows\system32\DRIVERS\rasl2tp.sys 12:22:35.0504 5700 Rasl2tp - ok 12:22:35.0549 5700 [ EE867A0870FC9E4972BA9EAAD35651E2 ] RasMan C:\Windows\System32\rasmans.dll 12:22:35.0553 5700 RasMan - ok 12:22:35.0589 5700 [ 855C9B1CD4756C5E9A2AA58A15F58C25 ] RasPppoe C:\Windows\system32\DRIVERS\raspppoe.sys 12:22:35.0590 5700 RasPppoe - ok 12:22:35.0605 5700 [ E8B1E447B008D07FF47D016C2B0EEECB ] RasSstp C:\Windows\system32\DRIVERS\rassstp.sys 12:22:35.0605 5700 RasSstp - ok 12:22:35.0645 5700 [ 77F665941019A1594D887A74F301FA2F ] rdbss C:\Windows\system32\DRIVERS\rdbss.sys 12:22:35.0647 5700 rdbss - ok 12:22:35.0664 5700 [ 302DA2A0539F2CF54D7C6CC30C1F2D8D ] rdpbus C:\Windows\system32\DRIVERS\rdpbus.sys 12:22:35.0665 5700 rdpbus - ok 12:22:35.0678 5700 [ CEA6CC257FC9B7715F1C2B4849286D24 ] RDPCDD C:\Windows\system32\DRIVERS\RDPCDD.sys 12:22:35.0678 5700 RDPCDD - ok 12:22:35.0715 5700 [ BB5971A4F00659529A5C44831AF22365 ] RDPENCDD C:\Windows\system32\drivers\rdpencdd.sys 12:22:35.0715 5700 RDPENCDD - ok 12:22:35.0730 5700 [ 216F3FA57533D98E1F74DED70113177A ] RDPREFMP C:\Windows\system32\drivers\rdprefmp.sys 12:22:35.0730 5700 RDPREFMP - ok 12:22:35.0779 5700 [ E61608AA35E98999AF9AAEEEA6114B0A ] RDPWD C:\Windows\system32\drivers\RDPWD.sys 12:22:35.0781 5700 RDPWD - ok 12:22:35.0829 5700 [ 34ED295FA0121C241BFEF24764FC4520 ] rdyboost C:\Windows\system32\drivers\rdyboost.sys 12:22:35.0831 5700 rdyboost - ok 12:22:35.0861 5700 [ 4D9AFDDDA0EFE97CDBFD3B5FA48B05F6 ] regi C:\Windows\system32\drivers\regi.sys 12:22:35.0862 5700 regi - ok 12:22:35.0886 5700 [ 254FB7A22D74E5511C73A3F6D802F192 ] RemoteAccess C:\Windows\System32\mprdim.dll 12:22:35.0888 5700 RemoteAccess - ok 12:22:35.0918 5700 [ E4D94F24081440B5FC5AA556C7C62702 ] RemoteRegistry C:\Windows\system32\regsvc.dll 12:22:35.0920 5700 RemoteRegistry - ok 12:22:35.0950 5700 [ 3DD798846E2C28102B922C56E71B7932 ] RFCOMM C:\Windows\system32\DRIVERS\rfcomm.sys 12:22:35.0951 5700 RFCOMM - ok 12:22:35.0969 5700 [ E4DC58CF7B3EA515AE917FF0D402A7BB ] RpcEptMapper C:\Windows\System32\RpcEpMap.dll 12:22:35.0970 5700 RpcEptMapper - ok 12:22:35.0990 5700 [ D5BA242D4CF8E384DB90E6A8ED850B8C ] RpcLocator C:\Windows\system32\locator.exe 12:22:35.0991 5700 RpcLocator - ok 12:22:36.0042 5700 [ 5C627D1B1138676C0A7AB2C2C190D123 ] RpcSs C:\Windows\system32\rpcss.dll 12:22:36.0045 5700 RpcSs - ok 12:22:36.0076 5700 [ DDC86E4F8E7456261E637E3552E804FF ] rspndr C:\Windows\system32\DRIVERS\rspndr.sys 12:22:36.0077 5700 rspndr - ok 12:22:36.0138 5700 [ 7475548B0BA58EBA4D12414FC9E9DFE6 ] rtl8192se C:\Windows\system32\DRIVERS\rtl8192se.sys 12:22:36.0144 5700 rtl8192se - ok 12:22:36.0152 5700 [ C118A82CD78818C29AB228366EBF81C3 ] SamSs C:\Windows\system32\lsass.exe 12:22:36.0153 5700 SamSs - ok 12:22:36.0188 5700 [ AC03AF3329579FFFB455AA2DAABBE22B ] sbp2port C:\Windows\system32\drivers\sbp2port.sys 12:22:36.0189 5700 sbp2port - ok 12:22:36.0219 5700 [ 9B7395789E3791A3B6D000FE6F8B131E ] SCardSvr C:\Windows\System32\SCardSvr.dll 12:22:36.0221 5700 SCardSvr - ok 12:22:36.0256 5700 [ 253F38D0D7074C02FF8DEB9836C97D2B ] scfilter C:\Windows\system32\DRIVERS\scfilter.sys 12:22:36.0256 5700 scfilter - ok 12:22:36.0312 5700 [ 262F6592C3299C005FD6BEC90FC4463A ] Schedule C:\Windows\system32\schedsvc.dll 12:22:36.0322 5700 Schedule - ok 12:22:36.0367 5700 [ F17D1D393BBC69C5322FBFAFACA28C7F ] SCPolicySvc C:\Windows\System32\certprop.dll 12:22:36.0368 5700 SCPolicySvc - ok 12:22:36.0425 5700 [ 111E0EBC0AD79CB0FA014B907B231CF0 ] sdbus C:\Windows\system32\drivers\sdbus.sys 12:22:36.0426 5700 sdbus - ok 12:22:36.0471 5700 [ 6EA4234DC55346E0709560FE7C2C1972 ] SDRSVC C:\Windows\System32\SDRSVC.dll 12:22:36.0473 5700 SDRSVC - ok 12:22:36.0499 5700 [ 3EA8A16169C26AFBEB544E0E48421186 ] secdrv C:\Windows\system32\drivers\secdrv.sys 12:22:36.0499 5700 secdrv - ok 12:22:36.0541 5700 [ BC617A4E1B4FA8DF523A061739A0BD87 ] seclogon C:\Windows\system32\seclogon.dll 12:22:36.0543 5700 seclogon - ok 12:22:36.0580 5700 [ C32AB8FA018EF34C0F113BD501436D21 ] SENS C:\Windows\System32\sens.dll 12:22:36.0582 5700 SENS - ok 12:22:36.0598 5700 [ 0336CFFAFAAB87A11541F1CF1594B2B2 ] SensrSvc C:\Windows\system32\sensrsvc.dll 12:22:36.0599 5700 SensrSvc - ok 12:22:36.0614 5700 [ CB624C0035412AF0DEBEC78C41F5CA1B ] Serenum C:\Windows\system32\DRIVERS\serenum.sys 12:22:36.0614 5700 Serenum - ok 12:22:36.0635 5700 [ C1D8E28B2C2ADFAEC4BA89E9FDA69BD6 ] Serial C:\Windows\system32\DRIVERS\serial.sys 12:22:36.0636 5700 Serial - ok 12:22:36.0662 5700 [ 1C545A7D0691CC4A027396535691C3E3 ] sermouse C:\Windows\system32\DRIVERS\sermouse.sys 12:22:36.0663 5700 sermouse - ok 12:22:36.0701 5700 [ 0B6231BF38174A1628C4AC812CC75804 ] SessionEnv C:\Windows\system32\sessenv.dll 12:22:36.0703 5700 SessionEnv - ok 12:22:36.0737 5700 [ A554811BCD09279536440C964AE35BBF ] sffdisk C:\Windows\system32\drivers\sffdisk.sys 12:22:36.0737 5700 sffdisk - ok 12:22:36.0741 5700 [ FF414F0BAEFEBA59BC6C04B3DB0B87BF ] sffp_mmc C:\Windows\system32\drivers\sffp_mmc.sys 12:22:36.0741 5700 sffp_mmc - ok 12:22:36.0744 5700 [ DD85B78243A19B59F0637DCF284DA63C ] sffp_sd C:\Windows\system32\drivers\sffp_sd.sys 12:22:36.0745 5700 sffp_sd - ok 12:22:36.0768 5700 [ A9D601643A1647211A1EE2EC4E433FF4 ] sfloppy C:\Windows\system32\DRIVERS\sfloppy.sys 12:22:36.0768 5700 sfloppy - ok 12:22:36.0800 5700 [ B95F6501A2F8B2E78C697FEC401970CE ] SharedAccess C:\Windows\System32\ipnathlp.dll 12:22:36.0803 5700 SharedAccess - ok 12:22:36.0840 5700 [ AAF932B4011D14052955D4B212A4DA8D ] ShellHWDetection C:\Windows\System32\shsvcs.dll 12:22:36.0843 5700 ShellHWDetection - ok 12:22:36.0865 5700 [ 843CAF1E5FDE1FFD5FF768F23A51E2E1 ] SiSRaid2 C:\Windows\system32\DRIVERS\SiSRaid2.sys 12:22:36.0865 5700 SiSRaid2 - ok 12:22:36.0888 5700 [ 6A6C106D42E9FFFF8B9FCB4F754F6DA4 ] SiSRaid4 C:\Windows\system32\DRIVERS\sisraid4.sys 12:22:36.0889 5700 SiSRaid4 - ok 12:22:36.0915 5700 [ 548260A7B8654E024DC30BF8A7C5BAA4 ] Smb C:\Windows\system32\DRIVERS\smb.sys 12:22:36.0916 5700 Smb - ok 12:22:36.0952 5700 [ 6313F223E817CC09AA41811DAA7F541D ] SNMPTRAP C:\Windows\System32\snmptrap.exe 12:22:36.0954 5700 SNMPTRAP - ok 12:22:36.0966 5700 [ B9E31E5CACDFE584F34F730A677803F9 ] spldr C:\Windows\system32\drivers\spldr.sys 12:22:36.0967 5700 spldr - ok 12:22:37.0010 5700 [ 85DAA09A98C9286D4EA2BA8D0E644377 ] Spooler C:\Windows\System32\spoolsv.exe 12:22:37.0013 5700 Spooler - ok 12:22:37.0115 5700 [ E17E0188BB90FAE42D83E98707EFA59C ] sppsvc C:\Windows\system32\sppsvc.exe 12:22:37.0175 5700 sppsvc - ok 12:22:37.0207 5700 [ 93D7D61317F3D4BC4F4E9F8A96A7DE45 ] sppuinotify C:\Windows\system32\sppuinotify.dll 12:22:37.0209 5700 sppuinotify - ok 12:22:37.0238 5700 [ 441FBA48BFF01FDB9D5969EBC1838F0B ] srv C:\Windows\system32\DRIVERS\srv.sys 12:22:37.0242 5700 srv - ok 12:22:37.0265 5700 [ B4ADEBBF5E3677CCE9651E0F01F7CC28 ] srv2 C:\Windows\system32\DRIVERS\srv2.sys 12:22:37.0268 5700 srv2 - ok 12:22:37.0282 5700 [ 27E461F0BE5BFF5FC737328F749538C3 ] srvnet C:\Windows\system32\DRIVERS\srvnet.sys 12:22:37.0283 5700 srvnet - ok 12:22:37.0321 5700 [ 51B52FBD583CDE8AA9BA62B8B4298F33 ] SSDPSRV C:\Windows\System32\ssdpsrv.dll 12:22:37.0324 5700 SSDPSRV - ok 12:22:37.0340 5700 [ AB7AEBF58DAD8DAAB7A6C45E6A8885CB ] SstpSvc C:\Windows\system32\sstpsvc.dll 12:22:37.0342 5700 SstpSvc - ok 12:22:37.0365 5700 [ F3817967ED533D08327DC73BC4D5542A ] stexstor C:\Windows\system32\DRIVERS\stexstor.sys 12:22:37.0366 5700 stexstor - ok 12:22:37.0423 5700 [ 8DD52E8E6128F4B2DA92CE27402871C1 ] stisvc C:\Windows\System32\wiaservc.dll 12:22:37.0429 5700 stisvc - ok 12:22:37.0466 5700 [ D01EC09B6711A5F8E7E6564A4D0FBC90 ] swenum C:\Windows\system32\drivers\swenum.sys 12:22:37.0466 5700 swenum - ok 12:22:37.0495 5700 [ E08E46FDD841B7184194011CA1955A0B ] swprv C:\Windows\System32\swprv.dll 12:22:37.0501 5700 swprv - ok 12:22:37.0535 5700 [ 12A35E44D8647985FCDB8D298A590134 ] SynTP C:\Windows\system32\DRIVERS\SynTP.sys 12:22:37.0537 5700 SynTP - ok 12:22:37.0607 5700 [ BF9CCC0BF39B418C8D0AE8B05CF95B7D ] SysMain C:\Windows\system32\sysmain.dll 12:22:37.0623 5700 SysMain - ok 12:22:37.0652 5700 [ E3C61FD7B7C2557E1F1B0B4CEC713585 ] TabletInputService C:\Windows\System32\TabSvc.dll 12:22:37.0654 5700 TabletInputService - ok 12:22:37.0692 5700 [ 40F0849F65D13EE87B9A9AE3C1DD6823 ] TapiSrv C:\Windows\System32\tapisrv.dll 12:22:37.0696 5700 TapiSrv - ok 12:22:37.0724 5700 [ 1BE03AC720F4D302EA01D40F588162F6 ] TBS C:\Windows\System32\tbssvc.dll 12:22:37.0726 5700 TBS - ok 12:22:37.0801 5700 [ F782CAD3CEDBB3F9FFE3BF2775D92DDC ] Tcpip C:\Windows\system32\drivers\tcpip.sys 12:22:37.0819 5700 Tcpip - ok 12:22:37.0851 5700 [ F782CAD3CEDBB3F9FFE3BF2775D92DDC ] TCPIP6 C:\Windows\system32\DRIVERS\tcpip.sys 12:22:37.0863 5700 TCPIP6 - ok 12:22:37.0897 5700 [ DF687E3D8836BFB04FCC0615BF15A519 ] tcpipreg C:\Windows\system32\drivers\tcpipreg.sys 12:22:37.0898 5700 tcpipreg - ok 12:22:37.0942 5700 [ FD542B661BD22FA69CA789AD0AC58C29 ] tdcmdpst C:\Windows\system32\DRIVERS\tdcmdpst.sys 12:22:37.0943 5700 tdcmdpst - ok 12:22:37.0965 5700 [ 3371D21011695B16333A3934340C4E7C ] TDPIPE C:\Windows\system32\drivers\tdpipe.sys 12:22:37.0966 5700 TDPIPE - ok 12:22:37.0994 5700 [ 51C5ECEB1CDEE2468A1748BE550CFBC8 ] TDTCP C:\Windows\system32\drivers\tdtcp.sys 12:22:37.0994 5700 TDTCP - ok 12:22:38.0052 5700 [ DDAD5A7AB24D8B65F8D724F5C20FD806 ] tdx C:\Windows\system32\DRIVERS\tdx.sys 12:22:38.0054 5700 tdx - ok 12:22:38.0152 5700 [ EA48794E4DE68C1F53B8D438A6D8B7A0 ] TeamViewer7 C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe 12:22:38.0169 5700 TeamViewer7 - ok 12:22:38.0246 5700 [ 7F634E211FE68EAEAC011F96C4E138AE ] TemproMonitoringService C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe 12:22:38.0247 5700 TemproMonitoringService - ok 12:22:38.0256 5700 [ 561E7E1F06895D78DE991E01DD0FB6E5 ] TermDD C:\Windows\system32\drivers\termdd.sys 12:22:38.0256 5700 TermDD - ok 12:22:38.0307 5700 [ 2E648163254233755035B46DD7B89123 ] TermService C:\Windows\System32\termsrv.dll 12:22:38.0315 5700 TermService - ok 12:22:38.0340 5700 [ F0344071948D1A1FA732231785A0664C ] Themes C:\Windows\system32\themeservice.dll 12:22:38.0342 5700 Themes - ok 12:22:38.0377 5700 [ C013F6ACAA9761F571BD28DADA7C157D ] Thpdrv C:\Windows\system32\DRIVERS\thpdrv.sys 12:22:38.0377 5700 Thpdrv - ok 12:22:38.0396 5700 [ B4E609047434ED948AF7BDEF2FA66E38 ] Thpevm C:\Windows\system32\DRIVERS\Thpevm.SYS 12:22:38.0397 5700 Thpevm - ok 12:22:38.0431 5700 [ 6146EAC71AE3C9DA17B0E33632082B7B ] Thpsrv C:\Windows\system32\ThpSrv.exe 12:22:38.0435 5700 Thpsrv - ok 12:22:38.0443 5700 [ E40E80D0304A73E8D269F7141D77250B ] THREADORDER C:\Windows\system32\mmcss.dll 12:22:38.0444 5700 THREADORDER - ok 12:22:38.0498 5700 [ 32577B987AE5401038451BB392CB8D89 ] TMachInfo C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe 12:22:38.0499 5700 TMachInfo - ok 12:22:38.0537 5700 [ ED32035BDFECED1AD66D459FD9CC1140 ] TODDSrv C:\Windows\system32\TODDSrv.exe 12:22:38.0539 5700 TODDSrv - ok 12:22:38.0628 5700 [ 06C61275ADC64F1E36240A2287998A5E ] TosCoSrv C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe 12:22:38.0630 5700 TosCoSrv - ok 12:22:38.0682 5700 [ AB2D61A032A01BF9E84F03CAA9D22932 ] TOSHIBA Bluetooth Service C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe 12:22:38.0683 5700 TOSHIBA Bluetooth Service - ok 12:22:38.0738 5700 [ 707800855AFBD7648375EFB1519B8D6D ] TOSHIBA eco Utility Service C:\Program Files\TOSHIBA\TECO\TecoService.exe 12:22:38.0740 5700 TOSHIBA eco Utility Service - ok 12:22:38.0780 5700 [ DD58E1250F604CBBADDA04575E5E2376 ] TOSHIBA HDD SSD Alert Service C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe 12:22:38.0781 5700 TOSHIBA HDD SSD Alert Service - ok 12:22:38.0801 5700 [ 8021F63311797085949FA387F7C83583 ] tosporte C:\Windows\system32\DRIVERS\tosporte.sys 12:22:38.0801 5700 tosporte - ok 12:22:38.0832 5700 [ 71BB669BFCADE1580FDCE010ABC76310 ] tosrfbd C:\Windows\system32\DRIVERS\tosrfbd.sys 12:22:38.0834 5700 tosrfbd - ok 12:22:38.0861 5700 [ 62512B5277D88600F8BD4B7AEC43569D ] tosrfbnp C:\Windows\system32\Drivers\tosrfbnp.sys 12:22:38.0861 5700 tosrfbnp - ok 12:22:38.0888 5700 [ C523A9186C39D65CC9ADEBB2E1B93CCD ] Tosrfcom C:\Windows\system32\Drivers\tosrfcom.sys 12:22:38.0889 5700 Tosrfcom - ok 12:22:38.0900 5700 [ 11699D47B3491D86249C168496D55C92 ] tosrfec C:\Windows\system32\DRIVERS\tosrfec.sys 12:22:38.0901 5700 tosrfec - ok 12:22:38.0916 5700 [ 451B8C1815C6CC39650AF916C2A382CD ] Tosrfhid C:\Windows\system32\DRIVERS\Tosrfhid.sys 12:22:38.0916 5700 Tosrfhid - ok 12:22:38.0948 5700 [ B6FDC3C76FFE9C5171EEA9C37EA367C2 ] tosrfnds C:\Windows\system32\DRIVERS\tosrfnds.sys 12:22:38.0949 5700 tosrfnds - ok 12:22:38.0965 5700 [ E1E045240C1184FA6628F3C7E7FF85D8 ] TosRfSnd C:\Windows\system32\drivers\tosrfsnd.sys 12:22:38.0966 5700 TosRfSnd - ok 12:22:38.0990 5700 [ DA7AA562448E29CA895895920BFF8946 ] Tosrfusb C:\Windows\system32\DRIVERS\tosrfusb.sys 12:22:38.0990 5700 Tosrfusb - ok 12:22:39.0025 5700 [ 09FF7B0B1B5C3D225495CB6F5A9B39F8 ] tos_sps64 C:\Windows\system32\DRIVERS\tos_sps64.sys 12:22:39.0029 5700 tos_sps64 - ok 12:22:39.0077 5700 [ DE64C52BD0671165CF2EEBF2A728A3E2 ] TPCHSrv C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe 12:22:39.0081 5700 TPCHSrv - ok 12:22:39.0114 5700 [ 7E7AFD841694F6AC397E99D75CEAD49D ] TrkWks C:\Windows\System32\trkwks.dll 12:22:39.0116 5700 TrkWks - ok 12:22:39.0173 5700 [ 773212B2AAA24C1E31F10246B15B276C ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe 12:22:39.0174 5700 TrustedInstaller - ok 12:22:39.0208 5700 [ CE18B2CDFC837C99E5FAE9CA6CBA5D30 ] tssecsrv C:\Windows\system32\DRIVERS\tssecsrv.sys 12:22:39.0209 5700 tssecsrv - ok 12:22:39.0265 5700 [ D11C783E3EF9A3C52C0EBE83CC5000E9 ] TsUsbFlt C:\Windows\system32\drivers\tsusbflt.sys 12:22:39.0266 5700 TsUsbFlt - ok 12:22:39.0327 5700 [ 3566A8DAAFA27AF944F5D705EAA64894 ] tunnel C:\Windows\system32\DRIVERS\tunnel.sys 12:22:39.0328 5700 tunnel - ok 12:22:39.0380 5700 [ 550B567F9364D8F7684C3FB3EA665A72 ] TVALZ C:\Windows\system32\DRIVERS\TVALZ_O.SYS 12:22:39.0381 5700 TVALZ - ok 12:22:39.0409 5700 [ 9C7191F4B2E49BFF47A6C1144B5923FA ] TVALZFL C:\Windows\system32\DRIVERS\TVALZFL.sys 12:22:39.0410 5700 TVALZFL - ok 12:22:39.0437 5700 [ B4DD609BD7E282BFC683CEC7EAAAAD67 ] uagp35 C:\Windows\system32\DRIVERS\uagp35.sys 12:22:39.0437 5700 uagp35 - ok 12:22:39.0472 5700 [ FF4232A1A64012BAA1FD97C7B67DF593 ] udfs C:\Windows\system32\DRIVERS\udfs.sys 12:22:39.0475 5700 udfs - ok 12:22:39.0503 5700 [ 3CBDEC8D06B9968ABA702EBA076364A1 ] UI0Detect C:\Windows\system32\UI0Detect.exe 12:22:39.0505 5700 UI0Detect - ok 12:22:39.0524 5700 [ 4BFE1BC28391222894CBF1E7D0E42320 ] uliagpkx C:\Windows\system32\drivers\uliagpkx.sys 12:22:39.0524 5700 uliagpkx - ok 12:22:39.0577 5700 [ DC54A574663A895C8763AF0FA1FF7561 ] umbus C:\Windows\system32\DRIVERS\umbus.sys 12:22:39.0578 5700 umbus - ok 12:22:39.0607 5700 [ B2E8E8CB557B156DA5493BBDDCC1474D ] UmPass C:\Windows\system32\DRIVERS\umpass.sys 12:22:39.0607 5700 UmPass - ok 12:22:39.0626 5700 [ D47EC6A8E81633DD18D2436B19BAF6DE ] upnphost C:\Windows\System32\upnphost.dll 12:22:39.0631 5700 upnphost - ok 12:22:39.0649 5700 [ 6F1A3157A1C89435352CEB543CDB359C ] usbccgp C:\Windows\system32\DRIVERS\usbccgp.sys 12:22:39.0650 5700 usbccgp - ok 12:22:39.0668 5700 [ AF0892A803FDDA7492F595368E3B68E7 ] usbcir C:\Windows\system32\drivers\usbcir.sys 12:22:39.0669 5700 usbcir - ok 12:22:39.0684 5700 [ C025055FE7B87701EB042095DF1A2D7B ] usbehci C:\Windows\system32\drivers\usbehci.sys 12:22:39.0684 5700 usbehci - ok 12:22:39.0744 5700 [ 287C6C9410B111B68B52CA298F7B8C24 ] usbhub C:\Windows\system32\DRIVERS\usbhub.sys 12:22:39.0746 5700 usbhub - ok 12:22:39.0766 5700 [ 9840FC418B4CBD632D3D0A667A725C31 ] usbohci C:\Windows\system32\drivers\usbohci.sys 12:22:39.0766 5700 usbohci - ok 12:22:39.0788 5700 [ 73188F58FB384E75C4063D29413CEE3D ] usbprint C:\Windows\system32\DRIVERS\usbprint.sys 12:22:39.0789 5700 usbprint - ok 12:22:39.0806 5700 [ FED648B01349A3C8395A5169DB5FB7D6 ] USBSTOR C:\Windows\system32\DRIVERS\USBSTOR.SYS 12:22:39.0807 5700 USBSTOR - ok 12:22:39.0838 5700 [ 62069A34518BCF9C1FD9E74B3F6DB7CD ] usbuhci C:\Windows\system32\drivers\usbuhci.sys 12:22:39.0839 5700 usbuhci - ok 12:22:39.0899 5700 [ 454800C2BC7F3927CE030141EE4F4C50 ] usbvideo C:\Windows\System32\Drivers\usbvideo.sys 12:22:39.0901 5700 usbvideo - ok 12:22:39.0918 5700 [ EDBB23CBCF2CDF727D64FF9B51A6070E ] UxSms C:\Windows\System32\uxsms.dll 12:22:39.0920 5700 UxSms - ok 12:22:39.0930 5700 [ C118A82CD78818C29AB228366EBF81C3 ] VaultSvc C:\Windows\system32\lsass.exe 12:22:39.0931 5700 VaultSvc - ok 12:22:39.0964 5700 [ C5C876CCFC083FF3B128F933823E87BD ] vdrvroot C:\Windows\system32\drivers\vdrvroot.sys 12:22:39.0965 5700 vdrvroot - ok 12:22:40.0005 5700 [ 8D6B481601D01A456E75C3210F1830BE ] vds C:\Windows\System32\vds.exe 12:22:40.0010 5700 vds - ok 12:22:40.0040 5700 [ DA4DA3F5E02943C2DC8C6ED875DE68DD ] vga C:\Windows\system32\DRIVERS\vgapnp.sys 12:22:40.0040 5700 vga - ok 12:22:40.0051 5700 [ 53E92A310193CB3C03BEA963DE7D9CFC ] VgaSave C:\Windows\System32\drivers\vga.sys 12:22:40.0052 5700 VgaSave - ok 12:22:40.0094 5700 [ 2CE2DF28C83AEAF30084E1B1EB253CBB ] vhdmp C:\Windows\system32\drivers\vhdmp.sys 12:22:40.0096 5700 vhdmp - ok 12:22:40.0124 5700 [ E5689D93FFE4E5D66C0178761240DD54 ] viaide C:\Windows\system32\drivers\viaide.sys 12:22:40.0125 5700 viaide - ok 12:22:40.0157 5700 [ D2AAFD421940F640B407AEFAAEBD91B0 ] volmgr C:\Windows\system32\drivers\volmgr.sys 12:22:40.0158 5700 volmgr - ok 12:22:40.0206 5700 [ A255814907C89BE58B79EF2F189B843B ] volmgrx C:\Windows\system32\drivers\volmgrx.sys 12:22:40.0209 5700 volmgrx - ok 12:22:40.0222 5700 [ 0D08D2F3B3FF84E433346669B5E0F639 ] volsnap C:\Windows\system32\drivers\volsnap.sys 12:22:40.0224 5700 volsnap - ok 12:22:40.0262 5700 [ 5E2016EA6EBACA03C04FEAC5F330D997 ] vsmraid C:\Windows\system32\DRIVERS\vsmraid.sys 12:22:40.0263 5700 vsmraid - ok 12:22:40.0325 5700 [ B60BA0BC31B0CB414593E169F6F21CC2 ] VSS C:\Windows\system32\vssvc.exe 12:22:40.0339 5700 VSS - ok 12:22:40.0349 5700 [ 36D4720B72B5C5D9CB2B9C29E9DF67A1 ] vwifibus C:\Windows\system32\DRIVERS\vwifibus.sys 12:22:40.0349 5700 vwifibus - ok 12:22:40.0366 5700 [ 6A3D66263414FF0D6FA754C646612F3F ] vwififlt C:\Windows\system32\DRIVERS\vwififlt.sys 12:22:40.0366 5700 vwififlt - ok 12:22:40.0380 5700 [ 6A638FC4BFDDC4D9B186C28C91BD1A01 ] vwifimp C:\Windows\system32\DRIVERS\vwifimp.sys 12:22:40.0380 5700 vwifimp - ok 12:22:40.0421 5700 [ 1C9D80CC3849B3788048078C26486E1A ] W32Time C:\Windows\system32\w32time.dll 12:22:40.0425 5700 W32Time - ok 12:22:40.0444 5700 [ 4E9440F4F152A7B944CB1663D3935A3E ] WacomPen C:\Windows\system32\DRIVERS\wacompen.sys 12:22:40.0445 5700 WacomPen - ok 12:22:40.0509 5700 [ 356AFD78A6ED4457169241AC3965230C ] WANARP C:\Windows\system32\DRIVERS\wanarp.sys 12:22:40.0510 5700 WANARP - ok 12:22:40.0513 5700 [ 356AFD78A6ED4457169241AC3965230C ] Wanarpv6 C:\Windows\system32\DRIVERS\wanarp.sys 12:22:40.0514 5700 Wanarpv6 - ok 12:22:40.0571 5700 [ 78F4E7F5C56CB9716238EB57DA4B6A75 ] wbengine C:\Windows\system32\wbengine.exe 12:22:40.0588 5700 wbengine - ok 12:22:40.0610 5700 [ 3AA101E8EDAB2DB4131333F4325C76A3 ] WbioSrvc C:\Windows\System32\wbiosrvc.dll 12:22:40.0613 5700 WbioSrvc - ok 12:22:40.0653 5700 [ 7368A2AFD46E5A4481D1DE9D14848EDD ] wcncsvc C:\Windows\System32\wcncsvc.dll 12:22:40.0657 5700 wcncsvc - ok 12:22:40.0671 5700 [ 20F7441334B18CEE52027661DF4A6129 ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll 12:22:40.0672 5700 WcsPlugInService - ok 12:22:40.0690 5700 [ 72889E16FF12BA0F235467D6091B17DC ] Wd C:\Windows\system32\DRIVERS\wd.sys 12:22:40.0690 5700 Wd - ok 12:22:40.0716 5700 [ 441BD2D7B4F98134C3A4F9FA570FD250 ] Wdf01000 C:\Windows\system32\drivers\Wdf01000.sys 12:22:40.0721 5700 Wdf01000 - ok 12:22:40.0738 5700 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiServiceHost C:\Windows\system32\wdi.dll 12:22:40.0740 5700 WdiServiceHost - ok 12:22:40.0743 5700 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiSystemHost C:\Windows\system32\wdi.dll 12:22:40.0745 5700 WdiSystemHost - ok 12:22:40.0778 5700 [ 3DB6D04E1C64272F8B14EB8BC4616280 ] WebClient C:\Windows\System32\webclnt.dll 12:22:40.0781 5700 WebClient - ok 12:22:40.0818 5700 [ C749025A679C5103E575E3B48E092C43 ] Wecsvc C:\Windows\system32\wecsvc.dll 12:22:40.0821 5700 Wecsvc - ok 12:22:40.0826 5700 [ 7E591867422DC788B9E5BD337A669A08 ] wercplsupport C:\Windows\System32\wercplsupport.dll 12:22:40.0827 5700 wercplsupport - ok 12:22:40.0845 5700 [ 6D137963730144698CBD10F202E9F251 ] WerSvc C:\Windows\System32\WerSvc.dll 12:22:40.0847 5700 WerSvc - ok 12:22:40.0870 5700 [ 611B23304BF067451A9FDEE01FBDD725 ] WfpLwf C:\Windows\system32\DRIVERS\wfplwf.sys 12:22:40.0870 5700 WfpLwf - ok 12:22:40.0884 5700 [ 05ECAEC3E4529A7153B3136CEB49F0EC ] WIMMount C:\Windows\system32\drivers\wimmount.sys 12:22:40.0884 5700 WIMMount - ok 12:22:40.0894 5700 WinDefend - ok 12:22:40.0898 5700 WinHttpAutoProxySvc - ok 12:22:40.0946 5700 [ 19B07E7E8915D701225DA41CB3877306 ] Winmgmt C:\Windows\system32\wbem\WMIsvc.dll 12:22:40.0948 5700 Winmgmt - ok 12:22:41.0024 5700 [ BCB1310604AA415C4508708975B3931E ] WinRM C:\Windows\system32\WsmSvc.dll 12:22:41.0046 5700 WinRM - ok 12:22:41.0096 5700 [ FE88B288356E7B47B74B13372ADD906D ] WinUsb C:\Windows\system32\DRIVERS\WinUsb.sys 12:22:41.0096 5700 WinUsb - ok 12:22:41.0142 5700 [ 4FADA86E62F18A1B2F42BA18AE24E6AA ] Wlansvc C:\Windows\System32\wlansvc.dll 12:22:41.0152 5700 Wlansvc - ok 12:22:41.0256 5700 [ 2BACD71123F42CEA603F4E205E1AE337 ] wlidsvc C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE 12:22:41.0277 5700 wlidsvc - ok 12:22:41.0312 5700 [ F6FF8944478594D0E414D3F048F0D778 ] WmiAcpi C:\Windows\system32\drivers\wmiacpi.sys 12:22:41.0313 5700 WmiAcpi - ok 12:22:41.0345 5700 [ 38B84C94C5A8AF291ADFEA478AE54F93 ] wmiApSrv C:\Windows\system32\wbem\WmiApSrv.exe 12:22:41.0347 5700 wmiApSrv - ok 12:22:41.0388 5700 WMPNetworkSvc - ok 12:22:41.0412 5700 [ 96C6E7100D724C69FCF9E7BF590D1DCA ] WPCSvc C:\Windows\System32\wpcsvc.dll 12:22:41.0413 5700 WPCSvc - ok 12:22:41.0447 5700 [ 93221146D4EBBF314C29B23CD6CC391D ] WPDBusEnum C:\Windows\system32\wpdbusenum.dll 12:22:41.0449 5700 WPDBusEnum - ok 12:22:41.0469 5700 [ 6BCC1D7D2FD2453957C5479A32364E52 ] ws2ifsl C:\Windows\system32\drivers\ws2ifsl.sys 12:22:41.0470 5700 ws2ifsl - ok 12:22:41.0482 5700 [ E8B1FE6669397D1772D8196DF0E57A9E ] wscsvc C:\Windows\System32\wscsvc.dll 12:22:41.0484 5700 wscsvc - ok 12:22:41.0528 5700 [ 8D918B1DB190A4D9B1753A66FA8C96E8 ] WSDPrintDevice C:\Windows\system32\DRIVERS\WSDPrint.sys 12:22:41.0528 5700 WSDPrintDevice - ok 12:22:41.0553 5700 [ 4A2A5C50DD1A63577D3ACA94269FBC7F ] WSDScan C:\Windows\system32\DRIVERS\WSDScan.sys 12:22:41.0553 5700 WSDScan - ok 12:22:41.0556 5700 WSearch - ok 12:22:41.0642 5700 [ D9EF901DCA379CFE914E9FA13B73B4C4 ] wuauserv C:\Windows\system32\wuaueng.dll 12:22:41.0670 5700 wuauserv - ok 12:22:41.0687 5700 [ D3381DC54C34D79B22CEE0D65BA91B7C ] WudfPf C:\Windows\system32\drivers\WudfPf.sys 12:22:41.0688 5700 WudfPf - ok 12:22:41.0723 5700 [ CF8D590BE3373029D57AF80914190682 ] WUDFRd C:\Windows\system32\DRIVERS\WUDFRd.sys 12:22:41.0725 5700 WUDFRd - ok 12:22:41.0750 5700 [ 7A95C95B6C4CF292D689106BCAE49543 ] wudfsvc C:\Windows\System32\WUDFSvc.dll 12:22:41.0752 5700 wudfsvc - ok 12:22:41.0777 5700 [ 9A3452B3C2A46C073166C5CF49FAD1AE ] WwanSvc C:\Windows\System32\wwansvc.dll 12:22:41.0780 5700 WwanSvc - ok 12:22:41.0846 5700 zlportio - ok 12:22:41.0910 5700 [ FF5A03A65B68DB7E02A12880399D40D4 ] ZTEusbmdm6k C:\Windows\system32\DRIVERS\ZTEusbmdm6k.sys 12:22:41.0911 5700 ZTEusbmdm6k - ok 12:22:41.0937 5700 [ FF5A03A65B68DB7E02A12880399D40D4 ] ZTEusbnmea C:\Windows\system32\DRIVERS\ZTEusbnmea.sys 12:22:41.0938 5700 ZTEusbnmea - ok 12:22:41.0976 5700 [ FF5A03A65B68DB7E02A12880399D40D4 ] ZTEusbser6k C:\Windows\system32\DRIVERS\ZTEusbser6k.sys 12:22:41.0976 5700 ZTEusbser6k - ok 12:22:41.0992 5700 ================ Scan global =============================== 12:22:42.0010 5700 [ BA0CD8C393E8C9F83354106093832C7B ] C:\Windows\system32\basesrv.dll 12:22:42.0048 5700 [ F46BBAAC1C4980F4D0DD463F190A42D3 ] C:\Windows\system32\winsrv.dll 12:22:42.0054 5700 [ F46BBAAC1C4980F4D0DD463F190A42D3 ] C:\Windows\system32\winsrv.dll 12:22:42.0075 5700 [ D6160F9D869BA3AF0B787F971DB56368 ] C:\Windows\system32\sxssrv.dll 12:22:42.0095 5700 [ 24ACB7E5BE595468E3B9AA488B9B4FCB ] C:\Windows\system32\services.exe 12:22:42.0097 5700 [Global] - ok 12:22:42.0098 5700 ================ Scan MBR ================================== 12:22:42.0108 5700 [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0 12:22:42.0321 5700 \Device\Harddisk0\DR0 - ok 12:22:42.0321 5700 ================ Scan VBR ================================== 12:22:42.0333 5700 [ 2E5FDDB9B625016F7B1D7544FAB539A5 ] \Device\Harddisk0\DR0\Partition1 12:22:42.0335 5700 \Device\Harddisk0\DR0\Partition1 - ok 12:22:42.0354 5700 [ 21DE6C94869229A9DC00BBF46DAFBF5F ] \Device\Harddisk0\DR0\Partition2 12:22:42.0355 5700 \Device\Harddisk0\DR0\Partition2 - ok 12:22:42.0356 5700 ============================================================ 12:22:42.0356 5700 Scan finished 12:22:42.0356 5700 ============================================================ 12:22:42.0363 5504 Detected object count: 0 12:22:42.0363 5504 Actual detected object count: 0 DEFOGGER-LOGFILE: defogger_disable by jpshortstuff (23.02.10.1) Log created at 12:08 on 14/10/2012 (Maddin) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. HKCU:DAEMON Tools Lite -> Removed Checking for services/drivers... -=E.O.F=- Die aswMBR.exe fängt an zu scannen aber nach kurzer Zeit kommt ein Programmfehler und ich muss dieses schließen. |
Servus, Schritt 1
Schritt 2 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3 Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
Bitte poste mit deiner nächsten Antwort
|
# AdwCleaner v2.005 - Datei am 14/10/2012 um 16:01:10 erstellt # Aktualisiert am 14/10/2012 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : Maddin - LAPPI # Bootmodus : Normal # Ausgeführt unter : C:\Users\Maddin\Desktop\Trojaner-Board\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml Datei Gelöscht : C:\user.js Datei Gelöscht : C:\Users\Maddin\AppData\Roaming\Mozilla\Firefox\Profiles\55rwqoxe.default\searchplugins\BabylonMngr.xml Gelöscht mit Neustart : C:\ProgramData\Browser Manager Ordner Gelöscht : C:\ProgramData\Babylon Ordner Gelöscht : C:\ProgramData\Partner Ordner Gelöscht : C:\Users\Maddin\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph Ordner Gelöscht : C:\Users\Maddin\AppData\Roaming\Babylon Ordner Gelöscht : C:\Users\Maddin\AppData\Roaming\Mozilla\Firefox\Profiles\55rwqoxe.default\extensions\ffxtlbr@babylon.com ***** [Registrierungsdatenbank] ***** Daten Gelöscht : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\23787~1.43\{16cdf~1\browse~1.dll c:\progra~3\browse~1\22643~1.41\{16cdf~1\browse~1.dll Schlüssel Gelöscht : HKCU\Software\BrowserMngr Schlüssel Gelöscht : HKCU\Software\DataMngr Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gelöscht : HKLM\Software\Babylon Schlüssel Gelöscht : HKLM\Software\BrowserMngr Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{3A188115-B81B-48F2-A958-F974C8F3F309} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\SMBarBroker.EXE Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2D9B1B31-D034-4738-8F6E-40F0AFCC742C} Schlüssel Gelöscht : HKLM\Software\DataMngr Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{78CE34FD-F6D4-4866-B79C-A37268D06A04} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{80904944-C726-4C7D-A452-3FFF2A882095} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{78CE34FD-F6D4-4866-B79C-A37268D06A04} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{80904944-C726-4C7D-A452-3FFF2A882095} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Schlüssel Gelöscht : HKLM\SOFTWARE\Software Wert Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}] ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.7601.17514 Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?affID=114352&tt=270912_7a_3912_7&babsrc=HP_ss&mntrId=6e20f36c000000000000701a0444703d --> hxxp://www.google.com Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - BrowserMngr Start Page] = hxxp://search.babylon.com/?affID=114352&tt=270912_7a_3912_7&babsrc=HP_ss&mntrId=6e20f36c000000000000701a0444703d --> hxxp://www.google.com Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/?affID=114352&tt=270912_7a_3912_7&babsrc=NT_ss&mntrId=6e20f36c000000000000701a0444703d --> hxxp://www.google.com -\\ Mozilla Firefox v12.0 (de) Profilname : default Datei : C:\Users\Maddin\AppData\Roaming\Mozilla\Firefox\Profiles\55rwqoxe.default\prefs.js C:\Users\Maddin\AppData\Roaming\Mozilla\Firefox\Profiles\55rwqoxe.default\user.js ... Gelöscht ! Gelöscht : user_pref("browser.newtab.url", "hxxp://search.babylon.com/?affID=114352&tt=270912_7a_3912_7&babsrc=[...] Gelöscht : user_pref("extensions.BabylonToolbar.admin", false); Gelöscht : user_pref("extensions.BabylonToolbar.aflt", "babsst"); Gelöscht : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}"); Gelöscht : user_pref("extensions.BabylonToolbar.autoRvrt", "false"); Gelöscht : user_pref("extensions.BabylonToolbar.babExt", ""); Gelöscht : user_pref("extensions.BabylonToolbar.babTrack", "affID=114352&tt=270912_7a_3912_7"); Gelöscht : user_pref("extensions.BabylonToolbar.bbDpng", "8"); Gelöscht : user_pref("extensions.BabylonToolbar.cntry", "DE"); Gelöscht : user_pref("extensions.BabylonToolbar.dfltLng", "en"); Gelöscht : user_pref("extensions.BabylonToolbar.dp_alert", "0"); Gelöscht : user_pref("extensions.BabylonToolbar.dpk", "a239ee63432785bc9c5f6d9c56596c52"); Gelöscht : user_pref("extensions.BabylonToolbar.envrmnt", "production"); Gelöscht : user_pref("extensions.BabylonToolbar.excTlbr", false); Gelöscht : user_pref("extensions.BabylonToolbar.hdrMd5", "ACE99D85B7EF34FAFEDDEB1E51F87E48"); Gelöscht : user_pref("extensions.BabylonToolbar.hmpg", false); Gelöscht : user_pref("extensions.BabylonToolbar.id", "6e20f36c000000000000701a0444703d"); Gelöscht : user_pref("extensions.BabylonToolbar.instlDay", "15612"); Gelöscht : user_pref("extensions.BabylonToolbar.instlRef", "sst"); Gelöscht : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.6.9.1219:46:00"); Gelöscht : user_pref("extensions.BabylonToolbar.mntrvrsn", "1.3.1"); Gelöscht : user_pref("extensions.BabylonToolbar.newTab", false); Gelöscht : user_pref("extensions.BabylonToolbar.pnu_base", "{\"newVrsn\":\"36\",\"lastVrsn\":\"36\",\"vrsnLoad\[...] Gelöscht : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar"); Gelöscht : user_pref("extensions.BabylonToolbar.prtnrId", "babylon"); Gelöscht : user_pref("extensions.BabylonToolbar.sg", "azb"); Gelöscht : user_pref("extensions.BabylonToolbar.smplGrp", "azb"); Gelöscht : user_pref("extensions.BabylonToolbar.srcExt", "ss"); Gelöscht : user_pref("extensions.BabylonToolbar.tlbrId", "base"); Gelöscht : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=[...] Gelöscht : user_pref("extensions.BabylonToolbar.vrsn", "1.6.9.12"); Gelöscht : user_pref("extensions.BabylonToolbar.vrsnTs", "1.6.9.1219:46:00"); Gelöscht : user_pref("extensions.BabylonToolbar.vrsni", "1.6.9.12"); Gelöscht : user_pref("extensions.BabylonToolbar_i.babExt", ""); Gelöscht : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=114352&tt=270912_7a_3912_7"); Gelöscht : user_pref("extensions.BabylonToolbar_i.newTab", false); Gelöscht : user_pref("extensions.BabylonToolbar_i.smplGrp", "none"); Gelöscht : user_pref("extensions.BabylonToolbar_i.srcExt", "ss"); Gelöscht : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.6.9.1219:46:00"); Gelöscht : user_pref("extensions.enabledAddons", "ffxtlbr@babylon.com:1.5.0,{b64982b1-d112-42b5-b1e4-d3867c4533[...] Gelöscht : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", ""); Gelöscht : user_pref("sweetim.toolbar.urls.homepage", ""); -\\ Google Chrome v22.0.1229.94 Datei : C:\Users\Maddin\AppData\Local\Google\Chrome\User Data\Default\Preferences Gelöscht [l.15] : homepage = "hxxp://search.babylon.com/?affID=114352&tt=270912_7a_3912_7&babsrc=HP_ss&mntrId=6e20f36c000000000000701a0444703d", Gelöscht [l.1481] : homepage = "hxxp://search.babylon.com/?affID=114352&tt=270912_7a_3912_7&babsrc=HP_ss&mntrId=6e20f36c000000000000701a0444703d", ************************* AdwCleaner[S1].txt - [8470 octets] - [14/10/2012 16:01:10] ########## EOF - C:\AdwCleaner[S1].txt - [8530 octets] ########## |
Servus, fehlt noch die Logdatei von ComboFix. :) |
Combofix Logfile: Code: ComboFix 12-10-14.03 - Maddin 14.10.2012 16:15:02.1.8 - x64 |
Servus, Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm vom folgenden Download-Spiegel neu herunter: BleepingComputer.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code: File:: Wichtig:
|
Servus! Combofix Logfile: Code: ComboFix 12-10-14.03 - Maddin 14.10.2012 17:23:39.2.8 - x64 |
Servus, wie läuft dein Rechner derzeit? Gibt es noch Probleme? Wenn ja, welche? Starte bitte OTL.exe. Wähle unter Extra Registrierung: Benutze Safe List und klicke auf den Scan Button. Poste die OTL.txt und die Extras.txt hier in deinen Thread. |
Moin, läuft wieder super. Kann endlich wieder Google nutzen:applaus: OTL Logfile: Code: OTL logfile created on: 15.10.2012 09:31:12 - Run 2 OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 15.10.2012 09:31:12 - Run 2 |
Servus, hast du Avira zwischen dem Lauf von ComboFix und OTL deinstalliert? Ich seh da nämlich kein AV Programm mehr auf deinem Rechner. :wtf: Schritt 1
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte SecurityCheck
Bitte poste mit deiner nächsten Antwort
|
Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.10.15.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 8.0.7601.17514 Maddin :: LAPPI [Administrator] 15.10.2012 13:19:02 mbam-log-2012-10-15 (13-19-02).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 242813 Laufzeit: 2 Minute(n), 26 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Hallo, die ESET-Log-Datei war leer.. Results of screen317's Security Check version 0.99.51 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 8 Out of date! ``````````````Antivirus/Firewall Check:`````````````` Windows Security Center service is not running! This report may not be accurate! Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.65.0.1400 JavaFX 2.1.1 Java(TM) 6 Update 31 Java 7 Update 7 Adobe Reader 9 Adobe Reader out of Date! Mozilla Firefox 12.0 Firefox out of Date! Google Chrome 21.0.1180.75 Google Chrome 21.0.1180.89 Google Chrome 22.0.1229.79 Google Chrome 22.0.1229.92 Google Chrome 22.0.1229.94 Google Chrome Plugins... ````````Process Check: objlist.exe by Laurent```````` `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
planänderung...es ist immernoch nicht besser..die verlinkungen sind noch falsch :wtf: |
Servus, Schritt 1 Bitte befolge folgende Anleitung und lass dir alle Dateien anzeigen: alle Windows Dateien sichtbar machen Schritt 2 Bitte lasse die Datei aus der Code-Box bei Virustotal überprüfen.
Zitat:
Warte bis unter Current status: Finished steht. Kopiere den Link aus deiner Adresszeile und poste ihn hier. Treten die Verlinkungen mit jedem Browser auf oder nur mit einem bestimmten? Bitte poste mit deiner nächsten Antwort
|
Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen! |
hallo, sorry hab im moment beruflich viel zu tun. wollte die datei bei virustotal scannen. Geht aber nicht weil ich keine berechtigung dafür diese datei hochzuladen. das problem tritt bei allen browsern auf. mfg |
Servus, Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm vom folgenden Download-Spiegel neu herunter: BleepingComputer.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code: File:: Wichtig:
|
Combofix Logfile: Code: ComboFix 12-10-21.01 - Maddin 21.10.2012 13:02:00.3.8 - x64 |
Servus, Schritt 1 Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm vom folgenden Download-Spiegel neu herunter: BleepingComputer.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code: Folder:: Wichtig:
Schritt 2 Starte bitte OTL.exe. Wähle unter Extra Registrierung: Benutze Safe List und klicke auf den Scan Button. Poste die OTL.txt und die Extras.txt hier in deinen Thread. Bitte poste mit deiner nächsten Antwort
|
Combofix Logfile: Code: ComboFix 12-10-21.01 - Maddin 21.10.2012 16:23:38.4.8 - x64 |
OTL Logfile: Code: OTL logfile created on: 21.10.2012 16:32:55 - Run 3 OTL Logfile: Code: OTL Extras logfile created on: 21.10.2012 16:32:55 - Run 3 |
Servus, mir gefällt da was noch nicht so ganz... Wie läuft der Rechner momentan? Downloade dir bitte Farbar Recovery Scan Tool 64-Bit und speichere diese auf einen USB Stick. Schließe den USB Stick an das infizierte System an Du musst das System nun in die System Reparatur Option booten. Über den Boot Manager
Mit Windows CD/DVD
Wähle in den Reparaturoptionen Eingabeaufforderung
|
Moin moin, also ich hab bei google mehrmals ein paar verlinkungen angeklickt. bis jetz kam der fehler nicht mehr. das mit dem FarBar kann ich erst am wochenende probieren, da ich vorher leider keine zeit habe. mfg |
Servus, hört sich schon mal gut an. Mach bitte zur Sicherheit den Scan mit FarBar sobald du Zeit dafür hast. Ich warte solange. :) |
Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version: 26-10-2012 Ran by SYSTEM at 27-10-2012 13:31:57 Running from G:\ Windows 7 Home Premium (X64) OS Language: German Standard The current controlset is ControlSet001 ==================== Registry (Whitelisted) =================== HKLM\...\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE [x] HKLM\...\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe [x] HKLM\...\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe [x] HKLM\...\Run: [cAudioFilterAgent] C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe [503864 2009-07-20] (Conexant Systems, Inc.) HKLM\...\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe [x] HKLM\...\Run: [ThpSrv] C:\Windows\system32\thpsrv /logon [x] HKLM\...\Run: [SmartFaceVWatcher] %ProgramFiles%\Toshiba\SmartFaceV\SmartFaceVWatcher.exe [x] HKLM\...\Run: [Teco] "%ProgramFiles%\TOSHIBA\TECO\Teco.exe" /r [x] HKLM\...\Run: [TosSENotify] C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe [709976 2009-08-03] (TOSHIBA Corporation) HKLM\...\Run: [HDMICtrlMan] %ProgramFiles%\TOSHIBA\HDMICtrlMan\HDMICtrlMan.exe [x] HKLM\...\Run: [TosWaitSrv] %ProgramFiles%\TOSHIBA\TPHM\TosWaitSrv.exe [x] HKLM\...\Run: [TFPUPWDBankService] C:\Program Files\TOSHIBA\TFPU\TFPUPWDBank.exe /start [924080 2009-08-20] (TOSHIBA) HKLM\...\Run: [TFPUService] C:\Program Files\TOSHIBA\TFPU\TFPUTaskMonitor.exe /start [792496 2009-08-20] (TOSHIBA) HKLM\...\Run: [TosNC] %ProgramFiles%\Toshiba\BulletinBoard\TosNcCore.exe [x] HKLM\...\Run: [TosReelTimeMonitor] %ProgramFiles%\TOSHIBA\ReelTime\TosReelTimeMonitor.exe [x] HKLM\...\Run: [TosVolRegulator] C:\Windows\TosVolRegulator_x64.exe [47928 2009-09-04] (TOSHIBA Corporation) HKLM-x32\...\Run: [ITSecMng] %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START [x] HKLM-x32\...\Run: [TWebCamera] "C:\Program Files (x86)\TOSHIBA\TOSHIBA Web Camera Application\TWebCamera.exe" autorun [2446648 2009-08-24] (TOSHIBA CORPORATION.) HKLM-x32\...\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [38872 2012-07-31] (Adobe Systems Incorporated) HKLM-x32\...\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [919008 2012-07-11] (Adobe Systems Incorporated) HKLM-x32\...\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" [252848 2012-07-03] (Sun Microsystems, Inc.) HKLM-x32\...\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min [386336 2012-09-25] (Avira Operations GmbH & Co. KG) HKU\Default\...\Run: [TOSHIBA Online Product Information] C:\Program Files (x86)\TOSHIBA\Toshiba Online Product Information\topi.exe [6203296 2009-08-12] (TOSHIBA) HKU\Default User\...\Run: [TOSHIBA Online Product Information] C:\Program Files (x86)\TOSHIBA\Toshiba Online Product Information\topi.exe [6203296 2009-08-12] (TOSHIBA) HKU\Maddin\...\Run: [Remote Control Editor] "C:\Program Files (x86)\Common Files\TerraTec\Remote\TTTvRc.exe" [1710664 2011-06-24] (Elgato Systems) HKU\Maddin\...\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun [3514176 2011-11-10] (DT Soft Ltd) HKU\Maddin\...\Run: [Epson Stylus Office BX305] C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIGJE.EXE /FU "C:\Users\Maddin\AppData\Local\Temp\E_SFCB2.tmp" /EF "HKCU" [224768 2009-09-14] (SEIKO EPSON CORPORATION) HKU\Mcx1-LAPPI\...\Run: [Epson Stylus Office BX305] C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIGJE.EXE /FU "C:\Users\Maddin\AppData\Local\Temp\E_S7B0B.tmp" /EF "HKCU" [224768 2009-09-14] (SEIKO EPSON CORPORATION) HKU\Mcx1-LAPPI\...\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun [3514176 2011-11-10] (DT Soft Ltd) HKU\Mcx1-LAPPI\...\Run: [Google Update] "C:\Users\Maddin\AppData\Local\Google\Update\GoogleUpdate.exe" /c [136176 2011-10-27] (Google Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Startup: C:\Users\All Users\Start Menu\Programs\Startup\Bluetooth Manager.lnk ShortcutTarget: Bluetooth Manager.lnk -> C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe (TOSHIBA CORPORATION.) Startup: C:\Users\Default\Start Menu\Programs\Startup\TRDCReminder.lnk ShortcutTarget: TRDCReminder.lnk -> C:\Program Files (x86)\TOSHIBA\TRDCReminder\TRDCReminder.exe (TOSHIBA Europe) Startup: C:\Users\Default User\Start Menu\Programs\Startup\TRDCReminder.lnk ShortcutTarget: TRDCReminder.lnk -> C:\Program Files (x86)\TOSHIBA\TRDCReminder\TRDCReminder.exe (TOSHIBA Europe) ==================== Services (Whitelisted) =================== 2 AntiVirSchedulerService; "C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe" [84256 2012-09-25] (Avira Operations GmbH & Co. KG) 2 AntiVirService; "C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe" [108320 2012-09-25] (Avira Operations GmbH & Co. KG) 2 BecHelperService; C:\Program Files (x86)\3 Mobile Broadband\3Connect\BecHelperService.exe [1737464 2010-01-28] () 2 Freemake Improver; "C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe" [82944 2012-03-21] (Freemake) 2 PnkBstrA; C:\Windows\SysWow64\PnkBstrA.exe [75136 2012-06-11] () 2 PnkBstrB; C:\Windows\SysWow64\PnkBstrB.exe [214520 2012-10-05] () 2 TemproMonitoringService; "C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe" [116104 2009-08-26] (Toshiba Europe GmbH) ==================== Drivers (Whitelisted) ===================== 1 ASPI32; C:\Windows\SysWow64\Drivers\ASPI32.sys [16877 2002-07-17] (Adaptec) 2 avgntflt; C:\Windows\System32\Drivers\avgntflt.sys [99248 2012-09-13] (Avira Operations GmbH & Co. KG) 1 avipbb; C:\Windows\System32\Drivers\avipbb.sys [129576 2012-10-01] (Avira Operations GmbH & Co. KG) 1 avkmgr; C:\Windows\System32\Drivers\avkmgr.sys [27800 2012-09-24] (Avira Operations GmbH & Co. KG) 1 dtsoftbus01; C:\Windows\System32\Drivers\dtsoftbus01.sys [279616 2012-01-11] (DT Soft Ltd) 3 ElbyCDFL; C:\Windows\System32\Drivers\ElbyCDFL.sys [40648 2007-02-16] (SlySoft, Inc.) 3 ElbyCDFL; C:\Windows\SysWow64\Drivers\ElbyCDFL.sys [40648 2007-02-16] (SlySoft, Inc.) 3 IT9135BDA; C:\Windows\System32\Drivers\IT9135BDA.sys [119544 2010-06-21] (ITE ) 2 mdvrmng; C:\Windows\SysWow64\Drivers\mdvrmng.sys [10240 2010-01-28] () 3 O2SDGRDR; C:\Windows\System32\DRIVERS\o2sdgx64.sys [49568 2009-08-18] (O2Micro ) 3 catchme; \??\C:\ComboFix\catchme.sys [x] 3 hwdatacard; C:\Windows\System32\DRIVERS\ewusbmdm.sys [x] 3 zlportio; \??\D:\Ultrastar\UltraStar Deluxe\zlportio.sys [x] ==================== NetSvcs (Whitelisted) ==================== ==================== One Month Created Files and Folders ======== 2012-10-27 12:21 - 2012-10-27 12:21 - 00004317 ____A C:\Windows\SysWOW64\jupdate-1.7.0_09-b05.log 2012-10-27 12:21 - 2012-09-24 22:16 - 00095208 ____A (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 2012-10-27 12:21 - 2012-09-24 22:08 - 00174056 ____A (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe 2012-10-27 12:21 - 2012-09-24 22:07 - 00174056 ____A (Oracle Corporation) C:\Windows\SysWOW64\java.exe 2012-10-25 17:06 - 2012-10-15 00:32 - 01179648 ____A (3DMGAME) C:\Users\Maddin\Downloads\XCOM_Enemy Unknown v1.0.0.5443 Plus 12 Trainer.exe 2012-10-25 17:06 - 2011-12-02 08:33 - 00000072 ____A C:\Users\Maddin\Downloads\More Trainers @ GameCopyWorld.txt 2012-10-25 17:06 - 2011-10-25 11:16 - 00000110 ____A C:\Users\Maddin\Downloads\More Trainers @ GameCopyWorld.url 2012-10-24 15:43 - 2012-10-24 15:43 - 00002175 ____A C:\Users\Public\Desktop\XCOM Enemy Unknown.lnk 2012-10-24 15:29 - 2012-10-24 15:29 - 00000000 ____D C:\Program Files (x86)\XCOM Enemy Unknown 2012-10-21 15:32 - 2012-10-21 15:32 - 00023284 ____A C:\ComboFix.txt 2012-10-15 19:19 - 2012-10-15 19:19 - 00000000 ____D C:\Users\Maddin\AppData\Roaming\Avira 2012-10-15 19:14 - 2012-10-15 19:14 - 00000000 ____D C:\Users\All Users\Avira 2012-10-15 19:14 - 2012-10-15 19:14 - 00000000 ____D C:\Program Files (x86)\Avira 2012-10-15 19:14 - 2012-10-01 16:14 - 00129576 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avipbb.sys 2012-10-15 19:14 - 2012-09-24 08:58 - 00027800 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avkmgr.sys 2012-10-15 19:14 - 2012-09-13 14:52 - 00099248 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avgntflt.sys 2012-10-15 12:19 - 2012-10-15 12:19 - 00000000 ____D C:\Program Files (x86)\ESET 2012-10-15 08:44 - 2012-10-15 15:11 - 00000000 ____D C:\Users\Maddin\Documents\FIFA 13 2012-10-14 19:27 - 2012-10-14 19:27 - 00002136 ____A C:\Users\Public\Desktop\FIFA 13.lnk 2012-10-14 19:12 - 2012-10-14 19:12 - 00000000 ____D C:\Program Files (x86)\EA Sports 2012-10-14 17:40 - 2012-10-14 17:40 - 00000000 ____D C:\Program Files (x86)\Bethesda Softworks 2012-10-14 16:58 - 2012-10-14 16:58 - 00011660 ____A C:\Users\Maddin\Desktop\Telefonliste.xlsx 2012-10-14 15:48 - 2012-10-14 15:50 - 102500872 ____A C:\Users\Maddin\Downloads\avira_free_antivirus_de.exe 2012-10-14 15:12 - 2011-06-26 07:45 - 00256000 ____A C:\Windows\PEV.exe 2012-10-14 15:12 - 2010-11-07 18:20 - 00208896 ____A C:\Windows\MBR.exe 2012-10-14 15:12 - 2009-04-20 05:56 - 00060416 ____A (NirSoft) C:\Windows\NIRCMD.exe 2012-10-14 15:12 - 2000-08-31 01:00 - 00518144 ____A (SteelWerX) C:\Windows\SWREG.exe 2012-10-14 15:12 - 2000-08-31 01:00 - 00406528 ____A (SteelWerX) C:\Windows\SWSC.exe 2012-10-14 15:12 - 2000-08-31 01:00 - 00098816 ____A C:\Windows\sed.exe 2012-10-14 15:12 - 2000-08-31 01:00 - 00080412 ____A C:\Windows\grep.exe 2012-10-14 15:12 - 2000-08-31 01:00 - 00068096 ____A C:\Windows\zip.exe 2012-10-14 15:07 - 2012-10-21 15:32 - 00000000 ____D C:\Qoobox 2012-10-14 15:07 - 2012-10-14 15:30 - 00000000 ____D C:\Windows\erdnt 2012-10-14 15:01 - 2012-10-14 15:01 - 00008585 ____A C:\AdwCleaner[S1].txt 2012-10-14 11:08 - 2012-10-14 11:08 - 00000168 ____A C:\Users\Maddin\defogger_reenable 2012-10-13 19:13 - 2012-10-15 12:21 - 00000000 ____D C:\Users\Maddin\Desktop\Trojaner-Board 2012-10-11 17:37 - 2012-10-11 17:37 - 00000514 ____A C:\Users\Maddin\Desktop\Neues Textdokument.txt 2012-10-11 16:23 - 2012-08-31 19:19 - 01659760 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\ntfs.sys 2012-10-11 16:23 - 2012-08-30 19:03 - 05559664 ____A (Microsoft Corporation) C:\Windows\System32\ntoskrnl.exe 2012-10-11 16:23 - 2012-08-30 18:12 - 03968880 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe 2012-10-11 16:23 - 2012-08-30 18:12 - 03914096 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe 2012-10-11 16:23 - 2012-08-24 19:05 - 00220160 ____A (Microsoft Corporation) C:\Windows\System32\wintrust.dll 2012-10-11 16:23 - 2012-08-24 17:57 - 00172544 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll 2012-10-11 16:23 - 2012-08-20 19:48 - 01162240 ____A (Microsoft Corporation) C:\Windows\System32\kernel32.dll 2012-10-11 16:23 - 2012-08-20 19:48 - 00424448 ____A (Microsoft Corporation) C:\Windows\System32\KernelBase.dll 2012-10-11 16:23 - 2012-08-20 19:48 - 00243200 ____A (Microsoft Corporation) C:\Windows\System32\wow64.dll 2012-10-11 16:23 - 2012-08-20 19:48 - 00215040 ____A (Microsoft Corporation) C:\Windows\System32\winsrv.dll 2012-10-11 16:23 - 2012-08-20 19:46 - 00338432 ____A (Microsoft Corporation) C:\Windows\System32\conhost.exe 2012-10-11 16:23 - 2012-08-20 18:38 - 00025600 ____A (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe 2012-10-11 16:23 - 2012-08-20 18:37 - 01114112 ____A (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll 2012-10-11 16:23 - 2012-08-20 18:37 - 00274944 ____A (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2012-10-11 16:22 - 2012-09-14 20:19 - 00002048 ____A (Microsoft Corporation) C:\Windows\System32\tzres.dll 2012-10-11 16:22 - 2012-09-14 19:28 - 00002048 ____A (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll 2012-10-11 16:22 - 2012-08-20 19:48 - 00362496 ____A (Microsoft Corporation) C:\Windows\System32\wow64win.dll 2012-10-11 16:22 - 2012-08-20 19:48 - 00016384 ____A (Microsoft Corporation) C:\Windows\System32\ntvdm64.dll 2012-10-11 16:22 - 2012-08-20 19:48 - 00013312 ____A (Microsoft Corporation) C:\Windows\System32\wow64cpu.dll 2012-10-11 16:22 - 2012-08-20 19:38 - 00006144 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-security-base-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 19:38 - 00005120 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-file-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 19:38 - 00004608 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-threadpool-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 19:38 - 00004608 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-processthreads-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 19:38 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-sysinfo-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 19:38 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-synch-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 19:38 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-localregistry-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 19:38 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-localization-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 19:38 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-rtlsupport-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 19:38 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-processenvironment-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 19:38 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-namedpipe-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 19:38 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-misc-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 19:38 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-memory-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 19:38 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-libraryloader-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 19:38 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-heap-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 19:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-xstate-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 19:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-util-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 19:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-string-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 19:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-profile-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 19:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-io-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 19:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-interlocked-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 19:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-handle-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 19:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-fibers-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 19:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-errorhandling-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 19:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-delayload-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 19:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-debug-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 19:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-datetime-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 19:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-console-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 18:40 - 00014336 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll 2012-10-11 16:22 - 2012-08-20 18:37 - 00005120 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll 2012-10-11 16:22 - 2012-08-20 18:32 - 00005120 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 18:32 - 00004608 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 18:32 - 00004096 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 18:32 - 00004096 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 18:32 - 00004096 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 18:32 - 00004096 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 18:32 - 00004096 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 18:32 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 18:32 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 18:32 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 18:32 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 18:32 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 18:32 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 18:32 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 18:32 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 18:32 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 18:32 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 18:32 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 18:32 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 18:32 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 18:32 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 18:32 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 18:32 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 18:32 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 16:38 - 00007680 ____A (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe 2012-10-11 16:22 - 2012-08-20 16:38 - 00002048 ____A (Microsoft Corporation) C:\Windows\SysWOW64\user.exe 2012-10-11 16:22 - 2012-08-20 16:33 - 00006144 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 16:33 - 00004608 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 16:33 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll 2012-10-11 16:22 - 2012-08-20 16:33 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll 2012-10-11 16:22 - 2012-08-11 01:56 - 00715776 ____A (Microsoft Corporation) C:\Windows\System32\kerberos.dll 2012-10-11 16:22 - 2012-08-11 00:56 - 00542208 ____A (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2012-10-11 16:22 - 2012-06-02 06:41 - 01464320 ____A (Microsoft Corporation) C:\Windows\System32\crypt32.dll 2012-10-11 16:22 - 2012-06-02 06:41 - 00184320 ____A (Microsoft Corporation) C:\Windows\System32\cryptsvc.dll 2012-10-11 16:22 - 2012-06-02 06:41 - 00140288 ____A (Microsoft Corporation) C:\Windows\System32\cryptnet.dll 2012-10-11 16:22 - 2012-06-02 05:36 - 01159680 ____A (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll 2012-10-11 16:22 - 2012-06-02 05:36 - 00140288 ____A (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll 2012-10-11 16:22 - 2012-06-02 05:36 - 00103936 ____A (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll 2012-10-11 16:21 - 2012-10-11 16:21 - 00000000 ____D C:\Users\Maddin\AppData\Roaming\Malwarebytes 2012-10-11 16:20 - 2012-10-11 16:20 - 00000000 ____D C:\Users\All Users\Malwarebytes 2012-10-11 16:20 - 2012-10-11 16:20 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2012-10-11 16:20 - 2012-09-07 16:04 - 00025928 ____A (Malwarebytes Corporation) C:\Windows\System32\Drivers\mbam.sys 2012-10-11 16:19 - 2012-10-11 16:19 - 10524080 ____A (Malwarebytes Corporation ) C:\Users\Maddin\Downloads\mbam-setup-1.65.0.1400.exe 2012-10-03 14:56 - 2012-10-08 18:11 - 00000000 ____D C:\schrankplaner 2012-09-30 19:28 - 2012-09-30 20:38 - 00000000 ____D C:\Users\Maddin\Desktop\Navigon 2012-09-29 18:46 - 2012-10-14 09:54 - 00000000 ____D C:\Program Files (x86)\vGrabber-software 2012-09-28 19:10 - 2012-09-28 19:10 - 00000000 ____D C:\Program Files\7-Zip 2012-09-28 17:07 - 2012-08-24 19:05 - 01494528 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll 2012-09-28 17:07 - 2012-08-24 19:05 - 01188864 ____A (Microsoft Corporation) C:\Windows\System32\wininet.dll 2012-09-28 17:07 - 2012-08-24 19:05 - 00134144 ____A (Microsoft Corporation) C:\Windows\System32\url.dll 2012-09-28 17:07 - 2012-08-24 19:03 - 09056256 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll 2012-09-28 17:07 - 2012-08-24 19:03 - 00735744 ____A (Microsoft Corporation) C:\Windows\System32\msfeeds.dll 2012-09-28 17:07 - 2012-08-24 19:03 - 00097792 ____A (Microsoft Corporation) C:\Windows\System32\mshtmled.dll 2012-09-28 17:07 - 2012-08-24 19:03 - 00064512 ____A (Microsoft Corporation) C:\Windows\System32\jsproxy.dll 2012-09-28 17:07 - 2012-08-24 19:02 - 12295680 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll 2012-09-28 17:07 - 2012-08-24 19:02 - 02453504 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll 2012-09-28 17:07 - 2012-08-24 19:02 - 00247808 ____A (Microsoft Corporation) C:\Windows\System32\ieui.dll 2012-09-28 17:07 - 2012-08-24 17:57 - 06028800 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2012-09-28 17:07 - 2012-08-24 17:57 - 01231872 ____A (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2012-09-28 17:07 - 2012-08-24 17:57 - 00981504 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2012-09-28 17:07 - 2012-08-24 17:57 - 00627712 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2012-09-28 17:07 - 2012-08-24 17:57 - 00132096 ____A (Microsoft Corporation) C:\Windows\SysWOW64\url.dll 2012-09-28 17:07 - 2012-08-24 17:57 - 00067584 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2012-09-28 17:07 - 2012-08-24 17:56 - 11020800 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2012-09-28 17:07 - 2012-08-24 17:56 - 02073600 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2012-09-28 17:07 - 2012-08-24 17:56 - 00176640 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2012-09-28 17:07 - 2012-08-24 17:56 - 00048128 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2012-09-28 17:07 - 2012-08-24 16:59 - 01638912 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb 2012-09-28 17:07 - 2012-08-24 16:20 - 01638912 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2012-09-28 17:07 - 2012-08-22 19:12 - 01913200 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\tcpip.sys 2012-09-28 17:07 - 2012-08-22 19:12 - 00950128 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\ndis.sys 2012-09-28 17:07 - 2012-08-22 19:12 - 00376688 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\netio.sys 2012-09-28 17:07 - 2012-08-22 19:12 - 00288624 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\FWPKCLNT.SYS 2012-09-28 17:07 - 2012-08-21 22:01 - 00245760 ____A (Microsoft Corporation) C:\Windows\System32\OxpsConverter.exe 2012-09-28 17:07 - 2012-08-02 18:58 - 00574464 ____A (Microsoft Corporation) C:\Windows\System32\d3d10level9.dll 2012-09-28 17:07 - 2012-08-02 17:57 - 00490496 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10level9.dll 2012-09-28 17:07 - 2012-07-04 21:26 - 00041472 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\RNDISMP.sys ==================== 3 Months Modified Files ================== 2012-10-27 12:28 - 2012-05-06 20:47 - 00001120 ____A C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2888225499-2604486880-3264114792-1001Core.job 2012-10-27 12:28 - 2011-10-27 12:45 - 00001072 ____A C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2888225499-2604486880-3264114792-1001Core.job 2012-10-27 12:28 - 2011-10-27 11:57 - 01195187 ____A C:\Windows\WindowsUpdate.log 2012-10-27 12:28 - 2009-07-14 05:51 - 00026239 ____A C:\Windows\setupact.log 2012-10-27 12:21 - 2012-10-27 12:21 - 00004317 ____A C:\Windows\SysWOW64\jupdate-1.7.0_09-b05.log 2012-10-27 12:19 - 2012-05-06 20:47 - 00001142 ____A C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2888225499-2604486880-3264114792-1001UA.job 2012-10-27 12:19 - 2012-04-28 15:34 - 00000884 ____A C:\Windows\Tasks\Adobe Flash Player Updater.job 2012-10-27 12:19 - 2012-04-03 16:26 - 00001110 ____A C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2012-10-27 12:19 - 2012-04-03 16:26 - 00001106 ____A C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2012-10-27 12:19 - 2011-10-27 12:45 - 00001124 ____A C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2888225499-2604486880-3264114792-1001UA.job 2012-10-24 15:44 - 2009-09-21 22:42 - 00411966 ____A C:\Windows\DirectX.log 2012-10-24 15:43 - 2012-10-24 15:43 - 00002175 ____A C:\Users\Public\Desktop\XCOM Enemy Unknown.lnk 2012-10-21 15:32 - 2012-10-21 15:32 - 00023284 ____A C:\ComboFix.txt 2012-10-21 15:30 - 2009-07-14 03:34 - 00000215 ____A C:\Windows\system.ini 2012-10-20 19:37 - 2009-07-14 18:58 - 00654400 ____A C:\Windows\System32\perfh007.dat 2012-10-20 19:37 - 2009-07-14 18:58 - 00130240 ____A C:\Windows\System32\perfc007.dat 2012-10-20 19:37 - 2009-07-14 06:13 - 01498742 ____A C:\Windows\System32\PerfStringBackup.INI 2012-10-17 16:42 - 2009-07-14 05:45 - 00015568 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2012-10-17 16:42 - 2009-07-14 05:45 - 00015568 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2012-10-15 19:10 - 2009-07-14 06:08 - 00000006 ___AH C:\Windows\Tasks\SA.DAT 2012-10-15 19:09 - 2009-09-21 22:31 - 00723404 ____A C:\Windows\PFRO.log 2012-10-15 00:32 - 2012-10-25 17:06 - 01179648 ____A (3DMGAME) C:\Users\Maddin\Downloads\XCOM_Enemy Unknown v1.0.0.5443 Plus 12 Trainer.exe 2012-10-14 19:27 - 2012-10-14 19:27 - 00002136 ____A C:\Users\Public\Desktop\FIFA 13.lnk 2012-10-14 16:58 - 2012-10-14 16:58 - 00011660 ____A C:\Users\Maddin\Desktop\Telefonliste.xlsx 2012-10-14 15:50 - 2012-10-14 15:48 - 102500872 ____A C:\Users\Maddin\Downloads\avira_free_antivirus_de.exe 2012-10-14 15:24 - 2009-07-14 03:34 - 67108864 ____A C:\Windows\System32\config\SOFTWARE.bak 2012-10-14 15:24 - 2009-07-14 03:34 - 20709376 ____A C:\Windows\System32\config\SYSTEM.bak 2012-10-14 15:24 - 2009-07-14 03:34 - 00786432 ____A C:\Windows\System32\config\DEFAULT.bak 2012-10-14 15:24 - 2009-07-14 03:34 - 00262144 ____A C:\Windows\System32\config\SECURITY.bak 2012-10-14 15:24 - 2009-07-14 03:34 - 00262144 ____A C:\Windows\System32\config\SAM.bak 2012-10-14 15:01 - 2012-10-14 15:01 - 00008585 ____A C:\AdwCleaner[S1].txt 2012-10-14 11:08 - 2012-10-14 11:08 - 00000168 ____A C:\Users\Maddin\defogger_reenable 2012-10-12 20:06 - 2011-12-08 10:55 - 65309168 ____A (Microsoft Corporation) C:\Windows\System32\MRT.exe 2012-10-11 17:37 - 2012-10-11 17:37 - 00000514 ____A C:\Users\Maddin\Desktop\Neues Textdokument.txt 2012-10-11 16:19 - 2012-10-11 16:19 - 10524080 ____A (Malwarebytes Corporation ) C:\Users\Maddin\Downloads\mbam-setup-1.65.0.1400.exe 2012-10-09 18:43 - 2012-04-28 15:34 - 00696760 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2012-10-09 18:43 - 2012-03-20 11:22 - 00073656 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2012-10-08 18:12 - 2009-07-14 05:45 - 00401448 ____A C:\Windows\System32\FNTCACHE.DAT 2012-10-05 14:40 - 2012-04-04 12:46 - 00214520 ____A C:\Windows\SysWOW64\PnkBstrB.xtr 2012-10-05 14:40 - 2012-04-04 12:46 - 00214520 ____A C:\Windows\SysWOW64\PnkBstrB.ex0 2012-10-05 10:45 - 2012-04-04 12:46 - 00214520 ____A C:\Windows\SysWOW64\PnkBstrB.exe 2012-10-04 19:00 - 2011-10-28 18:04 - 00001749 ____A C:\Users\Public\Desktop\CDBurnerXP.lnk 2012-10-04 19:00 - 2011-10-27 12:41 - 00109064 ____A C:\Users\Maddin\AppData\Local\GDIPFONTCACHEV1.DAT 2012-10-01 16:14 - 2012-10-15 19:14 - 00129576 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avipbb.sys 2012-09-24 22:16 - 2012-10-27 12:21 - 00095208 ____A (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 2012-09-24 22:08 - 2012-10-27 12:21 - 00174056 ____A (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe 2012-09-24 22:07 - 2012-10-27 12:21 - 00174056 ____A (Oracle Corporation) C:\Windows\SysWOW64\java.exe 2012-09-24 08:58 - 2012-10-15 19:14 - 00027800 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avkmgr.sys 2012-09-19 09:02 - 2012-09-19 09:02 - 00203104 ____A (DEVGURU Co., LTD.(www.devguru.co.kr)) C:\Windows\System32\Drivers\ssudmdm.sys 2012-09-19 09:02 - 2012-09-19 09:02 - 00102368 ____A (DEVGURU Co., LTD.(www.devguru.co.kr)) C:\Windows\System32\Drivers\ssudbus.sys 2012-09-14 20:19 - 2012-10-11 16:22 - 00002048 ____A (Microsoft Corporation) C:\Windows\System32\tzres.dll 2012-09-14 19:28 - 2012-10-11 16:22 - 00002048 ____A (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll 2012-09-13 14:52 - 2012-10-15 19:14 - 00099248 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avgntflt.sys 2012-09-08 08:17 - 2012-07-04 20:11 - 00821736 ____A (Oracle Corporation) C:\Windows\SysWOW64\npDeployJava1.dll 2012-09-08 08:17 - 2011-11-14 15:01 - 00746984 ____A (Oracle Corporation) C:\Windows\SysWOW64\deployJava1.dll 2012-09-07 16:04 - 2012-10-11 16:20 - 00025928 ____A (Malwarebytes Corporation) C:\Windows\System32\Drivers\mbam.sys 2012-08-31 19:19 - 2012-10-11 16:23 - 01659760 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\ntfs.sys 2012-08-30 19:03 - 2012-10-11 16:23 - 05559664 ____A (Microsoft Corporation) C:\Windows\System32\ntoskrnl.exe 2012-08-30 18:12 - 2012-10-11 16:23 - 03968880 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe 2012-08-30 18:12 - 2012-10-11 16:23 - 03914096 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe 2012-08-24 19:05 - 2012-10-11 16:23 - 00220160 ____A (Microsoft Corporation) C:\Windows\System32\wintrust.dll 2012-08-24 19:05 - 2012-09-28 17:07 - 01494528 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll 2012-08-24 19:05 - 2012-09-28 17:07 - 01188864 ____A (Microsoft Corporation) C:\Windows\System32\wininet.dll 2012-08-24 19:05 - 2012-09-28 17:07 - 00134144 ____A (Microsoft Corporation) C:\Windows\System32\url.dll 2012-08-24 19:03 - 2012-09-28 17:07 - 09056256 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll 2012-08-24 19:03 - 2012-09-28 17:07 - 00735744 ____A (Microsoft Corporation) C:\Windows\System32\msfeeds.dll 2012-08-24 19:03 - 2012-09-28 17:07 - 00097792 ____A (Microsoft Corporation) C:\Windows\System32\mshtmled.dll 2012-08-24 19:03 - 2012-09-28 17:07 - 00064512 ____A (Microsoft Corporation) C:\Windows\System32\jsproxy.dll 2012-08-24 19:02 - 2012-09-28 17:07 - 12295680 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll 2012-08-24 19:02 - 2012-09-28 17:07 - 02453504 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll 2012-08-24 19:02 - 2012-09-28 17:07 - 00247808 ____A (Microsoft Corporation) C:\Windows\System32\ieui.dll 2012-08-24 17:57 - 2012-10-11 16:23 - 00172544 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll 2012-08-24 17:57 - 2012-09-28 17:07 - 06028800 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2012-08-24 17:57 - 2012-09-28 17:07 - 01231872 ____A (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2012-08-24 17:57 - 2012-09-28 17:07 - 00981504 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2012-08-24 17:57 - 2012-09-28 17:07 - 00627712 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2012-08-24 17:57 - 2012-09-28 17:07 - 00132096 ____A (Microsoft Corporation) C:\Windows\SysWOW64\url.dll 2012-08-24 17:57 - 2012-09-28 17:07 - 00067584 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2012-08-24 17:56 - 2012-09-28 17:07 - 11020800 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2012-08-24 17:56 - 2012-09-28 17:07 - 02073600 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2012-08-24 17:56 - 2012-09-28 17:07 - 00176640 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2012-08-24 17:56 - 2012-09-28 17:07 - 00048128 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2012-08-24 16:59 - 2012-09-28 17:07 - 01638912 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb 2012-08-24 16:20 - 2012-09-28 17:07 - 01638912 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2012-08-22 19:12 - 2012-09-28 17:07 - 01913200 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\tcpip.sys 2012-08-22 19:12 - 2012-09-28 17:07 - 00950128 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\ndis.sys 2012-08-22 19:12 - 2012-09-28 17:07 - 00376688 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\netio.sys 2012-08-22 19:12 - 2012-09-28 17:07 - 00288624 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\FWPKCLNT.SYS 2012-08-21 22:01 - 2012-09-28 17:07 - 00245760 ____A (Microsoft Corporation) C:\Windows\System32\OxpsConverter.exe 2012-08-20 19:48 - 2012-10-11 16:23 - 01162240 ____A (Microsoft Corporation) C:\Windows\System32\kernel32.dll 2012-08-20 19:48 - 2012-10-11 16:23 - 00424448 ____A (Microsoft Corporation) C:\Windows\System32\KernelBase.dll 2012-08-20 19:48 - 2012-10-11 16:23 - 00243200 ____A (Microsoft Corporation) C:\Windows\System32\wow64.dll 2012-08-20 19:48 - 2012-10-11 16:23 - 00215040 ____A (Microsoft Corporation) C:\Windows\System32\winsrv.dll 2012-08-20 19:48 - 2012-10-11 16:22 - 00362496 ____A (Microsoft Corporation) C:\Windows\System32\wow64win.dll 2012-08-20 19:48 - 2012-10-11 16:22 - 00016384 ____A (Microsoft Corporation) C:\Windows\System32\ntvdm64.dll 2012-08-20 19:48 - 2012-10-11 16:22 - 00013312 ____A (Microsoft Corporation) C:\Windows\System32\wow64cpu.dll 2012-08-20 19:46 - 2012-10-11 16:23 - 00338432 ____A (Microsoft Corporation) C:\Windows\System32\conhost.exe 2012-08-20 19:38 - 2012-10-11 16:22 - 00006144 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-security-base-l1-1-0.dll 2012-08-20 19:38 - 2012-10-11 16:22 - 00005120 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-file-l1-1-0.dll 2012-08-20 19:38 - 2012-10-11 16:22 - 00004608 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-threadpool-l1-1-0.dll 2012-08-20 19:38 - 2012-10-11 16:22 - 00004608 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-processthreads-l1-1-0.dll 2012-08-20 19:38 - 2012-10-11 16:22 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-sysinfo-l1-1-0.dll 2012-08-20 19:38 - 2012-10-11 16:22 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-synch-l1-1-0.dll 2012-08-20 19:38 - 2012-10-11 16:22 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-localregistry-l1-1-0.dll 2012-08-20 19:38 - 2012-10-11 16:22 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-localization-l1-1-0.dll 2012-08-20 19:38 - 2012-10-11 16:22 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-rtlsupport-l1-1-0.dll 2012-08-20 19:38 - 2012-10-11 16:22 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-processenvironment-l1-1-0.dll 2012-08-20 19:38 - 2012-10-11 16:22 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-namedpipe-l1-1-0.dll 2012-08-20 19:38 - 2012-10-11 16:22 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-misc-l1-1-0.dll 2012-08-20 19:38 - 2012-10-11 16:22 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-memory-l1-1-0.dll 2012-08-20 19:38 - 2012-10-11 16:22 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-libraryloader-l1-1-0.dll 2012-08-20 19:38 - 2012-10-11 16:22 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-heap-l1-1-0.dll 2012-08-20 19:38 - 2012-10-11 16:22 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-xstate-l1-1-0.dll 2012-08-20 19:38 - 2012-10-11 16:22 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-util-l1-1-0.dll 2012-08-20 19:38 - 2012-10-11 16:22 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-string-l1-1-0.dll 2012-08-20 19:38 - 2012-10-11 16:22 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-profile-l1-1-0.dll 2012-08-20 19:38 - 2012-10-11 16:22 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-io-l1-1-0.dll 2012-08-20 19:38 - 2012-10-11 16:22 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-interlocked-l1-1-0.dll 2012-08-20 19:38 - 2012-10-11 16:22 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-handle-l1-1-0.dll 2012-08-20 19:38 - 2012-10-11 16:22 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-fibers-l1-1-0.dll 2012-08-20 19:38 - 2012-10-11 16:22 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-errorhandling-l1-1-0.dll 2012-08-20 19:38 - 2012-10-11 16:22 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-delayload-l1-1-0.dll 2012-08-20 19:38 - 2012-10-11 16:22 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-debug-l1-1-0.dll 2012-08-20 19:38 - 2012-10-11 16:22 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-datetime-l1-1-0.dll 2012-08-20 19:38 - 2012-10-11 16:22 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-console-l1-1-0.dll 2012-08-20 18:40 - 2012-10-11 16:22 - 00014336 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll 2012-08-20 18:38 - 2012-10-11 16:23 - 00025600 ____A (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe 2012-08-20 18:37 - 2012-10-11 16:23 - 01114112 ____A (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll 2012-08-20 18:37 - 2012-10-11 16:23 - 00274944 ____A (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2012-08-20 18:37 - 2012-10-11 16:22 - 00005120 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll 2012-08-20 18:32 - 2012-10-11 16:22 - 00005120 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll 2012-08-20 18:32 - 2012-10-11 16:22 - 00004608 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll 2012-08-20 18:32 - 2012-10-11 16:22 - 00004096 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll 2012-08-20 18:32 - 2012-10-11 16:22 - 00004096 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll 2012-08-20 18:32 - 2012-10-11 16:22 - 00004096 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll 2012-08-20 18:32 - 2012-10-11 16:22 - 00004096 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll 2012-08-20 18:32 - 2012-10-11 16:22 - 00004096 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll 2012-08-20 18:32 - 2012-10-11 16:22 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll 2012-08-20 18:32 - 2012-10-11 16:22 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll 2012-08-20 18:32 - 2012-10-11 16:22 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll 2012-08-20 18:32 - 2012-10-11 16:22 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll 2012-08-20 18:32 - 2012-10-11 16:22 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll 2012-08-20 18:32 - 2012-10-11 16:22 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll 2012-08-20 18:32 - 2012-10-11 16:22 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll 2012-08-20 18:32 - 2012-10-11 16:22 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll 2012-08-20 18:32 - 2012-10-11 16:22 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll 2012-08-20 18:32 - 2012-10-11 16:22 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll 2012-08-20 18:32 - 2012-10-11 16:22 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll 2012-08-20 18:32 - 2012-10-11 16:22 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll 2012-08-20 18:32 - 2012-10-11 16:22 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll 2012-08-20 18:32 - 2012-10-11 16:22 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll 2012-08-20 18:32 - 2012-10-11 16:22 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll 2012-08-20 18:32 - 2012-10-11 16:22 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll 2012-08-20 18:32 - 2012-10-11 16:22 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll 2012-08-20 16:38 - 2012-10-11 16:22 - 00007680 ____A (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe 2012-08-20 16:38 - 2012-10-11 16:22 - 00002048 ____A (Microsoft Corporation) C:\Windows\SysWOW64\user.exe 2012-08-20 16:33 - 2012-10-11 16:22 - 00006144 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll 2012-08-20 16:33 - 2012-10-11 16:22 - 00004608 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll 2012-08-20 16:33 - 2012-10-11 16:22 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll 2012-08-20 16:33 - 2012-10-11 16:22 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll 2012-08-11 22:54 - 2012-08-11 22:54 - 37595027 ____A C:\Users\Maddin\Desktop\Silberhochzeit.mp4 2012-08-11 01:56 - 2012-10-11 16:22 - 00715776 ____A (Microsoft Corporation) C:\Windows\System32\kerberos.dll 2012-08-11 00:56 - 2012-10-11 16:22 - 00542208 ____A (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2012-08-07 11:48 - 2012-08-07 11:48 - 00001455 ____A C:\Users\Maddin\AppData\Local\recently-used.xbel 2012-08-07 11:44 - 2012-08-07 11:44 - 00000887 ____A C:\Users\Public\Desktop\GIMP 2.lnk 2012-08-07 11:41 - 2012-08-07 11:41 - 76225536 ____A (The GIMP Team ) C:\Users\Maddin\Downloads\gimp-2.8.0-setup.exe 2012-08-07 11:28 - 2012-08-07 11:28 - 15267728 ____A (Google Inc.) C:\Users\Maddin\Downloads\picasa39-setup.exe 2012-08-07 11:28 - 2012-08-07 11:28 - 00001077 ____A C:\Users\Public\Desktop\Picasa 3.lnk 2012-08-07 11:21 - 2012-04-02 20:35 - 00019456 ____A C:\Users\Maddin\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2012-08-05 10:41 - 2012-08-05 10:41 - 00291470 ____A C:\Windows\msxml4-KB973688-enu.LOG 2012-08-05 10:41 - 2012-08-05 10:40 - 00001874 ____A C:\Windows\msxml4-KB954430-enu.LOG 2012-08-02 18:58 - 2012-09-28 17:07 - 00574464 ____A (Microsoft Corporation) C:\Windows\System32\d3d10level9.dll 2012-08-02 17:57 - 2012-09-28 17:07 - 00490496 ____A (Microsoft Corporation) C:\Windows\SysWOW64\d3d10level9.dll 2012-07-31 18:18 - 2012-07-31 18:18 - 00001010 ____A C:\Users\Public\Desktop\TerraTec Home Cinema.lnk ==================== Known DLLs (Whitelisted) ================= ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit ==================== EXE ASSOCIATION ===================== HKLM\...\.exe: exefile => OK HKLM\...\exefile\DefaultIcon: %1 => OK HKLM\...\exefile\open\command: "%1" %* => OK ==================== Restore Points ========================= Restore point made on: 2012-10-14 10:19:41 Restore point made on: 2012-10-14 19:27:32 Restore point made on: 2012-10-15 13:07:13 Restore point made on: 2012-10-17 15:55:07 Restore point made on: 2012-10-21 11:59:51 Restore point made on: 2012-10-21 16:56:17 Restore point made on: 2012-10-24 15:43:45 Restore point made on: 2012-10-27 12:20:53 ==================== Memory info =========================== Percentage of memory in use: 11% Total physical RAM: 6132.48 MB Available physical RAM: 5429.59 MB Total Pagefile: 6130.63 MB Available Pagefile: 5421.71 MB Total Virtual: 8192 MB Available Virtual: 8191.9 MB ==================== Partitions ============================= 1 Drive c: (WINDOWS) (Fixed) (Total:232.94 GB) (Free:56.28 GB) NTFS 2 Drive d: (Data) (Fixed) (Total:232.43 GB) (Free:53.76 GB) NTFS 3 Drive e: (SYSTEM) (Fixed) (Total:0.39 GB) (Free:0.17 GB) NTFS ==>[System with boot components (obtained from reading drive)] 5 Drive g: () (Removable) (Total:3.8 GB) (Free:3.79 GB) FAT32 6 Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS Datentr„ger ### Status Gr”áe Frei Dyn GPT --------------- ------------- ------- ------- --- --- Datentr„ger 0 Online 465 GB 0 B Datentr„ger 1 Online 3894 MB 0 B Partitions of Disk 0: =============== Partition ### Typ Gr”áe Offset ------------- ---------------- ------- ------- Partition 1 Wiederherstellun 400 MB 1024 KB Partition 2 Prim„r 232 GB 401 MB Partition 3 Prim„r 232 GB 233 GB ================================================================================== Disk: 0 Partition 1 Typ : 27 Versteckt: Ja Aktiv : Ja Volume ### Bst Bezeichnung DS Typ Gr”áe Status Info ---------- --- ----------- ----- ---------- ------- --------- -------- * Volume 3 E SYSTEM NTFS Partition 400 MB Fehlerfre Versteck ========================================================= Disk: 0 Partition 2 Typ : 07 Versteckt: Nein Aktiv : Nein Volume ### Bst Bezeichnung DS Typ Gr”áe Status Info ---------- --- ----------- ----- ---------- ------- --------- -------- * Volume 1 C WINDOWS NTFS Partition 232 GB Fehlerfre ========================================================= Disk: 0 Partition 3 Typ : 07 Versteckt: Nein Aktiv : Nein Volume ### Bst Bezeichnung DS Typ Gr”áe Status Info ---------- --- ----------- ----- ---------- ------- --------- -------- * Volume 2 D Data NTFS Partition 232 GB Fehlerfre ========================================================= Disk: 0 Partition 3 Typ : 07 Versteckt: Nein Aktiv : Nein Volume ### Bst Bezeichnung DS Typ Gr”áe Status Info ---------- --- ----------- ----- ---------- ------- --------- -------- * Volume 2 D Data NTFS Partition 232 GB Fehlerfre ========================================================= Partitions of Disk 1: =============== Partition ### Typ Gr”áe Offset ------------- ---------------- ------- ------- Partition 1 Prim„r 3894 MB 28 KB ================================================================================== Disk: 1 Partition 1 Typ : 0B Versteckt: Nein Aktiv : Ja Volume ### Bst Bezeichnung DS Typ Gr”áe Status Info ---------- --- ----------- ----- ---------- ------- --------- -------- * Volume 4 G FAT32 Wechselmed 3894 MB Fehlerfre ========================================================= Disk: 1 Partition 1 Typ : 0B Versteckt: Nein Aktiv : Ja Volume ### Bst Bezeichnung DS Typ Gr”áe Status Info ---------- --- ----------- ----- ---------- ------- --------- -------- * Volume 4 G FAT32 Wechselmed 3894 MB Fehlerfre ========================================================= Last Boot: 2012-10-21 13:03 ==================== End Of Log ============================= |
Servus, also ich seh da keine Malware mehr. Schritt 1 Bitte lasse die Datei aus der Code-Box bei Virustotal überprüfen.
Zitat:
Warte bis unter Current status: Finished steht. Kopiere den Link aus deiner Adresszeile und poste ihn hier. Schritt 2 Bevor wir weitermachen: Wie läuft dein Rechner derzeit? Gibt es noch Probleme mit Google Weiterleitungen? Bitte poste mit deiner nächsten Antwort
|
https://www.virustotal.com/file/b977b5d3af51670a9b5d1088943e5b7dd11dd2e4fee7e53472dc1fb0962a606c/analysis/1351418220/ Das mit Google geht jetz wieder normal. Habe bis jetz nix mehr feststellen können. |
Servus, wegen dem trainer... ich wäre mit sowas generell vorsichtig. ;) Schritt 1
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte SecurityCheck
Bitte poste mit deiner nächsten Antwort
|
Results of screen317's Security Check version 0.99.51 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 8 Out of date! ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus out of date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.65.1.1000 JavaFX 2.1.1 Java(TM) 6 Update 31 Java 7 Update 9 Java version out of Date! Adobe Reader 9 Adobe Reader out of Date! Mozilla Firefox 12.0 Firefox out of Date! Google Chrome 21.0.1180.75 Google Chrome 21.0.1180.89 Google Chrome 22.0.1229.79 Google Chrome 22.0.1229.92 Google Chrome 22.0.1229.94 Google Chrome Plugins... ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` ESET: C:\Qoobox\Quarantine\C\Windows\SysWOW64\shlwapi3.dll.vir Win32/Ponmocup.AA trojan Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.10.28.01 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 8.0.7601.17514 Maddin :: LAPPI [Administrator] 28.10.2012 11:17:24 mbam-log-2012-10-28 (11-17-24).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 246886 Laufzeit: 3 Minute(n), 6 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
Servus, Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software / Programme deinstallieren--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 3
Prüfe bitte auch (regelmässig) ob folgende Links fehlende Updates bei deinen Plugins zeigen: Schritt 4 Starte DeFogger und klicke auf Re-enable. Gegebenenfalls muss dein Rechner neu gestartet werden. Schritt 5 Ich würde dir empfehlen, 1 mal pro Woche auch mit diesem Scanner dein System zu prüfen. Möchtest Du ESET denoch deinstallieren, Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und kopiere folgenden Text in das Ausführen Fenster. Code: "%PROGRAMFILES(X86)%\Eset\Eset Online Scanner\OnlineScannerUninstaller.exe" Schritt 6 Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code: Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 7
Schritt 8 Starte bitte OTL und klicke auf Bereinigung. Du wirst zu einem Neustart aufgefordert. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte ein verwendetes Programm nach dem Neustart noch verhanden sein, bitte mit Rechtsklick --> Löschen manuell entfernen. Schritt 9 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:55 Uhr. |
Copyright ©2000-2025, Trojaner-Board