![]() |
Mystar incredybar löschen Hey Leute bin relativ neu und habe wie viele auch das problem mit der Mystar Incredybar deswegen bin ich auf eure seite gekommen. hab dan auch nach eurer anleitung gemacht angefangen allerdings nach dem scan zeigte er einfach an das nichts infiziert ist: Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.12.02.01 Windows Vista Service Pack 2 x64 NTFS Internet Explorer 9.0.8112.16421 Jan :: JAN-PC [Administrator] 02.12.2012 10:17:51 mbam-log-2012-12-02 (10-17-51).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 483721 Laufzeit: 1 Stunde(n), 45 Minute(n), 38 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Ich benutze Google Chrome auf Windows Vista ich hoffe ihr könnt mir weiterhelfen ;D |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Schritt 1 Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
Code: activex
Schritt 2 Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Schritt 3 Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt 4 Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Bitte poste mit deiner nächsten Antwort
|
Danke für deine Antwort :D Da die Dateien zu gros sind um beide in eins zu schreiben mach ich zwei antworten draus ich hoffe das ist nicht schlimm. 1 OTL:OTL Logfile: Code: OTL logfile created on: 03.12.2012 16:57:33 - Run 1 |
2 Extra:OTL Logfile: Code: OTL logfile created on: 03.12.2012 16:57:33 - Run 1 |
2 EXTRA:OTL Logfile: Code: OTL logfile created on: 03.12.2012 16:57:33 - Run 1 |
Sry das das so oft gepostet wurde weis net warum -.- Hier noch die defrogger sachen: defogger_disable by jpshortstuff (23.02.10.1) Log created at 17:27 on 03/12/2012 (Jan) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- |
Servus, fehlen noch aswMBr und TDSSKiller. :) |
Schritt 3: aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software Run date: 2012-12-03 17:36:24 ----------------------------- 17:36:24.162 OS Version: Windows x64 6.0.6002 Service Pack 2 17:36:24.162 Number of processors: 4 586 0x203 17:36:24.162 ComputerName: JAN-PC UserName: Jan 17:36:28.998 Initialize success 17:40:10.462 AVAST engine defs: 12120200 17:40:21.014 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-4 17:40:21.016 Disk 0 Vendor: SAMSUNG_HD753LJ 1AA01113 Size: 715404MB BusType: 3 17:40:21.059 Disk 0 MBR read successfully 17:40:21.062 Disk 0 MBR scan 17:40:21.067 Disk 0 Windows VISTA default MBR code 17:40:21.083 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 707401 MB offset 2048 17:40:21.109 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 8000 MB offset 1448761344 17:40:21.199 Disk 0 scanning C:\Windows\system32\drivers 17:40:33.479 Service scanning 17:40:54.817 Modules scanning 17:40:54.824 Disk 0 trace - called modules: 17:40:54.838 ntoskrnl.exe CLASSPNP.SYS disk.sys acpi.sys ataport.SYS PCIIDEX.SYS hal.dll msahci.sys 17:40:54.842 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa80061b4790] 17:40:54.846 3 CLASSPNP.SYS[fffffa6000dc7c33] -> nt!IofCallDriver -> [0xfffffa800492d520] 17:40:54.853 5 acpi.sys[fffffa6000901fde] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-4[0xfffffa8004993940] 17:40:58.709 AVAST engine scan C:\Windows 17:41:04.970 AVAST engine scan C:\Windows\system32 17:45:53.673 AVAST engine scan C:\Windows\system32\drivers 17:46:15.094 AVAST engine scan C:\Users\Jan 18:14:49.500 AVAST engine scan C:\ProgramData 18:15:56.850 Scan finished successfully 20:22:58.014 Disk 0 MBR has been saved successfully to "C:\Users\Jan\Desktop\MBR.dat" 20:22:58.019 The log file has been saved successfully to "C:\Users\Jan\Desktop\aswMBR.txt" Schritt 4: 20:25:27.0145 1980 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35 20:25:27.0330 1980 ============================================================ 20:25:27.0330 1980 Current date / time: 2012/12/03 20:25:27.0330 20:25:27.0330 1980 SystemInfo: 20:25:27.0330 1980 20:25:27.0330 1980 OS Version: 6.0.6002 ServicePack: 2.0 20:25:27.0330 1980 Product type: Workstation 20:25:27.0330 1980 ComputerName: JAN-PC 20:25:27.0330 1980 UserName: Jan 20:25:27.0330 1980 Windows directory: C:\Windows 20:25:27.0330 1980 System windows directory: C:\Windows 20:25:27.0330 1980 Running under WOW64 20:25:27.0330 1980 Processor architecture: Intel x64 20:25:27.0330 1980 Number of processors: 4 20:25:27.0330 1980 Page size: 0x1000 20:25:27.0330 1980 Boot type: Normal boot 20:25:27.0330 1980 ============================================================ 20:25:28.0235 1980 Drive \Device\Harddisk0\DR0 - Size: 0xAEA8CDE000 (698.64 Gb), SectorSize: 0x200, Cylinders: 0x16441, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040 20:25:28.0259 1980 ============================================================ 20:25:28.0259 1980 \Device\Harddisk0\DR0: 20:25:28.0260 1980 MBR partitions: 20:25:28.0260 1980 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x565A4FF8 20:25:28.0260 1980 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x565A5800, BlocksNum 0xFA0000 20:25:28.0260 1980 ============================================================ 20:25:28.0283 1980 C: <-> \Device\Harddisk0\DR0\Partition1 20:25:28.0315 1980 D: <-> \Device\Harddisk0\DR0\Partition2 20:25:28.0315 1980 ============================================================ 20:25:28.0315 1980 Initialize success 20:25:28.0315 1980 ============================================================ 20:25:31.0627 2220 ============================================================ 20:25:31.0627 2220 Scan started 20:25:31.0627 2220 Mode: Manual; 20:25:31.0627 2220 ============================================================ 20:25:32.0941 2220 ================ Scan system memory ======================== 20:25:32.0941 2220 System memory - ok 20:25:32.0942 2220 ================ Scan services ============================= 20:25:33.0138 2220 [ 1965AAFFAB07E3FB03C77F81BEBA3547 ] ACPI C:\Windows\system32\drivers\acpi.sys 20:25:33.0140 2220 ACPI - ok 20:25:33.0172 2220 [ F14215E37CF124104575073F782111D2 ] adp94xx C:\Windows\system32\drivers\adp94xx.sys 20:25:33.0181 2220 adp94xx - ok 20:25:33.0194 2220 [ 7D05A75E3066861A6610F7EE04FF085C ] adpahci C:\Windows\system32\drivers\adpahci.sys 20:25:33.0200 2220 adpahci - ok 20:25:33.0209 2220 [ 820A201FE08A0C345B3BEDBC30E1A77C ] adpu160m C:\Windows\system32\drivers\adpu160m.sys 20:25:33.0210 2220 adpu160m - ok 20:25:33.0217 2220 [ 9B4AB6854559DC168FBB4C24FC52E794 ] adpu320 C:\Windows\system32\drivers\adpu320.sys 20:25:33.0219 2220 adpu320 - ok 20:25:33.0257 2220 [ 0F421175574BFE0BF2F4D8E910A253BB ] AeLookupSvc C:\Windows\System32\aelupsvc.dll 20:25:33.0258 2220 AeLookupSvc - ok 20:25:33.0324 2220 [ C4F6CE6087760AD70960C9EB130E7943 ] AFD C:\Windows\system32\drivers\afd.sys 20:25:33.0331 2220 AFD - ok 20:25:33.0610 2220 [ F6F6793B7F17B550ECFDBD3B229173F7 ] agp440 C:\Windows\system32\drivers\agp440.sys 20:25:33.0612 2220 agp440 - ok 20:25:33.0623 2220 [ 222CB641B4B8A1D1126F8033F9FD6A00 ] aic78xx C:\Windows\system32\drivers\djsvs.sys 20:25:33.0625 2220 aic78xx - ok 20:25:33.0759 2220 [ B9B98E08EC127900025F42462D3D0A66 ] Akamai c:\program files (x86)\common files\akamai/netsession_win_ce5ba24.dll 20:25:33.0759 2220 Suspicious file (Hidden): c:\program files (x86)\common files\akamai/netsession_win_ce5ba24.dll. md5: B9B98E08EC127900025F42462D3D0A66 20:25:33.0768 2220 Akamai ( HiddenFile.Multi.Generic ) - warning 20:25:33.0768 2220 Akamai - detected HiddenFile.Multi.Generic (1) 20:25:33.0779 2220 [ 5922F4F59B7868F3D74BBBBEB7B825A3 ] ALG C:\Windows\System32\alg.exe 20:25:33.0781 2220 ALG - ok 20:25:33.0794 2220 [ 157D0898D4B73F075CE9FA26B482DF98 ] aliide C:\Windows\system32\drivers\aliide.sys 20:25:33.0795 2220 aliide - ok 20:25:33.0808 2220 [ 970FA5059E61E30D25307B99903E991E ] amdide C:\Windows\system32\drivers\amdide.sys 20:25:33.0808 2220 amdide - ok 20:25:33.0821 2220 [ CDC3632A3A5EA4DBB83E46076A3165A1 ] AmdK8 C:\Windows\system32\drivers\amdk8.sys 20:25:33.0822 2220 AmdK8 - ok 20:25:33.0851 2220 [ 4DE0D5D747A73797C95A97DCCE5018B5 ] androidusb C:\Windows\system32\Drivers\ssadadb.sys 20:25:33.0852 2220 androidusb - ok 20:25:33.0913 2220 [ 466A0D95960DAD3222C896D2CEA99993 ] AntiVirSchedulerService C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe 20:25:33.0915 2220 AntiVirSchedulerService - ok 20:25:33.0948 2220 [ A489BE6BB0AA1FF406B488B60542314B ] AntiVirService C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe 20:25:33.0950 2220 AntiVirService - ok 20:25:33.0969 2220 [ 9C37B3FD5615477CB9A0CD116CF43F5C ] Appinfo C:\Windows\System32\appinfo.dll 20:25:33.0971 2220 Appinfo - ok 20:25:33.0975 2220 [ BA8417D4765F3988FF921F30F630E303 ] arc C:\Windows\system32\drivers\arc.sys 20:25:33.0977 2220 arc - ok 20:25:34.0003 2220 [ 9D41C435619733B34CC16A511E644B11 ] arcsas C:\Windows\system32\drivers\arcsas.sys 20:25:34.0005 2220 arcsas - ok 20:25:34.0029 2220 [ 22D13FF3DAFEC2A80634752B1EAA2DE6 ] AsyncMac C:\Windows\system32\DRIVERS\asyncmac.sys 20:25:34.0030 2220 AsyncMac - ok 20:25:34.0054 2220 [ E68D9B3A3905619732F7FE039466A623 ] atapi C:\Windows\system32\drivers\atapi.sys 20:25:34.0055 2220 atapi - ok 20:25:34.0092 2220 [ FC0E8778C000291CAF60EB88C011E931 ] atksgt C:\Windows\system32\DRIVERS\atksgt.sys 20:25:34.0096 2220 atksgt - ok 20:25:34.0137 2220 [ 79318C744693EC983D20E9337A2F8196 ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll 20:25:34.0142 2220 AudioEndpointBuilder - ok 20:25:34.0149 2220 [ 79318C744693EC983D20E9337A2F8196 ] AudioSrv C:\Windows\System32\Audiosrv.dll 20:25:34.0152 2220 AudioSrv - ok 20:25:34.0164 2220 [ 26E38B5A58C6C55FAFBC563EEDDB0867 ] avgntflt C:\Windows\system32\DRIVERS\avgntflt.sys 20:25:34.0164 2220 avgntflt - ok 20:25:34.0172 2220 [ 9D1F00BEFF84CBBF46D7F052BC7E0565 ] avipbb C:\Windows\system32\DRIVERS\avipbb.sys 20:25:34.0175 2220 avipbb - ok 20:25:34.0188 2220 [ 248DB59FC86DE44D2779F4C7FB1A567D ] avkmgr C:\Windows\system32\DRIVERS\avkmgr.sys 20:25:34.0189 2220 avkmgr - ok 20:25:34.0217 2220 [ D1A9AE485FFF7C72CA50D8949B2210B9 ] AVM WLAN Connection Service C:\Program Files (x86)\avmwlanstick\WlanNetService.exe 20:25:34.0222 2220 AVM WLAN Connection Service - ok 20:25:34.0234 2220 [ 1DC2F715792CF33428AD7993ACBD224D ] avmeject C:\Windows\system32\drivers\avmeject.sys 20:25:34.0235 2220 avmeject - ok 20:25:34.0270 2220 [ FFB96C2589FFA60473EAD78B39FBDE29 ] BFE C:\Windows\System32\bfe.dll 20:25:34.0278 2220 BFE - ok 20:25:34.0321 2220 [ 6D316F4859634071CC25C4FD4589AD2C ] BITS C:\Windows\System32\qmgr.dll 20:25:34.0339 2220 BITS - ok 20:25:34.0351 2220 [ 79FEEB40056683F8F61398D81DDA65D2 ] blbdrive C:\Windows\system32\drivers\blbdrive.sys 20:25:34.0351 2220 blbdrive - ok 20:25:34.0385 2220 [ 2348447A80920B2493A9B582A23E81E1 ] bowser C:\Windows\system32\DRIVERS\bowser.sys 20:25:34.0387 2220 bowser - ok 20:25:34.0398 2220 [ F09EEE9EDC320B5E1501F749FDE686C8 ] BrFiltLo C:\Windows\system32\drivers\brfiltlo.sys 20:25:34.0399 2220 BrFiltLo - ok 20:25:34.0410 2220 [ B114D3098E9BDB8BEA8B053685831BE6 ] BrFiltUp C:\Windows\system32\drivers\brfiltup.sys 20:25:34.0410 2220 BrFiltUp - ok 20:25:34.0434 2220 [ A1B39DE453433B115B4EA69EE0343816 ] Browser C:\Windows\System32\browser.dll 20:25:34.0435 2220 Browser - ok 20:25:34.0447 2220 [ F0F0BA4D815BE446AA6A4583CA3BCA9B ] Brserid C:\Windows\system32\drivers\brserid.sys 20:25:34.0450 2220 Brserid - ok 20:25:34.0465 2220 [ A6ECA2151B08A09CACECA35C07F05B42 ] BrSerWdm C:\Windows\system32\drivers\brserwdm.sys 20:25:34.0466 2220 BrSerWdm - ok 20:25:34.0479 2220 [ B79968002C277E869CF38BD22CD61524 ] BrUsbMdm C:\Windows\system32\drivers\brusbmdm.sys 20:25:34.0480 2220 BrUsbMdm - ok 20:25:34.0494 2220 [ A87528880231C54E75EA7A44943B38BF ] BrUsbSer C:\Windows\system32\drivers\brusbser.sys 20:25:34.0495 2220 BrUsbSer - ok 20:25:34.0505 2220 [ E0777B34E05F8A82A21856EFC900C29F ] BTHMODEM C:\Windows\system32\drivers\bthmodem.sys 20:25:34.0506 2220 BTHMODEM - ok 20:25:34.0525 2220 [ B4D787DB8D30793A4D4DF9FEED18F136 ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys 20:25:34.0528 2220 cdfs - ok 20:25:34.0566 2220 [ C025AA69BE3D0D25C7A2E746EF6F94FC ] cdrom C:\Windows\system32\DRIVERS\cdrom.sys 20:25:34.0568 2220 cdrom - ok 20:25:34.0573 2220 [ 5A268127633C7EE2A7FB87F39D748D56 ] CertPropSvc C:\Windows\System32\certprop.dll 20:25:34.0574 2220 CertPropSvc - ok 20:25:34.0582 2220 [ 02EA568D498BBDD4BA55BF3FCE34D456 ] circlass C:\Windows\system32\drivers\circlass.sys 20:25:34.0584 2220 circlass - ok 20:25:34.0614 2220 [ 3DCA9A18B204939CFB24BEA53E31EB48 ] CLFS C:\Windows\system32\CLFS.sys 20:25:34.0621 2220 CLFS - ok 20:25:34.0665 2220 [ 8EE772032E2FE80A924F3B8DD5082194 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe 20:25:34.0667 2220 clr_optimization_v2.0.50727_32 - ok 20:25:34.0719 2220 [ CE07A466201096F021CD09D631B21540 ] clr_optimization_v2.0.50727_64 C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe 20:25:34.0721 2220 clr_optimization_v2.0.50727_64 - ok 20:25:34.0804 2220 [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe 20:25:34.0807 2220 clr_optimization_v4.0.30319_32 - ok 20:25:34.0837 2220 [ C6F9AF94DCD58122A4D7E89DB6BED29D ] clr_optimization_v4.0.30319_64 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe 20:25:34.0840 2220 clr_optimization_v4.0.30319_64 - ok 20:25:34.0848 2220 [ E5D5499A1C50A54B5161296B6AFE6192 ] cmdide C:\Windows\system32\drivers\cmdide.sys 20:25:34.0849 2220 cmdide - ok 20:25:34.0861 2220 [ 7FB8AD01DB0EABE60C8A861531A8F431 ] Compbatt C:\Windows\system32\drivers\compbatt.sys 20:25:34.0863 2220 Compbatt - ok 20:25:34.0866 2220 COMSysApp - ok 20:25:34.0884 2220 [ A8585B6412253803CE8EFCBD6D6DC15C ] crcdisk C:\Windows\system32\drivers\crcdisk.sys 20:25:34.0884 2220 crcdisk - ok 20:25:34.0912 2220 [ CA78B312C44E4D52E842C2C8BD48E452 ] CryptSvc C:\Windows\system32\cryptsvc.dll 20:25:34.0916 2220 CryptSvc - ok 20:25:34.0956 2220 [ CF8B9A3A5E7DC57724A89D0C3E8CF9EF ] DcomLaunch C:\Windows\system32\rpcss.dll 20:25:34.0968 2220 DcomLaunch - ok 20:25:34.0979 2220 [ 8B722BA35205C71E7951CDC4CDBADE19 ] DfsC C:\Windows\system32\Drivers\dfsc.sys 20:25:34.0981 2220 DfsC - ok 20:25:35.0038 2220 [ C647F468F7DE343DF8C143655C5557D4 ] DFSR C:\Windows\system32\DFSR.exe 20:25:35.0089 2220 DFSR - ok 20:25:35.0125 2220 [ 3ED0321127CE70ACDAABBF77E157C2A7 ] Dhcp C:\Windows\System32\dhcpcsvc.dll 20:25:35.0128 2220 Dhcp - ok 20:25:35.0152 2220 [ B0107E40ECDB5FA692EBF832F295D905 ] disk C:\Windows\system32\drivers\disk.sys 20:25:35.0153 2220 disk - ok 20:25:35.0183 2220 [ 06230F1B721494A6DF8D47FD395BB1B0 ] Dnscache C:\Windows\System32\dnsrslvr.dll 20:25:35.0184 2220 Dnscache - ok 20:25:35.0212 2220 [ 1A7156DD1E850E9914E5E991E3225B94 ] dot3svc C:\Windows\System32\dot3svc.dll 20:25:35.0216 2220 dot3svc - ok 20:25:35.0240 2220 [ 1583B39790DB3EAEC7EDB0CB0140C708 ] DPS C:\Windows\system32\dps.dll 20:25:35.0243 2220 DPS - ok 20:25:35.0269 2220 [ F1A78A98CFC2EE02144C6BEC945447E6 ] drmkaud C:\Windows\system32\drivers\drmkaud.sys 20:25:35.0270 2220 drmkaud - ok 20:25:35.0321 2220 [ 46571ED73AE84469DCA53081D33CF3C8 ] dtsoftbus01 C:\Windows\system32\DRIVERS\dtsoftbus01.sys 20:25:35.0325 2220 dtsoftbus01 - ok 20:25:35.0370 2220 [ B8E554E502D5123BC111F99D6A2181B4 ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys 20:25:35.0382 2220 DXGKrnl - ok 20:25:35.0410 2220 [ 264CEE7B031A9D6C827F3D0CB031F2FE ] E1G60 C:\Windows\system32\DRIVERS\E1G6032E.sys 20:25:35.0414 2220 E1G60 - ok 20:25:35.0427 2220 [ C2303883FD9BE49DC36A6400643002EA ] EapHost C:\Windows\System32\eapsvc.dll 20:25:35.0430 2220 EapHost - ok 20:25:35.0454 2220 [ 5F94962BE5A62DB6E447FF6470C4F48A ] Ecache C:\Windows\system32\drivers\ecache.sys 20:25:35.0455 2220 Ecache - ok 20:25:35.0501 2220 [ 14CE384D2E27B64C256BDA4DC39C312D ] ehRecvr C:\Windows\ehome\ehRecvr.exe 20:25:35.0507 2220 ehRecvr - ok 20:25:35.0512 2220 [ B93159C1313D66FDFBBE876F5189CD52 ] ehSched C:\Windows\ehome\ehsched.exe 20:25:35.0513 2220 ehSched - ok 20:25:35.0526 2220 [ F5EE2527D74449868E3C3227A59BCD28 ] ehstart C:\Windows\ehome\ehstart.dll 20:25:35.0528 2220 ehstart - ok 20:25:35.0547 2220 [ C4636D6E10469404AB5308D9FD45ED07 ] elxstor C:\Windows\system32\drivers\elxstor.sys 20:25:35.0554 2220 elxstor - ok 20:25:35.0571 2220 [ A9B18B63A4FD6BAAB83326706D857FAB ] EMDMgmt C:\Windows\system32\emdmgmt.dll 20:25:35.0575 2220 EMDMgmt - ok 20:25:35.0584 2220 [ BC3A58E938BB277E46BF4B3003B01ABD ] ErrDev C:\Windows\system32\drivers\errdev.sys 20:25:35.0585 2220 ErrDev - ok 20:25:35.0617 2220 [ E12F22B73F153DECE721CD45EC05B4AF ] EventSystem C:\Windows\system32\es.dll 20:25:35.0623 2220 EventSystem - ok 20:25:35.0647 2220 [ 486844F47B6636044A42454614ED4523 ] exfat C:\Windows\system32\drivers\exfat.sys 20:25:35.0651 2220 exfat - ok 20:25:35.0663 2220 [ 1A4BEE34277784619DDAF0422C0C6E23 ] fastfat C:\Windows\system32\drivers\fastfat.sys 20:25:35.0667 2220 fastfat - ok 20:25:35.0694 2220 [ 81B79B6DF71FA1D2C6D688D830616E39 ] fdc C:\Windows\system32\DRIVERS\fdc.sys 20:25:35.0695 2220 fdc - ok 20:25:35.0704 2220 [ BB9267ACACD8B7533DD936C34A0CBA5E ] fdPHost C:\Windows\system32\fdPHost.dll 20:25:35.0705 2220 fdPHost - ok 20:25:35.0719 2220 [ 300C80931EABBE1DB7591C516EFE8D0F ] FDResPub C:\Windows\system32\fdrespub.dll 20:25:35.0720 2220 FDResPub - ok 20:25:35.0731 2220 [ 457B7D1D533E4BD62A99AED9C7BB4C59 ] FileInfo C:\Windows\system32\drivers\fileinfo.sys 20:25:35.0733 2220 FileInfo - ok 20:25:35.0746 2220 [ D421327FD6EFCCAF884A54C58E1B0D7F ] Filetrace C:\Windows\system32\drivers\filetrace.sys 20:25:35.0746 2220 Filetrace - ok 20:25:35.0831 2220 [ 7E76EED28B8B8696B7F7ED5F757AA304 ] FileZillaServer c:\xampp\FileZillaFTP\FileZillaServer.exe 20:25:35.0844 2220 FileZillaServer - ok 20:25:35.0877 2220 [ 230923EA2B80F79B0F88D90F87B87EBD ] flpydisk C:\Windows\system32\DRIVERS\flpydisk.sys 20:25:35.0878 2220 flpydisk - ok 20:25:35.0895 2220 [ E3041BC26D6930D61F42AEDB79C91720 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys 20:25:35.0897 2220 FltMgr - ok 20:25:36.0096 2220 [ BE1C5BD1CA7ED015BC6FA1AE67E592C8 ] FontCache C:\Windows\system32\FntCache.dll 20:25:36.0655 2220 FontCache - ok 20:25:36.0698 2220 [ BC5B0BE5AF3510B0FD8C140EE42C6D3E ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe 20:25:36.0699 2220 FontCache3.0.0.0 - ok 20:25:36.0718 2220 [ 5779B86CD8B32519FBECB136394D946A ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys 20:25:36.0719 2220 Fs_Rec - ok 20:25:36.0755 2220 [ 630CB27253EA63BB0990C40C72BFCFE1 ] fwlanusbn C:\Windows\system32\DRIVERS\fwlanusbn.sys 20:25:36.0764 2220 fwlanusbn - ok 20:25:36.0777 2220 [ C8E416668D3DC2BE3D4FE4C79224997F ] gagp30kx C:\Windows\system32\drivers\gagp30kx.sys 20:25:36.0779 2220 gagp30kx - ok 20:25:36.0814 2220 [ A0E1B575BA8F504968CD40C0FAEB2384 ] gpsvc C:\Windows\System32\gpsvc.dll 20:25:36.0824 2220 gpsvc - ok 20:25:36.0887 2220 [ 506708142BC63DABA64F2D3AD1DCD5BF ] gupdate C:\Program Files (x86)\Google\Update\GoogleUpdate.exe 20:25:36.0888 2220 gupdate - ok 20:25:36.0892 2220 [ 506708142BC63DABA64F2D3AD1DCD5BF ] gupdatem C:\Program Files (x86)\Google\Update\GoogleUpdate.exe 20:25:36.0893 2220 gupdatem - ok 20:25:36.0926 2220 [ 1E6438D4EA6E1174A3B3B1EDC4DE660B ] hamachi C:\Windows\system32\DRIVERS\hamachi.sys 20:25:36.0928 2220 hamachi - ok 20:25:36.0982 2220 [ D483DBAEF409E8AB7477C28615FCD853 ] Hamachi2Svc C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe 20:25:37.0028 2220 Hamachi2Svc - ok 20:25:37.0078 2220 [ 49FF998B490B4AEF6C71A669FD10F09B ] hcmon C:\Windows\system32\drivers\hcmon.sys 20:25:37.0079 2220 hcmon - ok 20:25:37.0129 2220 [ 68E732382B32417FF61FD663259B4B09 ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys 20:25:37.0139 2220 HdAudAddService - ok 20:25:37.0194 2220 [ F942C5820205F2FB453243EDFEC82A3D ] HDAudBus C:\Windows\system32\DRIVERS\HDAudBus.sys 20:25:37.0205 2220 HDAudBus - ok 20:25:37.0219 2220 [ B4881C84A180E75B8C25DC1D726C375F ] HidBth C:\Windows\system32\drivers\hidbth.sys 20:25:37.0220 2220 HidBth - ok 20:25:37.0233 2220 [ 4E77A77E2C986E8F88F996BB3E1AD829 ] HidIr C:\Windows\system32\drivers\hidir.sys 20:25:37.0233 2220 HidIr - ok 20:25:37.0245 2220 [ 59361D38A297755D46A540E450202B2A ] hidserv C:\Windows\system32\hidserv.dll 20:25:37.0246 2220 hidserv - ok 20:25:37.0260 2220 [ 443BDD2D30BB4F00795C797E2CF99EDF ] HidUsb C:\Windows\system32\DRIVERS\hidusb.sys 20:25:37.0261 2220 HidUsb - ok 20:25:37.0282 2220 [ B12F367EA39C0795FD57E31242CE1A5A ] hkmsvc C:\Windows\system32\kmsvc.dll 20:25:37.0285 2220 hkmsvc - ok 20:25:37.0313 2220 [ D7109A1E6BD2DFDBCBA72A6BC626A13B ] HpCISSs C:\Windows\system32\drivers\hpcisss.sys 20:25:37.0315 2220 HpCISSs - ok 20:25:37.0343 2220 [ 098F1E4E5C9CB5B0063A959063631610 ] HTTP C:\Windows\system32\drivers\HTTP.sys 20:25:37.0350 2220 HTTP - ok 20:25:37.0364 2220 [ DA94C854CEA5FAC549D4E1F6E88349E8 ] i2omp C:\Windows\system32\drivers\i2omp.sys 20:25:37.0365 2220 i2omp - ok 20:25:37.0376 2220 [ CBB597659A2713CE0C9CC20C88C7591F ] i8042prt C:\Windows\system32\DRIVERS\i8042prt.sys 20:25:37.0377 2220 i8042prt - ok 20:25:37.0388 2220 [ 3E3BF3627D886736D0B4E90054F929F6 ] iaStorV C:\Windows\system32\drivers\iastorv.sys 20:25:37.0393 2220 iaStorV - ok 20:25:37.0441 2220 [ 749F5F8CEDCA70F2A512945325FC489D ] idsvc C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe 20:25:37.0455 2220 idsvc - ok 20:25:37.0474 2220 [ 8C3951AD2FE886EF76C7B5027C3125D3 ] iirsp C:\Windows\system32\drivers\iirsp.sys 20:25:37.0475 2220 iirsp - ok 20:25:37.0489 2220 [ 0C9EA6E654E7B0471741E343A6C671AF ] IKEEXT C:\Windows\System32\ikeext.dll 20:25:37.0497 2220 IKEEXT - ok 20:25:37.0520 2220 [ DF797A12176F11B2D301C5B234BB200E ] intelide C:\Windows\system32\drivers\intelide.sys 20:25:37.0521 2220 intelide - ok 20:25:37.0525 2220 [ BFD84AF32FA1BAD6231C4585CB469630 ] intelppm C:\Windows\system32\DRIVERS\intelppm.sys 20:25:37.0526 2220 intelppm - ok 20:25:37.0540 2220 [ 5624BC1BC5EEB49C0AB76A8114F05EA3 ] IPBusEnum C:\Windows\system32\ipbusenum.dll 20:25:37.0543 2220 IPBusEnum - ok 20:25:37.0559 2220 [ D8AABC341311E4780D6FCE8C73C0AD81 ] IpFilterDriver C:\Windows\system32\DRIVERS\ipfltdrv.sys 20:25:37.0560 2220 IpFilterDriver - ok 20:25:37.0588 2220 [ BF0DBFA9792C5C14FA00F61C75116C1B ] iphlpsvc C:\Windows\System32\iphlpsvc.dll 20:25:37.0593 2220 iphlpsvc - ok 20:25:37.0596 2220 IpInIp - ok 20:25:37.0613 2220 [ 9C2EE2E6E5A7203BFAE15C299475EC67 ] IPMIDRV C:\Windows\system32\drivers\ipmidrv.sys 20:25:37.0615 2220 IPMIDRV - ok 20:25:37.0619 2220 [ B7E6212F581EA5F6AB0C3A6CEEEB89BE ] IPNAT C:\Windows\system32\DRIVERS\ipnat.sys 20:25:37.0621 2220 IPNAT - ok 20:25:37.0625 2220 [ 8C42CA155343A2F11D29FECA67FAA88D ] IRENUM C:\Windows\system32\drivers\irenum.sys 20:25:37.0625 2220 IRENUM - ok 20:25:37.0644 2220 [ 0672BFCEDC6FC468A2B0500D81437F4F ] isapnp C:\Windows\system32\drivers\isapnp.sys 20:25:37.0645 2220 isapnp - ok 20:25:37.0657 2220 [ E4FDF99599F27EC25D2CF6D754243520 ] iScsiPrt C:\Windows\system32\DRIVERS\msiscsi.sys 20:25:37.0660 2220 iScsiPrt - ok 20:25:37.0669 2220 [ 63C766CDC609FF8206CB447A65ABBA4A ] iteatapi C:\Windows\system32\drivers\iteatapi.sys 20:25:37.0670 2220 iteatapi - ok 20:25:37.0683 2220 [ 1281FE73B17664631D12F643CBEA3F59 ] iteraid C:\Windows\system32\drivers\iteraid.sys 20:25:37.0685 2220 iteraid - ok 20:25:37.0700 2220 [ 423696F3BA6472DD17699209B933BC26 ] kbdclass C:\Windows\system32\DRIVERS\kbdclass.sys 20:25:37.0702 2220 kbdclass - ok 20:25:37.0705 2220 [ DBDF75D51464FBC47D0104EC3D572C05 ] kbdhid C:\Windows\system32\DRIVERS\kbdhid.sys 20:25:37.0706 2220 kbdhid - ok 20:25:37.0747 2220 [ 260BF9C43EE12C6898A9F5AAB0FB0E5D ] KeyIso C:\Windows\system32\lsass.exe 20:25:37.0749 2220 KeyIso - ok 20:25:37.0767 2220 [ 88956AD9FA510848AD176777A6C6C1F5 ] KSecDD C:\Windows\system32\Drivers\ksecdd.sys 20:25:37.0772 2220 KSecDD - ok 20:25:37.0776 2220 [ 1D419CF43DB29396ECD7113D129D94EB ] ksthunk C:\Windows\system32\drivers\ksthunk.sys 20:25:37.0777 2220 ksthunk - ok 20:25:37.0805 2220 [ 1FAF6926F3416D3DA05C5B265491BDAE ] KtmRm C:\Windows\system32\msdtckrm.dll 20:25:37.0812 2220 KtmRm - ok 20:25:37.0837 2220 [ 50C7A3CB427E9BB5ED0708A669956AB5 ] LanmanServer C:\Windows\system32\srvsvc.dll 20:25:37.0842 2220 LanmanServer - ok 20:25:37.0871 2220 [ CAF86FC1388BE1E470F1A7B43E348ADB ] LanmanWorkstation C:\Windows\System32\wkssvc.dll 20:25:37.0874 2220 LanmanWorkstation - ok 20:25:37.0898 2220 [ 156AB2E56DC3CA0B582E3362E07CDED7 ] lirsgt C:\Windows\system32\DRIVERS\lirsgt.sys 20:25:37.0899 2220 lirsgt - ok 20:25:37.0914 2220 [ 96ECE2659B6654C10A0C310AE3A6D02C ] lltdio C:\Windows\system32\DRIVERS\lltdio.sys 20:25:37.0916 2220 lltdio - ok 20:25:37.0929 2220 [ 961CCBD0B1CCB5675D64976FAE37D092 ] lltdsvc C:\Windows\System32\lltdsvc.dll 20:25:37.0932 2220 lltdsvc - ok 20:25:37.0947 2220 [ A47F8080CACC23C91FE823AD19AA5612 ] lmhosts C:\Windows\System32\lmhsvc.dll 20:25:37.0949 2220 lmhosts - ok 20:25:37.0964 2220 [ ACBE1AF32D3123E330A07BFBC5EC4A9B ] LSI_FC C:\Windows\system32\drivers\lsi_fc.sys 20:25:37.0965 2220 LSI_FC - ok 20:25:37.0976 2220 [ 799FFB2FC4729FA46D2157C0065B3525 ] LSI_SAS C:\Windows\system32\drivers\lsi_sas.sys 20:25:37.0978 2220 LSI_SAS - ok 20:25:37.0992 2220 [ F445FF1DAAD8A226366BFAF42551226B ] LSI_SCSI C:\Windows\system32\drivers\lsi_scsi.sys 20:25:37.0994 2220 LSI_SCSI - ok 20:25:38.0011 2220 [ 52F87B9CC8932C2A7375C3B2A9BE5E3E ] luafv C:\Windows\system32\drivers\luafv.sys 20:25:38.0013 2220 luafv - ok 20:25:38.0038 2220 [ 76A58DF02BD4EA29F189B82D0BEF17F8 ] Mcx2Svc C:\Windows\system32\Mcx2Svc.dll 20:25:38.0040 2220 Mcx2Svc - ok 20:25:38.0058 2220 [ 5C5CD6AACED32FB26C3FB34B3DCF972F ] megasas C:\Windows\system32\drivers\megasas.sys 20:25:38.0059 2220 megasas - ok 20:25:38.0078 2220 [ 859BC2436B076C77C159ED694ACFE8F8 ] MegaSR C:\Windows\system32\drivers\megasr.sys 20:25:38.0085 2220 MegaSR - ok 20:25:38.0097 2220 [ 3CBE4995E80E13CCFBC42E5DCF3AC81A ] MMCSS C:\Windows\system32\mmcss.dll 20:25:38.0099 2220 MMCSS - ok 20:25:38.0136 2220 [ 59848D5CC74606F0EE7557983BB73C2E ] Modem C:\Windows\system32\drivers\modem.sys 20:25:38.0137 2220 Modem - ok 20:25:38.0141 2220 [ C247CC2A57E0A0C8C6DCCF7807B3E9E5 ] monitor C:\Windows\system32\DRIVERS\monitor.sys 20:25:38.0141 2220 monitor - ok 20:25:38.0159 2220 [ 9367304E5E412B120CF5F4EA14E4E4F1 ] mouclass C:\Windows\system32\DRIVERS\mouclass.sys 20:25:38.0160 2220 mouclass - ok 20:25:38.0164 2220 [ C2C2BD5C5CE5AAF786DDD74B75D2AC69 ] mouhid C:\Windows\system32\DRIVERS\mouhid.sys 20:25:38.0165 2220 mouhid - ok 20:25:38.0169 2220 [ 11BC9B1E8801B01F7F6ADB9EAD30019B ] MountMgr C:\Windows\system32\drivers\mountmgr.sys 20:25:38.0171 2220 MountMgr - ok 20:25:38.0200 2220 [ F8276EB8698142884498A528DFEA8478 ] mpio C:\Windows\system32\drivers\mpio.sys 20:25:38.0202 2220 mpio - ok 20:25:38.0215 2220 [ C92B9ABDB65A5991E00C28F13491DBA2 ] mpsdrv C:\Windows\system32\drivers\mpsdrv.sys 20:25:38.0218 2220 mpsdrv - ok 20:25:38.0250 2220 [ 897E3BAF68BA406A61682AE39C83900C ] MpsSvc C:\Windows\system32\mpssvc.dll 20:25:38.0261 2220 MpsSvc - ok 20:25:38.0275 2220 [ 3C200630A89EF2C0864D515B7A75802E ] Mraid35x C:\Windows\system32\drivers\mraid35x.sys 20:25:38.0277 2220 Mraid35x - ok 20:25:38.0295 2220 [ 7C1DE4AA96DC0C071611F9E7DE02A68D ] MRxDAV C:\Windows\system32\drivers\mrxdav.sys 20:25:38.0297 2220 MRxDAV - ok 20:25:38.0314 2220 [ 1485811B320FF8C7EDAD1CAEBB1C6C2B ] mrxsmb C:\Windows\system32\DRIVERS\mrxsmb.sys 20:25:38.0316 2220 mrxsmb - ok 20:25:38.0330 2220 [ 3B929A60C833FC615FD97FBA82BC7632 ] mrxsmb10 C:\Windows\system32\DRIVERS\mrxsmb10.sys 20:25:38.0333 2220 mrxsmb10 - ok 20:25:38.0343 2220 [ C64AB3E1F53B4F5B5BB6D796B2D7BEC3 ] mrxsmb20 C:\Windows\system32\DRIVERS\mrxsmb20.sys 20:25:38.0344 2220 mrxsmb20 - ok 20:25:38.0393 2220 [ AA459F2AB3AB603C357FF117CAE3D818 ] msahci C:\Windows\system32\drivers\msahci.sys 20:25:38.0394 2220 msahci - ok 20:25:38.0403 2220 [ 264BBB4AAF312A485F0E44B65A6B7202 ] msdsm C:\Windows\system32\drivers\msdsm.sys 20:25:38.0404 2220 msdsm - ok 20:25:38.0424 2220 [ 7EC02CE772F068ED0BEAFA3DA341A9BC ] MSDTC C:\Windows\System32\msdtc.exe 20:25:38.0426 2220 MSDTC - ok 20:25:38.0446 2220 [ 704F59BFC4512D2BB0146AEC31B10A7C ] Msfs C:\Windows\system32\drivers\Msfs.sys 20:25:38.0447 2220 Msfs - ok 20:25:38.0458 2220 [ 00EBC952961664780D43DCA157E79B27 ] msisadrv C:\Windows\system32\drivers\msisadrv.sys 20:25:38.0458 2220 msisadrv - ok 20:25:38.0487 2220 [ 366B0C1F4478B519C181E37D43DCDA32 ] MSiSCSI C:\Windows\system32\iscsiexe.dll 20:25:38.0489 2220 MSiSCSI - ok 20:25:38.0492 2220 msiserver - ok 20:25:38.0511 2220 [ 0EA73E498F53B96D83DBFCA074AD4CF8 ] MSKSSRV C:\Windows\system32\drivers\MSKSSRV.sys 20:25:38.0512 2220 MSKSSRV - ok 20:25:38.0516 2220 [ 52E59B7E992A58E740AA63F57EDBAE8B ] MSPCLOCK C:\Windows\system32\drivers\MSPCLOCK.sys 20:25:38.0517 2220 MSPCLOCK - ok 20:25:38.0542 2220 [ 49084A75BAE043AE02D5B44D02991BB2 ] MSPQM C:\Windows\system32\drivers\MSPQM.sys 20:25:38.0543 2220 MSPQM - ok 20:25:38.0557 2220 [ DC6CCF440CDEDE4293DB41C37A5060A5 ] MsRPC C:\Windows\system32\drivers\MsRPC.sys 20:25:38.0561 2220 MsRPC - ok 20:25:38.0567 2220 [ 855796E59DF77EA93AF46F20155BF55B ] mssmbios C:\Windows\system32\DRIVERS\mssmbios.sys 20:25:38.0568 2220 mssmbios - ok 20:25:38.0579 2220 [ 86D632D75D05D5B7C7C043FA3564AE86 ] MSTEE C:\Windows\system32\drivers\MSTEE.sys 20:25:38.0580 2220 MSTEE - ok 20:25:38.0593 2220 [ 0CC49F78D8ACA0877D885F149084E543 ] Mup C:\Windows\system32\Drivers\mup.sys 20:25:38.0594 2220 Mup - ok 20:25:38.0614 2220 mysql - ok 20:25:38.0639 2220 [ A5B10C845E7538C60C0F5D87A57CB3F5 ] napagent C:\Windows\system32\qagentRT.dll 20:25:38.0647 2220 napagent - ok 20:25:38.0668 2220 [ 2007B826C4ACD94AE32232B41F0842B9 ] NativeWifiP C:\Windows\system32\DRIVERS\nwifi.sys 20:25:38.0669 2220 NativeWifiP - ok 20:25:38.0693 2220 [ 65950E07329FCEE8E6516B17C8D0ABB6 ] NDIS C:\Windows\system32\drivers\ndis.sys 20:25:38.0700 2220 NDIS - ok 20:25:38.0705 2220 [ 64DF698A425478E321981431AC171334 ] NdisTapi C:\Windows\system32\DRIVERS\ndistapi.sys 20:25:38.0705 2220 NdisTapi - ok 20:25:38.0709 2220 [ 8BAA43196D7B5BB972C9A6B2BBF61A19 ] Ndisuio C:\Windows\system32\DRIVERS\ndisuio.sys 20:25:38.0710 2220 Ndisuio - ok 20:25:38.0723 2220 [ F8158771905260982CE724076419EF19 ] NdisWan C:\Windows\system32\DRIVERS\ndiswan.sys 20:25:38.0726 2220 NdisWan - ok 20:25:38.0735 2220 [ 9CB77ED7CB72850253E973A2D6AFDF49 ] NDProxy C:\Windows\system32\drivers\NDProxy.sys 20:25:38.0736 2220 NDProxy - ok 20:25:38.0740 2220 [ A499294F5029A7862ADC115BDA7371CE ] NetBIOS C:\Windows\system32\DRIVERS\netbios.sys 20:25:38.0741 2220 NetBIOS - ok 20:25:38.0758 2220 [ FC2C792EBDDC8E28DF939D6A92C83D61 ] netbt C:\Windows\system32\DRIVERS\netbt.sys 20:25:38.0760 2220 netbt - ok 20:25:38.0767 2220 [ 260BF9C43EE12C6898A9F5AAB0FB0E5D ] Netlogon C:\Windows\system32\lsass.exe 20:25:38.0768 2220 Netlogon - ok 20:25:38.0791 2220 [ 9B63B29DEFC0F3115A559D2597BF5D75 ] Netman C:\Windows\System32\netman.dll 20:25:38.0797 2220 Netman - ok 20:25:38.0812 2220 [ 7846D0136CC2B264926A73047BA7688A ] netprofm C:\Windows\System32\netprofm.dll 20:25:38.0819 2220 netprofm - ok 20:25:38.0845 2220 [ 74751DDA198165947FD7454D83F49825 ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe 20:25:38.0855 2220 NetTcpPortSharing - ok 20:25:38.0880 2220 [ 4AC08BD6AF2DF42E0C3196D826C8AEA7 ] nfrd960 C:\Windows\system32\drivers\nfrd960.sys 20:25:38.0882 2220 nfrd960 - ok 20:25:38.0914 2220 [ F145BF4C4668E7E312069F81EF847CFC ] NlaSvc C:\Windows\System32\nlasvc.dll 20:25:38.0918 2220 NlaSvc - ok 20:25:38.0929 2220 [ B298874F8E0EA93F06EC40AA8D146478 ] Npfs C:\Windows\system32\drivers\Npfs.sys 20:25:38.0930 2220 Npfs - ok 20:25:38.0940 2220 npggsvc - ok 20:25:38.0960 2220 [ ACB62BAA1C319B17752553DF3026EEEB ] nsi C:\Windows\system32\nsisvc.dll 20:25:38.0962 2220 nsi - ok 20:25:38.0988 2220 [ 1523AF19EE8B030BA682F7A53537EAEB ] nsiproxy C:\Windows\system32\drivers\nsiproxy.sys 20:25:38.0989 2220 nsiproxy - ok 20:25:39.0037 2220 [ BAC869DFB98E499BA4D9BB1FB43270E1 ] Ntfs C:\Windows\system32\drivers\Ntfs.sys 20:25:39.0060 2220 Ntfs - ok 20:25:39.0064 2220 [ DD5D684975352B85B52E3FD5347C20CB ] Null C:\Windows\system32\drivers\Null.sys 20:25:39.0065 2220 Null - ok 20:25:39.0390 2220 [ 5104BAC2DA2A5BDD86AC6B0708B00F06 ] nvlddmkm C:\Windows\system32\DRIVERS\nvlddmkm.sys 20:25:39.0585 2220 nvlddmkm - ok 20:25:39.0605 2220 [ 2C040B7ADA5B06F6FACADAC8514AA034 ] nvraid C:\Windows\system32\drivers\nvraid.sys 20:25:39.0607 2220 nvraid - ok 20:25:39.0618 2220 [ F7EA0FE82842D05EDA3EFDD376DBFDBA ] nvstor C:\Windows\system32\drivers\nvstor.sys 20:25:39.0619 2220 nvstor - ok 20:25:39.0666 2220 [ DDFAFCE89A5C93D04712B86F94E9FCBA ] nvsvc C:\Windows\system32\nvvsvc.exe 20:25:39.0681 2220 nvsvc - ok 20:25:39.0736 2220 [ 84E035225474E48CD3A6A3CE52332095 ] nvUpdatusService C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe 20:25:39.0755 2220 nvUpdatusService - ok 20:25:39.0766 2220 [ 19067CA93075EF4823E3938A686F532F ] nv_agp C:\Windows\system32\drivers\nv_agp.sys 20:25:39.0768 2220 nv_agp - ok 20:25:39.0771 2220 NwlnkFlt - ok 20:25:39.0775 2220 NwlnkFwd - ok 20:25:39.0789 2220 [ 7B58953E2F263421FDBB09A192712A85 ] ohci1394 C:\Windows\system32\drivers\ohci1394.sys 20:25:39.0791 2220 ohci1394 - ok 20:25:39.0827 2220 [ 9AE31D2E1D15C10D91318E0EC149CEAC ] p2pimsvc C:\Windows\system32\p2psvc.dll 20:25:39.0844 2220 p2pimsvc - ok 20:25:39.0859 2220 [ 9AE31D2E1D15C10D91318E0EC149CEAC ] p2psvc C:\Windows\system32\p2psvc.dll 20:25:39.0865 2220 p2psvc - ok 20:25:39.0886 2220 [ 4C6A7FD04DDF4DB88791048382E3EDB1 ] Parport C:\Windows\system32\DRIVERS\parport.sys 20:25:39.0888 2220 Parport - ok 20:25:39.0909 2220 [ B43751085E2ABE389DA466BC62A4B987 ] partmgr C:\Windows\system32\drivers\partmgr.sys 20:25:39.0910 2220 partmgr - ok 20:25:39.0933 2220 [ 9AB157B374192FF276C1628FBDBA2B0E ] PcaSvc C:\Windows\System32\pcasvc.dll 20:25:39.0935 2220 PcaSvc - ok 20:25:39.0979 2220 [ 47AB1E0FC9D0E12BB53BA246E3A0906D ] pci C:\Windows\system32\drivers\pci.sys 20:25:39.0982 2220 pci - ok 20:25:40.0012 2220 [ 2657F6C0B78C36D95034BE109336E382 ] pciide C:\Windows\system32\drivers\pciide.sys 20:25:40.0012 2220 pciide - ok 20:25:40.0275 2220 [ 037661F3D7C507C9993B7010CEEE6288 ] pcmcia C:\Windows\system32\drivers\pcmcia.sys 20:25:40.0280 2220 pcmcia - ok 20:25:40.0303 2220 [ 58865916F53592A61549B04941BFD80D ] PEAUTH C:\Windows\system32\drivers\peauth.sys 20:25:40.0317 2220 PEAUTH - ok 20:25:40.0412 2220 [ 0ED8727EA0172860F47258456C06CAEA ] PerfHost C:\Windows\SysWow64\perfhost.exe 20:25:40.0415 2220 PerfHost - ok 20:25:40.0455 2220 [ E9E68C1A0F25CF4A7AC966EEA74EE89E ] pla C:\Windows\system32\pla.dll 20:25:40.0477 2220 pla - ok 20:25:40.0502 2220 [ FE6B0F59215C9FD9F9D26539C58C8B82 ] PlugPlay C:\Windows\system32\umpnpmgr.dll 20:25:40.0509 2220 PlugPlay - ok 20:25:40.0526 2220 [ 9AE31D2E1D15C10D91318E0EC149CEAC ] PNRPAutoReg C:\Windows\system32\p2psvc.dll 20:25:40.0532 2220 PNRPAutoReg - ok 20:25:40.0544 2220 [ 9AE31D2E1D15C10D91318E0EC149CEAC ] PNRPsvc C:\Windows\system32\p2psvc.dll 20:25:40.0550 2220 PNRPsvc - ok 20:25:40.0570 2220 [ 89A5560671C2D8B4A4B51F3E1AA069D8 ] PolicyAgent C:\Windows\System32\ipsecsvc.dll 20:25:40.0579 2220 PolicyAgent - ok 20:25:40.0608 2220 [ 23386E9952025F5F21C368971E2E7301 ] PptpMiniport C:\Windows\system32\DRIVERS\raspptp.sys 20:25:40.0610 2220 PptpMiniport - ok 20:25:40.0620 2220 [ 5080E59ECEE0BC923F14018803AA7A01 ] Processor C:\Windows\system32\DRIVERS\processr.sys 20:25:40.0621 2220 Processor - ok 20:25:40.0633 2220 [ E058CE4FC2449D8BFA14739C83B7FF2A ] ProfSvc C:\Windows\system32\profsvc.dll 20:25:40.0637 2220 ProfSvc - ok 20:25:40.0650 2220 [ 260BF9C43EE12C6898A9F5AAB0FB0E5D ] ProtectedStorage C:\Windows\system32\lsass.exe 20:25:40.0651 2220 ProtectedStorage - ok 20:25:40.0676 2220 [ C5AB7F0809392D0DA027F4A2A81BFA31 ] PSched C:\Windows\system32\DRIVERS\pacer.sys 20:25:40.0678 2220 PSched - ok 20:25:40.0713 2220 [ 0B83F4E681062F3839BE2EC1D98FD94A ] ql2300 C:\Windows\system32\drivers\ql2300.sys 20:25:40.0732 2220 ql2300 - ok 20:25:40.0756 2220 [ E1C80F8D4D1E39EF9595809C1369BF2A ] ql40xx C:\Windows\system32\drivers\ql40xx.sys 20:25:40.0759 2220 ql40xx - ok 20:25:40.0792 2220 [ 90574842C3DA781E279061A3EFF91F07 ] QWAVE C:\Windows\system32\qwave.dll 20:25:40.0798 2220 QWAVE - ok 20:25:40.0812 2220 [ E8D76EDAB77EC9C634C27B8EAC33ADC5 ] QWAVEdrv C:\Windows\system32\drivers\qwavedrv.sys 20:25:40.0814 2220 QWAVEdrv - ok 20:25:40.0822 2220 [ 1013B3B663A56D3DDD784F581C1BD005 ] RasAcd C:\Windows\system32\DRIVERS\rasacd.sys 20:25:40.0824 2220 RasAcd - ok 20:25:40.0838 2220 [ B2AE18F847D07F0044404DDF7CB04497 ] RasAuto C:\Windows\System32\rasauto.dll 20:25:40.0842 2220 RasAuto - ok 20:25:40.0853 2220 [ AC7BC4D42A7E558718DFDEC599BBFC2C ] Rasl2tp C:\Windows\system32\DRIVERS\rasl2tp.sys 20:25:40.0855 2220 Rasl2tp - ok 20:25:40.0872 2220 [ 3AD83E4046C43BE510DE681588ACB8AF ] RasMan C:\Windows\System32\rasmans.dll 20:25:40.0878 2220 RasMan - ok 20:25:40.0896 2220 [ 4517FBF8B42524AFE4EDE1DE102AAE3E ] RasPppoe C:\Windows\system32\DRIVERS\raspppoe.sys 20:25:40.0897 2220 RasPppoe - ok 20:25:40.0919 2220 [ C6A593B51F34C33E5474539544072527 ] RasSstp C:\Windows\system32\DRIVERS\rassstp.sys 20:25:40.0921 2220 RasSstp - ok 20:25:40.0950 2220 [ 322DB5C6B55E8D8EE8D6F358B2AAABB1 ] rdbss C:\Windows\system32\DRIVERS\rdbss.sys 20:25:40.0954 2220 rdbss - ok 20:25:40.0995 2220 [ 603900CC05F6BE65CCBF373800AF3716 ] RDPCDD C:\Windows\system32\DRIVERS\RDPCDD.sys 20:25:40.0995 2220 RDPCDD - ok 20:25:41.0017 2220 [ C045D1FB111C28DF0D1BE8D4BDA22C06 ] rdpdr C:\Windows\system32\drivers\rdpdr.sys 20:25:41.0022 2220 rdpdr - ok 20:25:41.0027 2220 [ CAB9421DAF3D97B33D0D055858E2C3AB ] RDPENCDD C:\Windows\system32\drivers\rdpencdd.sys 20:25:41.0028 2220 RDPENCDD - ok 20:25:41.0076 2220 [ AE4BD9E1C33D351D8E607FC81F15160C ] RDPWD C:\Windows\system32\drivers\RDPWD.sys 20:25:41.0081 2220 RDPWD - ok 20:25:41.0104 2220 [ C612B9557DA73F70D41F8A6FBC8E5344 ] RemoteAccess C:\Windows\System32\mprdim.dll 20:25:41.0105 2220 RemoteAccess - ok 20:25:41.0131 2220 [ 44B9D8EC2F3EF3A0EFB00857AF70D861 ] RemoteRegistry C:\Windows\system32\regsvc.dll 20:25:41.0136 2220 RemoteRegistry - ok 20:25:41.0156 2220 [ F46C457840D4B7A4DAAFEE739CE04102 ] RpcLocator C:\Windows\system32\locator.exe 20:25:41.0158 2220 RpcLocator - ok 20:25:41.0176 2220 [ CF8B9A3A5E7DC57724A89D0C3E8CF9EF ] RpcSs C:\Windows\system32\rpcss.dll 20:25:41.0181 2220 RpcSs - ok 20:25:41.0204 2220 [ 22A9CB08B1A6707C1550C6BF099AAE73 ] rspndr C:\Windows\system32\DRIVERS\rspndr.sys 20:25:41.0206 2220 rspndr - ok 20:25:41.0237 2220 [ C6701C5F6781D7DED9208A4D554AC37B ] RTL8169 C:\Windows\system32\DRIVERS\Rtlh64.sys 20:25:41.0239 2220 RTL8169 - ok 20:25:41.0242 2220 [ 260BF9C43EE12C6898A9F5AAB0FB0E5D ] SamSs C:\Windows\system32\lsass.exe 20:25:41.0244 2220 SamSs - ok 20:25:41.0249 2220 [ CD9C693589C60AD59BBBCFB0E524E01B ] sbp2port C:\Windows\system32\drivers\sbp2port.sys 20:25:41.0251 2220 sbp2port - ok 20:25:41.0264 2220 [ FD1CDCF108D5EF3366F00D18B70FB89B ] SCardSvr C:\Windows\System32\SCardSvr.dll 20:25:41.0268 2220 SCardSvr - ok 20:25:41.0301 2220 [ 0F838C811AD295D2A4489B9993096C63 ] Schedule C:\Windows\system32\schedsvc.dll 20:25:41.0312 2220 Schedule - ok 20:25:41.0338 2220 [ 5A268127633C7EE2A7FB87F39D748D56 ] SCPolicySvc C:\Windows\System32\certprop.dll 20:25:41.0339 2220 SCPolicySvc - ok 20:25:41.0361 2220 [ 4FF71B076A7760FE75EA5AE2D0EE0018 ] SDRSVC C:\Windows\System32\SDRSVC.dll 20:25:41.0365 2220 SDRSVC - ok 20:25:41.0379 2220 [ 3EA8A16169C26AFBEB544E0E48421186 ] secdrv C:\Windows\system32\drivers\secdrv.sys 20:25:41.0380 2220 secdrv - ok 20:25:41.0385 2220 [ 5ACDCBC67FCF894A1815B9F96D704490 ] seclogon C:\Windows\system32\seclogon.dll 20:25:41.0387 2220 seclogon - ok 20:25:41.0396 2220 [ 90973A64B96CD647FF81C79443618EED ] SENS C:\Windows\System32\sens.dll 20:25:41.0399 2220 SENS - ok 20:25:41.0408 2220 [ F71BFE7AC6C52273B7C82CBF1BB2A222 ] Serenum C:\Windows\system32\drivers\serenum.sys 20:25:41.0409 2220 Serenum - ok 20:25:41.0425 2220 [ E62FAC91EE288DB29A9696A9D279929C ] Serial C:\Windows\system32\drivers\serial.sys 20:25:41.0426 2220 Serial - ok 20:25:41.0441 2220 [ A842F04833684BCEEA7336211BE478DF ] sermouse C:\Windows\system32\drivers\sermouse.sys 20:25:41.0442 2220 sermouse - ok 20:25:41.0459 2220 [ A8E4A4407A09F35DCCC3771AF590B0C4 ] SessionEnv C:\Windows\system32\sessenv.dll 20:25:41.0462 2220 SessionEnv - ok 20:25:41.0470 2220 [ 14D4B4465193A87C127933978E8C4106 ] sffdisk C:\Windows\system32\drivers\sffdisk.sys 20:25:41.0471 2220 sffdisk - ok 20:25:41.0484 2220 [ 7073AEE3F82F3D598E3825962AA98AB2 ] sffp_mmc C:\Windows\system32\drivers\sffp_mmc.sys 20:25:41.0485 2220 sffp_mmc - ok 20:25:41.0493 2220 [ 35E59EBE4A01A0532ED67975161C7B82 ] sffp_sd C:\Windows\system32\drivers\sffp_sd.sys 20:25:41.0494 2220 sffp_sd - ok 20:25:41.0504 2220 [ 6B7838C94135768BD455CBDC23E39E5F ] sfloppy C:\Windows\system32\drivers\sfloppy.sys 20:25:41.0505 2220 sfloppy - ok 20:25:41.0520 2220 [ 4C5AEE179DA7E1EE9A9CCB9DA289AF34 ] SharedAccess C:\Windows\System32\ipnathlp.dll 20:25:41.0527 2220 SharedAccess - ok 20:25:41.0579 2220 [ 66CFDF478939DD6388858DE06F2CE14C ] ShellHWDetection C:\Windows\System32\shsvcs.dll 20:25:41.0585 2220 ShellHWDetection - ok 20:25:41.0595 2220 [ 7A5DE502AEB719D4594C6471060A78B3 ] SiSRaid2 C:\Windows\system32\drivers\sisraid2.sys 20:25:41.0596 2220 SiSRaid2 - ok 20:25:41.0611 2220 [ 3A2F769FAB9582BC720E11EA1DFB184D ] SiSRaid4 C:\Windows\system32\drivers\sisraid4.sys 20:25:41.0613 2220 SiSRaid4 - ok 20:25:41.0663 2220 [ EA396139541706B4B433641D62EA53CE ] SkypeUpdate C:\Program Files (x86)\Skype\Updater\Updater.exe 20:25:41.0667 2220 SkypeUpdate - ok 20:25:42.0345 2220 [ A9A27A8E257B45A604FDAD4F26FE7241 ] slsvc C:\Windows\system32\SLsvc.exe 20:25:42.0626 2220 slsvc - ok 20:25:42.0650 2220 [ FD74B4B7C2088E390A30C85A896FC3AF ] SLUINotify C:\Windows\system32\SLUINotify.dll 20:25:42.0653 2220 SLUINotify - ok 20:25:42.0677 2220 [ 290B6F6A0EC4FCDFC90F5CB6D7020473 ] Smb C:\Windows\system32\DRIVERS\smb.sys 20:25:42.0678 2220 Smb - ok 20:25:42.0708 2220 [ F8F47F38909823B1AF28D60B96340CFF ] SNMPTRAP C:\Windows\System32\snmptrap.exe 20:25:42.0721 2220 SNMPTRAP - ok 20:25:42.0742 2220 [ 386C3C63F00A7040C7EC5E384217E89D ] spldr C:\Windows\system32\drivers\spldr.sys 20:25:42.0743 2220 spldr - ok 20:25:42.0816 2220 [ F66FF751E7EFC816D266977939EF5DC3 ] Spooler C:\Windows\System32\spoolsv.exe 20:25:42.0822 2220 Spooler - ok 20:25:42.0852 2220 [ 880A57FCCB571EBD063D4DD50E93E46D ] srv C:\Windows\system32\DRIVERS\srv.sys 20:25:42.0859 2220 srv - ok 20:25:42.0871 2220 [ A1AD14A6D7A37891FFFECA35EBBB0730 ] srv2 C:\Windows\system32\DRIVERS\srv2.sys 20:25:42.0879 2220 srv2 - ok 20:25:42.0896 2220 [ 4BED62F4FA4D8300973F1151F4C4D8A7 ] srvnet C:\Windows\system32\DRIVERS\srvnet.sys 20:25:42.0897 2220 srvnet - ok 20:25:42.0929 2220 [ 8F8324ED1DE63FFC7B1A02CD2D963C72 ] ssadbus C:\Windows\system32\DRIVERS\ssadbus.sys 20:25:42.0932 2220 ssadbus - ok 20:25:42.0956 2220 [ 58221EFCB74167B73667F0024C661CE0 ] ssadmdfl C:\Windows\system32\DRIVERS\ssadmdfl.sys 20:25:42.0957 2220 ssadmdfl - ok 20:25:42.0972 2220 [ 4DA7C71BFAC5AD71255B7E4CAB980163 ] ssadmdm C:\Windows\system32\DRIVERS\ssadmdm.sys 20:25:42.0973 2220 ssadmdm - ok 20:25:42.0996 2220 [ ED161B91FDF7EAA39469D72D463D5F4E ] sscdbus C:\Windows\system32\DRIVERS\sscdbus.sys 20:25:42.0999 2220 sscdbus - ok 20:25:43.0031 2220 [ 4CB09E77593DBD8D7AF33B37375CA715 ] sscdmdfl C:\Windows\system32\DRIVERS\sscdmdfl.sys 20:25:43.0032 2220 sscdmdfl - ok 20:25:43.0056 2220 [ C7B4CF53497A6E5363F3439427663882 ] sscdmdm C:\Windows\system32\DRIVERS\sscdmdm.sys 20:25:43.0057 2220 sscdmdm - ok 20:25:43.0106 2220 [ 192C74646EC5725AEF3F80D19FF75F6A ] SSDPSRV C:\Windows\System32\ssdpsrv.dll 20:25:43.0118 2220 SSDPSRV - ok 20:25:43.0152 2220 [ 2EE3FA0308E6185BA64A9A7F2E74332B ] SstpSvc C:\Windows\system32\sstpsvc.dll 20:25:43.0155 2220 SstpSvc - ok 20:25:43.0193 2220 Steam Client Service - ok 20:25:43.0275 2220 [ F0359F7CE712D69ACEF0886BDB4792ED ] Stereo Service C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe 20:25:43.0287 2220 Stereo Service - ok 20:25:43.0319 2220 [ 15825C1FBFB8779992CB65087F316AF5 ] stisvc C:\Windows\System32\wiaservc.dll 20:25:43.0329 2220 stisvc - ok 20:25:43.0354 2220 [ 8A851CA908B8B974F89C50D2E18D4F0C ] swenum C:\Windows\system32\DRIVERS\swenum.sys 20:25:43.0355 2220 swenum - ok 20:25:43.0420 2220 [ 6DE37F4DE19D4EFD9C48C43ADDBC949A ] swprv C:\Windows\System32\swprv.dll 20:25:43.0427 2220 swprv - ok 20:25:43.0435 2220 [ 2F26A2C6FC96B29BEFF5D8ED74E6625B ] Symc8xx C:\Windows\system32\drivers\symc8xx.sys 20:25:43.0437 2220 Symc8xx - ok 20:25:43.0447 2220 [ A909667976D3BCCD1DF813FED517D837 ] Sym_hi C:\Windows\system32\drivers\sym_hi.sys 20:25:43.0449 2220 Sym_hi - ok 20:25:43.0474 2220 [ 36887B56EC2D98B9C362F6AE4DE5B7B0 ] Sym_u3 C:\Windows\system32\drivers\sym_u3.sys 20:25:43.0475 2220 Sym_u3 - ok 20:25:43.0519 2220 [ 92D7A8B0F87B036F17D25885937897A6 ] SysMain C:\Windows\system32\sysmain.dll 20:25:43.0546 2220 SysMain - ok 20:25:43.0577 2220 [ 005CE42567F9113A3BCCB3B20073B029 ] TabletInputService C:\Windows\System32\TabSvc.dll 20:25:43.0580 2220 TabletInputService - ok 20:25:43.0609 2220 [ CC2562B4D55E0B6A4758C65407F63B79 ] TapiSrv C:\Windows\System32\tapisrv.dll 20:25:43.0615 2220 TapiSrv - ok 20:25:43.0657 2220 [ CDBE8D7C1E201B911CDC346D06617FB5 ] TBS C:\Windows\System32\tbssvc.dll 20:25:43.0659 2220 TBS - ok 20:25:43.0821 2220 [ 46D448E9117464E4D3BBF36D7E3FA48E ] Tcpip C:\Windows\system32\drivers\tcpip.sys 20:25:43.0838 2220 Tcpip - ok 20:25:43.0860 2220 [ 46D448E9117464E4D3BBF36D7E3FA48E ] Tcpip6 C:\Windows\system32\DRIVERS\tcpip.sys 20:25:43.0868 2220 Tcpip6 - ok 20:25:43.0921 2220 [ C7E72A4071EE0200E3C075DACFB2B334 ] tcpipreg C:\Windows\system32\drivers\tcpipreg.sys 20:25:43.0930 2220 tcpipreg - ok 20:25:43.0946 2220 [ 1D8BF4AAA5FB7A2761475781DC1195BC ] TDPIPE C:\Windows\system32\drivers\tdpipe.sys 20:25:43.0948 2220 TDPIPE - ok 20:25:43.0981 2220 [ 7F7E00CDF609DF657F4CDA02DD1C9BB1 ] TDTCP C:\Windows\system32\drivers\tdtcp.sys 20:25:44.0008 2220 TDTCP - ok 20:25:44.0035 2220 [ 458919C8C42E398DC4802178D5FFEE27 ] tdx C:\Windows\system32\DRIVERS\tdx.sys 20:25:44.0036 2220 tdx - ok 20:25:44.0136 2220 [ 5E53CF8AD0FD33B35000C113656AB37B ] TeamViewer7 C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe 20:25:44.0186 2220 TeamViewer7 - ok 20:25:44.0205 2220 [ 8C19678D22649EC002EF2282EAE92F98 ] TermDD C:\Windows\system32\DRIVERS\termdd.sys 20:25:44.0206 2220 TermDD - ok 20:25:44.0234 2220 [ 5CDD30BC217082DAC71A9878D9BFD566 ] TermService C:\Windows\System32\termsrv.dll 20:25:44.0255 2220 TermService - ok 20:25:44.0283 2220 [ 66CFDF478939DD6388858DE06F2CE14C ] Themes C:\Windows\system32\shsvcs.dll 20:25:44.0285 2220 Themes - ok 20:25:44.0301 2220 [ 3CBE4995E80E13CCFBC42E5DCF3AC81A ] THREADORDER C:\Windows\system32\mmcss.dll 20:25:44.0302 2220 THREADORDER - ok 20:25:44.0335 2220 [ F4689F05AF472A651A7B1B7B02D200E7 ] TrkWks C:\Windows\System32\trkwks.dll 20:25:44.0341 2220 TrkWks - ok 20:25:44.0377 2220 [ 66328B08EF5A9305D8EDE36B93930369 ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe 20:25:44.0377 2220 TrustedInstaller - ok 20:25:44.0393 2220 [ 9E5409CD17C8BEF193AAD498F3BC2CB8 ] tssecsrv C:\Windows\system32\DRIVERS\tssecsrv.sys 20:25:44.0395 2220 tssecsrv - ok 20:25:44.0405 2220 [ 89EC74A9E602D16A75A4170511029B3C ] tunmp C:\Windows\system32\DRIVERS\tunmp.sys 20:25:44.0405 2220 tunmp - ok 20:25:44.0430 2220 [ 30A9B3F45AD081BFFC3BCAA9C812B609 ] tunnel C:\Windows\system32\DRIVERS\tunnel.sys 20:25:44.0431 2220 tunnel - ok 20:25:44.0445 2220 [ FEC266EF401966311744BD0F359F7F56 ] uagp35 C:\Windows\system32\drivers\uagp35.sys 20:25:44.0446 2220 uagp35 - ok 20:25:44.0502 2220 [ FAF2640A2A76ED03D449E443194C4C34 ] udfs C:\Windows\system32\DRIVERS\udfs.sys 20:25:44.0519 2220 udfs - ok 20:25:44.0548 2220 [ 060507C4113391394478F6953A79EEDC ] UI0Detect C:\Windows\system32\UI0Detect.exe 20:25:44.0550 2220 UI0Detect - ok 20:25:44.0561 2220 [ 4EC9447AC3AB462647F60E547208CA00 ] uliagpkx C:\Windows\system32\drivers\uliagpkx.sys 20:25:44.0564 2220 uliagpkx - ok 20:25:44.0582 2220 [ 697F0446134CDC8F99E69306184FBBB4 ] uliahci C:\Windows\system32\drivers\uliahci.sys 20:25:44.0585 2220 uliahci - ok 20:25:44.0599 2220 [ 31707F09846056651EA2C37858F5DDB0 ] UlSata C:\Windows\system32\drivers\ulsata.sys 20:25:44.0603 2220 UlSata - ok 20:25:44.0617 2220 [ 85E5E43ED5B48C8376281BAB519271B7 ] ulsata2 C:\Windows\system32\drivers\ulsata2.sys 20:25:44.0620 2220 ulsata2 - ok 20:25:44.0636 2220 [ 46E9A994C4FED537DD951F60B86AD3F4 ] umbus C:\Windows\system32\DRIVERS\umbus.sys 20:25:44.0637 2220 umbus - ok 20:25:44.0650 2220 [ 7093799FF80E9DECA0680D2E3535BE60 ] upnphost C:\Windows\System32\upnphost.dll 20:25:44.0657 2220 upnphost - ok 20:25:44.0698 2220 [ C6BA890DE6E41857FBE84175519CAE7D ] usbaudio C:\Windows\system32\drivers\usbaudio.sys 20:25:44.0699 2220 usbaudio - ok 20:25:44.0734 2220 [ 07E3498FC60834219D2356293DA0FECC ] usbccgp C:\Windows\system32\DRIVERS\usbccgp.sys 20:25:44.0736 2220 usbccgp - ok 20:25:44.0752 2220 [ 9247F7E0B65852C1F6631480984D6ED2 ] usbcir C:\Windows\system32\drivers\usbcir.sys 20:25:44.0753 2220 usbcir - ok 20:25:44.0793 2220 [ 827E44DE934A736EA31E91D353EB126F ] usbehci C:\Windows\system32\DRIVERS\usbehci.sys 20:25:44.0795 2220 usbehci - ok 20:25:44.0811 2220 [ BB35CD80A2ECECFADC73569B3D70C7D1 ] usbhub C:\Windows\system32\DRIVERS\usbhub.sys 20:25:44.0814 2220 usbhub - ok 20:25:44.0848 2220 [ E406B003A354776D317762694956B0FC ] usbohci C:\Windows\system32\DRIVERS\usbohci.sys 20:25:44.0849 2220 usbohci - ok 20:25:44.0857 2220 [ ACFEE697AF477021BB3EC78C5431FED2 ] usbprint C:\Windows\system32\drivers\usbprint.sys 20:25:44.0858 2220 usbprint - ok 20:25:44.0904 2220 [ B854C1558FCA0C269A38663E8B59B581 ] USBSTOR C:\Windows\system32\DRIVERS\USBSTOR.SYS 20:25:44.0905 2220 USBSTOR - ok 20:25:44.0940 2220 [ B2872CBF9F47316ABD0E0C74A1ABA507 ] usbuhci C:\Windows\system32\DRIVERS\usbuhci.sys 20:25:44.0941 2220 usbuhci - ok 20:25:44.0960 2220 [ D76E231E4850BB3F88A3D9A78DF191E3 ] UxSms C:\Windows\System32\uxsms.dll 20:25:44.0972 2220 UxSms - ok 20:25:45.0003 2220 [ 294945381DFA7CE58CECF0A9896AF327 ] vds C:\Windows\System32\vds.exe 20:25:45.0012 2220 vds - ok 20:25:45.0025 2220 [ 916B94BCF1E09873FFF2D5FB11767BBC ] vga C:\Windows\system32\DRIVERS\vgapnp.sys 20:25:45.0027 2220 vga - ok 20:25:45.0041 2220 [ B83AB16B51FEDA65DD81B8C59D114D63 ] VgaSave C:\Windows\System32\drivers\vga.sys 20:25:45.0042 2220 VgaSave - ok 20:25:45.0054 2220 [ 8294B6C3FDB6C33F24E150DE647ECDAA ] viaide C:\Windows\system32\drivers\viaide.sys 20:25:45.0055 2220 viaide - ok 20:25:45.0121 2220 [ 7171B884DA8BFB1CE5C8BAE46D993CB1 ] VMAuthdService C:\Program Files (x86)\VMware\VMware Player\vmware-authd.exe 20:25:45.0134 2220 VMAuthdService - ok 20:25:45.0186 2220 [ 6203C901DEFF10631AAD919B3BD1489B ] vmci C:\Windows\system32\DRIVERS\vmci.sys 20:25:45.0199 2220 vmci - ok 20:25:45.0242 2220 [ AF3FAAE90D4BE41ECB510969A05C1842 ] vmkbd C:\Windows\system32\drivers\VMkbd.sys 20:25:45.0244 2220 vmkbd - ok 20:25:45.0268 2220 [ AEF53B47E960F227BF7638A6A1A9D5C6 ] VMnetAdapter C:\Windows\system32\DRIVERS\vmnetadapter.sys 20:25:45.0269 2220 VMnetAdapter - ok 20:25:45.0282 2220 [ C234A1DC2F06A15B9210787F54253810 ] VMnetBridge C:\Windows\system32\DRIVERS\vmnetbridge.sys 20:25:45.0295 2220 VMnetBridge - ok 20:25:45.0299 2220 VMnetDHCP - ok 20:25:45.0320 2220 [ B19B92D57515D3DE3330ADD34AB6AB05 ] VMnetuserif C:\Windows\system32\drivers\vmnetuserif.sys 20:25:45.0321 2220 VMnetuserif - ok 20:25:45.0348 2220 [ 6755C5E0A4E7B69563D8B4EA419EBC43 ] VMparport C:\Windows\system32\drivers\VMparport.sys 20:25:45.0349 2220 VMparport - ok 20:25:45.0444 2220 [ 105CC87FF31CB3C911ED6C515EC82F75 ] VMUSBArbService C:\Program Files (x86)\Common Files\VMware\USB\vmware-usbarbitrator64.exe 20:25:45.0470 2220 VMUSBArbService - ok 20:25:45.0487 2220 VMware NAT Service - ok 20:25:45.0504 2220 [ B95C74CB53894249F43A8302E9AF7E23 ] vmx86 C:\Windows\system32\drivers\vmx86.sys 20:25:45.0504 2220 vmx86 - ok 20:25:45.0544 2220 [ 2B7E885ED951519A12C450D24535DFCA ] volmgr C:\Windows\system32\drivers\volmgr.sys 20:25:45.0545 2220 volmgr - ok 20:25:45.0667 2220 [ CEC5AC15277D75D9E5DEC2E1C6EAF877 ] volmgrx C:\Windows\system32\drivers\volmgrx.sys 20:25:45.0685 2220 volmgrx - ok 20:25:45.0718 2220 [ 5280AADA24AB36B01A84A6424C475C8D ] volsnap C:\Windows\system32\drivers\volsnap.sys 20:25:45.0721 2220 volsnap - ok 20:25:45.0741 2220 [ A68F455ED2673835209318DD61BFBB0E ] vsmraid C:\Windows\system32\drivers\vsmraid.sys 20:25:45.0744 2220 vsmraid - ok 20:25:45.0773 2220 [ 1BD504B8678825B40C515BEF5BFB08E7 ] vsock C:\Windows\system32\drivers\vsock.sys 20:25:45.0774 2220 vsock - ok 20:25:45.0812 2220 [ B75232DAD33BFD95BF6F0A3E6BFF51E1 ] VSS C:\Windows\system32\vssvc.exe 20:25:45.0831 2220 VSS - ok 20:25:45.0854 2220 [ F14A7DE2EA41883E250892E1E5230A9A ] W32Time C:\Windows\system32\w32time.dll 20:25:45.0861 2220 W32Time - ok 20:25:45.0887 2220 [ FEF8FE5923FEAD2CEE4DFABFCE3393A7 ] WacomPen C:\Windows\system32\drivers\wacompen.sys 20:25:45.0887 2220 WacomPen - ok 20:25:45.0920 2220 [ B8E7049622300D20BA6D8BE0C47C0CFD ] Wanarp C:\Windows\system32\DRIVERS\wanarp.sys 20:25:45.0939 2220 Wanarp - ok 20:25:45.0943 2220 [ B8E7049622300D20BA6D8BE0C47C0CFD ] Wanarpv6 C:\Windows\system32\DRIVERS\wanarp.sys 20:25:45.0944 2220 Wanarpv6 - ok 20:25:45.0975 2220 [ B4E4C37D0AA6100090A53213EE2BF1C1 ] wcncsvc C:\Windows\System32\wcncsvc.dll 20:25:45.0986 2220 wcncsvc - ok 20:25:46.0013 2220 [ EA4B369560E986F19D93F45A881484AC ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll 20:25:46.0024 2220 WcsPlugInService - ok 20:25:46.0038 2220 [ 0C17A0816F65B89E362E682AD5E7266E ] Wd C:\Windows\system32\drivers\wd.sys 20:25:46.0039 2220 Wd - ok 20:25:46.0069 2220 [ D02E7E4567DA1E7582FBF6A91144B0DF ] Wdf01000 C:\Windows\system32\drivers\Wdf01000.sys 20:25:46.0084 2220 Wdf01000 - ok 20:25:46.0097 2220 [ C5EFDA73EBFCA8B02A094898DE0A9276 ] WdiServiceHost C:\Windows\system32\wdi.dll 20:25:46.0100 2220 WdiServiceHost - ok 20:25:46.0104 2220 [ C5EFDA73EBFCA8B02A094898DE0A9276 ] WdiSystemHost C:\Windows\system32\wdi.dll 20:25:46.0105 2220 WdiSystemHost - ok 20:25:46.0117 2220 [ 3E6D05381CF35F75EBB055544A8ED9AC ] WebClient C:\Windows\System32\webclnt.dll 20:25:46.0123 2220 WebClient - ok 20:25:46.0148 2220 [ 8D40BC587993F876658BF9FB0F7D3462 ] Wecsvc C:\Windows\system32\wecsvc.dll 20:25:46.0169 2220 Wecsvc - ok 20:25:46.0186 2220 [ 9C980351D7E96288EA0C23AE232BD065 ] wercplsupport C:\Windows\System32\wercplsupport.dll 20:25:46.0189 2220 wercplsupport - ok 20:25:46.0200 2220 [ 66B9ECEBC46683F47EDC06333C075FEF ] WerSvc C:\Windows\System32\WerSvc.dll 20:25:46.0203 2220 WerSvc - ok 20:25:46.0215 2220 WinDefend - ok 20:25:46.0220 2220 WinHttpAutoProxySvc - ok 20:25:46.0283 2220 [ D2E7296ED1BD26D8DB2799770C077A02 ] Winmgmt C:\Windows\system32\wbem\WMIsvc.dll 20:25:46.0298 2220 Winmgmt - ok 20:25:46.0347 2220 [ 6CBB0C68F13B9C2EC1B16F5FA5E7C869 ] WinRM C:\Windows\system32\WsmSvc.dll 20:25:46.0391 2220 WinRM - ok 20:25:46.0431 2220 [ EC339C8115E91BAED835957E9A677F16 ] Wlansvc C:\Windows\System32\wlansvc.dll 20:25:46.0459 2220 Wlansvc - ok 20:25:46.0478 2220 [ E18AEBAAA5A773FE11AA2C70F65320F5 ] WmiAcpi C:\Windows\system32\DRIVERS\wmiacpi.sys 20:25:46.0479 2220 WmiAcpi - ok 20:25:46.0505 2220 [ 21FA389E65A852698B6A1341F36EE02D ] wmiApSrv C:\Windows\system32\wbem\WmiApSrv.exe 20:25:46.0509 2220 wmiApSrv - ok 20:25:46.0523 2220 WMPNetworkSvc - ok 20:25:46.0535 2220 [ CBC156C913F099E6680D1DF9307DB7A8 ] WPCSvc C:\Windows\System32\wpcsvc.dll 20:25:46.0540 2220 WPCSvc - ok 20:25:46.0582 2220 [ 490A18B4E4D53DC10879DEAA8E8B70D9 ] WPDBusEnum C:\Windows\system32\wpdbusenum.dll 20:25:46.0603 2220 WPDBusEnum - ok 20:25:46.0652 2220 [ 5E2401B3FC1089C90E081291357371A9 ] WpdUsb C:\Windows\system32\DRIVERS\wpdusb.sys 20:25:46.0664 2220 WpdUsb - ok 20:25:46.0843 2220 [ 991E2C2CF3BC204C2BB2EE1476149E4E ] WPFFontCache_v0400 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\WPF\WPFFontCache_v0400.exe 20:25:46.0859 2220 WPFFontCache_v0400 - ok 20:25:46.0875 2220 [ 8A900348370E359B6BFF6A550E4649E1 ] ws2ifsl C:\Windows\system32\drivers\ws2ifsl.sys 20:25:46.0875 2220 ws2ifsl - ok 20:25:46.0897 2220 [ 9EA3E6D0EF7A5C2B9181961052A4B01A ] wscsvc C:\Windows\System32\wscsvc.dll 20:25:46.0899 2220 wscsvc - ok 20:25:46.0903 2220 WSearch - ok 20:25:47.0160 2220 [ D9EF901DCA379CFE914E9FA13B73B4C4 ] wuauserv C:\Windows\system32\wuaueng.dll 20:25:47.0197 2220 wuauserv - ok 20:25:47.0209 2220 [ 501A65252617B495C0F1832F908D54D8 ] WUDFRd C:\Windows\system32\DRIVERS\WUDFRd.sys 20:25:47.0211 2220 WUDFRd - ok 20:25:47.0232 2220 [ 6CBD51FF913C851D56ED9DC7F2A27DDE ] wudfsvc C:\Windows\System32\WUDFSvc.dll 20:25:47.0236 2220 wudfsvc - ok 20:25:47.0251 2220 X6va009 - ok 20:25:47.0258 2220 X6va010 - ok 20:25:47.0262 2220 X6va011 - ok 20:25:47.0276 2220 ================ Scan global =============================== 20:25:47.0293 2220 [ 060DC3A7A9A2626031EB23D90151428D ] C:\Windows\system32\basesrv.dll 20:25:47.0404 2220 [ AA137104CDFC81818A309CDE32ABB74A ] C:\Windows\system32\winsrv.dll 20:25:47.0428 2220 [ AA137104CDFC81818A309CDE32ABB74A ] C:\Windows\system32\winsrv.dll 20:25:47.0540 2220 [ 934E0B7D77FF78C18D9F8891221B6DE3 ] C:\Windows\system32\services.exe 20:25:47.0557 2220 [Global] - ok 20:25:47.0558 2220 ================ Scan MBR ================================== 20:25:47.0566 2220 [ 5C616939100B85E558DA92B899A0FC36 ] \Device\Harddisk0\DR0 20:25:49.0773 2220 \Device\Harddisk0\DR0 - ok 20:25:49.0773 2220 ================ Scan VBR ================================== 20:25:49.0796 2220 [ A184F8C36727B01D8E774037D781C0A6 ] \Device\Harddisk0\DR0\Partition1 20:25:49.0799 2220 \Device\Harddisk0\DR0\Partition1 - ok 20:25:49.0822 2220 [ B8C8826FA3A2EF639A1B434270D15070 ] \Device\Harddisk0\DR0\Partition2 20:25:49.0824 2220 \Device\Harddisk0\DR0\Partition2 - ok 20:25:49.0824 2220 ============================================================ 20:25:49.0824 2220 Scan finished 20:25:49.0824 2220 ============================================================ 20:25:49.0835 1052 Detected object count: 1 20:25:49.0835 1052 Actual detected object count: 1 20:26:03.0502 1052 Akamai ( HiddenFile.Multi.Generic ) - skipped by user 20:26:03.0502 1052 Akamai ( HiddenFile.Multi.Generic ) - User select action: Skip 20:26:51.0704 4720 Deinitialize success Ich hoffe das ist jetzt alles und hoffe du kannst mir da weiterhelfen schon mal vielen dank im voraus für deine mühe ;D |
Servus, du hast mir 3 mal die OTL.txt gepostet, aber es fehlt immer noch die Extras.txt. Diese sollte sich in dem Ordner befinden, in dem du OTL gestartet hast. Ein kleiner Hinweis noch: Du solltest die Tools im übrigen vom Desktop aus starten und nicht vom Downloader-Ordner: Zitat:
Sobald ich die Extras.txt habe, kanns losgehen. :) |
Die EXTRA:OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 03.12.2012 16:57:33 - Run 1Das war in der EXTRA Datei drinn die direkt nach dem beenden des Scanns geöffnet wurde. |
Servus, na dann kanns ja losgehen. ;) Schritt 1 Ich sehe, dass du sog. Registry Cleaner auf dem System hast. In deinem Fall CCleaner. Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
Zerstörst Du die Registry, zerstörst Du Windows. Ich empfehle dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten. Am Ende empfehle ich dir ein anderes Tool, mit dem du deine temporären Dateien entfernen kannst. Schritt 2 Downloade Dir bitte
Schritt 3 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden. http://imageshack.us/a/img841/7292/thisisujrt.gif Bitte lade Junkware Removal Tool auf Deinen Desktop.
Schritt 4 Scan mit Combofix
Bitte poste mit deiner nächsten Antwort
|
Antwort Schritt 2: # AdwCleaner v2.011 - Datei am 04/12/2012 um 22:02:25 erstellt # Aktualisiert am 02/12/2012 von Xplode # Betriebssystem : Windows (TM) Vista Home Premium Service Pack 2 (64 bits) # Benutzer : Jan - JAN-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\Jan\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\user.js Gelöscht mit Neustart : C:\Program Files (x86)\Perion Gelöscht mit Neustart : C:\ProgramData\Babylon Gelöscht mit Neustart : C:\Users\Jan\AppData\Local\APN Gelöscht mit Neustart : C:\Users\Jan\AppData\Local\Smartbar Gelöscht mit Neustart : C:\Users\Jan\AppData\LocalLow\incredibar.com Gelöscht mit Neustart : C:\Users\Jan\AppData\Roaming\Babylon Gelöscht mit Neustart : C:\Users\Jan\AppData\Roaming\OpenCandy Gelöscht mit Neustart : C:\Users\Jan\AppData\Roaming\pdfforge ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\DataMngr Schlüssel Gelöscht : HKCU\Software\IM Schlüssel Gelöscht : HKCU\Software\ImInstaller Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC} Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A} Schlüssel Gelöscht : HKLM\Software\Babylon Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994} Schlüssel Gelöscht : HKLM\Software\DataMngr Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd Schlüssel Gelöscht : HKLM\SOFTWARE\Web Assistant Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}] ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16455 Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=DE&userid=be65f917-4ace-43f2-ba7b-63cdd00a692f&searchtype=ds&q={searchTerms} --> hxxp://www.google.com Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.claro-search.com/?affID=117423&tt=4812_1&babsrc=HP_ss&mntrId=e0acb527000000000000001f3f08cbc1 --> hxxp://www.google.com Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=DE&userid=be65f917-4ace-43f2-ba7b-63cdd00a692f&searchtype=ds&q={searchTerms} --> hxxp://www.google.com Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=DE&userid=be65f917-4ace-43f2-ba7b-63cdd00a692f&searchtype=ds&q={searchTerms} --> hxxp://www.google.com Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=DE&userid=be65f917-4ace-43f2-ba7b-63cdd00a692f&searchtype=ds&q={searchTerms} --> hxxp://www.google.com -\\ Google Chrome v23.0.1271.95 Datei : C:\Users\Jan\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. ************************* AdwCleaner[S1].txt - [5216 octets] - [04/12/2012 22:02:25] ########## EOF - C:\AdwCleaner[S1].txt - [5276 octets] ########## Schritt 3: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 3.8.1 (12.04.2012:2) OS: Windows (TM) Vista Home Premium x64 Ran by Jan on 04.12.2012 at 22:26:12,12 Blog: Malware Analysis and Removal ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully repaired: [Registry Value] hkey_local_machine\software\microsoft\windows nt\currentversion\windows\\AppInit_DLLs Successfully repaired: [Registry Value] hkey_current_user\software\microsoft\internet explorer\searchurl\\Default Successfully repaired: [Registry Value] hkey_users\S-1-5-21-870192084-3636044139-2260596-1000\software\microsoft\internet explorer\searchurl\\Default Successfully repaired: [Registry Value] hkey_local_machine\software\microsoft\internet explorer\searchurl\\Default ~~~ Registry Keys Successfully deleted: [Registry Key] "hkey_current_user\software\microsoft\internet explorer\internetregistry\registry\user\S-1-5-21-870192084-3636044139-2260596-1000\software\web assistant" ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\Users\Jan\AppData\Roaming\dvdvideosoftiehelpers" ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 04.12.2012 at 22:29:33,05 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Schritt 4:Combofix Logfile: Code: ComboFix 12-12-04.01 - Jan 04.12.2012 22:49:09.1.4 - x64Ich hab jetzt ein Problem!!!!! nach dem letzten Scan funktioniert mein Fritz W-Lan stick nicht mehr auserdem brauch ich knapp 2 minuten zum hochfahren auserdem klappt steam auch nicht mehr -.- kanst du mir da helfen?? |
Servus, Zitat:
Wieso hast du die Ask-Toolbar installiert? Zitat:
Hast du noch Probleme mit MyStart Incredibar? Wenn ja, in welchem Browser? |
Die ASK-Toolbar hab ich wohl Aus versehen bei Avira Free Antivir mitinstalliert. Ob das Problem mit der Mystart Incredibar weg ist weis ich nicht da wie schon erwähnt mein Internet nicht mehr klappt. |
Servus, Schritt 1
Schritt 2 Combofix-Skript
Kannst du nun wieder ins Internet? Bitte poste mit deiner nächsten Antwort
|
Logdatei CombiFix:Combofix Logfile: Code: ComboFix 12-12-04.01 - Jan 05.12.2012 21:01:03.3.4 - x64Wegen dem Internet es geht immer noch nicht da steht"Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden" hab leider keine Ahnung was das bedeutet vielleicht kannst du damit ja was anfangen. |
Servus, Führe den folgenden OTL-Fix aus und berichte, ob du nun wieder Internetzugriff hast. Fixen mit OTL
Code: :files
|
Was meinst du mit unkenntlich gemachten stellen?? |
Servus, damit meine ich Benutzernamen, an die gerne mal durch ***** ersetzt werden. Das betrifft dich aber nicht. ;) |
========== FILES ========== < netsh winsock reset /C > Die Initialisierungsfunktion InitHelperDll in NSHHTTP.DLL konnte nicht gestartet werden. Fehlercode 10107 Der Winsock-Katalog wurde zurückgesetzt. Sie müssen den Computer neu starten, um den Vorgang abzuschließen. C:\Users\Jan\Desktop\cmd.bat deleted successfully. C:\Users\Jan\Desktop\cmd.txt deleted successfully. ========== COMMANDS ========== OTL by OldTimer - Version 3.2.69.0 log created on 12062012_202959 |
Servus, wie sieht es mit dem Internet aus? |
Das Internet geht immer noch nicht allerdings Steam klappt im offline Modus wieder hast du irdentwie ein Chat wo wir schreiben können? Hab grade den Laptop von meinem Bruder da. |
Servus, Schritt 1 Drücke Start. Gib in den Suchleiste CMD ein. Bei den Ergebnissen rechtsklick auf die cmd.exe -> Als Administrator starten Gib im Fenster folgendes ein: netsh winsock reset Bestätige mit Enter. Starte deinen Rechner im Abschluss neu auf. Schritt 2 Downloade dir bitte Farbar's Service Scanner auf deinen Desktop.
Bitte poste mit deiner nächsten Antwort
|
JUHUUU Internet geht Wieder ;D Dafür Schonmal VIEELEN Danke Hier die Datei: Security Center: ============ Windows Update: ============ Windows Autoupdate Disabled Policy: ============================ Windows Defender: ============== WinDefend Service is not running. Checking service configuration: The start type of WinDefend service is set to Demand. The default start type is Auto. The ImagePath of WinDefend service is OK. The ServiceDll of WinDefend service is OK. Other Services: ============== File Check: ======== C:\Windows\System32\nsisvc.dll => MD5 is legit C:\Windows\System32\drivers\nsiproxy.sys => MD5 is legit C:\Windows\System32\dhcpcsvc.dll [2012-05-17 14:22] - [2009-04-11 08:11] - 0268288 ____A (Microsoft Corporation) 3ED0321127CE70ACDAABBF77E157C2A7 C:\Windows\System32\drivers\afd.sys [2012-09-25 15:42] - [2012-01-03 15:25] - 0404992 ____A (Microsoft Corporation) C4F6CE6087760AD70960C9EB130E7943 C:\Windows\System32\drivers\tdx.sys => MD5 is legit C:\Windows\System32\Drivers\tcpip.sys [2012-09-25 15:45] - [2012-03-30 13:45] - 1423744 ____A (Microsoft Corporation) 46D448E9117464E4D3BBF36D7E3FA48E C:\Windows\System32\dnsrslvr.dll [2012-05-13 11:38] - [2011-03-02 17:12] - 0117760 ____A (Microsoft Corporation) 06230F1B721494A6DF8D47FD395BB1B0 C:\Windows\System32\mpssvc.dll [2012-05-17 14:22] - [2009-04-11 08:11] - 0603136 ____A (Microsoft Corporation) 897E3BAF68BA406A61682AE39C83900C C:\Windows\System32\bfe.dll [2012-05-17 14:21] - [2009-04-11 08:11] - 0458240 ____A (Microsoft Corporation) FFB96C2589FFA60473EAD78B39FBDE29 C:\Windows\System32\drivers\mpsdrv.sys => MD5 is legit C:\Windows\System32\SDRSVC.dll => MD5 is legit C:\Windows\System32\vssvc.exe [2012-05-17 14:22] - [2009-04-11 08:11] - 1433600 ____A (Microsoft Corporation) B75232DAD33BFD95BF6F0A3E6BFF51E1 C:\Windows\System32\wscsvc.dll [2012-05-17 14:21] - [2009-04-11 08:11] - 0074752 ____A (Microsoft Corporation) 9EA3E6D0EF7A5C2B9181961052A4B01A C:\Windows\System32\wbem\WMIsvc.dll [2012-05-17 14:22] - [2009-04-11 08:11] - 0221696 ____A (Microsoft Corporation) D2E7296ED1BD26D8DB2799770C077A02 C:\Windows\System32\wuaueng.dll => MD5 is legit C:\Windows\System32\qmgr.dll [2012-05-17 14:22] - [2009-04-11 08:11] - 1081856 ____A (Microsoft Corporation) 6D316F4859634071CC25C4FD4589AD2C C:\Windows\System32\es.dll [2012-05-17 14:22] - [2009-04-11 08:11] - 0361984 ____A (Microsoft Corporation) E12F22B73F153DECE721CD45EC05B4AF C:\Windows\System32\cryptsvc.dll [2012-10-10 21:26] - [2012-06-02 01:20] - 0174592 ____A (Microsoft Corporation) CA78B312C44E4D52E842C2C8BD48E452 C:\Program Files\Windows Defender\MpSvc.dll => MD5 is legit C:\Windows\System32\ipnathlp.dll => MD5 is legit C:\Windows\System32\iphlpsvc.dll => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\rpcss.dll [2012-05-17 14:22] - [2009-04-11 08:11] - 0719872 ____A (Microsoft Corporation) CF8B9A3A5E7DC57724A89D0C3E8CF9EF **** End of log **** P.s. Die Mystart Incredibar ist auch weg ;D Noch eine frage Wie kann ich (bei Vista ) Die Fensterfarbe und Darstellung "Editieren" bzw neue hinzufügen da der alte Vista style nicht mehr geht nun muss ich mit dem Standard Windows aussehen klar kommen was mir aber auf dauer so nicht gefällt kann ich da irgend was machen das das wieder geht? |
Servus, Zitat:
Zitat:
Dort solltest du diverse Einstellungen zur Darstellung finden. :) Es gibt noch was zu tun, also halten wir uns ran. ;) Schritt 1 Fixen mit OTL
Code: :reg
Schritt 2
Schritt 3 Starte bitte OTL.exe. Wähle unter Extra Registrierung: Benutze Safe List und klicke auf den Scan Button. Poste die OTL.txt und die Extras.txt hier in deinen Thread. Bitte poste mit deiner nächsten Antwort
|
Schritt 1: ========== REGISTRY ========== HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinDefend\\"Start"|dword:00000002 /E : value set successfully! ========== COMMANDS ========== OTL by OldTimer - Version 3.2.69.0 log created on 12072012_182301 Schritt2: Farbar Service Scanner Version: 04-12-2012 Ran by Jan (administrator) on 07-12-2012 at 18:37:17 Running from "C:\Users\Jan\Desktop" Windows Vista (TM) Home Premium Service Pack 2 (X64) Boot Mode: Normal **************************************************************** Windows Defender: ============== Other Services: ============== File Check: ======== C:\Program Files\Windows Defender\MpSvc.dll => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\rpcss.dll [2012-05-17 14:22] - [2009-04-11 08:11] - 0719872 ____A (Microsoft Corporation) CF8B9A3A5E7DC57724A89D0C3E8CF9EF **** End of log **** |
Schritt 3: OTL Datei:OTL Logfile: Code: OTL logfile created on: 07.12.2012 18:38:16 - Run 2Schritt3: EXTRAS DATEI:OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 07.12.2012 18:38:16 - Run 2 |
Servus, Schritt 1 Fixen mit OTL
Code: :OTL
Schritt 2
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte SecurityCheck
Bitte poste mit deiner nächsten Antwort
|
Schritt 1: All processes killed ========== OTL ========== Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{030EFB1C-0746-4EE4-A447-B6BE73D9C672}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{030EFB1C-0746-4EE4-A447-B6BE73D9C672}\ not found. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 67 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Jan ->Temp folder emptied: 95352 bytes ->Temporary Internet Files folder emptied: 7066157 bytes ->Java cache emptied: 1838026 bytes ->Google Chrome cache emptied: 88113899 bytes ->Flash cache emptied: 158309 bytes User: Public ->Temp folder emptied: 0 bytes User: UpdatusUser ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 67 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 200704 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 24362 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 35868135 bytes RecycleBin emptied: 4724261 bytes Total Files Cleaned = 132,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 12072012_200710 Files\Folders moved on Reboot... File move failed. C:\Windows\temp\vmware-SYSTEM\vmauthd.log scheduled to be moved on reboot. C:\Windows\temp\vmware-SYSTEM\vmware-usbarb-3240.log moved successfully. PendingFileRenameOperations files... Registry entries deleted on Reboot... Schritt 2: Malwarebytes Anti-Malware 1.65.1.1000 Malwarebytes : Free anti-malware download Datenbank Version: v2012.12.07.09 Windows Vista Service Pack 2 x64 NTFS Internet Explorer 9.0.8112.16421 Jan :: JAN-PC [Administrator] 07.12.2012 20:17:37 mbam-log-2012-12-07 (20-17-37).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 225672 Laufzeit: 2 Minute(n), 28 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Schritt 3: Malwarebytes Anti-Malware 1.65.1.1000 Malwarebytes : Free anti-malware download Datenbank Version: v2012.12.07.09 Windows Vista Service Pack 2 x64 NTFS Internet Explorer 9.0.8112.16421 Jan :: JAN-PC [Administrator] 07.12.2012 20:17:37 mbam-log-2012-12-07 (20-17-37).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 225672 Laufzeit: 2 Minute(n), 28 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Sry der Letzte schritt 3 war falsch hier ist die richtige Datei :D ESET: ESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6844 # api_version=3.0.2 # EOSSerial=6aba469cf5ee424c84e00df52650490a # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2012-12-07 09:49:05 # local_time=2012-12-07 10:49:05 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.0.6002 NT Service Pack 2 # compatibility_mode=1799 16775165 100 96 23415 220340235 16199 0 # compatibility_mode=5892 16776573 100 100 23123 192440851 0 0 # scanned=281104 # found=2 # cleaned=0 # scan_time=7027 C:\Users\Jan\Desktop\Krimskram\Themespack\Themespack\Themespack\Win Xp Pro.exe multiple threats (unable to clean) 6132216F9E5E76DEA273CE255C726440E781F887 I C:\Users\Jan\Downloads\Themespack.zip multiple threats (unable to clean) B8DE1732EC78300989D6D453E2A4C6BE04C1085B I Schritt 4: Results of screen317's Security Check version 0.99.56 Windows Vista Service Pack 2 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus out of date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.65.1.1000 JavaFX 2.1.1 Java 7 Update 9 Adobe Reader 6 Adobe Reader out of Date! Mozilla Thunderbird 14.0. Thunderbird out of Date! Google Chrome 23.0.1271.95 ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` Noch mal zu den Darstellung und Anpassungen da gibt es Windows Vista und Windows Aero als style diese beiden sind noch vorhanden aber nicht mehr auswählbar hast du ne ahnung wie ich das ändern kann? |
Servus, Zitat:
Du könntest dein Problem aber hier schildern: Alles rund um Windows Bitte lösche die folgenden Dateien per Hand: C:\Users\Jan\Desktop\Krimskram\Themespack\Themespack\Themespack\Win Xp Pro.exe C:\Users\Jan\Downloads\Themespack.zip Wenn du keine Probleme mehr hast, die auf Malware hindeuten, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software / Programme deinstallieren--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 2 Starte bitte Thunderbird --> Extras --> Einstellungen ---> Erweitert. Wechsle in den Reiter Update und gehe sicher das Thunderbird nach Updates sucht und installiere diese auch. Schritt 3 Starte DeFogger und klicke auf Re-enable. Gegebenenfalls muss dein Rechner neu gestartet werden. Schritt 4 Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code: Combofix /UninstallDamit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 5 Downloade dir bitte delfix auf deinen Desktop.
Schritt 6 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Ok Das war es jetzt funktioniert alles Ich danke dir für deine mühe und deine Hilfe ich werde euch weiterempfehlen ;D |
Ich bin froh, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
| Alle Zeitangaben in WEZ +1. Es ist jetzt 07:43 Uhr. |
Copyright ©2000-2025, Trojaner-Board