![]() |
Windows 7 - Befall von System care antivirus Hallo, ich habe jetzt schon viel in eurem Forum über mein Problem gelesen und auch, dass ich mich trotzdem bei Euch melden kann zwecks Fehlerbehebung. Gestern Abend erschien bei mir die Meldung von System Care Antivirus mit der Info, dass ich Fehler auf meinem Rechner hätte. Ich kappte sofort die w-LAN Verbindung und ließ avira durchlaufen (kostenpflichtige Version). Avira erkannte das Problem nicht, so dass ich avira direkt mit meinem Problem betraute in der Hoffnung, dass mir geholfen wird. Heute erhielt ich eine Antwort von denen in der sie mir beschrieben, wie ich im abgesicherten Modus einen System-Scan durchführen soll. Dies Tat ich, aber avira hat nichts gefunden. Nun schlagen die mir den Download ihrer rescue CD vor, aber ich weiß nicht, ob das was bringt, deshalb wende ich mich nun an euch. - Aktuell befindet sich der befallene Rechner im abgesicherten Modus - ich bekomme keine Verbindung zum Internet - Windows meldet mir, dass ich das Windows-Sicherheitscenter aktivieren soll, funktioniert aber nicht - auf meinem Desktop befindet sich ein Icon von System care.. Was kann ich tun, damit mein System wieder läuft? Ich wäre Euch dankbar für verständliche Anleitungen, da ich kein PC-Spezialist bin. Aktuell schreibe ich euch von meinem ipad, da ich anders,, also im aktuellen abgesicherten Modus nicht ins www komme. Bitte um Hilfe. Danke |
Hi versuche mal, ob du in den abgesicherten Modus mit Netzwerk kommst, falls ja, lade von da das jetzt genannte Programm, bzw kopiere es, falls nein, via usb stick auf den PC Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: activex
|
Danke für die schnelle Antwort. Ich versuche vergeblich ins www zu kommen, was nicht funktioniert. Ich habe im abgesicherten Modus ein Netzwerkkabel mit dem Router verbunden, aber ich erhalte keine Verbindung .ebenso kann ich über das ipad, sprich Safari den OTL nicht downloaden. |
hi bist du im abgesicherten modus mit netzwerk, es gibt verschiedene Modi. otl sind 2 Links, evtl. den anderen versuchen, oder über einen anderen PC |
Ich habe den PC jetzt via Systemwiederherstellung auf den 5.5.2013 zurückgesetzt. Da funktionierte ja noch alles. So bin ich normal (kein abgesicherter modus) ins www gekommen und habe mir OTL runtergelaufen. Folge nun im normalen Modus deinen Anweisungen. Okay? |
bitte nutze nie wieder die swh bei malware befall, damit kannst du es dann evtl. nur schlimmer machen, aber nu machs halt im normalen modus |
Okay, hoffentlich ist es nun nicht schlimmer geworden.. OTL scannt nun durch, im normalen Modus. Und ich kopiere dann gleich die Otl und extra in den thread. Das dauert ganz schön, aber ist sicher normal. Nebenbei Updates avira und Java fragt mich, ob ich Update zulasse. |
erst mal nicht, und mache nichts nebenbei. |
hier nun die otl:OTL Logfile: Code: OTL logfile created on: 08.05.2013 21:18:29 - Run 1 und die extra.txtOTL EXTRAS Logfile: Code: OTL Extras logfile created on: 08.05.2013 21:18:29 - Run 1 |
Hi, otl fix Fixen mit OTL
Code: :OTL
Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! |
was soll ich jetzt tun? malwarebytes? okay, ich führe fix durch. danke Der pc rödelt ... Die Icons sind vom Desktop verschwunden und ich sehe das blanko-hintergrundbild. Wie lange soll ich ausharren? Denn der Rechner scheint nicht zu reagieren außer lautstark arbeiten... das ergebnis von fix All processes killed ========== OTL ========== Folder C:\ProgramData\146B3392068476C50000146B1F2B7B59\ not found. ========== FILES ========== ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 56466 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: MEDION ->Temp folder emptied: 462603580 bytes ->Temporary Internet Files folder emptied: 994574851 bytes ->Java cache emptied: 21061243 bytes ->FireFox cache emptied: 1119285317 bytes ->Flash cache emptied: 30797077 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 200704 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 164338313 bytes RecycleBin emptied: 191265998 bytes Total Files Cleaned = 2.846,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 05082013_221226 Files\Folders moved on Reboot... PendingFileRenameOperations files... Registry entries deleted on Reboot... |
ok, weiter hiermit: Downloade dir bitte ![]()
|
okay, gesagt - getan. tdsskiller hat zwei logdateien auf meinem rechner gespeichert. nummer 1 22:43:27.0471 3492 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42 22:43:27.0752 3492 ============================================================ 22:43:27.0752 3492 Current date / time: 2013/05/08 22:43:27.0752 22:43:27.0752 3492 SystemInfo: 22:43:27.0752 3492 22:43:27.0752 3492 OS Version: 6.1.7601 ServicePack: 1.0 22:43:27.0752 3492 Product type: Workstation 22:43:27.0752 3492 ComputerName: MEDION-PC 22:43:27.0752 3492 UserName: MEDION 22:43:27.0752 3492 Windows directory: C:\Windows 22:43:27.0752 3492 System windows directory: C:\Windows 22:43:27.0752 3492 Processor architecture: Intel x86 22:43:27.0752 3492 Number of processors: 2 22:43:27.0752 3492 Page size: 0x1000 22:43:27.0752 3492 Boot type: Normal boot 22:43:27.0752 3492 ============================================================ 22:43:30.0170 3492 Drive \Device\Harddisk0\DR0 - Size: 0xE8E0DB6000 (931.51 Gb), SectorSize: 0x200, Cylinders: 0x1DB01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000050 22:43:30.0170 3492 Drive \Device\Harddisk1\DR1 - Size: 0x3BB3FFE00 (14.93 Gb), SectorSize: 0x200, Cylinders: 0x79C, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'W' 22:43:30.0170 3492 ============================================================ 22:43:30.0170 3492 \Device\Harddisk0\DR0: 22:43:30.0170 3492 MBR partitions: 22:43:30.0170 3492 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x32000 22:43:30.0170 3492 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x32800, BlocksNum 0x71CD3000 22:43:30.0170 3492 \Device\Harddisk0\DR0\Partition3: MBR, Type 0x7, StartLBA 0x71D05800, BlocksNum 0x2800000 22:43:30.0170 3492 \Device\Harddisk1\DR1: 22:43:30.0170 3492 MBR partitions: 22:43:30.0170 3492 \Device\Harddisk1\DR1\Partition1: MBR, Type 0xC, StartLBA 0x34, BlocksNum 0x1DD5A92 22:43:30.0170 3492 ============================================================ 22:43:30.0186 3492 C: <-> \Device\Harddisk0\DR0\Partition2 22:43:30.0217 3492 D: <-> \Device\Harddisk0\DR0\Partition3 22:43:30.0217 3492 ============================================================ 22:43:30.0217 3492 Initialize success 22:43:30.0217 3492 ============================================================ 22:43:45.0911 4068 Deinitialize success und nummer 2 22:43:49.0018 3084 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42 22:43:49.0267 3084 ============================================================ 22:43:49.0267 3084 Current date / time: 2013/05/08 22:43:49.0267 22:43:49.0267 3084 SystemInfo: 22:43:49.0267 3084 22:43:49.0267 3084 OS Version: 6.1.7601 ServicePack: 1.0 22:43:49.0267 3084 Product type: Workstation 22:43:49.0267 3084 ComputerName: MEDION-PC 22:43:49.0267 3084 UserName: MEDION 22:43:49.0267 3084 Windows directory: C:\Windows 22:43:49.0267 3084 System windows directory: C:\Windows 22:43:49.0267 3084 Processor architecture: Intel x86 22:43:49.0267 3084 Number of processors: 2 22:43:49.0267 3084 Page size: 0x1000 22:43:49.0267 3084 Boot type: Normal boot 22:43:49.0267 3084 ============================================================ 22:43:50.0578 3084 Drive \Device\Harddisk0\DR0 - Size: 0xE8E0DB6000 (931.51 Gb), SectorSize: 0x200, Cylinders: 0x1DB01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000050 22:43:50.0578 3084 Drive \Device\Harddisk1\DR1 - Size: 0x3BB3FFE00 (14.93 Gb), SectorSize: 0x200, Cylinders: 0x79C, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'W' 22:43:50.0578 3084 ============================================================ 22:43:50.0578 3084 \Device\Harddisk0\DR0: 22:43:50.0578 3084 MBR partitions: 22:43:50.0578 3084 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x32000 22:43:50.0578 3084 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x32800, BlocksNum 0x71CD3000 22:43:50.0578 3084 \Device\Harddisk0\DR0\Partition3: MBR, Type 0x7, StartLBA 0x71D05800, BlocksNum 0x2800000 22:43:50.0578 3084 \Device\Harddisk1\DR1: 22:43:50.0593 3084 MBR partitions: 22:43:50.0593 3084 \Device\Harddisk1\DR1\Partition1: MBR, Type 0xC, StartLBA 0x34, BlocksNum 0x1DD5A92 22:43:50.0593 3084 ============================================================ 22:43:50.0609 3084 C: <-> \Device\Harddisk0\DR0\Partition2 22:43:50.0609 3084 D: <-> \Device\Harddisk0\DR0\Partition3 22:43:50.0609 3084 ============================================================ 22:43:50.0609 3084 Initialize success 22:43:50.0609 3084 ============================================================ 22:44:10.0798 3192 ============================================================ 22:44:10.0798 3192 Scan started 22:44:10.0798 3192 Mode: Manual; SigCheck; TDLFS; 22:44:10.0798 3192 ============================================================ 22:44:11.0235 3192 ================ Scan system memory ======================== 22:44:11.0235 3192 System memory - ok 22:44:11.0235 3192 ================ Scan services ============================= 22:44:11.0391 3192 [ 1B133875B8AA8AC48969BD3458AFE9F5 ] 1394ohci C:\Windows\system32\drivers\1394ohci.sys 22:44:11.0500 3192 1394ohci - ok 22:44:11.0563 3192 [ CEA80C80BED809AA0DA6FEBC04733349 ] ACPI C:\Windows\system32\drivers\ACPI.sys 22:44:11.0594 3192 ACPI - ok 22:44:11.0610 3192 [ 1EFBC664ABFF416D1D07DB115DCB264F ] AcpiPmi C:\Windows\system32\drivers\acpipmi.sys 22:44:11.0656 3192 AcpiPmi - ok 22:44:11.0734 3192 [ EA856F4A46320389D1899B2CAA7BF40F ] AdobeFlashPlayerUpdateSvc C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe 22:44:11.0766 3192 AdobeFlashPlayerUpdateSvc - ok 22:44:11.0812 3192 [ 21E785EBD7DC90A06391141AAC7892FB ] adp94xx C:\Windows\system32\DRIVERS\adp94xx.sys 22:44:11.0844 3192 adp94xx - ok 22:44:11.0890 3192 [ 0C676BC278D5B59FF5ABD57BBE9123F2 ] adpahci C:\Windows\system32\DRIVERS\adpahci.sys 22:44:11.0922 3192 adpahci - ok 22:44:11.0937 3192 [ 7C7B5EE4B7B822EC85321FE23A27DB33 ] adpu320 C:\Windows\system32\DRIVERS\adpu320.sys 22:44:11.0953 3192 adpu320 - ok 22:44:12.0000 3192 [ 8B5EEFEEC1E6D1A72A06C526628AD161 ] AeLookupSvc C:\Windows\System32\aelupsvc.dll 22:44:12.0062 3192 AeLookupSvc - ok 22:44:12.0124 3192 [ 9EBBBA55060F786F0FCAA3893BFA2806 ] AFD C:\Windows\system32\drivers\afd.sys 22:44:12.0202 3192 AFD - ok 22:44:12.0249 3192 [ 507812C3054C21CEF746B6EE3D04DD6E ] agp440 C:\Windows\system32\drivers\agp440.sys 22:44:12.0280 3192 agp440 - ok 22:44:12.0312 3192 [ 8B30250D573A8F6B4BD23195160D8707 ] aic78xx C:\Windows\system32\DRIVERS\djsvs.sys 22:44:12.0343 3192 aic78xx - ok 22:44:12.0374 3192 [ 18A54E132947CD98FEA9ACCC57F98F13 ] ALG C:\Windows\System32\alg.exe 22:44:12.0421 3192 ALG - ok 22:44:12.0436 3192 [ 0D40BCF52EA90FC7DF2AEAB6503DEA44 ] aliide C:\Windows\system32\drivers\aliide.sys 22:44:12.0452 3192 aliide - ok 22:44:12.0468 3192 [ 3C6600A0696E90A463771C7422E23AB5 ] amdagp C:\Windows\system32\drivers\amdagp.sys 22:44:12.0499 3192 amdagp - ok 22:44:12.0514 3192 [ CD5914170297126B6266860198D1D4F0 ] amdide C:\Windows\system32\drivers\amdide.sys 22:44:12.0530 3192 amdide - ok 22:44:12.0561 3192 [ 00DDA200D71BAC534BF56A9DB5DFD666 ] AmdK8 C:\Windows\system32\DRIVERS\amdk8.sys 22:44:12.0608 3192 AmdK8 - ok 22:44:12.0608 3192 [ 3CBF30F5370FDA40DD3E87DF38EA53B6 ] AmdPPM C:\Windows\system32\DRIVERS\amdppm.sys 22:44:12.0655 3192 AmdPPM - ok 22:44:12.0686 3192 [ D320BF87125326F996D4904FE24300FC ] amdsata C:\Windows\system32\drivers\amdsata.sys 22:44:12.0717 3192 amdsata - ok 22:44:12.0733 3192 [ EA43AF0C423FF267355F74E7A53BDABA ] amdsbs C:\Windows\system32\DRIVERS\amdsbs.sys 22:44:12.0764 3192 amdsbs - ok 22:44:12.0780 3192 [ 46387FB17B086D16DEA267D5BE23A2F2 ] amdxata C:\Windows\system32\drivers\amdxata.sys 22:44:12.0795 3192 amdxata - ok 22:44:12.0904 3192 [ 07B0B7175C61F65483D60577AC864B41 ] AntiVirFirewallService C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe 22:44:12.0936 3192 AntiVirFirewallService - ok 22:44:12.0998 3192 [ 50DDEB8CA3620655B9FF68FFFC41248E ] AntiVirMailService C:\Program Files\Avira\AntiVir Desktop\avmailc.exe 22:44:13.0029 3192 AntiVirMailService - ok 22:44:13.0076 3192 [ BD33282EC067551060DC3A9628160E5B ] AntiVirSchedulerService C:\Program Files\Avira\AntiVir Desktop\sched.exe 22:44:13.0092 3192 AntiVirSchedulerService - ok 22:44:13.0138 3192 [ 2B73EF0F975642509AB66827C4E9D6C8 ] AntiVirService C:\Program Files\Avira\AntiVir Desktop\avguard.exe 22:44:13.0138 3192 AntiVirService - ok 22:44:13.0201 3192 [ F46BD152C8A9C4EBAE2EC51B063DE0ED ] AntiVirWebService C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE 22:44:13.0216 3192 AntiVirWebService - ok 22:44:13.0263 3192 [ AEA177F783E20150ACE5383EE368DA19 ] AppID C:\Windows\system32\drivers\appid.sys 22:44:13.0294 3192 AppID - ok 22:44:13.0310 3192 [ 62A9C86CB6085E20DB4823E4E97826F5 ] AppIDSvc C:\Windows\System32\appidsvc.dll 22:44:13.0388 3192 AppIDSvc - ok 22:44:13.0419 3192 [ FB1959012294D6AD43E5304DF65E3C26 ] Appinfo C:\Windows\System32\appinfo.dll 22:44:13.0466 3192 Appinfo - ok 22:44:13.0575 3192 [ A5299D04ED225D64CF07A568A3E1BF8C ] Apple Mobile Device C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 22:44:13.0591 3192 Apple Mobile Device - ok 22:44:13.0622 3192 [ 2932004F49677BD84DBC72EDB754FFB3 ] arc C:\Windows\system32\DRIVERS\arc.sys 22:44:13.0638 3192 arc - ok 22:44:13.0653 3192 [ 5D6F36C46FD283AE1B57BD2E9FEB0BC7 ] arcsas C:\Windows\system32\DRIVERS\arcsas.sys 22:44:13.0684 3192 arcsas - ok 22:44:13.0700 3192 [ ADD2ADE1C2B285AB8378D2DAAF991481 ] AsyncMac C:\Windows\system32\DRIVERS\asyncmac.sys 22:44:13.0747 3192 AsyncMac - ok 22:44:13.0762 3192 [ 338C86357871C167A96AB976519BF59E ] atapi C:\Windows\system32\drivers\atapi.sys 22:44:13.0778 3192 atapi - ok 22:44:13.0809 3192 [ CE3B4E731638D2EF62FCB419BE0D39F0 ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll 22:44:13.0872 3192 AudioEndpointBuilder - ok 22:44:13.0903 3192 [ CE3B4E731638D2EF62FCB419BE0D39F0 ] Audiosrv C:\Windows\System32\Audiosrv.dll 22:44:13.0934 3192 Audiosrv - ok 22:44:13.0996 3192 [ 662ECAEC0FAE2C2069B75EF8A762BE87 ] avfwim C:\Windows\system32\DRIVERS\avfwim.sys 22:44:14.0308 3192 avfwim - ok 22:44:14.0371 3192 [ E4DC0228AB7492086B96FCC8298CF3B6 ] avfwot C:\Windows\system32\DRIVERS\avfwot.sys 22:44:14.0386 3192 avfwot - ok 22:44:14.0449 3192 [ 87425709A251386064C99B684BF96F72 ] avgntflt C:\Windows\system32\DRIVERS\avgntflt.sys 22:44:14.0464 3192 avgntflt - ok 22:44:14.0496 3192 [ D50FBA68163BC498F2C136E0E5BA8E2F ] avipbb C:\Windows\system32\DRIVERS\avipbb.sys 22:44:14.0511 3192 avipbb - ok 22:44:14.0527 3192 [ CB8741CD7B126499FED40C9B197F6AC5 ] avkmgr C:\Windows\system32\DRIVERS\avkmgr.sys 22:44:14.0542 3192 avkmgr - ok 22:44:14.0605 3192 [ 6E30D02AAC9CAC84F421622E3A2F6178 ] AxInstSV C:\Windows\System32\AxInstSV.dll 22:44:14.0714 3192 AxInstSV - ok 22:44:14.0761 3192 [ 1A231ABEC60FD316EC54C66715543CEC ] b06bdrv C:\Windows\system32\DRIVERS\bxvbdx.sys 22:44:14.0823 3192 b06bdrv - ok 22:44:14.0854 3192 [ BD8869EB9CDE6BBE4508D869929869EE ] b57nd60x C:\Windows\system32\DRIVERS\b57nd60x.sys 22:44:14.0886 3192 b57nd60x - ok 22:44:14.0979 3192 [ F48FEB7DA35821DA15E0B006DCB9A169 ] BBSvc C:\Program Files\Microsoft\BingBar\7.1.391.0\BBSvc.exe 22:44:14.0995 3192 BBSvc - ok 22:44:15.0042 3192 [ 8E16F7A85441986FD2B9CE6C879524E4 ] BBUpdate C:\Program Files\Microsoft\BingBar\7.1.391.0\SeaPort.exe 22:44:15.0057 3192 BBUpdate - ok 22:44:15.0073 3192 [ EE1E9C3BB8228AE423DD38DB69128E71 ] BDESVC C:\Windows\System32\bdesvc.dll 22:44:15.0135 3192 BDESVC - ok 22:44:15.0151 3192 [ 505506526A9D467307B3C393DEDAF858 ] Beep C:\Windows\system32\drivers\Beep.sys 22:44:15.0198 3192 Beep - ok 22:44:15.0244 3192 [ 1E2BAC209D184BB851E1A187D8A29136 ] BFE C:\Windows\System32\bfe.dll 22:44:15.0322 3192 BFE - ok 22:44:15.0354 3192 [ E585445D5021971FAE10393F0F1C3961 ] BITS C:\Windows\System32\qmgr.dll 22:44:15.0416 3192 BITS - ok 22:44:15.0416 3192 [ 2287078ED48FCFC477B05B20CF38F36F ] blbdrive C:\Windows\system32\DRIVERS\blbdrive.sys 22:44:15.0447 3192 blbdrive - ok 22:44:15.0510 3192 [ DB5BEA73EDAF19AC68B2C0FAD0F92B1A ] Bonjour Service C:\Program Files\Bonjour\mDNSResponder.exe 22:44:15.0541 3192 Bonjour Service - ok 22:44:15.0588 3192 [ 8F2DA3028D5FCBD1A060A3DE64CD6506 ] bowser C:\Windows\system32\DRIVERS\bowser.sys 22:44:15.0619 3192 bowser - ok 22:44:15.0650 3192 [ 9F9ACC7F7CCDE8A15C282D3F88B43309 ] BrFiltLo C:\Windows\system32\DRIVERS\BrFiltLo.sys 22:44:15.0697 3192 BrFiltLo - ok 22:44:15.0697 3192 [ 56801AD62213A41F6497F96DEE83755A ] BrFiltUp C:\Windows\system32\DRIVERS\BrFiltUp.sys 22:44:15.0744 3192 BrFiltUp - ok 22:44:15.0790 3192 [ 3DAA727B5B0A45039B0E1C9A211B8400 ] Browser C:\Windows\System32\browser.dll 22:44:15.0837 3192 Browser - ok 22:44:15.0853 3192 [ 845B8CE732E67F3B4133164868C666EA ] Brserid C:\Windows\System32\Drivers\Brserid.sys 22:44:15.0900 3192 Brserid - ok 22:44:15.0915 3192 [ 203F0B1E73ADADBBB7B7B1FABD901F6B ] BrSerWdm C:\Windows\System32\Drivers\BrSerWdm.sys 22:44:15.0946 3192 BrSerWdm - ok 22:44:15.0978 3192 [ BD456606156BA17E60A04E18016AE54B ] BrUsbMdm C:\Windows\System32\Drivers\BrUsbMdm.sys 22:44:16.0009 3192 BrUsbMdm - ok 22:44:16.0009 3192 [ AF72ED54503F717A43268B3CC5FAEC2E ] BrUsbSer C:\Windows\System32\Drivers\BrUsbSer.sys 22:44:16.0040 3192 BrUsbSer - ok 22:44:16.0040 3192 [ ED3DF7C56CE0084EB2034432FC56565A ] BTHMODEM C:\Windows\system32\DRIVERS\bthmodem.sys 22:44:16.0071 3192 BTHMODEM - ok 22:44:16.0102 3192 [ 1DF19C96EEF6C29D1C3E1A8678E07190 ] bthserv C:\Windows\system32\bthserv.dll 22:44:16.0134 3192 bthserv - ok 22:44:16.0180 3192 [ 77EA11B065E0A8AB902D78145CA51E10 ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys 22:44:16.0227 3192 cdfs - ok 22:44:16.0305 3192 [ BE167ED0FDB9C1FA1133953C18D5A6C9 ] cdrom C:\Windows\system32\DRIVERS\cdrom.sys 22:44:16.0368 3192 cdrom - ok 22:44:16.0414 3192 [ 319C6B309773D063541D01DF8AC6F55F ] CertPropSvc C:\Windows\System32\certprop.dll 22:44:16.0492 3192 CertPropSvc - ok 22:44:16.0524 3192 [ 3FE3FE94A34DF6FB06E6418D0F6A0060 ] circlass C:\Windows\system32\DRIVERS\circlass.sys 22:44:16.0570 3192 circlass - ok 22:44:16.0586 3192 [ 635181E0E9BBF16871BF5380D71DB02D ] CLFS C:\Windows\system32\CLFS.sys 22:44:16.0602 3192 CLFS - ok 22:44:16.0695 3192 [ D88040F816FDA31C3B466F0FA0918F29 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe 22:44:16.0726 3192 clr_optimization_v2.0.50727_32 - ok 22:44:16.0789 3192 [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe 22:44:16.0820 3192 clr_optimization_v4.0.30319_32 - ok 22:44:16.0836 3192 [ DEA805815E587DAD1DD2C502220B5616 ] CmBatt C:\Windows\system32\DRIVERS\CmBatt.sys 22:44:16.0867 3192 CmBatt - ok 22:44:16.0867 3192 [ C537B1DB64D495B9B4717B4D6D9EDBF2 ] cmdide C:\Windows\system32\drivers\cmdide.sys 22:44:16.0898 3192 cmdide - ok 22:44:16.0929 3192 [ 247B4CE2DAB1160CD422D532D5241E1F ] CNG C:\Windows\system32\Drivers\cng.sys 22:44:16.0960 3192 CNG - ok 22:44:16.0976 3192 [ A6023D3823C37043986713F118A89BEE ] Compbatt C:\Windows\system32\DRIVERS\compbatt.sys 22:44:16.0992 3192 Compbatt - ok 22:44:17.0054 3192 [ CBE8C58A8579CFE5FCCF809E6F114E89 ] CompositeBus C:\Windows\system32\drivers\CompositeBus.sys 22:44:17.0101 3192 CompositeBus - ok 22:44:17.0116 3192 COMSysApp - ok 22:44:17.0148 3192 [ 2C4EBCFC84A9B44F209DFF6C6E6C61D1 ] crcdisk C:\Windows\system32\DRIVERS\crcdisk.sys 22:44:17.0179 3192 crcdisk - ok 22:44:17.0241 3192 [ 96C0E38905CFD788313BE8E11DAE3F2F ] CryptSvc C:\Windows\system32\cryptsvc.dll 22:44:17.0304 3192 CryptSvc - ok 22:44:17.0350 3192 [ 7660F01D3B38ACA1747E397D21D790AF ] DcomLaunch C:\Windows\system32\rpcss.dll 22:44:17.0397 3192 DcomLaunch - ok 22:44:17.0428 3192 [ 8D6E10A2D9A5EED59562D9B82CF804E1 ] defragsvc C:\Windows\System32\defragsvc.dll 22:44:17.0475 3192 defragsvc - ok 22:44:17.0491 3192 [ F024449C97EC1E464AAFFDA18593DB88 ] DfsC C:\Windows\system32\Drivers\dfsc.sys 22:44:17.0553 3192 DfsC - ok 22:44:17.0584 3192 [ E9E01EB683C132F7FA27CD607B8A2B63 ] Dhcp C:\Windows\system32\dhcpcore.dll 22:44:17.0662 3192 Dhcp - ok 22:44:17.0694 3192 [ 1A050B0274BFB3890703D490F330C0DA ] discache C:\Windows\system32\drivers\discache.sys 22:44:17.0725 3192 discache - ok 22:44:17.0756 3192 [ 565003F326F99802E68CA78F2A68E9FF ] Disk C:\Windows\system32\DRIVERS\disk.sys 22:44:17.0787 3192 Disk - ok 22:44:17.0803 3192 [ 33EF4861F19A0736B11314AAD9AE28D0 ] Dnscache C:\Windows\System32\dnsrslvr.dll 22:44:17.0850 3192 Dnscache - ok 22:44:17.0881 3192 [ 366BA8FB4B7BB7435E3B9EACB3843F67 ] dot3svc C:\Windows\System32\dot3svc.dll 22:44:17.0959 3192 dot3svc - ok 22:44:18.0021 3192 [ B5E479EB83707DD698F66953E922042C ] Dot4 C:\Windows\system32\DRIVERS\Dot4.sys 22:44:18.0037 3192 Dot4 - ok 22:44:18.0052 3192 [ CAEFD09B6A6249C53A67D55A9A9FCABF ] Dot4Print C:\Windows\system32\DRIVERS\Dot4Prt.sys 22:44:18.0084 3192 Dot4Print - ok 22:44:18.0115 3192 [ CF491FF38D62143203C065260567E2F7 ] dot4usb C:\Windows\system32\DRIVERS\dot4usb.sys 22:44:18.0146 3192 dot4usb - ok 22:44:18.0177 3192 [ 8EC04CA86F1D68DA9E11952EB85973D6 ] DPS C:\Windows\system32\dps.dll 22:44:18.0224 3192 DPS - ok 22:44:18.0271 3192 [ B918E7C5F9BF77202F89E1A9539F2EB4 ] drmkaud C:\Windows\system32\drivers\drmkaud.sys 22:44:18.0302 3192 drmkaud - ok 22:44:18.0349 3192 [ 23F5D28378A160352BA8F817BD8C71CB ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys 22:44:18.0380 3192 DXGKrnl - ok 22:44:18.0396 3192 [ 8600142FA91C1B96367D3300AD0F3F3A ] EapHost C:\Windows\System32\eapsvc.dll 22:44:18.0442 3192 EapHost - ok 22:44:18.0536 3192 [ 024E1B5CAC09731E4D868E64DBFB4AB0 ] ebdrv C:\Windows\system32\DRIVERS\evbdx.sys 22:44:18.0692 3192 ebdrv - ok 22:44:18.0723 3192 [ 81951F51E318AECC2D68559E47485CC4 ] EFS C:\Windows\System32\lsass.exe 22:44:18.0754 3192 EFS - ok 22:44:18.0786 3192 [ A8C362018EFC87BEB013EE28F29C0863 ] ehRecvr C:\Windows\ehome\ehRecvr.exe 22:44:18.0832 3192 ehRecvr - ok 22:44:18.0848 3192 [ D389BFF34F80CAEDE417BF9D1507996A ] ehSched C:\Windows\ehome\ehsched.exe 22:44:18.0895 3192 ehSched - ok 22:44:18.0926 3192 [ 0ED67910C8C326796FAA00B2BF6D9D3C ] elxstor C:\Windows\system32\DRIVERS\elxstor.sys 22:44:18.0957 3192 elxstor - ok 22:44:18.0973 3192 [ 8FC3208352DD3912C94367A206AB3F11 ] ErrDev C:\Windows\system32\drivers\errdev.sys 22:44:19.0004 3192 ErrDev - ok 22:44:19.0035 3192 [ F6916EFC29D9953D5D0DF06882AE8E16 ] EventSystem C:\Windows\system32\es.dll 22:44:19.0098 3192 EventSystem - ok 22:44:19.0129 3192 [ 2DC9108D74081149CC8B651D3A26207F ] exfat C:\Windows\system32\drivers\exfat.sys 22:44:19.0176 3192 exfat - ok 22:44:19.0222 3192 Fabs - ok 22:44:19.0238 3192 [ 7E0AB74553476622FB6AE36F73D97D35 ] fastfat C:\Windows\system32\drivers\fastfat.sys 22:44:19.0269 3192 fastfat - ok 22:44:19.0394 3192 [ 967EA5B213E9984CBE270205DF37755B ] Fax C:\Windows\system32\fxssvc.exe 22:44:19.0519 3192 Fax - ok 22:44:19.0550 3192 [ E817A017F82DF2A1F8CFDBDA29388B29 ] fdc C:\Windows\system32\DRIVERS\fdc.sys 22:44:19.0659 3192 fdc - ok 22:44:19.0675 3192 [ F3222C893BD2F5821A0179E5C71E88FB ] fdPHost C:\Windows\system32\fdPHost.dll 22:44:19.0722 3192 fdPHost - ok 22:44:19.0753 3192 [ 7DBE8CBFE79EFBDEB98C9FB08D3A9A5B ] FDResPub C:\Windows\system32\fdrespub.dll 22:44:19.0815 3192 FDResPub - ok 22:44:19.0831 3192 [ 6CF00369C97F3CF563BE99BE983D13D8 ] FileInfo C:\Windows\system32\drivers\fileinfo.sys 22:44:19.0846 3192 FileInfo - ok 22:44:19.0862 3192 [ 42C51DC94C91DA21CB9196EB64C45DB9 ] Filetrace C:\Windows\system32\drivers\filetrace.sys 22:44:19.0893 3192 Filetrace - ok 22:44:19.0971 3192 [ FFF1130F7C9FA01D093A1EDFC5CCE8FC ] FirebirdServerMAGIXInstance C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe 22:44:20.0080 3192 FirebirdServerMAGIXInstance ( UnsignedFile.Multi.Generic ) - warning 22:44:20.0080 3192 FirebirdServerMAGIXInstance - detected UnsignedFile.Multi.Generic (1) 22:44:20.0112 3192 [ 87907AA70CB3C56600F1C2FB8841579B ] flpydisk C:\Windows\system32\DRIVERS\flpydisk.sys 22:44:20.0143 3192 flpydisk - ok 22:44:20.0158 3192 [ 7520EC808E0C35E0EE6F841294316653 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys 22:44:20.0190 3192 FltMgr - ok 22:44:20.0252 3192 [ E12C4928B32ACE04610259647F072635 ] FontCache C:\Windows\system32\FntCache.dll 22:44:20.0314 3192 FontCache - ok 22:44:20.0361 3192 [ E56F39F6B7FDA0AC77A79B0FD3DE1A2F ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe 22:44:20.0392 3192 FontCache3.0.0.0 - ok 22:44:20.0408 3192 [ 1A16B57943853E598CFF37FE2B8CBF1D ] FsDepends C:\Windows\system32\drivers\FsDepends.sys 22:44:20.0439 3192 FsDepends - ok 22:44:20.0470 3192 [ 7DAE5EBCC80E45D3253F4923DC424D05 ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys 22:44:20.0486 3192 Fs_Rec - ok 22:44:20.0533 3192 [ E306A24D9694C724FA2491278BF50FDB ] fvevol C:\Windows\system32\DRIVERS\fvevol.sys 22:44:20.0564 3192 fvevol - ok 22:44:20.0611 3192 [ 65EE0C7A58B65E74AE05637418153938 ] gagp30kx C:\Windows\system32\DRIVERS\gagp30kx.sys 22:44:20.0626 3192 gagp30kx - ok 22:44:20.0689 3192 [ 185ADA973B5020655CEE342059A86CBB ] GEARAspiWDM C:\Windows\system32\DRIVERS\GEARAspiWDM.sys 22:44:20.0704 3192 GEARAspiWDM - ok 22:44:20.0751 3192 [ E897EAF5ED6BA41E081060C9B447A673 ] gpsvc C:\Windows\System32\gpsvc.dll 22:44:20.0798 3192 gpsvc - ok 22:44:20.0860 3192 [ F02A533F517EB38333CB12A9E8963773 ] gupdate C:\Program Files\Google\Update\GoogleUpdate.exe 22:44:20.0876 3192 gupdate - ok 22:44:20.0892 3192 [ F02A533F517EB38333CB12A9E8963773 ] gupdatem C:\Program Files\Google\Update\GoogleUpdate.exe 22:44:20.0907 3192 gupdatem - ok 22:44:20.0923 3192 [ C44E3C2BAB6837DB337DDEE7544736DB ] hcw85cir C:\Windows\system32\drivers\hcw85cir.sys 22:44:20.0970 3192 hcw85cir - ok 22:44:21.0016 3192 [ A5EF29D5315111C80A5C1ABAD14C8972 ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys 22:44:21.0079 3192 HdAudAddService - ok 22:44:21.0094 3192 [ 9036377B8A6C15DC2EEC53E489D159B5 ] HDAudBus C:\Windows\system32\drivers\HDAudBus.sys 22:44:21.0110 3192 HDAudBus - ok 22:44:21.0141 3192 [ 1D58A7F3E11A9731D0EAAAA8405ACC36 ] HidBatt C:\Windows\system32\DRIVERS\HidBatt.sys 22:44:21.0188 3192 HidBatt - ok 22:44:21.0204 3192 [ 89448F40E6DF260C206A193A4683BA78 ] HidBth C:\Windows\system32\DRIVERS\hidbth.sys 22:44:21.0250 3192 HidBth - ok 22:44:21.0282 3192 [ CF50B4CF4A4F229B9F3C08351F99CA5E ] HidIr C:\Windows\system32\DRIVERS\hidir.sys 22:44:21.0297 3192 HidIr - ok 22:44:21.0328 3192 [ 1FAB2540C1BD6DA847CCD292F4EEE48A ] hidkmdf C:\Windows\system32\DRIVERS\hidkmdf.sys 22:44:21.0344 3192 hidkmdf - ok 22:44:21.0360 3192 [ 2BC6F6A1992B3A77F5F41432CA6B3B6B ] hidserv C:\Windows\system32\hidserv.dll 22:44:21.0406 3192 hidserv - ok 22:44:21.0438 3192 [ 25072FB35AC90B25F9E4E3BACF774102 ] HidUsb C:\Windows\system32\drivers\hidusb.sys 22:44:21.0453 3192 HidUsb - ok 22:44:21.0484 3192 [ 196B4E3F4CCCC24AF836CE58FACBB699 ] hkmsvc C:\Windows\system32\kmsvc.dll 22:44:21.0547 3192 hkmsvc - ok 22:44:21.0594 3192 [ 6658F4404DE03D75FE3BA09F7ABA6A30 ] HomeGroupListener C:\Windows\system32\ListSvc.dll 22:44:21.0641 3192 HomeGroupListener - ok 22:44:21.0673 3192 [ DBC02D918FFF1CAD628ACBE0C0EAA8E8 ] HomeGroupProvider C:\Windows\system32\provsvc.dll 22:44:21.0704 3192 HomeGroupProvider - ok 22:44:21.0719 3192 [ 295FDC419039090EB8B49FFDBB374549 ] HpSAMD C:\Windows\system32\drivers\HpSAMD.sys 22:44:21.0751 3192 HpSAMD - ok 22:44:21.0813 3192 [ 1D387C1F30296D3A24205CC2D09C6926 ] HPSIService C:\Windows\system32\HPSIsvc.exe 22:44:21.0829 3192 HPSIService - ok 22:44:21.0907 3192 [ A04F4AC48895774A2CF9D1C9EAAACEF0 ] HPSLPSVC C:\Program Files\HP\Digital Imaging\bin\HPSLPSVC32.DLL 22:44:22.0515 3192 HPSLPSVC - ok 22:44:22.0562 3192 [ 871917B07A141BFF43D76D8844D48106 ] HTTP C:\Windows\system32\drivers\HTTP.sys 22:44:22.0641 3192 HTTP - ok 22:44:22.0672 3192 [ 0C4E035C7F105F1299258C90886C64C5 ] hwpolicy C:\Windows\system32\drivers\hwpolicy.sys 22:44:22.0703 3192 hwpolicy - ok 22:44:22.0734 3192 [ F151F0BDC47F4A28B1B20A0818EA36D6 ] i8042prt C:\Windows\system32\drivers\i8042prt.sys 22:44:22.0781 3192 i8042prt - ok 22:44:22.0812 3192 [ 5CD5F9A5444E6CDCB0AC89BD62D8B76E ] iaStorV C:\Windows\system32\drivers\iaStorV.sys 22:44:22.0844 3192 iaStorV - ok 22:44:22.0906 3192 [ C521D7EB6497BB1AF6AFA89E322FB43C ] idsvc C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe 22:44:22.0968 3192 idsvc - ok 22:44:22.0968 3192 [ 4173FF5708F3236CF25195FECD742915 ] iirsp C:\Windows\system32\DRIVERS\iirsp.sys 22:44:23.0000 3192 iirsp - ok 22:44:23.0031 3192 [ F95622F161474511B8D80D6B093AA610 ] IKEEXT C:\Windows\System32\ikeext.dll 22:44:23.0078 3192 IKEEXT - ok 22:44:23.0187 3192 [ 4E3F36F7704CBBCD1B32657491A1944F ] IntcAzAudAddService C:\Windows\system32\drivers\RTKVHDA.sys 22:44:23.0265 3192 IntcAzAudAddService - ok 22:44:23.0280 3192 [ A0F12F2C9BA6C72F3987CE780E77C130 ] intelide C:\Windows\system32\drivers\intelide.sys 22:44:23.0296 3192 intelide - ok 22:44:23.0327 3192 [ 3B514D27BFC4ACCB4037BC6685F766E0 ] intelppm C:\Windows\system32\DRIVERS\intelppm.sys 22:44:23.0343 3192 intelppm - ok 22:44:23.0374 3192 [ ACB364B9075A45C0736E5C47BE5CAE19 ] IPBusEnum C:\Windows\system32\ipbusenum.dll 22:44:23.0436 3192 IPBusEnum - ok 22:44:23.0452 3192 [ 709D1761D3B19A932FF0238EA6D50200 ] IpFilterDriver C:\Windows\system32\DRIVERS\ipfltdrv.sys 22:44:23.0499 3192 IpFilterDriver - ok 22:44:23.0530 3192 [ 58F67245D041FBE7AF88F4EAF79DF0FA ] iphlpsvc C:\Windows\System32\iphlpsvc.dll 22:44:23.0561 3192 iphlpsvc - ok 22:44:23.0592 3192 [ 4BD7134618C1D2A27466A099062547BF ] IPMIDRV C:\Windows\system32\drivers\IPMIDrv.sys 22:44:23.0624 3192 IPMIDRV - ok 22:44:23.0639 3192 [ A5FA468D67ABCDAA36264E463A7BB0CD ] IPNAT C:\Windows\system32\drivers\ipnat.sys 22:44:23.0703 3192 IPNAT - ok 22:44:23.0749 3192 [ E8A39D41474BE42FD8830CED32932D6C ] iPod Service C:\Program Files\iPod\bin\iPodService.exe 22:44:23.0765 3192 iPod Service - ok 22:44:23.0796 3192 [ 42996CFF20A3084A56017B7902307E9F ] IRENUM C:\Windows\system32\drivers\irenum.sys 22:44:23.0827 3192 IRENUM - ok 22:44:23.0859 3192 [ 1F32BB6B38F62F7DF1A7AB7292638A35 ] isapnp C:\Windows\system32\drivers\isapnp.sys 22:44:23.0874 3192 isapnp - ok 22:44:23.0890 3192 [ CB7A9ABB12B8415BCE5D74994C7BA3AE ] iScsiPrt C:\Windows\system32\drivers\msiscsi.sys 22:44:23.0921 3192 iScsiPrt - ok 22:44:23.0937 3192 [ ADEF52CA1AEAE82B50DF86B56413107E ] kbdclass C:\Windows\system32\drivers\kbdclass.sys 22:44:23.0968 3192 kbdclass - ok 22:44:24.0015 3192 [ 3D9F0EBF350EDCFD6498057301455964 ] kbdhid C:\Windows\system32\drivers\kbdhid.sys 22:44:24.0046 3192 kbdhid - ok 22:44:24.0061 3192 [ 81951F51E318AECC2D68559E47485CC4 ] KeyIso C:\Windows\system32\lsass.exe 22:44:24.0077 3192 KeyIso - ok 22:44:24.0093 3192 [ B7895B4182C0D16F6EFADEB8081E8D36 ] KSecDD C:\Windows\system32\Drivers\ksecdd.sys 22:44:24.0124 3192 KSecDD - ok 22:44:24.0139 3192 [ D30159AC9237519FBC62C6EC247D2D46 ] KSecPkg C:\Windows\system32\Drivers\ksecpkg.sys 22:44:24.0171 3192 KSecPkg - ok 22:44:24.0202 3192 [ 89A7B9CC98D0D80C6F31B91C0A310FCD ] KtmRm C:\Windows\system32\msdtckrm.dll 22:44:24.0264 3192 KtmRm - ok 22:44:24.0280 3192 [ D64AF876D53ECA3668BB97B51B4E70AB ] LanmanServer C:\Windows\system32\srvsvc.dll 22:44:24.0342 3192 LanmanServer - ok 22:44:24.0358 3192 [ 58405E4F68BA8E4057C6E914F326ABA2 ] LanmanWorkstation C:\Windows\System32\wkssvc.dll 22:44:24.0389 3192 LanmanWorkstation - ok 22:44:24.0436 3192 [ F7611EC07349979DA9B0AE1F18CCC7A6 ] lltdio C:\Windows\system32\DRIVERS\lltdio.sys 22:44:24.0467 3192 lltdio - ok 22:44:24.0498 3192 [ 5700673E13A2117FA3B9020C852C01E2 ] lltdsvc C:\Windows\System32\lltdsvc.dll 22:44:24.0529 3192 lltdsvc - ok 22:44:24.0545 3192 [ 55CA01BA19D0006C8F2639B6C045E08B ] lmhosts C:\Windows\System32\lmhsvc.dll 22:44:24.0607 3192 lmhosts - ok 22:44:24.0623 3192 [ EB119A53CCF2ACC000AC71B065B78FEF ] LSI_FC C:\Windows\system32\DRIVERS\lsi_fc.sys 22:44:24.0654 3192 LSI_FC - ok 22:44:24.0670 3192 [ 8ADE1C877256A22E49B75D1CC9161F9C ] LSI_SAS C:\Windows\system32\DRIVERS\lsi_sas.sys 22:44:24.0701 3192 LSI_SAS - ok 22:44:24.0779 3192 [ DC9DC3D3DAA0E276FD2EC262E38B11E9 ] LSI_SAS2 C:\Windows\system32\DRIVERS\lsi_sas2.sys 22:44:24.0873 3192 LSI_SAS2 - ok 22:44:24.0966 3192 [ 0A036C7D7CAB643A7F07135AC47E0524 ] LSI_SCSI C:\Windows\system32\DRIVERS\lsi_scsi.sys 22:44:25.0044 3192 LSI_SCSI - ok 22:44:25.0044 3192 [ 6703E366CC18D3B6E534F5CF7DF39CEE ] luafv C:\Windows\system32\drivers\luafv.sys 22:44:25.0091 3192 luafv - ok 22:44:25.0122 3192 [ BFB9EE8EE977EFE85D1A3105ABEF6DD1 ] Mcx2Svc C:\Windows\system32\Mcx2Svc.dll 22:44:25.0153 3192 Mcx2Svc - ok 22:44:25.0169 3192 [ 0FFF5B045293002AB38EB1FD1FC2FB74 ] megasas C:\Windows\system32\DRIVERS\megasas.sys 22:44:25.0185 3192 megasas - ok 22:44:25.0216 3192 [ DCBAB2920C75F390CAF1D29F675D03D6 ] MegaSR C:\Windows\system32\DRIVERS\MegaSR.sys 22:44:25.0231 3192 MegaSR - ok 22:44:25.0247 3192 [ 146B6F43A673379A3C670E86D89BE5EA ] MMCSS C:\Windows\system32\mmcss.dll 22:44:25.0278 3192 MMCSS - ok 22:44:25.0294 3192 [ F001861E5700EE84E2D4E52C712F4964 ] Modem C:\Windows\system32\drivers\modem.sys 22:44:25.0356 3192 Modem - ok 22:44:25.0372 3192 [ 79D10964DE86B292320E9DFE02282A23 ] monitor C:\Windows\system32\DRIVERS\monitor.sys 22:44:25.0419 3192 monitor - ok 22:44:25.0450 3192 [ FB18CC1D4C2E716B6B903B0AC0CC0609 ] mouclass C:\Windows\system32\drivers\mouclass.sys 22:44:25.0465 3192 mouclass - ok 22:44:25.0481 3192 [ 2C388D2CD01C9042596CF3C8F3C7B24D ] mouhid C:\Windows\system32\DRIVERS\mouhid.sys 22:44:25.0512 3192 mouhid - ok 22:44:25.0559 3192 [ FC8771F45ECCCFD89684E38842539B9B ] mountmgr C:\Windows\system32\drivers\mountmgr.sys 22:44:25.0575 3192 mountmgr - ok 22:44:25.0668 3192 [ 7EDBBB9351A38C6BB0FE98CFD44DB430 ] MozillaMaintenance C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe 22:44:25.0699 3192 MozillaMaintenance - ok 22:44:25.0715 3192 [ 2D699FB6E89CE0D8DA14ECC03B3EDFE0 ] mpio C:\Windows\system32\drivers\mpio.sys 22:44:25.0731 3192 mpio - ok 22:44:25.0762 3192 [ AD2723A7B53DD1AACAE6AD8C0BFBF4D0 ] mpsdrv C:\Windows\system32\drivers\mpsdrv.sys 22:44:25.0809 3192 mpsdrv - ok 22:44:25.0855 3192 [ 9835584E999D25004E1EE8E5F3E3B881 ] MpsSvc C:\Windows\system32\mpssvc.dll 22:44:25.0918 3192 MpsSvc - ok 22:44:25.0949 3192 [ CEB46AB7C01C9F825F8CC6BABC18166A ] MRxDAV C:\Windows\system32\drivers\mrxdav.sys 22:44:25.0996 3192 MRxDAV - ok 22:44:26.0043 3192 [ 5D16C921E3671636C0EBA3BBAAC5FD25 ] mrxsmb C:\Windows\system32\DRIVERS\mrxsmb.sys 22:44:26.0074 3192 mrxsmb - ok 22:44:26.0121 3192 [ 6D17A4791ACA19328C685D256349FEFC ] mrxsmb10 C:\Windows\system32\DRIVERS\mrxsmb10.sys 22:44:26.0152 3192 mrxsmb10 - ok 22:44:26.0167 3192 [ B81F204D146000BE76651A50670A5E9E ] mrxsmb20 C:\Windows\system32\DRIVERS\mrxsmb20.sys 22:44:26.0199 3192 mrxsmb20 - ok 22:44:26.0214 3192 [ 012C5F4E9349E711E11E0F19A8589F0A ] msahci C:\Windows\system32\drivers\msahci.sys 22:44:26.0230 3192 msahci - ok 22:44:26.0261 3192 [ 55055F8AD8BE27A64C831322A780A228 ] msdsm C:\Windows\system32\drivers\msdsm.sys 22:44:26.0292 3192 msdsm - ok 22:44:26.0308 3192 [ E1BCE74A3BD9902B72599C0192A07E27 ] MSDTC C:\Windows\System32\msdtc.exe 22:44:26.0339 3192 MSDTC - ok 22:44:26.0355 3192 [ DAEFB28E3AF5A76ABCC2C3078C07327F ] Msfs C:\Windows\system32\drivers\Msfs.sys 22:44:26.0401 3192 Msfs - ok 22:44:26.0417 3192 [ 3E1E5767043C5AF9367F0056295E9F84 ] mshidkmdf C:\Windows\System32\drivers\mshidkmdf.sys 22:44:26.0464 3192 mshidkmdf - ok 22:44:26.0495 3192 [ 0A4E5757AE09FA9622E3158CC1AEF114 ] msisadrv C:\Windows\system32\drivers\msisadrv.sys 22:44:26.0511 3192 msisadrv - ok 22:44:26.0526 3192 [ 90F7D9E6B6F27E1A707D4A297F077828 ] MSiSCSI C:\Windows\system32\iscsiexe.dll 22:44:26.0573 3192 MSiSCSI - ok 22:44:26.0573 3192 msiserver - ok 22:44:26.0604 3192 [ 8C0860D6366AAFFB6C5BB9DF9448E631 ] MSKSSRV C:\Windows\system32\drivers\MSKSSRV.sys 22:44:26.0635 3192 MSKSSRV - ok 22:44:26.0682 3192 [ 3EA8B949F963562CEDBB549EAC0C11CE ] MSPCLOCK C:\Windows\system32\drivers\MSPCLOCK.sys 22:44:26.0729 3192 MSPCLOCK - ok 22:44:26.0760 3192 [ F456E973590D663B1073E9C463B40932 ] MSPQM C:\Windows\system32\drivers\MSPQM.sys 22:44:26.0807 3192 MSPQM - ok 22:44:26.0838 3192 [ 0E008FC4819D238C51D7C93E7B41E560 ] MsRPC C:\Windows\system32\drivers\MsRPC.sys 22:44:26.0854 3192 MsRPC - ok 22:44:26.0885 3192 [ FC6B9FF600CC585EA38B12589BD4E246 ] mssmbios C:\Windows\system32\drivers\mssmbios.sys 22:44:26.0885 3192 mssmbios - ok 22:44:26.0901 3192 [ B42C6B921F61A6E55159B8BE6CD54A36 ] MSTEE C:\Windows\system32\drivers\MSTEE.sys 22:44:26.0947 3192 MSTEE - ok 22:44:26.0994 3192 [ 33599130F44E1F34631CEA241DE8AC84 ] MTConfig C:\Windows\system32\DRIVERS\MTConfig.sys 22:44:27.0010 3192 MTConfig - ok 22:44:27.0025 3192 [ 159FAD02F64E6381758C990F753BCC80 ] Mup C:\Windows\system32\Drivers\mup.sys 22:44:27.0041 3192 Mup - ok 22:44:27.0088 3192 [ 12AAA46852CFD850129881971976F047 ] mvusbews C:\Windows\system32\Drivers\mvusbews.sys 22:44:27.0150 3192 mvusbews - ok 22:44:27.0197 3192 [ 61D57A5D7C6D9AFE10E77DAE6E1B445E ] napagent C:\Windows\system32\qagentRT.dll 22:44:27.0228 3192 napagent - ok 22:44:27.0291 3192 [ 26384429FCD85D83746F63E798AB1480 ] NativeWifiP C:\Windows\system32\DRIVERS\nwifi.sys 22:44:27.0322 3192 NativeWifiP - ok 22:44:27.0369 3192 [ 8C9C922D71F1CD4DEF73F186416B7896 ] NDIS C:\Windows\system32\drivers\ndis.sys 22:44:27.0384 3192 NDIS - ok 22:44:27.0431 3192 [ 0E1787AA6C9191D3D319E8BAFE86F80C ] NdisCap C:\Windows\system32\DRIVERS\ndiscap.sys 22:44:27.0478 3192 NdisCap - ok 22:44:27.0540 3192 [ E4A8AEC125A2E43A9E32AFEEA7C9C888 ] NdisTapi C:\Windows\system32\DRIVERS\ndistapi.sys 22:44:27.0571 3192 NdisTapi - ok 22:44:27.0603 3192 [ D8A65DAFB3EB41CBB622745676FCD072 ] Ndisuio C:\Windows\system32\DRIVERS\ndisuio.sys 22:44:27.0634 3192 Ndisuio - ok 22:44:27.0665 3192 [ 38FBE267E7E6983311179230FACB1017 ] NdisWan C:\Windows\system32\DRIVERS\ndiswan.sys 22:44:27.0727 3192 NdisWan - ok 22:44:27.0759 3192 [ A4BDC541E69674FBFF1A8FF00BE913F2 ] NDProxy C:\Windows\system32\drivers\NDProxy.sys 22:44:27.0805 3192 NDProxy - ok 22:44:27.0852 3192 [ 69C503C004F49AEE8B8E3067CC047BA7 ] Net Driver HPZ12 C:\Windows\system32\HPZinw12.dll 22:44:27.0852 3192 Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - warning 22:44:27.0852 3192 Net Driver HPZ12 - detected UnsignedFile.Multi.Generic (1) 22:44:27.0899 3192 [ 80B275B1CE3B0E79909DB7B39AF74D51 ] NetBIOS C:\Windows\system32\DRIVERS\netbios.sys 22:44:27.0930 3192 NetBIOS - ok 22:44:27.0961 3192 [ 280122DDCF04B378EDD1AD54D71C1E54 ] NetBT C:\Windows\system32\DRIVERS\netbt.sys 22:44:28.0024 3192 NetBT - ok 22:44:28.0055 3192 [ 81951F51E318AECC2D68559E47485CC4 ] Netlogon C:\Windows\system32\lsass.exe 22:44:28.0071 3192 Netlogon - ok 22:44:28.0117 3192 [ 7CCCFCA7510684768DA22092D1FA4DB2 ] Netman C:\Windows\System32\netman.dll 22:44:28.0180 3192 Netman - ok 22:44:28.0195 3192 [ 8C338238C16777A802D6A9211EB2BA50 ] netprofm C:\Windows\System32\netprofm.dll 22:44:28.0242 3192 netprofm - ok 22:44:28.0273 3192 [ F476EC40033CDB91EFBE73EB99B8362D ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe 22:44:28.0305 3192 NetTcpPortSharing - ok 22:44:28.0336 3192 [ 1D85C4B390B0EE09C7A46B91EFB2C097 ] nfrd960 C:\Windows\system32\DRIVERS\nfrd960.sys 22:44:28.0351 3192 nfrd960 - ok 22:44:28.0383 3192 [ 374071043F9E4231EE43BE2BB48DD36D ] NlaSvc C:\Windows\System32\nlasvc.dll 22:44:28.0414 3192 NlaSvc - ok 22:44:28.0461 3192 [ 712BC0C22BA00B2BA324C6B8DF668EE7 ] nmwcd C:\Windows\system32\drivers\ccdcmb.sys 22:44:28.0539 3192 nmwcd - ok 22:44:28.0570 3192 [ 7312987B6CCDE6F6CEE32C14BED1CA2E ] nmwcdc C:\Windows\system32\drivers\ccdcmbo.sys 22:44:28.0601 3192 nmwcdc - ok 22:44:28.0617 3192 [ 1DB262A9F8C087E8153D89BEF3D2235F ] Npfs C:\Windows\system32\drivers\Npfs.sys 22:44:28.0663 3192 Npfs - ok 22:44:28.0663 3192 [ BA387E955E890C8A88306D9B8D06BF17 ] nsi C:\Windows\system32\nsisvc.dll 22:44:28.0710 3192 nsi - ok 22:44:28.0726 3192 [ E9A0A4D07E53D8FEA2BB8387A3293C58 ] nsiproxy C:\Windows\system32\drivers\nsiproxy.sys 22:44:28.0757 3192 nsiproxy - ok 22:44:28.0804 3192 [ 5E43D2B0EE64123D4880DFA6626DEFDE ] Ntfs C:\Windows\system32\drivers\Ntfs.sys 22:44:28.0897 3192 Ntfs - ok 22:44:28.0913 3192 [ F9756A98D69098DCA8945D62858A812C ] Null C:\Windows\system32\drivers\Null.sys 22:44:28.0944 3192 Null - ok 22:44:29.0007 3192 [ DD1D4DBA6223A8F512AC4301D4270A7A ] nvamacpi C:\Windows\system32\DRIVERS\NVAMACPI.sys 22:44:29.0038 3192 nvamacpi - ok 22:44:29.0287 3192 [ 19F5C4949B2E4CBD2E95B8ECDFC84D25 ] nvlddmkm C:\Windows\system32\DRIVERS\nvlddmkm.sys 22:44:29.0506 3192 nvlddmkm - ok 22:44:29.0553 3192 [ B3E25EE28883877076E0E1FF877D02E0 ] nvraid C:\Windows\system32\drivers\nvraid.sys 22:44:29.0584 3192 nvraid - ok 22:44:29.0646 3192 [ F13618F0CB1E95232F4C2401592A59E9 ] nvsmu C:\Windows\system32\DRIVERS\nvsmu.sys 22:44:29.0677 3192 nvsmu - ok 22:44:29.0709 3192 [ 4380E59A170D88C4F1022EFF6719A8A4 ] nvstor C:\Windows\system32\drivers\nvstor.sys 22:44:29.0740 3192 nvstor - ok 22:44:29.0771 3192 [ 032EF66DD96692AD3A9D36160F467F67 ] nvstor32 C:\Windows\system32\DRIVERS\nvstor32.sys 22:44:29.0802 3192 nvstor32 - ok 22:44:29.0818 3192 [ 7A68320FA236ED0479EFF93540391568 ] nvsvc C:\Windows\system32\nvvsvc.exe 22:44:29.0833 3192 nvsvc - ok 22:44:29.0865 3192 [ 5A0983915F02BAE73267CC2A041F717D ] nv_agp C:\Windows\system32\drivers\nv_agp.sys 22:44:29.0880 3192 nv_agp - ok 22:44:29.0896 3192 [ F1A718C6C6CD3EDF157FA3D459ADFEF7 ] NW1950 C:\Windows\system32\DRIVERS\NW1950.sys 22:44:29.0911 3192 NW1950 - ok 22:44:30.0005 3192 [ 953E08D5CA0B02697A8145AAA0CA28BE ] NxpCap C:\Windows\system32\DRIVERS\NxpCap.sys 22:44:30.0052 3192 NxpCap - ok 22:44:30.0083 3192 [ 08A70A1F2CDDE9BB49B885CB817A66EB ] ohci1394 C:\Windows\system32\drivers\ohci1394.sys 22:44:30.0114 3192 ohci1394 - ok 22:44:30.0161 3192 [ 9D10F99A6712E28F8ACD5641E3A7EA6B ] ose C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE 22:44:30.0208 3192 ose - ok 22:44:30.0348 3192 [ 358A9CCA612C68EB2F07DDAD4CE1D8D7 ] osppsvc C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE 22:44:30.0442 3192 osppsvc - ok 22:44:30.0457 3192 [ 82A8521DDC60710C3D3D3E7325209BEC ] p2pimsvc C:\Windows\system32\pnrpsvc.dll 22:44:30.0504 3192 p2pimsvc - ok 22:44:30.0535 3192 [ 59C3DDD501E39E006DAC31BF55150D91 ] p2psvc C:\Windows\system32\p2psvc.dll 22:44:30.0551 3192 p2psvc - ok 22:44:30.0582 3192 [ 2EA877ED5DD9713C5AC74E8EA7348D14 ] Parport C:\Windows\system32\DRIVERS\parport.sys 22:44:30.0629 3192 Parport - ok 22:44:30.0660 3192 [ 3F34A1B4C5F6475F320C275E63AFCE9B ] partmgr C:\Windows\system32\drivers\partmgr.sys 22:44:30.0691 3192 partmgr - ok 22:44:30.0723 3192 [ EB0A59F29C19B86479D36B35983DAADC ] Parvdm C:\Windows\system32\DRIVERS\parvdm.sys 22:44:30.0769 3192 Parvdm - ok 22:44:30.0785 3192 [ 358AB7956D3160000726574083DFC8A6 ] PcaSvc C:\Windows\System32\pcasvc.dll 22:44:30.0816 3192 PcaSvc - ok 22:44:30.0832 3192 [ 673E55C3498EB970088E812EA820AA8F ] pci C:\Windows\system32\drivers\pci.sys 22:44:30.0847 3192 pci - ok 22:44:30.0879 3192 [ AFE86F419014DB4E5593F69FFE26CE0A ] pciide C:\Windows\system32\drivers\pciide.sys 22:44:30.0894 3192 pciide - ok 22:44:30.0925 3192 [ F396431B31693E71E8A80687EF523506 ] pcmcia C:\Windows\system32\DRIVERS\pcmcia.sys 22:44:30.0941 3192 pcmcia - ok 22:44:30.0972 3192 [ 250F6B43D2B613172035C6747AEEB19F ] pcw C:\Windows\system32\drivers\pcw.sys 22:44:30.0988 3192 pcw - ok 22:44:31.0035 3192 [ 9E0104BA49F4E6973749A02BF41344ED ] PEAUTH C:\Windows\system32\drivers\peauth.sys 22:44:31.0097 3192 PEAUTH - ok 22:44:31.0159 3192 [ 414BBA67A3DED1D28437EB66AEB8A720 ] pla C:\Windows\system32\pla.dll 22:44:31.0284 3192 pla - ok 22:44:31.0315 3192 [ EC7BC28D207DA09E79B3E9FAF8B232CA ] PlugPlay C:\Windows\system32\umpnpmgr.dll 22:44:31.0378 3192 PlugPlay - ok 22:44:31.0425 3192 [ 12B4549D515CB26BB8D375038017CA65 ] Pml Driver HPZ12 C:\Windows\system32\HPZipm12.dll 22:44:31.0440 3192 Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - warning 22:44:31.0440 3192 Pml Driver HPZ12 - detected UnsignedFile.Multi.Generic (1) 22:44:31.0440 3192 [ 63FF8572611249931EB16BB8EED6AFC8 ] PNRPAutoReg C:\Windows\system32\pnrpauto.dll 22:44:31.0471 3192 PNRPAutoReg - ok 22:44:31.0471 3192 [ 82A8521DDC60710C3D3D3E7325209BEC ] PNRPsvc C:\Windows\system32\pnrpsvc.dll 22:44:31.0503 3192 PNRPsvc - ok 22:44:31.0518 3192 [ 53946B69BA0836BD95B03759530C81EC ] PolicyAgent C:\Windows\System32\ipsecsvc.dll 22:44:31.0565 3192 PolicyAgent - ok 22:44:31.0612 3192 [ F87D30E72E03D579A5199CCB3831D6EA ] Power C:\Windows\system32\umpo.dll 22:44:31.0643 3192 Power - ok 22:44:31.0674 3192 [ 631E3E205AD6D86F2AED6A4A8E69F2DB ] PptpMiniport C:\Windows\system32\DRIVERS\raspptp.sys 22:44:31.0721 3192 PptpMiniport - ok 22:44:31.0721 3192 [ 85B1E3A0C7585BC4AAE6899EC6FCF011 ] Processor C:\Windows\system32\DRIVERS\processr.sys 22:44:31.0768 3192 Processor - ok 22:44:31.0799 3192 [ CADEFAC453040E370A1BDFF3973BE00D ] ProfSvc C:\Windows\system32\profsvc.dll 22:44:31.0877 3192 ProfSvc - ok 22:44:31.0893 3192 [ 81951F51E318AECC2D68559E47485CC4 ] ProtectedStorage C:\Windows\system32\lsass.exe 22:44:31.0908 3192 ProtectedStorage - ok 22:44:31.0955 3192 [ 6270CCAE2A86DE6D146529FE55B3246A ] Psched C:\Windows\system32\DRIVERS\pacer.sys 22:44:32.0002 3192 Psched - ok 22:44:32.0049 3192 [ AB95ECF1F6659A60DDC166D8315B0751 ] ql2300 C:\Windows\system32\DRIVERS\ql2300.sys 22:44:32.0127 3192 ql2300 - ok 22:44:32.0158 3192 [ B4DD51DD25182244B86737DC51AF2270 ] ql40xx C:\Windows\system32\DRIVERS\ql40xx.sys 22:44:32.0173 3192 ql40xx - ok 22:44:32.0205 3192 [ 31AC809E7707EB580B2BDB760390765A ] QWAVE C:\Windows\system32\qwave.dll 22:44:32.0236 3192 QWAVE - ok 22:44:32.0251 3192 [ 584078CA1B95CA72DF2A27C336F9719D ] QWAVEdrv C:\Windows\system32\drivers\qwavedrv.sys 22:44:32.0267 3192 QWAVEdrv - ok 22:44:32.0283 3192 [ 30A81B53C766D0133BB86D234E5556AB ] RasAcd C:\Windows\system32\DRIVERS\rasacd.sys 22:44:32.0329 3192 RasAcd - ok 22:44:32.0361 3192 [ 57EC4AEF73660166074D8F7F31C0D4FD ] RasAgileVpn C:\Windows\system32\DRIVERS\AgileVpn.sys 22:44:32.0392 3192 RasAgileVpn - ok 22:44:32.0407 3192 [ A60F1839849C0C00739787FD5EC03F13 ] RasAuto C:\Windows\System32\rasauto.dll 22:44:32.0454 3192 RasAuto - ok 22:44:32.0454 3192 [ D9F91EAFEC2815365CBE6D167E4E332A ] Rasl2tp C:\Windows\system32\DRIVERS\rasl2tp.sys 22:44:32.0501 3192 Rasl2tp - ok 22:44:32.0563 3192 [ CB9E04DC05EACF5B9A36CA276D475006 ] RasMan C:\Windows\System32\rasmans.dll 22:44:32.0626 3192 RasMan - ok 22:44:32.0657 3192 [ 0FE8B15916307A6AC12BFB6A63E45507 ] RasPppoe C:\Windows\system32\DRIVERS\raspppoe.sys 22:44:32.0704 3192 RasPppoe - ok 22:44:32.0735 3192 [ 44101F495A83EA6401D886E7FD70096B ] RasSstp C:\Windows\system32\DRIVERS\rassstp.sys 22:44:32.0782 3192 RasSstp - ok 22:44:32.0813 3192 [ D528BC58A489409BA40334EBF96A311B ] rdbss C:\Windows\system32\DRIVERS\rdbss.sys 22:44:32.0860 3192 rdbss - ok 22:44:32.0875 3192 [ 0D8F05481CB76E70E1DA06EE9F0DA9DF ] rdpbus C:\Windows\system32\DRIVERS\rdpbus.sys 22:44:32.0891 3192 rdpbus - ok 22:44:32.0922 3192 [ 23DAE03F29D253AE74C44F99E515F9A1 ] RDPCDD C:\Windows\system32\DRIVERS\RDPCDD.sys 22:44:32.0969 3192 RDPCDD - ok 22:44:33.0000 3192 [ 5A53CA1598DD4156D44196D200C94B8A ] RDPENCDD C:\Windows\system32\drivers\rdpencdd.sys 22:44:33.0031 3192 RDPENCDD - ok 22:44:33.0047 3192 [ 44B0A53CD4F27D50ED461DAE0C0B4E1F ] RDPREFMP C:\Windows\system32\drivers\rdprefmp.sys 22:44:33.0078 3192 RDPREFMP - ok 22:44:33.0109 3192 [ F031683E6D1FEA157ABB2FF260B51E61 ] RDPWD C:\Windows\system32\drivers\RDPWD.sys 22:44:33.0156 3192 RDPWD - ok 22:44:33.0203 3192 [ 518395321DC96FE2C9F0E96AC743B656 ] rdyboost C:\Windows\system32\drivers\rdyboost.sys 22:44:33.0234 3192 rdyboost - ok 22:44:33.0250 3192 [ 7B5E1419717FAC363A31CC302895217A ] RemoteAccess C:\Windows\System32\mprdim.dll 22:44:33.0281 3192 RemoteAccess - ok 22:44:33.0312 3192 [ CB9A8683F4EF2BF99E123D79950D7935 ] RemoteRegistry C:\Windows\system32\regsvc.dll 22:44:33.0343 3192 RemoteRegistry - ok 22:44:33.0421 3192 [ F12A68ED55053940CADD59CA5E3468DD ] RichVideo C:\Program Files\CyberLink\Shared files\RichVideo.exe 22:44:33.0453 3192 RichVideo ( UnsignedFile.Multi.Generic ) - warning 22:44:33.0453 3192 RichVideo - detected UnsignedFile.Multi.Generic (1) 22:44:33.0468 3192 [ 78D072F35BC45D9E4E1B61895C152234 ] RpcEptMapper C:\Windows\System32\RpcEpMap.dll 22:44:33.0531 3192 RpcEptMapper - ok 22:44:33.0546 3192 [ 94D36C0E44677DD26981D2BFEEF2A29D ] RpcLocator C:\Windows\system32\locator.exe 22:44:33.0593 3192 RpcLocator - ok 22:44:33.0624 3192 [ 7660F01D3B38ACA1747E397D21D790AF ] RpcSs C:\Windows\system32\rpcss.dll 22:44:33.0655 3192 RpcSs - ok 22:44:33.0655 3192 [ 032B0D36AD92B582D869879F5AF5B928 ] rspndr C:\Windows\system32\DRIVERS\rspndr.sys 22:44:33.0718 3192 rspndr - ok 22:44:33.0749 3192 [ 5283B9A27FF230F2FF70D92451FF409A ] RTL8167 C:\Windows\system32\DRIVERS\Rt86win7.sys 22:44:33.0797 3192 RTL8167 - ok 22:44:33.0859 3192 [ B5E9979FBB26FC059BD87A81F763D5DA ] rtl8192se C:\Windows\system32\DRIVERS\rtl8192se.sys 22:44:33.0890 3192 rtl8192se - ok 22:44:33.0922 3192 [ 81951F51E318AECC2D68559E47485CC4 ] SamSs C:\Windows\system32\lsass.exe 22:44:33.0937 3192 SamSs - ok 22:44:33.0984 3192 [ 05D860DA1040F111503AC416CCEF2BCA ] sbp2port C:\Windows\system32\drivers\sbp2port.sys 22:44:34.0000 3192 sbp2port - ok 22:44:34.0015 3192 [ 8FC518FFE9519C2631D37515A68009C4 ] SCardSvr C:\Windows\System32\SCardSvr.dll 22:44:34.0046 3192 SCardSvr - ok 22:44:34.0062 3192 [ 0693B5EC673E34DC147E195779A4DCF6 ] scfilter C:\Windows\system32\DRIVERS\scfilter.sys 22:44:34.0124 3192 scfilter - ok 22:44:34.0156 3192 [ A04BB13F8A72F8B6E8B4071723E4E336 ] Schedule C:\Windows\system32\schedsvc.dll 22:44:34.0218 3192 Schedule - ok 22:44:34.0234 3192 [ 319C6B309773D063541D01DF8AC6F55F ] SCPolicySvc C:\Windows\System32\certprop.dll 22:44:34.0265 3192 SCPolicySvc - ok 22:44:34.0312 3192 [ 08236C4BCE5EDD0A0318A438AF28E0F7 ] SDRSVC C:\Windows\System32\SDRSVC.dll 22:44:34.0374 3192 SDRSVC - ok 22:44:34.0390 3192 [ 90A3935D05B494A5A39D37E71F09A677 ] secdrv C:\Windows\system32\drivers\secdrv.sys 22:44:34.0436 3192 secdrv - ok 22:44:34.0483 3192 [ A59B3A4442C52060CC7A85293AA3546F ] seclogon C:\Windows\system32\seclogon.dll 22:44:34.0608 3192 seclogon - ok 22:44:34.0639 3192 [ DCB7FCDCC97F87360F75D77425B81737 ] SENS C:\Windows\System32\sens.dll 22:44:34.0686 3192 SENS - ok 22:44:34.0702 3192 [ 50087FE1EE447009C9CC2997B90DE53F ] SensrSvc C:\Windows\system32\sensrsvc.dll 22:44:34.0733 3192 SensrSvc - ok 22:44:34.0748 3192 [ 9AD8B8B515E3DF6ACD4212EF465DE2D1 ] Serenum C:\Windows\system32\DRIVERS\serenum.sys 22:44:34.0795 3192 Serenum - ok 22:44:34.0826 3192 [ 5FB7FCEA0490D821F26F39CC5EA3D1E2 ] Serial C:\Windows\system32\DRIVERS\serial.sys 22:44:34.0858 3192 Serial - ok 22:44:34.0873 3192 [ 79BFFB520327FF916A582DFEA17AA813 ] sermouse C:\Windows\system32\DRIVERS\sermouse.sys 22:44:34.0889 3192 sermouse - ok 22:44:34.0920 3192 [ 4AE380F39A0032EAB7DD953030B26D28 ] SessionEnv C:\Windows\system32\sessenv.dll 22:44:34.0967 3192 SessionEnv - ok 22:44:34.0998 3192 [ 9F976E1EB233DF46FCE808D9DEA3EB9C ] sffdisk C:\Windows\system32\drivers\sffdisk.sys 22:44:35.0045 3192 sffdisk - ok 22:44:35.0060 3192 [ 932A68EE27833CFD57C1639D375F2731 ] sffp_mmc C:\Windows\system32\drivers\sffp_mmc.sys 22:44:35.0092 3192 sffp_mmc - ok 22:44:35.0107 3192 [ 6D4CCAEDC018F1CF52866BBBAA235982 ] sffp_sd C:\Windows\system32\drivers\sffp_sd.sys 22:44:35.0138 3192 sffp_sd - ok 22:44:35.0154 3192 [ DB96666CC8312EBC45032F30B007A547 ] sfloppy C:\Windows\system32\DRIVERS\sfloppy.sys 22:44:35.0185 3192 sfloppy - ok 22:44:35.0216 3192 [ D1A079A0DE2EA524513B6930C24527A2 ] SharedAccess C:\Windows\System32\ipnathlp.dll 22:44:35.0279 3192 SharedAccess - ok 22:44:35.0310 3192 [ 414DA952A35BF5D50192E28263B40577 ] ShellHWDetection C:\Windows\System32\shsvcs.dll 22:44:35.0341 3192 ShellHWDetection - ok 22:44:35.0357 3192 [ 2565CAC0DC9FE0371BDCE60832582B2E ] sisagp C:\Windows\system32\drivers\sisagp.sys 22:44:35.0388 3192 sisagp - ok 22:44:35.0435 3192 [ A9F0486851BECB6DDA1D89D381E71055 ] SiSRaid2 C:\Windows\system32\DRIVERS\SiSRaid2.sys 22:44:35.0466 3192 SiSRaid2 - ok 22:44:35.0482 3192 [ 3727097B55738E2F554972C3BE5BC1AA ] SiSRaid4 C:\Windows\system32\DRIVERS\sisraid4.sys 22:44:35.0497 3192 SiSRaid4 - ok 22:44:35.0544 3192 [ 3E21C083B8A01CB70BA1F09303010FCE ] Smb C:\Windows\system32\DRIVERS\smb.sys 22:44:35.0575 3192 Smb - ok 22:44:35.0591 3192 [ 6A984831644ECA1A33FFEAE4126F4F37 ] SNMPTRAP C:\Windows\System32\snmptrap.exe 22:44:35.0638 3192 SNMPTRAP - ok 22:44:35.0669 3192 [ 95CF1AE7527FB70F7816563CBC09D942 ] spldr C:\Windows\system32\drivers\spldr.sys 22:44:35.0684 3192 spldr - ok 22:44:35.0731 3192 [ 9AEA093B8F9C37CF45538382CABA2475 ] Spooler C:\Windows\System32\spoolsv.exe 22:44:35.0762 3192 Spooler - ok 22:44:35.0825 3192 [ CF87A1DE791347E75B98885214CED2B8 ] sppsvc C:\Windows\system32\sppsvc.exe 22:44:35.0887 3192 sppsvc - ok 22:44:35.0950 3192 [ B0180B20B065D89232A78A40FE56EAA6 ] sppuinotify C:\Windows\system32\sppuinotify.dll 22:44:35.0981 3192 sppuinotify - ok 22:44:36.0028 3192 [ E4C2764065D66EA1D2D3EBC28FE99C46 ] srv C:\Windows\system32\DRIVERS\srv.sys 22:44:36.0059 3192 srv - ok 22:44:36.0074 3192 [ 03F0545BD8D4C77FA0AE1CEEDFCC71AB ] srv2 C:\Windows\system32\DRIVERS\srv2.sys 22:44:36.0106 3192 srv2 - ok 22:44:36.0137 3192 [ BE6BD660CAA6F291AE06A718A4FA8ABC ] srvnet C:\Windows\system32\DRIVERS\srvnet.sys 22:44:36.0168 3192 srvnet - ok 22:44:36.0184 3192 [ D887C9FD02AC9FA880F6E5027A43E118 ] SSDPSRV C:\Windows\System32\ssdpsrv.dll 22:44:36.0246 3192 SSDPSRV - ok 22:44:36.0324 3192 [ A36EE93698802CD899F98BFD553D8185 ] ssmdrv C:\Windows\system32\DRIVERS\ssmdrv.sys 22:44:36.0355 3192 ssmdrv - ok 22:44:36.0371 3192 [ D318F23BE45D5E3A107469EB64815B50 ] SstpSvc C:\Windows\system32\sstpsvc.dll 22:44:36.0402 3192 SstpSvc - ok 22:44:36.0418 3192 [ DB32D325C192B801DF274BFD12A7E72B ] stexstor C:\Windows\system32\DRIVERS\stexstor.sys 22:44:36.0433 3192 stexstor - ok 22:44:36.0464 3192 [ EDB05BD63148796F23EA78506404A538 ] StillCam C:\Windows\system32\DRIVERS\serscan.sys 22:44:36.0496 3192 StillCam - ok 22:44:36.0542 3192 [ E1FB3706030FB4578A0D72C2FC3689E4 ] StiSvc C:\Windows\System32\wiaservc.dll 22:44:36.0589 3192 StiSvc - ok 22:44:36.0636 3192 [ E58C78A848ADD9610A4DB6D214AF5224 ] swenum C:\Windows\system32\drivers\swenum.sys 22:44:36.0652 3192 swenum - ok 22:44:36.0667 3192 [ A28BD92DF340E57B024BA433165D34D7 ] swprv C:\Windows\System32\swprv.dll 22:44:36.0698 3192 swprv - ok 22:44:36.0761 3192 [ 36650D618CA34C9D357DFD3D89B2C56F ] SysMain C:\Windows\system32\sysmain.dll 22:44:36.0808 3192 SysMain - ok 22:44:36.0823 3192 [ 763FECDC3D30C815FE72DD57936C6CD1 ] TabletInputService C:\Windows\System32\TabSvc.dll 22:44:36.0839 3192 TabletInputService - ok 22:44:36.0870 3192 [ 613BF4820361543956909043A265C6AC ] TapiSrv C:\Windows\System32\tapisrv.dll 22:44:36.0901 3192 TapiSrv - ok 22:44:36.0917 3192 [ B799D9FDB26111737F58288D8DC172D9 ] TBS C:\Windows\System32\tbssvc.dll 22:44:36.0964 3192 TBS - ok 22:44:37.0010 3192 [ 7C0507D2391AF5933600CBCED799F277 ] Tcpip C:\Windows\system32\drivers\tcpip.sys 22:44:37.0073 3192 Tcpip - ok 22:44:37.0120 3192 [ 7C0507D2391AF5933600CBCED799F277 ] TCPIP6 C:\Windows\system32\DRIVERS\tcpip.sys 22:44:37.0151 3192 TCPIP6 - ok 22:44:37.0182 3192 [ 3EEBD3BD93DA46A26E89893C7AB2FF3B ] tcpipreg C:\Windows\system32\drivers\tcpipreg.sys 22:44:37.0213 3192 tcpipreg - ok 22:44:37.0260 3192 [ 1CB91B2BD8F6DD367DFC2EF26FD751B2 ] TDPIPE C:\Windows\system32\drivers\tdpipe.sys 22:44:37.0322 3192 TDPIPE - ok 22:44:37.0354 3192 [ 2C2C5AFE7EE4F620D69C23C0617651A8 ] TDTCP C:\Windows\system32\drivers\tdtcp.sys 22:44:37.0385 3192 TDTCP - ok 22:44:37.0416 3192 [ B459575348C20E8121D6039DA063C704 ] tdx C:\Windows\system32\DRIVERS\tdx.sys 22:44:37.0478 3192 tdx - ok 22:44:37.0478 3192 [ 04DBF4B01EA4BF25A9A3E84AFFAC9B20 ] TermDD C:\Windows\system32\drivers\termdd.sys 22:44:37.0510 3192 TermDD - ok 22:44:37.0556 3192 [ 382C804C92811BE57829D8E550A900E2 ] TermService C:\Windows\System32\termsrv.dll 22:44:37.0619 3192 TermService - ok 22:44:37.0634 3192 [ 42FB6AFD6B79D9FE07381609172E7CA4 ] Themes C:\Windows\system32\themeservice.dll 22:44:37.0666 3192 Themes - ok 22:44:37.0681 3192 [ 146B6F43A673379A3C670E86D89BE5EA ] THREADORDER C:\Windows\system32\mmcss.dll 22:44:37.0712 3192 THREADORDER - ok 22:44:37.0759 3192 [ 4792C0378DB99A9BC2AE2DE6CFFF0C3A ] TrkWks C:\Windows\System32\trkwks.dll 22:44:37.0837 3192 TrkWks - ok 22:44:37.0900 3192 [ 2C49B175AEE1D4364B91B531417FE583 ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe 22:44:37.0962 3192 TrustedInstaller - ok 22:44:37.0993 3192 [ 254BB140EEE3C59D6114C1A86B636877 ] tssecsrv C:\Windows\system32\DRIVERS\tssecsrv.sys 22:44:38.0024 3192 tssecsrv - ok 22:44:38.0056 3192 [ FD1D6C73E6333BE727CBCC6054247654 ] TsUsbFlt C:\Windows\system32\drivers\tsusbflt.sys 22:44:38.0087 3192 TsUsbFlt - ok 22:44:38.0102 3192 [ B2FA25D9B17A68BB93D58B0556E8C90D ] tunnel C:\Windows\system32\DRIVERS\tunnel.sys 22:44:38.0149 3192 tunnel - ok 22:44:38.0180 3192 [ 750FBCB269F4D7DD2E420C56B795DB6D ] uagp35 C:\Windows\system32\DRIVERS\uagp35.sys 22:44:38.0196 3192 uagp35 - ok 22:44:38.0227 3192 [ EE43346C7E4B5E63E54F927BABBB32FF ] udfs C:\Windows\system32\DRIVERS\udfs.sys 22:44:38.0290 3192 udfs - ok 22:44:38.0321 3192 [ 8344FD4FCE927880AA1AA7681D4927E5 ] UI0Detect C:\Windows\system32\UI0Detect.exe 22:44:38.0352 3192 UI0Detect - ok 22:44:38.0399 3192 [ 44E8048ACE47BEFBFDC2E9BE4CBC8880 ] uliagpkx C:\Windows\system32\drivers\uliagpkx.sys 22:44:38.0414 3192 uliagpkx - ok 22:44:38.0461 3192 [ D295BED4B898F0FD999FCFA9B32B071B ] umbus C:\Windows\system32\drivers\umbus.sys 22:44:38.0508 3192 umbus - ok 22:44:38.0524 3192 [ 7550AD0C6998BA1CB4843E920EE0FEAC ] UmPass C:\Windows\system32\DRIVERS\umpass.sys 22:44:38.0539 3192 UmPass - ok 22:44:38.0555 3192 [ 833FBB672460EFCE8011D262175FAD33 ] upnphost C:\Windows\System32\upnphost.dll 22:44:38.0617 3192 upnphost - ok 22:44:38.0664 3192 [ 7062ED67A10F1C83B2AB951736E24F11 ] upperdev C:\Windows\system32\DRIVERS\usbser_lowerflt.sys 22:44:38.0711 3192 upperdev - ok 22:44:38.0742 3192 [ 8BF5D980CDCE35FB26F05047144BB57E ] USBAAPL C:\Windows\system32\Drivers\usbaapl.sys 22:44:38.0773 3192 USBAAPL - ok 22:44:38.0804 3192 [ 8455C4ED038EFD09E99327F9D2D48FFA ] usbccgp C:\Windows\system32\DRIVERS\usbccgp.sys 22:44:38.0820 3192 usbccgp - ok 22:44:38.0851 3192 [ 04EC7CEC62EC3B6D9354EEE93327FC82 ] usbcir C:\Windows\system32\drivers\usbcir.sys 22:44:38.0898 3192 usbcir - ok 22:44:38.0929 3192 [ F92DE757E4B7CE9C07C5E65423F3AE3B ] usbehci C:\Windows\system32\DRIVERS\usbehci.sys 22:44:38.0960 3192 usbehci - ok 22:44:38.0992 3192 [ 8DC94AEC6A7E644A06135AE7506DC2E9 ] usbhub C:\Windows\system32\DRIVERS\usbhub.sys 22:44:39.0023 3192 usbhub - ok 22:44:39.0038 3192 [ E185D44FAC515A18D9DEDDC23C2CDF44 ] usbohci C:\Windows\system32\DRIVERS\usbohci.sys 22:44:39.0054 3192 usbohci - ok 22:44:39.0085 3192 [ 797D862FE0875E75C7CC4C1AD7B30252 ] usbprint C:\Windows\system32\DRIVERS\usbprint.sys 22:44:39.0116 3192 usbprint - ok 22:44:39.0148 3192 [ 576096CCBC07E7C4EA4F5E6686D6888F ] usbscan C:\Windows\system32\DRIVERS\usbscan.sys 22:44:39.0179 3192 usbscan - ok 22:44:39.0210 3192 [ 31181DE6190B39FC8007DFFD1A48FFD6 ] usbser C:\Windows\system32\drivers\usbser.sys 22:44:39.0257 3192 usbser - ok 22:44:39.0272 3192 [ B76D8039F5B595C4CA551B3D5DD15A98 ] UsbserFilt C:\Windows\system32\DRIVERS\usbser_lowerfltj.sys 22:44:39.0304 3192 UsbserFilt - ok 22:44:39.0335 3192 [ D8889D56E0D27E57ED4591837FE71D27 ] USBSTOR C:\Windows\system32\DRIVERS\USBSTOR.SYS 22:44:39.0350 3192 USBSTOR - ok 22:44:39.0366 3192 [ 78780C3EBCE17405B1CCD07A3A8A7D72 ] usbuhci C:\Windows\system32\drivers\usbuhci.sys 22:44:39.0382 3192 usbuhci - ok 22:44:39.0428 3192 [ F642A7E4BF78CFA359CCA0A3557C28D7 ] usbvideo C:\Windows\System32\Drivers\usbvideo.sys 22:44:39.0460 3192 usbvideo - ok 22:44:39.0491 3192 uxddrv - ok 22:44:39.0506 3192 [ 081E6E1C91AEC36758902A9F727CD23C ] UxSms C:\Windows\System32\uxsms.dll 22:44:39.0538 3192 UxSms - ok 22:44:39.0553 3192 [ 81951F51E318AECC2D68559E47485CC4 ] VaultSvc C:\Windows\system32\lsass.exe 22:44:39.0569 3192 VaultSvc - ok 22:44:39.0584 3192 [ A059C4C3EDB09E07D21A8E5C0AABD3CB ] vdrvroot C:\Windows\system32\drivers\vdrvroot.sys 22:44:39.0616 3192 vdrvroot - ok 22:44:39.0647 3192 [ C3CD30495687C2A2F66A65CA6FD89BE9 ] vds C:\Windows\System32\vds.exe 22:44:39.0709 3192 vds - ok 22:44:39.0740 3192 [ 17C408214EA61696CEC9C66E388B14F3 ] vga C:\Windows\system32\DRIVERS\vgapnp.sys 22:44:39.0787 3192 vga - ok 22:44:39.0803 3192 [ 8E38096AD5C8570A6F1570A61E251561 ] VgaSave C:\Windows\System32\drivers\vga.sys 22:44:39.0834 3192 VgaSave - ok 22:44:39.0850 3192 [ 5461686CCA2FDA57B024547733AB42E3 ] vhdmp C:\Windows\system32\drivers\vhdmp.sys 22:44:39.0881 3192 vhdmp - ok 22:44:39.0912 3192 [ C829317A37B4BEA8F39735D4B076E923 ] viaagp C:\Windows\system32\drivers\viaagp.sys 22:44:39.0943 3192 viaagp - ok 22:44:39.0959 3192 [ E02F079A6AA107F06B16549C6E5C7B74 ] ViaC7 C:\Windows\system32\DRIVERS\viac7.sys 22:44:39.0990 3192 ViaC7 - ok 22:44:40.0006 3192 [ E43574F6A56A0EE11809B48C09E4FD3C ] viaide C:\Windows\system32\drivers\viaide.sys 22:44:40.0037 3192 viaide - ok 22:44:40.0052 3192 [ 4C63E00F2F4B5F86AB48A58CD990F212 ] volmgr C:\Windows\system32\drivers\volmgr.sys 22:44:40.0068 3192 volmgr - ok 22:44:40.0084 3192 [ B5BB72067DDDDBBFB04B2F89FF8C3C87 ] volmgrx C:\Windows\system32\drivers\volmgrx.sys 22:44:40.0115 3192 volmgrx - ok 22:44:40.0146 3192 [ F497F67932C6FA693D7DE2780631CFE7 ] volsnap C:\Windows\system32\drivers\volsnap.sys 22:44:40.0177 3192 volsnap - ok 22:44:40.0208 3192 [ 9DFA0CC2F8855A04816729651175B631 ] vsmraid C:\Windows\system32\DRIVERS\vsmraid.sys 22:44:40.0240 3192 vsmraid - ok 22:44:40.0286 3192 [ 209A3B1901B83AEB8527ED211CCE9E4C ] VSS C:\Windows\system32\vssvc.exe 22:44:40.0333 3192 VSS - ok 22:44:40.0349 3192 [ 90567B1E658001E79D7C8BBD3DDE5AA6 ] vwifibus C:\Windows\system32\DRIVERS\vwifibus.sys 22:44:40.0380 3192 vwifibus - ok 22:44:40.0396 3192 [ 7090D3436EEB4E7DA3373090A23448F7 ] vwififlt C:\Windows\system32\DRIVERS\vwififlt.sys 22:44:40.0427 3192 vwififlt - ok 22:44:40.0458 3192 [ A3F04CBEA6C2A10E6CB01F8B47611882 ] vwifimp C:\Windows\system32\DRIVERS\vwifimp.sys 22:44:40.0474 3192 vwifimp - ok 22:44:40.0505 3192 [ 55187FD710E27D5095D10A472C8BAF1C ] W32Time C:\Windows\system32\w32time.dll 22:44:40.0552 3192 W32Time - ok 22:44:40.0567 3192 [ DE3721E89C653AA281428C8A69745D90 ] WacomPen C:\Windows\system32\DRIVERS\wacompen.sys 22:44:40.0614 3192 WacomPen - ok 22:44:40.0645 3192 [ 3C3C78515F5AB448B022BDF5B8FFDD2E ] WANARP C:\Windows\system32\DRIVERS\wanarp.sys 22:44:40.0692 3192 WANARP - ok 22:44:40.0708 3192 [ 3C3C78515F5AB448B022BDF5B8FFDD2E ] Wanarpv6 C:\Windows\system32\DRIVERS\wanarp.sys 22:44:40.0723 3192 Wanarpv6 - ok 22:44:40.0770 3192 [ 691E3285E53DCA558E1A84667F13E15A ] wbengine C:\Windows\system32\wbengine.exe 22:44:40.0832 3192 wbengine - ok 22:44:40.0864 3192 [ 9614B5D29DC76AC3C29F6D2D3AA70E67 ] WbioSrvc C:\Windows\System32\wbiosrvc.dll 22:44:40.0895 3192 WbioSrvc - ok 22:44:40.0926 3192 [ 34EEE0DFAADB4F691D6D5308A51315DC ] wcncsvc C:\Windows\System32\wcncsvc.dll 22:44:40.0957 3192 wcncsvc - ok 22:44:40.0973 3192 [ 5D930B6357A6D2AF4D7653BDABBF352F ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll 22:44:41.0035 3192 WcsPlugInService - ok 22:44:41.0051 3192 [ 1112A9BADACB47B7C0BB0392E3158DFF ] Wd C:\Windows\system32\DRIVERS\wd.sys 22:44:41.0082 3192 Wd - ok 22:44:41.0113 3192 [ A840213F1ACDCC175B4D1D5AAEAC0D7A ] Wdf01000 C:\Windows\system32\drivers\Wdf01000.sys 22:44:41.0144 3192 Wdf01000 - ok 22:44:41.0160 3192 [ 46EF9DC96265FD0B423DB72E7C38C2A5 ] WdiServiceHost C:\Windows\system32\wdi.dll 22:44:41.0207 3192 WdiServiceHost - ok 22:44:41.0222 3192 [ 46EF9DC96265FD0B423DB72E7C38C2A5 ] WdiSystemHost C:\Windows\system32\wdi.dll 22:44:41.0238 3192 WdiSystemHost - ok 22:44:41.0269 3192 [ A9D880F97530D5B8FEE278923349929D ] WebClient C:\Windows\System32\webclnt.dll 22:44:41.0300 3192 WebClient - ok 22:44:41.0332 3192 [ 760F0AFE937A77CFF27153206534F275 ] Wecsvc C:\Windows\system32\wecsvc.dll 22:44:41.0363 3192 Wecsvc - ok 22:44:41.0378 3192 [ AC804569BB2364FB6017370258A4091B ] wercplsupport C:\Windows\System32\wercplsupport.dll 22:44:41.0425 3192 wercplsupport - ok 22:44:41.0425 3192 [ 08E420D873E4FD85241EE2421B02C4A4 ] WerSvc C:\Windows\System32\WerSvc.dll 22:44:41.0472 3192 WerSvc - ok 22:44:41.0503 3192 [ 8B9A943F3B53861F2BFAF6C186168F79 ] WfpLwf C:\Windows\system32\DRIVERS\wfplwf.sys 22:44:41.0534 3192 WfpLwf - ok 22:44:41.0566 3192 [ 5CF95B35E59E2A38023836FFF31BE64C ] WIMMount C:\Windows\system32\drivers\wimmount.sys 22:44:41.0581 3192 WIMMount - ok 22:44:41.0628 3192 [ 3FAE8F94296001C32EAB62CD7D82E0FD ] WinDefend C:\Program Files\Windows Defender\mpsvc.dll 22:44:41.0675 3192 WinDefend - ok 22:44:41.0690 3192 WinHttpAutoProxySvc - ok 22:44:41.0737 3192 [ F62E510B6AD4C21EB9FE8668ED251826 ] Winmgmt C:\Windows\system32\wbem\WMIsvc.dll 22:44:41.0800 3192 Winmgmt - ok 22:44:41.0831 3192 [ 1B91CD34EA3A90AB6A4EF0550174F4CC ] WinRM C:\Windows\system32\WsmSvc.dll 22:44:41.0893 3192 WinRM - ok 22:44:41.0956 3192 [ A67E5F9A400F3BD1BE3D80613B45F708 ] WinUsb C:\Windows\system32\DRIVERS\WinUsb.sys 22:44:42.0002 3192 WinUsb - ok 22:44:42.0034 3192 [ 16935C98FF639D185086A3529B1F2067 ] Wlansvc C:\Windows\System32\wlansvc.dll 22:44:42.0080 3192 Wlansvc - ok 22:44:42.0158 3192 [ D9250B31B353EE3322C1CAD411997E38 ] wlidsvc C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE 22:44:42.0205 3192 wlidsvc - ok 22:44:42.0221 3192 [ 0217679B8FCA58714C3BF2726D2CA84E ] WmiAcpi C:\Windows\system32\drivers\wmiacpi.sys 22:44:42.0236 3192 WmiAcpi - ok 22:44:42.0268 3192 [ 6EB6B66517B048D87DC1856DDF1F4C3F ] wmiApSrv C:\Windows\system32\wbem\WmiApSrv.exe 22:44:42.0299 3192 wmiApSrv - ok 22:44:42.0361 3192 [ 36ED6F108DFA7C7DD329CF103B02C74B ] WMI_Hook_Service C:\Program Files\msi\OSD hot keys\WMI_Hook_Service.exe 22:44:42.0408 3192 WMI_Hook_Service - ok 22:44:42.0470 3192 [ 3B40D3A61AA8C21B88AE57C58AB3122E ] WMPNetworkSvc C:\Program Files\Windows Media Player\wmpnetwk.exe 22:44:42.0533 3192 WMPNetworkSvc - ok 22:44:42.0548 3192 [ A2F0EC770A92F2B3F9DE6D518E11409C ] WPCSvc C:\Windows\System32\wpcsvc.dll 22:44:42.0580 3192 WPCSvc - ok 22:44:42.0611 3192 [ AA53356D60AF47EACC85BC617A4F3F66 ] WPDBusEnum C:\Windows\system32\wpdbusenum.dll 22:44:42.0642 3192 WPDBusEnum - ok 22:44:42.0673 3192 [ 6DB3276587B853BF886B69528FDB048C ] ws2ifsl C:\Windows\system32\drivers\ws2ifsl.sys 22:44:42.0720 3192 ws2ifsl - ok 22:44:42.0751 3192 [ 6F5D49EFE0E7164E03AE773A3FE25340 ] wscsvc C:\Windows\System32\wscsvc.dll 22:44:42.0782 3192 wscsvc - ok 22:44:42.0829 3192 [ 553F6CCD7C58EB98D4A8FBDAF283D7A9 ] WSDPrintDevice C:\Windows\system32\DRIVERS\WSDPrint.sys 22:44:42.0876 3192 WSDPrintDevice - ok 22:44:42.0876 3192 WSearch - ok 22:44:42.0954 3192 [ FC3EC24FCE372C89423E015A2AC1A31E ] wuauserv C:\Windows\system32\wuaueng.dll 22:44:43.0001 3192 wuauserv - ok 22:44:43.0032 3192 [ 06E6F32C8D0A3F66D956F57B43A2E070 ] WudfPf C:\Windows\system32\drivers\WudfPf.sys 22:44:43.0063 3192 WudfPf - ok 22:44:43.0110 3192 [ 867C301E8B790040AE9CF6486E8041DF ] WUDFRd C:\Windows\system32\DRIVERS\WUDFRd.sys 22:44:43.0141 3192 WUDFRd - ok 22:44:43.0172 3192 [ FE47B7BC8EA320C2D9B5E5BF6E303765 ] wudfsvc C:\Windows\System32\WUDFSvc.dll 22:44:43.0219 3192 wudfsvc - ok 22:44:43.0250 3192 [ FF2D745B560F7C71B31F30F4D49F73D2 ] WwanSvc C:\Windows\System32\wwansvc.dll 22:44:43.0282 3192 WwanSvc - ok 22:44:43.0313 3192 ================ Scan global =============================== 22:44:43.0360 3192 [ DAB748AE0439955ED2FA22357533DDDB ] C:\Windows\system32\basesrv.dll 22:44:43.0391 3192 [ 1F5F07091D50244F17DD8D5147A628CC ] C:\Windows\system32\winsrv.dll 22:44:43.0406 3192 [ 1F5F07091D50244F17DD8D5147A628CC ] C:\Windows\system32\winsrv.dll 22:44:43.0438 3192 [ 364455805E64882844EE9ACB72522830 ] C:\Windows\system32\sxssrv.dll 22:44:43.0469 3192 [ 5F1B6A9C35D3D5CA72D6D6FDEF9747D6 ] C:\Windows\system32\services.exe 22:44:43.0484 3192 [Global] - ok 22:44:43.0484 3192 ================ Scan MBR ================================== 22:44:43.0500 3192 [ 4624822E540EC83CD0819525C65846BA ] \Device\Harddisk0\DR0 22:44:46.0433 3192 \Device\Harddisk0\DR0 - ok 22:44:46.0433 3192 [ 5FB38429D5D77768867C76DCBDB35194 ] \Device\Harddisk1\DR1 22:44:46.0589 3192 \Device\Harddisk1\DR1 - ok 22:44:46.0589 3192 ================ Scan VBR ================================== 22:44:46.0589 3192 [ 137FBB9DB68659101FFE5097EDB2D58B ] \Device\Harddisk0\DR0\Partition1 22:44:46.0589 3192 \Device\Harddisk0\DR0\Partition1 - ok 22:44:46.0620 3192 [ 3F1D14104B5F9652F541BD046C905C53 ] \Device\Harddisk0\DR0\Partition2 22:44:46.0620 3192 \Device\Harddisk0\DR0\Partition2 - ok 22:44:46.0651 3192 [ 6D95BE7D06AE83B714926815C52BAF92 ] \Device\Harddisk0\DR0\Partition3 22:44:46.0651 3192 \Device\Harddisk0\DR0\Partition3 - ok 22:44:46.0667 3192 [ B3C0FF75B36DC1575F89ACF96DD8D6B5 ] \Device\Harddisk1\DR1\Partition1 22:44:46.0667 3192 \Device\Harddisk1\DR1\Partition1 - ok 22:44:46.0667 3192 ============================================================ 22:44:46.0667 3192 Scan finished 22:44:46.0667 3192 ============================================================ 22:44:46.0682 3628 Detected object count: 4 22:44:46.0682 3628 Actual detected object count: 4 22:45:19.0255 3628 FirebirdServerMAGIXInstance ( UnsignedFile.Multi.Generic ) - skipped by user 22:45:19.0255 3628 FirebirdServerMAGIXInstance ( UnsignedFile.Multi.Generic ) - User select action: Skip 22:45:19.0271 3628 Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - skipped by user 22:45:19.0271 3628 Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - User select action: Skip 22:45:19.0271 3628 Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - skipped by user 22:45:19.0271 3628 Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - User select action: Skip 22:45:19.0271 3628 RichVideo ( UnsignedFile.Multi.Generic ) - skipped by user 22:45:19.0271 3628 RichVideo ( UnsignedFile.Multi.Generic ) - User select action: Skip |
Ok, passt. Scan mit Combofix
|
combofix lief ohne zu meckern. hier die log: Combofix Logfile: Code: ComboFix 13-05-08.02 - MEDION 08.05.2013 23:00:16.1.2 - x86 combofix hat alles entfernt, oder? soll ich noch was zur sicherheit laufen lassen? |
Hi, malwarebytes: Downloade Dir bitte Malwarebytes
|
so, endlich fertig mit dem scan. malwarebytes hat nichts gefunden. log: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Malwarebytes : Free anti-malware download Datenbank Version: v2013.05.08.07 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 8.0.7601.17514 MEDION :: MEDION-PC [Administrator] Schutz: Aktiviert 08.05.2013 23:51:48 mbam-log-2013-05-08 (23-51-48).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 385990 Laufzeit: 1 Stunde(n), 3 Minute(n), 24 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) okay, ich bin morgen nachmittag bzw. heute nachmittag wieder online. vielen dank erstmal bis hierhin. ich hoffe, wir können weiter arbeiten, damit wir mein system wieder sicher bekommen. ich nutze vor allem online banking. was soll ich als nächstes tun? besten dank und bis morgen. |
Hi, lade den CCleaner standard: CCleaner - Download - Filepony falls der CCleaner bereits instaliert, überspringen. öffnen, Tools (extras),uninstall Llist, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
Hallo markusg, anbei meine ccleaner - Liste... Adobe Flash Player 11 ActiveX Adobe Systems Incorporated 13.03.2013 6,00MB 11.6.602.180 - notwendig Adobe Flash Player 11 Plugin Adobe Systems Incorporated 13.03.2013 6,00MB 11.6.602.180 - notwendig Adobe Reader XI (11.0.02) - Deutsch Adobe Systems Incorporated 10.05.2013 132MB 11.0.02 - notwendig Amazon MP3-Downloader 1.0.17 Amazon Services LLC 12.11.2012 1.0.17 - notwendig Apple Application Support Apple Inc. 31.12.2012 65,0MB 2.3.2 - notwendig Apple Mobile Device Support Apple Inc. 31.12.2012 24,5MB 6.0.1.3 - notwendig Apple Software Update Apple Inc. 05.11.2011 2,38MB 2.1.3.127 - notwendig Avira Internet Security Avira 08.05.2013 152MB 13.0.0.3640 - notwendig Bonjour Apple Inc. 05.11.2011 1,02MB 3.0.0.10 - unbekannt CCleaner Piriform 23.04.2013 4.01 - notwendig Compatibility Pack für 2007 Office System Microsoft Corporation 10.01.2013 266MB 12.0.6612.1000 - notwendig ? Dropbox Dropbox, Inc. 28.03.2013 1.6.18 - notwendig ElsterFormular Landesfinanzdirektion Thüringen 17.04.2013 188MB 14.1.20130301 - notwendig HP LaserJet Professional M1130-M1210 MFP Series 16.04.2013 - notwendig iCloud Apple Inc. 31.12.2012 48,3MB 2.1.1.3 - nicht notwendig iTunes Apple Inc. 31.12.2012 189MB 11.0.1.12 - notwendig Java 7 Update 21 Oracle 27.03.2013 129MB 7.0.210 - notwendig Java(TM) 6 Update 39 Oracle 11.09.2012 95,7MB 6.0.390 - nicht notwendig Malwarebytes Anti-Malware Version 1.75.0.1300 Malwarebytes Corporation 08.05.2013 19,2MB 1.75.0.1300 - notwendig Medion Touch Center CyberLink Corp. 04.02.2010 98,1MB 7.0.3707 - nicht notwendig Mein CEWE FOTOBUCH CEWE COLOR AG u Co. OHG 04.12.2012 266MB 5.0.1 - notwendig Microsoft .NET Framework 4 Client Profile Microsoft Corporation 26.10.2010 38,8MB 4.0.30319 - unbekannt Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 26.10.2010 2,93MB 4.0.30319 - unbekannt Microsoft Office Home and Student 2010 Microsoft Corporation 22.11.2011 14.0.6029.1000 - notwendig Microsoft Office Live Add-in 1.4 Microsoft Corporation 25.01.2010 500KB 2.0.3008.0 - unbekannt Microsoft Silverlight Microsoft Corporation 13.03.2013 224MB 5.1.20125.0 - unbekannt Microsoft SQL Server 2005 Compact Edition [DEU] Microsoft Corporation 22.01.2010 333KB 3.1.0000 - unbekannt Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 22.01.2010 1,72MB 3.1.0000 - unbekannt Microsoft Sync Framework Runtime Native v1.0 (x86) Microsoft Corporation 22.01.2010 625KB 1.0.1215.0 - unbekannt Microsoft Sync Framework Services Native v1.0 (x86) Microsoft Corporation 22.01.2010 1,44MB 1.0.1215.0 - unbekannt Microsoft Touch Pack for Windows 7 Microsoft Corporation 04.02.2010 325MB 1.0.40517.00 - unbekannt Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 22.01.2010 252KB 8.0.50727.4053 - unbekannt Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 16.06.2011 300KB 8.0.56336 - unbekannt Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Corporation 04.02.2010 200KB 9.0.30729.4148 - unbekannt Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 27.05.2011 598KB 9.0.30729.5570 - unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 08.12.2010 598KB 9.0.30729 - unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 04.02.2010 595KB 9.0.30729 - unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 16.06.2011 600KB 9.0.30729.6161 - unbekannt Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 13.10.2011 12,2MB 10.0.40219 - unbekannt Microsoft Works Microsoft Corporation 10.10.2012 1,18GB 9.7.0621 - nicht notwendig Microsoft XNA Framework Redistributable 3.0 Microsoft Corporation 04.02.2010 7,61MB 3.0.11010.0 - unbekannt Mozilla Firefox 20.0.1 (x86 de) Mozilla 14.04.2013 45,9MB 20.0.1 - notwendig Mozilla Maintenance Service Mozilla 14.04.2013 330KB 20.0.1 - unbekannt MSXML 4.0 SP2 (KB954430) Microsoft Corporation 04.02.2010 35,0KB 4.20.9870.0 - unbekannt MSXML 4.0 SP2 (KB973688) Microsoft Corporation 04.02.2010 1,33MB 4.20.9876.0 - unbekannt Nokia Connectivity Cable Driver 03.11.2011 7.1.32.64 - unbekannt NVIDIA Display Control Panel NVIDIA Corporation 22.01.2010 1.6 - unbekannt NVIDIA Drivers NVIDIA Corporation 08.01.2010 1.10 - unbekannt NVIDIA PhysX NVIDIA Corporation 04.02.2010 83,7MB 9.09.1112 - unbekannt OnlineFotoservice CEWE COLOR AG u Co. OHG 04.12.2012 266MB 5.0.1 - notwendig OSD hot keys msi 04.02.2010 1,36MB 1.0.6.8 - unbekannt PDFCreator Frank Heindörfer, Philip Chinery 07.05.2011 1.2.0 - notwendig Pixlr-o-matic UNKNOWN 14.05.2012 2.1 - nicht notwendig QuickTime Apple Inc. 12.11.2012 73,1MB 7.73.80.64 - nicht notwendig Realtek High Definition Audio Driver Realtek Semiconductor Corp. 09.02.2010 6.0.1.5978 - unbekannt Scan To HP 16.04.2013 18,0MB 2.0.1 - notwendig Spelling Dictionaries Support For Adobe Reader 9 Adobe Systems Incorporated 22.01.2010 64,6MB 9.0.0 - unbekannt VSO Image Resizer 4.0.3.2 VSO-Software 12.03.2011 34,3MB 4.0.3.2 - notwendig Windows Live Essentials Microsoft Corporation 22.01.2010 14.0.8089.0726 - notwendig Windows Live ID-Anmelde-Assistent Microsoft Corporation 25.01.2010 5,51MB 6.500.3146.0 - unbekannt Windows Live Sync Microsoft Corporation 22.01.2010 2,79MB 14.0.8089.726 - unbekannt Windows Live-Uploadtool Microsoft Corporation 22.01.2010 224KB 14.0.8014.1029 - unbekannt WinRAR 4.00 (32-Bit) win.rar GmbH 09.04.2011 4.00.0 - nicht notwendig |
bdeinstaliere: Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden, instalieren. bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. Sicherheit (erweitert) Erweiterte Sicherheit anhaken und alle Dateien auswählen. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: Java : alle downloade Java jre: Java-Downloads für alle Betriebssysteme klicke: Download der Java-Software für Windows Offline laden, und instalieren deinstaliere: Spelling Öffne CCleaner, analysieren, starten, PC neustarten Downloade Dir bitte ![]()
|
Hallo markusg, anbei die liste vom adw cleanerAdwCleaner Logfile: Code: # AdwCleaner v2.300 - Datei am 13/05/2013 um 19:01:49 erstellt All deine anderen Anweisungen bin ich befolgt (Adobe und java deinastallieren, neuinstallieren etc.) . nun ist mir aufgefallen, dass der Rechner mehr Zeit beim Neustarten benötigt. Die schwarze Seite mit der Medion-Schrift bleibt lange bevor das Windows Zeichen kommt. Hinzu kommt das Problem, dass mir das Windows Wartungscenter ständig mit dem Fähnchen meldet, dass ich AVIRA Desktop aktivieren soll und es wichtig sei. Wenn ich das versuche passiert allerdings nichts. Parallel dazu ist der Regenschirm in der Taskleiste aber geöffnet. Und jedes Mal, wenn ich bei Windows prüfe, ob Firewall etc. aktiviert ist, wird mir alles rot angezeigt, obwohl ich es beim letzten öffnen aktiviert habe. Was ist das bloß? |
was wird angezeigt wenn du avira öffnest? wächter aktiv? das is nämlich das Problem wenn man die swh nutzt, das zerschießt einiges... Hitman Pro - Download - Filepony Hitmanpro laden, doppelklick, scan. Nichts löschen auf weiter, Log als xml exportieren und posten, bzw packen und anhängen |
Das avira Control Center meldet, dass der Echtzeit-Scanner aktiv ist und meint pc sicher sei. Wenn ich auf dem Regenschirm in der task bin, meldet die Internet Security ebenfalls alles aktiv (Echtzeit, Firewall, Email, Browser). Das Windows Fähnchen meldet Problem lösen, avira Desktop aktivieren (wichtig). Ich weiß nicht, ob das wichtig ist, aber der rechner arbeitet/ rödelt die ganze zeit, obwohl ich nichts mache. Ich erledige mal schnell die hitman-Sache und melde mich gleich wieder. |
ok, wenn nich reinstalieren wir avira mal. |
das kann ich machen - avira deinstallieren. oder was ist reinstallieren? hier die log von hitman. das ging schnell... hoffe, hab es richtig gemacht. Code: HitmanPro 3.7.3.194 |
genau, erst mal die neueste Version von deren Homepage holen, dann deinstalieren, dann neustarten und reinstalieren, noch mal neustarten und gucken, was das Sicherheitscenter anzeigt |
Okay, ich habe avira (ich hab die kostenpflichtige Version) installiert und starte nun Rechner ein zweites mal neu. Bisher scheint alles gut auszusehen. Frage: avira hat nun die Firewall aktiviert, was ist mit der Windows eigenen, soll die AUS bleiben? Bisher gibt es kein wartungscenter-Fähnchen. Malwarebytes habe ich deinstalliert, da von Agora so gewünscht. Kann ich die anderen Anwendungen auch deinstallieren (combofix, tdsskiller USW.)? Kann ich davon ausgehen, dass der Rechner keine "Schadstoffe" mehr enthält? |
sieht alles gut aus. neues abschließenes otl log. winfirewall muss nicht ansein. |
otl logOTL Logfile: Code: OTL logfile created on: 13.05.2013 20:48:47 - Run 2 |
Hi, otl fix Fixen mit OTL
Code: :OTL
bitte teste, ob es im Firefox, internet explorer, und sonstigen evtl. instalierte Browser, irgendwelche ungewollten toolbars, umleitungen oder sonstigen Probleme gibt. Teste wie pc und programme allgemein laufen. |
All processes killed ========== OTL ========== Prefs.js: toolbar%40web.de:2.6 removed from extensions.enabledAddons C:\Users\MEDION\AppData\Roaming\mozilla\firefox\profiles\ur11sf9k.default\extensions\toolbar@web.de.xpi moved successfully. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{21FA44EF-376D-4D53-9B0F-8A89D3229068} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{21FA44EF-376D-4D53-9B0F-8A89D3229068}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{0B65DCC9-1740-43dc-B19C-4F309FB6A6CA}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0B65DCC9-1740-43dc-B19C-4F309FB6A6CA}\ not found. File eBay - eine der größten deutschen Shopping-Websites not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{0B65DCC9-1740-43dc-B19C-4F309FB6A6CA}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0B65DCC9-1740-43dc-B19C-4F309FB6A6CA}\ not found. ========== FILES ========== ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: MEDION ->Temp folder emptied: 1096204 bytes ->Temporary Internet Files folder emptied: 8677 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 16959701 bytes ->Flash cache emptied: 506 bytes User: Public ->Temp folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 3648 bytes RecycleBin emptied: 99515807 bytes Total Files Cleaned = 112,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 05132013_213228 Files\Folders moved on Reboot... PendingFileRenameOperations files... Registry entries deleted on Reboot... Programme scheinen alle zu funktionieren. firefox, ie und sonstiges auch. ist jetzt wieder alles okay? onlinebanking? |
öffne otl, bereinigen, PC startet neu, Remover werden gelöscht. Lösche übrig gebliebene Logs, Setups, von uns verwendete Programme. Passwörter alle ändern. PC absichern: als antimalware programm würde ich emsisoft empfehlen. diese haben für mich den besten schutz kostet aber etwas. Computeractive Software Store - Emsisoft Anti-Malware 7 [1-PC] - 63% off RRP testversion: Meine Antivirus-Empfehlung: Emsisoft Anti-Malware insbesondere wenn du onlinebanking, einkäufe, sonstige zahlungsabwicklungen oder ähnlich wichtiges, wie zb berufliches machst, also sensible daten zu schützen sind, solltest du in sicherheitssoftware investieren. vor dem aktivieren der lizenz die 30 tage testzeitraum ausnutzen. kostenlos, aber eben nicht ganz so gut währe avast zu empfehlen. http://www.trojaner-board.de/110895-...antivirus.html sag mir welches du nutzt, dann gebe ich konfigurationshinweise. bitte dein bisheriges av deinstalieren die folgende anleitung ist umfangreich, dass ist mir klar, sie sollte aber umgesetzt werden, da nur dann dein pc sicher ist. stelle so viele fragen wie nötig, ich arbeite gern alles mit dir durch! http://www.trojaner-board.de/96344-a...-rechners.html Starte bitte mit der Passage, Windows Vista und Windows 7 Bitte beginne damit, Windows Updates zu instalieren. Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst. Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist: - Updates automatisch Instalieren, - Täglich - Uhrzeit wählen - Bitte den gesammten rest anhaken, außer: - detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist. Klicke jetzt die Schaltfläche "OK" Klicke jetzt "nach Updates suchen". Bitte instaliere zunächst wichtige Updates. Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren. Mache das selbe bitte mit den optionalen Updates. Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist. aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen. als browser rate ich dir zu chrome: Installation von Google Chrome für mehrere Nutzerkonten - Google Chrome-Hilfe anleitung lesen bitte falls du nen andern nutzen willst, sags mir dann muss ich teile der nun folgenden anleitung anpassen. Sandboxie Die devinition einer Sandbox ist hier nachzulesen: Sandbox Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen. Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen. Download Link: Sandboxie - Download - Filepony anleitung: http://www.trojaner-board.de/71542-a...sandboxie.html ausführliche anleitung als pdf, auch abarbeiten: Sandbox Einstellungen | bitte folgende zusatz konfiguration machen: sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen. dort klicke auf sandbox einstellungen. beschrenkungen, bei programm start und internet zugriff schreibe: chrome.exe dann gehe auf anwendungen, webbrowser, chrome. dort aktiviere alles außer gesammten profil ordner freigeben. Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen. Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate. Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten. Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten. Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar. Weiter mit: Maßnahmen für ALLE Windows-Versionen alles komplett durcharbeiten anmerkung zu file hippo. in den settings zusätzlich auswählen: hide beta updates. Run updateChecker when Windows starts Backup Programm: in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an: http://www.trojaner-board.de/82962-w...en-backup.html Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar. Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist. Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern bitte auch lesen, wie mache ich programme für alle sichtbar: Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox. wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird sandboxie immer gestartet wenn du nen browser aufrufst. wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser passwort sicherheit: jeder dienst benötigt ein eigenes, mindestens 12-stelliges passwort bei der passwort verwaltung und erstellung hilft roboform Passwort Manager, Formular Ausfueller, Passwort Management | RoboForm Passwort Manager anleitung: RoboForm-Bedienungsanleitung: Passwort-Manager, Verwalten von Passwörtern und persönlichen Daten |
Hallo markusg, vielen dank erstmal. Ich bin wirklich froh, dass es so engagierte IT-ler gibt, die uns Nicht-Experten beim Loswerden schädlicher Eindringlinge und bei der Schadensbegrenzung und Wiederherstellung helfen. DANKE! Nun, hab ich noch eine Frage... Ist es wirklich notwendig, dass ich mich von avira trenne? Ich nutze Internet Security, kostenpflichtige Version. Ansonsten würde ich mir die avast Free Version zulegen. Kann ich beide Programme auf dem Rechner haben. Updates habe ich schon eingestellt. Eine sandbox möchte ich nicht nutzen. Passwörter ändere ich nach und nach um. |
hi beide nich, dann lass avira. warum willst du keine sandbox nutzen, schon die allein hätte das Problem vermieden |
sandbox klingt so kompliziert und umständlich. ich überlegs mir. danke. |
schaus dir doch erst mal an, bevor du dich beschwerst :d |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:48 Uhr. |
Copyright ©2000-2025, Trojaner-Board