Addition.txt Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 25-09-2016
durchgeführt von cx (26-09-2016 19:22:09)
Gestartet von C:\Users\Hans\Desktop
Windows 10 Home Version 1607 (X64) (2016-08-15 14:36:16)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-1288559945-1658073798-1573583097-500 - Administrator - Disabled)
cx (S-1-5-21-1288559945-1658073798-1573583097-1001 - Administrator - Enabled) => C:\Users\cx
DefaultAccount (S-1-5-21-1288559945-1658073798-1573583097-503 - Limited - Disabled)
Gast (S-1-5-21-1288559945-1658073798-1573583097-501 - Limited - Disabled)
Gertraud (S-1-5-21-1288559945-1658073798-1573583097-1003 - Limited - Enabled) => C:\Users\Gertraud
Hans (S-1-5-21-1288559945-1658073798-1573583097-1002 - Limited - Enabled) => C:\Users\Hans
Thomas (S-1-5-21-1288559945-1658073798-1573583097-1004 - Limited - Enabled) => C:\Users\Thomas
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
5.000 Office Vorlagen (HKLM-x32\...\5.000 Office Vorlagen_is1) (Version: - )
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.017.20053 - Adobe Systems Incorporated)
Auslogics BoostSpeed 8 (HKLM-x32\...\{7216871F-869E-437C-B9BF-2A13F2DCE63F}_is1) (Version: 8.2.1.0 - Auslogics Labs Pty Ltd)
Auslogics DiskDefrag (HKLM-x32\...\{DF6A13C0-77DF-41FE-BD05-6D5201EB0CE7}_is1) (Version: 6.1.2.0 - Auslogics Labs Pty Ltd)
Chromium (HKU\S-1-5-21-1288559945-1658073798-1573583097-1002\...\Chromium) (Version: 48.0.2562.0 - Chromium)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 53.0.2785.116 - Google Inc.)
Google Drive (HKLM-x32\...\{459CE109-4E46-4340-92BC-054642BC3BC2}) (Version: 1.31.2873.2758 - Google, Inc.)
Google Update Helper (x32 Version: 1.3.31.5 - Google Inc.) Hidden
HP Officejet 6500 E710a-f - Grundlegende Software für das Gerät (HKLM\...\{F28BD099-9FC0-4A03-A605-E069B8D17D47}) (Version: 28.0.1315.0 - Hewlett-Packard Co.)
HP Support Solutions Framework (HKLM-x32\...\{B1AD4FFB-DD17-43EC-8C30-B9E71EAD9132}) (Version: 12.2.8.17 - Hewlett-Packard Company)
I.R.I.S. OCR (HKLM-x32\...\{CA6BCA2F-EDEB-408F-850B-31404BE16A61}) (Version: 12.3.4.0 - HP)
Java 8 Update 101 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180101F0}) (Version: 8.0.1010.13 - Oracle Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
OpenOffice 4.1.2 (HKLM-x32\...\{F5CAB1AF-7B1A-4CEC-B829-A3F699473AE1}) (Version: 4.12.9782 - Apache Software Foundation)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7796 - Realtek Semiconductor Corp.)
Wondershare Data Recovery(Build 4.8.3.4) (HKLM-x32\...\{FEA3976F-D621-45F3-AFBD-E812A1F2F00D}_is1) (Version: 4.8.3.4 - Wondershare Software Co.,Ltd.)
WPS Office (10.1.0.5490) (HKU\S-1-5-21-1288559945-1658073798-1573583097-1002\...\Kingsoft Office) (Version: 10.1.0.5490 - Kingsoft Corp.)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
CustomCLSID: HKU\S-1-5-21-1288559945-1658073798-1573583097-1001_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\cx\AppData\Local\Microsoft\OneDrive\17.3.6390.0509_1\FileCoAuth.exe (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1288559945-1658073798-1573583097-1002_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\Hans\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\FileCoAuth.exe (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1288559945-1658073798-1573583097-1002_Classes\CLSID\{A2DF06F9-A21A-44A8-8A99-8B9C84F29160}\localserver32 -> C:\Users\Hans\AppData\Local\Chromium\Application\48.0.2562.0\delegate_execute.exe (The Chromium Authors) <==== ACHTUNG
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {10F72CDD-4139-48CA-ACD2-D323EBE8D0EE} - System32\Tasks\Auslogics\BoostSpeed\Start BoostSpeed оn cx logon => C:\Program Files (x86)\Auslogics\BoostSpeed\BoostSpeed.exe [2016-02-26] (Auslogics)
Task: {4B733D86-A33D-4710-9075-537DE556160D} - System32\Tasks\WpsUpdateTask_Hans => C:\Users\Hans\AppData\Local\Kingsoft\WPS Office\10.1.0.5490\wtoolex\wpsupdate.exe [2016-05-28] (Zhuhai Kingsoft Office Software Co.,Ltd)
Task: {4E473D1D-DEE9-4006-9D61-CF1E218BB43C} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater – Install HPSA => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2015-09-27] (Hewlett-Packard)
Task: {508B203B-17E2-4574-8EC3-3EDF7E205930} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-09-08] (Adobe Systems Incorporated)
Task: {72674CE4-C9A5-449D-8D03-0550B39AB52C} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\Program Files\Windows Defender\\MpCmdRun.exe [2016-07-16] (Microsoft Corporation)
Task: {8F73EED1-BAEC-4C7D-BE4C-DCAAB665D8C9} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-01-06] (Google Inc.)
Task: {9534DF11-8997-4E66-894E-F7CB36D96A1D} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2015-09-27] (Hewlett-Packard)
Task: {95E28558-26CA-4B4B-8E5C-0A22B142A39B} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\Program Files\Windows Defender\\MpCmdRun.exe [2016-07-16] (Microsoft Corporation)
Task: {B2879FD4-013A-4B84-B248-61154273A309} - System32\Tasks\WpsNotifyTask_Hans => C:\Users\Hans\AppData\Local\Kingsoft\WPS Office\10.1.0.5490\wtoolex\wpsnotify.exe [2016-05-28] (Zhuhai Kingsoft Office Software Co.,Ltd)
Task: {BE0A14D2-BCAB-426E-BDEC-177A6BE9F1EF} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-01-06] (Google Inc.)
Task: {C168E16A-3931-4115-9D56-AAC596BE1D25} - System32\Tasks\Auslogics\BoostSpeed\Scan and Repair => Rundll32.exe TaskSchedulerHelper.dll,RunTask "BoostSpeed.exe" "-UseTray -Schedule"
Task: {C66987DC-7E11-439B-AFFB-27F4E9E7A314} - System32\Tasks\OneDrive Standalone Update Task => C:\Users\Hans\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\OneDriveStandaloneUpdater.exe [2016-08-17] (Microsoft Corporation)
Task: {D8DB0957-9ABF-4BCC-9D97-52E74804BD3B} - System32\Tasks\Start WinZip Driver Updater( SR ) for DESKTOP-OJRB71A@Hans => C:\Program Files\WinZip Driver Updater\DriverUpdater.exe
Task: {EA07BB70-CB10-4AE9-847E-5D62B291FDD7} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\Program Files\Windows Defender\\MpCmdRun.exe [2016-07-16] (Microsoft Corporation)
Task: {F5631409-AB25-452E-AF67-F57D53660F67} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2016-09-16] (Microsoft Corporation)
Task: {F638ED6F-9463-4E89-9929-25233F730ABC} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\Program Files\Windows Defender\\MpCmdRun.exe [2016-07-16] (Microsoft Corporation)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\WpsNotifyTask_Hans.job => C:\Users\Hans\AppData\Local\Kingsoft\WPS Office\10.1.0.5490\wtoolex\wpsnotify.exe
Task: C:\WINDOWS\Tasks\WpsUpdateTask_Hans.job => C:\Users\Hans\AppData\Local\Kingsoft\WPS Office\10.1.0.5490\wtoolex\wpsupdate.exe
==================== Verknüpfungen =============================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2016-07-16 13:42 - 2016-07-16 13:42 - 00039424 _____ () C:\WINDOWS\SYSTEM32\efsext.dll
2016-07-16 13:42 - 2016-07-16 13:42 - 00231424 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll
2016-09-21 12:44 - 2016-09-07 07:44 - 02681200 _____ () C:\WINDOWS\System32\CoreUIComponents.dll
2016-09-21 12:44 - 2016-09-07 07:44 - 02681200 _____ () C:\WINDOWS\system32\CoreUIComponents.dll
2016-09-21 12:44 - 2016-09-07 07:44 - 02681200 _____ () C:\WINDOWS\SYSTEM32\CoreUIComponents.dll
2016-08-17 13:04 - 2016-08-17 13:04 - 01864384 _____ () C:\Users\Hans\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\amd64\ClientTelemetry.dll
2016-07-16 13:42 - 2016-07-16 13:42 - 00130048 _____ () C:\WINDOWS\SYSTEM32\CHARTV.dll
2016-07-28 01:27 - 2016-07-28 01:27 - 00402520 _____ () C:\WINDOWS\system32\igfxTray.exe
2016-09-21 12:44 - 2016-09-07 06:56 - 00134656 _____ () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll
2016-09-21 12:44 - 2016-09-07 06:57 - 00474112 _____ () C:\Windows\ShellExperiences\QuickActions.dll
2016-09-21 12:44 - 2016-09-07 06:52 - 07843840 _____ () C:\Windows\ShellExperiences\QuickConnectUI.dll
2016-09-21 12:44 - 2016-09-07 06:41 - 09760256 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2016-09-21 12:44 - 2016-09-07 06:35 - 01401344 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2016-09-21 12:44 - 2016-09-07 06:35 - 00757248 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll
2016-09-21 12:44 - 2016-09-07 06:35 - 02438144 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll
2016-09-21 12:44 - 2016-09-07 06:40 - 04853760 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll
2016-08-17 13:04 - 2016-08-17 13:04 - 01383616 _____ () C:\Users\Hans\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\ClientTelemetry.dll
2016-08-17 13:04 - 2016-08-17 13:04 - 00118976 _____ () C:\Users\Hans\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\FileSyncViews.dll
2015-10-21 16:50 - 2015-10-21 16:50 - 00988160 _____ () C:\Program Files (x86)\OpenOffice 4\program\libxml2.dll
2015-10-21 16:49 - 2015-10-21 16:49 - 00170496 _____ () C:\Program Files (x86)\OpenOffice 4\program\libxslt.dll
2015-10-21 16:49 - 2015-10-21 16:49 - 00136192 _____ () C:\Program Files (x86)\OpenOffice 4\program\libxmlsec-mscrypto.dll
2015-10-21 16:49 - 2015-10-21 16:49 - 00303616 _____ () C:\Program Files (x86)\OpenOffice 4\program\libxmlsec.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2015-07-10 13:04 - 2016-09-22 19:45 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-1288559945-1658073798-1573583097-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
HKU\S-1-5-21-1288559945-1658073798-1573583097-1002\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\windows\img0.jpg
DNS Servers: 10.0.0.138
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
FirewallRules: [{92818529-2F99-4CD3-840F-874AA2873F68}] => (Allow) C:\Program Files\HP\HP Officejet 6500 E710a-f\bin\FaxApplications.exe
FirewallRules: [{7AC535B2-77DD-4033-A002-7783B3235EFD}] => (Allow) C:\Program Files\HP\HP Officejet 6500 E710a-f\bin\DigitalWizards.exe
FirewallRules: [{65550EA0-317F-447B-BC08-8F63AAA3BE87}] => (Allow) C:\Program Files\HP\HP Officejet 6500 E710a-f\bin\SendAFax.exe
FirewallRules: [{65C7A4C2-6F2C-4D22-A37A-B4A2FED1F7B8}] => (Allow) C:\Program Files\HP\HP Officejet 6500 E710a-f\Bin\DeviceSetup.exe
FirewallRules: [{F7A159D0-9F8D-41D1-93FB-4AC2AB91F4A4}] => (Allow) C:\Program Files\HP\HP Officejet 6500 E710a-f\Bin\HPNetworkCommunicator.exe
FirewallRules: [{79879BDB-A387-41CE-9F80-D67AFCA07342}] => (Allow) C:\Program Files\HP\HP Officejet 6500 E710a-f\Bin\HPNetworkCommunicatorCom.exe
FirewallRules: [{FD04409B-AFB2-4486-9D91-A5115C6823A3}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
==================== Wiederherstellungspunkte =========================
ACHTUNG: Systemwiederherstellung ist deaktiviert
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (09/26/2016 05:55:32 PM) (Source: Microsoft-Windows-EFS) (EventID: 4401) (User: DESKTOP-OJRB71A)
Description: 7.488: Der EFS-Dienst*konnte keinen Benutzer für „Unternehmensdatenschutz“ bereitstellen. Fehlercode: 0x80070005.
Error: (09/22/2016 09:21:23 PM) (Source: Perflib) (EventID: 1008) (User: )
Description: Die Open-Prozedur für den Dienst "BITS" in der DLL "C:\Windows\System32\bitsperf.dll" war nicht erfolgreich. Die Leistungsdaten für diesen Dienst sind nicht verfügbar. Die ersten vier Bytes (DWORD) des Datenbereichs enthalten den Fehlercode.
Error: (09/22/2016 07:06:14 PM) (Source: MsiInstaller) (EventID: 10005) (User: DESKTOP-OJRB71A)
Description: SA_Error1709: StandardAction(0xC00706AD): Product: AVG -- Error 27028. CA_Error27028: WriteCfgValue(0xC007045A): Writing config value failed
Error: (09/22/2016 02:29:43 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-OJRB71A)
Description: Bei der Aktivierung der App „Microsoft.Windows.CloudExperienceHost_cw5n1h2txyewy!App“ ist folgender Fehler aufgetreten: -2144927141. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.
Error: (09/22/2016 02:26:45 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm MicrosoftEdgeCP.exe, Version 11.0.14393.82 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 7a0
Startzeit: 01d214cbe44f15c3
Beendigungszeit: 4
Anwendungspfad: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
Berichts-ID: cde73ac4-80bf-11e6-9bed-305a3a8237e1
Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_38.14393.0.0_neutral__8wekyb3d8bbwe
Auf das fehlerhafte Paket bezogene Anwendungs-ID: MicrosoftEdge
Error: (09/22/2016 01:39:34 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: backgroundTaskHost.exe, Version: 10.0.14393.0, Zeitstempel: 0x57899bb2
Name des fehlerhaften Moduls: RPCRT4.dll, Version: 10.0.14393.82, Zeitstempel: 0x57a558cf
Ausnahmecode: 0xc0020043
Fehleroffset: 0x0000000000076be3
ID des fehlerhaften Prozesses: 0x19d0
Startzeit der fehlerhaften Anwendung: 0x01d214c5fd1a91b3
Pfad der fehlerhaften Anwendung: C:\WINDOWS\system32\backgroundTaskHost.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\RPCRT4.dll
Berichtskennung: 1ae9c123-a9b1-43cb-b73f-3247389ab9db
Vollständiger Name des fehlerhaften Pakets: Microsoft.People_10.0.11902.0_x64__8wekyb3d8bbwe
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: x4c7a3b7dy2188y46d4ya362y19ac5a5805e5x
Error: (09/22/2016 01:34:27 PM) (Source: VSS) (EventID: 13) (User: )
Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} und dem Namen "Coordinator" kann nicht gestartet werden. [0x80070005, Zugriff verweigert
]
Error: (09/22/2016 01:26:43 PM) (Source: VSS) (EventID: 13) (User: )
Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} und dem Namen "Coordinator" kann nicht gestartet werden. [0x80070005, Zugriff verweigert
]
Error: (09/22/2016 07:20:06 AM) (Source: Microsoft-Windows-EFS) (EventID: 4401) (User: DESKTOP-OJRB71A)
Description: 7.488: Der EFS-Dienst*konnte keinen Benutzer für „Unternehmensdatenschutz“ bereitstellen. Fehlercode: 0x80070005.
Error: (09/21/2016 07:47:32 PM) (Source: Microsoft-Windows-EFS) (EventID: 4401) (User: DESKTOP-OJRB71A)
Description: 7.488: Der EFS-Dienst*konnte keinen Benutzer für „Unternehmensdatenschutz“ bereitstellen. Fehlercode: 0x80070005.
Systemfehler:
=============
Error: (09/26/2016 05:55:07 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{8D8F4F83-3594-4F07-8369-FC3C3CAE4919}
und der APPID
{F72671A9-012C-4725-9D2F-2A4D32D65169}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (09/26/2016 10:23:40 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{8D8F4F83-3594-4F07-8369-FC3C3CAE4919}
und der APPID
{F72671A9-012C-4725-9D2F-2A4D32D65169}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (09/26/2016 10:22:34 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{8D8F4F83-3594-4F07-8369-FC3C3CAE4919}
und der APPID
{F72671A9-012C-4725-9D2F-2A4D32D65169}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (09/26/2016 10:13:10 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{8D8F4F83-3594-4F07-8369-FC3C3CAE4919}
und der APPID
{F72671A9-012C-4725-9D2F-2A4D32D65169}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (09/26/2016 07:15:27 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{8D8F4F83-3594-4F07-8369-FC3C3CAE4919}
und der APPID
{F72671A9-012C-4725-9D2F-2A4D32D65169}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (09/25/2016 08:54:08 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{8D8F4F83-3594-4F07-8369-FC3C3CAE4919}
und der APPID
{F72671A9-012C-4725-9D2F-2A4D32D65169}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (09/24/2016 07:49:37 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-OJRB71A)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-OJRB71A\Thomas" (SID: S-1-5-21-1288559945-1658073798-1573583097-1004) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{9E175B6D-F52A-11D8-B9A5-505054503030}
und der APPID
{9E175B9C-F52A-11D8-B9A5-505054503030}
im Anwendungscontainer "Microsoft.MicrosoftEdge_38.14393.0.0_neutral__8wekyb3d8bbwe" (SID: S-1-15-2-3624051433-2125758914-1423191267-1740899205-1073925389-3782572162-737981194) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (09/24/2016 07:10:34 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{8D8F4F83-3594-4F07-8369-FC3C3CAE4919}
und der APPID
{F72671A9-012C-4725-9D2F-2A4D32D65169}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (09/24/2016 06:28:08 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{8D8F4F83-3594-4F07-8369-FC3C3CAE4919}
und der APPID
{F72671A9-012C-4725-9D2F-2A4D32D65169}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (09/23/2016 10:47:13 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{8D8F4F83-3594-4F07-8369-FC3C3CAE4919}
und der APPID
{F72671A9-012C-4725-9D2F-2A4D32D65169}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
==================== Speicherinformationen ===========================
Prozessor: Intel(R) Core(TM) i5-6500 CPU @ 3.20GHz
Prozentuale Nutzung des RAM: 29%
Installierter physikalischer RAM: 8067.13 MB
Verfügbarer physikalischer RAM: 5694.82 MB
Summe virtueller Speicher: 9347.13 MB
Verfügbarer virtueller Speicher: 7061.26 MB
==================== Laufwerke ================================
Drive c: () (Fixed) (Total:111.24 GB) (Free:84 GB) NTFS
Drive k: (Speicherplatz) (Fixed) (Total:929.87 GB) (Free:778.64 GB) NTFS
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 111.8 GB) (Disk ID: 00000000)
Partition: GPT.
========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 00000000)
Partition: GPT.
Attempted reading MBR returned 0 bytes.
Could not read MBR for disk 3.
==================== Ende von Addition.txt ============================
TDSSKiller: Code:
19:24:22.0877 0x0e38 TDSS rootkit removing tool 3.1.0.11 Aug 5 2016 12:13:31
19:24:22.0877 0x0e38 UEFI system
19:24:25.0571 0x0e38 ============================================================
19:24:25.0571 0x0e38 Current date / time: 2016/09/26 19:24:25.0571
19:24:25.0571 0x0e38 SystemInfo:
19:24:25.0571 0x0e38
19:24:25.0571 0x0e38 OS Version: 10.0.14393 ServicePack: 0.0
19:24:25.0571 0x0e38 Product type: Workstation
19:24:25.0571 0x0e38 ComputerName: DESKTOP-OJRB71A
19:24:25.0571 0x0e38 UserName: cx
19:24:25.0571 0x0e38 Windows directory: C:\WINDOWS
19:24:25.0571 0x0e38 System windows directory: C:\WINDOWS
19:24:25.0571 0x0e38 Running under WOW64
19:24:25.0571 0x0e38 Processor architecture: Intel x64
19:24:25.0571 0x0e38 Number of processors: 4
19:24:25.0571 0x0e38 Page size: 0x1000
19:24:25.0571 0x0e38 Boot type: Normal boot
19:24:25.0571 0x0e38 CodeIntegrityOptions = 0x00000001
19:24:25.0571 0x0e38 ============================================================
19:24:25.0602 0x0e38 KLMD registered as C:\WINDOWS\system32\drivers\51195561.sys
19:24:25.0602 0x0e38 KLMD ARK init status: drvProperties = 0xFFF00, osBuild = 14393.187, osProperties = 0x19
19:24:25.0993 0x0e38 System UUID: {F4759260-AEE4-450C-8CE8-0BC4FCEE62DC}
19:24:26.0321 0x0e38 Drive \Device\Harddisk0\DR0 - Size: 0x1BF2976000 ( 111.79 Gb ), SectorSize: 0x200, Cylinders: 0x3901, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
19:24:26.0321 0x0e38 Drive \Device\Harddisk1\DR1 - Size: 0xE8E0DB6000 ( 931.51 Gb ), SectorSize: 0x200, Cylinders: 0x1DB01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
19:24:26.0321 0x0e38 ============================================================
19:24:26.0321 0x0e38 \Device\Harddisk0\DR0:
19:24:26.0321 0x0e38 GPT partitions:
19:24:26.0336 0x0e38 \Device\Harddisk0\DR0\Partition1: GPT, TypeGUID: {DE94BBA4-06D1-4D40-A16A-BFD50179D6AC}, UniqueGUID: {5061ABE5-28ED-4FE7-A630-A0ACB297D8D4}, Name: Basic data partition, StartLBA 0x800, BlocksNum 0xE1000
19:24:26.0336 0x0e38 \Device\Harddisk0\DR0\Partition2: GPT, TypeGUID: {C12A7328-F81F-11D2-BA4B-00A0C93EC93B}, UniqueGUID: {13ED8FE9-4B56-430E-831C-DADB22F56C4B}, Name: EFI system partition, StartLBA 0xE1800, BlocksNum 0x31800
19:24:26.0336 0x0e38 \Device\Harddisk0\DR0\Partition3: GPT, TypeGUID: {E3C9E316-0B5C-4DB8-817D-F92DF00215AE}, UniqueGUID: {C4C2B543-1A1C-412D-A3AC-873C1301C25F}, Name: Microsoft reserved partition, StartLBA 0x113000, BlocksNum 0x8000
19:24:26.0336 0x0e38 \Device\Harddisk0\DR0\Partition4: GPT, TypeGUID: {EBD0A0A2-B9E5-4433-87C0-68B6B72699C7}, UniqueGUID: {F6C21D7A-92F1-4CD5-9CEA-B54790976A6D}, Name: Basic data partition, StartLBA 0x11B000, BlocksNum 0xDE79800
19:24:26.0336 0x0e38 MBR partitions:
19:24:26.0336 0x0e38 \Device\Harddisk1\DR1:
19:24:26.0336 0x0e38 GPT partitions:
19:24:26.0336 0x0e38 \Device\Harddisk1\DR1\Partition1: GPT, TypeGUID: {E3C9E316-0B5C-4DB8-817D-F92DF00215AE}, UniqueGUID: {61C0AD85-805F-11E5-9BC5-305A3A8237E1}, Name: Microsoft reserved partition, StartLBA 0x22, BlocksNum 0x40000
19:24:26.0336 0x0e38 \Device\Harddisk1\DR1\Partition2: GPT, TypeGUID: {E75CAF8F-F680-4CEE-AFA3-B001E56EFC2D}, UniqueGUID: {61C0AD86-805F-11E5-9BC5-305A3A8237E1}, Name: Speicherpool, StartLBA 0x40800, BlocksNum 0x746C6000
19:24:26.0336 0x0e38 MBR partitions:
19:24:26.0336 0x0e38 ============================================================
19:24:26.0336 0x0e38 C: <-> \Device\Harddisk0\DR0\Partition4
19:24:26.0336 0x0e38 ============================================================
19:24:26.0336 0x0e38 Initialize success
19:24:26.0336 0x0e38 ============================================================
19:24:33.0049 0x1ce4 ============================================================
19:24:33.0049 0x1ce4 Scan started
19:24:33.0049 0x1ce4 Mode: Manual; SigCheck; TDLFS;
19:24:33.0049 0x1ce4 ============================================================
19:24:33.0049 0x1ce4 KSN ping started
19:24:40.0096 0x1ce4 KSN ping finished: true
19:24:40.0308 0x1ce4 ================ Scan system memory ========================
19:24:40.0308 0x1ce4 System memory - ok
19:24:40.0308 0x1ce4 ================ Scan services =============================
19:24:40.0355 0x1ce4 1394ohci - ok
19:24:40.0355 0x1ce4 3ware - ok
19:24:40.0370 0x1ce4 ACPI - ok
19:24:40.0370 0x1ce4 AcpiDev - ok
19:24:40.0370 0x1ce4 acpiex - ok
19:24:40.0370 0x1ce4 acpipagr - ok
19:24:40.0370 0x1ce4 AcpiPmi - ok
19:24:40.0370 0x1ce4 acpitime - ok
19:24:40.0391 0x1ce4 [ A0CAC4F3F998173A8DC1E67E7E0345EF, D0C2F504A5059691EDBBA917D0C6260450A554A365C12E7747E48EE1668C51A5 ] AdobeARMservice C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
19:24:40.0406 0x1ce4 AdobeARMservice - ok
19:24:40.0406 0x1ce4 ADP80XX - ok
19:24:40.0406 0x1ce4 AFD - ok
19:24:40.0422 0x1ce4 ahcache - ok
19:24:40.0422 0x1ce4 AJRouter - ok
19:24:40.0422 0x1ce4 ALG - ok
19:24:40.0422 0x1ce4 AmdK8 - ok
19:24:40.0422 0x1ce4 AmdPPM - ok
19:24:40.0438 0x1ce4 amdsata - ok
19:24:40.0438 0x1ce4 amdsbs - ok
19:24:40.0438 0x1ce4 amdxata - ok
19:24:40.0438 0x1ce4 AppID - ok
19:24:40.0438 0x1ce4 AppIDSvc - ok
19:24:40.0438 0x1ce4 Appinfo - ok
19:24:40.0454 0x1ce4 applockerfltr - ok
19:24:40.0454 0x1ce4 AppReadiness - ok
19:24:40.0454 0x1ce4 AppXSvc - ok
19:24:40.0454 0x1ce4 arcsas - ok
19:24:40.0454 0x1ce4 AsyncMac - ok
19:24:40.0454 0x1ce4 atapi - ok
19:24:40.0470 0x1ce4 AudioEndpointBuilder - ok
19:24:40.0470 0x1ce4 Audiosrv - ok
19:24:40.0470 0x1ce4 AxInstSV - ok
19:24:40.0478 0x1ce4 b06bdrv - ok
19:24:40.0478 0x1ce4 BasicDisplay - ok
19:24:40.0478 0x1ce4 BasicRender - ok
19:24:40.0478 0x1ce4 bcmfn - ok
19:24:40.0490 0x1ce4 bcmfn2 - ok
19:24:40.0490 0x1ce4 BDESVC - ok
19:24:40.0490 0x1ce4 Beep - ok
19:24:40.0490 0x1ce4 BFE - ok
19:24:40.0490 0x1ce4 BITS - ok
19:24:40.0490 0x1ce4 bowser - ok
19:24:40.0505 0x1ce4 BrokerInfrastructure - ok
19:24:40.0505 0x1ce4 Browser - ok
19:24:40.0505 0x1ce4 BthAvrcpTg - ok
19:24:40.0505 0x1ce4 BthHFEnum - ok
19:24:40.0505 0x1ce4 bthhfhid - ok
19:24:40.0521 0x1ce4 BthHFSrv - ok
19:24:40.0521 0x1ce4 BTHMODEM - ok
19:24:40.0521 0x1ce4 bthserv - ok
19:24:40.0521 0x1ce4 buttonconverter - ok
19:24:40.0521 0x1ce4 CapImg - ok
19:24:40.0521 0x1ce4 cdfs - ok
19:24:40.0537 0x1ce4 CDPSvc - ok
19:24:40.0537 0x1ce4 CDPUserSvc - ok
19:24:40.0537 0x1ce4 cdrom - ok
19:24:40.0552 0x1ce4 CertPropSvc - ok
19:24:40.0552 0x1ce4 cht4iscsi - ok
19:24:40.0552 0x1ce4 cht4vbd - ok
19:24:40.0552 0x1ce4 circlass - ok
19:24:40.0552 0x1ce4 CLFS - ok
19:24:40.0552 0x1ce4 ClipSVC - ok
19:24:40.0568 0x1ce4 clreg - ok
19:24:40.0568 0x1ce4 CmBatt - ok
19:24:40.0568 0x1ce4 CNG - ok
19:24:40.0568 0x1ce4 cnghwassist - ok
19:24:40.0605 0x1ce4 CompositeBus - ok
19:24:40.0605 0x1ce4 COMSysApp - ok
19:24:40.0605 0x1ce4 condrv - ok
19:24:40.0605 0x1ce4 CoreMessagingRegistrar - ok
19:24:40.0636 0x1ce4 [ 2EAA99959C52B2AA192DDC3730DAAD35, 577097620D65A615EA41D9B1B665BD87E83E29D1B572211042722EF081044D9A ] cphs C:\WINDOWS\SysWow64\IntelCpHeciSvc.exe
19:24:40.0667 0x1ce4 cphs - ok
19:24:40.0673 0x1ce4 [ C8AE440233779ED99355061F2B7ABDC8, E07F00419953A6C42E9EDC24EA8B76E99062F1367B211D004044F596656AA436 ] cplspcon C:\WINDOWS\system32\IntelCpHDCPSvc.exe
19:24:40.0689 0x1ce4 cplspcon - ok
19:24:40.0689 0x1ce4 CryptSvc - ok
19:24:40.0689 0x1ce4 dam - ok
19:24:40.0689 0x1ce4 DcomLaunch - ok
19:24:40.0705 0x1ce4 DcpSvc - ok
19:24:40.0705 0x1ce4 defragsvc - ok
19:24:40.0709 0x1ce4 DeviceAssociationService - ok
19:24:40.0709 0x1ce4 DeviceInstall - ok
19:24:40.0709 0x1ce4 DevQueryBroker - ok
19:24:40.0709 0x1ce4 Dfsc - ok
19:24:40.0709 0x1ce4 Dhcp - ok
19:24:40.0725 0x1ce4 diagnosticshub.standardcollector.service - ok
19:24:40.0725 0x1ce4 DiagTrack - ok
19:24:40.0725 0x1ce4 disk - ok
19:24:40.0725 0x1ce4 DmEnrollmentSvc - ok
19:24:40.0725 0x1ce4 dmvsc - ok
19:24:40.0725 0x1ce4 dmwappushservice - ok
19:24:40.0741 0x1ce4 Dnscache - ok
19:24:40.0741 0x1ce4 dot3svc - ok
19:24:40.0741 0x1ce4 DPS - ok
19:24:40.0741 0x1ce4 drmkaud - ok
19:24:40.0741 0x1ce4 DsmSvc - ok
19:24:40.0741 0x1ce4 DsSvc - ok
19:24:40.0756 0x1ce4 DXGKrnl - ok
19:24:40.0756 0x1ce4 EapHost - ok
19:24:40.0756 0x1ce4 ebdrv - ok
19:24:40.0756 0x1ce4 EFS - ok
19:24:40.0756 0x1ce4 EhStorClass - ok
19:24:40.0772 0x1ce4 EhStorTcgDrv - ok
19:24:40.0772 0x1ce4 embeddedmode - ok
19:24:40.0772 0x1ce4 EntAppSvc - ok
19:24:40.0772 0x1ce4 ErrDev - ok
19:24:40.0772 0x1ce4 EventSystem - ok
19:24:40.0788 0x1ce4 exfat - ok
19:24:40.0788 0x1ce4 fastfat - ok
19:24:40.0788 0x1ce4 Fax - ok
19:24:40.0788 0x1ce4 fdc - ok
19:24:40.0788 0x1ce4 fdPHost - ok
19:24:40.0788 0x1ce4 FDResPub - ok
19:24:40.0803 0x1ce4 fhsvc - ok
19:24:40.0807 0x1ce4 FileCrypt - ok
19:24:40.0807 0x1ce4 FileInfo - ok
19:24:40.0807 0x1ce4 Filetrace - ok
19:24:40.0807 0x1ce4 flpydisk - ok
19:24:40.0807 0x1ce4 FltMgr - ok
19:24:40.0807 0x1ce4 FontCache - ok
19:24:40.0823 0x1ce4 FrameServer - ok
19:24:40.0823 0x1ce4 FsDepends - ok
19:24:40.0823 0x1ce4 Fs_Rec - ok
19:24:40.0823 0x1ce4 fvevol - ok
19:24:40.0823 0x1ce4 gencounter - ok
19:24:40.0823 0x1ce4 genericusbfn - ok
19:24:40.0838 0x1ce4 GPIOClx0101 - ok
19:24:40.0838 0x1ce4 gpsvc - ok
19:24:40.0838 0x1ce4 GpuEnergyDrv - ok
19:24:40.0838 0x1ce4 [ E1B44A75947137F4143308D566889837, EC7E883E7AF38BF3AC0AC513CFDE0186038443E9ACC7AD616EE6BD0EC09AACB9 ] gupdate C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
19:24:40.0854 0x1ce4 gupdate - ok
19:24:40.0854 0x1ce4 [ E1B44A75947137F4143308D566889837, EC7E883E7AF38BF3AC0AC513CFDE0186038443E9ACC7AD616EE6BD0EC09AACB9 ] gupdatem C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
19:24:40.0854 0x1ce4 gupdatem - ok
19:24:40.0854 0x1ce4 HDAudBus - ok
19:24:40.0870 0x1ce4 HidBatt - ok
19:24:40.0870 0x1ce4 HidBth - ok
19:24:40.0870 0x1ce4 hidi2c - ok
19:24:40.0870 0x1ce4 hidinterrupt - ok
19:24:40.0870 0x1ce4 HidIr - ok
19:24:40.0870 0x1ce4 hidserv - ok
19:24:40.0885 0x1ce4 HidUsb - ok
19:24:40.0885 0x1ce4 HomeGroupListener - ok
19:24:40.0885 0x1ce4 HomeGroupProvider - ok
19:24:40.0885 0x1ce4 HpSAMD - ok
19:24:40.0885 0x1ce4 [ 2C884CBC1CC8804B771C845CD683BA84, 4BDCD012AB9D2ED0A2831BB01F77DB47B83565527C4964CA7BE6FC66917AC265 ] HPSupportSolutionsFrameworkService C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe
19:24:40.0901 0x1ce4 HPSupportSolutionsFrameworkService - ok
19:24:40.0901 0x1ce4 HTTP - ok
19:24:40.0901 0x1ce4 HvHost - ok
19:24:40.0901 0x1ce4 hvservice - ok
19:24:40.0901 0x1ce4 hwpolicy - ok
19:24:40.0917 0x1ce4 hyperkbd - ok
19:24:40.0917 0x1ce4 i8042prt - ok
19:24:40.0917 0x1ce4 iagpio - ok
19:24:40.0917 0x1ce4 iai2c - ok
19:24:40.0917 0x1ce4 iaLPSS2i_GPIO2 - ok
19:24:40.0917 0x1ce4 iaLPSS2i_I2C - ok
19:24:40.0933 0x1ce4 iaLPSSi_GPIO - ok
19:24:40.0933 0x1ce4 iaLPSSi_I2C - ok
19:24:40.0933 0x1ce4 iaStorAV - ok
19:24:40.0933 0x1ce4 iaStorV - ok
19:24:40.0933 0x1ce4 ibbus - ok
19:24:40.0948 0x1ce4 icssvc - ok
19:24:41.0059 0x1ce4 [ F9A737A52B484D5871230BA591010508, 74076E875E24BE7DF6214D55EE81E0E0692D4FFD5B35332ED7BB7DF1323BF9CE ] igfx C:\WINDOWS\system32\DRIVERS\igdkmd64.sys
19:24:41.0184 0x1ce4 igfx - ok
19:24:41.0200 0x1ce4 [ FECB7697287D05DA674AB8764F71D52C, 44A9F5187CC9F7A83580A0ADDC3F9A9E42960CB37CD33404735DABAAF7E31037 ] igfxCUIService2.0.0.0 C:\WINDOWS\system32\igfxCUIService.exe
19:24:41.0215 0x1ce4 igfxCUIService2.0.0.0 - ok
19:24:41.0215 0x1ce4 IKEEXT - ok
19:24:41.0215 0x1ce4 IndirectKmd - ok
19:24:41.0294 0x1ce4 [ A3416CB47DF9027C31F7474DFA771D3F, 838947219D9E42FDF86E03E3870F3B53961FFE04337D695EDAAA10460878864E ] IntcAzAudAddService C:\WINDOWS\system32\drivers\RTKVHD64.sys
19:24:41.0372 0x1ce4 IntcAzAudAddService - ok
19:24:41.0387 0x1ce4 [ 75EF6707AC6470DBE7F7EE6AD7020851, D5E55683B6C9A5AF150BA167ED2FB779B5E673F7268FC241658D8446C58DBA7C ] IntcDAud C:\WINDOWS\system32\DRIVERS\IntcDAud.sys
19:24:41.0403 0x1ce4 IntcDAud - ok
19:24:41.0403 0x1ce4 intelide - ok
19:24:41.0419 0x1ce4 intelpep - ok
19:24:41.0419 0x1ce4 intelppm - ok
19:24:41.0419 0x1ce4 iorate - ok
19:24:41.0419 0x1ce4 IpFilterDriver - ok
19:24:41.0419 0x1ce4 iphlpsvc - ok
19:24:41.0419 0x1ce4 IPMIDRV - ok
19:24:41.0434 0x1ce4 IPNAT - ok
19:24:41.0434 0x1ce4 irda - ok
19:24:41.0434 0x1ce4 IRENUM - ok
19:24:41.0434 0x1ce4 irmon - ok
19:24:41.0434 0x1ce4 isapnp - ok
19:24:41.0434 0x1ce4 iScsiPrt - ok
19:24:41.0450 0x1ce4 kbdclass - ok
19:24:41.0450 0x1ce4 kbdhid - ok
19:24:41.0450 0x1ce4 kdnic - ok
19:24:41.0450 0x1ce4 KeyIso - ok
19:24:41.0450 0x1ce4 KSecDD - ok
19:24:41.0450 0x1ce4 KSecPkg - ok
19:24:41.0466 0x1ce4 ksthunk - ok
19:24:41.0466 0x1ce4 KtmRm - ok
19:24:41.0466 0x1ce4 LanmanServer - ok
19:24:41.0466 0x1ce4 LanmanWorkstation - ok
19:24:41.0466 0x1ce4 lfsvc - ok
19:24:41.0481 0x1ce4 LicenseManager - ok
19:24:41.0481 0x1ce4 lltdio - ok
19:24:41.0481 0x1ce4 lltdsvc - ok
19:24:41.0481 0x1ce4 lmhosts - ok
19:24:41.0481 0x1ce4 LSI_SAS - ok
19:24:41.0481 0x1ce4 LSI_SAS2i - ok
19:24:41.0497 0x1ce4 LSI_SAS3i - ok
19:24:41.0497 0x1ce4 LSI_SSS - ok
19:24:41.0497 0x1ce4 LSM - ok
19:24:41.0497 0x1ce4 luafv - ok
19:24:41.0497 0x1ce4 MapsBroker - ok
19:24:41.0497 0x1ce4 megasas - ok
19:24:41.0513 0x1ce4 megasr - ok
19:24:41.0513 0x1ce4 [ C7DFCC5470DBBE00114723A233701CF8, 8E00E8975BD3ABDD7F774E76FE33024EE09755DFC3C46F880E4EAA7F7D8393B6 ] MEIx64 C:\WINDOWS\System32\drivers\TeeDriverW8x64.sys
19:24:41.0528 0x1ce4 MEIx64 - ok
19:24:41.0529 0x1ce4 MessagingService - ok
19:24:41.0529 0x1ce4 mlx4_bus - ok
19:24:41.0529 0x1ce4 MMCSS - ok
19:24:41.0529 0x1ce4 Modem - ok
19:24:41.0544 0x1ce4 monitor - ok
19:24:41.0544 0x1ce4 mouclass - ok
19:24:41.0544 0x1ce4 mouhid - ok
19:24:41.0544 0x1ce4 mountmgr - ok
19:24:41.0544 0x1ce4 mpsdrv - ok
19:24:41.0544 0x1ce4 MpsSvc - ok
19:24:41.0560 0x1ce4 MRxDAV - ok
19:24:41.0560 0x1ce4 mrxsmb - ok
19:24:41.0560 0x1ce4 mrxsmb10 - ok
19:24:41.0560 0x1ce4 mrxsmb20 - ok
19:24:41.0560 0x1ce4 MsBridge - ok
19:24:41.0576 0x1ce4 MSDTC - ok
19:24:41.0576 0x1ce4 Msfs - ok
19:24:41.0576 0x1ce4 msgpiowin32 - ok
19:24:41.0576 0x1ce4 mshidkmdf - ok
19:24:41.0576 0x1ce4 mshidumdf - ok
19:24:41.0576 0x1ce4 msisadrv - ok
19:24:41.0591 0x1ce4 MSiSCSI - ok
19:24:41.0591 0x1ce4 msiserver - ok
19:24:41.0591 0x1ce4 MSKSSRV - ok
19:24:41.0591 0x1ce4 MsLldp - ok
19:24:41.0591 0x1ce4 MSPCLOCK - ok
19:24:41.0591 0x1ce4 MSPQM - ok
19:24:41.0607 0x1ce4 MsRPC - ok
19:24:41.0607 0x1ce4 mssmbios - ok
19:24:41.0607 0x1ce4 MSTEE - ok
19:24:41.0607 0x1ce4 MTConfig - ok
19:24:41.0607 0x1ce4 Mup - ok
19:24:41.0607 0x1ce4 mvumis - ok
19:24:41.0623 0x1ce4 NativeWifiP - ok
19:24:41.0623 0x1ce4 NcaSvc - ok
19:24:41.0623 0x1ce4 NcbService - ok
19:24:41.0623 0x1ce4 NcdAutoSetup - ok
19:24:41.0623 0x1ce4 ndfltr - ok
19:24:41.0623 0x1ce4 NDIS - ok
19:24:41.0638 0x1ce4 NdisCap - ok
19:24:41.0638 0x1ce4 NdisImPlatform - ok
19:24:41.0638 0x1ce4 NdisTapi - ok
19:24:41.0638 0x1ce4 Ndisuio - ok
19:24:41.0638 0x1ce4 NdisVirtualBus - ok
19:24:41.0654 0x1ce4 NdisWan - ok
19:24:41.0654 0x1ce4 ndiswanlegacy - ok
19:24:41.0654 0x1ce4 ndproxy - ok
19:24:41.0654 0x1ce4 Ndu - ok
19:24:41.0654 0x1ce4 NetAdapterCx - ok
19:24:41.0654 0x1ce4 NetBIOS - ok
19:24:41.0669 0x1ce4 NetBT - ok
19:24:41.0669 0x1ce4 Netlogon - ok
19:24:41.0669 0x1ce4 Netman - ok
19:24:41.0669 0x1ce4 netprofm - ok
19:24:41.0669 0x1ce4 NetSetupSvc - ok
19:24:41.0685 0x1ce4 NetTcpPortSharing - ok
19:24:41.0685 0x1ce4 NgcCtnrSvc - ok
19:24:41.0685 0x1ce4 NgcSvc - ok
19:24:41.0685 0x1ce4 NlaSvc - ok
19:24:41.0701 0x1ce4 Npfs - ok
19:24:41.0701 0x1ce4 npsvctrig - ok
19:24:41.0701 0x1ce4 nsi - ok
19:24:41.0701 0x1ce4 nsiproxy - ok
19:24:41.0701 0x1ce4 NTFS - ok
19:24:41.0701 0x1ce4 Null - ok
19:24:41.0716 0x1ce4 nvraid - ok
19:24:41.0716 0x1ce4 nvstor - ok
19:24:41.0716 0x1ce4 OneSyncSvc - ok
19:24:41.0716 0x1ce4 p2pimsvc - ok
19:24:41.0716 0x1ce4 p2psvc - ok
19:24:41.0732 0x1ce4 Parport - ok
19:24:41.0732 0x1ce4 partmgr - ok
19:24:41.0732 0x1ce4 PcaSvc - ok
19:24:41.0732 0x1ce4 pci - ok
19:24:41.0732 0x1ce4 pciide - ok
19:24:41.0732 0x1ce4 pcmcia - ok
19:24:41.0748 0x1ce4 pcw - ok
19:24:41.0748 0x1ce4 pdc - ok
19:24:41.0748 0x1ce4 PEAUTH - ok
19:24:41.0748 0x1ce4 percsas2i - ok
19:24:41.0748 0x1ce4 percsas3i - ok
19:24:41.0779 0x1ce4 PerfHost - ok
19:24:41.0779 0x1ce4 PhoneSvc - ok
19:24:41.0795 0x1ce4 PimIndexMaintenanceSvc - ok
19:24:41.0798 0x1ce4 pla - ok
19:24:41.0798 0x1ce4 PlugPlay - ok
19:24:41.0798 0x1ce4 PNRPAutoReg - ok
19:24:41.0798 0x1ce4 PNRPsvc - ok
19:24:41.0798 0x1ce4 PolicyAgent - ok
19:24:41.0814 0x1ce4 Power - ok
19:24:41.0814 0x1ce4 PptpMiniport - ok
19:24:41.0860 0x1ce4 [ 7196D3C2E2E3129814C8DAB91F9A7D1E, 6763E4BF8E846B597E78778E520F5BADC95608BAA4EA0AC84971384B5D976DD7 ] PrintNotify C:\WINDOWS\system32\spool\drivers\x64\3\PrintConfig.dll
19:24:41.0954 0x1ce4 PrintNotify - ok
19:24:41.0954 0x1ce4 Processor - ok
19:24:41.0954 0x1ce4 ProfSvc - ok
19:24:41.0954 0x1ce4 Psched - ok
19:24:41.0954 0x1ce4 QWAVE - ok
19:24:41.0970 0x1ce4 QWAVEdrv - ok
19:24:41.0970 0x1ce4 RasAcd - ok
19:24:41.0970 0x1ce4 RasAgileVpn - ok
19:24:41.0970 0x1ce4 RasAuto - ok
19:24:41.0970 0x1ce4 Rasl2tp - ok
19:24:41.0970 0x1ce4 RasMan - ok
19:24:41.0985 0x1ce4 RasPppoe - ok
19:24:41.0985 0x1ce4 RasSstp - ok
19:24:41.0985 0x1ce4 rdbss - ok
19:24:41.0985 0x1ce4 rdpbus - ok
19:24:41.0985 0x1ce4 RDPDR - ok
19:24:42.0001 0x1ce4 RdpVideoMiniport - ok
19:24:42.0001 0x1ce4 rdyboost - ok
19:24:42.0001 0x1ce4 ReFSv1 - ok
19:24:42.0001 0x1ce4 RemoteAccess - ok
19:24:42.0001 0x1ce4 RemoteRegistry - ok
19:24:42.0001 0x1ce4 RetailDemo - ok
19:24:42.0017 0x1ce4 RmSvc - ok
19:24:42.0017 0x1ce4 RpcEptMapper - ok
19:24:42.0017 0x1ce4 RpcLocator - ok
19:24:42.0017 0x1ce4 RpcSs - ok
19:24:42.0028 0x1ce4 rspndr - ok
19:24:42.0028 0x1ce4 rt640x64 - ok
19:24:42.0028 0x1ce4 s3cap - ok
19:24:42.0028 0x1ce4 SamSs - ok
19:24:42.0028 0x1ce4 sbp2port - ok
19:24:42.0028 0x1ce4 SCardSvr - ok
19:24:42.0044 0x1ce4 ScDeviceEnum - ok
19:24:42.0044 0x1ce4 scfilter - ok
19:24:42.0044 0x1ce4 Schedule - ok
19:24:42.0044 0x1ce4 scmbus - ok
19:24:42.0044 0x1ce4 scmdisk0101 - ok
19:24:42.0044 0x1ce4 SCPolicySvc - ok
19:24:42.0060 0x1ce4 sdbus - ok
19:24:42.0060 0x1ce4 SDRSVC - ok
19:24:42.0060 0x1ce4 sdstor - ok
19:24:42.0060 0x1ce4 seclogon - ok
19:24:42.0060 0x1ce4 SENS - ok
19:24:42.0060 0x1ce4 SensorDataService - ok
19:24:42.0075 0x1ce4 SensorService - ok
19:24:42.0075 0x1ce4 SensrSvc - ok
19:24:42.0075 0x1ce4 SerCx - ok
19:24:42.0075 0x1ce4 SerCx2 - ok
19:24:42.0075 0x1ce4 Serenum - ok
19:24:42.0075 0x1ce4 Serial - ok
19:24:42.0091 0x1ce4 sermouse - ok
19:24:42.0091 0x1ce4 SessionEnv - ok
19:24:42.0091 0x1ce4 sfloppy - ok
19:24:42.0091 0x1ce4 SharedAccess - ok
19:24:42.0091 0x1ce4 ShellHWDetection - ok
19:24:42.0107 0x1ce4 shpamsvc - ok
19:24:42.0107 0x1ce4 SiSRaid2 - ok
19:24:42.0107 0x1ce4 SiSRaid4 - ok
19:24:42.0107 0x1ce4 smphost - ok
19:24:42.0107 0x1ce4 SmsRouter - ok
19:24:42.0122 0x1ce4 SNMPTRAP - ok
19:24:42.0122 0x1ce4 spaceport - ok
19:24:42.0122 0x1ce4 SpbCx - ok
19:24:42.0122 0x1ce4 Spooler - ok
19:24:42.0122 0x1ce4 sppsvc - ok
19:24:42.0122 0x1ce4 srv - ok
19:24:42.0138 0x1ce4 srv2 - ok
19:24:42.0138 0x1ce4 srvnet - ok
19:24:42.0138 0x1ce4 SSDPSRV - ok
19:24:42.0138 0x1ce4 SstpSvc - ok
19:24:42.0138 0x1ce4 StateRepository - ok
19:24:42.0154 0x1ce4 stexstor - ok
19:24:42.0154 0x1ce4 stisvc - ok
19:24:42.0154 0x1ce4 storahci - ok
19:24:42.0154 0x1ce4 storflt - ok
19:24:42.0154 0x1ce4 stornvme - ok
19:24:42.0169 0x1ce4 storqosflt - ok
19:24:42.0169 0x1ce4 StorSvc - ok
19:24:42.0169 0x1ce4 storufs - ok
19:24:42.0169 0x1ce4 storvsc - ok
19:24:42.0169 0x1ce4 svsvc - ok
19:24:42.0185 0x1ce4 [ 04CF20310145DEC63D5387BEAFF77D9A, 5017AF8C2DFBFE1F9946FF5AF229D62D141118EA923EEFA994EB4C7B52DEF208 ] SWDUMon C:\WINDOWS\system32\DRIVERS\SWDUMon.sys
19:24:42.0185 0x1ce4 SWDUMon - ok
19:24:42.0185 0x1ce4 swenum - ok
19:24:42.0185 0x1ce4 swprv - ok
19:24:42.0185 0x1ce4 Synth3dVsc - ok
19:24:42.0200 0x1ce4 SysMain - ok
19:24:42.0200 0x1ce4 SystemEventsBroker - ok
19:24:42.0200 0x1ce4 TabletInputService - ok
19:24:42.0200 0x1ce4 TapiSrv - ok
19:24:42.0200 0x1ce4 Tcpip - ok
19:24:42.0216 0x1ce4 Tcpip6 - ok
19:24:42.0216 0x1ce4 tcpipreg - ok
19:24:42.0216 0x1ce4 tdx - ok
19:24:42.0216 0x1ce4 terminpt - ok
19:24:42.0216 0x1ce4 TermService - ok
19:24:42.0232 0x1ce4 Themes - ok
19:24:42.0232 0x1ce4 TieringEngineService - ok
19:24:42.0232 0x1ce4 tiledatamodelsvc - ok
19:24:42.0232 0x1ce4 TimeBrokerSvc - ok
19:24:42.0232 0x1ce4 TPM - ok
19:24:42.0232 0x1ce4 TrkWks - ok
19:24:42.0247 0x1ce4 TrustedInstaller - ok
19:24:42.0247 0x1ce4 tsusbflt - ok
19:24:42.0247 0x1ce4 TsUsbGD - ok
19:24:42.0247 0x1ce4 tunnel - ok
19:24:42.0247 0x1ce4 tzautoupdate - ok
19:24:42.0247 0x1ce4 UASPStor - ok
19:24:42.0263 0x1ce4 UcmCx0101 - ok
19:24:42.0263 0x1ce4 UcmTcpciCx0101 - ok
19:24:42.0263 0x1ce4 UcmUcsi - ok
19:24:42.0263 0x1ce4 Ucx01000 - ok
19:24:42.0263 0x1ce4 UdeCx - ok
19:24:42.0263 0x1ce4 udfs - ok
19:24:42.0279 0x1ce4 UEFI - ok
19:24:42.0279 0x1ce4 Ufx01000 - ok
19:24:42.0279 0x1ce4 UfxChipidea - ok
19:24:42.0279 0x1ce4 ufxsynopsys - ok
19:24:42.0279 0x1ce4 UI0Detect - ok
19:24:42.0294 0x1ce4 umbus - ok
19:24:42.0294 0x1ce4 UmPass - ok
19:24:42.0294 0x1ce4 UmRdpService - ok
19:24:42.0294 0x1ce4 UnistoreSvc - ok
19:24:42.0294 0x1ce4 upnphost - ok
19:24:42.0310 0x1ce4 UrsChipidea - ok
19:24:42.0310 0x1ce4 UrsCx01000 - ok
19:24:42.0310 0x1ce4 UrsSynopsys - ok
19:24:42.0310 0x1ce4 usbccgp - ok
19:24:42.0310 0x1ce4 usbcir - ok
19:24:42.0310 0x1ce4 usbehci - ok
19:24:42.0325 0x1ce4 usbhub - ok
19:24:42.0325 0x1ce4 USBHUB3 - ok
19:24:42.0325 0x1ce4 usbohci - ok
19:24:42.0325 0x1ce4 usbprint - ok
19:24:42.0325 0x1ce4 usbscan - ok
19:24:42.0325 0x1ce4 usbser - ok
19:24:42.0341 0x1ce4 USBSTOR - ok
19:24:42.0341 0x1ce4 usbuhci - ok
19:24:42.0341 0x1ce4 USBXHCI - ok
19:24:42.0341 0x1ce4 UserDataSvc - ok
19:24:42.0341 0x1ce4 UserManager - ok
19:24:42.0357 0x1ce4 UsoSvc - ok
19:24:42.0357 0x1ce4 VaultSvc - ok
19:24:42.0357 0x1ce4 vdrvroot - ok
19:24:42.0357 0x1ce4 vds - ok
19:24:42.0357 0x1ce4 VerifierExt - ok
19:24:42.0357 0x1ce4 vhdmp - ok
19:24:42.0372 0x1ce4 vhf - ok
19:24:42.0372 0x1ce4 vmbus - ok
19:24:42.0372 0x1ce4 VMBusHID - ok
19:24:42.0372 0x1ce4 vmgid - ok
19:24:42.0372 0x1ce4 vmicguestinterface - ok
19:24:42.0372 0x1ce4 vmicheartbeat - ok
19:24:42.0388 0x1ce4 vmickvpexchange - ok
19:24:42.0388 0x1ce4 vmicrdv - ok
19:24:42.0388 0x1ce4 vmicshutdown - ok
19:24:42.0388 0x1ce4 vmictimesync - ok
19:24:42.0388 0x1ce4 vmicvmsession - ok
19:24:42.0388 0x1ce4 vmicvss - ok
19:24:42.0388 0x1ce4 volmgr - ok
19:24:42.0404 0x1ce4 volmgrx - ok
19:24:42.0404 0x1ce4 volsnap - ok
19:24:42.0404 0x1ce4 volume - ok
19:24:42.0404 0x1ce4 vpci - ok
19:24:42.0404 0x1ce4 vsmraid - ok
19:24:42.0419 0x1ce4 VSS - ok
19:24:42.0419 0x1ce4 VSTXRAID - ok
19:24:42.0419 0x1ce4 vwifibus - ok
19:24:42.0419 0x1ce4 vwififlt - ok
19:24:42.0419 0x1ce4 W32Time - ok
19:24:42.0419 0x1ce4 WacomPen - ok
19:24:42.0435 0x1ce4 WalletService - ok
19:24:42.0435 0x1ce4 wanarp - ok
19:24:42.0435 0x1ce4 wanarpv6 - ok
19:24:42.0435 0x1ce4 wbengine - ok
19:24:42.0435 0x1ce4 WbioSrvc - ok
19:24:42.0435 0x1ce4 wcifs - ok
19:24:42.0450 0x1ce4 Wcmsvc - ok
19:24:42.0450 0x1ce4 wcncsvc - ok
19:24:42.0450 0x1ce4 wcnfs - ok
19:24:42.0450 0x1ce4 WdBoot - ok
19:24:42.0450 0x1ce4 Wdf01000 - ok
19:24:42.0450 0x1ce4 WdFilter - ok
19:24:42.0466 0x1ce4 WdiServiceHost - ok
19:24:42.0466 0x1ce4 WdiSystemHost - ok
19:24:42.0466 0x1ce4 wdiwifi - ok
19:24:42.0466 0x1ce4 WdNisDrv - ok
19:24:42.0466 0x1ce4 WdNisSvc - ok
19:24:42.0482 0x1ce4 WebClient - ok
19:24:42.0482 0x1ce4 Wecsvc - ok
19:24:42.0482 0x1ce4 WEPHOSTSVC - ok
19:24:42.0482 0x1ce4 wercplsupport - ok
19:24:42.0482 0x1ce4 WerSvc - ok
19:24:42.0482 0x1ce4 WFPLWFS - ok
19:24:42.0497 0x1ce4 WiaRpc - ok
19:24:42.0497 0x1ce4 WIMMount - ok
19:24:42.0497 0x1ce4 WinDefend - ok
19:24:42.0497 0x1ce4 WindowsTrustedRT - ok
19:24:42.0497 0x1ce4 WindowsTrustedRTProxy - ok
19:24:42.0513 0x1ce4 WinHttpAutoProxySvc - ok
19:24:42.0513 0x1ce4 WinMad - ok
19:24:42.0513 0x1ce4 Winmgmt - ok
19:24:42.0513 0x1ce4 WinRM - ok
19:24:42.0529 0x1ce4 WINUSB - ok
19:24:42.0529 0x1ce4 WinVerbs - ok
19:24:42.0529 0x1ce4 wisvc - ok
19:24:42.0529 0x1ce4 WlanSvc - ok
19:24:42.0529 0x1ce4 wlidsvc - ok
19:24:42.0544 0x1ce4 WmiAcpi - ok
19:24:42.0544 0x1ce4 wmiApSrv - ok
19:24:42.0544 0x1ce4 WMPNetworkSvc - ok
19:24:42.0544 0x1ce4 Wof - ok
19:24:42.0544 0x1ce4 workfolderssvc - ok
19:24:42.0560 0x1ce4 WPDBusEnum - ok
19:24:42.0560 0x1ce4 WpdUpFltr - ok
19:24:42.0560 0x1ce4 WpnService - ok
19:24:42.0560 0x1ce4 WpnUserService - ok
19:24:42.0560 0x1ce4 ws2ifsl - ok
19:24:42.0575 0x1ce4 wscsvc - ok
19:24:42.0575 0x1ce4 WSearch - ok
19:24:42.0575 0x1ce4 wuauserv - ok
19:24:42.0575 0x1ce4 WudfPf - ok
19:24:42.0575 0x1ce4 WUDFRd - ok
19:24:42.0591 0x1ce4 wudfsvc - ok
19:24:42.0591 0x1ce4 WUDFWpdFs - ok
19:24:42.0591 0x1ce4 WwanSvc - ok
19:24:42.0591 0x1ce4 XblAuthManager - ok
19:24:42.0591 0x1ce4 XblGameSave - ok
19:24:42.0591 0x1ce4 xboxgip - ok
19:24:42.0607 0x1ce4 XboxNetApiSvc - ok
19:24:42.0607 0x1ce4 xinputhid - ok
19:24:42.0607 0x1ce4 ================ Scan global ===============================
19:24:42.0607 0x1ce4 [ Global ] - ok
19:24:42.0607 0x1ce4 ================ Scan MBR ==================================
19:24:42.0622 0x1ce4 [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0
19:24:42.0638 0x1ce4 \Device\Harddisk0\DR0 - ok
19:24:42.0638 0x1ce4 [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk1\DR1
19:24:42.0716 0x1ce4 \Device\Harddisk1\DR1 - ok
19:24:42.0716 0x1ce4 ================ Scan VBR ==================================
19:24:42.0732 0x1ce4 [ 1E765151F1E43C74E4154AD50B985A7D ] \Device\Harddisk0\DR0\Partition1
19:24:42.0733 0x1ce4 \Device\Harddisk0\DR0\Partition1 - ok
19:24:42.0733 0x1ce4 [ 83967FB2DF78A4A97502C3ED6D70C398 ] \Device\Harddisk0\DR0\Partition2
19:24:42.0733 0x1ce4 \Device\Harddisk0\DR0\Partition2 - ok
19:24:42.0733 0x1ce4 [ B1E27AA018409DE6BFD73F8AFB883A65 ] \Device\Harddisk0\DR0\Partition3
19:24:42.0733 0x1ce4 \Device\Harddisk0\DR0\Partition3 - ok
19:24:42.0733 0x1ce4 [ 42C47B7BCB14B5D99CB70486AA8888E5 ] \Device\Harddisk0\DR0\Partition4
19:24:42.0741 0x1ce4 \Device\Harddisk0\DR0\Partition4 - ok
19:24:42.0741 0x1ce4 [ B1E27AA018409DE6BFD73F8AFB883A65 ] \Device\Harddisk1\DR1\Partition1
19:24:42.0741 0x1ce4 \Device\Harddisk1\DR1\Partition1 - ok
19:24:42.0772 0x1ce4 [ 77D300F15550916C2045BE44BFBDE02D ] \Device\Harddisk1\DR1\Partition2
19:24:42.0772 0x1ce4 \Device\Harddisk1\DR1\Partition2 - ok
19:24:42.0772 0x1ce4 ================ Scan generic autorun ======================
19:24:42.0913 0x1ce4 [ 3EDFDB943123BA4DDBDEBAC0DEBE9C4D, 95AAF5B6E5BDC0957F27C609353493C1E0F37CD089EAE6CAB7F00B05301A3076 ] C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
19:24:43.0038 0x1ce4 RTHDVCPL - ok
19:24:43.0038 0x1ce4 WindowsDefender - ok
19:24:43.0054 0x1ce4 [ 6EACC43D0542EF88226FB34B0B12EDB0, 6345E4B49D7F804F6DE042F981AB172822B6AB74C42209BEFB0582B019430884 ] C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
19:24:43.0070 0x1ce4 SunJavaUpdateSched - ok
19:24:43.0092 0x1ce4 OneDriveSetup - ok
19:24:43.0108 0x1ce4 OneDriveSetup - ok
19:24:43.0108 0x1ce4 [ 8F2EA5EE0695CCE2285D92C44108375C, 2C96A8E7E41E87C27B6A3325526F99A03333357EF2682C17A4892BE4A58D157E ] C:\Users\cx\AppData\Local\Microsoft\OneDrive\OneDrive.exe
19:24:43.0124 0x1ce4 OneDrive - ok
19:24:43.0139 0x1ce4 [ 1D7DD340E13DF9585EABB849CFC3E11B, 31CCD9753402DC030C641214B4ECB48A757BCD9F427A143A88745C62EFF87766 ] C:\Users\Hans\AppData\Local\Microsoft\OneDrive\OneDrive.exe
19:24:43.0155 0x1ce4 OneDrive - ok
19:24:43.0171 0x1ce4 [ 1D7DD340E13DF9585EABB849CFC3E11B, 31CCD9753402DC030C641214B4ECB48A757BCD9F427A143A88745C62EFF87766 ] C:\Users\Gertraud\AppData\Local\Microsoft\OneDrive\OneDrive.exe
19:24:43.0186 0x1ce4 OneDrive - ok
19:24:43.0202 0x1ce4 Uninstall C:\Users\Gertraud\AppData\Local\Microsoft\OneDrive\17.3.6390.0509_1\amd64 - ok
19:24:43.0202 0x1ce4 [ 1D7DD340E13DF9585EABB849CFC3E11B, 31CCD9753402DC030C641214B4ECB48A757BCD9F427A143A88745C62EFF87766 ] C:\Users\Thomas\AppData\Local\Microsoft\OneDrive\OneDrive.exe
19:24:43.0217 0x1ce4 OneDrive - ok
19:24:43.0233 0x1ce4 Uninstall C:\Users\Thomas\AppData\Local\Microsoft\OneDrive\17.3.6390.0509_1\amd64 - ok
19:24:43.0233 0x1ce4 Waiting for KSN requests completion. In queue: 19
19:24:44.0247 0x1ce4 Waiting for KSN requests completion. In queue: 19
19:24:45.0262 0x1ce4 Waiting for KSN requests completion. In queue: 19
19:24:46.0263 0x1ce4 Waiting for KSN requests completion. In queue: 19
19:24:47.0265 0x1ce4 Waiting for KSN requests completion. In queue: 19
19:24:48.0272 0x1ce4 Waiting for KSN requests completion. In queue: 19
19:24:49.0281 0x1ce4 Waiting for KSN requests completion. In queue: 19
19:24:50.0281 0x1ce4 Waiting for KSN requests completion. In queue: 19
19:24:51.0281 0x1ce4 AV detected via SS2: Windows Defender, C:\Program Files\Windows Defender\MSASCui.exe ( 4.10.14393.187 ), 0x61100 ( enabled : updated )
19:24:51.0281 0x1ce4 Win FW state via NFP2: enabled ( trusted )
19:24:58.0391 0x1ce4 ============================================================
19:24:58.0391 0x1ce4 Scan finished
19:24:58.0391 0x1ce4 ============================================================
19:24:58.0391 0x147c Detected object count: 0
19:24:58.0391 0x147c Actual detected object count: 0 |