|
Plagegeister aller Art und deren Bekämpfung: Win Xp nach hochfahren weißer Bildschirm " Verbindung wird hergestellt"Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.05.2012, 22:51 | #1 |
| Win Xp nach hochfahren weißer Bildschirm " Verbindung wird hergestellt" Hallo, ich habe mich hier gerade angemeldet, weil mein nachbar Probleme mit dem weissen Bildschirm hat. Im Forum habe ich diverse Beiträge von Mitleidenden gelesen und fand es klasse wie Euer Team das Problem gelöst haben. An dieser Stelle erstmal Dank und Respekt an Euch. Zurück zum Problem: Ich habe die OTLPENet-Software gebrannt, den Scan auf dem infizierten Rechner durchgeführt und die OTL.txt in der Anlage beigefügt. Ich hoffe, dass das Hochladen geklappt hat ... Vielen Dank im voraus für Eure Hilfe. Liebe Grüße Lucky_Pete |
02.05.2012, 08:02 | #2 | |
/// Malwareteam | Win Xp nach hochfahren weißer Bildschirm " Verbindung wird hergestellt"Mein Name ist Marius und ich werde dir bei deinem Problem helfen. Eines vorneweg: Hinweis: Wir können hier nie dafür garantieren, dass wir sämtliche Reste von Schadsoftware gefunden haben. Eine Formatierung ist meist der schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass du clean bist. Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden.
Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1: Fix mit OTLPE
Starte den Rechner im normalen Modus! Schritt 2: unhide Downloade bitte Grinler's unhide.exe auf deinem Desktop Starte das Tool mit Doppelklick. Wenn es seine Arbeit getan hat, wir eine Nachricht mit Done aufpoppen. Es wird auch eine Logfile, Unhide.txt erstellen. Poste diese bitte hier. Schritt 3: Software deinstallieren
Schritt 4: GMER Bitte
Schritt 5: Scan mit TDSS-Killer Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
__________________ |
04.05.2012, 08:37 | #3 |
/// Malwareteam | Win Xp nach hochfahren weißer Bildschirm " Verbindung wird hergestellt" Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist
__________________
__________________ |
06.05.2012, 16:33 | #4 |
/// Malwareteam | Win Xp nach hochfahren weißer Bildschirm " Verbindung wird hergestellt" Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
06.05.2012, 23:49 | #5 |
| Win Xp nach hochfahren weißer Bildschirm " Verbindung wird hergestellt" Hallo Marius, vielen Dank für Deine erfolgreiche Hilfe. Der Rechner startet wieder und kann wieder genutzt werden. Leider ist das Profil des betroffenen Nutzers (Papa) defekt: der Desktop ist nur noch das Windows-XP-Standard-Hintergrundbild und alle Icons sind nicht mehr da. Es können auch keine neuen Verknüpfungen auf den Desktop eingefügt werden. Wenn man im Windos-Explorer auf C:\Benutzer\..\Desktop geht werden die zwar doch angezeigt, aber leider nicht auf dem Desktop. Dieses Problem ist allerdings nicht so wichtig, da ich meinem Nachbarn einen Internutzer-Konto eingerichtet habe ohne Admin-Rechte, bei dessen Neuanlage alle Standard-Icons auf dem Desktop erscheinen. Eine Frage habe ich noch vorab: Weißt Du, wie dieser Virus heißt und wo er sich diesen einfangen konnte ? Kann man das Papa-Profil wieder korrigieren ? Ist der Rechner nun ok ? Ups, das waren drei Fragen ... Vielen Dank für die große Hilfe! LG Lucky_Pete Hier noch das Ergebnis des TDSS-Killers: 20:01:19.0421 2276 TDSS rootkit removing tool 2.7.34.0 May 2 2012 09:59:18 20:01:19.0859 2276 ============================================================ 20:01:19.0859 2276 Current date / time: 2012/05/04 20:01:19.0859 20:01:19.0859 2276 SystemInfo: 20:01:19.0859 2276 20:01:19.0859 2276 OS Version: 5.1.2600 ServicePack: 3.0 20:01:19.0859 2276 Product type: Workstation 20:01:19.0859 2276 ComputerName: PETER 20:01:19.0859 2276 UserName: Papa 20:01:19.0859 2276 Windows directory: C:\WINDOWS 20:01:19.0859 2276 System windows directory: C:\WINDOWS 20:01:19.0859 2276 Processor architecture: Intel x86 20:01:19.0859 2276 Number of processors: 2 20:01:19.0859 2276 Page size: 0x1000 20:01:19.0859 2276 Boot type: Normal boot 20:01:19.0859 2276 ============================================================ 20:01:22.0734 2276 Drive \Device\Harddisk0\DR0 - Size: 0x6FC552000 (27.94 Gb), SectorSize: 0x200, Cylinders: 0xE317, SectorsPerTrack: 0x3F, TracksPerCylinder: 0x10, Type 'K0', Flags 0x00000054 20:01:22.0750 2276 Drive \Device\Harddisk1\DR1 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000058 20:01:22.0750 2276 ============================================================ 20:01:22.0750 2276 \Device\Harddisk0\DR0: 20:01:22.0750 2276 MBR partitions: 20:01:22.0750 2276 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x2710011 20:01:22.0750 2276 \Device\Harddisk1\DR1: 20:01:22.0750 2276 MBR partitions: 20:01:22.0750 2276 \Device\Harddisk1\DR1\Partition0: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x3A385800 20:01:22.0750 2276 ============================================================ 20:01:22.0765 2276 C: <-> \Device\Harddisk1\DR1\Partition0 20:01:22.0796 2276 E: <-> \Device\Harddisk0\DR0\Partition0 20:01:22.0796 2276 ============================================================ 20:01:22.0796 2276 Initialize success 20:01:22.0796 2276 ============================================================ 20:02:11.0250 3392 ============================================================ 20:02:11.0250 3392 Scan started 20:02:11.0250 3392 Mode: Manual; 20:02:11.0250 3392 ============================================================ 20:02:11.0562 3392 Aavmker4 (473f97edc5a5312f3665ab2921196c0c) C:\WINDOWS\system32\drivers\Aavmker4.sys 20:02:11.0562 3392 Aavmker4 - ok 20:02:11.0578 3392 Abiosdsk - ok 20:02:11.0578 3392 abp480n5 - ok 20:02:11.0718 3392 ACDaemon (adc420616c501b45d26c0fd3ef1e54e4) C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe 20:02:11.0718 3392 ACDaemon - ok 20:02:11.0796 3392 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys 20:02:11.0796 3392 ACPI - ok 20:02:11.0812 3392 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys 20:02:11.0812 3392 ACPIEC - ok 20:02:11.0812 3392 adpu160m - ok 20:02:11.0859 3392 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys 20:02:11.0859 3392 aec - ok 20:02:11.0890 3392 Afc (fe3ea6e9afc1a78e6edca121e006afb7) C:\WINDOWS\system32\drivers\Afc.sys 20:02:11.0890 3392 Afc - ok 20:02:11.0937 3392 AFD (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys 20:02:11.0937 3392 AFD - ok 20:02:11.0937 3392 Aha154x - ok 20:02:11.0953 3392 aic78u2 - ok 20:02:11.0953 3392 aic78xx - ok 20:02:11.0984 3392 Alerter (738d80cc01d7bc7584be917b7f544394) C:\WINDOWS\system32\alrsvc.dll 20:02:11.0984 3392 Alerter - ok 20:02:12.0015 3392 ALG (190cd73d4984f94d823f9444980513e5) C:\WINDOWS\System32\alg.exe 20:02:12.0015 3392 ALG - ok 20:02:12.0015 3392 AliIde - ok 20:02:12.0187 3392 Ambfilt (267fc636801edc5ab28e14036349e3be) C:\WINDOWS\system32\drivers\Ambfilt.sys 20:02:12.0218 3392 Ambfilt - ok 20:02:12.0343 3392 AmdPPM (033448d435e65c4bd72e70521fd05c76) C:\WINDOWS\system32\DRIVERS\AmdPPM.sys 20:02:12.0343 3392 AmdPPM - ok 20:02:12.0343 3392 amsint - ok 20:02:12.0421 3392 APL531 (1fc8a7e5c3aed31f00940c6ab2fd9b49) C:\WINDOWS\system32\Drivers\ov550i.sys 20:02:12.0437 3392 APL531 - ok 20:02:12.0484 3392 AppMgmt (d45960be52c3c610d361977057f98c54) C:\WINDOWS\System32\appmgmts.dll 20:02:12.0484 3392 AppMgmt - ok 20:02:12.0484 3392 asc - ok 20:02:12.0500 3392 asc3350p - ok 20:02:12.0500 3392 asc3550 - ok 20:02:12.0578 3392 aspnet_state (0e5e4957549056e2bf2c49f4f6b601ad) C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe 20:02:12.0593 3392 aspnet_state - ok 20:02:12.0625 3392 aswFsBlk (0ae43c6c411254049279c2ee55630f95) C:\WINDOWS\system32\drivers\aswFsBlk.sys 20:02:12.0625 3392 aswFsBlk - ok 20:02:12.0656 3392 aswMon2 (8c30b7ddd2f1d8d138ebe40345af2b11) C:\WINDOWS\system32\drivers\aswMon2.sys 20:02:12.0656 3392 aswMon2 - ok 20:02:12.0671 3392 aswRdr (da12626fd9a67f4e917e2f2fbe1e1764) C:\WINDOWS\system32\drivers\aswRdr.sys 20:02:12.0671 3392 aswRdr - ok 20:02:12.0750 3392 aswSnx (dcb199b967375753b5019ec15f008f53) C:\WINDOWS\system32\drivers\aswSnx.sys 20:02:12.0765 3392 aswSnx - ok 20:02:12.0812 3392 aswSP (b32873e5a1443c0a1e322266e203bf10) C:\WINDOWS\system32\drivers\aswSP.sys 20:02:12.0812 3392 aswSP - ok 20:02:12.0828 3392 aswTdi (6ff544175a9180c5d88534d3d9c9a9f7) C:\WINDOWS\system32\drivers\aswTdi.sys 20:02:12.0828 3392 aswTdi - ok 20:02:12.0859 3392 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 20:02:12.0859 3392 AsyncMac - ok 20:02:12.0890 3392 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys 20:02:12.0890 3392 atapi - ok 20:02:12.0890 3392 Atdisk - ok 20:02:12.0921 3392 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 20:02:12.0921 3392 Atmarpc - ok 20:02:12.0953 3392 AudioSrv (58ed0d5452df7be732193e7999c6b9a4) C:\WINDOWS\System32\audiosrv.dll 20:02:12.0953 3392 AudioSrv - ok 20:02:12.0968 3392 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 20:02:12.0968 3392 audstub - ok 20:02:13.0031 3392 avast! Antivirus (4041d31508a2a084dfb42c595854090f) C:\Programme\Alwil Software\Avast5\AvastSvc.exe 20:02:13.0031 3392 avast! Antivirus - ok 20:02:13.0046 3392 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 20:02:13.0046 3392 Beep - ok 20:02:13.0062 3392 BIOS (be5d50529799b9bab6be879ec768b6cf) C:\WINDOWS\system32\drivers\BIOS.sys 20:02:13.0078 3392 BIOS - ok 20:02:13.0125 3392 BITS (d6f603772a789bb3228f310d650b8bd1) C:\WINDOWS\system32\qmgr.dll 20:02:13.0156 3392 BITS - ok 20:02:13.0187 3392 Browser (b42057f06bbb98b31876c0b3f2b54e33) C:\WINDOWS\System32\browser.dll 20:02:13.0187 3392 Browser - ok 20:02:13.0218 3392 BthEnum (b279426e3c0c344893ed78a613a73bde) C:\WINDOWS\system32\DRIVERS\BthEnum.sys 20:02:13.0218 3392 BthEnum - ok 20:02:13.0234 3392 BTHMODEM (fca6f069597b62d42495191ace3fc6c1) C:\WINDOWS\system32\DRIVERS\bthmodem.sys 20:02:13.0250 3392 BTHMODEM - ok 20:02:13.0265 3392 BthPan (80602b8746d3738f5886ce3d67ef06b6) C:\WINDOWS\system32\DRIVERS\bthpan.sys 20:02:13.0265 3392 BthPan - ok 20:02:13.0312 3392 BTHPORT (592e1cedbe314d0ef184dc6f46141e76) C:\WINDOWS\system32\Drivers\BTHport.sys 20:02:13.0328 3392 BTHPORT - ok 20:02:13.0375 3392 BthServ (26c601ef7525e31379744abfc6f35a1b) C:\WINDOWS\System32\bthserv.dll 20:02:13.0375 3392 BthServ - ok 20:02:13.0406 3392 BTHUSB (61364cd71ef63b0f038b7e9df00f1efa) C:\WINDOWS\system32\Drivers\BTHUSB.sys 20:02:13.0406 3392 BTHUSB - ok 20:02:13.0421 3392 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 20:02:13.0421 3392 cbidf2k - ok 20:02:13.0468 3392 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys 20:02:13.0468 3392 CCDECODE - ok 20:02:13.0468 3392 cd20xrnt - ok 20:02:13.0484 3392 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 20:02:13.0484 3392 Cdaudio - ok 20:02:13.0531 3392 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys 20:02:13.0531 3392 Cdfs - ok 20:02:13.0562 3392 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys 20:02:13.0562 3392 Cdrom - ok 20:02:13.0562 3392 Changer - ok 20:02:13.0593 3392 CiSvc (28e3040d1f1ca2008cd6b29dfebc9a5e) C:\WINDOWS\system32\cisvc.exe 20:02:13.0593 3392 CiSvc - ok 20:02:13.0609 3392 ClipSrv (778a30ed3c134eb7e406afc407e9997d) C:\WINDOWS\system32\clipsrv.exe 20:02:13.0609 3392 ClipSrv - ok 20:02:13.0703 3392 clr_optimization_v2.0.50727_32 (d87acaed61e417bba546ced5e7e36d9c) C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe 20:02:13.0718 3392 clr_optimization_v2.0.50727_32 - ok 20:02:13.0718 3392 CmdIde - ok 20:02:13.0718 3392 COMSysApp - ok 20:02:13.0734 3392 Cpqarray - ok 20:02:13.0765 3392 CryptSvc (611f824e5c703a5a899f84c5f1699e4d) C:\WINDOWS\System32\cryptsvc.dll 20:02:13.0781 3392 CryptSvc - ok 20:02:13.0781 3392 dac2w2k - ok 20:02:13.0781 3392 dac960nt - ok 20:02:13.0859 3392 DcomLaunch (3127afbf2c1ed0ab14a1bbb7aaecb85b) C:\WINDOWS\system32\rpcss.dll 20:02:13.0875 3392 DcomLaunch - ok 20:02:13.0937 3392 Dhcp (c29a1c9b75ba38fa37f8c44405dec360) C:\WINDOWS\System32\dhcpcsvc.dll 20:02:13.0937 3392 Dhcp - ok 20:02:13.0984 3392 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys 20:02:13.0984 3392 Disk - ok 20:02:13.0984 3392 dmadmin - ok 20:02:14.0078 3392 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys 20:02:14.0093 3392 dmboot - ok 20:02:14.0109 3392 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys 20:02:14.0125 3392 dmio - ok 20:02:14.0125 3392 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 20:02:14.0125 3392 dmload - ok 20:02:14.0140 3392 dmserver (25c83ffbba13b554eb6d59a9b2e2ee78) C:\WINDOWS\System32\dmserver.dll 20:02:14.0156 3392 dmserver - ok 20:02:14.0187 3392 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys 20:02:14.0187 3392 DMusic - ok 20:02:14.0218 3392 Dnscache (407f3227ac618fd1ca54b335b083de07) C:\WINDOWS\System32\dnsrslvr.dll 20:02:14.0234 3392 Dnscache - ok 20:02:14.0265 3392 Dot3svc (676e36c4ff5bcea1900f44182b9723e6) C:\WINDOWS\System32\dot3svc.dll 20:02:14.0281 3392 Dot3svc - ok 20:02:14.0281 3392 dpti2o - ok 20:02:14.0312 3392 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys 20:02:14.0312 3392 drmkaud - ok 20:02:14.0343 3392 EapHost (4e4f2fddab0a0736d7671134dcce91fb) C:\WINDOWS\System32\eapsvc.dll 20:02:14.0343 3392 EapHost - ok 20:02:14.0359 3392 ERSvc (877c18558d70587aa7823a1a308ac96b) C:\WINDOWS\System32\ersvc.dll 20:02:14.0359 3392 ERSvc - ok 20:02:14.0406 3392 Eventlog (a3edbe9053889fb24ab22492472b39dc) C:\WINDOWS\system32\services.exe 20:02:14.0421 3392 Eventlog - ok 20:02:14.0453 3392 EventSystem (af4f6b5739d18ca7972ab53e091cbc74) C:\WINDOWS\system32\es.dll 20:02:14.0468 3392 EventSystem - ok 20:02:14.0515 3392 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys 20:02:14.0515 3392 Fastfat - ok 20:02:14.0562 3392 FastUserSwitchingCompatibility (2db7d303c36ddd055215052f118e8e75) C:\WINDOWS\System32\shsvcs.dll 20:02:14.0578 3392 FastUserSwitchingCompatibility - ok 20:02:14.0625 3392 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys 20:02:14.0625 3392 Fdc - ok 20:02:14.0656 3392 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys 20:02:14.0656 3392 Fips - ok 20:02:14.0656 3392 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys 20:02:14.0671 3392 Flpydisk - ok 20:02:14.0703 3392 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys 20:02:14.0703 3392 FltMgr - ok 20:02:14.0828 3392 FontCache3.0.0.0 (8ba7c024070f2b7fdd98ed8a4ba41789) C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe 20:02:14.0828 3392 FontCache3.0.0.0 - ok 20:02:14.0859 3392 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 20:02:14.0859 3392 Fs_Rec - ok 20:02:14.0890 3392 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 20:02:14.0890 3392 Ftdisk - ok 20:02:14.0921 3392 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys 20:02:14.0921 3392 Gpc - ok 20:02:15.0000 3392 gupdate (8f0de4fef8201e306f9938b0905ac96a) C:\Programme\Google\Update\GoogleUpdate.exe 20:02:15.0000 3392 gupdate - ok 20:02:15.0000 3392 gupdatem (8f0de4fef8201e306f9938b0905ac96a) C:\Programme\Google\Update\GoogleUpdate.exe 20:02:15.0015 3392 gupdatem - ok 20:02:15.0062 3392 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys 20:02:15.0062 3392 HDAudBus - ok 20:02:15.0125 3392 helpsvc (cb66bf85bf599befd6c6a57c2e20357f) C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll 20:02:15.0125 3392 helpsvc - ok 20:02:15.0125 3392 HidServ - ok 20:02:15.0156 3392 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys 20:02:15.0156 3392 HidUsb - ok 20:02:15.0187 3392 hkmsvc (ed29f14101523a6e0e808107405d452c) C:\WINDOWS\System32\kmsvc.dll 20:02:15.0203 3392 hkmsvc - ok 20:02:15.0203 3392 hpn - ok 20:02:15.0265 3392 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys 20:02:15.0265 3392 HTTP - ok 20:02:15.0296 3392 HTTPFilter (9e4adb854cebcfb81a4b36718feecd16) C:\WINDOWS\System32\w3ssl.dll 20:02:15.0312 3392 HTTPFilter - ok 20:02:15.0328 3392 i2omgmt - ok 20:02:15.0328 3392 i2omp - ok 20:02:15.0359 3392 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys 20:02:15.0359 3392 i8042prt - ok 20:02:15.0468 3392 IDriverT (1cf03c69b49acb70c722df92755c0c8c) C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe 20:02:15.0468 3392 IDriverT - ok 20:02:15.0609 3392 idsvc (c01ac32dc5c03076cfb852cb5da5229c) C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe 20:02:15.0625 3392 idsvc - ok 20:02:15.0671 3392 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys 20:02:15.0687 3392 Imapi - ok 20:02:15.0734 3392 ImapiService (d4b413aa210c21e46aedd2ba5b68d38e) C:\WINDOWS\system32\imapi.exe 20:02:15.0734 3392 ImapiService - ok 20:02:15.0750 3392 ini910u - ok 20:02:16.0265 3392 IntcAzAudAddService (7a9299f48d6f2e802e5b0e0dc508842a) C:\WINDOWS\system32\drivers\RtkHDAud.sys 20:02:16.0343 3392 IntcAzAudAddService - ok 20:02:16.0437 3392 IntelIde - ok 20:02:16.0484 3392 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys 20:02:16.0484 3392 Ip6Fw - ok 20:02:16.0484 3392 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 20:02:16.0484 3392 IpFilterDriver - ok 20:02:16.0500 3392 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys 20:02:16.0500 3392 IpInIp - ok 20:02:16.0531 3392 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys 20:02:16.0531 3392 IpNat - ok 20:02:16.0562 3392 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys 20:02:16.0562 3392 IPSec - ok 20:02:16.0578 3392 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys 20:02:16.0578 3392 IRENUM - ok 20:02:16.0609 3392 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys 20:02:16.0625 3392 isapnp - ok 20:02:16.0812 3392 JavaQuickStarterService (9ae07549a0d691a103faf8946554bdb7) C:\Programme\Java\jre6\bin\jqs.exe 20:02:16.0812 3392 JavaQuickStarterService - ok 20:02:16.0843 3392 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 20:02:16.0843 3392 Kbdclass - ok 20:02:16.0843 3392 kbdhid (b6d6c117d771c98130497265f26d1882) C:\WINDOWS\system32\DRIVERS\kbdhid.sys 20:02:16.0859 3392 kbdhid - ok 20:02:16.0890 3392 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys 20:02:16.0906 3392 kmixer - ok 20:02:16.0937 3392 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys 20:02:16.0953 3392 KSecDD - ok 20:02:16.0984 3392 LanmanServer (2bbdcb79900990f0716dfcb714e72de7) C:\WINDOWS\System32\srvsvc.dll 20:02:17.0000 3392 LanmanServer - ok 20:02:17.0046 3392 lanmanworkstation (1869b14b06b44b44af70548e1ea3303f) C:\WINDOWS\System32\wkssvc.dll 20:02:17.0062 3392 lanmanworkstation - ok 20:02:17.0078 3392 lbrtfdc - ok 20:02:17.0109 3392 LmHosts (636714b7d43c8d0c80449123fd266920) C:\WINDOWS\System32\lmhsvc.dll 20:02:17.0125 3392 LmHosts - ok 20:02:17.0140 3392 Messenger (b7550a7107281d170ce85524b1488c98) C:\WINDOWS\System32\msgsvc.dll 20:02:17.0156 3392 Messenger - ok 20:02:17.0171 3392 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 20:02:17.0171 3392 mnmdd - ok 20:02:17.0187 3392 mnmsrvc (c2f1d365fd96791b037ee504868065d3) C:\WINDOWS\system32\mnmsrvc.exe 20:02:17.0187 3392 mnmsrvc - ok 20:02:17.0218 3392 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys 20:02:17.0218 3392 Modem - ok 20:02:17.0343 3392 Monfilt (c7d9f9717916b34c1b00dd4834af485c) C:\WINDOWS\system32\drivers\Monfilt.sys 20:02:17.0375 3392 Monfilt - ok 20:02:17.0500 3392 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys 20:02:17.0500 3392 Mouclass - ok 20:02:17.0500 3392 mouhid (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys 20:02:17.0500 3392 mouhid - ok 20:02:17.0546 3392 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys 20:02:17.0546 3392 MountMgr - ok 20:02:17.0562 3392 mraid35x - ok 20:02:17.0578 3392 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 20:02:17.0578 3392 MRxDAV - ok 20:02:17.0640 3392 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 20:02:17.0656 3392 MRxSmb - ok 20:02:17.0687 3392 MSDTC (35a031af38c55f92d28aa03ee9f12cc9) C:\WINDOWS\system32\msdtc.exe 20:02:17.0703 3392 MSDTC - ok 20:02:17.0750 3392 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys 20:02:17.0750 3392 Msfs - ok 20:02:17.0750 3392 MSIServer - ok 20:02:17.0796 3392 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys 20:02:17.0796 3392 MSKSSRV - ok 20:02:17.0796 3392 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 20:02:17.0796 3392 MSPCLOCK - ok 20:02:17.0828 3392 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys 20:02:17.0828 3392 MSPQM - ok 20:02:17.0859 3392 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 20:02:17.0875 3392 mssmbios - ok 20:02:17.0890 3392 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys 20:02:17.0906 3392 MSTEE - ok 20:02:17.0937 3392 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys 20:02:17.0953 3392 Mup - ok 20:02:17.0984 3392 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys 20:02:18.0000 3392 NABTSFEC - ok 20:02:18.0046 3392 napagent (46bb15ae2ac7d025d6d2567b876817bd) C:\WINDOWS\System32\qagentrt.dll 20:02:18.0062 3392 napagent - ok 20:02:18.0109 3392 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys 20:02:18.0125 3392 NDIS - ok 20:02:18.0140 3392 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys 20:02:18.0156 3392 NdisIP - ok 20:02:18.0187 3392 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 20:02:18.0187 3392 NdisTapi - ok 20:02:18.0203 3392 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 20:02:18.0218 3392 Ndisuio - ok 20:02:18.0234 3392 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 20:02:18.0250 3392 NdisWan - ok 20:02:18.0281 3392 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys 20:02:18.0281 3392 NDProxy - ok 20:02:18.0312 3392 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys 20:02:18.0312 3392 NetBIOS - ok 20:02:18.0328 3392 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys 20:02:18.0328 3392 NetBT - ok 20:02:18.0375 3392 NetDDE (8ace4251bffd09ce75679fe940e996cc) C:\WINDOWS\system32\netdde.exe 20:02:18.0390 3392 NetDDE - ok 20:02:18.0390 3392 NetDDEdsdm (8ace4251bffd09ce75679fe940e996cc) C:\WINDOWS\system32\netdde.exe 20:02:18.0406 3392 NetDDEdsdm - ok 20:02:18.0437 3392 Netlogon (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe 20:02:18.0437 3392 Netlogon - ok 20:02:18.0484 3392 Netman (e6d88f1f6745bf00b57e7855a2ab696c) C:\WINDOWS\System32\netman.dll 20:02:18.0500 3392 Netman - ok 20:02:18.0609 3392 NetTcpPortSharing (d34612c5d02d026535b3095d620626ae) C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe 20:02:18.0609 3392 NetTcpPortSharing - ok 20:02:18.0703 3392 Nla (f1b67b6b0751ae0e6e964b02821206a3) C:\WINDOWS\System32\mswsock.dll 20:02:18.0718 3392 Nla - ok 20:02:18.0765 3392 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys 20:02:18.0765 3392 Npfs - ok 20:02:18.0812 3392 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys 20:02:18.0828 3392 Ntfs - ok 20:02:18.0843 3392 NtLmSsp (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe 20:02:18.0859 3392 NtLmSsp - ok 20:02:18.0906 3392 NtmsSvc (56af4064996fa5bac9c449b1514b4770) C:\WINDOWS\system32\ntmssvc.dll 20:02:18.0937 3392 NtmsSvc - ok 20:02:18.0953 3392 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 20:02:18.0953 3392 Null - ok 20:02:19.0500 3392 nv (c4267be1fa6b5dfe5a7559f804e31cf5) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys 20:02:19.0656 3392 nv - ok 20:02:19.0859 3392 NVENETFD (7d275ecda4628318912f6c945d5cf963) C:\WINDOWS\system32\DRIVERS\NVENETFD.sys 20:02:19.0859 3392 NVENETFD - ok 20:02:19.0968 3392 nvgts (619d8943725402d1179941fd58574cc8) C:\WINDOWS\system32\DRIVERS\nvgts.sys 20:02:19.0968 3392 nvgts - ok 20:02:20.0000 3392 nvnetbus (b64aacefad2be5bff5353fe681253c67) C:\WINDOWS\system32\DRIVERS\nvnetbus.sys 20:02:20.0000 3392 nvnetbus - ok 20:02:20.0031 3392 nvsvc (e5c9f185e980fb63e9b7e81e6eed10cc) C:\WINDOWS\system32\nvsvc32.exe 20:02:20.0046 3392 nvsvc - ok 20:02:20.0046 3392 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 20:02:20.0046 3392 NwlnkFlt - ok 20:02:20.0093 3392 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 20:02:20.0093 3392 NwlnkFwd - ok 20:02:20.0156 3392 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys 20:02:20.0156 3392 Parport - ok 20:02:20.0156 3392 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys 20:02:20.0156 3392 PartMgr - ok 20:02:20.0187 3392 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys 20:02:20.0187 3392 ParVdm - ok 20:02:20.0203 3392 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys 20:02:20.0203 3392 PCI - ok 20:02:20.0203 3392 PCIDump - ok 20:02:20.0218 3392 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys 20:02:20.0218 3392 PCIIde - ok 20:02:20.0234 3392 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys 20:02:20.0250 3392 Pcmcia - ok 20:02:20.0250 3392 PDCOMP - ok 20:02:20.0250 3392 PDFRAME - ok 20:02:20.0265 3392 PDRELI - ok 20:02:20.0265 3392 PDRFRAME - ok 20:02:20.0281 3392 perc2 - ok 20:02:20.0281 3392 perc2hib - ok 20:02:20.0328 3392 PlugPlay (a3edbe9053889fb24ab22492472b39dc) C:\WINDOWS\system32\services.exe 20:02:20.0343 3392 PlugPlay - ok 20:02:20.0359 3392 PolicyAgent (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe 20:02:20.0359 3392 PolicyAgent - ok 20:02:20.0390 3392 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys 20:02:20.0390 3392 PptpMiniport - ok 20:02:20.0406 3392 Processor (2cb55427c58679f49ad600fccba76360) C:\WINDOWS\system32\DRIVERS\processr.sys 20:02:20.0406 3392 Processor - ok 20:02:20.0421 3392 ProtectedStorage (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe 20:02:20.0421 3392 ProtectedStorage - ok 20:02:20.0453 3392 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys 20:02:20.0453 3392 PSched - ok 20:02:20.0468 3392 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 20:02:20.0468 3392 Ptilink - ok 20:02:20.0500 3392 PxHelp20 (e42e3433dbb4cffe8fdd91eab29aea8e) C:\WINDOWS\system32\Drivers\PxHelp20.sys 20:02:20.0515 3392 PxHelp20 - ok 20:02:20.0515 3392 ql1080 - ok 20:02:20.0531 3392 Ql10wnt - ok 20:02:20.0531 3392 ql12160 - ok 20:02:20.0546 3392 ql1240 - ok 20:02:20.0546 3392 ql1280 - ok 20:02:20.0562 3392 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 20:02:20.0562 3392 RasAcd - ok 20:02:20.0609 3392 RasAuto (f5ba6caccdb66c8f048e867563203246) C:\WINDOWS\System32\rasauto.dll 20:02:20.0625 3392 RasAuto - ok 20:02:20.0671 3392 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 20:02:20.0671 3392 Rasl2tp - ok 20:02:20.0687 3392 RasMan (f9a7b66ea345726edb5862a46b1eccd5) C:\WINDOWS\System32\rasmans.dll 20:02:20.0703 3392 RasMan - ok 20:02:20.0718 3392 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 20:02:20.0718 3392 RasPppoe - ok 20:02:20.0718 3392 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 20:02:20.0734 3392 Raspti - ok 20:02:20.0750 3392 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys 20:02:20.0765 3392 Rdbss - ok 20:02:20.0765 3392 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 20:02:20.0765 3392 RDPCDD - ok 20:02:20.0796 3392 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys 20:02:20.0796 3392 rdpdr - ok 20:02:20.0859 3392 RDPWD (5b3055daa788bd688594d2f5981f2a83) C:\WINDOWS\system32\drivers\RDPWD.sys 20:02:20.0859 3392 RDPWD - ok 20:02:20.0921 3392 RDSessMgr (263af18af0f3db99f574c95f284ccec9) C:\WINDOWS\system32\sessmgr.exe 20:02:20.0937 3392 RDSessMgr - ok 20:02:20.0984 3392 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys 20:02:20.0984 3392 redbook - ok 20:02:21.0015 3392 RemoteAccess (0e97ec96d6942ceec2d188cc2eb69a01) C:\WINDOWS\System32\mprdim.dll 20:02:21.0031 3392 RemoteAccess - ok 20:02:21.0062 3392 RemoteRegistry (e4cd1f3d84e1c2ca0b8cf7501e201593) C:\WINDOWS\system32\regsvc.dll 20:02:21.0078 3392 RemoteRegistry - ok 20:02:21.0109 3392 RFCOMM (851c30df2807fcfa21e4c681a7d6440e) C:\WINDOWS\system32\DRIVERS\rfcomm.sys 20:02:21.0125 3392 RFCOMM - ok 20:02:21.0156 3392 RpcLocator (2a02e21867497df20b8fc95631395169) C:\WINDOWS\system32\locator.exe 20:02:21.0171 3392 RpcLocator - ok 20:02:21.0234 3392 RpcSs (3127afbf2c1ed0ab14a1bbb7aaecb85b) C:\WINDOWS\system32\rpcss.dll 20:02:21.0250 3392 RpcSs - ok 20:02:21.0296 3392 RSVP (4bdd71b4b521521499dfd14735c4f398) C:\WINDOWS\system32\rsvp.exe 20:02:21.0312 3392 RSVP - ok 20:02:21.0328 3392 SamSs (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe 20:02:21.0343 3392 SamSs - ok 20:02:21.0359 3392 SCardSvr (dcec079fad95d36c8dd5cb6d779dfe32) C:\WINDOWS\System32\SCardSvr.exe 20:02:21.0375 3392 SCardSvr - ok 20:02:21.0406 3392 Schedule (a050194a44d7fa8d7186ed2f4e8367ae) C:\WINDOWS\system32\schedsvc.dll 20:02:21.0421 3392 Schedule - ok 20:02:21.0453 3392 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys 20:02:21.0453 3392 Secdrv - ok 20:02:21.0484 3392 seclogon (bee4cfd1d48c23b44cf4b974b0b79b2b) C:\WINDOWS\System32\seclogon.dll 20:02:21.0500 3392 seclogon - ok 20:02:21.0500 3392 SENS (2aac9b6ed9eddffb721d6452e34d67e3) C:\WINDOWS\system32\sens.dll 20:02:21.0515 3392 SENS - ok 20:02:21.0531 3392 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys 20:02:21.0531 3392 serenum - ok 20:02:21.0546 3392 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys 20:02:21.0562 3392 Serial - ok 20:02:21.0593 3392 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys 20:02:21.0593 3392 Sfloppy - ok 20:02:21.0640 3392 SharedAccess (cad058d5f8b889a87ca3eb3cf624dcef) C:\WINDOWS\System32\ipnathlp.dll 20:02:21.0656 3392 SharedAccess - ok 20:02:21.0687 3392 ShellHWDetection (2db7d303c36ddd055215052f118e8e75) C:\WINDOWS\System32\shsvcs.dll 20:02:21.0718 3392 ShellHWDetection - ok 20:02:21.0718 3392 Simbad - ok 20:02:21.0750 3392 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys 20:02:21.0765 3392 SLIP - ok 20:02:21.0765 3392 Sparrow - ok 20:02:21.0796 3392 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys 20:02:21.0812 3392 splitter - ok 20:02:21.0843 3392 Spooler (60784f891563fb1b767f70117fc2428f) C:\WINDOWS\system32\spoolsv.exe 20:02:21.0859 3392 Spooler - ok 20:02:21.0921 3392 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys 20:02:21.0937 3392 sr - ok 20:02:21.0968 3392 srservice (fe77a85495065f3ad59c5c65b6c54182) C:\WINDOWS\system32\srsvc.dll 20:02:22.0000 3392 srservice - ok 20:02:22.0031 3392 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys 20:02:22.0046 3392 Srv - ok 20:02:22.0062 3392 SSDPSRV (4df5b05dfaec29e13e1ed6f6ee12c500) C:\WINDOWS\System32\ssdpsrv.dll 20:02:22.0078 3392 SSDPSRV - ok 20:02:22.0125 3392 stisvc (bc2c5985611c5356b24aeb370953ded9) C:\WINDOWS\system32\wiaservc.dll 20:02:22.0156 3392 stisvc - ok 20:02:22.0187 3392 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys 20:02:22.0187 3392 streamip - ok 20:02:22.0203 3392 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys 20:02:22.0218 3392 swenum - ok 20:02:22.0250 3392 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys 20:02:22.0250 3392 swmidi - ok 20:02:22.0265 3392 SwPrv - ok 20:02:22.0265 3392 symc810 - ok 20:02:22.0281 3392 symc8xx - ok 20:02:22.0281 3392 sym_hi - ok 20:02:22.0296 3392 sym_u3 - ok 20:02:22.0312 3392 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys 20:02:22.0312 3392 sysaudio - ok 20:02:22.0343 3392 SysmonLog (2903fffa2523926d6219428040dce6b9) C:\WINDOWS\system32\smlogsvc.exe 20:02:22.0359 3392 SysmonLog - ok 20:02:22.0390 3392 TapiSrv (05903cac4b98908d55ea5774775b382e) C:\WINDOWS\System32\tapisrv.dll 20:02:22.0421 3392 TapiSrv - ok 20:02:22.0484 3392 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys 20:02:22.0484 3392 Tcpip - ok 20:02:22.0515 3392 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys 20:02:22.0515 3392 TDPIPE - ok 20:02:22.0531 3392 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys 20:02:22.0531 3392 TDTCP - ok 20:02:22.0562 3392 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys 20:02:22.0562 3392 TermDD - ok 20:02:22.0625 3392 TermService (b7de02c863d8f5a005a7bf375375a6a4) C:\WINDOWS\System32\termsrv.dll 20:02:22.0640 3392 TermService - ok 20:02:22.0671 3392 Themes (2db7d303c36ddd055215052f118e8e75) C:\WINDOWS\System32\shsvcs.dll 20:02:22.0703 3392 Themes - ok 20:02:22.0703 3392 TlntSvr (03681a1ce77f51586903869a5ab1deab) C:\WINDOWS\system32\tlntsvr.exe 20:02:22.0718 3392 TlntSvr - ok 20:02:22.0734 3392 TosIde - ok 20:02:22.0765 3392 TrkWks (626504572b175867f30f3215c04b3e2f) C:\WINDOWS\system32\trkwks.dll 20:02:22.0781 3392 TrkWks - ok 20:02:22.0828 3392 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys 20:02:22.0828 3392 Udfs - ok 20:02:22.0828 3392 ultra - ok 20:02:22.0890 3392 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys 20:02:22.0906 3392 Update - ok 20:02:22.0937 3392 upnphost (1dfd8975d8c89214b98d9387c1125b49) C:\WINDOWS\System32\upnphost.dll 20:02:22.0968 3392 upnphost - ok 20:02:22.0984 3392 UPS (9b11e6118958e63e1fef129466e2bda7) C:\WINDOWS\System32\ups.exe 20:02:23.0000 3392 UPS - ok 20:02:23.0015 3392 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys 20:02:23.0031 3392 usbccgp - ok 20:02:23.0078 3392 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys 20:02:23.0078 3392 usbehci - ok 20:02:23.0093 3392 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys 20:02:23.0093 3392 usbhub - ok 20:02:23.0093 3392 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys 20:02:23.0093 3392 usbohci - ok 20:02:23.0125 3392 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys 20:02:23.0125 3392 usbprint - ok 20:02:23.0140 3392 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys 20:02:23.0140 3392 usbscan - ok 20:02:23.0171 3392 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 20:02:23.0171 3392 USBSTOR - ok 20:02:23.0234 3392 usbvideo (63bbfca7f390f4c49ed4b96bfb1633e0) C:\WINDOWS\system32\Drivers\usbvideo.sys 20:02:23.0250 3392 usbvideo - ok 20:02:23.0281 3392 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys 20:02:23.0296 3392 VgaSave - ok 20:02:23.0296 3392 ViaIde - ok 20:02:23.0312 3392 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys 20:02:23.0328 3392 VolSnap - ok 20:02:23.0375 3392 VSS (68f106273be29e7b7ef8266977268e78) C:\WINDOWS\System32\vssvc.exe 20:02:23.0406 3392 VSS - ok 20:02:23.0437 3392 W32Time (7b353059e665f8b7ad2bbeaef597cf45) C:\WINDOWS\system32\w32time.dll 20:02:23.0468 3392 W32Time - ok 20:02:23.0515 3392 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys 20:02:23.0515 3392 Wanarp - ok 20:02:23.0515 3392 WDICA - ok 20:02:23.0546 3392 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys 20:02:23.0546 3392 wdmaud - ok 20:02:23.0593 3392 WebClient (81727c9873e3905a2ffc1ebd07265002) C:\WINDOWS\System32\webclnt.dll 20:02:23.0625 3392 WebClient - ok 20:02:23.0703 3392 winmgmt (6f3f3973d97714cc5f906a19fe883729) C:\WINDOWS\system32\wbem\WMIsvc.dll 20:02:23.0703 3392 winmgmt - ok 20:02:23.0750 3392 WmdmPmSN (6e18978b749f0696a774de3f2cb142dd) C:\WINDOWS\system32\mspmsnsv.dll 20:02:23.0765 3392 WmdmPmSN - ok 20:02:23.0843 3392 Wmi (ffa4d901d46d07a5bab2d8307fbb51a6) C:\WINDOWS\System32\advapi32.dll 20:02:23.0859 3392 Wmi - ok 20:02:23.0937 3392 WmiApSrv (93908111ba57a6e60ec2fa2de202105c) C:\WINDOWS\system32\wbem\wmiapsrv.exe 20:02:23.0937 3392 WmiApSrv - ok 20:02:23.0984 3392 wscsvc (300b3e84faf1a5c1f791c159ba28035d) C:\WINDOWS\system32\wscsvc.dll 20:02:24.0000 3392 wscsvc - ok 20:02:24.0031 3392 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS 20:02:24.0046 3392 WSTCODEC - ok 20:02:24.0062 3392 wuauserv (7b4fe05202aa6bf9f4dfd0e6a0d8a085) C:\WINDOWS\system32\wuauserv.dll 20:02:24.0078 3392 wuauserv - ok 20:02:24.0140 3392 WZCSVC (c4f109c005f6725162d2d12ca751e4a7) C:\WINDOWS\System32\wzcsvc.dll 20:02:24.0171 3392 WZCSVC - ok 20:02:24.0218 3392 xmlprov (0ada34871a2e1cd2caafed1237a47750) C:\WINDOWS\System32\xmlprov.dll 20:02:24.0234 3392 xmlprov - ok 20:02:24.0265 3392 MBR (0x1B8) (72b8ce41af0de751c946802b3ed844b4) \Device\Harddisk0\DR0 20:02:24.0468 3392 \Device\Harddisk0\DR0 - ok 20:02:24.0484 3392 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk1\DR1 20:02:24.0562 3392 \Device\Harddisk1\DR1 - ok 20:02:24.0562 3392 Boot (0x1200) (9e9e2d59bb8a7f68d2f1b70fa683384d) \Device\Harddisk0\DR0\Partition0 20:02:24.0562 3392 \Device\Harddisk0\DR0\Partition0 - ok 20:02:24.0562 3392 Boot (0x1200) (4c104f0ab6c66aada5029c5318decfe2) \Device\Harddisk1\DR1\Partition0 20:02:24.0562 3392 \Device\Harddisk1\DR1\Partition0 - ok 20:02:24.0578 3392 ============================================================ 20:02:24.0578 3392 Scan finished 20:02:24.0578 3392 ============================================================ 20:02:24.0593 1112 Detected object count: 0 20:02:24.0593 1112 Actual detected object count: 0 |
09.05.2012, 07:59 | #6 |
/// Malwareteam | Win Xp nach hochfahren weißer Bildschirm " Verbindung wird hergestellt" Führe bitte die anderen Schritte noch aus!
__________________ --> Win Xp nach hochfahren weißer Bildschirm " Verbindung wird hergestellt" |
13.05.2012, 11:48 | #7 |
/// Malwareteam | Win Xp nach hochfahren weißer Bildschirm " Verbindung wird hergestellt" Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
Themen zu Win Xp nach hochfahren weißer Bildschirm " Verbindung wird hergestellt" |
angemeldet, anlage, beiträge, bildschirm, diverse, durchgeführt, forum, gelöst, gemeldet, hochfahren, hochladen, hoffe, infizierte, infizierten, klasse, nachbar, problem gelöst, probleme, rechner, respekt, scan, stelle, verbindung, weisse, weißer, win, win xp |