Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojan.ZBot.SXGen nach E-Mail von abuse-telekom gefunden! Was nun?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.11.2012, 10:27   #1
AboLui12
 
Trojan.ZBot.SXGen nach E-Mail von abuse-telekom gefunden! Was nun? - Standard

Trojan.ZBot.SXGen nach E-Mail von abuse-telekom gefunden! Was nun?



Hallo Trojaner Team,

leider musste ich zu meinem Erschrecken feststellen das ich mir einen ZBot Virus eingefangen habe.

Ich habe dies aber nicht bemerkt sondern erst nach einer Mail vom abuse-telekom Team danach gesucht.

Ich habe daraufhin sofort eine Komplettüberprüfung beider Rechner gemacht und bin auch fündig geworden.

Ich habe derzeit einen älteren Laptop mit Win 7 Ultimate Avira Antivir + Windows Firewall+Defender. Auf diesem wurden diverse Viren in E-Mail Anhängen und einer Datei auf dem Laufwerk D gefunden. Soweit ich das beurteilen kann wurden diese aber nie ausgeführt und es gab bisher auch keine Probleme.

Der zweite Rechner wurde gerade erst neu gebaut und aufgesetzt, es kann sein das ich dort kurze Zeit ohne Virenschutz online war. OS Win 7 Ulti 64bit.
Dort wurden vom Laptop per Windows Easy Transfer alle Dateien etc. übertragen.

Auf diesem Rechner habe ich per Anti-Maleware den Virus Trojan.ZBot.SXGen gefunden und in Quarantäne gestellt. Ich denke das dieser Rechner der Auslöser de Mail ist.

Ich habe gleich morgens in der Firma meine wichtigsten Passwörter wie Bank, Ebay, Amazon, PayPal etc. geändert. Muss ich trotzdem das Online-Banking sperren? Wir nutzen normalerweise SMS-Tans, und bisher haben wir keine verdächtigen SMS bekommen....

Zusätzlich habe ich auf beiden Rechnern vorsorglich die hier schon oft beschriebene Vorgehensweise durchgeführt. Die Logs habe ich alle zuhause und würde sie dann heute Nachmittag einstellen.

Ein paar Fragen habe ich noch, allerdings würde ich diese dann erst später stellen.

Vielen Dank schon mal,

Gruß
AboLui12

Alt 22.11.2012, 16:52   #2
ryder
/// TB-Ausbilder
 
Trojan.ZBot.SXGen nach E-Mail von abuse-telekom gefunden! Was nun? - Standard

Trojan.ZBot.SXGen nach E-Mail von abuse-telekom gefunden! Was nun?





Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich.
Zitat:
Lesestoff:
Regeln für die Bereinigung
Damit die Bereinigung funktioniert bitte ich dich, die folgenden Punkte aufmerksam zu lesen:
  • Bitte arbeite alle Schritte der Reihe nach ab. Gib mir bitte zu jedem Schritt Rückmeldung (Logfile oder Antwort) und zwar gesammelt, wenn du alles erledigt hast.
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting (posten in mehreren Foren).
  • Installiere oder Deinstalliere während der Bereinigung keine Software, ausser Du wurdest dazu aufgefordert.
  • Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
  • Poste die Logfiles direkt in deinen Thread (möglichst in Code-Tags). Nicht anhängen ausser ich fordere Dich dazu auf, oder das Logfile wäre zu gross. Erschwert mir nämlich das Auswerten.
  • Mache deinen Namen nur dann unkenntlich, wenn es unbedingt sein muss.
  • Beim ersten Anzeichen illegal genutzer Software (Cracks, Patches und Co) wird der Support ohne Diskussion eingestellt.
  • Sollte ich nicht nach 3 Tagen geantwortet haben, dann (und nur dann) schicke mir bitte eine PM.
  • Eine Bitte: Mache bitte solange mit, bis ich oder ein anderer Helfer dir mitteilt, dass du "sauber" bist. Das gebietet alleine schon die Höflichkeit und ein Verschwinden der Symptome bedeutet nicht, dass die Schädlinge auch wirklich alle entfernt wurden.
  • Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.
Wenn du das alles gelesen und verstanden hast, kannst du loslegen!
Erstmal die Logs vom Entfernen, dann sehen wir weiter.
__________________

__________________

Alt 22.11.2012, 16:58   #3
AboLui12
 
Trojan.ZBot.SXGen nach E-Mail von abuse-telekom gefunden! Was nun? - Standard

Trojan.ZBot.SXGen nach E-Mail von abuse-telekom gefunden! Was nun?



So, ich habe den Laptop wieder ans Netz genommen um die Logs zu posten...

Das war der erste Virenscann vom Laptop mit Anti-Maleware

Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.65.1.1000
www.malwarebytes.org

Datenbank Version: v2012.11.21.02

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Brauni :: BRAUNI-PC [Administrator]

Schutz: Aktiviert

21.11.2012 05:48:57
mbam-log-2012-11-21 (05-48-57).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 527466
Laufzeit: 3 Stunde(n), 5 Minute(n), 9 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
D:\Div. Downloads\Video\Nero 8.x Ultra Edition KeyGen\Nero 8.x Ultra Edition KeyGen.exe (RiskWare.Tool.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
Der nächste Lauf war mit aswMBR

Code:
ATTFilter
aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software
Run date: 2012-11-21 16:38:14
-----------------------------
16:38:14.255    OS Version: Windows 6.1.7601 Service Pack 1
16:38:14.255    Number of processors: 2 586 0xE08
16:38:14.255    ComputerName: BRAUNI-PC  UserName: Brauni
16:38:51.211    Initialize success
16:42:35.487    AVAST engine defs: 12112100
16:43:30.165    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0
16:43:30.165    Disk 0 Vendor: ST9320320AS BS03 Size: 305245MB BusType: 3
16:43:30.196    Disk 0 MBR read successfully
16:43:30.196    Disk 0 MBR scan
16:43:30.212    Disk 0 Windows 7 default MBR code
16:43:30.212    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS        80717 MB offset 63
16:43:30.243    Disk 0 Partition 2 00     07    HPFS/NTFS NTFS       224526 MB offset 165308850
16:43:30.243    Disk 0 scanning sectors +625139712
16:43:30.352    Disk 0 scanning C:\Windows\system32\drivers
16:43:56.358    Service scanning
16:44:36.481    Modules scanning
16:44:46.075    Disk 0 trace - called modules:
16:44:46.106    ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys halmacpi.dll ataport.SYS pciide.sys PCIIDEX.SYS atapi.sys 
16:44:46.106    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x85ccd030]
16:44:46.122    3 CLASSPNP.SYS[896ef59e] -> nt!IofCallDriver -> [0x85cdb918]
16:44:46.122    5 ACPI.sys[88e333d4] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-0[0x85cc3908]
16:44:47.151    AVAST engine scan C:\Windows
16:44:53.251    AVAST engine scan C:\Windows\system32
16:51:12.316    AVAST engine scan C:\Windows\system32\drivers
16:51:32.799    AVAST engine scan C:\Users\Brauni
17:29:55.363    AVAST engine scan C:\ProgramData
17:31:27.715    Scan finished successfully
17:41:30.157    Disk 0 MBR has been saved successfully to "C:\Users\Brauni\Desktop\MBR.dat"
17:41:30.188    The log file has been saved successfully to "C:\Users\Brauni\Desktop\aswMBR.txt"
         
Dann Anti-Rootkit

Code:
ATTFilter
Malwarebytes Anti-Rootkit 1.1.0.1009
www.malwarebytes.org

Database version: v2012.11.21.07

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Brauni :: BRAUNI-PC [administrator]

21.11.2012 18:17:17
mbar-log-2012-11-21 (18-17-17).txt

Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled: PUP | PUM | P2P
Objects scanned: 27986
Time elapsed: 12 minute(s), 44 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

(end)
         
Log des TDSS-Killer

Code:
ATTFilter
17:43:04.0442 3676  TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35
17:43:05.0222 3676  ============================================================
17:43:05.0222 3676  Current date / time: 2012/11/21 17:43:05.0222
17:43:05.0222 3676  SystemInfo:
17:43:05.0222 3676  
17:43:05.0222 3676  OS Version: 6.1.7601 ServicePack: 1.0
17:43:05.0222 3676  Product type: Workstation
17:43:05.0222 3676  ComputerName: BRAUNI-PC
17:43:05.0222 3676  UserName: Brauni
17:43:05.0222 3676  Windows directory: C:\Windows
17:43:05.0222 3676  System windows directory: C:\Windows
17:43:05.0222 3676  Processor architecture: Intel x86
17:43:05.0222 3676  Number of processors: 2
17:43:05.0222 3676  Page size: 0x1000
17:43:05.0222 3676  Boot type: Normal boot
17:43:05.0222 3676  ============================================================
17:43:06.0439 3676  Drive \Device\Harddisk0\DR0 - Size: 0x4A85D56000 (298.09 Gb), SectorSize: 0x200, Cylinders: 0x9801, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000050
17:43:06.0486 3676  ============================================================
17:43:06.0486 3676  \Device\Harddisk0\DR0:
17:43:06.0533 3676  MBR partitions:
17:43:06.0533 3676  \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x9DA6973
17:43:06.0533 3676  \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x9DA69B2, BlocksNum 0x1B68764E
17:43:06.0533 3676  ============================================================
17:43:06.0611 3676  C: <-> \Device\Harddisk0\DR0\Partition1
17:43:06.0642 3676  D: <-> \Device\Harddisk0\DR0\Partition2
17:43:06.0658 3676  ============================================================
17:43:06.0658 3676  Initialize success
17:43:06.0658 3676  ============================================================
17:43:34.0847 5180  ============================================================
17:43:34.0847 5180  Scan started
17:43:34.0847 5180  Mode: Manual; TDLFS; 
17:43:34.0847 5180  ============================================================
17:43:36.0594 5180  ================ Scan system memory ========================
17:43:36.0594 5180  System memory - ok
17:43:36.0594 5180  ================ Scan services =============================
17:43:36.0828 5180  [ 1B133875B8AA8AC48969BD3458AFE9F5 ] 1394ohci        C:\Windows\system32\drivers\1394ohci.sys
17:43:36.0844 5180  1394ohci - ok
17:43:36.0875 5180  [ CEA80C80BED809AA0DA6FEBC04733349 ] ACPI            C:\Windows\system32\drivers\ACPI.sys
17:43:36.0875 5180  ACPI - ok
17:43:36.0937 5180  [ 1EFBC664ABFF416D1D07DB115DCB264F ] AcpiPmi         C:\Windows\system32\drivers\acpipmi.sys
17:43:36.0937 5180  AcpiPmi - ok
17:43:37.0046 5180  [ 669F4EB76A30062D0854B01A6BAEE019 ] AcrSch2Svc      C:\Program Files\Common Files\Seagate\Schedule2\schedul2.exe
17:43:37.0093 5180  AcrSch2Svc - ok
17:43:37.0202 5180  [ D19C4EE2AC7C47B8F5F84FFF1A789D8A ] AdobeARMservice C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
17:43:37.0218 5180  AdobeARMservice - ok
17:43:37.0327 5180  [ 44C00A385CA9DBC1D5CF3781F8C26AEA ] AdobeFlashPlayerUpdateSvc C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
17:43:37.0327 5180  AdobeFlashPlayerUpdateSvc - ok
17:43:37.0405 5180  [ 21E785EBD7DC90A06391141AAC7892FB ] adp94xx         C:\Windows\system32\DRIVERS\adp94xx.sys
17:43:37.0421 5180  adp94xx - ok
17:43:37.0452 5180  [ 0C676BC278D5B59FF5ABD57BBE9123F2 ] adpahci         C:\Windows\system32\DRIVERS\adpahci.sys
17:43:37.0452 5180  adpahci - ok
17:43:37.0468 5180  [ 7C7B5EE4B7B822EC85321FE23A27DB33 ] adpu320         C:\Windows\system32\DRIVERS\adpu320.sys
17:43:37.0483 5180  adpu320 - ok
17:43:37.0514 5180  [ 8B5EEFEEC1E6D1A72A06C526628AD161 ] AeLookupSvc     C:\Windows\System32\aelupsvc.dll
17:43:37.0514 5180  AeLookupSvc - ok
17:43:37.0546 5180  [ FE3EA6E9AFC1A78E6EDCA121E006AFB7 ] Afc             C:\Windows\system32\drivers\Afc.sys
17:43:37.0546 5180  Afc - ok
17:43:37.0624 5180  [ 9EBBBA55060F786F0FCAA3893BFA2806 ] AFD             C:\Windows\system32\drivers\afd.sys
17:43:37.0624 5180  AFD - ok
17:43:37.0717 5180  [ 7E10E3BB9B258AD8A9300F91214D67B9 ] AgereSoftModem  C:\Windows\system32\DRIVERS\AGRSM.sys
17:43:37.0748 5180  AgereSoftModem - ok
17:43:37.0780 5180  [ 507812C3054C21CEF746B6EE3D04DD6E ] agp440          C:\Windows\system32\drivers\agp440.sys
17:43:37.0795 5180  agp440 - ok
17:43:37.0873 5180  [ 8B30250D573A8F6B4BD23195160D8707 ] aic78xx         C:\Windows\system32\DRIVERS\djsvs.sys
17:43:37.0889 5180  aic78xx - ok
17:43:37.0951 5180  [ 18A54E132947CD98FEA9ACCC57F98F13 ] ALG             C:\Windows\System32\alg.exe
17:43:37.0982 5180  ALG - ok
17:43:38.0014 5180  [ 0D40BCF52EA90FC7DF2AEAB6503DEA44 ] aliide          C:\Windows\system32\drivers\aliide.sys
17:43:38.0014 5180  aliide - ok
17:43:38.0029 5180  [ 3C6600A0696E90A463771C7422E23AB5 ] amdagp          C:\Windows\system32\drivers\amdagp.sys
17:43:38.0029 5180  amdagp - ok
17:43:38.0045 5180  [ CD5914170297126B6266860198D1D4F0 ] amdide          C:\Windows\system32\drivers\amdide.sys
17:43:38.0060 5180  amdide - ok
17:43:38.0107 5180  [ 00DDA200D71BAC534BF56A9DB5DFD666 ] AmdK8           C:\Windows\system32\DRIVERS\amdk8.sys
17:43:38.0107 5180  AmdK8 - ok
17:43:38.0123 5180  [ 3CBF30F5370FDA40DD3E87DF38EA53B6 ] AmdPPM          C:\Windows\system32\DRIVERS\amdppm.sys
17:43:38.0123 5180  AmdPPM - ok
17:43:38.0154 5180  [ D320BF87125326F996D4904FE24300FC ] amdsata         C:\Windows\system32\drivers\amdsata.sys
17:43:38.0170 5180  amdsata - ok
17:43:38.0185 5180  [ EA43AF0C423FF267355F74E7A53BDABA ] amdsbs          C:\Windows\system32\DRIVERS\amdsbs.sys
17:43:38.0201 5180  amdsbs - ok
17:43:38.0216 5180  [ 46387FB17B086D16DEA267D5BE23A2F2 ] amdxata         C:\Windows\system32\drivers\amdxata.sys
17:43:38.0216 5180  amdxata - ok
17:43:38.0216 5180  Andbus - ok
17:43:38.0232 5180  AndDiag - ok
17:43:38.0248 5180  AndGps - ok
17:43:38.0248 5180  ANDModem - ok
17:43:38.0326 5180  [ A5569C4429D1C5494049FBFE2B2D20FF ] AntiVirSchedulerService C:\Program Files\Avira\AntiVir Desktop\sched.exe
17:43:38.0357 5180  AntiVirSchedulerService - ok
17:43:38.0419 5180  [ CB7EA00A4E70DF6828EBB68633D000D2 ] AntiVirService  C:\Program Files\Avira\AntiVir Desktop\avguard.exe
17:43:38.0419 5180  AntiVirService - ok
17:43:38.0450 5180  [ AEA177F783E20150ACE5383EE368DA19 ] AppID           C:\Windows\system32\drivers\appid.sys
17:43:38.0450 5180  AppID - ok
17:43:38.0497 5180  [ 62A9C86CB6085E20DB4823E4E97826F5 ] AppIDSvc        C:\Windows\System32\appidsvc.dll
17:43:38.0528 5180  AppIDSvc - ok
17:43:38.0575 5180  [ FB1959012294D6AD43E5304DF65E3C26 ] Appinfo         C:\Windows\System32\appinfo.dll
17:43:38.0575 5180  Appinfo - ok
17:43:38.0606 5180  [ A45D184DF6A8803DA13A0B329517A64A ] AppMgmt         C:\Windows\System32\appmgmts.dll
17:43:38.0622 5180  AppMgmt - ok
17:43:38.0684 5180  [ 2932004F49677BD84DBC72EDB754FFB3 ] arc             C:\Windows\system32\DRIVERS\arc.sys
17:43:38.0700 5180  arc - ok
17:43:38.0716 5180  [ 5D6F36C46FD283AE1B57BD2E9FEB0BC7 ] arcsas          C:\Windows\system32\DRIVERS\arcsas.sys
17:43:38.0716 5180  arcsas - ok
17:43:38.0747 5180  [ ADD2ADE1C2B285AB8378D2DAAF991481 ] AsyncMac        C:\Windows\system32\DRIVERS\asyncmac.sys
17:43:38.0747 5180  AsyncMac - ok
17:43:38.0778 5180  [ 338C86357871C167A96AB976519BF59E ] atapi           C:\Windows\system32\drivers\atapi.sys
17:43:38.0778 5180  atapi - ok
17:43:39.0012 5180  [ 83CF26EAF5A5FB6FF2C0EDFA35A890E8 ] athr            C:\Windows\system32\DRIVERS\athr.sys
17:43:39.0152 5180  athr - ok
17:43:39.0199 5180  [ 209C0835BC5BAE5559409FFED3C38346 ] Ati External Event Utility C:\Windows\system32\Ati2evxx.exe
17:43:39.0262 5180  Ati External Event Utility - ok
17:43:39.0402 5180  [ 194A2261DAD9B766B1B7333A5DC26999 ] atikmdag        C:\Windows\system32\DRIVERS\atikmdag.sys
17:43:39.0527 5180  atikmdag - ok
17:43:39.0574 5180  [ 5A1465AD2E7C1BC39CDA12A355329096 ] AtiPcie         C:\Windows\system32\DRIVERS\AtiPcie.sys
17:43:39.0574 5180  AtiPcie - ok
17:43:39.0683 5180  [ CE3B4E731638D2EF62FCB419BE0D39F0 ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
17:43:39.0683 5180  AudioEndpointBuilder - ok
17:43:39.0698 5180  [ CE3B4E731638D2EF62FCB419BE0D39F0 ] Audiosrv        C:\Windows\System32\Audiosrv.dll
17:43:39.0714 5180  Audiosrv - ok
17:43:39.0761 5180  [ 680B3A1BE559B5D5AAC04C7949469DD6 ] avgntflt        C:\Windows\system32\DRIVERS\avgntflt.sys
17:43:39.0761 5180  avgntflt - ok
17:43:39.0792 5180  [ 6B289080B9752DAD39C1C2B98B479DCE ] avipbb          C:\Windows\system32\DRIVERS\avipbb.sys
17:43:39.0808 5180  avipbb - ok
17:43:39.0839 5180  [ FFB78D74E1EA5F811341A6E7AC547A46 ] avkmgr          C:\Windows\system32\DRIVERS\avkmgr.sys
17:43:39.0839 5180  avkmgr - ok
17:43:39.0886 5180  [ 6E30D02AAC9CAC84F421622E3A2F6178 ] AxInstSV        C:\Windows\System32\AxInstSV.dll
17:43:39.0901 5180  AxInstSV - ok
17:43:39.0979 5180  [ 1A231ABEC60FD316EC54C66715543CEC ] b06bdrv         C:\Windows\system32\DRIVERS\bxvbdx.sys
17:43:39.0979 5180  b06bdrv - ok
17:43:40.0026 5180  [ BD8869EB9CDE6BBE4508D869929869EE ] b57nd60x        C:\Windows\system32\DRIVERS\b57nd60x.sys
17:43:40.0042 5180  b57nd60x - ok
17:43:40.0120 5180  [ 6163664C7E9CD110AF70180C126C3FDC ] BcmSqlStartupSvc C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe
17:43:40.0166 5180  BcmSqlStartupSvc - ok
17:43:40.0198 5180  [ EE1E9C3BB8228AE423DD38DB69128E71 ] BDESVC          C:\Windows\System32\bdesvc.dll
17:43:40.0198 5180  BDESVC - ok
17:43:40.0229 5180  [ 505506526A9D467307B3C393DEDAF858 ] Beep            C:\Windows\system32\drivers\Beep.sys
17:43:40.0229 5180  Beep - ok
17:43:40.0276 5180  [ 1E2BAC209D184BB851E1A187D8A29136 ] BFE             C:\Windows\System32\bfe.dll
17:43:40.0291 5180  BFE - ok
17:43:40.0322 5180  [ E585445D5021971FAE10393F0F1C3961 ] BITS            C:\Windows\System32\qmgr.dll
17:43:40.0338 5180  BITS - ok
17:43:40.0354 5180  [ 2287078ED48FCFC477B05B20CF38F36F ] blbdrive        C:\Windows\system32\DRIVERS\blbdrive.sys
17:43:40.0354 5180  blbdrive - ok
17:43:40.0385 5180  [ 8F2DA3028D5FCBD1A060A3DE64CD6506 ] bowser          C:\Windows\system32\DRIVERS\bowser.sys
17:43:40.0385 5180  bowser - ok
17:43:40.0400 5180  [ 9F9ACC7F7CCDE8A15C282D3F88B43309 ] BrFiltLo        C:\Windows\system32\DRIVERS\BrFiltLo.sys
17:43:40.0400 5180  BrFiltLo - ok
17:43:40.0432 5180  [ 56801AD62213A41F6497F96DEE83755A ] BrFiltUp        C:\Windows\system32\DRIVERS\BrFiltUp.sys
17:43:40.0432 5180  BrFiltUp - ok
17:43:40.0463 5180  [ 3DAA727B5B0A45039B0E1C9A211B8400 ] Browser         C:\Windows\System32\browser.dll
17:43:40.0463 5180  Browser - ok
17:43:40.0494 5180  [ 845B8CE732E67F3B4133164868C666EA ] Brserid         C:\Windows\System32\Drivers\Brserid.sys
17:43:40.0494 5180  Brserid - ok
17:43:40.0510 5180  [ 203F0B1E73ADADBBB7B7B1FABD901F6B ] BrSerWdm        C:\Windows\System32\Drivers\BrSerWdm.sys
17:43:40.0510 5180  BrSerWdm - ok
17:43:40.0525 5180  [ BD456606156BA17E60A04E18016AE54B ] BrUsbMdm        C:\Windows\System32\Drivers\BrUsbMdm.sys
17:43:40.0541 5180  BrUsbMdm - ok
17:43:40.0556 5180  [ AF72ED54503F717A43268B3CC5FAEC2E ] BrUsbSer        C:\Windows\System32\Drivers\BrUsbSer.sys
17:43:40.0556 5180  BrUsbSer - ok
17:43:40.0556 5180  BTCFilterService - ok
17:43:40.0588 5180  [ ED3DF7C56CE0084EB2034432FC56565A ] BTHMODEM        C:\Windows\system32\DRIVERS\bthmodem.sys
17:43:40.0588 5180  BTHMODEM - ok
17:43:40.0634 5180  [ 1DF19C96EEF6C29D1C3E1A8678E07190 ] bthserv         C:\Windows\system32\bthserv.dll
17:43:40.0666 5180  bthserv - ok
17:43:40.0712 5180  [ 0CF62C498D60253A4FC3B2AFF0E6373E ] btwaudio        C:\Windows\system32\drivers\btwaudio.sys
17:43:40.0712 5180  btwaudio - ok
17:43:40.0744 5180  [ D094142ADE0DA18463609AE656B1F3ED ] btwavdt         C:\Windows\system32\drivers\btwavdt.sys
17:43:40.0744 5180  btwavdt - ok
17:43:40.0759 5180  [ 511159FCB07FD7442E7F399C94A3B408 ] btwrchid        C:\Windows\system32\DRIVERS\btwrchid.sys
17:43:40.0759 5180  btwrchid - ok
17:43:40.0806 5180  [ 77EA11B065E0A8AB902D78145CA51E10 ] cdfs            C:\Windows\system32\DRIVERS\cdfs.sys
17:43:40.0806 5180  cdfs - ok
17:43:40.0837 5180  [ BE167ED0FDB9C1FA1133953C18D5A6C9 ] cdrom           C:\Windows\system32\DRIVERS\cdrom.sys
17:43:40.0837 5180  cdrom - ok
17:43:40.0884 5180  [ 319C6B309773D063541D01DF8AC6F55F ] CertPropSvc     C:\Windows\System32\certprop.dll
17:43:40.0884 5180  CertPropSvc - ok
17:43:40.0900 5180  [ 3FE3FE94A34DF6FB06E6418D0F6A0060 ] circlass        C:\Windows\system32\DRIVERS\circlass.sys
17:43:40.0915 5180  circlass - ok
17:43:40.0946 5180  [ 635181E0E9BBF16871BF5380D71DB02D ] CLFS            C:\Windows\system32\CLFS.sys
17:43:40.0962 5180  CLFS - ok
17:43:41.0040 5180  [ D88040F816FDA31C3B466F0FA0918F29 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
17:43:41.0165 5180  clr_optimization_v2.0.50727_32 - ok
17:43:41.0227 5180  [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
17:43:41.0290 5180  clr_optimization_v4.0.30319_32 - ok
17:43:41.0321 5180  [ DEA805815E587DAD1DD2C502220B5616 ] CmBatt          C:\Windows\system32\DRIVERS\CmBatt.sys
17:43:41.0321 5180  CmBatt - ok
17:43:41.0352 5180  [ C537B1DB64D495B9B4717B4D6D9EDBF2 ] cmdide          C:\Windows\system32\drivers\cmdide.sys
17:43:41.0352 5180  cmdide - ok
17:43:41.0383 5180  [ 247B4CE2DAB1160CD422D532D5241E1F ] CNG             C:\Windows\system32\Drivers\cng.sys
17:43:41.0383 5180  CNG - ok
17:43:41.0414 5180  [ A6023D3823C37043986713F118A89BEE ] Compbatt        C:\Windows\system32\DRIVERS\compbatt.sys
17:43:41.0430 5180  Compbatt - ok
17:43:41.0446 5180  [ CBE8C58A8579CFE5FCCF809E6F114E89 ] CompositeBus    C:\Windows\system32\drivers\CompositeBus.sys
17:43:41.0446 5180  CompositeBus - ok
17:43:41.0461 5180  COMSysApp - ok
17:43:41.0477 5180  [ 2C4EBCFC84A9B44F209DFF6C6E6C61D1 ] crcdisk         C:\Windows\system32\DRIVERS\crcdisk.sys
17:43:41.0492 5180  crcdisk - ok
17:43:41.0492 5180  Crypkey License - ok
17:43:41.0555 5180  [ 96C0E38905CFD788313BE8E11DAE3F2F ] CryptSvc        C:\Windows\system32\cryptsvc.dll
17:43:41.0555 5180  CryptSvc - ok
17:43:41.0648 5180  [ 3C2177A897B4CA2788C6FB0C3FD81D4B ] CSC             C:\Windows\system32\drivers\csc.sys
17:43:41.0648 5180  CSC - ok
17:43:41.0742 5180  [ 15F93B37F6801943360D9EB42485D5D3 ] CscService      C:\Windows\System32\cscsvc.dll
17:43:41.0758 5180  CscService - ok
17:43:41.0804 5180  [ 7660F01D3B38ACA1747E397D21D790AF ] DcomLaunch      C:\Windows\system32\rpcss.dll
17:43:41.0804 5180  DcomLaunch - ok
17:43:41.0851 5180  [ 8D6E10A2D9A5EED59562D9B82CF804E1 ] defragsvc       C:\Windows\System32\defragsvc.dll
17:43:41.0867 5180  defragsvc - ok
17:43:41.0914 5180  [ F024449C97EC1E464AAFFDA18593DB88 ] DfsC            C:\Windows\system32\Drivers\dfsc.sys
17:43:41.0929 5180  DfsC - ok
17:43:42.0007 5180  [ 92AE26F2CAF4A67E24A0BA6DDF32CC3C ] DfSdkS          C:\Program Files\Ashampoo\Ashampoo WinOptimizer 6\Dfsdks.exe
17:43:42.0023 5180  DfSdkS - ok
17:43:42.0070 5180  [ E9E01EB683C132F7FA27CD607B8A2B63 ] Dhcp            C:\Windows\system32\dhcpcore.dll
17:43:42.0085 5180  Dhcp - ok
17:43:42.0116 5180  [ 1A050B0274BFB3890703D490F330C0DA ] discache        C:\Windows\system32\drivers\discache.sys
17:43:42.0116 5180  discache - ok
17:43:42.0148 5180  [ 565003F326F99802E68CA78F2A68E9FF ] Disk            C:\Windows\system32\DRIVERS\disk.sys
17:43:42.0148 5180  Disk - ok
17:43:42.0179 5180  [ 33EF4861F19A0736B11314AAD9AE28D0 ] Dnscache        C:\Windows\System32\dnsrslvr.dll
17:43:42.0179 5180  Dnscache - ok
17:43:42.0210 5180  [ 366BA8FB4B7BB7435E3B9EACB3843F67 ] dot3svc         C:\Windows\System32\dot3svc.dll
17:43:42.0226 5180  dot3svc - ok
17:43:42.0272 5180  [ B5E479EB83707DD698F66953E922042C ] Dot4            C:\Windows\system32\DRIVERS\Dot4.sys
17:43:42.0272 5180  Dot4 - ok
17:43:42.0319 5180  [ CAEFD09B6A6249C53A67D55A9A9FCABF ] Dot4Print       C:\Windows\system32\DRIVERS\Dot4Prt.sys
17:43:42.0319 5180  Dot4Print - ok
17:43:42.0335 5180  [ CF491FF38D62143203C065260567E2F7 ] dot4usb         C:\Windows\system32\DRIVERS\dot4usb.sys
17:43:42.0350 5180  dot4usb - ok
17:43:42.0382 5180  [ 8EC04CA86F1D68DA9E11952EB85973D6 ] DPS             C:\Windows\system32\dps.dll
17:43:42.0382 5180  DPS - ok
17:43:42.0428 5180  [ B918E7C5F9BF77202F89E1A9539F2EB4 ] drmkaud         C:\Windows\system32\drivers\drmkaud.sys
17:43:42.0428 5180  drmkaud - ok
17:43:42.0475 5180  [ 23F5D28378A160352BA8F817BD8C71CB ] DXGKrnl         C:\Windows\System32\drivers\dxgkrnl.sys
17:43:42.0491 5180  DXGKrnl - ok
17:43:42.0538 5180  [ 22EF8965101685ADD128F03A2B03CE16 ] E1G60           C:\Windows\system32\DRIVERS\E1G60I32.sys
17:43:42.0553 5180  E1G60 - ok
17:43:42.0616 5180  [ 8600142FA91C1B96367D3300AD0F3F3A ] EapHost         C:\Windows\System32\eapsvc.dll
17:43:42.0616 5180  EapHost - ok
17:43:42.0709 5180  [ 024E1B5CAC09731E4D868E64DBFB4AB0 ] ebdrv           C:\Windows\system32\DRIVERS\evbdx.sys
17:43:42.0787 5180  ebdrv - ok
17:43:42.0818 5180  [ 81951F51E318AECC2D68559E47485CC4 ] EFS             C:\Windows\System32\lsass.exe
17:43:42.0818 5180  EFS - ok
17:43:42.0881 5180  [ A8C362018EFC87BEB013EE28F29C0863 ] ehRecvr         C:\Windows\ehome\ehRecvr.exe
17:43:42.0912 5180  ehRecvr - ok
17:43:42.0959 5180  [ D389BFF34F80CAEDE417BF9D1507996A ] ehSched         C:\Windows\ehome\ehsched.exe
17:43:42.0990 5180  ehSched - ok
17:43:43.0021 5180  [ 0ED67910C8C326796FAA00B2BF6D9D3C ] elxstor         C:\Windows\system32\DRIVERS\elxstor.sys
17:43:43.0037 5180  elxstor - ok
17:43:43.0052 5180  [ 8FC3208352DD3912C94367A206AB3F11 ] ErrDev          C:\Windows\system32\drivers\errdev.sys
17:43:43.0052 5180  ErrDev - ok
17:43:43.0115 5180  [ F6916EFC29D9953D5D0DF06882AE8E16 ] EventSystem     C:\Windows\system32\es.dll
17:43:43.0115 5180  EventSystem - ok
17:43:43.0162 5180  [ 2DC9108D74081149CC8B651D3A26207F ] exfat           C:\Windows\system32\drivers\exfat.sys
17:43:43.0162 5180  exfat - ok
17:43:43.0193 5180  [ 7E0AB74553476622FB6AE36F73D97D35 ] fastfat         C:\Windows\system32\drivers\fastfat.sys
17:43:43.0193 5180  fastfat - ok
17:43:43.0224 5180  [ 967EA5B213E9984CBE270205DF37755B ] Fax             C:\Windows\system32\fxssvc.exe
17:43:43.0240 5180  Fax - ok
17:43:43.0255 5180  [ E817A017F82DF2A1F8CFDBDA29388B29 ] fdc             C:\Windows\system32\DRIVERS\fdc.sys
17:43:43.0255 5180  fdc - ok
17:43:43.0286 5180  [ F3222C893BD2F5821A0179E5C71E88FB ] fdPHost         C:\Windows\system32\fdPHost.dll
17:43:43.0286 5180  fdPHost - ok
17:43:43.0302 5180  [ 7DBE8CBFE79EFBDEB98C9FB08D3A9A5B ] FDResPub        C:\Windows\system32\fdrespub.dll
17:43:43.0318 5180  FDResPub - ok
17:43:43.0349 5180  [ 6CF00369C97F3CF563BE99BE983D13D8 ] FileInfo        C:\Windows\system32\drivers\fileinfo.sys
17:43:43.0349 5180  FileInfo - ok
17:43:43.0364 5180  [ 42C51DC94C91DA21CB9196EB64C45DB9 ] Filetrace       C:\Windows\system32\drivers\filetrace.sys
17:43:43.0364 5180  Filetrace - ok
17:43:43.0380 5180  [ 87907AA70CB3C56600F1C2FB8841579B ] flpydisk        C:\Windows\system32\DRIVERS\flpydisk.sys
17:43:43.0380 5180  flpydisk - ok
17:43:43.0411 5180  [ 7520EC808E0C35E0EE6F841294316653 ] FltMgr          C:\Windows\system32\drivers\fltmgr.sys
17:43:43.0411 5180  FltMgr - ok
17:43:43.0458 5180  [ B3A5EC6B6B6673DB7E87C2BCDBDDC074 ] FontCache       C:\Windows\system32\FntCache.dll
17:43:43.0489 5180  FontCache - ok
17:43:43.0583 5180  [ E56F39F6B7FDA0AC77A79B0FD3DE1A2F ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
17:43:43.0614 5180  FontCache3.0.0.0 - ok
17:43:43.0661 5180  [ 1A16B57943853E598CFF37FE2B8CBF1D ] FsDepends       C:\Windows\system32\drivers\FsDepends.sys
17:43:43.0661 5180  FsDepends - ok
17:43:43.0692 5180  [ B74B0578FD1D3F897E95F2A2B69EA051 ] fssfltr         C:\Windows\system32\DRIVERS\fssfltr.sys
17:43:43.0692 5180  fssfltr - ok
17:43:43.0754 5180  [ 206AD9A89BF05DFA1621F1FC7B82592D ] fsssvc          C:\Program Files\Windows Live\Family Safety\fsssvc.exe
17:43:43.0832 5180  fsssvc - ok
17:43:43.0879 5180  [ 7DAE5EBCC80E45D3253F4923DC424D05 ] Fs_Rec          C:\Windows\system32\drivers\Fs_Rec.sys
17:43:43.0895 5180  Fs_Rec - ok
17:43:43.0926 5180  [ 8A73E79089B282100B9393B644CB853B ] fvevol          C:\Windows\system32\DRIVERS\fvevol.sys
17:43:43.0942 5180  fvevol - ok
17:43:43.0988 5180  [ 65EE0C7A58B65E74AE05637418153938 ] gagp30kx        C:\Windows\system32\DRIVERS\gagp30kx.sys
17:43:43.0988 5180  gagp30kx - ok
17:43:44.0020 5180  [ 4AC51459805264AFFD5F6FDFB9D9235F ] GEARAspiWDM     C:\Windows\system32\Drivers\GEARAspiWDM.sys
17:43:44.0051 5180  GEARAspiWDM - ok
17:43:44.0082 5180  [ E897EAF5ED6BA41E081060C9B447A673 ] gpsvc           C:\Windows\System32\gpsvc.dll
17:43:44.0129 5180  gpsvc - ok
17:43:44.0160 5180  [ C44E3C2BAB6837DB337DDEE7544736DB ] hcw85cir        C:\Windows\system32\drivers\hcw85cir.sys
17:43:44.0160 5180  hcw85cir - ok
17:43:44.0176 5180  [ 9036377B8A6C15DC2EEC53E489D159B5 ] HDAudBus        C:\Windows\system32\drivers\HDAudBus.sys
17:43:44.0176 5180  HDAudBus - ok
17:43:44.0222 5180  [ 1D58A7F3E11A9731D0EAAAA8405ACC36 ] HidBatt         C:\Windows\system32\DRIVERS\HidBatt.sys
17:43:44.0222 5180  HidBatt - ok
17:43:44.0238 5180  [ 89448F40E6DF260C206A193A4683BA78 ] HidBth          C:\Windows\system32\DRIVERS\hidbth.sys
17:43:44.0254 5180  HidBth - ok
17:43:44.0285 5180  [ CF50B4CF4A4F229B9F3C08351F99CA5E ] HidIr           C:\Windows\system32\DRIVERS\hidir.sys
17:43:44.0285 5180  HidIr - ok
17:43:44.0316 5180  [ 2BC6F6A1992B3A77F5F41432CA6B3B6B ] hidserv         C:\Windows\system32\hidserv.dll
17:43:44.0332 5180  hidserv - ok
17:43:44.0363 5180  [ 10C19F8290891AF023EAEC0832E1EB4D ] HidUsb          C:\Windows\system32\DRIVERS\hidusb.sys
17:43:44.0363 5180  HidUsb - ok
17:43:44.0394 5180  [ 196B4E3F4CCCC24AF836CE58FACBB699 ] hkmsvc          C:\Windows\system32\kmsvc.dll
17:43:44.0394 5180  hkmsvc - ok
17:43:44.0441 5180  [ 6658F4404DE03D75FE3BA09F7ABA6A30 ] HomeGroupListener C:\Windows\system32\ListSvc.dll
17:43:44.0441 5180  HomeGroupListener - ok
17:43:44.0472 5180  [ DBC02D918FFF1CAD628ACBE0C0EAA8E8 ] HomeGroupProvider C:\Windows\system32\provsvc.dll
17:43:44.0472 5180  HomeGroupProvider - ok
17:43:44.0503 5180  [ 48ED16C0C98C950843E673EEEE02AC94 ] hotcore3        C:\Windows\system32\DRIVERS\hotcore3.sys
17:43:44.0503 5180  hotcore3 - ok
17:43:44.0597 5180  [ 1DAE5C46D42B02A6D5862E1482EFB390 ] hpqcxs08        C:\Program Files\HP\Digital Imaging\bin\hpqcxs08.dll
17:43:44.0612 5180  hpqcxs08 - ok
17:43:44.0628 5180  [ 99E8EEF42FE2F4AF29B08C3355DD7685 ] hpqddsvc        C:\Program Files\HP\Digital Imaging\bin\hpqddsvc.dll
17:43:44.0644 5180  hpqddsvc - ok
17:43:44.0690 5180  [ 295FDC419039090EB8B49FFDBB374549 ] HpSAMD          C:\Windows\system32\drivers\HpSAMD.sys
17:43:44.0690 5180  HpSAMD - ok
17:43:44.0800 5180  [ 79737E0F7D25DE8405CB34D4C9882253 ] HPSLPSVC        C:\Program Files\HP\Digital Imaging\bin\HPSLPSVC32.DLL
17:43:44.0846 5180  HPSLPSVC - ok
17:43:44.0893 5180  [ 871917B07A141BFF43D76D8844D48106 ] HTTP            C:\Windows\system32\drivers\HTTP.sys
17:43:44.0909 5180  HTTP - ok
17:43:44.0940 5180  [ 0C4E035C7F105F1299258C90886C64C5 ] hwpolicy        C:\Windows\system32\drivers\hwpolicy.sys
17:43:44.0940 5180  hwpolicy - ok
17:43:44.0971 5180  [ F151F0BDC47F4A28B1B20A0818EA36D6 ] i8042prt        C:\Windows\system32\drivers\i8042prt.sys
17:43:44.0971 5180  i8042prt - ok
17:43:45.0018 5180  [ 5CD5F9A5444E6CDCB0AC89BD62D8B76E ] iaStorV         C:\Windows\system32\drivers\iaStorV.sys
17:43:45.0018 5180  iaStorV - ok
17:43:45.0080 5180  [ 6F95324909B502E2651442C1548AB12F ] IDriverT        C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
17:43:45.0112 5180  IDriverT - ok
17:43:45.0174 5180  [ C521D7EB6497BB1AF6AFA89E322FB43C ] idsvc           C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
17:43:45.0268 5180  idsvc - ok
17:43:45.0314 5180  [ 4173FF5708F3236CF25195FECD742915 ] iirsp           C:\Windows\system32\DRIVERS\iirsp.sys
17:43:45.0314 5180  iirsp - ok
17:43:45.0361 5180  [ F95622F161474511B8D80D6B093AA610 ] IKEEXT          C:\Windows\System32\ikeext.dll
17:43:45.0392 5180  IKEEXT - ok
17:43:45.0470 5180  [ A47B2875680AD67B35C6150BD0203056 ] IntcAzAudAddService C:\Windows\system32\drivers\RTKVHDA.sys
17:43:45.0548 5180  IntcAzAudAddService - ok
17:43:45.0564 5180  [ A0F12F2C9BA6C72F3987CE780E77C130 ] intelide        C:\Windows\system32\drivers\intelide.sys
17:43:45.0580 5180  intelide - ok
17:43:45.0642 5180  [ 3B514D27BFC4ACCB4037BC6685F766E0 ] intelppm        C:\Windows\system32\DRIVERS\intelppm.sys
17:43:45.0642 5180  intelppm - ok
17:43:45.0704 5180  [ ACB364B9075A45C0736E5C47BE5CAE19 ] IPBusEnum       C:\Windows\system32\ipbusenum.dll
17:43:45.0736 5180  IPBusEnum - ok
17:43:45.0751 5180  [ 709D1761D3B19A932FF0238EA6D50200 ] IpFilterDriver  C:\Windows\system32\DRIVERS\ipfltdrv.sys
17:43:45.0767 5180  IpFilterDriver - ok
17:43:45.0798 5180  [ 58F67245D041FBE7AF88F4EAF79DF0FA ] iphlpsvc        C:\Windows\System32\iphlpsvc.dll
17:43:45.0798 5180  iphlpsvc - ok
17:43:45.0845 5180  [ 4BD7134618C1D2A27466A099062547BF ] IPMIDRV         C:\Windows\system32\drivers\IPMIDrv.sys
17:43:45.0845 5180  IPMIDRV - ok
17:43:45.0876 5180  [ A5FA468D67ABCDAA36264E463A7BB0CD ] IPNAT           C:\Windows\system32\drivers\ipnat.sys
17:43:45.0876 5180  IPNAT - ok
17:43:45.0938 5180  [ 42996CFF20A3084A56017B7902307E9F ] IRENUM          C:\Windows\system32\drivers\irenum.sys
17:43:45.0954 5180  IRENUM - ok
17:43:45.0985 5180  [ 1F32BB6B38F62F7DF1A7AB7292638A35 ] isapnp          C:\Windows\system32\drivers\isapnp.sys
17:43:45.0985 5180  isapnp - ok
17:43:46.0016 5180  [ CB7A9ABB12B8415BCE5D74994C7BA3AE ] iScsiPrt        C:\Windows\system32\drivers\msiscsi.sys
17:43:46.0016 5180  iScsiPrt - ok
17:43:46.0110 5180  [ 2F03CEB28307983F3B36216D35FFA5AA ] ISODrive        C:\Program Files\UltraISO\drivers\ISODrive.sys
17:43:46.0126 5180  ISODrive - ok
17:43:46.0157 5180  [ 11AD410F41AF42BA12E63187E3EC141A ] jswpslwf        C:\Windows\system32\DRIVERS\jswpslwf.sys
17:43:46.0157 5180  jswpslwf - ok
17:43:46.0172 5180  [ ADEF52CA1AEAE82B50DF86B56413107E ] kbdclass        C:\Windows\system32\drivers\kbdclass.sys
17:43:46.0172 5180  kbdclass - ok
17:43:46.0204 5180  [ 9E3CED91863E6EE98C24794D05E27A71 ] kbdhid          C:\Windows\system32\drivers\kbdhid.sys
17:43:46.0204 5180  kbdhid - ok
17:43:46.0219 5180  [ 81951F51E318AECC2D68559E47485CC4 ] KeyIso          C:\Windows\system32\lsass.exe
17:43:46.0219 5180  KeyIso - ok
17:43:46.0250 5180  [ EBC507F129DF8F0E0CA270DCFC0CF87F ] KMDFMEMIO       C:\Windows\system32\DRIVERS\kmdfmemio.sys
17:43:46.0250 5180  KMDFMEMIO - ok
17:43:46.0282 5180  [ B7895B4182C0D16F6EFADEB8081E8D36 ] KSecDD          C:\Windows\system32\Drivers\ksecdd.sys
17:43:46.0282 5180  KSecDD - ok
17:43:46.0297 5180  [ D30159AC9237519FBC62C6EC247D2D46 ] KSecPkg         C:\Windows\system32\Drivers\ksecpkg.sys
17:43:46.0297 5180  KSecPkg - ok
17:43:46.0344 5180  [ 89A7B9CC98D0D80C6F31B91C0A310FCD ] KtmRm           C:\Windows\system32\msdtckrm.dll
17:43:46.0360 5180  KtmRm - ok
17:43:46.0375 5180  [ D64AF876D53ECA3668BB97B51B4E70AB ] LanmanServer    C:\Windows\system32\srvsvc.dll
17:43:46.0375 5180  LanmanServer - ok
17:43:46.0422 5180  [ 58405E4F68BA8E4057C6E914F326ABA2 ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
17:43:46.0422 5180  LanmanWorkstation - ok
17:43:46.0469 5180  [ F7611EC07349979DA9B0AE1F18CCC7A6 ] lltdio          C:\Windows\system32\DRIVERS\lltdio.sys
17:43:46.0469 5180  lltdio - ok
17:43:46.0516 5180  [ 5700673E13A2117FA3B9020C852C01E2 ] lltdsvc         C:\Windows\System32\lltdsvc.dll
17:43:46.0516 5180  lltdsvc - ok
17:43:46.0547 5180  [ 55CA01BA19D0006C8F2639B6C045E08B ] lmhosts         C:\Windows\System32\lmhsvc.dll
17:43:46.0547 5180  lmhosts - ok
17:43:46.0578 5180  [ EB119A53CCF2ACC000AC71B065B78FEF ] LSI_FC          C:\Windows\system32\DRIVERS\lsi_fc.sys
17:43:46.0578 5180  LSI_FC - ok
17:43:46.0594 5180  [ 8ADE1C877256A22E49B75D1CC9161F9C ] LSI_SAS         C:\Windows\system32\DRIVERS\lsi_sas.sys
17:43:46.0609 5180  LSI_SAS - ok
17:43:46.0625 5180  [ DC9DC3D3DAA0E276FD2EC262E38B11E9 ] LSI_SAS2        C:\Windows\system32\DRIVERS\lsi_sas2.sys
17:43:46.0625 5180  LSI_SAS2 - ok
17:43:46.0640 5180  [ 0A036C7D7CAB643A7F07135AC47E0524 ] LSI_SCSI        C:\Windows\system32\DRIVERS\lsi_scsi.sys
17:43:46.0640 5180  LSI_SCSI - ok
17:43:46.0672 5180  [ 6703E366CC18D3B6E534F5CF7DF39CEE ] luafv           C:\Windows\system32\drivers\luafv.sys
17:43:46.0672 5180  luafv - ok
17:43:46.0718 5180  [ 500D089CE760D83DA2B6CBA681AA9949 ] MBAMProtector   C:\Windows\system32\drivers\mbam.sys
17:43:46.0718 5180  MBAMProtector - ok
17:43:46.0750 5180  [ 85B16A92B117A5A800032ECD904B86DB ] MBAMScheduler   C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
17:43:46.0796 5180  MBAMScheduler - ok
17:43:46.0843 5180  [ 20E2469DB709FC675E655CEAA11BE312 ] MBAMService     C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
17:43:46.0859 5180  MBAMService - ok
17:43:46.0890 5180  [ BFB9EE8EE977EFE85D1A3105ABEF6DD1 ] Mcx2Svc         C:\Windows\system32\Mcx2Svc.dll
17:43:46.0890 5180  Mcx2Svc - ok
17:43:46.0937 5180  [ 0FFF5B045293002AB38EB1FD1FC2FB74 ] megasas         C:\Windows\system32\DRIVERS\megasas.sys
17:43:46.0937 5180  megasas - ok
17:43:46.0968 5180  [ DCBAB2920C75F390CAF1D29F675D03D6 ] MegaSR          C:\Windows\system32\DRIVERS\MegaSR.sys
17:43:46.0984 5180  MegaSR - ok
17:43:47.0046 5180  [ 123271BD5237AB991DC5C21FDF8835EB ] Microsoft Office Groove Audit Service C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe
17:43:47.0077 5180  Microsoft Office Groove Audit Service - ok
17:43:47.0108 5180  [ 146B6F43A673379A3C670E86D89BE5EA ] MMCSS           C:\Windows\system32\mmcss.dll
17:43:47.0124 5180  MMCSS - ok
17:43:47.0140 5180  [ F001861E5700EE84E2D4E52C712F4964 ] Modem           C:\Windows\system32\drivers\modem.sys
17:43:47.0140 5180  Modem - ok
17:43:47.0155 5180  [ 79D10964DE86B292320E9DFE02282A23 ] monitor         C:\Windows\system32\DRIVERS\monitor.sys
17:43:47.0155 5180  monitor - ok
17:43:47.0155 5180  motandroidusb - ok
17:43:47.0186 5180  motccgp - ok
17:43:47.0186 5180  motccgpfl - ok
17:43:47.0218 5180  MotDev - ok
17:43:47.0233 5180  motmodem - ok
17:43:47.0233 5180  MotoSwitchService - ok
17:43:47.0249 5180  Motousbnet - ok
17:43:47.0280 5180  [ FB18CC1D4C2E716B6B903B0AC0CC0609 ] mouclass        C:\Windows\system32\drivers\mouclass.sys
17:43:47.0280 5180  mouclass - ok
17:43:47.0296 5180  [ 2C388D2CD01C9042596CF3C8F3C7B24D ] mouhid          C:\Windows\system32\DRIVERS\mouhid.sys
17:43:47.0311 5180  mouhid - ok
17:43:47.0342 5180  [ FC8771F45ECCCFD89684E38842539B9B ] mountmgr        C:\Windows\system32\drivers\mountmgr.sys
17:43:47.0342 5180  mountmgr - ok
17:43:47.0374 5180  [ 8BE15F71DE6FF33FC56DCDE7B2B9EFE8 ] MozillaMaintenance C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
17:43:47.0405 5180  MozillaMaintenance - ok
17:43:47.0436 5180  [ 2D699FB6E89CE0D8DA14ECC03B3EDFE0 ] mpio            C:\Windows\system32\drivers\mpio.sys
17:43:47.0436 5180  mpio - ok
17:43:47.0452 5180  [ AD2723A7B53DD1AACAE6AD8C0BFBF4D0 ] mpsdrv          C:\Windows\system32\drivers\mpsdrv.sys
17:43:47.0452 5180  mpsdrv - ok
17:43:47.0498 5180  [ 9835584E999D25004E1EE8E5F3E3B881 ] MpsSvc          C:\Windows\system32\mpssvc.dll
17:43:47.0514 5180  MpsSvc - ok
17:43:47.0561 5180  [ CEB46AB7C01C9F825F8CC6BABC18166A ] MRxDAV          C:\Windows\system32\drivers\mrxdav.sys
17:43:47.0561 5180  MRxDAV - ok
17:43:47.0608 5180  [ 5D16C921E3671636C0EBA3BBAAC5FD25 ] mrxsmb          C:\Windows\system32\DRIVERS\mrxsmb.sys
17:43:47.0623 5180  mrxsmb - ok
17:43:47.0654 5180  [ 6D17A4791ACA19328C685D256349FEFC ] mrxsmb10        C:\Windows\system32\DRIVERS\mrxsmb10.sys
17:43:47.0654 5180  mrxsmb10 - ok
17:43:47.0686 5180  [ B81F204D146000BE76651A50670A5E9E ] mrxsmb20        C:\Windows\system32\DRIVERS\mrxsmb20.sys
17:43:47.0686 5180  mrxsmb20 - ok
17:43:47.0732 5180  [ 012C5F4E9349E711E11E0F19A8589F0A ] msahci          C:\Windows\system32\drivers\msahci.sys
17:43:47.0732 5180  msahci - ok
17:43:47.0748 5180  [ 55055F8AD8BE27A64C831322A780A228 ] msdsm           C:\Windows\system32\drivers\msdsm.sys
17:43:47.0748 5180  msdsm - ok
17:43:47.0795 5180  [ E1BCE74A3BD9902B72599C0192A07E27 ] MSDTC           C:\Windows\System32\msdtc.exe
17:43:47.0810 5180  MSDTC - ok
17:43:47.0888 5180  [ DAEFB28E3AF5A76ABCC2C3078C07327F ] Msfs            C:\Windows\system32\drivers\Msfs.sys
17:43:47.0888 5180  Msfs - ok
17:43:47.0904 5180  [ 3E1E5767043C5AF9367F0056295E9F84 ] mshidkmdf       C:\Windows\System32\drivers\mshidkmdf.sys
17:43:47.0904 5180  mshidkmdf - ok
17:43:47.0920 5180  [ 0A4E5757AE09FA9622E3158CC1AEF114 ] msisadrv        C:\Windows\system32\drivers\msisadrv.sys
17:43:47.0920 5180  msisadrv - ok
17:43:47.0966 5180  [ 90F7D9E6B6F27E1A707D4A297F077828 ] MSiSCSI         C:\Windows\system32\iscsiexe.dll
17:43:47.0982 5180  MSiSCSI - ok
17:43:47.0998 5180  msiserver - ok
17:43:48.0029 5180  [ 8C0860D6366AAFFB6C5BB9DF9448E631 ] MSKSSRV         C:\Windows\system32\drivers\MSKSSRV.sys
17:43:48.0029 5180  MSKSSRV - ok
17:43:48.0044 5180  [ 3EA8B949F963562CEDBB549EAC0C11CE ] MSPCLOCK        C:\Windows\system32\drivers\MSPCLOCK.sys
17:43:48.0044 5180  MSPCLOCK - ok
17:43:48.0076 5180  [ F456E973590D663B1073E9C463B40932 ] MSPQM           C:\Windows\system32\drivers\MSPQM.sys
17:43:48.0076 5180  MSPQM - ok
17:43:48.0091 5180  [ 0E008FC4819D238C51D7C93E7B41E560 ] MsRPC           C:\Windows\system32\drivers\MsRPC.sys
17:43:48.0091 5180  MsRPC - ok
17:43:48.0122 5180  [ FC6B9FF600CC585EA38B12589BD4E246 ] mssmbios        C:\Windows\system32\drivers\mssmbios.sys
17:43:48.0122 5180  mssmbios - ok
17:43:48.0169 5180  MSSQL$MSSMLBIZ - ok
17:43:48.0216 5180  [ 1D89EB4E2A99CABD4E81225F4F4C4B25 ] MSSQLServerADHelper C:\Program Files\Microsoft SQL Server\90\Shared\sqladhlp90.exe
17:43:48.0232 5180  MSSQLServerADHelper - ok
17:43:48.0278 5180  [ B42C6B921F61A6E55159B8BE6CD54A36 ] MSTEE           C:\Windows\system32\drivers\MSTEE.sys
17:43:48.0278 5180  MSTEE - ok
17:43:48.0310 5180  [ 33599130F44E1F34631CEA241DE8AC84 ] MTConfig        C:\Windows\system32\DRIVERS\MTConfig.sys
17:43:48.0310 5180  MTConfig - ok
17:43:48.0325 5180  [ 159FAD02F64E6381758C990F753BCC80 ] Mup             C:\Windows\system32\Drivers\mup.sys
17:43:48.0325 5180  Mup - ok
17:43:48.0372 5180  [ 61D57A5D7C6D9AFE10E77DAE6E1B445E ] napagent        C:\Windows\system32\qagentRT.dll
17:43:48.0388 5180  napagent - ok
17:43:48.0419 5180  [ 26384429FCD85D83746F63E798AB1480 ] NativeWifiP     C:\Windows\system32\DRIVERS\nwifi.sys
17:43:48.0419 5180  NativeWifiP - ok
17:43:48.0512 5180  [ 934BB0D23A25C8C136570800A5A149B6 ] NAUpdate        C:\Program Files\Nero\Update\NASvc.exe
17:43:48.0544 5180  NAUpdate - ok
17:43:48.0575 5180  [ 8C9C922D71F1CD4DEF73F186416B7896 ] NDIS            C:\Windows\system32\drivers\ndis.sys
17:43:48.0606 5180  NDIS - ok
17:43:48.0637 5180  [ 0E1787AA6C9191D3D319E8BAFE86F80C ] NdisCap         C:\Windows\system32\DRIVERS\ndiscap.sys
17:43:48.0653 5180  NdisCap - ok
17:43:48.0668 5180  [ E4A8AEC125A2E43A9E32AFEEA7C9C888 ] NdisTapi        C:\Windows\system32\DRIVERS\ndistapi.sys
17:43:48.0668 5180  NdisTapi - ok
17:43:48.0715 5180  [ D8A65DAFB3EB41CBB622745676FCD072 ] Ndisuio         C:\Windows\system32\DRIVERS\ndisuio.sys
17:43:48.0715 5180  Ndisuio - ok
17:43:48.0746 5180  [ 38FBE267E7E6983311179230FACB1017 ] NdisWan         C:\Windows\system32\DRIVERS\ndiswan.sys
17:43:48.0746 5180  NdisWan - ok
17:43:48.0778 5180  [ A4BDC541E69674FBFF1A8FF00BE913F2 ] NDProxy         C:\Windows\system32\drivers\NDProxy.sys
17:43:48.0778 5180  NDProxy - ok
17:43:48.0824 5180  [ A081CB6FB9A12668F233EB5414BE3A0E ] Net Driver HPZ12 C:\Windows\system32\HPZinw12.dll
17:43:48.0824 5180  Net Driver HPZ12 - ok
17:43:48.0871 5180  [ 80B275B1CE3B0E79909DB7B39AF74D51 ] NetBIOS         C:\Windows\system32\DRIVERS\netbios.sys
17:43:48.0871 5180  NetBIOS - ok
17:43:48.0902 5180  [ 280122DDCF04B378EDD1AD54D71C1E54 ] NetBT           C:\Windows\system32\DRIVERS\netbt.sys
17:43:48.0918 5180  NetBT - ok
17:43:48.0934 5180  [ 81951F51E318AECC2D68559E47485CC4 ] Netlogon        C:\Windows\system32\lsass.exe
17:43:48.0934 5180  Netlogon - ok
17:43:48.0996 5180  [ 7CCCFCA7510684768DA22092D1FA4DB2 ] Netman          C:\Windows\System32\netman.dll
17:43:48.0996 5180  Netman - ok
17:43:49.0027 5180  [ 8C338238C16777A802D6A9211EB2BA50 ] netprofm        C:\Windows\System32\netprofm.dll
17:43:49.0043 5180  netprofm - ok
17:43:49.0058 5180  [ F476EC40033CDB91EFBE73EB99B8362D ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
17:43:49.0074 5180  NetTcpPortSharing - ok
17:43:49.0105 5180  [ CDDF2370B1EB134661179AD603287FB0 ] NetworkX        C:\Windows\system32\ckldrv.sys
17:43:49.0105 5180  NetworkX - ok
17:43:49.0152 5180  [ 1D85C4B390B0EE09C7A46B91EFB2C097 ] nfrd960         C:\Windows\system32\DRIVERS\nfrd960.sys
17:43:49.0168 5180  nfrd960 - ok
17:43:49.0214 5180  [ 374071043F9E4231EE43BE2BB48DD36D ] NlaSvc          C:\Windows\System32\nlasvc.dll
17:43:49.0230 5180  NlaSvc - ok
17:43:49.0292 5180  [ 1DB262A9F8C087E8153D89BEF3D2235F ] Npfs            C:\Windows\system32\drivers\Npfs.sys
17:43:49.0292 5180  Npfs - ok
17:43:49.0339 5180  [ BA387E955E890C8A88306D9B8D06BF17 ] nsi             C:\Windows\system32\nsisvc.dll
17:43:49.0355 5180  nsi - ok
17:43:49.0370 5180  [ E9A0A4D07E53D8FEA2BB8387A3293C58 ] nsiproxy        C:\Windows\system32\drivers\nsiproxy.sys
17:43:49.0370 5180  nsiproxy - ok
17:43:49.0433 5180  [ 0D87503986BB3DFED58E343FE39DDE13 ] Ntfs            C:\Windows\system32\drivers\Ntfs.sys
17:43:49.0480 5180  Ntfs - ok
17:43:49.0495 5180  [ F9756A98D69098DCA8945D62858A812C ] Null            C:\Windows\system32\drivers\Null.sys
17:43:49.0495 5180  Null - ok
17:43:49.0542 5180  [ B3E25EE28883877076E0E1FF877D02E0 ] nvraid          C:\Windows\system32\drivers\nvraid.sys
17:43:49.0542 5180  nvraid - ok
17:43:49.0604 5180  [ 4380E59A170D88C4F1022EFF6719A8A4 ] nvstor          C:\Windows\system32\drivers\nvstor.sys
17:43:49.0604 5180  nvstor - ok
17:43:49.0651 5180  [ 5A0983915F02BAE73267CC2A041F717D ] nv_agp          C:\Windows\system32\drivers\nv_agp.sys
17:43:49.0651 5180  nv_agp - ok
17:43:49.0745 5180  [ 785F487A64950F3CB8E9F16253BA3B7B ] odserv          C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
17:43:49.0792 5180  odserv - ok
17:43:49.0838 5180  [ 08A70A1F2CDDE9BB49B885CB817A66EB ] ohci1394        C:\Windows\system32\drivers\ohci1394.sys
17:43:49.0838 5180  ohci1394 - ok
17:43:49.0901 5180  [ 5A432A042DAE460ABE7199B758E8606C ] ose             C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
17:43:49.0916 5180  ose - ok
17:43:49.0963 5180  [ 82A8521DDC60710C3D3D3E7325209BEC ] p2pimsvc        C:\Windows\system32\pnrpsvc.dll
17:43:49.0963 5180  p2pimsvc - ok
17:43:49.0994 5180  [ 59C3DDD501E39E006DAC31BF55150D91 ] p2psvc          C:\Windows\system32\p2psvc.dll
17:43:49.0994 5180  p2psvc - ok
17:43:50.0057 5180  [ 2EA877ED5DD9713C5AC74E8EA7348D14 ] Parport         C:\Windows\system32\DRIVERS\parport.sys
17:43:50.0057 5180  Parport - ok
17:43:50.0088 5180  [ 3F34A1B4C5F6475F320C275E63AFCE9B ] partmgr         C:\Windows\system32\drivers\partmgr.sys
17:43:50.0088 5180  partmgr - ok
17:43:50.0104 5180  [ EB0A59F29C19B86479D36B35983DAADC ] Parvdm          C:\Windows\system32\DRIVERS\parvdm.sys
17:43:50.0119 5180  Parvdm - ok
17:43:50.0322 5180  [ 358AB7956D3160000726574083DFC8A6 ] PcaSvc          C:\Windows\System32\pcasvc.dll
17:43:50.0322 5180  PcaSvc - ok
17:43:50.0353 5180  [ 673E55C3498EB970088E812EA820AA8F ] pci             C:\Windows\system32\drivers\pci.sys
17:43:50.0353 5180  pci - ok
17:43:50.0369 5180  [ AFE86F419014DB4E5593F69FFE26CE0A ] pciide          C:\Windows\system32\drivers\pciide.sys
17:43:50.0384 5180  pciide - ok
17:43:50.0416 5180  [ F396431B31693E71E8A80687EF523506 ] pcmcia          C:\Windows\system32\DRIVERS\pcmcia.sys
17:43:50.0416 5180  pcmcia - ok
17:43:50.0431 5180  [ 250F6B43D2B613172035C6747AEEB19F ] pcw             C:\Windows\system32\drivers\pcw.sys
17:43:50.0431 5180  pcw - ok
17:43:50.0462 5180  [ 9E0104BA49F4E6973749A02BF41344ED ] PEAUTH          C:\Windows\system32\drivers\peauth.sys
17:43:50.0494 5180  PEAUTH - ok
17:43:50.0540 5180  [ AF4D64D2A57B9772CF3801950B8058A6 ] PeerDistSvc     C:\Windows\system32\peerdistsvc.dll
17:43:50.0572 5180  PeerDistSvc - ok
17:43:50.0665 5180  [ 414BBA67A3DED1D28437EB66AEB8A720 ] pla             C:\Windows\system32\pla.dll
17:43:50.0712 5180  pla - ok
17:43:50.0728 5180  [ EC7BC28D207DA09E79B3E9FAF8B232CA ] PlugPlay        C:\Windows\system32\umpnpmgr.dll
17:43:50.0743 5180  PlugPlay - ok
17:43:50.0759 5180  [ 65BC271F337637731D3C71455AE1F476 ] Pml Driver HPZ12 C:\Windows\system32\HPZipm12.dll
17:43:50.0790 5180  Pml Driver HPZ12 - ok
17:43:50.0837 5180  [ 63FF8572611249931EB16BB8EED6AFC8 ] PNRPAutoReg     C:\Windows\system32\pnrpauto.dll
17:43:50.0837 5180  PNRPAutoReg - ok
17:43:50.0852 5180  [ 82A8521DDC60710C3D3D3E7325209BEC ] PNRPsvc         C:\Windows\system32\pnrpsvc.dll
17:43:50.0868 5180  PNRPsvc - ok
17:43:50.0899 5180  [ 53946B69BA0836BD95B03759530C81EC ] PolicyAgent     C:\Windows\System32\ipsecsvc.dll
17:43:50.0899 5180  PolicyAgent - ok
17:43:50.0930 5180  [ F87D30E72E03D579A5199CCB3831D6EA ] Power           C:\Windows\system32\umpo.dll
17:43:50.0930 5180  Power - ok
17:43:50.0977 5180  [ 631E3E205AD6D86F2AED6A4A8E69F2DB ] PptpMiniport    C:\Windows\system32\DRIVERS\raspptp.sys
17:43:50.0977 5180  PptpMiniport - ok
17:43:51.0008 5180  [ 85B1E3A0C7585BC4AAE6899EC6FCF011 ] Processor       C:\Windows\system32\DRIVERS\processr.sys
17:43:51.0008 5180  Processor - ok
17:43:51.0040 5180  [ CADEFAC453040E370A1BDFF3973BE00D ] ProfSvc         C:\Windows\system32\profsvc.dll
17:43:51.0040 5180  ProfSvc - ok
17:43:51.0055 5180  [ 81951F51E318AECC2D68559E47485CC4 ] ProtectedStorage C:\Windows\system32\lsass.exe
17:43:51.0071 5180  ProtectedStorage - ok
17:43:51.0086 5180  [ 6270CCAE2A86DE6D146529FE55B3246A ] Psched          C:\Windows\system32\DRIVERS\pacer.sys
17:43:51.0102 5180  Psched - ok
17:43:51.0164 5180  [ AB95ECF1F6659A60DDC166D8315B0751 ] ql2300          C:\Windows\system32\DRIVERS\ql2300.sys
17:43:51.0196 5180  ql2300 - ok
17:43:51.0227 5180  [ B4DD51DD25182244B86737DC51AF2270 ] ql40xx          C:\Windows\system32\DRIVERS\ql40xx.sys
17:43:51.0227 5180  ql40xx - ok
17:43:51.0274 5180  [ 31AC809E7707EB580B2BDB760390765A ] QWAVE           C:\Windows\system32\qwave.dll
17:43:51.0274 5180  QWAVE - ok
17:43:51.0305 5180  [ 584078CA1B95CA72DF2A27C336F9719D ] QWAVEdrv        C:\Windows\system32\drivers\qwavedrv.sys
17:43:51.0305 5180  QWAVEdrv - ok
17:43:51.0445 5180  [ 194A2261DAD9B766B1B7333A5DC26999 ] R300            C:\Windows\system32\DRIVERS\atikmdag.sys
17:43:51.0476 5180  R300 - ok
17:43:51.0586 5180  [ 8F97D374AD1857E1EED85A79F29A1D3D ] RapiMgr         C:\Windows\WindowsMobile\rapimgr.dll
17:43:51.0586 5180  RapiMgr - ok
17:43:51.0617 5180  [ 30A81B53C766D0133BB86D234E5556AB ] RasAcd          C:\Windows\system32\DRIVERS\rasacd.sys
17:43:51.0617 5180  RasAcd - ok
17:43:51.0679 5180  [ 57EC4AEF73660166074D8F7F31C0D4FD ] RasAgileVpn     C:\Windows\system32\DRIVERS\AgileVpn.sys
17:43:51.0679 5180  RasAgileVpn - ok
17:43:51.0710 5180  [ A60F1839849C0C00739787FD5EC03F13 ] RasAuto         C:\Windows\System32\rasauto.dll
17:43:51.0726 5180  RasAuto - ok
17:43:51.0742 5180  [ D9F91EAFEC2815365CBE6D167E4E332A ] Rasl2tp         C:\Windows\system32\DRIVERS\rasl2tp.sys
17:43:51.0742 5180  Rasl2tp - ok
17:43:51.0788 5180  [ CB9E04DC05EACF5B9A36CA276D475006 ] RasMan          C:\Windows\System32\rasmans.dll
17:43:51.0804 5180  RasMan - ok
17:43:51.0835 5180  [ 0FE8B15916307A6AC12BFB6A63E45507 ] RasPppoe        C:\Windows\system32\DRIVERS\raspppoe.sys
17:43:51.0851 5180  RasPppoe - ok
17:43:51.0898 5180  [ 44101F495A83EA6401D886E7FD70096B ] RasSstp         C:\Windows\system32\DRIVERS\rassstp.sys
17:43:51.0898 5180  RasSstp - ok
17:43:51.0913 5180  [ D528BC58A489409BA40334EBF96A311B ] rdbss           C:\Windows\system32\DRIVERS\rdbss.sys
17:43:51.0929 5180  rdbss - ok
17:43:51.0960 5180  [ 0D8F05481CB76E70E1DA06EE9F0DA9DF ] rdpbus          C:\Windows\system32\DRIVERS\rdpbus.sys
17:43:51.0960 5180  rdpbus - ok
17:43:51.0991 5180  [ 23DAE03F29D253AE74C44F99E515F9A1 ] RDPCDD          C:\Windows\system32\DRIVERS\RDPCDD.sys
17:43:51.0991 5180  RDPCDD - ok
17:43:52.0022 5180  [ B973FCFC50DC1434E1970A146F7E3885 ] RDPDR           C:\Windows\system32\drivers\rdpdr.sys
17:43:52.0038 5180  RDPDR - ok
17:43:52.0069 5180  [ 5A53CA1598DD4156D44196D200C94B8A ] RDPENCDD        C:\Windows\system32\drivers\rdpencdd.sys
17:43:52.0069 5180  RDPENCDD - ok
17:43:52.0085 5180  [ 44B0A53CD4F27D50ED461DAE0C0B4E1F ] RDPREFMP        C:\Windows\system32\drivers\rdprefmp.sys
17:43:52.0085 5180  RDPREFMP - ok
17:43:52.0147 5180  [ 68A0387F58E226DEEE23D9715955572A ] RdpVideoMiniport C:\Windows\system32\drivers\rdpvideominiport.sys
17:43:52.0163 5180  RdpVideoMiniport - ok
17:43:52.0194 5180  [ F031683E6D1FEA157ABB2FF260B51E61 ] RDPWD           C:\Windows\system32\drivers\RDPWD.sys
17:43:52.0194 5180  RDPWD - ok
17:43:52.0241 5180  [ 518395321DC96FE2C9F0E96AC743B656 ] rdyboost        C:\Windows\system32\drivers\rdyboost.sys
17:43:52.0241 5180  rdyboost - ok
17:43:52.0288 5180  [ 7B5E1419717FAC363A31CC302895217A ] RemoteAccess    C:\Windows\System32\mprdim.dll
17:43:52.0288 5180  RemoteAccess - ok
17:43:52.0334 5180  [ CB9A8683F4EF2BF99E123D79950D7935 ] RemoteRegistry  C:\Windows\system32\regsvc.dll
17:43:52.0334 5180  RemoteRegistry - ok
17:43:52.0381 5180  [ B39F1BD472E4992382875BAF0B645C6D ] rimmptsk        C:\Windows\system32\DRIVERS\rimmptsk.sys
17:43:52.0381 5180  rimmptsk - ok
17:43:52.0397 5180  [ A4216C71DD4F60B26418CCFD99CD0815 ] rimsptsk        C:\Windows\system32\DRIVERS\rimsptsk.sys
17:43:52.0397 5180  rimsptsk - ok
17:43:52.0412 5180  [ C663AF77E2F4EABF8EB08B388D2F1F36 ] rismxdp         C:\Windows\system32\DRIVERS\rixdptsk.sys
17:43:52.0412 5180  rismxdp - ok
17:43:52.0428 5180  [ 78D072F35BC45D9E4E1B61895C152234 ] RpcEptMapper    C:\Windows\System32\RpcEpMap.dll
17:43:52.0444 5180  RpcEptMapper - ok
17:43:52.0475 5180  [ 94D36C0E44677DD26981D2BFEEF2A29D ] RpcLocator      C:\Windows\system32\locator.exe
17:43:52.0475 5180  RpcLocator - ok
17:43:52.0506 5180  [ 7660F01D3B38ACA1747E397D21D790AF ] RpcSs           C:\Windows\system32\rpcss.dll
17:43:52.0522 5180  RpcSs - ok
17:43:52.0568 5180  [ 032B0D36AD92B582D869879F5AF5B928 ] rspndr          C:\Windows\system32\DRIVERS\rspndr.sys
17:43:52.0568 5180  rspndr - ok
17:43:52.0600 5180  [ 4E20765744BFBC16F6D6E5BD5598786B ] RTL8023xp       C:\Windows\system32\DRIVERS\Rtnicxp.sys
17:43:52.0600 5180  RTL8023xp - ok
17:43:52.0631 5180  [ 7FA7F2E249A5DCBB7970630E15E1F482 ] s3cap           C:\Windows\system32\drivers\vms3cap.sys
17:43:52.0631 5180  s3cap - ok
17:43:52.0646 5180  [ 81951F51E318AECC2D68559E47485CC4 ] SamSs           C:\Windows\system32\lsass.exe
17:43:52.0646 5180  SamSs - ok
17:43:52.0662 5180  [ 05D860DA1040F111503AC416CCEF2BCA ] sbp2port        C:\Windows\system32\drivers\sbp2port.sys
17:43:52.0678 5180  sbp2port - ok
17:43:52.0724 5180  [ 8FC518FFE9519C2631D37515A68009C4 ] SCardSvr        C:\Windows\System32\SCardSvr.dll
17:43:52.0724 5180  SCardSvr - ok
17:43:52.0740 5180  [ 0693B5EC673E34DC147E195779A4DCF6 ] scfilter        C:\Windows\system32\DRIVERS\scfilter.sys
17:43:52.0756 5180  scfilter - ok
17:43:52.0787 5180  [ A04BB13F8A72F8B6E8B4071723E4E336 ] Schedule        C:\Windows\system32\schedsvc.dll
17:43:52.0818 5180  Schedule - ok
17:43:52.0849 5180  [ 319C6B309773D063541D01DF8AC6F55F ] SCPolicySvc     C:\Windows\System32\certprop.dll
17:43:52.0849 5180  SCPolicySvc - ok
17:43:52.0896 5180  [ 0328BE1C7F1CBA23848179F8762E391C ] sdbus           C:\Windows\system32\drivers\sdbus.sys
17:43:52.0896 5180  sdbus - ok
17:43:52.0943 5180  [ 08236C4BCE5EDD0A0318A438AF28E0F7 ] SDRSVC          C:\Windows\System32\SDRSVC.dll
17:43:52.0943 5180  SDRSVC - ok
17:43:52.0990 5180  [ 90A3935D05B494A5A39D37E71F09A677 ] secdrv          C:\Windows\system32\drivers\secdrv.sys
17:43:52.0990 5180  secdrv - ok
17:43:53.0021 5180  [ A59B3A4442C52060CC7A85293AA3546F ] seclogon        C:\Windows\system32\seclogon.dll
17:43:53.0021 5180  seclogon - ok
17:43:53.0052 5180  [ DCB7FCDCC97F87360F75D77425B81737 ] SENS            C:\Windows\System32\sens.dll
17:43:53.0068 5180  SENS - ok
17:43:53.0083 5180  [ 50087FE1EE447009C9CC2997B90DE53F ] SensrSvc        C:\Windows\system32\sensrsvc.dll
17:43:53.0083 5180  SensrSvc - ok
17:43:53.0114 5180  [ 6CD8DC61304BF5CA16FE48DC3039CC05 ] Ser2pl          C:\Windows\system32\DRIVERS\ser2pl.sys
17:43:53.0114 5180  Ser2pl - ok
17:43:53.0146 5180  [ 9AD8B8B515E3DF6ACD4212EF465DE2D1 ] Serenum         C:\Windows\system32\DRIVERS\serenum.sys
17:43:53.0146 5180  Serenum - ok
17:43:53.0161 5180  [ 5FB7FCEA0490D821F26F39CC5EA3D1E2 ] Serial          C:\Windows\system32\DRIVERS\serial.sys
17:43:53.0161 5180  Serial - ok
17:43:53.0192 5180  [ 79BFFB520327FF916A582DFEA17AA813 ] sermouse        C:\Windows\system32\DRIVERS\sermouse.sys
17:43:53.0192 5180  sermouse - ok
17:43:53.0239 5180  [ 4AE380F39A0032EAB7DD953030B26D28 ] SessionEnv      C:\Windows\system32\sessenv.dll
17:43:53.0239 5180  SessionEnv - ok
17:43:53.0255 5180  [ 9F976E1EB233DF46FCE808D9DEA3EB9C ] sffdisk         C:\Windows\system32\DRIVERS\sffdisk.sys
17:43:53.0270 5180  sffdisk - ok
17:43:53.0286 5180  [ 932A68EE27833CFD57C1639D375F2731 ] sffp_mmc        C:\Windows\system32\drivers\sffp_mmc.sys
17:43:53.0286 5180  sffp_mmc - ok
17:43:53.0302 5180  [ 6D4CCAEDC018F1CF52866BBBAA235982 ] sffp_sd         C:\Windows\system32\DRIVERS\sffp_sd.sys
17:43:53.0302 5180  sffp_sd - ok
17:43:53.0333 5180  [ DB96666CC8312EBC45032F30B007A547 ] sfloppy         C:\Windows\system32\DRIVERS\sfloppy.sys
17:43:53.0333 5180  sfloppy - ok
17:43:53.0395 5180  [ 669F4EB76A30062D0854B01A6BAEE019 ] SgtSch2Svc      C:\Program Files\Common Files\Seagate\Schedule2\schedul2.exe
17:43:53.0411 5180  SgtSch2Svc - ok
17:43:53.0458 5180  [ D1A079A0DE2EA524513B6930C24527A2 ] SharedAccess    C:\Windows\System32\ipnathlp.dll
17:43:53.0473 5180  SharedAccess - ok
17:43:53.0504 5180  [ 414DA952A35BF5D50192E28263B40577 ] ShellHWDetection C:\Windows\System32\shsvcs.dll
17:43:53.0504 5180  ShellHWDetection - ok
17:43:53.0536 5180  [ 2565CAC0DC9FE0371BDCE60832582B2E ] sisagp          C:\Windows\system32\drivers\sisagp.sys
17:43:53.0551 5180  sisagp - ok
17:43:53.0614 5180  [ A9F0486851BECB6DDA1D89D381E71055 ] SiSRaid2        C:\Windows\system32\DRIVERS\SiSRaid2.sys
17:43:53.0614 5180  SiSRaid2 - ok
17:43:53.0645 5180  [ 3727097B55738E2F554972C3BE5BC1AA ] SiSRaid4        C:\Windows\system32\DRIVERS\sisraid4.sys
17:43:53.0645 5180  SiSRaid4 - ok
17:43:53.0676 5180  [ 3E21C083B8A01CB70BA1F09303010FCE ] Smb             C:\Windows\system32\DRIVERS\smb.sys
17:43:53.0676 5180  Smb - ok
17:43:53.0754 5180  [ D169F32EEFCD6EF6B84D12876514E7F8 ] smsbda          C:\Windows\system32\drivers\smsbda.sys
17:43:53.0770 5180  smsbda - ok
17:43:53.0832 5180  [ 6A984831644ECA1A33FFEAE4126F4F37 ] SNMPTRAP        C:\Windows\System32\snmptrap.exe
17:43:53.0832 5180  SNMPTRAP - ok
17:43:53.0879 5180  [ 95CF1AE7527FB70F7816563CBC09D942 ] spldr           C:\Windows\system32\drivers\spldr.sys
17:43:53.0894 5180  spldr - ok
17:43:53.0910 5180  [ 9AEA093B8F9C37CF45538382CABA2475 ] Spooler         C:\Windows\System32\spoolsv.exe
17:43:53.0926 5180  Spooler - ok
17:43:54.0066 5180  [ CF87A1DE791347E75B98885214CED2B8 ] sppsvc          C:\Windows\system32\sppsvc.exe
17:43:54.0144 5180  sppsvc - ok
17:43:54.0191 5180  [ B0180B20B065D89232A78A40FE56EAA6 ] sppuinotify     C:\Windows\system32\sppuinotify.dll
17:43:54.0191 5180  sppuinotify - ok
17:43:54.0253 5180  [ A199171385BE17973FD800FA91F8F78A ] sptd            C:\Windows\System32\Drivers\sptd.sys
17:43:54.0253 5180  sptd - ok
17:43:54.0284 5180  [ 86EBD8B1F23E743AAD21F4D5B4D40985 ] SQLBrowser      C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
17:43:54.0331 5180  SQLBrowser - ok
17:43:54.0378 5180  [ D89083C4EB02DACA8F944B0E05E57F9D ] SQLWriter       C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
17:43:54.0394 5180  SQLWriter - ok
17:43:54.0425 5180  [ E4C2764065D66EA1D2D3EBC28FE99C46 ] srv             C:\Windows\system32\DRIVERS\srv.sys
17:43:54.0440 5180  srv - ok
17:43:54.0472 5180  [ 03F0545BD8D4C77FA0AE1CEEDFCC71AB ] srv2            C:\Windows\system32\DRIVERS\srv2.sys
17:43:54.0487 5180  srv2 - ok
17:43:54.0534 5180  [ BE6BD660CAA6F291AE06A718A4FA8ABC ] srvnet          C:\Windows\system32\DRIVERS\srvnet.sys
17:43:54.0534 5180  srvnet - ok
17:43:54.0581 5180  [ D887C9FD02AC9FA880F6E5027A43E118 ] SSDPSRV         C:\Windows\System32\ssdpsrv.dll
17:43:54.0581 5180  SSDPSRV - ok
17:43:54.0643 5180  [ A36EE93698802CD899F98BFD553D8185 ] ssmdrv          C:\Windows\system32\DRIVERS\ssmdrv.sys
17:43:54.0643 5180  ssmdrv - ok
17:43:54.0659 5180  [ D318F23BE45D5E3A107469EB64815B50 ] SstpSvc         C:\Windows\system32\sstpsvc.dll
17:43:54.0674 5180  SstpSvc - ok
17:43:54.0721 5180  [ DB32D325C192B801DF274BFD12A7E72B ] stexstor        C:\Windows\system32\DRIVERS\stexstor.sys
17:43:54.0721 5180  stexstor - ok
17:43:54.0768 5180  [ E1FB3706030FB4578A0D72C2FC3689E4 ] StiSvc          C:\Windows\System32\wiaservc.dll
17:43:54.0784 5180  StiSvc - ok
17:43:54.0799 5180  [ 472AF0311073DCECEAA8FA18BA2BDF89 ] storflt         C:\Windows\system32\drivers\vmstorfl.sys
17:43:54.0799 5180  storflt - ok
17:43:54.0830 5180  [ DCAFFD62259E0BDB433DD67B5BB37619 ] storvsc         C:\Windows\system32\drivers\storvsc.sys
17:43:54.0830 5180  storvsc - ok
17:43:54.0862 5180  [ E58C78A848ADD9610A4DB6D214AF5224 ] swenum          C:\Windows\system32\drivers\swenum.sys
17:43:54.0862 5180  swenum - ok
17:43:54.0893 5180  [ A28BD92DF340E57B024BA433165D34D7 ] swprv           C:\Windows\System32\swprv.dll
17:43:54.0893 5180  swprv - ok
17:43:54.0940 5180  Synth3dVsc - ok
17:43:54.0986 5180  [ C7DD991423D364D06FC2DD1B00B53DCE ] SynTP           C:\Windows\system32\DRIVERS\SynTP.sys
17:43:54.0986 5180  SynTP - ok
17:43:55.0033 5180  [ 36650D618CA34C9D357DFD3D89B2C56F ] SysMain         C:\Windows\system32\sysmain.dll
17:43:55.0064 5180  SysMain - ok
17:43:55.0096 5180  [ 763FECDC3D30C815FE72DD57936C6CD1 ] TabletInputService C:\Windows\System32\TabSvc.dll
17:43:55.0111 5180  TabletInputService - ok
17:43:55.0127 5180  [ 613BF4820361543956909043A265C6AC ] TapiSrv         C:\Windows\System32\tapisrv.dll
17:43:55.0127 5180  TapiSrv - ok
17:43:55.0174 5180  [ B799D9FDB26111737F58288D8DC172D9 ] TBS             C:\Windows\System32\tbssvc.dll
17:43:55.0174 5180  TBS - ok
17:43:55.0236 5180  [ E23A56F843E2AEBBB209D0ACCA73C640 ] Tcpip           C:\Windows\system32\drivers\tcpip.sys
17:43:55.0267 5180  Tcpip - ok
17:43:55.0314 5180  [ E23A56F843E2AEBBB209D0ACCA73C640 ] TCPIP6          C:\Windows\system32\DRIVERS\tcpip.sys
17:43:55.0330 5180  TCPIP6 - ok
17:43:55.0361 5180  [ 3EEBD3BD93DA46A26E89893C7AB2FF3B ] tcpipreg        C:\Windows\system32\drivers\tcpipreg.sys
17:43:55.0361 5180  tcpipreg - ok
17:43:55.0392 5180  [ 1CB91B2BD8F6DD367DFC2EF26FD751B2 ] TDPIPE          C:\Windows\system32\drivers\tdpipe.sys
17:43:55.0392 5180  TDPIPE - ok
17:43:55.0423 5180  [ 2C2C5AFE7EE4F620D69C23C0617651A8 ] TDTCP           C:\Windows\system32\drivers\tdtcp.sys
17:43:55.0423 5180  TDTCP - ok
17:43:55.0454 5180  [ B459575348C20E8121D6039DA063C704 ] tdx             C:\Windows\system32\DRIVERS\tdx.sys
17:43:55.0454 5180  tdx - ok
17:43:55.0470 5180  [ 04DBF4B01EA4BF25A9A3E84AFFAC9B20 ] TermDD          C:\Windows\system32\drivers\termdd.sys
17:43:55.0470 5180  TermDD - ok
17:43:55.0501 5180  [ 382C804C92811BE57829D8E550A900E2 ] TermService     C:\Windows\System32\termsrv.dll
17:43:55.0517 5180  TermService - ok
17:43:55.0564 5180  [ 42FB6AFD6B79D9FE07381609172E7CA4 ] Themes          C:\Windows\system32\themeservice.dll
17:43:55.0564 5180  Themes - ok
17:43:55.0595 5180  [ 146B6F43A673379A3C670E86D89BE5EA ] THREADORDER     C:\Windows\system32\mmcss.dll
17:43:55.0595 5180  THREADORDER - ok
17:43:55.0642 5180  [ B0B3122BFF3910E0BA97014045467778 ] tifsfilter      C:\Windows\system32\DRIVERS\tifsfilt.sys
17:43:55.0642 5180  tifsfilter - ok
17:43:55.0673 5180  [ 13BFE330880AC0CE8672D00AA5AFF738 ] timounter       C:\Windows\system32\DRIVERS\timntr.sys
17:43:55.0704 5180  timounter - ok
17:43:55.0720 5180  [ 4792C0378DB99A9BC2AE2DE6CFFF0C3A ] TrkWks          C:\Windows\System32\trkwks.dll
17:43:55.0735 5180  TrkWks - ok
17:43:55.0782 5180  [ 2C49B175AEE1D4364B91B531417FE583 ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
17:43:55.0798 5180  TrustedInstaller - ok
17:43:55.0813 5180  [ 254BB140EEE3C59D6114C1A86B636877 ] tssecsrv        C:\Windows\system32\DRIVERS\tssecsrv.sys
17:43:55.0829 5180  tssecsrv - ok
17:43:55.0876 5180  [ FD1D6C73E6333BE727CBCC6054247654 ] TsUsbFlt        C:\Windows\system32\drivers\tsusbflt.sys
17:43:55.0876 5180  TsUsbFlt - ok
17:43:55.0876 5180  tsusbhub - ok
17:43:55.0938 5180  [ B2FA25D9B17A68BB93D58B0556E8C90D ] tunnel          C:\Windows\system32\DRIVERS\tunnel.sys
17:43:55.0938 5180  tunnel - ok
17:43:55.0969 5180  [ 750FBCB269F4D7DD2E420C56B795DB6D ] uagp35          C:\Windows\system32\DRIVERS\uagp35.sys
17:43:55.0985 5180  uagp35 - ok
17:43:56.0016 5180  [ EE43346C7E4B5E63E54F927BABBB32FF ] udfs            C:\Windows\system32\DRIVERS\udfs.sys
17:43:56.0016 5180  udfs - ok
17:43:56.0063 5180  [ 8344FD4FCE927880AA1AA7681D4927E5 ] UI0Detect       C:\Windows\system32\UI0Detect.exe
17:43:56.0063 5180  UI0Detect - ok
17:43:56.0094 5180  [ 44E8048ACE47BEFBFDC2E9BE4CBC8880 ] uliagpkx        C:\Windows\system32\drivers\uliagpkx.sys
17:43:56.0094 5180  uliagpkx - ok
17:43:56.0125 5180  [ D295BED4B898F0FD999FCFA9B32B071B ] umbus           C:\Windows\system32\DRIVERS\umbus.sys
17:43:56.0125 5180  umbus - ok
17:43:56.0156 5180  [ 7550AD0C6998BA1CB4843E920EE0FEAC ] UmPass          C:\Windows\system32\DRIVERS\umpass.sys
17:43:56.0156 5180  UmPass - ok
17:43:56.0188 5180  [ 409994A8EACEEE4E328749C0353527A0 ] UmRdpService    C:\Windows\System32\umrdp.dll
17:43:56.0188 5180  UmRdpService - ok
17:43:56.0219 5180  [ 833FBB672460EFCE8011D262175FAD33 ] upnphost        C:\Windows\System32\upnphost.dll
17:43:56.0219 5180  upnphost - ok
17:43:56.0234 5180  usbbus - ok
17:43:56.0266 5180  [ BD9C55D7023C5DE374507ACC7A14E2AC ] usbccgp         C:\Windows\system32\DRIVERS\usbccgp.sys
17:43:56.0266 5180  usbccgp - ok
17:43:56.0297 5180  [ 04EC7CEC62EC3B6D9354EEE93327FC82 ] usbcir          C:\Windows\system32\drivers\usbcir.sys
17:43:56.0312 5180  usbcir - ok
17:43:56.0312 5180  UsbDiag - ok
17:43:56.0344 5180  [ F92DE757E4B7CE9C07C5E65423F3AE3B ] usbehci         C:\Windows\system32\DRIVERS\usbehci.sys
17:43:56.0344 5180  usbehci - ok
17:43:56.0390 5180  [ 8DC94AEC6A7E644A06135AE7506DC2E9 ] usbhub          C:\Windows\system32\DRIVERS\usbhub.sys
17:43:56.0390 5180  usbhub - ok
17:43:56.0406 5180  USBModem - ok
17:43:56.0422 5180  [ E185D44FAC515A18D9DEDDC23C2CDF44 ] usbohci         C:\Windows\system32\DRIVERS\usbohci.sys
17:43:56.0437 5180  usbohci - ok
17:43:56.0484 5180  [ 797D862FE0875E75C7CC4C1AD7B30252 ] usbprint        C:\Windows\system32\DRIVERS\usbprint.sys
17:43:56.0484 5180  usbprint - ok
17:43:56.0515 5180  [ 576096CCBC07E7C4EA4F5E6686D6888F ] usbscan         C:\Windows\system32\DRIVERS\usbscan.sys
17:43:56.0515 5180  usbscan - ok
17:43:56.0562 5180  [ F991AB9CC6B908DB552166768176896A ] USBSTOR         C:\Windows\system32\DRIVERS\USBSTOR.SYS
17:43:56.0562 5180  USBSTOR - ok
17:43:56.0578 5180  [ 78780C3EBCE17405B1CCD07A3A8A7D72 ] usbuhci         C:\Windows\system32\DRIVERS\usbuhci.sys
17:43:56.0578 5180  usbuhci - ok
17:43:56.0624 5180  [ D82F43D15FDAA666856C0190CB73E7C9 ] usb_rndisx      C:\Windows\system32\drivers\usb8023x.sys
17:43:56.0624 5180  usb_rndisx - ok
17:43:56.0656 5180  [ 081E6E1C91AEC36758902A9F727CD23C ] UxSms           C:\Windows\System32\uxsms.dll
17:43:56.0671 5180  UxSms - ok
17:43:56.0687 5180  [ 81951F51E318AECC2D68559E47485CC4 ] VaultSvc        C:\Windows\system32\lsass.exe
17:43:56.0687 5180  VaultSvc - ok
17:43:56.0702 5180  [ A059C4C3EDB09E07D21A8E5C0AABD3CB ] vdrvroot        C:\Windows\system32\drivers\vdrvroot.sys
17:43:56.0702 5180  vdrvroot - ok
17:43:56.0734 5180  [ C3CD30495687C2A2F66A65CA6FD89BE9 ] vds             C:\Windows\System32\vds.exe
17:43:56.0749 5180  vds - ok
17:43:56.0765 5180  [ 17C408214EA61696CEC9C66E388B14F3 ] vga             C:\Windows\system32\DRIVERS\vgapnp.sys
17:43:56.0780 5180  vga - ok
17:43:56.0796 5180  [ 8E38096AD5C8570A6F1570A61E251561 ] VgaSave         C:\Windows\System32\drivers\vga.sys
17:43:56.0796 5180  VgaSave - ok
17:43:56.0827 5180  VGPU - ok
17:43:56.0858 5180  [ 5461686CCA2FDA57B024547733AB42E3 ] vhdmp           C:\Windows\system32\drivers\vhdmp.sys
17:43:56.0858 5180  vhdmp - ok
17:43:56.0890 5180  [ C829317A37B4BEA8F39735D4B076E923 ] viaagp          C:\Windows\system32\drivers\viaagp.sys
17:43:56.0890 5180  viaagp - ok
17:43:56.0905 5180  [ E02F079A6AA107F06B16549C6E5C7B74 ] ViaC7           C:\Windows\system32\DRIVERS\viac7.sys
17:43:56.0905 5180  ViaC7 - ok
17:43:56.0936 5180  [ E43574F6A56A0EE11809B48C09E4FD3C ] viaide          C:\Windows\system32\drivers\viaide.sys
17:43:56.0936 5180  viaide - ok
17:43:56.0952 5180  [ C2F2911156FDC7817C52829C86DA494E ] vmbus           C:\Windows\system32\drivers\vmbus.sys
17:43:56.0968 5180  vmbus - ok
17:43:56.0983 5180  [ D4D77455211E204F370D08F4963063CE ] VMBusHID        C:\Windows\system32\drivers\VMBusHID.sys
17:43:56.0983 5180  VMBusHID - ok
17:43:56.0999 5180  [ 4C63E00F2F4B5F86AB48A58CD990F212 ] volmgr          C:\Windows\system32\drivers\volmgr.sys
17:43:57.0014 5180  volmgr - ok
17:43:57.0030 5180  [ B5BB72067DDDDBBFB04B2F89FF8C3C87 ] volmgrx         C:\Windows\system32\drivers\volmgrx.sys
17:43:57.0046 5180  volmgrx - ok
17:43:57.0061 5180  [ F497F67932C6FA693D7DE2780631CFE7 ] volsnap         C:\Windows\system32\drivers\volsnap.sys
17:43:57.0061 5180  volsnap - ok
17:43:57.0092 5180  [ 9DFA0CC2F8855A04816729651175B631 ] vsmraid         C:\Windows\system32\DRIVERS\vsmraid.sys
17:43:57.0092 5180  vsmraid - ok
17:43:57.0139 5180  [ 209A3B1901B83AEB8527ED211CCE9E4C ] VSS             C:\Windows\system32\vssvc.exe
17:43:57.0170 5180  VSS - ok
17:43:57.0186 5180  [ 90567B1E658001E79D7C8BBD3DDE5AA6 ] vwifibus        C:\Windows\system32\DRIVERS\vwifibus.sys
17:43:57.0202 5180  vwifibus - ok
17:43:57.0217 5180  [ 7090D3436EEB4E7DA3373090A23448F7 ] vwififlt        C:\Windows\system32\DRIVERS\vwififlt.sys
17:43:57.0217 5180  vwififlt - ok
17:43:57.0233 5180  [ A3F04CBEA6C2A10E6CB01F8B47611882 ] vwifimp         C:\Windows\system32\DRIVERS\vwifimp.sys
17:43:57.0248 5180  vwifimp - ok
17:43:57.0295 5180  [ 55187FD710E27D5095D10A472C8BAF1C ] W32Time         C:\Windows\system32\w32time.dll
17:43:57.0295 5180  W32Time - ok
17:43:57.0326 5180  [ DE3721E89C653AA281428C8A69745D90 ] WacomPen        C:\Windows\system32\DRIVERS\wacompen.sys
17:43:57.0326 5180  WacomPen - ok
17:43:57.0358 5180  [ 3C3C78515F5AB448B022BDF5B8FFDD2E ] WANARP          C:\Windows\system32\DRIVERS\wanarp.sys
17:43:57.0358 5180  WANARP - ok
17:43:57.0358 5180  [ 3C3C78515F5AB448B022BDF5B8FFDD2E ] Wanarpv6        C:\Windows\system32\DRIVERS\wanarp.sys
17:43:57.0358 5180  Wanarpv6 - ok
17:43:57.0420 5180  [ 691E3285E53DCA558E1A84667F13E15A ] wbengine        C:\Windows\system32\wbengine.exe
17:43:57.0451 5180  wbengine - ok
17:43:57.0467 5180  [ 9614B5D29DC76AC3C29F6D2D3AA70E67 ] WbioSrvc        C:\Windows\System32\wbiosrvc.dll
17:43:57.0482 5180  WbioSrvc - ok
17:43:57.0514 5180  [ 59E19BD13C3BDB857646B9E436BA27F7 ] WcesComm        C:\Windows\WindowsMobile\wcescomm.dll
17:43:57.0529 5180  WcesComm - ok
17:43:57.0560 5180  [ 34EEE0DFAADB4F691D6D5308A51315DC ] wcncsvc         C:\Windows\System32\wcncsvc.dll
17:43:57.0560 5180  wcncsvc - ok
17:43:57.0607 5180  [ 5D930B6357A6D2AF4D7653BDABBF352F ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
17:43:57.0607 5180  WcsPlugInService - ok
17:43:57.0670 5180  [ 1112A9BADACB47B7C0BB0392E3158DFF ] Wd              C:\Windows\system32\DRIVERS\wd.sys
17:43:57.0670 5180  Wd - ok
17:43:57.0701 5180  [ A840213F1ACDCC175B4D1D5AAEAC0D7A ] Wdf01000        C:\Windows\system32\drivers\Wdf01000.sys
17:43:57.0716 5180  Wdf01000 - ok
17:43:57.0732 5180  [ 46EF9DC96265FD0B423DB72E7C38C2A5 ] WdiServiceHost  C:\Windows\system32\wdi.dll
17:43:57.0748 5180  WdiServiceHost - ok
17:43:57.0748 5180  [ 46EF9DC96265FD0B423DB72E7C38C2A5 ] WdiSystemHost   C:\Windows\system32\wdi.dll
17:43:57.0763 5180  WdiSystemHost - ok
17:43:57.0841 5180  [ A9D880F97530D5B8FEE278923349929D ] WebClient       C:\Windows\System32\webclnt.dll
17:43:57.0841 5180  WebClient - ok
17:43:57.0857 5180  [ 760F0AFE937A77CFF27153206534F275 ] Wecsvc          C:\Windows\system32\wecsvc.dll
17:43:57.0872 5180  Wecsvc - ok
17:43:57.0904 5180  [ AC804569BB2364FB6017370258A4091B ] wercplsupport   C:\Windows\System32\wercplsupport.dll
17:43:57.0919 5180  wercplsupport - ok
17:43:57.0935 5180  [ 08E420D873E4FD85241EE2421B02C4A4 ] WerSvc          C:\Windows\System32\WerSvc.dll
17:43:57.0935 5180  WerSvc - ok
17:43:57.0997 5180  [ 8B9A943F3B53861F2BFAF6C186168F79 ] WfpLwf          C:\Windows\system32\DRIVERS\wfplwf.sys
17:43:57.0997 5180  WfpLwf - ok
17:43:58.0013 5180  [ 5CF95B35E59E2A38023836FFF31BE64C ] WIMMount        C:\Windows\system32\drivers\wimmount.sys
17:43:58.0028 5180  WIMMount - ok
17:43:58.0138 5180  [ 3FAE8F94296001C32EAB62CD7D82E0FD ] WinDefend       C:\Program Files\Windows Defender\mpsvc.dll
17:43:58.0231 5180  WinDefend - ok
17:43:58.0309 5180  [ 8898296797737524AE1ED14F3648A277 ] WinDriver6      C:\Windows\system32\drivers\windrvr6.sys
17:43:58.0325 5180  WinDriver6 - ok
17:43:58.0325 5180  WinHttpAutoProxySvc - ok
17:43:58.0465 5180  [ F62E510B6AD4C21EB9FE8668ED251826 ] Winmgmt         C:\Windows\system32\wbem\WMIsvc.dll
17:43:58.0528 5180  Winmgmt - ok
17:43:58.0684 5180  [ 1B91CD34EA3A90AB6A4EF0550174F4CC ] WinRM           C:\Windows\system32\WsmSvc.dll
17:43:58.0762 5180  WinRM - ok
17:43:58.0793 5180  [ A67E5F9A400F3BD1BE3D80613B45F708 ] WinUsb          C:\Windows\system32\DRIVERS\WinUsb.sys
17:43:58.0793 5180  WinUsb - ok
17:43:58.0871 5180  [ 16935C98FF639D185086A3529B1F2067 ] Wlansvc         C:\Windows\System32\wlansvc.dll
17:43:58.0902 5180  Wlansvc - ok
17:43:58.0918 5180  [ 0217679B8FCA58714C3BF2726D2CA84E ] WmiAcpi         C:\Windows\system32\drivers\wmiacpi.sys
17:43:58.0933 5180  WmiAcpi - ok
17:43:58.0980 5180  [ 6EB6B66517B048D87DC1856DDF1F4C3F ] wmiApSrv        C:\Windows\system32\wbem\WmiApSrv.exe
17:43:59.0011 5180  wmiApSrv - ok
17:43:59.0074 5180  [ 3B40D3A61AA8C21B88AE57C58AB3122E ] WMPNetworkSvc   C:\Program Files\Windows Media Player\wmpnetwk.exe
17:43:59.0105 5180  WMPNetworkSvc - ok
17:43:59.0152 5180  [ A2F0EC770A92F2B3F9DE6D518E11409C ] WPCSvc          C:\Windows\System32\wpcsvc.dll
17:43:59.0167 5180  WPCSvc - ok
17:43:59.0183 5180  [ AA53356D60AF47EACC85BC617A4F3F66 ] WPDBusEnum      C:\Windows\system32\wpdbusenum.dll
17:43:59.0198 5180  WPDBusEnum - ok
17:43:59.0230 5180  [ 6DB3276587B853BF886B69528FDB048C ] ws2ifsl         C:\Windows\system32\drivers\ws2ifsl.sys
17:43:59.0230 5180  ws2ifsl - ok
17:43:59.0276 5180  [ 6F5D49EFE0E7164E03AE773A3FE25340 ] wscsvc          C:\Windows\System32\wscsvc.dll
17:43:59.0276 5180  wscsvc - ok
17:43:59.0292 5180  WSearch - ok
17:43:59.0370 5180  [ FC3EC24FCE372C89423E015A2AC1A31E ] wuauserv        C:\Windows\system32\wuaueng.dll
17:43:59.0464 5180  wuauserv - ok
17:43:59.0495 5180  [ 06E6F32C8D0A3F66D956F57B43A2E070 ] WudfPf          C:\Windows\system32\drivers\WudfPf.sys
17:43:59.0495 5180  WudfPf - ok
17:43:59.0542 5180  [ 867C301E8B790040AE9CF6486E8041DF ] WUDFRd          C:\Windows\system32\DRIVERS\WUDFRd.sys
17:43:59.0542 5180  WUDFRd - ok
17:43:59.0620 5180  [ FE47B7BC8EA320C2D9B5E5BF6E303765 ] wudfsvc         C:\Windows\System32\WUDFSvc.dll
17:43:59.0635 5180  wudfsvc - ok
17:43:59.0682 5180  [ FF2D745B560F7C71B31F30F4D49F73D2 ] WwanSvc         C:\Windows\System32\wwansvc.dll
17:43:59.0698 5180  WwanSvc - ok
17:43:59.0744 5180  ================ Scan global ===============================
17:43:59.0791 5180  [ DAB748AE0439955ED2FA22357533DDDB ] C:\Windows\system32\basesrv.dll
17:43:59.0822 5180  [ 48CB4FDBCAAEAC7BCE2F5941545FF071 ] C:\Windows\system32\winsrv.dll
17:43:59.0838 5180  [ 48CB4FDBCAAEAC7BCE2F5941545FF071 ] C:\Windows\system32\winsrv.dll
17:43:59.0869 5180  [ 364455805E64882844EE9ACB72522830 ] C:\Windows\system32\sxssrv.dll
17:43:59.0900 5180  [ 5F1B6A9C35D3D5CA72D6D6FDEF9747D6 ] C:\Windows\system32\services.exe
17:43:59.0900 5180  [Global] - ok
17:43:59.0900 5180  ================ Scan MBR ==================================
17:43:59.0916 5180  [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0
17:44:01.0772 5180  \Device\Harddisk0\DR0 - ok
17:44:01.0772 5180  ================ Scan VBR ==================================
17:44:01.0835 5180  [ 943C046E9EFC3AE67B7FFE5A9107F17A ] \Device\Harddisk0\DR0\Partition1
17:44:01.0835 5180  \Device\Harddisk0\DR0\Partition1 - ok
17:44:01.0866 5180  [ D705803E0A11E2B75929E643848A4CDD ] \Device\Harddisk0\DR0\Partition2
17:44:01.0866 5180  \Device\Harddisk0\DR0\Partition2 - ok
17:44:01.0866 5180  ============================================================
17:44:01.0866 5180  Scan finished
17:44:01.0866 5180  ============================================================
17:44:01.0882 4408  Detected object count: 0
17:44:01.0882 4408  Actual detected object count: 0
17:44:17.0248 5628  Deinitialize success
         
Hier der ADW Cleaner

Code:
ATTFilter
# AdwCleaner v2.008 - Datei am 21/11/2012 um 19:04:51 erstellt
# Aktualisiert am 17/11/2012 von Xplode
# Betriebssystem : Windows 7 Ultimate Service Pack 1 (32 bits)
# Benutzer : Brauni - BRAUNI-PC
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Brauni\Downloads\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****


***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKLM\Software\OpenCandy

***** [Internet Browser] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v16.0.2 (de)

Profilname : default 
Datei : C:\Users\Brauni\AppData\Roaming\Mozilla\Firefox\Profiles\lhm20l6i.default\prefs.js

C:\Users\Brauni\AppData\Roaming\Mozilla\Firefox\Profiles\lhm20l6i.default\user.js ... Gelöscht !

[OK] Die Datei ist sauber.

*************************

AdwCleaner[S1].txt - [896 octets] - [21/11/2012 19:04:51]

########## EOF - C:\AdwCleaner[S1].txt - [955 octets] ##########
         
Log vom Combofix

Combofix Logfile:
Code:
ATTFilter
ComboFix 12-11-21.01 - Brauni 21.11.2012  17:47:53.1.2 - x86
Microsoft Windows 7 Ultimate   6.1.7601.1.1252.49.1031.18.1790.773 [GMT 1:00]
ausgeführt von:: c:\users\Brauni\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\programfiles
c:\programfiles\LEXWARE\QSTDL2006\Daten\2006\Bankenmappe.xml
c:\programfiles\LEXWARE\QSTDL2006\Daten\2006\BH_BELEG.BTW
c:\programfiles\LEXWARE\QSTDL2006\Daten\2006\BH_JOUR4.BTW
c:\programfiles\LEXWARE\QSTDL2006\Daten\2006\bh_jourx.btw
c:\programfiles\LEXWARE\QSTDL2006\Daten\2006\BH_OPAUS.BTW
c:\programfiles\LEXWARE\QSTDL2006\Daten\2006\BH_QUITT.BTW
c:\programfiles\LEXWARE\QSTDL2006\Daten\2006\BH_SALD4.BTW
c:\programfiles\LEXWARE\QSTDL2006\Daten\2006\BH_SALDI.BTW
c:\programfiles\LEXWARE\QSTDL2006\Daten\2006\BH_SOLL4.BTW
c:\programfiles\LEXWARE\QSTDL2006\Daten\2006\BH_STAP4.BTW
c:\programfiles\LEXWARE\QSTDL2006\Daten\2006\bh_stapx.btw
c:\programfiles\LEXWARE\QSTDL2006\Daten\2007\Bankenmappe.xml
c:\programfiles\LEXWARE\QSTDL2006\Daten\2007\bh_beleg.btw
c:\programfiles\LEXWARE\QSTDL2006\Daten\2007\bh_jour4.btw
c:\programfiles\LEXWARE\QSTDL2006\Daten\2007\bh_jourx.btw
c:\programfiles\LEXWARE\QSTDL2006\Daten\2007\bh_opaus.btw
c:\programfiles\LEXWARE\QSTDL2006\Daten\2007\bh_quitt.btw
c:\programfiles\LEXWARE\QSTDL2006\Daten\2007\bh_sald4.btw
c:\programfiles\LEXWARE\QSTDL2006\Daten\2007\bh_saldi.btw
c:\programfiles\LEXWARE\QSTDL2006\Daten\2007\bh_soll4.btw
c:\programfiles\LEXWARE\QSTDL2006\Daten\2007\bh_stap4.btw
c:\programfiles\LEXWARE\QSTDL2006\Daten\2007\bh_stapx.btw
c:\programfiles\LEXWARE\QSTDL2006\Daten\BH_ADR.BTW
c:\programfiles\LEXWARE\QSTDL2006\Daten\BH_Ausw.btw
c:\programfiles\LEXWARE\QSTDL2006\Daten\bh_beaus.btw
c:\programfiles\LEXWARE\QSTDL2006\Daten\bh_Btext.btw
c:\programfiles\LEXWARE\QSTDL2006\Daten\BH_Bwa.btw
c:\programfiles\LEXWARE\QSTDL2006\Daten\BH_DEKRE.BTW
c:\programfiles\LEXWARE\QSTDL2006\Daten\BH_FIRMA.DAT
c:\programfiles\LEXWARE\QSTDL2006\Daten\BH_KONTO.BTW
c:\programfiles\LEXWARE\QSTDL2006\Daten\BH_KtoKl.btw
c:\programfiles\LEXWARE\QSTDL2006\Daten\BH_KtoSt.btw
c:\programfiles\LEXWARE\QSTDL2006\Daten\BH_OPOS.BTW
c:\programfiles\LEXWARE\QSTDL2006\Daten\bh_Ssatz.btw
c:\programfiles\LEXWARE\QSTDL2006\Daten\BH_ZAHL.BTW
c:\programfiles\LEXWARE\QSTDL2006\Daten\BhKonfig.xml
c:\programfiles\LEXWARE\QSTDL2006\Daten\fairuse.xml
c:\programfiles\LEXWARE\QSTDL2006\Daten\HtmlCache\ie70.htm
c:\programfiles\LEXWARE\QSTDL2006\Daten\HtmlCache\info_2008.htm
c:\programfiles\LEXWARE\QSTDL2006\Daten\HtmlCache\logo.gif
c:\programfiles\LEXWARE\QSTDL2006\Daten\HtmlCache\onlinebh.htm
c:\programfiles\LEXWARE\QSTDL2006\Daten\HtmlCache\onlinebh1.htm
c:\programfiles\LEXWARE\QSTDL2006\Daten\HtmlCache\onlinebh2.htm
c:\programfiles\LEXWARE\QSTDL2006\Daten\HtmlCache\onlinebh3.htm
c:\programfiles\LEXWARE\QSTDL2006\Daten\HtmlCache\roterbalken.gif
c:\programfiles\LEXWARE\QSTDL2006\Daten\Lexware buchhalter 2007_deinstall.txt
c:\programfiles\LEXWARE\QSTDL2006\Daten\LX_EKONV.DAT
c:\programfiles\LEXWARE\QSTDL2006\Daten\lx_EURO.DAT
c:\programfiles\LEXWARE\QSTDL2006\Daten\LX_FIRMA.BTW
c:\programfiles\LEXWARE\QSTDL2006\Daten\LX_VERWA.BTW
c:\programfiles\LEXWARE\QSTDL2006\Daten\lxcontext_lxstd.xml
c:\programfiles\LEXWARE\QSTDL2006\Daten\LXUSRLOG.BTW
c:\programfiles\LEXWARE\QSTDL2006\Daten\PCBH_Register.ini
c:\programfiles\LEXWARE\QSTDL2006\Daten\pcbh32.conf
c:\programfiles\LEXWARE\QSTDL2006\Daten\pcbh32.rss
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\afa.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\afa.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\afa_b.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\afa_b.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\afa_s.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\afa_s.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\AFA_T.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\AFA_T.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\afa_u.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\afa_u.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\afaEUR_b.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\afaEUR_b.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\AFAEUR_S.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\AFAEUR_S.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\AFAeur_U.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\AFAeur_U.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Alias.int
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\amtleu.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\amtleu.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Ausw_def.int
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Auswert.int
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\AuswertXML.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\beleg.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\beleg.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\bheasy.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\BILA_DAT.LSF
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\BILA_DAT.VMB
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Bila_xls.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Bila_xls.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Bilanz.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Bilanz.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\BilanzXML.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\BilanzXML.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\BUCHTXT.LSF
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Buchtxt.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\bwabasel.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\bwabasel.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\bwabaselXML.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\bwabaselXML.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\BWAeXML.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\BWAeXML.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\BWAXML.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\BWAXML.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Config.xml
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\dfvsvz01.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\dfvsvz01.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\dfvsvz02.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\dfvsvz02.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\DFVSVZ03.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\DFVSVZ03.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\DFVSVZ04.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\DFVSVZ05.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\dNTExt.doc
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\DNTExt.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\DRU_AU01.FRM
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\DRU_AU02.FRM
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\dru_au98.frm
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\dru_au99.frm
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\DRUCK09.frm
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\druck98.frm
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\druck99.frm
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\DruckNT.int
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\eu.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\eu.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\eu_dat.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\eu_dat.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\eu1.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\eu1.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\evr.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\evr.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\excel.int
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ExpKstSt.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ExpKstSt.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ExpKstStXML.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ExpKstStXML.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\EXPORT.INT
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\FIRMA.LSF
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Firma.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Firma_asc.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Firma_asc.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Firma_BP.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Firma_BP.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Form_h.int
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Form_q.int
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Formular.int
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\grau.bmp
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\j_quer1.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\j_quer1.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Jour.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Jour.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\jour_bp.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\jour_bp.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\jourasci.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\jourasci.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\jourbube.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\jourbube.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\jourhoch.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\jourhoch.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Journal.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Journal.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\JourOstH.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\JourOstH.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\JourOstQ.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\JourOstQ.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Jourquer.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Jourquer.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\KA_STURZ.LSF
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\KA_STURZ.VMB
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\kasse_0.LSF
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\kasse_0.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\kasse_0u.LSF
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\kasse_0u.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\kasse_1.LSF
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\kasse_1.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\kasse_1u.LSF
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\kasse_1u.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\kasse_2.LSF
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\kasse_2.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\kasse_2u.LSF
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\kasse_2u.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\KasseD.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\KasseD.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\KasseXML.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\KasseXML.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Konto_A4.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Konto_A4.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Konto_A5.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Konto_A5.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Konto_A5h.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Konto_A5h.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Konto1.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Konto1.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Konto2.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Konto2.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\konto2a.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\konto2a.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\konto3.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\konto3.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\konto3ks.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\konto3ks.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\kost_dat.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\kost_dat.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\KOSTASCI.LSF
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\KOSTASCI.VMB
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\kostAusf.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\kostAusf.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\KOSTEN.LSF
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Kosten.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\kostkurz.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\kostkurz.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\kostLang.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\kostLang.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Ks_stzTb.int
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\kst_lang.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\kst_lang.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\kto_bp.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\kto_bp.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\kto_bp_pers.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\kto_bp_sach.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\KTO_DAT.LSF
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\KTO_DAT.VMB
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ktoadres.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ktoadres.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ktoplan.int
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ktoplan.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ktoplan.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ktoplan1.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ktoplan1.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ktoplan2.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ktoplan2.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\KTPL_ASC.LSF
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\KTPL_ASC.VMB
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Ktpl_bp.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Ktpl_bp.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\LexSheet.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\LexSheetH.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\LexSheetH.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\LexSheetQ.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\LexSheetQ.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\LexVM.int
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\LxAfa.int
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\LxAfa.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\LxAfa.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\lxreports.xml
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\LXReportTemplates.xml
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\LXTarget.xml
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\mahnini.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\mahnlay.ini
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Mahnlay.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Mahnlay.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Mahnlst.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Mahnlst.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\MahnlstXML.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\MahnlstXML.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Mahnung4.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Mahnung4.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\MahnungXML.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\MahnungXML.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\opkred.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\opkred.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\opl_asci.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\opl_asci.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\opliste.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\opliste.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\opmahn.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\opmahn.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Pcbh.int
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\pcbhvar.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\PCBHXML.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Pcfk.int
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\pcfkvar5.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\QuittungA4.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\QuittungA4.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\QuittungA5.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\QuittungA5.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\QuittungA5B.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\QuittungA5B.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\QuittungD.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\QuittungD.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\QuittungXML.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\QuittungXML.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\sald_bp.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\sald_bp.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\saldfast.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\saldfast.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\saldhoch.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\saldhoch.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\saldqu.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\saldqu.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\saldquer.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\saldquer.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Schrift.int
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\serbrief.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\serbrief.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\StSatz.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\StSatz.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Tab_View.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Tab_View.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust_ASC.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust_ASC.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust_BP.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust_BP.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust1.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust1.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust100.LSF
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust100.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust100_a.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust100_a.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust100k.LSF
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust100k.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust101_a.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust101_a.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust102_a.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust102_a.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust103_a.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust103_a.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust104_a.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust1k.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust1k.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust2.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust2.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust2k.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust2k.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust3.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust3.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust3k.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust3k.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust4.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust4k.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust5.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust5k.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust98.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust98.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust98_ab.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust98_ab.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust98k.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust98k.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust99.LSF
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust99.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Ust99_a.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Ust99_a.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust99_ab.LSF
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust99_ab.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust99k.LSF
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\ust99k.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\xbwa.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\xbwa.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\xbwaexc.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\xbwaexc.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\XBWASCII.LSF
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\XBWASCII.VMB
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\xlPcbh.int
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Zahlung.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Zahlung.vmb
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Zins.lsf
c:\programfiles\LEXWARE\QSTDL2006\Formular\Sicherung Vorversion\Zins.vmb
c:\users\Brauni\ncftp
c:\users\Brauni\ncftp\firewall.txt
c:\windows\unin0407.exe
.
.
(((((((((((((((((((((((   Dateien erstellt von 2012-10-21 bis 2012-11-21  ))))))))))))))))))))))))))))))
.
.
2012-11-21 16:58 . 2012-11-21 16:58	--------	d-----w-	c:\users\Brauni\AppData\Local\temp
2012-11-21 16:58 . 2012-11-21 16:58	--------	d-----w-	c:\users\Default\AppData\Local\temp
2012-11-21 16:58 . 2012-11-21 16:58	--------	d-----w-	c:\users\Administrator\AppData\Local\temp
2012-11-21 04:47 . 2012-11-21 04:47	--------	d-----w-	c:\users\Brauni\AppData\Roaming\Malwarebytes
2012-11-21 04:47 . 2012-11-21 04:47	--------	d-----w-	c:\programdata\Malwarebytes
2012-11-21 04:47 . 2012-09-29 18:54	22856	----a-w-	c:\windows\system32\drivers\mbam.sys
2012-11-21 04:47 . 2012-11-21 04:47	--------	d-----w-	c:\program files\Malwarebytes' Anti-Malware
2012-11-18 10:11 . 2012-11-18 13:11	--------	dc----w-	c:\users\Brauni\AppData\Local\MigWiz
2012-11-16 08:22 . 2012-07-26 03:39	526952	----a-w-	c:\windows\system32\drivers\Wdf01000.sys
2012-11-16 08:22 . 2012-07-26 03:39	47720	----a-w-	c:\windows\system32\drivers\WdfLdr.sys
2012-11-16 08:22 . 2012-07-26 02:46	9728	----a-w-	c:\windows\system32\Wdfres.dll
2012-11-16 08:21 . 2012-07-26 03:20	73216	----a-w-	c:\windows\system32\WUDFSvc.dll
2012-11-16 08:21 . 2012-07-26 03:20	172032	----a-w-	c:\windows\system32\WUDFPlatform.dll
2012-11-16 08:21 . 2012-07-26 02:33	66560	----a-w-	c:\windows\system32\drivers\WUDFPf.sys
2012-11-16 08:21 . 2012-07-26 02:32	155136	----a-w-	c:\windows\system32\drivers\WUDFRd.sys
2012-11-16 08:21 . 2012-07-26 03:21	196608	----a-w-	c:\windows\system32\WUDFHost.exe
2012-11-16 08:21 . 2012-07-26 03:20	613888	----a-w-	c:\windows\system32\WUDFx.dll
2012-11-16 08:21 . 2012-07-26 03:20	38912	----a-w-	c:\windows\system32\WUDFCoinstaller.dll
2012-11-15 08:37 . 2012-10-03 16:58	1293680	----a-w-	c:\windows\system32\drivers\tcpip.sys
2012-11-15 08:37 . 2012-10-03 16:42	242176	----a-w-	c:\windows\system32\nlasvc.dll
2012-11-15 08:37 . 2012-10-03 16:42	175104	----a-w-	c:\windows\system32\netcorehc.dll
2012-11-15 08:37 . 2012-10-03 16:42	156672	----a-w-	c:\windows\system32\ncsi.dll
2012-11-15 08:37 . 2012-10-03 16:40	499712	----a-w-	c:\windows\system32\iphlpsvc.dll
2012-11-15 08:37 . 2012-10-03 15:21	35328	----a-w-	c:\windows\system32\drivers\tcpipreg.sys
2012-11-15 08:37 . 2012-10-03 16:42	52224	----a-w-	c:\windows\system32\nlaapi.dll
2012-11-15 08:37 . 2012-10-03 16:42	18944	----a-w-	c:\windows\system32\netevent.dll
2012-11-15 08:37 . 2012-09-25 22:47	78336	----a-w-	c:\windows\system32\synceng.dll
2012-11-15 08:37 . 2012-10-18 17:59	2345984	----a-w-	c:\windows\system32\win32k.sys
2012-11-15 08:37 . 2012-10-09 17:40	44032	----a-w-	c:\windows\system32\dhcpcsvc6.dll
2012-11-15 08:37 . 2012-10-09 17:40	193536	----a-w-	c:\windows\system32\dhcpcore6.dll
2012-11-13 09:26 . 2012-09-24 22:16	93672	----a-w-	c:\windows\system32\WindowsAccessBridge.dll
2012-11-13 08:30 . 2012-11-13 08:30	--------	d-----w-	c:\program files\LG Electronics
2012-11-11 11:16 . 2012-11-11 11:57	--------	d-----w-	C:\LGP970
2012-11-11 11:15 . 2011-05-10 12:37	655872	----a-w-	c:\windows\system32\msvcr90.dll
2012-11-11 11:15 . 2011-05-10 12:37	568832	----a-w-	c:\windows\system32\msvcp90.dll
2012-11-11 11:15 . 2011-05-10 12:37	224768	----a-w-	c:\windows\system32\msvcm90.dll
2012-11-10 22:05 . 2012-11-10 22:05	--------	d-----w-	c:\program files\MSXML 4.0
2012-11-06 18:54 . 2012-11-06 18:54	--------	d-----w-	c:\users\Brauni\AppData\Roaming\Avira
2012-11-06 18:48 . 2012-11-13 15:04	83432	----a-w-	c:\windows\system32\drivers\avgntflt.sys
2012-11-06 18:48 . 2012-11-13 15:04	36552	----a-w-	c:\windows\system32\drivers\avkmgr.sys
2012-11-06 18:48 . 2012-11-13 15:04	133824	----a-w-	c:\windows\system32\drivers\avipbb.sys
2012-11-06 18:48 . 2012-11-06 18:48	--------	d-----w-	c:\programdata\Avira
2012-11-06 18:48 . 2012-11-06 18:48	--------	d-----w-	c:\program files\Avira
2012-11-06 14:45 . 2012-10-12 05:56	6918632	----a-w-	c:\programdata\Microsoft\Windows Defender\Definition Updates\{E1839B6C-7057-4864-B24D-20A1E9151579}\mpengine.dll
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-10-09 15:36 . 2012-07-12 13:48	696760	----a-w-	c:\windows\system32\FlashPlayerApp.exe
2012-10-09 15:36 . 2011-05-24 07:28	73656	----a-w-	c:\windows\system32\FlashPlayerCPLApp.cpl
2012-09-14 18:28 . 2012-10-10 13:55	2048	----a-w-	c:\windows\system32\tzres.dll
2012-09-08 15:21 . 2012-07-12 14:06	821736	----a-w-	c:\windows\system32\npDeployJava1.dll
2012-09-08 15:21 . 2010-04-19 08:12	746984	----a-w-	c:\windows\system32\deployJava1.dll
2012-08-31 17:18 . 2012-10-10 13:55	1211760	----a-w-	c:\windows\system32\drivers\ntfs.sys
2012-08-30 17:12 . 2012-10-10 13:54	3914096	----a-w-	c:\windows\system32\ntoskrnl.exe
2012-08-30 17:12 . 2012-10-10 13:54	3968880	----a-w-	c:\windows\system32\ntkrnlpa.exe
2012-08-24 16:57 . 2012-10-10 13:54	172544	----a-w-	c:\windows\system32\wintrust.dll
2012-11-02 09:24 . 2012-11-02 09:24	261600	----a-w-	c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1174016]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2010-11-20 144384]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2006-12-09 815104]
"RtHDVCpl"="RtHDVCpl.exe" [2006-11-09 3784704]
"Acronis Scheduler2 Service"="c:\program files\Common Files\Seagate\Schedule2\schedhlp.exe" [2008-08-05 136472]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2009-02-26 30040]
"Seagate Scheduler2 Service"="c:\program files\Common Files\Seagate\Schedule2\schedhlp.exe" [2008-08-05 136472]
"hpqSRMon"="c:\program files\HP\Digital Imaging\bin\hpqSRMon.exe" [2008-07-22 150528]
"Windows Mobile Device Center"="c:\windows\WindowsMobile\wmdc.exe" [2007-05-31 648072]
"NeroLauncher"="c:\program files\Nero\SyncUP\NeroLauncher.exe" [2012-02-06 66872]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2012-07-03 252848]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2011-05-10 49208]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-07-27 919008]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2012-11-13 384800]
"B2C_AGENT"="c:\programdata\LGMOBILEAX\B2C_Client\B2CNotiAgent.exe" [2012-03-28 404568]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
EZ-RC System Tray.lnk - c:\program files\EZ-RC\ez-rc-tray.exe [2010-8-31 131440]
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2009-9-20 270336]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoResolveTrack"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe"
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\setup\disabledrunkeys]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
.
R1 jswpslwf;JumpStart Wireless Filter Driver;c:\windows\system32\DRIVERS\jswpslwf.sys [x]
R2 SgtSch2Svc;Seagate Scheduler2 Service;c:\program files\Common Files\Seagate\Schedule2\schedul2.exe [x]
R3 Andbus;LGE Android Platform Composite USB Device;c:\windows\system32\DRIVERS\lgandbus.sys [x]
R3 AndDiag;LGE Android Platform USB Serial Port;c:\windows\system32\DRIVERS\lganddiag.sys [x]
R3 AndGps;LGE Android Platform USB GPS NMEA Port;c:\windows\system32\DRIVERS\lgandgps.sys [x]
R3 ANDModem;LGE Android Platform USB Modem;c:\windows\system32\DRIVERS\lgandmodem.sys [x]
R3 BTCFilterService;USB Networking Driver Filter Service;c:\windows\system32\DRIVERS\motfilt.sys [x]
R3 DfSdkS;Defragmentation-Service;c:\program files\Ashampoo\Ashampoo WinOptimizer 6\Dfsdks.exe [x]
R3 motandroidusb;Mot ADB Interface Driver;c:\windows\system32\Drivers\motoandroid.sys [x]
R3 motccgp;Motorola USB Composite Device Driver;c:\windows\system32\DRIVERS\motccgp.sys [x]
R3 motccgpfl;MotCcgpFlService;c:\windows\system32\DRIVERS\motccgpfl.sys [x]
R3 MotDev;Motorola Inc. USB Device;c:\windows\system32\DRIVERS\motodrv.sys [x]
R3 Motousbnet;Motorola USB Networking Driver Service;c:\windows\system32\DRIVERS\Motousbnet.sys [x]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [x]
R3 smsbda;DVB-T TV Stick;c:\windows\system32\drivers\smsbda.sys [x]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x]
R4 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [x]
S0 hotcore3;hc3ServiceName;c:\windows\system32\DRIVERS\hotcore3.sys [x]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [x]
S2 AntiVirSchedulerService;Avira Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [x]
S2 KMDFMEMIO;SAMSUNG Kernel Driver;c:\windows\system32\DRIVERS\kmdfmemio.sys [x]
S2 MBAMScheduler;MBAMScheduler;c:\program files\Malwarebytes' Anti-Malware\mbamscheduler.exe [x]
S2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [x]
S2 NAUpdate;Nero Update;c:\program files\Nero\Update\NASvc.exe [x]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [x]
.
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - 56471927
*NewlyCreated* - ASWMBR
*Deregistered* - 56471927
*Deregistered* - aswMBR
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
hpdevmgmt	REG_MULTI_SZ   	hpqcxs08 hpqddsvc
HPZ12	REG_MULTI_SZ   	Pml Driver HPZ12 Net Driver HPZ12
HPService	REG_MULTI_SZ   	HPSLPSVC
WindowsMobile	REG_MULTI_SZ   	wcescomm rapimgr
LocalServiceRestricted	REG_MULTI_SZ   	WcesComm RapiMgr
.
Inhalt des "geplante Tasks" Ordners
.
2012-11-21 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-07-12 15:36]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.t-online.de/
uInternet Settings,ProxyOverride = <local>;192.168.*.*
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
Trusted Zone: ez-rc.com\ofa
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - c:\users\Brauni\AppData\Roaming\Mozilla\Firefox\Profiles\lhm20l6i.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.bing.com/search?FORM=IEFM1&q=
FF - prefs.js: browser.startup.homepage - hxxp://www.t-online.de/
FF - prefs.js: keyword.URL - hxxp://www.bing.com/search?FORM=IEFM1&q=
FF - prefs.js: network.proxy.http - 81.120.241.56
FF - prefs.js: network.proxy.http_port - 80
FF - prefs.js: network.proxy.type - 0
FF - ExtSQL: !HIDDEN! 2009-12-02 12:14; {20a82645-c095-46ed-80e3-08825760534b}; c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - ExtSQL: !HIDDEN! 2011-05-03 10:04; smartwebprinting@hp.com; c:\program files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: content.max.tokenizing.time - 1800000
FF - user.js: content.notify.interval - 600000
FF - user.js: content.switch.threshold - 600000
FF - user.js: nglayout.initialpaint.delay - 600
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
AddRemove-SysadmV10 - c:\windows\unin0407.exe
AddRemove-TISV10 - c:\windows\unin0407.exe
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
"MSCurrentCountry"=dword:000000b5
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Zeit der Fertigstellung: 2012-11-21  18:00:52
ComboFix-quarantined-files.txt  2012-11-21 17:00
.
Vor Suchlauf: 8.855.973.888 Bytes frei
Nach Suchlauf: 28 Verzeichnis(se), 11.745.763.328 Bytes frei
.
- - End Of File - - 0595A74A006971193A328CD1B7DDBC28
         
--- --- ---


Und zu guter Letzt noch der Fund vom Eset-Onlinescanner....

Zitat:
C:\Users\Brauni\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\60\246aa33c-3f41380f a variant of Java/Exploit.CVE-2012-4681.AS trojan
Das war der Laptop der schon seit Jahren in Betrieb ist. Ich weiß das ich vielleicht ein wenig voreilig war, aber ich hatte eine leichte Panik.

Bei dem neuen Rechner habe ich den selben Ablauf durchgeführt bis auf den Eset und ADWCeaner...

Ist den eine beseitigung des Virus auch ohne Neuinstallation möglich?



Ich hoffe ihr könnt mir helfen damit ich ein wenig besser schlafen kann.

Gruß
AboLui12
__________________

Alt 22.11.2012, 17:06   #4
ryder
/// TB-Ausbilder
 
Trojan.ZBot.SXGen nach E-Mail von abuse-telekom gefunden! Was nun? - Standard

Trojan.ZBot.SXGen nach E-Mail von abuse-telekom gefunden! Was nun?



1. Wer hat dir gesagt Combofix zu benutzen? Das ist kein Spielzeug und es gibt ja auch genug Warnungen davor.
2. Sowas hier ...
Zitat:

D:\Div. Downloads\Video\Nero 8.x Ultra Edition KeyGen\Nero 8.x Ultra Edition KeyGen.exe
... macht nur dann Sinn, wenn man eine illegale Kopie betreiben will und da kann es schon mal zu einer Infektion kommen, daher ...

Supportstopp: Cracks oder Keygens
Zitat:
Lesestoff:
Cracks und Keygens
Den Kopierschutz von Software zu umgehen ist nach geltendem Recht illegal. Die Logfiles deuten stark darauf hin, dass du Cracks oder Keygeneratoren einsetzt oder den Kopierschutz von installierten Programmen umgehst. Bitte habe Verständnis dafür, dass wir dies nicht unterstützen können und dürfen. Unsere Hilfe beschränkt sich daher nur auf das Neuaufsetzen deines Systems. Fragen dazu beantworten wir dir aber weiterhin gerne.
Damit ist das Thema beendet.
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 22.11.2012, 17:20   #5
AboLui12
 
Trojan.ZBot.SXGen nach E-Mail von abuse-telekom gefunden! Was nun? - Standard

Trojan.ZBot.SXGen nach E-Mail von abuse-telekom gefunden! Was nun?



Ja, diesen Hinweis habe ich gelesen und ich benutze keine Keygens oder Cracks. Wie diese Datei dort geladet ist weiß ich nicht.

Ich habe es mit Absicht nicht gelöscht, ich hätte es ja auch rausnehmen können.

Wie du in der Softwareliste siehst nutze ich kein Nero sondern CDBurnerXP.

Nun gut, Danke trotzdem.

Gruß

AboLui12

Sehr Schade das einem in diesem Board nicht geholfen wird.

Ich habe die Regeln gelesen und verstanden, diese Datei war von 2010 und wurde nicht verwendet. Das solche Dateien nicht sicher sind ist mir klar. Ich war so ehrlich und habe den Eintrag stehen gelassen.

Und wenn solche Daten und Programme der Grund allen Übels ist dann sollten sich alle mal Gedanken machen wo die ganzen Virenbefunde in diesem Forum herkommen.

Wie in den oberen Listen zu sicher zu sehen ist verwende ich überwiegen Freeware.

Ich wende mich an dieses Forum weil ich kompetente Hilfe benötige und nicht um abgewatscht zu werden.

Ich hoffe ihr kommt nicht in die Situation Hilfe zu benötigen weil z.B. euer Auto nicht läuft. Aber dann sagt der Meister "Sorry, ihr habt leider kein Original Teil eingebaut, seht zu wie ihr damit klar kommt."

Sorry, aber das musste raus.

Den Account könnt ihr dann löschen.

Danke


Sehr Schade das einem in diesem Board nicht geholfen wird.

Ich habe die Regeln gelesen und verstanden, diese Datei war von 2010 und wurde nicht verwendet. Das solche Dateien nicht sicher sind ist mir klar. Ich war so ehrlich und habe den Eintrag stehen gelassen.

Und wenn solche Daten und Programme der Grund allen Übels ist dann sollten sich alle mal Gedanken machen wo die ganzen Virenbefunde in diesem Forum herkommen.

Wie in den oberen Listen zu sicher zu sehen ist verwende ich überwiegen Freeware.

Ich wende mich an dieses Forum weil ich kompetente Hilfe benötige und nicht um abgewatscht zu werden.

Ich hoffe ihr kommt nicht in die Situation Hilfe zu benötigen weil z.B. euer Auto nicht läuft. Aber dann sagt der Meister "Sorry, ihr habt leider kein Original Teil eingebaut, seht zu wie ihr damit klar kommt."

Sorry, aber das musste raus.

Den Account könnt ihr dann löschen.

Danke


Antwort

Themen zu Trojan.ZBot.SXGen nach E-Mail von abuse-telekom gefunden! Was nun?
antivir, avira, datei, dateien, diverse, e-banking, e-mail, ebay, firewall, frage, hängen, laptop, laufwerk, mail, neu, online, online-banking, rechner, schutz, trojaner, viren, virenschutz, virus, windows, windows firewall, überprüfung




Ähnliche Themen: Trojan.ZBot.SXGen nach E-Mail von abuse-telekom gefunden! Was nun?


  1. Windows 7: Telekom Abuse-Team Mail wegen Zeus/ZBot
    Log-Analyse und Auswertung - 07.10.2015 (12)
  2. Win 7 - Verdacht auf Zeus / ZBot laut Telekom Abuse Team
    Log-Analyse und Auswertung - 17.05.2015 (31)
  3. Telekom Abuse Team E-Mail - generic Trojaner
    Plagegeister aller Art und deren Bekämpfung - 18.02.2015 (9)
  4. Telekom Abuse E-Mail Rechner mit Virus/Trojaner infiziert
    Log-Analyse und Auswertung - 10.02.2015 (9)
  5. Mail von der Telekom/Abuse Team erhalten, dass mein PC mit einem Virus/Trojaner infiziert ist
    Log-Analyse und Auswertung - 14.01.2015 (24)
  6. Email von abuse@telekom bezüglich eventueller zbot/zeus Infektion
    Log-Analyse und Auswertung - 07.06.2014 (21)
  7. Telekom Abuse Mail Port 25 gesperrt
    Log-Analyse und Auswertung - 03.02.2014 (23)
  8. Telekom E-Mail 'zeuS' 'Zbot'
    Log-Analyse und Auswertung - 01.02.2014 (3)
  9. Zeus/ZBot laut Telekom Abuse-Brief, der dritte Rechner XP
    Log-Analyse und Auswertung - 10.09.2013 (11)
  10. Trojaner Zeus/ZBot Telekom Abuse Brief und Mail
    Log-Analyse und Auswertung - 06.09.2013 (13)
  11. Abuse Brief von Telekom Schadprogramm ZeuS/ZBot Windows XP
    Log-Analyse und Auswertung - 04.09.2013 (11)
  12. Abuse Brief von Telekom Schadprogramm ZeuS/ZBot mehrere Geräte im Netzwerk
    Log-Analyse und Auswertung - 29.08.2013 (9)
  13. E-Mail von Telekom Abuse Team erhalten, SMS wurden (nicht von mir) gesendet
    Log-Analyse und Auswertung - 09.07.2013 (11)
  14. Nach Hinweis von Telekom Abuse Team Trojanerfund Trojan.Zbot.FV
    Log-Analyse und Auswertung - 11.06.2013 (10)
  15. wgsdgsdgdsgsd.exe - Trojaner und Trojan.Zbot.SXGen
    Plagegeister aller Art und deren Bekämpfung - 24.11.2012 (16)
  16. Mail vom Telekom Abuse-Team / Wichtige Sicherheitswarnung zu ihrem Internetzugang
    Log-Analyse und Auswertung - 22.11.2012 (3)
  17. Telekom Abuse - Mailversandsperre - Malware(?) gefunden
    Plagegeister aller Art und deren Bekämpfung - 01.05.2010 (11)

Zum Thema Trojan.ZBot.SXGen nach E-Mail von abuse-telekom gefunden! Was nun? - Hallo Trojaner Team, leider musste ich zu meinem Erschrecken feststellen das ich mir einen ZBot Virus eingefangen habe. Ich habe dies aber nicht bemerkt sondern erst nach einer Mail vom - Trojan.ZBot.SXGen nach E-Mail von abuse-telekom gefunden! Was nun?...
Archiv
Du betrachtest: Trojan.ZBot.SXGen nach E-Mail von abuse-telekom gefunden! Was nun? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.