Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Startfenster.com durch vlc player!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 11.01.2013, 11:17   #1
Roberto1
 
Startfenster.com durch vlc player! - Standard

Startfenster.com durch vlc player!



Hallo Leute,

habe gesternabend von der Seite www.vlc.de den aktuellen vlc player runtergeladen. Als ich heute meinen Laptop hochgefahren habe war bei mir auf dem Desktop ein Häuschensymbol und im Firefox das Startfenster Startfenster.com drinnen. Habe jetzt leider mitbekommen das die mit nem Trojaner verseucht ist!

Brauche eure Hilfe.

Ich habe ein Win 7 Prof. 64 bit und nutze Kaspersky internet security 2013. Warum wurde das nicht erkannt? Könnte man durch eine Systemwiederherstellung vor zweit tagen das Problem beseitigen?
Neu aussetzten will ich nicht.

Habe hier gelesen http://www.trojaner-board.de/69886-a...-beachten.html und dort stand auch das jedes Problem individuell gelöst werden muss.

Kann mir einer sagen was ich jetzt machen soll? VLC deinstalliert.

Soll ich das unter Punkt 2 machen?


Vielen Danke

ciao Roberto


Habe das mit deffoger gemacht. Er scant 1 sekunde oder so. Warst das schon? der Log sieht so aus.

defogger_disable by jpshortstuff (23.02.10.1)
Log created at 11:49 on 11/01/2013 (Juve)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-


Passt das? Muss ich jetzt wieder auf re-enable drücken? Fehlermeldung kam keine,.

Danke

Kann das sein das die vlc datei von vlc.de nur die Startseite ändert? Habe das gelesen.

Startfenster.com - Unerwünschte Startseite nach VLC-Installation

Ein weiteres heiß diskutiertes Thema in deutschen Foren ist zur Zeit eine Browser-Startseite namens „startfenster.com“, welche augenscheinlich ohne nachvollziehbare Ursache auf den Bildschirmen vieler User erscheint.

Natürlich gab und gibt es hierfür eine Ursache. Grund für die geänderte Seite ist zunächst der Download des VLC Mediaplayers von der Seite vlc.de. Hierbei handelt es sich nicht um die Originalseite des Herstellers, obwohl viele Nutzer genau dies glauben.

Bereits im Impressum von vlc.de stößt man auf folgenden Hinweis:

Die angebotene Software wird von unserem Installationsprogramm ausgeliefert. Das Installationsprogramm verändert an Ihrem PC die Startseite der Software von Firefox, Internet Explorer, Opera und Google Chrome. Weitere Einstellungen werden nicht verändert.

Der Betreiber der Seite verpackt den Original-Player in einem NSIS-Installer, der, sofern diese Option bei der Installation nicht bewusst abgewählt wird, neben der regulären Player-Installation in den vier genannten Browsern die Startseite verändert.

Weitere (schädliche) Änderungen am System werden nicht vorgenommen – es handelt sich hier also nicht um eine wirkliche Malware-Infektion, sondern „nur“ um eine Strategie, mit der Unwissenheit der Nutzer Geld zu verdienen. Auf startseite.de findet man Werbelinks, durch deren Anklicken der Betreiber von vlc.de profitiert. Wer auf Werbung dieser Art verzichten möchte, sollte sich den VLC-Player von der Originalseite videolan.org herunterladen.

von Dr.Web ® — innovative IT-Sicherheitslösungen. Rundumschutz vor Internet-Bedrohungen.


Ciao Roberto

Geändert von Roberto1 (11.01.2013 um 11:53 Uhr)

Alt 11.01.2013, 13:24   #2
markusg
/// Malware-holic
 
Startfenster.com durch vlc player! - Standard

Startfenster.com durch vlc player!



Hi
nein, steht doch in der Anleitung, enable erst am ende drücken.
wundere mich eig, wie ihr immer auf vlc.de kommt
wenn man vlc bei google zb eingibt, kommt der erste Suchtreffer, und das ist die Herstellerseite
VideoLAN - Official page for VLC media player, the Open Source video framework!
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Starte bitte die
    OTL.exe
    .
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die
    Textbox.
Code:
ATTFilter
activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
C:\Windows\system32\*.tsp
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread
__________________

__________________

Alt 11.01.2013, 14:13   #3
Roberto1
 
Startfenster.com durch vlc player! - Standard

Startfenster.com durch vlc player!



Danke. enable habe ich nach dem Test noch garnicht gedrückt! Es kam das es erfolgreich war. Hätte ich danach enable machen sollen? War deffoger test ok?

Wenn ich den Test mit der OLT.exe ausführe muss ich den KIS 2013 deaktivieren?

Und die Logs wie trage ich sie ins forum ein das sie nicht so gross sind?

Danke




Also Folgendes. Habe vorhin ja den deffoger durchlaufen lassen. Disable succeful!

So habe dann wieder auf re-enable drückt. Richtig? Oder hätte ich erst den OTL.exe test ,machen Müssen und dann enable?

KIS 2013 beendet, wlan deaktiviert und den code eingefügt und auf quickscan gedrückt.

Bis hier alles richig gemacht?

Musste die Logs zippen und habe sie angehängt

So passt alles. Wenn ich was falsch gemacht habe sorry.

Danke drotzdem.

Bin gespannt was ist.

Ciao Roberto
__________________

Geändert von Roberto1 (11.01.2013 um 15:09 Uhr)

Alt 11.01.2013, 17:52   #4
markusg
/// Malware-holic
 
Startfenster.com durch vlc player! - Standard

Startfenster.com durch vlc player!



hi
ichhab doch vorhin geschrieben, reenable am ende!
deinstaliere mal den vlc player und instaliere ihn von der original seite,
dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:
ATTFilter
:OTL
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.startfenster.com
CHR - homepage: http://www.startfenster.com
CHR - homepage: http://www.startfenster.com
[2013.01.11 00:16:49 | 000,001,182 | ---- | M] () -- C:\Users\Juve\Desktop\Startfenster.lnk
 :Files
:Commands
[EMPTYFLASH] 
[emptytemp]
         


• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 11.01.2013, 18:04   #5
Roberto1
 
Startfenster.com durch vlc player! - Standard

Startfenster.com durch vlc player!



Danke. Das mit dem reenable das ich es schon gemacht habe, ist das schlimm?
Hatte es schon deinstalliert und jetzt installiere ich das Original.

Verstehe ich das richtig das ich das falsche script genommen habe? Ich habe das genommen was oben war.

Sorry.

hier der text
Code:
ATTFilter
All processes killed
========== OTL ==========
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
Use Chrome's Settings page to change the HomePage.
Use Chrome's Settings page to change the HomePage.
C:\Users\Juve\Desktop\Startfenster.lnk moved successfully.
========== COMMANDS ==========
 
[EMPTYFLASH]
 
User: All Users
 
User: Default
 
User: Default User
 
User: Juve
->Flash cache emptied: 234815 bytes
 
User: Public
 
Total Flash Files Cleaned = 0,00 mb
 
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Juve
->Temp folder emptied: 1122158763 bytes
->Temporary Internet Files folder emptied: 235526918 bytes
->Java cache emptied: 20843285 bytes
->FireFox cache emptied: 165393358 bytes
->Google Chrome cache emptied: 54027550 bytes
->Flash cache emptied: 0 bytes
 
User: Public
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 412133353 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 2111421 bytes
%systemroot%\sysnative\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 749 bytes
RecycleBin emptied: 80498948 bytes
 
Total Files Cleaned = 1.996,00 mb
 
 
OTL by OldTimer - Version 3.2.69.0 log created on 01112013_181312

Files\Folders moved on Reboot...
C:\Users\Juve\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
         


Geändert von Roberto1 (11.01.2013 um 18:24 Uhr)

Alt 11.01.2013, 20:32   #6
markusg
/// Malware-holic
 
Startfenster.com durch vlc player! - Standard

Startfenster.com durch vlc player!



is ok so.
download tdss killer:
http://www.trojaner-board.de/82358-t...entfernen.html
Klicke auf Change parameters
• Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system
• Klick auf OK und anschließend auf Start scan
- bei funden erst mal immer skip wählen, log posten
__________________
--> Startfenster.com durch vlc player!

Alt 11.01.2013, 21:01   #7
Roberto1
 
Startfenster.com durch vlc player! - Standard

Startfenster.com durch vlc player!



Code:
ATTFilter
20:56:28.0433 6980  TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35
20:56:28.0663 6980  ============================================================
20:56:28.0663 6980  Current date / time: 2013/01/11 20:56:28.0663
20:56:28.0663 6980  SystemInfo:
20:56:28.0663 6980  
20:56:28.0663 6980  OS Version: 6.1.7601 ServicePack: 1.0
20:56:28.0663 6980  Product type: Workstation
20:56:28.0663 6980  ComputerName: JUVE-VAIO
20:56:28.0663 6980  UserName: Juve
20:56:28.0663 6980  Windows directory: C:\Windows
20:56:28.0663 6980  System windows directory: C:\Windows
20:56:28.0663 6980  Running under WOW64
20:56:28.0663 6980  Processor architecture: Intel x64
20:56:28.0663 6980  Number of processors: 4
20:56:28.0663 6980  Page size: 0x1000
20:56:28.0663 6980  Boot type: Normal boot
20:56:28.0663 6980  ============================================================
20:56:29.0783 6980  Drive \Device\Harddisk0\DR0 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
20:56:29.0803 6980  ============================================================
20:56:29.0803 6980  \Device\Harddisk0\DR0:
20:56:29.0803 6980  MBR partitions:
20:56:29.0803 6980  \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0xC39000, BlocksNum 0x32000
20:56:29.0803 6980  \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0xC6B000, BlocksNum 0x3971A830
20:56:29.0803 6980  ============================================================
20:56:29.0973 6980  C: <-> \Device\Harddisk0\DR0\Partition2
20:56:29.0973 6980  ============================================================
20:56:29.0973 6980  Initialize success
20:56:29.0973 6980  ============================================================
20:57:15.0383 5156  ============================================================
20:57:15.0383 5156  Scan started
20:57:15.0383 5156  Mode: Manual; SigCheck; TDLFS; 
20:57:15.0383 5156  ============================================================
20:57:15.0803 5156  ================ Scan system memory ========================
20:57:15.0803 5156  System memory - ok
20:57:15.0803 5156  ================ Scan services =============================
20:57:16.0013 5156  [ A87D604AEA360176311474C87A63BB88 ] 1394ohci        C:\Windows\system32\drivers\1394ohci.sys
20:57:16.0163 5156  1394ohci - ok
20:57:16.0233 5156  [ ADC420616C501B45D26C0FD3EF1E54E4 ] ACDaemon        C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
20:57:16.0273 5156  ACDaemon - ok
20:57:16.0313 5156  [ D81D9E70B8A6DD14D42D7B4EFA65D5F2 ] ACPI            C:\Windows\system32\drivers\ACPI.sys
20:57:16.0343 5156  ACPI - ok
20:57:16.0363 5156  [ 99F8E788246D495CE3794D7E7821D2CA ] AcpiPmi         C:\Windows\system32\drivers\acpipmi.sys
20:57:16.0453 5156  AcpiPmi - ok
20:57:16.0543 5156  [ 3927397AC60D943DAF8808AFFED582B7 ] AdobeARMservice C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
20:57:16.0563 5156  AdobeARMservice - ok
20:57:16.0603 5156  [ 2F6B34B83843F0C5118B63AC634F5BF4 ] adp94xx         C:\Windows\system32\drivers\adp94xx.sys
20:57:16.0683 5156  adp94xx - ok
20:57:16.0753 5156  [ 597F78224EE9224EA1A13D6350CED962 ] adpahci         C:\Windows\system32\drivers\adpahci.sys
20:57:16.0773 5156  adpahci - ok
20:57:16.0793 5156  [ E109549C90F62FB570B9540C4B148E54 ] adpu320         C:\Windows\system32\drivers\adpu320.sys
20:57:16.0833 5156  adpu320 - ok
20:57:16.0853 5156  [ 4B78B431F225FD8624C5655CB1DE7B61 ] AeLookupSvc     C:\Windows\System32\aelupsvc.dll
20:57:17.0033 5156  AeLookupSvc - ok
20:57:17.0103 5156  [ 1C7857B62DE5994A75B054A9FD4C3825 ] AFD             C:\Windows\system32\drivers\afd.sys
20:57:17.0183 5156  AFD - ok
20:57:17.0223 5156  [ 608C14DBA7299D8CB6ED035A68A15799 ] agp440          C:\Windows\system32\drivers\agp440.sys
20:57:17.0303 5156  agp440 - ok
20:57:17.0363 5156  [ 3290D6946B5E30E70414990574883DDB ] ALG             C:\Windows\System32\alg.exe
20:57:17.0443 5156  ALG - ok
20:57:17.0463 5156  [ 5812713A477A3AD7363C7438CA2EE038 ] aliide          C:\Windows\system32\drivers\aliide.sys
20:57:17.0483 5156  aliide - ok
20:57:17.0493 5156  [ 1FF8B4431C353CE385C875F194924C0C ] amdide          C:\Windows\system32\drivers\amdide.sys
20:57:17.0503 5156  amdide - ok
20:57:17.0543 5156  [ 7024F087CFF1833A806193EF9D22CDA9 ] AmdK8           C:\Windows\system32\drivers\amdk8.sys
20:57:17.0633 5156  AmdK8 - ok
20:57:17.0633 5156  [ 1E56388B3FE0D031C44144EB8C4D6217 ] AmdPPM          C:\Windows\system32\drivers\amdppm.sys
20:57:17.0723 5156  AmdPPM - ok
20:57:17.0773 5156  [ D4121AE6D0C0E7E13AA221AA57EF2D49 ] amdsata         C:\Windows\system32\drivers\amdsata.sys
20:57:17.0793 5156  amdsata - ok
20:57:17.0853 5156  [ F67F933E79241ED32FF46A4F29B5120B ] amdsbs          C:\Windows\system32\drivers\amdsbs.sys
20:57:17.0893 5156  amdsbs - ok
20:57:17.0933 5156  [ 540DAF1CEA6094886D72126FD7C33048 ] amdxata         C:\Windows\system32\drivers\amdxata.sys
20:57:17.0943 5156  amdxata - ok
20:57:17.0993 5156  [ 4DE0D5D747A73797C95A97DCCE5018B5 ] androidusb      C:\Windows\system32\Drivers\ssadadb.sys
20:57:18.0063 5156  androidusb - ok
20:57:18.0103 5156  [ 1661F9C9E4B0049FA0A5E30264375A87 ] ApfiltrService  C:\Windows\system32\DRIVERS\Apfiltr.sys
20:57:18.0143 5156  ApfiltrService - ok
20:57:18.0183 5156  [ 89A69C3F2F319B43379399547526D952 ] AppID           C:\Windows\system32\drivers\appid.sys
20:57:18.0393 5156  AppID - ok
20:57:18.0413 5156  [ 0BC381A15355A3982216F7172F545DE1 ] AppIDSvc        C:\Windows\System32\appidsvc.dll
20:57:18.0503 5156  AppIDSvc - ok
20:57:18.0553 5156  [ 3977D4A871CA0D4F2ED1E7DB46829731 ] Appinfo         C:\Windows\System32\appinfo.dll
20:57:18.0593 5156  Appinfo - ok
20:57:18.0623 5156  [ 4ABA3E75A76195A3E38ED2766C962899 ] AppMgmt         C:\Windows\System32\appmgmts.dll
20:57:18.0693 5156  AppMgmt - ok
20:57:18.0713 5156  [ C484F8CEB1717C540242531DB7845C4E ] arc             C:\Windows\system32\drivers\arc.sys
20:57:18.0733 5156  arc - ok
20:57:18.0743 5156  [ 019AF6924AEFE7839F61C830227FE79C ] arcsas          C:\Windows\system32\drivers\arcsas.sys
20:57:18.0753 5156  arcsas - ok
20:57:18.0763 5156  [ 769765CE2CC62867468CEA93969B2242 ] AsyncMac        C:\Windows\system32\DRIVERS\asyncmac.sys
20:57:18.0873 5156  AsyncMac - ok
20:57:18.0913 5156  [ 02062C0B390B7729EDC9E69C680A6F3C ] atapi           C:\Windows\system32\drivers\atapi.sys
20:57:18.0923 5156  atapi - ok
20:57:18.0983 5156  [ 0ACC06FCF46F64ED4F11E57EE461C1F4 ] athr            C:\Windows\system32\DRIVERS\athrx.sys
20:57:19.0173 5156  athr - ok
20:57:19.0213 5156  [ F23FEF6D569FCE88671949894A8BECF1 ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
20:57:19.0293 5156  AudioEndpointBuilder - ok
20:57:19.0323 5156  [ F23FEF6D569FCE88671949894A8BECF1 ] AudioSrv        C:\Windows\System32\Audiosrv.dll
20:57:19.0363 5156  AudioSrv - ok
20:57:19.0423 5156  [ 587EFD6A3A30A35A27904D21AE1FB882 ] AVP             C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe
20:57:19.0453 5156  AVP - ok
20:57:19.0493 5156  [ A6BF31A71B409DFA8CAC83159E1E2AFF ] AxInstSV        C:\Windows\System32\AxInstSV.dll
20:57:19.0603 5156  AxInstSV - ok
20:57:19.0633 5156  [ 3E5B191307609F7514148C6832BB0842 ] b06bdrv         C:\Windows\system32\drivers\bxvbda.sys
20:57:19.0723 5156  b06bdrv - ok
20:57:19.0763 5156  [ B5ACE6968304A3900EEB1EBFD9622DF2 ] b57nd60a        C:\Windows\system32\DRIVERS\b57nd60a.sys
20:57:19.0843 5156  b57nd60a - ok
20:57:19.0883 5156  [ FDE360167101B4E45A96F939F388AEB0 ] BDESVC          C:\Windows\System32\bdesvc.dll
20:57:19.0943 5156  BDESVC - ok
20:57:19.0963 5156  [ 16A47CE2DECC9B099349A5F840654746 ] Beep            C:\Windows\system32\drivers\Beep.sys
20:57:20.0043 5156  Beep - ok
20:57:20.0093 5156  [ 82974D6A2FD19445CC5171FC378668A4 ] BFE             C:\Windows\System32\bfe.dll
20:57:20.0133 5156  BFE - ok
20:57:20.0203 5156  [ 8DC837789BBF0E1BEF252A8F7C101F7B ] BingDesktopUpdate C:\Program Files (x86)\Microsoft\BingDesktop\BingDesktopUpdater.exe
20:57:20.0233 5156  BingDesktopUpdate - ok
20:57:20.0293 5156  [ 1EA7969E3271CBC59E1730697DC74682 ] BITS            C:\Windows\System32\qmgr.dll
20:57:20.0423 5156  BITS - ok
20:57:20.0473 5156  [ 61583EE3C3A17003C4ACD0475646B4D3 ] blbdrive        C:\Windows\system32\drivers\blbdrive.sys
20:57:20.0523 5156  blbdrive - ok
20:57:20.0553 5156  [ 6C02A83164F5CC0A262F4199F0871CF5 ] bowser          C:\Windows\system32\DRIVERS\bowser.sys
20:57:20.0633 5156  bowser - ok
20:57:20.0663 5156  [ F09EEE9EDC320B5E1501F749FDE686C8 ] BrFiltLo        C:\Windows\system32\drivers\BrFiltLo.sys
20:57:20.0773 5156  BrFiltLo - ok
20:57:20.0783 5156  [ B114D3098E9BDB8BEA8B053685831BE6 ] BrFiltUp        C:\Windows\system32\drivers\BrFiltUp.sys
20:57:20.0813 5156  BrFiltUp - ok
20:57:20.0853 5156  [ 05F5A0D14A2EE1D8255C2AA0E9E8E694 ] Browser         C:\Windows\System32\browser.dll
20:57:20.0923 5156  Browser - ok
20:57:20.0943 5156  [ 43BEA8D483BF1870F018E2D02E06A5BD ] Brserid         C:\Windows\System32\Drivers\Brserid.sys
20:57:21.0053 5156  Brserid - ok
20:57:21.0063 5156  [ A6ECA2151B08A09CACECA35C07F05B42 ] BrSerWdm        C:\Windows\System32\Drivers\BrSerWdm.sys
20:57:21.0103 5156  BrSerWdm - ok
20:57:21.0123 5156  [ B79968002C277E869CF38BD22CD61524 ] BrUsbMdm        C:\Windows\System32\Drivers\BrUsbMdm.sys
20:57:21.0183 5156  BrUsbMdm - ok
20:57:21.0183 5156  [ A87528880231C54E75EA7A44943B38BF ] BrUsbSer        C:\Windows\System32\Drivers\BrUsbSer.sys
20:57:21.0213 5156  BrUsbSer - ok
20:57:21.0253 5156  [ CF98190A94F62E405C8CB255018B2315 ] BthEnum         C:\Windows\system32\drivers\BthEnum.sys
20:57:21.0353 5156  BthEnum - ok
20:57:21.0403 5156  [ 9DA669F11D1F894AB4EB69BF546A42E8 ] BTHMODEM        C:\Windows\system32\DRIVERS\bthmodem.sys
20:57:21.0463 5156  BTHMODEM - ok
20:57:21.0503 5156  [ 02DD601B708DD0667E1331FA8518E9FF ] BthPan          C:\Windows\system32\DRIVERS\bthpan.sys
20:57:21.0523 5156  BthPan - ok
20:57:21.0563 5156  [ 738D0E9272F59EB7A1449C3EC118E6C4 ] BTHPORT         C:\Windows\System32\Drivers\BTHport.sys
20:57:21.0673 5156  BTHPORT - ok
20:57:21.0703 5156  [ 95F9C2976059462CBBF227F7AAB10DE9 ] bthserv         C:\Windows\system32\bthserv.dll
20:57:21.0783 5156  bthserv - ok
20:57:21.0813 5156  [ F188B7394D81010767B6DF3178519A37 ] BTHUSB          C:\Windows\System32\Drivers\BTHUSB.sys
20:57:21.0863 5156  BTHUSB - ok
20:57:21.0893 5156  [ 6E04458E98DAF28826482E41A7A62DF5 ] btusbflt        C:\Windows\system32\drivers\btusbflt.sys
20:57:21.0933 5156  btusbflt - ok
20:57:21.0953 5156  [ 4BDBDB86ABBA924E029FB2683BE7C505 ] btwaudio        C:\Windows\system32\drivers\btwaudio.sys
20:57:21.0983 5156  btwaudio - ok
20:57:21.0993 5156  [ 5C849BD7C78791C5CEE9F4651D7FE38D ] btwavdt         C:\Windows\system32\drivers\btwavdt.sys
20:57:22.0023 5156  btwavdt - ok
20:57:22.0083 5156  [ 31DA517946FFE416442E864592548F8A ] btwdins         C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
20:57:22.0103 5156  btwdins - ok
20:57:22.0123 5156  [ 6149301DC3F81D6F9667A3FBAC410975 ] btwl2cap        C:\Windows\system32\DRIVERS\btwl2cap.sys
20:57:22.0133 5156  btwl2cap - ok
20:57:22.0143 5156  [ 3E1991AFA851A36DC978B0A1B0535C8B ] btwrchid        C:\Windows\system32\DRIVERS\btwrchid.sys
20:57:22.0163 5156  btwrchid - ok
20:57:22.0203 5156  [ B8BD2BB284668C84865658C77574381A ] cdfs            C:\Windows\system32\DRIVERS\cdfs.sys
20:57:22.0293 5156  cdfs - ok
20:57:22.0333 5156  [ F036CE71586E93D94DAB220D7BDF4416 ] cdrom           C:\Windows\system32\drivers\cdrom.sys
20:57:22.0383 5156  cdrom - ok
20:57:22.0423 5156  [ F17D1D393BBC69C5322FBFAFACA28C7F ] CertPropSvc     C:\Windows\System32\certprop.dll
20:57:22.0503 5156  CertPropSvc - ok
20:57:22.0533 5156  [ D7CD5C4E1B71FA62050515314CFB52CF ] circlass        C:\Windows\system32\drivers\circlass.sys
20:57:22.0583 5156  circlass - ok
20:57:22.0623 5156  [ FE1EC06F2253F691FE36217C592A0206 ] CLFS            C:\Windows\system32\CLFS.sys
20:57:22.0653 5156  CLFS - ok
20:57:22.0723 5156  [ D88040F816FDA31C3B466F0FA0918F29 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
20:57:22.0743 5156  clr_optimization_v2.0.50727_32 - ok
20:57:22.0773 5156  [ D1CEEA2B47CB998321C579651CE3E4F8 ] clr_optimization_v2.0.50727_64 C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
20:57:22.0793 5156  clr_optimization_v2.0.50727_64 - ok
20:57:22.0843 5156  [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
20:57:22.0853 5156  clr_optimization_v4.0.30319_32 - ok
20:57:22.0883 5156  [ C6F9AF94DCD58122A4D7E89DB6BED29D ] clr_optimization_v4.0.30319_64 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
20:57:22.0893 5156  clr_optimization_v4.0.30319_64 - ok
20:57:22.0923 5156  [ 0840155D0BDDF1190F84A663C284BD33 ] CmBatt          C:\Windows\system32\drivers\CmBatt.sys
20:57:22.0973 5156  CmBatt - ok
20:57:22.0983 5156  [ E19D3F095812725D88F9001985B94EDD ] cmdide          C:\Windows\system32\drivers\cmdide.sys
20:57:23.0003 5156  cmdide - ok
20:57:23.0043 5156  [ AAFCB52FE0037207FB6FBEA070D25EFE ] CNG             C:\Windows\system32\Drivers\cng.sys
20:57:23.0093 5156  CNG - ok
20:57:23.0113 5156  [ 102DE219C3F61415F964C88E9085AD14 ] Compbatt        C:\Windows\system32\drivers\compbatt.sys
20:57:23.0123 5156  Compbatt - ok
20:57:23.0143 5156  [ 03EDB043586CCEBA243D689BDDA370A8 ] CompositeBus    C:\Windows\system32\drivers\CompositeBus.sys
20:57:23.0193 5156  CompositeBus - ok
20:57:23.0193 5156  COMSysApp - ok
20:57:23.0213 5156  [ 1C827878A998C18847245FE1F34EE597 ] crcdisk         C:\Windows\system32\drivers\crcdisk.sys
20:57:23.0233 5156  crcdisk - ok
20:57:23.0263 5156  [ 9C01375BE382E834CC26D1B7EAF2C4FE ] CryptSvc        C:\Windows\system32\cryptsvc.dll
20:57:23.0333 5156  CryptSvc - ok
20:57:23.0393 5156  [ 54DA3DFD29ED9F1619B6F53F3CE55E49 ] CSC             C:\Windows\system32\drivers\csc.sys
20:57:23.0533 5156  CSC - ok
20:57:23.0583 5156  [ 3AB183AB4D2C79DCF459CD2C1266B043 ] CscService      C:\Windows\System32\cscsvc.dll
20:57:23.0663 5156  CscService - ok
20:57:23.0713 5156  [ 5C627D1B1138676C0A7AB2C2C190D123 ] DcomLaunch      C:\Windows\system32\rpcss.dll
20:57:23.0803 5156  DcomLaunch - ok
20:57:23.0853 5156  [ 3CEC7631A84943677AA8FA8EE5B6B43D ] defragsvc       C:\Windows\System32\defragsvc.dll
20:57:23.0933 5156  defragsvc - ok
20:57:23.0973 5156  DeviceManager - ok
20:57:24.0003 5156  [ 9BB2EF44EAA163B29C4A4587887A0FE4 ] DfsC            C:\Windows\system32\Drivers\dfsc.sys
20:57:24.0073 5156  DfsC - ok
20:57:24.0073 5156  DFUBTUSB - ok
20:57:24.0083 5156  dgderdrv - ok
20:57:24.0143 5156  [ B9430166FEB246F6070A62B3554932C9 ] dg_ssudbus      C:\Windows\system32\DRIVERS\ssudbus.sys
20:57:24.0163 5156  dg_ssudbus - ok
20:57:24.0183 5156  [ 43D808F5D9E1A18E5EEB5EBC83969E4E ] Dhcp            C:\Windows\system32\dhcpcore.dll
20:57:24.0233 5156  Dhcp - ok
20:57:24.0263 5156  [ 13096B05847EC78F0977F2C0F79E9AB3 ] discache        C:\Windows\system32\drivers\discache.sys
20:57:24.0333 5156  discache - ok
20:57:24.0373 5156  [ 9819EEE8B5EA3784EC4AF3B137A5244C ] Disk            C:\Windows\system32\drivers\disk.sys
20:57:24.0383 5156  Disk - ok
20:57:24.0423 5156  [ 16835866AAA693C7D7FCEBA8FFF706E4 ] Dnscache        C:\Windows\System32\dnsrslvr.dll
20:57:24.0453 5156  Dnscache - ok
20:57:24.0483 5156  [ B1FB3DDCA0FDF408750D5843591AFBC6 ] dot3svc         C:\Windows\System32\dot3svc.dll
20:57:24.0543 5156  dot3svc - ok
20:57:24.0583 5156  [ B26F4F737E8F9DF4F31AF6CF31D05820 ] DPS             C:\Windows\system32\dps.dll
20:57:24.0653 5156  DPS - ok
20:57:24.0673 5156  [ 9B19F34400D24DF84C858A421C205754 ] drmkaud         C:\Windows\system32\drivers\drmkaud.sys
20:57:24.0703 5156  drmkaud - ok
20:57:24.0743 5156  [ F5BEE30450E18E6B83A5012C100616FD ] DXGKrnl         C:\Windows\System32\drivers\dxgkrnl.sys
20:57:24.0783 5156  DXGKrnl - ok
20:57:24.0813 5156  [ E2DDA8726DA9CB5B2C4000C9018A9633 ] EapHost         C:\Windows\System32\eapsvc.dll
20:57:24.0873 5156  EapHost - ok
20:57:24.0963 5156  [ DC5D737F51BE844D8C82C695EB17372F ] ebdrv           C:\Windows\system32\drivers\evbda.sys
20:57:25.0143 5156  ebdrv - ok
20:57:25.0193 5156  [ C118A82CD78818C29AB228366EBF81C3 ] EFS             C:\Windows\System32\lsass.exe
20:57:25.0233 5156  EFS - ok
20:57:25.0303 5156  [ C4002B6B41975F057D98C439030CEA07 ] ehRecvr         C:\Windows\ehome\ehRecvr.exe
20:57:25.0383 5156  ehRecvr - ok
20:57:25.0413 5156  [ 4705E8EF9934482C5BB488CE28AFC681 ] ehSched         C:\Windows\ehome\ehsched.exe
20:57:25.0493 5156  ehSched - ok
20:57:25.0533 5156  [ 0E5DA5369A0FCAEA12456DD852545184 ] elxstor         C:\Windows\system32\drivers\elxstor.sys
20:57:25.0563 5156  elxstor - ok
20:57:25.0593 5156  [ 34A3C54752046E79A126E15C51DB409B ] ErrDev          C:\Windows\system32\drivers\errdev.sys
20:57:25.0643 5156  ErrDev - ok
20:57:25.0683 5156  [ 4166F82BE4D24938977DD1746BE9B8A0 ] EventSystem     C:\Windows\system32\es.dll
20:57:25.0733 5156  EventSystem - ok
20:57:25.0793 5156  [ 51643EE2712D9212E1E53CA7E8D8EB4A ] EvtEng          C:\Program Files\Intel\WiFi\bin\EvtEng.exe
20:57:25.0843 5156  EvtEng - ok
20:57:25.0853 5156  [ A510C654EC00C1E9BDD91EEB3A59823B ] exfat           C:\Windows\system32\drivers\exfat.sys
20:57:25.0903 5156  exfat - ok
20:57:25.0933 5156  Fabs - ok
20:57:25.0953 5156  [ 0ADC83218B66A6DB380C330836F3E36D ] fastfat         C:\Windows\system32\drivers\fastfat.sys
20:57:26.0023 5156  fastfat - ok
20:57:26.0073 5156  [ DBEFD454F8318A0EF691FDD2EAAB44EB ] Fax             C:\Windows\system32\fxssvc.exe
20:57:26.0183 5156  Fax - ok
20:57:26.0203 5156  [ D765D19CD8EF61F650C384F62FAC00AB ] fdc             C:\Windows\system32\drivers\fdc.sys
20:57:26.0233 5156  fdc - ok
20:57:26.0253 5156  [ 0438CAB2E03F4FB61455A7956026FE86 ] fdPHost         C:\Windows\system32\fdPHost.dll
20:57:26.0333 5156  fdPHost - ok
20:57:26.0363 5156  [ 802496CB59A30349F9A6DD22D6947644 ] FDResPub        C:\Windows\system32\fdrespub.dll
20:57:26.0413 5156  FDResPub - ok
20:57:26.0443 5156  [ 655661BE46B5F5F3FD454E2C3095B930 ] FileInfo        C:\Windows\system32\drivers\fileinfo.sys
20:57:26.0453 5156  FileInfo - ok
20:57:26.0463 5156  [ 5F671AB5BC87EEA04EC38A6CD5962A47 ] Filetrace       C:\Windows\system32\drivers\filetrace.sys
20:57:26.0543 5156  Filetrace - ok
20:57:26.0653 5156  [ FFF1130F7C9FA01D093A1EDFC5CCE8FC ] FirebirdServerMAGIXInstance C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe
20:57:26.0783 5156  FirebirdServerMAGIXInstance ( UnsignedFile.Multi.Generic ) - warning
20:57:26.0783 5156  FirebirdServerMAGIXInstance - detected UnsignedFile.Multi.Generic (1)
20:57:26.0813 5156  [ C172A0F53008EAEB8EA33FE10E177AF5 ] flpydisk        C:\Windows\system32\drivers\flpydisk.sys
20:57:26.0863 5156  flpydisk - ok
20:57:26.0903 5156  [ DA6B67270FD9DB3697B20FCE94950741 ] FltMgr          C:\Windows\system32\drivers\fltmgr.sys
20:57:26.0913 5156  FltMgr - ok
20:57:26.0983 5156  [ 5C4CB4086FB83115B153E47ADD961A0C ] FontCache       C:\Windows\system32\FntCache.dll
20:57:27.0083 5156  FontCache - ok
20:57:27.0123 5156  [ A8B7F3818AB65695E3A0BB3279F6DCE6 ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
20:57:27.0133 5156  FontCache3.0.0.0 - ok
20:57:27.0163 5156  [ D43703496149971890703B4B1B723EAC ] FsDepends       C:\Windows\system32\drivers\FsDepends.sys
20:57:27.0183 5156  FsDepends - ok
20:57:27.0213 5156  [ 6C06701BF1DB05405804D7EB610991CE ] fssfltr         C:\Windows\system32\DRIVERS\fssfltr.sys
20:57:27.0223 5156  fssfltr - ok
20:57:27.0313 5156  [ 4CE9DAC1518FF7E77BD213E6394B9D77 ] fsssvc          C:\Program Files (x86)\Windows Live\Family Safety\fsssvc.exe
20:57:27.0463 5156  fsssvc - ok
20:57:27.0503 5156  [ 6BD9295CC032DD3077C671FCCF579A7B ] Fs_Rec          C:\Windows\system32\drivers\Fs_Rec.sys
20:57:27.0523 5156  Fs_Rec - ok
20:57:27.0553 5156  [ 1F7B25B858FA27015169FE95E54108ED ] fvevol          C:\Windows\system32\DRIVERS\fvevol.sys
20:57:27.0563 5156  fvevol - ok
20:57:27.0593 5156  [ 8C778D335C9D272CFD3298AB02ABE3B6 ] gagp30kx        C:\Windows\system32\drivers\gagp30kx.sys
20:57:27.0603 5156  gagp30kx - ok
20:57:27.0643 5156  [ 277BBC7E1AA1EE957F573A10ECA7EF3A ] gpsvc           C:\Windows\System32\gpsvc.dll
20:57:27.0723 5156  gpsvc - ok
20:57:27.0763 5156  [ 626A24ED1228580B9518C01930936DF9 ] gupdate         C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
20:57:27.0773 5156  gupdate - ok
20:57:27.0793 5156  [ 626A24ED1228580B9518C01930936DF9 ] gupdatem        C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
20:57:27.0803 5156  gupdatem - ok
20:57:27.0833 5156  [ F2523EF6460FC42405B12248338AB2F0 ] hcw85cir        C:\Windows\system32\drivers\hcw85cir.sys
20:57:27.0893 5156  hcw85cir - ok
20:57:27.0933 5156  [ 975761C778E33CD22498059B91E7373A ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
20:57:27.0983 5156  HdAudAddService - ok
20:57:28.0023 5156  [ 97BFED39B6B79EB12CDDBFEED51F56BB ] HDAudBus        C:\Windows\system32\drivers\HDAudBus.sys
20:57:28.0083 5156  HDAudBus - ok
20:57:28.0113 5156  [ 78E86380454A7B10A5EB255DC44A355F ] HidBatt         C:\Windows\system32\drivers\HidBatt.sys
20:57:28.0153 5156  HidBatt - ok
20:57:28.0183 5156  [ 7FD2A313F7AFE5C4DAB14798C48DD104 ] HidBth          C:\Windows\system32\drivers\hidbth.sys
20:57:28.0233 5156  HidBth - ok
20:57:28.0263 5156  [ 0A77D29F311B88CFAE3B13F9C1A73825 ] HidIr           C:\Windows\system32\drivers\hidir.sys
20:57:28.0313 5156  HidIr - ok
20:57:28.0343 5156  [ BD9EB3958F213F96B97B1D897DEE006D ] hidserv         C:\Windows\system32\hidserv.dll
20:57:28.0403 5156  hidserv - ok
20:57:28.0433 5156  [ 9592090A7E2B61CD582B612B6DF70536 ] HidUsb          C:\Windows\system32\DRIVERS\hidusb.sys
20:57:28.0453 5156  HidUsb - ok
20:57:28.0483 5156  [ 387E72E739E15E3D37907A86D9FF98E2 ] hkmsvc          C:\Windows\system32\kmsvc.dll
20:57:28.0563 5156  hkmsvc - ok
20:57:28.0603 5156  [ EFDFB3DD38A4376F93E7985173813ABD ] HomeGroupListener C:\Windows\system32\ListSvc.dll
20:57:28.0683 5156  HomeGroupListener - ok
20:57:28.0723 5156  [ 908ACB1F594274965A53926B10C81E89 ] HomeGroupProvider C:\Windows\system32\provsvc.dll
20:57:28.0763 5156  HomeGroupProvider - ok
20:57:28.0803 5156  [ F1F359F2DE372D1850A61382EBABC868 ] hotcore3        C:\Windows\system32\DRIVERS\hotcore3.sys
20:57:28.0823 5156  hotcore3 - ok
20:57:28.0853 5156  [ 39D2ABCD392F3D8A6DCE7B60AE7B8EFC ] HpSAMD          C:\Windows\system32\drivers\HpSAMD.sys
20:57:28.0873 5156  HpSAMD - ok
20:57:28.0913 5156  [ 0EA7DE1ACB728DD5A369FD742D6EEE28 ] HTTP            C:\Windows\system32\drivers\HTTP.sys
20:57:28.0973 5156  HTTP - ok
20:57:29.0003 5156  [ A5462BD6884960C9DC85ED49D34FF392 ] hwpolicy        C:\Windows\system32\drivers\hwpolicy.sys
20:57:29.0023 5156  hwpolicy - ok
20:57:29.0043 5156  [ FA55C73D4AFFA7EE23AC4BE53B4592D3 ] i8042prt        C:\Windows\system32\drivers\i8042prt.sys
20:57:29.0063 5156  i8042prt - ok
20:57:29.0113 5156  [ 660BF3255A1EB18ED803FD2FBA6AE400 ] IAANTMON        C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
20:57:29.0133 5156  IAANTMON - ok
20:57:29.0153 5156  [ BE7D72FCF442C26975942007E0831241 ] iaStor          C:\Windows\system32\drivers\iaStor.sys
20:57:29.0173 5156  iaStor - ok
20:57:29.0213 5156  [ AAAF44DB3BD0B9D1FB6969B23ECC8366 ] iaStorV         C:\Windows\system32\drivers\iaStorV.sys
20:57:29.0233 5156  iaStorV - ok
20:57:29.0303 5156  [ 5988FC40F8DB5B0739CD1E3A5D0D78BD ] idsvc           C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe
20:57:29.0373 5156  idsvc - ok
20:57:29.0423 5156  [ 5C18831C61933628F5BB0EA2675B9D21 ] iirsp           C:\Windows\system32\drivers\iirsp.sys
20:57:29.0433 5156  iirsp - ok
20:57:29.0463 5156  [ FCD84C381E0140AF901E58D48882D26B ] IKEEXT          C:\Windows\System32\ikeext.dll
20:57:29.0553 5156  IKEEXT - ok
20:57:29.0593 5156  [ 4FF8A2082D78255D2EB169F986BCC981 ] Impcd           C:\Windows\system32\drivers\Impcd.sys
20:57:29.0623 5156  Impcd - ok
20:57:29.0693 5156  [ 2E3B99E8C23BE2BF32EBE1DB5261F275 ] IntcAzAudAddService C:\Windows\system32\drivers\RTKVHD64.sys
20:57:29.0783 5156  IntcAzAudAddService - ok
20:57:29.0823 5156  [ F00F20E70C6EC3AA366910083A0518AA ] intelide        C:\Windows\system32\drivers\intelide.sys
20:57:29.0833 5156  intelide - ok
20:57:29.0873 5156  [ ADA036632C664CAA754079041CF1F8C1 ] intelppm        C:\Windows\system32\drivers\intelppm.sys
20:57:29.0903 5156  intelppm - ok
20:57:29.0943 5156  [ 098A91C54546A3B878DAD6A7E90A455B ] IPBusEnum       C:\Windows\system32\ipbusenum.dll
20:57:30.0013 5156  IPBusEnum - ok
20:57:30.0063 5156  [ C9F0E1BD74365A8771590E9008D22AB6 ] IpFilterDriver  C:\Windows\system32\DRIVERS\ipfltdrv.sys
20:57:30.0123 5156  IpFilterDriver - ok
20:57:30.0163 5156  [ 08C2957BB30058E663720C5606885653 ] iphlpsvc        C:\Windows\System32\iphlpsvc.dll
20:57:30.0213 5156  iphlpsvc - ok
20:57:30.0243 5156  [ 0FC1AEA580957AA8817B8F305D18CA3A ] IPMIDRV         C:\Windows\system32\drivers\IPMIDrv.sys
20:57:30.0273 5156  IPMIDRV - ok
20:57:30.0303 5156  [ AF9B39A7E7B6CAA203B3862582E9F2D0 ] IPNAT           C:\Windows\system32\drivers\ipnat.sys
20:57:30.0393 5156  IPNAT - ok
20:57:30.0413 5156  [ 3ABF5E7213EB28966D55D58B515D5CE9 ] IRENUM          C:\Windows\system32\drivers\irenum.sys
20:57:30.0523 5156  IRENUM - ok
20:57:30.0543 5156  [ 2F7B28DC3E1183E5EB418DF55C204F38 ] isapnp          C:\Windows\system32\drivers\isapnp.sys
20:57:30.0563 5156  isapnp - ok
20:57:30.0593 5156  [ D931D7309DEB2317035B07C9F9E6B0BD ] iScsiPrt        C:\Windows\system32\drivers\msiscsi.sys
20:57:30.0633 5156  iScsiPrt - ok
20:57:30.0663 5156  [ 213822072085B5BBAD9AF30AB577D817 ] IviRegMgr       C:\Program Files (x86)\Common Files\InterVideo\RegMgr\iviRegMgr.exe
20:57:30.0673 5156  IviRegMgr - ok
20:57:30.0703 5156  [ 2D967BC62A651FEA616EF787F787D796 ] jrdusbser       C:\Windows\system32\DRIVERS\jrdusbser.sys
20:57:30.0773 5156  jrdusbser - ok
20:57:30.0803 5156  [ BC02336F1CBA7DCC7D1213BB588A68A5 ] kbdclass        C:\Windows\system32\drivers\kbdclass.sys
20:57:30.0833 5156  kbdclass - ok
20:57:30.0853 5156  [ 0705EFF5B42A9DB58548EEC3B26BB484 ] kbdhid          C:\Windows\system32\drivers\kbdhid.sys
20:57:30.0903 5156  kbdhid - ok
20:57:30.0923 5156  [ C118A82CD78818C29AB228366EBF81C3 ] KeyIso          C:\Windows\system32\lsass.exe
20:57:30.0943 5156  KeyIso - ok
20:57:30.0973 5156  [ E3CF421210EBDDACB4590AE67A0226DC ] KeyScrambler    C:\Windows\system32\drivers\keyscrambler.sys
20:57:31.0003 5156  KeyScrambler - ok
20:57:31.0053 5156  [ 8B5219318DF5895ABD230C373F2DF18A ] kl1             C:\Windows\system32\DRIVERS\kl1.sys
20:57:31.0073 5156  kl1 - ok
20:57:31.0153 5156  [ 65F3B81FA285EAB641F5E6EF7AEB984D ] KLIF            C:\Windows\system32\DRIVERS\klif.sys
20:57:31.0183 5156  KLIF - ok
20:57:31.0233 5156  [ 9BD99E1AB3F664120AB95C35F9EC1EB0 ] KLIM6           C:\Windows\system32\DRIVERS\klim6.sys
20:57:31.0253 5156  KLIM6 - ok
20:57:31.0273 5156  [ 2C43FD500522EF3B8C283A5846B7FC41 ] klkbdflt        C:\Windows\system32\DRIVERS\klkbdflt.sys
20:57:31.0293 5156  klkbdflt - ok
20:57:31.0323 5156  [ 70A6D2E292017EC47949696F51ABE18D ] klmouflt        C:\Windows\system32\DRIVERS\klmouflt.sys
20:57:31.0343 5156  klmouflt - ok
20:57:31.0373 5156  [ A8081ED8D48FA611D11DB97F49A5343D ] kltdi           C:\Windows\system32\DRIVERS\kltdi.sys
20:57:31.0393 5156  kltdi - ok
20:57:31.0413 5156  [ 185D21CB8F10CFB351FF65DA88C18BC9 ] kneps           C:\Windows\system32\DRIVERS\kneps.sys
20:57:31.0443 5156  kneps - ok
20:57:31.0473 5156  [ 97A7070AEA4C058B6418519E869A63B4 ] KSecDD          C:\Windows\system32\Drivers\ksecdd.sys
20:57:31.0483 5156  KSecDD - ok
20:57:31.0523 5156  [ 7EFB9333E4ECCE6AE4AE9D777D9E553E ] KSecPkg         C:\Windows\system32\Drivers\ksecpkg.sys
20:57:31.0533 5156  KSecPkg - ok
20:57:31.0553 5156  [ 6869281E78CB31A43E969F06B57347C4 ] ksthunk         C:\Windows\system32\drivers\ksthunk.sys
20:57:31.0623 5156  ksthunk - ok
20:57:31.0663 5156  [ 6AB66E16AA859232F64DEB66887A8C9C ] KtmRm           C:\Windows\system32\msdtckrm.dll
20:57:31.0723 5156  KtmRm - ok
20:57:31.0753 5156  [ D9F42719019740BAA6D1C6D536CBDAA6 ] LanmanServer    C:\Windows\system32\srvsvc.dll
20:57:31.0813 5156  LanmanServer - ok
20:57:31.0863 5156  [ 851A1382EED3E3A7476DB004F4EE3E1A ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
20:57:31.0923 5156  LanmanWorkstation - ok
20:57:31.0973 5156  [ 1538831CF8AD2979A04C423779465827 ] lltdio          C:\Windows\system32\DRIVERS\lltdio.sys
20:57:32.0043 5156  lltdio - ok
20:57:32.0073 5156  [ C1185803384AB3FEED115F79F109427F ] lltdsvc         C:\Windows\System32\lltdsvc.dll
20:57:32.0173 5156  lltdsvc - ok
20:57:32.0203 5156  [ F993A32249B66C9D622EA5592A8B76B8 ] lmhosts         C:\Windows\System32\lmhsvc.dll
20:57:32.0233 5156  lmhosts - ok
20:57:32.0263 5156  [ 1A93E54EB0ECE102495A51266DCDB6A6 ] LSI_FC          C:\Windows\system32\drivers\lsi_fc.sys
20:57:32.0283 5156  LSI_FC - ok
20:57:32.0293 5156  [ 1047184A9FDC8BDBFF857175875EE810 ] LSI_SAS         C:\Windows\system32\drivers\lsi_sas.sys
20:57:32.0303 5156  LSI_SAS - ok
20:57:32.0313 5156  [ 30F5C0DE1EE8B5BC9306C1F0E4A75F93 ] LSI_SAS2        C:\Windows\system32\drivers\lsi_sas2.sys
20:57:32.0333 5156  LSI_SAS2 - ok
20:57:32.0343 5156  [ 0504EACAFF0D3C8AED161C4B0D369D4A ] LSI_SCSI        C:\Windows\system32\drivers\lsi_scsi.sys
20:57:32.0353 5156  LSI_SCSI - ok
20:57:32.0373 5156  [ 43D0F98E1D56CCDDB0D5254CFF7B356E ] luafv           C:\Windows\system32\drivers\luafv.sys
20:57:32.0433 5156  luafv - ok
20:57:32.0503 5156  [ 0BE09CD858ABF9DF6ED259D57A1A1663 ] Mcx2Svc         C:\Windows\system32\Mcx2Svc.dll
20:57:32.0553 5156  Mcx2Svc - ok
20:57:32.0573 5156  [ A55805F747C6EDB6A9080D7C633BD0F4 ] megasas         C:\Windows\system32\drivers\megasas.sys
20:57:32.0613 5156  megasas - ok
20:57:32.0623 5156  [ BAF74CE0072480C3B6B7C13B2A94D6B3 ] MegaSR          C:\Windows\system32\drivers\MegaSR.sys
20:57:32.0653 5156  MegaSR - ok
20:57:32.0683 5156  [ E40E80D0304A73E8D269F7141D77250B ] MMCSS           C:\Windows\system32\mmcss.dll
20:57:32.0723 5156  MMCSS - ok
20:57:32.0733 5156  [ 800BA92F7010378B09F9ED9270F07137 ] Modem           C:\Windows\system32\drivers\modem.sys
20:57:32.0803 5156  Modem - ok
20:57:32.0823 5156  [ B03D591DC7DA45ECE20B3B467E6AADAA ] monitor         C:\Windows\system32\DRIVERS\monitor.sys
20:57:32.0863 5156  monitor - ok
20:57:32.0903 5156  [ 7D27EA49F3C1F687D357E77A470AEA99 ] mouclass        C:\Windows\system32\drivers\mouclass.sys
20:57:32.0933 5156  mouclass - ok
20:57:32.0953 5156  [ D3BF052C40B0C4166D9FD86A4288C1E6 ] mouhid          C:\Windows\system32\DRIVERS\mouhid.sys
20:57:32.0983 5156  mouhid - ok
20:57:33.0023 5156  [ 32E7A3D591D671A6DF2DB515A5CBE0FA ] mountmgr        C:\Windows\system32\drivers\mountmgr.sys
20:57:33.0033 5156  mountmgr - ok
20:57:33.0093 5156  [ 730A519505621DF46BCBF9CDAC9FB6AD ] MozillaMaintenance C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
20:57:33.0113 5156  MozillaMaintenance - ok
20:57:33.0143 5156  [ A44B420D30BD56E145D6A2BC8768EC58 ] mpio            C:\Windows\system32\drivers\mpio.sys
20:57:33.0163 5156  mpio - ok
20:57:33.0203 5156  [ 6C38C9E45AE0EA2FA5E551F2ED5E978F ] mpsdrv          C:\Windows\system32\drivers\mpsdrv.sys
20:57:33.0253 5156  mpsdrv - ok
20:57:33.0293 5156  [ 54FFC9C8898113ACE189D4AA7199D2C1 ] MpsSvc          C:\Windows\system32\mpssvc.dll
20:57:33.0353 5156  MpsSvc - ok
20:57:33.0383 5156  [ DC722758B8261E1ABAFD31A3C0A66380 ] MRxDAV          C:\Windows\system32\drivers\mrxdav.sys
20:57:33.0453 5156  MRxDAV - ok
20:57:33.0493 5156  [ A5D9106A73DC88564C825D317CAC68AC ] mrxsmb          C:\Windows\system32\DRIVERS\mrxsmb.sys
20:57:33.0573 5156  mrxsmb - ok
20:57:33.0603 5156  [ D711B3C1D5F42C0C2415687BE09FC163 ] mrxsmb10        C:\Windows\system32\DRIVERS\mrxsmb10.sys
20:57:33.0633 5156  mrxsmb10 - ok
20:57:33.0643 5156  [ 9423E9D355C8D303E76B8CFBD8A5C30C ] mrxsmb20        C:\Windows\system32\DRIVERS\mrxsmb20.sys
20:57:33.0673 5156  mrxsmb20 - ok
20:57:33.0703 5156  [ C25F0BAFA182CBCA2DD3C851C2E75796 ] msahci          C:\Windows\system32\drivers\msahci.sys
20:57:33.0723 5156  msahci - ok
20:57:33.0763 5156  [ DB801A638D011B9633829EB6F663C900 ] msdsm           C:\Windows\system32\drivers\msdsm.sys
20:57:33.0773 5156  msdsm - ok
20:57:33.0793 5156  [ DE0ECE52236CFA3ED2DBFC03F28253A8 ] MSDTC           C:\Windows\System32\msdtc.exe
20:57:33.0843 5156  MSDTC - ok
20:57:33.0913 5156  [ AA3FB40E17CE1388FA1BEDAB50EA8F96 ] Msfs            C:\Windows\system32\drivers\Msfs.sys
20:57:33.0943 5156  Msfs - ok
20:57:33.0953 5156  [ F9D215A46A8B9753F61767FA72A20326 ] mshidkmdf       C:\Windows\System32\drivers\mshidkmdf.sys
20:57:34.0023 5156  mshidkmdf - ok
20:57:34.0053 5156  [ D916874BBD4F8B07BFB7FA9B3CCAE29D ] msisadrv        C:\Windows\system32\drivers\msisadrv.sys
20:57:34.0063 5156  msisadrv - ok
20:57:34.0083 5156  [ 808E98FF49B155C522E6400953177B08 ] MSiSCSI         C:\Windows\system32\iscsiexe.dll
20:57:34.0153 5156  MSiSCSI - ok
20:57:34.0173 5156  msiserver - ok
20:57:34.0203 5156  [ 49CCF2C4FEA34FFAD8B1B59D49439366 ] MSKSSRV         C:\Windows\system32\drivers\MSKSSRV.sys
20:57:34.0263 5156  MSKSSRV - ok
20:57:34.0293 5156  [ BDD71ACE35A232104DDD349EE70E1AB3 ] MSPCLOCK        C:\Windows\system32\drivers\MSPCLOCK.sys
20:57:34.0363 5156  MSPCLOCK - ok
20:57:34.0393 5156  [ 4ED981241DB27C3383D72092B618A1D0 ] MSPQM           C:\Windows\system32\drivers\MSPQM.sys
20:57:34.0453 5156  MSPQM - ok
20:57:34.0493 5156  [ 759A9EEB0FA9ED79DA1FB7D4EF78866D ] MsRPC           C:\Windows\system32\drivers\MsRPC.sys
20:57:34.0513 5156  MsRPC - ok
20:57:34.0543 5156  [ 0EED230E37515A0EAEE3C2E1BC97B288 ] mssmbios        C:\Windows\system32\drivers\mssmbios.sys
20:57:34.0553 5156  mssmbios - ok
20:57:34.0573 5156  [ 2E66F9ECB30B4221A318C92AC2250779 ] MSTEE           C:\Windows\system32\drivers\MSTEE.sys
20:57:34.0653 5156  MSTEE - ok
20:57:34.0673 5156  [ 7EA404308934E675BFFDE8EDF0757BCD ] MTConfig        C:\Windows\system32\drivers\MTConfig.sys
20:57:34.0693 5156  MTConfig - ok
20:57:34.0713 5156  [ F9A18612FD3526FE473C1BDA678D61C8 ] Mup             C:\Windows\system32\Drivers\mup.sys
20:57:34.0723 5156  Mup - ok
20:57:34.0753 5156  [ 582AC6D9873E31DFA28A4547270862DD ] napagent        C:\Windows\system32\qagentRT.dll
20:57:34.0823 5156  napagent - ok
20:57:34.0853 5156  [ 1EA3749C4114DB3E3161156FFFFA6B33 ] NativeWifiP     C:\Windows\system32\DRIVERS\nwifi.sys
20:57:34.0903 5156  NativeWifiP - ok
20:57:34.0963 5156  [ 760E38053BF56E501D562B70AD796B88 ] NDIS            C:\Windows\system32\drivers\ndis.sys
20:57:35.0033 5156  NDIS - ok
20:57:35.0053 5156  [ 9F9A1F53AAD7DA4D6FEF5BB73AB811AC ] NdisCap         C:\Windows\system32\DRIVERS\ndiscap.sys
20:57:35.0103 5156  NdisCap - ok
20:57:35.0133 5156  [ 30639C932D9FEF22B31268FE25A1B6E5 ] NdisTapi        C:\Windows\system32\DRIVERS\ndistapi.sys
20:57:35.0173 5156  NdisTapi - ok
20:57:35.0193 5156  [ 136185F9FB2CC61E573E676AA5402356 ] Ndisuio         C:\Windows\system32\DRIVERS\ndisuio.sys
20:57:35.0253 5156  Ndisuio - ok
20:57:35.0283 5156  [ 53F7305169863F0A2BDDC49E116C2E11 ] NdisWan         C:\Windows\system32\DRIVERS\ndiswan.sys
20:57:35.0353 5156  NdisWan - ok
20:57:35.0393 5156  [ 015C0D8E0E0421B4CFD48CFFE2825879 ] NDProxy         C:\Windows\system32\drivers\NDProxy.sys
20:57:35.0463 5156  NDProxy - ok
20:57:35.0493 5156  [ 86743D9F5D2B1048062B14B1D84501C4 ] NetBIOS         C:\Windows\system32\DRIVERS\netbios.sys
20:57:35.0573 5156  NetBIOS - ok
20:57:35.0613 5156  [ 09594D1089C523423B32A4229263F068 ] NetBT           C:\Windows\system32\DRIVERS\netbt.sys
20:57:35.0683 5156  NetBT - ok
20:57:35.0713 5156  [ C118A82CD78818C29AB228366EBF81C3 ] Netlogon        C:\Windows\system32\lsass.exe
20:57:35.0723 5156  Netlogon - ok
20:57:35.0753 5156  [ 847D3AE376C0817161A14A82C8922A9E ] Netman          C:\Windows\System32\netman.dll
20:57:35.0823 5156  Netman - ok
20:57:35.0863 5156  [ 5F28111C648F1E24F7DBC87CDEB091B8 ] netprofm        C:\Windows\System32\netprofm.dll
20:57:35.0923 5156  netprofm - ok
20:57:35.0973 5156  [ 3E5A36127E201DDF663176B66828FAFE ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe
20:57:35.0993 5156  NetTcpPortSharing - ok
20:57:36.0153 5156  [ 4D85A450EDEF10C38882182753A49AAE ] NETw5s64        C:\Windows\system32\DRIVERS\NETw5s64.sys
20:57:36.0473 5156  NETw5s64 - ok
20:57:36.0743 5156  [ 98CF53F7B23F77D082805D5DBBD99A4E ] NETwNs64        C:\Windows\system32\DRIVERS\Netwsw00.sys
20:57:37.0083 5156  NETwNs64 - ok
20:57:37.0113 5156  [ 77889813BE4D166CDAB78DDBA990DA92 ] nfrd960         C:\Windows\system32\drivers\nfrd960.sys
20:57:37.0133 5156  nfrd960 - ok
20:57:37.0173 5156  [ 8AD77806D336673F270DB31645267293 ] NlaSvc          C:\Windows\System32\nlasvc.dll
20:57:37.0213 5156  NlaSvc - ok
20:57:37.0273 5156  [ 2C761CC067ACF0FB4EA13930B09BFEEA ] nmwcdcx64       C:\Windows\system32\drivers\ccdcmbox64.sys
20:57:37.0373 5156  nmwcdcx64 - ok
20:57:37.0403 5156  [ 63051819D5CAC0FA49C425FC5E1A2B5C ] nmwcdx64        C:\Windows\system32\drivers\ccdcmbx64.sys
20:57:37.0443 5156  nmwcdx64 - ok
20:57:37.0503 5156  [ 1E4C4AB5C9B8DD13179BBDC75A2A01F7 ] Npfs            C:\Windows\system32\drivers\Npfs.sys
20:57:37.0553 5156  Npfs - ok
20:57:37.0563 5156  [ D54BFDF3E0C953F823B3D0BFE4732528 ] nsi             C:\Windows\system32\nsisvc.dll
20:57:37.0603 5156  nsi - ok
20:57:37.0623 5156  [ E7F5AE18AF4168178A642A9247C63001 ] nsiproxy        C:\Windows\system32\drivers\nsiproxy.sys
20:57:37.0683 5156  nsiproxy - ok
20:57:37.0743 5156  [ E453ACF4E7D44E5530B5D5F2B9CA8563 ] Ntfs            C:\Windows\system32\drivers\Ntfs.sys
20:57:37.0793 5156  Ntfs - ok
20:57:37.0823 5156  [ 9899284589F75FA8724FF3D16AED75C1 ] Null            C:\Windows\system32\drivers\Null.sys
20:57:37.0863 5156  Null - ok
20:57:37.0883 5156  [ AD37248BD442D41C9A896E53EB8A85EE ] NVHDA           C:\Windows\system32\drivers\nvhda64v.sys
20:57:37.0903 5156  NVHDA - ok
20:57:38.0153 5156  [ CA8447574E9DAE22250C723819D3EF96 ] nvlddmkm        C:\Windows\system32\DRIVERS\nvlddmkm.sys
20:57:38.0513 5156  nvlddmkm - ok
20:57:38.0563 5156  [ 0A92CB65770442ED0DC44834632F66AD ] nvraid          C:\Windows\system32\drivers\nvraid.sys
20:57:38.0573 5156  nvraid - ok
20:57:38.0603 5156  [ DAB0E87525C10052BF65F06152F37E4A ] nvstor          C:\Windows\system32\drivers\nvstor.sys
20:57:38.0623 5156  nvstor - ok
20:57:38.0643 5156  [ AD1E49BCEB5D446A271C43BFA8FD71D2 ] nvsvc           C:\Windows\system32\nvvsvc.exe
20:57:38.0673 5156  nvsvc - ok
20:57:38.0703 5156  [ 270D7CD42D6E3979F6DD0146650F0E05 ] nv_agp          C:\Windows\system32\drivers\nv_agp.sys
20:57:38.0723 5156  nv_agp - ok
20:57:38.0803 5156  [ 785F487A64950F3CB8E9F16253BA3B7B ] odserv          C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
20:57:38.0843 5156  odserv - ok
20:57:38.0883 5156  [ 3589478E4B22CE21B41FA1BFC0B8B8A0 ] ohci1394        C:\Windows\system32\drivers\ohci1394.sys
20:57:38.0933 5156  ohci1394 - ok
20:57:38.0993 5156  [ 5A432A042DAE460ABE7199B758E8606C ] ose             C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE
20:57:39.0023 5156  ose - ok
20:57:39.0053 5156  [ 3EAC4455472CC2C97107B5291E0DCAFE ] p2pimsvc        C:\Windows\system32\pnrpsvc.dll
20:57:39.0123 5156  p2pimsvc - ok
20:57:39.0153 5156  [ 927463ECB02179F88E4B9A17568C63C3 ] p2psvc          C:\Windows\system32\p2psvc.dll
20:57:39.0173 5156  p2psvc - ok
20:57:39.0203 5156  [ 0086431C29C35BE1DBC43F52CC273887 ] Parport         C:\Windows\system32\drivers\parport.sys
20:57:39.0233 5156  Parport - ok
20:57:39.0273 5156  [ E9766131EEADE40A27DC27D2D68FBA9C ] partmgr         C:\Windows\system32\drivers\partmgr.sys
20:57:39.0293 5156  partmgr - ok
20:57:39.0353 5156  [ 3AEAA8B561E63452C655DC0584922257 ] PcaSvc          C:\Windows\System32\pcasvc.dll
20:57:39.0413 5156  PcaSvc - ok
20:57:39.0453 5156  [ BC0018C2D29F655188A0ED3FA94FDB24 ] pccsmcfd        C:\Windows\system32\DRIVERS\pccsmcfdx64.sys
20:57:39.0523 5156  pccsmcfd - ok
20:57:39.0563 5156  [ 94575C0571D1462A0F70BDE6BD6EE6B3 ] pci             C:\Windows\system32\drivers\pci.sys
20:57:39.0583 5156  pci - ok
20:57:39.0593 5156  [ B5B8B5EF2E5CB34DF8DCF8831E3534FA ] pciide          C:\Windows\system32\drivers\pciide.sys
20:57:39.0613 5156  pciide - ok
20:57:39.0643 5156  [ B2E81D4E87CE48589F98CB8C05B01F2F ] pcmcia          C:\Windows\system32\drivers\pcmcia.sys
20:57:39.0673 5156  pcmcia - ok
20:57:39.0703 5156  [ D6B9C2E1A11A3A4B26A182FFEF18F603 ] pcw             C:\Windows\system32\drivers\pcw.sys
20:57:39.0713 5156  pcw - ok
20:57:39.0743 5156  [ 68769C3356B3BE5D1C732C97B9A80D6E ] PEAUTH          C:\Windows\system32\drivers\peauth.sys
20:57:39.0803 5156  PEAUTH - ok
20:57:39.0853 5156  [ B9B0A4299DD2D76A4243F75FD54DC680 ] PeerDistSvc     C:\Windows\system32\peerdistsvc.dll
20:57:39.0963 5156  PeerDistSvc - ok
20:57:40.0073 5156  [ E495E408C93141E8FC72DC0C6046DDFA ] PerfHost        C:\Windows\SysWow64\perfhost.exe
20:57:40.0123 5156  PerfHost - ok
20:57:40.0193 5156  [ C7CF6A6E137463219E1259E3F0F0DD6C ] pla             C:\Windows\system32\pla.dll
20:57:40.0283 5156  pla - ok
20:57:40.0353 5156  [ 25FBDEF06C4D92815B353F6E792C8129 ] PlugPlay        C:\Windows\system32\umpnpmgr.dll
20:57:40.0393 5156  PlugPlay - ok
20:57:40.0423 5156  [ 7195581CEC9BB7D12ABE54036ACC2E38 ] PNRPAutoReg     C:\Windows\system32\pnrpauto.dll
20:57:40.0463 5156  PNRPAutoReg - ok
20:57:40.0493 5156  [ 3EAC4455472CC2C97107B5291E0DCAFE ] PNRPsvc         C:\Windows\system32\pnrpsvc.dll
20:57:40.0513 5156  PNRPsvc - ok
20:57:40.0533 5156  [ 4F15D75ADF6156BF56ECED6D4A55C389 ] PolicyAgent     C:\Windows\System32\ipsecsvc.dll
20:57:40.0613 5156  PolicyAgent - ok
20:57:40.0643 5156  [ 6BA9D927DDED70BD1A9CADED45F8B184 ] Power           C:\Windows\system32\umpo.dll
20:57:40.0713 5156  Power - ok
20:57:40.0743 5156  [ F92A2C41117A11A00BE01CA01A7FCDE9 ] PptpMiniport    C:\Windows\system32\DRIVERS\raspptp.sys
20:57:40.0773 5156  PptpMiniport - ok
20:57:40.0803 5156  [ 0D922E23C041EFB1C3FAC2A6F943C9BF ] Processor       C:\Windows\system32\drivers\processr.sys
20:57:40.0843 5156  Processor - ok
20:57:40.0883 5156  [ 53E83F1F6CF9D62F32801CF66D8352A8 ] ProfSvc         C:\Windows\system32\profsvc.dll
20:57:40.0953 5156  ProfSvc - ok
20:57:40.0963 5156  [ C118A82CD78818C29AB228366EBF81C3 ] ProtectedStorage C:\Windows\system32\lsass.exe
20:57:40.0973 5156  ProtectedStorage - ok
20:57:41.0003 5156  [ 0557CF5A2556BD58E26384169D72438D ] Psched          C:\Windows\system32\DRIVERS\pacer.sys
20:57:41.0063 5156  Psched - ok
20:57:41.0093 5156  [ A6A7AD767BF5141665F5C675F671B3E1 ] PSI_SVC_2       C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
20:57:41.0103 5156  PSI_SVC_2 - ok
20:57:41.0133 5156  [ AED797CCA02783296C68AA10D0CFF8A9 ] PxHlpa64        C:\Windows\system32\Drivers\PxHlpa64.sys
20:57:41.0143 5156  PxHlpa64 - ok
20:57:41.0183 5156  [ A53A15A11EBFD21077463EE2C7AFEEF0 ] ql2300          C:\Windows\system32\drivers\ql2300.sys
20:57:41.0253 5156  ql2300 - ok
20:57:41.0273 5156  [ 4F6D12B51DE1AAEFF7DC58C4D75423C8 ] ql40xx          C:\Windows\system32\drivers\ql40xx.sys
20:57:41.0293 5156  ql40xx - ok
20:57:41.0313 5156  [ 906191634E99AEA92C4816150BDA3732 ] QWAVE           C:\Windows\system32\qwave.dll
20:57:41.0353 5156  QWAVE - ok
20:57:41.0403 5156  [ 76707BB36430888D9CE9D705398ADB6C ] QWAVEdrv        C:\Windows\system32\drivers\qwavedrv.sys
20:57:41.0463 5156  QWAVEdrv - ok
20:57:41.0463 5156  [ 5A0DA8AD5762FA2D91678A8A01311704 ] RasAcd          C:\Windows\system32\DRIVERS\rasacd.sys
20:57:41.0513 5156  RasAcd - ok
20:57:41.0543 5156  [ 7ECFF9B22276B73F43A99A15A6094E90 ] RasAgileVpn     C:\Windows\system32\DRIVERS\AgileVpn.sys
20:57:41.0603 5156  RasAgileVpn - ok
20:57:41.0633 5156  [ 8F26510C5383B8DBE976DE1CD00FC8C7 ] RasAuto         C:\Windows\System32\rasauto.dll
20:57:41.0673 5156  RasAuto - ok
20:57:41.0693 5156  [ 471815800AE33E6F1C32FB1B97C490CA ] Rasl2tp         C:\Windows\system32\DRIVERS\rasl2tp.sys
20:57:41.0753 5156  Rasl2tp - ok
20:57:41.0783 5156  [ EE867A0870FC9E4972BA9EAAD35651E2 ] RasMan          C:\Windows\System32\rasmans.dll
20:57:41.0863 5156  RasMan - ok
20:57:41.0903 5156  [ 855C9B1CD4756C5E9A2AA58A15F58C25 ] RasPppoe        C:\Windows\system32\DRIVERS\raspppoe.sys
20:57:41.0943 5156  RasPppoe - ok
20:57:41.0943 5156  [ E8B1E447B008D07FF47D016C2B0EEECB ] RasSstp         C:\Windows\system32\DRIVERS\rassstp.sys
20:57:42.0043 5156  RasSstp - ok
20:57:42.0073 5156  [ 77F665941019A1594D887A74F301FA2F ] rdbss           C:\Windows\system32\DRIVERS\rdbss.sys
20:57:42.0113 5156  rdbss - ok
20:57:42.0113 5156  [ 302DA2A0539F2CF54D7C6CC30C1F2D8D ] rdpbus          C:\Windows\system32\DRIVERS\rdpbus.sys
20:57:42.0163 5156  rdpbus - ok
20:57:42.0193 5156  [ CEA6CC257FC9B7715F1C2B4849286D24 ] RDPCDD          C:\Windows\system32\DRIVERS\RDPCDD.sys
20:57:42.0253 5156  RDPCDD - ok
20:57:42.0313 5156  [ 1B6163C503398B23FF8B939C67747683 ] RDPDR           C:\Windows\system32\drivers\rdpdr.sys
20:57:42.0373 5156  RDPDR - ok
20:57:42.0393 5156  [ BB5971A4F00659529A5C44831AF22365 ] RDPENCDD        C:\Windows\system32\drivers\rdpencdd.sys
20:57:42.0463 5156  RDPENCDD - ok
20:57:42.0463 5156  [ 216F3FA57533D98E1F74DED70113177A ] RDPREFMP        C:\Windows\system32\drivers\rdprefmp.sys
20:57:42.0503 5156  RDPREFMP - ok
20:57:42.0593 5156  [ 313F68E1A3E6345A4F47A36B07062F34 ] RdpVideoMiniport C:\Windows\system32\drivers\rdpvideominiport.sys
20:57:42.0653 5156  RdpVideoMiniport - ok
20:57:42.0683 5156  [ E61608AA35E98999AF9AAEEEA6114B0A ] RDPWD           C:\Windows\system32\drivers\RDPWD.sys
20:57:42.0783 5156  RDPWD - ok
20:57:42.0823 5156  [ 34ED295FA0121C241BFEF24764FC4520 ] rdyboost        C:\Windows\system32\drivers\rdyboost.sys
20:57:42.0833 5156  rdyboost - ok
20:57:42.0873 5156  [ 4D9AFDDDA0EFE97CDBFD3B5FA48B05F6 ] regi            C:\Windows\system32\drivers\regi.sys
20:57:42.0883 5156  regi - ok
20:57:42.0953 5156  [ 3B71B5B91E7DCA93585D5A86C897ADC4 ] RegSrvc         C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
20:57:42.0993 5156  RegSrvc - ok
20:57:43.0013 5156  [ 254FB7A22D74E5511C73A3F6D802F192 ] RemoteAccess    C:\Windows\System32\mprdim.dll
20:57:43.0073 5156  RemoteAccess - ok
20:57:43.0113 5156  [ E4D94F24081440B5FC5AA556C7C62702 ] RemoteRegistry  C:\Windows\system32\regsvc.dll
20:57:43.0203 5156  RemoteRegistry - ok
20:57:43.0233 5156  [ 3DD798846E2C28102B922C56E71B7932 ] RFCOMM          C:\Windows\system32\DRIVERS\rfcomm.sys
20:57:43.0273 5156  RFCOMM - ok
20:57:43.0333 5156  [ 5CA4ABD888B602551B59BAA26941C167 ] rimspci         C:\Windows\system32\drivers\rimssne64.sys
20:57:43.0413 5156  rimspci - ok
20:57:43.0433 5156  [ BB6E138AEB351728959DA5E2731D8140 ] risdsnpe        C:\Windows\system32\drivers\risdsne64.sys
20:57:43.0483 5156  risdsnpe - ok
20:57:43.0543 5156  [ D151224BC11078895A60FA970728FF59 ] Roxio UPnP Renderer 10 C:\Program Files (x86)\Roxio\Digital Home 10\RoxioUPnPRenderer10.exe
20:57:43.0573 5156  Roxio UPnP Renderer 10 - ok
20:57:43.0603 5156  [ 5022A927944878BD750960BD21E751AF ] Roxio Upnp Server 10 C:\Program Files (x86)\Roxio\Digital Home 10\RoxioUpnpService10.exe
20:57:43.0663 5156  Roxio Upnp Server 10 - ok
20:57:43.0723 5156  [ E4DC58CF7B3EA515AE917FF0D402A7BB ] RpcEptMapper    C:\Windows\System32\RpcEpMap.dll
20:57:43.0783 5156  RpcEptMapper - ok
20:57:43.0823 5156  [ D5BA242D4CF8E384DB90E6A8ED850B8C ] RpcLocator      C:\Windows\system32\locator.exe
20:57:43.0873 5156  RpcLocator - ok
20:57:43.0923 5156  [ 5C627D1B1138676C0A7AB2C2C190D123 ] RpcSs           C:\Windows\system32\rpcss.dll
20:57:43.0983 5156  RpcSs - ok
20:57:44.0013 5156  [ DDC86E4F8E7456261E637E3552E804FF ] rspndr          C:\Windows\system32\DRIVERS\rspndr.sys
20:57:44.0083 5156  rspndr - ok
20:57:44.0093 5156  [ E60C0A09F997826C7627B244195AB581 ] s3cap           C:\Windows\system32\drivers\vms3cap.sys
20:57:44.0133 5156  s3cap - ok
20:57:44.0163 5156  [ C118A82CD78818C29AB228366EBF81C3 ] SamSs           C:\Windows\system32\lsass.exe
20:57:44.0173 5156  SamSs - ok
20:57:44.0183 5156  SANDRA - ok
20:57:44.0213 5156  [ AC03AF3329579FFFB455AA2DAABBE22B ] sbp2port        C:\Windows\system32\drivers\sbp2port.sys
20:57:44.0253 5156  sbp2port - ok
20:57:44.0293 5156  [ 9B7395789E3791A3B6D000FE6F8B131E ] SCardSvr        C:\Windows\System32\SCardSvr.dll
20:57:44.0363 5156  SCardSvr - ok
20:57:44.0413 5156  [ 253F38D0D7074C02FF8DEB9836C97D2B ] scfilter        C:\Windows\system32\DRIVERS\scfilter.sys
20:57:44.0473 5156  scfilter - ok
20:57:44.0543 5156  [ 262F6592C3299C005FD6BEC90FC4463A ] Schedule        C:\Windows\system32\schedsvc.dll
20:57:44.0653 5156  Schedule - ok
20:57:44.0693 5156  [ F17D1D393BBC69C5322FBFAFACA28C7F ] SCPolicySvc     C:\Windows\System32\certprop.dll
20:57:44.0753 5156  SCPolicySvc - ok
20:57:44.0763 5156  [ 111E0EBC0AD79CB0FA014B907B231CF0 ] sdbus           C:\Windows\system32\drivers\sdbus.sys
20:57:44.0813 5156  sdbus - ok
20:57:44.0843 5156  [ 6EA4234DC55346E0709560FE7C2C1972 ] SDRSVC          C:\Windows\System32\SDRSVC.dll
20:57:44.0923 5156  SDRSVC - ok
20:57:44.0953 5156  [ 3EA8A16169C26AFBEB544E0E48421186 ] secdrv          C:\Windows\system32\drivers\secdrv.sys
20:57:45.0013 5156  secdrv - ok
20:57:45.0043 5156  [ BC617A4E1B4FA8DF523A061739A0BD87 ] seclogon        C:\Windows\system32\seclogon.dll
20:57:45.0073 5156  seclogon - ok
20:57:45.0113 5156  [ C32AB8FA018EF34C0F113BD501436D21 ] SENS            C:\Windows\System32\sens.dll
20:57:45.0163 5156  SENS - ok
20:57:45.0183 5156  [ 0336CFFAFAAB87A11541F1CF1594B2B2 ] SensrSvc        C:\Windows\system32\sensrsvc.dll
20:57:45.0263 5156  SensrSvc - ok
20:57:45.0313 5156  [ CB624C0035412AF0DEBEC78C41F5CA1B ] Serenum         C:\Windows\system32\drivers\serenum.sys
20:57:45.0343 5156  Serenum - ok
20:57:45.0373 5156  [ C1D8E28B2C2ADFAEC4BA89E9FDA69BD6 ] Serial          C:\Windows\system32\drivers\serial.sys
20:57:45.0413 5156  Serial - ok
20:57:45.0433 5156  [ 1C545A7D0691CC4A027396535691C3E3 ] sermouse        C:\Windows\system32\drivers\sermouse.sys
20:57:45.0473 5156  sermouse - ok
20:57:45.0553 5156  [ D0D2FF6132DB177A5192891A8CC9578C ] ServiceLayer    C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
20:57:45.0613 5156  ServiceLayer ( UnsignedFile.Multi.Generic ) - warning
20:57:45.0613 5156  ServiceLayer - detected UnsignedFile.Multi.Generic (1)
20:57:45.0673 5156  [ 0B6231BF38174A1628C4AC812CC75804 ] SessionEnv      C:\Windows\system32\sessenv.dll
20:57:45.0753 5156  SessionEnv - ok
20:57:45.0793 5156  [ 70F9C476B62DE4F2823E918A6C181ADE ] SFEP            C:\Windows\system32\drivers\SFEP.sys
20:57:45.0853 5156  SFEP - ok
20:57:45.0883 5156  [ A554811BCD09279536440C964AE35BBF ] sffdisk         C:\Windows\system32\drivers\sffdisk.sys
20:57:45.0953 5156  sffdisk - ok
20:57:45.0963 5156  [ FF414F0BAEFEBA59BC6C04B3DB0B87BF ] sffp_mmc        C:\Windows\system32\drivers\sffp_mmc.sys
20:57:46.0003 5156  sffp_mmc - ok
20:57:46.0023 5156  [ DD85B78243A19B59F0637DCF284DA63C ] sffp_sd         C:\Windows\system32\drivers\sffp_sd.sys
20:57:46.0073 5156  sffp_sd - ok
20:57:46.0113 5156  [ A9D601643A1647211A1EE2EC4E433FF4 ] sfloppy         C:\Windows\system32\drivers\sfloppy.sys
20:57:46.0133 5156  sfloppy - ok
20:57:46.0173 5156  [ B95F6501A2F8B2E78C697FEC401970CE ] SharedAccess    C:\Windows\System32\ipnathlp.dll
20:57:46.0253 5156  SharedAccess - ok
20:57:46.0303 5156  [ AAF932B4011D14052955D4B212A4DA8D ] ShellHWDetection C:\Windows\System32\shsvcs.dll
20:57:46.0363 5156  ShellHWDetection - ok
20:57:46.0393 5156  [ 843CAF1E5FDE1FFD5FF768F23A51E2E1 ] SiSRaid2        C:\Windows\system32\drivers\SiSRaid2.sys
20:57:46.0403 5156  SiSRaid2 - ok
20:57:46.0433 5156  [ 6A6C106D42E9FFFF8B9FCB4F754F6DA4 ] SiSRaid4        C:\Windows\system32\drivers\sisraid4.sys
20:57:46.0443 5156  SiSRaid4 - ok
20:57:46.0513 5156  [ F07AF60B152221472FBDB2FECEC4896D ] SkypeUpdate     C:\Program Files (x86)\Skype\Updater\Updater.exe
20:57:46.0533 5156  SkypeUpdate - ok
20:57:46.0553 5156  [ 548260A7B8654E024DC30BF8A7C5BAA4 ] Smb             C:\Windows\system32\DRIVERS\smb.sys
20:57:46.0633 5156  Smb - ok
20:57:46.0683 5156  [ 6313F223E817CC09AA41811DAA7F541D ] SNMPTRAP        C:\Windows\System32\snmptrap.exe
20:57:46.0723 5156  SNMPTRAP - ok
20:57:46.0763 5156  [ B9E31E5CACDFE584F34F730A677803F9 ] spldr           C:\Windows\system32\drivers\spldr.sys
20:57:46.0773 5156  spldr - ok
20:57:46.0813 5156  [ 85DAA09A98C9286D4EA2BA8D0E644377 ] Spooler         C:\Windows\System32\spoolsv.exe
20:57:46.0853 5156  Spooler - ok
20:57:46.0973 5156  [ E17E0188BB90FAE42D83E98707EFA59C ] sppsvc          C:\Windows\system32\sppsvc.exe
20:57:47.0113 5156  sppsvc - ok
20:57:47.0153 5156  [ 93D7D61317F3D4BC4F4E9F8A96A7DE45 ] sppuinotify     C:\Windows\system32\sppuinotify.dll
20:57:47.0213 5156  sppuinotify - ok
20:57:47.0263 5156  [ 441FBA48BFF01FDB9D5969EBC1838F0B ] srv             C:\Windows\system32\DRIVERS\srv.sys
20:57:47.0353 5156  srv - ok
20:57:47.0413 5156  [ B4ADEBBF5E3677CCE9651E0F01F7CC28 ] srv2            C:\Windows\system32\DRIVERS\srv2.sys
20:57:47.0453 5156  srv2 - ok
20:57:47.0483 5156  [ 27E461F0BE5BFF5FC737328F749538C3 ] srvnet          C:\Windows\system32\DRIVERS\srvnet.sys
20:57:47.0523 5156  srvnet - ok
20:57:47.0593 5156  [ 8F8324ED1DE63FFC7B1A02CD2D963C72 ] ssadbus         C:\Windows\system32\DRIVERS\ssadbus.sys
20:57:47.0633 5156  ssadbus - ok
20:57:47.0653 5156  [ 58221EFCB74167B73667F0024C661CE0 ] ssadmdfl        C:\Windows\system32\DRIVERS\ssadmdfl.sys
20:57:47.0693 5156  ssadmdfl - ok
20:57:47.0713 5156  [ 4DA7C71BFAC5AD71255B7E4CAB980163 ] ssadmdm         C:\Windows\system32\DRIVERS\ssadmdm.sys
20:57:47.0753 5156  ssadmdm - ok
20:57:47.0803 5156  [ ED161B91FDF7EAA39469D72D463D5F4E ] sscdbus         C:\Windows\system32\DRIVERS\sscdbus.sys
20:57:47.0823 5156  sscdbus - ok
20:57:47.0863 5156  [ 4CB09E77593DBD8D7AF33B37375CA715 ] sscdmdfl        C:\Windows\system32\DRIVERS\sscdmdfl.sys
20:57:47.0873 5156  sscdmdfl - ok
20:57:47.0923 5156  [ C7B4CF53497A6E5363F3439427663882 ] sscdmdm         C:\Windows\system32\DRIVERS\sscdmdm.sys
20:57:47.0943 5156  sscdmdm - ok
20:57:48.0013 5156  [ 51B52FBD583CDE8AA9BA62B8B4298F33 ] SSDPSRV         C:\Windows\System32\ssdpsrv.dll
20:57:48.0103 5156  SSDPSRV - ok
20:57:48.0133 5156  [ AB7AEBF58DAD8DAAB7A6C45E6A8885CB ] SstpSvc         C:\Windows\system32\sstpsvc.dll
20:57:48.0173 5156  SstpSvc - ok
20:57:48.0213 5156  [ C692C94FE55CAD0633440236022C27B3 ] ssudmdm         C:\Windows\system32\DRIVERS\ssudmdm.sys
20:57:48.0233 5156  ssudmdm - ok
20:57:48.0293 5156  [ F161567B90721F4C42BD5F95A4C9B2D0 ] ssudobex        C:\Windows\system32\DRIVERS\ssudobex.sys
20:57:48.0313 5156  ssudobex - ok
20:57:48.0353 5156  [ E57B778208C783D8DEBAB320C16A1B82 ] StarOpen        C:\Windows\system32\drivers\StarOpen.sys
20:57:48.0503 5156  StarOpen ( UnsignedFile.Multi.Generic ) - warning
20:57:48.0503 5156  StarOpen - detected UnsignedFile.Multi.Generic (1)
20:57:48.0553 5156  [ F3817967ED533D08327DC73BC4D5542A ] stexstor        C:\Windows\system32\drivers\stexstor.sys
20:57:48.0583 5156  stexstor - ok
20:57:48.0623 5156  [ 8DD52E8E6128F4B2DA92CE27402871C1 ] stisvc          C:\Windows\System32\wiaservc.dll
20:57:48.0673 5156  stisvc - ok
20:57:48.0713 5156  [ 7785DC213270D2FC066538DAF94087E7 ] storflt         C:\Windows\system32\drivers\vmstorfl.sys
20:57:48.0723 5156  storflt - ok
20:57:48.0753 5156  [ C40841817EF57D491F22EB103DA587CC ] StorSvc         C:\Windows\system32\storsvc.dll
20:57:48.0813 5156  StorSvc - ok
20:57:48.0833 5156  [ D34E4943D5AC096C8EDEEBFD80D76E23 ] storvsc         C:\Windows\system32\drivers\storvsc.sys
20:57:48.0853 5156  storvsc - ok
20:57:48.0873 5156  [ D01EC09B6711A5F8E7E6564A4D0FBC90 ] swenum          C:\Windows\system32\drivers\swenum.sys
20:57:48.0893 5156  swenum - ok
20:57:48.0923 5156  [ E08E46FDD841B7184194011CA1955A0B ] swprv           C:\Windows\System32\swprv.dll
20:57:48.0983 5156  swprv - ok
20:57:49.0063 5156  [ BF9CCC0BF39B418C8D0AE8B05CF95B7D ] SysMain         C:\Windows\system32\sysmain.dll
20:57:49.0153 5156  SysMain - ok
20:57:49.0203 5156  [ E3C61FD7B7C2557E1F1B0B4CEC713585 ] TabletInputService C:\Windows\System32\TabSvc.dll
20:57:49.0233 5156  TabletInputService - ok
20:57:49.0273 5156  [ 40F0849F65D13EE87B9A9AE3C1DD6823 ] TapiSrv         C:\Windows\System32\tapisrv.dll
20:57:49.0333 5156  TapiSrv - ok
20:57:49.0363 5156  [ 1BE03AC720F4D302EA01D40F588162F6 ] TBS             C:\Windows\System32\tbssvc.dll
20:57:49.0433 5156  TBS - ok
20:57:49.0513 5156  [ 37608401DFDB388CAF66917F6B2D6FB0 ] Tcpip           C:\Windows\system32\drivers\tcpip.sys
20:57:49.0603 5156  Tcpip - ok
20:57:49.0673 5156  [ 37608401DFDB388CAF66917F6B2D6FB0 ] TCPIP6          C:\Windows\system32\DRIVERS\tcpip.sys
20:57:49.0723 5156  TCPIP6 - ok
20:57:49.0763 5156  [ 1B16D0BD9841794A6E0CDE0CEF744ABC ] tcpipreg        C:\Windows\system32\drivers\tcpipreg.sys
20:57:49.0803 5156  tcpipreg - ok
20:57:49.0843 5156  [ 3371D21011695B16333A3934340C4E7C ] TDPIPE          C:\Windows\system32\drivers\tdpipe.sys
20:57:49.0873 5156  TDPIPE - ok
20:57:49.0903 5156  [ 51C5ECEB1CDEE2468A1748BE550CFBC8 ] TDTCP           C:\Windows\system32\drivers\tdtcp.sys
20:57:49.0943 5156  TDTCP - ok
20:57:49.0983 5156  [ DDAD5A7AB24D8B65F8D724F5C20FD806 ] tdx             C:\Windows\system32\DRIVERS\tdx.sys
20:57:50.0043 5156  tdx - ok
20:57:50.0063 5156  [ 561E7E1F06895D78DE991E01DD0FB6E5 ] TermDD          C:\Windows\system32\drivers\termdd.sys
20:57:50.0073 5156  TermDD - ok
20:57:50.0103 5156  [ 2E648163254233755035B46DD7B89123 ] TermService     C:\Windows\System32\termsrv.dll
20:57:50.0153 5156  TermService - ok
20:57:50.0183 5156  [ F0344071948D1A1FA732231785A0664C ] Themes          C:\Windows\system32\themeservice.dll
20:57:50.0223 5156  Themes - ok
20:57:50.0263 5156  [ E40E80D0304A73E8D269F7141D77250B ] THREADORDER     C:\Windows\system32\mmcss.dll
20:57:50.0303 5156  THREADORDER - ok
20:57:50.0323 5156  [ 7E7AFD841694F6AC397E99D75CEAD49D ] TrkWks          C:\Windows\System32\trkwks.dll
20:57:50.0383 5156  TrkWks - ok
20:57:50.0443 5156  [ 773212B2AAA24C1E31F10246B15B276C ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
20:57:50.0523 5156  TrustedInstaller - ok
20:57:50.0563 5156  [ CE18B2CDFC837C99E5FAE9CA6CBA5D30 ] tssecsrv        C:\Windows\system32\DRIVERS\tssecsrv.sys
20:57:50.0603 5156  tssecsrv - ok
20:57:50.0643 5156  [ 17C6B51CBCCDED95B3CC14E22791F85E ] TsUsbFlt        C:\Windows\system32\drivers\tsusbflt.sys
20:57:50.0683 5156  TsUsbFlt - ok
20:57:50.0803 5156  [ 48B8A18D92C94F403C1A8E8EBC989A5B ] TuneUp.UtilitiesSvc C:\Program Files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesService64.exe
20:57:50.0853 5156  TuneUp.UtilitiesSvc - ok
20:57:50.0873 5156  [ DCC94C51D27C7EC0DADECA8F64C94FCF ] TuneUpUtilitiesDrv C:\Program Files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesDriver64.sys
20:57:50.0893 5156  TuneUpUtilitiesDrv - ok
20:57:50.0923 5156  [ 3566A8DAAFA27AF944F5D705EAA64894 ] tunnel          C:\Windows\system32\DRIVERS\tunnel.sys
20:57:50.0993 5156  tunnel - ok
20:57:51.0033 5156  [ 1A006963644C7FDE5BE60036F3A43E68 ] TVICHW64        C:\Windows\system32\DRIVERS\TVICHW64.SYS
20:57:51.0063 5156  TVICHW64 - ok
20:57:51.0093 5156  [ B4DD609BD7E282BFC683CEC7EAAAAD67 ] uagp35          C:\Windows\system32\drivers\uagp35.sys
20:57:51.0123 5156  uagp35 - ok
20:57:51.0153 5156  [ FF4232A1A64012BAA1FD97C7B67DF593 ] udfs            C:\Windows\system32\DRIVERS\udfs.sys
20:57:51.0213 5156  udfs - ok
20:57:51.0263 5156  [ 3CBDEC8D06B9968ABA702EBA076364A1 ] UI0Detect       C:\Windows\system32\UI0Detect.exe
20:57:51.0273 5156  UI0Detect - ok
20:57:51.0293 5156  [ 4BFE1BC28391222894CBF1E7D0E42320 ] uliagpkx        C:\Windows\system32\drivers\uliagpkx.sys
20:57:51.0313 5156  uliagpkx - ok
20:57:51.0383 5156  [ DC54A574663A895C8763AF0FA1FF7561 ] umbus           C:\Windows\system32\drivers\umbus.sys
20:57:51.0443 5156  umbus - ok
20:57:51.0483 5156  [ B2E8E8CB557B156DA5493BBDDCC1474D ] UmPass          C:\Windows\system32\drivers\umpass.sys
20:57:51.0523 5156  UmPass - ok
20:57:51.0553 5156  [ A293DCD756D04D8492A750D03B9A297C ] UmRdpService    C:\Windows\System32\umrdp.dll
20:57:51.0573 5156  UmRdpService - ok
20:57:51.0613 5156  [ D47EC6A8E81633DD18D2436B19BAF6DE ] upnphost        C:\Windows\System32\upnphost.dll
20:57:51.0693 5156  upnphost - ok
20:57:51.0733 5156  [ 6F1A3157A1C89435352CEB543CDB359C ] usbccgp         C:\Windows\system32\DRIVERS\usbccgp.sys
20:57:51.0803 5156  usbccgp - ok
20:57:51.0843 5156  [ AF0892A803FDDA7492F595368E3B68E7 ] usbcir          C:\Windows\system32\drivers\usbcir.sys
20:57:51.0863 5156  usbcir - ok
20:57:51.0883 5156  [ C025055FE7B87701EB042095DF1A2D7B ] usbehci         C:\Windows\system32\drivers\usbehci.sys
20:57:51.0923 5156  usbehci - ok
20:57:51.0943 5156  [ 287C6C9410B111B68B52CA298F7B8C24 ] usbhub          C:\Windows\system32\DRIVERS\usbhub.sys
20:57:51.0993 5156  usbhub - ok
20:57:52.0013 5156  [ 9840FC418B4CBD632D3D0A667A725C31 ] usbohci         C:\Windows\system32\drivers\usbohci.sys
20:57:52.0053 5156  usbohci - ok
20:57:52.0093 5156  [ 73188F58FB384E75C4063D29413CEE3D ] usbprint        C:\Windows\system32\DRIVERS\usbprint.sys
20:57:52.0133 5156  usbprint - ok
20:57:52.0163 5156  [ AAA2513C8AED8B54B189FD0C6B1634C0 ] usbscan         C:\Windows\system32\DRIVERS\usbscan.sys
20:57:52.0183 5156  usbscan - ok
20:57:52.0203 5156  [ FED648B01349A3C8395A5169DB5FB7D6 ] USBSTOR         C:\Windows\system32\DRIVERS\USBSTOR.SYS
20:57:52.0273 5156  USBSTOR - ok
20:57:52.0313 5156  [ 62069A34518BCF9C1FD9E74B3F6DB7CD ] usbuhci         C:\Windows\system32\drivers\usbuhci.sys
20:57:52.0363 5156  usbuhci - ok
20:57:52.0413 5156  [ 454800C2BC7F3927CE030141EE4F4C50 ] usbvideo        C:\Windows\System32\Drivers\usbvideo.sys
20:57:52.0453 5156  usbvideo - ok
20:57:52.0473 5156  [ EDBB23CBCF2CDF727D64FF9B51A6070E ] UxSms           C:\Windows\System32\uxsms.dll
20:57:52.0533 5156  UxSms - ok
20:57:52.0603 5156  [ 6B31C9CB94927DBEEB62E15275F4CC54 ] VAIO Event Service C:\Program Files (x86)\SONY\VAIO Event Service\VESMgr.exe
20:57:52.0633 5156  VAIO Event Service - ok
20:57:52.0693 5156  [ B8C9A7010AFD5CBBE194CB9EF7C4FD14 ] VAIO Power Management C:\Program Files\Sony\VAIO Power Management\SPMService.exe
20:57:52.0723 5156  VAIO Power Management - ok
20:57:52.0733 5156  [ C118A82CD78818C29AB228366EBF81C3 ] VaultSvc        C:\Windows\system32\lsass.exe
20:57:52.0753 5156  VaultSvc - ok
20:57:52.0783 5156  [ D347D3ABE070AA09C22FC37121555D52 ] VCService       C:\Program Files\Sony\VAIO Care\VCService.exe
20:57:52.0793 5156  VCService - ok
20:57:52.0803 5156  [ C5C876CCFC083FF3B128F933823E87BD ] vdrvroot        C:\Windows\system32\drivers\vdrvroot.sys
20:57:52.0823 5156  vdrvroot - ok
20:57:52.0843 5156  [ 8D6B481601D01A456E75C3210F1830BE ] vds             C:\Windows\System32\vds.exe
20:57:52.0913 5156  vds - ok
20:57:52.0953 5156  [ DA4DA3F5E02943C2DC8C6ED875DE68DD ] vga             C:\Windows\system32\DRIVERS\vgapnp.sys
20:57:52.0983 5156  vga - ok
20:57:53.0003 5156  [ 53E92A310193CB3C03BEA963DE7D9CFC ] VgaSave         C:\Windows\System32\drivers\vga.sys
20:57:53.0073 5156  VgaSave - ok
20:57:53.0113 5156  [ 2CE2DF28C83AEAF30084E1B1EB253CBB ] vhdmp           C:\Windows\system32\drivers\vhdmp.sys
20:57:53.0133 5156  vhdmp - ok
20:57:53.0163 5156  [ E5689D93FFE4E5D66C0178761240DD54 ] viaide          C:\Windows\system32\drivers\viaide.sys
20:57:53.0183 5156  viaide - ok
20:57:53.0203 5156  [ 86EA3E79AE350FEA5331A1303054005F ] vmbus           C:\Windows\system32\drivers\vmbus.sys
20:57:53.0213 5156  vmbus - ok
20:57:53.0233 5156  [ 7DE90B48F210D29649380545DB45A187 ] VMBusHID        C:\Windows\system32\drivers\VMBusHID.sys
20:57:53.0273 5156  VMBusHID - ok
20:57:53.0313 5156  [ D2AAFD421940F640B407AEFAAEBD91B0 ] volmgr          C:\Windows\system32\drivers\volmgr.sys
20:57:53.0333 5156  volmgr - ok
20:57:53.0383 5156  [ A255814907C89BE58B79EF2F189B843B ] volmgrx         C:\Windows\system32\drivers\volmgrx.sys
20:57:53.0393 5156  volmgrx - ok
20:57:53.0423 5156  [ 0D08D2F3B3FF84E433346669B5E0F639 ] volsnap         C:\Windows\system32\drivers\volsnap.sys
20:57:53.0443 5156  volsnap - ok
20:57:53.0473 5156  [ 5E2016EA6EBACA03C04FEAC5F330D997 ] vsmraid         C:\Windows\system32\drivers\vsmraid.sys
20:57:53.0493 5156  vsmraid - ok
20:57:53.0543 5156  [ 047F22BDFDAE6DF6F1E47E747A1237A2 ] VSNService      C:\Program Files\Sony\VAIO Smart Network\VSNService.exe
20:57:53.0583 5156  VSNService ( UnsignedFile.Multi.Generic ) - warning
20:57:53.0583 5156  VSNService - detected UnsignedFile.Multi.Generic (1)
20:57:53.0653 5156  [ B60BA0BC31B0CB414593E169F6F21CC2 ] VSS             C:\Windows\system32\vssvc.exe
20:57:53.0753 5156  VSS - ok
20:57:53.0843 5156  [ D2D646D4D686C6996BA1FF96E11BE570 ] VUAgent         C:\Program Files\Sony\VAIO Update\VUAgent.exe
20:57:53.0893 5156  VUAgent - ok
20:57:53.0903 5156  [ 36D4720B72B5C5D9CB2B9C29E9DF67A1 ] vwifibus        C:\Windows\system32\DRIVERS\vwifibus.sys
20:57:53.0933 5156  vwifibus - ok
20:57:53.0953 5156  [ 6A3D66263414FF0D6FA754C646612F3F ] vwififlt        C:\Windows\system32\DRIVERS\vwififlt.sys
20:57:53.0973 5156  vwififlt - ok
20:57:54.0013 5156  [ 6A638FC4BFDDC4D9B186C28C91BD1A01 ] vwifimp         C:\Windows\system32\DRIVERS\vwifimp.sys
20:57:54.0053 5156  vwifimp - ok
20:57:54.0093 5156  [ 1C9D80CC3849B3788048078C26486E1A ] W32Time         C:\Windows\system32\w32time.dll
20:57:54.0143 5156  W32Time - ok
20:57:54.0163 5156  [ 4E9440F4F152A7B944CB1663D3935A3E ] WacomPen        C:\Windows\system32\drivers\wacompen.sys
20:57:54.0193 5156  WacomPen - ok
20:57:54.0233 5156  [ 356AFD78A6ED4457169241AC3965230C ] WANARP          C:\Windows\system32\DRIVERS\wanarp.sys
20:57:54.0303 5156  WANARP - ok
20:57:54.0323 5156  [ 356AFD78A6ED4457169241AC3965230C ] Wanarpv6        C:\Windows\system32\DRIVERS\wanarp.sys
20:57:54.0353 5156  Wanarpv6 - ok
20:57:54.0433 5156  [ 3CEC96DE223E49EAAE3651FCF8FAEA6C ] WatAdminSvc     C:\Windows\system32\Wat\WatAdminSvc.exe
20:57:54.0523 5156  WatAdminSvc - ok
20:57:54.0583 5156  [ 78F4E7F5C56CB9716238EB57DA4B6A75 ] wbengine        C:\Windows\system32\wbengine.exe
20:57:54.0653 5156  wbengine - ok
20:57:54.0693 5156  [ 3AA101E8EDAB2DB4131333F4325C76A3 ] WbioSrvc        C:\Windows\System32\wbiosrvc.dll
20:57:54.0713 5156  WbioSrvc - ok
20:57:54.0753 5156  [ 7368A2AFD46E5A4481D1DE9D14848EDD ] wcncsvc         C:\Windows\System32\wcncsvc.dll
20:57:54.0793 5156  wcncsvc - ok
20:57:54.0803 5156  [ 20F7441334B18CEE52027661DF4A6129 ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
20:57:54.0823 5156  WcsPlugInService - ok
20:57:54.0863 5156  [ 72889E16FF12BA0F235467D6091B17DC ] Wd              C:\Windows\system32\drivers\wd.sys
20:57:54.0873 5156  Wd - ok
20:57:54.0913 5156  [ 442783E2CB0DA19873B7A63833FF4CB4 ] Wdf01000        C:\Windows\system32\drivers\Wdf01000.sys
20:57:54.0933 5156  Wdf01000 - ok
20:57:54.0943 5156  [ BF1FC3F79B863C914687A737C2F3D681 ] WdiServiceHost  C:\Windows\system32\wdi.dll
20:57:55.0073 5156  WdiServiceHost - ok
20:57:55.0083 5156  [ BF1FC3F79B863C914687A737C2F3D681 ] WdiSystemHost   C:\Windows\system32\wdi.dll
20:57:55.0103 5156  WdiSystemHost - ok
20:57:55.0123 5156  [ 3DB6D04E1C64272F8B14EB8BC4616280 ] WebClient       C:\Windows\System32\webclnt.dll
20:57:55.0173 5156  WebClient - ok
20:57:55.0213 5156  [ C749025A679C5103E575E3B48E092C43 ] Wecsvc          C:\Windows\system32\wecsvc.dll
20:57:55.0273 5156  Wecsvc - ok
20:57:55.0313 5156  [ 7E591867422DC788B9E5BD337A669A08 ] wercplsupport   C:\Windows\System32\wercplsupport.dll
20:57:55.0353 5156  wercplsupport - ok
20:57:55.0363 5156  [ 6D137963730144698CBD10F202E9F251 ] WerSvc          C:\Windows\System32\WerSvc.dll
20:57:55.0393 5156  WerSvc - ok
20:57:55.0413 5156  [ 611B23304BF067451A9FDEE01FBDD725 ] WfpLwf          C:\Windows\system32\DRIVERS\wfplwf.sys
20:57:55.0453 5156  WfpLwf - ok
20:57:55.0483 5156  [ 05ECAEC3E4529A7153B3136CEB49F0EC ] WIMMount        C:\Windows\system32\drivers\wimmount.sys
20:57:55.0493 5156  WIMMount - ok
20:57:55.0513 5156  WinDefend - ok
20:57:55.0523 5156  WinHttpAutoProxySvc - ok
20:57:55.0573 5156  [ 19B07E7E8915D701225DA41CB3877306 ] Winmgmt         C:\Windows\system32\wbem\WMIsvc.dll
20:57:55.0633 5156  Winmgmt - ok
20:57:55.0713 5156  [ BCB1310604AA415C4508708975B3931E ] WinRM           C:\Windows\system32\WsmSvc.dll
20:57:55.0853 5156  WinRM - ok
20:57:55.0883 5156  [ FE88B288356E7B47B74B13372ADD906D ] WinUsb          C:\Windows\system32\DRIVERS\WinUsb.sys
20:57:55.0933 5156  WinUsb - ok
20:57:55.0993 5156  [ 4FADA86E62F18A1B2F42BA18AE24E6AA ] Wlansvc         C:\Windows\System32\wlansvc.dll
20:57:56.0093 5156  Wlansvc - ok
20:57:56.0203 5156  [ 7E47C328FC4768CB8BEAFBCFAFA70362 ] wlidsvc         C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
20:57:56.0323 5156  wlidsvc - ok
20:57:56.0353 5156  [ F6FF8944478594D0E414D3F048F0D778 ] WmiAcpi         C:\Windows\system32\drivers\wmiacpi.sys
20:57:56.0393 5156  WmiAcpi - ok
20:57:56.0433 5156  [ 38B84C94C5A8AF291ADFEA478AE54F93 ] wmiApSrv        C:\Windows\system32\wbem\WmiApSrv.exe
20:57:56.0463 5156  wmiApSrv - ok
20:57:56.0503 5156  WMPNetworkSvc - ok
20:57:56.0523 5156  [ 96C6E7100D724C69FCF9E7BF590D1DCA ] WPCSvc          C:\Windows\System32\wpcsvc.dll
20:57:56.0553 5156  WPCSvc - ok
20:57:56.0573 5156  [ 93221146D4EBBF314C29B23CD6CC391D ] WPDBusEnum      C:\Windows\system32\wpdbusenum.dll
20:57:56.0593 5156  WPDBusEnum - ok
20:57:56.0643 5156  [ 6BCC1D7D2FD2453957C5479A32364E52 ] ws2ifsl         C:\Windows\system32\drivers\ws2ifsl.sys
20:57:56.0703 5156  ws2ifsl - ok
20:57:56.0743 5156  [ E8B1FE6669397D1772D8196DF0E57A9E ] wscsvc          C:\Windows\System32\wscsvc.dll
20:57:56.0783 5156  wscsvc - ok
20:57:56.0783 5156  WSearch - ok
20:57:56.0883 5156  [ D9EF901DCA379CFE914E9FA13B73B4C4 ] wuauserv        C:\Windows\system32\wuaueng.dll
20:57:56.0973 5156  wuauserv - ok
20:57:57.0013 5156  [ AB886378EEB55C6C75B4F2D14B6C869F ] WudfPf          C:\Windows\system32\drivers\WudfPf.sys
20:57:57.0063 5156  WudfPf - ok
20:57:57.0093 5156  [ DDA4CAF29D8C0A297F886BFE561E6659 ] WUDFRd          C:\Windows\system32\DRIVERS\WUDFRd.sys
20:57:57.0123 5156  WUDFRd - ok
20:57:57.0143 5156  [ B20F051B03A966392364C83F009F7D17 ] wudfsvc         C:\Windows\System32\WUDFSvc.dll
20:57:57.0183 5156  wudfsvc - ok
20:57:57.0223 5156  [ 9A3452B3C2A46C073166C5CF49FAD1AE ] WwanSvc         C:\Windows\System32\wwansvc.dll
20:57:57.0263 5156  WwanSvc - ok
20:57:57.0313 5156  [ 6AFFD75C6807B3DD3AB018E27B88EF95 ] yukonw7         C:\Windows\system32\DRIVERS\yk62x64.sys
20:57:57.0403 5156  yukonw7 - ok
20:57:57.0433 5156  ================ Scan global ===============================
20:57:57.0473 5156  [ BA0CD8C393E8C9F83354106093832C7B ] C:\Windows\system32\basesrv.dll
20:57:57.0523 5156  [ 9E479C2B605C25DA4971ABA36250FAEF ] C:\Windows\system32\winsrv.dll
20:57:57.0533 5156  [ 9E479C2B605C25DA4971ABA36250FAEF ] C:\Windows\system32\winsrv.dll
20:57:57.0553 5156  [ D6160F9D869BA3AF0B787F971DB56368 ] C:\Windows\system32\sxssrv.dll
20:57:57.0593 5156  [ 24ACB7E5BE595468E3B9AA488B9B4FCB ] C:\Windows\system32\services.exe
20:57:57.0603 5156  [Global] - ok
20:57:57.0603 5156  ================ Scan MBR ==================================
20:57:57.0613 5156  [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0
20:57:58.0273 5156  \Device\Harddisk0\DR0 - ok
20:57:58.0273 5156  ================ Scan VBR ==================================
20:57:58.0283 5156  [ F5F219C1FD6EFBADE4A846544111F76B ] \Device\Harddisk0\DR0\Partition1
20:57:58.0283 5156  \Device\Harddisk0\DR0\Partition1 - ok
20:57:58.0319 5156  [ 76D95CC8107E5FA0241943D990A9446E ] \Device\Harddisk0\DR0\Partition2
20:57:58.0319 5156  \Device\Harddisk0\DR0\Partition2 - ok
20:57:58.0319 5156  ============================================================
20:57:58.0319 5156  Scan finished
20:57:58.0319 5156  ============================================================
20:57:58.0334 5484  Detected object count: 4
20:57:58.0334 5484  Actual detected object count: 4
20:58:10.0260 5484  FirebirdServerMAGIXInstance ( UnsignedFile.Multi.Generic ) - skipped by user
20:58:10.0260 5484  FirebirdServerMAGIXInstance ( UnsignedFile.Multi.Generic ) - User select action: Skip 
20:58:10.0260 5484  ServiceLayer ( UnsignedFile.Multi.Generic ) - skipped by user
20:58:10.0260 5484  ServiceLayer ( UnsignedFile.Multi.Generic ) - User select action: Skip 
20:58:10.0260 5484  StarOpen ( UnsignedFile.Multi.Generic ) - skipped by user
20:58:10.0260 5484  StarOpen ( UnsignedFile.Multi.Generic ) - User select action: Skip 
20:58:10.0260 5484  VSNService ( UnsignedFile.Multi.Generic ) - skipped by user
20:58:10.0260 5484  VSNService ( UnsignedFile.Multi.Generic ) - User select action: Skip
         
Er hat 4 threats gefunden. Alle 4 löschen?

Alt 11.01.2013, 21:07   #8
markusg
/// Malware-holic
 
Startfenster.com durch vlc player! - Standard

Startfenster.com durch vlc player!



Nichts löschen.
malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 11.01.2013, 23:16   #9
Roberto1
 
Startfenster.com durch vlc player! - Standard

Startfenster.com durch vlc player!



Code:
ATTFilter
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Datenbank Version: v2013.01.11.13

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Juve :: JUVE-VAIO [Administrator]

11.01.2013 21:23:20
mbam-log-2013-01-11 (21-23-20).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 479085
Laufzeit: 1 Stunde(n), 47 Minute(n), 5 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Program Files (x86)\AVS4YOU\avs4you.all.products.activator.2011.(v1.1)-mpt.exe (PUP.Hacktool.Patcher) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Juve\Desktop\Programme\winrar\winRAR_3.90_keygen\winRAR 3.90 keygen\Keygen.exe (Trojan.Agent.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
Warum wurde diesmal nur 2 Funde gefunden? Das mit dem Kaspersky waren es 4.

Kann ich ja auch in der quatantene löschen das ist es ganz weg?

Alt 13.01.2013, 19:02   #10
Roberto1
 
Startfenster.com durch vlc player! - Standard

Startfenster.com durch vlc player!



Und bin ich dann sauber? Das mit dem startfenster.com hat sich erledigt??

Danke im Vorraus.

Alt 14.01.2013, 15:47   #11
markusg
/// Malware-holic
 
Startfenster.com durch vlc player! - Standard

Startfenster.com durch vlc player!



C:\Program Files (x86)\AVS4YOU\avs4you.all.products.activator.2011.(v1.1)-mpt.exe (PUP.Hacktool.Patcher) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Juve\Desktop\Programme\winrar\winRAR_3.90_keygen\winRAR 3.90 keygen\Keygen.exe (Trojan.Agent.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt.
da du Raubkopieen nutzt, kann ich dir leider nicht mehr weiter Helfen, außer beim neu aufsetzen und Daten sichern.
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 14.01.2013, 17:42   #12
Roberto1
 
Startfenster.com durch vlc player! - Standard

Startfenster.com durch vlc player!



Das ganze sach nutze ich doch garnicht mehr. Das hat mir mal ein arbeitskollege draufgemacht. ich möchte denn ganzen scheiss löschen. Winrar brauche ich doch garnicht. Gibt doch genug kostenlosebpacker. Und das avs4you weis ich nichteinmal mehr was das ist. Ich habe jetzt maleware drauf, ok habe ich mitbekommen. Und das mit dem atartfenawr.com? Ich deinstalliere alles. Iat eh altes zeug. Wäre das dann in ordnung?

Alt 14.01.2013, 21:24   #13
markusg
/// Malware-holic
 
Startfenster.com durch vlc player! - Standard

Startfenster.com durch vlc player!



Hi,
ja, alle bei denen wir das finden sagen das. Ist auch nicht unsere Aufgabe das nachzuprüfen, jeder, der hier Logs postet, kann die angepinnten Themen lesen, da steht eindeutig, was bei Funden von Keygens passiert, und zwar ohne Ausname.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 14.01.2013, 22:27   #14
Roberto1
 
Startfenster.com durch vlc player! - Standard

Startfenster.com durch vlc player!



Habe einen Vaio Laptop VPCF11C5E mit win 7 prof.
Da ist bestimmt recovery partition vorhanden. An was kann man das sehen?
Wie setze ich neu auf?

Über f10 beim starten komme ich ins recovery menü. Was soll ich da wählen? Meine festplatte wird nicht angezeigt (habe autostart) deaktiviert. Kann ich autostart aktivieren um es zu testen ob die platte geht? Was könnte pasieren? Hatte die platte ja schon paar mal angeschlossen ohne probleme.

Alt 15.01.2013, 23:54   #15
Roberto1
 
Startfenster.com durch vlc player! - Standard

Startfenster.com durch vlc player!



Habe eine zweite ausprobiert, das gleiche. Unter Gerätemanager wird die platte erkannt, auch bei drucker und geräte. Nur beim Arbeitsplatz steht nur laufwerk c und die Platte wird nicht angezeigt. Soll ich mal autoboot reinmachen zum testen?

Habe die Platte heute bei meiner Schwester ausprobiert. Wird erkannt und angezeigt. An meinem Laptop habe ich auch eine 2,5 zoll angeschlossen > das gleiche erkannt aber nicht angezeigt. Habe den Treiber deinstalliert > neu gestartet > neu installiert immer noch das gleiche.

Hat das was mit dem Autostart zu tun?

Antwort

Themen zu Startfenster.com durch vlc player!
aktuelle, beseitigen, desktop, dr.web, erkannt, fenster, firefox, gelöst, heute, interne, internet, kaspersky, laptop, leute, nicht erkannt, player, problem, security, seite, startseite.de, symbol, systemwiederherstellung, trojaner, unerwünschte startseite, verseucht, vlc player, vlc-player, warum, werbelinks, win, zweit




Ähnliche Themen: Startfenster.com durch vlc player!


  1. startfenster.de durch vlc Player heruntergeladen
    Log-Analyse und Auswertung - 01.03.2015 (13)
  2. Beim Herunterladen vom VLC Player "Startfenster" eingefangen
    Log-Analyse und Auswertung - 12.01.2015 (15)
  3. startfenster.de durch vlc Player heruntergeladen- Wie werde ich es wieder los?
    Log-Analyse und Auswertung - 10.12.2014 (3)
  4. Windows 8.1: Browserstartseite wird durch Startfenster.de umgeleitet nach VLC Player download
    Log-Analyse und Auswertung - 03.01.2014 (16)
  5. Startfenster.com durch vlc-installation
    Plagegeister aller Art und deren Bekämpfung - 17.03.2013 (9)
  6. startfenster.com Windows 8 vcl player download
    Plagegeister aller Art und deren Bekämpfung - 06.03.2013 (17)
  7. startfenster.com durch Installtation von VLC (vlc.de) eingefangen
    Plagegeister aller Art und deren Bekämpfung - 03.03.2013 (3)
  8. Startfenster.com nach vlc.player download
    Plagegeister aller Art und deren Bekämpfung - 24.01.2013 (2)
  9. vlc player änderte browser startseite zu startfenster.com
    Log-Analyse und Auswertung - 02.01.2013 (6)
  10. Nach VLC-Player Installation von Vlc.de Problem mit www.startfenster.com
    Log-Analyse und Auswertung - 22.10.2012 (14)
  11. startfenster.de nach vlc-player installation von vlc.de
    Log-Analyse und Auswertung - 05.10.2012 (9)
  12. Nach Download VLC-Player erscheint startfenster.com
    Log-Analyse und Auswertung - 28.09.2012 (7)
  13. startfenster.com nach VLC-Player Download
    Log-Analyse und Auswertung - 27.09.2012 (18)
  14. Startfenster.com nach VLC-Player Download
    Plagegeister aller Art und deren Bekämpfung - 27.09.2012 (29)
  15. startfenster.de Virus durch VLC Player
    Plagegeister aller Art und deren Bekämpfung - 21.09.2012 (16)
  16. "Startfenster.de Virus" bei VLC Player Installation
    Plagegeister aller Art und deren Bekämpfung - 03.09.2012 (8)
  17. vlc player änderte browser startseite zu startfenster.com
    Plagegeister aller Art und deren Bekämpfung - 29.08.2012 (15)

Zum Thema Startfenster.com durch vlc player! - Hallo Leute, habe gesternabend von der Seite www.vlc.de den aktuellen vlc player runtergeladen. Als ich heute meinen Laptop hochgefahren habe war bei mir auf dem Desktop ein Häuschensymbol und im - Startfenster.com durch vlc player!...
Archiv
Du betrachtest: Startfenster.com durch vlc player! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.