|
Plagegeister aller Art und deren Bekämpfung: TR/Dropper.Gen und Fehlermeldung beim Öffnen d. WebcamprogrammsWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.02.2013, 22:17 | #1 |
| TR/Dropper.Gen und Fehlermeldung beim Öffnen d. Webcamprogramms Guten Abend, ich finde es unglaublich toll, dass Ihr hier hilflosen Usern selbstlos bei Problemen helft. Habe hier hin und wieder mal gelesen, brauche dieses mal jedoch Eure Hilfe: Ich hatte seit einigen Wochen mit Problemen an meinem Laptop zu kämpfen. Die CPU Auslastung war ständig auf knapp 100% obwohl ich keine Anwendung laufen hatte und im Taskmanager war nichts zu sehen. Ich habe daraufhin meinen Autostart stark bereinigt und Virenscans durchgeführt (Avira Free Antivir). Dieser fand auch einen Trojaner Namens: TR/Dropper.Gen . Meine Firefox Startseite hatte ich zeitweise wieder auf meine Seite einstellen müssen, weil sie wohl durch den Trojaner geändert wurde. Nun dachte ich sei das Problem durch Virenscan u. Quarantäne erledigt, jedoch zeigte sich beim Öffnen meiner Webcam folgende Fehlermeldung: Server ist ausgelastet Dieser Vorgang kann nicht ausgeführt werden, da die andere Anwendung aktiv ist. Klicken Sie auf "Wechseln zu", um zu der anderen Anwendung zu wechseln und das Problem zu beheben. Was anscheinend auf einen Trojanerbefall hindeutet? Ich habe gelesen, ich solle Java deaktivieren, was ich nun auch getan habe. Ich bin jedoch leider ein wenig damit überfordert, meinen Laptop wieder Viren/Trojanerfrei zu bekommen. Ich wäre Euch wirklich unglaublich dankbar, wenn mir jemand dabei helfen könnte. Vielen vielen Dank! LG compaq |
04.02.2013, 10:31 | #2 |
/// Malware-holic | TR/Dropper.Gen und Fehlermeldung beim Öffnen d. Webcamprogramms hi
__________________1. öffne Avira, Verwaltung, Quarantäne, poste alle Fundmeldungen mit Pfadangaben. 2. Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s C:\Windows\system32\*.tsp /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
__________________ |
04.02.2013, 14:14 | #3 |
| TR/Dropper.Gen und Fehlermeldung beim Öffnen d. Webcamprogramms Danke, dass Du dich meines Problems annimmst.
__________________Code:
ATTFilter Avira Quarantäne Meldungen: Typ: Datei Quelle: C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11\573b2f8b-3aebc4f7 Status: Infiziert Quarantäne-Objekt: 306b259d.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: JA Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.224 Virendefinitionsdatei: 7.11.55.166 Meldung: EXP/JAVA.Ternub.Gen Datum/Uhrzeit: 03.01.2013, 16:29 Typ: Datei Quelle: C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\10\3cdc150a-742310b1 Status: Infiziert Quarantäne-Objekt: 24661e11.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.224 Virendefinitionsdatei: 7.11.55.166 Meldung: TR/Expl.Java.CVE20100840.W Datum/Uhrzeit: 03.01.2013, 16:29 Typ: Datei Quelle: C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\23\599cce57-123b2907 Status: Infiziert Quarantäne-Objekt: 416917f6.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.224 Virendefinitionsdatei: 7.11.55.166 Meldung: EXP/2011-3544.EB Datum/Uhrzeit: 03.01.2013, 16:29 Typ: Datei Quelle: C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\13\334e64d-43b9ceb6 Status: Infiziert Quarantäne-Objekt: 53640eea.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.224 Virendefinitionsdatei: 7.11.55.166 Meldung: EXP/JAVA.Ternub.Gen Datum/Uhrzeit: 03.01.2013, 16:29 Typ: Datei Quelle: C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\10\6b040aca-10f5ebf9 Status: Infiziert Quarantäne-Objekt: 16ae65b7.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.224 Virendefinitionsdatei: 7.11.55.166 Meldung: EXP/JAVA.Jovab.Gen Datum/Uhrzeit: 03.01.2013, 16:29 Typ: Datei Quelle: C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21\4fcff255-682a9cb3 Status: Infiziert Quarantäne-Objekt: 6dcb6e07.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.224 Virendefinitionsdatei: 7.11.55.166 Meldung: EXP/2012-1723.GK Datum/Uhrzeit: 03.01.2013, 16:29 Typ: Datei Quelle: C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\50\1d47e9f2-5d0324a1 Status: Infiziert Quarantäne-Objekt: 72c042f9.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.224 Virendefinitionsdatei: 7.11.55.166 Meldung: EXP/CVE-2012-4681.A.14 Datum/Uhrzeit: 03.01.2013, 16:29 Typ: Datei Quelle: C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\7\60f656c7-20742d38 Status: Infiziert Quarantäne-Objekt: 4cc5235a.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.224 Virendefinitionsdatei: 7.11.55.166 Meldung: EXP/CVE-2012-0507 Datum/Uhrzeit: 03.01.2013, 16:29 Typ: Datei Quelle: C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\6\4c9a72c6-60190649 Status: Infiziert Quarantäne-Objekt: 78f831bf.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.224 Virendefinitionsdatei: 7.11.55.166 Meldung: EXP/CVE-2011-3544 Datum/Uhrzeit: 03.01.2013, 16:29 Typ: Datei Quelle: C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\30\2fe3821e-7b1d0bac Status: Infiziert Quarantäne-Objekt: 555e734a.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.224 Virendefinitionsdatei: 7.11.55.166 Meldung: EXP/JAVA.Jovab.Gen Datum/Uhrzeit: 03.01.2013, 16:29 Typ: Datei Quelle: C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\49\2a82af31-46d656cc Status: Infiziert Quarantäne-Objekt: 5f9e6da9.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.224 Virendefinitionsdatei: 7.11.55.166 Meldung: EXP/CVE-2011-3544.CF Datum/Uhrzeit: 03.01.2013, 16:29 Typ: Datei Quelle: C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34\76a555a2-3749c1cf Status: Infiziert Quarantäne-Objekt: 5b4843bd.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.224 Virendefinitionsdatei: 7.11.55.166 Meldung: EXP/CVE-2012-0507 Datum/Uhrzeit: 03.01.2013, 16:29 Typ: Datei Quelle: C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63\26f783ff-1eacde61 Status: Infiziert Quarantäne-Objekt: 1e9a7e48.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.224 Virendefinitionsdatei: 7.11.55.166 Meldung: EXP/2011-3544.EL.1 Datum/Uhrzeit: 03.01.2013, 16:29 Typ: Datei Quelle: C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\40\37101a68-4a9aa9f6 Status: Infiziert Quarantäne-Objekt: 2aa17a29.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.224 Virendefinitionsdatei: 7.11.55.166 Meldung: EXP/2012-0507.CW Datum/Uhrzeit: 03.01.2013, 16:29 Typ: Datei Quelle: C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26\931579a-20498553 Status: Infiziert Quarantäne-Objekt: 19200e96.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.224 Virendefinitionsdatei: 7.11.55.166 Meldung: BDS/Java.KBJ Datum/Uhrzeit: 03.01.2013, 16:29 Typ: Datei Quelle: C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52\63367df4-4b1487e9 Status: Infiziert Quarantäne-Objekt: 0ed9029a.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.224 Virendefinitionsdatei: 7.11.55.166 Meldung: EXP/CVE-2012-0507 Datum/Uhrzeit: 03.01.2013, 16:29 Typ: Datei Quelle: C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29\63f68c9d-6ccba63a Status: Infiziert Quarantäne-Objekt: 10760a3d.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.224 Virendefinitionsdatei: 7.11.55.166 Meldung: EXP/JAVA.Ternub.Gen Datum/Uhrzeit: 03.01.2013, 16:29 Typ: Datei Quelle: C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\57\69172239-616b7466 Status: Infiziert Quarantäne-Objekt: 3d741cb7.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.224 Virendefinitionsdatei: 7.11.55.166 Meldung: EXP/Java.Ternub.a.10 Datum/Uhrzeit: 03.01.2013, 16:29 Typ: Datei Quelle: C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\55\2e27e4b7-56ac732a Status: Infiziert Quarantäne-Objekt: 426e2ee2.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.224 Virendefinitionsdatei: 7.11.55.166 Meldung: EXP/CVE-2011-3544.CF Datum/Uhrzeit: 03.01.2013, 16:29 Typ: Datei Quelle: C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\43\4afe85ab-7b9561b7 Status: Infiziert Quarantäne-Objekt: 46a05633.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.224 Virendefinitionsdatei: 7.11.55.166 Meldung: EXP/JAVA.Ternub.Gen Datum/Uhrzeit: 03.01.2013, 16:29 Typ: Datei Quelle: C:\Users\Armin\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\8\7d529308-6806333d Status: Infiziert Quarantäne-Objekt: 54030b32.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.224 Virendefinitionsdatei: 7.11.55.166 Meldung: EXP/JAVA.Ternub.Gen Datum/Uhrzeit: 03.01.2013, 16:29 Typ: Datei Quelle: C:\Users\Armin\AppData\Local\Mozilla\Firefox\Profiles\r5is1kv7.default\Cache\5\04\169E5d01 Status: Infiziert Quarantäne-Objekt: 54edf509.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.224 Virendefinitionsdatei: 7.11.54.174 Meldung: JS/BlacoleRef.W.79 Datum/Uhrzeit: 26.12.2012, 20:51 Typ: Datei Quelle: H:\Formatierung\MsgPlusLive-460.exe Status: Infiziert Quarantäne-Objekt: 559502a9.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.222 Virendefinitionsdatei: 7.11.53.248 Meldung: TR/SwizDrop-I.A.4 Datum/Uhrzeit: 15.12.2012, 18:10 Typ: Datei Quelle: H:\Formatierung\MsgPlusLive-460.exe Status: Infiziert Quarantäne-Objekt: 55d305e1.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.222 Virendefinitionsdatei: 7.11.53.248 Meldung: TR/SwizDrop-I.A.4 Datum/Uhrzeit: 15.12.2012, 18:10 Typ: Datei Quelle: C:\Users\Armin\AppData\Local\Mozilla\Firefox\Profiles\r5is1kv7.default\Cache\E\FD\A4F7Cd01 Status: Infiziert Quarantäne-Objekt: 4b2bf3ae.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.08 Virendefinitionsdatei: 7.11.24.194 Meldung: JS/Agent.cja.3 Datum/Uhrzeit: 09.03.2012, 02:17 Code:
ATTFilter Extras.TxtOTL EXTRAS Logfile: ______Danke für die Hilfe! |
04.02.2013, 14:14 | #4 |
| TR/Dropper.Gen und Fehlermeldung beim Öffnen d. WebcamprogrammsCode:
ATTFilter OTL.TxtOTL Logfile: |
04.02.2013, 14:20 | #5 |
/// Malware-holic | TR/Dropper.Gen und Fehlermeldung beim Öffnen d. Webcamprogramms hmm da ist die Meldung nicht zu sehen. öffne Avira, ereignisse und schau, ob du das ereigniss mit TR/Dropper.Gen findest, poste es bitte.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
04.02.2013, 14:58 | #6 |
| TR/Dropper.Gen und Fehlermeldung beim Öffnen d. Webcamprogramms In der Datei 'C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\hiddata.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern am 24.01.2013 Und wie sieht der Rest so aus? Also die Scan-Logs? Danke Dir! |
04.02.2013, 16:12 | #7 |
/// Malware-holic | TR/Dropper.Gen und Fehlermeldung beim Öffnen d. Webcamprogramms hi, sieht ok aus. C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\hiddata.exe ist die noch in der Quarantäne?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
04.02.2013, 16:52 | #8 |
| TR/Dropper.Gen und Fehlermeldung beim Öffnen d. Webcamprogramms Ich glaube nicht, ich habe die Datei gelöscht. Meine Webcam gibt mir immer noch die Fehlermeldung, wenn ich das Cam-Programm öffne. aber |
04.02.2013, 16:53 | #9 |
/// Malware-holic | TR/Dropper.Gen und Fehlermeldung beim Öffnen d. Webcamprogramms hi geh mal auf die hp seite, und update driver + Hilfsprogramme
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
04.02.2013, 17:11 | #10 |
| TR/Dropper.Gen und Fehlermeldung beim Öffnen d. Webcamprogramms Habe ich. Alles aktuell! Und was mache ich jetzt? |
04.02.2013, 17:12 | #11 |
/// Malware-holic | TR/Dropper.Gen und Fehlermeldung beim Öffnen d. Webcamprogramms nicht andauernd fragen was du jetzt machst, währe ein anfang. ich sags auch so. de und reinstaliere mal die Software der kamera.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
04.02.2013, 17:36 | #12 |
| TR/Dropper.Gen und Fehlermeldung beim Öffnen d. Webcamprogramms Habe ich. Fehlermeldung ist nicht mehr zu sehen. |
04.02.2013, 17:40 | #13 |
/// Malware-holic | TR/Dropper.Gen und Fehlermeldung beim Öffnen d. Webcamprogramms hi schaun wir mal weiter. download tdss killer: http://www.trojaner-board.de/82358-t...entfernen.html Klicke auf Change parameters • Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system • Klick auf OK und anschließend auf Start scan - bei funden erst mal immer skip wählen, log posten c: öffnen, tdsskiller-datum-version.txt öffnen, Inhalt posten
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
04.02.2013, 17:59 | #14 |
| TR/Dropper.Gen und Fehlermeldung beim Öffnen d. Webcamprogramms 5 Funde: Code:
ATTFilter 17:54:18.0425 5548 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35 17:54:18.0679 5548 ============================================================ 17:54:18.0679 5548 Current date / time: 2013/02/04 17:54:18.0679 17:54:18.0679 5548 SystemInfo: 17:54:18.0679 5548 17:54:18.0679 5548 OS Version: 6.1.7601 ServicePack: 1.0 17:54:18.0679 5548 Product type: Workstation 17:54:18.0679 5548 ComputerName: ARMIN-LAPTOP 17:54:18.0679 5548 UserName: Armin 17:54:18.0679 5548 Windows directory: C:\Windows 17:54:18.0679 5548 System windows directory: C:\Windows 17:54:18.0679 5548 Running under WOW64 17:54:18.0679 5548 Processor architecture: Intel x64 17:54:18.0679 5548 Number of processors: 2 17:54:18.0679 5548 Page size: 0x1000 17:54:18.0679 5548 Boot type: Normal boot 17:54:18.0679 5548 ============================================================ 17:54:20.0627 5548 Drive \Device\Harddisk0\DR0 - Size: 0x4A85D56000 (298.09 Gb), SectorSize: 0x200, Cylinders: 0x9801, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040 17:54:20.0635 5548 Drive \Device\Harddisk1\DR1 - Size: 0x78180000 (1.88 Gb), SectorSize: 0x200, Cylinders: 0xF4, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'W' 17:54:20.0645 5548 ============================================================ 17:54:20.0645 5548 \Device\Harddisk0\DR0: 17:54:20.0647 5548 MBR partitions: 17:54:20.0647 5548 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x63800 17:54:20.0647 5548 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x64000, BlocksNum 0x23920000 17:54:20.0647 5548 \Device\Harddisk0\DR0\Partition3: MBR, Type 0x7, StartLBA 0x23984000, BlocksNum 0x1A76800 17:54:20.0647 5548 \Device\Harddisk0\DR0\Partition4: MBR, Type 0xC, StartLBA 0x253FA800, BlocksNum 0x33AB0 17:54:20.0647 5548 \Device\Harddisk1\DR1: 17:54:20.0647 5548 MBR partitions: 17:54:20.0647 5548 \Device\Harddisk1\DR1\Partition1: MBR, Type 0x6, StartLBA 0xFD, BlocksNum 0x3C0B03 17:54:20.0647 5548 ============================================================ 17:54:20.0680 5548 C: <-> \Device\Harddisk0\DR0\Partition2 17:54:20.0727 5548 D: <-> \Device\Harddisk0\DR0\Partition3 17:54:20.0727 5548 ============================================================ 17:54:20.0727 5548 Initialize success 17:54:20.0727 5548 ============================================================ 17:55:01.0008 5592 ============================================================ 17:55:01.0008 5592 Scan started 17:55:01.0008 5592 Mode: Manual; SigCheck; TDLFS; 17:55:01.0008 5592 ============================================================ 17:55:01.0639 5592 ================ Scan system memory ======================== 17:55:01.0639 5592 System memory - ok 17:55:01.0639 5592 ================ Scan services ============================= 17:55:01.0807 5592 [ A87D604AEA360176311474C87A63BB88 ] 1394ohci C:\Windows\system32\drivers\1394ohci.sys 17:55:01.0970 5592 1394ohci - ok 17:55:02.0020 5592 [ D81D9E70B8A6DD14D42D7B4EFA65D5F2 ] ACPI C:\Windows\system32\drivers\ACPI.sys 17:55:02.0054 5592 ACPI - ok 17:55:02.0097 5592 [ 99F8E788246D495CE3794D7E7821D2CA ] AcpiPmi C:\Windows\system32\drivers\acpipmi.sys 17:55:02.0120 5592 AcpiPmi - ok 17:55:02.0202 5592 [ 8B46D5A1D3EF08232C04D0EAFB871FB2 ] Adobe LM Service C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe 17:55:02.0232 5592 Adobe LM Service ( UnsignedFile.Multi.Generic ) - warning 17:55:02.0232 5592 Adobe LM Service - detected UnsignedFile.Multi.Generic (1) 17:55:02.0382 5592 [ 3927397AC60D943DAF8808AFFED582B7 ] AdobeARMservice C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe 17:55:02.0394 5592 AdobeARMservice - ok 17:55:02.0592 5592 [ 424877CB9D5517F980FF7BACA2EB379D ] AdobeFlashPlayerUpdateSvc C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe 17:55:02.0607 5592 AdobeFlashPlayerUpdateSvc - ok 17:55:02.0676 5592 [ 2F6B34B83843F0C5118B63AC634F5BF4 ] adp94xx C:\Windows\system32\DRIVERS\adp94xx.sys 17:55:02.0736 5592 adp94xx - ok 17:55:02.0788 5592 [ 597F78224EE9224EA1A13D6350CED962 ] adpahci C:\Windows\system32\DRIVERS\adpahci.sys 17:55:02.0848 5592 adpahci - ok 17:55:02.0871 5592 [ E109549C90F62FB570B9540C4B148E54 ] adpu320 C:\Windows\system32\DRIVERS\adpu320.sys 17:55:02.0895 5592 adpu320 - ok 17:55:02.0944 5592 [ 4B78B431F225FD8624C5655CB1DE7B61 ] AeLookupSvc C:\Windows\System32\aelupsvc.dll 17:55:03.0104 5592 AeLookupSvc - ok 17:55:03.0191 5592 [ A6FB9DB8F1A86861D955FD6975977AE0 ] AESTFilters C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_ccf0dd3cb081af84\AESTSr64.exe 17:55:03.0329 5592 AESTFilters - ok 17:55:03.0394 5592 [ 1C7857B62DE5994A75B054A9FD4C3825 ] AFD C:\Windows\system32\drivers\afd.sys 17:55:03.0479 5592 AFD - ok 17:55:03.0539 5592 [ 98022774D9930ECBB292E70DB7601DF6 ] AgereSoftModem C:\Windows\system32\DRIVERS\agrsm64.sys 17:55:03.0719 5592 AgereSoftModem - ok 17:55:03.0784 5592 [ 608C14DBA7299D8CB6ED035A68A15799 ] agp440 C:\Windows\system32\drivers\agp440.sys 17:55:03.0814 5592 agp440 - ok 17:55:03.0851 5592 [ 3290D6946B5E30E70414990574883DDB ] ALG C:\Windows\System32\alg.exe 17:55:03.0961 5592 ALG - ok 17:55:04.0006 5592 [ 5812713A477A3AD7363C7438CA2EE038 ] aliide C:\Windows\system32\drivers\aliide.sys 17:55:04.0023 5592 aliide - ok 17:55:04.0085 5592 [ D0D8877969011D1B0ED9C3C55A9A9108 ] AMD External Events Utility C:\Windows\system32\atiesrxx.exe 17:55:04.0148 5592 AMD External Events Utility - ok 17:55:04.0187 5592 [ 1FF8B4431C353CE385C875F194924C0C ] amdide C:\Windows\system32\drivers\amdide.sys 17:55:04.0207 5592 amdide - ok 17:55:04.0234 5592 [ 7024F087CFF1833A806193EF9D22CDA9 ] AmdK8 C:\Windows\system32\DRIVERS\amdk8.sys 17:55:04.0306 5592 AmdK8 - ok 17:55:04.0339 5592 [ 1E56388B3FE0D031C44144EB8C4D6217 ] AmdPPM C:\Windows\system32\DRIVERS\amdppm.sys 17:55:04.0398 5592 AmdPPM - ok 17:55:04.0473 5592 [ D4121AE6D0C0E7E13AA221AA57EF2D49 ] amdsata C:\Windows\system32\drivers\amdsata.sys 17:55:04.0498 5592 amdsata - ok 17:55:04.0533 5592 [ F67F933E79241ED32FF46A4F29B5120B ] amdsbs C:\Windows\system32\DRIVERS\amdsbs.sys 17:55:04.0568 5592 amdsbs - ok 17:55:04.0588 5592 [ 540DAF1CEA6094886D72126FD7C33048 ] amdxata C:\Windows\system32\drivers\amdxata.sys 17:55:04.0609 5592 amdxata - ok 17:55:04.0715 5592 [ 466A0D95960DAD3222C896D2CEA99993 ] AntiVirSchedulerService C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe 17:55:04.0735 5592 AntiVirSchedulerService - ok 17:55:04.0805 5592 [ A489BE6BB0AA1FF406B488B60542314B ] AntiVirService C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe 17:55:04.0820 5592 AntiVirService - ok 17:55:04.0965 5592 [ 59D01FA91962C9C1E9B4022B2D3B46DB ] AppHostSvc C:\Windows\system32\inetsrv\apphostsvc.dll 17:55:05.0006 5592 AppHostSvc - ok 17:55:05.0056 5592 [ 89A69C3F2F319B43379399547526D952 ] AppID C:\Windows\system32\drivers\appid.sys 17:55:05.0288 5592 AppID - ok 17:55:05.0316 5592 [ 0BC381A15355A3982216F7172F545DE1 ] AppIDSvc C:\Windows\System32\appidsvc.dll 17:55:05.0389 5592 AppIDSvc - ok 17:55:05.0450 5592 [ 3977D4A871CA0D4F2ED1E7DB46829731 ] Appinfo C:\Windows\System32\appinfo.dll 17:55:05.0540 5592 Appinfo - ok 17:55:05.0622 5592 [ A5299D04ED225D64CF07A568A3E1BF8C ] Apple Mobile Device C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 17:55:05.0635 5592 Apple Mobile Device - ok 17:55:05.0687 5592 [ C484F8CEB1717C540242531DB7845C4E ] arc C:\Windows\system32\DRIVERS\arc.sys 17:55:05.0710 5592 arc - ok 17:55:05.0738 5592 [ 019AF6924AEFE7839F61C830227FE79C ] arcsas C:\Windows\system32\DRIVERS\arcsas.sys 17:55:05.0762 5592 arcsas - ok 17:55:05.0804 5592 [ 769765CE2CC62867468CEA93969B2242 ] AsyncMac C:\Windows\system32\DRIVERS\asyncmac.sys 17:55:05.0871 5592 AsyncMac - ok 17:55:05.0916 5592 [ 02062C0B390B7729EDC9E69C680A6F3C ] atapi C:\Windows\system32\drivers\atapi.sys 17:55:05.0928 5592 atapi - ok 17:55:06.0093 5592 [ B4421D8CDADC441F76BA39532A3E3414 ] athr C:\Windows\system32\DRIVERS\athrx.sys 17:55:06.0334 5592 athr - ok 17:55:06.0397 5592 [ 38467FF83C2B4265D51F418812A91E3C ] AtiHdmiService C:\Windows\system32\drivers\AtiHdmi.sys 17:55:06.0445 5592 AtiHdmiService - ok 17:55:06.0603 5592 [ C5758BF1DFD762A5B17041FF061B7750 ] atikmdag C:\Windows\system32\DRIVERS\atikmdag.sys 17:55:06.0920 5592 atikmdag - ok 17:55:06.0948 5592 [ 7C5D273E29DCC5505469B299C6F29163 ] AtiPcie C:\Windows\system32\DRIVERS\AtiPcie.sys 17:55:06.0978 5592 AtiPcie - ok 17:55:07.0035 5592 [ F23FEF6D569FCE88671949894A8BECF1 ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll 17:55:07.0143 5592 AudioEndpointBuilder - ok 17:55:07.0158 5592 [ F23FEF6D569FCE88671949894A8BECF1 ] AudioSrv C:\Windows\System32\Audiosrv.dll 17:55:07.0218 5592 AudioSrv - ok 17:55:07.0329 5592 [ 26E38B5A58C6C55FAFBC563EEDDB0867 ] avgntflt C:\Windows\system32\DRIVERS\avgntflt.sys 17:55:07.0356 5592 avgntflt - ok 17:55:07.0401 5592 [ 9D1F00BEFF84CBBF46D7F052BC7E0565 ] avipbb C:\Windows\system32\DRIVERS\avipbb.sys 17:55:07.0451 5592 avipbb - ok 17:55:07.0479 5592 [ 248DB59FC86DE44D2779F4C7FB1A567D ] avkmgr C:\Windows\system32\DRIVERS\avkmgr.sys 17:55:07.0500 5592 avkmgr - ok 17:55:07.0579 5592 [ A6BF31A71B409DFA8CAC83159E1E2AFF ] AxInstSV C:\Windows\System32\AxInstSV.dll 17:55:07.0702 5592 AxInstSV - ok 17:55:07.0755 5592 [ 3E5B191307609F7514148C6832BB0842 ] b06bdrv C:\Windows\system32\DRIVERS\bxvbda.sys 17:55:07.0810 5592 b06bdrv - ok 17:55:07.0843 5592 [ B5ACE6968304A3900EEB1EBFD9622DF2 ] b57nd60a C:\Windows\system32\DRIVERS\b57nd60a.sys 17:55:07.0939 5592 b57nd60a - ok 17:55:08.0014 5592 [ FDE360167101B4E45A96F939F388AEB0 ] BDESVC C:\Windows\System32\bdesvc.dll 17:55:08.0124 5592 BDESVC - ok 17:55:08.0141 5592 [ 16A47CE2DECC9B099349A5F840654746 ] Beep C:\Windows\system32\drivers\Beep.sys 17:55:08.0222 5592 Beep - ok 17:55:08.0314 5592 [ 82974D6A2FD19445CC5171FC378668A4 ] BFE C:\Windows\System32\bfe.dll 17:55:08.0420 5592 BFE - ok 17:55:08.0488 5592 [ 1EA7969E3271CBC59E1730697DC74682 ] BITS C:\Windows\System32\qmgr.dll 17:55:08.0592 5592 BITS - ok 17:55:08.0647 5592 [ 61583EE3C3A17003C4ACD0475646B4D3 ] blbdrive C:\Windows\system32\DRIVERS\blbdrive.sys 17:55:08.0680 5592 blbdrive - ok 17:55:08.0762 5592 [ EBBCD5DFBB1DE70E8F4AF8FA59E401FD ] Bonjour Service C:\Program Files\Bonjour\mDNSResponder.exe 17:55:08.0782 5592 Bonjour Service - ok 17:55:08.0834 5592 [ 6C02A83164F5CC0A262F4199F0871CF5 ] bowser C:\Windows\system32\DRIVERS\bowser.sys 17:55:08.0941 5592 bowser - ok 17:55:08.0981 5592 [ F09EEE9EDC320B5E1501F749FDE686C8 ] BrFiltLo C:\Windows\system32\DRIVERS\BrFiltLo.sys 17:55:09.0016 5592 BrFiltLo - ok 17:55:09.0036 5592 [ B114D3098E9BDB8BEA8B053685831BE6 ] BrFiltUp C:\Windows\system32\DRIVERS\BrFiltUp.sys 17:55:09.0086 5592 BrFiltUp - ok 17:55:09.0116 5592 [ 05F5A0D14A2EE1D8255C2AA0E9E8E694 ] Browser C:\Windows\System32\browser.dll 17:55:09.0171 5592 Browser - ok 17:55:09.0208 5592 [ 43BEA8D483BF1870F018E2D02E06A5BD ] Brserid C:\Windows\System32\Drivers\Brserid.sys 17:55:09.0273 5592 Brserid - ok 17:55:09.0357 5592 [ A6ECA2151B08A09CACECA35C07F05B42 ] BrSerWdm C:\Windows\System32\Drivers\BrSerWdm.sys 17:55:09.0452 5592 BrSerWdm - ok 17:55:09.0504 5592 [ B79968002C277E869CF38BD22CD61524 ] BrUsbMdm C:\Windows\System32\Drivers\BrUsbMdm.sys 17:55:09.0552 5592 BrUsbMdm - ok 17:55:09.0582 5592 [ A87528880231C54E75EA7A44943B38BF ] BrUsbSer C:\Windows\System32\Drivers\BrUsbSer.sys 17:55:09.0617 5592 BrUsbSer - ok 17:55:09.0659 5592 [ 9DA669F11D1F894AB4EB69BF546A42E8 ] BTHMODEM C:\Windows\system32\DRIVERS\bthmodem.sys 17:55:09.0694 5592 BTHMODEM - ok 17:55:09.0746 5592 [ 95F9C2976059462CBBF227F7AAB10DE9 ] bthserv C:\Windows\system32\bthserv.dll 17:55:09.0813 5592 bthserv - ok 17:55:09.0841 5592 [ B8BD2BB284668C84865658C77574381A ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys 17:55:09.0916 5592 cdfs - ok 17:55:09.0993 5592 [ F036CE71586E93D94DAB220D7BDF4416 ] cdrom C:\Windows\system32\DRIVERS\cdrom.sys 17:55:10.0033 5592 cdrom - ok 17:55:10.0073 5592 [ F17D1D393BBC69C5322FBFAFACA28C7F ] CertPropSvc C:\Windows\System32\certprop.dll 17:55:10.0147 5592 CertPropSvc - ok 17:55:10.0210 5592 [ D7CD5C4E1B71FA62050515314CFB52CF ] circlass C:\Windows\system32\DRIVERS\circlass.sys 17:55:10.0285 5592 circlass - ok 17:55:10.0345 5592 [ FE1EC06F2253F691FE36217C592A0206 ] CLFS C:\Windows\system32\CLFS.sys 17:55:10.0370 5592 CLFS - ok 17:55:10.0457 5592 [ D88040F816FDA31C3B466F0FA0918F29 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe 17:55:10.0477 5592 clr_optimization_v2.0.50727_32 - ok 17:55:10.0523 5592 [ D1CEEA2B47CB998321C579651CE3E4F8 ] clr_optimization_v2.0.50727_64 C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe 17:55:10.0546 5592 clr_optimization_v2.0.50727_64 - ok 17:55:10.0714 5592 [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe 17:55:10.0729 5592 clr_optimization_v4.0.30319_32 - ok 17:55:10.0801 5592 [ C6F9AF94DCD58122A4D7E89DB6BED29D ] clr_optimization_v4.0.30319_64 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe 17:55:10.0824 5592 clr_optimization_v4.0.30319_64 - ok 17:55:10.0866 5592 [ 0840155D0BDDF1190F84A663C284BD33 ] CmBatt C:\Windows\system32\DRIVERS\CmBatt.sys 17:55:10.0886 5592 CmBatt - ok 17:55:10.0913 5592 [ E19D3F095812725D88F9001985B94EDD ] cmdide C:\Windows\system32\drivers\cmdide.sys 17:55:10.0935 5592 cmdide - ok 17:55:10.0984 5592 [ 9AC4F97C2D3E93367E2148EA940CD2CD ] CNG C:\Windows\system32\Drivers\cng.sys 17:55:11.0074 5592 CNG - ok 17:55:11.0169 5592 [ C7A0E61D5714AC20DE52D4F66EC773B8 ] Com4QLBEx C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe 17:55:11.0186 5592 Com4QLBEx - ok 17:55:11.0256 5592 [ 102DE219C3F61415F964C88E9085AD14 ] Compbatt C:\Windows\system32\DRIVERS\compbatt.sys 17:55:11.0276 5592 Compbatt - ok 17:55:11.0338 5592 [ 03EDB043586CCEBA243D689BDDA370A8 ] CompositeBus C:\Windows\system32\drivers\CompositeBus.sys 17:55:11.0375 5592 CompositeBus - ok 17:55:11.0388 5592 COMSysApp - ok 17:55:11.0408 5592 CpqDfw - ok 17:55:11.0445 5592 [ 1C827878A998C18847245FE1F34EE597 ] crcdisk C:\Windows\system32\DRIVERS\crcdisk.sys 17:55:11.0476 5592 crcdisk - ok 17:55:11.0537 5592 [ 9C01375BE382E834CC26D1B7EAF2C4FE ] CryptSvc C:\Windows\system32\cryptsvc.dll 17:55:11.0635 5592 CryptSvc - ok 17:55:11.0735 5592 [ 44BDDEB03C84A1C993C992FFB5700357 ] CVirtA C:\Windows\system32\DRIVERS\CVirtA64.sys 17:55:11.0752 5592 CVirtA - ok 17:55:11.0797 5592 [ DB0459AFD124CE5CCB649E33F95D715F ] dc3d C:\Windows\system32\DRIVERS\dc3d.sys 17:55:11.0839 5592 dc3d - ok 17:55:11.0897 5592 [ 5C627D1B1138676C0A7AB2C2C190D123 ] DcomLaunch C:\Windows\system32\rpcss.dll 17:55:11.0984 5592 DcomLaunch - ok 17:55:12.0022 5592 [ 3CEC7631A84943677AA8FA8EE5B6B43D ] defragsvc C:\Windows\System32\defragsvc.dll 17:55:12.0116 5592 defragsvc - ok 17:55:12.0196 5592 [ 9BB2EF44EAA163B29C4A4587887A0FE4 ] DfsC C:\Windows\system32\Drivers\dfsc.sys 17:55:12.0308 5592 DfsC - ok 17:55:12.0385 5592 [ 43D808F5D9E1A18E5EEB5EBC83969E4E ] Dhcp C:\Windows\system32\dhcpcore.dll 17:55:12.0477 5592 Dhcp - ok 17:55:12.0537 5592 [ 13096B05847EC78F0977F2C0F79E9AB3 ] discache C:\Windows\system32\drivers\discache.sys 17:55:12.0617 5592 discache - ok 17:55:12.0667 5592 [ 9819EEE8B5EA3784EC4AF3B137A5244C ] Disk C:\Windows\system32\DRIVERS\disk.sys 17:55:12.0710 5592 Disk - ok 17:55:12.0786 5592 [ 05CB5910B3CA6019FC3CCA815EE06FFB ] DNE C:\Windows\system32\DRIVERS\dne64x.sys 17:55:12.0809 5592 DNE - ok 17:55:12.0874 5592 [ 16835866AAA693C7D7FCEBA8FFF706E4 ] Dnscache C:\Windows\System32\dnsrslvr.dll 17:55:12.0969 5592 Dnscache - ok 17:55:13.0039 5592 [ B1FB3DDCA0FDF408750D5843591AFBC6 ] dot3svc C:\Windows\System32\dot3svc.dll 17:55:13.0152 5592 dot3svc - ok 17:55:13.0189 5592 [ B26F4F737E8F9DF4F31AF6CF31D05820 ] DPS C:\Windows\system32\dps.dll 17:55:13.0314 5592 DPS - ok 17:55:13.0356 5592 [ 9B19F34400D24DF84C858A421C205754 ] drmkaud C:\Windows\system32\drivers\drmkaud.sys 17:55:13.0405 5592 drmkaud - ok 17:55:13.0455 5592 [ 46571ED73AE84469DCA53081D33CF3C8 ] dtsoftbus01 C:\Windows\system32\DRIVERS\dtsoftbus01.sys 17:55:13.0487 5592 dtsoftbus01 - ok 17:55:13.0552 5592 [ F5BEE30450E18E6B83A5012C100616FD ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys 17:55:13.0605 5592 DXGKrnl - ok 17:55:13.0647 5592 [ E2DDA8726DA9CB5B2C4000C9018A9633 ] EapHost C:\Windows\System32\eapsvc.dll 17:55:13.0726 5592 EapHost - ok 17:55:13.0856 5592 [ DC5D737F51BE844D8C82C695EB17372F ] ebdrv C:\Windows\system32\DRIVERS\evbda.sys 17:55:14.0038 5592 ebdrv - ok 17:55:14.0083 5592 [ C118A82CD78818C29AB228366EBF81C3 ] EFS C:\Windows\System32\lsass.exe 17:55:14.0121 5592 EFS - ok 17:55:14.0216 5592 [ C4002B6B41975F057D98C439030CEA07 ] ehRecvr C:\Windows\ehome\ehRecvr.exe 17:55:14.0313 5592 ehRecvr - ok 17:55:14.0340 5592 [ 4705E8EF9934482C5BB488CE28AFC681 ] ehSched C:\Windows\ehome\ehsched.exe 17:55:14.0398 5592 ehSched - ok 17:55:14.0457 5592 [ 0E5DA5369A0FCAEA12456DD852545184 ] elxstor C:\Windows\system32\DRIVERS\elxstor.sys 17:55:14.0527 5592 elxstor - ok 17:55:14.0567 5592 [ 34A3C54752046E79A126E15C51DB409B ] ErrDev C:\Windows\system32\drivers\errdev.sys 17:55:14.0609 5592 ErrDev - ok 17:55:14.0674 5592 [ 4166F82BE4D24938977DD1746BE9B8A0 ] EventSystem C:\Windows\system32\es.dll 17:55:14.0805 5592 EventSystem - ok 17:55:14.0878 5592 ewusbnet - ok 17:55:14.0910 5592 [ A510C654EC00C1E9BDD91EEB3A59823B ] exfat C:\Windows\system32\drivers\exfat.sys 17:55:14.0980 5592 exfat - ok 17:55:15.0032 5592 ezSharedSvc - ok 17:55:15.0052 5592 [ 0ADC83218B66A6DB380C330836F3E36D ] fastfat C:\Windows\system32\drivers\fastfat.sys 17:55:15.0181 5592 fastfat - ok 17:55:15.0247 5592 [ DBEFD454F8318A0EF691FDD2EAAB44EB ] Fax C:\Windows\system32\fxssvc.exe 17:55:15.0374 5592 Fax - ok 17:55:15.0404 5592 [ D765D19CD8EF61F650C384F62FAC00AB ] fdc C:\Windows\system32\DRIVERS\fdc.sys 17:55:15.0459 5592 fdc - ok 17:55:15.0519 5592 [ 0438CAB2E03F4FB61455A7956026FE86 ] fdPHost C:\Windows\system32\fdPHost.dll 17:55:15.0571 5592 fdPHost - ok 17:55:15.0594 5592 [ 802496CB59A30349F9A6DD22D6947644 ] FDResPub C:\Windows\system32\fdrespub.dll 17:55:15.0706 5592 FDResPub - ok 17:55:15.0768 5592 [ 655661BE46B5F5F3FD454E2C3095B930 ] FileInfo C:\Windows\system32\drivers\fileinfo.sys 17:55:15.0790 5592 FileInfo - ok 17:55:15.0827 5592 [ 5F671AB5BC87EEA04EC38A6CD5962A47 ] Filetrace C:\Windows\system32\drivers\filetrace.sys 17:55:15.0927 5592 Filetrace - ok 17:55:15.0974 5592 [ C172A0F53008EAEB8EA33FE10E177AF5 ] flpydisk C:\Windows\system32\DRIVERS\flpydisk.sys 17:55:16.0015 5592 flpydisk - ok 17:55:16.0094 5592 [ DA6B67270FD9DB3697B20FCE94950741 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys 17:55:16.0184 5592 FltMgr - ok 17:55:16.0257 5592 [ 5C4CB4086FB83115B153E47ADD961A0C ] FontCache C:\Windows\system32\FntCache.dll 17:55:16.0366 5592 FontCache - ok 17:55:16.0436 5592 [ A8B7F3818AB65695E3A0BB3279F6DCE6 ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe 17:55:16.0500 5592 FontCache3.0.0.0 - ok 17:55:16.0541 5592 [ D43703496149971890703B4B1B723EAC ] FsDepends C:\Windows\system32\drivers\FsDepends.sys 17:55:16.0581 5592 FsDepends - ok 17:55:16.0641 5592 [ 6BD9295CC032DD3077C671FCCF579A7B ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys 17:55:16.0658 5592 Fs_Rec - ok 17:55:16.0720 5592 [ 1F7B25B858FA27015169FE95E54108ED ] fvevol C:\Windows\system32\DRIVERS\fvevol.sys 17:55:16.0762 5592 fvevol - ok 17:55:16.0832 5592 [ 8C778D335C9D272CFD3298AB02ABE3B6 ] gagp30kx C:\Windows\system32\DRIVERS\gagp30kx.sys 17:55:16.0856 5592 gagp30kx - ok 17:55:16.0913 5592 [ 8E98D21EE06192492A5671A6144D092F ] GEARAspiWDM C:\Windows\system32\DRIVERS\GEARAspiWDM.sys 17:55:16.0928 5592 GEARAspiWDM - ok 17:55:16.0988 5592 [ 277BBC7E1AA1EE957F573A10ECA7EF3A ] gpsvc C:\Windows\System32\gpsvc.dll 17:55:17.0274 5592 gpsvc - ok 17:55:17.0420 5592 [ 506708142BC63DABA64F2D3AD1DCD5BF ] gupdate C:\Program Files (x86)\Google\Update\GoogleUpdate.exe 17:55:17.0433 5592 gupdate - ok 17:55:17.0438 5592 [ 506708142BC63DABA64F2D3AD1DCD5BF ] gupdatem C:\Program Files (x86)\Google\Update\GoogleUpdate.exe 17:55:17.0449 5592 gupdatem - ok 17:55:17.0469 5592 [ F2523EF6460FC42405B12248338AB2F0 ] hcw85cir C:\Windows\system32\drivers\hcw85cir.sys 17:55:17.0818 5592 hcw85cir - ok 17:55:17.0894 5592 [ 975761C778E33CD22498059B91E7373A ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys 17:55:18.0556 5592 HdAudAddService - ok 17:55:18.0623 5592 [ 97BFED39B6B79EB12CDDBFEED51F56BB ] HDAudBus C:\Windows\system32\drivers\HDAudBus.sys 17:55:18.0726 5592 HDAudBus - ok 17:55:18.0932 5592 [ 78E86380454A7B10A5EB255DC44A355F ] HidBatt C:\Windows\system32\DRIVERS\HidBatt.sys 17:55:19.0258 5592 HidBatt - ok 17:55:19.0300 5592 [ 7FD2A313F7AFE5C4DAB14798C48DD104 ] HidBth C:\Windows\system32\DRIVERS\hidbth.sys 17:55:19.0773 5592 HidBth - ok 17:55:19.0837 5592 [ 0A77D29F311B88CFAE3B13F9C1A73825 ] HidIr C:\Windows\system32\DRIVERS\hidir.sys 17:55:19.0890 5592 HidIr - ok 17:55:19.0935 5592 [ BD9EB3958F213F96B97B1D897DEE006D ] hidserv C:\Windows\system32\hidserv.dll 17:55:20.0065 5592 hidserv - ok 17:55:20.0157 5592 [ 9592090A7E2B61CD582B612B6DF70536 ] HidUsb C:\Windows\system32\DRIVERS\hidusb.sys 17:55:20.0179 5592 HidUsb - ok 17:55:20.0234 5592 [ 387E72E739E15E3D37907A86D9FF98E2 ] hkmsvc C:\Windows\system32\kmsvc.dll 17:55:20.0301 5592 hkmsvc - ok 17:55:20.0353 5592 [ EFDFB3DD38A4376F93E7985173813ABD ] HomeGroupListener C:\Windows\system32\ListSvc.dll 17:55:20.0423 5592 HomeGroupListener - ok 17:55:20.0473 5592 [ 908ACB1F594274965A53926B10C81E89 ] HomeGroupProvider C:\Windows\system32\provsvc.dll 17:55:20.0521 5592 HomeGroupProvider - ok 17:55:20.0628 5592 [ BB1FC298BE53AAB1E110F6E786BD8AC5 ] HP Support Assistant Service C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe 17:55:20.0666 5592 HP Support Assistant Service ( UnsignedFile.Multi.Generic ) - warning 17:55:20.0666 5592 HP Support Assistant Service - detected UnsignedFile.Multi.Generic (1) 17:55:20.0713 5592 [ 9AF482D058BE59CC28BCE52E7C4B747C ] HpqKbFiltr C:\Windows\system32\DRIVERS\HpqKbFiltr.sys 17:55:20.0778 5592 HpqKbFiltr - ok 17:55:20.0906 5592 [ 9B7EDD3FE7C211C36E921D34D18A3A0A ] hpqwmiex C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe 17:55:20.0971 5592 hpqwmiex - ok 17:55:21.0023 5592 [ 39D2ABCD392F3D8A6DCE7B60AE7B8EFC ] HpSAMD C:\Windows\system32\drivers\HpSAMD.sys 17:55:21.0051 5592 HpSAMD - ok 17:55:21.0088 5592 [ F47CEC45FB85791D4AB237563AD0FA8F ] HTCAND64 C:\Windows\system32\Drivers\ANDROIDUSB.sys 17:55:21.0164 5592 HTCAND64 - ok 17:55:21.0237 5592 [ 0EA7DE1ACB728DD5A369FD742D6EEE28 ] HTTP C:\Windows\system32\drivers\HTTP.sys 17:55:21.0410 5592 HTTP - ok 17:55:21.0636 5592 hwdatacard - ok 17:55:21.0674 5592 [ A5462BD6884960C9DC85ED49D34FF392 ] hwpolicy C:\Windows\system32\drivers\hwpolicy.sys 17:55:21.0686 5592 hwpolicy - ok 17:55:21.0721 5592 hwusbdev - ok 17:55:21.0805 5592 [ FA55C73D4AFFA7EE23AC4BE53B4592D3 ] i8042prt C:\Windows\system32\DRIVERS\i8042prt.sys 17:55:21.0845 5592 i8042prt - ok 17:55:21.0864 5592 [ AAAF44DB3BD0B9D1FB6969B23ECC8366 ] iaStorV C:\Windows\system32\drivers\iaStorV.sys 17:55:21.0906 5592 iaStorV - ok 17:55:22.0040 5592 [ 6F95324909B502E2651442C1548AB12F ] IDriverT C:\Program Files (x86)\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe 17:55:22.0058 5592 IDriverT ( UnsignedFile.Multi.Generic ) - warning 17:55:22.0058 5592 IDriverT - detected UnsignedFile.Multi.Generic (1) 17:55:22.0429 5592 [ 5988FC40F8DB5B0739CD1E3A5D0D78BD ] idsvc C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe 17:55:22.0530 5592 idsvc - ok 17:55:22.0751 5592 [ A87261EF1546325B559374F5689CF5BC ] igfx C:\Windows\system32\DRIVERS\igdkmd64.sys 17:55:23.0271 5592 igfx - ok 17:55:23.0306 5592 [ 5C18831C61933628F5BB0EA2675B9D21 ] iirsp C:\Windows\system32\DRIVERS\iirsp.sys 17:55:23.0337 5592 iirsp - ok 17:55:23.0417 5592 [ FCD84C381E0140AF901E58D48882D26B ] IKEEXT C:\Windows\System32\ikeext.dll 17:55:23.0535 5592 IKEEXT - ok 17:55:23.0593 5592 [ F00F20E70C6EC3AA366910083A0518AA ] intelide C:\Windows\system32\drivers\intelide.sys 17:55:23.0614 5592 intelide - ok 17:55:23.0649 5592 [ ADA036632C664CAA754079041CF1F8C1 ] intelppm C:\Windows\system32\DRIVERS\intelppm.sys 17:55:23.0755 5592 intelppm - ok 17:55:23.0789 5592 [ 098A91C54546A3B878DAD6A7E90A455B ] IPBusEnum C:\Windows\system32\ipbusenum.dll 17:55:23.0844 5592 IPBusEnum - ok 17:55:23.0881 5592 [ C9F0E1BD74365A8771590E9008D22AB6 ] IpFilterDriver C:\Windows\system32\DRIVERS\ipfltdrv.sys 17:55:23.0944 5592 IpFilterDriver - ok 17:55:23.0993 5592 [ 08C2957BB30058E663720C5606885653 ] iphlpsvc C:\Windows\System32\iphlpsvc.dll 17:55:24.0035 5592 iphlpsvc - ok 17:55:24.0078 5592 [ 0FC1AEA580957AA8817B8F305D18CA3A ] IPMIDRV C:\Windows\system32\drivers\IPMIDrv.sys 17:55:24.0133 5592 IPMIDRV - ok 17:55:24.0173 5592 [ AF9B39A7E7B6CAA203B3862582E9F2D0 ] IPNAT C:\Windows\system32\drivers\ipnat.sys 17:55:24.0278 5592 IPNAT - ok 17:55:24.0414 5592 [ 0F261EC4F514926177C70C1832374231 ] iPod Service C:\Program Files\iPod\bin\iPodService.exe 17:55:24.0478 5592 iPod Service - ok 17:55:24.0504 5592 [ 3ABF5E7213EB28966D55D58B515D5CE9 ] IRENUM C:\Windows\system32\drivers\irenum.sys 17:55:24.0556 5592 IRENUM - ok 17:55:24.0615 5592 [ 2F7B28DC3E1183E5EB418DF55C204F38 ] isapnp C:\Windows\system32\drivers\isapnp.sys 17:55:24.0635 5592 isapnp - ok 17:55:24.0675 5592 [ D931D7309DEB2317035B07C9F9E6B0BD ] iScsiPrt C:\Windows\system32\drivers\msiscsi.sys 17:55:24.0720 5592 iScsiPrt - ok 17:55:24.0752 5592 [ BC02336F1CBA7DCC7D1213BB588A68A5 ] kbdclass C:\Windows\system32\DRIVERS\kbdclass.sys 17:55:24.0772 5592 kbdclass - ok 17:55:24.0819 5592 [ 0705EFF5B42A9DB58548EEC3B26BB484 ] kbdhid C:\Windows\system32\drivers\kbdhid.sys 17:55:24.0852 5592 kbdhid - ok 17:55:24.0867 5592 [ C118A82CD78818C29AB228366EBF81C3 ] KeyIso C:\Windows\system32\lsass.exe 17:55:24.0882 5592 KeyIso - ok 17:55:24.0934 5592 [ 97A7070AEA4C058B6418519E869A63B4 ] KSecDD C:\Windows\system32\Drivers\ksecdd.sys 17:55:24.0956 5592 KSecDD - ok 17:55:24.0971 5592 [ 26C43A7C2862447EC59DEDA188D1DA07 ] KSecPkg C:\Windows\system32\Drivers\ksecpkg.sys 17:55:25.0004 5592 KSecPkg - ok 17:55:25.0051 5592 [ 6869281E78CB31A43E969F06B57347C4 ] ksthunk C:\Windows\system32\drivers\ksthunk.sys 17:55:25.0100 5592 ksthunk - ok 17:55:25.0125 5592 [ 6AB66E16AA859232F64DEB66887A8C9C ] KtmRm C:\Windows\system32\msdtckrm.dll 17:55:25.0210 5592 KtmRm - ok 17:55:25.0288 5592 [ D9F42719019740BAA6D1C6D536CBDAA6 ] LanmanServer C:\Windows\system32\srvsvc.dll 17:55:25.0345 5592 LanmanServer - ok 17:55:25.0395 5592 [ 851A1382EED3E3A7476DB004F4EE3E1A ] LanmanWorkstation C:\Windows\System32\wkssvc.dll 17:55:25.0440 5592 LanmanWorkstation - ok 17:55:25.0507 5592 [ 83D8BE94E1CBCBE2EA8372DB1A95A159 ] LightScribeService C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe 17:55:25.0522 5592 LightScribeService ( UnsignedFile.Multi.Generic ) - warning 17:55:25.0522 5592 LightScribeService - detected UnsignedFile.Multi.Generic (1) 17:55:25.0554 5592 [ 1538831CF8AD2979A04C423779465827 ] lltdio C:\Windows\system32\DRIVERS\lltdio.sys 17:55:25.0665 5592 lltdio - ok 17:55:25.0716 5592 [ C1185803384AB3FEED115F79F109427F ] lltdsvc C:\Windows\System32\lltdsvc.dll 17:55:25.0804 5592 lltdsvc - ok 17:55:25.0816 5592 [ F993A32249B66C9D622EA5592A8B76B8 ] lmhosts C:\Windows\System32\lmhsvc.dll 17:55:25.0880 5592 lmhosts - ok 17:55:25.0918 5592 [ 1A93E54EB0ECE102495A51266DCDB6A6 ] LSI_FC C:\Windows\system32\DRIVERS\lsi_fc.sys 17:55:25.0943 5592 LSI_FC - ok 17:55:25.0973 5592 [ 1047184A9FDC8BDBFF857175875EE810 ] LSI_SAS C:\Windows\system32\DRIVERS\lsi_sas.sys 17:55:25.0998 5592 LSI_SAS - ok 17:55:26.0025 5592 [ 30F5C0DE1EE8B5BC9306C1F0E4A75F93 ] LSI_SAS2 C:\Windows\system32\DRIVERS\lsi_sas2.sys 17:55:26.0045 5592 LSI_SAS2 - ok 17:55:26.0065 5592 [ 0504EACAFF0D3C8AED161C4B0D369D4A ] LSI_SCSI C:\Windows\system32\DRIVERS\lsi_scsi.sys 17:55:26.0087 5592 LSI_SCSI - ok 17:55:26.0115 5592 [ 43D0F98E1D56CCDDB0D5254CFF7B356E ] luafv C:\Windows\system32\drivers\luafv.sys 17:55:26.0172 5592 luafv - ok 17:55:26.0219 5592 [ DE585D1D266805E5EEDAE911FDD16F38 ] ManyCam C:\Windows\system32\DRIVERS\mcvidrv_x64.sys 17:55:26.0234 5592 ManyCam - ok 17:55:26.0272 5592 massfilter - ok 17:55:26.0318 5592 [ 2E7FFDEF8BAFD04CBB517507B821E878 ] mcaudrv_simple C:\Windows\system32\drivers\mcaudrv_x64.sys 17:55:26.0330 5592 mcaudrv_simple - ok 17:55:26.0410 5592 [ 0BE09CD858ABF9DF6ED259D57A1A1663 ] Mcx2Svc C:\Windows\system32\Mcx2Svc.dll 17:55:26.0470 5592 Mcx2Svc - ok 17:55:26.0493 5592 [ A55805F747C6EDB6A9080D7C633BD0F4 ] megasas C:\Windows\system32\DRIVERS\megasas.sys 17:55:26.0520 5592 megasas - ok 17:55:26.0560 5592 [ BAF74CE0072480C3B6B7C13B2A94D6B3 ] MegaSR C:\Windows\system32\DRIVERS\MegaSR.sys 17:55:26.0607 5592 MegaSR - ok 17:55:26.0737 5592 [ FAFE367D032ED82E9332B4C741A20216 ] Microsoft Office Groove Audit Service C:\Program Files (x86)\Microsoft Office\Office12\GrooveAuditService.exe 17:55:26.0757 5592 Microsoft Office Groove Audit Service - ok 17:55:26.0795 5592 [ E40E80D0304A73E8D269F7141D77250B ] MMCSS C:\Windows\system32\mmcss.dll 17:55:26.0846 5592 MMCSS - ok 17:55:26.0881 5592 [ 800BA92F7010378B09F9ED9270F07137 ] Modem C:\Windows\system32\drivers\modem.sys 17:55:26.0946 5592 Modem - ok 17:55:27.0013 5592 [ B03D591DC7DA45ECE20B3B467E6AADAA ] monitor C:\Windows\system32\DRIVERS\monitor.sys 17:55:27.0033 5592 monitor - ok 17:55:27.0088 5592 [ 7D27EA49F3C1F687D357E77A470AEA99 ] mouclass C:\Windows\system32\DRIVERS\mouclass.sys 17:55:27.0108 5592 mouclass - ok 17:55:27.0147 5592 [ D3BF052C40B0C4166D9FD86A4288C1E6 ] mouhid C:\Windows\system32\DRIVERS\mouhid.sys 17:55:27.0187 5592 mouhid - ok 17:55:27.0230 5592 [ 32E7A3D591D671A6DF2DB515A5CBE0FA ] mountmgr C:\Windows\system32\drivers\mountmgr.sys 17:55:27.0245 5592 mountmgr - ok 17:55:27.0380 5592 [ 9C3758018DED02F4AE53CCA1C5F084A2 ] MozillaMaintenance C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe 17:55:27.0435 5592 MozillaMaintenance - ok 17:55:27.0484 5592 [ A44B420D30BD56E145D6A2BC8768EC58 ] mpio C:\Windows\system32\drivers\mpio.sys 17:55:27.0553 5592 mpio - ok 17:55:27.0614 5592 [ 6C38C9E45AE0EA2FA5E551F2ED5E978F ] mpsdrv C:\Windows\system32\drivers\mpsdrv.sys 17:55:27.0676 5592 mpsdrv - ok 17:55:27.0738 5592 [ 54FFC9C8898113ACE189D4AA7199D2C1 ] MpsSvc C:\Windows\system32\mpssvc.dll 17:55:27.0809 5592 MpsSvc - ok 17:55:27.0855 5592 [ DC722758B8261E1ABAFD31A3C0A66380 ] MRxDAV C:\Windows\system32\drivers\mrxdav.sys 17:55:27.0910 5592 MRxDAV - ok 17:55:27.0971 5592 [ A5D9106A73DC88564C825D317CAC68AC ] mrxsmb C:\Windows\system32\DRIVERS\mrxsmb.sys 17:55:28.0092 5592 mrxsmb - ok 17:55:28.0192 5592 [ D711B3C1D5F42C0C2415687BE09FC163 ] mrxsmb10 C:\Windows\system32\DRIVERS\mrxsmb10.sys 17:55:28.0293 5592 mrxsmb10 - ok 17:55:28.0314 5592 [ 9423E9D355C8D303E76B8CFBD8A5C30C ] mrxsmb20 C:\Windows\system32\DRIVERS\mrxsmb20.sys 17:55:28.0351 5592 mrxsmb20 - ok 17:55:28.0389 5592 [ C25F0BAFA182CBCA2DD3C851C2E75796 ] msahci C:\Windows\system32\drivers\msahci.sys 17:55:28.0441 5592 msahci - ok 17:55:28.0481 5592 [ DB801A638D011B9633829EB6F663C900 ] msdsm C:\Windows\system32\drivers\msdsm.sys 17:55:28.0515 5592 msdsm - ok 17:55:28.0542 5592 [ DE0ECE52236CFA3ED2DBFC03F28253A8 ] MSDTC C:\Windows\System32\msdtc.exe 17:55:28.0586 5592 MSDTC - ok 17:55:28.0681 5592 [ AA3FB40E17CE1388FA1BEDAB50EA8F96 ] Msfs C:\Windows\system32\drivers\Msfs.sys 17:55:28.0761 5592 Msfs - ok 17:55:28.0798 5592 [ F9D215A46A8B9753F61767FA72A20326 ] mshidkmdf C:\Windows\System32\drivers\mshidkmdf.sys 17:55:28.0862 5592 mshidkmdf - ok 17:55:28.0895 5592 [ D916874BBD4F8B07BFB7FA9B3CCAE29D ] msisadrv C:\Windows\system32\drivers\msisadrv.sys 17:55:28.0912 5592 msisadrv - ok 17:55:28.0941 5592 [ 808E98FF49B155C522E6400953177B08 ] MSiSCSI C:\Windows\system32\iscsiexe.dll 17:55:29.0030 5592 MSiSCSI - ok 17:55:29.0040 5592 msiserver - ok 17:55:29.0086 5592 [ 49CCF2C4FEA34FFAD8B1B59D49439366 ] MSKSSRV C:\Windows\system32\drivers\MSKSSRV.sys 17:55:29.0165 5592 MSKSSRV - ok 17:55:29.0208 5592 [ BDD71ACE35A232104DDD349EE70E1AB3 ] MSPCLOCK C:\Windows\system32\drivers\MSPCLOCK.sys 17:55:29.0281 5592 MSPCLOCK - ok 17:55:29.0300 5592 [ 4ED981241DB27C3383D72092B618A1D0 ] MSPQM C:\Windows\system32\drivers\MSPQM.sys 17:55:29.0393 5592 MSPQM - ok 17:55:29.0455 5592 [ 759A9EEB0FA9ED79DA1FB7D4EF78866D ] MsRPC C:\Windows\system32\drivers\MsRPC.sys 17:55:29.0492 5592 MsRPC - ok 17:55:29.0554 5592 [ 0EED230E37515A0EAEE3C2E1BC97B288 ] mssmbios C:\Windows\system32\drivers\mssmbios.sys 17:55:29.0569 5592 mssmbios - ok 17:55:29.0602 5592 [ 2E66F9ECB30B4221A318C92AC2250779 ] MSTEE C:\Windows\system32\drivers\MSTEE.sys 17:55:29.0674 5592 MSTEE - ok 17:55:29.0716 5592 [ 7EA404308934E675BFFDE8EDF0757BCD ] MTConfig C:\Windows\system32\DRIVERS\MTConfig.sys 17:55:29.0769 5592 MTConfig - ok 17:55:29.0819 5592 [ F9A18612FD3526FE473C1BDA678D61C8 ] Mup C:\Windows\system32\Drivers\mup.sys 17:55:29.0846 5592 Mup - ok 17:55:29.0901 5592 [ 582AC6D9873E31DFA28A4547270862DD ] napagent C:\Windows\system32\qagentRT.dll 17:55:29.0968 5592 napagent - ok 17:55:30.0008 5592 [ 1EA3749C4114DB3E3161156FFFFA6B33 ] NativeWifiP C:\Windows\system32\DRIVERS\nwifi.sys 17:55:30.0075 5592 NativeWifiP - ok 17:55:30.0175 5592 [ 760E38053BF56E501D562B70AD796B88 ] NDIS C:\Windows\system32\drivers\ndis.sys 17:55:30.0233 5592 NDIS - ok 17:55:30.0260 5592 [ 9F9A1F53AAD7DA4D6FEF5BB73AB811AC ] NdisCap C:\Windows\system32\DRIVERS\ndiscap.sys 17:55:30.0331 5592 NdisCap - ok 17:55:30.0362 5592 [ 30639C932D9FEF22B31268FE25A1B6E5 ] NdisTapi C:\Windows\system32\DRIVERS\ndistapi.sys 17:55:30.0415 5592 NdisTapi - ok 17:55:30.0568 5592 [ 136185F9FB2CC61E573E676AA5402356 ] Ndisuio C:\Windows\system32\DRIVERS\ndisuio.sys 17:55:30.0770 5592 Ndisuio - ok 17:55:30.0824 5592 [ 53F7305169863F0A2BDDC49E116C2E11 ] NdisWan C:\Windows\system32\DRIVERS\ndiswan.sys 17:55:30.0964 5592 NdisWan - ok 17:55:31.0017 5592 [ 015C0D8E0E0421B4CFD48CFFE2825879 ] NDProxy C:\Windows\system32\drivers\NDProxy.sys 17:55:31.0123 5592 NDProxy - ok 17:55:31.0217 5592 [ D660376BD52DF3D33390ACAE9FA1A54C ] NeroMediaHomeService.4 C:\Program Files (x86)\Nero\Nero MediaHome 4\NMMediaServerService.exe 17:55:31.0245 5592 NeroMediaHomeService.4 - ok 17:55:31.0349 5592 [ 86743D9F5D2B1048062B14B1D84501C4 ] NetBIOS C:\Windows\system32\DRIVERS\netbios.sys 17:55:31.0413 5592 NetBIOS - ok 17:55:31.0461 5592 [ 09594D1089C523423B32A4229263F068 ] NetBT C:\Windows\system32\DRIVERS\netbt.sys 17:55:31.0552 5592 NetBT - ok 17:55:31.0611 5592 [ C118A82CD78818C29AB228366EBF81C3 ] Netlogon C:\Windows\system32\lsass.exe 17:55:31.0762 5592 Netlogon - ok 17:55:31.0881 5592 [ 847D3AE376C0817161A14A82C8922A9E ] Netman C:\Windows\System32\netman.dll 17:55:31.0975 5592 Netman - ok 17:55:32.0022 5592 [ 5F28111C648F1E24F7DBC87CDEB091B8 ] netprofm C:\Windows\System32\netprofm.dll 17:55:32.0163 5592 netprofm - ok 17:55:32.0201 5592 [ 3E5A36127E201DDF663176B66828FAFE ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe 17:55:32.0287 5592 NetTcpPortSharing - ok 17:55:32.0479 5592 [ 64428DFDAF6E88366CB51F45A79C5F69 ] netw5v64 C:\Windows\system32\DRIVERS\netw5v64.sys 17:55:32.0734 5592 netw5v64 - ok 17:55:32.0764 5592 [ 77889813BE4D166CDAB78DDBA990DA92 ] nfrd960 C:\Windows\system32\DRIVERS\nfrd960.sys 17:55:32.0784 5592 nfrd960 - ok 17:55:32.0814 5592 [ 8AD77806D336673F270DB31645267293 ] NlaSvc C:\Windows\System32\nlasvc.dll 17:55:32.0899 5592 NlaSvc - ok 17:55:32.0931 5592 [ 1E4C4AB5C9B8DD13179BBDC75A2A01F7 ] Npfs C:\Windows\system32\drivers\Npfs.sys 17:55:32.0981 5592 Npfs - ok 17:55:33.0001 5592 [ D54BFDF3E0C953F823B3D0BFE4732528 ] nsi C:\Windows\system32\nsisvc.dll 17:55:33.0052 5592 nsi - ok 17:55:33.0074 5592 [ E7F5AE18AF4168178A642A9247C63001 ] nsiproxy C:\Windows\system32\drivers\nsiproxy.sys 17:55:33.0129 5592 nsiproxy - ok 17:55:33.0208 5592 [ E453ACF4E7D44E5530B5D5F2B9CA8563 ] Ntfs C:\Windows\system32\drivers\Ntfs.sys 17:55:33.0353 5592 Ntfs - ok 17:55:33.0412 5592 [ D4012918D3A3847B44B888D56BC095D6 ] NuidFltr C:\Windows\system32\DRIVERS\NuidFltr.sys 17:55:33.0427 5592 NuidFltr - ok 17:55:33.0460 5592 [ 9899284589F75FA8724FF3D16AED75C1 ] Null C:\Windows\system32\drivers\Null.sys 17:55:33.0523 5592 Null - ok 17:55:33.0561 5592 [ 0A92CB65770442ED0DC44834632F66AD ] nvraid C:\Windows\system32\drivers\nvraid.sys 17:55:33.0584 5592 nvraid - ok 17:55:33.0604 5592 [ DAB0E87525C10052BF65F06152F37E4A ] nvstor C:\Windows\system32\drivers\nvstor.sys 17:55:33.0628 5592 nvstor - ok 17:55:33.0668 5592 [ 270D7CD42D6E3979F6DD0146650F0E05 ] nv_agp C:\Windows\system32\drivers\nv_agp.sys 17:55:33.0696 5592 nv_agp - ok 17:55:33.0753 5592 [ 84DE1DD996B48B05ACE31AD015FA108A ] odserv C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE 17:55:33.0815 5592 odserv - ok 17:55:33.0855 5592 [ 3589478E4B22CE21B41FA1BFC0B8B8A0 ] ohci1394 C:\Windows\system32\drivers\ohci1394.sys 17:55:33.0890 5592 ohci1394 - ok 17:55:33.0930 5592 [ 5A432A042DAE460ABE7199B758E8606C ] ose C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE 17:55:34.0025 5592 ose - ok 17:55:34.0112 5592 [ 3EAC4455472CC2C97107B5291E0DCAFE ] p2pimsvc C:\Windows\system32\pnrpsvc.dll 17:55:34.0257 5592 p2pimsvc - ok 17:55:34.0333 5592 [ 927463ECB02179F88E4B9A17568C63C3 ] p2psvc C:\Windows\system32\p2psvc.dll 17:55:34.0366 5592 p2psvc - ok 17:55:34.0386 5592 [ 0086431C29C35BE1DBC43F52CC273887 ] Parport C:\Windows\system32\DRIVERS\parport.sys 17:55:34.0446 5592 Parport - ok 17:55:34.0491 5592 [ E9766131EEADE40A27DC27D2D68FBA9C ] partmgr C:\Windows\system32\drivers\partmgr.sys 17:55:34.0514 5592 partmgr - ok 17:55:34.0531 5592 [ 3AEAA8B561E63452C655DC0584922257 ] PcaSvc C:\Windows\System32\pcasvc.dll 17:55:34.0581 5592 PcaSvc - ok 17:55:34.0616 5592 [ 94575C0571D1462A0F70BDE6BD6EE6B3 ] pci C:\Windows\system32\drivers\pci.sys 17:55:34.0636 5592 pci - ok 17:55:34.0736 5592 [ B5B8B5EF2E5CB34DF8DCF8831E3534FA ] pciide C:\Windows\system32\drivers\pciide.sys 17:55:34.0756 5592 pciide - ok 17:55:34.0828 5592 [ B2E81D4E87CE48589F98CB8C05B01F2F ] pcmcia C:\Windows\system32\DRIVERS\pcmcia.sys 17:55:34.0856 5592 pcmcia - ok 17:55:34.0887 5592 [ D6B9C2E1A11A3A4B26A182FFEF18F603 ] pcw C:\Windows\system32\drivers\pcw.sys 17:55:34.0908 5592 pcw - ok 17:55:34.0938 5592 [ 68769C3356B3BE5D1C732C97B9A80D6E ] PEAUTH C:\Windows\system32\drivers\peauth.sys 17:55:35.0040 5592 PEAUTH - ok 17:55:35.0140 5592 [ E495E408C93141E8FC72DC0C6046DDFA ] PerfHost C:\Windows\SysWow64\perfhost.exe 17:55:35.0195 5592 PerfHost - ok 17:55:35.0287 5592 [ C7CF6A6E137463219E1259E3F0F0DD6C ] pla C:\Windows\system32\pla.dll 17:55:35.0576 5592 pla - ok 17:55:35.0628 5592 [ 25FBDEF06C4D92815B353F6E792C8129 ] PlugPlay C:\Windows\system32\umpnpmgr.dll 17:55:35.0665 5592 PlugPlay - ok 17:55:35.0700 5592 [ 7195581CEC9BB7D12ABE54036ACC2E38 ] PNRPAutoReg C:\Windows\system32\pnrpauto.dll 17:55:35.0760 5592 PNRPAutoReg - ok 17:55:35.0820 5592 [ 3EAC4455472CC2C97107B5291E0DCAFE ] PNRPsvc C:\Windows\system32\pnrpsvc.dll 17:55:35.0843 5592 PNRPsvc - ok 17:55:35.0910 5592 [ 4F15D75ADF6156BF56ECED6D4A55C389 ] PolicyAgent C:\Windows\System32\ipsecsvc.dll 17:55:36.0157 5592 PolicyAgent - ok 17:55:36.0197 5592 [ 6BA9D927DDED70BD1A9CADED45F8B184 ] Power C:\Windows\system32\umpo.dll 17:55:36.0267 5592 Power - ok 17:55:36.0321 5592 [ F92A2C41117A11A00BE01CA01A7FCDE9 ] PptpMiniport C:\Windows\system32\DRIVERS\raspptp.sys 17:55:36.0396 5592 PptpMiniport - ok 17:55:36.0443 5592 [ 0D922E23C041EFB1C3FAC2A6F943C9BF ] Processor C:\Windows\system32\DRIVERS\processr.sys 17:55:36.0471 5592 Processor - ok 17:55:36.0528 5592 [ 53E83F1F6CF9D62F32801CF66D8352A8 ] ProfSvc C:\Windows\system32\profsvc.dll 17:55:36.0560 5592 ProfSvc - ok 17:55:36.0575 5592 [ C118A82CD78818C29AB228366EBF81C3 ] ProtectedStorage C:\Windows\system32\lsass.exe 17:55:36.0588 5592 ProtectedStorage - ok 17:55:36.0640 5592 [ 0557CF5A2556BD58E26384169D72438D ] Psched C:\Windows\system32\DRIVERS\pacer.sys 17:55:36.0708 5592 Psched - ok 17:55:36.0785 5592 [ A53A15A11EBFD21077463EE2C7AFEEF0 ] ql2300 C:\Windows\system32\DRIVERS\ql2300.sys 17:55:36.0888 5592 ql2300 - ok 17:55:36.0934 5592 [ 4F6D12B51DE1AAEFF7DC58C4D75423C8 ] ql40xx C:\Windows\system32\DRIVERS\ql40xx.sys 17:55:36.0959 5592 ql40xx - ok 17:55:36.0989 5592 [ 906191634E99AEA92C4816150BDA3732 ] QWAVE C:\Windows\system32\qwave.dll 17:55:37.0037 5592 QWAVE - ok 17:55:37.0064 5592 [ 76707BB36430888D9CE9D705398ADB6C ] QWAVEdrv C:\Windows\system32\drivers\qwavedrv.sys 17:55:37.0119 5592 QWAVEdrv - ok 17:55:37.0201 5592 [ A55E7D0D873B2C97585B3B5926AC6ADE ] RapiMgr C:\Windows\WindowsMobile\rapimgr.dll 17:55:37.0226 5592 RapiMgr - ok 17:55:37.0255 5592 [ 5A0DA8AD5762FA2D91678A8A01311704 ] RasAcd C:\Windows\system32\DRIVERS\rasacd.sys 17:55:37.0488 5592 RasAcd - ok 17:55:37.0538 5592 [ 7ECFF9B22276B73F43A99A15A6094E90 ] RasAgileVpn C:\Windows\system32\DRIVERS\AgileVpn.sys 17:55:37.0605 5592 RasAgileVpn - ok 17:55:37.0640 5592 [ 8F26510C5383B8DBE976DE1CD00FC8C7 ] RasAuto C:\Windows\System32\rasauto.dll 17:55:37.0694 5592 RasAuto - ok 17:55:37.0732 5592 [ 471815800AE33E6F1C32FB1B97C490CA ] Rasl2tp C:\Windows\system32\DRIVERS\rasl2tp.sys 17:55:37.0880 5592 Rasl2tp - ok 17:55:37.0957 5592 [ EE867A0870FC9E4972BA9EAAD35651E2 ] RasMan C:\Windows\System32\rasmans.dll 17:55:38.0012 5592 RasMan - ok 17:55:38.0051 5592 [ 855C9B1CD4756C5E9A2AA58A15F58C25 ] RasPppoe C:\Windows\system32\DRIVERS\raspppoe.sys 17:55:38.0114 5592 RasPppoe - ok 17:55:38.0135 5592 [ E8B1E447B008D07FF47D016C2B0EEECB ] RasSstp C:\Windows\system32\DRIVERS\rassstp.sys 17:55:38.0187 5592 RasSstp - ok 17:55:38.0228 5592 [ 77F665941019A1594D887A74F301FA2F ] rdbss C:\Windows\system32\DRIVERS\rdbss.sys 17:55:38.0329 5592 rdbss - ok 17:55:38.0358 5592 [ 302DA2A0539F2CF54D7C6CC30C1F2D8D ] rdpbus C:\Windows\system32\DRIVERS\rdpbus.sys 17:55:38.0405 5592 rdpbus - ok 17:55:38.0423 5592 [ CEA6CC257FC9B7715F1C2B4849286D24 ] RDPCDD C:\Windows\system32\DRIVERS\RDPCDD.sys 17:55:38.0495 5592 RDPCDD - ok 17:55:38.0522 5592 [ BB5971A4F00659529A5C44831AF22365 ] RDPENCDD C:\Windows\system32\drivers\rdpencdd.sys 17:55:38.0590 5592 RDPENCDD - ok 17:55:38.0601 5592 [ 216F3FA57533D98E1F74DED70113177A ] RDPREFMP C:\Windows\system32\drivers\rdprefmp.sys 17:55:38.0662 5592 RDPREFMP - ok 17:55:38.0701 5592 [ E61608AA35E98999AF9AAEEEA6114B0A ] RDPWD C:\Windows\system32\drivers\RDPWD.sys 17:55:38.0766 5592 RDPWD - ok 17:55:38.0826 5592 [ 34ED295FA0121C241BFEF24764FC4520 ] rdyboost C:\Windows\system32\drivers\rdyboost.sys 17:55:38.0854 5592 rdyboost - ok 17:55:38.0889 5592 [ 254FB7A22D74E5511C73A3F6D802F192 ] RemoteAccess C:\Windows\System32\mprdim.dll 17:55:38.0974 5592 RemoteAccess - ok 17:55:39.0013 5592 [ E4D94F24081440B5FC5AA556C7C62702 ] RemoteRegistry C:\Windows\system32\regsvc.dll 17:55:39.0114 5592 RemoteRegistry - ok 17:55:39.0200 5592 [ 498EB62A160674E793FA40FD65390625 ] RichVideo C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe 17:55:39.0220 5592 RichVideo - ok 17:55:39.0255 5592 [ E4DC58CF7B3EA515AE917FF0D402A7BB ] RpcEptMapper C:\Windows\System32\RpcEpMap.dll 17:55:39.0345 5592 RpcEptMapper - ok 17:55:39.0396 5592 [ D5BA242D4CF8E384DB90E6A8ED850B8C ] RpcLocator C:\Windows\system32\locator.exe 17:55:39.0421 5592 RpcLocator - ok 17:55:39.0473 5592 [ 5C627D1B1138676C0A7AB2C2C190D123 ] RpcSs C:\Windows\system32\rpcss.dll 17:55:39.0542 5592 RpcSs - ok 17:55:39.0613 5592 [ DDC86E4F8E7456261E637E3552E804FF ] rspndr C:\Windows\system32\DRIVERS\rspndr.sys 17:55:39.0690 5592 rspndr - ok 17:55:39.0740 5592 [ A5DF2F732A6C95554E548FCB6932BD31 ] RSUSBSTOR C:\Windows\system32\Drivers\RtsUStor.sys 17:55:39.0770 5592 RSUSBSTOR - ok 17:55:39.0807 5592 [ 9CD929A2F91A4D5399537D021AE43947 ] rsvcdwdr C:\Windows\system32\DRIVERS\rsvcdwdr.sys 17:55:39.0835 5592 rsvcdwdr - ok 17:55:39.0872 5592 [ B49DC435AE3695BAC5623DD94B05732D ] RTL8167 C:\Windows\system32\DRIVERS\Rt64win7.sys 17:55:39.0932 5592 RTL8167 - ok 17:55:39.0954 5592 RtsUIR - ok 17:55:39.0977 5592 [ C118A82CD78818C29AB228366EBF81C3 ] SamSs C:\Windows\system32\lsass.exe 17:55:39.0997 5592 SamSs - ok 17:55:40.0041 5592 [ AC03AF3329579FFFB455AA2DAABBE22B ] sbp2port C:\Windows\system32\drivers\sbp2port.sys 17:55:40.0064 5592 sbp2port - ok 17:55:40.0101 5592 [ 9B7395789E3791A3B6D000FE6F8B131E ] SCardSvr C:\Windows\System32\SCardSvr.dll 17:55:40.0162 5592 SCardSvr - ok 17:55:40.0208 5592 [ 253F38D0D7074C02FF8DEB9836C97D2B ] scfilter C:\Windows\system32\DRIVERS\scfilter.sys 17:55:40.0264 5592 scfilter - ok 17:55:40.0323 5592 [ 262F6592C3299C005FD6BEC90FC4463A ] Schedule C:\Windows\system32\schedsvc.dll 17:55:40.0406 5592 Schedule - ok 17:55:40.0447 5592 [ F17D1D393BBC69C5322FBFAFACA28C7F ] SCPolicySvc C:\Windows\System32\certprop.dll 17:55:40.0495 5592 SCPolicySvc - ok 17:55:40.0532 5592 [ 111E0EBC0AD79CB0FA014B907B231CF0 ] sdbus C:\Windows\system32\drivers\sdbus.sys 17:55:40.0564 5592 sdbus - ok 17:55:40.0599 5592 [ 6EA4234DC55346E0709560FE7C2C1972 ] SDRSVC C:\Windows\System32\SDRSVC.dll 17:55:40.0684 5592 SDRSVC - ok 17:55:40.0711 5592 [ 3EA8A16169C26AFBEB544E0E48421186 ] secdrv C:\Windows\system32\drivers\secdrv.sys 17:55:40.0813 5592 secdrv - ok 17:55:40.0855 5592 [ BC617A4E1B4FA8DF523A061739A0BD87 ] seclogon C:\Windows\system32\seclogon.dll 17:55:40.0925 5592 seclogon - ok 17:55:40.0965 5592 [ C32AB8FA018EF34C0F113BD501436D21 ] SENS C:\Windows\System32\sens.dll 17:55:41.0038 5592 SENS - ok 17:55:41.0079 5592 [ 0336CFFAFAAB87A11541F1CF1594B2B2 ] SensrSvc C:\Windows\system32\sensrsvc.dll 17:55:41.0142 5592 SensrSvc - ok 17:55:41.0202 5592 [ CB624C0035412AF0DEBEC78C41F5CA1B ] Serenum C:\Windows\system32\DRIVERS\serenum.sys 17:55:41.0249 5592 Serenum - ok 17:55:41.0292 5592 [ C1D8E28B2C2ADFAEC4BA89E9FDA69BD6 ] Serial C:\Windows\system32\DRIVERS\serial.sys 17:55:41.0317 5592 Serial - ok 17:55:41.0361 5592 [ 1C545A7D0691CC4A027396535691C3E3 ] sermouse C:\Windows\system32\DRIVERS\sermouse.sys 17:55:41.0379 5592 sermouse - ok 17:55:41.0434 5592 [ 0B6231BF38174A1628C4AC812CC75804 ] SessionEnv C:\Windows\system32\sessenv.dll 17:55:41.0487 5592 SessionEnv - ok 17:55:41.0533 5592 [ A554811BCD09279536440C964AE35BBF ] sffdisk C:\Windows\system32\drivers\sffdisk.sys 17:55:41.0583 5592 sffdisk - ok 17:55:41.0631 5592 [ FF414F0BAEFEBA59BC6C04B3DB0B87BF ] sffp_mmc C:\Windows\system32\drivers\sffp_mmc.sys 17:55:41.0676 5592 sffp_mmc - ok 17:55:41.0716 5592 [ DD85B78243A19B59F0637DCF284DA63C ] sffp_sd C:\Windows\system32\drivers\sffp_sd.sys 17:55:41.0743 5592 sffp_sd - ok 17:55:41.0755 5592 [ A9D601643A1647211A1EE2EC4E433FF4 ] sfloppy C:\Windows\system32\DRIVERS\sfloppy.sys 17:55:41.0788 5592 sfloppy - ok 17:55:41.0830 5592 [ B95F6501A2F8B2E78C697FEC401970CE ] SharedAccess C:\Windows\System32\ipnathlp.dll 17:55:41.0920 5592 SharedAccess - ok 17:55:41.0985 5592 [ AAF932B4011D14052955D4B212A4DA8D ] ShellHWDetection C:\Windows\System32\shsvcs.dll 17:55:42.0194 5592 ShellHWDetection - ok 17:55:42.0260 5592 [ 843CAF1E5FDE1FFD5FF768F23A51E2E1 ] SiSRaid2 C:\Windows\system32\DRIVERS\SiSRaid2.sys 17:55:42.0333 5592 SiSRaid2 - ok 17:55:42.0404 5592 [ 6A6C106D42E9FFFF8B9FCB4F754F6DA4 ] SiSRaid4 C:\Windows\system32\DRIVERS\sisraid4.sys 17:55:42.0430 5592 SiSRaid4 - ok 17:55:42.0466 5592 [ 548260A7B8654E024DC30BF8A7C5BAA4 ] Smb C:\Windows\system32\DRIVERS\smb.sys 17:55:42.0646 5592 Smb - ok 17:55:42.0718 5592 [ 6313F223E817CC09AA41811DAA7F541D ] SNMPTRAP C:\Windows\System32\snmptrap.exe 17:55:42.0857 5592 SNMPTRAP - ok 17:55:42.0865 5592 [ B9E31E5CACDFE584F34F730A677803F9 ] spldr C:\Windows\system32\drivers\spldr.sys 17:55:42.0899 5592 spldr - ok 17:55:42.0947 5592 [ 85DAA09A98C9286D4EA2BA8D0E644377 ] Spooler C:\Windows\System32\spoolsv.exe 17:55:43.0042 5592 Spooler - ok 17:55:43.0275 5592 [ E17E0188BB90FAE42D83E98707EFA59C ] sppsvc C:\Windows\system32\sppsvc.exe 17:55:43.0454 5592 sppsvc - ok 17:55:43.0506 5592 [ 93D7D61317F3D4BC4F4E9F8A96A7DE45 ] sppuinotify C:\Windows\system32\sppuinotify.dll 17:55:43.0557 5592 sppuinotify - ok 17:55:43.0613 5592 [ D6AB7C13FCDD2E4CAC35244D2C172D9A ] sptd C:\Windows\System32\Drivers\sptd.sys 17:55:43.0795 5592 sptd - ok 17:55:43.0843 5592 [ 441FBA48BFF01FDB9D5969EBC1838F0B ] srv C:\Windows\system32\DRIVERS\srv.sys 17:55:43.0915 5592 srv - ok 17:55:43.0965 5592 [ B4ADEBBF5E3677CCE9651E0F01F7CC28 ] srv2 C:\Windows\system32\DRIVERS\srv2.sys 17:55:44.0035 5592 srv2 - ok 17:55:44.0093 5592 [ 0C4540311E11664B245A263E1154CEF8 ] SrvHsfHDA C:\Windows\system32\DRIVERS\VSTAZL6.SYS 17:55:44.0160 5592 SrvHsfHDA - ok 17:55:44.0218 5592 [ 02071D207A9858FBE3A48CBFD59C4A04 ] SrvHsfV92 C:\Windows\system32\DRIVERS\VSTDPV6.SYS 17:55:44.0320 5592 SrvHsfV92 - ok 17:55:44.0384 5592 [ 18E40C245DBFAF36FD0134A7EF2DF396 ] SrvHsfWinac C:\Windows\system32\DRIVERS\VSTCNXT6.SYS 17:55:44.0447 5592 SrvHsfWinac - ok 17:55:44.0469 5592 [ 27E461F0BE5BFF5FC737328F749538C3 ] srvnet C:\Windows\system32\DRIVERS\srvnet.sys 17:55:44.0542 5592 srvnet - ok 17:55:44.0579 5592 [ 51B52FBD583CDE8AA9BA62B8B4298F33 ] SSDPSRV C:\Windows\System32\ssdpsrv.dll 17:55:44.0637 5592 SSDPSRV - ok 17:55:44.0671 5592 [ AB7AEBF58DAD8DAAB7A6C45E6A8885CB ] SstpSvc C:\Windows\system32\sstpsvc.dll 17:55:44.0721 5592 SstpSvc - ok 17:55:44.0936 5592 [ 810199DCC3BDC38304D7D649992EA7BC ] STacSV C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_ccf0dd3cb081af84\STacSV64.exe 17:55:44.0971 5592 STacSV - ok 17:55:45.0006 5592 [ F3817967ED533D08327DC73BC4D5542A ] stexstor C:\Windows\system32\DRIVERS\stexstor.sys 17:55:45.0028 5592 stexstor - ok 17:55:45.0076 5592 [ ED1722F43CE61409EF68340402D6267D ] STHDA C:\Windows\system32\DRIVERS\stwrt64.sys 17:55:45.0128 5592 STHDA - ok 17:55:45.0188 5592 [ 8DD52E8E6128F4B2DA92CE27402871C1 ] stisvc C:\Windows\System32\wiaservc.dll 17:55:45.0251 5592 stisvc - ok 17:55:45.0345 5592 [ D01EC09B6711A5F8E7E6564A4D0FBC90 ] swenum C:\Windows\system32\drivers\swenum.sys 17:55:45.0365 5592 swenum - ok 17:55:45.0405 5592 [ E08E46FDD841B7184194011CA1955A0B ] swprv C:\Windows\System32\swprv.dll 17:55:45.0488 5592 swprv - ok 17:55:45.0529 5592 [ AC3CC98B1BDB6540021D3FFB105AC2B9 ] SynTP C:\Windows\system32\DRIVERS\SynTP.sys 17:55:45.0564 5592 SynTP - ok 17:55:45.0649 5592 [ BF9CCC0BF39B418C8D0AE8B05CF95B7D ] SysMain C:\Windows\system32\sysmain.dll 17:55:45.0754 5592 SysMain - ok 17:55:45.0818 5592 [ E3C61FD7B7C2557E1F1B0B4CEC713585 ] TabletInputService C:\Windows\System32\TabSvc.dll 17:55:45.0848 5592 TabletInputService - ok 17:55:45.0898 5592 [ 40F0849F65D13EE87B9A9AE3C1DD6823 ] TapiSrv C:\Windows\System32\tapisrv.dll 17:55:45.0980 5592 TapiSrv - ok 17:55:46.0037 5592 [ 048CFE7569D6ADCAB9349BB1A566A79E ] tbhsd C:\Windows\system32\drivers\tbhsd.sys 17:55:46.0052 5592 tbhsd - ok 17:55:46.0094 5592 [ 1BE03AC720F4D302EA01D40F588162F6 ] TBS C:\Windows\System32\tbssvc.dll 17:55:46.0173 5592 TBS - ok 17:55:46.0249 5592 [ 37608401DFDB388CAF66917F6B2D6FB0 ] Tcpip C:\Windows\system32\drivers\tcpip.sys 17:55:46.0403 5592 Tcpip - ok 17:55:46.0456 5592 [ 37608401DFDB388CAF66917F6B2D6FB0 ] TCPIP6 C:\Windows\system32\DRIVERS\tcpip.sys 17:55:46.0517 5592 TCPIP6 - ok 17:55:46.0560 5592 [ 1B16D0BD9841794A6E0CDE0CEF744ABC ] tcpipreg C:\Windows\system32\drivers\tcpipreg.sys 17:55:46.0618 5592 tcpipreg - ok 17:55:46.0670 5592 [ 3371D21011695B16333A3934340C4E7C ] TDPIPE C:\Windows\system32\drivers\tdpipe.sys 17:55:46.0708 5592 TDPIPE - ok 17:55:46.0728 5592 [ 51C5ECEB1CDEE2468A1748BE550CFBC8 ] TDTCP C:\Windows\system32\drivers\tdtcp.sys 17:55:46.0745 5592 TDTCP - ok 17:55:46.0797 5592 [ DDAD5A7AB24D8B65F8D724F5C20FD806 ] tdx C:\Windows\system32\DRIVERS\tdx.sys 17:55:46.0862 5592 tdx - ok 17:55:46.0909 5592 [ 561E7E1F06895D78DE991E01DD0FB6E5 ] TermDD C:\Windows\system32\drivers\termdd.sys 17:55:46.0932 5592 TermDD - ok 17:55:46.0994 5592 [ 2E648163254233755035B46DD7B89123 ] TermService C:\Windows\System32\termsrv.dll 17:55:47.0078 5592 TermService - ok 17:55:47.0131 5592 [ 48D9D00C2E0E72C3D4F52772C80355F6 ] TFsExDisk C:\Windows\System32\Drivers\TFsExDisk.sys 17:55:47.0148 5592 TFsExDisk - ok 17:55:47.0173 5592 [ F0344071948D1A1FA732231785A0664C ] Themes C:\Windows\system32\themeservice.dll 17:55:47.0213 5592 Themes - ok 17:55:47.0253 5592 [ E40E80D0304A73E8D269F7141D77250B ] THREADORDER C:\Windows\system32\mmcss.dll 17:55:47.0297 5592 THREADORDER - ok 17:55:47.0316 5592 [ 7E7AFD841694F6AC397E99D75CEAD49D ] TrkWks C:\Windows\System32\trkwks.dll 17:55:47.0390 5592 TrkWks - ok 17:55:47.0459 5592 [ 773212B2AAA24C1E31F10246B15B276C ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe 17:55:47.0522 5592 TrustedInstaller - ok 17:55:47.0561 5592 [ CE18B2CDFC837C99E5FAE9CA6CBA5D30 ] tssecsrv C:\Windows\system32\DRIVERS\tssecsrv.sys 17:55:47.0642 5592 tssecsrv - ok 17:55:47.0726 5592 [ D11C783E3EF9A3C52C0EBE83CC5000E9 ] TsUsbFlt C:\Windows\system32\drivers\tsusbflt.sys 17:55:47.0763 5592 TsUsbFlt - ok 17:55:47.0833 5592 [ 3566A8DAAFA27AF944F5D705EAA64894 ] tunnel C:\Windows\system32\DRIVERS\tunnel.sys 17:55:47.0917 5592 tunnel - ok 17:55:47.0963 5592 [ B4DD609BD7E282BFC683CEC7EAAAAD67 ] uagp35 C:\Windows\system32\DRIVERS\uagp35.sys 17:55:47.0983 5592 uagp35 - ok 17:55:48.0035 5592 [ FF4232A1A64012BAA1FD97C7B67DF593 ] udfs C:\Windows\system32\DRIVERS\udfs.sys 17:55:48.0139 5592 udfs - ok 17:55:48.0177 5592 [ 3CBDEC8D06B9968ABA702EBA076364A1 ] UI0Detect C:\Windows\system32\UI0Detect.exe 17:55:48.0224 5592 UI0Detect - ok 17:55:48.0267 5592 [ 4BFE1BC28391222894CBF1E7D0E42320 ] uliagpkx C:\Windows\system32\drivers\uliagpkx.sys 17:55:48.0289 5592 uliagpkx - ok 17:55:48.0339 5592 [ DC54A574663A895C8763AF0FA1FF7561 ] umbus C:\Windows\system32\DRIVERS\umbus.sys 17:55:48.0367 5592 umbus - ok 17:55:48.0409 5592 [ B2E8E8CB557B156DA5493BBDDCC1474D ] UmPass C:\Windows\system32\DRIVERS\umpass.sys 17:55:48.0462 5592 UmPass - ok 17:55:48.0501 5592 [ D47EC6A8E81633DD18D2436B19BAF6DE ] upnphost C:\Windows\System32\upnphost.dll 17:55:48.0576 5592 upnphost - ok 17:55:48.0623 5592 [ FB251567F41BC61988B26731DEC19E4B ] USBAAPL64 C:\Windows\system32\Drivers\usbaapl64.sys 17:55:48.0661 5592 USBAAPL64 ( UnsignedFile.Multi.Generic ) - warning 17:55:48.0661 5592 USBAAPL64 - detected UnsignedFile.Multi.Generic (1) 17:55:48.0736 5592 [ 82E8F44688E6FAC57B5B7C6FC7ADBC2A ] usbaudio C:\Windows\system32\drivers\usbaudio.sys 17:55:48.0768 5592 usbaudio - ok 17:55:48.0816 5592 [ 6F1A3157A1C89435352CEB543CDB359C ] usbccgp C:\Windows\system32\DRIVERS\usbccgp.sys 17:55:48.0853 5592 usbccgp - ok 17:55:48.0863 5592 USBCCID - ok 17:55:48.0905 5592 [ AF0892A803FDDA7492F595368E3B68E7 ] usbcir C:\Windows\system32\drivers\usbcir.sys 17:55:48.0958 5592 usbcir - ok 17:55:49.0003 5592 [ C025055FE7B87701EB042095DF1A2D7B ] usbehci C:\Windows\system32\DRIVERS\usbehci.sys 17:55:49.0038 5592 usbehci - ok 17:55:49.0083 5592 [ 44D9C773FEBFF10593B50DDFC2D6BC27 ] usbfilter C:\Windows\system32\DRIVERS\usbfilter.sys 17:55:49.0100 5592 usbfilter - ok 17:55:49.0160 5592 [ 287C6C9410B111B68B52CA298F7B8C24 ] usbhub C:\Windows\system32\DRIVERS\usbhub.sys 17:55:49.0198 5592 usbhub - ok 17:55:49.0223 5592 [ 9840FC418B4CBD632D3D0A667A725C31 ] usbohci C:\Windows\system32\DRIVERS\usbohci.sys 17:55:49.0303 5592 usbohci - ok 17:55:49.0340 5592 [ 73188F58FB384E75C4063D29413CEE3D ] usbprint C:\Windows\system32\DRIVERS\usbprint.sys 17:55:49.0378 5592 usbprint - ok 17:55:49.0420 5592 [ AAA2513C8AED8B54B189FD0C6B1634C0 ] usbscan C:\Windows\system32\DRIVERS\usbscan.sys 17:55:49.0455 5592 usbscan - ok 17:55:49.0523 5592 [ FED648B01349A3C8395A5169DB5FB7D6 ] USBSTOR C:\Windows\system32\DRIVERS\USBSTOR.SYS 17:55:49.0605 5592 USBSTOR - ok 17:55:49.0645 5592 [ 81FB2216D3A60D1284455D511797DB3D ] usbuhci C:\Windows\system32\DRIVERS\usbuhci.sys 17:55:49.0678 5592 usbuhci - ok 17:55:49.0735 5592 [ 454800C2BC7F3927CE030141EE4F4C50 ] usbvideo C:\Windows\system32\Drivers\usbvideo.sys 17:55:49.0758 5592 usbvideo - ok 17:55:49.0808 5592 [ 70D05EE263568A742D14E1876DF80532 ] usb_rndisx C:\Windows\system32\drivers\usb8023x.sys 17:55:49.0885 5592 usb_rndisx - ok 17:55:49.0919 5592 [ EDBB23CBCF2CDF727D64FF9B51A6070E ] UxSms C:\Windows\System32\uxsms.dll 17:55:49.0993 5592 UxSms - ok 17:55:50.0029 5592 [ C118A82CD78818C29AB228366EBF81C3 ] VaultSvc C:\Windows\system32\lsass.exe 17:55:50.0047 5592 VaultSvc - ok 17:55:50.0107 5592 [ C5C876CCFC083FF3B128F933823E87BD ] vdrvroot C:\Windows\system32\drivers\vdrvroot.sys 17:55:50.0127 5592 vdrvroot - ok 17:55:50.0181 5592 [ 8D6B481601D01A456E75C3210F1830BE ] vds C:\Windows\System32\vds.exe 17:55:50.0286 5592 vds - ok 17:55:50.0321 5592 [ DA4DA3F5E02943C2DC8C6ED875DE68DD ] vga C:\Windows\system32\DRIVERS\vgapnp.sys 17:55:50.0408 5592 vga - ok 17:55:50.0441 5592 [ 53E92A310193CB3C03BEA963DE7D9CFC ] VgaSave C:\Windows\System32\drivers\vga.sys 17:55:50.0531 5592 VgaSave - ok 17:55:50.0582 5592 [ 2CE2DF28C83AEAF30084E1B1EB253CBB ] vhdmp C:\Windows\system32\drivers\vhdmp.sys 17:55:50.0609 5592 vhdmp - ok 17:55:50.0655 5592 [ E5689D93FFE4E5D66C0178761240DD54 ] viaide C:\Windows\system32\drivers\viaide.sys 17:55:50.0674 5592 viaide - ok 17:55:50.0714 5592 [ D2AAFD421940F640B407AEFAAEBD91B0 ] volmgr C:\Windows\system32\drivers\volmgr.sys 17:55:50.0736 5592 volmgr - ok 17:55:50.0821 5592 [ A255814907C89BE58B79EF2F189B843B ] volmgrx C:\Windows\system32\drivers\volmgrx.sys 17:55:50.0843 5592 volmgrx - ok 17:55:50.0862 5592 [ 0D08D2F3B3FF84E433346669B5E0F639 ] volsnap C:\Windows\system32\drivers\volsnap.sys 17:55:50.0920 5592 volsnap - ok 17:55:51.0052 5592 [ D6653180D162CB3144FDBC8A651CEBB1 ] vpnagent C:\Program Files (x86)\Cisco\Cisco AnyConnect VPN Client\vpnagent.exe 17:55:51.0077 5592 vpnagent - ok 17:55:51.0132 5592 [ 13E6D95E7AC67ABB7A1196557EF8849F ] vpnva C:\Windows\system32\DRIVERS\vpnva64.sys 17:55:51.0149 5592 vpnva - ok 17:55:51.0177 5592 [ 5E2016EA6EBACA03C04FEAC5F330D997 ] vsmraid C:\Windows\system32\DRIVERS\vsmraid.sys 17:55:51.0204 5592 vsmraid - ok 17:55:51.0293 5592 [ B60BA0BC31B0CB414593E169F6F21CC2 ] VSS C:\Windows\system32\vssvc.exe 17:55:51.0538 5592 VSS - ok 17:55:51.0561 5592 [ 36D4720B72B5C5D9CB2B9C29E9DF67A1 ] vwifibus C:\Windows\system32\DRIVERS\vwifibus.sys 17:55:51.0585 5592 vwifibus - ok 17:55:51.0600 5592 [ 6A3D66263414FF0D6FA754C646612F3F ] vwififlt C:\Windows\system32\DRIVERS\vwififlt.sys 17:55:51.0650 5592 vwififlt - ok 17:55:51.0697 5592 [ 6A638FC4BFDDC4D9B186C28C91BD1A01 ] vwifimp C:\Windows\system32\DRIVERS\vwifimp.sys 17:55:51.0754 5592 vwifimp - ok 17:55:51.0799 5592 [ 1C9D80CC3849B3788048078C26486E1A ] W32Time C:\Windows\system32\w32time.dll 17:55:51.0846 5592 W32Time - ok 17:55:51.0946 5592 [ B32009DB1972E7F2C227499289C4384A ] W3SVC C:\Windows\system32\inetsrv\iisw3adm.dll 17:55:51.0986 5592 W3SVC - ok 17:55:52.0011 5592 [ 4E9440F4F152A7B944CB1663D3935A3E ] WacomPen C:\Windows\system32\DRIVERS\wacompen.sys 17:55:52.0028 5592 WacomPen - ok 17:55:52.0096 5592 [ 356AFD78A6ED4457169241AC3965230C ] WANARP C:\Windows\system32\DRIVERS\wanarp.sys 17:55:52.0199 5592 WANARP - ok 17:55:52.0212 5592 [ 356AFD78A6ED4457169241AC3965230C ] Wanarpv6 C:\Windows\system32\DRIVERS\wanarp.sys 17:55:52.0253 5592 Wanarpv6 - ok 17:55:52.0320 5592 [ B32009DB1972E7F2C227499289C4384A ] WAS C:\Windows\system32\inetsrv\iisw3adm.dll 17:55:52.0350 5592 WAS - ok 17:55:52.0420 5592 [ 3CEC96DE223E49EAAE3651FCF8FAEA6C ] WatAdminSvc C:\Windows\system32\Wat\WatAdminSvc.exe 17:55:52.0527 5592 WatAdminSvc - ok 17:55:52.0609 5592 [ 78F4E7F5C56CB9716238EB57DA4B6A75 ] wbengine C:\Windows\system32\wbengine.exe 17:55:52.0749 5592 wbengine - ok 17:55:52.0786 5592 [ 3AA101E8EDAB2DB4131333F4325C76A3 ] WbioSrvc C:\Windows\System32\wbiosrvc.dll 17:55:52.0861 5592 WbioSrvc - ok 17:55:52.0948 5592 [ 8BDA6DB43AA54E8BB5E0794541DDC209 ] WcesComm C:\Windows\WindowsMobile\wcescomm.dll 17:55:52.0981 5592 WcesComm - ok 17:55:53.0038 5592 [ 7368A2AFD46E5A4481D1DE9D14848EDD ] wcncsvc C:\Windows\System32\wcncsvc.dll 17:55:53.0098 5592 wcncsvc - ok 17:55:53.0116 5592 [ 20F7441334B18CEE52027661DF4A6129 ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll 17:55:53.0192 5592 WcsPlugInService - ok 17:55:53.0224 5592 [ 72889E16FF12BA0F235467D6091B17DC ] Wd C:\Windows\system32\DRIVERS\wd.sys 17:55:53.0249 5592 Wd - ok 17:55:53.0291 5592 [ 442783E2CB0DA19873B7A63833FF4CB4 ] Wdf01000 C:\Windows\system32\drivers\Wdf01000.sys 17:55:53.0372 5592 Wdf01000 - ok 17:55:53.0423 5592 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiServiceHost C:\Windows\system32\wdi.dll 17:55:53.0558 5592 WdiServiceHost - ok 17:55:53.0563 5592 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiSystemHost C:\Windows\system32\wdi.dll 17:55:53.0588 5592 WdiSystemHost - ok 17:55:53.0638 5592 [ 3DB6D04E1C64272F8B14EB8BC4616280 ] WebClient C:\Windows\System32\webclnt.dll 17:55:53.0701 5592 WebClient - ok 17:55:53.0743 5592 [ C749025A679C5103E575E3B48E092C43 ] Wecsvc C:\Windows\system32\wecsvc.dll 17:55:53.0809 5592 Wecsvc - ok 17:55:53.0827 5592 [ 7E591867422DC788B9E5BD337A669A08 ] wercplsupport C:\Windows\System32\wercplsupport.dll 17:55:53.0874 5592 wercplsupport - ok 17:55:53.0902 5592 [ 6D137963730144698CBD10F202E9F251 ] WerSvc C:\Windows\System32\WerSvc.dll 17:55:53.0958 5592 WerSvc - ok 17:55:53.0989 5592 [ 611B23304BF067451A9FDEE01FBDD725 ] WfpLwf C:\Windows\system32\DRIVERS\wfplwf.sys 17:55:54.0044 5592 WfpLwf - ok 17:55:54.0068 5592 [ 05ECAEC3E4529A7153B3136CEB49F0EC ] WIMMount C:\Windows\system32\drivers\wimmount.sys 17:55:54.0096 5592 WIMMount - ok 17:55:54.0121 5592 WinDefend - ok 17:55:54.0127 5592 WinHttpAutoProxySvc - ok 17:55:54.0188 5592 [ 19B07E7E8915D701225DA41CB3877306 ] Winmgmt C:\Windows\system32\wbem\WMIsvc.dll 17:55:54.0263 5592 Winmgmt - ok 17:55:54.0360 5592 [ BCB1310604AA415C4508708975B3931E ] WinRM C:\Windows\system32\WsmSvc.dll 17:55:54.0538 5592 WinRM - ok 17:55:54.0625 5592 [ FE88B288356E7B47B74B13372ADD906D ] WinUsb C:\Windows\system32\DRIVERS\WinUsb.sys 17:55:54.0653 5592 WinUsb - ok 17:55:54.0700 5592 [ 4FADA86E62F18A1B2F42BA18AE24E6AA ] Wlansvc C:\Windows\System32\wlansvc.dll 17:55:54.0761 5592 Wlansvc - ok 17:55:54.0931 5592 [ 2BACD71123F42CEA603F4E205E1AE337 ] wlidsvc C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE 17:55:55.0029 5592 wlidsvc - ok 17:55:55.0096 5592 [ F6FF8944478594D0E414D3F048F0D778 ] WmiAcpi C:\Windows\system32\drivers\wmiacpi.sys 17:55:55.0123 5592 WmiAcpi - ok 17:55:55.0151 5592 [ 38B84C94C5A8AF291ADFEA478AE54F93 ] wmiApSrv C:\Windows\system32\wbem\WmiApSrv.exe 17:55:55.0218 5592 wmiApSrv - ok 17:55:55.0265 5592 WMPNetworkSvc - ok 17:55:55.0298 5592 [ 96C6E7100D724C69FCF9E7BF590D1DCA ] WPCSvc C:\Windows\System32\wpcsvc.dll 17:55:55.0325 5592 WPCSvc - ok 17:55:55.0363 5592 [ 93221146D4EBBF314C29B23CD6CC391D ] WPDBusEnum C:\Windows\system32\wpdbusenum.dll 17:55:55.0400 5592 WPDBusEnum - ok 17:55:55.0430 5592 [ 6BCC1D7D2FD2453957C5479A32364E52 ] ws2ifsl C:\Windows\system32\drivers\ws2ifsl.sys 17:55:55.0479 5592 ws2ifsl - ok 17:55:55.0529 5592 [ ADD2FE1A9F4EE41A6D724819550D4E1F ] WsAudio_Device C:\Windows\system32\drivers\VirtualAudio.sys 17:55:55.0552 5592 WsAudio_Device - ok 17:55:55.0564 5592 [ E8B1FE6669397D1772D8196DF0E57A9E ] wscsvc C:\Windows\System32\wscsvc.dll 17:55:55.0614 5592 wscsvc - ok 17:55:55.0644 5592 [ 8D918B1DB190A4D9B1753A66FA8C96E8 ] WSDPrintDevice C:\Windows\system32\DRIVERS\WSDPrint.sys 17:55:55.0691 5592 WSDPrintDevice - ok 17:55:55.0731 5592 WSearch - ok 17:55:55.0829 5592 [ D9EF901DCA379CFE914E9FA13B73B4C4 ] wuauserv C:\Windows\system32\wuaueng.dll 17:55:55.0925 5592 wuauserv - ok 17:55:55.0953 5592 [ AB886378EEB55C6C75B4F2D14B6C869F ] WudfPf C:\Windows\system32\drivers\WudfPf.sys 17:55:55.0986 5592 WudfPf - ok 17:55:56.0028 5592 [ DDA4CAF29D8C0A297F886BFE561E6659 ] WUDFRd C:\Windows\system32\DRIVERS\WUDFRd.sys 17:55:56.0068 5592 WUDFRd - ok 17:55:56.0093 5592 [ B20F051B03A966392364C83F009F7D17 ] wudfsvc C:\Windows\System32\WUDFSvc.dll 17:55:56.0126 5592 wudfsvc - ok 17:55:56.0155 5592 [ 9A3452B3C2A46C073166C5CF49FAD1AE ] WwanSvc C:\Windows\System32\wwansvc.dll 17:55:56.0205 5592 WwanSvc - ok 17:55:56.0275 5592 [ B3EEACF62445E24FBB2CD4B0FB4DB026 ] yukonw7 C:\Windows\system32\DRIVERS\yk62x64.sys 17:55:56.0352 5592 yukonw7 - ok 17:55:56.0385 5592 ZTEusbmdm6k - ok 17:55:56.0400 5592 ZTEusbnmea - ok 17:55:56.0420 5592 ZTEusbser6k - ok 17:55:56.0457 5592 ================ Scan global =============================== 17:55:56.0490 5592 [ BA0CD8C393E8C9F83354106093832C7B ] C:\Windows\system32\basesrv.dll 17:55:56.0542 5592 [ 9E479C2B605C25DA4971ABA36250FAEF ] C:\Windows\system32\winsrv.dll 17:55:56.0555 5592 [ 9E479C2B605C25DA4971ABA36250FAEF ] C:\Windows\system32\winsrv.dll 17:55:56.0590 5592 [ D6160F9D869BA3AF0B787F971DB56368 ] C:\Windows\system32\sxssrv.dll 17:55:56.0625 5592 [ 24ACB7E5BE595468E3B9AA488B9B4FCB ] C:\Windows\system32\services.exe 17:55:56.0632 5592 [Global] - ok 17:55:56.0632 5592 ================ Scan MBR ================================== 17:55:56.0680 5592 [ 8A0CF4128DEBB0B666500200E61808C1 ] \Device\Harddisk0\DR0 17:55:57.0097 5592 \Device\Harddisk0\DR0 - ok 17:55:57.0107 5592 [ E5FA06ACA0D60BA9C870D0EF3D9898C9 ] \Device\Harddisk1\DR1 17:55:57.0512 5592 \Device\Harddisk1\DR1 - ok 17:55:57.0517 5592 ================ Scan VBR ================================== 17:55:57.0520 5592 [ B6D529BF572092C7E8B99FD48CB0919E ] \Device\Harddisk0\DR0\Partition1 17:55:57.0522 5592 \Device\Harddisk0\DR0\Partition1 - ok 17:55:57.0539 5592 [ A07558FA1284244B23469C00D929FE43 ] \Device\Harddisk0\DR0\Partition2 17:55:57.0541 5592 \Device\Harddisk0\DR0\Partition2 - ok 17:55:57.0575 5592 [ FA2A32ECB33679F98E134180AFB8052A ] \Device\Harddisk0\DR0\Partition3 17:55:57.0614 5592 \Device\Harddisk0\DR0\Partition3 - ok 17:55:57.0675 5592 [ A71036F3384C3CAC949621827FF33766 ] \Device\Harddisk0\DR0\Partition4 17:55:57.0687 5592 \Device\Harddisk0\DR0\Partition4 - ok 17:55:57.0709 5592 [ B2E4353DDFACD9225B260F9406EFA5AD ] \Device\Harddisk1\DR1\Partition1 17:55:57.0725 5592 \Device\Harddisk1\DR1\Partition1 - ok 17:55:57.0759 5592 ============================================================ 17:55:57.0759 5592 Scan finished 17:55:57.0759 5592 ============================================================ 17:55:57.0815 4252 Detected object count: 5 17:55:57.0815 4252 Actual detected object count: 5 17:56:11.0073 4252 Adobe LM Service ( UnsignedFile.Multi.Generic ) - skipped by user 17:56:11.0076 4252 Adobe LM Service ( UnsignedFile.Multi.Generic ) - User select action: Skip 17:56:11.0078 4252 HP Support Assistant Service ( UnsignedFile.Multi.Generic ) - skipped by user 17:56:11.0078 4252 HP Support Assistant Service ( UnsignedFile.Multi.Generic ) - User select action: Skip 17:56:11.0086 4252 IDriverT ( UnsignedFile.Multi.Generic ) - skipped by user 17:56:11.0086 4252 IDriverT ( UnsignedFile.Multi.Generic ) - User select action: Skip 17:56:11.0088 4252 LightScribeService ( UnsignedFile.Multi.Generic ) - skipped by user 17:56:11.0088 4252 LightScribeService ( UnsignedFile.Multi.Generic ) - User select action: Skip 17:56:11.0091 4252 USBAAPL64 ( UnsignedFile.Multi.Generic ) - skipped by user 17:56:11.0091 4252 USBAAPL64 ( UnsignedFile.Multi.Generic ) - User select action: Skip |
04.02.2013, 20:03 | #15 | |
/// Malware-holic | TR/Dropper.Gen und Fehlermeldung beim Öffnen d. Webcamprogramms sehr gut combofix: Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu TR/Dropper.Gen und Fehlermeldung beim Öffnen d. Webcamprogramms |
100%, aktiv, antivir, anwendung, auslastung, autostart, avira, cpu, cpu auslastung, fehlermeldung, firefox, firefox startseite, folge, free, java, klicke, laptop, probleme, quarantäne, seite, startseite, taskmanager, tr/dropper.gen, trojaner, webcam |