|
Plagegeister aller Art und deren Bekämpfung: Weißer Bildschirm nach Start von Windows 7Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.02.2013, 20:20 | #1 |
| Weißer Bildschirm nach Start von Windows 7 Liebes Trojaner-Board Team, ich habe dasselbe Problem, das bereits unter folgendem Thread beschrieben wurde: http://www.trojaner-board.de/131441-...ndows-7-a.html Wie ihr in euren 8 goldenen Regeln schreibt: "Auch wenn es den Anschein hat, dass ein anderer User das selbe Problem hat, befolge keinesfalls blind die selben Schritte. Jede Infizierung bedarf individuelle Behandlung." Aus diesem Grund nochmals kurz mein Problem: Mein Computer startet ganz normal bis zur Benutzeranmeldung. Sobald ich mein Passwort eingegeben habe, erscheint ein komplett weißer Bildschirm. Wenn ich Alt+Strg+Entf drücke verschwindet er kurz. Danach kehrt er jedoch sofort wieder zurück. Nach kurzer Internet-Recherche bin ich auf eurer Website gelandet. Ich hoffe ihr könnt mir helfen. Ich verwende einen Laptop mit Windows 7 (32 bit). Ich habe schon versucht den Laptop im abgesicherten Modus zu starten. Auch hier startet der Computer ganz normal bis zur Benutzeranmeldung. Sobald ich mein Passwort eingegeben habe, startet er sich allerdings wieder neu. Ich wäre euch wirklich ewig dankbar, wenn ihr mir weiterhelfen könntet. Vielen Dank bereits im Voraus! LG |
26.02.2013, 20:40 | #2 |
/// Malware-holic | Weißer Bildschirm nach Start von Windows 7 Hi,
__________________Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
Bebilderte Anleitung: OTLpe-Scan
__________________ |
26.02.2013, 20:59 | #3 |
| Weißer Bildschirm nach Start von Windows 7 Vielen Dank für deine rasche Hilfe!!!
__________________Momentan sitze ich auf einem Netbook ohne CD-Brenner. An einen PC mit Brenner, werde ich voraussichtlich erst am Wochenende wieder kommen. Gibt es eine Möglichkeit deine oben beschriebenen Schritte vielleicht ohne CD-Brenner (zB mit USB-Stick) zu machen? LG |
26.02.2013, 21:02 | #4 |
/// Malware-holic | Weißer Bildschirm nach Start von Windows 7 ja, aber das funktioniert häufig nicht. Erstellen wir einen bootbaren USB Stick für OTLPE Wichtig: Der USB Stick muss mindestens 512 MB oder mehr haben. Sichere gegebenfalls alle Dateien von dem USB Stick, diese werden nach den folgenden Schritten nicht mehr vorhanden sein.
C:\).
Nun boote von mit der OTLPE USB Stick. Hinweis: Wie boote ich von CD (einfach statt ner CD USB Device auswählen)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
26.02.2013, 21:48 | #5 |
| Weißer Bildschirm nach Start von Windows 7 Vielen Dank!!! Ich habe jetzt alle Schritte bis zum Starten von usb_prep8.cmd (unter C:\eeecpfr) befolgt. Allerdings wird der USB-Stick nicht erkannt (siehe Anhang 'PeToUSB.jpg'). Im Windows-Explorer scheint der USB-Stick allerdings auf (siehe Anhang 'USB_Stick.jpg). |
26.02.2013, 22:06 | #6 |
/// Malware-holic | Weißer Bildschirm nach Start von Windows 7 Ja, wie gesagt, da gibts manchmal Probleme, dann halt bis zum we warten oder beinem bekannten brennen
__________________ --> Weißer Bildschirm nach Start von Windows 7 |
27.02.2013, 17:48 | #7 |
| Weißer Bildschirm nach Start von Windows 7 Hallo, ich habe alle Schritte wie in deinem ersten Posting beschrieben durchgeführt, die CD gebrandt und meinen Laptop mit REATOGO-X-PE gestartet. Dann hab ich einen Doppelklick auf den OTLPE-Icon gemacht. Es erscheint folgendes Fenster: siehe 'Foto_1.jpg' Jetzt wähle ich das Windows-Verzeichnis im Laufwerk C:\ aus und bestätige mit OK. Es erscheint folgendes Fenster: siehe 'Foto_2.jpg' 'Do you wish to load remote user profile(s) for scanning?' Wie von dir beschrieben bestätige ich mit 'Yes'. Die Frage 'Do you wish to load the remote registry?' (wie von dir beschrieben) erscheint jedoch nicht. Als nächtes erscheint folgendes Fenster: siehe 'Foto_3.jpg' Weil dieser Schritt in deiner Anleitung nicht aufscheint, hab ich mein User-Profil 'Thomas' ausgewählt und wie von dir beschrieben das Häkchen bei 'Automatically Load All Remaining Users' deaktiviert. Danach habe ich mit OK bestätigt. Als nächstes habe ich (wie von dir beschrieben) deinen Code in das Feld 'Custom Scans/Fixes' hineinkopiert und auf 'Run Scan' beklickt. Und jetzt mein Problem: Nachdem der Scan ca. 10 Minuten läuft bekomme ich die Meldung 'Out Of Memory' (siehe 'Foto_4.jpg') Kannst du mir bitte wieder weiterhelfen? Schön langsam bin ich am Verzweifeln |
27.02.2013, 18:27 | #8 |
/// Malware-holic | Weißer Bildschirm nach Start von Windows 7 hi, versuchs mal ohne mein script.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
27.02.2013, 18:40 | #9 |
| Weißer Bildschirm nach Start von Windows 7 Hab ich gleich gemacht. Diesmal führt er den Scan zu Ende. Es öffnet sich folgende Datei: siehe Anhang 'OTL.txt' |
27.02.2013, 18:47 | #10 |
/// Malware-holic | Weißer Bildschirm nach Start von Windows 7 Hi warum hat dieser pc anscheinend noch keine Win UPdates gesehen? servicepack 1 fehlt zb. auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Code:
ATTFilter :OTL O20 - HKU\Thomas_ON_C Winlogon: Shell - (C:\Users\Thomas\AppData\Roaming\skype.dat) - C:\Users\Thomas\AppData\Roaming\skype.dat () [2013/02/26 12:49:47 | 000,000,004 | ---- | M] () -- C:\Users\Thomas\AppData\Roaming\skype.ini :Files :Commands [EMPTYFLASH] [emptytemp] dieses speicherst du auf nem usb stick als fix.txt nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
27.02.2013, 19:12 | #11 |
| Weißer Bildschirm nach Start von Windows 7 Hallo, eig mache ich bei meinem PC immer alle verfügbaren Updates (bzw werden diese immer selbst gemacht, wenn ich auf 'Herunterfahren' klicke). Habe jetzt wie beschrieben die fix.txt-Datei reingeladen und auf 'Run Fix' geklickt. Danach bekam ich die Meldung 'Fix Complete! Click Ok to open the fix log.' (Der PC hat sich dabei übrigens nicht neu gestartet. Das heißt er läuft nach wie vor mit REATOGO-X-PE.) Anbei die log-Datei. |
27.02.2013, 19:20 | #12 |
/// Malware-holic | Weißer Bildschirm nach Start von Windows 7 starte mal händisch neu bitte, nimm die cd raus
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
27.02.2013, 19:31 | #13 |
| Weißer Bildschirm nach Start von Windows 7 Er hat ganz normal gestartet!!! Muss ich jetzt noch irgendetwas machen (Virenscanner, etc)? |
27.02.2013, 19:45 | #14 |
/// Malware-holic | Weißer Bildschirm nach Start von Windows 7 Jo a bissel haben wir noch zu tun. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
27.02.2013, 19:56 | #15 |
| Weißer Bildschirm nach Start von Windows 7 Anbei die Logfile des TDSSKiller. Code:
ATTFilter 19:49:09.0403 5724 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42 19:49:09.0590 5724 ============================================================ 19:49:09.0590 5724 Current date / time: 2013/02/27 19:49:09.0590 19:49:09.0590 5724 SystemInfo: 19:49:09.0590 5724 19:49:09.0590 5724 OS Version: 6.1.7600 ServicePack: 0.0 19:49:09.0590 5724 Product type: Workstation 19:49:09.0590 5724 ComputerName: LAPTOPTHOMAS 19:49:09.0590 5724 UserName: Thomas 19:49:09.0590 5724 Windows directory: C:\Windows 19:49:09.0590 5724 System windows directory: C:\Windows 19:49:09.0590 5724 Processor architecture: Intel x86 19:49:09.0590 5724 Number of processors: 2 19:49:09.0590 5724 Page size: 0x1000 19:49:09.0590 5724 Boot type: Normal boot 19:49:09.0590 5724 ============================================================ 19:49:11.0400 5724 Drive \Device\Harddisk0\DR0 - Size: 0x4A85D56000 (298.09 Gb), SectorSize: 0x200, Cylinders: 0x9801, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000050 19:49:11.0415 5724 ============================================================ 19:49:11.0415 5724 \Device\Harddisk0\DR0: 19:49:11.0415 5724 MBR partitions: 19:49:11.0415 5724 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x1400800, BlocksNum 0x1202E000 19:49:11.0415 5724 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x1342E800, BlocksNum 0x11FFF800 19:49:11.0415 5724 ============================================================ 19:49:11.0540 5724 C: <-> \Device\Harddisk0\DR0\Partition1 19:49:11.0571 5724 D: <-> \Device\Harddisk0\DR0\Partition2 19:49:11.0571 5724 ============================================================ 19:49:11.0571 5724 Initialize success 19:49:11.0571 5724 ============================================================ 19:50:14.0159 4896 ============================================================ 19:50:14.0159 4896 Scan started 19:50:14.0159 4896 Mode: Manual; SigCheck; TDLFS; 19:50:14.0159 4896 ============================================================ 19:50:14.0861 4896 ================ Scan system memory ======================== 19:50:14.0861 4896 System memory - ok 19:50:14.0861 4896 ================ Scan services ============================= 19:50:15.0064 4896 [ 6D2ACA41739BFE8CB86EE8E85F29697D ] 1394ohci C:\Windows\system32\DRIVERS\1394ohci.sys 19:50:15.0157 4896 1394ohci - ok 19:50:15.0188 4896 [ F0E07D144C8685B8774BC32FC8DA4DF0 ] ACPI C:\Windows\system32\DRIVERS\ACPI.sys 19:50:15.0204 4896 ACPI - ok 19:50:15.0235 4896 [ 98D81CA942D19F7D9153B095162AC013 ] AcpiPmi C:\Windows\system32\DRIVERS\acpipmi.sys 19:50:15.0266 4896 AcpiPmi - ok 19:50:15.0376 4896 [ 8B46D5A1D3EF08232C04D0EAFB871FB2 ] Adobe LM Service C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe 19:50:15.0454 4896 Adobe LM Service ( UnsignedFile.Multi.Generic ) - warning 19:50:15.0454 4896 Adobe LM Service - detected UnsignedFile.Multi.Generic (1) 19:50:15.0594 4896 [ 41D15EAD554396BF35B7C5246AD47A28 ] Adobe Version Cue CS2 c:\Program Files\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe 19:50:15.0610 4896 Adobe Version Cue CS2 ( UnsignedFile.Multi.Generic ) - warning 19:50:15.0610 4896 Adobe Version Cue CS2 - detected UnsignedFile.Multi.Generic (1) 19:50:15.0703 4896 [ 9942DC4CC265CDA00486504444EF521D ] AdobeFlashPlayerUpdateSvc C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe 19:50:15.0750 4896 AdobeFlashPlayerUpdateSvc - ok 19:50:15.0797 4896 [ 21E785EBD7DC90A06391141AAC7892FB ] adp94xx C:\Windows\system32\DRIVERS\adp94xx.sys 19:50:15.0828 4896 adp94xx - ok 19:50:15.0828 4896 [ 0C676BC278D5B59FF5ABD57BBE9123F2 ] adpahci C:\Windows\system32\DRIVERS\adpahci.sys 19:50:15.0859 4896 adpahci - ok 19:50:15.0859 4896 [ 7C7B5EE4B7B822EC85321FE23A27DB33 ] adpu320 C:\Windows\system32\DRIVERS\adpu320.sys 19:50:15.0875 4896 adpu320 - ok 19:50:15.0922 4896 [ 8B5EEFEEC1E6D1A72A06C526628AD161 ] AeLookupSvc C:\Windows\System32\aelupsvc.dll 19:50:15.0968 4896 AeLookupSvc - ok 19:50:16.0000 4896 [ 0DB7A48388D54D154EBEC120461A0FCD ] AFD C:\Windows\system32\drivers\afd.sys 19:50:16.0046 4896 AFD - ok 19:50:16.0078 4896 [ 507812C3054C21CEF746B6EE3D04DD6E ] agp440 C:\Windows\system32\DRIVERS\agp440.sys 19:50:16.0093 4896 agp440 - ok 19:50:16.0124 4896 [ 8B30250D573A8F6B4BD23195160D8707 ] aic78xx C:\Windows\system32\DRIVERS\djsvs.sys 19:50:16.0140 4896 aic78xx - ok 19:50:16.0187 4896 [ 18A54E132947CD98FEA9ACCC57F98F13 ] ALG C:\Windows\System32\alg.exe 19:50:16.0218 4896 ALG - ok 19:50:16.0249 4896 [ 0D40BCF52EA90FC7DF2AEAB6503DEA44 ] aliide C:\Windows\system32\DRIVERS\aliide.sys 19:50:16.0296 4896 aliide - ok 19:50:16.0312 4896 [ 3C6600A0696E90A463771C7422E23AB5 ] amdagp C:\Windows\system32\DRIVERS\amdagp.sys 19:50:16.0327 4896 amdagp - ok 19:50:16.0343 4896 [ CD5914170297126B6266860198D1D4F0 ] amdide C:\Windows\system32\DRIVERS\amdide.sys 19:50:16.0358 4896 amdide - ok 19:50:16.0390 4896 [ 00DDA200D71BAC534BF56A9DB5DFD666 ] AmdK8 C:\Windows\system32\DRIVERS\amdk8.sys 19:50:16.0421 4896 AmdK8 - ok 19:50:16.0436 4896 [ 3CBF30F5370FDA40DD3E87DF38EA53B6 ] AmdPPM C:\Windows\system32\DRIVERS\amdppm.sys 19:50:16.0483 4896 AmdPPM - ok 19:50:16.0530 4896 [ 19CE906B4CDC11FC4FEF5745F33A63B6 ] amdsata C:\Windows\system32\drivers\amdsata.sys 19:50:16.0561 4896 amdsata - ok 19:50:16.0592 4896 [ EA43AF0C423FF267355F74E7A53BDABA ] amdsbs C:\Windows\system32\DRIVERS\amdsbs.sys 19:50:16.0624 4896 amdsbs - ok 19:50:16.0639 4896 [ 869E67D66BE326A5A9159FBA8746FA70 ] amdxata C:\Windows\system32\drivers\amdxata.sys 19:50:16.0655 4896 amdxata - ok 19:50:16.0733 4896 [ 466A0D95960DAD3222C896D2CEA99993 ] AntiVirSchedulerService C:\Program Files\Avira\AntiVir Desktop\sched.exe 19:50:16.0765 4896 AntiVirSchedulerService - ok 19:50:16.0843 4896 [ A489BE6BB0AA1FF406B488B60542314B ] AntiVirService C:\Program Files\Avira\AntiVir Desktop\avguard.exe 19:50:16.0859 4896 AntiVirService - ok 19:50:16.0890 4896 [ FEB834C02CE1E84B6A38F953CA067706 ] AppID C:\Windows\system32\drivers\appid.sys 19:50:16.0937 4896 AppID - ok 19:50:16.0983 4896 [ 62A9C86CB6085E20DB4823E4E97826F5 ] AppIDSvc C:\Windows\System32\appidsvc.dll 19:50:17.0077 4896 AppIDSvc - ok 19:50:17.0093 4896 [ 7DEAD9E3F65DCB2794F2711003BBF650 ] Appinfo C:\Windows\System32\appinfo.dll 19:50:17.0124 4896 Appinfo - ok 19:50:17.0171 4896 [ A5299D04ED225D64CF07A568A3E1BF8C ] Apple Mobile Device C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 19:50:17.0186 4896 Apple Mobile Device - ok 19:50:17.0233 4896 [ A45D184DF6A8803DA13A0B329517A64A ] AppMgmt C:\Windows\System32\appmgmts.dll 19:50:17.0311 4896 AppMgmt - ok 19:50:17.0358 4896 [ 2932004F49677BD84DBC72EDB754FFB3 ] arc C:\Windows\system32\DRIVERS\arc.sys 19:50:17.0373 4896 arc - ok 19:50:17.0405 4896 [ 5D6F36C46FD283AE1B57BD2E9FEB0BC7 ] arcsas C:\Windows\system32\DRIVERS\arcsas.sys 19:50:17.0420 4896 arcsas - ok 19:50:17.0451 4896 [ ADD2ADE1C2B285AB8378D2DAAF991481 ] AsyncMac C:\Windows\system32\DRIVERS\asyncmac.sys 19:50:17.0498 4896 AsyncMac - ok 19:50:17.0514 4896 [ 338C86357871C167A96AB976519BF59E ] atapi C:\Windows\system32\DRIVERS\atapi.sys 19:50:17.0529 4896 atapi - ok 19:50:17.0592 4896 [ 510C873BFA135AA829F4180352772734 ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll 19:50:17.0670 4896 AudioEndpointBuilder - ok 19:50:17.0685 4896 [ 510C873BFA135AA829F4180352772734 ] Audiosrv C:\Windows\System32\Audiosrv.dll 19:50:17.0717 4896 Audiosrv - ok 19:50:17.0763 4896 [ D5541F0AFB767E85FC412FC609D96A74 ] avgntflt C:\Windows\system32\DRIVERS\avgntflt.sys 19:50:17.0795 4896 avgntflt - ok 19:50:17.0841 4896 [ 7D967A682D4694DF7FA57D63A2DB01FE ] avipbb C:\Windows\system32\DRIVERS\avipbb.sys 19:50:17.0857 4896 avipbb - ok 19:50:17.0873 4896 [ 271CFD1A989209B1964E24D969552BF7 ] avkmgr C:\Windows\system32\DRIVERS\avkmgr.sys 19:50:17.0888 4896 avkmgr - ok 19:50:17.0935 4896 [ DD6A431B43E34B91A767D1CE33728175 ] AxInstSV C:\Windows\System32\AxInstSV.dll 19:50:18.0013 4896 AxInstSV - ok 19:50:18.0075 4896 [ 1A231ABEC60FD316EC54C66715543CEC ] b06bdrv C:\Windows\system32\DRIVERS\bxvbdx.sys 19:50:18.0138 4896 b06bdrv - ok 19:50:18.0153 4896 [ BD8869EB9CDE6BBE4508D869929869EE ] b57nd60x C:\Windows\system32\DRIVERS\b57nd60x.sys 19:50:18.0185 4896 b57nd60x - ok 19:50:18.0231 4896 [ EE1E9C3BB8228AE423DD38DB69128E71 ] BDESVC C:\Windows\System32\bdesvc.dll 19:50:18.0294 4896 BDESVC - ok 19:50:18.0309 4896 [ 505506526A9D467307B3C393DEDAF858 ] Beep C:\Windows\system32\drivers\Beep.sys 19:50:18.0356 4896 Beep - ok 19:50:18.0387 4896 [ 85AC71C045CEB054ED48A7841AAE0C11 ] BFE C:\Windows\System32\bfe.dll 19:50:18.0434 4896 BFE - ok 19:50:18.0497 4896 [ 53F476476F55A27F580661BDE09C4EC4 ] BITS C:\Windows\System32\qmgr.dll 19:50:18.0559 4896 BITS - ok 19:50:18.0590 4896 [ 2287078ED48FCFC477B05B20CF38F36F ] blbdrive C:\Windows\system32\DRIVERS\blbdrive.sys 19:50:18.0621 4896 blbdrive - ok 19:50:18.0699 4896 [ 88905C1604FADED38EDE4A04B74DFCA7 ] BOCDRIVE C:\Program Files\Comodo\CBOClean\BOCDRIVE.sys 19:50:18.0731 4896 BOCDRIVE - ok 19:50:18.0746 4896 [ BCF4991F20F13936C85765C7387AE25B ] BOCore C:\Program Files\Comodo\CBOClean\BOCORE.exe 19:50:18.0762 4896 BOCore - ok 19:50:18.0840 4896 [ DB5BEA73EDAF19AC68B2C0FAD0F92B1A ] Bonjour Service C:\Program Files\Bonjour\mDNSResponder.exe 19:50:18.0871 4896 Bonjour Service - ok 19:50:18.0918 4896 [ 9A5C671B7FBAE4865149BB11F59B91B2 ] bowser C:\Windows\system32\DRIVERS\bowser.sys 19:50:18.0949 4896 bowser - ok 19:50:18.0996 4896 [ 9F9ACC7F7CCDE8A15C282D3F88B43309 ] BrFiltLo C:\Windows\system32\DRIVERS\BrFiltLo.sys 19:50:19.0027 4896 BrFiltLo - ok 19:50:19.0058 4896 [ 56801AD62213A41F6497F96DEE83755A ] BrFiltUp C:\Windows\system32\DRIVERS\BrFiltUp.sys 19:50:19.0105 4896 BrFiltUp - ok 19:50:19.0152 4896 [ A0E691DC6589D4D2CBE373171D1A49E5 ] Browser C:\Windows\System32\browser.dll 19:50:19.0199 4896 Browser - ok 19:50:19.0230 4896 [ 845B8CE732E67F3B4133164868C666EA ] Brserid C:\Windows\System32\Drivers\Brserid.sys 19:50:19.0277 4896 Brserid - ok 19:50:19.0292 4896 [ 203F0B1E73ADADBBB7B7B1FABD901F6B ] BrSerWdm C:\Windows\System32\Drivers\BrSerWdm.sys 19:50:19.0355 4896 BrSerWdm - ok 19:50:19.0370 4896 [ BD456606156BA17E60A04E18016AE54B ] BrUsbMdm C:\Windows\System32\Drivers\BrUsbMdm.sys 19:50:19.0401 4896 BrUsbMdm - ok 19:50:19.0417 4896 [ AF72ED54503F717A43268B3CC5FAEC2E ] BrUsbSer C:\Windows\System32\Drivers\BrUsbSer.sys 19:50:19.0433 4896 BrUsbSer - ok 19:50:19.0464 4896 [ 2865A5C8E98C70C605F417908CEBB3A4 ] BthEnum C:\Windows\system32\drivers\BthEnum.sys 19:50:19.0526 4896 BthEnum - ok 19:50:19.0542 4896 [ ED3DF7C56CE0084EB2034432FC56565A ] BTHMODEM C:\Windows\system32\DRIVERS\bthmodem.sys 19:50:19.0573 4896 BTHMODEM - ok 19:50:19.0604 4896 [ AD1872E5829E8A2C3B5B4B641C3EAB0E ] BthPan C:\Windows\system32\DRIVERS\bthpan.sys 19:50:19.0667 4896 BthPan - ok 19:50:19.0713 4896 [ 04CEDA17A195924070B01174CB1F9AF8 ] BTHPORT C:\Windows\System32\Drivers\BTHport.sys 19:50:19.0760 4896 BTHPORT - ok 19:50:19.0807 4896 [ 1DF19C96EEF6C29D1C3E1A8678E07190 ] bthserv C:\Windows\system32\bthserv.dll 19:50:19.0869 4896 bthserv - ok 19:50:19.0901 4896 [ 80E6384BEEC03B8BD45EDEA29802D657 ] BTHUSB C:\Windows\System32\Drivers\BTHUSB.sys 19:50:19.0916 4896 BTHUSB - ok 19:50:19.0979 4896 [ 3EA1A20DC0CA1AD23E7AA8C37A91BCD1 ] btwaudio C:\Windows\system32\drivers\btwaudio.sys 19:50:19.0994 4896 btwaudio - ok 19:50:20.0010 4896 [ 195872E48A7FB01F8BC9B800F70F4054 ] btwavdt C:\Windows\system32\drivers\btwavdt.sys 19:50:20.0025 4896 btwavdt - ok 19:50:20.0057 4896 [ 0724E7D6C9B6A289EDDDA33FA8176E80 ] btwrchid C:\Windows\system32\DRIVERS\btwrchid.sys 19:50:20.0057 4896 btwrchid - ok 19:50:20.0072 4896 [ 77EA11B065E0A8AB902D78145CA51E10 ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys 19:50:20.0103 4896 cdfs - ok 19:50:20.0166 4896 [ BA6E70AA0E6091BC39DE29477D866A77 ] cdrom C:\Windows\system32\DRIVERS\cdrom.sys 19:50:20.0228 4896 cdrom - ok 19:50:20.0275 4896 [ 628A9E30EC5E18DD5DE6BE4DBDC12198 ] CertPropSvc C:\Windows\System32\certprop.dll 19:50:20.0306 4896 CertPropSvc - ok 19:50:20.0337 4896 [ 3FE3FE94A34DF6FB06E6418D0F6A0060 ] circlass C:\Windows\system32\DRIVERS\circlass.sys 19:50:20.0369 4896 circlass - ok 19:50:20.0384 4896 [ 635181E0E9BBF16871BF5380D71DB02D ] CLFS C:\Windows\system32\CLFS.sys 19:50:20.0400 4896 CLFS - ok 19:50:20.0493 4896 [ D88040F816FDA31C3B466F0FA0918F29 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe 19:50:20.0525 4896 clr_optimization_v2.0.50727_32 - ok 19:50:20.0603 4896 [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe 19:50:20.0696 4896 clr_optimization_v4.0.30319_32 - ok 19:50:20.0712 4896 [ DEA805815E587DAD1DD2C502220B5616 ] CmBatt C:\Windows\system32\DRIVERS\CmBatt.sys 19:50:20.0727 4896 CmBatt - ok 19:50:20.0743 4896 [ C537B1DB64D495B9B4717B4D6D9EDBF2 ] cmdide C:\Windows\system32\DRIVERS\cmdide.sys 19:50:20.0759 4896 cmdide - ok 19:50:20.0805 4896 [ DB5E008B3744DD60C8498CBBF2A1CFA6 ] CNG C:\Windows\system32\Drivers\cng.sys 19:50:20.0821 4896 CNG - ok 19:50:20.0837 4896 [ A6023D3823C37043986713F118A89BEE ] Compbatt C:\Windows\system32\DRIVERS\compbatt.sys 19:50:20.0852 4896 Compbatt - ok 19:50:20.0868 4896 [ F1724BA27E97D627F808FB0BA77A28A6 ] CompositeBus C:\Windows\system32\DRIVERS\CompositeBus.sys 19:50:20.0883 4896 CompositeBus - ok 19:50:20.0899 4896 COMSysApp - ok 19:50:20.0946 4896 [ 2C4EBCFC84A9B44F209DFF6C6E6C61D1 ] crcdisk C:\Windows\system32\DRIVERS\crcdisk.sys 19:50:20.0977 4896 crcdisk - ok 19:50:21.0024 4896 [ F2FDE6C8DBAAD44CC58D1E07E4AF4EED ] CryptSvc C:\Windows\system32\cryptsvc.dll 19:50:21.0055 4896 CryptSvc - ok 19:50:21.0102 4896 [ 27C9490BDD0AE48911AB8CF1932591ED ] CSC C:\Windows\system32\drivers\csc.sys 19:50:21.0133 4896 CSC - ok 19:50:21.0149 4896 [ 56FB5F222EA30D3D3FC459879772CB73 ] CscService C:\Windows\System32\cscsvc.dll 19:50:21.0180 4896 CscService - ok 19:50:21.0227 4896 [ B82CD39E336973359D7C9BF911E8E84F ] DcomLaunch C:\Windows\system32\rpcss.dll 19:50:21.0273 4896 DcomLaunch - ok 19:50:21.0305 4896 [ 8D6E10A2D9A5EED59562D9B82CF804E1 ] defragsvc C:\Windows\System32\defragsvc.dll 19:50:21.0351 4896 defragsvc - ok 19:50:21.0398 4896 [ 83D1ECEA8FAAE75604C0FA49AC7AD996 ] DfsC C:\Windows\system32\Drivers\dfsc.sys 19:50:21.0445 4896 DfsC - ok 19:50:21.0507 4896 [ C56495FBD770712367CAD35E5DE72DA6 ] Dhcp C:\Windows\system32\dhcpcore.dll 19:50:21.0570 4896 Dhcp - ok 19:50:21.0601 4896 [ 1A050B0274BFB3890703D490F330C0DA ] discache C:\Windows\system32\drivers\discache.sys 19:50:21.0648 4896 discache - ok 19:50:21.0710 4896 [ 565003F326F99802E68CA78F2A68E9FF ] Disk C:\Windows\system32\DRIVERS\disk.sys 19:50:21.0757 4896 Disk - ok 19:50:21.0788 4896 [ B15BE77A2BACF9C3177D27518AFE26A9 ] Dnscache C:\Windows\System32\dnsrslvr.dll 19:50:21.0804 4896 Dnscache - ok 19:50:21.0851 4896 [ 4408C85C21EEA48EB0CE486BAEEF0502 ] dot3svc C:\Windows\System32\dot3svc.dll 19:50:21.0897 4896 dot3svc - ok 19:50:21.0929 4896 [ 7FA81C6E11CAA594ADB52084DA73A1E5 ] DPS C:\Windows\system32\dps.dll 19:50:21.0960 4896 DPS - ok 19:50:22.0007 4896 [ B918E7C5F9BF77202F89E1A9539F2EB4 ] drmkaud C:\Windows\system32\drivers\drmkaud.sys 19:50:22.0053 4896 drmkaud - ok 19:50:22.0100 4896 [ 1679A4669326CB1A67CC95658D273234 ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys 19:50:22.0147 4896 DXGKrnl - ok 19:50:22.0194 4896 [ 8600142FA91C1B96367D3300AD0F3F3A ] EapHost C:\Windows\System32\eapsvc.dll 19:50:22.0241 4896 EapHost - ok 19:50:22.0381 4896 [ 024E1B5CAC09731E4D868E64DBFB4AB0 ] ebdrv C:\Windows\system32\DRIVERS\evbdx.sys 19:50:22.0553 4896 ebdrv - ok 19:50:22.0584 4896 [ C2243FF9E9AAD0C30E8B1A0914DA15B6 ] EFS C:\Windows\System32\lsass.exe 19:50:22.0646 4896 EFS - ok 19:50:22.0724 4896 [ 1697C39978CD69F6FBC15302EDCECE1F ] ehRecvr C:\Windows\ehome\ehRecvr.exe 19:50:22.0787 4896 ehRecvr - ok 19:50:22.0818 4896 [ D389BFF34F80CAEDE417BF9D1507996A ] ehSched C:\Windows\ehome\ehsched.exe 19:50:22.0849 4896 ehSched - ok 19:50:22.0911 4896 [ 0ED67910C8C326796FAA00B2BF6D9D3C ] elxstor C:\Windows\system32\DRIVERS\elxstor.sys 19:50:22.0943 4896 elxstor - ok 19:50:22.0974 4896 [ 8FC3208352DD3912C94367A206AB3F11 ] ErrDev C:\Windows\system32\DRIVERS\errdev.sys 19:50:23.0005 4896 ErrDev - ok 19:50:23.0052 4896 [ F6916EFC29D9953D5D0DF06882AE8E16 ] EventSystem C:\Windows\system32\es.dll 19:50:23.0177 4896 EventSystem - ok 19:50:23.0286 4896 [ A839258E58CF58F05DE1799FFC7F2634 ] EvtEng C:\Program Files\Intel\WiFi\bin\EvtEng.exe 19:50:23.0317 4896 EvtEng - ok 19:50:23.0348 4896 [ 2DC9108D74081149CC8B651D3A26207F ] exfat C:\Windows\system32\drivers\exfat.sys 19:50:23.0395 4896 exfat - ok 19:50:23.0411 4896 [ 7E0AB74553476622FB6AE36F73D97D35 ] fastfat C:\Windows\system32\drivers\fastfat.sys 19:50:23.0457 4896 fastfat - ok 19:50:23.0535 4896 [ F7EA23CC5E6BF2181F3F399D54F6EFC1 ] Fax C:\Windows\system32\fxssvc.exe 19:50:23.0598 4896 Fax - ok 19:50:23.0645 4896 [ E817A017F82DF2A1F8CFDBDA29388B29 ] fdc C:\Windows\system32\DRIVERS\fdc.sys 19:50:23.0676 4896 fdc - ok 19:50:23.0691 4896 [ F3222C893BD2F5821A0179E5C71E88FB ] fdPHost C:\Windows\system32\fdPHost.dll 19:50:23.0723 4896 fdPHost - ok 19:50:23.0738 4896 [ 7DBE8CBFE79EFBDEB98C9FB08D3A9A5B ] FDResPub C:\Windows\system32\fdrespub.dll 19:50:23.0785 4896 FDResPub - ok 19:50:23.0816 4896 [ 6CF00369C97F3CF563BE99BE983D13D8 ] FileInfo C:\Windows\system32\drivers\fileinfo.sys 19:50:23.0847 4896 FileInfo - ok 19:50:23.0863 4896 [ 42C51DC94C91DA21CB9196EB64C45DB9 ] Filetrace C:\Windows\system32\drivers\filetrace.sys 19:50:23.0910 4896 Filetrace - ok 19:50:23.0941 4896 [ 87907AA70CB3C56600F1C2FB8841579B ] flpydisk C:\Windows\system32\DRIVERS\flpydisk.sys 19:50:23.0957 4896 flpydisk - ok 19:50:23.0988 4896 [ 7520EC808E0C35E0EE6F841294316653 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys 19:50:24.0019 4896 FltMgr - ok 19:50:24.0081 4896 [ 7FE4995528A7529A761875151EE3D512 ] FontCache C:\Windows\system32\FntCache.dll 19:50:24.0144 4896 FontCache - ok 19:50:24.0222 4896 [ E56F39F6B7FDA0AC77A79B0FD3DE1A2F ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe 19:50:24.0253 4896 FontCache3.0.0.0 - ok 19:50:24.0300 4896 [ 1A16B57943853E598CFF37FE2B8CBF1D ] FsDepends C:\Windows\system32\drivers\FsDepends.sys 19:50:24.0331 4896 FsDepends - ok 19:50:24.0362 4896 [ 500A9814FD9446A8126858A5A7F7D273 ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys 19:50:24.0409 4896 Fs_Rec - ok 19:50:24.0440 4896 [ DAFBD9FE39197495AED6D51F3B85B5D2 ] fvevol C:\Windows\system32\DRIVERS\fvevol.sys 19:50:24.0471 4896 fvevol - ok 19:50:24.0487 4896 [ 65EE0C7A58B65E74AE05637418153938 ] gagp30kx C:\Windows\system32\DRIVERS\gagp30kx.sys 19:50:24.0503 4896 gagp30kx - ok 19:50:24.0549 4896 [ 185ADA973B5020655CEE342059A86CBB ] GEARAspiWDM C:\Windows\system32\DRIVERS\GEARAspiWDM.sys 19:50:24.0581 4896 GEARAspiWDM - ok 19:50:24.0627 4896 [ 8BA3C04702BF8F927AB36AE8313CA4EE ] gpsvc C:\Windows\System32\gpsvc.dll 19:50:24.0690 4896 gpsvc - ok 19:50:24.0721 4896 [ C44E3C2BAB6837DB337DDEE7544736DB ] hcw85cir C:\Windows\system32\drivers\hcw85cir.sys 19:50:24.0768 4896 hcw85cir - ok 19:50:24.0799 4896 [ 3530CAD25DEBA7DC7DE8BB51632CBC5F ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys 19:50:24.0830 4896 HdAudAddService - ok 19:50:24.0861 4896 [ 717A2207FD6F13AD3E664C7D5A43C7BF ] HDAudBus C:\Windows\system32\DRIVERS\HDAudBus.sys 19:50:24.0893 4896 HDAudBus - ok 19:50:24.0924 4896 [ 1D58A7F3E11A9731D0EAAAA8405ACC36 ] HidBatt C:\Windows\system32\DRIVERS\HidBatt.sys 19:50:24.0971 4896 HidBatt - ok 19:50:24.0986 4896 [ 89448F40E6DF260C206A193A4683BA78 ] HidBth C:\Windows\system32\DRIVERS\hidbth.sys 19:50:25.0033 4896 HidBth - ok 19:50:25.0049 4896 [ CF50B4CF4A4F229B9F3C08351F99CA5E ] HidIr C:\Windows\system32\DRIVERS\hidir.sys 19:50:25.0080 4896 HidIr - ok 19:50:25.0111 4896 [ 2BC6F6A1992B3A77F5F41432CA6B3B6B ] hidserv C:\Windows\system32\hidserv.dll 19:50:25.0173 4896 hidserv - ok 19:50:25.0205 4896 [ 25072FB35AC90B25F9E4E3BACF774102 ] HidUsb C:\Windows\system32\DRIVERS\hidusb.sys 19:50:25.0220 4896 HidUsb - ok 19:50:25.0251 4896 [ 741C2A45CA8407E374AABA3E330B7872 ] hkmsvc C:\Windows\system32\kmsvc.dll 19:50:25.0298 4896 hkmsvc - ok 19:50:25.0314 4896 [ A768CA158BB06782A2835B907F4873C3 ] HomeGroupListener C:\Windows\system32\ListSvc.dll 19:50:25.0345 4896 HomeGroupListener - ok 19:50:25.0376 4896 [ FB08DEC5EF43D0C66D83B8E9694E7549 ] HomeGroupProvider C:\Windows\system32\provsvc.dll 19:50:25.0407 4896 HomeGroupProvider - ok 19:50:25.0454 4896 [ 295FDC419039090EB8B49FFDBB374549 ] HpSAMD C:\Windows\system32\DRIVERS\HpSAMD.sys 19:50:25.0501 4896 HpSAMD - ok 19:50:25.0563 4896 [ A04F4AC48895774A2CF9D1C9EAAACEF0 ] HPSLPSVC C:\Program Files\HP\Digital Imaging\bin\HPSLPSVC32.DLL 19:50:26.0281 4896 HPSLPSVC - ok 19:50:26.0312 4896 [ C531C7FD9E8B62021112787C4E2C5A5A ] HTTP C:\Windows\system32\drivers\HTTP.sys 19:50:26.0375 4896 HTTP - ok 19:50:26.0390 4896 [ 8305F33CDE89AD6C7A0763ED0B5A8D42 ] hwpolicy C:\Windows\system32\drivers\hwpolicy.sys 19:50:26.0406 4896 hwpolicy - ok 19:50:26.0437 4896 [ F151F0BDC47F4A28B1B20A0818EA36D6 ] i8042prt C:\Windows\system32\DRIVERS\i8042prt.sys 19:50:26.0499 4896 i8042prt - ok 19:50:26.0546 4896 [ 71F1A494FEDF4B33C02C4A6A28D6D9E9 ] iaStorV C:\Windows\system32\drivers\iaStorV.sys 19:50:26.0593 4896 iaStorV - ok 19:50:26.0640 4896 [ 5AF815EB5BC9802E5A064E2BA62BFC0C ] idsvc C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe 19:50:26.0687 4896 idsvc - ok 19:50:26.0733 4896 [ 4173FF5708F3236CF25195FECD742915 ] iirsp C:\Windows\system32\DRIVERS\iirsp.sys 19:50:26.0765 4896 iirsp - ok 19:50:26.0843 4896 [ FAC0EE6562B121B1399D6E855583F7A5 ] IKEEXT C:\Windows\System32\ikeext.dll 19:50:26.0905 4896 IKEEXT - ok 19:50:26.0936 4896 [ A0F12F2C9BA6C72F3987CE780E77C130 ] intelide C:\Windows\system32\DRIVERS\intelide.sys 19:50:26.0983 4896 intelide - ok 19:50:27.0014 4896 [ 3B514D27BFC4ACCB4037BC6685F766E0 ] intelppm C:\Windows\system32\DRIVERS\intelppm.sys 19:50:27.0030 4896 intelppm - ok 19:50:27.0092 4896 [ ACB364B9075A45C0736E5C47BE5CAE19 ] IPBusEnum C:\Windows\system32\ipbusenum.dll 19:50:27.0186 4896 IPBusEnum - ok 19:50:27.0201 4896 [ 709D1761D3B19A932FF0238EA6D50200 ] IpFilterDriver C:\Windows\system32\DRIVERS\ipfltdrv.sys 19:50:27.0248 4896 IpFilterDriver - ok 19:50:27.0279 4896 [ 477397B432A256A50EE7E4339EB9EA14 ] iphlpsvc C:\Windows\System32\iphlpsvc.dll 19:50:27.0311 4896 iphlpsvc - ok 19:50:27.0342 4896 [ E4454B6C37D7FFD5649611F6496308A7 ] IPMIDRV C:\Windows\system32\DRIVERS\IPMIDrv.sys 19:50:27.0404 4896 IPMIDRV - ok 19:50:27.0420 4896 [ A5FA468D67ABCDAA36264E463A7BB0CD ] IPNAT C:\Windows\system32\drivers\ipnat.sys 19:50:27.0482 4896 IPNAT - ok 19:50:27.0560 4896 [ EF1C51222117B37AFBFF8F4642EA8C62 ] iPod Service C:\Program Files\iPod\bin\iPodService.exe 19:50:27.0607 4896 iPod Service - ok 19:50:27.0638 4896 [ 42996CFF20A3084A56017B7902307E9F ] IRENUM C:\Windows\system32\drivers\irenum.sys 19:50:27.0654 4896 IRENUM - ok 19:50:27.0669 4896 [ 1F32BB6B38F62F7DF1A7AB7292638A35 ] isapnp C:\Windows\system32\DRIVERS\isapnp.sys 19:50:27.0685 4896 isapnp - ok 19:50:27.0701 4896 [ ED46C223AE46C6866AB77CDC41C404B7 ] iScsiPrt C:\Windows\system32\DRIVERS\msiscsi.sys 19:50:27.0732 4896 iScsiPrt - ok 19:50:27.0763 4896 [ ADEF52CA1AEAE82B50DF86B56413107E ] kbdclass C:\Windows\system32\DRIVERS\kbdclass.sys 19:50:27.0779 4896 kbdclass - ok 19:50:27.0794 4896 [ 3D9F0EBF350EDCFD6498057301455964 ] kbdhid C:\Windows\system32\DRIVERS\kbdhid.sys 19:50:27.0825 4896 kbdhid - ok 19:50:27.0841 4896 [ C2243FF9E9AAD0C30E8B1A0914DA15B6 ] KeyIso C:\Windows\system32\lsass.exe 19:50:27.0857 4896 KeyIso - ok 19:50:27.0888 4896 [ EBC507F129DF8F0E0CA270DCFC0CF87F ] KMDFMEMIO C:\Windows\system32\DRIVERS\kmdfmemio.sys 19:50:27.0919 4896 KMDFMEMIO - ok 19:50:27.0950 4896 [ 52FC17C8589F11747D01D3CF592673D0 ] KSecDD C:\Windows\system32\Drivers\ksecdd.sys 19:50:27.0997 4896 KSecDD - ok 19:50:28.0028 4896 [ 3E5474B03568CFAB834DA3C38E8C9EFA ] KSecPkg C:\Windows\system32\Drivers\ksecpkg.sys 19:50:28.0044 4896 KSecPkg - ok 19:50:28.0091 4896 [ 89A7B9CC98D0D80C6F31B91C0A310FCD ] KtmRm C:\Windows\system32\msdtckrm.dll 19:50:28.0169 4896 KtmRm - ok 19:50:28.0200 4896 [ 8F6BF790D3168224C16F2AF68A84438C ] LanmanServer C:\Windows\system32\srvsvc.dll 19:50:28.0215 4896 LanmanServer - ok 19:50:28.0262 4896 [ B9891F885DCF1F0513A51CB58493CB1F ] LanmanWorkstation C:\Windows\System32\wkssvc.dll 19:50:28.0309 4896 LanmanWorkstation - ok 19:50:28.0356 4896 [ C215E09622118383B236DD56C2065183 ] LightScribeService C:\Program Files\Common Files\LightScribe\LSSrvc.exe 19:50:28.0387 4896 LightScribeService ( UnsignedFile.Multi.Generic ) - warning 19:50:28.0387 4896 LightScribeService - detected UnsignedFile.Multi.Generic (1) 19:50:28.0434 4896 [ F7611EC07349979DA9B0AE1F18CCC7A6 ] lltdio C:\Windows\system32\DRIVERS\lltdio.sys 19:50:28.0481 4896 lltdio - ok 19:50:28.0527 4896 [ 5700673E13A2117FA3B9020C852C01E2 ] lltdsvc C:\Windows\System32\lltdsvc.dll 19:50:28.0605 4896 lltdsvc - ok 19:50:28.0637 4896 [ 55CA01BA19D0006C8F2639B6C045E08B ] lmhosts C:\Windows\System32\lmhsvc.dll 19:50:28.0699 4896 lmhosts - ok 19:50:28.0730 4896 [ EB119A53CCF2ACC000AC71B065B78FEF ] LSI_FC C:\Windows\system32\DRIVERS\lsi_fc.sys 19:50:28.0761 4896 LSI_FC - ok 19:50:28.0761 4896 [ 8ADE1C877256A22E49B75D1CC9161F9C ] LSI_SAS C:\Windows\system32\DRIVERS\lsi_sas.sys 19:50:28.0793 4896 LSI_SAS - ok 19:50:28.0824 4896 [ DC9DC3D3DAA0E276FD2EC262E38B11E9 ] LSI_SAS2 C:\Windows\system32\DRIVERS\lsi_sas2.sys 19:50:28.0855 4896 LSI_SAS2 - ok 19:50:28.0871 4896 [ 0A036C7D7CAB643A7F07135AC47E0524 ] LSI_SCSI C:\Windows\system32\DRIVERS\lsi_scsi.sys 19:50:28.0886 4896 LSI_SCSI - ok 19:50:28.0902 4896 [ 6703E366CC18D3B6E534F5CF7DF39CEE ] luafv C:\Windows\system32\drivers\luafv.sys 19:50:28.0933 4896 luafv - ok 19:50:29.0027 4896 [ 500D089CE760D83DA2B6CBA681AA9949 ] MBAMProtector C:\Windows\system32\drivers\mbam.sys 19:50:29.0073 4896 MBAMProtector - ok 19:50:29.0167 4896 [ 85B16A92B117A5A800032ECD904B86DB ] MBAMScheduler C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe 19:50:29.0198 4896 MBAMScheduler - ok 19:50:29.0245 4896 [ 20E2469DB709FC675E655CEAA11BE312 ] MBAMService C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe 19:50:29.0261 4896 MBAMService - ok 19:50:29.0307 4896 [ E2B0887816ED336685954E3D8FDAA51D ] Mcx2Svc C:\Windows\system32\Mcx2Svc.dll 19:50:29.0339 4896 Mcx2Svc - ok 19:50:29.0370 4896 [ 0FFF5B045293002AB38EB1FD1FC2FB74 ] megasas C:\Windows\system32\DRIVERS\megasas.sys 19:50:29.0385 4896 megasas - ok 19:50:29.0417 4896 [ DCBAB2920C75F390CAF1D29F675D03D6 ] MegaSR C:\Windows\system32\DRIVERS\MegaSR.sys 19:50:29.0463 4896 MegaSR - ok 19:50:29.0541 4896 [ 123271BD5237AB991DC5C21FDF8835EB ] Microsoft Office Groove Audit Service C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe 19:50:29.0573 4896 Microsoft Office Groove Audit Service - ok 19:50:29.0604 4896 [ 146B6F43A673379A3C670E86D89BE5EA ] MMCSS C:\Windows\system32\mmcss.dll 19:50:29.0666 4896 MMCSS - ok 19:50:29.0682 4896 [ F001861E5700EE84E2D4E52C712F4964 ] Modem C:\Windows\system32\drivers\modem.sys 19:50:29.0729 4896 Modem - ok 19:50:29.0775 4896 [ 79D10964DE86B292320E9DFE02282A23 ] monitor C:\Windows\system32\DRIVERS\monitor.sys 19:50:29.0822 4896 monitor - ok 19:50:29.0838 4896 [ FB18CC1D4C2E716B6B903B0AC0CC0609 ] mouclass C:\Windows\system32\DRIVERS\mouclass.sys 19:50:29.0853 4896 mouclass - ok 19:50:29.0869 4896 [ 2C388D2CD01C9042596CF3C8F3C7B24D ] mouhid C:\Windows\system32\DRIVERS\mouhid.sys 19:50:29.0900 4896 mouhid - ok 19:50:29.0931 4896 [ 921C18727C5920D6C0300736646931C2 ] mountmgr C:\Windows\system32\drivers\mountmgr.sys 19:50:29.0931 4896 mountmgr - ok 19:50:30.0009 4896 [ 51A84B690DF519DCF656F780243D953E ] MozillaMaintenance C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe 19:50:30.0041 4896 MozillaMaintenance - ok 19:50:30.0087 4896 [ 2AF5997438C55FB79D33D015C30E1974 ] mpio C:\Windows\system32\DRIVERS\mpio.sys 19:50:30.0150 4896 mpio - ok 19:50:30.0165 4896 [ AD2723A7B53DD1AACAE6AD8C0BFBF4D0 ] mpsdrv C:\Windows\system32\drivers\mpsdrv.sys 19:50:30.0228 4896 mpsdrv - ok 19:50:30.0275 4896 [ 5CD996CECF45CBC3E8D109C86B82D69E ] MpsSvc C:\Windows\system32\mpssvc.dll 19:50:30.0337 4896 MpsSvc - ok 19:50:30.0368 4896 [ B1BE47008D20E43DA3ADC37C24CDB89D ] MRxDAV C:\Windows\system32\drivers\mrxdav.sys 19:50:30.0384 4896 MRxDAV - ok 19:50:30.0446 4896 [ CA7570E42522E24324A12161DB14EC02 ] mrxsmb C:\Windows\system32\DRIVERS\mrxsmb.sys 19:50:30.0477 4896 mrxsmb - ok 19:50:30.0524 4896 [ F965C3AB2B2AE5C378F4562486E35051 ] mrxsmb10 C:\Windows\system32\DRIVERS\mrxsmb10.sys 19:50:30.0555 4896 mrxsmb10 - ok 19:50:30.0571 4896 [ 25C38264A3C72594DD21D355D70D7A5D ] mrxsmb20 C:\Windows\system32\DRIVERS\mrxsmb20.sys 19:50:30.0587 4896 mrxsmb20 - ok 19:50:30.0633 4896 [ 4326D168944123F38DD3B2D9C37A0B12 ] msahci C:\Windows\system32\DRIVERS\msahci.sys 19:50:30.0665 4896 msahci - ok 19:50:30.0680 4896 [ 455029C7174A2DBB03DBA8A0D8BDDD9A ] msdsm C:\Windows\system32\DRIVERS\msdsm.sys 19:50:30.0696 4896 msdsm - ok 19:50:30.0711 4896 [ E1BCE74A3BD9902B72599C0192A07E27 ] MSDTC C:\Windows\System32\msdtc.exe 19:50:30.0743 4896 MSDTC - ok 19:50:30.0758 4896 [ DAEFB28E3AF5A76ABCC2C3078C07327F ] Msfs C:\Windows\system32\drivers\Msfs.sys 19:50:30.0789 4896 Msfs - ok 19:50:30.0805 4896 [ 3E1E5767043C5AF9367F0056295E9F84 ] mshidkmdf C:\Windows\System32\drivers\mshidkmdf.sys 19:50:30.0867 4896 mshidkmdf - ok 19:50:30.0899 4896 [ 0A4E5757AE09FA9622E3158CC1AEF114 ] msisadrv C:\Windows\system32\DRIVERS\msisadrv.sys 19:50:30.0899 4896 msisadrv - ok 19:50:30.0945 4896 [ 90F7D9E6B6F27E1A707D4A297F077828 ] MSiSCSI C:\Windows\system32\iscsiexe.dll 19:50:31.0055 4896 MSiSCSI - ok 19:50:31.0055 4896 msiserver - ok 19:50:31.0070 4896 [ 8C0860D6366AAFFB6C5BB9DF9448E631 ] MSKSSRV C:\Windows\system32\drivers\MSKSSRV.sys 19:50:31.0101 4896 MSKSSRV - ok 19:50:31.0117 4896 [ 3EA8B949F963562CEDBB549EAC0C11CE ] MSPCLOCK C:\Windows\system32\drivers\MSPCLOCK.sys 19:50:31.0148 4896 MSPCLOCK - ok 19:50:31.0179 4896 [ F456E973590D663B1073E9C463B40932 ] MSPQM C:\Windows\system32\drivers\MSPQM.sys 19:50:31.0242 4896 MSPQM - ok 19:50:31.0273 4896 [ 0E008FC4819D238C51D7C93E7B41E560 ] MsRPC C:\Windows\system32\drivers\MsRPC.sys 19:50:31.0320 4896 MsRPC - ok 19:50:31.0398 4896 [ FC6B9FF600CC585EA38B12589BD4E246 ] mssmbios C:\Windows\system32\DRIVERS\mssmbios.sys 19:50:31.0398 4896 mssmbios - ok 19:50:31.0554 4896 [ B42C6B921F61A6E55159B8BE6CD54A36 ] MSTEE C:\Windows\system32\drivers\MSTEE.sys 19:50:31.0601 4896 MSTEE - ok 19:50:31.0616 4896 [ 33599130F44E1F34631CEA241DE8AC84 ] MTConfig C:\Windows\system32\DRIVERS\MTConfig.sys 19:50:31.0647 4896 MTConfig - ok 19:50:31.0663 4896 [ 159FAD02F64E6381758C990F753BCC80 ] Mup C:\Windows\system32\Drivers\mup.sys 19:50:31.0679 4896 Mup - ok 19:50:31.0710 4896 [ 80284F1985C70C86F0B5F86DA2DFE1DF ] napagent C:\Windows\system32\qagentRT.dll 19:50:31.0757 4896 napagent - ok 19:50:31.0803 4896 [ 26384429FCD85D83746F63E798AB1480 ] NativeWifiP C:\Windows\system32\DRIVERS\nwifi.sys 19:50:31.0866 4896 NativeWifiP - ok 19:50:31.0881 4896 [ 23759D175A0A9BAAF04D05047BC135A8 ] NDIS C:\Windows\system32\drivers\ndis.sys 19:50:31.0913 4896 NDIS - ok 19:50:31.0928 4896 [ 0E1787AA6C9191D3D319E8BAFE86F80C ] NdisCap C:\Windows\system32\DRIVERS\ndiscap.sys 19:50:31.0975 4896 NdisCap - ok 19:50:32.0006 4896 [ E4A8AEC125A2E43A9E32AFEEA7C9C888 ] NdisTapi C:\Windows\system32\DRIVERS\ndistapi.sys 19:50:32.0084 4896 NdisTapi - ok 19:50:32.0100 4896 [ B30AE7F2B6D7E343B0DF32E6C08FCE75 ] Ndisuio C:\Windows\system32\DRIVERS\ndisuio.sys 19:50:32.0131 4896 Ndisuio - ok 19:50:32.0147 4896 [ 267C415EADCBE53C9CA873DEE39CF3A4 ] NdisWan C:\Windows\system32\DRIVERS\ndiswan.sys 19:50:32.0162 4896 NdisWan - ok 19:50:32.0178 4896 [ AF7E7C63DCEF3F8772726F86039D6EB4 ] NDProxy C:\Windows\system32\drivers\NDProxy.sys 19:50:32.0225 4896 NDProxy - ok 19:50:32.0271 4896 [ 69C503C004F49AEE8B8E3067CC047BA7 ] Net Driver HPZ12 C:\Windows\system32\HPZinw12.dll 19:50:32.0271 4896 Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - warning 19:50:32.0271 4896 Net Driver HPZ12 - detected UnsignedFile.Multi.Generic (1) 19:50:32.0303 4896 [ 7AFD0E39AB15CB355487B7CC19F4E2C5 ] Netaapl C:\Windows\system32\DRIVERS\netaapl.sys 19:50:32.0318 4896 Netaapl ( UnsignedFile.Multi.Generic ) - warning 19:50:32.0318 4896 Netaapl - detected UnsignedFile.Multi.Generic (1) 19:50:32.0349 4896 [ 80B275B1CE3B0E79909DB7B39AF74D51 ] NetBIOS C:\Windows\system32\DRIVERS\netbios.sys 19:50:32.0396 4896 NetBIOS - ok 19:50:32.0443 4896 [ DD52A733BF4CA5AF84562A5E2F963B91 ] NetBT C:\Windows\system32\DRIVERS\netbt.sys 19:50:32.0474 4896 NetBT - ok 19:50:32.0490 4896 [ C2243FF9E9AAD0C30E8B1A0914DA15B6 ] Netlogon C:\Windows\system32\lsass.exe 19:50:32.0490 4896 Netlogon - ok 19:50:32.0552 4896 [ 7CCCFCA7510684768DA22092D1FA4DB2 ] Netman C:\Windows\System32\netman.dll 19:50:32.0615 4896 Netman - ok 19:50:32.0630 4896 [ 8C338238C16777A802D6A9211EB2BA50 ] netprofm C:\Windows\System32\netprofm.dll 19:50:32.0677 4896 netprofm - ok 19:50:32.0708 4896 [ FE2AA5A684B0DD9B1FAE57B7817C198B ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe 19:50:32.0724 4896 NetTcpPortSharing - ok 19:50:32.0973 4896 [ 5B2DFA9C5C02DDF2A113CC0F551B59DF ] NETw5s32 C:\Windows\system32\DRIVERS\NETw5s32.sys 19:50:33.0192 4896 NETw5s32 - ok 19:50:33.0363 4896 [ 0B214C6A4728F085FB64A29ED9C4DE94 ] netw5v32 C:\Windows\system32\DRIVERS\netw5v32.sys 19:50:33.0441 4896 netw5v32 - ok 19:50:33.0488 4896 [ 1D85C4B390B0EE09C7A46B91EFB2C097 ] nfrd960 C:\Windows\system32\DRIVERS\nfrd960.sys 19:50:33.0535 4896 nfrd960 - ok 19:50:33.0582 4896 [ 2226496E34BD40734946A054B1CD657F ] NlaSvc C:\Windows\System32\nlasvc.dll 19:50:33.0629 4896 NlaSvc - ok 19:50:33.0629 4896 [ 1DB262A9F8C087E8153D89BEF3D2235F ] Npfs C:\Windows\system32\drivers\Npfs.sys 19:50:33.0660 4896 Npfs - ok 19:50:33.0707 4896 [ BA387E955E890C8A88306D9B8D06BF17 ] nsi C:\Windows\system32\nsisvc.dll 19:50:33.0738 4896 nsi - ok 19:50:33.0769 4896 [ E9A0A4D07E53D8FEA2BB8387A3293C58 ] nsiproxy C:\Windows\system32\drivers\nsiproxy.sys 19:50:33.0816 4896 nsiproxy - ok 19:50:33.0863 4896 [ 5126C5402C730C2A953275D8497A4715 ] Ntfs C:\Windows\system32\drivers\Ntfs.sys 19:50:33.0909 4896 Ntfs - ok 19:50:33.0941 4896 [ F9756A98D69098DCA8945D62858A812C ] Null C:\Windows\system32\drivers\Null.sys 19:50:33.0987 4896 Null - ok 19:50:34.0003 4896 NVHDA - ok 19:50:34.0284 4896 [ BD409DE5681C74C1DE51D72427DC202D ] nvlddmkm C:\Windows\system32\DRIVERS\nvlddmkm.sys 19:50:34.0611 4896 nvlddmkm - ok 19:50:34.0721 4896 [ F1B0BED906F97E16F6D0C3629D2F21C6 ] nvraid C:\Windows\system32\drivers\nvraid.sys 19:50:34.0767 4896 nvraid - ok 19:50:34.0783 4896 [ 4520B63899E867F354EE012D34E11536 ] nvstor C:\Windows\system32\drivers\nvstor.sys 19:50:34.0814 4896 nvstor - ok 19:50:34.0861 4896 [ E55877BE77A8A31B0416B4E7C3DBE3F2 ] nvsvc C:\Windows\system32\nvvsvc.exe 19:50:34.0892 4896 nvsvc - ok 19:50:34.0908 4896 [ 5A0983915F02BAE73267CC2A041F717D ] nv_agp C:\Windows\system32\DRIVERS\nv_agp.sys 19:50:34.0939 4896 nv_agp - ok 19:50:35.0017 4896 [ 785F487A64950F3CB8E9F16253BA3B7B ] odserv C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE 19:50:35.0064 4896 odserv - ok 19:50:35.0079 4896 [ 08A70A1F2CDDE9BB49B885CB817A66EB ] ohci1394 C:\Windows\system32\DRIVERS\ohci1394.sys 19:50:35.0111 4896 ohci1394 - ok 19:50:35.0142 4896 [ 5A432A042DAE460ABE7199B758E8606C ] ose C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE 19:50:35.0157 4896 ose - ok 19:50:35.0189 4896 [ 82A8521DDC60710C3D3D3E7325209BEC ] p2pimsvc C:\Windows\system32\pnrpsvc.dll 19:50:35.0235 4896 p2pimsvc - ok 19:50:35.0251 4896 [ 59C3DDD501E39E006DAC31BF55150D91 ] p2psvc C:\Windows\system32\p2psvc.dll 19:50:35.0267 4896 p2psvc - ok 19:50:35.0313 4896 [ 2EA877ED5DD9713C5AC74E8EA7348D14 ] Parport C:\Windows\system32\DRIVERS\parport.sys 19:50:35.0360 4896 Parport - ok 19:50:35.0407 4896 [ 66D3415C159741ADE7038A277EFFF99F ] partmgr C:\Windows\system32\drivers\partmgr.sys 19:50:35.0438 4896 partmgr - ok 19:50:35.0454 4896 [ EB0A59F29C19B86479D36B35983DAADC ] Parvdm C:\Windows\system32\DRIVERS\parvdm.sys 19:50:35.0485 4896 Parvdm - ok 19:50:35.0516 4896 [ 358AB7956D3160000726574083DFC8A6 ] PcaSvc C:\Windows\System32\pcasvc.dll 19:50:35.0563 4896 PcaSvc - ok 19:50:35.0610 4896 [ C858CB77C577780ECC456A892E7E7D0F ] pci C:\Windows\system32\DRIVERS\pci.sys 19:50:35.0641 4896 pci - ok 19:50:35.0657 4896 [ AFE86F419014DB4E5593F69FFE26CE0A ] pciide C:\Windows\system32\DRIVERS\pciide.sys 19:50:35.0672 4896 pciide - ok 19:50:35.0688 4896 [ F396431B31693E71E8A80687EF523506 ] pcmcia C:\Windows\system32\DRIVERS\pcmcia.sys 19:50:35.0719 4896 pcmcia - ok 19:50:35.0735 4896 [ 250F6B43D2B613172035C6747AEEB19F ] pcw C:\Windows\system32\drivers\pcw.sys 19:50:35.0750 4896 pcw - ok 19:50:35.0797 4896 [ 9E0104BA49F4E6973749A02BF41344ED ] PEAUTH C:\Windows\system32\drivers\peauth.sys 19:50:35.0813 4896 PEAUTH - ok 19:50:35.0875 4896 [ AF4D64D2A57B9772CF3801950B8058A6 ] PeerDistSvc C:\Windows\system32\peerdistsvc.dll 19:50:35.0922 4896 PeerDistSvc - ok 19:50:36.0015 4896 [ 9C1BFF7910C89A1D12E57343475840CB ] pla C:\Windows\system32\pla.dll 19:50:36.0093 4896 pla - ok 19:50:36.0156 4896 [ 71DEF5EC79774C798342D0EA16E41780 ] PlugPlay C:\Windows\system32\umpnpmgr.dll 19:50:36.0187 4896 PlugPlay - ok 19:50:36.0218 4896 [ 12B4549D515CB26BB8D375038017CA65 ] Pml Driver HPZ12 C:\Windows\system32\HPZipm12.dll 19:50:36.0218 4896 Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - warning 19:50:36.0218 4896 Pml Driver HPZ12 - detected UnsignedFile.Multi.Generic (1) 19:50:36.0234 4896 [ 63FF8572611249931EB16BB8EED6AFC8 ] PNRPAutoReg C:\Windows\system32\pnrpauto.dll 19:50:36.0281 4896 PNRPAutoReg - ok 19:50:36.0296 4896 [ 82A8521DDC60710C3D3D3E7325209BEC ] PNRPsvc C:\Windows\system32\pnrpsvc.dll 19:50:36.0312 4896 PNRPsvc - ok 19:50:36.0359 4896 [ 48E1B75C6DC0232FD92BAAE4BD344721 ] PolicyAgent C:\Windows\System32\ipsecsvc.dll 19:50:36.0437 4896 PolicyAgent - ok 19:50:36.0468 4896 [ DBFF83F709A91049621C1D35DD45C92C ] Power C:\Windows\system32\umpo.dll 19:50:36.0515 4896 Power - ok 19:50:36.0561 4896 [ 631E3E205AD6D86F2AED6A4A8E69F2DB ] PptpMiniport C:\Windows\system32\DRIVERS\raspptp.sys 19:50:36.0655 4896 PptpMiniport - ok 19:50:36.0671 4896 [ 85B1E3A0C7585BC4AAE6899EC6FCF011 ] Processor C:\Windows\system32\DRIVERS\processr.sys 19:50:36.0702 4896 Processor - ok 19:50:36.0764 4896 [ AEA3BDBDBA667AA6F678CB38907E4F5E ] ProfSvc C:\Windows\system32\profsvc.dll 19:50:36.0811 4896 ProfSvc - ok 19:50:36.0827 4896 [ C2243FF9E9AAD0C30E8B1A0914DA15B6 ] ProtectedStorage C:\Windows\system32\lsass.exe 19:50:36.0842 4896 ProtectedStorage - ok 19:50:36.0873 4896 [ 6270CCAE2A86DE6D146529FE55B3246A ] Psched C:\Windows\system32\DRIVERS\pacer.sys 19:50:36.0905 4896 Psched - ok 19:50:36.0951 4896 [ AB95ECF1F6659A60DDC166D8315B0751 ] ql2300 C:\Windows\system32\DRIVERS\ql2300.sys 19:50:36.0998 4896 ql2300 - ok 19:50:37.0045 4896 [ B4DD51DD25182244B86737DC51AF2270 ] ql40xx C:\Windows\system32\DRIVERS\ql40xx.sys 19:50:37.0061 4896 ql40xx - ok 19:50:37.0092 4896 [ 31AC809E7707EB580B2BDB760390765A ] QWAVE C:\Windows\system32\qwave.dll 19:50:37.0139 4896 QWAVE - ok 19:50:37.0170 4896 [ 584078CA1B95CA72DF2A27C336F9719D ] QWAVEdrv C:\Windows\system32\drivers\qwavedrv.sys 19:50:37.0185 4896 QWAVEdrv - ok 19:50:37.0201 4896 [ 30A81B53C766D0133BB86D234E5556AB ] RasAcd C:\Windows\system32\DRIVERS\rasacd.sys 19:50:37.0232 4896 RasAcd - ok 19:50:37.0279 4896 [ 57EC4AEF73660166074D8F7F31C0D4FD ] RasAgileVpn C:\Windows\system32\DRIVERS\AgileVpn.sys 19:50:37.0295 4896 RasAgileVpn - ok 19:50:37.0310 4896 [ A60F1839849C0C00739787FD5EC03F13 ] RasAuto C:\Windows\System32\rasauto.dll 19:50:37.0357 4896 RasAuto - ok 19:50:37.0388 4896 [ D9F91EAFEC2815365CBE6D167E4E332A ] Rasl2tp C:\Windows\system32\DRIVERS\rasl2tp.sys 19:50:37.0451 4896 Rasl2tp - ok 19:50:37.0513 4896 [ 0CE66EC736B7FC526D78F7624C7D2A94 ] RasMan C:\Windows\System32\rasmans.dll 19:50:37.0575 4896 RasMan - ok 19:50:37.0591 4896 [ 0FE8B15916307A6AC12BFB6A63E45507 ] RasPppoe C:\Windows\system32\DRIVERS\raspppoe.sys 19:50:37.0622 4896 RasPppoe - ok 19:50:37.0653 4896 [ 44101F495A83EA6401D886E7FD70096B ] RasSstp C:\Windows\system32\DRIVERS\rassstp.sys 19:50:37.0669 4896 RasSstp - ok 19:50:37.0685 4896 [ 835D7E81BF517A3B72384BDCC85E1CE6 ] rdbss C:\Windows\system32\DRIVERS\rdbss.sys 19:50:37.0716 4896 rdbss - ok 19:50:37.0747 4896 [ 0D8F05481CB76E70E1DA06EE9F0DA9DF ] rdpbus C:\Windows\system32\DRIVERS\rdpbus.sys 19:50:37.0763 4896 rdpbus - ok 19:50:37.0763 4896 [ 1E016846895B15A99F9A176A05029075 ] RDPCDD C:\Windows\system32\DRIVERS\RDPCDD.sys 19:50:37.0794 4896 RDPCDD - ok 19:50:37.0841 4896 [ C5FF95883FFEF704D50C40D21CFB3AB5 ] RDPDR C:\Windows\system32\drivers\rdpdr.sys 19:50:37.0856 4896 RDPDR - ok 19:50:37.0887 4896 [ 5A53CA1598DD4156D44196D200C94B8A ] RDPENCDD C:\Windows\system32\drivers\rdpencdd.sys 19:50:37.0950 4896 RDPENCDD - ok 19:50:37.0965 4896 [ 44B0A53CD4F27D50ED461DAE0C0B4E1F ] RDPREFMP C:\Windows\system32\drivers\rdprefmp.sys 19:50:37.0997 4896 RDPREFMP - ok 19:50:38.0043 4896 [ C5B8D47A4688DE9D335204EA757C2240 ] RDPWD C:\Windows\system32\drivers\RDPWD.sys 19:50:38.0121 4896 RDPWD - ok 19:50:38.0153 4896 [ 4EA225BF1CF05E158853F30A99CA29A7 ] rdyboost C:\Windows\system32\drivers\rdyboost.sys 19:50:38.0199 4896 rdyboost - ok 19:50:38.0262 4896 [ A0FF419B61AE47E26ADF3BB15DB4F2FE ] RealNetworks Downloader Resolver Service C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe 19:50:38.0277 4896 RealNetworks Downloader Resolver Service - ok 19:50:38.0340 4896 [ 7382BC560C92710210352941F4086D44 ] RegSrvc C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe 19:50:38.0371 4896 RegSrvc - ok 19:50:38.0402 4896 [ 7B5E1419717FAC363A31CC302895217A ] RemoteAccess C:\Windows\System32\mprdim.dll 19:50:38.0449 4896 RemoteAccess - ok 19:50:38.0496 4896 [ CB9A8683F4EF2BF99E123D79950D7935 ] RemoteRegistry C:\Windows\system32\regsvc.dll 19:50:38.0574 4896 RemoteRegistry - ok 19:50:38.0605 4896 [ CB928D9E6DAF51879DD6BA8D02F01321 ] RFCOMM C:\Windows\system32\DRIVERS\rfcomm.sys 19:50:38.0652 4896 RFCOMM - ok 19:50:38.0745 4896 [ 4D05898896EC49CF663DDA61041AB096 ] RichVideo C:\Program Files\CyberLink\Shared Files\RichVideo.exe 19:50:38.0777 4896 RichVideo - ok 19:50:38.0823 4896 [ 78D072F35BC45D9E4E1B61895C152234 ] RpcEptMapper C:\Windows\System32\RpcEpMap.dll 19:50:38.0870 4896 RpcEptMapper - ok 19:50:38.0917 4896 [ 94D36C0E44677DD26981D2BFEEF2A29D ] RpcLocator C:\Windows\system32\locator.exe 19:50:38.0948 4896 RpcLocator - ok 19:50:38.0979 4896 [ B82CD39E336973359D7C9BF911E8E84F ] RpcSs C:\Windows\system32\rpcss.dll 19:50:39.0011 4896 RpcSs - ok 19:50:39.0057 4896 [ 032B0D36AD92B582D869879F5AF5B928 ] rspndr C:\Windows\system32\DRIVERS\rspndr.sys 19:50:39.0089 4896 rspndr - ok 19:50:39.0135 4896 [ 5423D8437051E89DD34749F242C98648 ] s3cap C:\Windows\system32\DRIVERS\vms3cap.sys 19:50:39.0151 4896 s3cap - ok 19:50:39.0167 4896 [ C2243FF9E9AAD0C30E8B1A0914DA15B6 ] SamSs C:\Windows\system32\lsass.exe 19:50:39.0167 4896 SamSs - ok 19:50:39.0229 4896 [ A9D840FA78F65857EB554229914F855C ] Samsung Update Plus C:\Program Files\Samsung\Samsung Update Plus\SLUBackgroundService.exe 19:50:39.0245 4896 Samsung Update Plus ( UnsignedFile.Multi.Generic ) - warning 19:50:39.0245 4896 Samsung Update Plus - detected UnsignedFile.Multi.Generic (1) 19:50:39.0276 4896 [ 34EE0C44B724E3E4CE2EFF29126DE5B5 ] sbp2port C:\Windows\system32\DRIVERS\sbp2port.sys 19:50:39.0307 4896 sbp2port - ok 19:50:39.0338 4896 [ 8FC518FFE9519C2631D37515A68009C4 ] SCardSvr C:\Windows\System32\SCardSvr.dll 19:50:39.0385 4896 SCardSvr - ok 19:50:39.0401 4896 [ A95C54B2AC3CC9C73FCDF9E51A1D6B51 ] scfilter C:\Windows\system32\DRIVERS\scfilter.sys 19:50:39.0432 4896 scfilter - ok 19:50:39.0463 4896 [ DF1E5C82E4D09CF8105CC644980C4803 ] Schedule C:\Windows\system32\schedsvc.dll 19:50:39.0525 4896 Schedule - ok 19:50:39.0541 4896 [ 628A9E30EC5E18DD5DE6BE4DBDC12198 ] SCPolicySvc C:\Windows\System32\certprop.dll 19:50:39.0572 4896 SCPolicySvc - ok 19:50:39.0603 4896 [ 5FD90ABDBFAEE85986802622CBB03446 ] SDRSVC C:\Windows\System32\SDRSVC.dll 19:50:39.0666 4896 SDRSVC - ok 19:50:39.0713 4896 [ 90A3935D05B494A5A39D37E71F09A677 ] secdrv C:\Windows\system32\drivers\secdrv.sys 19:50:39.0775 4896 secdrv - ok 19:50:39.0791 4896 [ A59B3A4442C52060CC7A85293AA3546F ] seclogon C:\Windows\system32\seclogon.dll 19:50:39.0822 4896 seclogon - ok 19:50:39.0869 4896 [ DCB7FCDCC97F87360F75D77425B81737 ] SENS C:\Windows\System32\sens.dll 19:50:39.0900 4896 SENS - ok 19:50:39.0931 4896 [ 50087FE1EE447009C9CC2997B90DE53F ] SensrSvc C:\Windows\system32\sensrsvc.dll 19:50:39.0978 4896 SensrSvc - ok 19:50:39.0993 4896 [ 9AD8B8B515E3DF6ACD4212EF465DE2D1 ] Serenum C:\Windows\system32\DRIVERS\serenum.sys 19:50:40.0009 4896 Serenum - ok 19:50:40.0025 4896 [ 5FB7FCEA0490D821F26F39CC5EA3D1E2 ] Serial C:\Windows\system32\DRIVERS\serial.sys 19:50:40.0056 4896 Serial - ok 19:50:40.0087 4896 [ 79BFFB520327FF916A582DFEA17AA813 ] sermouse C:\Windows\system32\DRIVERS\sermouse.sys 19:50:40.0118 4896 sermouse - ok 19:50:40.0149 4896 [ 8F55CE568C543D5ADF45C409D16718FC ] SessionEnv C:\Windows\system32\sessenv.dll 19:50:40.0196 4896 SessionEnv - ok 19:50:40.0227 4896 [ 9F976E1EB233DF46FCE808D9DEA3EB9C ] sffdisk C:\Windows\system32\DRIVERS\sffdisk.sys 19:50:40.0259 4896 sffdisk - ok 19:50:40.0259 4896 [ 932A68EE27833CFD57C1639D375F2731 ] sffp_mmc C:\Windows\system32\DRIVERS\sffp_mmc.sys 19:50:40.0274 4896 sffp_mmc - ok 19:50:40.0305 4896 [ 4F1E5B0FE7C8050668DBFADE8999AEFB ] sffp_sd C:\Windows\system32\DRIVERS\sffp_sd.sys 19:50:40.0352 4896 sffp_sd - ok 19:50:40.0383 4896 [ DB96666CC8312EBC45032F30B007A547 ] sfloppy C:\Windows\system32\DRIVERS\sfloppy.sys 19:50:40.0415 4896 sfloppy - ok 19:50:40.0446 4896 [ D1A079A0DE2EA524513B6930C24527A2 ] SharedAccess C:\Windows\System32\ipnathlp.dll 19:50:40.0493 4896 SharedAccess - ok 19:50:40.0524 4896 [ CD2E48FA5B29EE2B3B5858056D246EF2 ] ShellHWDetection C:\Windows\System32\shsvcs.dll 19:50:40.0571 4896 ShellHWDetection - ok 19:50:40.0586 4896 [ 2565CAC0DC9FE0371BDCE60832582B2E ] sisagp C:\Windows\system32\DRIVERS\sisagp.sys 19:50:40.0602 4896 sisagp - ok 19:50:40.0649 4896 [ A9F0486851BECB6DDA1D89D381E71055 ] SiSRaid2 C:\Windows\system32\DRIVERS\SiSRaid2.sys 19:50:40.0664 4896 SiSRaid2 - ok 19:50:40.0680 4896 [ 3727097B55738E2F554972C3BE5BC1AA ] SiSRaid4 C:\Windows\system32\DRIVERS\sisraid4.sys 19:50:40.0695 4896 SiSRaid4 - ok 19:50:40.0711 4896 [ 3E21C083B8A01CB70BA1F09303010FCE ] Smb C:\Windows\system32\DRIVERS\smb.sys 19:50:40.0758 4896 Smb - ok 19:50:40.0805 4896 [ 6A984831644ECA1A33FFEAE4126F4F37 ] SNMPTRAP C:\Windows\System32\snmptrap.exe 19:50:40.0820 4896 SNMPTRAP - ok 19:50:40.0867 4896 [ 95CF1AE7527FB70F7816563CBC09D942 ] spldr C:\Windows\system32\drivers\spldr.sys 19:50:40.0898 4896 spldr - ok 19:50:40.0945 4896 [ E17323B0AA9FB3FF9945731D736EDA2F ] Spooler C:\Windows\System32\spoolsv.exe 19:50:40.0992 4896 Spooler - ok 19:50:41.0101 4896 [ 4C287F9069FEDBD791178876EE9DE536 ] sppsvc C:\Windows\system32\sppsvc.exe 19:50:41.0163 4896 sppsvc - ok 19:50:41.0195 4896 [ D8E3E19EEBDAB49DD4A8D3062EAD4EC7 ] sppuinotify C:\Windows\system32\sppuinotify.dll 19:50:41.0226 4896 sppuinotify - ok 19:50:41.0304 4896 [ CDDDEC541BC3C96F91ECB48759673505 ] sptd C:\Windows\system32\Drivers\sptd.sys 19:50:41.0304 4896 Suspicious file (NoAccess): C:\Windows\system32\Drivers\sptd.sys. md5: CDDDEC541BC3C96F91ECB48759673505 19:50:41.0319 4896 sptd ( LockedFile.Multi.Generic ) - warning 19:50:41.0319 4896 sptd - detected LockedFile.Multi.Generic (1) 19:50:41.0366 4896 [ C4A027B8C0BD3FC0699F41FA5E9E0C87 ] srv C:\Windows\system32\DRIVERS\srv.sys 19:50:41.0429 4896 srv - ok 19:50:41.0460 4896 [ 414BB592CAD8A79649D01F9D94318FB3 ] srv2 C:\Windows\system32\DRIVERS\srv2.sys 19:50:41.0475 4896 srv2 - ok 19:50:41.0507 4896 [ FF207D67700AA18242AAF985D3E7D8F4 ] srvnet C:\Windows\system32\DRIVERS\srvnet.sys 19:50:41.0522 4896 srvnet - ok 19:50:41.0553 4896 [ D887C9FD02AC9FA880F6E5027A43E118 ] SSDPSRV C:\Windows\System32\ssdpsrv.dll 19:50:41.0600 4896 SSDPSRV - ok 19:50:41.0647 4896 [ A36EE93698802CD899F98BFD553D8185 ] ssmdrv C:\Windows\system32\DRIVERS\ssmdrv.sys 19:50:41.0663 4896 ssmdrv - ok 19:50:41.0678 4896 [ D318F23BE45D5E3A107469EB64815B50 ] SstpSvc C:\Windows\system32\sstpsvc.dll 19:50:41.0709 4896 SstpSvc - ok 19:50:41.0741 4896 [ DB32D325C192B801DF274BFD12A7E72B ] stexstor C:\Windows\system32\DRIVERS\stexstor.sys 19:50:41.0756 4896 stexstor - ok 19:50:41.0803 4896 [ EDB05BD63148796F23EA78506404A538 ] StillCam C:\Windows\system32\DRIVERS\serscan.sys 19:50:41.0850 4896 StillCam - ok 19:50:41.0897 4896 [ A22825E7BB7018E8AF3E229A5AF17221 ] StiSvc C:\Windows\System32\wiaservc.dll 19:50:41.0928 4896 StiSvc - ok 19:50:42.0021 4896 [ AB80C9DDE1F8D9F9F946365205ED55EB ] StkCMini C:\Windows\system32\Drivers\StkCMini.sys 19:50:42.0084 4896 StkCMini - ok 19:50:42.0115 4896 [ 45062BF3AEEB2FEBE29A67D0448571DB ] StkSSrv C:\Windows\System32\StkCSrv.exe 19:50:42.0146 4896 StkSSrv - ok 19:50:42.0177 4896 [ 957E346CA948668F2496A6CCF6FF82CC ] storflt C:\Windows\system32\DRIVERS\vmstorfl.sys 19:50:42.0193 4896 storflt - ok 19:50:42.0224 4896 [ 0BF669F0A910BEDA4A32258D363AF2A5 ] StorSvc C:\Windows\system32\storsvc.dll 19:50:42.0271 4896 StorSvc - ok 19:50:42.0302 4896 [ D5751969DC3E4B88BF482AC8EC9FE019 ] storvsc C:\Windows\system32\DRIVERS\storvsc.sys 19:50:42.0318 4896 storvsc - ok 19:50:42.0349 4896 [ E58C78A848ADD9610A4DB6D214AF5224 ] swenum C:\Windows\system32\DRIVERS\swenum.sys 19:50:42.0349 4896 swenum - ok 19:50:42.0396 4896 [ A28BD92DF340E57B024BA433165D34D7 ] swprv C:\Windows\System32\swprv.dll 19:50:42.0458 4896 swprv - ok 19:50:42.0505 4896 [ 451E8037E2EB6DA6BDF0A66F65D1810B ] SynTP C:\Windows\system32\DRIVERS\SynTP.sys 19:50:42.0521 4896 SynTP - ok 19:50:42.0567 4896 [ 04105C8DA62353589C29BDAEB8D88BD8 ] SysMain C:\Windows\system32\sysmain.dll 19:50:42.0630 4896 SysMain - ok 19:50:42.0661 4896 [ FCFB6C552FBC0DA299799CBD50AD9FD4 ] TabletInputService C:\Windows\System32\TabSvc.dll 19:50:42.0708 4896 TabletInputService - ok 19:50:42.0739 4896 [ 2F46B0C70A4ADC8C90CF825DA3B4FEAF ] TapiSrv C:\Windows\System32\tapisrv.dll 19:50:42.0770 4896 TapiSrv - ok 19:50:42.0786 4896 [ B799D9FDB26111737F58288D8DC172D9 ] TBS C:\Windows\System32\tbssvc.dll 19:50:42.0848 4896 TBS - ok 19:50:42.0911 4896 [ BBCEAEFF1FD72A026F827CBB2F4AA8AD ] Tcpip C:\Windows\system32\drivers\tcpip.sys 19:50:42.0926 4896 Tcpip - ok 19:50:43.0004 4896 [ BBCEAEFF1FD72A026F827CBB2F4AA8AD ] TCPIP6 C:\Windows\system32\DRIVERS\tcpip.sys 19:50:43.0035 4896 TCPIP6 - ok 19:50:43.0082 4896 [ E64444523ADD154F86567C469BC0B17F ] tcpipreg C:\Windows\system32\drivers\tcpipreg.sys 19:50:43.0129 4896 tcpipreg - ok 19:50:43.0160 4896 [ 1875C1490D99E70E449E3AFAE9FCBADF ] TDPIPE C:\Windows\system32\drivers\tdpipe.sys 19:50:43.0191 4896 TDPIPE - ok 19:50:43.0223 4896 [ 7156308896D34EA75A582F9A09E50C17 ] TDTCP C:\Windows\system32\drivers\tdtcp.sys 19:50:43.0269 4896 TDTCP - ok 19:50:43.0285 4896 [ CB39E896A2A83702D1737BFD402B3542 ] tdx C:\Windows\system32\DRIVERS\tdx.sys 19:50:43.0332 4896 tdx - ok 19:50:43.0425 4896 [ 213723E1A736910C644B457DE6D095E2 ] TeamViewer5 C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe 19:50:43.0457 4896 TeamViewer5 - ok 19:50:43.0628 4896 [ 5E53CF8AD0FD33B35000C113656AB37B ] TeamViewer7 C:\Program Files\TeamViewer\Version7\TeamViewer_Service.exe 19:50:43.0659 4896 TeamViewer7 - ok 19:50:43.0706 4896 [ C36F41EE20E6999DBF4B0425963268A5 ] TermDD C:\Windows\system32\DRIVERS\termdd.sys 19:50:43.0737 4896 TermDD - ok 19:50:43.0784 4896 [ A01E50A04D7B1960B33E92B9080E6A94 ] TermService C:\Windows\System32\termsrv.dll 19:50:43.0831 4896 TermService - ok 19:50:43.0847 4896 [ 42FB6AFD6B79D9FE07381609172E7CA4 ] Themes C:\Windows\system32\themeservice.dll 19:50:43.0862 4896 Themes - ok 19:50:43.0862 4896 [ 146B6F43A673379A3C670E86D89BE5EA ] THREADORDER C:\Windows\system32\mmcss.dll 19:50:43.0893 4896 THREADORDER - ok 19:50:43.0925 4896 [ 4792C0378DB99A9BC2AE2DE6CFFF0C3A ] TrkWks C:\Windows\System32\trkwks.dll 19:50:43.0956 4896 TrkWks - ok 19:50:44.0034 4896 [ 41A4C781D2286208D397D72099304133 ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe 19:50:44.0065 4896 TrustedInstaller - ok 19:50:44.0081 4896 [ 98AE6FA07D12CB4EC5CF4A9BFA5F4242 ] tssecsrv C:\Windows\system32\DRIVERS\tssecsrv.sys 19:50:44.0127 4896 tssecsrv - ok 19:50:44.0174 4896 [ 3E461D890A97F9D4C168F5FDA36E1D00 ] tunnel C:\Windows\system32\DRIVERS\tunnel.sys 19:50:44.0205 4896 tunnel - ok 19:50:44.0221 4896 [ 750FBCB269F4D7DD2E420C56B795DB6D ] uagp35 C:\Windows\system32\DRIVERS\uagp35.sys 19:50:44.0237 4896 uagp35 - ok 19:50:44.0268 4896 [ 09CC3E16F8E5EE7168E01CF8FCBE061A ] udfs C:\Windows\system32\DRIVERS\udfs.sys 19:50:44.0299 4896 udfs - ok 19:50:44.0346 4896 [ 8344FD4FCE927880AA1AA7681D4927E5 ] UI0Detect C:\Windows\system32\UI0Detect.exe 19:50:44.0377 4896 UI0Detect - ok 19:50:44.0408 4896 [ 44E8048ACE47BEFBFDC2E9BE4CBC8880 ] uliagpkx C:\Windows\system32\DRIVERS\uliagpkx.sys 19:50:44.0424 4896 uliagpkx - ok 19:50:44.0486 4896 [ 049B3A50B3D646BAEEEE9EEC9B0668DC ] umbus C:\Windows\system32\DRIVERS\umbus.sys 19:50:44.0533 4896 umbus - ok 19:50:44.0564 4896 [ 7550AD0C6998BA1CB4843E920EE0FEAC ] UmPass C:\Windows\system32\DRIVERS\umpass.sys 19:50:44.0595 4896 UmPass - ok 19:50:44.0627 4896 [ 8ECACA5454844F66386F7BE4AE0D7CD1 ] UmRdpService C:\Windows\System32\umrdp.dll 19:50:44.0658 4896 UmRdpService - ok 19:50:44.0689 4896 [ 833FBB672460EFCE8011D262175FAD33 ] upnphost C:\Windows\System32\upnphost.dll 19:50:44.0720 4896 upnphost - ok 19:50:44.0767 4896 [ 8BF5D980CDCE35FB26F05047144BB57E ] USBAAPL C:\Windows\system32\Drivers\usbaapl.sys 19:50:44.0798 4896 USBAAPL - ok 19:50:44.0829 4896 [ C31AE588E403042632DC796CF09E30B0 ] usbccgp C:\Windows\system32\DRIVERS\usbccgp.sys 19:50:44.0845 4896 usbccgp - ok 19:50:44.0892 4896 [ 04EC7CEC62EC3B6D9354EEE93327FC82 ] usbcir C:\Windows\system32\DRIVERS\usbcir.sys 19:50:44.0954 4896 usbcir - ok 19:50:45.0001 4896 [ E4C436D914768CE965D5E659BA7EEBD8 ] usbehci C:\Windows\system32\drivers\usbehci.sys 19:50:45.0048 4896 usbehci - ok 19:50:45.0079 4896 [ BDCD7156EC37448F08633FD899823620 ] usbhub C:\Windows\system32\DRIVERS\usbhub.sys 19:50:45.0095 4896 usbhub - ok 19:50:45.0126 4896 [ EB2D819A639015253C871CDA09D91D58 ] usbohci C:\Windows\system32\drivers\usbohci.sys 19:50:45.0173 4896 usbohci - ok 19:50:45.0204 4896 [ 797D862FE0875E75C7CC4C1AD7B30252 ] usbprint C:\Windows\system32\DRIVERS\usbprint.sys 19:50:45.0235 4896 usbprint - ok 19:50:45.0282 4896 [ 576096CCBC07E7C4EA4F5E6686D6888F ] usbscan C:\Windows\system32\DRIVERS\usbscan.sys 19:50:45.0313 4896 usbscan - ok 19:50:45.0344 4896 [ 1C4287739A93594E57E2A9E6A3ED7353 ] USBSTOR C:\Windows\system32\DRIVERS\USBSTOR.SYS 19:50:45.0375 4896 USBSTOR - ok 19:50:45.0422 4896 [ 22480BF4E5A09192E5E30BA4DDE79FA4 ] usbuhci C:\Windows\system32\drivers\usbuhci.sys 19:50:45.0485 4896 usbuhci - ok 19:50:45.0531 4896 [ B5F6A992D996282B7FAE7048E50AF83A ] usbvideo C:\Windows\System32\Drivers\usbvideo.sys 19:50:45.0594 4896 usbvideo - ok 19:50:45.0641 4896 [ 081E6E1C91AEC36758902A9F727CD23C ] UxSms C:\Windows\System32\uxsms.dll 19:50:45.0687 4896 UxSms - ok 19:50:45.0703 4896 [ C2243FF9E9AAD0C30E8B1A0914DA15B6 ] VaultSvc C:\Windows\system32\lsass.exe 19:50:45.0719 4896 VaultSvc - ok 19:50:45.0765 4896 [ A059C4C3EDB09E07D21A8E5C0AABD3CB ] vdrvroot C:\Windows\system32\DRIVERS\vdrvroot.sys 19:50:45.0765 4896 vdrvroot - ok 19:50:45.0797 4896 [ 8C4E7C49D3641BC9E299E466A7F8867D ] vds C:\Windows\System32\vds.exe 19:50:45.0828 4896 vds - ok 19:50:45.0843 4896 [ 17C408214EA61696CEC9C66E388B14F3 ] vga C:\Windows\system32\DRIVERS\vgapnp.sys 19:50:45.0859 4896 vga - ok 19:50:45.0875 4896 [ 8E38096AD5C8570A6F1570A61E251561 ] VgaSave C:\Windows\System32\drivers\vga.sys 19:50:45.0906 4896 VgaSave - ok 19:50:45.0921 4896 [ 3BE6E1F3A4F1AFEC8CEE0D7883F93583 ] vhdmp C:\Windows\system32\DRIVERS\vhdmp.sys 19:50:45.0953 4896 vhdmp - ok 19:50:45.0968 4896 [ C829317A37B4BEA8F39735D4B076E923 ] viaagp C:\Windows\system32\DRIVERS\viaagp.sys 19:50:45.0984 4896 viaagp - ok 19:50:46.0015 4896 [ E02F079A6AA107F06B16549C6E5C7B74 ] ViaC7 C:\Windows\system32\DRIVERS\viac7.sys 19:50:46.0046 4896 ViaC7 - ok 19:50:46.0062 4896 [ E43574F6A56A0EE11809B48C09E4FD3C ] viaide C:\Windows\system32\DRIVERS\viaide.sys 19:50:46.0077 4896 viaide - ok 19:50:46.0124 4896 [ 379B349F65F453D2A6E75EA6B7448E49 ] vmbus C:\Windows\system32\DRIVERS\vmbus.sys 19:50:46.0140 4896 vmbus - ok 19:50:46.0155 4896 [ EC2BBAB4B84D0738C6C83D2234DC36FE ] VMBusHID C:\Windows\system32\DRIVERS\VMBusHID.sys 19:50:46.0171 4896 VMBusHID - ok 19:50:46.0187 4896 [ 384E5A2AA49934295171E499F86BA6F3 ] volmgr C:\Windows\system32\DRIVERS\volmgr.sys 19:50:46.0202 4896 volmgr - ok 19:50:46.0218 4896 [ B5BB72067DDDDBBFB04B2F89FF8C3C87 ] volmgrx C:\Windows\system32\drivers\volmgrx.sys 19:50:46.0233 4896 volmgrx - ok 19:50:46.0265 4896 [ 59F06B4968E58BC83DFC56CA4517960E ] volsnap C:\Windows\system32\drivers\volsnap.sys 19:50:46.0280 4896 volsnap - ok 19:50:46.0327 4896 [ 9DFA0CC2F8855A04816729651175B631 ] vsmraid C:\Windows\system32\DRIVERS\vsmraid.sys 19:50:46.0389 4896 vsmraid - ok 19:50:46.0436 4896 [ 7EA2BCD94D9CFAF4C556F5CC94532A6C ] VSS C:\Windows\system32\vssvc.exe 19:50:46.0467 4896 VSS - ok 19:50:46.0499 4896 [ 90567B1E658001E79D7C8BBD3DDE5AA6 ] vwifibus C:\Windows\system32\DRIVERS\vwifibus.sys 19:50:46.0514 4896 vwifibus - ok 19:50:46.0545 4896 [ 7090D3436EEB4E7DA3373090A23448F7 ] vwififlt C:\Windows\system32\DRIVERS\vwififlt.sys 19:50:46.0561 4896 vwififlt - ok 19:50:46.0592 4896 [ A3F04CBEA6C2A10E6CB01F8B47611882 ] vwifimp C:\Windows\system32\DRIVERS\vwifimp.sys 19:50:46.0608 4896 vwifimp - ok 19:50:46.0639 4896 [ 55187FD710E27D5095D10A472C8BAF1C ] W32Time C:\Windows\system32\w32time.dll 19:50:46.0670 4896 W32Time - ok 19:50:46.0701 4896 [ DE3721E89C653AA281428C8A69745D90 ] WacomPen C:\Windows\system32\DRIVERS\wacompen.sys 19:50:46.0748 4896 WacomPen - ok 19:50:46.0764 4896 [ 692A712062146E96D28BA0B7D75DE31B ] WANARP C:\Windows\system32\DRIVERS\wanarp.sys 19:50:46.0811 4896 WANARP - ok 19:50:46.0811 4896 [ 692A712062146E96D28BA0B7D75DE31B ] Wanarpv6 C:\Windows\system32\DRIVERS\wanarp.sys 19:50:46.0826 4896 Wanarpv6 - ok 19:50:46.0920 4896 [ 353A04C273EC58475D8633E75CCD5604 ] WatAdminSvc C:\Windows\system32\Wat\WatAdminSvc.exe 19:50:46.0982 4896 WatAdminSvc - ok 19:50:47.0060 4896 [ 7790B77FE1E5EE47DCC66247095BB4C9 ] wbengine C:\Windows\system32\wbengine.exe 19:50:47.0091 4896 wbengine - ok 19:50:47.0123 4896 [ 9614B5D29DC76AC3C29F6D2D3AA70E67 ] WbioSrvc C:\Windows\System32\wbiosrvc.dll 19:50:47.0169 4896 WbioSrvc - ok 19:50:47.0185 4896 [ 6D9B75275C3E3A5F51AEF81AFFADB2B6 ] wcncsvc C:\Windows\System32\wcncsvc.dll 19:50:47.0201 4896 wcncsvc - ok 19:50:47.0232 4896 [ 5D930B6357A6D2AF4D7653BDABBF352F ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll 19:50:47.0294 4896 WcsPlugInService - ok 19:50:47.0341 4896 [ 1112A9BADACB47B7C0BB0392E3158DFF ] Wd C:\Windows\system32\DRIVERS\wd.sys 19:50:47.0372 4896 Wd - ok 19:50:47.0419 4896 [ A840213F1ACDCC175B4D1D5AAEAC0D7A ] Wdf01000 C:\Windows\system32\drivers\Wdf01000.sys 19:50:47.0435 4896 Wdf01000 - ok 19:50:47.0450 4896 [ 46EF9DC96265FD0B423DB72E7C38C2A5 ] WdiServiceHost C:\Windows\system32\wdi.dll 19:50:47.0481 4896 WdiServiceHost - ok 19:50:47.0481 4896 [ 46EF9DC96265FD0B423DB72E7C38C2A5 ] WdiSystemHost C:\Windows\system32\wdi.dll 19:50:47.0497 4896 WdiSystemHost - ok 19:50:47.0528 4896 [ BB5EC38F8D4600119B4720BC5D4211F1 ] WebClient C:\Windows\System32\webclnt.dll 19:50:47.0575 4896 WebClient - ok 19:50:47.0606 4896 [ 760F0AFE937A77CFF27153206534F275 ] Wecsvc C:\Windows\system32\wecsvc.dll 19:50:47.0669 4896 Wecsvc - ok 19:50:47.0684 4896 [ AC804569BB2364FB6017370258A4091B ] wercplsupport C:\Windows\System32\wercplsupport.dll 19:50:47.0731 4896 wercplsupport - ok 19:50:47.0762 4896 [ 08E420D873E4FD85241EE2421B02C4A4 ] WerSvc C:\Windows\System32\WerSvc.dll 19:50:47.0793 4896 WerSvc - ok 19:50:47.0840 4896 [ 8B9A943F3B53861F2BFAF6C186168F79 ] WfpLwf C:\Windows\system32\DRIVERS\wfplwf.sys 19:50:47.0856 4896 WfpLwf - ok 19:50:47.0887 4896 [ 5CF95B35E59E2A38023836FFF31BE64C ] WIMMount C:\Windows\system32\drivers\wimmount.sys 19:50:47.0887 4896 WIMMount - ok 19:50:47.0949 4896 [ 3FAE8F94296001C32EAB62CD7D82E0FD ] WinDefend C:\Program Files\Windows Defender\mpsvc.dll 19:50:47.0981 4896 WinDefend - ok 19:50:47.0996 4896 WinHttpAutoProxySvc - ok 19:50:48.0074 4896 [ F62E510B6AD4C21EB9FE8668ED251826 ] Winmgmt C:\Windows\system32\wbem\WMIsvc.dll 19:50:48.0137 4896 Winmgmt - ok 19:50:48.0199 4896 [ C4F5D3901D1B41D602DDC196E0B95B51 ] WinRM C:\Windows\system32\WsmSvc.dll 19:50:48.0261 4896 WinRM - ok 19:50:48.0308 4896 [ 30FC6E5448D0CBAAA95280EEEF7FEDAE ] WinUsb C:\Windows\system32\DRIVERS\WinUsb.sys 19:50:48.0324 4896 WinUsb - ok 19:50:48.0386 4896 [ 16935C98FF639D185086A3529B1F2067 ] Wlansvc C:\Windows\System32\wlansvc.dll 19:50:48.0433 4896 Wlansvc - ok 19:50:48.0542 4896 [ FB01D4AE207B9EFDBABFC55DC95C7E31 ] wlidsvc C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE 19:50:48.0589 4896 wlidsvc - ok 19:50:48.0620 4896 [ 0217679B8FCA58714C3BF2726D2CA84E ] WmiAcpi C:\Windows\system32\DRIVERS\wmiacpi.sys 19:50:48.0636 4896 WmiAcpi - ok 19:50:48.0667 4896 [ 6EB6B66517B048D87DC1856DDF1F4C3F ] wmiApSrv C:\Windows\system32\wbem\WmiApSrv.exe 19:50:48.0714 4896 wmiApSrv - ok 19:50:48.0823 4896 [ 77FBD400984CF72BA0FC4B3489D65F74 ] WMPNetworkSvc C:\Program Files\Windows Media Player\wmpnetwk.exe 19:50:48.0870 4896 WMPNetworkSvc - ok 19:50:48.0901 4896 [ A2F0EC770A92F2B3F9DE6D518E11409C ] WPCSvc C:\Windows\System32\wpcsvc.dll 19:50:48.0932 4896 WPCSvc - ok 19:50:48.0948 4896 [ B7F658A2EBC07129538AD9AB35212637 ] WPDBusEnum C:\Windows\system32\wpdbusenum.dll 19:50:48.0963 4896 WPDBusEnum - ok 19:50:48.0979 4896 [ 6DB3276587B853BF886B69528FDB048C ] ws2ifsl C:\Windows\system32\drivers\ws2ifsl.sys 19:50:49.0026 4896 ws2ifsl - ok 19:50:49.0057 4896 [ A661A76333057B383A06E65F0073222F ] wscsvc C:\Windows\System32\wscsvc.dll 19:50:49.0119 4896 wscsvc - ok 19:50:49.0151 4896 [ 553F6CCD7C58EB98D4A8FBDAF283D7A9 ] WSDPrintDevice C:\Windows\system32\DRIVERS\WSDPrint.sys 19:50:49.0182 4896 WSDPrintDevice - ok 19:50:49.0182 4896 WSearch - ok 19:50:49.0275 4896 [ FC3EC24FCE372C89423E015A2AC1A31E ] wuauserv C:\Windows\system32\wuaueng.dll 19:50:49.0307 4896 wuauserv - ok 19:50:49.0353 4896 [ 06E6F32C8D0A3F66D956F57B43A2E070 ] WudfPf C:\Windows\system32\drivers\WudfPf.sys 19:50:49.0385 4896 WudfPf - ok 19:50:49.0431 4896 [ 867C301E8B790040AE9CF6486E8041DF ] WUDFRd C:\Windows\system32\DRIVERS\WUDFRd.sys 19:50:49.0463 4896 WUDFRd - ok 19:50:49.0509 4896 [ FE47B7BC8EA320C2D9B5E5BF6E303765 ] wudfsvc C:\Windows\System32\WUDFSvc.dll 19:50:49.0541 4896 wudfsvc - ok 19:50:49.0587 4896 [ FF2D745B560F7C71B31F30F4D49F73D2 ] WwanSvc C:\Windows\System32\wwansvc.dll 19:50:49.0665 4896 WwanSvc - ok 19:50:49.0728 4896 [ B07C5B7EFDF936FF93D4F540938725BE ] yukonw7 C:\Windows\system32\DRIVERS\yk62x86.sys 19:50:49.0775 4896 yukonw7 - ok 19:50:49.0821 4896 [ 04E268ADFC81964C49DC0C082D520F7E ] yukonwlh C:\Windows\system32\DRIVERS\yk60x86.sys 19:50:49.0853 4896 yukonwlh - ok 19:50:49.0868 4896 ================ Scan global =============================== 19:50:49.0899 4896 [ 9A595DF601070DA78C40481120DD2C06 ] C:\Windows\system32\basesrv.dll 19:50:49.0931 4896 [ 8531AAF69394EFB93BC653916C46D245 ] C:\Windows\system32\winsrv.dll 19:50:49.0962 4896 [ 8531AAF69394EFB93BC653916C46D245 ] C:\Windows\system32\winsrv.dll 19:50:49.0993 4896 [ 364455805E64882844EE9ACB72522830 ] C:\Windows\system32\sxssrv.dll 19:50:50.0040 4896 [ 5F1B6A9C35D3D5CA72D6D6FDEF9747D6 ] C:\Windows\system32\services.exe 19:50:50.0071 4896 [Global] - ok 19:50:50.0071 4896 ================ Scan MBR ================================== 19:50:50.0071 4896 [ 61A349592C4728853F4A90FF78F7628E ] \Device\Harddisk0\DR0 19:50:50.0570 4896 \Device\Harddisk0\DR0 - ok 19:50:50.0570 4896 ================ Scan VBR ================================== 19:50:50.0570 4896 [ C0BC4EB59D7307F2B6F08B962BDF8E17 ] \Device\Harddisk0\DR0\Partition1 19:50:50.0570 4896 \Device\Harddisk0\DR0\Partition1 - ok 19:50:50.0601 4896 [ FF3D1D0D75E961B6E30CC042BBF6138D ] \Device\Harddisk0\DR0\Partition2 19:50:50.0601 4896 \Device\Harddisk0\DR0\Partition2 - ok 19:50:50.0601 4896 ============================================================ 19:50:50.0601 4896 Scan finished 19:50:50.0601 4896 ============================================================ 19:50:50.0820 0296 Detected object count: 8 19:50:50.0820 0296 Actual detected object count: 8 19:51:46.0075 0296 Adobe LM Service ( UnsignedFile.Multi.Generic ) - skipped by user 19:51:46.0075 0296 Adobe LM Service ( UnsignedFile.Multi.Generic ) - User select action: Skip 19:51:46.0075 0296 Adobe Version Cue CS2 ( UnsignedFile.Multi.Generic ) - skipped by user 19:51:46.0075 0296 Adobe Version Cue CS2 ( UnsignedFile.Multi.Generic ) - User select action: Skip 19:51:46.0075 0296 LightScribeService ( UnsignedFile.Multi.Generic ) - skipped by user 19:51:46.0075 0296 LightScribeService ( UnsignedFile.Multi.Generic ) - User select action: Skip 19:51:46.0075 0296 Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - skipped by user 19:51:46.0075 0296 Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - User select action: Skip 19:51:46.0075 0296 Netaapl ( UnsignedFile.Multi.Generic ) - skipped by user 19:51:46.0075 0296 Netaapl ( UnsignedFile.Multi.Generic ) - User select action: Skip 19:51:46.0075 0296 Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - skipped by user 19:51:46.0075 0296 Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - User select action: Skip 19:51:46.0075 0296 Samsung Update Plus ( UnsignedFile.Multi.Generic ) - skipped by user 19:51:46.0075 0296 Samsung Update Plus ( UnsignedFile.Multi.Generic ) - User select action: Skip 19:51:46.0106 0296 sptd ( LockedFile.Multi.Generic ) - skipped by user 19:51:46.0106 0296 sptd ( LockedFile.Multi.Generic ) - User select action: Skip 19:52:15.0528 4696 Deinitialize success |
Themen zu Weißer Bildschirm nach Start von Windows 7 |
32 bit, abgesicherten, anderer, bildschirm, bli, computer, dasselbe, euren, folge, interne, komplett, laptop, modus, passwort, problem, regeln, start, start von windows, start windows 7, startet, strg, thread, trojaner-board, verschwindet, website, weißer, weißer bildschirm, windows, windows 7, wirklich |