|
Plagegeister aller Art und deren Bekämpfung: MyDirtyHobby.de Rechnung.zip geöffnetWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.04.2013, 20:36 | #1 |
| MyDirtyHobby.de Rechnung.zip geöffnet Hallo Meine Freundin hat an meinem PC den Anhang einer mail von mydirtyhobby.de geöffnet. Sie vermutete natürlich, dass ich hier etwas zu verheimlichen hätte. Ob Sie danach das .com file gestartet hat was sich in der 2fach gezippten mail versteckt, weiß sie nicht mehr Mein antivir hat nichts gefunden. Bitdefender online scan hat nichts gefunden. Ich habe das mail an meinen Firmenrechner weitergeleitet auf dem McAffee läuft - er findet ebenfalls nichts in dem "Mydirtyhobby...Rechnung.com" file. Was kann ich tun? Kann das jemand analysieren? Vielen Dank Mit freundlichen Grüßen Freddy |
11.04.2013, 01:13 | #2 | |
/// TB-Ausbilder | MyDirtyHobby.de Rechnung.zip geöffnet Hi Freddy,
__________________Zitat:
Dass es von den Virenscannern nicht erkannt wurde, zeigt nur, dass man sich auf keinen Fall blind auf sie verlassen darf, sondern selbst noch ein bisschen mitdenken muss. (Mittlerweile sollte der Bitdefender die Datei aber erkennen, ich habe es gerade schnell zum Check hochgeladen.) Was wir aber untersuchen sollten, ist dein Rechner, da deine misstrauische Freundin ja nicht mehr sicher sagen kann, ob sie das Ding ausgeführt hat oder nicht. Schritt 1 Downloade dir bitte defogger (von jpshortstuff) auf deinen Desktop.
Schritt 2 Lade dir Gmer herunter (auf den Button Download EXE drücken) und speichere das Programm auf den Desktop.
Schritt 3 Lade dir bitte OTL (von Oldtimer) herunter und speichere es auf deinen Desktop.
Bitte poste in deiner nächsten Antwort:
__________________ |
11.04.2013, 17:57 | #3 |
| MyDirtyHobby.de Rechnung.zip geöffnet Hallo
__________________Habe jetzt alle so aussgeführt. Leider wurde der Beitrag zu lang - daher die logs als Anhang. gmer zweimal weil ich es erst nicht "Als Administrator ausführen" gemacht habe (Ich bin aber als Administrator angemeldet gewesen) da gab es dann Thread einträge. Als ich es dann richtig wie in deiner Anleitung beschrieben nochmal gemacht habe waren die Threads verschwunden. Inzwischen hat auch Antivir nach eienm update in dem file was gefunden was gefunden und zwar: TR/Fukjoor.B - google findet dazu aber nichts. Jetzt lasse ich noch mal eine komplette Systemprüfung mit Antivir laufen. Was mir noch aufgefallen ist: Dass nach Schritt 2 der reboot beim runterfahren ewig brauchte und in einem Absturz endete. Leider bleibt das jetzt auch so, dass es bei jedem runterfahren einen dump provoziert. Außerdem ist Antivir beim update abgestürzt - beim zweiten mal ging es dann. Im Microsoft Minidump ist u.a. folgendes im Klartext zu lesen - keine Ahnung ob man damit was anfangen kann bzw. ob das was bedeutsames ist: Code:
ATTFilter & M a n u e l l e s U p d a t e . . . u wS Ä ˆÿ G _ L I C _ K E Y N A M E { 8 0 b 8 c 2 3 c - 1 6 e 0 - 4 c d 8 - b b c 3 - c e c e c 9 a 7 8 b 7 9 } e gS Ä ˆÿ S _ D E F _ M S G _ H E U E s h a n d e l t s i c h u m e i n e n h e u r i s t i s c h e n T r e f f e r . F ü r e i n e g e n a u e r e A n a l y s e s o l l t e n S i e u n s d i e s e D a t e i ü b e r d e n Q u a r a n t ä n e M a n a g e r z u r g e n a u e r e n U n t e r s u c h u n g z u s e n d e n . und kurz dahinter F _ U R L _ D O W N L O A D h t t p : / / w w w . a v i r a . d e / p e r s o n a l - d o w n l o a d µ µS ð xùÿ L _ Q U A _ H T T P U P L O A D _ E M A I L p r o d u c t _ u p l o a d _ n r _ 5 7 @ a v i r a . c o m ¥ ¥S ð xùÿ C _ L I C P L G _ S U B T E X T _ C O M M E R C I A L _ 3 0 I h r e L i z e n z l ä u f t i n % E X P I R A T I O N D A Y S % T a g e n a u s . S xùÿ Ø> C _ L I C P L G _ S U B T E X T _ C O M M E R C I A L _ E X P I R E D U p d a t e s s i n d n i c h t m e h r m ö g l i c h . ÿ ° { {S xùÿ Ø> C _ L I C P L G _ S U B T E X T _ E V A L _ V A L I D I h r e E v a l u a t i o n s l i z e n z e n d e t i n % E X P I R A T I O N D A Y S % T a g e n . d dS xùÿ Ø> C _ L I C P L G _ S U B T E X T _ E V A L _ 3 0 I h r e E v a l u a t i o n s l i z e n z e n d e t i n % E X P I R A T I O N D A Y S % T a g e n . M MS xùÿ Ø> C _ L I C P L G _ S U B T E X T _ E V A L _ E X P I R E D U p d a t e s s i n d d a h e r l e i d e r n i c h t m e h r m ö g l i c h . 8 8S xùÿ Ø> C _ L I C P L G _ S U B T E X T _ B L A C K L I S T E D B i t t e w e n d e n S i e s i c h a n I h r e n A v i r a P r o d u k t p a r t n e r ! !S Ø> àcÿ C _ L I C P L G _ S U B T E X T _ I N V A L I D U p d a t e s s i n d l e i d e r n i c h t m ö g l i c h . S Ð|ÿ 0 C _ L I C P L G _ S U B T E X T _ S U B S C R _ V A L I D L i z e n z n e h m e r : % L I C E N S E E % ®ÑW 0 ÀÐàðæ×€t € # R G B _ P A R E N T A L C O N T R O L _ S L I D E R _ T H U M B 1 9 2 , 1 9 2 , 1 9 2 ×€t € # R E G _ W E B G U A R D _ I N S T A L L E D B r o w s e r S c h u t z I n s t a l l e d ×€t €) # L I C _ L I C P L G _ L I N K _ S U B S C R _ E X P I R E D A k t u a l i s i e r e n =×€t €6 # L I C _ A B O U T _ L I N K _ C O M M E R C I A L _ 3 0 A k t u a l i s i e r e n *×€t €C # L I C _ L I C P L G _ E X P D A T E _ E V A L _ 3 0 % E X P I R A T I O N D A T E % '×€t €P # R G B _ C C _ C O N F I G P A G E _ I C O N _ B A C K G R O U N D 2 1 8 , 2 1 8 , 2 1 8 T×€t €] # D E F _ W E B G U A R D _ P A R E N T A L C O N T R O L S i c h e r S u r f e n A×€t €j # L I C _ L I C E V T _ C O M M E R C I A L _ E X P I R E D L i z e n z f e h l e r ~×€t €w # S Y S T R A Y _ S T A T U S _ C O N F I G U R E D _ I N A C T I V E - % s : a u s Freddy |
12.04.2013, 02:17 | #4 |
/// TB-Ausbilder | MyDirtyHobby.de Rechnung.zip geöffnet Hallo Freddy, schauen wir noch was an. Schritt 1 Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts löschen, sondern nur einen Scan-Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop.
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
12.04.2013, 09:34 | #5 |
| MyDirtyHobby.de Rechnung.zip geöffnet Hallo Hier ist das log von TDSKiller. Eine Frage hätte ich auch noch. Kannst du eine Internet Security Suite empfehlen. Bisher hatte ich mir sowas gespart da ich einigermaßen vorsichtig bin im Internet (Meine Freundin sagt paranoid ;-). Jetzt gehen aber immer öfter auch meine Kinder an den Rechner und nicht zuletzt diese Erfahrung bringen mich dazu jetzt dochmal in etwas möglichst idiotensicheres zu investieren (ich weiß, dass es das nicht gibt, daher auch "möglichst"). Danke und Gruß Freddy Code:
ATTFilter 08:24:15.0317 4372 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42 08:24:15.0488 4372 ============================================================ 08:24:15.0488 4372 Current date / time: 2013/04/12 08:24:15.0488 08:24:15.0488 4372 SystemInfo: 08:24:15.0488 4372 08:24:15.0488 4372 OS Version: 6.1.7601 ServicePack: 1.0 08:24:15.0488 4372 Product type: Workstation 08:24:15.0488 4372 ComputerName: HP 08:24:15.0488 4372 UserName: RB 08:24:15.0488 4372 Windows directory: C:\Windows 08:24:15.0488 4372 System windows directory: C:\Windows 08:24:15.0488 4372 Running under WOW64 08:24:15.0488 4372 Processor architecture: Intel x64 08:24:15.0488 4372 Number of processors: 4 08:24:15.0488 4372 Page size: 0x1000 08:24:15.0488 4372 Boot type: Normal boot 08:24:15.0488 4372 ============================================================ 08:24:15.0878 4372 Drive \Device\Harddisk0\DR0 - Size: 0xE8E0DB6000 (931.51 Gb), SectorSize: 0x200, Cylinders: 0x1DB01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040 08:24:15.0894 4372 ============================================================ 08:24:15.0894 4372 \Device\Harddisk0\DR0: 08:24:15.0894 4372 MBR partitions: 08:24:15.0894 4372 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x32000 08:24:15.0894 4372 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x32800, BlocksNum 0x72E42800 08:24:15.0894 4372 \Device\Harddisk0\DR0\Partition3: MBR, Type 0x7, StartLBA 0x72E75000, BlocksNum 0x1891000 08:24:15.0894 4372 ============================================================ 08:24:15.0925 4372 C: <-> \Device\Harddisk0\DR0\Partition2 08:24:15.0956 4372 D: <-> \Device\Harddisk0\DR0\Partition3 08:24:15.0956 4372 ============================================================ 08:24:15.0956 4372 Initialize success 08:24:15.0956 4372 ============================================================ 08:24:21.0978 2352 ============================================================ 08:24:21.0978 2352 Scan started 08:24:21.0978 2352 Mode: Manual; 08:24:21.0978 2352 ============================================================ 08:24:22.0181 2352 ================ Scan system memory ======================== 08:24:22.0181 2352 System memory - ok 08:24:22.0181 2352 ================ Scan services ============================= 08:24:22.0274 2352 [ A87D604AEA360176311474C87A63BB88 ] 1394ohci C:\Windows\system32\drivers\1394ohci.sys 08:24:22.0290 2352 1394ohci - ok 08:24:22.0321 2352 [ E0A8525A951ADDB4655BC2068566407D ] 61883 C:\Windows\system32\DRIVERS\61883.sys 08:24:22.0321 2352 61883 - ok 08:24:22.0415 2352 [ 7EEB488346FBFA3731276C3EE8A8FD9E ] AAV UpdateService C:\Program Files (x86)\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe 08:24:22.0415 2352 AAV UpdateService - ok 08:24:22.0462 2352 [ ADC420616C501B45D26C0FD3EF1E54E4 ] ACDaemon C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe 08:24:22.0462 2352 ACDaemon - ok 08:24:22.0477 2352 [ D81D9E70B8A6DD14D42D7B4EFA65D5F2 ] ACPI C:\Windows\system32\drivers\ACPI.sys 08:24:22.0477 2352 ACPI - ok 08:24:22.0493 2352 [ 99F8E788246D495CE3794D7E7821D2CA ] AcpiPmi C:\Windows\system32\drivers\acpipmi.sys 08:24:22.0493 2352 AcpiPmi - ok 08:24:22.0555 2352 [ 3927397AC60D943DAF8808AFFED582B7 ] AdobeARMservice C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe 08:24:22.0555 2352 AdobeARMservice - ok 08:24:22.0680 2352 [ EA856F4A46320389D1899B2CAA7BF40F ] AdobeFlashPlayerUpdateSvc C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe 08:24:22.0680 2352 AdobeFlashPlayerUpdateSvc - ok 08:24:22.0711 2352 [ 2F6B34B83843F0C5118B63AC634F5BF4 ] adp94xx C:\Windows\system32\DRIVERS\adp94xx.sys 08:24:22.0711 2352 adp94xx - ok 08:24:22.0742 2352 [ 597F78224EE9224EA1A13D6350CED962 ] adpahci C:\Windows\system32\DRIVERS\adpahci.sys 08:24:22.0742 2352 adpahci - ok 08:24:22.0758 2352 [ E109549C90F62FB570B9540C4B148E54 ] adpu320 C:\Windows\system32\DRIVERS\adpu320.sys 08:24:22.0774 2352 adpu320 - ok 08:24:22.0789 2352 [ 4B78B431F225FD8624C5655CB1DE7B61 ] AeLookupSvc C:\Windows\System32\aelupsvc.dll 08:24:22.0789 2352 AeLookupSvc - ok 08:24:22.0836 2352 [ 6CCD1135320109D6B219F1A6E04AD9F6 ] Afc C:\Windows\syswow64\drivers\Afc.sys 08:24:22.0836 2352 Afc - ok 08:24:22.0867 2352 [ 1C7857B62DE5994A75B054A9FD4C3825 ] AFD C:\Windows\system32\drivers\afd.sys 08:24:22.0883 2352 AFD - ok 08:24:22.0914 2352 [ 608C14DBA7299D8CB6ED035A68A15799 ] agp440 C:\Windows\system32\drivers\agp440.sys 08:24:22.0914 2352 agp440 - ok 08:24:22.0930 2352 [ 3290D6946B5E30E70414990574883DDB ] ALG C:\Windows\System32\alg.exe 08:24:22.0930 2352 ALG - ok 08:24:22.0945 2352 [ 5812713A477A3AD7363C7438CA2EE038 ] aliide C:\Windows\system32\drivers\aliide.sys 08:24:22.0945 2352 aliide - ok 08:24:22.0992 2352 [ 8F6C0FF277DBFE5EBED24E3543DA7BFA ] AMD External Events Utility C:\Windows\system32\atiesrxx.exe 08:24:22.0992 2352 AMD External Events Utility - ok 08:24:23.0008 2352 [ 1FF8B4431C353CE385C875F194924C0C ] amdide C:\Windows\system32\drivers\amdide.sys 08:24:23.0008 2352 amdide - ok 08:24:23.0023 2352 [ 7024F087CFF1833A806193EF9D22CDA9 ] AmdK8 C:\Windows\system32\DRIVERS\amdk8.sys 08:24:23.0023 2352 AmdK8 - ok 08:24:23.0132 2352 [ 9673319070166E26660EBA4EDF316FA2 ] amdkmdag C:\Windows\system32\DRIVERS\atipmdag.sys 08:24:23.0242 2352 amdkmdag - ok 08:24:23.0257 2352 [ 430D06D63952848E64CBBF23B5C1479E ] amdkmdap C:\Windows\system32\DRIVERS\atikmpag.sys 08:24:23.0257 2352 amdkmdap - ok 08:24:23.0273 2352 [ 1E56388B3FE0D031C44144EB8C4D6217 ] AmdPPM C:\Windows\system32\DRIVERS\amdppm.sys 08:24:23.0288 2352 AmdPPM - ok 08:24:23.0288 2352 [ D4121AE6D0C0E7E13AA221AA57EF2D49 ] amdsata C:\Windows\system32\drivers\amdsata.sys 08:24:23.0304 2352 amdsata - ok 08:24:23.0320 2352 [ F67F933E79241ED32FF46A4F29B5120B ] amdsbs C:\Windows\system32\DRIVERS\amdsbs.sys 08:24:23.0320 2352 amdsbs - ok 08:24:23.0320 2352 [ 540DAF1CEA6094886D72126FD7C33048 ] amdxata C:\Windows\system32\drivers\amdxata.sys 08:24:23.0320 2352 amdxata - ok 08:24:23.0382 2352 [ D9A92E6DD41C5ADC045AE485026AA40C ] AntiVirSchedulerService C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe 08:24:23.0382 2352 AntiVirSchedulerService - ok 08:24:23.0429 2352 [ 66A7A38F7C439153B758548375EB9E5E ] AntiVirService C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe 08:24:23.0444 2352 AntiVirService - ok 08:24:23.0460 2352 [ 89A69C3F2F319B43379399547526D952 ] AppID C:\Windows\system32\drivers\appid.sys 08:24:23.0476 2352 AppID - ok 08:24:23.0476 2352 [ 0BC381A15355A3982216F7172F545DE1 ] AppIDSvc C:\Windows\System32\appidsvc.dll 08:24:23.0491 2352 AppIDSvc - ok 08:24:23.0507 2352 [ 3977D4A871CA0D4F2ED1E7DB46829731 ] Appinfo C:\Windows\System32\appinfo.dll 08:24:23.0507 2352 Appinfo - ok 08:24:23.0585 2352 [ 4FE5C6D40664AE07BE5105874357D2ED ] Apple Mobile Device C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 08:24:23.0585 2352 Apple Mobile Device - ok 08:24:23.0600 2352 [ C484F8CEB1717C540242531DB7845C4E ] arc C:\Windows\system32\DRIVERS\arc.sys 08:24:23.0600 2352 arc - ok 08:24:23.0616 2352 [ 019AF6924AEFE7839F61C830227FE79C ] arcsas C:\Windows\system32\DRIVERS\arcsas.sys 08:24:23.0616 2352 arcsas - ok 08:24:23.0663 2352 Aspi32 - ok 08:24:23.0694 2352 [ 769765CE2CC62867468CEA93969B2242 ] AsyncMac C:\Windows\system32\DRIVERS\asyncmac.sys 08:24:23.0694 2352 AsyncMac - ok 08:24:23.0710 2352 [ 02062C0B390B7729EDC9E69C680A6F3C ] atapi C:\Windows\system32\drivers\atapi.sys 08:24:23.0710 2352 atapi - ok 08:24:23.0741 2352 [ D481083348138B4933ACFE95812DB71C ] AtiHdmiService C:\Windows\system32\drivers\AtiHdmi.sys 08:24:23.0741 2352 AtiHdmiService - ok 08:24:23.0772 2352 [ F23FEF6D569FCE88671949894A8BECF1 ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll 08:24:23.0772 2352 AudioEndpointBuilder - ok 08:24:23.0788 2352 [ F23FEF6D569FCE88671949894A8BECF1 ] AudioSrv C:\Windows\System32\Audiosrv.dll 08:24:23.0788 2352 AudioSrv - ok 08:24:23.0850 2352 [ 16FABE84916623D0607E4A975544032C ] Avc C:\Windows\system32\DRIVERS\avc.sys 08:24:23.0850 2352 Avc - ok 08:24:23.0881 2352 [ 62F2C3F6F52445B29BA82A842AD029A8 ] AVerAF35 C:\Windows\system32\Drivers\AVerAF35.sys 08:24:23.0897 2352 AVerAF35 - ok 08:24:23.0944 2352 [ 09E6069EF94B345061B4BD3CEBD974C8 ] avgntflt C:\Windows\system32\DRIVERS\avgntflt.sys 08:24:23.0944 2352 avgntflt - ok 08:24:23.0959 2352 [ 488486DAD09A5B6C6DBB8B990A8B2307 ] avipbb C:\Windows\system32\DRIVERS\avipbb.sys 08:24:23.0975 2352 avipbb - ok 08:24:23.0990 2352 [ 490FA25161BF3E51993EB724ECF0ACEB ] avkmgr C:\Windows\system32\DRIVERS\avkmgr.sys 08:24:23.0990 2352 avkmgr - ok 08:24:24.0022 2352 [ A6BF31A71B409DFA8CAC83159E1E2AFF ] AxInstSV C:\Windows\System32\AxInstSV.dll 08:24:24.0022 2352 AxInstSV - ok 08:24:24.0053 2352 [ 3E5B191307609F7514148C6832BB0842 ] b06bdrv C:\Windows\system32\DRIVERS\bxvbda.sys 08:24:24.0053 2352 b06bdrv - ok 08:24:24.0068 2352 [ B5ACE6968304A3900EEB1EBFD9622DF2 ] b57nd60a C:\Windows\system32\DRIVERS\b57nd60a.sys 08:24:24.0068 2352 b57nd60a - ok 08:24:24.0146 2352 [ F48FEB7DA35821DA15E0B006DCB9A169 ] BBSvc C:\Program Files (x86)\Microsoft\BingBar\7.1.391.0\BBSvc.exe 08:24:24.0146 2352 BBSvc - ok 08:24:24.0209 2352 [ 8E16F7A85441986FD2B9CE6C879524E4 ] BBUpdate C:\Program Files (x86)\Microsoft\BingBar\7.1.391.0\SeaPort.exe 08:24:24.0209 2352 BBUpdate - ok 08:24:24.0224 2352 [ FDE360167101B4E45A96F939F388AEB0 ] BDESVC C:\Windows\System32\bdesvc.dll 08:24:24.0240 2352 BDESVC - ok 08:24:24.0240 2352 [ 16A47CE2DECC9B099349A5F840654746 ] Beep C:\Windows\system32\drivers\Beep.sys 08:24:24.0240 2352 Beep - ok 08:24:24.0302 2352 [ 82974D6A2FD19445CC5171FC378668A4 ] BFE C:\Windows\System32\bfe.dll 08:24:24.0302 2352 BFE - ok 08:24:24.0365 2352 BitKinex - ok 08:24:24.0396 2352 [ 1EA7969E3271CBC59E1730697DC74682 ] BITS C:\Windows\System32\qmgr.dll 08:24:24.0396 2352 BITS - ok 08:24:24.0412 2352 [ 61583EE3C3A17003C4ACD0475646B4D3 ] blbdrive C:\Windows\system32\DRIVERS\blbdrive.sys 08:24:24.0412 2352 blbdrive - ok 08:24:24.0490 2352 [ EBBCD5DFBB1DE70E8F4AF8FA59E401FD ] Bonjour Service C:\Program Files\Bonjour\mDNSResponder.exe 08:24:24.0490 2352 Bonjour Service - ok 08:24:24.0521 2352 [ 6C02A83164F5CC0A262F4199F0871CF5 ] bowser C:\Windows\system32\DRIVERS\bowser.sys 08:24:24.0521 2352 bowser - ok 08:24:24.0552 2352 [ F09EEE9EDC320B5E1501F749FDE686C8 ] BrFiltLo C:\Windows\system32\DRIVERS\BrFiltLo.sys 08:24:24.0552 2352 BrFiltLo - ok 08:24:24.0552 2352 [ B114D3098E9BDB8BEA8B053685831BE6 ] BrFiltUp C:\Windows\system32\DRIVERS\BrFiltUp.sys 08:24:24.0568 2352 BrFiltUp - ok 08:24:24.0599 2352 [ 05F5A0D14A2EE1D8255C2AA0E9E8E694 ] Browser C:\Windows\System32\browser.dll 08:24:24.0599 2352 Browser - ok 08:24:24.0614 2352 [ 43BEA8D483BF1870F018E2D02E06A5BD ] Brserid C:\Windows\System32\Drivers\Brserid.sys 08:24:24.0614 2352 Brserid - ok 08:24:24.0630 2352 [ A6ECA2151B08A09CACECA35C07F05B42 ] BrSerWdm C:\Windows\System32\Drivers\BrSerWdm.sys 08:24:24.0630 2352 BrSerWdm - ok 08:24:24.0646 2352 [ B79968002C277E869CF38BD22CD61524 ] BrUsbMdm C:\Windows\System32\Drivers\BrUsbMdm.sys 08:24:24.0646 2352 BrUsbMdm - ok 08:24:24.0661 2352 [ A87528880231C54E75EA7A44943B38BF ] BrUsbSer C:\Windows\System32\Drivers\BrUsbSer.sys 08:24:24.0661 2352 BrUsbSer - ok 08:24:24.0677 2352 [ 9DA669F11D1F894AB4EB69BF546A42E8 ] BTHMODEM C:\Windows\system32\DRIVERS\bthmodem.sys 08:24:24.0677 2352 BTHMODEM - ok 08:24:24.0692 2352 [ 95F9C2976059462CBBF227F7AAB10DE9 ] bthserv C:\Windows\system32\bthserv.dll 08:24:24.0692 2352 bthserv - ok 08:24:24.0724 2352 [ B8BD2BB284668C84865658C77574381A ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys 08:24:24.0724 2352 cdfs - ok 08:24:24.0755 2352 [ F036CE71586E93D94DAB220D7BDF4416 ] cdrom C:\Windows\system32\DRIVERS\cdrom.sys 08:24:24.0755 2352 cdrom - ok 08:24:24.0786 2352 [ F17D1D393BBC69C5322FBFAFACA28C7F ] CertPropSvc C:\Windows\System32\certprop.dll 08:24:24.0786 2352 CertPropSvc - ok 08:24:24.0802 2352 [ D7CD5C4E1B71FA62050515314CFB52CF ] circlass C:\Windows\system32\DRIVERS\circlass.sys 08:24:24.0817 2352 circlass - ok 08:24:24.0848 2352 [ 7F6768F8BA1D3A17A67A0758D999325A ] cjpcsc C:\Windows\SysWOW64\cjpcsc.exe 08:24:24.0864 2352 cjpcsc - ok 08:24:24.0895 2352 [ 167498E54AC4B6EEF4951546134BD9AB ] cjusb C:\Windows\system32\DRIVERS\cjusb.sys 08:24:24.0895 2352 cjusb - ok 08:24:24.0926 2352 [ FE1EC06F2253F691FE36217C592A0206 ] CLFS C:\Windows\system32\CLFS.sys 08:24:24.0926 2352 CLFS - ok 08:24:24.0989 2352 [ D88040F816FDA31C3B466F0FA0918F29 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe 08:24:25.0004 2352 clr_optimization_v2.0.50727_32 - ok 08:24:25.0051 2352 [ D1CEEA2B47CB998321C579651CE3E4F8 ] clr_optimization_v2.0.50727_64 C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe 08:24:25.0051 2352 clr_optimization_v2.0.50727_64 - ok 08:24:25.0129 2352 [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe 08:24:25.0129 2352 clr_optimization_v4.0.30319_32 - ok 08:24:25.0160 2352 [ C6F9AF94DCD58122A4D7E89DB6BED29D ] clr_optimization_v4.0.30319_64 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe 08:24:25.0160 2352 clr_optimization_v4.0.30319_64 - ok 08:24:25.0176 2352 [ 0840155D0BDDF1190F84A663C284BD33 ] CmBatt C:\Windows\system32\DRIVERS\CmBatt.sys 08:24:25.0176 2352 CmBatt - ok 08:24:25.0192 2352 [ E19D3F095812725D88F9001985B94EDD ] cmdide C:\Windows\system32\drivers\cmdide.sys 08:24:25.0192 2352 cmdide - ok 08:24:25.0207 2352 [ 9AC4F97C2D3E93367E2148EA940CD2CD ] CNG C:\Windows\system32\Drivers\cng.sys 08:24:25.0223 2352 CNG - ok 08:24:25.0238 2352 [ 102DE219C3F61415F964C88E9085AD14 ] Compbatt C:\Windows\system32\DRIVERS\compbatt.sys 08:24:25.0238 2352 Compbatt - ok 08:24:25.0254 2352 [ 03EDB043586CCEBA243D689BDDA370A8 ] CompositeBus C:\Windows\system32\drivers\CompositeBus.sys 08:24:25.0254 2352 CompositeBus - ok 08:24:25.0270 2352 COMSysApp - ok 08:24:25.0301 2352 [ 1C827878A998C18847245FE1F34EE597 ] crcdisk C:\Windows\system32\DRIVERS\crcdisk.sys 08:24:25.0301 2352 crcdisk - ok 08:24:25.0348 2352 [ 9C01375BE382E834CC26D1B7EAF2C4FE ] CryptSvc C:\Windows\system32\cryptsvc.dll 08:24:25.0348 2352 CryptSvc - ok 08:24:25.0363 2352 [ 5C627D1B1138676C0A7AB2C2C190D123 ] DcomLaunch C:\Windows\system32\rpcss.dll 08:24:25.0379 2352 DcomLaunch - ok 08:24:25.0394 2352 [ 3CEC7631A84943677AA8FA8EE5B6B43D ] defragsvc C:\Windows\System32\defragsvc.dll 08:24:25.0394 2352 defragsvc - ok 08:24:25.0426 2352 [ 9BB2EF44EAA163B29C4A4587887A0FE4 ] DfsC C:\Windows\system32\Drivers\dfsc.sys 08:24:25.0426 2352 DfsC - ok 08:24:25.0441 2352 [ 43D808F5D9E1A18E5EEB5EBC83969E4E ] Dhcp C:\Windows\system32\dhcpcore.dll 08:24:25.0441 2352 Dhcp - ok 08:24:25.0519 2352 [ 606B91075F89941559CDEEF7E601A914 ] DirMngr C:\Program Files (x86)\GNU\GnuPG\dirmngr.exe 08:24:25.0519 2352 DirMngr - ok 08:24:25.0550 2352 [ 13096B05847EC78F0977F2C0F79E9AB3 ] discache C:\Windows\system32\drivers\discache.sys 08:24:25.0550 2352 discache - ok 08:24:25.0550 2352 [ 9819EEE8B5EA3784EC4AF3B137A5244C ] Disk C:\Windows\system32\DRIVERS\disk.sys 08:24:25.0550 2352 Disk - ok 08:24:25.0597 2352 [ 16835866AAA693C7D7FCEBA8FFF706E4 ] Dnscache C:\Windows\System32\dnsrslvr.dll 08:24:25.0597 2352 Dnscache - ok 08:24:25.0628 2352 [ B1FB3DDCA0FDF408750D5843591AFBC6 ] dot3svc C:\Windows\System32\dot3svc.dll 08:24:25.0644 2352 dot3svc - ok 08:24:25.0660 2352 [ B26F4F737E8F9DF4F31AF6CF31D05820 ] DPS C:\Windows\system32\dps.dll 08:24:25.0660 2352 DPS - ok 08:24:25.0675 2352 [ 9B19F34400D24DF84C858A421C205754 ] drmkaud C:\Windows\system32\drivers\drmkaud.sys 08:24:25.0691 2352 drmkaud - ok 08:24:25.0722 2352 [ F5BEE30450E18E6B83A5012C100616FD ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys 08:24:25.0722 2352 DXGKrnl - ok 08:24:25.0753 2352 [ E2DDA8726DA9CB5B2C4000C9018A9633 ] EapHost C:\Windows\System32\eapsvc.dll 08:24:25.0753 2352 EapHost - ok 08:24:25.0831 2352 [ DC5D737F51BE844D8C82C695EB17372F ] ebdrv C:\Windows\system32\DRIVERS\evbda.sys 08:24:25.0878 2352 ebdrv - ok 08:24:25.0909 2352 [ C118A82CD78818C29AB228366EBF81C3 ] EFS C:\Windows\System32\lsass.exe 08:24:25.0909 2352 EFS - ok 08:24:25.0940 2352 [ C4002B6B41975F057D98C439030CEA07 ] ehRecvr C:\Windows\ehome\ehRecvr.exe 08:24:25.0940 2352 ehRecvr - ok 08:24:25.0972 2352 [ 4705E8EF9934482C5BB488CE28AFC681 ] ehSched C:\Windows\ehome\ehsched.exe 08:24:25.0972 2352 ehSched - ok 08:24:26.0034 2352 [ 9387A484D31209D7FC3F795A787294DB ] ElbyCDFL C:\Windows\system32\Drivers\ElbyCDFL.sys 08:24:26.0034 2352 ElbyCDFL - ok 08:24:26.0065 2352 [ 4456E16591843C4506772D2C37834141 ] ElbyCDIO C:\Windows\system32\Drivers\ElbyCDIO.sys 08:24:26.0065 2352 ElbyCDIO - ok 08:24:26.0096 2352 [ 0E5DA5369A0FCAEA12456DD852545184 ] elxstor C:\Windows\system32\DRIVERS\elxstor.sys 08:24:26.0096 2352 elxstor - ok 08:24:26.0128 2352 [ 34A3C54752046E79A126E15C51DB409B ] ErrDev C:\Windows\system32\drivers\errdev.sys 08:24:26.0128 2352 ErrDev - ok 08:24:26.0159 2352 [ 4166F82BE4D24938977DD1746BE9B8A0 ] EventSystem C:\Windows\system32\es.dll 08:24:26.0174 2352 EventSystem - ok 08:24:26.0190 2352 [ A510C654EC00C1E9BDD91EEB3A59823B ] exfat C:\Windows\system32\drivers\exfat.sys 08:24:26.0190 2352 exfat - ok 08:24:26.0190 2352 ezSharedSvc - ok 08:24:26.0206 2352 [ 0ADC83218B66A6DB380C330836F3E36D ] fastfat C:\Windows\system32\drivers\fastfat.sys 08:24:26.0221 2352 fastfat - ok 08:24:26.0252 2352 [ DBEFD454F8318A0EF691FDD2EAAB44EB ] Fax C:\Windows\system32\fxssvc.exe 08:24:26.0252 2352 Fax - ok 08:24:26.0268 2352 [ D765D19CD8EF61F650C384F62FAC00AB ] fdc C:\Windows\system32\DRIVERS\fdc.sys 08:24:26.0268 2352 fdc - ok 08:24:26.0284 2352 [ 0438CAB2E03F4FB61455A7956026FE86 ] fdPHost C:\Windows\system32\fdPHost.dll 08:24:26.0284 2352 fdPHost - ok 08:24:26.0299 2352 [ 802496CB59A30349F9A6DD22D6947644 ] FDResPub C:\Windows\system32\fdrespub.dll 08:24:26.0299 2352 FDResPub - ok 08:24:26.0315 2352 [ 655661BE46B5F5F3FD454E2C3095B930 ] FileInfo C:\Windows\system32\drivers\fileinfo.sys 08:24:26.0315 2352 FileInfo - ok 08:24:26.0315 2352 [ 5F671AB5BC87EEA04EC38A6CD5962A47 ] Filetrace C:\Windows\system32\drivers\filetrace.sys 08:24:26.0315 2352 Filetrace - ok 08:24:26.0330 2352 [ C172A0F53008EAEB8EA33FE10E177AF5 ] flpydisk C:\Windows\system32\DRIVERS\flpydisk.sys 08:24:26.0346 2352 flpydisk - ok 08:24:26.0377 2352 [ DA6B67270FD9DB3697B20FCE94950741 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys 08:24:26.0377 2352 FltMgr - ok 08:24:26.0440 2352 [ C4C183E6551084039EC862DA1C945E3D ] FontCache C:\Windows\system32\FntCache.dll 08:24:26.0440 2352 FontCache - ok 08:24:26.0502 2352 [ A8B7F3818AB65695E3A0BB3279F6DCE6 ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe 08:24:26.0502 2352 FontCache3.0.0.0 - ok 08:24:26.0533 2352 [ D43703496149971890703B4B1B723EAC ] FsDepends C:\Windows\system32\drivers\FsDepends.sys 08:24:26.0533 2352 FsDepends - ok 08:24:26.0564 2352 [ DDEE99DC54EFA20BD5A442CD733C4462 ] FsUsbExDisk C:\Windows\SysWOW64\FsUsbExDisk.SYS 08:24:26.0564 2352 FsUsbExDisk - ok 08:24:26.0596 2352 [ 6BD9295CC032DD3077C671FCCF579A7B ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys 08:24:26.0596 2352 Fs_Rec - ok 08:24:26.0611 2352 [ 8F6322049018354F45F05A2FD2D4E5E0 ] fvevol C:\Windows\system32\DRIVERS\fvevol.sys 08:24:26.0611 2352 fvevol - ok 08:24:26.0658 2352 [ 8C778D335C9D272CFD3298AB02ABE3B6 ] gagp30kx C:\Windows\system32\DRIVERS\gagp30kx.sys 08:24:26.0658 2352 gagp30kx - ok 08:24:26.0720 2352 [ C403C5DB49A0F9AAF4F2128EDC0106D8 ] GamesAppService C:\Program Files (x86)\WildTangent Games\App\GamesAppService.exe 08:24:26.0720 2352 GamesAppService - ok 08:24:26.0752 2352 [ 8E98D21EE06192492A5671A6144D092F ] GEARAspiWDM C:\Windows\system32\DRIVERS\GEARAspiWDM.sys 08:24:26.0752 2352 GEARAspiWDM - ok 08:24:26.0798 2352 [ 277BBC7E1AA1EE957F573A10ECA7EF3A ] gpsvc C:\Windows\System32\gpsvc.dll 08:24:26.0798 2352 gpsvc - ok 08:24:26.0845 2352 [ F02A533F517EB38333CB12A9E8963773 ] gupdate C:\Program Files (x86)\Google\Update\GoogleUpdate.exe 08:24:26.0845 2352 gupdate - ok 08:24:26.0876 2352 [ F02A533F517EB38333CB12A9E8963773 ] gupdatem C:\Program Files (x86)\Google\Update\GoogleUpdate.exe 08:24:26.0876 2352 gupdatem - ok 08:24:26.0908 2352 [ 5D4BC124FAAE6730AC002CDB67BF1A1C ] gusvc C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe 08:24:26.0908 2352 gusvc - ok 08:24:26.0923 2352 [ F2523EF6460FC42405B12248338AB2F0 ] hcw85cir C:\Windows\system32\drivers\hcw85cir.sys 08:24:26.0923 2352 hcw85cir - ok 08:24:26.0970 2352 [ 975761C778E33CD22498059B91E7373A ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys 08:24:26.0970 2352 HdAudAddService - ok 08:24:27.0001 2352 [ 97BFED39B6B79EB12CDDBFEED51F56BB ] HDAudBus C:\Windows\system32\drivers\HDAudBus.sys 08:24:27.0001 2352 HDAudBus - ok 08:24:27.0017 2352 [ B6AC71AAA2B10848F57FC49D55A651AF ] HECIx64 C:\Windows\system32\DRIVERS\HECIx64.sys 08:24:27.0017 2352 HECIx64 - ok 08:24:27.0032 2352 [ 78E86380454A7B10A5EB255DC44A355F ] HidBatt C:\Windows\system32\DRIVERS\HidBatt.sys 08:24:27.0032 2352 HidBatt - ok 08:24:27.0032 2352 [ 7FD2A313F7AFE5C4DAB14798C48DD104 ] HidBth C:\Windows\system32\DRIVERS\hidbth.sys 08:24:27.0048 2352 HidBth - ok 08:24:27.0048 2352 [ 0A77D29F311B88CFAE3B13F9C1A73825 ] HidIr C:\Windows\system32\DRIVERS\hidir.sys 08:24:27.0064 2352 HidIr - ok 08:24:27.0079 2352 [ BD9EB3958F213F96B97B1D897DEE006D ] hidserv C:\Windows\system32\hidserv.dll 08:24:27.0079 2352 hidserv - ok 08:24:27.0095 2352 [ 9592090A7E2B61CD582B612B6DF70536 ] HidUsb C:\Windows\system32\DRIVERS\hidusb.sys 08:24:27.0095 2352 HidUsb - ok 08:24:27.0110 2352 [ 387E72E739E15E3D37907A86D9FF98E2 ] hkmsvc C:\Windows\system32\kmsvc.dll 08:24:27.0110 2352 hkmsvc - ok 08:24:27.0142 2352 [ EFDFB3DD38A4376F93E7985173813ABD ] HomeGroupListener C:\Windows\system32\ListSvc.dll 08:24:27.0142 2352 HomeGroupListener - ok 08:24:27.0173 2352 [ 908ACB1F594274965A53926B10C81E89 ] HomeGroupProvider C:\Windows\system32\provsvc.dll 08:24:27.0173 2352 HomeGroupProvider - ok 08:24:27.0266 2352 [ BB1FC298BE53AAB1E110F6E786BD8AC5 ] HP Support Assistant Service C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe 08:24:27.0266 2352 HP Support Assistant Service - ok 08:24:27.0344 2352 [ 5DA42D24712E00728CEA2342A65009B2 ] hpqcxs08 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqcxs08.dll 08:24:27.0344 2352 hpqcxs08 - ok 08:24:27.0360 2352 [ D86A39BF100069444D026D22D9A6E555 ] hpqddsvc C:\Program Files (x86)\HP\Digital Imaging\bin\hpqddsvc.dll 08:24:27.0360 2352 hpqddsvc - ok 08:24:27.0422 2352 [ 9B7EDD3FE7C211C36E921D34D18A3A0A ] hpqwmiex C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe 08:24:27.0422 2352 hpqwmiex - ok 08:24:27.0438 2352 [ 39D2ABCD392F3D8A6DCE7B60AE7B8EFC ] HpSAMD C:\Windows\system32\drivers\HpSAMD.sys 08:24:27.0454 2352 HpSAMD - ok 08:24:27.0516 2352 [ F37882F128EFACEFE353E0BAE2766909 ] HPSLPSVC C:\Program Files (x86)\HP\Digital Imaging\bin\HPSLPSVC64.DLL 08:24:27.0516 2352 HPSLPSVC - ok 08:24:27.0578 2352 [ 0EA7DE1ACB728DD5A369FD742D6EEE28 ] HTTP C:\Windows\system32\drivers\HTTP.sys 08:24:27.0594 2352 HTTP - ok 08:24:27.0610 2352 [ 1A5DA10E18FC2643E94C5DC7FA965868 ] hwdatacard C:\Windows\system32\DRIVERS\ewusbmdm.sys 08:24:27.0610 2352 hwdatacard - ok 08:24:27.0625 2352 [ A5462BD6884960C9DC85ED49D34FF392 ] hwpolicy C:\Windows\system32\drivers\hwpolicy.sys 08:24:27.0641 2352 hwpolicy - ok 08:24:27.0656 2352 [ FA55C73D4AFFA7EE23AC4BE53B4592D3 ] i8042prt C:\Windows\system32\drivers\i8042prt.sys 08:24:27.0656 2352 i8042prt - ok 08:24:27.0672 2352 [ 85977CD13FC16069CE0AF7943A811775 ] iaStor C:\Windows\system32\DRIVERS\iaStor.sys 08:24:27.0688 2352 iaStor - ok 08:24:27.0734 2352 [ F627BC830EE548527966288E4968AAC0 ] IAStorDataMgrSvc C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe 08:24:27.0734 2352 IAStorDataMgrSvc - ok 08:24:27.0766 2352 [ AAAF44DB3BD0B9D1FB6969B23ECC8366 ] iaStorV C:\Windows\system32\drivers\iaStorV.sys 08:24:27.0766 2352 iaStorV - ok 08:24:27.0812 2352 [ 5988FC40F8DB5B0739CD1E3A5D0D78BD ] idsvc C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe 08:24:27.0828 2352 idsvc - ok 08:24:27.0844 2352 [ 5C18831C61933628F5BB0EA2675B9D21 ] iirsp C:\Windows\system32\DRIVERS\iirsp.sys 08:24:27.0859 2352 iirsp - ok 08:24:27.0875 2352 [ FCD84C381E0140AF901E58D48882D26B ] IKEEXT C:\Windows\System32\ikeext.dll 08:24:27.0890 2352 IKEEXT - ok 08:24:27.0953 2352 [ 28CEEFBD2C63F91DC17DED3E8D27ECF5 ] IntcAzAudAddService C:\Windows\system32\drivers\RTKVHD64.sys 08:24:27.0968 2352 IntcAzAudAddService - ok 08:24:27.0984 2352 [ F00F20E70C6EC3AA366910083A0518AA ] intelide C:\Windows\system32\drivers\intelide.sys 08:24:27.0984 2352 intelide - ok 08:24:28.0015 2352 [ ADA036632C664CAA754079041CF1F8C1 ] intelppm C:\Windows\system32\DRIVERS\intelppm.sys 08:24:28.0015 2352 intelppm - ok 08:24:28.0031 2352 [ 098A91C54546A3B878DAD6A7E90A455B ] IPBusEnum C:\Windows\system32\ipbusenum.dll 08:24:28.0031 2352 IPBusEnum - ok 08:24:28.0046 2352 [ C9F0E1BD74365A8771590E9008D22AB6 ] IpFilterDriver C:\Windows\system32\DRIVERS\ipfltdrv.sys 08:24:28.0062 2352 IpFilterDriver - ok 08:24:28.0093 2352 [ 08C2957BB30058E663720C5606885653 ] iphlpsvc C:\Windows\System32\iphlpsvc.dll 08:24:28.0093 2352 iphlpsvc - ok 08:24:28.0109 2352 [ 0FC1AEA580957AA8817B8F305D18CA3A ] IPMIDRV C:\Windows\system32\drivers\IPMIDrv.sys 08:24:28.0109 2352 IPMIDRV - ok 08:24:28.0140 2352 [ AF9B39A7E7B6CAA203B3862582E9F2D0 ] IPNAT C:\Windows\system32\drivers\ipnat.sys 08:24:28.0140 2352 IPNAT - ok 08:24:28.0265 2352 [ 4EFFC8FF6D349E971E94B1C670C0C66A ] iPod Service C:\Program Files\iPod\bin\iPodService.exe 08:24:28.0265 2352 iPod Service - ok 08:24:28.0280 2352 [ 3ABF5E7213EB28966D55D58B515D5CE9 ] IRENUM C:\Windows\system32\drivers\irenum.sys 08:24:28.0296 2352 IRENUM - ok 08:24:28.0312 2352 [ 2F7B28DC3E1183E5EB418DF55C204F38 ] isapnp C:\Windows\system32\drivers\isapnp.sys 08:24:28.0312 2352 isapnp - ok 08:24:28.0327 2352 [ D931D7309DEB2317035B07C9F9E6B0BD ] iScsiPrt C:\Windows\system32\drivers\msiscsi.sys 08:24:28.0327 2352 iScsiPrt - ok 08:24:28.0358 2352 [ BC02336F1CBA7DCC7D1213BB588A68A5 ] kbdclass C:\Windows\system32\drivers\kbdclass.sys 08:24:28.0358 2352 kbdclass - ok 08:24:28.0358 2352 [ 0705EFF5B42A9DB58548EEC3B26BB484 ] kbdhid C:\Windows\system32\drivers\kbdhid.sys 08:24:28.0358 2352 kbdhid - ok 08:24:28.0374 2352 [ C118A82CD78818C29AB228366EBF81C3 ] KeyIso C:\Windows\system32\lsass.exe 08:24:28.0374 2352 KeyIso - ok 08:24:28.0405 2352 [ 97A7070AEA4C058B6418519E869A63B4 ] KSecDD C:\Windows\system32\Drivers\ksecdd.sys 08:24:28.0405 2352 KSecDD - ok 08:24:28.0421 2352 [ 26C43A7C2862447EC59DEDA188D1DA07 ] KSecPkg C:\Windows\system32\Drivers\ksecpkg.sys 08:24:28.0421 2352 KSecPkg - ok 08:24:28.0436 2352 [ 6869281E78CB31A43E969F06B57347C4 ] ksthunk C:\Windows\system32\drivers\ksthunk.sys 08:24:28.0436 2352 ksthunk - ok 08:24:28.0452 2352 [ 6AB66E16AA859232F64DEB66887A8C9C ] KtmRm C:\Windows\system32\msdtckrm.dll 08:24:28.0452 2352 KtmRm - ok 08:24:28.0483 2352 [ D9F42719019740BAA6D1C6D536CBDAA6 ] LanmanServer C:\Windows\system32\srvsvc.dll 08:24:28.0483 2352 LanmanServer - ok 08:24:28.0499 2352 [ 851A1382EED3E3A7476DB004F4EE3E1A ] LanmanWorkstation C:\Windows\System32\wkssvc.dll 08:24:28.0499 2352 LanmanWorkstation - ok 08:24:28.0561 2352 [ 3503F257B3203F824B1567238EBE17E2 ] LightScribeService c:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe 08:24:28.0561 2352 LightScribeService - ok 08:24:28.0577 2352 [ 1538831CF8AD2979A04C423779465827 ] lltdio C:\Windows\system32\DRIVERS\lltdio.sys 08:24:28.0577 2352 lltdio - ok 08:24:28.0592 2352 [ C1185803384AB3FEED115F79F109427F ] lltdsvc C:\Windows\System32\lltdsvc.dll 08:24:28.0608 2352 lltdsvc - ok 08:24:28.0624 2352 [ F993A32249B66C9D622EA5592A8B76B8 ] lmhosts C:\Windows\System32\lmhsvc.dll 08:24:28.0624 2352 lmhosts - ok 08:24:28.0655 2352 [ 1A93E54EB0ECE102495A51266DCDB6A6 ] LSI_FC C:\Windows\system32\DRIVERS\lsi_fc.sys 08:24:28.0655 2352 LSI_FC - ok 08:24:28.0686 2352 [ 1047184A9FDC8BDBFF857175875EE810 ] LSI_SAS C:\Windows\system32\DRIVERS\lsi_sas.sys 08:24:28.0686 2352 LSI_SAS - ok 08:24:28.0702 2352 [ 30F5C0DE1EE8B5BC9306C1F0E4A75F93 ] LSI_SAS2 C:\Windows\system32\DRIVERS\lsi_sas2.sys 08:24:28.0702 2352 LSI_SAS2 - ok 08:24:28.0717 2352 [ 0504EACAFF0D3C8AED161C4B0D369D4A ] LSI_SCSI C:\Windows\system32\DRIVERS\lsi_scsi.sys 08:24:28.0717 2352 LSI_SCSI - ok 08:24:28.0733 2352 [ 43D0F98E1D56CCDDB0D5254CFF7B356E ] luafv C:\Windows\system32\drivers\luafv.sys 08:24:28.0733 2352 luafv - ok 08:24:28.0780 2352 [ FAA4F845D478F4CEDF95981AFF859712 ] massfilter C:\Windows\system32\drivers\massfilter.sys 08:24:28.0780 2352 massfilter - ok 08:24:28.0842 2352 [ 034606B82FA5BD3E73AB427B6D55F915 ] McComponentHostService C:\Program Files (x86)\McAfee Security Scan\3.0.285\McCHSvc.exe 08:24:28.0842 2352 McComponentHostService - ok 08:24:28.0873 2352 [ 0BE09CD858ABF9DF6ED259D57A1A1663 ] Mcx2Svc C:\Windows\system32\Mcx2Svc.dll 08:24:28.0873 2352 Mcx2Svc - ok 08:24:28.0889 2352 [ A55805F747C6EDB6A9080D7C633BD0F4 ] megasas C:\Windows\system32\DRIVERS\megasas.sys 08:24:28.0889 2352 megasas - ok 08:24:28.0920 2352 [ BAF74CE0072480C3B6B7C13B2A94D6B3 ] MegaSR C:\Windows\system32\DRIVERS\MegaSR.sys 08:24:28.0920 2352 MegaSR - ok 08:24:29.0123 2352 Microsoft SharePoint Workspace Audit Service - ok 08:24:29.0138 2352 [ E40E80D0304A73E8D269F7141D77250B ] MMCSS C:\Windows\system32\mmcss.dll 08:24:29.0138 2352 MMCSS - ok 08:24:29.0138 2352 [ 800BA92F7010378B09F9ED9270F07137 ] Modem C:\Windows\system32\drivers\modem.sys 08:24:29.0154 2352 Modem - ok 08:24:29.0154 2352 [ B03D591DC7DA45ECE20B3B467E6AADAA ] monitor C:\Windows\system32\DRIVERS\monitor.sys 08:24:29.0154 2352 monitor - ok 08:24:29.0185 2352 [ 7D27EA49F3C1F687D357E77A470AEA99 ] mouclass C:\Windows\system32\DRIVERS\mouclass.sys 08:24:29.0185 2352 mouclass - ok 08:24:29.0201 2352 [ D3BF052C40B0C4166D9FD86A4288C1E6 ] mouhid C:\Windows\system32\DRIVERS\mouhid.sys 08:24:29.0201 2352 mouhid - ok 08:24:29.0232 2352 [ 32E7A3D591D671A6DF2DB515A5CBE0FA ] mountmgr C:\Windows\system32\drivers\mountmgr.sys 08:24:29.0232 2352 mountmgr - ok 08:24:29.0279 2352 [ 1C9B83F6A2D1F414F0ACD28D75605607 ] MozillaMaintenance C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe 08:24:29.0279 2352 MozillaMaintenance - ok 08:24:29.0310 2352 [ A44B420D30BD56E145D6A2BC8768EC58 ] mpio C:\Windows\system32\drivers\mpio.sys 08:24:29.0310 2352 mpio - ok 08:24:29.0326 2352 [ 6C38C9E45AE0EA2FA5E551F2ED5E978F ] mpsdrv C:\Windows\system32\drivers\mpsdrv.sys 08:24:29.0341 2352 mpsdrv - ok 08:24:29.0372 2352 [ 54FFC9C8898113ACE189D4AA7199D2C1 ] MpsSvc C:\Windows\system32\mpssvc.dll 08:24:29.0372 2352 MpsSvc - ok 08:24:29.0404 2352 [ DC722758B8261E1ABAFD31A3C0A66380 ] MRxDAV C:\Windows\system32\drivers\mrxdav.sys 08:24:29.0404 2352 MRxDAV - ok 08:24:29.0435 2352 [ A5D9106A73DC88564C825D317CAC68AC ] mrxsmb C:\Windows\system32\DRIVERS\mrxsmb.sys 08:24:29.0435 2352 mrxsmb - ok 08:24:29.0450 2352 [ D711B3C1D5F42C0C2415687BE09FC163 ] mrxsmb10 C:\Windows\system32\DRIVERS\mrxsmb10.sys 08:24:29.0450 2352 mrxsmb10 - ok 08:24:29.0466 2352 [ 9423E9D355C8D303E76B8CFBD8A5C30C ] mrxsmb20 C:\Windows\system32\DRIVERS\mrxsmb20.sys 08:24:29.0466 2352 mrxsmb20 - ok 08:24:29.0482 2352 [ C25F0BAFA182CBCA2DD3C851C2E75796 ] msahci C:\Windows\system32\drivers\msahci.sys 08:24:29.0497 2352 msahci - ok 08:24:29.0513 2352 [ DB801A638D011B9633829EB6F663C900 ] msdsm C:\Windows\system32\drivers\msdsm.sys 08:24:29.0513 2352 msdsm - ok 08:24:29.0528 2352 [ DE0ECE52236CFA3ED2DBFC03F28253A8 ] MSDTC C:\Windows\System32\msdtc.exe 08:24:29.0528 2352 MSDTC - ok 08:24:29.0560 2352 [ 72949A24D37A20A54B3D4D3DADBB55E9 ] MSDV C:\Windows\system32\DRIVERS\msdv.sys 08:24:29.0575 2352 MSDV - ok 08:24:29.0575 2352 [ AA3FB40E17CE1388FA1BEDAB50EA8F96 ] Msfs C:\Windows\system32\drivers\Msfs.sys 08:24:29.0575 2352 Msfs - ok 08:24:29.0606 2352 [ F9D215A46A8B9753F61767FA72A20326 ] mshidkmdf C:\Windows\System32\drivers\mshidkmdf.sys 08:24:29.0606 2352 mshidkmdf - ok 08:24:29.0622 2352 [ D916874BBD4F8B07BFB7FA9B3CCAE29D ] msisadrv C:\Windows\system32\drivers\msisadrv.sys 08:24:29.0622 2352 msisadrv - ok 08:24:29.0653 2352 [ 808E98FF49B155C522E6400953177B08 ] MSiSCSI C:\Windows\system32\iscsiexe.dll 08:24:29.0653 2352 MSiSCSI - ok 08:24:29.0653 2352 msiserver - ok 08:24:29.0684 2352 [ 49CCF2C4FEA34FFAD8B1B59D49439366 ] MSKSSRV C:\Windows\system32\drivers\MSKSSRV.sys 08:24:29.0684 2352 MSKSSRV - ok 08:24:29.0700 2352 [ BDD71ACE35A232104DDD349EE70E1AB3 ] MSPCLOCK C:\Windows\system32\drivers\MSPCLOCK.sys 08:24:29.0700 2352 MSPCLOCK - ok 08:24:29.0700 2352 [ 4ED981241DB27C3383D72092B618A1D0 ] MSPQM C:\Windows\system32\drivers\MSPQM.sys 08:24:29.0700 2352 MSPQM - ok 08:24:29.0731 2352 [ 759A9EEB0FA9ED79DA1FB7D4EF78866D ] MsRPC C:\Windows\system32\drivers\MsRPC.sys 08:24:29.0731 2352 MsRPC - ok 08:24:29.0747 2352 [ 0EED230E37515A0EAEE3C2E1BC97B288 ] mssmbios C:\Windows\system32\drivers\mssmbios.sys 08:24:29.0747 2352 mssmbios - ok 08:24:29.0747 2352 [ 2E66F9ECB30B4221A318C92AC2250779 ] MSTEE C:\Windows\system32\drivers\MSTEE.sys 08:24:29.0747 2352 MSTEE - ok 08:24:29.0778 2352 [ 7EA404308934E675BFFDE8EDF0757BCD ] MTConfig C:\Windows\system32\DRIVERS\MTConfig.sys 08:24:29.0778 2352 MTConfig - ok 08:24:29.0794 2352 [ F9A18612FD3526FE473C1BDA678D61C8 ] Mup C:\Windows\system32\Drivers\mup.sys 08:24:29.0794 2352 Mup - ok 08:24:29.0809 2352 [ 582AC6D9873E31DFA28A4547270862DD ] napagent C:\Windows\system32\qagentRT.dll 08:24:29.0825 2352 napagent - ok 08:24:29.0856 2352 [ 1EA3749C4114DB3E3161156FFFFA6B33 ] NativeWifiP C:\Windows\system32\DRIVERS\nwifi.sys 08:24:29.0856 2352 NativeWifiP - ok 08:24:29.0887 2352 [ 760E38053BF56E501D562B70AD796B88 ] NDIS C:\Windows\system32\drivers\ndis.sys 08:24:29.0903 2352 NDIS - ok 08:24:29.0934 2352 [ 9F9A1F53AAD7DA4D6FEF5BB73AB811AC ] NdisCap C:\Windows\system32\DRIVERS\ndiscap.sys 08:24:29.0934 2352 NdisCap - ok 08:24:29.0950 2352 [ 30639C932D9FEF22B31268FE25A1B6E5 ] NdisTapi C:\Windows\system32\DRIVERS\ndistapi.sys 08:24:29.0950 2352 NdisTapi - ok 08:24:29.0981 2352 [ 136185F9FB2CC61E573E676AA5402356 ] Ndisuio C:\Windows\system32\DRIVERS\ndisuio.sys 08:24:29.0981 2352 Ndisuio - ok 08:24:30.0012 2352 [ 53F7305169863F0A2BDDC49E116C2E11 ] NdisWan C:\Windows\system32\DRIVERS\ndiswan.sys 08:24:30.0012 2352 NdisWan - ok 08:24:30.0028 2352 [ 015C0D8E0E0421B4CFD48CFFE2825879 ] NDProxy C:\Windows\system32\drivers\NDProxy.sys 08:24:30.0028 2352 NDProxy - ok 08:24:30.0106 2352 [ 2334DC48997BA203B794DF3EE70521DB ] Net Driver HPZ12 C:\Windows\system32\HPZinw12.dll 08:24:30.0106 2352 Net Driver HPZ12 - ok 08:24:30.0106 2352 [ 86743D9F5D2B1048062B14B1D84501C4 ] NetBIOS C:\Windows\system32\DRIVERS\netbios.sys 08:24:30.0106 2352 NetBIOS - ok 08:24:30.0121 2352 [ 09594D1089C523423B32A4229263F068 ] NetBT C:\Windows\system32\DRIVERS\netbt.sys 08:24:30.0137 2352 NetBT - ok 08:24:30.0137 2352 [ C118A82CD78818C29AB228366EBF81C3 ] Netlogon C:\Windows\system32\lsass.exe 08:24:30.0137 2352 Netlogon - ok 08:24:30.0168 2352 [ 847D3AE376C0817161A14A82C8922A9E ] Netman C:\Windows\System32\netman.dll 08:24:30.0168 2352 Netman - ok 08:24:30.0199 2352 [ 3E5A36127E201DDF663176B66828FAFE ] NetMsmqActivator C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe 08:24:30.0199 2352 NetMsmqActivator - ok 08:24:30.0215 2352 [ 3E5A36127E201DDF663176B66828FAFE ] NetPipeActivator C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe 08:24:30.0215 2352 NetPipeActivator - ok 08:24:30.0230 2352 [ 5F28111C648F1E24F7DBC87CDEB091B8 ] netprofm C:\Windows\System32\netprofm.dll 08:24:30.0246 2352 netprofm - ok 08:24:30.0246 2352 [ 3E5A36127E201DDF663176B66828FAFE ] NetTcpActivator C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe 08:24:30.0246 2352 NetTcpActivator - ok 08:24:30.0246 2352 [ 3E5A36127E201DDF663176B66828FAFE ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe 08:24:30.0246 2352 NetTcpPortSharing - ok 08:24:30.0262 2352 [ 77889813BE4D166CDAB78DDBA990DA92 ] nfrd960 C:\Windows\system32\DRIVERS\nfrd960.sys 08:24:30.0277 2352 nfrd960 - ok 08:24:30.0293 2352 [ 8AD77806D336673F270DB31645267293 ] NlaSvc C:\Windows\System32\nlasvc.dll 08:24:30.0308 2352 NlaSvc - ok 08:24:30.0308 2352 [ 1E4C4AB5C9B8DD13179BBDC75A2A01F7 ] Npfs C:\Windows\system32\drivers\Npfs.sys 08:24:30.0308 2352 Npfs - ok 08:24:30.0324 2352 [ D54BFDF3E0C953F823B3D0BFE4732528 ] nsi C:\Windows\system32\nsisvc.dll 08:24:30.0324 2352 nsi - ok 08:24:30.0355 2352 [ E7F5AE18AF4168178A642A9247C63001 ] nsiproxy C:\Windows\system32\drivers\nsiproxy.sys 08:24:30.0355 2352 nsiproxy - ok 08:24:30.0402 2352 [ B8965FB53551B5455630A4B804D0791F ] Ntfs C:\Windows\system32\drivers\Ntfs.sys 08:24:30.0418 2352 Ntfs - ok 08:24:30.0433 2352 [ 9899284589F75FA8724FF3D16AED75C1 ] Null C:\Windows\system32\drivers\Null.sys 08:24:30.0433 2352 Null - ok 08:24:30.0464 2352 [ 0A92CB65770442ED0DC44834632F66AD ] nvraid C:\Windows\system32\drivers\nvraid.sys 08:24:30.0464 2352 nvraid - ok 08:24:30.0480 2352 [ DAB0E87525C10052BF65F06152F37E4A ] nvstor C:\Windows\system32\drivers\nvstor.sys 08:24:30.0480 2352 nvstor - ok 08:24:30.0496 2352 [ 270D7CD42D6E3979F6DD0146650F0E05 ] nv_agp C:\Windows\system32\drivers\nv_agp.sys 08:24:30.0496 2352 nv_agp - ok 08:24:30.0511 2352 [ 3589478E4B22CE21B41FA1BFC0B8B8A0 ] ohci1394 C:\Windows\system32\drivers\ohci1394.sys 08:24:30.0511 2352 ohci1394 - ok 08:24:30.0574 2352 [ 9D10F99A6712E28F8ACD5641E3A7EA6B ] ose C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE 08:24:30.0574 2352 ose - ok 08:24:30.0698 2352 [ 61BFFB5F57AD12F83AB64B7181829B34 ] osppsvc C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE 08:24:30.0776 2352 osppsvc - ok 08:24:30.0808 2352 [ 3EAC4455472CC2C97107B5291E0DCAFE ] p2pimsvc C:\Windows\system32\pnrpsvc.dll 08:24:30.0808 2352 p2pimsvc - ok 08:24:30.0823 2352 [ 927463ECB02179F88E4B9A17568C63C3 ] p2psvc C:\Windows\system32\p2psvc.dll 08:24:30.0823 2352 p2psvc - ok 08:24:30.0839 2352 [ 0086431C29C35BE1DBC43F52CC273887 ] Parport C:\Windows\system32\DRIVERS\parport.sys 08:24:30.0839 2352 Parport - ok 08:24:30.0870 2352 [ E9766131EEADE40A27DC27D2D68FBA9C ] partmgr C:\Windows\system32\drivers\partmgr.sys 08:24:30.0870 2352 partmgr - ok 08:24:30.0886 2352 [ 3AEAA8B561E63452C655DC0584922257 ] PcaSvc C:\Windows\System32\pcasvc.dll 08:24:30.0886 2352 PcaSvc - ok 08:24:30.0901 2352 [ 94575C0571D1462A0F70BDE6BD6EE6B3 ] pci C:\Windows\system32\drivers\pci.sys 08:24:30.0901 2352 pci - ok 08:24:30.0901 2352 [ B5B8B5EF2E5CB34DF8DCF8831E3534FA ] pciide C:\Windows\system32\drivers\pciide.sys 08:24:30.0901 2352 pciide - ok 08:24:30.0932 2352 [ B2E81D4E87CE48589F98CB8C05B01F2F ] pcmcia C:\Windows\system32\DRIVERS\pcmcia.sys 08:24:30.0932 2352 pcmcia - ok 08:24:30.0948 2352 [ D6B9C2E1A11A3A4B26A182FFEF18F603 ] pcw C:\Windows\system32\drivers\pcw.sys 08:24:30.0948 2352 pcw - ok 08:24:30.0964 2352 [ 68769C3356B3BE5D1C732C97B9A80D6E ] PEAUTH C:\Windows\system32\drivers\peauth.sys 08:24:30.0964 2352 PEAUTH - ok 08:24:31.0026 2352 [ E495E408C93141E8FC72DC0C6046DDFA ] PerfHost C:\Windows\SysWow64\perfhost.exe 08:24:31.0026 2352 PerfHost - ok 08:24:31.0088 2352 [ C7CF6A6E137463219E1259E3F0F0DD6C ] pla C:\Windows\system32\pla.dll 08:24:31.0120 2352 pla - ok 08:24:31.0151 2352 [ 25FBDEF06C4D92815B353F6E792C8129 ] PlugPlay C:\Windows\system32\umpnpmgr.dll 08:24:31.0166 2352 PlugPlay - ok 08:24:31.0229 2352 [ AC78DF349F0E4CFB8B667C0CFFF83CCE ] Pml Driver HPZ12 C:\Windows\system32\HPZipm12.dll 08:24:31.0244 2352 Pml Driver HPZ12 - ok 08:24:31.0260 2352 [ 7195581CEC9BB7D12ABE54036ACC2E38 ] PNRPAutoReg C:\Windows\system32\pnrpauto.dll 08:24:31.0260 2352 PNRPAutoReg - ok 08:24:31.0276 2352 [ 3EAC4455472CC2C97107B5291E0DCAFE ] PNRPsvc C:\Windows\system32\pnrpsvc.dll 08:24:31.0276 2352 PNRPsvc - ok 08:24:31.0307 2352 [ 4F15D75ADF6156BF56ECED6D4A55C389 ] PolicyAgent C:\Windows\System32\ipsecsvc.dll 08:24:31.0322 2352 PolicyAgent - ok 08:24:31.0338 2352 [ 6BA9D927DDED70BD1A9CADED45F8B184 ] Power C:\Windows\system32\umpo.dll 08:24:31.0338 2352 Power - ok 08:24:31.0369 2352 [ F92A2C41117A11A00BE01CA01A7FCDE9 ] PptpMiniport C:\Windows\system32\DRIVERS\raspptp.sys 08:24:31.0385 2352 PptpMiniport - ok 08:24:31.0400 2352 [ 0D922E23C041EFB1C3FAC2A6F943C9BF ] Processor C:\Windows\system32\DRIVERS\processr.sys 08:24:31.0400 2352 Processor - ok 08:24:31.0432 2352 [ 53E83F1F6CF9D62F32801CF66D8352A8 ] ProfSvc C:\Windows\system32\profsvc.dll 08:24:31.0432 2352 ProfSvc - ok 08:24:31.0447 2352 [ C118A82CD78818C29AB228366EBF81C3 ] ProtectedStorage C:\Windows\system32\lsass.exe 08:24:31.0447 2352 ProtectedStorage - ok 08:24:31.0463 2352 [ 0557CF5A2556BD58E26384169D72438D ] Psched C:\Windows\system32\DRIVERS\pacer.sys 08:24:31.0463 2352 Psched - ok 08:24:31.0510 2352 [ A53A15A11EBFD21077463EE2C7AFEEF0 ] ql2300 C:\Windows\system32\DRIVERS\ql2300.sys 08:24:31.0525 2352 ql2300 - ok 08:24:31.0541 2352 [ 4F6D12B51DE1AAEFF7DC58C4D75423C8 ] ql40xx C:\Windows\system32\DRIVERS\ql40xx.sys 08:24:31.0541 2352 ql40xx - ok 08:24:31.0572 2352 [ 906191634E99AEA92C4816150BDA3732 ] QWAVE C:\Windows\system32\qwave.dll 08:24:31.0588 2352 QWAVE - ok 08:24:31.0603 2352 [ 76707BB36430888D9CE9D705398ADB6C ] QWAVEdrv C:\Windows\system32\drivers\qwavedrv.sys 08:24:31.0603 2352 QWAVEdrv - ok 08:24:31.0650 2352 [ A55E7D0D873B2C97585B3B5926AC6ADE ] RapiMgr C:\Windows\WindowsMobile\rapimgr.dll 08:24:31.0650 2352 RapiMgr - ok 08:24:31.0666 2352 [ 5A0DA8AD5762FA2D91678A8A01311704 ] RasAcd C:\Windows\system32\DRIVERS\rasacd.sys 08:24:31.0666 2352 RasAcd - ok 08:24:31.0681 2352 [ 7ECFF9B22276B73F43A99A15A6094E90 ] RasAgileVpn C:\Windows\system32\DRIVERS\AgileVpn.sys 08:24:31.0681 2352 RasAgileVpn - ok 08:24:31.0697 2352 [ 8F26510C5383B8DBE976DE1CD00FC8C7 ] RasAuto C:\Windows\System32\rasauto.dll 08:24:31.0697 2352 RasAuto - ok 08:24:31.0728 2352 [ 471815800AE33E6F1C32FB1B97C490CA ] Rasl2tp C:\Windows\system32\DRIVERS\rasl2tp.sys 08:24:31.0728 2352 Rasl2tp - ok 08:24:31.0759 2352 [ EE867A0870FC9E4972BA9EAAD35651E2 ] RasMan C:\Windows\System32\rasmans.dll 08:24:31.0759 2352 RasMan - ok 08:24:31.0775 2352 [ 855C9B1CD4756C5E9A2AA58A15F58C25 ] RasPppoe C:\Windows\system32\DRIVERS\raspppoe.sys 08:24:31.0775 2352 RasPppoe - ok 08:24:31.0790 2352 [ E8B1E447B008D07FF47D016C2B0EEECB ] RasSstp C:\Windows\system32\DRIVERS\rassstp.sys 08:24:31.0790 2352 RasSstp - ok 08:24:31.0837 2352 [ 77F665941019A1594D887A74F301FA2F ] rdbss C:\Windows\system32\DRIVERS\rdbss.sys 08:24:31.0853 2352 rdbss - ok 08:24:31.0868 2352 [ 302DA2A0539F2CF54D7C6CC30C1F2D8D ] rdpbus C:\Windows\system32\DRIVERS\rdpbus.sys 08:24:31.0868 2352 rdpbus - ok 08:24:31.0884 2352 [ CEA6CC257FC9B7715F1C2B4849286D24 ] RDPCDD C:\Windows\system32\DRIVERS\RDPCDD.sys 08:24:31.0884 2352 RDPCDD - ok 08:24:31.0900 2352 [ BB5971A4F00659529A5C44831AF22365 ] RDPENCDD C:\Windows\system32\drivers\rdpencdd.sys 08:24:31.0915 2352 RDPENCDD - ok 08:24:31.0931 2352 [ 216F3FA57533D98E1F74DED70113177A ] RDPREFMP C:\Windows\system32\drivers\rdprefmp.sys 08:24:31.0931 2352 RDPREFMP - ok 08:24:31.0978 2352 [ E61608AA35E98999AF9AAEEEA6114B0A ] RDPWD C:\Windows\system32\drivers\RDPWD.sys 08:24:31.0978 2352 RDPWD - ok 08:24:31.0993 2352 [ 34ED295FA0121C241BFEF24764FC4520 ] rdyboost C:\Windows\system32\drivers\rdyboost.sys 08:24:31.0993 2352 rdyboost - ok 08:24:32.0009 2352 [ 254FB7A22D74E5511C73A3F6D802F192 ] RemoteAccess C:\Windows\System32\mprdim.dll 08:24:32.0009 2352 RemoteAccess - ok 08:24:32.0024 2352 [ E4D94F24081440B5FC5AA556C7C62702 ] RemoteRegistry C:\Windows\system32\regsvc.dll 08:24:32.0024 2352 RemoteRegistry - ok 08:24:32.0071 2352 [ E4DC58CF7B3EA515AE917FF0D402A7BB ] RpcEptMapper C:\Windows\System32\RpcEpMap.dll 08:24:32.0071 2352 RpcEptMapper - ok 08:24:32.0087 2352 [ D5BA242D4CF8E384DB90E6A8ED850B8C ] RpcLocator C:\Windows\system32\locator.exe 08:24:32.0102 2352 RpcLocator - ok 08:24:32.0118 2352 [ 5C627D1B1138676C0A7AB2C2C190D123 ] RpcSs C:\Windows\system32\rpcss.dll 08:24:32.0118 2352 RpcSs - ok 08:24:32.0134 2352 [ DDC86E4F8E7456261E637E3552E804FF ] rspndr C:\Windows\system32\DRIVERS\rspndr.sys 08:24:32.0134 2352 rspndr - ok 08:24:32.0180 2352 [ 7EA8D2EB9BBFD2AB8A3117A1E96D3B3A ] RTL8167 C:\Windows\system32\DRIVERS\Rt64win7.sys 08:24:32.0180 2352 RTL8167 - ok 08:24:32.0196 2352 [ C118A82CD78818C29AB228366EBF81C3 ] SamSs C:\Windows\system32\lsass.exe 08:24:32.0196 2352 SamSs - ok 08:24:32.0227 2352 [ AC03AF3329579FFFB455AA2DAABBE22B ] sbp2port C:\Windows\system32\drivers\sbp2port.sys 08:24:32.0227 2352 sbp2port - ok 08:24:32.0243 2352 [ 9B7395789E3791A3B6D000FE6F8B131E ] SCardSvr C:\Windows\System32\SCardSvr.dll 08:24:32.0243 2352 SCardSvr - ok 08:24:32.0274 2352 [ 253F38D0D7074C02FF8DEB9836C97D2B ] scfilter C:\Windows\system32\DRIVERS\scfilter.sys 08:24:32.0274 2352 scfilter - ok 08:24:32.0321 2352 [ 262F6592C3299C005FD6BEC90FC4463A ] Schedule C:\Windows\system32\schedsvc.dll 08:24:32.0336 2352 Schedule - ok 08:24:32.0368 2352 [ F17D1D393BBC69C5322FBFAFACA28C7F ] SCPolicySvc C:\Windows\System32\certprop.dll 08:24:32.0368 2352 SCPolicySvc - ok 08:24:32.0383 2352 [ 6EA4234DC55346E0709560FE7C2C1972 ] SDRSVC C:\Windows\System32\SDRSVC.dll 08:24:32.0383 2352 SDRSVC - ok 08:24:32.0399 2352 [ 3EA8A16169C26AFBEB544E0E48421186 ] secdrv C:\Windows\system32\drivers\secdrv.sys 08:24:32.0399 2352 secdrv - ok 08:24:32.0430 2352 [ BC617A4E1B4FA8DF523A061739A0BD87 ] seclogon C:\Windows\system32\seclogon.dll 08:24:32.0446 2352 seclogon - ok 08:24:32.0477 2352 [ C32AB8FA018EF34C0F113BD501436D21 ] SENS C:\Windows\System32\sens.dll 08:24:32.0477 2352 SENS - ok 08:24:32.0492 2352 [ 0336CFFAFAAB87A11541F1CF1594B2B2 ] SensrSvc C:\Windows\system32\sensrsvc.dll 08:24:32.0492 2352 SensrSvc - ok 08:24:32.0508 2352 [ CB624C0035412AF0DEBEC78C41F5CA1B ] Serenum C:\Windows\system32\DRIVERS\serenum.sys 08:24:32.0508 2352 Serenum - ok 08:24:32.0524 2352 [ C1D8E28B2C2ADFAEC4BA89E9FDA69BD6 ] Serial C:\Windows\system32\DRIVERS\serial.sys 08:24:32.0524 2352 Serial - ok 08:24:32.0539 2352 [ 1C545A7D0691CC4A027396535691C3E3 ] sermouse C:\Windows\system32\DRIVERS\sermouse.sys 08:24:32.0539 2352 sermouse - ok 08:24:32.0570 2352 [ 0B6231BF38174A1628C4AC812CC75804 ] SessionEnv C:\Windows\system32\sessenv.dll 08:24:32.0570 2352 SessionEnv - ok 08:24:32.0586 2352 [ A554811BCD09279536440C964AE35BBF ] sffdisk C:\Windows\system32\drivers\sffdisk.sys 08:24:32.0586 2352 sffdisk - ok 08:24:32.0602 2352 [ FF414F0BAEFEBA59BC6C04B3DB0B87BF ] sffp_mmc C:\Windows\system32\drivers\sffp_mmc.sys 08:24:32.0602 2352 sffp_mmc - ok 08:24:32.0602 2352 [ DD85B78243A19B59F0637DCF284DA63C ] sffp_sd C:\Windows\system32\drivers\sffp_sd.sys 08:24:32.0602 2352 sffp_sd - ok 08:24:32.0617 2352 [ A9D601643A1647211A1EE2EC4E433FF4 ] sfloppy C:\Windows\system32\DRIVERS\sfloppy.sys 08:24:32.0617 2352 sfloppy - ok 08:24:32.0648 2352 [ B95F6501A2F8B2E78C697FEC401970CE ] SharedAccess C:\Windows\System32\ipnathlp.dll 08:24:32.0648 2352 SharedAccess - ok 08:24:32.0664 2352 [ AAF932B4011D14052955D4B212A4DA8D ] ShellHWDetection C:\Windows\System32\shsvcs.dll 08:24:32.0664 2352 ShellHWDetection - ok 08:24:32.0680 2352 [ 843CAF1E5FDE1FFD5FF768F23A51E2E1 ] SiSRaid2 C:\Windows\system32\DRIVERS\SiSRaid2.sys 08:24:32.0680 2352 SiSRaid2 - ok 08:24:32.0695 2352 [ 6A6C106D42E9FFFF8B9FCB4F754F6DA4 ] SiSRaid4 C:\Windows\system32\DRIVERS\sisraid4.sys 08:24:32.0695 2352 SiSRaid4 - ok 08:24:32.0742 2352 [ 0F575481EAD4CDD41AA82ED38BC8F6B3 ] SkypeUpdate C:\Program Files (x86)\Skype\Updater\Updater.exe 08:24:32.0742 2352 SkypeUpdate - ok 08:24:32.0758 2352 [ 548260A7B8654E024DC30BF8A7C5BAA4 ] Smb C:\Windows\system32\DRIVERS\smb.sys 08:24:32.0758 2352 Smb - ok 08:24:32.0789 2352 [ 6313F223E817CC09AA41811DAA7F541D ] SNMPTRAP C:\Windows\System32\snmptrap.exe 08:24:32.0789 2352 SNMPTRAP - ok 08:24:32.0804 2352 [ B9E31E5CACDFE584F34F730A677803F9 ] spldr C:\Windows\system32\drivers\spldr.sys 08:24:32.0804 2352 spldr - ok 08:24:32.0836 2352 [ 85DAA09A98C9286D4EA2BA8D0E644377 ] Spooler C:\Windows\System32\spoolsv.exe 08:24:32.0836 2352 Spooler - ok 08:24:32.0898 2352 [ E17E0188BB90FAE42D83E98707EFA59C ] sppsvc C:\Windows\system32\sppsvc.exe 08:24:32.0945 2352 sppsvc - ok 08:24:32.0960 2352 [ 93D7D61317F3D4BC4F4E9F8A96A7DE45 ] sppuinotify C:\Windows\system32\sppuinotify.dll 08:24:32.0960 2352 sppuinotify - ok 08:24:33.0007 2352 [ 441FBA48BFF01FDB9D5969EBC1838F0B ] srv C:\Windows\system32\DRIVERS\srv.sys 08:24:33.0007 2352 srv - ok 08:24:33.0023 2352 [ B4ADEBBF5E3677CCE9651E0F01F7CC28 ] srv2 C:\Windows\system32\DRIVERS\srv2.sys 08:24:33.0038 2352 srv2 - ok 08:24:33.0038 2352 [ 27E461F0BE5BFF5FC737328F749538C3 ] srvnet C:\Windows\system32\DRIVERS\srvnet.sys 08:24:33.0054 2352 srvnet - ok 08:24:33.0070 2352 [ 51B52FBD583CDE8AA9BA62B8B4298F33 ] SSDPSRV C:\Windows\System32\ssdpsrv.dll 08:24:33.0085 2352 SSDPSRV - ok 08:24:33.0101 2352 [ AB7AEBF58DAD8DAAB7A6C45E6A8885CB ] SstpSvc C:\Windows\system32\sstpsvc.dll 08:24:33.0101 2352 SstpSvc - ok 08:24:33.0163 2352 [ E8606BF6BE3B7481D95F1DD2E4F3FCBA ] StarMoney 7.0 OnlineUpdate C:\Program Files (x86)\StarMoney 7.0\ouservice\StarMoneyOnlineUpdate.exe 08:24:33.0163 2352 StarMoney 7.0 OnlineUpdate - ok 08:24:33.0194 2352 [ F3817967ED533D08327DC73BC4D5542A ] stexstor C:\Windows\system32\DRIVERS\stexstor.sys 08:24:33.0194 2352 stexstor - ok 08:24:33.0226 2352 [ DECACB6921DED1A38642642685D77DAC ] StillCam C:\Windows\system32\DRIVERS\serscan.sys 08:24:33.0226 2352 StillCam - ok 08:24:33.0241 2352 [ 8DD52E8E6128F4B2DA92CE27402871C1 ] stisvc C:\Windows\System32\wiaservc.dll 08:24:33.0257 2352 stisvc - ok 08:24:33.0288 2352 [ D01EC09B6711A5F8E7E6564A4D0FBC90 ] swenum C:\Windows\system32\drivers\swenum.sys 08:24:33.0288 2352 swenum - ok 08:24:33.0304 2352 [ E08E46FDD841B7184194011CA1955A0B ] swprv C:\Windows\System32\swprv.dll 08:24:33.0319 2352 swprv - ok 08:24:33.0382 2352 [ BF9CCC0BF39B418C8D0AE8B05CF95B7D ] SysMain C:\Windows\system32\sysmain.dll 08:24:33.0413 2352 SysMain - ok 08:24:33.0413 2352 [ E3C61FD7B7C2557E1F1B0B4CEC713585 ] TabletInputService C:\Windows\System32\TabSvc.dll 08:24:33.0428 2352 TabletInputService - ok 08:24:33.0444 2352 [ 40F0849F65D13EE87B9A9AE3C1DD6823 ] TapiSrv C:\Windows\System32\tapisrv.dll 08:24:33.0444 2352 TapiSrv - ok 08:24:33.0460 2352 [ 1BE03AC720F4D302EA01D40F588162F6 ] TBS C:\Windows\System32\tbssvc.dll 08:24:33.0460 2352 TBS - ok 08:24:33.0538 2352 [ B62A953F2BF3922C8764A29C34A22899 ] Tcpip C:\Windows\system32\drivers\tcpip.sys 08:24:33.0569 2352 Tcpip - ok 08:24:33.0616 2352 [ B62A953F2BF3922C8764A29C34A22899 ] TCPIP6 C:\Windows\system32\DRIVERS\tcpip.sys 08:24:33.0631 2352 TCPIP6 - ok 08:24:33.0647 2352 [ 1B16D0BD9841794A6E0CDE0CEF744ABC ] tcpipreg C:\Windows\system32\drivers\tcpipreg.sys 08:24:33.0647 2352 tcpipreg - ok 08:24:33.0662 2352 [ 3371D21011695B16333A3934340C4E7C ] TDPIPE C:\Windows\system32\drivers\tdpipe.sys 08:24:33.0662 2352 TDPIPE - ok 08:24:33.0694 2352 [ 51C5ECEB1CDEE2468A1748BE550CFBC8 ] TDTCP C:\Windows\system32\drivers\tdtcp.sys 08:24:33.0694 2352 TDTCP - ok 08:24:33.0740 2352 [ DDAD5A7AB24D8B65F8D724F5C20FD806 ] tdx C:\Windows\system32\DRIVERS\tdx.sys 08:24:33.0740 2352 tdx - ok 08:24:33.0756 2352 [ 561E7E1F06895D78DE991E01DD0FB6E5 ] TermDD C:\Windows\system32\drivers\termdd.sys 08:24:33.0756 2352 TermDD - ok 08:24:33.0787 2352 [ 2E648163254233755035B46DD7B89123 ] TermService C:\Windows\System32\termsrv.dll 08:24:33.0787 2352 TermService - ok 08:24:33.0818 2352 [ F0344071948D1A1FA732231785A0664C ] Themes C:\Windows\system32\themeservice.dll 08:24:33.0818 2352 Themes - ok 08:24:33.0834 2352 [ E40E80D0304A73E8D269F7141D77250B ] THREADORDER C:\Windows\system32\mmcss.dll 08:24:33.0834 2352 THREADORDER - ok 08:24:33.0850 2352 [ 7E7AFD841694F6AC397E99D75CEAD49D ] TrkWks C:\Windows\System32\trkwks.dll 08:24:33.0850 2352 TrkWks - ok 08:24:33.0881 2352 [ 773212B2AAA24C1E31F10246B15B276C ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe 08:24:33.0881 2352 TrustedInstaller - ok 08:24:33.0912 2352 [ CE18B2CDFC837C99E5FAE9CA6CBA5D30 ] tssecsrv C:\Windows\system32\DRIVERS\tssecsrv.sys 08:24:33.0912 2352 tssecsrv - ok 08:24:33.0943 2352 [ D11C783E3EF9A3C52C0EBE83CC5000E9 ] TsUsbFlt C:\Windows\system32\drivers\tsusbflt.sys 08:24:33.0943 2352 TsUsbFlt - ok 08:24:33.0974 2352 [ 3566A8DAAFA27AF944F5D705EAA64894 ] tunnel C:\Windows\system32\DRIVERS\tunnel.sys 08:24:33.0990 2352 tunnel - ok 08:24:34.0006 2352 [ B4DD609BD7E282BFC683CEC7EAAAAD67 ] uagp35 C:\Windows\system32\DRIVERS\uagp35.sys 08:24:34.0006 2352 uagp35 - ok 08:24:34.0021 2352 [ FF4232A1A64012BAA1FD97C7B67DF593 ] udfs C:\Windows\system32\DRIVERS\udfs.sys 08:24:34.0037 2352 udfs - ok 08:24:34.0068 2352 [ A447361E6156AFEF47A42AE9E89B2BB3 ] UI Assistant Service C:\Program Files (x86)\Join Air\AssistantServices.exe 08:24:34.0068 2352 UI Assistant Service - ok 08:24:34.0084 2352 [ 3CBDEC8D06B9968ABA702EBA076364A1 ] UI0Detect C:\Windows\system32\UI0Detect.exe 08:24:34.0084 2352 UI0Detect - ok 08:24:34.0099 2352 [ 4BFE1BC28391222894CBF1E7D0E42320 ] uliagpkx C:\Windows\system32\drivers\uliagpkx.sys 08:24:34.0099 2352 uliagpkx - ok 08:24:34.0115 2352 [ DC54A574663A895C8763AF0FA1FF7561 ] umbus C:\Windows\system32\drivers\umbus.sys 08:24:34.0115 2352 umbus - ok 08:24:34.0130 2352 [ B2E8E8CB557B156DA5493BBDDCC1474D ] UmPass C:\Windows\system32\DRIVERS\umpass.sys 08:24:34.0130 2352 UmPass - ok 08:24:34.0162 2352 [ D47EC6A8E81633DD18D2436B19BAF6DE ] upnphost C:\Windows\System32\upnphost.dll 08:24:34.0162 2352 upnphost - ok 08:24:34.0193 2352 [ C9E9D59C0099A9FF51697E9306A44240 ] USBAAPL64 C:\Windows\system32\Drivers\usbaapl64.sys 08:24:34.0208 2352 USBAAPL64 - ok 08:24:34.0224 2352 [ 82E8F44688E6FAC57B5B7C6FC7ADBC2A ] usbaudio C:\Windows\system32\drivers\usbaudio.sys 08:24:34.0224 2352 usbaudio - ok 08:24:34.0240 2352 [ 6F1A3157A1C89435352CEB543CDB359C ] usbccgp C:\Windows\system32\DRIVERS\usbccgp.sys 08:24:34.0240 2352 usbccgp - ok 08:24:34.0255 2352 [ AF0892A803FDDA7492F595368E3B68E7 ] usbcir C:\Windows\system32\drivers\usbcir.sys 08:24:34.0255 2352 usbcir - ok 08:24:34.0271 2352 [ C025055FE7B87701EB042095DF1A2D7B ] usbehci C:\Windows\system32\DRIVERS\usbehci.sys 08:24:34.0271 2352 usbehci - ok 08:24:34.0286 2352 [ 287C6C9410B111B68B52CA298F7B8C24 ] usbhub C:\Windows\system32\DRIVERS\usbhub.sys 08:24:34.0286 2352 usbhub - ok 08:24:34.0302 2352 [ 9840FC418B4CBD632D3D0A667A725C31 ] usbohci C:\Windows\system32\drivers\usbohci.sys 08:24:34.0302 2352 usbohci - ok 08:24:34.0318 2352 [ 73188F58FB384E75C4063D29413CEE3D ] usbprint C:\Windows\system32\DRIVERS\usbprint.sys 08:24:34.0318 2352 usbprint - ok 08:24:34.0333 2352 [ FED648B01349A3C8395A5169DB5FB7D6 ] USBSTOR C:\Windows\system32\DRIVERS\USBSTOR.SYS 08:24:34.0333 2352 USBSTOR - ok 08:24:34.0349 2352 [ 62069A34518BCF9C1FD9E74B3F6DB7CD ] usbuhci C:\Windows\system32\drivers\usbuhci.sys 08:24:34.0349 2352 usbuhci - ok 08:24:34.0380 2352 [ 454800C2BC7F3927CE030141EE4F4C50 ] usbvideo C:\Windows\System32\Drivers\usbvideo.sys 08:24:34.0380 2352 usbvideo - ok 08:24:34.0427 2352 [ 7B28E2FBE75115660FAB31079C0A9F29 ] usb_rndisx C:\Windows\system32\drivers\usb8023x.sys 08:24:34.0427 2352 usb_rndisx - ok 08:24:34.0442 2352 [ EDBB23CBCF2CDF727D64FF9B51A6070E ] UxSms C:\Windows\System32\uxsms.dll 08:24:34.0442 2352 UxSms - ok 08:24:34.0458 2352 [ C118A82CD78818C29AB228366EBF81C3 ] VaultSvc C:\Windows\system32\lsass.exe 08:24:34.0458 2352 VaultSvc - ok 08:24:34.0474 2352 [ C5C876CCFC083FF3B128F933823E87BD ] vdrvroot C:\Windows\system32\drivers\vdrvroot.sys 08:24:34.0474 2352 vdrvroot - ok 08:24:34.0505 2352 [ 8D6B481601D01A456E75C3210F1830BE ] vds C:\Windows\System32\vds.exe 08:24:34.0520 2352 vds - ok 08:24:34.0536 2352 [ DA4DA3F5E02943C2DC8C6ED875DE68DD ] vga C:\Windows\system32\DRIVERS\vgapnp.sys 08:24:34.0536 2352 vga - ok 08:24:34.0552 2352 [ 53E92A310193CB3C03BEA963DE7D9CFC ] VgaSave C:\Windows\System32\drivers\vga.sys 08:24:34.0552 2352 VgaSave - ok 08:24:34.0567 2352 [ 2CE2DF28C83AEAF30084E1B1EB253CBB ] vhdmp C:\Windows\system32\drivers\vhdmp.sys 08:24:34.0567 2352 vhdmp - ok 08:24:34.0598 2352 [ E5689D93FFE4E5D66C0178761240DD54 ] viaide C:\Windows\system32\drivers\viaide.sys 08:24:34.0598 2352 viaide - ok 08:24:34.0630 2352 [ B3BFBB9C45BDAF3ECB4D1456F9017F95 ] VMCService C:\Program Files (x86)\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe 08:24:34.0630 2352 VMCService - ok 08:24:34.0630 2352 [ D2AAFD421940F640B407AEFAAEBD91B0 ] volmgr C:\Windows\system32\drivers\volmgr.sys 08:24:34.0630 2352 volmgr - ok 08:24:34.0661 2352 [ A255814907C89BE58B79EF2F189B843B ] volmgrx C:\Windows\system32\drivers\volmgrx.sys 08:24:34.0676 2352 volmgrx - ok 08:24:34.0692 2352 [ 0D08D2F3B3FF84E433346669B5E0F639 ] volsnap C:\Windows\system32\drivers\volsnap.sys 08:24:34.0692 2352 volsnap - ok 08:24:34.0739 2352 [ 5E2016EA6EBACA03C04FEAC5F330D997 ] vsmraid C:\Windows\system32\DRIVERS\vsmraid.sys 08:24:34.0739 2352 vsmraid - ok 08:24:34.0786 2352 [ B60BA0BC31B0CB414593E169F6F21CC2 ] VSS C:\Windows\system32\vssvc.exe 08:24:34.0817 2352 VSS - ok 08:24:34.0817 2352 [ 36D4720B72B5C5D9CB2B9C29E9DF67A1 ] vwifibus C:\Windows\System32\drivers\vwifibus.sys 08:24:34.0817 2352 vwifibus - ok 08:24:34.0848 2352 [ 1C9D80CC3849B3788048078C26486E1A ] W32Time C:\Windows\system32\w32time.dll 08:24:34.0848 2352 W32Time - ok 08:24:34.0864 2352 [ 4E9440F4F152A7B944CB1663D3935A3E ] WacomPen C:\Windows\system32\DRIVERS\wacompen.sys 08:24:34.0864 2352 WacomPen - ok 08:24:34.0879 2352 [ 356AFD78A6ED4457169241AC3965230C ] WANARP C:\Windows\system32\DRIVERS\wanarp.sys 08:24:34.0879 2352 WANARP - ok 08:24:34.0879 2352 [ 356AFD78A6ED4457169241AC3965230C ] Wanarpv6 C:\Windows\system32\DRIVERS\wanarp.sys 08:24:34.0895 2352 Wanarpv6 - ok 08:24:34.0910 2352 [ 78F4E7F5C56CB9716238EB57DA4B6A75 ] wbengine C:\Windows\system32\wbengine.exe 08:24:34.0957 2352 wbengine - ok 08:24:34.0973 2352 [ 3AA101E8EDAB2DB4131333F4325C76A3 ] WbioSrvc C:\Windows\System32\wbiosrvc.dll 08:24:34.0973 2352 WbioSrvc - ok 08:24:35.0035 2352 [ 8BDA6DB43AA54E8BB5E0794541DDC209 ] WcesComm C:\Windows\WindowsMobile\wcescomm.dll 08:24:35.0035 2352 WcesComm - ok 08:24:35.0051 2352 [ 7368A2AFD46E5A4481D1DE9D14848EDD ] wcncsvc C:\Windows\System32\wcncsvc.dll 08:24:35.0066 2352 wcncsvc - ok 08:24:35.0082 2352 [ 20F7441334B18CEE52027661DF4A6129 ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll 08:24:35.0082 2352 WcsPlugInService - ok 08:24:35.0098 2352 [ 72889E16FF12BA0F235467D6091B17DC ] Wd C:\Windows\system32\DRIVERS\wd.sys 08:24:35.0098 2352 Wd - ok 08:24:35.0129 2352 [ 442783E2CB0DA19873B7A63833FF4CB4 ] Wdf01000 C:\Windows\system32\drivers\Wdf01000.sys 08:24:35.0144 2352 Wdf01000 - ok 08:24:35.0160 2352 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiServiceHost C:\Windows\system32\wdi.dll 08:24:35.0160 2352 WdiServiceHost - ok 08:24:35.0160 2352 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiSystemHost C:\Windows\system32\wdi.dll 08:24:35.0160 2352 WdiSystemHost - ok 08:24:35.0176 2352 [ 3DB6D04E1C64272F8B14EB8BC4616280 ] WebClient C:\Windows\System32\webclnt.dll 08:24:35.0191 2352 WebClient - ok 08:24:35.0207 2352 [ C749025A679C5103E575E3B48E092C43 ] Wecsvc C:\Windows\system32\wecsvc.dll 08:24:35.0207 2352 Wecsvc - ok 08:24:35.0222 2352 [ 7E591867422DC788B9E5BD337A669A08 ] wercplsupport C:\Windows\System32\wercplsupport.dll 08:24:35.0222 2352 wercplsupport - ok 08:24:35.0238 2352 [ 6D137963730144698CBD10F202E9F251 ] WerSvc C:\Windows\System32\WerSvc.dll 08:24:35.0254 2352 WerSvc - ok 08:24:35.0254 2352 [ 611B23304BF067451A9FDEE01FBDD725 ] WfpLwf C:\Windows\system32\DRIVERS\wfplwf.sys 08:24:35.0269 2352 WfpLwf - ok 08:24:35.0269 2352 [ 05ECAEC3E4529A7153B3136CEB49F0EC ] WIMMount C:\Windows\system32\drivers\wimmount.sys 08:24:35.0285 2352 WIMMount - ok 08:24:35.0300 2352 WinDefend - ok 08:24:35.0300 2352 WinHttpAutoProxySvc - ok 08:24:35.0347 2352 [ 19B07E7E8915D701225DA41CB3877306 ] Winmgmt C:\Windows\system32\wbem\WMIsvc.dll 08:24:35.0347 2352 Winmgmt - ok 08:24:35.0394 2352 [ BCB1310604AA415C4508708975B3931E ] WinRM C:\Windows\system32\WsmSvc.dll 08:24:35.0441 2352 WinRM - ok 08:24:35.0488 2352 [ FE88B288356E7B47B74B13372ADD906D ] WinUsb C:\Windows\system32\DRIVERS\WinUsb.sys 08:24:35.0488 2352 WinUsb - ok 08:24:35.0519 2352 [ 4FADA86E62F18A1B2F42BA18AE24E6AA ] Wlansvc C:\Windows\System32\wlansvc.dll 08:24:35.0534 2352 Wlansvc - ok 08:24:35.0644 2352 [ 98F138897EF4246381D197CB81846D62 ] wlidsvc C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE 08:24:35.0690 2352 wlidsvc - ok 08:24:35.0690 2352 [ F6FF8944478594D0E414D3F048F0D778 ] WmiAcpi C:\Windows\system32\drivers\wmiacpi.sys 08:24:35.0690 2352 WmiAcpi - ok 08:24:35.0706 2352 [ 38B84C94C5A8AF291ADFEA478AE54F93 ] wmiApSrv C:\Windows\system32\wbem\WmiApSrv.exe 08:24:35.0706 2352 wmiApSrv - ok 08:24:35.0722 2352 WMPNetworkSvc - ok 08:24:35.0737 2352 [ 96C6E7100D724C69FCF9E7BF590D1DCA ] WPCSvc C:\Windows\System32\wpcsvc.dll 08:24:35.0737 2352 WPCSvc - ok 08:24:35.0768 2352 [ 93221146D4EBBF314C29B23CD6CC391D ] WPDBusEnum C:\Windows\system32\wpdbusenum.dll 08:24:35.0768 2352 WPDBusEnum - ok 08:24:35.0800 2352 [ 6BCC1D7D2FD2453957C5479A32364E52 ] ws2ifsl C:\Windows\system32\drivers\ws2ifsl.sys 08:24:35.0800 2352 ws2ifsl - ok 08:24:35.0815 2352 [ E8B1FE6669397D1772D8196DF0E57A9E ] wscsvc C:\Windows\System32\wscsvc.dll 08:24:35.0815 2352 wscsvc - ok 08:24:35.0815 2352 WSearch - ok 08:24:35.0878 2352 [ D9EF901DCA379CFE914E9FA13B73B4C4 ] wuauserv C:\Windows\system32\wuaueng.dll 08:24:35.0924 2352 wuauserv - ok 08:24:35.0956 2352 [ AB886378EEB55C6C75B4F2D14B6C869F ] WudfPf C:\Windows\system32\drivers\WudfPf.sys 08:24:35.0956 2352 WudfPf - ok 08:24:35.0971 2352 [ DDA4CAF29D8C0A297F886BFE561E6659 ] WUDFRd C:\Windows\system32\DRIVERS\WUDFRd.sys 08:24:35.0971 2352 WUDFRd - ok 08:24:36.0002 2352 [ B20F051B03A966392364C83F009F7D17 ] wudfsvc C:\Windows\System32\WUDFSvc.dll 08:24:36.0002 2352 wudfsvc - ok 08:24:36.0018 2352 [ 9A3452B3C2A46C073166C5CF49FAD1AE ] WwanSvc C:\Windows\System32\wwansvc.dll 08:24:36.0034 2352 WwanSvc - ok 08:24:36.0080 2352 [ 31DB70A61814E4F33181D48190D46845 ] ZTEusbmdm6k C:\Windows\system32\DRIVERS\ZTEusbmdm6k.sys 08:24:36.0080 2352 ZTEusbmdm6k - ok 08:24:36.0096 2352 [ C9ADA887BF326D8413E81FE80B1BE7EB ] ZTEusbnmea C:\Windows\system32\DRIVERS\ZTEusbnmea.sys 08:24:36.0096 2352 ZTEusbnmea - ok 08:24:36.0112 2352 [ 31DB70A61814E4F33181D48190D46845 ] ZTEusbser6k C:\Windows\system32\DRIVERS\ZTEusbser6k.sys 08:24:36.0112 2352 ZTEusbser6k - ok 08:24:36.0127 2352 ================ Scan global =============================== 08:24:36.0143 2352 [ BA0CD8C393E8C9F83354106093832C7B ] C:\Windows\system32\basesrv.dll 08:24:36.0174 2352 [ 0C27239FEA4DB8A2AAC9E502186B7264 ] C:\Windows\system32\winsrv.dll 08:24:36.0174 2352 [ 0C27239FEA4DB8A2AAC9E502186B7264 ] C:\Windows\system32\winsrv.dll 08:24:36.0190 2352 [ D6160F9D869BA3AF0B787F971DB56368 ] C:\Windows\system32\sxssrv.dll 08:24:36.0221 2352 [ 24ACB7E5BE595468E3B9AA488B9B4FCB ] C:\Windows\system32\services.exe 08:24:36.0221 2352 [Global] - ok 08:24:36.0221 2352 ================ Scan MBR ================================== 08:24:36.0236 2352 [ B98BE6F3C7F1712ABA44B9AE0CA1B155 ] \Device\Harddisk0\DR0 08:24:36.0377 2352 \Device\Harddisk0\DR0 - ok 08:24:36.0377 2352 ================ Scan VBR ================================== 08:24:36.0392 2352 [ C520861EF3ABDBF0EBD80AC49B1E4822 ] \Device\Harddisk0\DR0\Partition1 08:24:36.0392 2352 \Device\Harddisk0\DR0\Partition1 - ok 08:24:36.0408 2352 [ 5C4DD01958C3E7572A0DE905B0CFCEF6 ] \Device\Harddisk0\DR0\Partition2 08:24:36.0408 2352 \Device\Harddisk0\DR0\Partition2 - ok 08:24:36.0439 2352 [ ED6443BCA4543DEB8D77206D1B790E89 ] \Device\Harddisk0\DR0\Partition3 08:24:36.0439 2352 \Device\Harddisk0\DR0\Partition3 - ok 08:24:36.0439 2352 ============================================================ 08:24:36.0439 2352 Scan finished 08:24:36.0439 2352 ============================================================ 08:24:36.0455 3264 Detected object count: 0 08:24:36.0455 3264 Actual detected object count: 0 |
13.04.2013, 12:56 | #6 | |
/// TB-Ausbilder | MyDirtyHobby.de Rechnung.zip geöffnet Hallo, das mit dem idiotensicher ist halt so eine Sache.. Wirklich idiotensicher ist nur, den Stecker zu ziehen.. Wir können das zum Schluss nochmals anschauen, ok? Denn da sitzt noch was drin bei dir, wir müssen weitermachen: Schritt 1 Downloade dir bitte AdwCleaner und speichere es auf deinen Desktop.
Schritt 2 Warnung für Mitleser: Combofix sollte nur dann ausgeführt werden, wenn dies explizit von einem Teammitglied angewiesen wurde! Downloade dir bitte Combofix.
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
Schritt 3 Starte bitte die OTL.exe.
Bitte poste in deiner nächsten Antwort:
__________________ --> MyDirtyHobby.de Rechnung.zip geöffnet |
13.04.2013, 15:32 | #7 |
| MyDirtyHobby.de Rechnung.zip geöffnet Hallo Leo Hier die nächsten logs. wieder als Anhang da über 120000 Zeichen. Ob das wirklich alles notwendig war, was combofix weggehauen hat? Gestern ist mir noch aufgefallen, dass mein cardreader fürs banking nicht mehr funktioniert (kein Treiber mehr installiert) - kann das mit defogger zusammenhängen? Auch wenn du es ggf. schon öfter gehört hast - ich finde eure Arbeit wirklich extrem bewundernswert und werde mich auch noch per paypal erkenntlich zeigen. Danke und Gruß Freddy |
13.04.2013, 15:43 | #8 | |
/// TB-Ausbilder | MyDirtyHobby.de Rechnung.zip geöffnet Hallo Freddy, das mit deinem Cardreader kann ich grad auch nicht sagen. Warte mal noch ab, wie die Situation ist, wenn wir hier fertig sind. Zitat:
Das kann ich aber leicht rückgängig machen. Poste mir bitte den Inhalt der Datei C:\Qoobox\ComboFix-quarantined-files.txt.
__________________ cheers, Leo |
13.04.2013, 18:31 | #9 |
| MyDirtyHobby.de Rechnung.zip geöffnet Ebenfalls zu lang, daher wieder als Anhang: |
13.04.2013, 18:36 | #10 |
/// TB-Ausbilder | MyDirtyHobby.de Rechnung.zip geöffnet Ok, dann mach bitte Folgendes und teile mir dann mit, ob die beiden Ordner wiederhergestellt sind. Dann können wir danach weitermachen. Schritt 1 Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschliesslich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
__________________ cheers, Leo |
13.04.2013, 20:47 | #11 |
| MyDirtyHobby.de Rechnung.zip geöffnet Hallo Leo erledigt - die beiden Ordner samt Inhalt sind da. Nach dem Lauf von Combofix gab es erstmal das Phänomen dass ich weder mit meinem mail-client noch mit einem Browser verbindung ins Internet bekam und das obwohl ich in einer DOSbox verschiedenste domains mit nslookup auflösen konnte. Windows-Netwerkproblemerkennung erkannte kein Problem. Nach einem reboot ging es wieder. Gruß Freddy |
13.04.2013, 20:54 | #12 |
/// TB-Ausbilder | MyDirtyHobby.de Rechnung.zip geöffnet Hallo Freddy, sieht eigentlich gut aus. Noch eine Kontrolle. Wie läuft der Rechner? Schritt 1
Code:
ATTFilter :commands [emptytemp]
Schritt 2
Schritt 3 Lade das Setup des ESET Online Scanners herunter und speichere es auf den Desktop.
Schritt 4 Downloade dir bitte SecurityCheck (Link 2).
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
14.04.2013, 07:41 | #13 | |
| MyDirtyHobby.de Rechnung.zip geöffnet Hallo Leo Zitat:
Hier die Logs OTL Code:
ATTFilter All processes killed ========== COMMANDS ========== [EMPTYTEMP] User: Admin ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 67 bytes User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 67 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public ->Temp folder emptied: 0 bytes User: RB ->Temp folder emptied: 53048 bytes ->Temporary Internet Files folder emptied: 436251468 bytes ->Java cache emptied: 9828982 bytes ->FireFox cache emptied: 63865074 bytes ->Flash cache emptied: 590 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 33995 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 67765 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 486.00 mb OTL by OldTimer - Version 3.2.69.0 log created on 04132013_222142 Files\Folders moved on Reboot... C:\Users\RB\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. PendingFileRenameOperations files... Registry entries deleted on Reboot... Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.04.13.06 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 RB :: HP [Administrator] Schutz: Deaktiviert 13.04.2013 22:38:50 mbam-log-2013-04-13 (22-38-50).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 244132 Laufzeit: 4 Minute(n), 16 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) und Security check (der Antivir-Echtzeitscanner war noch deaktiviert beim scan) Code:
ATTFilter Results of screen317's Security Check version 0.99.62 Windows 7 Service Pack 1 x64 Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` xp-AntiSpy 3.97-9 Malwarebytes Anti-Malware Version 1.75.0.1300 Java 7 Update 9 Java version out of Date! Adobe Flash Player 11.6.602.180 Adobe Reader XI Mozilla Firefox (for.) ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` Freddy |
14.04.2013, 11:59 | #14 |
/// TB-Ausbilder | MyDirtyHobby.de Rechnung.zip geöffnet Hallo Freddy, prima, dann sind wir durch und es bleiben nur noch die Updates und das Aufräumen. Schritt 1 Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware zur Infizierung per Drive-by Download missbraucht werden können. Die aktuelle Version ist Java 7 Update 17.
Überleg dir also, ob du eine Java-Installation wirklich brauchst. Falls du Java weiterhin verwenden möchtest, dann:
Schritt 2 Dein Flashplayer ist veraltet. Installiere folgendermassen die aktuelle Version:
Überprüfe dann mit diesem Plugin-Check, ob nun alle deine verwendeten Versionen aktuell sind und update sie anderenfalls. Cleanup Zum Schluss werden wir jetzt noch unsere Tools (inklusive der Quarantäne-Ordner) wegräumen, die verseuchten Systemwiederherstellungspunkte löschen und alle Einstellungen wieder herrichten. Auch diese Schritte sind noch wichtig und sollten in der angegebenen Reihenfolge ausgeführt werden.
>> OK << Wir sind durch, deine Logs sehen für mich im Moment sauber aus. Ich habe dir nachfolgend ein paar Hinweise und Tipps zusammengestellt, die dazu beitragen sollen, dass du in Zukunft unsere Hilfe nicht mehr brauchen wirst. Bitte gib mir danach noch eine kurze Rückmeldung, wenn auch von deiner Seite keine Probleme oder Fragen mehr offen sind, damit ich dieses Thema als erledigt betrachten kann. Epilog: Tipps, Dos & Don'ts Aktualität von System und Software Das Betriebsystem Windows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die automatischen Updates aktiviert sind:
Auch die installierte Software sollte immer in der aktuellsten Version vorliegen. Speziell gilt das für den Browser, Java, Flash-Player und PDF-Reader, denn bekannte Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim blossen Besuch einer präparierten Website per Drive-by Download Malware zu installieren. Das kann sogar auf normalerweise legitimen Websites geschehen, wenn es einem Angreifer gelungen ist, seinen Code in die Seite einzuschleusen, und ist deshalb relativ unberechenbar.
Sicherheits-Software Eine Bemerkung vorneweg: Jede Softwarelösung hat ihre Schwächen. Die gesamte Verantwortung für die Sicherheit auf Software zu übertragen und einen Rundum-Schutz zu erwarten, wäre eine gefährliche Illusion. Bei unbedachtem oder bewusst risikoreichem Verhalten wird auch das beste Programm früher oder später seinen Dienst versagen (z.B. ein Virenscanner, der eine verseuchte Datei nicht erkennt). Trotzdem ist entsprechende Software natürlich wichtig und hilft dir in Kombination mit einem gut gewarteten (up-to-date) System und durchdachtem Verhalten, deinen Rechner sauber zu halten.
Es liegt in der Natur der Sache, dass die am weitesten verbreitete Anwendungs-Software auch am häufigsten von Malware-Autoren attackiert wird. Es kann daher bereits einen kleinen Sicherheitsgewinn darstellen, wenn man alternative Software (z.B. einen alternativen PDF Reader) benutzt. Anstelle des Internet Explorers kann man beispielsweise den Mozilla Firefox einsetzen, für welchen es zwei nützliche Addons zur Empfehlung gibt:
(Un-)Sicheres Verhalten im Internet Nebst unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert. Der Besuch zwielichtiger Websites kann bereits Risiken bergen. Und Downloads aus dubiosen Quellen sind immer russisches Roulette. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden dazu zu bringen, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
Allgemeine Hinweise Abschliessend noch ein paar grundsätzliche Bemerkungen:
Wenn du möchtest, kannst du das Forum mit einer kleinen Spende unterstützen. Es bleibt mir nur noch, dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen.
__________________ cheers, Leo |
14.04.2013, 17:50 | #15 |
| MyDirtyHobby.de Rechnung.zip geöffnet Hallo Leo Super - alles erledigt Nochmals Danke - Rechner läuft stabil -Spende ist raus. Chipkartenleser ging zwischenzeitlich - jetzt gerade wieder nicht aber das bekomme ich auch noch hin. Tschüß Reinhard |
Themen zu MyDirtyHobby.de Rechnung.zip geöffnet |
.com, abrechnung.zip, analysieren, anhang, antivir, bitdefender, defender, ebenfalls, file, firmenrechner, freundin, gefunde, gestartet, mail, mcaffee, natürlich, nicht mehr, nichts, online, rechner, scan, vermute, versteckt, weitergeleitet |