|
Plagegeister aller Art und deren Bekämpfung: Win7 langsam, Lizenzierung verschwunden, Scanner findet 'Bloodhound.MalPE', Malwarebytes verschwunden... aah!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.06.2013, 20:11 | #16 |
/// TB-Ausbilder | Win7 langsam, Lizenzierung verschwunden, Scanner findet 'Bloodhound.MalPE', Malwarebytes verschwunden... aah! Wo ist bitte das Logfile mit den Funden von denen du sprichst?
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
20.06.2013, 20:17 | #17 |
| Win7 langsam, Lizenzierung verschwunden, Scanner findet 'Bloodhound.MalPE', Malwarebytes verschwunden... aah! Entschuldige, mir war nicht klar, wie es jetzt weitergeht. Hier ist das Logfile, nur die unteren Einträge sind neu:
__________________Code:
ATTFilter Dateiname,Risiko,Aktion,Risikotyp,Quelladresse,Computer,Benutzer,Status,Aktueller Ablageort,Primäre Aktion,Sekundäre Aktion,Protokolliert von,Aktionsbeschreibung,Datum und Uhrzeit Cookie:test@ivwbox.de/,Tracking Cookies,Gelöscht,Trackware,Cookie:test@ivwbox.de/,AREA51,test,Gelöscht,Gelöscht,Isolieren,Nichts Untern. (nur protok.),Manueller Scan,Die Datei wurde erfolgreich gelöscht.,15.02.2011 22:54:19 Cookie:test@doubleclick.net/,Tracking Cookies,Gelöscht,Trackware,Cookie:test@doubleclick.net/,AREA51,test,Gelöscht,Gelöscht,Isolieren,Nichts Untern. (nur protok.),Geplanter Scan,Die Datei wurde erfolgreich gelöscht.,25.04.2011 20:02:19 Cookie:test@ivwbox.de/,Tracking Cookies,Gelöscht,Trackware,Cookie:test@ivwbox.de/,AREA51,test,Gelöscht,Gelöscht,Isolieren,Nichts Untern. (nur protok.),Geplanter Scan,Die Datei wurde erfolgreich gelöscht.,15.05.2011 13:33:51 Cookie:test@doubleclick.net/,Tracking Cookies,Gelöscht,Trackware,Cookie:test@doubleclick.net/,AREA51,test,Gelöscht,Gelöscht,Isolieren,Nichts Untern. (nur protok.),Geplanter Scan,Die Datei wurde erfolgreich gelöscht.,22.05.2011 13:15:43 Cookie:test@doubleclick.net/,Tracking Cookies,Gelöscht,Trackware,Cookie:test@doubleclick.net/,AREA51,test,Gelöscht,Gelöscht,Isolieren,Nichts Untern. (nur protok.),Geplanter Scan,Die Datei wurde erfolgreich gelöscht.,29.05.2011 18:39:20 Cookie:test@doubleclick.net/,Tracking Cookies,Gelöscht,Trackware,Cookie:test@doubleclick.net/,AREA51,test,Gelöscht,Gelöscht,Isolieren,Nichts Untern. (nur protok.),Geplanter Scan,Die Datei wurde erfolgreich gelöscht.,05.06.2011 23:53:28 Cookie:test@doubleclick.net/,Tracking Cookies,Gelöscht,Trackware,Cookie:test@doubleclick.net/,AREA51,test,Gelöscht,Gelöscht,Isolieren,Nichts Untern. (nur protok.),Geplanter Scan,Die Datei wurde erfolgreich gelöscht.,19.06.2011 21:25:53 Cookie:test@doubleclick.net/,Tracking Cookies,Gelöscht,Trackware,Cookie:test@doubleclick.net/,AREA51,test,Gelöscht,Gelöscht,Isolieren,Nichts Untern. (nur protok.),Geplanter Scan,Die Datei wurde erfolgreich gelöscht.,26.06.2011 12:13:38 Cookie:test@doubleclick.net/,Tracking Cookies,Gelöscht,Trackware,Cookie:test@doubleclick.net/,AREA51,test,Gelöscht,Gelöscht,Isolieren,Nichts Untern. (nur protok.),Geplanter Scan,Die Datei wurde erfolgreich gelöscht.,01.09.2011 20:40:48 Cookie:test@doubleclick.net/,Tracking Cookies,Gelöscht,Trackware,Cookie:test@doubleclick.net/,AREA51,test,Gelöscht,Gelöscht,Isolieren,Nichts Untern. (nur protok.),Geplanter Scan,Die Datei wurde erfolgreich gelöscht.,02.10.2011 14:42:13 Cookie:test@doubleclick.net/,Tracking Cookies,Gelöscht,Trackware,Cookie:test@doubleclick.net/,AREA51,test,Gelöscht,Gelöscht,Isolieren,Nichts Untern. (nur protok.),Geplanter Scan,Die Datei wurde erfolgreich gelöscht.,01.12.2011 22:17:46 Cookie:test@ivwbox.de/,Tracking Cookies,Gelöscht,Trackware,Cookie:test@ivwbox.de/,AREA51,test,Gelöscht,Gelöscht,Isolieren,Nichts Untern. (nur protok.),Geplanter Scan,Die Datei wurde erfolgreich gelöscht.,01.01.2012 16:27:03 DWH50D.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,18.06.2013 08:12:35 DWH5B6F.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 08:30:09 DWH6E3A.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 08:37:02 DWH8B54.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 18:33:49 DWH64CD.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 18:34:54 DWH7AAE.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 18:35:58 DWHE724.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 18:36:51 DWHC4D3.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 23:18:30 DWHF717.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 23:19:24 DWH7076.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 23:20:17 DWH2721.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 23:21:12 DWH8947.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 23:22:18 DWHD91D.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 23:23:15 DWH18F6.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 23:24:05 DWH686F.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 23:25:02 DWH2C5E.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,20.06.2013 20:53:04 DWH7C25.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,20.06.2013 20:53:04 DWHDA84.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,20.06.2013 20:53:04 DWHE209.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,20.06.2013 20:53:04 DWH9461.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,20.06.2013 20:53:06 DWH1C03.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,20.06.2013 20:53:07 DWH3411.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,20.06.2013 20:53:07 DWH641B.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,20.06.2013 20:53:07 DWH761.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,20.06.2013 20:53:07 DWH8F91.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,20.06.2013 20:53:07 DWHBC2D.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,20.06.2013 20:53:07 DWHD7E4.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,20.06.2013 20:53:07 DWHC73C.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,20.06.2013 20:53:08 DWHF6A9.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,20.06.2013 20:53:09 DWH16E4.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,20.06.2013 20:53:13 DWH32BA.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,20.06.2013 20:53:19 |
20.06.2013, 20:28 | #18 |
/// TB-Ausbilder | Win7 langsam, Lizenzierung verschwunden, Scanner findet 'Bloodhound.MalPE', Malwarebytes verschwunden... aah! OKay ... dann so:
__________________Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Scan mit dem TDSS-Killer Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop Schritt 2: Scan mit aswMBR Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
__________________ |
20.06.2013, 20:59 | #19 |
| Win7 langsam, Lizenzierung verschwunden, Scanner findet 'Bloodhound.MalPE', Malwarebytes verschwunden... aah! Hier sind die Logfiles: Code:
ATTFilter 1:35:29.0800 5672 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42 21:35:30.0347 5672 ============================================================ 21:35:30.0347 5672 Current date / time: 2013/06/20 21:35:30.0347 21:35:30.0347 5672 SystemInfo: 21:35:30.0347 5672 21:35:30.0347 5672 OS Version: 6.1.7601 ServicePack: 1.0 21:35:30.0347 5672 Product type: Workstation 21:35:30.0347 5672 ComputerName: AREA51 21:35:30.0347 5672 UserName: tarquin 21:35:30.0347 5672 Windows directory: C:\Windows 21:35:30.0347 5672 System windows directory: C:\Windows 21:35:30.0347 5672 Processor architecture: Intel x86 21:35:30.0347 5672 Number of processors: 2 21:35:30.0347 5672 Page size: 0x1000 21:35:30.0347 5672 Boot type: Normal boot 21:35:30.0347 5672 ============================================================ 21:35:33.0597 5672 Drive \Device\Harddisk0\DR0 - Size: 0x1BF2976000 (111.79 Gb), SectorSize: 0x200, Cylinders: 0x3901, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000050 21:35:33.0613 5672 ============================================================ 21:35:33.0613 5672 \Device\Harddisk0\DR0: 21:35:33.0613 5672 MBR partitions: 21:35:33.0613 5672 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x37000, BlocksNum 0x1400000 21:35:33.0613 5672 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x1437000, BlocksNum 0xCB5D000 21:35:33.0613 5672 ============================================================ 21:35:33.0753 5672 C: <-> \Device\Harddisk0\DR0\Partition2 21:35:33.0832 5672 D: <-> \Device\Harddisk0\DR0\Partition1 21:35:34.0175 5672 ============================================================ 21:35:34.0175 5672 Initialize success 21:35:34.0175 5672 ============================================================ 21:35:58.0191 2188 ============================================================ 21:35:58.0191 2188 Scan started 21:35:58.0191 2188 Mode: Manual; SigCheck; TDLFS; 21:35:58.0191 2188 ============================================================ 21:35:59.0144 2188 ================ Scan system memory ======================== 21:35:59.0144 2188 System memory - ok 21:35:59.0144 2188 ================ Scan services ============================= 21:35:59.0347 2188 [ 1B133875B8AA8AC48969BD3458AFE9F5 ] 1394ohci C:\Windows\system32\drivers\1394ohci.sys 21:35:59.0863 2188 1394ohci - ok 21:35:59.0988 2188 [ CEA80C80BED809AA0DA6FEBC04733349 ] ACPI C:\Windows\system32\drivers\ACPI.sys 21:36:00.0019 2188 ACPI - ok 21:36:00.0128 2188 [ 1EFBC664ABFF416D1D07DB115DCB264F ] AcpiPmi C:\Windows\system32\drivers\acpipmi.sys 21:36:00.0363 2188 AcpiPmi - ok 21:36:00.0613 2188 [ ADDA5E1951B90D3D23C56D3CF0622ADC ] AdobeARMservice C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe 21:36:00.0660 2188 AdobeARMservice - ok 21:36:00.0816 2188 [ 21E785EBD7DC90A06391141AAC7892FB ] adp94xx C:\Windows\system32\DRIVERS\adp94xx.sys 21:36:00.0910 2188 adp94xx - ok 21:36:01.0019 2188 [ 0C676BC278D5B59FF5ABD57BBE9123F2 ] adpahci C:\Windows\system32\DRIVERS\adpahci.sys 21:36:01.0175 2188 adpahci - ok 21:36:01.0222 2188 [ 7C7B5EE4B7B822EC85321FE23A27DB33 ] adpu320 C:\Windows\system32\DRIVERS\adpu320.sys 21:36:01.0269 2188 adpu320 - ok 21:36:01.0363 2188 [ 8B5EEFEEC1E6D1A72A06C526628AD161 ] AeLookupSvc C:\Windows\System32\aelupsvc.dll 21:36:01.0535 2188 AeLookupSvc - ok 21:36:01.0660 2188 [ 9EBBBA55060F786F0FCAA3893BFA2806 ] AFD C:\Windows\system32\drivers\afd.sys 21:36:01.0832 2188 AFD - ok 21:36:01.0863 2188 [ 507812C3054C21CEF746B6EE3D04DD6E ] agp440 C:\Windows\system32\drivers\agp440.sys 21:36:01.0910 2188 agp440 - ok 21:36:02.0019 2188 [ 8B30250D573A8F6B4BD23195160D8707 ] aic78xx C:\Windows\system32\DRIVERS\djsvs.sys 21:36:02.0066 2188 aic78xx - ok 21:36:02.0191 2188 [ 18A54E132947CD98FEA9ACCC57F98F13 ] ALG C:\Windows\System32\alg.exe 21:36:02.0363 2188 ALG - ok 21:36:02.0394 2188 [ 0D40BCF52EA90FC7DF2AEAB6503DEA44 ] aliide C:\Windows\system32\drivers\aliide.sys 21:36:02.0441 2188 aliide - ok 21:36:02.0457 2188 [ 3C6600A0696E90A463771C7422E23AB5 ] amdagp C:\Windows\system32\drivers\amdagp.sys 21:36:02.0535 2188 amdagp - ok 21:36:02.0566 2188 [ CD5914170297126B6266860198D1D4F0 ] amdide C:\Windows\system32\drivers\amdide.sys 21:36:02.0597 2188 amdide - ok 21:36:02.0785 2188 [ 00DDA200D71BAC534BF56A9DB5DFD666 ] AmdK8 C:\Windows\system32\DRIVERS\amdk8.sys 21:36:02.0972 2188 AmdK8 - ok 21:36:02.0988 2188 [ 3CBF30F5370FDA40DD3E87DF38EA53B6 ] AmdPPM C:\Windows\system32\DRIVERS\amdppm.sys 21:36:03.0097 2188 AmdPPM - ok 21:36:03.0175 2188 [ E7F4D42D8076EC60E21715CD11743A0D ] amdsata C:\Windows\system32\drivers\amdsata.sys 21:36:03.0253 2188 amdsata - ok 21:36:03.0316 2188 [ EA43AF0C423FF267355F74E7A53BDABA ] amdsbs C:\Windows\system32\DRIVERS\amdsbs.sys 21:36:03.0363 2188 amdsbs - ok 21:36:03.0425 2188 [ 146459D2B08BFDCBFA856D9947043C81 ] amdxata C:\Windows\system32\drivers\amdxata.sys 21:36:03.0457 2188 amdxata - ok 21:36:03.0566 2188 [ AEA177F783E20150ACE5383EE368DA19 ] AppID C:\Windows\system32\drivers\appid.sys 21:36:03.0816 2188 AppID - ok 21:36:03.0910 2188 [ 62A9C86CB6085E20DB4823E4E97826F5 ] AppIDSvc C:\Windows\System32\appidsvc.dll 21:36:04.0035 2188 AppIDSvc - ok 21:36:04.0097 2188 [ EACFDF31921F51C097629F1F3C9129B4 ] Appinfo C:\Windows\System32\appinfo.dll 21:36:04.0332 2188 Appinfo - ok 21:36:04.0425 2188 [ A45D184DF6A8803DA13A0B329517A64A ] AppMgmt C:\Windows\System32\appmgmts.dll 21:36:04.0613 2188 AppMgmt - ok 21:36:04.0722 2188 [ 2932004F49677BD84DBC72EDB754FFB3 ] arc C:\Windows\system32\DRIVERS\arc.sys 21:36:04.0800 2188 arc - ok 21:36:04.0816 2188 [ 5D6F36C46FD283AE1B57BD2E9FEB0BC7 ] arcsas C:\Windows\system32\DRIVERS\arcsas.sys 21:36:04.0941 2188 arcsas - ok 21:36:05.0003 2188 [ ADD2ADE1C2B285AB8378D2DAAF991481 ] AsyncMac C:\Windows\system32\DRIVERS\asyncmac.sys 21:36:05.0238 2188 AsyncMac - ok 21:36:05.0285 2188 [ 338C86357871C167A96AB976519BF59E ] atapi C:\Windows\system32\drivers\atapi.sys 21:36:05.0300 2188 atapi - ok 21:36:05.0441 2188 [ 86ACB6A60C50E99EB8E68710D5A12654 ] Ati External Event Utility C:\Windows\system32\Ati2evxx.exe 21:36:05.0753 2188 Ati External Event Utility - ok 21:36:06.0082 2188 [ 7DB96C2801A78513BDC133C25D07929E ] atikmdag C:\Windows\system32\DRIVERS\atikmdag.sys 21:36:06.0347 2188 atikmdag - ok 21:36:06.0441 2188 [ CE3B4E731638D2EF62FCB419BE0D39F0 ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll 21:36:06.0613 2188 AudioEndpointBuilder - ok 21:36:06.0675 2188 [ CE3B4E731638D2EF62FCB419BE0D39F0 ] Audiosrv C:\Windows\System32\Audiosrv.dll 21:36:06.0738 2188 Audiosrv - ok 21:36:06.0847 2188 [ 6E30D02AAC9CAC84F421622E3A2F6178 ] AxInstSV C:\Windows\System32\AxInstSV.dll 21:36:07.0144 2188 AxInstSV - ok 21:36:07.0285 2188 [ 1A231ABEC60FD316EC54C66715543CEC ] b06bdrv C:\Windows\system32\DRIVERS\bxvbdx.sys 21:36:07.0472 2188 b06bdrv - ok 21:36:07.0566 2188 [ BD8869EB9CDE6BBE4508D869929869EE ] b57nd60x C:\Windows\system32\DRIVERS\b57nd60x.sys 21:36:07.0644 2188 b57nd60x - ok 21:36:07.0832 2188 [ F9CE9B5E049EFC66B8E6C73C18EE8438 ] BCM43XX C:\Windows\system32\DRIVERS\bcmwl6.sys 21:36:07.0972 2188 BCM43XX - ok 21:36:08.0082 2188 [ 82DD21BFA8BBE0A3A3833A1BD8E86158 ] bcm4sbxp C:\Windows\system32\DRIVERS\bcm4sbxp.sys 21:36:08.0207 2188 bcm4sbxp - ok 21:36:08.0269 2188 [ EE1E9C3BB8228AE423DD38DB69128E71 ] BDESVC C:\Windows\System32\bdesvc.dll 21:36:08.0457 2188 BDESVC - ok 21:36:08.0566 2188 [ 505506526A9D467307B3C393DEDAF858 ] Beep C:\Windows\system32\drivers\Beep.sys 21:36:08.0675 2188 Beep - ok 21:36:08.0769 2188 [ 1E2BAC209D184BB851E1A187D8A29136 ] BFE C:\Windows\System32\bfe.dll 21:36:08.0988 2188 BFE - ok 21:36:09.0066 2188 [ E585445D5021971FAE10393F0F1C3961 ] BITS C:\Windows\System32\qmgr.dll 21:36:09.0238 2188 BITS - ok 21:36:09.0300 2188 [ 2287078ED48FCFC477B05B20CF38F36F ] blbdrive C:\Windows\system32\DRIVERS\blbdrive.sys 21:36:09.0394 2188 blbdrive - ok 21:36:09.0472 2188 [ 8F2DA3028D5FCBD1A060A3DE64CD6506 ] bowser C:\Windows\system32\DRIVERS\bowser.sys 21:36:09.0628 2188 bowser - ok 21:36:09.0660 2188 [ 9F9ACC7F7CCDE8A15C282D3F88B43309 ] BrFiltLo C:\Windows\system32\DRIVERS\BrFiltLo.sys 21:36:09.0847 2188 BrFiltLo - ok 21:36:09.0878 2188 [ 56801AD62213A41F6497F96DEE83755A ] BrFiltUp C:\Windows\system32\DRIVERS\BrFiltUp.sys 21:36:09.0972 2188 BrFiltUp - ok 21:36:10.0066 2188 [ 77361D72A04F18809D0EFB6CCEB74D4B ] BridgeMP C:\Windows\system32\DRIVERS\bridge.sys 21:36:10.0175 2188 BridgeMP - ok 21:36:10.0238 2188 [ 3DAA727B5B0A45039B0E1C9A211B8400 ] Browser C:\Windows\System32\browser.dll 21:36:10.0394 2188 Browser - ok 21:36:10.0441 2188 [ 845B8CE732E67F3B4133164868C666EA ] Brserid C:\Windows\System32\Drivers\Brserid.sys 21:36:10.0582 2188 Brserid - ok 21:36:10.0613 2188 [ 203F0B1E73ADADBBB7B7B1FABD901F6B ] BrSerWdm C:\Windows\System32\Drivers\BrSerWdm.sys 21:36:10.0738 2188 BrSerWdm - ok 21:36:10.0753 2188 [ BD456606156BA17E60A04E18016AE54B ] BrUsbMdm C:\Windows\System32\Drivers\BrUsbMdm.sys 21:36:10.0878 2188 BrUsbMdm - ok 21:36:10.0941 2188 [ AF72ED54503F717A43268B3CC5FAEC2E ] BrUsbSer C:\Windows\System32\Drivers\BrUsbSer.sys 21:36:11.0035 2188 BrUsbSer - ok 21:36:11.0097 2188 [ ED3DF7C56CE0084EB2034432FC56565A ] BTHMODEM C:\Windows\system32\DRIVERS\bthmodem.sys 21:36:11.0222 2188 BTHMODEM - ok 21:36:11.0300 2188 [ 1DF19C96EEF6C29D1C3E1A8678E07190 ] bthserv C:\Windows\system32\bthserv.dll 21:36:11.0425 2188 bthserv - ok 21:36:11.0644 2188 catchme - ok 21:36:11.0785 2188 [ 260A069F403DA226D18C058AD14FD3A3 ] ccEvtMgr C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe 21:36:11.0847 2188 ccEvtMgr - ok 21:36:11.0941 2188 [ 260A069F403DA226D18C058AD14FD3A3 ] ccSetMgr C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe 21:36:11.0988 2188 ccSetMgr - ok 21:36:12.0082 2188 [ 77EA11B065E0A8AB902D78145CA51E10 ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys 21:36:12.0160 2188 cdfs - ok 21:36:12.0253 2188 [ BE167ED0FDB9C1FA1133953C18D5A6C9 ] cdrom C:\Windows\system32\DRIVERS\cdrom.sys 21:36:12.0363 2188 cdrom - ok 21:36:12.0519 2188 [ 319C6B309773D063541D01DF8AC6F55F ] CertPropSvc C:\Windows\System32\certprop.dll 21:36:12.0738 2188 CertPropSvc - ok 21:36:12.0800 2188 [ 3FE3FE94A34DF6FB06E6418D0F6A0060 ] circlass C:\Windows\system32\DRIVERS\circlass.sys 21:36:12.0847 2188 circlass - ok 21:36:12.0941 2188 [ 635181E0E9BBF16871BF5380D71DB02D ] CLFS C:\Windows\system32\CLFS.sys 21:36:12.0988 2188 CLFS - ok 21:36:13.0144 2188 [ D88040F816FDA31C3B466F0FA0918F29 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe 21:36:13.0285 2188 clr_optimization_v2.0.50727_32 - ok 21:36:13.0410 2188 [ DEA805815E587DAD1DD2C502220B5616 ] CmBatt C:\Windows\system32\DRIVERS\CmBatt.sys 21:36:13.0488 2188 CmBatt - ok 21:36:13.0566 2188 [ C537B1DB64D495B9B4717B4D6D9EDBF2 ] cmdide C:\Windows\system32\drivers\cmdide.sys 21:36:13.0628 2188 cmdide - ok 21:36:13.0738 2188 [ 247B4CE2DAB1160CD422D532D5241E1F ] CNG C:\Windows\system32\Drivers\cng.sys 21:36:13.0816 2188 CNG - ok 21:36:13.0925 2188 [ A6023D3823C37043986713F118A89BEE ] Compbatt C:\Windows\system32\DRIVERS\compbatt.sys 21:36:13.0988 2188 Compbatt - ok 21:36:14.0097 2188 [ CBE8C58A8579CFE5FCCF809E6F114E89 ] CompositeBus C:\Windows\system32\drivers\CompositeBus.sys 21:36:14.0207 2188 CompositeBus - ok 21:36:14.0222 2188 COMSysApp - ok 21:36:14.0394 2188 [ 20C701DCBA0704E9D38829BD510CD186 ] CoordinatorServiceHost C:\Program Files\SolidWorks Corp\SolidWorks\swScheduler\DTSCoordinatorService.exe 21:36:14.0441 2188 CoordinatorServiceHost - ok 21:36:14.0472 2188 [ 2C4EBCFC84A9B44F209DFF6C6E6C61D1 ] crcdisk C:\Windows\system32\DRIVERS\crcdisk.sys 21:36:14.0519 2188 crcdisk - ok 21:36:14.0644 2188 [ 3897DFF247D9ED0006190349DE264E14 ] CryptSvc C:\Windows\system32\cryptsvc.dll 21:36:14.0832 2188 CryptSvc - ok 21:36:14.0941 2188 [ 3C2177A897B4CA2788C6FB0C3FD81D4B ] CSC C:\Windows\system32\drivers\csc.sys 21:36:15.0097 2188 CSC - ok 21:36:15.0160 2188 [ 15F93B37F6801943360D9EB42485D5D3 ] CscService C:\Windows\System32\cscsvc.dll 21:36:15.0269 2188 CscService - ok 21:36:15.0332 2188 [ B5ECADF7708960F1818C7FA015F4C239 ] CVirtA C:\Windows\system32\DRIVERS\CVirtA.sys 21:36:15.0503 2188 CVirtA - ok 21:36:15.0675 2188 [ 66257CB4E4FB69887CDDC71663741435 ] CVPND C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe 21:36:15.0800 2188 CVPND - ok 21:36:15.0925 2188 [ 18994842386FD3039279D7865740ABBD ] CVPNDRVA C:\Windows\system32\Drivers\CVPNDRVA.sys 21:36:16.0050 2188 CVPNDRVA ( UnsignedFile.Multi.Generic ) - warning 21:36:16.0050 2188 CVPNDRVA - detected UnsignedFile.Multi.Generic (1) 21:36:16.0128 2188 [ 7660F01D3B38ACA1747E397D21D790AF ] DcomLaunch C:\Windows\system32\rpcss.dll 21:36:16.0253 2188 DcomLaunch - ok 21:36:16.0332 2188 [ 8D6E10A2D9A5EED59562D9B82CF804E1 ] defragsvc C:\Windows\System32\defragsvc.dll 21:36:16.0488 2188 defragsvc - ok 21:36:16.0566 2188 [ F024449C97EC1E464AAFFDA18593DB88 ] DfsC C:\Windows\system32\Drivers\dfsc.sys 21:36:16.0691 2188 DfsC - ok 21:36:16.0785 2188 [ E9E01EB683C132F7FA27CD607B8A2B63 ] Dhcp C:\Windows\system32\dhcpcore.dll 21:36:16.0957 2188 Dhcp - ok 21:36:17.0003 2188 [ 1A050B0274BFB3890703D490F330C0DA ] discache C:\Windows\system32\drivers\discache.sys 21:36:17.0113 2188 discache - ok 21:36:17.0191 2188 [ 565003F326F99802E68CA78F2A68E9FF ] Disk C:\Windows\system32\DRIVERS\disk.sys 21:36:17.0253 2188 Disk - ok 21:36:17.0363 2188 [ B5AA5AA5AC327BD7C1AEC0C58F0C1144 ] DNE C:\Windows\system32\DRIVERS\dne2000.sys 21:36:17.0394 2188 DNE - ok 21:36:17.0566 2188 [ 33EF4861F19A0736B11314AAD9AE28D0 ] Dnscache C:\Windows\System32\dnsrslvr.dll 21:36:17.0738 2188 Dnscache - ok 21:36:17.0785 2188 [ 366BA8FB4B7BB7435E3B9EACB3843F67 ] dot3svc C:\Windows\System32\dot3svc.dll 21:36:17.0910 2188 dot3svc - ok 21:36:17.0988 2188 [ 8EC04CA86F1D68DA9E11952EB85973D6 ] DPS C:\Windows\system32\dps.dll 21:36:18.0144 2188 DPS - ok 21:36:18.0222 2188 [ B918E7C5F9BF77202F89E1A9539F2EB4 ] drmkaud C:\Windows\system32\drivers\drmkaud.sys 21:36:18.0269 2188 drmkaud - ok 21:36:18.0332 2188 [ 16498EBC04AE9DD07049A8884B205C05 ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys 21:36:18.0394 2188 DXGKrnl - ok 21:36:18.0503 2188 [ 8600142FA91C1B96367D3300AD0F3F3A ] EapHost C:\Windows\System32\eapsvc.dll 21:36:18.0644 2188 EapHost - ok 21:36:18.0816 2188 [ 024E1B5CAC09731E4D868E64DBFB4AB0 ] ebdrv C:\Windows\system32\DRIVERS\evbdx.sys 21:36:19.0191 2188 ebdrv - ok 21:36:19.0285 2188 [ 85B8B4032A895A746D46A288A9B30DED ] eeCtrl C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys 21:36:19.0316 2188 eeCtrl - ok 21:36:19.0363 2188 [ 81951F51E318AECC2D68559E47485CC4 ] EFS C:\Windows\System32\lsass.exe 21:36:19.0519 2188 EFS - ok 21:36:19.0597 2188 [ A8C362018EFC87BEB013EE28F29C0863 ] ehRecvr C:\Windows\ehome\ehRecvr.exe 21:36:20.0019 2188 ehRecvr - ok 21:36:20.0066 2188 [ D389BFF34F80CAEDE417BF9D1507996A ] ehSched C:\Windows\ehome\ehsched.exe 21:36:20.0363 2188 ehSched - ok 21:36:20.0488 2188 [ 0ED67910C8C326796FAA00B2BF6D9D3C ] elxstor C:\Windows\system32\DRIVERS\elxstor.sys 21:36:20.0550 2188 elxstor - ok 21:36:20.0675 2188 [ B5A8A04A6E5B4E86B95B1553AA918F5F ] EraserUtilRebootDrv C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys 21:36:20.0738 2188 EraserUtilRebootDrv - ok 21:36:20.0769 2188 [ 8FC3208352DD3912C94367A206AB3F11 ] ErrDev C:\Windows\system32\drivers\errdev.sys 21:36:20.0847 2188 ErrDev - ok 21:36:20.0972 2188 [ F6916EFC29D9953D5D0DF06882AE8E16 ] EventSystem C:\Windows\system32\es.dll 21:36:21.0082 2188 EventSystem - ok 21:36:21.0128 2188 [ 2DC9108D74081149CC8B651D3A26207F ] exfat C:\Windows\system32\drivers\exfat.sys 21:36:21.0253 2188 exfat - ok 21:36:21.0316 2188 [ 7E0AB74553476622FB6AE36F73D97D35 ] fastfat C:\Windows\system32\drivers\fastfat.sys 21:36:21.0441 2188 fastfat - ok 21:36:21.0535 2188 [ 967EA5B213E9984CBE270205DF37755B ] Fax C:\Windows\system32\fxssvc.exe 21:36:21.0863 2188 Fax - ok 21:36:21.0894 2188 [ E817A017F82DF2A1F8CFDBDA29388B29 ] fdc C:\Windows\system32\DRIVERS\fdc.sys 21:36:21.0988 2188 fdc - ok 21:36:22.0050 2188 [ F3222C893BD2F5821A0179E5C71E88FB ] fdPHost C:\Windows\system32\fdPHost.dll 21:36:22.0207 2188 fdPHost - ok 21:36:22.0269 2188 [ 7DBE8CBFE79EFBDEB98C9FB08D3A9A5B ] FDResPub C:\Windows\system32\fdrespub.dll 21:36:22.0410 2188 FDResPub - ok 21:36:22.0472 2188 [ 6CF00369C97F3CF563BE99BE983D13D8 ] FileInfo C:\Windows\system32\drivers\fileinfo.sys 21:36:22.0503 2188 FileInfo - ok 21:36:22.0519 2188 [ 42C51DC94C91DA21CB9196EB64C45DB9 ] Filetrace C:\Windows\system32\drivers\filetrace.sys 21:36:22.0597 2188 Filetrace - ok 21:36:22.0769 2188 [ 73081CF28F0AE20A52CA4F67CEE6E6B0 ] FLEXnet Licensing Service C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe 21:36:22.0941 2188 FLEXnet Licensing Service - ok 21:36:23.0003 2188 [ 87907AA70CB3C56600F1C2FB8841579B ] flpydisk C:\Windows\system32\DRIVERS\flpydisk.sys 21:36:23.0097 2188 flpydisk - ok 21:36:23.0160 2188 [ 7520EC808E0C35E0EE6F841294316653 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys 21:36:23.0238 2188 FltMgr - ok 21:36:23.0378 2188 [ E12C4928B32ACE04610259647F072635 ] FontCache C:\Windows\system32\FntCache.dll 21:36:23.0550 2188 FontCache - ok 21:36:23.0660 2188 [ E56F39F6B7FDA0AC77A79B0FD3DE1A2F ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe 21:36:23.0722 2188 FontCache3.0.0.0 - ok 21:36:23.0753 2188 [ 1A16B57943853E598CFF37FE2B8CBF1D ] FsDepends C:\Windows\system32\drivers\FsDepends.sys 21:36:23.0800 2188 FsDepends - ok 21:36:23.0832 2188 [ 7DAE5EBCC80E45D3253F4923DC424D05 ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys 21:36:23.0863 2188 Fs_Rec - ok 21:36:23.0972 2188 [ 8A73E79089B282100B9393B644CB853B ] fvevol C:\Windows\system32\DRIVERS\fvevol.sys 21:36:24.0019 2188 fvevol - ok 21:36:24.0128 2188 [ 65EE0C7A58B65E74AE05637418153938 ] gagp30kx C:\Windows\system32\DRIVERS\gagp30kx.sys 21:36:24.0191 2188 gagp30kx - ok 21:36:24.0238 2188 [ E897EAF5ED6BA41E081060C9B447A673 ] gpsvc C:\Windows\System32\gpsvc.dll 21:36:24.0363 2188 gpsvc - ok 21:36:24.0425 2188 [ C44E3C2BAB6837DB337DDEE7544736DB ] hcw85cir C:\Windows\system32\drivers\hcw85cir.sys 21:36:24.0582 2188 hcw85cir - ok 21:36:24.0707 2188 [ A5EF29D5315111C80A5C1ABAD14C8972 ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys 21:36:24.0816 2188 HdAudAddService - ok 21:36:24.0878 2188 [ 9036377B8A6C15DC2EEC53E489D159B5 ] HDAudBus C:\Windows\system32\drivers\HDAudBus.sys 21:36:24.0988 2188 HDAudBus - ok 21:36:25.0066 2188 [ 1D58A7F3E11A9731D0EAAAA8405ACC36 ] HidBatt C:\Windows\system32\DRIVERS\HidBatt.sys 21:36:25.0160 2188 HidBatt - ok 21:36:25.0207 2188 [ 89448F40E6DF260C206A193A4683BA78 ] HidBth C:\Windows\system32\DRIVERS\hidbth.sys 21:36:25.0332 2188 HidBth - ok 21:36:25.0394 2188 [ CF50B4CF4A4F229B9F3C08351F99CA5E ] HidIr C:\Windows\system32\DRIVERS\hidir.sys 21:36:25.0488 2188 HidIr - ok 21:36:25.0550 2188 [ 2BC6F6A1992B3A77F5F41432CA6B3B6B ] hidserv C:\Windows\System32\hidserv.dll 21:36:25.0660 2188 hidserv - ok 21:36:25.0816 2188 [ 10C19F8290891AF023EAEC0832E1EB4D ] HidUsb C:\Windows\system32\DRIVERS\hidusb.sys 21:36:25.0925 2188 HidUsb - ok 21:36:26.0003 2188 [ 196B4E3F4CCCC24AF836CE58FACBB699 ] hkmsvc C:\Windows\system32\kmsvc.dll 21:36:26.0207 2188 hkmsvc - ok 21:36:26.0269 2188 [ 6658F4404DE03D75FE3BA09F7ABA6A30 ] HomeGroupListener C:\Windows\system32\ListSvc.dll 21:36:26.0457 2188 HomeGroupListener - ok 21:36:26.0535 2188 [ DBC02D918FFF1CAD628ACBE0C0EAA8E8 ] HomeGroupProvider C:\Windows\system32\provsvc.dll 21:36:26.0644 2188 HomeGroupProvider - ok 21:36:26.0707 2188 [ 295FDC419039090EB8B49FFDBB374549 ] HpSAMD C:\Windows\system32\drivers\HpSAMD.sys 21:36:26.0878 2188 HpSAMD - ok 21:36:26.0972 2188 [ 871917B07A141BFF43D76D8844D48106 ] HTTP C:\Windows\system32\drivers\HTTP.sys 21:36:27.0082 2188 HTTP - ok 21:36:27.0144 2188 hwdatacard - ok 21:36:27.0207 2188 [ 0C4E035C7F105F1299258C90886C64C5 ] hwpolicy C:\Windows\system32\drivers\hwpolicy.sys 21:36:27.0238 2188 hwpolicy - ok 21:36:27.0300 2188 hwusbdev - ok 21:36:27.0394 2188 [ F151F0BDC47F4A28B1B20A0818EA36D6 ] i8042prt C:\Windows\system32\drivers\i8042prt.sys 21:36:27.0488 2188 i8042prt - ok 21:36:27.0566 2188 [ A3CAE5D281DB4CFF7CFF8233507EE5AD ] iaStorV C:\Windows\system32\drivers\iaStorV.sys 21:36:27.0628 2188 iaStorV - ok 21:36:27.0722 2188 [ C521D7EB6497BB1AF6AFA89E322FB43C ] idsvc C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe 21:36:27.0878 2188 idsvc - ok 21:36:28.0019 2188 [ 4173FF5708F3236CF25195FECD742915 ] iirsp C:\Windows\system32\DRIVERS\iirsp.sys 21:36:28.0113 2188 iirsp - ok 21:36:28.0269 2188 [ F95622F161474511B8D80D6B093AA610 ] IKEEXT C:\Windows\System32\ikeext.dll 21:36:28.0410 2188 IKEEXT - ok 21:36:28.0441 2188 [ A0F12F2C9BA6C72F3987CE780E77C130 ] intelide C:\Windows\system32\drivers\intelide.sys 21:36:28.0503 2188 intelide - ok 21:36:28.0597 2188 [ 3B514D27BFC4ACCB4037BC6685F766E0 ] intelppm C:\Windows\system32\DRIVERS\intelppm.sys 21:36:28.0738 2188 intelppm - ok 21:36:28.0832 2188 [ ACB364B9075A45C0736E5C47BE5CAE19 ] IPBusEnum C:\Windows\system32\ipbusenum.dll 21:36:29.0019 2188 IPBusEnum - ok 21:36:29.0082 2188 [ 709D1761D3B19A932FF0238EA6D50200 ] IpFilterDriver C:\Windows\system32\DRIVERS\ipfltdrv.sys 21:36:29.0253 2188 IpFilterDriver - ok 21:36:29.0347 2188 [ 4D65A07B795D6674312F879D09AA7663 ] iphlpsvc C:\Windows\System32\iphlpsvc.dll 21:36:29.0488 2188 iphlpsvc - ok 21:36:29.0550 2188 [ 4BD7134618C1D2A27466A099062547BF ] IPMIDRV C:\Windows\system32\drivers\IPMIDrv.sys 21:36:29.0628 2188 IPMIDRV - ok 21:36:29.0660 2188 [ A5FA468D67ABCDAA36264E463A7BB0CD ] IPNAT C:\Windows\system32\drivers\ipnat.sys 21:36:29.0769 2188 IPNAT - ok 21:36:29.0832 2188 [ 42996CFF20A3084A56017B7902307E9F ] IRENUM C:\Windows\system32\drivers\irenum.sys 21:36:29.0910 2188 IRENUM - ok 21:36:30.0003 2188 [ 1F32BB6B38F62F7DF1A7AB7292638A35 ] isapnp C:\Windows\system32\drivers\isapnp.sys 21:36:30.0066 2188 isapnp - ok 21:36:30.0097 2188 [ CB7A9ABB12B8415BCE5D74994C7BA3AE ] iScsiPrt C:\Windows\system32\drivers\msiscsi.sys 21:36:30.0144 2188 iScsiPrt - ok 21:36:30.0253 2188 [ ADEF52CA1AEAE82B50DF86B56413107E ] kbdclass C:\Windows\system32\DRIVERS\kbdclass.sys 21:36:30.0285 2188 kbdclass - ok 21:36:30.0394 2188 [ 9E3CED91863E6EE98C24794D05E27A71 ] kbdhid C:\Windows\system32\DRIVERS\kbdhid.sys 21:36:30.0503 2188 kbdhid - ok 21:36:30.0566 2188 [ 81951F51E318AECC2D68559E47485CC4 ] KeyIso C:\Windows\system32\lsass.exe 21:36:30.0597 2188 KeyIso - ok 21:36:30.0644 2188 [ B7895B4182C0D16F6EFADEB8081E8D36 ] KSecDD C:\Windows\system32\Drivers\ksecdd.sys 21:36:30.0675 2188 KSecDD - ok 21:36:30.0691 2188 [ D30159AC9237519FBC62C6EC247D2D46 ] KSecPkg C:\Windows\system32\Drivers\ksecpkg.sys 21:36:30.0738 2188 KSecPkg - ok 21:36:30.0769 2188 [ 89A7B9CC98D0D80C6F31B91C0A310FCD ] KtmRm C:\Windows\system32\msdtckrm.dll 21:36:30.0957 2188 KtmRm - ok 21:36:31.0050 2188 [ D64AF876D53ECA3668BB97B51B4E70AB ] LanmanServer C:\Windows\System32\srvsvc.dll 21:36:31.0144 2188 LanmanServer - ok 21:36:31.0222 2188 [ 58405E4F68BA8E4057C6E914F326ABA2 ] LanmanWorkstation C:\Windows\System32\wkssvc.dll 21:36:31.0332 2188 LanmanWorkstation - ok 21:36:31.0566 2188 [ 6105B28F5D03C4AFFA7197B228768849 ] LiveUpdate C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE 21:36:31.0972 2188 LiveUpdate - ok 21:36:32.0097 2188 [ F7611EC07349979DA9B0AE1F18CCC7A6 ] lltdio C:\Windows\system32\DRIVERS\lltdio.sys 21:36:32.0238 2188 lltdio - ok 21:36:32.0269 2188 [ 5700673E13A2117FA3B9020C852C01E2 ] lltdsvc C:\Windows\System32\lltdsvc.dll 21:36:32.0410 2188 lltdsvc - ok 21:36:32.0457 2188 [ 55CA01BA19D0006C8F2639B6C045E08B ] lmhosts C:\Windows\System32\lmhsvc.dll 21:36:32.0597 2188 lmhosts - ok 21:36:32.0707 2188 [ EB119A53CCF2ACC000AC71B065B78FEF ] LSI_FC C:\Windows\system32\DRIVERS\lsi_fc.sys 21:36:32.0816 2188 LSI_FC - ok 21:36:32.0910 2188 [ 8ADE1C877256A22E49B75D1CC9161F9C ] LSI_SAS C:\Windows\system32\DRIVERS\lsi_sas.sys 21:36:33.0097 2188 LSI_SAS - ok 21:36:33.0128 2188 [ DC9DC3D3DAA0E276FD2EC262E38B11E9 ] LSI_SAS2 C:\Windows\system32\DRIVERS\lsi_sas2.sys 21:36:33.0175 2188 LSI_SAS2 - ok 21:36:33.0207 2188 [ 0A036C7D7CAB643A7F07135AC47E0524 ] LSI_SCSI C:\Windows\system32\DRIVERS\lsi_scsi.sys 21:36:33.0253 2188 LSI_SCSI - ok 21:36:33.0269 2188 [ 6703E366CC18D3B6E534F5CF7DF39CEE ] luafv C:\Windows\system32\drivers\luafv.sys 21:36:33.0332 2188 luafv - ok 21:36:33.0378 2188 [ BFB9EE8EE977EFE85D1A3105ABEF6DD1 ] Mcx2Svc C:\Windows\system32\Mcx2Svc.dll 21:36:33.0457 2188 Mcx2Svc - ok 21:36:33.0503 2188 [ 0FFF5B045293002AB38EB1FD1FC2FB74 ] megasas C:\Windows\system32\DRIVERS\megasas.sys 21:36:33.0550 2188 megasas - ok 21:36:33.0738 2188 [ DCBAB2920C75F390CAF1D29F675D03D6 ] MegaSR C:\Windows\system32\DRIVERS\MegaSR.sys 21:36:34.0128 2188 MegaSR - ok 21:36:34.0175 2188 [ 146B6F43A673379A3C670E86D89BE5EA ] MMCSS C:\Windows\system32\mmcss.dll 21:36:34.0285 2188 MMCSS - ok 21:36:34.0316 2188 [ F001861E5700EE84E2D4E52C712F4964 ] Modem C:\Windows\system32\drivers\modem.sys 21:36:34.0457 2188 Modem - ok 21:36:34.0550 2188 [ 79D10964DE86B292320E9DFE02282A23 ] monitor C:\Windows\system32\DRIVERS\monitor.sys 21:36:34.0644 2188 monitor - ok 21:36:34.0707 2188 [ FB18CC1D4C2E716B6B903B0AC0CC0609 ] mouclass C:\Windows\system32\DRIVERS\mouclass.sys 21:36:34.0738 2188 mouclass - ok 21:36:34.0847 2188 [ 2C388D2CD01C9042596CF3C8F3C7B24D ] mouhid C:\Windows\system32\DRIVERS\mouhid.sys 21:36:34.0957 2188 mouhid - ok 21:36:35.0066 2188 [ FC8771F45ECCCFD89684E38842539B9B ] mountmgr C:\Windows\system32\drivers\mountmgr.sys 21:36:35.0097 2188 mountmgr - ok 21:36:35.0222 2188 [ 825BF0E46B4470A463AEB641480C5FCA ] MozillaMaintenance C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe 21:36:35.0300 2188 MozillaMaintenance - ok 21:36:35.0316 2188 [ 2D699FB6E89CE0D8DA14ECC03B3EDFE0 ] mpio C:\Windows\system32\drivers\mpio.sys 21:36:35.0363 2188 mpio - ok 21:36:35.0410 2188 [ AD2723A7B53DD1AACAE6AD8C0BFBF4D0 ] mpsdrv C:\Windows\system32\drivers\mpsdrv.sys 21:36:35.0550 2188 mpsdrv - ok 21:36:35.0644 2188 [ 9835584E999D25004E1EE8E5F3E3B881 ] MpsSvc C:\Windows\system32\mpssvc.dll 21:36:35.0769 2188 MpsSvc - ok 21:36:35.0847 2188 [ CEB46AB7C01C9F825F8CC6BABC18166A ] MRxDAV C:\Windows\system32\drivers\mrxdav.sys 21:36:35.0972 2188 MRxDAV - ok 21:36:36.0050 2188 [ 5D16C921E3671636C0EBA3BBAAC5FD25 ] mrxsmb C:\Windows\system32\DRIVERS\mrxsmb.sys 21:36:36.0191 2188 mrxsmb - ok 21:36:36.0238 2188 [ 6D17A4791ACA19328C685D256349FEFC ] mrxsmb10 C:\Windows\system32\DRIVERS\mrxsmb10.sys 21:36:36.0378 2188 mrxsmb10 - ok 21:36:36.0457 2188 [ B81F204D146000BE76651A50670A5E9E ] mrxsmb20 C:\Windows\system32\DRIVERS\mrxsmb20.sys 21:36:36.0550 2188 mrxsmb20 - ok 21:36:36.0628 2188 [ 012C5F4E9349E711E11E0F19A8589F0A ] msahci C:\Windows\system32\drivers\msahci.sys 21:36:36.0675 2188 msahci - ok 21:36:36.0753 2188 [ 55055F8AD8BE27A64C831322A780A228 ] msdsm C:\Windows\system32\drivers\msdsm.sys 21:36:36.0847 2188 msdsm - ok 21:36:36.0878 2188 [ E1BCE74A3BD9902B72599C0192A07E27 ] MSDTC C:\Windows\System32\msdtc.exe 21:36:37.0050 2188 MSDTC - ok 21:36:37.0128 2188 [ DAEFB28E3AF5A76ABCC2C3078C07327F ] Msfs C:\Windows\system32\drivers\Msfs.sys 21:36:37.0175 2188 Msfs - ok 21:36:37.0191 2188 [ 3E1E5767043C5AF9367F0056295E9F84 ] mshidkmdf C:\Windows\System32\drivers\mshidkmdf.sys 21:36:37.0347 2188 mshidkmdf - ok 21:36:37.0410 2188 [ 0A4E5757AE09FA9622E3158CC1AEF114 ] msisadrv C:\Windows\system32\drivers\msisadrv.sys 21:36:37.0441 2188 msisadrv - ok 21:36:37.0535 2188 [ 90F7D9E6B6F27E1A707D4A297F077828 ] MSiSCSI C:\Windows\system32\iscsiexe.dll 21:36:37.0660 2188 MSiSCSI - ok 21:36:37.0660 2188 msiserver - ok 21:36:37.0738 2188 [ 8C0860D6366AAFFB6C5BB9DF9448E631 ] MSKSSRV C:\Windows\system32\drivers\MSKSSRV.sys 21:36:37.0800 2188 MSKSSRV - ok 21:36:37.0894 2188 [ 3EA8B949F963562CEDBB549EAC0C11CE ] MSPCLOCK C:\Windows\system32\drivers\MSPCLOCK.sys 21:36:38.0050 2188 MSPCLOCK - ok 21:36:38.0113 2188 [ F456E973590D663B1073E9C463B40932 ] MSPQM C:\Windows\system32\drivers\MSPQM.sys 21:36:38.0222 2188 MSPQM - ok 21:36:38.0285 2188 [ 0E008FC4819D238C51D7C93E7B41E560 ] MsRPC C:\Windows\system32\drivers\MsRPC.sys 21:36:38.0316 2188 MsRPC - ok 21:36:38.0363 2188 [ FC6B9FF600CC585EA38B12589BD4E246 ] mssmbios C:\Windows\system32\drivers\mssmbios.sys 21:36:38.0394 2188 mssmbios - ok 21:36:38.0425 2188 [ B42C6B921F61A6E55159B8BE6CD54A36 ] MSTEE C:\Windows\system32\drivers\MSTEE.sys 21:36:38.0535 2188 MSTEE - ok 21:36:38.0863 2188 [ 73FA09B84B23A1897809A84F976D5D99 ] msvsmon80 C:\Program Files\Microsoft Visual Studio 8\Common7\IDE\Remote Debugger\x86\msvsmon.exe 21:36:39.0535 2188 msvsmon80 - ok 21:36:39.0644 2188 [ 33599130F44E1F34631CEA241DE8AC84 ] MTConfig C:\Windows\system32\DRIVERS\MTConfig.sys 21:36:39.0753 2188 MTConfig - ok 21:36:39.0816 2188 [ 159FAD02F64E6381758C990F753BCC80 ] Mup C:\Windows\system32\Drivers\mup.sys 21:36:39.0847 2188 Mup - ok 21:36:39.0894 2188 [ 61D57A5D7C6D9AFE10E77DAE6E1B445E ] napagent C:\Windows\system32\qagentRT.dll 21:36:39.0972 2188 napagent - ok 21:36:40.0097 2188 [ 26384429FCD85D83746F63E798AB1480 ] NativeWifiP C:\Windows\system32\DRIVERS\nwifi.sys 21:36:40.0144 2188 NativeWifiP - ok 21:36:40.0363 2188 [ CE2156DF796D41614AB60E68D107D573 ] NAVENG C:\PROGRA~2\Symantec\DEFINI~1\VIRUSD~1\20130620.003\NAVENG.SYS 21:36:40.0394 2188 NAVENG - ok 21:36:40.0503 2188 [ 19CEB8F4EC8C800A53D0B67E658E0367 ] NAVEX15 C:\PROGRA~2\Symantec\DEFINI~1\VIRUSD~1\20130620.003\NAVEX15.SYS 21:36:40.0628 2188 NAVEX15 - ok 21:36:40.0691 2188 [ E7C54812A2AAF43316EB6930C1FFA108 ] NDIS C:\Windows\system32\drivers\ndis.sys 21:36:40.0769 2188 NDIS - ok 21:36:40.0863 2188 [ 0E1787AA6C9191D3D319E8BAFE86F80C ] NdisCap C:\Windows\system32\DRIVERS\ndiscap.sys 21:36:41.0019 2188 NdisCap - ok 21:36:41.0082 2188 [ E4A8AEC125A2E43A9E32AFEEA7C9C888 ] NdisTapi C:\Windows\system32\DRIVERS\ndistapi.sys 21:36:41.0191 2188 NdisTapi - ok 21:36:41.0269 2188 [ D8A65DAFB3EB41CBB622745676FCD072 ] Ndisuio C:\Windows\system32\DRIVERS\ndisuio.sys 21:36:41.0316 2188 Ndisuio - ok 21:36:41.0363 2188 [ 38FBE267E7E6983311179230FACB1017 ] NdisWan C:\Windows\system32\DRIVERS\ndiswan.sys 21:36:41.0503 2188 NdisWan - ok 21:36:41.0582 2188 [ A4BDC541E69674FBFF1A8FF00BE913F2 ] NDProxy C:\Windows\system32\drivers\NDProxy.sys 21:36:41.0675 2188 NDProxy - ok 21:36:41.0816 2188 [ 80B275B1CE3B0E79909DB7B39AF74D51 ] NetBIOS C:\Windows\system32\DRIVERS\netbios.sys 21:36:41.0972 2188 NetBIOS - ok 21:36:42.0035 2188 [ 280122DDCF04B378EDD1AD54D71C1E54 ] NetBT C:\Windows\system32\DRIVERS\netbt.sys 21:36:42.0144 2188 NetBT - ok 21:36:42.0191 2188 [ 81951F51E318AECC2D68559E47485CC4 ] Netlogon C:\Windows\system32\lsass.exe 21:36:42.0238 2188 Netlogon - ok 21:36:42.0363 2188 [ 7CCCFCA7510684768DA22092D1FA4DB2 ] Netman C:\Windows\System32\netman.dll 21:36:42.0503 2188 Netman - ok 21:36:42.0582 2188 [ 8C338238C16777A802D6A9211EB2BA50 ] netprofm C:\Windows\System32\netprofm.dll 21:36:42.0691 2188 netprofm - ok 21:36:42.0753 2188 [ F476EC40033CDB91EFBE73EB99B8362D ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe 21:36:42.0847 2188 NetTcpPortSharing - ok 21:36:42.0941 2188 [ 1D85C4B390B0EE09C7A46B91EFB2C097 ] nfrd960 C:\Windows\system32\DRIVERS\nfrd960.sys 21:36:42.0988 2188 nfrd960 - ok 21:36:43.0035 2188 [ 912084381D30D8B89EC4E293053F4710 ] NlaSvc C:\Windows\System32\nlasvc.dll 21:36:43.0160 2188 NlaSvc - ok 21:36:43.0238 2188 [ 28E36E677849174C910FAAEAD3E60E9E ] nmwcd C:\Windows\system32\drivers\ccdcmb.sys 21:36:43.0457 2188 nmwcd - ok 21:36:43.0488 2188 [ 3823DEB17F9F6775DE0187A98FA0536D ] nmwcdc C:\Windows\system32\drivers\ccdcmbo.sys 21:36:43.0597 2188 nmwcdc - ok 21:36:43.0722 2188 [ B48DC6ABCD3AEFF8618350CCBDC6B09A ] NPF C:\Windows\system32\drivers\npf.sys 21:36:43.0847 2188 NPF - ok 21:36:43.0894 2188 [ 1DB262A9F8C087E8153D89BEF3D2235F ] Npfs C:\Windows\system32\drivers\Npfs.sys 21:36:43.0988 2188 Npfs - ok 21:36:44.0050 2188 [ BA387E955E890C8A88306D9B8D06BF17 ] nsi C:\Windows\system32\nsisvc.dll 21:36:44.0160 2188 nsi - ok 21:36:44.0222 2188 [ E9A0A4D07E53D8FEA2BB8387A3293C58 ] nsiproxy C:\Windows\system32\drivers\nsiproxy.sys 21:36:44.0363 2188 nsiproxy - ok 21:36:44.0441 2188 [ 5E43D2B0EE64123D4880DFA6626DEFDE ] Ntfs C:\Windows\system32\drivers\Ntfs.sys 21:36:44.0535 2188 Ntfs - ok 21:36:44.0566 2188 [ F9756A98D69098DCA8945D62858A812C ] Null C:\Windows\system32\drivers\Null.sys 21:36:44.0613 2188 Null - ok 21:36:44.0722 2188 [ AF2EEC9580C1D32FB7EAF105D9784061 ] nvraid C:\Windows\system32\drivers\nvraid.sys 21:36:44.0800 2188 nvraid - ok 21:36:44.0816 2188 [ 9283C58EBAA2618F93482EB5DABCEC82 ] nvstor C:\Windows\system32\drivers\nvstor.sys 21:36:44.0878 2188 nvstor - ok 21:36:44.0910 2188 [ 5A0983915F02BAE73267CC2A041F717D ] nv_agp C:\Windows\system32\drivers\nv_agp.sys 21:36:44.0957 2188 nv_agp - ok 21:36:45.0113 2188 [ 785F487A64950F3CB8E9F16253BA3B7B ] odserv C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE 21:36:45.0285 2188 odserv - ok 21:36:45.0332 2188 [ 08A70A1F2CDDE9BB49B885CB817A66EB ] ohci1394 C:\Windows\system32\drivers\ohci1394.sys 21:36:45.0441 2188 ohci1394 - ok 21:36:45.0550 2188 [ 5A432A042DAE460ABE7199B758E8606C ] ose C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE 21:36:45.0832 2188 ose - ok 21:36:45.0941 2188 [ 82A8521DDC60710C3D3D3E7325209BEC ] p2pimsvc C:\Windows\system32\pnrpsvc.dll 21:36:46.0113 2188 p2pimsvc - ok 21:36:46.0160 2188 [ 59C3DDD501E39E006DAC31BF55150D91 ] p2psvc C:\Windows\system32\p2psvc.dll 21:36:46.0253 2188 p2psvc - ok 21:36:46.0332 2188 [ 2EA877ED5DD9713C5AC74E8EA7348D14 ] Parport C:\Windows\system32\DRIVERS\parport.sys 21:36:46.0363 2188 Parport - ok 21:36:46.0410 2188 [ 3F34A1B4C5F6475F320C275E63AFCE9B ] partmgr C:\Windows\system32\drivers\partmgr.sys 21:36:46.0441 2188 partmgr - ok 21:36:46.0457 2188 [ EB0A59F29C19B86479D36B35983DAADC ] Parvdm C:\Windows\system32\DRIVERS\parvdm.sys 21:36:46.0566 2188 Parvdm - ok 21:36:46.0644 2188 [ 358AB7956D3160000726574083DFC8A6 ] PcaSvc C:\Windows\System32\pcasvc.dll 21:36:46.0691 2188 PcaSvc - ok 21:36:46.0925 2188 [ FD2041E9BA03DB7764B2248F02475079 ] pccsmcfd C:\Windows\system32\DRIVERS\pccsmcfd.sys 21:36:47.0050 2188 pccsmcfd - ok 21:36:47.0144 2188 [ 673E55C3498EB970088E812EA820AA8F ] pci C:\Windows\system32\drivers\pci.sys 21:36:47.0191 2188 pci - ok 21:36:47.0238 2188 [ AFE86F419014DB4E5593F69FFE26CE0A ] pciide C:\Windows\system32\drivers\pciide.sys 21:36:47.0269 2188 pciide - ok 21:36:47.0300 2188 [ F396431B31693E71E8A80687EF523506 ] pcmcia C:\Windows\system32\DRIVERS\pcmcia.sys 21:36:47.0347 2188 pcmcia - ok 21:36:47.0378 2188 [ 250F6B43D2B613172035C6747AEEB19F ] pcw C:\Windows\system32\drivers\pcw.sys 21:36:47.0410 2188 pcw - ok 21:36:47.0550 2188 [ 9E0104BA49F4E6973749A02BF41344ED ] PEAUTH C:\Windows\system32\drivers\peauth.sys 21:36:47.0660 2188 PEAUTH - ok 21:36:47.0738 2188 [ AF4D64D2A57B9772CF3801950B8058A6 ] PeerDistSvc C:\Windows\system32\peerdistsvc.dll 21:36:48.0003 2188 PeerDistSvc - ok 21:36:48.0113 2188 [ 414BBA67A3DED1D28437EB66AEB8A720 ] pla C:\Windows\system32\pla.dll 21:36:48.0300 2188 pla - ok 21:36:48.0410 2188 [ EC7BC28D207DA09E79B3E9FAF8B232CA ] PlugPlay C:\Windows\system32\umpnpmgr.dll 21:36:48.0566 2188 PlugPlay - ok 21:36:48.0613 2188 [ 63FF8572611249931EB16BB8EED6AFC8 ] PNRPAutoReg C:\Windows\system32\pnrpauto.dll 21:36:48.0722 2188 PNRPAutoReg - ok 21:36:48.0800 2188 [ 82A8521DDC60710C3D3D3E7325209BEC ] PNRPsvc C:\Windows\system32\pnrpsvc.dll 21:36:48.0832 2188 PNRPsvc - ok 21:36:48.0878 2188 [ 53946B69BA0836BD95B03759530C81EC ] PolicyAgent C:\Windows\System32\ipsecsvc.dll 21:36:48.0988 2188 PolicyAgent - ok 21:36:49.0035 2188 [ F87D30E72E03D579A5199CCB3831D6EA ] Power C:\Windows\system32\umpo.dll 21:36:49.0097 2188 Power - ok 21:36:49.0191 2188 [ 631E3E205AD6D86F2AED6A4A8E69F2DB ] PptpMiniport C:\Windows\system32\DRIVERS\raspptp.sys 21:36:49.0363 2188 PptpMiniport - ok 21:36:49.0378 2188 [ 85B1E3A0C7585BC4AAE6899EC6FCF011 ] Processor C:\Windows\system32\DRIVERS\processr.sys 21:36:49.0472 2188 Processor - ok 21:36:49.0550 2188 [ 43CA4CCC22D52FB58E8988F0198851D0 ] ProfSvc C:\Windows\system32\profsvc.dll 21:36:49.0613 2188 ProfSvc - ok 21:36:49.0628 2188 [ 81951F51E318AECC2D68559E47485CC4 ] ProtectedStorage C:\Windows\system32\lsass.exe 21:36:49.0660 2188 ProtectedStorage - ok 21:36:49.0785 2188 [ 6270CCAE2A86DE6D146529FE55B3246A ] Psched C:\Windows\system32\DRIVERS\pacer.sys 21:36:49.0925 2188 Psched - ok 21:36:50.0113 2188 [ AB95ECF1F6659A60DDC166D8315B0751 ] ql2300 C:\Windows\system32\DRIVERS\ql2300.sys 21:36:50.0316 2188 ql2300 - ok 21:36:50.0363 2188 [ B4DD51DD25182244B86737DC51AF2270 ] ql40xx C:\Windows\system32\DRIVERS\ql40xx.sys 21:36:50.0535 2188 ql40xx - ok 21:36:50.0613 2188 [ 31AC809E7707EB580B2BDB760390765A ] QWAVE C:\Windows\system32\qwave.dll 21:36:50.0738 2188 QWAVE - ok 21:36:50.0800 2188 [ 584078CA1B95CA72DF2A27C336F9719D ] QWAVEdrv C:\Windows\system32\drivers\qwavedrv.sys 21:36:50.0894 2188 QWAVEdrv - ok 21:36:50.0957 2188 [ 30A81B53C766D0133BB86D234E5556AB ] RasAcd C:\Windows\system32\DRIVERS\rasacd.sys 21:36:51.0019 2188 RasAcd - ok 21:36:51.0113 2188 [ 57EC4AEF73660166074D8F7F31C0D4FD ] RasAgileVpn C:\Windows\system32\DRIVERS\AgileVpn.sys 21:36:51.0253 2188 RasAgileVpn - ok 21:36:51.0332 2188 [ A60F1839849C0C00739787FD5EC03F13 ] RasAuto C:\Windows\System32\rasauto.dll 21:36:51.0457 2188 RasAuto - ok 21:36:51.0519 2188 [ D9F91EAFEC2815365CBE6D167E4E332A ] Rasl2tp C:\Windows\system32\DRIVERS\rasl2tp.sys 21:36:51.0675 2188 Rasl2tp - ok 21:36:51.0753 2188 [ CB9E04DC05EACF5B9A36CA276D475006 ] RasMan C:\Windows\System32\rasmans.dll 21:36:51.0894 2188 RasMan - ok 21:36:51.0957 2188 [ 0FE8B15916307A6AC12BFB6A63E45507 ] RasPppoe C:\Windows\system32\DRIVERS\raspppoe.sys 21:36:52.0082 2188 RasPppoe - ok 21:36:52.0191 2188 [ 44101F495A83EA6401D886E7FD70096B ] RasSstp C:\Windows\system32\DRIVERS\rassstp.sys 21:36:52.0316 2188 RasSstp - ok 21:36:52.0394 2188 [ D528BC58A489409BA40334EBF96A311B ] rdbss C:\Windows\system32\DRIVERS\rdbss.sys 21:36:52.0535 2188 rdbss - ok 21:36:52.0582 2188 [ 0D8F05481CB76E70E1DA06EE9F0DA9DF ] rdpbus C:\Windows\system32\DRIVERS\rdpbus.sys 21:36:52.0675 2188 rdpbus - ok 21:36:52.0753 2188 [ 23DAE03F29D253AE74C44F99E515F9A1 ] RDPCDD C:\Windows\system32\DRIVERS\RDPCDD.sys 21:36:52.0894 2188 RDPCDD - ok 21:36:52.0957 2188 [ B973FCFC50DC1434E1970A146F7E3885 ] RDPDR C:\Windows\system32\drivers\rdpdr.sys 21:36:53.0113 2188 RDPDR - ok 21:36:53.0207 2188 [ 5A53CA1598DD4156D44196D200C94B8A ] RDPENCDD C:\Windows\system32\drivers\rdpencdd.sys 21:36:53.0363 2188 RDPENCDD - ok 21:36:53.0425 2188 [ 44B0A53CD4F27D50ED461DAE0C0B4E1F ] RDPREFMP C:\Windows\system32\drivers\rdprefmp.sys 21:36:53.0472 2188 RDPREFMP - ok 21:36:53.0519 2188 [ F031683E6D1FEA157ABB2FF260B51E61 ] RDPWD C:\Windows\system32\drivers\RDPWD.sys 21:36:53.0691 2188 RDPWD - ok 21:36:53.0800 2188 [ 518395321DC96FE2C9F0E96AC743B656 ] rdyboost C:\Windows\system32\drivers\rdyboost.sys 21:36:53.0847 2188 rdyboost - ok 21:36:53.0972 2188 [ 7B5E1419717FAC363A31CC302895217A ] RemoteAccess C:\Windows\System32\mprdim.dll 21:36:54.0035 2188 RemoteAccess - ok 21:36:54.0066 2188 [ CB9A8683F4EF2BF99E123D79950D7935 ] RemoteRegistry C:\Windows\system32\regsvc.dll 21:36:54.0238 2188 RemoteRegistry - ok 21:36:54.0347 2188 [ B60F58F175DE20A6739194E85B035178 ] rpcapd C:\Program Files\WinPcap\rpcapd.exe 21:36:54.0425 2188 rpcapd - ok 21:36:54.0519 2188 [ 78D072F35BC45D9E4E1B61895C152234 ] RpcEptMapper C:\Windows\System32\RpcEpMap.dll 21:36:54.0675 2188 RpcEptMapper - ok 21:36:54.0738 2188 [ 94D36C0E44677DD26981D2BFEEF2A29D ] RpcLocator C:\Windows\system32\locator.exe 21:36:54.0847 2188 RpcLocator - ok 21:36:54.0925 2188 [ 7660F01D3B38ACA1747E397D21D790AF ] RpcSs C:\Windows\system32\rpcss.dll 21:36:54.0988 2188 RpcSs - ok 21:36:55.0113 2188 [ 032B0D36AD92B582D869879F5AF5B928 ] rspndr C:\Windows\system32\DRIVERS\rspndr.sys 21:36:55.0269 2188 rspndr - ok 21:36:55.0332 2188 [ 7FA7F2E249A5DCBB7970630E15E1F482 ] s3cap C:\Windows\system32\drivers\vms3cap.sys 21:36:55.0394 2188 s3cap - ok 21:36:55.0410 2188 [ 81951F51E318AECC2D68559E47485CC4 ] SamSs C:\Windows\system32\lsass.exe 21:36:55.0457 2188 SamSs - ok 21:36:55.0566 2188 [ 05D860DA1040F111503AC416CCEF2BCA ] sbp2port C:\Windows\system32\drivers\sbp2port.sys 21:36:55.0644 2188 sbp2port - ok 21:36:55.0707 2188 [ 8FC518FFE9519C2631D37515A68009C4 ] SCardSvr C:\Windows\System32\SCardSvr.dll 21:36:55.0832 2188 SCardSvr - ok 21:36:55.0894 2188 [ 0693B5EC673E34DC147E195779A4DCF6 ] scfilter C:\Windows\system32\DRIVERS\scfilter.sys 21:36:56.0035 2188 scfilter - ok 21:36:56.0144 2188 [ A04BB13F8A72F8B6E8B4071723E4E336 ] Schedule C:\Windows\system32\schedsvc.dll 21:36:56.0285 2188 Schedule - ok 21:36:56.0347 2188 [ 319C6B309773D063541D01DF8AC6F55F ] SCPolicySvc C:\Windows\System32\certprop.dll 21:36:56.0441 2188 SCPolicySvc - ok 21:36:56.0566 2188 [ 0328BE1C7F1CBA23848179F8762E391C ] sdbus C:\Windows\system32\drivers\sdbus.sys 21:36:56.0597 2188 sdbus - ok 21:36:56.0644 2188 [ 08236C4BCE5EDD0A0318A438AF28E0F7 ] SDRSVC C:\Windows\System32\SDRSVC.dll 21:36:56.0816 2188 SDRSVC - ok 21:36:56.0941 2188 [ 90A3935D05B494A5A39D37E71F09A677 ] secdrv C:\Windows\system32\drivers\secdrv.sys 21:36:57.0066 2188 secdrv - ok 21:36:57.0128 2188 [ A59B3A4442C52060CC7A85293AA3546F ] seclogon C:\Windows\system32\seclogon.dll 21:36:57.0238 2188 seclogon - ok 21:36:57.0332 2188 [ DCB7FCDCC97F87360F75D77425B81737 ] SENS C:\Windows\system32\sens.dll 21:36:57.0472 2188 SENS - ok 21:36:57.0550 2188 [ 50087FE1EE447009C9CC2997B90DE53F ] SensrSvc C:\Windows\system32\sensrsvc.dll 21:36:57.0707 2188 SensrSvc - ok 21:36:57.0722 2188 [ 9AD8B8B515E3DF6ACD4212EF465DE2D1 ] Serenum C:\Windows\system32\DRIVERS\serenum.sys 21:36:57.0832 2188 Serenum - ok 21:36:57.0910 2188 [ 5FB7FCEA0490D821F26F39CC5EA3D1E2 ] Serial C:\Windows\system32\DRIVERS\serial.sys 21:36:58.0019 2188 Serial - ok 21:36:58.0066 2188 [ 79BFFB520327FF916A582DFEA17AA813 ] sermouse C:\Windows\system32\DRIVERS\sermouse.sys 21:36:58.0113 2188 sermouse - ok 21:36:58.0269 2188 [ 5BF59C6BC737BAAF541168E5CB2EC1D9 ] ServiceLayer C:\Program Files\PC Connectivity Solution\ServiceLayer.exe 21:36:58.0425 2188 ServiceLayer ( UnsignedFile.Multi.Generic ) - warning 21:36:58.0425 2188 ServiceLayer - detected UnsignedFile.Multi.Generic (1) 21:36:58.0472 2188 [ 4AE380F39A0032EAB7DD953030B26D28 ] SessionEnv C:\Windows\system32\sessenv.dll 21:36:58.0613 2188 SessionEnv - ok 21:36:58.0707 2188 [ 9F976E1EB233DF46FCE808D9DEA3EB9C ] sffdisk C:\Windows\system32\DRIVERS\sffdisk.sys 21:36:58.0785 2188 sffdisk - ok 21:36:58.0847 2188 [ 932A68EE27833CFD57C1639D375F2731 ] sffp_mmc C:\Windows\system32\drivers\sffp_mmc.sys 21:36:58.0894 2188 sffp_mmc - ok 21:36:58.0988 2188 [ 6D4CCAEDC018F1CF52866BBBAA235982 ] sffp_sd C:\Windows\system32\DRIVERS\sffp_sd.sys 21:36:59.0066 2188 sffp_sd - ok 21:36:59.0097 2188 [ DB96666CC8312EBC45032F30B007A547 ] sfloppy C:\Windows\system32\DRIVERS\sfloppy.sys 21:36:59.0191 2188 sfloppy - ok 21:36:59.0269 2188 [ D1A079A0DE2EA524513B6930C24527A2 ] SharedAccess C:\Windows\System32\ipnathlp.dll 21:36:59.0332 2188 SharedAccess - ok 21:36:59.0363 2188 [ 414DA952A35BF5D50192E28263B40577 ] ShellHWDetection C:\Windows\System32\shsvcs.dll 21:36:59.0535 2188 ShellHWDetection - ok 21:36:59.0582 2188 [ 2565CAC0DC9FE0371BDCE60832582B2E ] sisagp C:\Windows\system32\drivers\sisagp.sys 21:36:59.0628 2188 sisagp - ok 21:36:59.0722 2188 [ A9F0486851BECB6DDA1D89D381E71055 ] SiSRaid2 C:\Windows\system32\DRIVERS\SiSRaid2.sys 21:36:59.0769 2188 SiSRaid2 - ok 21:36:59.0785 2188 [ 3727097B55738E2F554972C3BE5BC1AA ] SiSRaid4 C:\Windows\system32\DRIVERS\sisraid4.sys 21:37:00.0003 2188 SiSRaid4 - ok 21:37:00.0160 2188 [ F07AF60B152221472FBDB2FECEC4896D ] SkypeUpdate C:\Program Files\Skype\Updater\Updater.exe 21:37:00.0472 2188 SkypeUpdate - ok 21:37:00.0582 2188 [ 3E21C083B8A01CB70BA1F09303010FCE ] Smb C:\Windows\system32\DRIVERS\smb.sys 21:37:00.0738 2188 Smb - ok 21:37:00.0894 2188 [ 0DC94380BE7D36AE241029C72807692E ] SmcService C:\Program Files\Symantec\Symantec Endpoint Protection\Smc.exe 21:37:01.0066 2188 SmcService - ok 21:37:01.0128 2188 [ 65E1EBF379856B677979802C8D5BCD87 ] SNAC C:\Program Files\Symantec\Symantec Endpoint Protection\SNAC.EXE 21:37:01.0347 2188 SNAC - ok 21:37:01.0457 2188 [ 6A984831644ECA1A33FFEAE4126F4F37 ] SNMPTRAP C:\Windows\System32\snmptrap.exe 21:37:01.0582 2188 SNMPTRAP - ok 21:37:01.0691 2188 [ 4945020BC094C322571184A6E8056B3A ] SolidWorks Licensing Service C:\Program Files\Common Files\SolidWorks Shared\Service\SolidWorksLicensing.exe 21:37:01.0785 2188 SolidWorks Licensing Service ( UnsignedFile.Multi.Generic ) - warning 21:37:01.0785 2188 SolidWorks Licensing Service - detected UnsignedFile.Multi.Generic (1) 21:37:01.0894 2188 [ E87CF104F12C92401C4D33C50A3D5DC8 ] SPBBCDrv C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCDrv.sys 21:37:01.0972 2188 SPBBCDrv - ok 21:37:02.0019 2188 [ 95CF1AE7527FB70F7816563CBC09D942 ] spldr C:\Windows\system32\drivers\spldr.sys 21:37:02.0050 2188 spldr - ok 21:37:02.0082 2188 [ 866A43013535DC8587C258E43579C764 ] Spooler C:\Windows\System32\spoolsv.exe 21:37:02.0253 2188 Spooler - ok 21:37:02.0503 2188 [ CF87A1DE791347E75B98885214CED2B8 ] sppsvc C:\Windows\system32\sppsvc.exe 21:37:03.0441 2188 sppsvc - ok 21:37:03.0550 2188 [ B0180B20B065D89232A78A40FE56EAA6 ] sppuinotify C:\Windows\system32\sppuinotify.dll 21:37:03.0707 2188 sppuinotify - ok 21:37:03.0785 2188 [ 5A293729E1F9FCE3A2106D1F5DC5E98A ] SRTSP C:\Windows\system32\Drivers\SRTSP.SYS 21:37:03.0816 2188 SRTSP - ok 21:37:03.0847 2188 [ 0DDB7FBA32BE09D8057063C0CEE24137 ] SRTSPL C:\Windows\system32\Drivers\SRTSPL.SYS 21:37:03.0941 2188 SRTSPL - ok 21:37:03.0972 2188 [ A99719DFB61B61AA5026341BBB733C0A ] SRTSPX C:\Windows\system32\Drivers\SRTSPX.SYS 21:37:04.0003 2188 SRTSPX - ok 21:37:04.0050 2188 [ E4C2764065D66EA1D2D3EBC28FE99C46 ] srv C:\Windows\system32\DRIVERS\srv.sys 21:37:04.0253 2188 srv - ok 21:37:04.0285 2188 [ 03F0545BD8D4C77FA0AE1CEEDFCC71AB ] srv2 C:\Windows\system32\DRIVERS\srv2.sys 21:37:04.0378 2188 srv2 - ok 21:37:04.0441 2188 [ E00FDFAFF025E94F9821153750C35A6D ] SrvHsfHDA C:\Windows\system32\DRIVERS\VSTAZL3.SYS 21:37:04.0535 2188 SrvHsfHDA - ok 21:37:04.0628 2188 [ CEB4E3B6890E1E42DCA6694D9E59E1A0 ] SrvHsfV92 C:\Windows\system32\DRIVERS\VSTDPV3.SYS 21:37:04.0722 2188 SrvHsfV92 - ok 21:37:04.0753 2188 [ BC0C7EA89194C299F051C24119000E17 ] SrvHsfWinac C:\Windows\system32\DRIVERS\VSTCNXT3.SYS 21:37:04.0816 2188 SrvHsfWinac - ok 21:37:04.0847 2188 [ BE6BD660CAA6F291AE06A718A4FA8ABC ] srvnet C:\Windows\system32\DRIVERS\srvnet.sys 21:37:04.0957 2188 srvnet - ok 21:37:05.0035 2188 [ D887C9FD02AC9FA880F6E5027A43E118 ] SSDPSRV C:\Windows\System32\ssdpsrv.dll 21:37:05.0160 2188 SSDPSRV - ok 21:37:05.0207 2188 [ D318F23BE45D5E3A107469EB64815B50 ] SstpSvc C:\Windows\system32\sstpsvc.dll 21:37:05.0316 2188 SstpSvc - ok 21:37:05.0378 2188 [ DB32D325C192B801DF274BFD12A7E72B ] stexstor C:\Windows\system32\DRIVERS\stexstor.sys 21:37:05.0425 2188 stexstor - ok 21:37:05.0535 2188 [ EDB05BD63148796F23EA78506404A538 ] StillCam C:\Windows\system32\DRIVERS\serscan.sys 21:37:05.0628 2188 StillCam - ok 21:37:05.0722 2188 [ E1FB3706030FB4578A0D72C2FC3689E4 ] StiSvc C:\Windows\System32\wiaservc.dll 21:37:05.0832 2188 StiSvc - ok 21:37:05.0894 2188 [ 472AF0311073DCECEAA8FA18BA2BDF89 ] storflt C:\Windows\system32\drivers\vmstorfl.sys 21:37:05.0925 2188 storflt - ok 21:37:05.0972 2188 [ 0BF669F0A910BEDA4A32258D363AF2A5 ] StorSvc C:\Windows\system32\storsvc.dll 21:37:06.0019 2188 StorSvc - ok 21:37:06.0066 2188 [ DCAFFD62259E0BDB433DD67B5BB37619 ] storvsc C:\Windows\system32\drivers\storvsc.sys 21:37:06.0144 2188 storvsc - ok 21:37:06.0175 2188 [ E58C78A848ADD9610A4DB6D214AF5224 ] swenum C:\Windows\system32\drivers\swenum.sys 21:37:06.0207 2188 swenum - ok 21:37:06.0253 2188 [ A28BD92DF340E57B024BA433165D34D7 ] swprv C:\Windows\System32\swprv.dll 21:37:06.0316 2188 swprv - ok 21:37:06.0425 2188 [ F3A4EAD0B3946E439F0397F7A4D09952 ] Symantec AntiVirus C:\Program Files\Symantec\Symantec Endpoint Protection\Rtvscan.exe 21:37:06.0550 2188 Symantec AntiVirus - ok 21:37:06.0644 2188 [ A54FF04BD6E75DC4D8CB6F3E352635E0 ] SymEvent C:\Windows\system32\Drivers\SYMEVENT.SYS 21:37:06.0738 2188 SymEvent - ok 21:37:06.0785 2188 [ 394B2368212114D538316812AF60FDDD ] SYMREDRV C:\Windows\System32\Drivers\SYMREDRV.SYS 21:37:06.0832 2188 SYMREDRV - ok 21:37:06.0847 2188 [ D46676BB414C7531BDFFE637A33F5033 ] SYMTDI C:\Windows\System32\Drivers\SYMTDI.SYS 21:37:06.0878 2188 SYMTDI - ok 21:37:06.0957 2188 [ 36650D618CA34C9D357DFD3D89B2C56F ] SysMain C:\Windows\system32\sysmain.dll 21:37:07.0144 2188 SysMain - ok 21:37:07.0269 2188 [ 5DCC2C7ACC29DFBA5BA82ED47D99C7E5 ] SysPlant C:\Windows\SYSTEM32\Drivers\SysPlant.sys 21:37:07.0300 2188 SysPlant - ok 21:37:07.0410 2188 [ 763FECDC3D30C815FE72DD57936C6CD1 ] TabletInputService C:\Windows\System32\TabSvc.dll 21:37:07.0582 2188 TabletInputService - ok 21:37:07.0660 2188 [ 613BF4820361543956909043A265C6AC ] TapiSrv C:\Windows\System32\tapisrv.dll 21:37:07.0769 2188 TapiSrv - ok 21:37:07.0847 2188 [ B799D9FDB26111737F58288D8DC172D9 ] TBS C:\Windows\System32\tbssvc.dll 21:37:08.0003 2188 TBS - ok 21:37:08.0097 2188 [ D32FDAC73FCD76B85389C39BC1087F2A ] Tcpip C:\Windows\system32\drivers\tcpip.sys 21:37:08.0191 2188 Tcpip - ok 21:37:08.0332 2188 [ D32FDAC73FCD76B85389C39BC1087F2A ] TCPIP6 C:\Windows\system32\DRIVERS\tcpip.sys 21:37:08.0441 2188 TCPIP6 - ok 21:37:08.0503 2188 [ CCA24162E055C3714CE5A88B100C64ED ] tcpipreg C:\Windows\system32\drivers\tcpipreg.sys 21:37:08.0613 2188 tcpipreg - ok 21:37:08.0660 2188 [ 1CB91B2BD8F6DD367DFC2EF26FD751B2 ] TDPIPE C:\Windows\system32\drivers\tdpipe.sys 21:37:08.0941 2188 TDPIPE - ok 21:37:09.0003 2188 [ 2C2C5AFE7EE4F620D69C23C0617651A8 ] TDTCP C:\Windows\system32\drivers\tdtcp.sys 21:37:09.0175 2188 TDTCP - ok 21:37:09.0238 2188 [ B459575348C20E8121D6039DA063C704 ] tdx C:\Windows\system32\DRIVERS\tdx.sys 21:37:09.0363 2188 tdx - ok 21:37:09.0503 2188 [ 1D3C046A9106DE97DDC8276958700BF4 ] Teefer2 C:\Windows\system32\DRIVERS\teefer2.sys 21:37:09.0535 2188 Teefer2 - ok 21:37:09.0550 2188 [ 04DBF4B01EA4BF25A9A3E84AFFAC9B20 ] TermDD C:\Windows\system32\drivers\termdd.sys 21:37:09.0582 2188 TermDD - ok 21:37:09.0707 2188 [ 382C804C92811BE57829D8E550A900E2 ] TermService C:\Windows\System32\termsrv.dll 21:37:09.0941 2188 TermService - ok 21:37:10.0003 2188 [ 42FB6AFD6B79D9FE07381609172E7CA4 ] Themes C:\Windows\system32\themeservice.dll 21:37:10.0035 2188 Themes - ok 21:37:10.0050 2188 [ 146B6F43A673379A3C670E86D89BE5EA ] THREADORDER C:\Windows\system32\mmcss.dll 21:37:10.0113 2188 THREADORDER - ok 21:37:10.0207 2188 [ 4792C0378DB99A9BC2AE2DE6CFFF0C3A ] TrkWks C:\Windows\System32\trkwks.dll 21:37:10.0347 2188 TrkWks - ok 21:37:10.0457 2188 [ 2C49B175AEE1D4364B91B531417FE583 ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe 21:37:10.0582 2188 TrustedInstaller - ok 21:37:10.0644 2188 [ 254BB140EEE3C59D6114C1A86B636877 ] tssecsrv C:\Windows\system32\DRIVERS\tssecsrv.sys 21:37:10.0769 2188 tssecsrv - ok 21:37:10.0847 2188 [ FD1D6C73E6333BE727CBCC6054247654 ] TsUsbFlt C:\Windows\system32\drivers\tsusbflt.sys 21:37:11.0003 2188 TsUsbFlt - ok 21:37:11.0144 2188 [ B2FA25D9B17A68BB93D58B0556E8C90D ] tunnel C:\Windows\system32\DRIVERS\tunnel.sys 21:37:11.0253 2188 tunnel - ok 21:37:11.0316 2188 [ 750FBCB269F4D7DD2E420C56B795DB6D ] uagp35 C:\Windows\system32\DRIVERS\uagp35.sys 21:37:11.0363 2188 uagp35 - ok 21:37:11.0394 2188 [ EE43346C7E4B5E63E54F927BABBB32FF ] udfs C:\Windows\system32\DRIVERS\udfs.sys 21:37:11.0566 2188 udfs - ok 21:37:11.0644 2188 [ 8344FD4FCE927880AA1AA7681D4927E5 ] UI0Detect C:\Windows\system32\UI0Detect.exe 21:37:11.0769 2188 UI0Detect - ok 21:37:11.0832 2188 [ 44E8048ACE47BEFBFDC2E9BE4CBC8880 ] uliagpkx C:\Windows\system32\drivers\uliagpkx.sys 21:37:11.0878 2188 uliagpkx - ok 21:37:11.0972 2188 [ D295BED4B898F0FD999FCFA9B32B071B ] umbus C:\Windows\system32\drivers\umbus.sys 21:37:12.0066 2188 umbus - ok 21:37:12.0128 2188 [ 7550AD0C6998BA1CB4843E920EE0FEAC ] UmPass C:\Windows\system32\DRIVERS\umpass.sys 21:37:12.0222 2188 UmPass - ok 21:37:12.0285 2188 [ 409994A8EACEEE4E328749C0353527A0 ] UmRdpService C:\Windows\System32\umrdp.dll 21:37:12.0394 2188 UmRdpService - ok 21:37:12.0457 2188 [ 833FBB672460EFCE8011D262175FAD33 ] upnphost C:\Windows\System32\upnphost.dll 21:37:12.0644 2188 upnphost - ok 21:37:12.0722 2188 [ B1B8BEE26227DAD9835019201552CB05 ] upperdev C:\Windows\system32\DRIVERS\usbser_lowerflt.sys 21:37:12.0847 2188 upperdev - ok 21:37:12.0910 2188 [ 7E72E7D7E0757D59481D530FD2B0BFAE ] usbccgp C:\Windows\system32\DRIVERS\usbccgp.sys 21:37:13.0082 2188 usbccgp - ok 21:37:13.0128 2188 [ 04EC7CEC62EC3B6D9354EEE93327FC82 ] usbcir C:\Windows\system32\drivers\usbcir.sys 21:37:13.0175 2188 usbcir - ok 21:37:13.0222 2188 [ CFBCE999C057D78979A181C9C60F208E ] usbehci C:\Windows\system32\drivers\usbehci.sys 21:37:13.0300 2188 usbehci - ok 21:37:13.0378 2188 [ 9D22AAD9AC6A07C691A1113E5F860868 ] usbhub C:\Windows\system32\drivers\usbhub.sys 21:37:13.0503 2188 usbhub - ok 21:37:13.0566 2188 [ A6FB7957EA7AFB1165991E54CE934B74 ] usbohci C:\Windows\system32\drivers\usbohci.sys 21:37:13.0644 2188 usbohci - ok 21:37:13.0722 2188 [ 797D862FE0875E75C7CC4C1AD7B30252 ] usbprint C:\Windows\system32\DRIVERS\usbprint.sys 21:37:13.0769 2188 usbprint - ok 21:37:13.0863 2188 [ 576096CCBC07E7C4EA4F5E6686D6888F ] usbscan C:\Windows\system32\DRIVERS\usbscan.sys 21:37:13.0925 2188 usbscan - ok 21:37:14.0035 2188 [ 31181DE6190B39FC8007DFFD1A48FFD6 ] usbser C:\Windows\system32\drivers\usbser.sys 21:37:14.0207 2188 usbser - ok 21:37:14.0300 2188 [ 98E1FF1D732C6C7200B6C59D4FF8C1C3 ] UsbserFilt C:\Windows\system32\DRIVERS\usbser_lowerfltj.sys 21:37:14.0425 2188 UsbserFilt - ok 21:37:14.0488 2188 [ BF63EBFC6979FEFB2BC03DF7989A0C1A ] USBSTOR C:\Windows\system32\DRIVERS\USBSTOR.SYS 21:37:14.0582 2188 USBSTOR - ok 21:37:14.0660 2188 [ 78780C3EBCE17405B1CCD07A3A8A7D72 ] usbuhci C:\Windows\system32\drivers\usbuhci.sys 21:37:14.0753 2188 usbuhci - ok 21:37:14.0832 2188 [ 081E6E1C91AEC36758902A9F727CD23C ] UxSms C:\Windows\System32\uxsms.dll 21:37:14.0957 2188 UxSms - ok 21:37:15.0019 2188 [ 81951F51E318AECC2D68559E47485CC4 ] VaultSvc C:\Windows\system32\lsass.exe 21:37:15.0066 2188 VaultSvc - ok 21:37:15.0160 2188 [ A059C4C3EDB09E07D21A8E5C0AABD3CB ] vdrvroot C:\Windows\system32\drivers\vdrvroot.sys 21:37:15.0191 2188 vdrvroot - ok 21:37:15.0253 2188 [ C3CD30495687C2A2F66A65CA6FD89BE9 ] vds C:\Windows\System32\vds.exe 21:37:15.0410 2188 vds - ok 21:37:15.0519 2188 [ 17C408214EA61696CEC9C66E388B14F3 ] vga C:\Windows\system32\DRIVERS\vgapnp.sys 21:37:15.0613 2188 vga - ok 21:37:15.0675 2188 [ 8E38096AD5C8570A6F1570A61E251561 ] VgaSave C:\Windows\System32\drivers\vga.sys 21:37:15.0785 2188 VgaSave - ok 21:37:15.0863 2188 [ 5461686CCA2FDA57B024547733AB42E3 ] vhdmp C:\Windows\system32\drivers\vhdmp.sys 21:37:15.0941 2188 vhdmp - ok 21:37:16.0035 2188 [ C829317A37B4BEA8F39735D4B076E923 ] viaagp C:\Windows\system32\drivers\viaagp.sys 21:37:16.0082 2188 viaagp - ok 21:37:16.0113 2188 [ E02F079A6AA107F06B16549C6E5C7B74 ] ViaC7 C:\Windows\system32\DRIVERS\viac7.sys 21:37:16.0222 2188 ViaC7 - ok 21:37:16.0300 2188 [ E43574F6A56A0EE11809B48C09E4FD3C ] viaide C:\Windows\system32\drivers\viaide.sys 21:37:16.0394 2188 viaide - ok 21:37:16.0441 2188 [ C2F2911156FDC7817C52829C86DA494E ] vmbus C:\Windows\system32\drivers\vmbus.sys 21:37:16.0488 2188 vmbus - ok 21:37:16.0535 2188 [ D4D77455211E204F370D08F4963063CE ] VMBusHID C:\Windows\system32\drivers\VMBusHID.sys 21:37:16.0597 2188 VMBusHID - ok 21:37:16.0613 2188 [ 4C63E00F2F4B5F86AB48A58CD990F212 ] volmgr C:\Windows\system32\drivers\volmgr.sys 21:37:16.0660 2188 volmgr - ok 21:37:16.0769 2188 [ B5BB72067DDDDBBFB04B2F89FF8C3C87 ] volmgrx C:\Windows\system32\drivers\volmgrx.sys 21:37:16.0832 2188 volmgrx - ok 21:37:16.0878 2188 [ F497F67932C6FA693D7DE2780631CFE7 ] volsnap C:\Windows\system32\drivers\volsnap.sys 21:37:16.0925 2188 volsnap - ok 21:37:17.0019 2188 [ 9DFA0CC2F8855A04816729651175B631 ] vsmraid C:\Windows\system32\DRIVERS\vsmraid.sys 21:37:17.0066 2188 vsmraid - ok 21:37:17.0160 2188 [ 209A3B1901B83AEB8527ED211CCE9E4C ] VSS C:\Windows\system32\vssvc.exe 21:37:17.0378 2188 VSS - ok 21:37:17.0441 2188 [ 90567B1E658001E79D7C8BBD3DDE5AA6 ] vwifibus C:\Windows\system32\DRIVERS\vwifibus.sys 21:37:17.0519 2188 vwifibus - ok 21:37:17.0597 2188 [ 7090D3436EEB4E7DA3373090A23448F7 ] vwififlt C:\Windows\system32\DRIVERS\vwififlt.sys 21:37:17.0675 2188 vwififlt - ok 21:37:17.0785 2188 [ 55187FD710E27D5095D10A472C8BAF1C ] W32Time C:\Windows\system32\w32time.dll 21:37:17.0910 2188 W32Time - ok 21:37:17.0972 2188 [ DE3721E89C653AA281428C8A69745D90 ] WacomPen C:\Windows\system32\DRIVERS\wacompen.sys 21:37:18.0082 2188 WacomPen - ok 21:37:18.0160 2188 [ 3C3C78515F5AB448B022BDF5B8FFDD2E ] WANARP C:\Windows\system32\DRIVERS\wanarp.sys 21:37:18.0285 2188 WANARP - ok 21:37:18.0347 2188 [ 3C3C78515F5AB448B022BDF5B8FFDD2E ] Wanarpv6 C:\Windows\system32\DRIVERS\wanarp.sys 21:37:18.0394 2188 Wanarpv6 - ok 21:37:18.0566 2188 [ 353A04C273EC58475D8633E75CCD5604 ] WatAdminSvc C:\Windows\system32\Wat\WatAdminSvc.exe 21:37:18.0769 2188 WatAdminSvc - ok 21:37:18.0816 2188 [ 691E3285E53DCA558E1A84667F13E15A ] wbengine C:\Windows\system32\wbengine.exe 21:37:19.0238 2188 wbengine - ok 21:37:19.0269 2188 [ 9614B5D29DC76AC3C29F6D2D3AA70E67 ] WbioSrvc C:\Windows\System32\wbiosrvc.dll 21:37:19.0378 2188 WbioSrvc - ok 21:37:19.0457 2188 [ 34EEE0DFAADB4F691D6D5308A51315DC ] wcncsvc C:\Windows\System32\wcncsvc.dll 21:37:19.0597 2188 wcncsvc - ok 21:37:19.0660 2188 [ 5D930B6357A6D2AF4D7653BDABBF352F ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll 21:37:19.0878 2188 WcsPlugInService - ok 21:37:19.0925 2188 [ 1112A9BADACB47B7C0BB0392E3158DFF ] Wd C:\Windows\system32\DRIVERS\wd.sys 21:37:19.0957 2188 Wd - ok 21:37:20.0003 2188 [ 9950E3D0F08141C7E89E64456AE7DC73 ] Wdf01000 C:\Windows\system32\drivers\Wdf01000.sys 21:37:20.0050 2188 Wdf01000 - ok 21:37:20.0082 2188 [ 46EF9DC96265FD0B423DB72E7C38C2A5 ] WdiServiceHost C:\Windows\system32\wdi.dll 21:37:20.0316 2188 WdiServiceHost - ok 21:37:20.0332 2188 [ 46EF9DC96265FD0B423DB72E7C38C2A5 ] WdiSystemHost C:\Windows\system32\wdi.dll 21:37:20.0363 2188 WdiSystemHost - ok 21:37:20.0410 2188 [ A9D880F97530D5B8FEE278923349929D ] WebClient C:\Windows\System32\webclnt.dll 21:37:20.0519 2188 WebClient - ok 21:37:20.0582 2188 [ 760F0AFE937A77CFF27153206534F275 ] Wecsvc C:\Windows\system32\wecsvc.dll 21:37:20.0660 2188 Wecsvc - ok 21:37:20.0691 2188 [ AC804569BB2364FB6017370258A4091B ] wercplsupport C:\Windows\System32\wercplsupport.dll 21:37:20.0847 2188 wercplsupport - ok 21:37:20.0925 2188 [ 08E420D873E4FD85241EE2421B02C4A4 ] WerSvc C:\Windows\System32\WerSvc.dll 21:37:21.0066 2188 WerSvc - ok 21:37:21.0144 2188 [ 8B9A943F3B53861F2BFAF6C186168F79 ] WfpLwf C:\Windows\system32\DRIVERS\wfplwf.sys 21:37:21.0222 2188 WfpLwf - ok 21:37:21.0253 2188 [ 5CF95B35E59E2A38023836FFF31BE64C ] WIMMount C:\Windows\system32\drivers\wimmount.sys 21:37:21.0300 2188 WIMMount - ok 21:37:21.0378 2188 [ 3FAE8F94296001C32EAB62CD7D82E0FD ] WinDefend C:\Program Files\Windows Defender\mpsvc.dll 21:37:21.0488 2188 WinDefend - ok 21:37:21.0503 2188 WinHttpAutoProxySvc - ok 21:37:21.0597 2188 [ F62E510B6AD4C21EB9FE8668ED251826 ] Winmgmt C:\Windows\system32\wbem\WMIsvc.dll 21:37:21.0753 2188 Winmgmt - ok 21:37:21.0847 2188 [ 1B91CD34EA3A90AB6A4EF0550174F4CC ] WinRM C:\Windows\system32\WsmSvc.dll 21:37:22.0113 2188 WinRM - ok 21:37:22.0207 2188 [ A67E5F9A400F3BD1BE3D80613B45F708 ] WinUsb C:\Windows\system32\DRIVERS\WinUsb.sys 21:37:22.0300 2188 WinUsb - ok 21:37:22.0394 2188 [ 16935C98FF639D185086A3529B1F2067 ] Wlansvc C:\Windows\System32\wlansvc.dll 21:37:22.0457 2188 Wlansvc - ok 21:37:22.0675 2188 [ FB01D4AE207B9EFDBABFC55DC95C7E31 ] wlidsvc C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE 21:37:22.0863 2188 wlidsvc - ok 21:37:22.0972 2188 [ 0217679B8FCA58714C3BF2726D2CA84E ] WmiAcpi C:\Windows\system32\drivers\wmiacpi.sys 21:37:23.0097 2188 WmiAcpi - ok 21:37:23.0160 2188 [ 6EB6B66517B048D87DC1856DDF1F4C3F ] wmiApSrv C:\Windows\system32\wbem\WmiApSrv.exe 21:37:23.0363 2188 wmiApSrv - ok 21:37:23.0519 2188 [ 3B40D3A61AA8C21B88AE57C58AB3122E ] WMPNetworkSvc C:\Program Files\Windows Media Player\wmpnetwk.exe 21:37:23.0785 2188 WMPNetworkSvc - ok 21:37:23.0832 2188 [ A2F0EC770A92F2B3F9DE6D518E11409C ] WPCSvc C:\Windows\System32\wpcsvc.dll 21:37:24.0035 2188 WPCSvc - ok 21:37:24.0082 2188 [ AA53356D60AF47EACC85BC617A4F3F66 ] WPDBusEnum C:\Windows\system32\wpdbusenum.dll 21:37:24.0222 2188 WPDBusEnum - ok 21:37:24.0269 2188 [ E8E745B8EEE63C7CF7D34833D3B8CA7F ] WPS C:\Windows\system32\drivers\wpsdrvnt.sys 21:37:24.0300 2188 WPS - ok 21:37:24.0347 2188 [ C306D2037EC147C7C663994F12B87F1E ] WpsHelper C:\Windows\system32\drivers\WpsHelper.sys 21:37:24.0410 2188 WpsHelper - ok 21:37:24.0457 2188 [ 6DB3276587B853BF886B69528FDB048C ] ws2ifsl C:\Windows\system32\drivers\ws2ifsl.sys 21:37:24.0566 2188 ws2ifsl - ok 21:37:24.0628 2188 [ 6F5D49EFE0E7164E03AE773A3FE25340 ] wscsvc C:\Windows\system32\wscsvc.dll 21:37:24.0738 2188 wscsvc - ok 21:37:24.0738 2188 WSearch - ok 21:37:24.0894 2188 [ FC3EC24FCE372C89423E015A2AC1A31E ] wuauserv C:\Windows\system32\wuaueng.dll 21:37:25.0019 2188 wuauserv - ok 21:37:25.0066 2188 [ E714A1C0354636837E20CCBF00888EE7 ] WudfPf C:\Windows\system32\drivers\WudfPf.sys 21:37:25.0160 2188 WudfPf - ok 21:37:25.0253 2188 [ 1023EE888C9B47178C5293ED5336AB69 ] WUDFRd C:\Windows\system32\DRIVERS\WUDFRd.sys 21:37:25.0300 2188 WUDFRd - ok 21:37:25.0410 2188 [ 8D1E1E529A2C9E9B6A85B55A345F7629 ] wudfsvc C:\Windows\System32\WUDFSvc.dll 21:37:25.0503 2188 wudfsvc - ok 21:37:25.0550 2188 [ FF2D745B560F7C71B31F30F4D49F73D2 ] WwanSvc C:\Windows\System32\wwansvc.dll 21:37:25.0660 2188 WwanSvc - ok 21:37:25.0691 2188 ================ Scan global =============================== 21:37:25.0769 2188 [ DAB748AE0439955ED2FA22357533DDDB ] C:\Windows\system32\basesrv.dll 21:37:25.0816 2188 [ 1F5F07091D50244F17DD8D5147A628CC ] C:\Windows\system32\winsrv.dll 21:37:25.0832 2188 [ 1F5F07091D50244F17DD8D5147A628CC ] C:\Windows\system32\winsrv.dll 21:37:25.0878 2188 [ 364455805E64882844EE9ACB72522830 ] C:\Windows\system32\sxssrv.dll 21:37:25.0910 2188 [ 5F1B6A9C35D3D5CA72D6D6FDEF9747D6 ] C:\Windows\system32\services.exe 21:37:25.0925 2188 [Global] - ok 21:37:25.0925 2188 ================ Scan MBR ================================== 21:37:25.0941 2188 [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0 21:37:26.0300 2188 \Device\Harddisk0\DR0 - ok 21:37:26.0300 2188 ================ Scan VBR ================================== 21:37:26.0363 2188 [ 23DD9EE3CD21145184B33DEB9EA2B043 ] \Device\Harddisk0\DR0\Partition1 21:37:26.0378 2188 \Device\Harddisk0\DR0\Partition1 - ok 21:37:26.0378 2188 [ FA60AF983EFB010E91DD2431C19C1400 ] \Device\Harddisk0\DR0\Partition2 21:37:26.0378 2188 \Device\Harddisk0\DR0\Partition2 - ok 21:37:26.0378 2188 ============================================================ 21:37:26.0378 2188 Scan finished 21:37:26.0378 2188 ============================================================ 21:37:26.0410 4840 Detected object count: 3 21:37:26.0410 4840 Actual detected object count: 3 21:38:05.0903 4840 CVPNDRVA ( UnsignedFile.Multi.Generic ) - skipped by user 21:38:05.0918 4840 CVPNDRVA ( UnsignedFile.Multi.Generic ) - User select action: Skip 21:38:05.0918 4840 ServiceLayer ( UnsignedFile.Multi.Generic ) - skipped by user 21:38:05.0918 4840 ServiceLayer ( UnsignedFile.Multi.Generic ) - User select action: Skip 21:38:05.0918 4840 SolidWorks Licensing Service ( UnsignedFile.Multi.Generic ) - skipped by user 21:38:05.0918 4840 SolidWorks Licensing Service ( UnsignedFile.Multi.Generic ) - User select action: Skip 21:38:14.0512 2912 Deinitialize success Code:
ATTFilter aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software Run date: 2013-06-20 21:38:42 ----------------------------- 21:38:42.075 OS Version: Windows 6.1.7601 Service Pack 1 21:38:42.075 Number of processors: 2 586 0x4802 21:38:42.075 ComputerName: AREA51 UserName: 21:38:42.637 Initialize success 21:40:26.575 AVAST engine defs: 13062001 21:40:35.700 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 21:40:35.715 Disk 0 Vendor: ST9120822AS 3.CDD Size: 114473MB BusType: 3 21:40:35.872 Disk 0 MBR read successfully 21:40:35.887 Disk 0 MBR scan 21:40:35.918 Disk 0 Windows 7 default MBR code 21:40:35.918 Disk 0 Partition 1 00 DE Dell Utility Dell 8.0 109 MB offset 63 21:40:35.934 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 10240 MB offset 225280 21:40:35.965 Disk 0 Partition 3 80 (A) 07 HPFS/NTFS NTFS 104122 MB offset 21196800 21:40:35.997 Disk 0 scanning sectors +234438656 21:40:36.168 Disk 0 scanning C:\Windows\system32\drivers 21:41:02.090 Service scanning 21:41:58.293 Service SysPlant C:\Windows\SYSTEM32\Drivers\SysPlant.sys **LOCKED** 32 21:42:00.543 Service Teefer2 C:\Windows\system32\DRIVERS\teefer2.sys **LOCKED** 32 21:42:09.637 Service WPS C:\Windows\system32\drivers\wpsdrvnt.sys **LOCKED** 32 21:42:09.747 Service WpsHelper C:\Windows\system32\drivers\WpsHelper.sys **LOCKED** 32 21:42:11.637 Modules scanning 21:42:22.075 Disk 0 trace - called modules: 21:42:22.122 ntkrnlpa.exe CLASSPNP.SYS disk.sys ataport.SYS halmacpi.dll pciide.sys PCIIDEX.SYS atapi.sys 21:42:22.137 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x85985ac8] 21:42:22.137 3 CLASSPNP.SYS[88b8059e] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-0[0x84bc4908] 21:42:22.981 AVAST engine scan C:\Windows 21:42:28.043 AVAST engine scan C:\Windows\system32 21:50:00.825 AVAST engine scan C:\Windows\system32\drivers 21:50:27.168 AVAST engine scan C:\Users\tarquin 21:53:24.747 AVAST engine scan C:\ProgramData 21:55:36.091 Scan finished successfully 21:56:50.904 Disk 0 MBR has been saved successfully to "C:\Users\test\Desktop\MBR.dat" 21:56:50.919 The log file has been saved successfully to "C:\Users\test\Desktop\aswMBR.txt" |
20.06.2013, 21:38 | #20 |
/// TB-Ausbilder | Win7 langsam, Lizenzierung verschwunden, Scanner findet 'Bloodhound.MalPE', Malwarebytes verschwunden... aah! Nope soweit sauber. Nochmals ESET Hinweis: Der Scan kann sehr lange (einige Stunden) dauern!
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
21.06.2013, 14:30 | #21 |
| Win7 langsam, Lizenzierung verschwunden, Scanner findet 'Bloodhound.MalPE', Malwarebytes verschwunden... aah! Der Scanner hat nur ein sehr altes Scherzprogramm auf der externen Festplatte gefunden, was ich vor vielen Jahren beim Sichern der Disketten meines Vaters in die Backup-Daten bekommen habe: F:\ganz_alter_rechner\Dokumente\Spiele\diskette3\virussim\CSC-SIMX.COM SimulatedVir application Also eigentlich kein Fund. Der Scanner ist wirklich lange gelaufen. o.O Und ein neuer log von Symantec (nur der neue Teil) : Code:
ATTFilter DWHE6B8.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:01:40 DWH4583.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:02:43 DWHABCF.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:02:43 DWH71F.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:02:43 DWH66E4.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:02:43 DWHE675.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:02:43 DWH4AAE.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:02:44 DWH4E06.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:02:44 DWHED74.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:02:44 DWH4ECE.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:02:44 DWHC661.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:02:44 DWH73E8.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:03:54 DWHCF76.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:04:51 DWH73A6.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:05:46 DWHD271.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:06:40 DWH5946.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:07:34 DWHDE50.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:08:29 DWH8C9B.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:09:24 DWHB458.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:10:15 DWHE4C0.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:10:15 DWH213D.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:10:15 DWH35EF.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:10:15 DWH4AB1.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:10:15 DWH62ED.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:10:15 DWH7F11.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:10:15 DWHAFF5.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:10:15 DWHE02E.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:10:15 DWHFE17.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:10:15 DWH127B.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:10:15 DWH2AE6.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:10:15 DWH4B40.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:10:16 DWH733C.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:10:16 |
22.06.2013, 11:25 | #22 |
/// TB-Ausbilder | Win7 langsam, Lizenzierung verschwunden, Scanner findet 'Bloodhound.MalPE', Malwarebytes verschwunden... aah! So. Egal was immer Symantec behauptet ... du hast keine Infektion.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
22.06.2013, 11:39 | #23 |
| Win7 langsam, Lizenzierung verschwunden, Scanner findet 'Bloodhound.MalPE', Malwarebytes verschwunden... aah! Hm, ok.. sehr seltsam. Dann danke ich dir nochmal für deine Zeit und hoffe, dich nicht zu sehr genervt zu haben.. |
22.06.2013, 11:47 | #24 |
/// TB-Ausbilder | Win7 langsam, Lizenzierung verschwunden, Scanner findet 'Bloodhound.MalPE', Malwarebytes verschwunden... aah! Prima! Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Schritt 2: Falls du mich jetzt fragen willst, was mit den noch gefundenen Bedrohungen von Eset ist ... lies bitte jetzt nochmal meinen Hinweis zu delfix einige wenige Zeilen weiter oben.Schritt 3: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
Lesestoff: Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
Lesestoff: Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
Lesestoff: Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
Lesestoff: Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
23.06.2013, 00:06 | #25 |
| Win7 langsam, Lizenzierung verschwunden, Scanner findet 'Bloodhound.MalPE', Malwarebytes verschwunden... aah! Alles klar, ich hab delfix ausgeführt und es gab keine Probleme dabei. Symantec zeigt noch 38 neue von den Dingern an, die kann ich dann ignorieren, oder? Danke nochmal für deine Hilfe. |
23.06.2013, 09:23 | #26 |
/// TB-Ausbilder | Win7 langsam, Lizenzierung verschwunden, Scanner findet 'Bloodhound.MalPE', Malwarebytes verschwunden... aah! Ich sehe zumindest keinen Grund wo die herkommen sollten.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
25.06.2013, 19:06 | #27 |
/// TB-Ausbilder | Win7 langsam, Lizenzierung verschwunden, Scanner findet 'Bloodhound.MalPE', Malwarebytes verschwunden... aah! Schön, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: Lob, Kritik und Wünsche - Trojaner-Board
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu Win7 langsam, Lizenzierung verschwunden, Scanner findet 'Bloodhound.MalPE', Malwarebytes verschwunden... aah! |
32 bit, antivirus, autorun, bho, branding, canon, error, excel, firefox, flash player, install.exe, installation, karte, kreditkarte, langsam, logfile, microsoft office 2003, mozilla, plug-in, problem, programm, registry, rundll, scan, security, software, super, svchost.exe, symantec, updates, vista, visual studio, windows, windows.old, windows7, wlansvc |