|
Log-Analyse und Auswertung: Sophos schlägt AlarmWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
11.01.2016, 15:39 | #1 |
| Sophos schlägt Alarm Hallo Habe mir schon wieder eine Schadsoftware eingefangen. Sophos zeigt eine Meldung an. Da ich leider erst am Abend wieder zu Hause bin, kann ich jetzt nicht direkt sagen, welche Meldung es ist. Könnte mir da jemand helfen? |
11.01.2016, 15:45 | #2 |
/// Malwareteam | Sophos schlägt AlarmMein Name ist Dennis und ich werde dir bei der Bereinigung helfen. Bitte beachte, dass es ein paar Regeln gibt:
Sollte ich nicht innerhalb von 48h antworten, schreibe mir eine PM! Wir benötigen für eine sinnvolle Analyse zuerst ein FRST-Log. Und dann bitte auch die Meldung von Sophos posten Schritt # 1: FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Schritt # 2: Bitte Posten
__________________ |
11.01.2016, 22:29 | #3 |
| Sophos schlägt Alarm Hallo Dennis
__________________Ich kann nun den PC gar nicht mehr starten. Es kommt immer das Startup Repair. Ich habe übrigens Windows 7 64 bit. Mir ist es nun aber gelungen die Eingabeaufforderung zu starten und dann auch frst64 zu starten (USB stick). Ich habe einen Scan gemacht. Das Log findest du im Anhang. |
11.01.2016, 22:42 | #4 |
/// Malwareteam | Sophos schlägt Alarm Hi, gar nicht schön. Am besten alle deine Passwörter ändern. Zukünftig bitte so posten: Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Schritt # 1: FRSTRE-Fix Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter S2 syshost32; C:\Windows\Installer\{C9C85C24-D19D-A68A-04C4-37AFE495B90B}\syshost.exe [219406 2015-12-08] () C:\Windows\Installer\{C9C85C24-D19D-A68A-04C4-37AFE495B90B} S0 97e65d5cf24733a8; C:\Windows\System32\Drivers\97e65d5cf24733a8.sys [96704 2015-12-08] C:\Windows\System32\Drivers\97e65d5cf24733a8.sys C:\Users\WinUser04\uninstall.bat C:\Users\WinUser04\uninstallFull.bat SaveMbr: drive=0
Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier. Schritt # 2: Bitte Posten
|
11.01.2016, 23:22 | #5 |
| Sophos schlägt Alarm Hallo Dennis Jetzt booted er wieder. Vielen Dank. Bitte entschuldige das posten ohne code-tags. Ich habe den USB-Stick zuerst in einen sauberen PC gesteckt um die frst.exe auf den stick zu kopieren. Dann habe ich den Stick in den infizierten PC gesteckt um das log zu erstellen. Dann habe ich den Stick wieder in den sauberen PC gesteckt um das Log hier zu posten. Ist mein sauberer PC nun auch infiziert? Hier sind die logs: Fixlog.txt Code:
ATTFilter Fix result of Farbar Recovery Scan Tool (x64) Version:10-01-2015 01 Ran by SYSTEM (2016-01-11 23:16:09) Run:1 Running from f:\ Boot Mode: Recovery ============================================== fixlist content: ***************** S2 syshost32; C:\Windows\Installer\{C9C85C24-D19D-A68A-04C4-37AFE495B90B}\syshost.exe [219406 2015-12-08] () C:\Windows\Installer\{C9C85C24-D19D-A68A-04C4-37AFE495B90B} S0 97e65d5cf24733a8; C:\Windows\System32\Drivers\97e65d5cf24733a8.sys [96704 2015-12-08] C:\Windows\System32\Drivers\97e65d5cf24733a8.sys C:\Users\WinUser04\uninstall.bat C:\Users\WinUser04\uninstallFull.bat SaveMbr: drive=0 ***************** syshost32 => service removed successfully C:\Windows\Installer\{C9C85C24-D19D-A68A-04C4-37AFE495B90B} => moved successfully 97e65d5cf24733a8 => service removed successfully C:\Windows\System32\Drivers\97e65d5cf24733a8.sys => moved successfully C:\Users\WinUser04\uninstall.bat => moved successfully C:\Users\WinUser04\uninstallFull.bat => moved successfully MBRDUMP.txt is made successfully. ==== End of Fixlog 23:16:09 ==== Code:
ATTFilter 3ÀŽÐ¼ |ŽÀŽØ¾ |¿ ¹ üó¤PhËû¹ ½¾€~ |…ƒÅâñ͈V UÆFÆF ´A»ªUÍ]rûUªu ÷Á tþFf`€~ t&fh fÿvh h |h h ´BŠV ‹ôÍŸƒÄžë¸» |ŠV ŠvŠNŠnÍfasþNu€~ €„Š ²€ë„U2äŠV Í]ëž>þ}Uªunÿv è uú°Ñædèƒ °ßæ`è| °ÿædèu û¸ »Íf#Àu;fûTCPAu2ùr,fh» fh fh fSfSfUfh fh | fah ÍZ2öê | Í*·ë*¶ë*µ2ä ‹ð¬< t » ´Íëòôëý+Éädë $àø$ÃInvalid partition table Error loading operating system Missing operating system c{šÏ[£ € ! ß ßþÿÿ ( ö Uª |
11.01.2016, 23:25 | #6 |
/// Malwareteam | Sophos schlägt Alarm Hi, sehr unwahrscheinlich, dass der andere PC auch infiziert ist, aber wir können ihn uns gerne anschauen, nachdem wir mit dem fertig sind Bitte jetzt frische FRST-Logs vom Desktop aus erstellen wie in meinem ersten Post beschrieben. Und die MBRDUMP.txt bitte anhängen (in CODE-Tags funktioniert das nicht vernünftig).
__________________ --> Sophos schlägt Alarm |
12.01.2016, 01:12 | #7 |
| Sophos schlägt Alarm Hallo Dennis Ich habe hier übrigens auch noch einen kleinen Server, keien Ahnung ob der auch betroffen ist. Die MBRDUMP.txt ist im Anhang. Hier sind nun die Logs des infizierten PCs. FRST.txt Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:10-01-2015 01 durchgeführt von WinUser04 (Administrator) auf WW620003104 (12-01-2016 00:51:37) Gestartet von C:\Users\WinUser04\Desktop Geladene Profile: NetAgent & WinUser04 (Verfügbare Profile: Admin & NetAgent & Admin & WinUser04) Platform: Windows 7 Ultimate Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: IE) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (ActivIdentity) C:\Program Files\Common Files\ActivIdentity\ac.sharedstore.exe (ActivIdentity) C:\Program Files\ActivIdentity\ActivClient\acevents.exe (OS) C:\Program Files\Pharmatic\AlarmMonitor\AlarmMonitorService.exe (DameWare Development LLC) C:\Windows\SysWOW64\DWRCS.EXE (SEIKO EPSON CORPORATION) C:\Program Files\EPSON\EPuras\EPurasLog.exe () C:\Program Files\Pharmatic\Scheduler\phOSScheduler.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (SEIKO EPSON CORPORATION) C:\Program Files\EPSON\EPuras\EPuras.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (DameWare Development) C:\Windows\SysWOW64\DWRCST.EXE (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (ActivIdentity) C:\Program Files\ActivIdentity\ActivClient\acevents.exe (ActivIdentity) C:\Program Files\ActivIdentity\ActivClient\accrdsub.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\Office14\MSOSYNC.EXE (ActivIdentity) C:\Program Files\ActivIdentity\ActivClient\acsagent.exe (OS) C:\Program Files\Pharmatic\AlarmMonitor\AlarmMonitorAgent.exe (Brother Industries Ltd.) C:\Program Files (x86)\Brother\Brmfl10e\FAXRX.exe (Brother Industries, Ltd.) C:\Program Files (x86)\ControlCenter4\BrCcBoot.exe (Brother Industries, Ltd.) C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe (Brother Industries, Ltd.) C:\Program Files (x86)\Browny02\BrYNSvc.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [acevents] => C:\Program Files\ActivIdentity\ActivClient\acevents.exe [196648 2009-06-03] (ActivIdentity) HKLM\...\Run: [accrdsub] => C:\Program Files\ActivIdentity\ActivClient\accrdsub.exe [483880 2009-06-03] (ActivIdentity) HKLM\...\Run: [Seagull Drivers] => ssdal_nc.exe startup HKLM-x32\...\Run: [BCSSync] => C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe [89184 2012-11-05] (Microsoft Corporation) HKLM-x32\...\Run: [ControlCenter4] => C:\Program Files (x86)\ControlCenter4\BrCcBoot.exe [139264 2010-10-22] (Brother Industries, Ltd.) HKLM-x32\...\Run: [BrStsMon00] => C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe [2621440 2010-06-10] (Brother Industries, Ltd.) HKLM-x32\...\Run: [DameWare MRC Agent] => C:\Windows\SysWOW64\DWRCST.exe [78848 2009-02-04] (DameWare Development) HKLM\...\Winlogon: [Userinit] C:\Program Files\Pharmatic\ErgoStart\ErgoStart.exe Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) HKU\S-1-5-21-2469412034-1373638886-3076483541-1002\...\Run: [ISUSPM] => C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe -scheduler HKU\S-1-5-21-2469412034-1373638886-3076483541-1002\...\RunOnce: [FlashPlayerUpdate] => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil10v_ActiveX.exe -update activex HKU\S-1-5-21-2469412034-1373638886-3076483541-1002\...\Policies\Explorer: [NoDesktopCleanupWizard] 1 HKU\S-1-5-21-2469412034-1373638886-3076483541-1002\...\Policies\Explorer: [NoAutoTrayNotify] 1 HKU\S-1-5-21-2469412034-1373638886-3076483541-1002\...\Policies\Explorer: [ForceStartMenuLogOff] 1 HKU\S-1-5-21-2469412034-1373638886-3076483541-1002\...\Policies\Explorer: [QuickLaunchEnabled] 1 HKU\S-1-5-21-2469412034-1373638886-3076483541-1002\...\MountPoints2: {0d0d1f3f-c2ef-11e2-bde6-806e6f6e6963} - E:\start.exe HKU\S-1-5-21-2469412034-1373638886-3076483541-1002\...\MountPoints2: {9bb6793f-c947-11e2-bc40-c8600085c111} - "D:\WD SmartWare.exe" autoplay=true HKU\S-1-5-21-749421615-2386836196-3283403883-1137\...\Run: [OfficeSyncProcess] => C:\Program Files (x86)\Microsoft Office\Office14\MSOSYNC.EXE [721504 2015-09-02] (Microsoft Corporation) HKU\S-1-5-21-749421615-2386836196-3283403883-1137\...\Policies\Explorer: [NoDesktopCleanupWizard] 1 HKU\S-1-5-21-749421615-2386836196-3283403883-1137\...\Policies\Explorer: [NoAutoTrayNotify] 1 HKU\S-1-5-21-749421615-2386836196-3283403883-1137\...\Policies\Explorer: [ForceStartMenuLogOff] 1 HKU\S-1-5-21-749421615-2386836196-3283403883-1137\...\Policies\Explorer: [QuickLaunchEnabled] 1 AppInit_DLLs: C:\PROGRA~2\Sophos\SOPHOS~1\sophos_detoured_x64.dll => Keine Datei AppInit_DLLs-x32: C:\PROGRA~2\Sophos\SOPHOS~1\sophos_detoured.dll => Keine Datei Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\ActivClient Agent.lnk [2013-05-23] ShortcutTarget: ActivClient Agent.lnk -> C:\Program Files\ActivIdentity\ActivClient\acsagent.exe (ActivIdentity) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\AlarmMonitor Agent.lnk [2013-05-23] ShortcutTarget: AlarmMonitor Agent.lnk -> C:\Program Files\Pharmatic\AlarmMonitor\AlarmMonitorAgent.exe (OS) Startup: C:\Users\WinUser04\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\FAXRX.lnk [2013-06-12] ShortcutTarget: FAXRX.lnk -> C:\Program Files (x86)\Brother\Brmfl10e\FAXRX.exe (Brother Industries Ltd.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 10.101.103.11 10.101.103.1 Tcpip\..\Interfaces\{9466D0A5-B83B-4E7C-BEE1-13E50F0D2C40}: [DhcpNameServer] 10.101.103.11 10.101.103.1 Internet Explorer: ================== HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome HKU\S-1-5-21-2469412034-1373638886-3076483541-1002\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.ch/ HKU\S-1-5-21-749421615-2386836196-3283403883-1137\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\S-1-5-21-749421615-2386836196-3283403883-1137\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.ch/ SearchScopes: HKU\S-1-5-21-749421615-2386836196-3283403883-1137 -> {45572F25-DA79-44B7-84EC-94D40B416F94} URL = hxxps://www.google.com/search?q={searchTerms} BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation) BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL [2013-12-18] (Microsoft Corporation) BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.) BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation) DPF: HKLM-x32 {0F7A9297-7268-11D1-B81A-00A076C01B0A} hxxps://www.ovan.ch/OFAC_EXCLUSIF/ALL/CpcViewAx/CpcViewAX.cab DPF: HKLM-x32 {1663ed61-23eb-11d2-b92f-008048fdd814} hxxp://pharinfo.pharmatic.ch/ActiveX/smsx.cab DPF: HKLM-x32 {BF4D1B76-AEB1-47E8-8ACA-13465515C531} hxxp://www.hpcsystem.ch/aims/CertifMgr-All.CAB FireFox: ======== FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei] FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~3\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\system32\Adobe\Director\np32dsw.dll [Keine Datei] FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Keine Datei] FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~3\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~3\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-09-30] (Adobe Systems Inc.) ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 ac.sharedstore; C:\Program Files\Common Files\ActivIdentity\ac.sharedstore.exe [277032 2009-06-03] (ActivIdentity) R2 AlarmMonitorService; C:\Program Files\Pharmatic\AlarmMonitor\AlarmMonitorService.exe [122880 2012-02-02] (OS) [Datei ist nicht signiert] R3 BrYNSvc; C:\Program Files (x86)\Browny02\BrYNSvc.exe [245760 2010-01-25] (Brother Industries, Ltd.) [Datei ist nicht signiert] R2 DWMRCS; C:\Windows\SysWOW64\DWRCS.EXE [234496 2009-02-04] (DameWare Development LLC) [Datei ist nicht signiert] R2 EpsonPuras; C:\Program Files\EPSON\EPuras\EPuras.exe [765952 2010-07-01] (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] R2 EpsonPurasLog; C:\Program Files\EPSON\EPuras\EPurasLog.exe [444928 2010-07-01] (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation) R2 PhOsScheduler; C:\Program Files\Pharmatic\Scheduler\phOSScheduler.exe [72704 2009-11-03] () [Datei ist nicht signiert] R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R1 dwvkbd; C:\Windows\System32\DRIVERS\dwvkbd64.sys [30720 2007-02-15] (DameWare) S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation) S2 EPSON TM Parallel Port Driver; C:\Windows\system32\drivers\tmlpt.sys [21640 2010-07-01] (SEIKO EPSON CORPORATION) S3 IFCoEMP; C:\Windows\system32\drivers\ifM60x64.sys [388368 2011-11-30] (Intel(R) Corporation) S3 IFCoEVB; C:\Windows\system32\drivers\ifP60X64.sys [78096 2011-11-30] (Intel(R) Corporation) S3 ISCT; C:\Windows\system32\drivers\ISCTD64.sys [46016 2012-08-24] () R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-06-18] (Malwarebytes Corporation) S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-06-18] (Malwarebytes Corporation) S3 megasas2; C:\Windows\system32\drivers\megasas2.sys [52008 2012-05-30] (LSI Corporation) R3 OxPCIeMf; C:\Windows\System32\DRIVERS\OxPCIeMf.sys [62000 2009-09-24] (OEM) R3 OxPCIeSer; C:\Windows\System32\DRIVERS\OxPCIeSer.sys [102960 2009-09-24] (OEM) U5 TMUSB; C:\Windows\System32\DRIVERS\TMUSB64.SYS [61088 2009-11-25] (SEIKO EPSON CORPORATION) S3 catchme; \??\C:\ComboFix\catchme.sys [X] S3 VGPU; System32\drivers\rdvgkmd.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-01-12 07:17 - 2016-01-12 00:51 - 00000000 ____D C:\FRST 2016-01-12 00:51 - 2016-01-12 00:51 - 00012912 _____ C:\Users\WinUser04\Desktop\FRST.txt 2016-01-12 00:51 - 2016-01-12 00:48 - 02370560 _____ (Farbar) C:\Users\WinUser04\Desktop\FRST64.exe 2016-01-11 23:17 - 2016-01-11 23:17 - 00008148 __RSH C:\ProgramData\ntuser.pol 2016-01-11 23:17 - 2016-01-11 23:17 - 00001188 __RSH C:\Users\WinUser04\ntuser.pol 2016-01-10 15:15 - 2016-01-10 15:15 - 00000000 ____D C:\Users\WinUser04\AppData\Roaming\TeamViewer 2016-01-07 10:20 - 2016-01-12 07:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BHTtransfer 2016-01-07 10:20 - 2016-01-12 07:28 - 00000000 ____D C:\BHTtransfer 2016-01-07 10:20 - 2016-01-07 10:20 - 00000644 _____ C:\Users\Public\Desktop\BHTtransfer.lnk 2016-01-07 10:20 - 2006-05-30 08:58 - 00001893 _____ C:\BHTtransferInstall.vbs ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-01-12 07:28 - 2015-10-08 20:46 - 00000000 ___SD C:\Windows\system32\GWX 2016-01-12 07:28 - 2013-05-30 16:08 - 00000000 ___HD C:\Windows\system32\dwrcssft 2016-01-12 07:28 - 2013-05-23 08:35 - 00000000 ____D C:\Users\admin.DW620003 2016-01-12 07:28 - 2013-05-22 15:55 - 00000000 ____D C:\Users\Admin 2016-01-12 07:28 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\security 2016-01-12 07:28 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\registration 2016-01-12 07:28 - 2009-07-14 04:20 - 00000000 ____D C:\Windows 2016-01-12 00:51 - 2013-05-23 08:32 - 00000128 _____ C:\Windows\system32\config\netlogon.ftl 2016-01-12 00:44 - 2009-07-14 05:45 - 00021872 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2016-01-12 00:44 - 2009-07-14 05:45 - 00021872 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2016-01-12 00:40 - 2013-05-06 12:55 - 00740576 _____ C:\Windows\system32\perfh00C.dat 2016-01-12 00:40 - 2013-05-06 12:55 - 00734906 _____ C:\Windows\system32\perfh010.dat 2016-01-12 00:40 - 2013-05-06 12:55 - 00702964 _____ C:\Windows\system32\perfh007.dat 2016-01-12 00:40 - 2013-05-06 12:55 - 00150604 _____ C:\Windows\system32\perfc007.dat 2016-01-12 00:40 - 2013-05-06 12:55 - 00150444 _____ C:\Windows\system32\perfc00C.dat 2016-01-12 00:40 - 2013-05-06 12:55 - 00147710 _____ C:\Windows\system32\perfc010.dat 2016-01-12 00:40 - 2009-07-14 06:13 - 03403060 _____ C:\Windows\system32\PerfStringBackup.INI 2016-01-12 00:40 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\inf 2016-01-12 00:36 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2016-01-11 23:24 - 2013-06-07 20:06 - 00000160 _____ C:\Windows\Brfaxrx.ini 2016-01-11 23:17 - 2013-05-23 13:03 - 00000000 ____D C:\Users\WinUser04 2016-01-11 23:17 - 2013-05-23 08:40 - 00000000 ____D C:\Users\NetAgent 2016-01-07 11:07 - 2013-05-23 08:44 - 00000000 ____D C:\Program Files (x86)\Sophos 2016-01-07 11:06 - 2013-05-23 08:44 - 00000000 ____D C:\ProgramData\Sophos 2016-01-07 11:01 - 2013-07-30 23:37 - 00000000 ____D C:\Windows\system32\appmgmt 2016-01-07 10:08 - 2015-12-09 00:20 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2016-01-07 08:19 - 2013-06-07 20:07 - 00001330 _____ C:\Windows\BRCALIB.INI 2016-01-06 14:20 - 2013-05-30 12:23 - 00131954 _____ C:\Windows\SysWOW64\DesToolBarCfg.tb 2016-01-06 11:50 - 2013-07-25 16:59 - 00033925 _____ C:\Windows\HeilogRecipe2006.ini 2016-01-06 11:49 - 2013-07-11 09:04 - 00000013 _____ C:\Windows\heilogCD.ini 2016-01-04 18:15 - 2014-05-20 13:21 - 00015688 _____ C:\Users\WinUser04\Desktop\Auskunftsdienst_VeKa_2014-04-24.xlsx 2016-01-02 08:08 - 2015-12-09 00:20 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2016-01-02 08:08 - 2013-07-30 15:59 - 00796864 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2016-01-02 08:08 - 2013-05-23 08:40 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2015-12-29 19:49 - 2013-05-30 21:59 - 00013030 _____ C:\PDOXUSRS.NET 2015-12-29 19:49 - 2013-05-30 21:59 - 00000032 _____ C:\Pdoxusrs.dat 2015-12-28 12:37 - 2013-08-19 08:08 - 00000000 ____D C:\Users\WinUser04\AppData\Local\ElevatedDiagnostics 2015-12-23 23:59 - 2013-05-30 15:40 - 00001682 _____ C:\Users\WinUser04\Desktop\daten auf dem server.lnk 2015-12-23 23:59 - 2013-05-30 14:09 - 00002517 _____ C:\Users\WinUser04\Desktop\Kontaktadressen_Industriepartner_2011_Jubiläumsbroschüren_Vorlage.xls - Verknüpfung.lnk 2015-12-23 23:59 - 2013-05-30 14:09 - 00002468 _____ C:\Users\WinUser04\Desktop\KostenstellenrechnungMedikmente_Vorlage04_2004vom 10.05.05.xls - Verknüpfung.lnk 2015-12-23 23:59 - 2013-05-30 14:09 - 00002422 _____ C:\Users\WinUser04\Desktop\layout_tp_790x590_Dienstleistungen_110912.pdf - Verknüpfung.lnk 2015-12-23 23:59 - 2013-05-30 14:09 - 00002405 _____ C:\Users\WinUser04\Desktop\Med.doc - Verknüpfung.lnk 2015-12-23 23:59 - 2013-05-30 14:09 - 00002398 _____ C:\Users\WinUser04\Desktop\Anmeldeformular (1).xls - Verknüpfung.lnk 2015-12-23 23:59 - 2013-05-30 14:09 - 00002394 _____ C:\Users\WinUser04\Desktop\rz_tp_790x590_Dienstleistungen_250912.pdf - Verknüpfung.lnk 2015-12-23 23:59 - 2013-05-30 14:09 - 00002268 _____ C:\Users\WinUser04\Desktop\110919_schweizerillustrierte_beratung.pdf - Verknüpfung.lnk 2015-12-23 23:59 - 2013-05-30 14:09 - 00002247 _____ C:\Users\WinUser04\Desktop\PS_wampfler@libertymail.xls - Verknüpfung.lnk 2015-12-23 23:59 - 2013-05-30 14:09 - 00002198 _____ C:\Users\WinUser04\Desktop\Eignungstest_Schnupperlehre.pdf - Verknüpfung.lnk 2015-12-23 23:59 - 2013-05-30 14:09 - 00002176 _____ C:\Users\WinUser04\Desktop\Logo.jpg - Verknüpfung.lnk 2015-12-23 23:59 - 2013-05-30 14:09 - 00002167 _____ C:\Users\WinUser04\Desktop\Rezeptfälschung 130911.pdf - Verknüpfung.lnk 2015-12-23 23:59 - 2013-05-30 14:09 - 00002146 _____ C:\Users\WinUser04\Desktop\Preise07.xls - Verknüpfung.lnk 2015-12-23 23:59 - 2013-05-30 14:09 - 00002083 _____ C:\Users\WinUser04\Desktop\LU6015Ruopigen.xls - Verknüpfung.lnk 2015-12-23 23:59 - 2013-05-30 14:09 - 00002037 _____ C:\Users\WinUser04\Desktop\Logo.pdf - Verknüpfung.lnk 2015-12-23 23:59 - 2013-05-30 14:09 - 00001596 _____ C:\Users\WinUser04\Desktop\hs_err_pid2824.log - Verknüpfung.lnk 2015-12-23 23:59 - 2013-05-30 14:09 - 00001581 _____ C:\Users\WinUser04\Desktop\Apoplus 3.xls - Verknüpfung.lnk 2015-12-23 23:59 - 2013-05-30 14:09 - 00001578 _____ C:\Users\WinUser04\Desktop\Apoplus8.xls - Verknüpfung.lnk 2015-12-23 23:59 - 2013-05-30 14:09 - 00001474 _____ C:\Users\WinUser04\Desktop\LV 2011 5.1.lnk 2015-12-23 23:59 - 2013-05-30 14:07 - 00002111 _____ C:\Users\WinUser04\Desktop\Kontrolle im Alterszentrum Staffelhof - Verknüpfung.lnk 2015-12-23 23:59 - 2013-05-30 14:07 - 00001999 _____ C:\Users\WinUser04\Desktop\Defekt neu - Verknüpfung.lnk 2015-12-23 23:59 - 2013-05-30 14:07 - 00001996 _____ C:\Users\WinUser04\Desktop\Portraits - Verknüpfung.lnk 2015-12-23 23:59 - 2013-05-30 14:07 - 00001971 _____ C:\Users\WinUser04\Desktop\ab 01-10 - Verknüpfung.lnk 2015-12-23 23:59 - 2013-05-30 14:07 - 00001940 _____ C:\Users\WinUser04\Desktop\Installation - Verknüpfung.lnk 2015-12-23 23:59 - 2013-05-30 14:07 - 00001929 _____ C:\Users\WinUser04\Desktop\Allgemeines - Verknüpfung.lnk 2015-12-23 23:59 - 2013-05-30 14:07 - 00001926 _____ C:\Users\WinUser04\Desktop\Fotos 2011 - Verknüpfung.lnk 2015-12-23 23:59 - 2013-05-30 14:07 - 00001896 _____ C:\Users\WinUser04\Desktop\Merc03 - Verknüpfung.lnk 2015-12-23 23:59 - 2013-05-30 14:07 - 00001867 _____ C:\Users\WinUser04\Desktop\A - Verknüpfung.lnk 2015-12-16 10:18 - 2015-11-05 08:48 - 00002077 _____ C:\Users\Public\Desktop\FrontOffice.lnk Einige Dateien in TEMP: ==================== C:\Users\WinUser04\AppData\Local\Temp\SetupDEU.dll ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2016-01-09 08:21 ==================== Ende von FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:10-01-2015 01 durchgeführt von WinUser04 (2016-01-12 00:51:52) Gestartet von C:\Users\WinUser04\Desktop Windows 7 Ultimate Service Pack 1 (X64) (2013-05-22 14:55:23) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Admin (S-1-5-21-2469412034-1373638886-3076483541-1000 - Administrator - Enabled) => C:\Users\Admin Administrator (S-1-5-21-2469412034-1373638886-3076483541-500 - Administrator - Disabled) Gast (S-1-5-21-2469412034-1373638886-3076483541-501 - Limited - Disabled) NetAgent (S-1-5-21-2469412034-1373638886-3076483541-1002 - Administrator - Enabled) => C:\Users\NetAgent offlineuser (S-1-5-21-2469412034-1373638886-3076483541-1001 - Administrator - Enabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) ActivClient x64 (HKLM\...\{86E45973-5352-439F-A115-2E8EE4D40140}) (Version: 6.2 - ActivIdentity) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.009.20079 - Adobe Systems Incorporated) Adobe Flash Player 20 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 20.0.0.270 - Adobe Systems Incorporated) Adobe Shockwave Player 11.6 (HKLM-x32\...\Adobe Shockwave Player) (Version: 11.6.1.629 - Adobe Systems, Inc.) AlarmMonitor 1.1 (HKLM\...\{FA301939-09EF-4300-9AD4-7FD4B3C51DC8}_is1) (Version: 1.1 - Ofac SA) Brother Driver Deployment Wizard (HKLM-x32\...\{0ED38503-B69A-44B4-98BE-21BFF284A9B6}) (Version: 1.09.000 - Brother) Brother MFL-Pro Suite MFC-9465CDN (HKLM-x32\...\{979742CC-2CBB-49D8-9BEE-C2F7875F5393}) (Version: 1.0.21.0 - Brother Industries, Ltd.) D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden Device Installer x64 (HKLM\...\{90FE5BFC-C6C5-45D3-A7E3-463D707E2D44}) (Version: 2.2 - ActivIdentity) EPSON Advanced Printer Driver 4 (HKLM-x32\...\{11FF6AF6-0141-4EF8-829A-989459A1E5D8}) (Version: 4.12.0006 - EPSON) EPSON APD4 Point and Print Support (x32 Version: 4.12.0005 - EPSON) Hidden Fotogalerie (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 9.17.10.2932 - Intel Corporation) Junk Mail filter update (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Malwarebytes Anti-Malware Version 2.1.8.1057 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.8.1057 - Malwarebytes Corporation) Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.5.51209 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (Italiano) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1040) (Version: 4.5.51209 - Microsoft Corporation) Microsoft Office Professional Plus 2010 (HKLM-x32\...\Office14.PROPLUSR) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Office Web Components (HKLM-x32\...\{002C9999-0000-0000-C000-000000000114}) (Version: 9.00.00.3323 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft SQLXML 4.0 SP1 (HKLM\...\{70544B21-8A43-4A30-8F59-DC6F73A5EE9A}) (Version: 10.0.1600.60 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation) Movie Maker (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation) Notepad++ (HKLM-x32\...\Notepad++) (Version: 5.2 - ) Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{91140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUSR_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft) SII 6.8 Driver (HKLM-x32\...\{F5579269-6AEC-4DC3-9AFE-FB2D1034A119}) (Version: 6.8.0378 - Ihr Firmenname) Silicon Laboratories CP210x USB to UART Bridge (Driver Removal) (HKLM-x32\...\SLABCOMM&10C4&EA60) (Version: - ) Silicon Laboratories CP210x VCP Drivers for Windows 7 (HKLM-x32\...\{C3AB24D0-CC76-43BC-B1DC-A53D92BBC0EF}) (Version: 5.40.24 - Silicon Laboratories, Inc.) swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden TMFlogo Utility Ver.2.60E (HKLM-x32\...\{6A8CEE0F-3990-4B24-B69F-2EA67731A05F}) (Version: 1.01.0000 - SEIKO EPSON Corporation) Tropimed (C:\Users\WinUser04) (HKLM-x32\...\Tropimed) (Version: 7.0.0.0 - Astral inc.) Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {25A66CE6-7A35-4F25-A289-6D19315F7971} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-10-28] (Adobe Systems Incorporated) Task: {3898DBB5-1914-42F5-9C77-6EEAC03589CD} - System32\Tasks\{4B581A4B-1B2A-460F-9363-0A35B0C55C34} => pcalua.exe -a E:\setup-4.7.exe -d E:\ Task: {5A40E926-9E86-4B89-9CFD-B12311724371} - System32\Tasks\Microsoft\Windows\UPnP\UPnPHostConfig => config upnphost start= auto Task: {BE18B4FE-A147-4014-9B13-54F2ADBA2EEA} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-01-02] (Adobe Systems Incorporated) Task: {DD9F510C-95F4-499A-90C8-BAC5BC372FF4} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask => start sppsvc (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) Shortcut: C:\Users\WinUser04\Desktop\CipherLabInterface.bat - Verknüpfung.lnk -> C:\Temp\CipherLabInterface\CipherLabInterface.bat () ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2013-05-23 08:40 - 2009-11-03 15:43 - 00072704 _____ () C:\Program Files\Pharmatic\Scheduler\phOSScheduler.exe 2013-05-23 08:40 - 2009-11-03 15:43 - 00036864 _____ () C:\Program Files\Pharmatic\Scheduler\phOSSchedulerLib.dll 2013-06-07 20:06 - 2010-03-16 00:18 - 00143360 ____R () C:\Windows\system32\BrSNMP64.dll 2012-12-14 01:42 - 2012-12-14 01:42 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll 2013-06-07 20:06 - 2005-02-02 12:38 - 00024576 ____N () C:\Program Files (x86)\Brother\Brmfl10e\brrunpp.dll 2013-06-07 20:06 - 2009-02-27 15:38 - 00139264 ____R () C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\S-1-5-21-2469412034-1373638886-3076483541-1002\...\ofac.ch -> hxxps://ofac.ch IE trusted site: HKU\S-1-5-21-2469412034-1373638886-3076483541-1002\...\ovan.ch -> hxxps://ovan.ch IE trusted site: HKU\S-1-5-21-749421615-2386836196-3283403883-1137\...\ofac.ch -> hxxps://ofac.ch IE trusted site: HKU\S-1-5-21-749421615-2386836196-3283403883-1137\...\ovan.ch -> hxxps://ovan.ch ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 03:34 - 2015-09-30 23:08 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-749421615-2386836196-3283403883-1137\Control Panel\Desktop\\Wallpaper -> DNS Servers: 10.101.103.11 - 10.101.103.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 1) (EnableLUA: 0) Windows Firewall ist deaktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{6447756E-FDEE-4B7F-BF03-990A9293DD46}] => (Allow) LPort=6160 FirewallRules: [{4E146F4C-1203-4834-A66A-C906A25ADEBD}] => (Allow) LPort=6129 FirewallRules: [{7BD5021B-0FDF-404B-8F9B-B257DA457500}] => (Allow) LPort=6129 FirewallRules: [{BCD002F4-9032-411D-B6F3-CFD621370B76}] => (Allow) C:\Program Files (x86)\Brother\Brmfl10e\FAXRX.exe FirewallRules: [{329D07ED-0282-4E7E-A21B-923CFE90AB41}] => (Allow) C:\Program Files (x86)\Brother\Brmfl10e\FAXRX.exe FirewallRules: [{D9F49703-9CDB-457F-8D8C-D7D4A42A946D}] => (Allow) LPort=54925 FirewallRules: [{931358B0-7C13-4520-95B3-711A9FA2C076}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{3CA16C5C-A765-4DA3-847E-AD98E8EC50D8}] => (Allow) LPort=2869 FirewallRules: [{1E57CCFE-0C27-46DD-A060-AD4823593460}] => (Allow) LPort=1900 ==================== Wiederherstellungspunkte ========================= 20-11-2015 12:17:52 Geplanter Prüfpunkt 27-11-2015 13:06:08 Geplanter Prüfpunkt 05-12-2015 10:43:37 Geplanter Prüfpunkt 12-12-2015 11:55:42 Geplanter Prüfpunkt 19-12-2015 12:58:24 Geplanter Prüfpunkt 28-12-2015 12:37:15 Geplanter Prüfpunkt 05-01-2016 09:32:58 Geplanter Prüfpunkt 07-01-2016 11:00:40 Removed Sophos AutoUpdate 07-01-2016 11:01:02 Removed Sophos Anti-Virus 07-01-2016 11:01:49 Removed Sophos Anti-Virus 07-01-2016 11:02:45 Installed Sophos AutoUpdate ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (01/12/2016 12:44:00 AM) (Source: AlarmMonitorService) (EventID: 0) (User: ) Description: SocketException (code:10060) while UDP Client (discovery) looking for server IP Address : Ein Verbindungsversuch ist fehlgeschlagen, da die Gegenstelle nach einer bestimmten Zeitspanne nicht richtig reagiert hat, oder die hergestellte Verbindung war fehlerhaft, da der verbundene Host nicht reagiert hat Error: (01/12/2016 12:43:30 AM) (Source: AlarmMonitorService) (EventID: 0) (User: ) Description: SocketException (code:10060) while UDP Client (message) looking for messages : Ein Verbindungsversuch ist fehlgeschlagen, da die Gegenstelle nach einer bestimmten Zeitspanne nicht richtig reagiert hat, oder die hergestellte Verbindung war fehlerhaft, da der verbundene Host nicht reagiert hat Error: (01/12/2016 12:38:09 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/11/2016 11:18:49 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/11/2016 09:28:08 AM) (Source: Pharmatic.PublishedException) (EventID: 0) (User: ) Description: General Information ********************************************* Additional Info: ExceptionManager.MachineName: WW620003104 ExceptionManager.TimeStamp: 11.01.2016 09:28:08 ExceptionManager.FullName: Pharmatic.ERGO.ExceptionManagement, Version=7.36.19.0, Culture=neutral, PublicKeyToken=null ExceptionManager.AppDomainName: FrontStore.exe ExceptionManager.AppBaseDirectory: C:\Program Files\Pharmatic\FrontStore\bin\ ExceptionManager.ThreadIdentity: ExceptionManager.WindowsIdentity: DW620003\WinUser04 1) Exception Information ********************************************* Exception Type: Pharmatic.ERGO.ExceptionManagement.clsErgoAppException MachineName: WW620003104 CreatedDateTime: 11.01.2016 09:28:08 AppDomainName: FrontStore.exe ThreadIdentityName: WindowsIdentityName: DW620003\WinUser04 Message: \\WW620003104\DATA$ does not exist!! Data: System.Collections.ListDictionaryInternal TargetSite: System.String GetImagePath(System.String) HelpLink: NULL Source: Pharmatic.ERGO.AppFact HResult: -2146232832 StackTrace Information ********************************************* bei Pharmatic.ERGO.AppFact.clsAppFact.GetImagePath(String pstrImage) bei Pharmatic.ERGO.AppFactWin.clsAppFactWin.GetImageLogo(String pstrImagePath) bei Pharmatic.ERGO.Win.Controls.ctrPOSAdvertising.InitializeCustomComponent() Error: (01/11/2016 08:44:57 AM) (Source: Software Protection Platform Service) (EventID: 1001) (User: ) Description: Fehler beim Starten des Softwareschutzdiensts. 0xD0000022 6.1.7601.17514 Error: (01/11/2016 08:44:56 AM) (Source: Software Protection Platform Service) (EventID: 1001) (User: ) Description: Fehler beim Starten des Softwareschutzdiensts. 0xD0000022 6.1.7601.17514 Error: (01/11/2016 07:57:40 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/09/2016 09:28:13 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/09/2016 07:55:37 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Systemfehler: ============= Error: (01/12/2016 12:37:21 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}{344ED43D-D086-4961-86A6-1106F4ACAD9B}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC) Error: (01/12/2016 12:36:20 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "EPSON TM Parallel Port Driver" wurde aufgrund folgenden Fehlers nicht gestartet: %%20 Error: (01/11/2016 11:24:35 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "EPSON TM Parallel Port Driver" wurde aufgrund folgenden Fehlers nicht gestartet: %%20 Error: (01/11/2016 11:18:01 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}{344ED43D-D086-4961-86A6-1106F4ACAD9B}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC) Error: (01/11/2016 11:17:00 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "EPSON TM Parallel Port Driver" wurde aufgrund folgenden Fehlers nicht gestartet: %%20 Error: (01/11/2016 08:44:57 AM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Software Protection" wurde mit folgendem Fehler beendet: %%5 Error: (01/11/2016 08:44:56 AM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Software Protection" wurde mit folgendem Fehler beendet: %%5 Error: (01/11/2016 07:56:59 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}{344ED43D-D086-4961-86A6-1106F4ACAD9B}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC) Error: (01/11/2016 07:55:59 AM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: SAVOnAccess Error: (01/11/2016 07:55:58 AM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "MBAMService" ist vom Dienst "MBAMProtector" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%31 CodeIntegrity: =================================== Date: 2015-12-09 00:19:18.543 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\c4aa6.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-12-09 00:19:18.506 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\c4aa6.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-10-01 00:07:57.922 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-10-01 00:07:57.891 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i7-2600 CPU @ 3.40GHz Prozentuale Nutzung des RAM: 18% Installierter physikalischer RAM: 7129.15 MB Verfügbarer physikalischer RAM: 5825.25 MB Summe virtueller Speicher: 14256.5 MB Verfügbarer virtueller Speicher: 12824.61 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:111.69 GB) (Free:58.9 GB) NTFS Drive m: (Data) (Network) (Total:180.81 GB) (Free:107.16 GB) NTFS Drive n: (Data) (Network) (Total:180.81 GB) (Free:107.16 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 111.8 GB) (Disk ID: 9DA35BCF) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=111.7 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ |
12.01.2016, 08:18 | #8 |
/// Malwareteam | Sophos schlägt Alarm Hi, wir können uns den Server dann später auch gerne anschauen (wenn es ein Windows Server ist). Schritt # 1: TDSS-Killer Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Schritt # 2: Bitte Posten
|
12.01.2016, 21:33 | #9 |
| Sophos schlägt Alarm Hallo Dennis Hier ist das Log. Code:
ATTFilter 21:24:35.0881 0x06f8 TDSS rootkit removing tool 3.1.0.9 Dec 11 2015 22:49:12 21:24:38.0861 0x06f8 ============================================================ 21:24:38.0861 0x06f8 Current date / time: 2016/01/12 21:24:38.0861 21:24:38.0861 0x06f8 SystemInfo: 21:24:38.0861 0x06f8 21:24:38.0861 0x06f8 OS Version: 6.1.7601 ServicePack: 1.0 21:24:38.0861 0x06f8 Product type: Workstation 21:24:38.0861 0x06f8 ComputerName: WW620003104 21:24:38.0861 0x06f8 UserName: WinUser04 21:24:38.0861 0x06f8 Windows directory: C:\Windows 21:24:38.0861 0x06f8 System windows directory: C:\Windows 21:24:38.0861 0x06f8 Running under WOW64 21:24:38.0861 0x06f8 Processor architecture: Intel x64 21:24:38.0861 0x06f8 Number of processors: 8 21:24:38.0861 0x06f8 Page size: 0x1000 21:24:38.0861 0x06f8 Boot type: Normal boot 21:24:38.0861 0x06f8 ============================================================ 21:24:39.0157 0x06f8 KLMD registered as C:\Windows\system32\drivers\97936719.sys 21:24:39.0220 0x06f8 System UUID: {D63AE100-104A-E6C9-6FB3-B3856295275B} 21:24:39.0422 0x06f8 Drive \Device\Harddisk0\DR0 - Size: 0x1BF2976000 ( 111.79 Gb ), SectorSize: 0x200, Cylinders: 0x3901, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040 21:24:39.0422 0x06f8 ============================================================ 21:24:39.0422 0x06f8 \Device\Harddisk0\DR0: 21:24:39.0422 0x06f8 MBR partitions: 21:24:39.0422 0x06f8 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x32000 21:24:39.0422 0x06f8 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x32800, BlocksNum 0xDF61800 21:24:39.0422 0x06f8 ============================================================ 21:24:39.0438 0x06f8 C: <-> \Device\Harddisk0\DR0\Partition2 21:24:39.0438 0x06f8 ============================================================ 21:24:39.0438 0x06f8 Initialize success 21:24:39.0438 0x06f8 ============================================================ 21:25:30.0823 0x04e4 ============================================================ 21:25:30.0823 0x04e4 Scan started 21:25:30.0823 0x04e4 Mode: Manual; SigCheck; TDLFS; 21:25:30.0823 0x04e4 ============================================================ 21:25:30.0823 0x04e4 KSN ping started 21:25:33.0226 0x04e4 KSN ping finished: true 21:25:33.0366 0x04e4 ================ Scan system memory ======================== 21:25:33.0366 0x04e4 System memory - ok 21:25:33.0366 0x04e4 ================ Scan services ============================= 21:25:33.0429 0x04e4 [ A87D604AEA360176311474C87A63BB88, B1507868C382CD5D2DBC0D62114FCFBF7A780904A2E3CA7C7C1DD0844ADA9A8F ] 1394ohci C:\Windows\system32\DRIVERS\1394ohci.sys 21:25:33.0475 0x04e4 1394ohci - ok 21:25:33.0491 0x04e4 [ 5E8EFEB338DEB1F485420B090FE6C85E, 1F80E36F10A9F3B25D218B903CB0045F3EE0796D9E73A7744C414CA7ECF0EF51 ] ac.sharedstore C:\Program Files\Common Files\ActivIdentity\ac.sharedstore.exe 21:25:33.0491 0x04e4 ac.sharedstore - ok 21:25:33.0507 0x04e4 [ D81D9E70B8A6DD14D42D7B4EFA65D5F2, FDAAB7E23012B4D31537C5BDEF245BB0A12FA060A072C250E21C68E18B22E002 ] ACPI C:\Windows\system32\drivers\ACPI.sys 21:25:33.0507 0x04e4 ACPI - ok 21:25:33.0522 0x04e4 [ 99F8E788246D495CE3794D7E7821D2CA, F91615463270AD2601F882CAED43B88E7EDA115B9FD03FC56320E48119F15F76 ] AcpiPmi C:\Windows\system32\drivers\acpipmi.sys 21:25:33.0538 0x04e4 AcpiPmi - ok 21:25:33.0538 0x04e4 [ 5DB2C6B908C50767E2EDAA294A7566B5, 13AE4879D679BB0C6B2A5A5B13910359815A9D2E569BC1DE740B5A387A78CF33 ] AdobeARMservice C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe 21:25:33.0553 0x04e4 AdobeARMservice - ok 21:25:33.0585 0x04e4 [ 84DB0A40692CF8A58D1E3710FA5D121F, 0C29C59CAF056C79F56957DB06A8CF480D5BD7BDF6A4F0E9A72653806CF154D0 ] AdobeFlashPlayerUpdateSvc C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe 21:25:33.0585 0x04e4 AdobeFlashPlayerUpdateSvc - ok 21:25:33.0600 0x04e4 [ 2F6B34B83843F0C5118B63AC634F5BF4, 43E3F5FBFB5D33981AC503DEE476868EC029815D459E7C36C4ABC2D2F75B5735 ] adp94xx C:\Windows\system32\drivers\adp94xx.sys 21:25:33.0616 0x04e4 adp94xx - ok 21:25:33.0616 0x04e4 [ 597F78224EE9224EA1A13D6350CED962, DA7FD99BE5E3B7B98605BF5C13BF3F1A286C0DE1240617570B46FE4605E59BDC ] adpahci C:\Windows\system32\drivers\adpahci.sys 21:25:33.0631 0x04e4 adpahci - ok 21:25:33.0631 0x04e4 [ E109549C90F62FB570B9540C4B148E54, E804563735153EA00A00641814244BC8A347B578E7D63A16F43FB17566EE5559 ] adpu320 C:\Windows\system32\drivers\adpu320.sys 21:25:33.0647 0x04e4 adpu320 - ok 21:25:33.0647 0x04e4 [ 83BFCCAC53795E8A5055A93672D0C46C, B2B03473D950A5BA9DE59D81E7B14C1FAFF17B2A4D8A5808588F5CC21D63B291 ] AeLookupSvc C:\Windows\System32\aelupsvc.dll 21:25:33.0663 0x04e4 AeLookupSvc - ok 21:25:33.0663 0x04e4 [ FA886682CFC5D36718D3E436AACF10B9, F80AB4F91AA6B5C7ECCB000D8E1BC2CF776DC3D69B3D9EBC2558C19035A6B3AB ] AFD C:\Windows\system32\drivers\afd.sys 21:25:33.0694 0x04e4 AFD - ok 21:25:33.0694 0x04e4 [ 608C14DBA7299D8CB6ED035A68A15799, 45360F89640BF1127C82A32393BD76205E4FA067889C40C491602F370C09282A ] agp440 C:\Windows\system32\drivers\agp440.sys 21:25:33.0694 0x04e4 agp440 - ok 21:25:33.0694 0x04e4 [ 7F5FCD5220206ED9AE6D77833ED610E3, 710BF71E7641B6B8EB3078A1DEC1073AA4C5F1378C304F2479D51C4EEAD4FE23 ] AlarmMonitorService C:\Program Files\Pharmatic\AlarmMonitor\AlarmMonitorService.exe 21:25:33.0709 0x04e4 AlarmMonitorService - detected UnsignedFile.Multi.Generic ( 1 ) 21:25:36.0159 0x04e4 AlarmMonitorService ( UnsignedFile.Multi.Generic ) - warning 21:25:36.0159 0x04e4 Force sending object to P2P due to detect: AlarmMonitorService 21:25:38.0623 0x04e4 Object send P2P result: true 21:25:41.0041 0x04e4 [ 3290D6946B5E30E70414990574883DDB, 0E9294E1991572256B3CDA6B031DB9F39CA601385515EE59F1F601725B889663 ] ALG C:\Windows\System32\alg.exe 21:25:41.0057 0x04e4 ALG - ok 21:25:41.0072 0x04e4 [ 5812713A477A3AD7363C7438CA2EE038, A7316299470D2E57A11499C752A711BF4A71EB11C9CBA731ED0945FF6A966721 ] aliide C:\Windows\system32\drivers\aliide.sys 21:25:41.0072 0x04e4 aliide - ok 21:25:41.0088 0x04e4 [ 1FF8B4431C353CE385C875F194924C0C, 3EA3A7F426B0FFC2461EDF4FDB4B58ACC9D0730EDA5B728D1EA1346EA0A02720 ] amdide C:\Windows\system32\drivers\amdide.sys 21:25:41.0088 0x04e4 amdide - ok 21:25:41.0104 0x04e4 [ 7024F087CFF1833A806193EF9D22CDA9, E7F27E488C38338388103D3B7EEDD61D05E14FB140992AEE6F492FFC821BF529 ] AmdK8 C:\Windows\system32\drivers\amdk8.sys 21:25:41.0119 0x04e4 AmdK8 - ok 21:25:41.0119 0x04e4 [ 1E56388B3FE0D031C44144EB8C4D6217, E88CA76FD47BA0EB427D59CB9BE040DE133D89D4E62D03A8D622624531D27487 ] AmdPPM C:\Windows\system32\drivers\amdppm.sys 21:25:41.0135 0x04e4 AmdPPM - ok 21:25:41.0135 0x04e4 [ D4121AE6D0C0E7E13AA221AA57EF2D49, 626F43C099BD197BE56648C367B711143C2BCCE96496BBDEF19F391D52FA01D0 ] amdsata C:\Windows\system32\drivers\amdsata.sys 21:25:41.0150 0x04e4 amdsata - ok 21:25:41.0150 0x04e4 [ F67F933E79241ED32FF46A4F29B5120B, D6EF539058F159CC4DD14CA9B1FD924998FEAC9D325C823C7A2DD21FEF1DC1A8 ] amdsbs C:\Windows\system32\drivers\amdsbs.sys 21:25:41.0166 0x04e4 amdsbs - ok 21:25:41.0166 0x04e4 [ 540DAF1CEA6094886D72126FD7C33048, 296578572A93F5B74E1AD443E000B79DC99D1CBD25082E02704800F886A3065F ] amdxata C:\Windows\system32\drivers\amdxata.sys 21:25:41.0166 0x04e4 amdxata - ok 21:25:41.0166 0x04e4 [ 27DABFB4A6B0140C34DBEC713469592B, A355170D353AFBF0DE4EF53282F8404788FBBD0E2A1B7282B1B2925923E83141 ] AppID C:\Windows\system32\drivers\appid.sys 21:25:41.0182 0x04e4 AppID - ok 21:25:41.0182 0x04e4 [ ABC373B9C6275D45F17DB559408FFD1B, 12B355393BEBE2D1D24D7A9DA5E69E03E334899407503BC1CADCF7BE39828223 ] AppIDSvc C:\Windows\System32\appidsvc.dll 21:25:41.0197 0x04e4 AppIDSvc - ok 21:25:41.0197 0x04e4 [ 3EA5DA3F459F6ED19E10166965F6892F, F5618A5FA72C5E57BCFA6F2ECB840B1AEC60C72840AF3C1D94D5FCDB5ED2BF5E ] Appinfo C:\Windows\System32\appinfo.dll 21:25:41.0197 0x04e4 Appinfo - ok 21:25:41.0213 0x04e4 [ 4ABA3E75A76195A3E38ED2766C962899, E2001ACD44DA270B8289DA362D26416676301773AB22616C211F31CF2E7869AA ] AppMgmt C:\Windows\System32\appmgmts.dll 21:25:41.0213 0x04e4 AppMgmt - ok 21:25:41.0228 0x04e4 [ C484F8CEB1717C540242531DB7845C4E, C507CE26716EB923B864ED85E8FA0B24591E2784A2F4F0E78AEED7E9953311F6 ] arc C:\Windows\system32\drivers\arc.sys 21:25:41.0228 0x04e4 arc - ok 21:25:41.0228 0x04e4 [ 019AF6924AEFE7839F61C830227FE79C, 5926B9DDFC9198043CDD6EA0B384C83B001EC225A8125628C4A45A3E6C42C72A ] arcsas C:\Windows\system32\drivers\arcsas.sys 21:25:41.0244 0x04e4 arcsas - ok 21:25:41.0244 0x04e4 [ 954950D11ADA98AC1B7EE3C770E4622C, D6D4700D7359AB84FB362305FBF2389B4EF51B4190EC2E0D4C7FEF80A06A0D0B ] asmthub3 C:\Windows\system32\DRIVERS\asmthub3.sys 21:25:41.0260 0x04e4 asmthub3 - ok 21:25:41.0260 0x04e4 [ 01DBB05DB1DB95803E3C9F2B49AFE79C, 286310787F7EB7B237CB0082567BDA2F57D8F88C37015F6637FF6A6775CAA5AE ] asmtxhci C:\Windows\system32\DRIVERS\asmtxhci.sys 21:25:41.0275 0x04e4 asmtxhci - ok 21:25:41.0291 0x04e4 [ F15AB80B867D3332D5DDFB0A05B9CE04, 5A16577106246AB5DCC04FE0A0B00B7C5702557B75F958721E4C00383AB99809 ] aspnet_state C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe 21:25:41.0306 0x04e4 aspnet_state - ok 21:25:41.0306 0x04e4 [ 769765CE2CC62867468CEA93969B2242, 0D8F19D49869DF93A3876B4C2E249D12E83F9CE11DAE8917D368E292043D4D26 ] AsyncMac C:\Windows\system32\DRIVERS\asyncmac.sys 21:25:41.0353 0x04e4 AsyncMac - ok 21:25:41.0353 0x04e4 [ 02062C0B390B7729EDC9E69C680A6F3C, 0261683C6DC2706DCE491A1CDC954AC9C9E649376EC30760BB4E225E18DC5273 ] atapi C:\Windows\system32\drivers\atapi.sys 21:25:41.0369 0x04e4 atapi - ok 21:25:41.0384 0x04e4 [ 6968D02DC38757C3FBE7ED7C2F9670AA, C8B3115DDB32EFBE8C56C5AA78EEA05BBB77DF3F75CC2A04532EB32327E4735A ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll 21:25:41.0400 0x04e4 AudioEndpointBuilder - ok 21:25:41.0416 0x04e4 [ 6968D02DC38757C3FBE7ED7C2F9670AA, C8B3115DDB32EFBE8C56C5AA78EEA05BBB77DF3F75CC2A04532EB32327E4735A ] AudioSrv C:\Windows\System32\Audiosrv.dll 21:25:41.0431 0x04e4 AudioSrv - ok 21:25:41.0431 0x04e4 [ A6BF31A71B409DFA8CAC83159E1E2AFF, CBB83F73FFD3C3FB4F96605067739F8F7A4A40B2B05417FA49E575E95628753F ] AxInstSV C:\Windows\System32\AxInstSV.dll 21:25:41.0447 0x04e4 AxInstSV - ok 21:25:41.0462 0x04e4 [ 3E5B191307609F7514148C6832BB0842, DE011CB7AA4A2405FAF21575182E0793A1D83DFFC44E9A7864D59F3D51D8D580 ] b06bdrv C:\Windows\system32\drivers\bxvbda.sys 21:25:41.0478 0x04e4 b06bdrv - ok 21:25:41.0478 0x04e4 [ B5ACE6968304A3900EEB1EBFD9622DF2, 1DAA118D8CA3F97B34DF3D3CDA1C78EAB2ED225699FEABE89D331AE0CB7679FA ] b57nd60a C:\Windows\system32\DRIVERS\b57nd60a.sys 21:25:41.0494 0x04e4 b57nd60a - ok 21:25:41.0494 0x04e4 [ FDE360167101B4E45A96F939F388AEB0, 8D1457E866BBD645C4B9710DFBFF93405CC1193BF9AE42326F2382500B713B82 ] BDESVC C:\Windows\System32\bdesvc.dll 21:25:41.0509 0x04e4 BDESVC - ok 21:25:41.0509 0x04e4 [ 16A47CE2DECC9B099349A5F840654746, 77C008AEDB07FAC66413841D65C952DDB56FE7DCA5E9EF9C8F4130336B838024 ] Beep C:\Windows\system32\drivers\Beep.sys 21:25:41.0525 0x04e4 Beep - ok 21:25:41.0540 0x04e4 [ 82974D6A2FD19445CC5171FC378668A4, 075D25F47C0D2277E40AF8615571DAA5EB16B1824563632A9A7EC62505C29A4A ] BFE C:\Windows\System32\bfe.dll 21:25:41.0572 0x04e4 BFE - ok 21:25:41.0587 0x04e4 [ 1EA7969E3271CBC59E1730697DC74682, D511A34D63A6E0E6E7D1879068E2CD3D87ABEAF4936B2EA8CDDAD9F79D60FA04 ] BITS C:\Windows\System32\qmgr.dll 21:25:41.0665 0x04e4 BITS - ok 21:25:41.0665 0x04e4 [ 61583EE3C3A17003C4ACD0475646B4D3, 17E4BECC309C450E7E44F59A9C0BBC24D21BDC66DFBA65B8F198A00BB47A9811 ] blbdrive C:\Windows\system32\DRIVERS\blbdrive.sys 21:25:41.0681 0x04e4 blbdrive - ok 21:25:41.0681 0x04e4 [ 6C02A83164F5CC0A262F4199F0871CF5, AD4632A6A203CB40970D848315D8ADB9C898349E20D8DF4107C2AE2703A2CF28 ] bowser C:\Windows\system32\DRIVERS\bowser.sys 21:25:41.0696 0x04e4 bowser - ok 21:25:41.0696 0x04e4 [ F09EEE9EDC320B5E1501F749FDE686C8, 66691114C42E12F4CC6DC4078D4D2FA4029759ACDAF1B59D17383487180E84E3 ] BrFiltLo C:\Windows\system32\drivers\BrFiltLo.sys 21:25:41.0712 0x04e4 BrFiltLo - ok 21:25:41.0712 0x04e4 [ B114D3098E9BDB8BEA8B053685831BE6, 0ED23C1897F35FA00B9C2848DE4ED200E18688AA7825674888054BBC3A3EB92C ] BrFiltUp C:\Windows\system32\drivers\BrFiltUp.sys 21:25:41.0728 0x04e4 BrFiltUp - ok 21:25:41.0728 0x04e4 [ 5C2F352A4E961D72518261257AAE204B, 9EE1001E1D46A414A7A86FE1DBBE232203E26F54D9EF43ED31ED8EACD4D09853 ] BridgeMP C:\Windows\system32\DRIVERS\bridge.sys 21:25:41.0743 0x04e4 BridgeMP - ok 21:25:41.0759 0x04e4 [ 05F5A0D14A2EE1D8255C2AA0E9E8E694, 40011138869F5496A3E78D38C9900B466B6F3877526AC22952DCD528173F4645 ] Browser C:\Windows\System32\browser.dll 21:25:41.0759 0x04e4 Browser - ok 21:25:41.0774 0x04e4 [ 43BEA8D483BF1870F018E2D02E06A5BD, 4E6F5A5FD8C796A110B0DC9FF29E31EA78C04518FC1C840EF61BABD58AB10272 ] Brserid C:\Windows\System32\Drivers\Brserid.sys 21:25:41.0790 0x04e4 Brserid - ok 21:25:41.0790 0x04e4 [ A6ECA2151B08A09CACECA35C07F05B42, E2875BB7768ABAF38C3377007AA0A3C281503474D1831E396FB6599721586B0C ] BrSerWdm C:\Windows\System32\Drivers\BrSerWdm.sys 21:25:41.0790 0x04e4 BrSerWdm - ok 21:25:41.0790 0x04e4 [ B79968002C277E869CF38BD22CD61524, 50631836502237AF4893ECDCEA43B9031C3DE97433F594D46AF7C3C77F331983 ] BrUsbMdm C:\Windows\System32\Drivers\BrUsbMdm.sys 21:25:41.0806 0x04e4 BrUsbMdm - ok 21:25:41.0806 0x04e4 [ A87528880231C54E75EA7A44943B38BF, 4C8BBB29FDA76A96840AA47A8613C15D4466F9273A13941C19507008629709C9 ] BrUsbSer C:\Windows\System32\Drivers\BrUsbSer.sys 21:25:41.0821 0x04e4 BrUsbSer - ok 21:25:41.0821 0x04e4 [ EA7E57F87D6FEE5FD6C5F813C04E8CD2, 1EB84F4DEE3034FAFBEA2A3F84EECE036E803872DA94D54E958E9F2F09519E88 ] BrYNSvc C:\Program Files (x86)\Browny02\BrYNSvc.exe 21:25:41.0821 0x04e4 BrYNSvc - detected UnsignedFile.Multi.Generic ( 1 ) 21:25:44.0192 0x04e4 Detect skipped due to KSN trusted 21:25:44.0192 0x04e4 BrYNSvc - ok 21:25:44.0208 0x04e4 [ 9DA669F11D1F894AB4EB69BF546A42E8, B498B8B6CEF957B73179D1ADAF084BBB57BB3735D810F9BE2C7B1D58A4FD25A4 ] BTHMODEM C:\Windows\system32\drivers\bthmodem.sys 21:25:44.0224 0x04e4 BTHMODEM - ok 21:25:44.0224 0x04e4 [ 95F9C2976059462CBBF227F7AAB10DE9, 2797AE919FF7606B070FB039CECDB0707CD2131DCAC09C5DF14F443D881C9F34 ] bthserv C:\Windows\system32\bthserv.dll 21:25:44.0270 0x04e4 bthserv - ok 21:25:44.0286 0x04e4 [ 9FF58F76024D25784755B01F926B00BE, 7A2504E326E63B7225FA25EA6D6ED3E7267278F5D2343A375D7F3B3F74EC9F38 ] btwavdt C:\Windows\system32\drivers\btwavdt.sys 21:25:44.0286 0x04e4 btwavdt - ok 21:25:44.0286 0x04e4 [ EDD953D635F3AA89EF902E3F82D60D22, 22A60B225A1AD0F25B9715338C805FED9D5F4BCAC296BBC0D045C6935BDA55E7 ] btwrchid C:\Windows\system32\drivers\btwrchid.sys 21:25:44.0302 0x04e4 btwrchid - ok 21:25:44.0302 0x04e4 catchme - ok 21:25:44.0302 0x04e4 [ B8BD2BB284668C84865658C77574381A, 6C55BA288B626DF172FDFEA0BD7027FAEBA1F44EF20AB55160D7C7DC6E717D65 ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys 21:25:44.0317 0x04e4 cdfs - ok 21:25:44.0333 0x04e4 [ F036CE71586E93D94DAB220D7BDF4416, BD07AAD9E20CEAF9FC84E4977C55EA2C45604A2C682AC70B9B9A2199B6713D5B ] cdrom C:\Windows\system32\DRIVERS\cdrom.sys 21:25:44.0333 0x04e4 cdrom - ok 21:25:44.0333 0x04e4 [ F17D1D393BBC69C5322FBFAFACA28C7F, 62A1A92B3C52ADFD0B808D7F69DD50238B5F202421F1786F7EAEAA63F274B3E8 ] CertPropSvc C:\Windows\System32\certprop.dll 21:25:44.0364 0x04e4 CertPropSvc - ok 21:25:44.0364 0x04e4 [ D7CD5C4E1B71FA62050515314CFB52CF, 513B5A849899F379F0BC6AB3A8A05C3493C2393C95F036612B96EC6E252E1C64 ] circlass C:\Windows\system32\drivers\circlass.sys 21:25:44.0380 0x04e4 circlass - ok 21:25:44.0380 0x04e4 [ 404B7DF9CA4D1CB675045AF220FF3285, 91FFADE2ABE5C48849E63134D5FFD20671FE0D1720F7D486F904391B3D142C96 ] CLFS C:\Windows\system32\CLFS.sys 21:25:44.0395 0x04e4 CLFS - ok 21:25:44.0395 0x04e4 [ F13EC8A783E0CB0D6DC26A3CA848B7B8, 0809E3B71709F1343086EEB6C820543C1A7119E74EEF8AC1AEE1F81093ABEC66 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe 21:25:44.0411 0x04e4 clr_optimization_v2.0.50727_32 - ok 21:25:44.0411 0x04e4 [ B4D73F04E9BC076F7CDAC4327DF636BB, 1ADED20D5A0D0A76E2F85CB778FD06BAB814868D35F8532E17D67045FF4770C2 ] clr_optimization_v2.0.50727_64 C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe 21:25:44.0426 0x04e4 clr_optimization_v2.0.50727_64 - ok 21:25:44.0426 0x04e4 [ F5AB4D2E36625F355E81539239765107, 48E6AD65EEFD6C54F938F5753EF58377CDA77ADBB41CD8635F0040D61EFB92A4 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe 21:25:44.0442 0x04e4 clr_optimization_v4.0.30319_32 - ok 21:25:44.0458 0x04e4 [ 9ACBE5EC13C2CC95833BFB7636CA8B1A, 6224DA9FB335D2A8374C60B8DEA539DD3A0E43230DB888B137B71A56EC57D6AF ] clr_optimization_v4.0.30319_64 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe 21:25:44.0458 0x04e4 clr_optimization_v4.0.30319_64 - ok 21:25:44.0458 0x04e4 [ 0840155D0BDDF1190F84A663C284BD33, 696039FA63CFEB33487FAA8FD7BBDB220141E9C6E529355D768DFC87999A9C3A ] CmBatt C:\Windows\system32\drivers\CmBatt.sys 21:25:44.0473 0x04e4 CmBatt - ok 21:25:44.0473 0x04e4 [ E19D3F095812725D88F9001985B94EDD, 46243C5CCC4981CAC6FA6452FFCEC33329BF172448F1852D52592C9342E0E18B ] cmdide C:\Windows\system32\drivers\cmdide.sys 21:25:44.0489 0x04e4 cmdide - ok 21:25:44.0489 0x04e4 [ 27667A788130A7F7A5858DE27572E6D7, 5501D80BCCB7A811ECCED3828DFD0A5D948BBED8504E9BCC4A3BFB840DD41CBC ] CNG C:\Windows\system32\Drivers\cng.sys 21:25:44.0504 0x04e4 CNG - ok 21:25:44.0520 0x04e4 [ 102DE219C3F61415F964C88E9085AD14, CD74CB703381F1382C32CF892FF2F908F4C9412E1BC77234F8FEA5D4666E1BF1 ] Compbatt C:\Windows\system32\drivers\compbatt.sys 21:25:44.0520 0x04e4 Compbatt - ok 21:25:44.0520 0x04e4 [ 03EDB043586CCEBA243D689BDDA370A8, 0E4523AA332E242D5C2C61C5717DBA5AB6E42DADB5A7E512505FC2B6CC224959 ] CompositeBus C:\Windows\system32\DRIVERS\CompositeBus.sys 21:25:44.0536 0x04e4 CompositeBus - ok 21:25:44.0536 0x04e4 COMSysApp - ok 21:25:44.0536 0x04e4 [ 815F3180B5117E42E422188E9CCC89C6, 69E539D33F3B9F3562FE4B21D853EEBB15DBD2106509FEBD476D04562F34AC08 ] cphs C:\Windows\SysWow64\IntelCpHeciSvc.exe 21:25:44.0551 0x04e4 cphs - ok 21:25:44.0551 0x04e4 [ 1C827878A998C18847245FE1F34EE597, 41EF7443D8B2733AA35CAC64B4F5F74FAC8BB0DA7D3936B69EC38E2DC3972E60 ] crcdisk C:\Windows\system32\drivers\crcdisk.sys 21:25:44.0567 0x04e4 crcdisk - ok 21:25:44.0567 0x04e4 [ 7BC3E861F7E8EB543A630090FAE779E0, 52A538F25C853AAC9706CD0D4EBF80B1963391AA175895CFD9D44C8ABBFCFB74 ] CryptSvc C:\Windows\system32\cryptsvc.dll 21:25:44.0582 0x04e4 CryptSvc - ok 21:25:44.0598 0x04e4 [ 54DA3DFD29ED9F1619B6F53F3CE55E49, 9177C6907A983296BF188892A894B668A09FFA058FD56B50FE12940D54B0FA5E ] CSC C:\Windows\system32\drivers\csc.sys 21:25:44.0614 0x04e4 CSC - ok 21:25:44.0629 0x04e4 [ 3AB183AB4D2C79DCF459CD2C1266B043, 72B0187EBA9DC74E61EC5CB3DC24058DDB768843E865801894AAEAA211610C56 ] CscService C:\Windows\System32\cscsvc.dll 21:25:44.0645 0x04e4 CscService - ok 21:25:44.0660 0x04e4 [ 5C627D1B1138676C0A7AB2C2C190D123, C5003F2C912C5CA990E634818D3B4FD72F871900AF2948BD6C4D6400B354B401 ] DcomLaunch C:\Windows\system32\rpcss.dll 21:25:44.0676 0x04e4 DcomLaunch - ok 21:25:44.0692 0x04e4 [ 3CEC7631A84943677AA8FA8EE5B6B43D, 32061DAC9ED6C1EBA3B367B18D0E965AEEC2DF635DCF794EC39D086D32503AC5 ] defragsvc C:\Windows\System32\defragsvc.dll 21:25:44.0707 0x04e4 defragsvc - ok 21:25:44.0723 0x04e4 [ CF1F6326AC44C42F4615D4BD53188AC5, 28DC32F1957918C3D5DE72415CC32A51C6885CAA38119FE475D2631269D3B9B3 ] DfsC C:\Windows\system32\Drivers\dfsc.sys 21:25:44.0723 0x04e4 DfsC - ok 21:25:44.0738 0x04e4 [ 43D808F5D9E1A18E5EEB5EBC83969E4E, C10D1155D71EABE4ED44C656A8F13078A8A4E850C4A8FBB92D52D173430972B8 ] Dhcp C:\Windows\system32\dhcpcore.dll 21:25:44.0754 0x04e4 Dhcp - ok 21:25:44.0770 0x04e4 [ EC3F433D00365F1A9BC3411BCA7C7140, 0852D747359DE573504EBBDB99DA26D3BFA8B3C7A4836F8E3A5AD94B5571AD5C ] DiagTrack C:\Windows\system32\diagtrack.dll 21:25:44.0801 0x04e4 DiagTrack - ok 21:25:44.0801 0x04e4 [ 13096B05847EC78F0977F2C0F79E9AB3, 1E44981B684F3E56F5D2439BB7FA78BD1BC876BB2265AE089AEC68F241B05B26 ] discache C:\Windows\system32\drivers\discache.sys 21:25:44.0832 0x04e4 discache - ok 21:25:44.0832 0x04e4 [ 9819EEE8B5EA3784EC4AF3B137A5244C, 571BC886E87C888DA96282E381A746D273B58B9074E84D4CA91275E26056D427 ] Disk C:\Windows\system32\drivers\disk.sys 21:25:44.0832 0x04e4 Disk - ok 21:25:44.0848 0x04e4 [ 5DB085A8A6600BE6401F2B24EECB5415, 5FC5C7C1B4DB7BF6EFD0992E91DB41FD047E90D1ABA0B8F868CB72557F88FB13 ] dmvsc C:\Windows\system32\drivers\dmvsc.sys 21:25:44.0848 0x04e4 dmvsc - ok 21:25:44.0848 0x04e4 [ 16835866AAA693C7D7FCEBA8FFF706E4, 15891558F7C1F2BB57A98769601D447ED0D952354A8BB347312D034DC03E0242 ] Dnscache C:\Windows\System32\dnsrslvr.dll 21:25:44.0863 0x04e4 Dnscache - ok 21:25:44.0863 0x04e4 [ B1FB3DDCA0FDF408750D5843591AFBC6, AB6AD9C5E7BA2E3646D0115B67C4800D1CB43B4B12716397657C7ADEEE807304 ] dot3svc C:\Windows\System32\dot3svc.dll 21:25:44.0894 0x04e4 dot3svc - ok 21:25:44.0894 0x04e4 [ B26F4F737E8F9DF4F31AF6CF31D05820, 394BBBED4EC7FAD4110F62A43BFE0801D4AC56FFAC6C741C69407B26402311C7 ] DPS C:\Windows\system32\dps.dll 21:25:44.0926 0x04e4 DPS - ok 21:25:44.0926 0x04e4 [ 9B19F34400D24DF84C858A421C205754, 967AF267B4124BADA8F507CEBF25F2192D146A4D63BE71B45BFC03C5DA7F21A7 ] drmkaud C:\Windows\system32\drivers\drmkaud.sys 21:25:44.0926 0x04e4 drmkaud - ok 21:25:44.0926 0x04e4 DWMRCS - ok 21:25:44.0941 0x04e4 [ FAAE299FBF42029E55657F61F55533D3, B4DB18B8F8D29FDDE96962FFFF82D2BAFB5E9097C78FA8A0D121BEB4F1B9BB54 ] dwvkbd C:\Windows\system32\DRIVERS\dwvkbd64.sys 21:25:44.0941 0x04e4 dwvkbd - ok 21:25:44.0957 0x04e4 [ 87CE5C8965E101CCCED1F4675557E868, 077D98F0F130B2FC710208BA34016EF2B2506EE2BD71740B228145E34A3046F1 ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys 21:25:44.0988 0x04e4 DXGKrnl - ok 21:25:44.0988 0x04e4 [ E2DDA8726DA9CB5B2C4000C9018A9633, 0C967DBC3636A76A696997192A158AA92A1AF19F01E3C66D5BF91818A8FAEA76 ] EapHost C:\Windows\System32\eapsvc.dll 21:25:45.0004 0x04e4 EapHost - ok 21:25:45.0066 0x04e4 [ DC5D737F51BE844D8C82C695EB17372F, 6D4022D9A46EDE89CEF0FAEADCC94C903234DFC460C0180D24FF9E38E8853017 ] ebdrv C:\Windows\system32\drivers\evbda.sys 21:25:45.0128 0x04e4 ebdrv - ok 21:25:45.0128 0x04e4 [ 5424EC756808C1002457033D969115C7, 85B86C3DF9BCF4BA085C4978BE36A38D0079CE24C5C61FB754286E476EB77741 ] EFS C:\Windows\System32\lsass.exe 21:25:45.0144 0x04e4 EFS - ok 21:25:45.0160 0x04e4 [ C4002B6B41975F057D98C439030CEA07, 3D2484FBB832EFB90504DD406ED1CF3065139B1FE1646471811F3A5679EF75F1 ] ehRecvr C:\Windows\ehome\ehRecvr.exe 21:25:45.0175 0x04e4 ehRecvr - ok 21:25:45.0175 0x04e4 [ 4705E8EF9934482C5BB488CE28AFC681, 359E9EC5693CE0BE89082E1D5D8F5C5439A5B985010FF0CB45C11E3CFE30637D ] ehSched C:\Windows\ehome\ehsched.exe 21:25:45.0191 0x04e4 ehSched - ok 21:25:45.0206 0x04e4 [ 0E5DA5369A0FCAEA12456DD852545184, 9A64AC5396F978C3B92794EDCE84DCA938E4662868250F8C18FA7C2C172233F8 ] elxstor C:\Windows\system32\drivers\elxstor.sys 21:25:45.0222 0x04e4 elxstor - ok 21:25:45.0222 0x04e4 [ 2101F5BB182A82E5902B5E9B9B14F11C, F80A07BD95ED67D0C8FDD64B88E2611627559B07D89FE8CBEC39986E737C8247 ] EPSON TM Parallel Port Driver C:\Windows\system32\drivers\tmlpt.sys 21:25:45.0222 0x04e4 EPSON TM Parallel Port Driver - ok 21:25:45.0238 0x04e4 [ 5E8EDBB49AFD205BDE299F33027506E5, C80FCC85EAC59B8665884C69157C6287340BEF71335DB042021502AC682E9511 ] EpsonPuras C:\Program Files\EPSON\EPuras\EPuras.exe 21:25:45.0253 0x04e4 EpsonPuras - detected UnsignedFile.Multi.Generic ( 1 ) 21:25:47.0609 0x04e4 Detect skipped due to KSN trusted 21:25:47.0609 0x04e4 EpsonPuras - ok 21:25:47.0624 0x04e4 [ 76CBAB5037C0EA0582E0C25D538DE4B1, BC515A3576FCC1FA2BA890F7F9B349AA8CAF9391E431BFC0127774EE854D1FA8 ] EpsonPurasLog C:\Program Files\EPSON\EPuras\EPurasLog.exe 21:25:47.0656 0x04e4 EpsonPurasLog - detected UnsignedFile.Multi.Generic ( 1 ) 21:25:50.0011 0x04e4 Detect skipped due to KSN trusted 21:25:50.0011 0x04e4 EpsonPurasLog - ok 21:25:50.0011 0x04e4 [ 34A3C54752046E79A126E15C51DB409B, 7D5B5E150C7C73666F99CBAFF759029716C86F16B927E0078D77F8A696616D75 ] ErrDev C:\Windows\system32\drivers\errdev.sys 21:25:50.0027 0x04e4 ErrDev - ok 21:25:50.0058 0x04e4 [ 4166F82BE4D24938977DD1746BE9B8A0, 24121751B7306225AD1C808442D7B030DEF377E9316AA0A3C5C7460E87317881 ] EventSystem C:\Windows\system32\es.dll 21:25:50.0089 0x04e4 EventSystem - ok 21:25:50.0089 0x04e4 [ A510C654EC00C1E9BDD91EEB3A59823B, 76CD277730F7B08D375770CD373D786160F34D1481AF0536BA1A5D2727E255F5 ] exfat C:\Windows\system32\drivers\exfat.sys 21:25:50.0120 0x04e4 exfat - ok 21:25:50.0120 0x04e4 [ 0ADC83218B66A6DB380C330836F3E36D, 798D6F83B5DBCC1656595E0A96CF12087FCCBE19D1982890D0CE5F629B328B29 ] fastfat C:\Windows\system32\drivers\fastfat.sys 21:25:50.0151 0x04e4 fastfat - ok 21:25:50.0167 0x04e4 [ DBEFD454F8318A0EF691FDD2EAAB44EB, 7F52AE222FF28503B6FC4A5852BD0CAEAF187BE69AF4B577D3DE474C24366099 ] Fax C:\Windows\system32\fxssvc.exe 21:25:50.0183 0x04e4 Fax - ok 21:25:50.0183 0x04e4 [ D765D19CD8EF61F650C384F62FAC00AB, 9F0A483A043D3BA873232AD3BA5F7BF9173832550A27AF3E8BD433905BD2A0EE ] fdc C:\Windows\system32\drivers\fdc.sys 21:25:50.0198 0x04e4 fdc - ok 21:25:50.0198 0x04e4 [ 0438CAB2E03F4FB61455A7956026FE86, 6D4DDC2973DB25CE0C7646BC85EFBCC004EBE35EA683F62162AE317C6F1D8DFE ] fdPHost C:\Windows\system32\fdPHost.dll 21:25:50.0229 0x04e4 fdPHost - ok 21:25:50.0229 0x04e4 [ 802496CB59A30349F9A6DD22D6947644, 52D59D3D628D5661F83F090F33F744F6916E0CC1F76E5A33983E06EB66AE19F8 ] FDResPub C:\Windows\system32\fdrespub.dll 21:25:50.0261 0x04e4 FDResPub - ok 21:25:50.0261 0x04e4 [ 655661BE46B5F5F3FD454E2C3095B930, 549C8E2A2A37757E560D55FFA6BFDD838205F17E40561E67F0124C934272CD1A ] FileInfo C:\Windows\system32\drivers\fileinfo.sys 21:25:50.0261 0x04e4 FileInfo - ok 21:25:50.0261 0x04e4 [ 5F671AB5BC87EEA04EC38A6CD5962A47, 6B61D3363FF3F9C439BD51102C284972EAE96ACC0683B9DC7E12D25D0ADC51B6 ] Filetrace C:\Windows\system32\drivers\filetrace.sys 21:25:50.0292 0x04e4 Filetrace - ok 21:25:50.0292 0x04e4 [ C172A0F53008EAEB8EA33FE10E177AF5, 9175A95B323696D1B35C9EFEB7790DD64E6EE0B7021E6C18E2F81009B169D77B ] flpydisk C:\Windows\system32\drivers\flpydisk.sys 21:25:50.0292 0x04e4 flpydisk - ok 21:25:50.0307 0x04e4 [ DA6B67270FD9DB3697B20FCE94950741, F621A4462C9F2904063578C427FAF22D7D66AE9967605C11C798099817CE5331 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys 21:25:50.0307 0x04e4 FltMgr - ok 21:25:50.0339 0x04e4 [ D5A775990A7C202A037378FDBCDB6141, 27AD242914FAFB7A27B3045C0F0F6AFE6873FE331A51D8BB29A63B5D84C72EFB ] FontCache C:\Windows\system32\FntCache.dll 21:25:50.0370 0x04e4 FontCache - ok 21:25:50.0370 0x04e4 [ A8B7F3818AB65695E3A0BB3279F6DCE6, 89FCF10F599767E67A1E011753E34DA44EAA311F105DBF69549009ED932A60F0 ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe 21:25:50.0370 0x04e4 FontCache3.0.0.0 - ok 21:25:50.0370 0x04e4 [ D43703496149971890703B4B1B723EAC, F06397B2EDCA61629249D2EF1CBB7827A8BEAB8488246BD85EF6AE1363C0DA6E ] FsDepends C:\Windows\system32\drivers\FsDepends.sys 21:25:50.0385 0x04e4 FsDepends - ok 21:25:50.0385 0x04e4 [ 6BD9295CC032DD3077C671FCCF579A7B, 83622FBB0CB923798E7E584BF53CAAF75B8C016E3FF7F0FA35880FF34D1DFE33 ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys 21:25:50.0385 0x04e4 Fs_Rec - ok 21:25:50.0401 0x04e4 [ 8F6322049018354F45F05A2FD2D4E5E0, 73BF0FB4EBD7887E992DDEBB79E906958D6678F8D1107E8C368F5A0514D80359 ] fvevol C:\Windows\system32\DRIVERS\fvevol.sys 21:25:50.0401 0x04e4 fvevol - ok 21:25:50.0417 0x04e4 [ 8C778D335C9D272CFD3298AB02ABE3B6, 85F0B13926B0F693FA9E70AA58DE47100E4B6F893772EBE4300C37D9A36E6005 ] gagp30kx C:\Windows\system32\drivers\gagp30kx.sys 21:25:50.0417 0x04e4 gagp30kx - ok 21:25:50.0432 0x04e4 [ FE91DC3D9A696CCDDB9F51C25ACBC53A, 4E1A7BB3AC57530A1DF8AB7E981087275E89E6AC629F881C98E40F13150ED532 ] gpsvc C:\Windows\System32\gpsvc.dll 21:25:50.0448 0x04e4 gpsvc - ok 21:25:50.0448 0x04e4 [ F2523EF6460FC42405B12248338AB2F0, B2F3DE8DE1F512D871BC2BC2E8D0E33AB03335BFBC07627C5F88B65024928E19 ] hcw85cir C:\Windows\system32\drivers\hcw85cir.sys 21:25:50.0463 0x04e4 hcw85cir - ok 21:25:50.0463 0x04e4 [ 975761C778E33CD22498059B91E7373A, 8304E15FBE6876BE57263A03621365DA8C88005EAC532A770303C06799D915D9 ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys 21:25:50.0479 0x04e4 HdAudAddService - ok 21:25:50.0495 0x04e4 [ 97BFED39B6B79EB12CDDBFEED51F56BB, 3CF981D668FB2381E52AF2E51E296C6CFB47B0D62249645278479D0111A47955 ] HDAudBus C:\Windows\system32\DRIVERS\HDAudBus.sys 21:25:50.0495 0x04e4 HDAudBus - ok 21:25:50.0510 0x04e4 [ 78E86380454A7B10A5EB255DC44A355F, 11F3ED7ACFFA3024B9BD504F81AC39F5B4CED5A8A425E8BADF7132EFEDB9BD64 ] HidBatt C:\Windows\system32\drivers\HidBatt.sys 21:25:50.0510 0x04e4 HidBatt - ok 21:25:50.0510 0x04e4 [ 7FD2A313F7AFE5C4DAB14798C48DD104, 94CBFD4506CBDE4162CEB3367BAB042D19ACA6785954DC0B554D4164B9FCD0D4 ] HidBth C:\Windows\system32\drivers\hidbth.sys 21:25:50.0526 0x04e4 HidBth - ok 21:25:50.0526 0x04e4 [ 0A77D29F311B88CFAE3B13F9C1A73825, 8615DC6CEFB591505CE16E054A71A4F371B827DDFD5E980777AB4233DCFDA01D ] HidIr C:\Windows\system32\drivers\hidir.sys 21:25:50.0541 0x04e4 HidIr - ok 21:25:50.0541 0x04e4 [ BD9EB3958F213F96B97B1D897DEE006D, 4D01CBF898B528B3A4E5A683DF2177300AFABD7D4CB51F1A7891B1B545499631 ] hidserv C:\Windows\System32\hidserv.dll 21:25:50.0557 0x04e4 hidserv - ok 21:25:50.0557 0x04e4 [ 9592090A7E2B61CD582B612B6DF70536, FD11D5E02C32D658B28FCC35688AB66CCB5D3A0A0D74C82AE0F0B6C67B568A0F ] HidUsb C:\Windows\system32\drivers\hidusb.sys 21:25:50.0573 0x04e4 HidUsb - ok 21:25:50.0573 0x04e4 [ 387E72E739E15E3D37907A86D9FF98E2, 9935BE2E58788E79328293AF2F202CB0F6042441B176F75ACC5AEA93C8E05531 ] hkmsvc C:\Windows\system32\kmsvc.dll 21:25:50.0588 0x04e4 hkmsvc - ok 21:25:50.0604 0x04e4 [ EFDFB3DD38A4376F93E7985173813ABD, 70402FA73A5A2A8BB557AAC8F531E373077D28DE5F40A1F3F14B940BE01CD2E1 ] HomeGroupListener C:\Windows\system32\ListSvc.dll 21:25:50.0619 0x04e4 HomeGroupListener - ok 21:25:50.0619 0x04e4 [ 908ACB1F594274965A53926B10C81E89, 7D34A742AC486294D82676F8465A3EF26C8AC3317C32B63F62031CB007CFC208 ] HomeGroupProvider C:\Windows\system32\provsvc.dll 21:25:50.0635 0x04e4 HomeGroupProvider - ok 21:25:50.0635 0x04e4 [ 39D2ABCD392F3D8A6DCE7B60AE7B8EFC, E9E6A1665740CFBC2DD321010007EF42ABA2102AEB9772EE8AA3354664B1E205 ] HpSAMD C:\Windows\system32\drivers\HpSAMD.sys 21:25:50.0635 0x04e4 HpSAMD - ok 21:25:50.0651 0x04e4 [ F61634BEC53F73702A10DE69F6DCAF57, BBA7344CF3AB96A46D1A6F1D50F2758EA8D097FE558C38B4EF45C8C334AF96E1 ] HTTP C:\Windows\system32\drivers\HTTP.sys 21:25:50.0666 0x04e4 HTTP - ok 21:25:50.0682 0x04e4 [ A5462BD6884960C9DC85ED49D34FF392, 53E65841AF5B06A2844D0BB6FC4DD3923A323FFA0E4BFC89B3B5CAFB592A3D53 ] hwpolicy C:\Windows\system32\drivers\hwpolicy.sys 21:25:50.0682 0x04e4 hwpolicy - ok 21:25:50.0682 0x04e4 [ FA55C73D4AFFA7EE23AC4BE53B4592D3, 65CDDC62B89A60E942C5642C9D8B539EFB69DA8069B4A2E54978154B314531CD ] i8042prt C:\Windows\system32\drivers\i8042prt.sys 21:25:50.0697 0x04e4 i8042prt - ok 21:25:50.0697 0x04e4 [ AAAF44DB3BD0B9D1FB6969B23ECC8366, 805AA4A9464002D1AB3832E4106B2AAA1331F4281367E75956062AAE99699385 ] iaStorV C:\Windows\system32\drivers\iaStorV.sys 21:25:50.0713 0x04e4 iaStorV - ok 21:25:50.0729 0x04e4 [ C98A5B9D932430AD8EEBD3EF73756EF7, DF7E1D391A0F3345AD61154363922C27BD557DEEACE395A6A8A8A16BFD1BB9A8 ] idsvc C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe 21:25:50.0760 0x04e4 idsvc - ok 21:25:50.0760 0x04e4 IEEtwCollectorService - ok 21:25:50.0760 0x04e4 [ 165FF3EDD56C51A4643AADE74D0166D4, 3EC2D73C35DCBC52CE2FD41E68C46BA0889125DC18C85419A1B1AB7BF5AAB72B ] IFCoEMP C:\Windows\system32\drivers\ifM60x64.sys 21:25:50.0775 0x04e4 IFCoEMP - ok 21:25:50.0775 0x04e4 [ B73014E4B32BF0CC068973E0156271BE, 233F2FFA664CE3CFEE14E022998D8BB51AEAA7EE85584BE684CB8516826461BA ] IFCoEVB C:\Windows\system32\drivers\ifP60X64.sys 21:25:50.0791 0x04e4 IFCoEVB - ok 21:25:50.0869 0x04e4 [ 348214F96642FD4FEF630DE021BA3540, B6A7D2EA41F6866F5AFF5022BB459E5AFF683FF2FF470B84F3E911C8AEC47C30 ] igfx C:\Windows\system32\DRIVERS\igdkmd64.sys 21:25:50.0978 0x04e4 igfx - ok 21:25:50.0978 0x04e4 [ 5C18831C61933628F5BB0EA2675B9D21, 5CD9DE2F8C0256623A417B5C55BF55BB2562BD7AB2C3C83BB3D9886C2FBDA4E4 ] iirsp C:\Windows\system32\drivers\iirsp.sys 21:25:50.0994 0x04e4 iirsp - ok 21:25:51.0009 0x04e4 [ 344789398EC3EE5A4E00C52B31847946, 3DA5F08E4B46F4E63456AA588D49E39A6A09A97D0509880C00F327623DB6122D ] IKEEXT C:\Windows\System32\ikeext.dll 21:25:51.0025 0x04e4 IKEEXT - ok 21:25:51.0041 0x04e4 [ 6C9FFFECA9FED31347D211C5D1FFBD2D, 36CF8B847FAED0D978B3169ED550CC958025902CAC1D7D304E2684B2483E72B8 ] IntcDAud C:\Windows\system32\DRIVERS\IntcDAud.sys 21:25:51.0056 0x04e4 IntcDAud - ok 21:25:51.0056 0x04e4 [ F00F20E70C6EC3AA366910083A0518AA, E2F3E9FFD82C802C8BAC309893A3664ACF16A279959C0FDECCA64C3D3C60FD22 ] intelide C:\Windows\system32\drivers\intelide.sys 21:25:51.0056 0x04e4 intelide - ok 21:25:51.0056 0x04e4 [ ADA036632C664CAA754079041CF1F8C1, F2386CC09AC6DE4C54189154F7D91C1DB7AA120B13FAE8BA5B579ACF99FCC610 ] intelppm C:\Windows\system32\DRIVERS\intelppm.sys 21:25:51.0072 0x04e4 intelppm - ok 21:25:51.0072 0x04e4 [ 098A91C54546A3B878DAD6A7E90A455B, 044CCE2A0DF56EBE1EFD99B4F6F0A5B9EE12498CA358CF4B2E3A1CFD872823AA ] IPBusEnum C:\Windows\system32\ipbusenum.dll 21:25:51.0087 0x04e4 IPBusEnum - ok 21:25:51.0103 0x04e4 [ C9F0E1BD74365A8771590E9008D22AB6, 728BC5A6AAE499FDC50EB01577AF16D83C2A9F3B09936DD2A89C01E074BA8E51 ] IpFilterDriver C:\Windows\system32\DRIVERS\ipfltdrv.sys 21:25:51.0119 0x04e4 IpFilterDriver - ok 21:25:51.0134 0x04e4 [ 08C2957BB30058E663720C5606885653, E13EDF6701512E2A9977A531454932CA5023087CB50E1D2F416B8BCDD92B67BE ] iphlpsvc C:\Windows\System32\iphlpsvc.dll 21:25:51.0150 0x04e4 iphlpsvc - ok 21:25:51.0150 0x04e4 [ 0FC1AEA580957AA8817B8F305D18CA3A, 7161E4DE91AAFC3FA8BF24FAE4636390C2627DB931505247C0D52C75A31473D9 ] IPMIDRV C:\Windows\system32\drivers\IPMIDrv.sys 21:25:51.0165 0x04e4 IPMIDRV - ok 21:25:51.0165 0x04e4 [ AF9B39A7E7B6CAA203B3862582E9F2D0, 67128BE7EADBE6BD0205B050F96E268948E8660C4BAB259FB0BE03935153D04E ] IPNAT C:\Windows\system32\drivers\ipnat.sys 21:25:51.0181 0x04e4 IPNAT - ok 21:25:51.0181 0x04e4 [ 3ABF5E7213EB28966D55D58B515D5CE9, A352BCC5B6B9A28805B15CAFB235676F1FAFF0D2394F88C03089EB157D6188AE ] IRENUM C:\Windows\system32\drivers\irenum.sys 21:25:51.0197 0x04e4 IRENUM - ok 21:25:51.0197 0x04e4 [ 2F7B28DC3E1183E5EB418DF55C204F38, D40410A760965925D6F10959B2043F7BD4F68EAFCF5E743AF11AD860BD136548 ] isapnp C:\Windows\system32\drivers\isapnp.sys 21:25:51.0212 0x04e4 isapnp - ok 21:25:51.0212 0x04e4 [ 96BB922A0981BC7432C8CF52B5410FE6, 236C05509B1040059B15021CBBDBDAF3B9C0F00910142BE5887B2C7561BAAFBA ] iScsiPrt C:\Windows\system32\drivers\msiscsi.sys 21:25:51.0228 0x04e4 iScsiPrt - ok 21:25:51.0228 0x04e4 [ 5AB18D8055A4280C0F377A6262F3157E, 091366AE17601407E2A882BFF7901F1970C1111DA935B913BEAA2AFA76D4EEA2 ] ISCT C:\Windows\system32\drivers\ISCTD64.sys 21:25:51.0228 0x04e4 ISCT - ok 21:25:51.0228 0x04e4 [ 846354992EBB373F452EB9182D501B08, 453459133DCA875E93CAAE9852E652F3794F8C31CE53526C47A181FDBABE6849 ] iusb3hcs C:\Windows\system32\drivers\iusb3hcs.sys 21:25:51.0243 0x04e4 iusb3hcs - ok 21:25:51.0243 0x04e4 [ 1D88A23853387D34D52CC8F9DDBFC56C, D00083B61E93E7E1D247EAB332787912FCF7605AF7043F071238C50E4A15016B ] iusb3hub C:\Windows\system32\drivers\iusb3hub.sys 21:25:51.0259 0x04e4 iusb3hub - ok 21:25:51.0275 0x04e4 [ FC5EFD7C797DF19DFB999F0605A7924E, C56CE3840F3B11D81BED38E5F59ABCA190DFB7127F06263193870312A83379AF ] iusb3xhc C:\Windows\system32\drivers\iusb3xhc.sys 21:25:51.0290 0x04e4 iusb3xhc - ok 21:25:51.0306 0x04e4 [ BC02336F1CBA7DCC7D1213BB588A68A5, 450C5BAD54CCE2AFCDFF1B6E7F8E1A8446D9D3255DF9D36C29A8F848048AAD93 ] kbdclass C:\Windows\system32\DRIVERS\kbdclass.sys 21:25:51.0306 0x04e4 kbdclass - ok 21:25:51.0306 0x04e4 [ 0705EFF5B42A9DB58548EEC3B26BB484, 86C6824ED7ED6FA8F306DB6319A0FD688AA91295AE571262F9D8E96A32225E99 ] kbdhid C:\Windows\system32\DRIVERS\kbdhid.sys 21:25:51.0321 0x04e4 kbdhid - ok 21:25:51.0321 0x04e4 [ 5424EC756808C1002457033D969115C7, 85B86C3DF9BCF4BA085C4978BE36A38D0079CE24C5C61FB754286E476EB77741 ] KeyIso C:\Windows\system32\lsass.exe 21:25:51.0321 0x04e4 KeyIso - ok 21:25:51.0321 0x04e4 [ 3A8C03156C3E31E70EF84E48CA179B46, E25E43D53BB6EE1B5F34C95B4FAD111B37A36367B8D047B10FC614DEE13658E2 ] KSecDD C:\Windows\system32\Drivers\ksecdd.sys 21:25:51.0337 0x04e4 KSecDD - ok 21:25:51.0337 0x04e4 [ C6330F7C2E92A00E6773E82F79078AFC, D8B851BF4FCE85F2A269F0B46BC7EC5A118FCFDACE8460E7B54C1A7CE306774A ] KSecPkg C:\Windows\system32\Drivers\ksecpkg.sys 21:25:51.0353 0x04e4 KSecPkg - ok 21:25:51.0353 0x04e4 [ 6869281E78CB31A43E969F06B57347C4, 866A23E69B32A78D378D6CB3B3DA3695FFDFF0FEC3C9F68C8C3F988DF417044B ] ksthunk C:\Windows\system32\drivers\ksthunk.sys 21:25:51.0368 0x04e4 ksthunk - ok 21:25:51.0368 0x04e4 [ 6AB66E16AA859232F64DEB66887A8C9C, 5F2B579BEA8098A2994B0DECECDAE7B396E7B5DC5F09645737B9F28BEEA77FFF ] KtmRm C:\Windows\system32\msdtckrm.dll 21:25:51.0399 0x04e4 KtmRm - ok 21:25:51.0415 0x04e4 [ D9F42719019740BAA6D1C6D536CBDAA6, 8757599D0AE5302C4CE50861BEBA3A8DD14D7B0DBD916FD5404133688CDFCC40 ] LanmanServer C:\Windows\System32\srvsvc.dll 21:25:51.0431 0x04e4 LanmanServer - ok 21:25:51.0431 0x04e4 [ 851A1382EED3E3A7476DB004F4EE3E1A, B1C67F47DD594D092E6E258F01DF5E7150227CE3131A908A244DEE9F8A1FABF9 ] LanmanWorkstation C:\Windows\System32\wkssvc.dll 21:25:51.0462 0x04e4 LanmanWorkstation - ok 21:25:51.0462 0x04e4 [ 1538831CF8AD2979A04C423779465827, E1729B0CC4CEEE494A0B8817A8E98FF232E3A32FB023566EF0BC71A090262C0C ] lltdio C:\Windows\system32\DRIVERS\lltdio.sys 21:25:51.0477 0x04e4 lltdio - ok 21:25:51.0493 0x04e4 [ C1185803384AB3FEED115F79F109427F, 0414FE73532DCAB17E906438A14711E928CECCD5F579255410C62984DD652700 ] lltdsvc C:\Windows\System32\lltdsvc.dll 21:25:51.0509 0x04e4 lltdsvc - ok 21:25:51.0524 0x04e4 [ F993A32249B66C9D622EA5592A8B76B8, EE64672A990C6145DC5601E2B8CDBE089272A72732F59AF9865DCBA8B1717E70 ] lmhosts C:\Windows\System32\lmhsvc.dll 21:25:51.0540 0x04e4 lmhosts - ok 21:25:51.0540 0x04e4 [ 1A93E54EB0ECE102495A51266DCDB6A6, DB6AA86AA36C3A7988BE96E87B5D3251BE7617C54EE8F894D9DC2E267FE3255B ] LSI_FC C:\Windows\system32\drivers\lsi_fc.sys 21:25:51.0555 0x04e4 LSI_FC - ok 21:25:51.0555 0x04e4 [ 1047184A9FDC8BDBFF857175875EE810, F2251EDB7736A26D388A0C5CC2FE5FB9C5E109CBB1E3800993554CB21D81AE4B ] LSI_SAS C:\Windows\system32\drivers\lsi_sas.sys 21:25:51.0555 0x04e4 LSI_SAS - ok 21:25:51.0571 0x04e4 [ 30F5C0DE1EE8B5BC9306C1F0E4A75F93, 88D5740A4E9CC3FA80FA18035DAB441BDC5A039622D666BFDAA525CC9686BD06 ] LSI_SAS2 C:\Windows\system32\drivers\lsi_sas2.sys 21:25:51.0571 0x04e4 LSI_SAS2 - ok 21:25:51.0571 0x04e4 [ 0504EACAFF0D3C8AED161C4B0D369D4A, 4D272237C189646F5C80822FD3CBA7C2728E482E2DAAF7A09C8AEF811C89C54D ] LSI_SCSI C:\Windows\system32\drivers\lsi_scsi.sys 21:25:51.0587 0x04e4 LSI_SCSI - ok 21:25:51.0587 0x04e4 [ 43D0F98E1D56CCDDB0D5254CFF7B356E, 5BA498183B5C4996C694CB0A9A6B66CE6C7A460F6C91BEB9F305486FCC3B7B22 ] luafv C:\Windows\system32\drivers\luafv.sys 21:25:51.0602 0x04e4 luafv - ok 21:25:51.0618 0x04e4 [ A8D28D5B3E2A528D1EF0E338E44F2820, 40D1EFDD253BC0A0D984A5AD8A2721C3E83B15F14D538204714E6D5B00D92CEB ] MBAMProtector C:\Windows\system32\drivers\mbam.sys 21:25:51.0618 0x04e4 MBAMProtector - ok 21:25:51.0633 0x04e4 [ 83C982A395D00BAFF6515FB38424EA76, 0E1B66F84A483D47550347D4A9426B95A066DB5104C4284F606A16768A11DB0C ] MBAMService C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe 21:25:51.0665 0x04e4 MBAMService - ok 21:25:51.0665 0x04e4 [ AE757332EA130E94E646621CC695B52A, E688CF34A4206F32B5C7301119D8459C3456FC178FA1DAA6215CE15F2C824C43 ] MBAMWebAccessControl C:\Windows\system32\drivers\mwac.sys 21:25:51.0665 0x04e4 MBAMWebAccessControl - ok 21:25:51.0680 0x04e4 [ 0BE09CD858ABF9DF6ED259D57A1A1663, 2FD28889B93C8E801F74C1D0769673A461671E0189D0A22C94509E3F0EEB7428 ] Mcx2Svc C:\Windows\system32\Mcx2Svc.dll 21:25:51.0680 0x04e4 Mcx2Svc - ok 21:25:51.0680 0x04e4 [ A55805F747C6EDB6A9080D7C633BD0F4, 2DA0E83BF3C8ADEF6F551B6CC1C0A3F6149CDBE6EC60413BA1767C4DE425A728 ] megasas C:\Windows\system32\drivers\megasas.sys 21:25:51.0696 0x04e4 megasas - ok 21:25:51.0696 0x04e4 [ ED2076E33282C3DB79FB6ED469EE162F, D7631E322A79E43CDDFF78AE68D4BC27BB76DD4701E14498EB4AC60AF15CF818 ] megasas2 C:\Windows\system32\drivers\megasas2.sys 21:25:51.0696 0x04e4 megasas2 - ok 21:25:51.0711 0x04e4 [ BAF74CE0072480C3B6B7C13B2A94D6B3, 85CBB4949C090A904464F79713A3418338753D20D7FB811E68F287FDAC1DD834 ] MegaSR C:\Windows\system32\drivers\MegaSR.sys 21:25:51.0711 0x04e4 MegaSR - ok 21:25:51.0727 0x04e4 [ 6B01B7414A105B9E51652089A03027CF, 9B113DC22F7D0D0B376E577C6D7083F9EDC09BBFE47726393E16D4FDAAAE21FE ] MEIx64 C:\Windows\system32\DRIVERS\HECIx64.sys 21:25:51.0727 0x04e4 MEIx64 - ok 21:25:51.0727 0x04e4 Microsoft SharePoint Workspace Audit Service - ok 21:25:51.0743 0x04e4 [ E40E80D0304A73E8D269F7141D77250B, 0DB4AC13A264F19A84DC0BCED54E8E404014CC09C993B172002B1561EC7E265A ] MMCSS C:\Windows\system32\mmcss.dll 21:25:51.0758 0x04e4 MMCSS - ok 21:25:51.0758 0x04e4 [ 800BA92F7010378B09F9ED9270F07137, 94F9AF9E1BE80AE6AC39A2A74EF9FAB115DCAACC011D07DFA8D6A1DDC8A93342 ] Modem C:\Windows\system32\drivers\modem.sys 21:25:51.0774 0x04e4 Modem - ok 21:25:51.0789 0x04e4 [ B03D591DC7DA45ECE20B3B467E6AADAA, 701FB0CAD8138C58507BE28845D3E24CE269A040737C29885944A0D851238732 ] monitor C:\Windows\system32\DRIVERS\monitor.sys 21:25:51.0789 0x04e4 monitor - ok 21:25:51.0789 0x04e4 [ 7D27EA49F3C1F687D357E77A470AEA99, 7FE7CAF95959F127C6D932C01D539C06D80273C49A09761F6E8331C05B1A7EE7 ] mouclass C:\Windows\system32\DRIVERS\mouclass.sys 21:25:51.0805 0x04e4 mouclass - ok 21:25:51.0805 0x04e4 [ D3BF052C40B0C4166D9FD86A4288C1E6, 5E65264354CD94E844BF1838CA1B8E49080EFA34605A32CF2F6A47A2B97FC183 ] mouhid C:\Windows\system32\DRIVERS\mouhid.sys 21:25:51.0805 0x04e4 mouhid - ok 21:25:51.0821 0x04e4 [ 67050452C0118BAF2883928E6FCCFE47, 335FC0AEB7B47DCC7CE0CF3F424EB60ACB1327D2FF6515F04D9AC03A10FF1E31 ] mountmgr C:\Windows\system32\drivers\mountmgr.sys 21:25:51.0821 0x04e4 mountmgr - ok 21:25:51.0821 0x04e4 [ A44B420D30BD56E145D6A2BC8768EC58, B1E4DCA5A1008FA7A0492DC091FB2B820406AE13FD3D44F124E89B1037AF09B8 ] mpio C:\Windows\system32\drivers\mpio.sys 21:25:51.0836 0x04e4 mpio - ok 21:25:51.0836 0x04e4 [ 6C38C9E45AE0EA2FA5E551F2ED5E978F, 5A3FA2F110029CB4CC4384998EDB59203FDD65EC45E01B897FB684F8956EAD20 ] mpsdrv C:\Windows\system32\drivers\mpsdrv.sys 21:25:51.0852 0x04e4 mpsdrv - ok 21:25:51.0883 0x04e4 [ 54FFC9C8898113ACE189D4AA7199D2C1, 65F585C87F3F710FD5793FDFA96B740AD8D4317B0C120F4435CCF777300EA4F2 ] MpsSvc C:\Windows\system32\mpssvc.dll 21:25:51.0930 0x04e4 MpsSvc - ok 21:25:51.0930 0x04e4 [ AE3334958D8F631FF14A0AEB3D7EFB3A, F5FD6B61F896104C20DFC43FEE2FCE6930B73F78DF876BD19A333EABB9139C6D ] MRxDAV C:\Windows\system32\drivers\mrxdav.sys 21:25:51.0945 0x04e4 MRxDAV - ok 21:25:51.0945 0x04e4 [ ACB6782973BD93760D597FC7BB37E692, 9B6EC2858D236DCE61FD5E0247F4D947A5DC484C9C0AABFDAF8270ABA392E787 ] mrxsmb C:\Windows\system32\DRIVERS\mrxsmb.sys 21:25:51.0961 0x04e4 mrxsmb - ok 21:25:51.0961 0x04e4 [ 262BF7BB7D0E44CFAA9B12A1E0A6EDF1, CCC3A4CE929C7C8B07C1038BBE8425590CE14F5C37E1D5608978A3AD2F41519C ] mrxsmb10 C:\Windows\system32\DRIVERS\mrxsmb10.sys 21:25:51.0977 0x04e4 mrxsmb10 - ok 21:25:51.0977 0x04e4 [ 8C0376974AA28398FF501E78C04ACB30, 81CE67BE933F67F760A72BF9B581F33BC151D98970765FE4425450A2EF450409 ] mrxsmb20 C:\Windows\system32\DRIVERS\mrxsmb20.sys 21:25:51.0992 0x04e4 mrxsmb20 - ok 21:25:51.0992 0x04e4 [ C25F0BAFA182CBCA2DD3C851C2E75796, 643E158A0948DF331807AEAA391F23960362E46C0A0CF6D22A99020EAE7B10F8 ] msahci C:\Windows\system32\drivers\msahci.sys 21:25:52.0008 0x04e4 msahci - ok 21:25:52.0008 0x04e4 [ DB801A638D011B9633829EB6F663C900, B34FD33A215ACCF2905F4B7D061686CDB1CB9C652147AF56AE14686C1F6E3C74 ] msdsm C:\Windows\system32\drivers\msdsm.sys 21:25:52.0008 0x04e4 msdsm - ok 21:25:52.0023 0x04e4 [ DE0ECE52236CFA3ED2DBFC03F28253A8, 2FBBEC4CACB5161F68D7C2935852A5888945CA0F107CF8A1C01F4528CE407DE3 ] MSDTC C:\Windows\System32\msdtc.exe 21:25:52.0023 0x04e4 MSDTC - ok 21:25:52.0055 0x04e4 [ AA3FB40E17CE1388FA1BEDAB50EA8F96, 69F93E15536644C8FD679A20190CFE577F4985D3B1B4A4AA250A168615AE1E99 ] Msfs C:\Windows\system32\drivers\Msfs.sys 21:25:52.0070 0x04e4 Msfs - ok 21:25:52.0070 0x04e4 [ F9D215A46A8B9753F61767FA72A20326, 6F76642B45E0A7EF6BCAB8B37D55CCE2EAA310ED07B76D43FCB88987C2174141 ] mshidkmdf C:\Windows\System32\drivers\mshidkmdf.sys 21:25:52.0086 0x04e4 mshidkmdf - ok 21:25:52.0086 0x04e4 [ D916874BBD4F8B07BFB7FA9B3CCAE29D, B229DA150713DEDBC4F05386C9D9DC3BC095A74F44F3081E88311AB73BC992A1 ] msisadrv C:\Windows\system32\drivers\msisadrv.sys 21:25:52.0101 0x04e4 msisadrv - ok 21:25:52.0101 0x04e4 [ 808E98FF49B155C522E6400953177B08, F873F5BFF0984C5165DF67E92874D3F6EB8D86F9B5AD17013A0091CA33A1A3D5 ] MSiSCSI C:\Windows\system32\iscsiexe.dll 21:25:52.0133 0x04e4 MSiSCSI - ok 21:25:52.0133 0x04e4 msiserver - ok 21:25:52.0133 0x04e4 [ 49CCF2C4FEA34FFAD8B1B59D49439366, E5752EA57C7BDAD5F53E3BC441A415E909AC602CAE56234684FB8789A20396C7 ] MSKSSRV C:\Windows\system32\drivers\MSKSSRV.sys 21:25:52.0148 0x04e4 MSKSSRV - ok 21:25:52.0148 0x04e4 [ BDD71ACE35A232104DDD349EE70E1AB3, 27464A66868513BE6A01B75D7FC5B0D6B71842E4E20CE3F76B15C071A0618BBB ] MSPCLOCK C:\Windows\system32\drivers\MSPCLOCK.sys 21:25:52.0179 0x04e4 MSPCLOCK - ok 21:25:52.0179 0x04e4 [ 4ED981241DB27C3383D72092B618A1D0, E12F121E641249DB3491141851B59E1496F4413EDF58E863388F1C229838DFCC ] MSPQM C:\Windows\system32\drivers\MSPQM.sys 21:25:52.0195 0x04e4 MSPQM - ok 21:25:52.0195 0x04e4 [ 759A9EEB0FA9ED79DA1FB7D4EF78866D, 64E3BC613EC4872B1B344CBF71EE15BE195592E3244C1EE099C6F8B95A40F133 ] MsRPC C:\Windows\system32\drivers\MsRPC.sys 21:25:52.0211 0x04e4 MsRPC - ok 21:25:52.0211 0x04e4 [ 0EED230E37515A0EAEE3C2E1BC97B288, B1D8F8A75006B6E99214CA36D27A8594EF8D952F315BEB201E9BAC9DE3E64D42 ] mssmbios C:\Windows\system32\DRIVERS\mssmbios.sys 21:25:52.0226 0x04e4 mssmbios - ok 21:25:52.0226 0x04e4 [ 2E66F9ECB30B4221A318C92AC2250779, DF175E1AB6962303E57F26DAE5C5C1E40B8640333F3E352A64F6A5F1301586CD ] MSTEE C:\Windows\system32\drivers\MSTEE.sys 21:25:52.0242 0x04e4 MSTEE - ok 21:25:52.0242 0x04e4 [ 7EA404308934E675BFFDE8EDF0757BCD, 306CD02D89CFCFE576242360ED5F9EEEDCAFC43CD43B7D2977AE960F9AEC3232 ] MTConfig C:\Windows\system32\drivers\MTConfig.sys 21:25:52.0257 0x04e4 MTConfig - ok 21:25:52.0257 0x04e4 [ AA0C2BA3782E92BD85E2264BE418E67C, 8B0953926E83274DF16670F1EF6F4E302F7EE17418F486975C353A406850298C ] Mup C:\Windows\system32\Drivers\mup.sys 21:25:52.0257 0x04e4 Mup - ok 21:25:52.0273 0x04e4 [ 582AC6D9873E31DFA28A4547270862DD, BD540499F74E8F59A020D935D18E36A3A97C1A6EC59C8208436469A31B16B260 ] napagent C:\Windows\system32\qagentRT.dll 21:25:52.0304 0x04e4 napagent - ok 21:25:52.0304 0x04e4 [ 1EA3749C4114DB3E3161156FFFFA6B33, 54C2E77BCE1037711A11313AC25B8706109098C10A31AA03AEB7A185E97800D7 ] NativeWifiP C:\Windows\system32\DRIVERS\nwifi.sys 21:25:52.0320 0x04e4 NativeWifiP - ok 21:25:52.0335 0x04e4 [ 760E38053BF56E501D562B70AD796B88, F856E81A975D44F8684A6F2466549CEEDFAEB3950191698555A93A1206E0A42D ] NDIS C:\Windows\system32\drivers\ndis.sys 21:25:52.0367 0x04e4 NDIS - ok 21:25:52.0367 0x04e4 [ 9F9A1F53AAD7DA4D6FEF5BB73AB811AC, D7E5446E83909AE25506BB98FBDD878A529C87963E3C1125C4ABAB25823572BC ] NdisCap C:\Windows\system32\DRIVERS\ndiscap.sys 21:25:52.0382 0x04e4 NdisCap - ok 21:25:52.0398 0x04e4 [ 30639C932D9FEF22B31268FE25A1B6E5, 32873D95339600F6EEFA51847D12C563FF01F320DC59055B242FA2887C99F9D6 ] NdisTapi C:\Windows\system32\DRIVERS\ndistapi.sys 21:25:52.0413 0x04e4 NdisTapi - ok 21:25:52.0413 0x04e4 [ 136185F9FB2CC61E573E676AA5402356, BA3AD0A33416DA913B4242C6BE8C3E5812AD2B20BA6C11DD3094F2E8EB56E683 ] Ndisuio C:\Windows\system32\DRIVERS\ndisuio.sys 21:25:52.0429 0x04e4 Ndisuio - ok 21:25:52.0445 0x04e4 [ 53F7305169863F0A2BDDC49E116C2E11, 881E9346D3C02405B7850ADC37E720990712EC9C666A0CE96E252A487FD2CE77 ] NdisWan C:\Windows\system32\DRIVERS\ndiswan.sys 21:25:52.0460 0x04e4 NdisWan - ok 21:25:52.0460 0x04e4 [ 015C0D8E0E0421B4CFD48CFFE2825879, 4242E2D42CCFC859B2C0275C5331798BC0BDA68E51CF4650B6E64B1332071023 ] NDProxy C:\Windows\system32\drivers\NDProxy.sys 21:25:52.0491 0x04e4 NDProxy - ok 21:25:52.0491 0x04e4 [ 86743D9F5D2B1048062B14B1D84501C4, DBF6D6A60AB774FCB0F464FF2D285A7521D0A24006687B243AB46B17D8032062 ] NetBIOS C:\Windows\system32\DRIVERS\netbios.sys 21:25:52.0507 0x04e4 NetBIOS - ok 21:25:52.0507 0x04e4 [ 09594D1089C523423B32A4229263F068, 7426A9B8BA27D3225928DDEFBD399650ABB90798212F56B7D12158AC22CCCE37 ] NetBT C:\Windows\system32\DRIVERS\netbt.sys 21:25:52.0538 0x04e4 NetBT - ok 21:25:52.0538 0x04e4 [ 5424EC756808C1002457033D969115C7, 85B86C3DF9BCF4BA085C4978BE36A38D0079CE24C5C61FB754286E476EB77741 ] Netlogon C:\Windows\system32\lsass.exe 21:25:52.0554 0x04e4 Netlogon - ok 21:25:52.0554 0x04e4 [ 847D3AE376C0817161A14A82C8922A9E, 37AE692B3481323134125EF58F2C3CBC20177371AF2F5874F53DD32A827CB936 ] Netman C:\Windows\System32\netman.dll 21:25:52.0585 0x04e4 Netman - ok 21:25:52.0585 0x04e4 [ E58808846B62041BFB05395E1CED6499, 5387F2CE6B494337725D2BF3EB563912E6EE33918F2872C5FE07BEDBB0F761EE ] NetMsmqActivator C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe 21:25:52.0601 0x04e4 NetMsmqActivator - ok 21:25:52.0601 0x04e4 [ E58808846B62041BFB05395E1CED6499, 5387F2CE6B494337725D2BF3EB563912E6EE33918F2872C5FE07BEDBB0F761EE ] NetPipeActivator C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe 21:25:52.0616 0x04e4 NetPipeActivator - ok 21:25:52.0632 0x04e4 [ 5F28111C648F1E24F7DBC87CDEB091B8, 2E8645285921EDB98BB2173E11E57459C888D52E80D85791D169C869DE8813B9 ] netprofm C:\Windows\System32\netprofm.dll 21:25:52.0647 0x04e4 netprofm - ok 21:25:52.0663 0x04e4 [ E58808846B62041BFB05395E1CED6499, 5387F2CE6B494337725D2BF3EB563912E6EE33918F2872C5FE07BEDBB0F761EE ] NetTcpActivator C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe 21:25:52.0663 0x04e4 NetTcpActivator - ok 21:25:52.0663 0x04e4 [ E58808846B62041BFB05395E1CED6499, 5387F2CE6B494337725D2BF3EB563912E6EE33918F2872C5FE07BEDBB0F761EE ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe 21:25:52.0679 0x04e4 NetTcpPortSharing - ok 21:25:52.0679 0x04e4 [ 77889813BE4D166CDAB78DDBA990DA92, 2EF531AE502B943632EEC66A309A8BFCDD36120A5E1473F4AAF3C2393AD0E6A3 ] nfrd960 C:\Windows\system32\drivers\nfrd960.sys 21:25:52.0679 0x04e4 nfrd960 - ok 21:25:52.0694 0x04e4 [ 8B301D474B478E9A92823BAB50A7BC49, 8181816035F41B1DABEC05E65E4F67BCD785F56760A61F1049E91BA39D42F01D ] NlaSvc C:\Windows\System32\nlasvc.dll 21:25:52.0710 0x04e4 NlaSvc - ok 21:25:52.0710 0x04e4 [ 1E4C4AB5C9B8DD13179BBDC75A2A01F7, D8957EF7060A69DBB3CD6B2C45B1E4143592AB8D018471E17AC04668157DC67F ] Npfs C:\Windows\system32\drivers\Npfs.sys 21:25:52.0725 0x04e4 Npfs - ok 21:25:52.0725 0x04e4 [ D54BFDF3E0C953F823B3D0BFE4732528, 497A1DCC5646EC22119273216DF10D5442D16F83E4363770F507518CF6EAA53A ] nsi C:\Windows\system32\nsisvc.dll 21:25:52.0757 0x04e4 nsi - ok 21:25:52.0757 0x04e4 [ E7F5AE18AF4168178A642A9247C63001, 133023B7E4BA8049C4CAED3282BDD25571D1CC25FAC3B820C7F981D292689D76 ] nsiproxy C:\Windows\system32\drivers\nsiproxy.sys 21:25:52.0772 0x04e4 nsiproxy - ok 21:25:52.0803 0x04e4 [ 1A29A59A4C5BA6F8C85062A613B7E2B2, CC137F499A12C724D4166C2D85E9F447413419A0683DAC6F1A802B7F210C77F1 ] Ntfs C:\Windows\system32\drivers\Ntfs.sys 21:25:52.0835 0x04e4 Ntfs - ok 21:25:52.0835 0x04e4 [ 9899284589F75FA8724FF3D16AED75C1, 181188599FD5D4DE33B97010D9E0CAEABAB9A3EF50712FE7F9AA0735CD0666D6 ] Null C:\Windows\system32\drivers\Null.sys 21:25:52.0866 0x04e4 Null - ok 21:25:52.0866 0x04e4 [ 088CD71003F21F96F01C63955150A1FB, 40EA5589926F06E79A0CE4B352AA9678846CA17B2E92346D3A5F01447078C2BC ] nusb3hub C:\Windows\system32\drivers\nusb3hub.sys 21:25:52.0866 0x04e4 nusb3hub - ok 21:25:52.0881 0x04e4 [ D90A2D44E93DAEA47AEA946D9E87000F, 80BC1F59EB75975BE51812EC3B516BB940C7EA072C062CD9CBBF364A21840215 ] nusb3xhc C:\Windows\system32\drivers\nusb3xhc.sys 21:25:52.0881 0x04e4 nusb3xhc - ok 21:25:52.0897 0x04e4 [ 0A92CB65770442ED0DC44834632F66AD, 581327F07A68DBD5CC749214BE5F1211FC2CE41C7A4F0656B680AFB51A35ACE7 ] nvraid C:\Windows\system32\drivers\nvraid.sys 21:25:52.0897 0x04e4 nvraid - ok 21:25:52.0897 0x04e4 [ DAB0E87525C10052BF65F06152F37E4A, AD9BFF0D5FD3FFB95C758B478E1F6A9FE45E7B37AEC71EB5070D292FEAAEDF37 ] nvstor C:\Windows\system32\drivers\nvstor.sys 21:25:52.0913 0x04e4 nvstor - ok 21:25:52.0928 0x04e4 [ F27AF5EF862900FD3C0106046CD4AFCE, AF504915D4644311F77AF894FEAC40775E882CB05F08E877CB61123F6AA82BC9 ] NvStUSB C:\Windows\system32\drivers\nvstusb.sys 21:25:52.0928 0x04e4 NvStUSB - ok 21:25:52.0944 0x04e4 [ 270D7CD42D6E3979F6DD0146650F0E05, 752489E54C9004EDCBE1F1F208FFD864DA5C83E59A2DDE6B3E0D63ECA996F76F ] nv_agp C:\Windows\system32\drivers\nv_agp.sys 21:25:52.0944 0x04e4 nv_agp - ok 21:25:52.0944 0x04e4 [ 3589478E4B22CE21B41FA1BFC0B8B8A0, AD2469FC753FE552CB809FF405A9AB23E7561292FE89117E3B3B62057EFF0203 ] ohci1394 C:\Windows\system32\drivers\ohci1394.sys 21:25:52.0959 0x04e4 ohci1394 - ok 21:25:52.0959 0x04e4 [ 9D10F99A6712E28F8ACD5641E3A7EA6B, 70964A0ED9011EA94044E15FA77EDD9CF535CC79ED8E03A3721FF007E69595CC ] ose C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE 21:25:52.0975 0x04e4 ose - ok 21:25:53.0053 0x04e4 [ 61BFFB5F57AD12F83AB64B7181829B34, 1DD0DD35E4158F95765EE6639F217DF03A0A19E624E020DBA609268C08A13846 ] osppsvc C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE 21:25:53.0131 0x04e4 osppsvc - ok 21:25:53.0147 0x04e4 [ F821F07F7F883224EDF3BDC64BE95AE7, FBDD3BB65B60D425074A3079C4B61AFED9E57C0CA4FD749DC8ACB41170B796C9 ] OxPCIeMf C:\Windows\system32\DRIVERS\OxPCIeMf.sys 21:25:53.0147 0x04e4 OxPCIeMf - ok 21:25:53.0147 0x04e4 [ 2C8DE1741DE6C65DD0613BC168F557A2, 0D23112D9D7A71D88850BFD9AD214F11ACA6C75A7B06C49770C5C4DBA8D32C07 ] OxPCIeSer C:\Windows\system32\DRIVERS\OxPCIeSer.sys 21:25:53.0162 0x04e4 OxPCIeSer - ok 21:25:53.0162 0x04e4 [ 3EAC4455472CC2C97107B5291E0DCAFE, E51F373F2DBEAEE516B42BAE8C1B5BB68D00B881323E842CB6EDEC0A183CFFC3 ] p2pimsvc C:\Windows\system32\pnrpsvc.dll 21:25:53.0178 0x04e4 p2pimsvc - ok 21:25:53.0193 0x04e4 [ 927463ECB02179F88E4B9A17568C63C3, FEFD3447692C277D59EEC7BF218552C8BB6B8C98C26E973675549628408B94CE ] p2psvc C:\Windows\system32\p2psvc.dll 21:25:53.0209 0x04e4 p2psvc - ok 21:25:53.0209 0x04e4 [ 0086431C29C35BE1DBC43F52CC273887, 0D116D49EF9ABB57DA005764F25E692622210627FC2048F06A989B12FA8D0A80 ] Parport C:\Windows\system32\drivers\parport.sys 21:25:53.0209 0x04e4 Parport - ok 21:25:53.0225 0x04e4 [ E9766131EEADE40A27DC27D2D68FBA9C, 63C295EC96DBD25F1A8B908295CCB86B54F2A77A02AAA11E5D9160C2C1A492B6 ] partmgr C:\Windows\system32\drivers\partmgr.sys 21:25:53.0225 0x04e4 partmgr - ok 21:25:53.0225 0x04e4 [ DB2D62AA2DF6B1F3D690A9EC9701AA2C, BEAC55E1AA0494565F1547DF5E6FE20FCEA66461764C016FCB68D8BFF0F0C375 ] PcaSvc C:\Windows\System32\pcasvc.dll 21:25:53.0240 0x04e4 PcaSvc - ok 21:25:53.0240 0x04e4 [ 94575C0571D1462A0F70BDE6BD6EE6B3, 7139BAC653EA94A3DD3821CAB35FC5E22F4CCA5ACC2BAABDAA27E4C3C8B27FC9 ] pci C:\Windows\system32\drivers\pci.sys 21:25:53.0256 0x04e4 pci - ok 21:25:53.0256 0x04e4 [ B5B8B5EF2E5CB34DF8DCF8831E3534FA, F2A7CC645B96946CC65BF60E14E70DC09C848D27C7943CE5DEA0C01A6B863480 ] pciide C:\Windows\system32\drivers\pciide.sys 21:25:53.0256 0x04e4 pciide - ok 21:25:53.0271 0x04e4 [ B2E81D4E87CE48589F98CB8C05B01F2F, 6763BEE7270A4873B3E131BFB92313E2750FCBD0AD73C23D1C4F98F7DF73DE14 ] pcmcia C:\Windows\system32\drivers\pcmcia.sys 21:25:53.0271 0x04e4 pcmcia - ok 21:25:53.0287 0x04e4 [ D6B9C2E1A11A3A4B26A182FFEF18F603, BBA5FE08B1DDD6243118E11358FD61B10E850F090F061711C3CB207CE5FBBD36 ] pcw C:\Windows\system32\drivers\pcw.sys 21:25:53.0287 0x04e4 pcw - ok 21:25:53.0303 0x04e4 [ ED6E75158D28D33A2E2A020AC5B2B59D, 0F364D9A88304C45F31318605C417A70A9D0E4CF087D73E949B42C12CC76CD6C ] PEAUTH C:\Windows\system32\drivers\peauth.sys 21:25:53.0318 0x04e4 PEAUTH - ok 21:25:53.0349 0x04e4 [ B9B0A4299DD2D76A4243F75FD54DC680, BBF62E9628131FA396EB08D63B76D2D5FBDD61339E92B759125A066470D1C039 ] PeerDistSvc C:\Windows\system32\peerdistsvc.dll 21:25:53.0381 0x04e4 PeerDistSvc - ok 21:25:53.0412 0x04e4 [ E495E408C93141E8FC72DC0C6046DDFA, 489B957DADA0DC128A09468F1AD082DCC657E86053208EA06A12937BE86FB919 ] PerfHost C:\Windows\SysWow64\perfhost.exe 21:25:53.0427 0x04e4 PerfHost - ok 21:25:53.0443 0x04e4 [ 4745F50EA7BEC899DCA61AEB35E70D8B, CC20DC9AF7E73C8A9CDAA1FEC1B39F50716A2F0E597DF18E4ED5319F46BCE886 ] PhOsScheduler C:\Program Files\Pharmatic\Scheduler\phOSScheduler.exe 21:25:53.0443 0x04e4 PhOsScheduler - detected UnsignedFile.Multi.Generic ( 1 ) 21:25:55.0814 0x04e4 PhOsScheduler ( UnsignedFile.Multi.Generic ) - warning 21:25:58.0248 0x04e4 [ C7CF6A6E137463219E1259E3F0F0DD6C, 08D7244F52AA17DD669AA6F77C291DAC88E7B2D1887DE422509C1F83EC85F3DD ] pla C:\Windows\system32\pla.dll 21:25:58.0295 0x04e4 pla - ok 21:25:58.0310 0x04e4 [ 25FBDEF06C4D92815B353F6E792C8129, 57D9764AE6BCE33B242C399CDFC10DD405975BD6411CA8C75FBCD06EEB8442A9 ] PlugPlay C:\Windows\system32\umpnpmgr.dll 21:25:58.0326 0x04e4 PlugPlay - ok 21:25:58.0326 0x04e4 [ 7195581CEC9BB7D12ABE54036ACC2E38, 9C4E5D6EA984148F2663DC529083408B2248DFF6DAAC85D9195F80A722782315 ] PNRPAutoReg C:\Windows\system32\pnrpauto.dll 21:25:58.0341 0x04e4 PNRPAutoReg - ok 21:25:58.0341 0x04e4 [ 3EAC4455472CC2C97107B5291E0DCAFE, E51F373F2DBEAEE516B42BAE8C1B5BB68D00B881323E842CB6EDEC0A183CFFC3 ] PNRPsvc C:\Windows\system32\pnrpsvc.dll 21:25:58.0357 0x04e4 PNRPsvc - ok 21:25:58.0373 0x04e4 [ 4F15D75ADF6156BF56ECED6D4A55C389, 2ADA3EA69A5D7EC2A4D2DD89178DB94EAFDDF95F07B0070D654D9F7A5C12A044 ] PolicyAgent C:\Windows\System32\ipsecsvc.dll 21:25:58.0388 0x04e4 PolicyAgent - ok 21:25:58.0404 0x04e4 [ 6BA9D927DDED70BD1A9CADED45F8B184, 66203CE70A5EDE053929A940F38924C6792239CCCE10DD2C1D90D5B4D6748B55 ] Power C:\Windows\system32\umpo.dll 21:25:58.0419 0x04e4 Power - ok 21:25:58.0435 0x04e4 [ F92A2C41117A11A00BE01CA01A7FCDE9, 38ADC6052696D110CA5F393BC586791920663F5DA66934C2A824DDA9CD89C763 ] PptpMiniport C:\Windows\system32\DRIVERS\raspptp.sys 21:25:58.0451 0x04e4 PptpMiniport - ok 21:25:58.0451 0x04e4 [ 0D922E23C041EFB1C3FAC2A6F943C9BF, 855418A6A58DCAFB181A1A68613B3E203AFB0A9B3D9D26D0C521F9F613B4EAD5 ] Processor C:\Windows\system32\drivers\processr.sys 21:25:58.0466 0x04e4 Processor - ok 21:25:58.0466 0x04e4 [ B6A58491307B4CADA572583D863DC602, 5C44936605E52C9533E4CE22F18FAB8211475877F71EFD88DA4D02FD608C90A3 ] ProfSvc C:\Windows\system32\profsvc.dll 21:25:58.0482 0x04e4 ProfSvc - ok 21:25:58.0482 0x04e4 [ 5424EC756808C1002457033D969115C7, 85B86C3DF9BCF4BA085C4978BE36A38D0079CE24C5C61FB754286E476EB77741 ] ProtectedStorage C:\Windows\system32\lsass.exe 21:25:58.0482 0x04e4 ProtectedStorage - ok 21:25:58.0497 0x04e4 [ 0557CF5A2556BD58E26384169D72438D, F6F83A616B1F1C6C0DF6D2EC2513E6C23FD4FAA6D36518B8676C619AB74957B4 ] Psched C:\Windows\system32\DRIVERS\pacer.sys 21:25:58.0513 0x04e4 Psched - ok 21:25:58.0544 0x04e4 [ A53A15A11EBFD21077463EE2C7AFEEF0, 6002B012A75045DEA62640A864A8721EADE2F8B65BEB5F5BA76D8CD819774489 ] ql2300 C:\Windows\system32\drivers\ql2300.sys 21:25:58.0575 0x04e4 ql2300 - ok 21:25:58.0575 0x04e4 [ 4F6D12B51DE1AAEFF7DC58C4D75423C8, FB6ABAB741CED66A79E31A45111649F2FA3E26CEE77209B5296F789F6F7D08DE ] ql40xx C:\Windows\system32\drivers\ql40xx.sys 21:25:58.0591 0x04e4 ql40xx - ok 21:25:58.0591 0x04e4 [ 906191634E99AEA92C4816150BDA3732, A0305436384104C3B559F9C73902DA19B96B518413379E397C5CDAB0B2B9418F ] QWAVE C:\Windows\system32\qwave.dll 21:25:58.0607 0x04e4 QWAVE - ok 21:25:58.0607 0x04e4 [ 76707BB36430888D9CE9D705398ADB6C, 35C1D1D05F98AC29A33D3781F497A0B40A3CB9CDF25FE1F28F574E40DDF70535 ] QWAVEdrv C:\Windows\system32\drivers\qwavedrv.sys 21:25:58.0622 0x04e4 QWAVEdrv - ok 21:25:58.0622 0x04e4 [ 5A0DA8AD5762FA2D91678A8A01311704, 8A64EB5DBAB7048A9E42A21CEB62CCD5B007A80C199892D7F8C69B48E8A255EF ] RasAcd C:\Windows\system32\DRIVERS\rasacd.sys 21:25:58.0638 0x04e4 RasAcd - ok 21:25:58.0653 0x04e4 [ 7ECFF9B22276B73F43A99A15A6094E90, 62C70DA127F48F796F8897BBFA23AB6EB080CC923F0F091DFA384A93F5C90CA1 ] RasAgileVpn C:\Windows\system32\DRIVERS\AgileVpn.sys 21:25:58.0669 0x04e4 RasAgileVpn - ok 21:25:58.0669 0x04e4 [ 8F26510C5383B8DBE976DE1CD00FC8C7, 60E618C010E8A723960636415573FA17EA0BBEF79647196B3BC0B8DEE680E090 ] RasAuto C:\Windows\System32\rasauto.dll 21:25:58.0700 0x04e4 RasAuto - ok 21:25:58.0700 0x04e4 [ 471815800AE33E6F1C32FB1B97C490CA, 27307265F743DE3A3A3EC1B2C472A3D85FDD0AEC458E0B1177593141EE072698 ] Rasl2tp C:\Windows\system32\DRIVERS\rasl2tp.sys 21:25:58.0716 0x04e4 Rasl2tp - ok 21:25:58.0731 0x04e4 [ EE867A0870FC9E4972BA9EAAD35651E2, 1B848D81705081FD2E18AC762DA7F51455657DAF860BF363DC15925A148BCADA ] RasMan C:\Windows\System32\rasmans.dll 21:25:58.0747 0x04e4 RasMan - ok 21:25:58.0763 0x04e4 [ 855C9B1CD4756C5E9A2AA58A15F58C25, A514F8A9C304D54BDA8DC60F5A64259B057EC83A1CAAF6D2B58CFD55E9561F72 ] RasPppoe C:\Windows\system32\DRIVERS\raspppoe.sys 21:25:58.0778 0x04e4 RasPppoe - ok 21:25:58.0778 0x04e4 [ E8B1E447B008D07FF47D016C2B0EEECB, FEC789F82B912F3E14E49524D40FEAA4373B221156F14045E645D7C37859258C ] RasSstp C:\Windows\system32\DRIVERS\rassstp.sys 21:25:58.0809 0x04e4 RasSstp - ok 21:25:58.0809 0x04e4 [ 71B6F78D6444CCE6F77BC42917A4E8F7, 34927A2C1CA349D251A327ED1F30018B065A8E6B886D9B5080A8AE2F6A8C0914 ] rdbss C:\Windows\system32\DRIVERS\rdbss.sys 21:25:58.0825 0x04e4 rdbss - ok 21:25:58.0825 0x04e4 [ 302DA2A0539F2CF54D7C6CC30C1F2D8D, 1DF3501BBFFB56C3ECC39DBCC4287D3302216C2208CE22428B8C4967E5DE9D17 ] rdpbus C:\Windows\system32\DRIVERS\rdpbus.sys 21:25:58.0841 0x04e4 rdpbus - ok 21:25:58.0841 0x04e4 [ CEA6CC257FC9B7715F1C2B4849286D24, A78144D18352EA802C39D9D42921CF97A3E0211766B2169B6755C6FC2D77A804 ] RDPCDD C:\Windows\system32\DRIVERS\RDPCDD.sys 21:25:58.0856 0x04e4 RDPCDD - ok 21:25:58.0856 0x04e4 [ 1B6163C503398B23FF8B939C67747683, 339A5AA7970FF34FAAB213B655860C5B0DEC5F983A4A11A088017D849F320ACE ] RDPDR C:\Windows\system32\drivers\rdpdr.sys 21:25:58.0872 0x04e4 RDPDR - ok 21:25:58.0872 0x04e4 [ BB5971A4F00659529A5C44831AF22365, 9AAA5C0D448E821FD85589505D99DF7749715A046BBD211F139E4E652ADDE41F ] RDPENCDD C:\Windows\system32\drivers\rdpencdd.sys 21:25:58.0887 0x04e4 RDPENCDD - ok 21:25:58.0887 0x04e4 [ 216F3FA57533D98E1F74DED70113177A, 60C126A1409D1E9C39F1C9E95F70115BF4AF07780AB499F6E10A612540F173F4 ] RDPREFMP C:\Windows\system32\drivers\rdprefmp.sys 21:25:58.0919 0x04e4 RDPREFMP - ok 21:25:58.0919 0x04e4 [ 313F68E1A3E6345A4F47A36B07062F34, B8318A0AE06BDE278931CA52F960B9FE226FD9894B076858DDB755AE26E1E66F ] RdpVideoMiniport C:\Windows\system32\drivers\rdpvideominiport.sys 21:25:58.0919 0x04e4 RdpVideoMiniport - ok 21:25:58.0934 0x04e4 [ FE571E088C2D83619D2D48D4E961BF41, 88C5A2FCB1D0E528657842E39963471A6E42FCA3FCDF37955AEC8258AB4C48EA ] RDPWD C:\Windows\system32\drivers\RDPWD.sys 21:25:58.0934 0x04e4 RDPWD - ok 21:25:58.0950 0x04e4 [ 34ED295FA0121C241BFEF24764FC4520, AAEE5F00CAA763A5BA51CF56BD7262C03409CD72BD5601490E3EC3FFF929BB5F ] rdyboost C:\Windows\system32\drivers\rdyboost.sys 21:25:58.0950 0x04e4 rdyboost - ok 21:25:58.0965 0x04e4 [ 254FB7A22D74E5511C73A3F6D802F192, 3D0FB5840364200DE394F8CC28DA0E334C2B5FA8FF28A41656EE72287F3D3836 ] RemoteAccess C:\Windows\System32\mprdim.dll 21:25:58.0981 0x04e4 RemoteAccess - ok 21:25:58.0981 0x04e4 [ E4D94F24081440B5FC5AA556C7C62702, 147CAA03568DC480F9506E30B84891AB7E433B5EBC05F34FF10F72B00E1C6B22 ] RemoteRegistry C:\Windows\system32\regsvc.dll 21:25:59.0012 0x04e4 RemoteRegistry - ok 21:25:59.0012 0x04e4 [ 5A227511ED22DDFEDF7EF7323C8F7D2F, 5056DED32432E192268BE8214B6152A488807357D1BBB769171843E589BF4320 ] risdxc C:\Windows\system32\drivers\risdxc64.sys 21:25:59.0028 0x04e4 risdxc - ok 21:25:59.0028 0x04e4 [ E4DC58CF7B3EA515AE917FF0D402A7BB, 665B5CD9FE905B0EE3F59A7B1A94760F5393EBEE729877D8584349754C2867E8 ] RpcEptMapper C:\Windows\System32\RpcEpMap.dll 21:25:59.0043 0x04e4 RpcEptMapper - ok 21:25:59.0043 0x04e4 [ D5BA242D4CF8E384DB90E6A8ED850B8C, CB4CB2608B5E31B55FB1A2CF4051E6D08A0C2A5FB231B2116F95938D7577334E ] RpcLocator C:\Windows\system32\locator.exe 21:25:59.0059 0x04e4 RpcLocator - ok 21:25:59.0074 0x04e4 [ 5C627D1B1138676C0A7AB2C2C190D123, C5003F2C912C5CA990E634818D3B4FD72F871900AF2948BD6C4D6400B354B401 ] RpcSs C:\Windows\system32\rpcss.dll 21:25:59.0090 0x04e4 RpcSs - ok 21:25:59.0106 0x04e4 [ DDC86E4F8E7456261E637E3552E804FF, D250C69CCC75F2D88E7E624FCC51300E75637333317D53908CCA7E0F117173DD ] rspndr C:\Windows\system32\DRIVERS\rspndr.sys 21:25:59.0121 0x04e4 rspndr - ok 21:25:59.0137 0x04e4 [ 6CF9DB101A75360E98659F823852E540, A7D48DF41A831EEF9978B51786EF80DB9CC40602BE66D46CA11BE1548BC2D10C ] RTL8167 C:\Windows\system32\DRIVERS\Rt64win7.sys 21:25:59.0152 0x04e4 RTL8167 - ok 21:25:59.0152 0x04e4 [ E60C0A09F997826C7627B244195AB581, E8630ED74B38B98BF584E353D992C1311BC36AB7F20A1BB66C9CD65CE1E46F8D ] s3cap C:\Windows\system32\drivers\vms3cap.sys 21:25:59.0168 0x04e4 s3cap - ok 21:25:59.0168 0x04e4 [ 5424EC756808C1002457033D969115C7, 85B86C3DF9BCF4BA085C4978BE36A38D0079CE24C5C61FB754286E476EB77741 ] SamSs C:\Windows\system32\lsass.exe 21:25:59.0168 0x04e4 SamSs - ok 21:25:59.0168 0x04e4 [ AC03AF3329579FFFB455AA2DAABBE22B, 7AD3B62ADFEC166F9E256F9FF8BAA0568B2ED7308142BF8F5269E6EAA5E0A656 ] sbp2port C:\Windows\system32\drivers\sbp2port.sys 21:25:59.0184 0x04e4 sbp2port - ok 21:25:59.0184 0x04e4 [ 9B7395789E3791A3B6D000FE6F8B131E, E5F067F3F212BF5481668BE1779CBEF053F511F8967589BE2E865ACB9A620024 ] SCardSvr C:\Windows\System32\SCardSvr.dll 21:25:59.0215 0x04e4 SCardSvr - ok 21:25:59.0215 0x04e4 [ 253F38D0D7074C02FF8DEB9836C97D2B, CB5CAFCB8628BB22877F74ACF1DED0BBAED8F4573A74DA7FE94BBBA584889116 ] scfilter C:\Windows\system32\DRIVERS\scfilter.sys 21:25:59.0230 0x04e4 scfilter - ok 21:25:59.0262 0x04e4 [ 40686B59C127F0C93B4234E4A1E3472A, B2DD61CB796C6AA8AFD285D43472B94646CA6D331D282818E0FDC9DE28DDE9CF ] Schedule C:\Windows\system32\schedsvc.dll 21:25:59.0277 0x04e4 Schedule - ok 21:25:59.0293 0x04e4 [ F17D1D393BBC69C5322FBFAFACA28C7F, 62A1A92B3C52ADFD0B808D7F69DD50238B5F202421F1786F7EAEAA63F274B3E8 ] SCPolicySvc C:\Windows\System32\certprop.dll 21:25:59.0308 0x04e4 SCPolicySvc - ok 21:25:59.0308 0x04e4 [ 6EA4234DC55346E0709560FE7C2C1972, 64011E044C16E2F92689E5F7E4666A075E27BBFA61F3264E5D51CE1656C1D5B8 ] SDRSVC C:\Windows\System32\SDRSVC.dll 21:25:59.0324 0x04e4 SDRSVC - ok 21:25:59.0324 0x04e4 [ 3EA8A16169C26AFBEB544E0E48421186, 34BBB0459C96B3DE94CCB0D73461562935C583D7BF93828DA4E20A6BC9B7301D ] secdrv C:\Windows\system32\drivers\secdrv.sys 21:25:59.0340 0x04e4 secdrv - ok 21:25:59.0340 0x04e4 [ BC617A4E1B4FA8DF523A061739A0BD87, 10C4057F6B321EB5237FF619747B74F5401BC17D15A8C7060829E8204A2297F9 ] seclogon C:\Windows\system32\seclogon.dll 21:25:59.0355 0x04e4 seclogon - ok 21:25:59.0355 0x04e4 [ C32AB8FA018EF34C0F113BD501436D21, E0EB8E80B51E45CA7EB061E705DA0BC07878759418A8519AE6E12326FE79E7C7 ] SENS C:\Windows\system32\sens.dll 21:25:59.0386 0x04e4 SENS - ok 21:25:59.0386 0x04e4 [ 0336CFFAFAAB87A11541F1CF1594B2B2, 8B8A6A33E78A12FB05E29B2E2775850626574AFD2EF88748D65E690A07B10B8D ] SensrSvc C:\Windows\system32\sensrsvc.dll 21:25:59.0386 0x04e4 SensrSvc - ok 21:25:59.0386 0x04e4 [ CB624C0035412AF0DEBEC78C41F5CA1B, A4D937F11E06CAE914347CA1362F4C98EC5EE0C0C80321E360EA1ABD6726F8D4 ] Serenum C:\Windows\system32\DRIVERS\serenum.sys 21:25:59.0402 0x04e4 Serenum - ok 21:25:59.0402 0x04e4 [ C1D8E28B2C2ADFAEC4BA89E9FDA69BD6, 8F9776FB84C5D11068EAF1FF1D1A46466C655D64D256A8B1E31DC0C23B5DD22D ] Serial C:\Windows\system32\drivers\serial.sys 21:25:59.0418 0x04e4 Serial - ok 21:25:59.0418 0x04e4 [ 1C545A7D0691CC4A027396535691C3E3, 065C30BE598FF4DC55C37E0BBE0CEDF10A370AE2BF5404B42EBBB867A3FFED6D ] sermouse C:\Windows\system32\drivers\sermouse.sys 21:25:59.0418 0x04e4 sermouse - ok 21:25:59.0433 0x04e4 [ 0B6231BF38174A1628C4AC812CC75804, E569BF1F7F5689E2E917FA6516DB53388A5B8B1C6699DEE030147E853218811D ] SessionEnv C:\Windows\system32\sessenv.dll 21:25:59.0449 0x04e4 SessionEnv - ok 21:25:59.0449 0x04e4 [ A554811BCD09279536440C964AE35BBF, DA8F893722F803E189D7D4D6C6232ED34505B63A64ED3A0132A5BB7A2BABDE55 ] sffdisk C:\Windows\system32\drivers\sffdisk.sys 21:25:59.0464 0x04e4 sffdisk - ok 21:25:59.0464 0x04e4 [ FF414F0BAEFEBA59BC6C04B3DB0B87BF, B81EF5D26AEB572CAB590F7AD7CA8C89F296420089EF5E6148E972F2DBCA1042 ] sffp_mmc C:\Windows\system32\drivers\sffp_mmc.sys 21:25:59.0480 0x04e4 sffp_mmc - ok 21:25:59.0480 0x04e4 [ DD85B78243A19B59F0637DCF284DA63C, 6730D4F2BAE7E24615746ACC41B42D01DB6068D6504982008ADA1890DE900197 ] sffp_sd C:\Windows\system32\drivers\sffp_sd.sys 21:25:59.0480 0x04e4 sffp_sd - ok 21:25:59.0496 0x04e4 [ A9D601643A1647211A1EE2EC4E433FF4, 7AC60B4AB48D4BBF1F9681C12EC2A75C72E6E12D30FABC564A24394310E9A5F9 ] sfloppy C:\Windows\system32\drivers\sfloppy.sys 21:25:59.0496 0x04e4 sfloppy - ok 21:25:59.0511 0x04e4 [ B95F6501A2F8B2E78C697FEC401970CE, 758B73A32902299A313348CE7EC189B20EB4CB398D0180E4EE24B84DAD55F291 ] SharedAccess C:\Windows\System32\ipnathlp.dll 21:25:59.0527 0x04e4 SharedAccess - ok 21:25:59.0542 0x04e4 [ AAF932B4011D14052955D4B212A4DA8D, 2A3BFD0FA9569288E91AE3E72CA1EC39E1450D01E6473CE51157E0F138257923 ] ShellHWDetection C:\Windows\System32\shsvcs.dll 21:25:59.0574 0x04e4 ShellHWDetection - ok 21:25:59.0574 0x04e4 [ 720088AAD691FF1D90BE8EC28727F6CA, 4F266DEFD60FBC3171B2F0F45779CD02AC31644C5F9857E9A16FEB7045040504 ] silabenm C:\Windows\system32\DRIVERS\silabenm.sys 21:25:59.0574 0x04e4 silabenm - ok 21:25:59.0574 0x04e4 [ 3A639FC33AD3D4897C301130214D7FF0, 16B62122B7EDA6E7C53D0E152551B45CE3D463F7129FF370A1EAF97B7F928990 ] silabser C:\Windows\system32\DRIVERS\silabser.sys 21:25:59.0589 0x04e4 silabser - ok 21:25:59.0589 0x04e4 [ 843CAF1E5FDE1FFD5FF768F23A51E2E1, 89CA9F516E42A6B905474D738CDA2C121020A07DBD4E66CFE569DD77D79D7820 ] SiSRaid2 C:\Windows\system32\drivers\SiSRaid2.sys 21:25:59.0589 0x04e4 SiSRaid2 - ok 21:25:59.0605 0x04e4 [ 6A6C106D42E9FFFF8B9FCB4F754F6DA4, 87B85C66DF7EB6FDB8A2341D05FAA5261FF68A90CCFC63F0E4A03824F1E33E5E ] SiSRaid4 C:\Windows\system32\drivers\sisraid4.sys 21:25:59.0605 0x04e4 SiSRaid4 - ok 21:25:59.0605 0x04e4 [ 548260A7B8654E024DC30BF8A7C5BAA4, 4A7E58331D7765A12F53DC2371739DC9A463940B13E16157CE10DB80E958D740 ] Smb C:\Windows\system32\DRIVERS\smb.sys 21:25:59.0636 0x04e4 Smb - ok 21:25:59.0636 0x04e4 [ 6313F223E817CC09AA41811DAA7F541D, D787061043BEEDB9386B048CB9E680E6A88A1CBAE9BD4A8C0209155BFB76C630 ] SNMPTRAP C:\Windows\System32\snmptrap.exe 21:25:59.0636 0x04e4 SNMPTRAP - ok 21:25:59.0652 0x04e4 [ B9E31E5CACDFE584F34F730A677803F9, 21A5130BD00089C609522A372018A719F8E37103D2DD22C59EACB393BE35A063 ] spldr C:\Windows\system32\drivers\spldr.sys 21:25:59.0652 0x04e4 spldr - ok 21:25:59.0667 0x04e4 [ 85DAA09A98C9286D4EA2BA8D0E644377, F9C324E2EF81193FE831C7EECC44A100CA06F82FA731BF555D9EA4D91DA13329 ] Spooler C:\Windows\System32\spoolsv.exe 21:25:59.0683 0x04e4 Spooler - ok 21:25:59.0730 0x04e4 [ E17E0188BB90FAE42D83E98707EFA59C, FC075F7B39E86CC8EF6DA4E339FE946917E319C347AC70FB0C50AAF36F97E27F ] sppsvc C:\Windows\system32\sppsvc.exe 21:25:59.0823 0x04e4 sppsvc - ok 21:25:59.0823 0x04e4 [ 93D7D61317F3D4BC4F4E9F8A96A7DE45, 36D48B23B8243BE5229707375FCD11C2DCAC96983199345365F065A0CBF33314 ] sppuinotify C:\Windows\system32\sppuinotify.dll 21:25:59.0839 0x04e4 sppuinotify - ok 21:25:59.0854 0x04e4 [ 441FBA48BFF01FDB9D5969EBC1838F0B, 306128F1AD489F87161A089D1BDC1542A4CB742D91A0C12A7CD1863FDB8932C0 ] srv C:\Windows\system32\DRIVERS\srv.sys 21:25:59.0870 0x04e4 srv - ok 21:25:59.0886 0x04e4 [ B4ADEBBF5E3677CCE9651E0F01F7CC28, 726DB2283113AB2A9681E8E9F61132303D6D86E9CD034C40EE4A8C9DB29E87F7 ] srv2 C:\Windows\system32\DRIVERS\srv2.sys 21:25:59.0901 0x04e4 srv2 - ok 21:25:59.0901 0x04e4 [ 27E461F0BE5BFF5FC737328F749538C3, AFA4704ED8FFC1A0BAB40DFB81D3AE3F3D933A3C9BF54DDAF39FF9AF3646D9E6 ] srvnet C:\Windows\system32\DRIVERS\srvnet.sys 21:25:59.0901 0x04e4 srvnet - ok 21:25:59.0917 0x04e4 [ 51B52FBD583CDE8AA9BA62B8B4298F33, 2E2403F8AA39E79D1281CA006B51B43139C32A5FDD64BD34DAA4B935338BD740 ] SSDPSRV C:\Windows\System32\ssdpsrv.dll 21:25:59.0932 0x04e4 SSDPSRV - ok 21:25:59.0948 0x04e4 [ AB7AEBF58DAD8DAAB7A6C45E6A8885CB, D21CDBC4C2AA0DB5B4455D5108B0CAF4282A2E664B9035708F212CC094569D9D ] SstpSvc C:\Windows\system32\sstpsvc.dll 21:25:59.0964 0x04e4 SstpSvc - ok 21:25:59.0964 0x04e4 [ F3817967ED533D08327DC73BC4D5542A, 1B204454408A690C0A86447F3E4AA9E7C58A9CFB567C94C17C21920BA648B4D5 ] stexstor C:\Windows\system32\drivers\stexstor.sys 21:25:59.0979 0x04e4 stexstor - ok 21:25:59.0979 0x04e4 [ DECACB6921DED1A38642642685D77DAC, 1633711CE973F818EBCCCA28538772431167C33ECDD44D1E846A9436598B52DC ] StillCam C:\Windows\system32\DRIVERS\serscan.sys 21:25:59.0979 0x04e4 StillCam - ok 21:25:59.0995 0x04e4 [ 8DD52E8E6128F4B2DA92CE27402871C1, 1101C38BE8FC383B5F2F9FA402F9652B23B88A764DE2B584DFE62B88B11DEF92 ] stisvc C:\Windows\System32\wiaservc.dll 21:26:00.0010 0x04e4 stisvc - ok 21:26:00.0010 0x04e4 [ 7785DC213270D2FC066538DAF94087E7, F09CB2895241719CA5147B2EE9F7ECBD0303AFFB5CD896F06D4D29BAAAFC207B ] storflt C:\Windows\system32\drivers\vmstorfl.sys 21:26:00.0026 0x04e4 storflt - ok 21:26:00.0026 0x04e4 [ D34E4943D5AC096C8EDEEBFD80D76E23, 1DD7F6F97060B5F763A04ACA1F75E59DAB09EF824FD09B83FC3C192837D006DE ] storvsc C:\Windows\system32\drivers\storvsc.sys 21:26:00.0026 0x04e4 storvsc - ok 21:26:00.0042 0x04e4 [ D01EC09B6711A5F8E7E6564A4D0FBC90, 3CB922291DBADC92B46B9E28CCB6810CD8CCDA3E74518EC9522B58B998E1F969 ] swenum C:\Windows\system32\DRIVERS\swenum.sys 21:26:00.0042 0x04e4 swenum - ok 21:26:00.0057 0x04e4 [ E08E46FDD841B7184194011CA1955A0B, 9C3725BB1F08F92744C980A22ED5C874007D3B5863C7E1F140F50061052AC418 ] swprv C:\Windows\System32\swprv.dll 21:26:00.0073 0x04e4 swprv - ok 21:26:00.0088 0x04e4 [ C3A39C4079305480972D29C44B868C78, 8F1BB75C743256F905EAEDE744B6082C53774C49126875FB4E4FBA30F5478B17 ] Synth3dVsc C:\Windows\system32\drivers\Synth3dVsc.sys 21:26:00.0088 0x04e4 Synth3dVsc - ok 21:26:00.0120 0x04e4 [ 2E730941CC5BF6200A4F56D1E9C24AAD, 758836D55DC84F3EBE9917DC6FAB8E6170A5B238FEDBCFDB6D7C5C6EA98E08B2 ] SysMain C:\Windows\system32\sysmain.dll 21:26:00.0151 0x04e4 SysMain - ok 21:26:00.0166 0x04e4 [ E3C61FD7B7C2557E1F1B0B4CEC713585, 01F0E116606D185BF93B540868075BFB1A398197F6AABD994983DBFF56B3A8A0 ] TabletInputService C:\Windows\System32\TabSvc.dll 21:26:00.0166 0x04e4 TabletInputService - ok 21:26:00.0182 0x04e4 [ 40F0849F65D13EE87B9A9AE3C1DD6823, E251A7EF3D0FD2973AF33A62FC457A7E8D5E8694208F811F52455F7C2426121F ] TapiSrv C:\Windows\System32\tapisrv.dll 21:26:00.0198 0x04e4 TapiSrv - ok 21:26:00.0213 0x04e4 [ 1BE03AC720F4D302EA01D40F588162F6, AB644862BF1D2E824FD846180DEC4E2C0FAFCC517451486DE5A92E5E78A952E4 ] TBS C:\Windows\System32\tbssvc.dll 21:26:00.0229 0x04e4 TBS - ok 21:26:00.0260 0x04e4 [ 04ADD18EE5CC9FBEDAEC1DD1CD0CB45E, F05C0C4CA3DD234AD5D60CF1EF763C9A1D9EC3C157E180C2D75CC07E6B02A611 ] Tcpip C:\Windows\system32\drivers\tcpip.sys 21:26:00.0307 0x04e4 Tcpip - ok 21:26:00.0338 0x04e4 [ 04ADD18EE5CC9FBEDAEC1DD1CD0CB45E, F05C0C4CA3DD234AD5D60CF1EF763C9A1D9EC3C157E180C2D75CC07E6B02A611 ] TCPIP6 C:\Windows\system32\DRIVERS\tcpip.sys 21:26:00.0369 0x04e4 TCPIP6 - ok 21:26:00.0369 0x04e4 [ 1B16D0BD9841794A6E0CDE0CEF744ABC, 7EB8BA97339199EEE7F2B09DA2DA6279DA64A510D4598D42CF86415D67CD674C ] tcpipreg C:\Windows\system32\drivers\tcpipreg.sys 21:26:00.0385 0x04e4 tcpipreg - ok 21:26:00.0385 0x04e4 [ 3371D21011695B16333A3934340C4E7C, 7416F9BBFC1BA9D875EA7D1C7A0D912FC6977B49A865D67E3F9C4E18A965082D ] TDPIPE C:\Windows\system32\drivers\tdpipe.sys 21:26:00.0400 0x04e4 TDPIPE - ok 21:26:00.0400 0x04e4 [ 51C5ECEB1CDEE2468A1748BE550CFBC8, 4E8F83877330B421F7B5D8393D34BC44C6450E69209DAA95B29CB298166A5DF9 ] TDTCP C:\Windows\system32\drivers\tdtcp.sys 21:26:00.0400 0x04e4 TDTCP - ok 21:26:00.0400 0x04e4 [ 70988118145F5F10EF24720B97F35F65, F80C806417A68047FFB3D63214BC4AE5445315219AC594E043293006B704A63D ] tdx C:\Windows\system32\DRIVERS\tdx.sys 21:26:00.0416 0x04e4 tdx - ok 21:26:00.0416 0x04e4 [ 561E7E1F06895D78DE991E01DD0FB6E5, 83BFA50A528762EC52A011302AC3874636FB7E26628CD7ACFBF2BDC9FAA8110D ] TermDD C:\Windows\system32\DRIVERS\termdd.sys 21:26:00.0432 0x04e4 TermDD - ok 21:26:00.0432 0x04e4 [ EF4469AB69EB15E5D3754E6AEAFBCD3D, 3609214C3D5181364B544EBF17E9A109952BE1C4C35BE0A8727BFA8F49ECB130 ] terminpt C:\Windows\system32\drivers\terminpt.sys 21:26:00.0432 0x04e4 terminpt - ok 21:26:00.0447 0x04e4 [ 008CD4EBFABCF78D0F19B3778492648C, 9050490EEE0AD86E73F0A82D83E4FC29DF84F6B6FDB389AE135FD712B5F425BE ] TermService C:\Windows\System32\termsrv.dll 21:26:00.0463 0x04e4 TermService - ok 21:26:00.0463 0x04e4 [ F0344071948D1A1FA732231785A0664C, DB9886C2C858FAF45AEA15F8E42860343F73EB8685C53EC2E8CCC10586CB0832 ] Themes C:\Windows\system32\themeservice.dll 21:26:00.0478 0x04e4 Themes - ok 21:26:00.0478 0x04e4 [ E40E80D0304A73E8D269F7141D77250B, 0DB4AC13A264F19A84DC0BCED54E8E404014CC09C993B172002B1561EC7E265A ] THREADORDER C:\Windows\system32\mmcss.dll 21:26:00.0510 0x04e4 THREADORDER - ok 21:26:00.0510 0x04e4 [ 7E7AFD841694F6AC397E99D75CEAD49D, DE87F203FD8E6BDCCFCA1860A85F283301A365846FB703D9BB86278D8AC96B07 ] TrkWks C:\Windows\System32\trkwks.dll 21:26:00.0541 0x04e4 TrkWks - ok 21:26:00.0541 0x04e4 [ 773212B2AAA24C1E31F10246B15B276C, F2EF85F5ABA307976D9C649D710B408952089458DDE97D4DEF321DF14E46A046 ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe 21:26:00.0556 0x04e4 TrustedInstaller - ok 21:26:00.0572 0x04e4 [ 19BEDA57F3E0A06B8D5EB6D619BD5624, 952D5FAFD662C93628C12A6F7EB8E240A44216C0A15CBD2F5016BC357CBFE821 ] tssecsrv C:\Windows\system32\DRIVERS\tssecsrv.sys 21:26:00.0572 0x04e4 tssecsrv - ok 21:26:00.0572 0x04e4 [ E9981ECE8D894CEF7038FD1D040EB426, DCDDCE933CAECE8180A3447199B07F2F0413704EEC1A09606EE357901A84A7CF ] TsUsbFlt C:\Windows\system32\drivers\tsusbflt.sys 21:26:00.0588 0x04e4 TsUsbFlt - ok 21:26:00.0588 0x04e4 [ AD64450A4ABE076F5CB34CC08EEACB07, B5C386635441A19178E7FEEE299BA430C8D72F9110866C13A216B12A1080AD12 ] TsUsbGD C:\Windows\system32\drivers\TsUsbGD.sys 21:26:00.0588 0x04e4 TsUsbGD - ok 21:26:00.0603 0x04e4 [ E1748D04AE40118B62BC18AC86032192, A954B141D1B27272C771D14F3B40C7CC1F572DD72559F2C96182EFBE2B095FDE ] tsusbhub C:\Windows\system32\drivers\tsusbhub.sys 21:26:00.0603 0x04e4 tsusbhub - ok 21:26:00.0603 0x04e4 [ 3566A8DAAFA27AF944F5D705EAA64894, AE9D8B648DA08AF667B9456C3FE315489859C157510A258559F18238F2CC92B8 ] tunnel C:\Windows\system32\DRIVERS\tunnel.sys 21:26:00.0634 0x04e4 tunnel - ok 21:26:00.0634 0x04e4 [ B4DD609BD7E282BFC683CEC7EAAAAD67, EF131DB6F6411CAD36A989A421AF93F89DD61601AC524D2FF11C10FF6E3E9123 ] uagp35 C:\Windows\system32\drivers\uagp35.sys 21:26:00.0634 0x04e4 uagp35 - ok 21:26:00.0650 0x04e4 [ FF4232A1A64012BAA1FD97C7B67DF593, D8591B4EB056899C7B604E4DD852D82D4D9809F508ABCED4A03E1BE6D5D456E3 ] udfs C:\Windows\system32\DRIVERS\udfs.sys 21:26:00.0681 0x04e4 udfs - ok 21:26:00.0681 0x04e4 [ 3CBDEC8D06B9968ABA702EBA076364A1, B8DAB8AA804FC23021BFEBD7AE4D40FBE648D6C6BA21CC008E26D1C084972F9B ] UI0Detect C:\Windows\system32\UI0Detect.exe 21:26:00.0681 0x04e4 UI0Detect - ok 21:26:00.0697 0x04e4 [ 4BFE1BC28391222894CBF1E7D0E42320, 5918B1ED2030600DF77BDACF1C808DF6EADDD8BF3E7003AF1D72050D8B102B3A ] uliagpkx C:\Windows\system32\drivers\uliagpkx.sys 21:26:00.0697 0x04e4 uliagpkx - ok 21:26:00.0697 0x04e4 [ DC54A574663A895C8763AF0FA1FF7561, 09A3F3597E91CBEB2F38E96E75134312B60CAE5574B2AD4606C2D3E992AEDDFE ] umbus C:\Windows\system32\DRIVERS\umbus.sys 21:26:00.0712 0x04e4 umbus - ok 21:26:00.0712 0x04e4 [ B2E8E8CB557B156DA5493BBDDCC1474D, F547509A08C0679ACB843E20C9C0CF51BED1B06530BBC529DFB0944504564A43 ] UmPass C:\Windows\system32\drivers\umpass.sys 21:26:00.0712 0x04e4 UmPass - ok 21:26:00.0728 0x04e4 [ A293DCD756D04D8492A750D03B9A297C, 203600ED0B7F8BA4C6D6F4ED810F4DF5AB70928B06EC4131C5D8ADF628444ED1 ] UmRdpService C:\Windows\System32\umrdp.dll 21:26:00.0728 0x04e4 UmRdpService - ok 21:26:00.0744 0x04e4 [ D47EC6A8E81633DD18D2436B19BAF6DE, 0FB461E2D5E0B75BB5958F6362F4880BFA4C36AD930542609BCAF574941AA7AE ] upnphost C:\Windows\System32\upnphost.dll 21:26:00.0775 0x04e4 upnphost - ok 21:26:00.0775 0x04e4 [ DCA68B0943D6FA415F0C56C92158A83A, BEE5A5B33B22D1DF50B884D46D89FC3B8286EB16E38AD5A20F0A49E5C6766C57 ] usbccgp C:\Windows\system32\DRIVERS\usbccgp.sys 21:26:00.0775 0x04e4 usbccgp - ok 21:26:00.0790 0x04e4 [ 80B0F7D5CCF86CEB5D402EAAF61FEC31, 140C62116A425DEAD25FE8D82DE283BC92C482A9F643658D512F9F67061F28AD ] usbcir C:\Windows\system32\drivers\usbcir.sys 21:26:00.0790 0x04e4 usbcir - ok 21:26:00.0790 0x04e4 [ 18A85013A3E0F7E1755365D287443965, 811C5EDF38C765BCF71BCE25CB6626FF6988C3699F5EF1846240EA0052F34C33 ] usbehci C:\Windows\system32\DRIVERS\usbehci.sys 21:26:00.0806 0x04e4 usbehci - ok 21:26:00.0806 0x04e4 [ 8D1196CFBB223621F2C67D45710F25BA, B5D7AFE51833B24FC9576F3AED3D8A2B290E5846060E73F9FFFAC1890A8B6003 ] usbhub C:\Windows\system32\DRIVERS\usbhub.sys 21:26:00.0822 0x04e4 usbhub - ok 21:26:00.0822 0x04e4 [ 765A92D428A8DB88B960DA5A8D6089DC, 56DE8A2ED58E53B202C399CA7BACB1551136303C2EE0AB426BDBBF880E3C542C ] usbohci C:\Windows\system32\DRIVERS\usbohci.sys 21:26:00.0837 0x04e4 usbohci - ok 21:26:00.0837 0x04e4 [ 73188F58FB384E75C4063D29413CEE3D, B485463933306036B1D490722CB1674DC85670753D79FA0EF7EBCA7BBAAD9F7C ] usbprint C:\Windows\system32\DRIVERS\usbprint.sys 21:26:00.0853 0x04e4 usbprint - ok 21:26:00.0853 0x04e4 [ FED648B01349A3C8395A5169DB5FB7D6, DC4D7594C24ADD076927B9347F1B50B91CF03A4ABDB284248D5711D9C19DEB96 ] USBSTOR C:\Windows\system32\DRIVERS\USBSTOR.SYS 21:26:00.0853 0x04e4 USBSTOR - ok 21:26:00.0853 0x04e4 [ DD253AFC3BC6CBA412342DE60C3647F3, 146F8613F1057AC054DC3593E84BC52899DA27EA33B0E72ACFB78C3699ADCDE7 ] usbuhci C:\Windows\system32\drivers\usbuhci.sys 21:26:00.0868 0x04e4 usbuhci - ok 21:26:00.0868 0x04e4 [ EDBB23CBCF2CDF727D64FF9B51A6070E, 7202484C8E1BFB2AFD64D8C81668F3EDE0E3BF5EB27572877A0A7B337AE5AE42 ] UxSms C:\Windows\System32\uxsms.dll 21:26:00.0884 0x04e4 UxSms - ok 21:26:00.0900 0x04e4 [ 5424EC756808C1002457033D969115C7, 85B86C3DF9BCF4BA085C4978BE36A38D0079CE24C5C61FB754286E476EB77741 ] VaultSvc C:\Windows\system32\lsass.exe 21:26:00.0900 0x04e4 VaultSvc - ok 21:26:00.0900 0x04e4 [ C5C876CCFC083FF3B128F933823E87BD, 6FE0FBB6C3207E09300E0789E2168F76668D87C317FE9F263E733827ADCFBE0D ] vdrvroot C:\Windows\system32\drivers\vdrvroot.sys 21:26:00.0915 0x04e4 vdrvroot - ok 21:26:00.0915 0x04e4 [ 8D6B481601D01A456E75C3210F1830BE, A2CEF483F4231367138EEF7E67FD5BE5364FC0780C44CA1368E36CE4AA3D0633 ] vds C:\Windows\System32\vds.exe 21:26:00.0946 0x04e4 vds - ok 21:26:00.0946 0x04e4 [ DA4DA3F5E02943C2DC8C6ED875DE68DD, EDE604536DB78C512D68C92B26DA77C8811AC109D1F0A473673F0A82D15A2838 ] vga C:\Windows\system32\DRIVERS\vgapnp.sys 21:26:00.0962 0x04e4 vga - ok 21:26:00.0962 0x04e4 [ 53E92A310193CB3C03BEA963DE7D9CFC, 45898604375B42EB1246C17A22D91C2440F11C746FF6459AD38027C1BC2E3125 ] VgaSave C:\Windows\System32\drivers\vga.sys 21:26:00.0978 0x04e4 VgaSave - ok 21:26:00.0993 0x04e4 VGPU - ok 21:26:00.0993 0x04e4 [ 2CE2DF28C83AEAF30084E1B1EB253CBB, D1946816A1CB89F825CBEA58F94A4C9D0CE7249355CD3915563F54054EE564BF ] vhdmp C:\Windows\system32\drivers\vhdmp.sys 21:26:01.0009 0x04e4 vhdmp - ok 21:26:01.0009 0x04e4 [ E5689D93FFE4E5D66C0178761240DD54, 6D35CED80681B12AAF63BFA0DA1C386E71D3838839B68A686990AA8031949D27 ] viaide C:\Windows\system32\drivers\viaide.sys 21:26:01.0009 0x04e4 viaide - ok 21:26:01.0009 0x04e4 [ 86EA3E79AE350FEA5331A1303054005F, 7E7D6027EB41E591633C7383A5D29A3BA8ECFC08C177D2BCF741EE27686B1691 ] vmbus C:\Windows\system32\drivers\vmbus.sys 21:26:01.0024 0x04e4 vmbus - ok 21:26:01.0024 0x04e4 [ 7DE90B48F210D29649380545DB45A187, 09522F84285D62B961868DA98C40B82E746CA4D24A9780905673A2349D6B07F4 ] VMBusHID C:\Windows\system32\drivers\VMBusHID.sys 21:26:01.0040 0x04e4 VMBusHID - ok 21:26:01.0040 0x04e4 [ D2AAFD421940F640B407AEFAAEBD91B0, 31EF342A60AF04F4108759A71F8FB7B8C8819216CF3D16A95B2BA0E33A8A9161 ] volmgr C:\Windows\system32\drivers\volmgr.sys 21:26:01.0040 0x04e4 volmgr - ok 21:26:01.0056 0x04e4 [ A255814907C89BE58B79EF2F189B843B, 463DB771851352185B6AC323BD93B9084D47291E53C1F7B628B65D6918B2E28F ] volmgrx C:\Windows\system32\drivers\volmgrx.sys 21:26:01.0071 0x04e4 volmgrx - ok 21:26:01.0071 0x04e4 [ 0D08D2F3B3FF84E433346669B5E0F639, 3D6716CEC95B8861A7CC5778E91F310528DC6BEE0E57A3C8757FC675154EBDEC ] volsnap C:\Windows\system32\drivers\volsnap.sys 21:26:01.0087 0x04e4 volsnap - ok 21:26:01.0087 0x04e4 [ 5E2016EA6EBACA03C04FEAC5F330D997, 53106EB877459FE55A459111F7AB0EE320BB3B4C954D3DB6FA1642396001F2AC ] vsmraid C:\Windows\system32\drivers\vsmraid.sys 21:26:01.0102 0x04e4 vsmraid - ok 21:26:01.0134 0x04e4 [ B60BA0BC31B0CB414593E169F6F21CC2, 47B801E623254CF0202B3591CB5C019CABFB52F123C7D47E29D19B32F1F2B915 ] VSS C:\Windows\system32\vssvc.exe 21:26:01.0180 0x04e4 VSS - ok 21:26:01.0180 0x04e4 [ 36D4720B72B5C5D9CB2B9C29E9DF67A1, 3254523C85C70EBA2DBAC05DB2DBA89EDF8E9195F390F7C21F96458FB6B2E3D7 ] vwifibus C:\Windows\System32\drivers\vwifibus.sys 21:26:01.0180 0x04e4 vwifibus - ok 21:26:01.0196 0x04e4 [ 1C9D80CC3849B3788048078C26486E1A, 34A89F31E53F6B6C209B286F580CC2257AE6D057E4E20741F241C9C167947962 ] W32Time C:\Windows\system32\w32time.dll 21:26:01.0227 0x04e4 W32Time - ok 21:26:01.0227 0x04e4 [ 4E9440F4F152A7B944CB1663D3935A3E, 8FE04EBD3BC612EE943A21A3E56F37E5C9B578CDACA6044048181DAD81816D53 ] WacomPen C:\Windows\system32\drivers\wacompen.sys 21:26:01.0227 0x04e4 WacomPen - ok 21:26:01.0243 0x04e4 [ 356AFD78A6ED4457169241AC3965230C, CE4D1EE3525C10AC658B20776C3E444DE44874C837713DC5311386EDFCB18399 ] WANARP C:\Windows\system32\DRIVERS\wanarp.sys 21:26:01.0258 0x04e4 WANARP - ok 21:26:01.0258 0x04e4 [ 356AFD78A6ED4457169241AC3965230C, CE4D1EE3525C10AC658B20776C3E444DE44874C837713DC5311386EDFCB18399 ] Wanarpv6 C:\Windows\system32\DRIVERS\wanarp.sys 21:26:01.0274 0x04e4 Wanarpv6 - ok 21:26:01.0305 0x04e4 [ 3CEC96DE223E49EAAE3651FCF8FAEA6C, 4150DAB33E8D61076F1D4767BCAFC9B4ECCCCBD58FD4FB3CFE5B8D27DCDCAB61 ] WatAdminSvc C:\Windows\system32\Wat\WatAdminSvc.exe 21:26:01.0336 0x04e4 WatAdminSvc - ok 21:26:01.0352 0x04e4 [ 78F4E7F5C56CB9716238EB57DA4B6A75, 46A4E78CE5F2A4B26F4E9C3FF04A99D9B727A82AC2E390A82A1611C3F6E0C9AF ] wbengine C:\Windows\system32\wbengine.exe 21:26:01.0399 0x04e4 wbengine - ok 21:26:01.0399 0x04e4 [ 3AA101E8EDAB2DB4131333F4325C76A3, 4F7BD3DA5E58B18BFF106CFF7B45E75FD13EE556D433C695BA23EC80827E49DE ] WbioSrvc C:\Windows\System32\wbiosrvc.dll 21:26:01.0414 0x04e4 WbioSrvc - ok 21:26:01.0430 0x04e4 [ 7368A2AFD46E5A4481D1DE9D14848EDD, 8039C478FC2D9F095F5883A4FA47F9E6EDF57CC88A4AA74F07C88445F90DED57 ] wcncsvc C:\Windows\System32\wcncsvc.dll 21:26:01.0446 0x04e4 wcncsvc - ok 21:26:01.0446 0x04e4 [ 20F7441334B18CEE52027661DF4A6129, 7B8E0247234B740FED2BE9B833E9CE8DD7453340123AB43F6B495A7E6A27B0DD ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll 21:26:01.0446 0x04e4 WcsPlugInService - ok 21:26:01.0461 0x04e4 [ 72889E16FF12BA0F235467D6091B17DC, F2FD0BBD075E33608D93F350D216F97442AB89ABD540513C2D568C78096E12A8 ] Wd C:\Windows\system32\drivers\wd.sys 21:26:01.0461 0x04e4 Wd - ok 21:26:01.0477 0x04e4 [ E2C933EDBC389386EBE6D2BA953F43D8, AF1DEADD5F1267CCEBD226E8EEB971D1946EA6A5A9645A36F5D111F758AF2F07 ] Wdf01000 C:\Windows\system32\drivers\Wdf01000.sys 21:26:01.0492 0x04e4 Wdf01000 - ok 21:26:01.0492 0x04e4 [ C6F7473B55510F0B93961DA03D8E3B38, 4BAB9274DED8F7AC4A52B8739F501323FFFA0367CAA24BFAFDB5523812E0CE39 ] WdiServiceHost C:\Windows\system32\wdi.dll 21:26:01.0508 0x04e4 WdiServiceHost - ok 21:26:01.0508 0x04e4 [ C6F7473B55510F0B93961DA03D8E3B38, 4BAB9274DED8F7AC4A52B8739F501323FFFA0367CAA24BFAFDB5523812E0CE39 ] WdiSystemHost C:\Windows\system32\wdi.dll 21:26:01.0524 0x04e4 WdiSystemHost - ok 21:26:01.0524 0x04e4 [ 4E89FC53493704BF835F0300DC201C34, FB3080725E144D93512DED81047D21C0582BC3412250EFF37E039108D7351F53 ] WebClient C:\Windows\System32\webclnt.dll 21:26:01.0539 0x04e4 WebClient - ok 21:26:01.0539 0x04e4 [ C749025A679C5103E575E3B48E092C43, B71171D07EE7AB085A24BF3A1072FF2CE7EA021AAE695F6A90640E6EE8EB55C1 ] Wecsvc C:\Windows\system32\wecsvc.dll 21:26:01.0570 0x04e4 Wecsvc - ok 21:26:01.0570 0x04e4 [ 7E591867422DC788B9E5BD337A669A08, 484E6BCCDF7ADCE9A1AACAD1BC7C7D7694B9E40FA90D94B14D80C607784F6C75 ] wercplsupport C:\Windows\System32\wercplsupport.dll 21:26:01.0586 0x04e4 wercplsupport - ok 21:26:01.0602 0x04e4 [ 6D137963730144698CBD10F202E9F251, A9F522A125158D94F540544CCD4DBF47B9DCE2EA878C33675AFE40F80E8F4979 ] WerSvc C:\Windows\System32\WerSvc.dll 21:26:01.0617 0x04e4 WerSvc - ok 21:26:01.0617 0x04e4 [ 611B23304BF067451A9FDEE01FBDD725, 0AF2734B978165FC6FD22B64862132CCE32528A21C698A49D176129446E099C8 ] WfpLwf C:\Windows\system32\DRIVERS\wfplwf.sys 21:26:01.0633 0x04e4 WfpLwf - ok 21:26:01.0648 0x04e4 [ 05ECAEC3E4529A7153B3136CEB49F0EC, 9995CB2CEC70A633EA33CBB0DEAD2BB28CB67132B41E9444BDAB9E75744C9A50 ] WIMMount C:\Windows\system32\drivers\wimmount.sys 21:26:01.0648 0x04e4 WIMMount - ok 21:26:01.0648 0x04e4 WinDefend - ok 21:26:01.0648 0x04e4 WinHttpAutoProxySvc - ok 21:26:01.0664 0x04e4 [ 19B07E7E8915D701225DA41CB3877306, D6555E8D276DBB11358246E0FE215F76F1FB358791C76B88D82C2A66A42DA19F ] Winmgmt C:\Windows\system32\wbem\WMIsvc.dll 21:26:01.0695 0x04e4 Winmgmt - ok 21:26:01.0726 0x04e4 [ D929ABD465A2DED963DA8B30946A8D5C, DE8DBFB01C11D2AE903CBD6A974D6F995E9813CE2D6484B7DA06EAE4C545842A ] WinRM C:\Windows\system32\WsmSvc.dll 21:26:01.0758 0x04e4 WinRM - ok 21:26:01.0773 0x04e4 [ FE88B288356E7B47B74B13372ADD906D, A16B166F6BB32EF9D2A142F27B9EC54CBC7B3AC915799783CF4C40E525BC9E03 ] WinUsb C:\Windows\system32\drivers\WinUSB.sys 21:26:01.0773 0x04e4 WinUsb - ok 21:26:01.0789 0x04e4 [ 4FADA86E62F18A1B2F42BA18AE24E6AA, CE1683386886BF34862681A46199EA7E7FB4232A186047DA7FBD8EC240AF6726 ] Wlansvc C:\Windows\System32\wlansvc.dll 21:26:01.0820 0x04e4 Wlansvc - ok 21:26:01.0867 0x04e4 [ 357CABBF155AFD1D3926E62539D2A3A7, C43CFF84E7D930B4999DC061AB0766B57AAD7540B3E6EE54605B10ECE90825F5 ] wlidsvc C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE 21:26:01.0898 0x04e4 wlidsvc - ok 21:26:01.0914 0x04e4 [ F6FF8944478594D0E414D3F048F0D778, 6F75E0AE6127B33A92A88E59D4B048FD4C15F997807BE7BF0EFE76F95235B1D9 ] WmiAcpi C:\Windows\system32\DRIVERS\wmiacpi.sys 21:26:01.0914 0x04e4 WmiAcpi - ok 21:26:01.0929 0x04e4 [ 38B84C94C5A8AF291ADFEA478AE54F93, 1AC267AC73670BEA5F3785C9AD9DB146F8E993A862C843742B21FDB90D102B2A ] wmiApSrv C:\Windows\system32\wbem\WmiApSrv.exe 21:26:01.0929 0x04e4 wmiApSrv - ok 21:26:01.0929 0x04e4 WMPNetworkSvc - ok 21:26:01.0945 0x04e4 [ 96C6E7100D724C69FCF9E7BF590D1DCA, 2E63C9B0893B4FC03B7A71BAEA6202D3D3DB1B52F3643467829B5A573FD7655B ] WPCSvc C:\Windows\System32\wpcsvc.dll 21:26:01.0945 0x04e4 WPCSvc - ok 21:26:01.0945 0x04e4 [ 93221146D4EBBF314C29B23CD6CC391D, C0750858A65BF51E210CD244C825C121D67E025CD2D2455139991AAC289A90FE ] WPDBusEnum C:\Windows\system32\wpdbusenum.dll 21:26:01.0960 0x04e4 WPDBusEnum - ok 21:26:01.0960 0x04e4 [ 6BCC1D7D2FD2453957C5479A32364E52, E48554D31FBDCF8F985C1C72524CAA9106F5B7CC2B79064F8F5E2562D517F090 ] ws2ifsl C:\Windows\system32\drivers\ws2ifsl.sys 21:26:01.0992 0x04e4 ws2ifsl - ok 21:26:01.0992 0x04e4 [ E8B1FE6669397D1772D8196DF0E57A9E, 39FE0819360719F756BD31A1884A0508A1E2371ACC723E25E005CBEC0A7B02FA ] wscsvc C:\Windows\system32\wscsvc.dll 21:26:02.0007 0x04e4 wscsvc - ok 21:26:02.0007 0x04e4 [ 8D918B1DB190A4D9B1753A66FA8C96E8, DB7D2714DC04D2D6999A207D7399A5647C8653E5A1AD80856A65C5B6065AEDFE ] WSDPrintDevice C:\Windows\system32\DRIVERS\WSDPrint.sys 21:26:02.0007 0x04e4 WSDPrintDevice - ok 21:26:02.0007 0x04e4 WSearch - ok 21:26:02.0054 0x04e4 [ 291778E1A36716182AFBC1731B2DFEAB, C0B928CCCE8C496C90C42E0D294BAB51DC67C02B0D20CFB6A16B0AE1F51CC497 ] wuauserv C:\Windows\system32\wuaueng.dll 21:26:02.0132 0x04e4 wuauserv - ok 21:26:02.0132 0x04e4 [ AB886378EEB55C6C75B4F2D14B6C869F, D6C4602EB8F291DADEDF3CD211013D4AC752DDE7E799C2D8D74AA4F5477CAED6 ] WudfPf C:\Windows\system32\drivers\WudfPf.sys 21:26:02.0148 0x04e4 WudfPf - ok 21:26:02.0148 0x04e4 [ DDA4CAF29D8C0A297F886BFE561E6659, 94E5DD649B5D86FA1A7C7D30FCF9644D0EE048D312E626111458ADF66BFBE978 ] WUDFRd C:\Windows\system32\drivers\WUDFRd.sys 21:26:02.0163 0x04e4 WUDFRd - ok 21:26:02.0163 0x04e4 [ B20F051B03A966392364C83F009F7D17, 88ECEB55AE91F58F592B96EBC10B572747D5A2F9B7629E8F371761E4F7408A65 ] wudfsvc C:\Windows\System32\WUDFSvc.dll 21:26:02.0179 0x04e4 wudfsvc - ok 21:26:02.0179 0x04e4 [ 04F82965C09CBDF646B487E145060301, 2CD8533EDBE24C3E42EB7550E20F8A2EB9E5E345B165DEF543163A6BC1FDD18B ] WwanSvc C:\Windows\System32\wwansvc.dll 21:26:02.0194 0x04e4 WwanSvc - ok 21:26:02.0194 0x04e4 ================ Scan global =============================== 21:26:02.0194 0x04e4 [ 168EA9CD9BD6056BB6F60B57D5304BBE, 5A2F98754F042A7D80E7483842967EB362F01D57CE9720B24C7EDAA047F24C6F ] C:\Windows\system32\basesrv.dll 21:26:02.0194 0x04e4 [ 4AD1C61152A0199E3D7F9A82C07AC629, A4A42C7757EB084EE368A6BC4EBAB0C47BE41B0B4119A6AECD1B8E3332A7C5D5 ] C:\Windows\system32\winsrv.dll 21:26:02.0210 0x04e4 [ 4AD1C61152A0199E3D7F9A82C07AC629, A4A42C7757EB084EE368A6BC4EBAB0C47BE41B0B4119A6AECD1B8E3332A7C5D5 ] C:\Windows\system32\winsrv.dll 21:26:02.0210 0x04e4 [ D6160F9D869BA3AF0B787F971DB56368, 0033E6212DD8683E4EE611B290931FDB227B4795F0B17C309DC686C696790529 ] C:\Windows\system32\sxssrv.dll 21:26:02.0226 0x04e4 [ 71C85477DF9347FE8E7BC55768473FCA, A86D6A6D1F5A0EFCD649792A06F3AE9B37158D48493D2ECA7F52DCC1CB9B6536 ] C:\Windows\system32\services.exe 21:26:02.0226 0x04e4 [ Global ] - ok 21:26:02.0226 0x04e4 ================ Scan MBR ================================== 21:26:02.0226 0x04e4 [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0 21:26:02.0288 0x04e4 \Device\Harddisk0\DR0 - ok 21:26:02.0288 0x04e4 ================ Scan VBR ================================== 21:26:02.0288 0x04e4 [ 0BD72ED9F363F0E24F49DBADFAE002E3 ] \Device\Harddisk0\DR0\Partition1 21:26:02.0288 0x04e4 \Device\Harddisk0\DR0\Partition1 - ok 21:26:02.0288 0x04e4 [ E7C151B95345F9B621A5845B9CB1F7BE ] \Device\Harddisk0\DR0\Partition2 21:26:02.0288 0x04e4 \Device\Harddisk0\DR0\Partition2 - ok 21:26:02.0288 0x04e4 ================ Scan generic autorun ====================== 21:26:02.0304 0x04e4 [ BE49AF92F13030E188DBE8E2841D173A, AFC312A888F63D34E4F4E27A3FF50D5569BCAF0DD061671CC661E778FEC02EEB ] C:\Windows\system32\igfxtray.exe 21:26:02.0304 0x04e4 IgfxTray - ok 21:26:02.0319 0x04e4 [ 664FF61BE83FCACBF67A8D307011ADF5, B5270D13A355002336D25C092C042CA8E36795D23EB81134418BB2A8ABFBDF66 ] C:\Windows\system32\hkcmd.exe 21:26:02.0335 0x04e4 HotKeysCmds - ok 21:26:02.0335 0x04e4 [ 899D435E1C190C204E349CE0E483098B, FC6E84D7A382FBCBF3B2DAA4B75BD78F447359F314C1CD4424759E2EC97FD2DE ] C:\Windows\system32\igfxpers.exe 21:26:02.0350 0x04e4 Persistence - ok 21:26:02.0366 0x04e4 [ FCEB9FE1AEFAAE5B3B00346B733962FF, 3C31F8EAF478DFEF6E0A54E9BBA1BF7E9A727F2C8B1D15F1661DAD69E6AA36F0 ] C:\Program Files\ActivIdentity\ActivClient\acevents.exe 21:26:02.0366 0x04e4 acevents - ok 21:26:02.0382 0x04e4 [ D49E5EB3CADD483178A0194ED7FE1F73, F426578D43D98240CF8B9937DB6E61A7C71A229D076A8165A3352710C3ABC470 ] C:\Program Files\ActivIdentity\ActivClient\accrdsub.exe 21:26:02.0382 0x04e4 accrdsub - ok 21:26:02.0382 0x04e4 Seagull Drivers - ok 21:26:02.0397 0x04e4 [ 187F4C75A89E3F412322C94526320074, D78FA7EF93C8C7B4326A5B6DB04A92ADD091DF00658FA8731D07C5D3BE29ED04 ] C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe 21:26:02.0397 0x04e4 BCSSync - ok 21:26:02.0413 0x04e4 [ 2E12B0E2DB1B5AC1EB1E13DC09CF7F58, 6B5FFB368E57E2BB3F935532BD469CD7F029272D4C52EF7F270DB47498F3E0E4 ] C:\Program Files (x86)\ControlCenter4\BrCcBoot.exe 21:26:02.0413 0x04e4 ControlCenter4 - detected UnsignedFile.Multi.Generic ( 1 ) 21:26:04.0768 0x04e4 ControlCenter4 ( UnsignedFile.Multi.Generic ) - warning 21:26:07.0218 0x04e4 [ 7F42FFCD6FF7CA558C2D95DADCD5EFA9, CD9E71A718AD3FF465950A7D3937884154F021A296C301BE2FECD0AE69F04713 ] C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe 21:26:07.0327 0x04e4 BrStsMon00 - detected UnsignedFile.Multi.Generic ( 1 ) 21:26:09.0698 0x04e4 Detect skipped due to KSN trusted 21:26:09.0698 0x04e4 BrStsMon00 - ok 21:26:09.0729 0x04e4 [ B35F497005654B201CEF7D99B14AD018, ED3730A3436454022E8CF1A27569BABEF8C9C348EA875F1DF80CBA9B743365C9 ] C:\Windows\SysWOW64\DWRCST.exe 21:26:09.0729 0x04e4 DameWare MRC Agent - detected UnsignedFile.Multi.Generic ( 1 ) 21:26:12.0100 0x04e4 Detect skipped due to KSN trusted 21:26:12.0100 0x04e4 DameWare MRC Agent - ok 21:26:12.0100 0x04e4 ISUSPM - ok 21:26:12.0147 0x04e4 [ DCCA4B04AF87E52EF9EAA2190E06CBAC, 8858CFD159BB32AE9FCCA1A79EA83C876D481A286E914071D48F42FCA5B343D8 ] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe 21:26:12.0194 0x04e4 Sidebar - ok 21:26:12.0209 0x04e4 ISUSPM - ok 21:26:12.0209 0x04e4 [ 0FA760BF380B08D0B67B5507CD8B32AA, 0F73A7F64C4FDAB98CD3A865CC54B3A7195761530FCB115B725CC5A9FB738739 ] C:\Windows\System32\mctadmin.exe 21:26:12.0225 0x04e4 mctadmin - ok 21:26:12.0225 0x04e4 FlashPlayerUpdate - ok 21:26:12.0225 0x04e4 ISUSPM - ok 21:26:12.0241 0x04e4 [ 06F6DB72ADABC5E858F38EF69014CE52, B4AEABF3EA6FCABBED879D642BA070DF9C244E28DB5BDC3211205C7B8DB97BFB ] C:\Program Files (x86)\Microsoft Office\Office14\MSOSYNC.EXE 21:26:12.0272 0x04e4 OfficeSyncProcess - ok 21:26:12.0272 0x04e4 Waiting for KSN requests completion. In queue: 3 21:26:13.0286 0x04e4 Waiting for KSN requests completion. In queue: 3 21:26:14.0300 0x04e4 Waiting for KSN requests completion. In queue: 3 21:26:15.0345 0x04e4 Win FW state via NFP2: disabled ( trusted ) 21:26:17.0732 0x04e4 ============================================================ 21:26:17.0732 0x04e4 Scan finished 21:26:17.0732 0x04e4 ============================================================ 21:26:17.0732 0x1228 Detected object count: 3 21:26:17.0732 0x1228 Actual detected object count: 3 21:26:38.0698 0x1228 AlarmMonitorService ( UnsignedFile.Multi.Generic ) - skipped by user 21:26:38.0698 0x1228 AlarmMonitorService ( UnsignedFile.Multi.Generic ) - User select action: Skip 21:26:38.0698 0x1228 PhOsScheduler ( UnsignedFile.Multi.Generic ) - skipped by user 21:26:38.0698 0x1228 PhOsScheduler ( UnsignedFile.Multi.Generic ) - User select action: Skip 21:26:38.0698 0x1228 ControlCenter4 ( UnsignedFile.Multi.Generic ) - skipped by user 21:26:38.0698 0x1228 ControlCenter4 ( UnsignedFile.Multi.Generic ) - User select action: Skip 21:28:41.0439 0x133c Deinitialize success |
12.01.2016, 22:19 | #10 |
/// Malwareteam | Sophos schlägt Alarm Hi, OK schaut ganz gut aus. Wir machen noch Kontroll-Scans. Schritt # 1: MBAM Lade dir, falls nicht schon vorhanden, Malwarebytes Anti-Malware herunter, installiere und starte es.
Schritt # 2: ESET ESET Online Scanner
Schritt # 3: Frage Gibts auf dem Rechner noch Probleme? Schritt # 4: Bitte Posten
|
12.01.2016, 23:27 | #11 |
| Sophos schlägt Alarm Hallo Dennis Muss ich die Sachen, die der TDSS Killer gefunden hat nicht entfernen? Ein Problem gibt es noch. Und zwar ist nun plötzlich Sophos weg. D.h. es ist nicht mehr im Autostart und auch im Startmenü erscheint es nicht mehr. Hier sind noch die Logs. ESET Online Scanner hat was gefunden. Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 12.01.2016 Suchlaufzeit: 22:42 Protokolldatei: mbam.txt Administrator: Ja Version: 2.2.0.1024 Malware-Datenbank: v2016.01.12.06 Rootkit-Datenbank: v2016.01.09.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: WinUser04 Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 511115 Abgelaufene Zeit: 5 Min., 52 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 0 (keine bösartigen Elemente erkannt) Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=d862401bf8bb5642b92d2c9828bc9aa4 # end=init # utc_time=2016-01-12 09:51:20 # local_time=2016-01-12 10:51:20 (+0100, Mitteleuropäische Zeit) # country="Switzerland" # osver=6.1.7601 NT Service Pack 1 Update Init Update Download Update Finalize Updated modules version: 27611 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=d862401bf8bb5642b92d2c9828bc9aa4 # end=updated # utc_time=2016-01-12 09:55:16 # local_time=2016-01-12 10:55:16 (+0100, Mitteleuropäische Zeit) # country="Switzerland" # osver=6.1.7601 NT Service Pack 1 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=d862401bf8bb5642b92d2c9828bc9aa4 # engine=27611 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2016-01-12 10:12:19 # local_time=2016-01-12 11:12:19 (+0100, Mitteleuropäische Zeit) # country="Switzerland" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 5292632 204266589 0 0 # scanned=228748 # found=1 # cleaned=0 # scan_time=1022 sh=C04627D6311C5B123ABF9FD77044FC5948B4D4D7 ft=1 fh=e4aff8f041272583 vn="Variante von Win64/Rootkit.Kryptik.AU Trojaner" ac=I fn="C:\FRST\Quarantine\C\Windows\System32\Drivers\97e65d5cf24733a8.sys.xBAD" |
12.01.2016, 23:32 | #12 |
/// Malwareteam | Sophos schlägt Alarm Hi, der Rechner ist mal sauber. Du kannst Sophos ruhig wieder installieren. Dann machen wir mal mit FRST-Logs vom nächsten PC weiter Hier steht auch beschrieben, was das macht was du hattest. Es entfernt die AV-Software mitunter. https://www.microsoft.com/security/p...n:Win32/Necurs |
13.01.2016, 00:47 | #13 |
| Sophos schlägt Alarm Hallo Dennis Vielen Dank für die super Hilfe. Werde Sophos wieder draufhauen. Kann man eventuell auch nachschauen wie genau der Trojaner auf das System kam? Hier sind die Logs. PC (FRST): Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:10-01-2015 01 durchgeführt von WinUser03 (Administrator) auf WW620003103 (12-01-2016 00:48:51) Gestartet von C:\Users\WinUser03\Desktop Geladene Profile: NetAgent & WinUser03 (Verfügbare Profile: admin & NetAgent & WinUser03) Platform: Windows 7 Ultimate Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: IE) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Sophos Limited) C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SavService.exe (ActivIdentity) C:\Program Files\Common Files\ActivIdentity\ac.sharedstore.exe (ActivIdentity) C:\Program Files\ActivIdentity\ActivClient\acevents.exe (OS) C:\Program Files\Pharmatic\AlarmMonitor\AlarmMonitorService.exe (DameWare Development LLC) C:\Windows\SysWOW64\DWRCS.EXE (Elo Touchsystems) C:\Windows\SysWOW64\EloSrvce.exe (DameWare Development) C:\Windows\SysWOW64\DWRCST.EXE () C:\Program Files\Pharmatic\Scheduler\phOSScheduler.exe (Sophos Limited) C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SAVAdminService.exe (Sophos Limited) C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Control\swc_service.exe (Sophos Limited) C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe (Microsoft Corporation) C:\Windows\System32\rundll32.exe (ActivIdentity) C:\Program Files\ActivIdentity\ActivClient\acevents.exe (ActivIdentity) C:\Program Files\ActivIdentity\ActivClient\accrdsub.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Elo Touchsystems) C:\Windows\SysWOW64\EloDkMon.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (ActivIdentity) C:\Program Files\ActivIdentity\ActivClient\acsagent.exe (Elo Touchsystems) C:\Windows\SysWOW64\EloTTray.exe (OS) C:\Program Files\Pharmatic\AlarmMonitor\AlarmMonitorAgent.exe (Microsoft Corporation) C:\Windows\System32\msiexec.exe (Sophos Limited) C:\Program Files (x86)\Sophos\AutoUpdate\ALsvc.exe (Sophos Limited) C:\Program Files (x86)\Sophos\AutoUpdate\ALMon.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [acevents] => C:\Program Files\ActivIdentity\ActivClient\acevents.exe [196648 2009-06-03] (ActivIdentity) HKLM\...\Run: [] => [X] HKLM\...\Run: [accrdsub] => C:\Program Files\ActivIdentity\ActivClient\accrdsub.exe [483880 2009-06-03] (ActivIdentity) HKLM-x32\...\Run: [BCSSync] => C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe [89184 2012-11-05] (Microsoft Corporation) HKLM-x32\...\Run: [Sophos AutoUpdate Monitor] => C:\Program Files (x86)\Sophos\AutoUpdate\almon.exe [1592104 2015-08-28] (Sophos Limited) HKLM-x32\...\Run: [DameWare MRC Agent] => C:\Windows\SysWOW64\DWRCST.exe [78848 2009-02-04] (DameWare Development) HKLM\...\Winlogon: [Userinit] C:\Program Files\Pharmatic\ErgoStart\ErgoStart.exe Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) HKU\S-1-5-21-749421615-2386836196-3283403883-1147\...\Policies\Explorer: [NoDesktopCleanupWizard] 1 HKU\S-1-5-21-749421615-2386836196-3283403883-1147\...\Policies\Explorer: [NoAutoTrayNotify] 1 HKU\S-1-5-21-749421615-2386836196-3283403883-1147\...\Policies\Explorer: [ForceStartMenuLogOff] 1 HKU\S-1-5-21-749421615-2386836196-3283403883-1147\...\Policies\Explorer: [QuickLaunchEnabled] 1 AppInit_DLLs: C:\PROGRA~2\Sophos\SOPHOS~1\SOPHOS~2.DLL => C:\Program Files (x86)\Sophos\Sophos Anti-Virus\sophos_detoured_x64.dll [217672 2015-03-04] (Sophos Limited) AppInit_DLLs-x32: C:\PROGRA~2\Sophos\SOPHOS~1\SOPHOS~1.DLL => C:\Program Files (x86)\Sophos\Sophos Anti-Virus\sophos_detoured.dll [275352 2015-03-04] (Sophos Limited) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\ActivClient Agent.lnk [2013-05-30] ShortcutTarget: ActivClient Agent.lnk -> C:\Program Files\ActivIdentity\ActivClient\acsagent.exe (ActivIdentity) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\AlarmMonitor Agent.lnk [2013-05-30] ShortcutTarget: AlarmMonitor Agent.lnk -> C:\Program Files\Pharmatic\AlarmMonitor\AlarmMonitorAgent.exe (OS) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt Tcpip\Parameters: [DhcpNameServer] 10.101.103.11 10.101.103.1 Tcpip\..\Interfaces\{1BD547B5-8A44-48B6-9410-658F52277560}: [DhcpNameServer] 10.101.103.11 10.101.103.1 Internet Explorer: ================== HKU\S-1-5-21-749421615-2386836196-3283403883-1147\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.ch/ BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation) BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL [2013-12-18] (Microsoft Corporation) BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation) DPF: HKLM-x32 {0F7A9297-7268-11D1-B81A-00A076C01B0A} hxxps://www.ovan.ch/OFAC_EXCLUSIF/ALL/CpcViewAx/CpcViewAX.cab DPF: HKLM-x32 {1663ed61-23eb-11d2-b92f-008048fdd814} hxxp://pharinfo.pharmatic.ch/ActiveX/smsx.cab FireFox: ======== FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei] FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~3\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\system32\Adobe\Director\np32dsw.dll [Keine Datei] FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll [2013-10-07] (Google) FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Keine Datei] FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~2\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~2\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-05] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-05] (Google Inc.) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-09-30] (Adobe Systems Inc.) ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 ac.sharedstore; C:\Program Files\Common Files\ActivIdentity\ac.sharedstore.exe [277032 2009-06-03] (ActivIdentity) R2 AlarmMonitorService; C:\Program Files\Pharmatic\AlarmMonitor\AlarmMonitorService.exe [122880 2012-02-02] (OS) [Datei ist nicht signiert] R2 DWMRCS; C:\Windows\SysWOW64\DWRCS.EXE [234496 2009-02-04] (DameWare Development LLC) [Datei ist nicht signiert] R2 EloSystemService; C:\Windows\SysWOW64\EloSrvce.exe [73728 2009-07-09] (Elo Touchsystems) [Datei ist nicht signiert] R2 PhOsScheduler; C:\Program Files\Pharmatic\Scheduler\phOSScheduler.exe [72704 2009-11-03] () [Datei ist nicht signiert] R2 SAVAdminService; C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SAVAdminService.exe [288552 2015-01-29] (Sophos Limited) R2 SAVService; C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SavService.exe [208168 2015-03-04] (Sophos Limited) R2 Sophos AutoUpdate Service; C:\Program Files (x86)\Sophos\AutoUpdate\ALsvc.exe [340264 2015-08-28] (Sophos Limited) R2 Sophos Web Control Service; C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Control\swc_service.exe [341800 2015-03-04] (Sophos Limited) R2 swi_service; C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe [3274536 2015-03-04] (Sophos Limited) S2 swi_update_64; C:\ProgramData\Sophos\Web Intelligence\swi_update_64.exe [2065704 2015-03-04] (Sophos Limited) R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R1 dwvkbd; C:\Windows\System32\DRIVERS\dwvkbd64.sys [30720 2007-02-15] (DameWare) S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation) R3 elomoufiltr; C:\Windows\System32\DRIVERS\elofiltr.sys [35376 2009-06-22] (Elo Touchsystems ) R3 EloUsb; C:\Windows\System32\DRIVERS\EloUsb.sys [71472 2009-06-22] (Elo Touchsystems ) R3 OxPCIeMf; C:\Windows\System32\DRIVERS\OxPCIeMf.sys [62000 2009-09-24] (OEM) R1 SAVOnAccess; C:\Windows\System32\DRIVERS\savonaccess.sys [158976 2015-01-29] (Sophos Limited) S3 sdcfilter; C:\Windows\System32\DRIVERS\sdcfilter.sys [38144 2015-01-29] (Sophos Limited) S4 SophosBootDriver; C:\Windows\System32\DRIVERS\SophosBootDriver.sys [27904 2015-01-29] (Sophos Limited) S3 VGPU; System32\drivers\rdvgkmd.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-01-12 00:48 - 2016-01-12 00:49 - 00010688 _____ C:\Users\WinUser03\Desktop\FRST.txt 2016-01-12 00:48 - 2016-01-12 00:48 - 02370560 _____ (Farbar) C:\Users\WinUser03\Desktop\FRST64.exe 2016-01-11 22:50 - 2016-01-11 22:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip 2016-01-11 22:50 - 2016-01-11 22:50 - 00000000 ____D C:\Program Files\7-Zip 2016-01-11 21:57 - 2016-01-11 21:57 - 00000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdFs_01_09_00.Wdf ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-01-12 00:48 - 2015-09-30 23:08 - 00000000 ____D C:\FRST 2016-01-12 00:46 - 2009-07-14 05:45 - 00021872 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2016-01-12 00:46 - 2009-07-14 05:45 - 00021872 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2016-01-12 00:43 - 2015-09-20 21:43 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2016-01-12 00:42 - 2013-02-26 15:58 - 00731964 _____ C:\Windows\system32\perfh010.dat 2016-01-12 00:42 - 2013-02-26 15:58 - 00146828 _____ C:\Windows\system32\perfc010.dat 2016-01-12 00:42 - 2013-02-26 15:55 - 00699416 _____ C:\Windows\system32\perfh007.dat 2016-01-12 00:42 - 2013-02-26 15:55 - 00149556 _____ C:\Windows\system32\perfc007.dat 2016-01-12 00:42 - 2013-02-26 15:54 - 00737634 _____ C:\Windows\system32\perfh00C.dat 2016-01-12 00:42 - 2013-02-26 15:54 - 00149562 _____ C:\Windows\system32\perfc00C.dat 2016-01-12 00:42 - 2009-07-14 06:13 - 03386436 _____ C:\Windows\system32\PerfStringBackup.INI 2016-01-12 00:42 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\inf 2016-01-12 00:38 - 2014-04-02 16:13 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2016-01-12 00:38 - 2013-05-30 16:25 - 00000128 _____ C:\Windows\system32\config\netlogon.ftl 2016-01-12 00:38 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2016-01-11 23:18 - 2014-04-02 16:13 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2016-01-07 17:36 - 2013-05-30 17:00 - 00131894 _____ C:\Windows\SysWOW64\DesToolBarCfg.tb 2016-01-02 08:43 - 2015-09-20 21:43 - 00796864 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2016-01-02 08:43 - 2015-09-20 21:43 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2016-01-02 08:43 - 2013-05-30 16:49 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2015-12-29 11:25 - 2013-07-05 14:13 - 00000477 _____ C:\Users\WinUser03\Desktop\Pharmavista, where healthcare professionals find better information.website 2015-12-14 14:23 - 2013-07-05 14:13 - 00000707 _____ C:\Users\WinUser03\Desktop\Großhandel Pharmavertrieb Heinze.website ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2016-01-09 16:27 ==================== Ende von FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:10-01-2015 01 durchgeführt von WinUser03 (2016-01-12 00:49:30) Gestartet von C:\Users\WinUser03\Desktop Windows 7 Ultimate Service Pack 1 (X64) (2013-05-30 15:29:42) Start-Modus: Normal ========================================================== ==================== Konten: ============================= admin (S-1-5-21-3438071219-627891678-3997129449-1000 - Administrator - Enabled) => C:\Users\admin Administrator (S-1-5-21-3438071219-627891678-3997129449-500 - Administrator - Disabled) Gast (S-1-5-21-3438071219-627891678-3997129449-501 - Limited - Disabled) NetAgent (S-1-5-21-3438071219-627891678-3997129449-1002 - Administrator - Enabled) => C:\Users\NetAgent offlineuser (S-1-5-21-3438071219-627891678-3997129449-1001 - Limited - Enabled) SophosSAUWW620003100 (S-1-5-21-3438071219-627891678-3997129449-1008 - Limited - Enabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Sophos Anti-Virus (Enabled - Out of date) {6BABF8F7-3EB6-BD1D-9167-8C5ECA060A29} AS: Sophos Anti-Virus (Enabled - Out of date) {D0CA1913-188C-B293-ABD7-B72CB1814094} AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 15.14 (x64) (HKLM\...\7-Zip) (Version: 15.14 - Igor Pavlov) ActivClient x64 (HKLM\...\{86E45973-5352-439F-A115-2E8EE4D40140}) (Version: 6.2 - ActivIdentity) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.009.20079 - Adobe Systems Incorporated) Adobe Flash Player 20 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 20.0.0.270 - Adobe Systems Incorporated) Adobe Shockwave Player 11.6 (HKLM-x32\...\Adobe Shockwave Player) (Version: 11.6.1.629 - Adobe Systems, Inc.) AlarmMonitor 1.1 (HKLM\...\{FA301939-09EF-4300-9AD4-7FD4B3C51DC8}_is1) (Version: 1.1 - Ofac SA) Device Installer x64 (HKLM\...\{90FE5BFC-C6C5-45D3-A7E3-463D707E2D44}) (Version: 2.2 - ActivIdentity) Elo Universal Driver 4.8.7 Beta 2 (HKLM\...\EloTouchscreen) (Version: 4.8.7 Beta 2 - Elo TouchSystems) Google Earth Plug-in (HKLM-x32\...\{4AB54F11-2F8C-11E3-B09F-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google) Google Update Helper (x32 Version: 1.3.25.11 - Google Inc.) Hidden Google Update Helper (x32 Version: 1.3.29.1 - Google Inc.) Hidden Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 9.17.10.2932 - Intel Corporation) Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.5.51209 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (Italiano) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1040) (Version: 4.5.51209 - Microsoft Corporation) Microsoft Office Professional Plus 2010 (HKLM-x32\...\Office14.PROPLUSR) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Office Web Components (HKLM-x32\...\{002C9999-0000-0000-C000-000000000114}) (Version: 9.00.00.3323 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation) Microsoft SQLXML 4.0 SP1 (HKLM\...\{70544B21-8A43-4A30-8F59-DC6F73A5EE9A}) (Version: 10.0.1600.60 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation) Notepad++ (HKLM-x32\...\Notepad++) (Version: 5.2 - ) Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{91140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUSR_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft) SII 6.8 Driver (HKLM-x32\...\{F5579269-6AEC-4DC3-9AFE-FB2D1034A119}) (Version: 6.8.0378 - Ihr Firmenname) Sophos Anti-Virus (HKLM-x32\...\{D929B3B5-56C6-46CC-B3A3-A1A784CBB8E4}) (Version: 10.3.15 - Sophos Limited) Sophos AutoUpdate (HKLM-x32\...\{7CD26A0C-9B59-4E84-B5EE-B386B2F7AA16}) (Version: 4.3.10.27 - Sophos Limited) swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {01AD804F-F94D-49BA-979E-FC15766828AE} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-01-02] (Adobe Systems Incorporated) Task: {0527CCFB-93FF-47CD-B7EB-3314CB8E3712} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-10-28] (Adobe Systems Incorporated) Task: {4AF4C800-A6F2-4120-91C3-5256B1F09358} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.) Task: {5A40E926-9E86-4B89-9CFD-B12311724371} - System32\Tasks\Microsoft\Windows\UPnP\UPnPHostConfig => config upnphost start= auto Task: {8B629DE1-C77A-4578-840C-1049C1269D3C} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.) Task: {C1FBB1B4-7531-47E7-849B-8D3A9AA0FE9A} - System32\Tasks\sunday0615 => C:\Program Files (x86)\Sophos\Sophos Anti-Virus\BackgroundScanClient.exe [2015-01-29] (Sophos Limited) Task: {D49A9E37-5704-43A3-8156-F49E04B52434} - System32\Tasks\{32A259EC-AE54-46C8-B6FD-B3991A5440CE} => pcalua.exe -a E:\Admin\PrepTool\Setup_PrepTool.exe -d E:\Admin\PrepTool Task: {DD9F510C-95F4-499A-90C8-BAC5BC372FF4} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask => start sppsvc (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\sunday0615.job => C:\Program Files (x86)\Sophos\Sophos Anti-Virus\BackgroundScanClient.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2013-05-30 16:49 - 2009-11-03 15:43 - 00072704 _____ () C:\Program Files\Pharmatic\Scheduler\phOSScheduler.exe 2013-05-30 16:49 - 2009-11-03 15:43 - 00036864 _____ () C:\Program Files\Pharmatic\Scheduler\phOSSchedulerLib.dll 2013-05-30 15:58 - 2011-03-25 23:28 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SAVService => ""="service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SAVService => ""="service" ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\S-1-5-21-749421615-2386836196-3283403883-1147\...\ofac.ch -> ofac.ch IE trusted site: HKU\S-1-5-21-749421615-2386836196-3283403883-1147\...\ovan.ch -> ovan.ch ==================== Hosts Inhalt: ========================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 03:34 - 2013-02-26 15:53 - 00000945 ____A C:\Windows\system32\Drivers\etc\hosts 192.168.224.1 srvprep toolkit 192.168.224.5 wiki 192.168.224.41 susepxe 192.168.224.51 nasprep 192.168.220.200 wds ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-749421615-2386836196-3283403883-1147\Control Panel\Desktop\\Wallpaper -> C:\Users\WinUser03\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 10.101.103.11 - 10.101.103.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 1) (EnableLUA: 0) Windows Firewall ist deaktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{74A7DBBB-81AD-48AE-A3C8-C748F8828B6D}] => (Allow) LPort=6129 FirewallRules: [{1E34FBB3-D029-4D9A-BC82-B7DAFFC99C4D}] => (Allow) LPort=6129 ==================== Wiederherstellungspunkte ========================= 16-10-2015 09:13:16 Windows Update 16-10-2015 09:13:55 Windows Update 16-10-2015 09:15:25 Windows Update 16-10-2015 09:17:02 Windows Update 16-10-2015 09:20:42 Windows Update 16-10-2015 09:22:41 Windows Update 16-10-2015 09:23:19 Windows Update 16-10-2015 09:24:50 Windows Update 16-10-2015 09:26:47 Windows Update 16-10-2015 09:28:22 Windows Update 16-10-2015 09:29:39 Windows Update 16-10-2015 09:31:14 Windows Update 16-10-2015 09:32:51 Windows Update 16-10-2015 09:34:36 Windows Update 16-10-2015 09:36:13 Windows Update 16-10-2015 09:37:49 Windows Update 16-10-2015 09:39:24 Windows Update 16-10-2015 09:40:59 Windows Update 16-10-2015 09:44:37 Windows Update 16-10-2015 09:45:39 Windows Update 16-10-2015 09:47:31 Windows Update 16-10-2015 09:48:20 Windows Update 16-10-2015 09:50:09 Windows Update 16-10-2015 09:51:48 Windows Update 16-10-2015 09:53:30 Windows Update 16-10-2015 09:55:18 Windows Update 16-10-2015 09:58:20 Windows Update 16-10-2015 09:59:17 Windows Update 16-10-2015 10:00:52 Windows Update 16-10-2015 10:02:20 Windows Update 16-10-2015 10:04:22 Windows Update 16-10-2015 10:05:33 Windows Update 16-10-2015 10:08:20 Windows Update 16-10-2015 10:09:29 Windows Update 16-10-2015 10:11:42 Windows Update 16-10-2015 10:12:29 Windows Update 16-10-2015 10:14:14 Windows Update 16-10-2015 10:15:52 Windows Update 16-10-2015 10:17:29 Windows Update 16-10-2015 10:19:00 Windows Update 16-10-2015 10:20:27 Windows Update 16-10-2015 10:22:04 Windows Update 16-10-2015 10:23:35 Windows Update 16-10-2015 10:26:03 Windows Update 16-10-2015 10:27:07 Windows Update 16-10-2015 10:29:37 Windows Update 16-10-2015 10:31:30 Windows Update 16-10-2015 10:33:02 Windows Update 16-10-2015 10:34:46 Windows Update 16-10-2015 10:39:00 Windows Update 16-10-2015 10:42:01 Windows Update 16-10-2015 10:43:55 Windows Update 19-10-2015 12:48:58 Windows Update 27-10-2015 08:49:04 Geplanter Prüfpunkt 04-11-2015 12:41:44 Geplanter Prüfpunkt 12-11-2015 12:27:38 Geplanter Prüfpunkt 20-11-2015 12:29:21 Geplanter Prüfpunkt 22-11-2015 02:50:41 Windows Update 30-11-2015 09:26:50 Geplanter Prüfpunkt 08-12-2015 10:25:24 Geplanter Prüfpunkt 15-12-2015 12:31:11 Geplanter Prüfpunkt 23-12-2015 12:31:44 Geplanter Prüfpunkt 30-12-2015 12:35:31 Geplanter Prüfpunkt 06-01-2016 12:39:23 Geplanter Prüfpunkt ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: 16C95x Serial Port Description: 16C95x Serial Port Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: 16C95x Serial Port Description: 16C95x Serial Port Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: 16C95x Serial Port Description: 16C95x Serial Port Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: 16C95x Serial Port Description: 16C95x Serial Port Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (01/12/2016 12:43:50 AM) (Source: AlarmMonitorService) (EventID: 0) (User: ) Description: SocketException (code:10060) while UDP Client (discovery) looking for server IP Address : Ein Verbindungsversuch ist fehlgeschlagen, da die Gegenstelle nach einer bestimmten Zeitspanne nicht richtig reagiert hat, oder die hergestellte Verbindung war fehlerhaft, da der verbundene Host nicht reagiert hat Error: (01/12/2016 12:43:20 AM) (Source: AlarmMonitorService) (EventID: 0) (User: ) Description: SocketException (code:10060) while UDP Client (message) looking for messages : Ein Verbindungsversuch ist fehlgeschlagen, da die Gegenstelle nach einer bestimmten Zeitspanne nicht richtig reagiert hat, oder die hergestellte Verbindung war fehlerhaft, da der verbundene Host nicht reagiert hat Error: (01/12/2016 12:39:09 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/11/2016 09:11:39 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/11/2016 07:28:26 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/11/2016 08:33:41 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/10/2016 05:38:30 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/09/2016 07:55:38 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/08/2016 08:01:05 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/07/2016 07:57:51 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Systemfehler: ============= Error: (01/12/2016 12:39:51 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}{344ED43D-D086-4961-86A6-1106F4ACAD9B}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC) Error: (01/11/2016 09:20:06 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 10. Der interne Fehlerstatus lautet: 10. Error: (01/11/2016 09:20:06 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 10. Der interne Fehlerstatus lautet: 10. Error: (01/11/2016 09:11:56 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}{344ED43D-D086-4961-86A6-1106F4ACAD9B}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC) Error: (01/11/2016 09:10:55 PM) (Source: Microsoft-Windows-GroupPolicy) (EventID: 1030) (User: DW620003) Description: Fehler bei der Verarbeitung der Gruppenrichtlinie. Es wurde versucht, neue Gruppenrichtlinieneinstellungen für diesen Benutzer oder Computer abzurufen. Den Fehlercode und eine Beschreibung finden Sie auf der Registerkarte "Details". Dieser Vorgang wird automatisch beim nächsten Aktualisierungszyklus wiederholt. Computer, die der Domäne beigetreten sind, müssen über eine geeignete Namensauflösung sowie über eine Netzwerkverbindung zu einem Domänencontroller zum Ermitteln von neuen Gruppenrichtlinienobjekten und -einstellungen verfügen. Wenn die Gruppenrichtlinie erfolgreich ist, wird ein Ereignis protokolliert. Error: (01/11/2016 09:10:52 PM) (Source: Microsoft-Windows-GroupPolicy) (EventID: 1030) (User: NT-AUTORITÄT) Description: Fehler bei der Verarbeitung der Gruppenrichtlinie. Es wurde versucht, neue Gruppenrichtlinieneinstellungen für diesen Benutzer oder Computer abzurufen. Den Fehlercode und eine Beschreibung finden Sie auf der Registerkarte "Details". Dieser Vorgang wird automatisch beim nächsten Aktualisierungszyklus wiederholt. Computer, die der Domäne beigetreten sind, müssen über eine geeignete Namensauflösung sowie über eine Netzwerkverbindung zu einem Domänencontroller zum Ermitteln von neuen Gruppenrichtlinienobjekten und -einstellungen verfügen. Wenn die Gruppenrichtlinie erfolgreich ist, wird ein Ereignis protokolliert. Error: (01/11/2016 09:10:47 PM) (Source: NETLOGON) (EventID: 5719) (User: ) Description: Der Computer konnte eine sichere Sitzung mit einem Domänencontroller in der Domäne DW620003 aufgrund der folgenden Ursache nicht einrichten: %%1311 Dies kann zu Authentifizierungsproblemen führen. Stellen Sie sicher, dass der Computer mit dem Netzwerk verbunden ist. Wenden Sie sich an den Domänenadministrator, wenn das Problem weiterhin besteht. ZUSÄTZLICHE INFORMATIONEN Wenn dieser Computer ein Domänencontroller der bestimmten Domäne ist, wird eine sichere Sitzung zum primären Domänencontrolleremulator in der bestimmten Domäne eingerichtet. Andernfalls richtet dieser Computer eine sichere Sitzung zu einem beliebigen Domänencontroller in der bestimmten Domäne ein. Error: (01/11/2016 07:29:01 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}{344ED43D-D086-4961-86A6-1106F4ACAD9B}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC) Error: (01/11/2016 08:36:22 AM) (Source: Schannel) (EventID: 4102) (User: NT-AUTORITÄT) Description: Schwerwiegender Fehler beim Zugriff auf den privaten Schlüssel der Anmeldeinformationen Client für SSL. Der vom kryptografischen Modul zurückgegebene Fehlercode lautet 0x8009030d. Der interne Fehlerstatus ist 10003. Error: (01/11/2016 08:36:15 AM) (Source: Schannel) (EventID: 4102) (User: NT-AUTORITÄT) Description: Schwerwiegender Fehler beim Zugriff auf den privaten Schlüssel der Anmeldeinformationen Client für SSL. Der vom kryptografischen Modul zurückgegebene Fehlercode lautet 0x8009030d. Der interne Fehlerstatus ist 10003. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i5-2400 CPU @ 3.10GHz Prozentuale Nutzung des RAM: 26% Installierter physikalischer RAM: 5563.05 MB Verfügbarer physikalischer RAM: 4080.02 MB Summe virtueller Speicher: 11124.31 MB Verfügbarer virtueller Speicher: 9570.49 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:465.66 GB) (Free:354.55 GB) NTFS Drive m: (Data) (Network) (Total:180.81 GB) (Free:107.16 GB) NTFS Drive n: (Data) (Network) (Total:180.81 GB) (Free:107.16 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 023F1DB1) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=465.7 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:10-01-2015 01 durchgeführt von console01 (Administrator) auf SW620003001 (12-01-2016 01:00:43) Gestartet von C:\Users\Console01\Desktop Geladene Profile: Admin & console01 & NetAgent (Verfügbare Profile: Admin & console01 & NetAgent & tec & SuperUser & Classic .NET AppPool) Platform: Windows Server 2008 R2 Standard Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 9 (Standard-Browser: IE) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Sophos Limited) C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SavService.exe (ActivIdentity) C:\Program Files\Common Files\ActivIdentity\ac.sharedstore.exe (ActivIdentity) C:\Program Files\ActivIdentity\ActivClient\acevents.exe (Microsoft Corporation) C:\Windows\ADWS\Microsoft.ActiveDirectory.WebServices.exe (OS) C:\Program Files\Pharmatic\AlarmMonitor\AlarmMonitorService.exe (Microsoft Corporation) C:\Windows\System32\dfsrs.exe (Microsoft Corporation) C:\Windows\System32\dns.exe (DameWare Development LLC) C:\Windows\SysWOW64\DWRCS.EXE () C:\Program Files (x86)\Eaton\IntelligentPowerProtector\mc2.exe (Microsoft Corporation) C:\Windows\System32\inetsrv\inetinfo.exe (Microsoft Corporation) C:\Windows\System32\ismserv.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\MSSQL10_50.ERGO\MSSQL\Binn\sqlservr.exe () C:\Program Files\Pharmatic\Scheduler\phOSScheduler.exe (Pharmatic AG) C:\Program Files\Pharmatic\MailRelay\PhticMailRelaySVC.exe (Sophos Limited) C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SAVAdminService.exe (Sophos Limited) C:\Program Files (x86)\Sophos\AutoUpdate\ALsvc.exe (Sophos Limited) C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Control\swc_service.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft SQL Server\90\Shared\sqlbrowser.exe (Sophos Limited) C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe (Microsoft Corporation) C:\Windows\System32\dfssvc.exe (PHARMATIC AG) C:\Program Files\Pharmatic\ErgoSvc\ERGOService.exe () C:\Program Files (x86)\MegaRAID Storage Manager\Framework\VivaldiFramework.exe (Microsoft Corporation) C:\Windows\SysWOW64\cmd.exe (Sun Microsystems, Inc.) C:\Program Files (x86)\MegaRAID Storage Manager\JRE\bin\javaw.exe () C:\Program Files (x86)\MegaRAID Storage Manager\MegaMonitor\mrmonitor.exe (Microsoft Corporation) C:\Windows\System32\vds.exe (ActivIdentity) C:\Program Files\ActivIdentity\ActivClient\accrdsub.exe (ActivIdentity) C:\Program Files\ActivIdentity\ActivClient\acevents.exe (ActivIdentity) C:\Program Files\ActivIdentity\ActivClient\acsagent.exe (OS) C:\Program Files\Pharmatic\AlarmMonitor\AlarmMonitorAgent.exe () C:\Program Files (x86)\Eaton\IntelligentPowerProtector\mc2.exe (Sophos Limited) C:\Program Files (x86)\Sophos\AutoUpdate\ALMon.exe (Sun Microsystems, Inc.) C:\Program Files (x86)\MegaRAID Storage Manager\JRE\bin\java.exe (Microsoft Corporation) C:\Windows\System32\iashost.exe (Microsoft Corporation) C:\Windows\System32\msiexec.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [Seagull Drivers] => ssdal_nc.exe startup HKLM-x32\...\Run: [Popup] => C:\Program Files (x86)\MegaRAID Storage Manager\MegaPopup\Popup.exe [61440 2010-11-22] (LSI) HKLM-x32\...\Run: [Eaton Systray Launcher] => C:\Program Files (x86)\Eaton\IntelligentPowerProtector\mc2.exe [4688368 2013-05-30] () HKLM-x32\...\Run: [Sophos AutoUpdate Monitor] => C:\Program Files (x86)\Sophos\AutoUpdate\almon.exe [1592104 2015-08-27] (Sophos Limited) HKLM\...\Winlogon: [Userinit] "actsinit.exe",C:\Program Files\Pharmatic\ErgoStart\ErgoStart.exe HKLM\...\Policies\Explorer: [ShowSuperHidden] 1 HKU\S-1-5-21-749421615-2386836196-3283403883-1105\...\Policies\Explorer: [NoDesktopCleanupWizard] 1 HKU\S-1-5-21-749421615-2386836196-3283403883-1105\...\Policies\Explorer: [NoAutoTrayNotify] 1 HKU\S-1-5-21-749421615-2386836196-3283403883-1105\...\Policies\Explorer: [ForceStartMenuLogOff] 1 HKU\S-1-5-21-749421615-2386836196-3283403883-1105\...\Policies\Explorer: [QuickLaunchEnabled] 1 HKU\S-1-5-21-749421615-2386836196-3283403883-1110\...\Policies\Explorer: [NoDesktopCleanupWizard] 1 HKU\S-1-5-21-749421615-2386836196-3283403883-1110\...\Policies\Explorer: [NoAutoTrayNotify] 1 HKU\S-1-5-21-749421615-2386836196-3283403883-1110\...\Policies\Explorer: [ForceStartMenuLogOff] 1 HKU\S-1-5-21-749421615-2386836196-3283403883-1110\...\Policies\Explorer: [QuickLaunchEnabled] 1 HKU\S-1-5-21-749421615-2386836196-3283403883-1110\...\Policies\Explorer: [NoSecurityTab] 1 AppInit_DLLs: C:\PROGRA~2\Sophos\SOPHOS~1\SOPHOS~2.DLL => C:\Program Files (x86)\Sophos\Sophos Anti-Virus\sophos_detoured_x64.dll [217672 2015-03-03] (Sophos Limited) AppInit_DLLs-x32: C:\PROGRA~2\Sophos\SOPHOS~1\SOPHOS~1.DLL => C:\Program Files (x86)\Sophos\Sophos Anti-Virus\sophos_detoured.dll [275352 2015-03-03] (Sophos Limited) Lsa: [Notification Packages] scecli rassfm SecurityProviders: credssp.dll, pwdssp.dll Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\ActivClient Agent.lnk [2013-05-22] ShortcutTarget: ActivClient Agent.lnk -> C:\Program Files\ActivIdentity\ActivClient\acsagent.exe (ActivIdentity) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\AlarmMonitor Agent.lnk [2013-05-22] ShortcutTarget: AlarmMonitor Agent.lnk -> C:\Program Files\Pharmatic\AlarmMonitor\AlarmMonitorAgent.exe (OS) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt Tcpip\..\Interfaces\{265D7847-FF2A-47C0-B4FA-EAFFD5677F12}: [NameServer] 127.0.0.1 Tcpip\..\Interfaces\{9444409B-FBAB-4A06-9A01-A1F9E1502BDF}: [DhcpNameServer] 192.168.220.200 192.168.220.1 Internet Explorer: ================== HKU\S-1-5-21-749421615-2386836196-3283403883-1105\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKU\S-1-5-21-749421615-2386836196-3283403883-1110\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://ofac.ovan.ch/extranet HKU\S-1-5-21-749421615-2386836196-3283403883-1124\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank DPF: HKLM-x32 {1663ed61-23eb-11d2-b92f-008048fdd814} hxxp://pharinfo.pharmatic.ch/ActiveX/smsx.cab FireFox: ======== FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll [2013-01-24] ( Microsoft Corporation) FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\system32\Adobe\Director\np32dsw.dll [Keine Datei] FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.20125.0\npctrl.dll [2013-01-24] ( Microsoft Corporation) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-09-30] (Adobe Systems Inc.) ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 ac.sharedstore; C:\Program Files\Common Files\ActivIdentity\ac.sharedstore.exe [277032 2009-06-03] (ActivIdentity) R2 ADWS; C:\Windows\ADWS\Microsoft.ActiveDirectory.WebServices.exe [487424 2013-01-25] (Microsoft Corporation) R2 AlarmMonitorService; C:\Program Files\Pharmatic\AlarmMonitor\AlarmMonitorService.exe [122880 2012-02-02] (OS) [Datei ist nicht signiert] R2 Dfs; C:\Windows\system32\dfssvc.exe [377344 2010-11-21] (Microsoft Corporation) R2 DFSR; C:\Windows\system32\DFSRs.exe [4518400 2010-11-21] (Microsoft Corporation) R2 DHCPServer; C:\Windows\System32\dhcpssvc.dll [729088 2010-11-21] (Microsoft Corporation) R2 DNS; C:\Windows\system32\dns.exe [696832 2011-12-26] (Microsoft Corporation) R2 DWMRCS; C:\Windows\SysWOW64\DWRCS.EXE [234496 2009-02-04] (DameWare Development LLC) [Datei ist nicht signiert] R2 Eaton IntelligentPowerProtector; C:\Program Files (x86)\Eaton\IntelligentPowerProtector\mc2.exe [4688368 2013-05-30] () R2 ErgoSvc; C:\Program Files\Pharmatic\ErgoSvc\ergoservice.exe [41472 2015-12-07] (PHARMATIC AG) [Datei ist nicht signiert] S3 FCRegSvc; C:\Windows\system32\FCRegSvc.dll [25600 2009-07-14] (Microsoft Corporation) R2 ftpsvc; C:\Windows\system32\inetsrv\ftpsvc.dll [350720 2012-06-01] (Microsoft Corporation) S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe [73728 2004-10-22] (Macrovision Corporation) [Datei ist nicht signiert] R2 IISADMIN; C:\Windows\system32\inetsrv\inetinfo.exe [15872 2010-11-21] (Microsoft Corporation) R2 IsmServ; C:\Windows\System32\ismserv.exe [59392 2010-11-21] (Microsoft Corporation) R2 kdc; C:\Windows\System32\lsass.exe [31232 2011-11-17] (Microsoft Corporation) R2 MegaMonitorSrv; C:\Program Files (x86)\MegaRAID Storage Manager\MegaMonitor\mrmonitor.exe [507904 2011-04-05] () [Datei ist nicht signiert] R2 MSMFramework; C:\Program Files (x86)\MegaRAID Storage Manager\Framework\VivaldiFramework.exe [72760 2010-11-22] () [Datei ist nicht signiert] R2 MSSQL$ERGO; C:\Program Files\Microsoft SQL Server\MSSQL10_50.ERGO\MSSQL\Binn\sqlservr.exe [62277296 2014-08-23] (Microsoft Corporation) R2 NTDS; C:\Windows\System32\lsass.exe [31232 2011-11-17] (Microsoft Corporation) S4 NtFrs; C:\Windows\system32\ntfrs.exe [1020416 2010-11-21] (Microsoft Corporation) R2 PhOsScheduler; C:\Program Files\Pharmatic\Scheduler\phOSScheduler.exe [72704 2009-11-03] () [Datei ist nicht signiert] R2 PhticMailRelay; C:\Program Files\Pharmatic\MailRelay\PhticMailRelaySVC.exe [109056 2015-10-05] (Pharmatic AG) [Datei ist nicht signiert] S3 rqs; C:\Windows\system32\rqs.exe [41472 2010-11-21] (Microsoft Corporation) S3 RSoPProv; C:\Windows\system32\RSoPProv.exe [91648 2009-07-14] (Microsoft Corporation) S3 sacsvr; C:\Windows\system32\sacsvr.dll [14848 2009-07-14] (Microsoft Corporation) R2 SAVAdminService; C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SAVAdminService.exe [288552 2015-02-10] (Sophos Limited) R2 SAVService; C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SavService.exe [208168 2015-03-03] (Sophos Limited) R2 Sophos AutoUpdate Service; C:\Program Files (x86)\Sophos\AutoUpdate\ALsvc.exe [340264 2015-08-27] (Sophos Limited) R2 Sophos Web Control Service; C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Control\swc_service.exe [341800 2015-03-03] (Sophos Limited) S3 SQLAgent$ERGO; C:\Program Files\Microsoft SQL Server\MSSQL10_50.ERGO\MSSQL\Binn\SQLAGENT.EXE [443576 2014-08-23] (Microsoft Corporation) R2 swi_service; C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe [3274536 2015-03-03] (Sophos Limited) S2 swi_update_64; C:\ProgramData\Sophos\Web Intelligence\swi_update_64.exe [2065704 2015-03-03] (Sophos Limited) R2 WDSServer; C:\Windows\system32\wdssrv.dll [142848 2009-07-14] (Microsoft Corporation) S3 WMSVC; C:\Windows\system32\inetsrv\wmsvc.exe [10752 2009-07-14] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R1 DfsDriver; C:\Windows\System32\drivers\dfs.sys [51776 2009-07-14] (Microsoft Corporation) R0 DfsrRo; C:\Windows\System32\drivers\dfsrro.sys [66944 2010-11-21] (Microsoft Corporation) R1 dwvkbd; C:\Windows\System32\DRIVERS\dwvkbd64.sys [30720 2007-02-15] (DameWare) S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation) S3 IFCoEMP; C:\Windows\system32\drivers\ifM60x64.sys [388368 2011-11-30] (Intel(R) Corporation) S3 IFCoEVB; C:\Windows\system32\drivers\ifP60X64.sys [78096 2011-11-30] (Intel(R) Corporation) S3 ioatdma; C:\Windows\System32\Drivers\qd260x64.sys [35328 2009-06-10] (Intel Corporation) S3 ISCT; C:\Windows\system32\drivers\ISCTD64.sys [46016 2012-08-24] () S3 l2nd; C:\Windows\System32\DRIVERS\bxnd60a.sys [71680 2009-06-10] (Broadcom Corporation) R0 megasas2; C:\Windows\System32\DRIVERS\megasas2.sys [52008 2012-05-30] (LSI Corporation) S4 RsFx0153; C:\Windows\System32\DRIVERS\RsFx0153.sys [322736 2014-08-23] (Microsoft Corporation) R3 rusb3hub; C:\Windows\System32\DRIVERS\rusb3hub.sys [102912 2012-03-15] (Renesas Electronics Corporation) R3 rusb3xhc; C:\Windows\System32\DRIVERS\rusb3xhc.sys [220672 2012-03-15] (Renesas Electronics Corporation) S0 sacdrv; C:\Windows\System32\DRIVERS\sacdrv.sys [96320 2009-07-14] (Microsoft Corporation) R1 SAVOnAccess; C:\Windows\System32\DRIVERS\savonaccess.sys [158976 2015-02-10] (Sophos Limited) S3 sdcfilter; C:\Windows\System32\DRIVERS\sdcfilter.sys [38144 2015-02-10] (Sophos Limited) S4 SophosBootDriver; C:\Windows\System32\DRIVERS\SophosBootDriver.sys [27904 2015-02-10] (Sophos Limited) S3 usbrndis6; C:\Windows\System32\DRIVERS\usb80236.sys [19968 2013-02-12] (Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) NETSVC: sacsvr -> C:\Windows\system32\sacsvr.dll (Microsoft Corporation) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-01-12 01:00 - 2016-01-12 01:01 - 00014081 _____ C:\Users\Console01\Desktop\FRST.txt 2016-01-12 01:00 - 2016-01-12 00:48 - 02370560 _____ (Farbar) C:\Users\Console01\Desktop\FRST64.exe 2016-01-12 00:55 - 2016-01-12 00:57 - 00003886 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task 2016-01-12 00:54 - 2016-01-12 00:56 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2016-01-12 00:54 - 2016-01-12 00:54 - 00002053 _____ C:\Users\Public\Desktop\Acrobat Reader DC.lnk 2016-01-12 00:54 - 2016-01-12 00:54 - 00000000 ____D C:\Program Files (x86)\Adobe 2016-01-12 00:47 - 2016-01-12 01:01 - 00000000 ____D C:\Users\Console01\AppData\Local\Temp\1 ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-01-12 01:00 - 2015-09-30 23:44 - 00000000 ____D C:\FRST 2016-01-12 01:00 - 2009-07-14 05:49 - 00021296 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2016-01-12 01:00 - 2009-07-14 05:49 - 00021296 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2016-01-12 00:54 - 2013-05-22 14:22 - 00000000 ____D C:\ProgramData\Adobe 2016-01-12 00:52 - 2012-07-18 10:26 - 00904174 _____ C:\Windows\system32\perfh010.dat 2016-01-12 00:52 - 2012-07-18 10:26 - 00214102 _____ C:\Windows\system32\perfc010.dat 2016-01-12 00:52 - 2012-07-18 10:18 - 00878852 _____ C:\Windows\system32\perfh007.dat 2016-01-12 00:52 - 2012-07-18 10:18 - 00216466 _____ C:\Windows\system32\perfc007.dat 2016-01-12 00:52 - 2012-07-18 10:11 - 00914158 _____ C:\Windows\system32\perfh00C.dat 2016-01-12 00:52 - 2012-07-18 10:11 - 00218300 _____ C:\Windows\system32\perfc00C.dat 2016-01-12 00:52 - 2009-07-14 06:10 - 04355632 _____ C:\Windows\system32\PerfStringBackup.INI 2016-01-12 00:52 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\inf 2016-01-12 00:51 - 2013-05-22 14:01 - 00006456 _____ C:\Windows\system32\config\netlogon.dnb 2016-01-12 00:51 - 2013-05-22 14:01 - 00002371 _____ C:\Windows\system32\config\netlogon.dns 2016-01-12 00:47 - 2013-05-22 14:09 - 00000000 ____D C:\Windows\system32\dhcp 2016-01-12 00:47 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\inetsrv 2016-01-12 00:46 - 2013-05-22 14:22 - 00000000 ____D C:\Users\NetAgent 2016-01-12 00:45 - 2013-05-22 13:56 - 00000000 ____D C:\Windows\system32\dns 2016-01-12 00:45 - 2013-05-22 13:56 - 00000000 ____D C:\Windows\NTDS 2016-01-12 00:45 - 2009-07-14 06:06 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2016-01-12 00:29 - 2014-04-08 23:55 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2016-01-11 20:37 - 2013-05-22 12:55 - 00000000 ____D C:\Repository 2016-01-11 12:00 - 2013-05-23 07:27 - 00000478 _____ C:\Windows\Tasks\ShadowCopyVolume{7beb56d3-c205-4f0a-9f5f-44b857021b8f}.job 2016-01-11 12:00 - 2013-05-23 07:27 - 00000478 _____ C:\Windows\Tasks\ShadowCopyVolume{77c59a60-9c79-498e-8871-df429a2206a0}.job 2016-01-10 06:15 - 2015-02-10 10:58 - 00000542 _____ C:\Windows\Tasks\sunday0615.job 2016-01-03 02:29 - 2014-04-08 23:55 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2016-01-03 02:29 - 2014-04-08 23:54 - 00796864 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2016-01-03 02:29 - 2013-05-22 14:22 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2015-12-20 10:26 - 2015-02-10 10:58 - 00003826 _____ C:\Windows\System32\Tasks\sunday0615 2015-12-14 04:52 - 2015-04-21 04:35 - 00000000 ____D C:\Users\NetAgent\AppData\Local\Temp\~robodel 2015-12-14 04:52 - 2013-05-22 14:08 - 00000000 ____D C:\Users\Admin 2015-12-14 04:52 - 2013-05-22 12:43 - 00000000 ____D C:\Program Files\Pharmatic Dateien, die verschoben oder gelöscht werden sollten: ==================== C:\Windows\Tasks\At1.job C:\Windows\Tasks\At10.job C:\Windows\Tasks\At11.job C:\Windows\Tasks\At12.job C:\Windows\Tasks\At13.job C:\Windows\Tasks\At2.job C:\Windows\Tasks\At3.job C:\Windows\Tasks\At4.job C:\Windows\Tasks\At5.job C:\Windows\Tasks\At6.job C:\Windows\Tasks\At7.job C:\Windows\Tasks\At8.job C:\Windows\Tasks\At9.job ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2016-01-09 00:48 ==================== Ende von FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:10-01-2015 01 durchgeführt von console01 (2016-01-12 01:02:11) Gestartet von C:\Users\Console01\Desktop Windows Server 2008 R2 Standard Service Pack 1 (X64) (2013-05-22 07:41:22) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-1109236088-2500221716-3817076201-500 - Administrator - Disabled) Gast (S-1-5-21-1109236088-2500221716-3817076201-501 - Limited - Disabled) krbtgt (0 - Limited - Disabled) => %systemroot%\system32\config\systemprofile Admin (0 - Administrator - Enabled) => %systemroot%\system32\config\systemprofile WinUser01 (0 - Limited - Disabled) => %systemroot%\system32\config\systemprofile PosUser01 (0 - Limited - Disabled) => %systemroot%\system32\config\systemprofile Remote (0 - Limited - Disabled) => %systemroot%\system32\config\systemprofile SuperUser01 (0 - Limited - Disabled) => %systemroot%\system32\config\systemprofile Console01 (0 - Administrator - Enabled) => %systemroot%\system32\config\systemprofile ManagementUser01 (0 - Limited - Disabled) => %systemroot%\system32\config\systemprofile NetAgent (0 - Administrator - Enabled) => %systemroot%\system32\config\systemprofile WinUser04 (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile PosUser02 (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile tec (0 - Administrator - Enabled) => %systemroot%\system32\config\systemprofile WinUser07 (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile WinUser03 (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile BueroWilli (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile BueroAnita (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile BueroRafael (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile BueroRafael2 (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile SuperUser (0 - Administrator - Enabled) => %systemroot%\system32\config\systemprofile SophosSAUSW620003000 (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile Labor (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile SW620003001$ (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile WW620003102$ (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile WW620003104$ (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile WW620003107$ (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile WW620003103$ (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile WW620003105$ (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile WW620003106$ (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile WW620003110$ (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) ActivClient x64 (HKLM\...\{86E45973-5352-439F-A115-2E8EE4D40140}) (Version: 6.2 - ActivIdentity) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.009.20069 - Adobe Systems Incorporated) Adobe Flash Player 20 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 20.0.0.270 - Adobe Systems Incorporated) Adobe Shockwave Player 11.6 (HKLM-x32\...\Adobe Shockwave Player) (Version: 11.6.1.629 - Adobe Systems, Inc.) AlarmMonitor 1.1 (HKLM\...\{FA301939-09EF-4300-9AD4-7FD4B3C51DC8}_is1) (Version: 1.1 - Ofac SA) bde (HKLM-x32\...\{0D978686-5198-4778-B44B-40A114898EB3}) (Version: 1.0.0 - Microsoft) Device Installer x64 (HKLM\...\{90FE5BFC-C6C5-45D3-A7E3-463D707E2D44}) (Version: 2.2 - ActivIdentity) Eaton Intelligent Power Protector v1.30 (HKLM-x32\...\Eaton IntelligentPowerProtector) (Version: v1.30.096 build - Eaton) e-Lohn V8 R3.0 (HKLM-x32\...\e-Lohn) (Version: V8 R3.0 - ) MegaRAID Storage Manager v8.17.2100 (HKLM-x32\...\InstallShield_{4F5AD9B9-2FC1-4F8A-8ED8-270F1B335123}) (Version: 8.17.2100 - LSICorp) MegaRAID Storage Manager v8.17.2100 (x32 Version: 8.17.2100 - LSICorp) Hidden Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation) Microsoft Office Web Components (HKLM-x32\...\{002C9999-0000-0000-C000-000000000114}) (Version: 9.00.00.3323 - Microsoft Corporation) Microsoft Report Viewer Redistributable 2008 SP1 (HKLM-x32\...\Microsoft Report Viewer Redistributable 2008 (KB971119)) (Version: - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.20125.0 - Microsoft Corporation) Microsoft SQL Server 2008 R2 (64-bit) (HKLM\...\Microsoft SQL Server 2008 R2) (Version: - Microsoft Corporation) Microsoft SQL Server 2008 R2 Native Client (HKLM\...\{E534493E-80D2-4E37-8020-3ECAC55D9DB5}) (Version: 10.53.6000.34 - Microsoft Corporation) Microsoft SQL Server 2008 R2 Policies (HKLM-x32\...\{D21BC5B2-CBAC-48FA-A701-B5A63C1CA7B8}) (Version: 10.50.1600.1 - Microsoft Corporation) Microsoft SQL Server 2008 R2 Setup (English) (HKLM\...\{74964326-CB2C-413B-B574-C4A90B8033E3}) (Version: 10.53.6000.34 - Microsoft Corporation) Microsoft SQL Server 2008 Setup Support Files (HKLM\...\{B40EE88B-400A-4266-A17B-E3DE64E94431}) (Version: 10.1.2731.0 - Microsoft Corporation) Microsoft SQL Server Browser (HKLM-x32\...\{BF9BF038-FE03-429D-9B26-2FA0FD756052}) (Version: 10.53.6000.34 - Microsoft Corporation) Microsoft SQL Server Compact 3.5 SP2 ENU (HKLM-x32\...\{3A9FC03D-C685-4831-94CF-4EDFD3749497}) (Version: 3.5.8080.0 - Microsoft Corporation) Microsoft SQL Server Compact 3.5 SP2 Query Tools ENU (HKLM-x32\...\{DDFD8348-058C-4F4B-85E5-6D740D4AB3FE}) (Version: 3.5.8080.0 - Microsoft Corporation) Microsoft SQL Server VSS Writer (HKLM\...\{288D79EE-A2D1-42AF-9597-B0ADCC23A8ED}) (Version: 10.53.6000.34 - Microsoft Corporation) Microsoft SQLXML 4.0 SP1 (HKLM\...\{70544B21-8A43-4A30-8F59-DC6F73A5EE9A}) (Version: 10.0.1600.60 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual J# 2.0 Redistributable Package - SE (x64) (HKLM\...\Microsoft Visual J# 2.0 Redistributable Package - SE (x64)) (Version: - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 - ENU (HKLM-x32\...\{4ECF4BDC-8387-329A-ABE9-CF5798F84BB2}) (Version: 9.0.35191 - Microsoft Corporation) Microsoft WSE 3.0 (HKLM-x32\...\{EDEA8AB7-7683-4ED2-AA19-E6C078064C0D}) (Version: 3.0.5305.0 - Microsoft Corporation) Notepad++ (HKLM-x32\...\Notepad++) (Version: 5.2 - ) Pharmatic Mail Relay 1.1 (HKLM\...\Pharmatic Mail Relay_is1) (Version: 1.1 - Pharmatic) Service Pack 3 für SQL Server 2008 R2 (KB2979597) (64-bit) (HKLM\...\KB2979597) (Version: 10.53.6000.34 - Microsoft Corporation) SII 6.8 Driver (HKLM-x32\...\{F5579269-6AEC-4DC3-9AFE-FB2D1034A119}) (Version: 6.8.0378 - Ihr Firmenname) Sophos Anti-Virus (HKLM-x32\...\{D929B3B5-56C6-46CC-B3A3-A1A784CBB8E4}) (Version: 10.3.15 - Sophos Limited) Sophos AutoUpdate (HKLM-x32\...\{7CD26A0C-9B59-4E84-B5EE-B386B2F7AA16}) (Version: 4.3.10.27 - Sophos Limited) SQL Server 2008 R2 SP2 Common Files (Version: 10.53.6000.34 - Microsoft Corporation) Hidden SQL Server 2008 R2 SP2 Database Engine Services (Version: 10.53.6000.34 - Microsoft Corporation) Hidden SQL Server 2008 R2 SP2 Database Engine Shared (Version: 10.53.6000.34 - Microsoft Corporation) Hidden SQL Server 2008 R2 SP2 Management Studio (Version: 10.53.6000.34 - Microsoft Corporation) Hidden Sql Server Customer Experience Improvement Program (Version: 10.53.6000.34 - Microsoft Corporation) Hidden swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {1908DE84-2DD0-4021-AD20-BDD316845110} - System32\Tasks\At6 => start PhticMailRelay <==== ACHTUNG Task: {2C4A7E49-759F-4F7D-A438-2C06A2AD869C} - System32\Tasks\At1 => stop PhticMailRelay <==== ACHTUNG Task: {364A3C0B-60E5-44FF-B017-67C4D1304255} - System32\Tasks\At3 => start PhticMailRelay <==== ACHTUNG Task: {447581DF-FB8C-464D-8576-3EC8781311D8} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-01-03] (Adobe Systems Incorporated) Task: {4DE7A6B4-63F7-42B4-8D8F-84E2058DE32F} - System32\Tasks\At9 => start PhticMailRelay <==== ACHTUNG Task: {639C8FF9-34CB-4713-A67D-7F5A272F2B90} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask => start sppsvc Task: {63EE8552-A444-4BA2-8E1E-C8350D6D412A} - System32\Tasks\Microsoft\Windows\Server Manager\ServerManager => C:\Windows\system32\ServerManagerLauncher.exe [2009-07-14] (Microsoft Corporation) Task: {66CADC3B-97D7-495B-BC59-1BCDE764A2EE} - System32\Tasks\At10 => stop PhticMailRelay <==== ACHTUNG Task: {684CE6C2-760B-4D24-884F-E38B0626C358} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-09-14] (Adobe Systems Incorporated) Task: {69110D7B-41DC-4E9D-BDD3-C826C7DB613B} - System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\Server\ServerRoleUsageCollector => C:\Windows\system32\ceipdata.exe [2010-11-21] (Microsoft Corporation) Task: {7D2667D8-22A5-47DB-892E-EB649F9B7C28} - System32\Tasks\At2 => C:\Program Files\Pharmatic\MailRelay\AutoUpdateSVC.exe [2013-06-19] (Pharmatic AG) <==== ACHTUNG Task: {87DF3A7B-DE82-46A3-A4CF-42A1553B8592} - System32\Tasks\At5 => C:\Program Files\Pharmatic\MailRelay\AutoUpdateSVC.exe [2013-06-19] (Pharmatic AG) <==== ACHTUNG Task: {A25A0A3C-C5BA-4422-8F26-734843C3932A} - System32\Tasks\Microsoft\Windows\UPnP\UPnPHostConfig => config upnphost start= auto Task: {AFECE848-8DA2-461B-B5E6-CBEF57A4DF7D} - System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\Server\ServerRoleCollector => C:\Windows\system32\ceiprole.exe [2010-11-21] (Microsoft Corporation) Task: {B5A1F3E5-034A-45B1-852D-35058499045B} - System32\Tasks\sunday0615 => C:\Program Files (x86)\Sophos\Sophos Anti-Virus\BackgroundScanClient.exe [2015-02-10] (Sophos Limited) Task: {D49A10DA-0F70-4779-BD96-B2D976A4F2E3} - System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\Server\ServerCeipAssistant => C:\Windows\system32\ceipdata.exe [2010-11-21] (Microsoft Corporation) Task: {E616D038-98C5-4AC9-B7FD-05991ED6BCC3} - System32\Tasks\At11 => C:\Program Files\Pharmatic\MailRelay\AutoUpdateSVC.exe [2013-06-19] (Pharmatic AG) <==== ACHTUNG Task: {ECB75974-701F-43F6-A6E0-42295CE9A303} - System32\Tasks\At12 => start PhticMailRelay <==== ACHTUNG Task: {F2E4EA94-C49D-46D3-91B9-797BBA49A68E} - System32\Tasks\ShadowCopyVolume{77c59a60-9c79-498e-8871-df429a2206a0} => C:\Windows\system32\vssadmin.exe [2009-07-14] (Microsoft Corporation) Task: {F349011D-C2B5-49AC-A4CE-55125F20C36C} - System32\Tasks\At7 => stop PhticMailRelay <==== ACHTUNG Task: {F4C24574-D0DB-45E6-AE5A-F41C3C940C75} - System32\Tasks\At4 => stop PhticMailRelay <==== ACHTUNG Task: {F76E058C-1905-4963-875C-E29F5EF79D36} - System32\Tasks\ShadowCopyVolume{7beb56d3-c205-4f0a-9f5f-44b857021b8f} => C:\Windows\system32\vssadmin.exe [2009-07-14] (Microsoft Corporation) Task: {F9170C42-1947-4A72-BF7A-44BB46F167B7} - System32\Tasks\At13 => shutdown <==== ACHTUNG Task: {FB122772-F1C2-472B-99C1-FBA97483E3DA} - System32\Tasks\At8 => C:\Program Files\Pharmatic\MailRelay\AutoUpdateSVC.exe [2013-06-19] (Pharmatic AG) <==== ACHTUNG (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\At1.job => sc stop PhticMailRelay SYSTEM Erstellt von NetScheduleJobAdd Task: C:\Windows\Tasks\At10.job => sc stop PhticMailRelay SYSTEM Erstellt von NetScheduleJobAdd Task: C:\Windows\Tasks\At11.job => C:\Program Files\Pharmatic\MailRelay\AutoUpdateSVC.exe C:\Program Files\Pharmatic\MailRelay\PhticMailRelaySVC.exe|PhticMailRelay|hxxps:/gms.ovan.ch/files/update\PhticMailRelaySVC|PhticMailRelaySVC.exe Task: C:\Windows\Tasks\At12.job => sc start PhticMailRelay SYSTEM Erstellt von NetScheduleJobAdd Task: C:\Windows\Tasks\At13.job => shutdown /r SYSTEM Erstellt von NetScheduleJobAdd Task: C:\Windows\Tasks\At2.job => C:\Program Files\Pharmatic\MailRelay\AutoUpdateSVC.exe C:\Program Files\Pharmatic\MailRelay\PhticMailRelaySVC.exe|PhticMailRelay|hxxps:/gms.ovan.ch/files/update\PhticMailRelaySVC|PhticMailRelaySVC.exe Task: C:\Windows\Tasks\At3.job => sc start PhticMailRelay SYSTEM Erstellt von NetScheduleJobAdd Task: C:\Windows\Tasks\At4.job => sc stop PhticMailRelay SYSTEM Erstellt von NetScheduleJobAdd Task: C:\Windows\Tasks\At5.job => C:\Program Files\Pharmatic\MailRelay\AutoUpdateSVC.exe C:\Program Files\Pharmatic\MailRelay\PhticMailRelaySVC.exe|PhticMailRelay|hxxps:/gms.ovan.ch/files/update\PhticMailRelaySVC|PhticMailRelaySVC.exe Task: C:\Windows\Tasks\At6.job => sc start PhticMailRelay SYSTEM Erstellt von NetScheduleJobAdd Task: C:\Windows\Tasks\At7.job => sc stop PhticMailRelay SYSTEM Erstellt von NetScheduleJobAdd Task: C:\Windows\Tasks\At8.job => C:\Program Files\Pharmatic\MailRelay\AutoUpdateSVC.exe C:\Program Files\Pharmatic\MailRelay\PhticMailRelaySVC.exe|PhticMailRelay|hxxps:/gms.ovan.ch/files/update\PhticMailRelaySVC|PhticMailRelaySVC.exe Task: C:\Windows\Tasks\At9.job => sc start PhticMailRelay SYSTEM Erstellt von NetScheduleJobAdd Task: C:\Windows\Tasks\ShadowCopyVolume{77c59a60-9c79-498e-8871-df429a2206a0}.job => C:\Windows\system32\vssadmin.exe Task: C:\Windows\Tasks\ShadowCopyVolume{7beb56d3-c205-4f0a-9f5f-44b857021b8f}.job => C:\Windows\system32\vssadmin.exe Task: C:\Windows\Tasks\sunday0615.job => C:\Program Files (x86)\Sophos\Sophos Anti-Virus\BackgroundScanClient.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) Shortcut: C:\Users\Public\Desktop\MegaRAID Storage Manager.lnk -> C:\Program Files (x86)\MegaRAID Storage Manager\startupui.bat () ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2013-05-30 16:02 - 2013-05-30 16:02 - 04688368 _____ () C:\Program Files (x86)\Eaton\IntelligentPowerProtector\mc2.exe 2013-05-22 14:22 - 2009-11-03 15:43 - 00072704 _____ () C:\Program Files\Pharmatic\Scheduler\phOSScheduler.exe 2013-05-22 14:22 - 2009-11-03 15:43 - 00036864 _____ () C:\Program Files\Pharmatic\Scheduler\phOSSchedulerLib.dll 2010-11-22 11:51 - 2010-11-22 11:51 - 00072760 ____R () C:\Program Files (x86)\MegaRAID Storage Manager\Framework\VivaldiFramework.exe 2011-04-05 16:19 - 2011-04-05 16:19 - 00507904 ____R () C:\Program Files (x86)\MegaRAID Storage Manager\MegaMonitor\mrmonitor.exe 2013-05-30 16:02 - 2013-05-30 16:02 - 01051648 _____ () C:\Program Files (x86)\Eaton\IntelligentPowerProtector\bin\msocket.dll 2013-05-30 16:02 - 2013-05-30 16:02 - 00537600 _____ () C:\Program Files (x86)\Eaton\IntelligentPowerProtector\bin\msnmp.dll 2013-05-30 16:02 - 2013-05-30 16:02 - 00142336 _____ () C:\Program Files (x86)\Eaton\IntelligentPowerProtector\bin\mserial.dll 2013-05-30 16:02 - 2013-05-30 16:02 - 00221184 _____ () C:\Program Files (x86)\Eaton\IntelligentPowerProtector\bin\musb.dll 2013-05-30 16:02 - 2013-05-30 16:02 - 00547840 _____ () C:\Program Files (x86)\Eaton\IntelligentPowerProtector\bin\msqlite.dll 2010-11-22 11:31 - 2010-11-22 11:31 - 00068704 ____R () C:\Program Files (x86)\MegaRAID Storage Manager\Framework\Authenticate.dll 2010-11-22 11:31 - 2010-11-22 11:31 - 00151552 ____R () C:\Program Files (x86)\MegaRAID Storage Manager\Framework\storelibirjni.dll 2010-11-22 11:31 - 2010-11-22 11:31 - 00143360 ____R () C:\Program Files (x86)\MegaRAID Storage Manager\Framework\storelibjni.dll 2013-05-30 16:02 - 2013-05-30 16:02 - 00456704 _____ () C:\Program Files (x86)\Eaton\IntelligentPowerProtector\bin\mwidget.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SAVService => ""="service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SAVService => ""="service" ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\S-1-5-21-749421615-2386836196-3283403883-1110\...\ofac.ch -> hxxps://ofac.ch IE trusted site: HKU\S-1-5-21-749421615-2386836196-3283403883-1110\...\ovan.ch -> hxxps://ovan.ch ==================== Hosts Inhalt: ========================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 03:34 - 2010-03-04 10:15 - 00000945 ____A C:\Windows\system32\Drivers\etc\hosts 192.168.224.1 srvprep toolkit 192.168.224.5 wiki 192.168.224.41 susepxe 192.168.224.51 nasprep 192.168.220.200 wds ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-749421615-2386836196-3283403883-1105\Control Panel\Desktop\\Wallpaper -> HKU\S-1-5-21-749421615-2386836196-3283403883-1110\Control Panel\Desktop\\Wallpaper -> HKU\S-1-5-21-749421615-2386836196-3283403883-1124\Control Panel\Desktop\\Wallpaper -> DNS Servers: 127.0.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 1) (EnableLUA: 0) Windows Firewall ist deaktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [ComPlusRemoteAdministration-DCOM-In] => (Allow) %systemroot%\system32\dllhost.exe FirewallRules: [SCW-Allow-Inbound-Access-To-ScsHost-TCP-RPC-EndPointMapper] => (Allow) %systemroot%\system32\scshost.exe FirewallRules: [SCW-Allow-Inbound-Access-To-ScsHost-TCP-RPC] => (Allow) %systemroot%\system32\scshost.exe FirewallRules: [DfsMgmt-In-TCP] => (Allow) %systemroot%\system32\dfsfrsHost.exe FirewallRules: [ADWS-TCP-In] => (Allow) %systemroot%\ADWS\Microsoft.ActiveDirectory.WebServices.exe FirewallRules: [ADWS-TCP-Out] => (Allow) %systemroot%\ADWS\Microsoft.ActiveDirectory.WebServices.exe FirewallRules: [NTFRS-NTFRSSvc-In-TCP] => (Allow) %SystemRoot%\system32\NTFRS.exe FirewallRules: [DFSR-DFSRSvc-In-TCP] => (Allow) %SystemRoot%\system32\dfsrs.exe FirewallRules: [DNSSrv-DNS-TCP-In] => (Allow) %systemroot%\System32\dns.exe FirewallRules: [DNSSrv-DNS-UDP-In] => (Allow) %systemroot%\System32\dns.exe FirewallRules: [DNSSrv-RPC-TCP-In] => (Allow) %systemroot%\System32\dns.exe FirewallRules: [DNSSrv-TCP-Out] => (Allow) %systemroot%\System32\dns.exe FirewallRules: [DNSSrv-UDP-Out] => (Allow) %systemroot%\System32\dns.exe FirewallRules: [Remrras-In-RPC] => (Allow) %systemroot%\system32\remrras.exe FirewallRules: [RQS-In-TCP] => (Allow) %systemroot%\system32\rqs.exe FirewallRules: [WindowsServerBackup-wbengine-In-TCP-NoScope] => (Allow) %systemroot%\system32\wbengine.exe FirewallRules: [{DF6F96B0-7276-41AF-B762-8B1DBD89E483}] => (Allow) C:\Program Files\Pharmatic\AlarmMonitor\AlarmMonitorService.exe FirewallRules: [{21CD84F5-D46C-4151-AC8D-11FC909BBA1C}] => (Allow) LPort=6129 FirewallRules: [{5CC69B3B-818B-4229-B132-D8D5FD025B57}] => (Allow) C:\Program Files (x86)\Eaton\IntelligentPowerProtector\mc2.exe FirewallRules: [{DC7955B9-7D14-494A-AD66-9295EE14C7EC}] => (Allow) C:\Program Files (x86)\Eaton\IntelligentPowerProtector\mc2.exe FirewallRules: [{313CF519-4462-4642-AD31-B3317C7ED3A5}] => (Allow) C:\Program Files (x86)\Eaton\IntelligentPowerProtector\mc2.exe FirewallRules: [{7020C26A-540B-47A7-AA2C-2B629D78B725}] => (Allow) C:\Program Files (x86)\Eaton\IntelligentPowerProtector\mc2.exe FirewallRules: [{487238DC-3D60-4F2C-9DBB-81E3210C5C71}] => (Allow) LPort=6129 ==================== Wiederherstellungspunkte ========================= ACHTUNG: Systemwiederherstellung ist deaktiviert Überprüfen Sie den "winmgmt" Dienst oder reparieren Sie den WMI. ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Intel(R) 82574L Gigabit Network Connection #2 Description: Intel(R) 82574L Gigabit Network Connection Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Intel Service: e1qexpress Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (01/12/2016 12:48:41 AM) (Source: VSS) (EventID: 8193) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "RegOpenKeyExW(-2147483646,SYSTEM\CurrentControlSet\Services\VSS\Diag,...)" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert . Vorgang: Generator wird initialisiert Kontext: Generatorklassen-ID: {35e81631-13e1-48db-97fc-d5bc721bb18a} Generatorname: NPS VSS Writer Generatorinstanz-ID: {4eabbad0-ebe6-45e5-ab1e-0d9d9447c268} Error: (01/12/2016 12:46:47 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/12/2016 12:45:45 AM) (Source: VSS) (EventID: 8193) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "RegOpenKeyExW(-2147483646,SYSTEM\CurrentControlSet\Services\VSS\Diag,...)" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert . Vorgang: Generator wird initialisiert Kontext: Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220} Generatorname: System Writer Generatorinstanz-ID: {21411d2f-3a38-436f-828b-6fe449e41adc} Error: (01/12/2016 12:30:30 AM) (Source: AlarmMonitorService) (EventID: 0) (User: ) Description: Exception while connecting to Rescue WebService : Der Remotename konnte nicht aufgelöst werden: 'monitor.pharit.ch' Error: (01/12/2016 12:30:19 AM) (Source: AlarmMonitorService) (EventID: 0) (User: ) Description: Exception while connecting to Main WebService : Die zugrunde liegende Verbindung wurde geschlossen: Eine Verbindung, deren Aufrechterhaltung erwartet wurde, ist vom Server geschlossen worden.. Error: (01/11/2016 03:31:42 PM) (Source: Pharmatic.PublishedException) (EventID: 0) (User: ) Description: General Information ********************************************* Additional Info: ExceptionManager.MachineName: SW620003001 ExceptionManager.TimeStamp: 11.01.2016 15:31:41 ExceptionManager.FullName: Pharmatic.ERGO.ExceptionManagement, Version=7.36.19.0, Culture=neutral, PublicKeyToken=null ExceptionManager.AppDomainName: /LM/W3SVC/2/ROOT/ErgoWeb-1-130969704555480929 ExceptionManager.AppBaseDirectory: C:\Program Files\Pharmatic\WebApp\ErgoWeb\ ExceptionManager.ThreadIdentity: 13347 ExceptionManager.WindowsIdentity: NT-AUTORITÄT\NETZWERKDIENST 1) Exception Information ********************************************* Exception Type: System.Drawing.Printing.InvalidPrinterException Message: Settings to access printer '\\ww620003104\cit04' are not valid. Data: System.Collections.ListDictionaryInternal TargetSite: Boolean #kUo(GrapeCity.ActiveReports.Extensibility.Printing.Printer, Boolean) HelpLink: NULL Source: GrapeCity.ActiveReports.Viewer.Win.v7 StackTrace Information ********************************************* at GrapeCity.ActiveReports.Viewer.Win.Printing.PrintImpl.#kUo(Printer printer, Boolean showPrintDialog) at GrapeCity.ActiveReports.Viewer.Win.Printing.PrintImpl.Print(#q0B documentPrintAdapter, Boolean showPrintDialog, Boolean showPrintProgressDialog, Boolean usePrintingThread, Action`1 action) at Pharmatic.ERGO.ArtManager.clsPriceLabelPrint.StartReport(clsPriceLabelReportParam pobjParam, String pstrPrinterType, String pstrLayoutCode, String pstrPhysicalShare) at Pharmatic.ERGO.ArtManager.clsPriceLabelPrint.PrintPriceLabel(Dictionary`2 pobjLabelDict, DateTime pdtmPreis, String pstrWaehrungsCode, Boolean pblnPrintSchlussLabel, String pstrPhysicalShare, String pstrPrinterType, String pstrLayoutCode, Boolean pblnPrintLagerOrtHeader) at Pharmatic.ERGO.ArtManager.clsArtMgrBO.PrintPriceLabel(Dictionary`2 pobjLabelDict, DateTime pdtmPreis, String strPrinterName, Boolean pblnPrintSchlussLabel, String pstrPrinterType, String pstrLayoutCode, Int32 pintLagerOrtFK, Boolean pblnPrintLagerOrtHeader) at Pharmatic.ERGO.Web.ArtMgr.ctrTabBOOverview.imgBtnPrint_Click(Object sender, ImageClickEventArgs e) Error: (01/11/2016 03:05:09 AM) (Source: AlarmMonitorService) (EventID: 0) (User: ) Description: Exception while connecting to Main WebService : Die zugrunde liegende Verbindung wurde geschlossen: Eine Verbindung, deren Aufrechterhaltung erwartet wurde, ist vom Server geschlossen worden.. Error: (01/09/2016 11:19:36 PM) (Source: Pharmatic.PublishedException) (EventID: 0) (User: ) Description: General Information ********************************************* Additional Info: ExceptionManager.MachineName: SW620003001 ExceptionManager.TimeStamp: 09.01.2016 23:19:36 ExceptionManager.FullName: Pharmatic.ERGO.ExceptionManagement, Version=7.36.19.0, Culture=neutral, PublicKeyToken=null ExceptionManager.AppDomainName: ergoservice.exe ExceptionManager.AppBaseDirectory: C:\Program Files\Pharmatic\ErgoSvc\ ExceptionManager.ThreadIdentity: ExceptionManager.WindowsIdentity: DW620003\Admin 1) Exception Information ********************************************* Exception Type: Pharmatic.ERGO.ExceptionManagement.clsErgoAppException MachineName: SW620003001 CreatedDateTime: 09.01.2016 23:19:36 AppDomainName: ergoservice.exe ThreadIdentityName: WindowsIdentityName: DW620003\Admin Message: Call to dbo.speCfCalculateBestandHistory 341685, 0 failed with Error Timeout expired executing sp_executesql dbo.speCfCalculateBestandHistory 341685, 0 Data: System.Collections.ListDictionaryInternal TargetSite: NULL HelpLink: NULL Source: NULL 2) Exception Information ********************************************* Exception Type: Pharmatic.ERGO.ExceptionManagement.clsErgoSqlOwnException MachineName: SW620003001 CreatedDateTime: 09.01.2016 23:19:35 AppDomainName: ergoservice.exe ThreadIdentityName: WindowsIdentityName: DW620003\Admin Message: Timeout expired executing sp_executesql dbo.speCfCalculateBestandHistory 341685, 0 Data: System.Collections.ListDictionaryInternal TargetSite: Void ParseSqlError(System.String, System.Data.SqlClient.SqlException, System.Data.SqlClient.SqlParameter[], System.String, System.Data.DataRow, Pharmatic.ERGO.DbHelper.Generic.ILoadFromDataReader, System.Object) HelpLink: NULL Source: Pharmatic.ERGO.DbHelper StackTrace Information ********************************************* at Pharmatic.ERGO.DbHelper.Generic.clsDB.ParseSqlError(String pstrStoredProcNameOrSql, SqlException objErr, SqlParameter[] parrStoredProcParams, String pstrTableName, DataRow pobjData, ILoadFromDataReader pobjReader, Object pobjInput) at Pharmatic.ERGO.DbHelper.Generic.clsDB.RunSpNonQuery(String pstrStoredProcName, SqlParameter[] parrStoredProcParams) at Pharmatic.ERGO.ServicePluginCommonImport.clsLoadDB.RunDynamicSQL(String pstrSql) at Pharmatic.ERGO.ServicePluginCommonImport.clsCommonImportLib.RunProcOrSql(String pstrConnString, String pstrSqlToRun, String pstrSqlOriginal, String pstrHashCode) at Pharmatic.ERGO.PluginModuleAsyncTasks.clsExecProcs.ExecuteTask(Boolean pblnConfigReloaded) 3) Exception Information ********************************************* Exception Type: System.Data.SqlClient.SqlException Errors: System.Data.SqlClient.SqlErrorCollection Class: 11 LineNumber: 0 Number: -2 Procedure: Server: SW620003001\ERGO State: 0 Source: .Net SqlClient Data Provider ErrorCode: -2146232060 Message: Timeout expired. The timeout period elapsed prior to completion of the operation or the server is not responding. Data: System.Collections.ListDictionaryInternal TargetSite: Void OnError(System.Data.SqlClient.SqlException, Boolean) HelpLink: NULL StackTrace Information ********************************************* at System.Data.SqlClient.SqlConnection.OnError(SqlException exception, Boolean breakConnection) at System.Data.SqlClient.SqlInternalConnection.OnError(SqlException exception, Boolean breakConnection) at System.Data.SqlClient.TdsParser.ThrowExceptionAndWarning() at System.Data.SqlClient.TdsParser.Run(RunBehavior runBehavior, SqlCommand cmdHandler, SqlDataReader dataStream, BulkCopySimpleResultSet bulkCopyHandler, TdsParserStateObject stateObj) at System.Data.SqlClient.SqlCommand.FinishExecuteReader(SqlDataReader ds, RunBehavior runBehavior, String resetOptionsString) at System.Data.SqlClient.SqlCommand.RunExecuteReaderTds(CommandBehavior cmdBehavior, RunBehavior runBehavior, Boolean returnStream, Boolean async) at System.Data.SqlClient.SqlCommand.RunExecuteReader(CommandBehavior cmdBehavior, RunBehavior runBehavior, Boolean returnStream, String method, DbAsyncResult result) at System.Data.SqlClient.SqlCommand.InternalExecuteNonQuery(DbAsyncResult result, String methodName, Boolean sendToPipe) at System.Data.SqlClient.SqlCommand.ExecuteNonQuery() at Pharmatic.ERGO.DbHelper.Generic.clsDB.RunSpNonQuery(String pstrStoredProcName, SqlParameter[] parrStoredProcParams) Error: (01/09/2016 11:19:36 PM) (Source: Pharmatic.PublishedException) (EventID: 0) (User: ) Description: General Information ********************************************* Additional Info: ExceptionManager.MachineName: SW620003001 ExceptionManager.TimeStamp: 09.01.2016 23:19:35 ExceptionManager.FullName: Pharmatic.ERGO.ExceptionManagement, Version=7.36.19.0, Culture=neutral, PublicKeyToken=null ExceptionManager.AppDomainName: ergoservice.exe ExceptionManager.AppBaseDirectory: C:\Program Files\Pharmatic\ErgoSvc\ ExceptionManager.ThreadIdentity: ExceptionManager.WindowsIdentity: DW620003\Admin 1) Exception Information ********************************************* Exception Type: System.Data.SqlClient.SqlException Errors: System.Data.SqlClient.SqlErrorCollection Class: 11 LineNumber: 0 Number: -2 Procedure: Server: SW620003001\ERGO State: 0 Source: .Net SqlClient Data Provider ErrorCode: -2146232060 Message: Timeout expired. The timeout period elapsed prior to completion of the operation or the server is not responding. Data: System.Collections.ListDictionaryInternal TargetSite: Void OnError(System.Data.SqlClient.SqlException, Boolean) HelpLink: NULL StackTrace Information ********************************************* at System.Data.SqlClient.SqlConnection.OnError(SqlException exception, Boolean breakConnection) at System.Data.SqlClient.SqlInternalConnection.OnError(SqlException exception, Boolean breakConnection) at System.Data.SqlClient.TdsParser.ThrowExceptionAndWarning() at System.Data.SqlClient.TdsParser.Run(RunBehavior runBehavior, SqlCommand cmdHandler, SqlDataReader dataStream, BulkCopySimpleResultSet bulkCopyHandler, TdsParserStateObject stateObj) at System.Data.SqlClient.SqlCommand.FinishExecuteReader(SqlDataReader ds, RunBehavior runBehavior, String resetOptionsString) at System.Data.SqlClient.SqlCommand.RunExecuteReaderTds(CommandBehavior cmdBehavior, RunBehavior runBehavior, Boolean returnStream, Boolean async) at System.Data.SqlClient.SqlCommand.RunExecuteReader(CommandBehavior cmdBehavior, RunBehavior runBehavior, Boolean returnStream, String method, DbAsyncResult result) at System.Data.SqlClient.SqlCommand.InternalExecuteNonQuery(DbAsyncResult result, String methodName, Boolean sendToPipe) at System.Data.SqlClient.SqlCommand.ExecuteNonQuery() at Pharmatic.ERGO.DbHelper.Generic.clsDB.RunSpNonQuery(String pstrStoredProcName, SqlParameter[] parrStoredProcParams) Error: (01/09/2016 08:01:30 AM) (Source: Pharmatic.PublishedException) (EventID: 0) (User: ) Description: General Information ********************************************* Additional Info: ExceptionManager.MachineName: SW620003001 ExceptionManager.TimeStamp: 09.01.2016 08:01:30 ExceptionManager.FullName: Pharmatic.ERGO.ExceptionManagement, Version=7.36.19.0, Culture=neutral, PublicKeyToken=null ExceptionManager.AppDomainName: /LM/W3SVC/2/ROOT/ErgoWeb-1-130967960663195327 ExceptionManager.AppBaseDirectory: C:\Program Files\Pharmatic\WebApp\ErgoWeb\ ExceptionManager.ThreadIdentity: 13347 ExceptionManager.WindowsIdentity: NT-AUTORITÄT\NETZWERKDIENST 1) Exception Information ********************************************* Exception Type: System.Drawing.Printing.InvalidPrinterException Message: Settings to access printer '\\ww620003104\cit04' are not valid. Data: System.Collections.ListDictionaryInternal TargetSite: Boolean #kUo(GrapeCity.ActiveReports.Extensibility.Printing.Printer, Boolean) HelpLink: NULL Source: GrapeCity.ActiveReports.Viewer.Win.v7 StackTrace Information ********************************************* at GrapeCity.ActiveReports.Viewer.Win.Printing.PrintImpl.#kUo(Printer printer, Boolean showPrintDialog) at GrapeCity.ActiveReports.Viewer.Win.Printing.PrintImpl.Print(#q0B documentPrintAdapter, Boolean showPrintDialog, Boolean showPrintProgressDialog, Boolean usePrintingThread, Action`1 action) at Pharmatic.ERGO.ArtManager.clsPriceLabelPrint.StartReport(clsPriceLabelReportParam pobjParam, String pstrPrinterType, String pstrLayoutCode, String pstrPhysicalShare) at Pharmatic.ERGO.ArtManager.clsPriceLabelPrint.PrintPriceLabel(Dictionary`2 pobjLabelDict, DateTime pdtmPreis, String pstrWaehrungsCode, Boolean pblnPrintSchlussLabel, String pstrPhysicalShare, String pstrPrinterType, String pstrLayoutCode, Boolean pblnPrintLagerOrtHeader) at Pharmatic.ERGO.ArtManager.clsArtMgrBO.PrintPriceLabel(Dictionary`2 pobjLabelDict, DateTime pdtmPreis, String strPrinterName, Boolean pblnPrintSchlussLabel, String pstrPrinterType, String pstrLayoutCode, Int32 pintLagerOrtFK, Boolean pblnPrintLagerOrtHeader) at Pharmatic.ERGO.Web.webWarenfluss.PrintPriceLabel.btnPrint_Click(Object sender, EventArgs e) Systemfehler: ============= Error: (01/12/2016 12:47:39 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}{344ED43D-D086-4961-86A6-1106F4ACAD9B}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC) Error: (01/08/2016 09:27:45 AM) (Source: Ntfs) (EventID: 137) (User: ) Description: Auf dem Volume "S:" konnte der Transaktionsressourcen-Manager aufgrund eines nicht wiederholbaren Fehlers nicht gestartet werden. Der Fehlercode ist in den Daten enthalten. Error: (01/08/2016 09:27:45 AM) (Source: volsnap) (EventID: 16) (User: ) Description: Die Schattenkopien von Volume "S:" wurden verworfen, weil die Bereitsstellungaufhebung von Volume "S:", das einen Schattenkopiespeicher für diese Schattenkopie enthält, erzwungen wurde. Error: (01/07/2016 05:10:04 AM) (Source: Disk) (EventID: 11) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR5 gefunden. Error: (01/07/2016 05:10:03 AM) (Source: Disk) (EventID: 11) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR5 gefunden. Error: (01/07/2016 12:22:46 AM) (Source: volsnap) (EventID: 25) (User: ) Description: Die Schattenkopien von Volume "R:" wurden gelöscht, weil der Schattenkopiespeicher nicht rechtzeitig vergrößert wurde. Sie sollten die E/A-Last auf dem System verringern oder ein Schattenkopie-Speichervolume, von dem keine Schattenkopie erstellt wird, auswählen. Error: (01/06/2016 12:00:12 PM) (Source: Disk) (EventID: 11) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR5 gefunden. Error: (01/06/2016 12:00:11 PM) (Source: Disk) (EventID: 11) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR5 gefunden. Error: (01/06/2016 12:00:11 PM) (Source: Disk) (EventID: 11) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR5 gefunden. Error: (01/06/2016 12:00:10 PM) (Source: Disk) (EventID: 11) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR5 gefunden. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Xeon(R) CPU E31220 @ 3.10GHz Prozentuale Nutzung des RAM: 27% Installierter physikalischer RAM: 8148.27 MB Verfügbarer physikalischer RAM: 5928.95 MB Summe virtueller Speicher: 16294.73 MB Verfügbarer virtueller Speicher: 14005.15 MB ==================== Laufwerke ================================ Drive c: (System) (Fixed) (Total:97.43 GB) (Free:49.67 GB) NTFS Drive r: (Backup DI / FR) (Fixed) (Total:931.51 GB) (Free:765.28 GB) NTFS Drive x: (Data) (Fixed) (Total:180.81 GB) (Free:107.16 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 278.5 GB) (Disk ID: 00000000) Partition: GPT. ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 4001A52D) Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ |
13.01.2016, 11:11 | #14 |
/// Malwareteam | Sophos schlägt Alarm Hi, die schauen beide für mich sauber aus Dann wären wir hier durch. Deine Logs sind sauber Falls du deine Passwörter nicht regelmäßig änderst - jetzt ist der Zeitpunkt dafür! Schritt # 1: Entfernen unserer Tools Die Reihenfolge ist hier entscheidend.
Abschließend noch ein paar Tipps von mir: Schritt # 2: Empfohlene Software Habe immer ein aktuelles Antivirenprogramm deiner Wahl installiert und aktiviere die automatischen Updates (standardmäßig eingeschaltet). Ich empfehle:
Verwende nach Möglichkeit nicht den Internet Explorer, da dieser viele Sicherheitslücken enthält. Achte aber darauf, dass er immer up to date bleibt, weil viele Programme diesen zum Anzeigen von Websites benutzen. Alternativ kannst du verwenden:Dazu sind folgende Add-ons empfehlenswert: uBlock Origin (Chrome) --> Blockiert Werbung. Werbung kann sehr nervig sein, aber auch auf schädliche Links verweisen. uBlock ist effizienter als der Konkurrent AdblockPlus. Ghostery --> Blockiert Tracker und Cookies, welche dich im Internet nachverfolgen können. Stelle jedoch bei der Installation sicher, dass du Ghostrank nicht zustimmst. Du kannst auch Malwarebytes Anti-Exploit verwenden, um aktuelle Sicherheitslücken zu stopfen. Halte immer deine Plug-ins und Software aktuell, vor allem:
PluginCheck Filehippo App Manager Schritt # 3: Tipps um eine Neuinfektion zu vermeiden Downloade nach Möglichkeit immer direkt von der Herstellerseite oder alternativ von einem sauberen Download-Portal wie FilePony.de. Von Downloadern wie die von Chip, Softonic und Sourceforge raten wir ab: CHIP-Installer - was ist das? - Anleitungen Auch versuchen sich immer mehr Programme durch Installationsroutinen auf den PC "durchzumogeln". Das klappt ganz gut, weil viele Anwender sich diese nicht genau durchlesen und schnell durchklicken. Manchmal steht auch in den Lizenzvereinbarungen, dass ein Programm, was eigentlich als Freeware angepriesen wird, nur genutzt werden kann, wenn man sich bestimmte Toolbars oder andere Programme mitinstallieren lässt. Da hilft es nur aufmerksam zu sein. Ein Tool, welches dich dabei gut unterstützen kann, ist: Unchecky. Dieses überwacht im Hintergrund Installationsprozesse und hakt automatisch nervige Adwarekomponenten wie Toolbars ab. Falls man etwas übersieht, warnt noch ein Pop-up, bevor man fortfahren kann. Wir raten von jeglichen Optimizern, Cleanern, SpeedUps und Ähnlichem ab, da diese Softwareprodukte meist keinen Performancegewinn bringen. Du kannst jedoch regelmäßig deinen PC mit der windowsinternen Datenträgerbereinigung behandeln. Überprüfe regelmäßig (mind. 1x pro Monat) deinen PC mit Malwarebytes Anti-Malware und ESET. Falls du dir unsicher bist, ob ein Download wirklich sauber ist, kannst du immer https://www.virustotal.com/ zurate ziehen. Schritt # 4: Unterstütze uns! Wenn du uns mit einer kleinen Spende unterstützen möchtest, so kannst du dies hier tun: http://www.trojaner-board.de/79994-s...ndenkonto.html Es reicht aber auch schon ein simples hier, wenn du mit uns zufrieden warst. unsere Facebook-Seite! Bitte gib mir bescheid, wenn du das alles gelesen hast und alles klar ist, damit ich dieses Thema aus meinen Abos löschen kann. |
13.01.2016, 15:41 | #15 |
| Sophos schlägt Alarm Hallo Dennis Ich danke dir für die Hilfe und die Tipps. |
Themen zu Sophos schlägt Alarm |
abend, alarm, direkt, meldung, nicht, party, schadsoftware, schlägt, sophos |