|
Alles rund um Windows: Dump-Datei wird nicht erstelltWindows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
11.05.2019, 20:21 | #1 |
| Problem: Dump-Datei wird nicht erstellt Habe momentan mit BSoD's zu kämpfen und zur Auswertung benötige ich die .dmp-Dateien. Und genau die werden seid ein paar BlueScreens nicht mehr erstellt. BSoD bleibt stehen bei 0% und bleibt da auch, selbst nach 2, 3 Minuten noch. Es geht nur noch der Reset-Knopf. Heute nachmittag habe ich deswegen ein InplaceUpgrade durchgeführt - das brachte nicht die gewünsche Lösung: immer noch keine .dmp. w10pro x64 1809 Jemand eine Idee was ich da falsch mache? |
11.05.2019, 20:41 | #2 |
| Dump-Datei wird nicht erstellt Anleitung / Hilfe 1) Warum fragst du nicht die Leute, die die Auswertung der Dumps machen? Es scheint dir ja jemand woanders zu diesem Vorgehen geraten zu haben.
__________________2) Wahrscheinlich ist die Kiste so zerschossen, dass einfach keine Dumps mehr erstellt werden können. 3) Wie(so) provozierst du denn bitte diese ständigen BSODs? Keine gute Idee, wenn es an der Hardware liegt (siehe auch Punkt 2).
__________________ Geändert von Yatagan (11.05.2019 um 20:48 Uhr) |
11.05.2019, 20:51 | #3 |
| Dump-Datei wird nicht erstellt Details zu 1) Das ist Acronis. Und die sind unterirdisch lahm - brauchen für die Auswertung des 1ten BlueScreen lt. Mail 4 Wochen.
__________________zu 2) Nach einem InplaceUpgrade? zu 3) Die werden nicht provoziert, die kommen 'von alleine' - und nach dem Update des Nividia-Treibers von vorgestern gehäuft und da würde ich gerne mit WhoCrashed & BlueScreenView nachschauen ob mein Verdacht berechtigt ist. Geändert von buju (11.05.2019 um 21:01 Uhr) |
11.05.2019, 21:04 | #4 |
| Lösung: Dump-Datei wird nicht erstellt Hört sich nach Hardwarefehler der Grafikkarte an. Da kannst du dann soviel in-place-upgraden wie du willst - allein, es nützt nichts. Wenn es NUR verschwurbelte Software ist, sollte eine Neuinstallation die Probleme beseitigen. Was hat überhaupt Acronis mit BSODs zu tun? Hast du ein Problem nach Backup?
__________________ "Consider again that dot. That's here. That's home. That's us. On it everyone you love, everyone you know, everyone you ever heard of, every human being who ever was, lived out their lives."— Carl Sagan Geändert von Yatagan (11.05.2019 um 21:13 Uhr) |
11.05.2019, 21:07 | #5 |
/// Helfer-Team | Wie Dump-Datei wird nicht erstellt zu 3. Warum installierst Du Dir nicht eines der genannten Programme? Und postes nicht einfach die Ergebnisse?
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
11.05.2019, 21:19 | #6 |
| Wo Dump-Datei wird nicht erstellt Lösung! @felix: 3) Die Programme sind installiert aber ohne .dmp gibt's da nichts zum Auslesen & Posten. @Yatagan: Die ist nicht mal 1/2 Jahr alt, ich weiss, das heisst nichts, kann trotzdem hinüber sein. Allerdings gab es eindeutige Bluescreen die auf Acronis (Active Protection) deuteten und genaus deshalb hatte ich vor ein paar Wochen schon den Acronis-Support kontaktiert - sind halt leider nicht die schnellsten. Werde Acronis deinstallieren und schauen ob es besser wird. |
11.05.2019, 21:22 | #7 |
| Dump-Datei wird nicht erstellt Da würde ich nicht nach Fehlern suchen, sondern den Krempel deinstallieren. Bzw. bei Acronis die Protection Komponente deaktivieren. |
12.05.2019, 13:44 | #8 |
| Dump-Datei wird nicht erstellt @stefanbecker Active Protection hatte ich gleich deaktiviert, nachdem ich es als Fehler/Ursache in BlueScreenView gelesen hatte. Danach war einige Zeit Ruhe, leider nicht endgültig. @Yatagan Nein, keine Probleme mit Backups von Acronis aber mit fehlenden .dmp's und und BlueScreens (siehe Post #1). Habe jetzt ATI2019 mit einer Anleitung vom First-Level-Support deinstalliert und neu installiert - wenn es läuft: gut, wenn nicht: erneute Deinstallation und warten auf Antwort von Acronis. Zu Acronis Entlastung muss ich nachtragen, dass die Mail mit den 4 Wochen vom Third-Level-Support kam (Post #3). Noch jemand eine Idee wie ich w10 dazu bekomme wieder .dmp-Dateien zu erstellen (aktuelles Grundproblem)? |
12.05.2019, 13:58 | #9 |
| Dump-Datei wird nicht erstellt Vergiss erst mal Acronis. Teste eher mal die Hardware. Festplatte mit Crystal Disk Info, RAM mit Memtest, evtl. mal eine andere Grafikkarte einbauen. Wenn da alles in Ordnung ist, dann mal das Gerät mit Linux von CD starten/nutzen. Stürzt das auch ab, ist die Hardware defekt. |
13.05.2019, 11:25 | #10 |
| Dump-Datei wird nicht erstellt [gelöst] @stefanbecker - Danke für Deine Hilfe! Festplatten habe ich gleich zu Beginn des Problems mit CrystalDiskInfo als auch SeaTools for Windows überprüft: beide sagen OK. Einen USB-Stick mit MemTest86 werde ich gleich im Anschluss vorbereiten. Möchte allerdings anmerken, dass die HW (SSD's, Board, GraKa, Netzteil, RAM & Prozessor) erst ein knappes 1/2 Jahr jung sind. Lediglich die HDD und das BR-LW habe ich aus dem alten Rechner mitgenommen. Nichts desto trotz kann es ein HW-Defekt sein obwohl mir ein Profi den Rechner neu aufgebaut und ausführlich getestet hat. Eine AMD Radeon R7 360 habe ich hier aus dem Alten auch noch liegen. Werde jetzt mal anfangen nach Deiner Reihenfolge die HW zu testen. Und falls da tatsächlich etwas kaputt ist, habe ich ja noch Garantie. Edit1: Habe jetzt das RAM mit Windows (mdsched) Standard getestet: keine Probleme. Später am Abend werde ich MemTest86 starten und über Nacht laufen lassen. Edit2: MemTest86 ist durch: 0 Errors . Heute Morgen habe ich Acronis mit deren CleanupTool deinstalliert, weil es gestern Abend schon wieder einen BSoD gab. Beim Deinstallieren gab es 2x einen BSoD und 1x hat der Rechner sich komplett aufgehangen - nicht dass ich mir hier noch die HW zerlege. Erst der 4te Versuch klappte - jetzt ist es erstmal runter. Beim letzten BSoD ist ohne mein Zutun (endlich) wieder eine grosse memory.dmp (fast 16 GB) und eine kleine (gutes MB) Minidump erstellt worden. Die habe ich erst Mal schnell in Sicherheit gebracht und anschliessend, zuammen mit einer ausführlichen Mail, Acronis hochgeladen/geschickt. Acronis hat innerhalb von knapp 2 Stunden geantwortet (Auszug): Code:
ATTFilter vielen Dank für Ihr Feedback. Ich habe heute mit den Entwicklern nachgeprüft, ob wir bald mit der Lösung Ihres Problems rechnen können. Leider ist die Natur des Problems sehr komplex und nicht leicht nachzuvollziehen, deswegen erwarten wir kein Fix in den nächsten zwei drei Monate. Ich habe Ihren Fall und Ihre Situation mit meinem Manager besprochen und können Ihnen zur Zeit nur diese zwei Scenarios anzubieten, um die Sache zu erledigen: 1. Wir können Ihre Lizenz zurückerstatten. 2. Wir können Ihre Anfrage bis dem Moment archivieren, wenn der Fix vorhanden ist. Wir werden die Anfrage nicht als gelöst betrachten und werden die Anfrage in die Schlange von wartenden Anfragen weiterleiten. Sie werden über den Fix sicherlich informiert, sobald dieser vorhanden ist. Ich bedauere sehr, dass ich Ihnen diese Scenarios angeboten habe. Natürlich verstehe ich, dass besonderes die erste Option keinen guten Vorschlag für Sie ist, da Sie als unser langjährige Kunde mit der Lösung gerechnet haben, aber zur Zeit kann ich Ihnen nichts anderes anbieten und vielleicht kann die erste Option für Sie die passende sein, da Sie mindestens die Möglichkeit bekommen werden, nach Alternativen zu suchen. Ich warte sehr gerne auf Ihre Rückmeldung, welche Option für Sie am besten passt. Jedenfalls habe ich den BSoD mal mit Crash Dump Analysis und BlueScreenView ausgelesen: Code:
ATTFilter Crash Dump Analysis -------------------------------------------------------------------------------- Crash dumps are enabled on your computer. Crash dump directories: C:\Windows C:\Windows\Minidump On Mon 13.05.2019 07:49:49 your computer crashed or a problem was reported crash dump file: C:\Windows\Minidump\051319-6859-01.dmp This was probably caused by the following module: ntoskrnl.exe (nt+0x1B37E0) Bugcheck code: 0x13A (0x12, 0xFFFF99077A000100, 0xFFFF9907842C6000, 0x0) Error: KERNEL_MODE_HEAP_CORRUPTION file path: C:\WINDOWS\system32\ntoskrnl.exe product: Microsoft® Windows® Operating System company: Microsoft Corporation description: NT Kernel & System Bug check description: This indicates that the kernel mode heap manager has detected corruption in a heap. This appears to be a typical software driver bug and is not likely to be caused by a hardware problem. The crash took place in the Windows kernel. Possibly this problem is caused by another driver that cannot be identified at this time. On Mon 13.05.2019 07:49:49 your computer crashed or a problem was reported crash dump file: C:\Windows\MEMORY.DMP This was probably caused by the following module: ntdll.sys (ntdll!ZwAlpcSendWaitReceivePort+0x14) Bugcheck code: 0x13A (0x12, 0xFFFF99077A000100, 0xFFFF9907842C6000, 0x0) Error: KERNEL_MODE_HEAP_CORRUPTION Bug check description: This indicates that the kernel mode heap manager has detected corruption in a heap. This appears to be a typical software driver bug and is not likely to be caused by a hardware problem. A third party driver was identified as the probable root cause of this system error. It is suggested you look for an update for the following driver: ntdll.sys . Google query: ntdll.sys KERNEL_MODE_HEAP_CORRUPTION -------------------------------------------------------------------------------- Conclusion -------------------------------------------------------------------------------- 2 crash dumps have been found and analyzed. A third party driver has been identified to be causing system crashes on your computer. It is strongly suggested that you check for updates for these drivers on their company websites. Click on the links below to search with Google for updates for these drivers: ntdll.sys If no updates for these drivers are available, try searching with Google on the names of these drivers in combination with the errors that have been reported for these drivers. Include the brand and model name of your computer as well in the query. This often yields interesting results from discussions on the web by users who have been experiencing similar problems. Read the topic general suggestions for troubleshooting system crashes for more information. Note that it's not always possible to state with certainty whether a reported driver is responsible for crashing your system or that the root cause is in another module. Nonetheless it's suggested you look for updates for the products that these drivers belong to and regularly visit Windows update or enable automatic updates for Windows. In case a piece of malfunctioning hardware is causing trouble, a search with Google on the bug check errors together with the model name and brand of your computer may help you investigate this further. Code:
ATTFilter BlueScreenView v1.55 x64 ================================================== Dump-Datei : 051319-6859-01.dmp Absturzzeit : 13.05.2019 07:49:49 Fehlerprüfstring : Fehlerprüfcode : 0x0000013a Parameter 1 : 00000000`00000012 Parameter 2 : ffff9907`7a000100 Parameter 3 : ffff9907`842c6000 Parameter 4 : 00000000`00000000 Verursachender Treiber: ntoskrnl.exe Verursachende Adresse: ntoskrnl.exe+1b37e0 Dateibeschreibung : NT Kernel & System Produktname : Microsoft® Windows® Operating System Hersteller : Microsoft Corporation Dateiversion : 10.0.17763.475 (WinBuild.160101.0800) Prozessor : 64-Bit Absturzadresse : ntoskrnl.exe+1b37e0 Stapeladresse 1 : Stapeladresse 2 : Stapeladresse 3 : Computername : Pfad : C:\WINDOWS\Minidump\051319-6859-01.dmp CPUs : 12 Hauptversion : 15 Nebenversion : 17763 Dump-Dateigröße : 1.070.884 Dump-Dateizeit : 13.05.2019 07:53:30 ================================================== ================================================== Dateiname : ntoskrnl.exe Adresse in der Stapel: ntoskrnl.exe+122882 Von Adresse : fffff801`5a81a000 Bis Adresse : fffff801`5b288000 Größe : 0x00a6e000 Zeitstempel : 0x8e8c9711 Zeitstring : 14.10.2045 09:19:45 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : NT Kernel & System Dateiversion : 10.0.17763.475 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\ntoskrnl.exe ================================================== ================================================== Dateiname : hal.dll Adresse in der Stapel: Von Adresse : fffff801`5b289000 Bis Adresse : fffff801`5b31f000 Größe : 0x00096000 Zeitstempel : 0x2add7d61 Zeitstring : 15.10.1992 16:17:05 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Hardware Abstraction Layer DLL Dateiversion : 10.0.17763.404 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\hal.dll ================================================== ================================================== Dateiname : kd.dll Adresse in der Stapel: Von Adresse : fffff801`5b400000 Bis Adresse : fffff801`5b40b000 Größe : 0x0000b000 Zeitstempel : 0x7a776dcd Zeitstring : 09.02.2035 17:20:45 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Local Kernel Debugger Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\kd.dll ================================================== ================================================== Dateiname : mcupdate_AuthenticAMD.dll Adresse in der Stapel: Von Adresse : fffff80e`217c0000 Bis Adresse : fffff80e`217e0000 Größe : 0x00020000 Zeitstempel : 0xf26dbe88 Zeitstring : 20.11.2098 01:34:32 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : AMD Microcode Update Library Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\mcupdate_AuthenticAMD.dll ================================================== ================================================== Dateiname : msrpc.sys Adresse in der Stapel: Von Adresse : fffff80e`21200000 Bis Adresse : fffff80e`21262000 Größe : 0x00062000 Zeitstempel : 0x824f01ed Zeitstring : 12.04.2039 12:11:57 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Kernel Remote Procedure Call Provider Dateiversion : 10.0.17763.379 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\msrpc.sys ================================================== ================================================== Dateiname : ksecdd.sys Adresse in der Stapel: Von Adresse : fffff80e`21270000 Bis Adresse : fffff80e`2129b000 Größe : 0x0002b000 Zeitstempel : 0xc0930b22 Zeitstring : 19.05.2072 07:41:54 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Kernel Security Support Provider Interface Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\ksecdd.sys ================================================== ================================================== Dateiname : werkernel.sys Adresse in der Stapel: Von Adresse : fffff80e`212a0000 Bis Adresse : fffff80e`212b1000 Größe : 0x00011000 Zeitstempel : 0x030a7cce Zeitstring : Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Windows Error Reporting Kernel Driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\werkernel.sys ================================================== ================================================== Dateiname : CLFS.SYS Adresse in der Stapel: Von Adresse : fffff80e`212c0000 Bis Adresse : fffff80e`2132a000 Größe : 0x0006a000 Zeitstempel : 0xa7c252b4 Zeitstring : 10.03.2059 15:57:08 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Common Log File System Driver Dateiversion : 10.0.17763.404 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\CLFS.SYS ================================================== ================================================== Dateiname : tm.sys Adresse in der Stapel: Von Adresse : fffff80e`21330000 Bis Adresse : fffff80e`21357000 Größe : 0x00027000 Zeitstempel : 0xf1ac5a2f Zeitstring : 26.06.2098 08:58:55 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Kernel Transaction Manager Driver Dateiversion : 10.0.17763.253 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\tm.sys ================================================== ================================================== Dateiname : PSHED.dll Adresse in der Stapel: Von Adresse : fffff80e`21360000 Bis Adresse : fffff80e`21378000 Größe : 0x00018000 Zeitstempel : 0x79fb7d7e Zeitstring : 07.11.2034 17:06:38 Produktname : Betriebssystem Microsoft® Windows® Dateibeschreibung : Plattformspezifischer Hardwarefehlertreiber Dateiversion : 10.0.17763.526 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\PSHED.dll ================================================== ================================================== Dateiname : BOOTVID.dll Adresse in der Stapel: Von Adresse : fffff80e`21380000 Bis Adresse : fffff80e`2138b000 Größe : 0x0000b000 Zeitstempel : 0x30b650ad Zeitstring : 25.11.1995 01:09:33 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : VGA Boot Driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\BOOTVID.dll ================================================== ================================================== Dateiname : FLTMGR.SYS Adresse in der Stapel: Von Adresse : fffff80e`21390000 Bis Adresse : fffff80e`21400000 Größe : 0x00070000 Zeitstempel : 0x0a74874e Zeitstring : Produktname : Betriebssystem Microsoft® Windows® Dateibeschreibung : Microsoft Dateisystem-Filter-Manager Dateiversion : 10.0.17763.526 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\FLTMGR.SYS ================================================== ================================================== Dateiname : clipsp.sys Adresse in der Stapel: Von Adresse : fffff80e`21410000 Bis Adresse : fffff80e`2151a000 Größe : 0x0010a000 Zeitstempel : 0x5c9da6d0 Zeitstring : 29.03.2019 07:02:08 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : CLIP Service Dateiversion : 10.0.17763.404 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\clipsp.sys ================================================== ================================================== Dateiname : cmimcext.sys Adresse in der Stapel: Von Adresse : fffff80e`21520000 Bis Adresse : fffff80e`2152e000 Größe : 0x0000e000 Zeitstempel : 0x4c6db670 Zeitstring : 20.08.2010 00:55:44 Produktname : Betriebssystem Microsoft® Windows® Dateibeschreibung : Kernelkonfigurations-Manager: Hostexporttreiber der Erstkonfigurationserweiterung Dateiversion : 10.0.17763.526 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\cmimcext.sys ================================================== ================================================== Dateiname : ntosext.sys Adresse in der Stapel: Von Adresse : fffff80e`21530000 Bis Adresse : fffff80e`2153c000 Größe : 0x0000c000 Zeitstempel : 0x6d6b5a0e Zeitstring : 04.03.2028 05:05:50 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : NTOS extension host driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\ntosext.sys ================================================== ================================================== Dateiname : CI.dll Adresse in der Stapel: Von Adresse : fffff80e`21540000 Bis Adresse : fffff80e`21613000 Größe : 0x000d3000 Zeitstempel : 0x684b7093 Zeitstring : 13.06.2025 02:28:03 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Code Integrity Module Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\CI.dll ================================================== ================================================== Dateiname : cng.sys Adresse in der Stapel: Von Adresse : fffff80e`21620000 Bis Adresse : fffff80e`216d7000 Größe : 0x000b7000 Zeitstempel : 0xa7d172d6 Zeitstring : 22.03.2059 03:18:14 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Kernel Cryptography, Next Generation Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\cng.sys ================================================== ================================================== Dateiname : Wdf01000.sys Adresse in der Stapel: Von Adresse : fffff80e`216e0000 Bis Adresse : fffff80e`217b1000 Größe : 0x000d1000 Zeitstempel : 0xaf1cedd2 Zeitstring : 05.02.2063 15:44:50 Produktname : Betriebssystem Microsoft® Windows® Dateibeschreibung : Kernelmodustreiber-Frameworklaufzeit Dateiversion : 1.27.17763.526 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\Wdf01000.sys ================================================== ================================================== Dateiname : WDFLDR.SYS Adresse in der Stapel: Von Adresse : fffff80e`22050000 Bis Adresse : fffff80e`22063000 Größe : 0x00013000 Zeitstempel : 0x47a236e4 Zeitstring : 31.01.2008 23:00:20 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Kernel Mode Driver Framework Loader Dateiversion : 1.27.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\WDFLDR.SYS ================================================== ================================================== Dateiname : WppRecorder.sys Adresse in der Stapel: Von Adresse : fffff80e`22070000 Bis Adresse : fffff80e`22080000 Größe : 0x00010000 Zeitstempel : 0xe67c59ba Zeitstring : 14.07.2092 23:25:14 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : WPP Trace Recorder Dateiversion : 10.0.17763.404 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\WppRecorder.sys ================================================== ================================================== Dateiname : SleepStudyHelper.sys Adresse in der Stapel: Von Adresse : fffff80e`22090000 Bis Adresse : fffff80e`2209f000 Größe : 0x0000f000 Zeitstempel : 0xd42abccc Zeitstring : 18.10.2082 19:37:16 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Sleep Study Helper Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\SleepStudyHelper.sys ================================================== ================================================== Dateiname : acpiex.sys Adresse in der Stapel: Von Adresse : fffff80e`220a0000 Bis Adresse : fffff80e`220c4000 Größe : 0x00024000 Zeitstempel : 0x0a439b7f Zeitstring : Produktname : Microsoft® Windows® Operating System Dateibeschreibung : ACPIEx Driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\acpiex.sys ================================================== ================================================== Dateiname : mssecflt.sys Adresse in der Stapel: Von Adresse : fffff80e`220d0000 Bis Adresse : fffff80e`22121000 Größe : 0x00051000 Zeitstempel : 0xd2bfa03a Zeitstring : 16.01.2082 09:22:34 Produktname : Betriebssystem Microsoft® Windows® Dateibeschreibung : Dateisystem-Filtertreiber für Microsoft-SEC (Security Events Component) Dateiversion : 10.0.17763.526 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\mssecflt.sys ================================================== ================================================== Dateiname : SgrmAgent.sys Adresse in der Stapel: Von Adresse : fffff80e`22130000 Bis Adresse : fffff80e`2214a000 Größe : 0x0001a000 Zeitstempel : 0xf7ca286d Zeitstring : 27.09.2101 01:36:13 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : System Guard Runtime Monitor Agent Driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\SgrmAgent.sys ================================================== ================================================== Dateiname : ACPI.sys Adresse in der Stapel: Von Adresse : fffff80e`21800000 Bis Adresse : fffff80e`218c8000 Größe : 0x000c8000 Zeitstempel : 0xa49a6357 Zeitstring : 05.07.2057 19:56:39 Produktname : Betriebssystem Microsoft® Windows® Dateibeschreibung : ACPI-Treiber für NT Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\ACPI.sys ================================================== ================================================== Dateiname : WMILIB.SYS Adresse in der Stapel: Von Adresse : fffff80e`218d0000 Bis Adresse : fffff80e`218dc000 Größe : 0x0000c000 Zeitstempel : 0x7710989f Zeitstring : 20.04.2033 04:19:11 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : WMILIB WMI support library Dll Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\WMILIB.SYS ================================================== ================================================== Dateiname : intelpep.sys Adresse in der Stapel: Von Adresse : fffff80e`218f0000 Bis Adresse : fffff80e`21933000 Größe : 0x00043000 Zeitstempel : 0x83f72a94 Zeitstring : 28.02.2040 05:46:28 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Intel Power Engine Plugin Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\intelpep.sys ================================================== ================================================== Dateiname : WindowsTrustedRT.sys Adresse in der Stapel: Von Adresse : fffff80e`21940000 Bis Adresse : fffff80e`21956000 Größe : 0x00016000 Zeitstempel : 0xbd0b79f0 Zeitstring : 03.07.2070 22:45:36 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Windows Trusted Runtime Interface Driver Dateiversion : 10.0.17763.292 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\WindowsTrustedRT.sys ================================================== ================================================== Dateiname : WindowsTrustedRTProxy.sys Adresse in der Stapel: Von Adresse : fffff80e`21960000 Bis Adresse : fffff80e`2196b000 Größe : 0x0000b000 Zeitstempel : 0x5192684a Zeitstring : 14.05.2013 18:37:30 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Windows Trusted Runtime Service Proxy Driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\WindowsTrustedRTProxy.sys ================================================== ================================================== Dateiname : pcw.sys Adresse in der Stapel: Von Adresse : fffff80e`21970000 Bis Adresse : fffff80e`21984000 Größe : 0x00014000 Zeitstempel : 0xc6c870f7 Zeitstring : 06.09.2075 21:48:07 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Performance Counters for Windows Driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\pcw.sys ================================================== ================================================== Dateiname : msisadrv.sys Adresse in der Stapel: Von Adresse : fffff80e`21990000 Bis Adresse : fffff80e`2199b000 Größe : 0x0000b000 Zeitstempel : 0x418dc2e9 Zeitstring : 07.11.2004 08:38:33 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : ISA Driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\msisadrv.sys ================================================== ================================================== Dateiname : pci.sys Adresse in der Stapel: Von Adresse : fffff80e`219a0000 Bis Adresse : fffff80e`21a0b000 Größe : 0x0006b000 Zeitstempel : 0x830a8a17 Zeitstring : 01.09.2039 18:06:47 Produktname : Betriebssystem Microsoft® Windows® Dateibeschreibung : NT-Plug & Play PCI-Enumerator Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\pci.sys ================================================== ================================================== Dateiname : vdrvroot.sys Adresse in der Stapel: Von Adresse : fffff80e`21a10000 Bis Adresse : fffff80e`21a22000 Größe : 0x00012000 Zeitstempel : 0x8ed5f3a9 Zeitstring : 09.12.2045 00:50:17 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Virtual Drive Root Enumerator Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\vdrvroot.sys ================================================== ================================================== Dateiname : pdc.sys Adresse in der Stapel: Von Adresse : fffff80e`21a30000 Bis Adresse : fffff80e`21a5e000 Größe : 0x0002e000 Zeitstempel : 0x1368f445 Zeitstring : Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Power Dependency Coordinator Driver Dateiversion : 10.0.17763.526 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\pdc.sys ================================================== ================================================== Dateiname : CEA.sys Adresse in der Stapel: Von Adresse : fffff80e`21a60000 Bis Adresse : fffff80e`21a79000 Größe : 0x00019000 Zeitstempel : 0x9b4697b8 Zeitstring : 20.07.2052 15:27:20 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Event Aggregation Kernel Mode Library Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\CEA.sys ================================================== ================================================== Dateiname : partmgr.sys Adresse in der Stapel: Von Adresse : fffff80e`21a80000 Bis Adresse : fffff80e`21aaf000 Größe : 0x0002f000 Zeitstempel : 0x2fe6062f Zeitstring : 20.06.1995 01:20:15 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Partition driver Dateiversion : 10.0.17763.526 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\partmgr.sys ================================================== ================================================== Dateiname : spaceport.sys Adresse in der Stapel: Von Adresse : fffff80e`21ab0000 Bis Adresse : fffff80e`21b53000 Größe : 0x000a3000 Zeitstempel : 0xc8f8bc62 Zeitstring : 04.11.2076 21:39:14 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Storage Spaces Driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\spaceport.sys ================================================== ================================================== Dateiname : volmgr.sys Adresse in der Stapel: Von Adresse : fffff80e`21b60000 Bis Adresse : fffff80e`21b79000 Größe : 0x00019000 Zeitstempel : 0x91784a41 Zeitstring : 04.05.2047 12:47:29 Produktname : Betriebssystem Microsoft® Windows® Dateibeschreibung : Treiber für Volume-Manager Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\volmgr.sys ================================================== ================================================== Dateiname : volmgrx.sys Adresse in der Stapel: Von Adresse : fffff80e`21b80000 Bis Adresse : fffff80e`21be3000 Größe : 0x00063000 Zeitstempel : 0x50da1ded Zeitstring : 25.12.2012 23:43:09 Produktname : Betriebssystem Microsoft® Windows® Dateibeschreibung : Treiber für Erweiterung des Volume-Managers Dateiversion : 10.0.17763.526 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\volmgrx.sys ================================================== ================================================== Dateiname : mountmgr.sys Adresse in der Stapel: Von Adresse : fffff80e`21bf0000 Bis Adresse : fffff80e`21c0f000 Größe : 0x0001f000 Zeitstempel : 0xa8481dd2 Zeitstring : 20.06.2059 03:35:14 Produktname : Betriebssystem Microsoft® Windows® Dateibeschreibung : Bereitstellungspunkt-Manager Dateiversion : 10.0.17763.526 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\mountmgr.sys ================================================== ================================================== Dateiname : storahci.sys Adresse in der Stapel: Von Adresse : fffff80e`21c10000 Bis Adresse : fffff80e`21c3d000 Größe : 0x0002d000 Zeitstempel : 0xe94316b7 Zeitstring : 05.01.2094 02:00:55 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : MS AHCI Storport Miniport Driver Dateiversion : 10.0.17763.168 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\storahci.sys ================================================== ================================================== Dateiname : storport.sys Adresse in der Stapel: Von Adresse : fffff80e`21c40000 Bis Adresse : fffff80e`21cdb000 Größe : 0x0009b000 Zeitstempel : 0x476e6112 Zeitstring : 23.12.2007 15:22:26 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Microsoft Storage Port Driver Dateiversion : 10.0.17763.292 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\storport.sys ================================================== ================================================== Dateiname : EhStorTcgDrv.sys Adresse in der Stapel: Von Adresse : fffff80e`21ce0000 Bis Adresse : fffff80e`21d02000 Größe : 0x00022000 Zeitstempel : 0x775f3f2a Zeitstring : 18.06.2033 20:06:34 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Microsoft driver for storage devices supporting IEEE 1667 and TCG protocols Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\EhStorTcgDrv.sys ================================================== ================================================== Dateiname : EhStorClass.sys Adresse in der Stapel: Von Adresse : fffff80e`21d10000 Bis Adresse : fffff80e`21d2c000 Größe : 0x0001c000 Zeitstempel : 0xf26184eb Zeitstring : 10.11.2098 19:01:31 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Enhanced Storage Class driver for IEEE 1667 devices Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\EhStorClass.sys ================================================== ================================================== Dateiname : fileinfo.sys Adresse in der Stapel: Von Adresse : fffff80e`21d30000 Bis Adresse : fffff80e`21d4a000 Größe : 0x0001a000 Zeitstempel : 0x85b4f747 Zeitstring : 31.01.2041 09:18:31 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : FileInfo Filter Driver Dateiversion : 10.0.17763.194 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\fileinfo.sys ================================================== ================================================== Dateiname : Wof.sys Adresse in der Stapel: Von Adresse : fffff80e`21d50000 Bis Adresse : fffff80e`21d8e000 Größe : 0x0003e000 Zeitstempel : 0x237f6dfd Zeitstring : 15.11.1988 01:36:29 Produktname : Betriebssystem Microsoft® Windows® Dateibeschreibung : Windows-Überlappungsfilter Dateiversion : 10.0.17763.526 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\Wof.sys ================================================== ================================================== Dateiname : Ntfs.sys Adresse in der Stapel: Von Adresse : fffff80e`21d90000 Bis Adresse : fffff80e`2201d000 Größe : 0x0028d000 Zeitstempel : 0x805b5b54 Zeitstring : 29.03.2038 12:20:04 Produktname : Betriebssystem Microsoft® Windows® Dateibeschreibung : NT-Dateisystemtreiber Dateiversion : 10.0.17763.526 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\Ntfs.sys ================================================== ================================================== Dateiname : Fs_Rec.sys Adresse in der Stapel: Von Adresse : fffff80e`22020000 Bis Adresse : fffff80e`2202d000 Größe : 0x0000d000 Zeitstempel : 0xcff89b5e Zeitstring : 26.07.2080 01:40:14 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : File System Recognizer Driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\Fs_Rec.sys ================================================== ================================================== Dateiname : ndis.sys Adresse in der Stapel: Von Adresse : fffff80e`22470000 Bis Adresse : fffff80e`225c3000 Größe : 0x00153000 Zeitstempel : 0x0307a6f2 Zeitstring : Produktname : Betriebssystem Microsoft® Windows® Dateibeschreibung : NDIS (Network Driver Interface Specification) Dateiversion : 10.0.17763.526 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\ndis.sys ================================================== ================================================== Dateiname : NETIO.SYS Adresse in der Stapel: Von Adresse : fffff80e`22200000 Bis Adresse : fffff80e`22295000 Größe : 0x00095000 Zeitstempel : 0xc0e588af Zeitstring : 20.07.2072 21:23:27 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Network I/O Subsystem Dateiversion : 10.0.17763.292 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\NETIO.SYS ================================================== ================================================== Dateiname : ksecpkg.sys Adresse in der Stapel: Von Adresse : fffff80e`222a0000 Bis Adresse : fffff80e`222d2000 Größe : 0x00032000 Zeitstempel : 0xcd0c90b8 Zeitstring : 05.01.2079 15:59:20 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Kernel Security Support Provider Interface Packages Dateiversion : 10.0.17763.253 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\ksecpkg.sys ================================================== ================================================== Dateiname : amdpsp.sys Adresse in der Stapel: Von Adresse : fffff80e`222e0000 Bis Adresse : fffff80e`22302000 Größe : 0x00022000 Zeitstempel : 0x59f38dae Zeitstring : 27.10.2017 21:49:02 Produktname : Advanced Micro Devices, Inc. amdpsp sys Dateibeschreibung : amdpsp sys Dateiversion : 4.5.0.0 Hersteller : Advanced Micro Devices, Inc. Pfad : C:\WINDOWS\system32\drivers\amdpsp.sys ================================================== ================================================== Dateiname : tcpip.sys Adresse in der Stapel: Von Adresse : fffff80e`22c90000 Bis Adresse : fffff80e`22f6b000 Größe : 0x002db000 Zeitstempel : 0x325cb915 Zeitstring : 10.10.1996 10:51:33 Produktname : Betriebssystem Microsoft® Windows® Dateibeschreibung : TCP/IP-Treiber Dateiversion : 10.0.17763.526 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\tcpip.sys ================================================== ================================================== Dateiname : fwpkclnt.sys Adresse in der Stapel: Von Adresse : fffff80e`22f70000 Bis Adresse : fffff80e`22fe8000 Größe : 0x00078000 Zeitstempel : 0xdf926dc9 Zeitstring : 10.11.2088 10:58:49 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : FWP/IPsec Kernel-Mode API Dateiversion : 10.0.17763.437 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\fwpkclnt.sys ================================================== ================================================== Dateiname : wfplwfs.sys Adresse in der Stapel: Von Adresse : fffff80e`22600000 Bis Adresse : fffff80e`22630000 Größe : 0x00030000 Zeitstempel : 0x8ae4c0ac Zeitstring : 04.11.2043 12:55:40 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : WFP NDIS 6.30 Lightweight Filter Driver Dateiversion : 10.0.17763.526 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\wfplwfs.sys ================================================== ================================================== Dateiname : fvevol.sys Adresse in der Stapel: Von Adresse : fffff80e`22640000 Bis Adresse : fffff80e`22708000 Größe : 0x000c8000 Zeitstempel : 0x2c973183 Zeitstring : 15.09.1993 17:15:15 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : BitLocker Drive Encryption Driver Dateiversion : 10.0.17763.526 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\fvevol.sys ================================================== ================================================== Dateiname : volume.sys Adresse in der Stapel: Von Adresse : fffff80e`22710000 Bis Adresse : fffff80e`2271b000 Größe : 0x0000b000 Zeitstempel : 0xcb3f72cf Zeitstring : 20.01.2078 21:36:47 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Volume driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\volume.sys ================================================== ================================================== Dateiname : volsnap.sys Adresse in der Stapel: Von Adresse : fffff80e`22720000 Bis Adresse : fffff80e`2278d000 Größe : 0x0006d000 Zeitstempel : 0xac1c69a4 Zeitstring : 02.07.2061 17:20:04 Produktname : Betriebssystem Microsoft® Windows® Dateibeschreibung : Volumeschattenkopie-Treiber Dateiversion : 10.0.17763.526 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\volsnap.sys ================================================== ================================================== Dateiname : rdyboost.sys Adresse in der Stapel: Von Adresse : fffff80e`22790000 Bis Adresse : fffff80e`227df000 Größe : 0x0004f000 Zeitstempel : 0x5b832bf2 Zeitstring : 27.08.2018 00:38:42 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : ReadyBoost Driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\rdyboost.sys ================================================== ================================================== Dateiname : mup.sys Adresse in der Stapel: Von Adresse : fffff80e`227e0000 Bis Adresse : fffff80e`22805000 Größe : 0x00025000 Zeitstempel : 0xd5074ba1 Zeitstring : 04.04.2083 02:45:21 Produktname : Betriebssystem Microsoft® Windows® Dateibeschreibung : Treiber für mehrere UNC-Anbieter Dateiversion : 10.0.17763.526 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\mup.sys ================================================== ================================================== Dateiname : iorate.sys Adresse in der Stapel: Von Adresse : fffff80e`22810000 Bis Adresse : fffff80e`22821000 Größe : 0x00011000 Zeitstempel : 0xa096cd2d Zeitstring : 18.05.2055 09:18:05 Produktname : Betriebssystem Microsoft® Windows® Dateibeschreibung : Filter zur Steuerung der E/A-Rate Dateiversion : 10.0.17763.526 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\iorate.sys ================================================== ================================================== Dateiname : eppdisk.sys Adresse in der Stapel: Von Adresse : fffff80e`22840000 Bis Adresse : fffff80e`22849000 Größe : 0x00009000 Zeitstempel : 0x5ab90eea Zeitstring : 26.03.2018 17:16:58 Produktname : Emsisoft Protection Platform Dateibeschreibung : Emsisoft Protection Platform Dateiversion : 2018.03.0.1024 Hersteller : Emsisoft Ltd Pfad : C:\WINDOWS\system32\drivers\eppdisk.sys ================================================== ================================================== Dateiname : disk.sys Adresse in der Stapel: Von Adresse : fffff80e`22850000 Bis Adresse : fffff80e`2286c000 Größe : 0x0001c000 Zeitstempel : 0xeb969297 Zeitstring : 01.04.2095 18:28:07 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : PnP Disk Driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\disk.sys ================================================== ================================================== Dateiname : CLASSPNP.SYS Adresse in der Stapel: Von Adresse : fffff80e`22870000 Bis Adresse : fffff80e`228df000 Größe : 0x0006f000 Zeitstempel : 0x2fb207b5 Zeitstring : 11.05.1995 14:48:53 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : SCSI Class System Dll Dateiversion : 10.0.17763.292 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\CLASSPNP.SYS ================================================== ================================================== Dateiname : crashdmp.sys Adresse in der Stapel: Von Adresse : fffff80e`22900000 Bis Adresse : fffff80e`2291c000 Größe : 0x0001c000 Zeitstempel : 0xfef3c415 Zeitstring : 18.07.2105 21:25:09 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Crash Dump Driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\crashdmp.sys ================================================== ================================================== Dateiname : cdrom.sys Adresse in der Stapel: Von Adresse : fffff80e`229e0000 Bis Adresse : fffff80e`22a0e000 Größe : 0x0002e000 Zeitstempel : 0x590e43df Zeitstring : 06.05.2017 23:45:03 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : SCSI CD-ROM Driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\cdrom.sys ================================================== ================================================== Dateiname : filecrypt.sys Adresse in der Stapel: Von Adresse : fffff80e`22a10000 Bis Adresse : fffff80e`22a25000 Größe : 0x00015000 Zeitstempel : 0x798a13f4 Zeitstring : 13.08.2034 16:30:12 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Windows sandboxing and encryption filter Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\filecrypt.sys ================================================== ================================================== Dateiname : tbs.sys Adresse in der Stapel: Von Adresse : fffff80e`22a30000 Bis Adresse : fffff80e`22a3e000 Größe : 0x0000e000 Zeitstempel : 0x7de0f3e4 Zeitstring : 03.12.2036 07:21:40 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Export driver for kernel mode TPM API Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\tbs.sys ================================================== ================================================== Dateiname : epp.sys Adresse in der Stapel: Von Adresse : fffff80e`22a40000 Bis Adresse : fffff80e`22a68000 Größe : 0x00028000 Zeitstempel : 0x5c9054ff Zeitstring : 19.03.2019 04:33:35 Produktname : Dateibeschreibung : Dateiversion : Hersteller : Pfad : ================================================== ================================================== Dateiname : Null.SYS Adresse in der Stapel: Von Adresse : fffff80e`22a70000 Bis Adresse : fffff80e`22a7a000 Größe : 0x0000a000 Zeitstempel : 0x23dc46f7 Zeitstring : 24.01.1989 11:50:47 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : NULL Driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\Null.SYS ================================================== ================================================== Dateiname : Beep.SYS Adresse in der Stapel: Von Adresse : fffff80e`22a80000 Bis Adresse : fffff80e`22a8a000 Größe : 0x0000a000 Zeitstempel : 0xe2569389 Zeitstring : 01.05.2090 14:24:41 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : BEEP Driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\Beep.SYS ================================================== ================================================== Dateiname : dxgkrnl.sys Adresse in der Stapel: Von Adresse : fffff80e`237f0000 Bis Adresse : fffff80e`23b2e000 Größe : 0x0033e000 Zeitstempel : 0xc748f611 Zeitstring : 13.12.2075 09:26:09 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : DirectX Graphics Kernel Dateiversion : 10.0.17763.404 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\dxgkrnl.sys ================================================== ================================================== Dateiname : watchdog.sys Adresse in der Stapel: Von Adresse : fffff80e`23b30000 Bis Adresse : fffff80e`23b46000 Größe : 0x00016000 Zeitstempel : 0x8d7a0df0 Zeitstring : 20.03.2045 03:33:36 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Watchdog Driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\watchdog.sys ================================================== ================================================== Dateiname : BasicDisplay.sys Adresse in der Stapel: Von Adresse : fffff80e`23b50000 Bis Adresse : fffff80e`23b66000 Größe : 0x00016000 Zeitstempel : 0xd39d4b86 Zeitstring : 03.07.2082 12:44:22 Produktname : Dateibeschreibung : Dateiversion : Hersteller : Pfad : ================================================== ================================================== Dateiname : BasicRender.sys Adresse in der Stapel: Von Adresse : fffff80e`23b70000 Bis Adresse : fffff80e`23b81000 Größe : 0x00011000 Zeitstempel : 0x500b5138 Zeitstring : 22.07.2012 03:02:48 Produktname : Dateibeschreibung : Dateiversion : Hersteller : Pfad : ================================================== ================================================== Dateiname : Npfs.SYS Adresse in der Stapel: Von Adresse : fffff80e`23b90000 Bis Adresse : fffff80e`23bac000 Größe : 0x0001c000 Zeitstempel : 0xbbac2737 Zeitstring : 10.10.2069 11:07:03 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : NPFS Driver Dateiversion : 10.0.17763.379 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\Npfs.SYS ================================================== ================================================== Dateiname : Msfs.SYS Adresse in der Stapel: Von Adresse : fffff80e`23bb0000 Bis Adresse : fffff80e`23bc1000 Größe : 0x00011000 Zeitstempel : 0xc2dfb7c4 Zeitstring : 08.08.2073 20:11:16 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Mailslot driver Dateiversion : 10.0.17763.379 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\Msfs.SYS ================================================== ================================================== Dateiname : tdx.sys Adresse in der Stapel: Von Adresse : fffff80e`23bd0000 Bis Adresse : fffff80e`23bf7000 Größe : 0x00027000 Zeitstempel : 0xafdabf6d Zeitstring : 29.06.2063 15:17:33 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : TDI Translation Driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\tdx.sys ================================================== ================================================== Dateiname : TDI.SYS Adresse in der Stapel: Von Adresse : fffff80e`23600000 Bis Adresse : fffff80e`23610000 Größe : 0x00010000 Zeitstempel : 0xe9708b47 Zeitstring : 08.02.2094 13:30:15 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : TDI Wrapper Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\TDI.SYS ================================================== ================================================== Dateiname : netbt.sys Adresse in der Stapel: Von Adresse : fffff80e`23620000 Bis Adresse : fffff80e`23671000 Größe : 0x00051000 Zeitstempel : 0x6bf64710 Zeitstring : 26.05.2027 05:29:20 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : MBT Transport driver Dateiversion : 10.0.17763.437 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\netbt.sys ================================================== ================================================== Dateiname : eppwfp.sys Adresse in der Stapel: Von Adresse : fffff80e`23680000 Bis Adresse : fffff80e`2369f000 Größe : 0x0001f000 Zeitstempel : 0x5c24fe47 Zeitstring : 27.12.2018 18:31:03 Produktname : Dateibeschreibung : Dateiversion : Hersteller : Pfad : ================================================== ================================================== Dateiname : afunix.sys Adresse in der Stapel: Von Adresse : fffff80e`236a0000 Bis Adresse : fffff80e`236b3000 Größe : 0x00013000 Zeitstempel : 0xce69ff46 Zeitstring : 27.09.2079 17:12:06 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : AF_UNIX socket provider Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\afunix.sys ================================================== ================================================== Dateiname : afd.sys Adresse in der Stapel: Von Adresse : fffff80e`236c0000 Bis Adresse : fffff80e`23766000 Größe : 0x000a6000 Zeitstempel : 0xc0b0d284 Zeitstring : 10.06.2072 21:48:20 Produktname : Betriebssystem Microsoft® Windows® Dateibeschreibung : Treiber für zusätzliche WinSock-Funktionen Dateiversion : 10.0.17763.526 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\afd.sys ================================================== ================================================== Dateiname : vwififlt.sys Adresse in der Stapel: Von Adresse : fffff80e`23770000 Bis Adresse : fffff80e`2378a000 Größe : 0x0001a000 Zeitstempel : 0xb1239f86 Zeitstring : 05.03.2064 02:17:10 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Virtual WiFi Filter Driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\vwififlt.sys ================================================== ================================================== Dateiname : pacer.sys Adresse in der Stapel: Von Adresse : fffff80e`23790000 Bis Adresse : fffff80e`237bb000 Größe : 0x0002b000 Zeitstempel : 0xbd6e6ba5 Zeitstring : 16.09.2070 23:59:01 Produktname : Betriebssystem Microsoft® Windows® Dateibeschreibung : QoS-Paketplaner Dateiversion : 10.0.17763.526 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\pacer.sys ================================================== ================================================== Dateiname : netbios.sys Adresse in der Stapel: Von Adresse : fffff80e`237c0000 Bis Adresse : fffff80e`237d4000 Größe : 0x00014000 Zeitstempel : 0xba5b5fb4 Zeitstring : 28.01.2069 00:14:12 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : NetBIOS interface driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\netbios.sys ================================================== ================================================== Dateiname : rdbss.sys Adresse in der Stapel: Von Adresse : fffff80e`22a90000 Bis Adresse : fffff80e`22b0a000 Größe : 0x0007a000 Zeitstempel : 0x021097cf Zeitstring : Produktname : Betriebssystem Microsoft® Windows® Dateibeschreibung : Subsystemtreiber für Pufferung des umgeleiteten Laufwerks Dateiversion : 10.0.17763.526 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\rdbss.sys ================================================== ================================================== Dateiname : csc.sys Adresse in der Stapel: Von Adresse : fffff80e`22b10000 Bis Adresse : fffff80e`22ba4000 Größe : 0x00094000 Zeitstempel : 0x71977cc0 Zeitstring : 23.05.2030 09:54:40 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Windows Client Side Caching Driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\csc.sys ================================================== ================================================== Dateiname : nsiproxy.sys Adresse in der Stapel: Von Adresse : fffff80e`22bb0000 Bis Adresse : fffff80e`22bc2000 Größe : 0x00012000 Zeitstempel : 0x050877bf Zeitstring : Produktname : Microsoft® Windows® Operating System Dateibeschreibung : NSI Proxy Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\nsiproxy.sys ================================================== ================================================== Dateiname : npsvctrig.sys Adresse in der Stapel: Von Adresse : fffff80e`237e0000 Bis Adresse : fffff80e`237ed000 Größe : 0x0000d000 Zeitstempel : 0x7e4d1a78 Zeitstring : 23.02.2037 08:11:04 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Named pipe service triggers Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\npsvctrig.sys ================================================== ================================================== Dateiname : mssmbios.sys Adresse in der Stapel: Von Adresse : fffff80e`22bd0000 Bis Adresse : fffff80e`22be0000 Größe : 0x00010000 Zeitstempel : 0xa51d1a67 Zeitstring : 12.10.2057 23:32:23 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : System Management BIOS Driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\mssmbios.sys ================================================== ================================================== Dateiname : HWiNFO64A.SYS Adresse in der Stapel: Von Adresse : fffff80e`22bf0000 Bis Adresse : fffff80e`22bff000 Größe : 0x0000f000 Zeitstempel : 0x5c8a028f Zeitstring : 14.03.2019 09:28:15 Produktname : HWiNFO AMD64 Kernel Driver Dateibeschreibung : HWiNFO AMD64 Kernel Driver Dateiversion : 10.25 Hersteller : REALiX(tm) Pfad : C:\WINDOWS\system32\drivers\HWiNFO64A.SYS ================================================== ================================================== Dateiname : gpuenergydrv.sys Adresse in der Stapel: Von Adresse : fffff80e`22c00000 Bis Adresse : fffff80e`22c0a000 Größe : 0x0000a000 Zeitstempel : 0xda1c403f Zeitstring : 15.12.2085 21:55:43 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : GPU Energy Kernel Driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\gpuenergydrv.sys ================================================== ================================================== Dateiname : mbae64.sys Adresse in der Stapel: Von Adresse : fffff80e`22c10000 Bis Adresse : fffff80e`22c36000 Größe : 0x00026000 Zeitstempel : 0x5aba6022 Zeitstring : 27.03.2018 17:15:46 Produktname : Malwarebytes Anti-Exploit Dateibeschreibung : Malwarebytes Anti-Exploit Dateiversion : 1.12.4.140 Hersteller : Malwarebytes Pfad : C:\WINDOWS\system32\drivers\mbae64.sys ================================================== ================================================== Dateiname : dfsc.sys Adresse in der Stapel: Von Adresse : fffff80e`22c40000 Bis Adresse : fffff80e`22c6c000 Größe : 0x0002c000 Zeitstempel : 0xe60cddbc Zeitstring : 21.04.2092 09:54:36 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : DFS Namespace Client Driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\dfsc.sys ================================================== ================================================== Dateiname : fastfat.SYS Adresse in der Stapel: Von Adresse : fffff80e`22310000 Bis Adresse : fffff80e`2237b000 Größe : 0x0006b000 Zeitstempel : 0xeb9fc2e9 Zeitstring : 08.04.2095 17:44:41 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Fast FAT File System Driver Dateiversion : 10.0.17763.379 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\fastfat.SYS ================================================== ================================================== Dateiname : bam.sys Adresse in der Stapel: Von Adresse : fffff80e`22c70000 Bis Adresse : fffff80e`22c84000 Größe : 0x00014000 Zeitstempel : 0x1653310c Zeitstring : Produktname : Microsoft® Windows® Operating System Dateibeschreibung : BAM Kernel Driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\bam.sys ================================================== ================================================== Dateiname : AsIO.sys Adresse in der Stapel: Von Adresse : fffff80e`22ff0000 Bis Adresse : fffff80e`22ff6000 Größe : 0x00006000 Zeitstempel : 0x5034ac67 Zeitstring : 22.08.2012 11:54:47 Produktname : Dateibeschreibung : Dateiversion : Hersteller : Pfad : ================================================== ================================================== Dateiname : ahcache.sys Adresse in der Stapel: Von Adresse : fffff80e`22380000 Bis Adresse : fffff80e`223ce000 Größe : 0x0004e000 Zeitstempel : 0x2f11a0dc Zeitstring : 09.01.1995 22:47:24 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Application Compatibility Cache Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\ahcache.sys ================================================== ================================================== Dateiname : Vid.sys Adresse in der Stapel: Von Adresse : fffff80e`223d0000 Bis Adresse : fffff80e`22454000 Größe : 0x00084000 Zeitstempel : 0xf42473ac Zeitstring : 18.10.2099 20:00:12 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Microsoft Hyper-V Virtualization Infrastructure Driver Dateiversion : 10.0.17763.194 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\Vid.sys ================================================== ================================================== Dateiname : winhvr.sys Adresse in der Stapel: Von Adresse : fffff80e`225d0000 Bis Adresse : fffff80e`225ee000 Größe : 0x0001e000 Zeitstempel : 0xbdda6167 Zeitstring : 07.12.2070 21:20:07 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Windows Hypervisor Root Interface Driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\winhvr.sys ================================================== ================================================== Dateiname : CompositeBus.sys Adresse in der Stapel: Von Adresse : fffff80e`22030000 Bis Adresse : fffff80e`22041000 Größe : 0x00011000 Zeitstempel : 0xdd86440a Zeitstring : 09.10.2087 20:52:58 Produktname : Dateibeschreibung : Dateiversion : Hersteller : Pfad : ================================================== ================================================== Dateiname : kdnic.sys Adresse in der Stapel: Von Adresse : fffff80e`22830000 Bis Adresse : fffff80e`2283d000 Größe : 0x0000d000 Zeitstempel : 0x05131801 Zeitstring : Produktname : Microsoft Kernel Debugger Network Adapter (NDIS 6.20 Miniport) Dateibeschreibung : Microsoft Kernel Debugger Network Miniport Dateiversion : 6.01.00.0000 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\kdnic.sys ================================================== ================================================== Dateiname : umbus.sys Adresse in der Stapel: Von Adresse : fffff80e`22150000 Bis Adresse : fffff80e`22165000 Größe : 0x00015000 Zeitstempel : 0x83197d71 Zeitstring : 13.09.2039 02:16:49 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : User-Mode Bus Enumerator Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\umbus.sys ================================================== ================================================== Dateiname : USBXHCI.SYS Adresse in der Stapel: Von Adresse : fffff80e`22170000 Bis Adresse : fffff80e`221e8000 Größe : 0x00078000 Zeitstempel : 0xdd7f1f39 Zeitstring : 04.10.2087 10:50:01 Produktname : Betriebssystem Microsoft® Windows® Dateibeschreibung : USB-XHCI-Treiber Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\USBXHCI.SYS ================================================== ================================================== Dateiname : ucx01000.sys Adresse in der Stapel: Von Adresse : fffff80e`245b0000 Bis Adresse : fffff80e`245ef000 Größe : 0x0003f000 Zeitstempel : 0x7e0a5f72 Zeitstring : 03.01.2037 17:23:30 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : USB Controller Extension Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\ucx01000.sys ================================================== ================================================== Dateiname : rt640x64.sys Adresse in der Stapel: Von Adresse : fffff80e`23c00000 Bis Adresse : fffff80e`23cf8000 Größe : 0x000f8000 Zeitstempel : 0x59d34af3 Zeitstring : 03.10.2017 10:31:47 Produktname : Realtek 8136/8168/8169 PCI/PCIe Adapters Dateibeschreibung : Realtek 8101E/8168/8169 NDIS 6.40 64-bit Driver Dateiversion : 10.023.1003.2017 Hersteller : Realtek Pfad : C:\WINDOWS\system32\drivers\rt640x64.sys ================================================== ================================================== Dateiname : nvlddmkm.sys Adresse in der Stapel: Von Adresse : fffff80e`268e0000 Bis Adresse : fffff80e`27dee000 Größe : 0x0150e000 Zeitstempel : 0x5ccfa0fe Zeitstring : 06.05.2019 04:50:38 Produktname : Dateibeschreibung : Dateiversion : Hersteller : Pfad : ================================================== ================================================== Dateiname : HDAudBus.sys Adresse in der Stapel: Von Adresse : fffff80e`25c00000 Bis Adresse : fffff80e`25c1f000 Größe : 0x0001f000 Zeitstempel : 0x121b41c6 Zeitstring : Produktname : Microsoft® Windows® Operating System Dateibeschreibung : High Definition Audio Bus Driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\HDAudBus.sys ================================================== ================================================== Dateiname : portcls.sys Adresse in der Stapel: Von Adresse : fffff80e`25c20000 Bis Adresse : fffff80e`25c85000 Größe : 0x00065000 Zeitstempel : 0x8dfe43a2 Zeitstring : 28.06.2045 10:21:54 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Port Class (Class Driver for Port/Miniport Devices) Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\portcls.sys ================================================== ================================================== Dateiname : drmk.sys Adresse in der Stapel: Von Adresse : fffff80e`25c90000 Bis Adresse : fffff80e`25cb1000 Größe : 0x00021000 Zeitstempel : 0x394317ab Zeitstring : 11.06.2000 06:38:03 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Microsoft Trusted Audio Drivers Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\drmk.sys ================================================== ================================================== Dateiname : ks.sys Adresse in der Stapel: Von Adresse : fffff80e`25cc0000 Bis Adresse : fffff80e`25d36000 Größe : 0x00076000 Zeitstempel : 0x6bd926b2 Zeitstring : 04.05.2027 03:15:30 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Kernel CSA Library Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\ks.sys ================================================== ================================================== Dateiname : AMDPCIDev.sys Adresse in der Stapel: Von Adresse : fffff80e`25d40000 Bis Adresse : fffff80e`25d4b000 Größe : 0x0000b000 Zeitstempel : 0x5acef961 Zeitstring : 12.04.2018 08:14:57 Produktname : AMD PCI Device driver Dateibeschreibung : AMD PCI Device driver Dateiversion : 1.0.0.0055 Hersteller : Advanced Micro Devices Pfad : C:\WINDOWS\system32\drivers\AMDPCIDev.sys ================================================== ================================================== Dateiname : serial.sys Adresse in der Stapel: Von Adresse : fffff80e`25d50000 Bis Adresse : fffff80e`25d6c000 Größe : 0x0001c000 Zeitstempel : 0x3d30e0f0 Zeitstring : 14.07.2002 04:24:48 Produktname : Betriebssystem Microsoft® Windows® Dateibeschreibung : Serieller Gerätetreiber Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\serial.sys ================================================== ================================================== Dateiname : serenum.sys Adresse in der Stapel: Von Adresse : fffff80e`25d70000 Bis Adresse : fffff80e`25d7f000 Größe : 0x0000f000 Zeitstempel : 0x604b8a02 Zeitstring : 12.03.2021 17:34:26 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Serial Port Enumerator Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\serenum.sys ================================================== ================================================== Dateiname : amdppm.sys Adresse in der Stapel: Von Adresse : fffff80e`25d80000 Bis Adresse : fffff80e`25db9000 Größe : 0x00039000 Zeitstempel : 0x6bcef4d6 Zeitstring : 26.04.2027 09:40:06 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Processor Device Driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\amdppm.sys ================================================== ================================================== Dateiname : amdgpio2.sys Adresse in der Stapel: Von Adresse : fffff80e`25dc0000 Bis Adresse : fffff80e`25dcc000 Größe : 0x0000c000 Zeitstempel : 0x5abe17dd Zeitstring : 30.03.2018 12:56:29 Produktname : AMD GPIO Controller Driver Dateibeschreibung : AMD GPIO Controller Driver Dateiversion : 2.2.0.102 Hersteller : Advanced Micro Devices, Inc Pfad : C:\WINDOWS\system32\drivers\amdgpio2.sys ================================================== ================================================== Dateiname : msgpioclx.sys Adresse in der Stapel: Von Adresse : fffff80e`25dd0000 Bis Adresse : fffff80e`25dfd000 Größe : 0x0002d000 Zeitstempel : 0x4b2a44e1 Zeitstring : 17.12.2009 16:49:05 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : GPIO Class Extension Driver Dateiversion : 10.0.17763.107 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\msgpioclx.sys ================================================== ================================================== Dateiname : wmiacpi.sys Adresse in der Stapel: Von Adresse : fffff80e`25e00000 Bis Adresse : fffff80e`25e0c000 Größe : 0x0000c000 Zeitstempel : 0xf2622d42 Zeitstring : 11.11.2098 06:59:46 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Windows Management Interface for ACPI Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\wmiacpi.sys ================================================== ================================================== Dateiname : amdgpio3.sys Adresse in der Stapel: Von Adresse : fffff80e`25e10000 Bis Adresse : fffff80e`25e1a000 Größe : 0x0000a000 Zeitstempel : 0x56e69038 Zeitstring : 14.03.2016 12:19:36 Produktname : AMD GPIO Controller Driver Dateibeschreibung : AMD GPIO Driver Dateiversion : 2.0.1.0000 Hersteller : Advanced Micro Devices, Inc Pfad : C:\WINDOWS\system32\drivers\amdgpio3.sys ================================================== ================================================== Dateiname : UEFI.sys Adresse in der Stapel: Von Adresse : fffff80e`25e20000 Bis Adresse : fffff80e`25e2d000 Größe : 0x0000d000 Zeitstempel : 0x54196e5a Zeitstring : 17.09.2014 13:19:54 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : UEFI Driver for NT Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\UEFI.sys ================================================== ================================================== Dateiname : nvvad64v.sys Adresse in der Stapel: Von Adresse : fffff80e`25e30000 Bis Adresse : fffff80e`25e41000 Größe : 0x00011000 Zeitstempel : 0x5c8a17c8 Zeitstring : 14.03.2019 10:58:48 Produktname : NVIDIA Virtual Audio Driver Dateibeschreibung : NVIDIA Virtual Audio Driver Dateiversion : 4.13.0.0 Hersteller : NVIDIA Corporation Pfad : C:\WINDOWS\system32\drivers\nvvad64v.sys ================================================== ================================================== Dateiname : ksthunk.sys Adresse in der Stapel: Von Adresse : fffff80e`25e50000 Bis Adresse : fffff80e`25e5f000 Größe : 0x0000f000 Zeitstempel : 0xd43d6b7c Zeitstring : 01.11.2082 23:43:24 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Kernel Streaming WOW Thunk Service Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\ksthunk.sys ================================================== ================================================== Dateiname : nvvhci.sys Adresse in der Stapel: Von Adresse : fffff80e`25e60000 Bis Adresse : fffff80e`25e70000 Größe : 0x00010000 Zeitstempel : 0x5b75d812 Zeitstring : 16.08.2018 22:01:22 Produktname : Virtual USB Host Controller driver Dateibeschreibung : Virtual USB Host Controller driver Dateiversion : 3.03.0.0 Hersteller : NVIDIA Corporation Pfad : C:\WINDOWS\system32\drivers\nvvhci.sys ================================================== ================================================== Dateiname : NdisVirtualBus.sys Adresse in der Stapel: Von Adresse : fffff80e`25e80000 Bis Adresse : fffff80e`25e8d000 Größe : 0x0000d000 Zeitstempel : 0x333ae742 Zeitstring : 27.03.1997 23:31:46 Produktname : Betriebssystem Microsoft® Windows® Dateibeschreibung : Enumerator für virtuelle Microsoft-Netzwerkadapter Dateiversion : 10.0.17763.526 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\NdisVirtualBus.sys ================================================== ================================================== Dateiname : swenum.sys Adresse in der Stapel: Von Adresse : fffff80e`25e90000 Bis Adresse : fffff80e`25e9c000 Größe : 0x0000c000 Zeitstempel : 0x8b90f92a Zeitstring : 14.03.2044 04:06:34 Produktname : Dateibeschreibung : Dateiversion : Hersteller : Pfad : ================================================== ================================================== Dateiname : rdpbus.sys Adresse in der Stapel: Von Adresse : fffff80e`25ea0000 Bis Adresse : fffff80e`25eae000 Größe : 0x0000e000 Zeitstempel : 0x7b2e1a48 Zeitstring : 28.06.2035 06:49:12 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Microsoft RDP Bus Device driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\rdpbus.sys ================================================== ================================================== Dateiname : UsbHub3.sys Adresse in der Stapel: Von Adresse : fffff80e`25eb0000 Bis Adresse : fffff80e`25f43000 Größe : 0x00093000 Zeitstempel : 0x4b5abbef Zeitstring : 23.01.2010 11:05:51 Produktname : Betriebssystem Microsoft® Windows® Dateibeschreibung : USB3-Hubtreiber Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\UsbHub3.sys ================================================== ================================================== Dateiname : USBD.SYS Adresse in der Stapel: Von Adresse : fffff80e`25f50000 Bis Adresse : fffff80e`25f5e000 Größe : 0x0000e000 Zeitstempel : 0xc7e3b3e8 Zeitstring : 08.04.2076 18:25:12 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Universal Serial Bus Driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\USBD.SYS ================================================== ================================================== Dateiname : nvhda64v.sys Adresse in der Stapel: Von Adresse : fffff80e`25f60000 Bis Adresse : fffff80e`25f97000 Größe : 0x00037000 Zeitstempel : 0x5c90747d Zeitstring : 19.03.2019 06:47:57 Produktname : NVIDIA HDMI Audio Driver Dateibeschreibung : NVIDIA HDMI Audio Driver Dateiversion : 1.3.38.16 Hersteller : NVIDIA Corporation Pfad : C:\WINDOWS\system32\drivers\nvhda64v.sys ================================================== ================================================== Dateiname : RTKVHD64.sys Adresse in der Stapel: Von Adresse : fffff80e`25fa0000 Bis Adresse : fffff80e`265f5000 Größe : 0x00655000 Zeitstempel : 0x5bcf0450 Zeitstring : 23.10.2018 13:21:52 Produktname : Realtek(r) High Definition Audio Function Driver Dateibeschreibung : Realtek(r) High Definition Audio Function Driver Dateiversion : 6.0.1.8560 built by: WinDDK Hersteller : Realtek Semiconductor Corp. Pfad : C:\WINDOWS\system32\drivers\RTKVHD64.sys ================================================== ================================================== Dateiname : usbprint.sys Adresse in der Stapel: Von Adresse : fffff80e`26600000 Bis Adresse : fffff80e`2660f000 Größe : 0x0000f000 Zeitstempel : 0x48fcccaa Zeitstring : 20.10.2008 20:23:38 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : USB Printer driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\usbprint.sys ================================================== ================================================== Dateiname : usbccgp.sys Adresse in der Stapel: Von Adresse : fffff80e`26610000 Bis Adresse : fffff80e`26641000 Größe : 0x00031000 Zeitstempel : 0x82d4cb5c Zeitstring : 22.07.2039 23:42:52 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : USB Common Class Generic Parent Driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\usbccgp.sys ================================================== ================================================== Dateiname : hidusb.sys Adresse in der Stapel: Von Adresse : fffff80e`26650000 Bis Adresse : fffff80e`26662000 Größe : 0x00012000 Zeitstempel : 0x02e73966 Zeitstring : Produktname : Microsoft® Windows® Operating System Dateibeschreibung : USB Miniport Driver for Input Devices Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\hidusb.sys ================================================== ================================================== Dateiname : HIDCLASS.SYS Adresse in der Stapel: Von Adresse : fffff80e`26670000 Bis Adresse : fffff80e`266ab000 Größe : 0x0003b000 Zeitstempel : 0x1255155c Zeitstring : Produktname : Betriebssystem Microsoft® Windows® Dateibeschreibung : HID Class-Bibliothek Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\HIDCLASS.SYS ================================================== ================================================== Dateiname : HIDPARSE.SYS Adresse in der Stapel: Von Adresse : fffff80e`266b0000 Bis Adresse : fffff80e`266c3000 Größe : 0x00013000 Zeitstempel : 0x2aa4ebb4 Zeitstring : 02.09.1992 18:28:36 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Hid Parsing Library Dateiversion : 10.0.17763.379 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\HIDPARSE.SYS ================================================== ================================================== Dateiname : LEqdUsb.Sys Adresse in der Stapel: Von Adresse : fffff80e`266d0000 Bis Adresse : fffff80e`266e9000 Größe : 0x00019000 Zeitstempel : 0x5ac3b2fc Zeitstring : 03.04.2018 18:59:40 Produktname : Logitech SetPoint(TM) Dateibeschreibung : Logitech Equad USB Driver. Dateiversion : 5.92.28.0 Hersteller : Logitech, Inc. Pfad : C:\WINDOWS\system32\drivers\LEqdUsb.Sys ================================================== ================================================== Dateiname : kbdhid.sys Adresse in der Stapel: Von Adresse : fffff80e`266f0000 Bis Adresse : fffff80e`26701000 Größe : 0x00011000 Zeitstempel : 0x5e1d49fd Zeitstring : 14.01.2020 06:56:29 Produktname : Betriebssystem Microsoft® Windows® Dateibeschreibung : HID-Tastaturfiltertreiber Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\kbdhid.sys ================================================== ================================================== Dateiname : kbdclass.sys Adresse in der Stapel: Von Adresse : fffff80e`26710000 Bis Adresse : fffff80e`26723000 Größe : 0x00013000 Zeitstempel : 0xdb4b5540 Zeitstring : 02.08.2086 19:22:08 Produktname : Betriebssystem Microsoft® Windows® Dateibeschreibung : Tastaturklassentreiber Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\kbdclass.sys ================================================== ================================================== Dateiname : mouhid.sys Adresse in der Stapel: Von Adresse : fffff80e`26730000 Bis Adresse : fffff80e`2673f000 Größe : 0x0000f000 Zeitstempel : 0x45af4341 Zeitstring : 18.01.2007 11:52:01 Produktname : Betriebssystem Microsoft® Windows® Dateibeschreibung : HID-Mausfiltertreiber Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\mouhid.sys ================================================== ================================================== Dateiname : mouclass.sys Adresse in der Stapel: Von Adresse : fffff80e`26740000 Bis Adresse : fffff80e`26753000 Größe : 0x00013000 Zeitstempel : 0x80f98b92 Zeitstring : 27.07.2038 12:04:02 Produktname : Betriebssystem Microsoft® Windows® Dateibeschreibung : Mausklassentreiber Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\mouclass.sys ================================================== ================================================== Dateiname : LHidEqd.Sys Adresse in der Stapel: Von Adresse : fffff80e`26760000 Bis Adresse : fffff80e`26768000 Größe : 0x00008000 Zeitstempel : 0x5ac3b2fb Zeitstring : 03.04.2018 18:59:39 Produktname : Logitech SetPoint(TM) Dateibeschreibung : Logitech HID Filter Driver. Dateiversion : 5.92.28.0 Hersteller : Logitech, Inc. Pfad : C:\WINDOWS\system32\drivers\LHidEqd.Sys ================================================== ================================================== Dateiname : LHidFilt.Sys Adresse in der Stapel: Von Adresse : fffff80e`26770000 Bis Adresse : fffff80e`26788000 Größe : 0x00018000 Zeitstempel : 0x5ac3b302 Zeitstring : 03.04.2018 18:59:46 Produktname : Logitech SetPoint(TM) Dateibeschreibung : Logitech HID Filter Driver. Dateiversion : 5.92.28.0 Hersteller : Logitech, Inc. Pfad : C:\WINDOWS\system32\drivers\LHidFilt.Sys ================================================== ================================================== Dateiname : LMouFilt.Sys Adresse in der Stapel: Von Adresse : fffff80e`26790000 Bis Adresse : fffff80e`267a4000 Größe : 0x00014000 Zeitstempel : 0x5ac3b300 Zeitstring : 03.04.2018 18:59:44 Produktname : Logitech SetPoint(TM) Dateibeschreibung : Logitech Mouse Filter Driver. Dateiversion : 5.92.28.0 Hersteller : Logitech, Inc. Pfad : C:\WINDOWS\system32\drivers\LMouFilt.Sys ================================================== ================================================== Dateiname : win32k.sys Adresse in der Stapel: Von Adresse : fffff154`e6250000 Bis Adresse : fffff154`e62db000 Größe : 0x0008b000 Zeitstempel : 0x764f350b Zeitstring : 24.11.2032 11:46:51 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Full/Desktop Multi-User Win32 Driver Dateiversion : 10.0.17763.475 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\win32k.sys ================================================== ================================================== Dateiname : win32kfull.sys Adresse in der Stapel: Von Adresse : fffff154`e5600000 Bis Adresse : fffff154`e5991000 Größe : 0x00391000 Zeitstempel : 0x01a19058 Zeitstring : Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Full/Desktop Win32k Kernel Driver Dateiversion : 10.0.17763.475 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\win32kfull.sys ================================================== ================================================== Dateiname : win32kbase.sys Adresse in der Stapel: Von Adresse : fffff154`e59a0000 Bis Adresse : fffff154`e5c08000 Größe : 0x00268000 Zeitstempel : 0x0068c400 Zeitstring : Produktname : Betriebssystem Microsoft® Windows® Dateibeschreibung : Basis-Win32k-Kerneltreiber Dateiversion : 10.0.17763.526 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\win32kbase.sys ================================================== ================================================== Dateiname : dump_diskdump.sys Adresse in der Stapel: Von Adresse : fffff80e`267c0000 Bis Adresse : fffff80e`267cf000 Größe : 0x0000f000 Zeitstempel : 0xa0767573 Zeitstring : 23.04.2055 20:31:15 Produktname : Dateibeschreibung : Dateiversion : Hersteller : Pfad : ================================================== ================================================== Dateiname : dump_storahci.sys Adresse in der Stapel: Von Adresse : fffff80e`26800000 Bis Adresse : fffff80e`2682d000 Größe : 0x0002d000 Zeitstempel : 0xe94316b7 Zeitstring : 05.01.2094 02:00:55 Produktname : Dateibeschreibung : Dateiversion : Hersteller : Pfad : ================================================== ================================================== Dateiname : dump_dumpfve.sys Adresse in der Stapel: Von Adresse : fffff80e`26850000 Bis Adresse : fffff80e`2686d000 Größe : 0x0001d000 Zeitstempel : 0x566b3019 Zeitstring : 11.12.2015 22:20:41 Produktname : Dateibeschreibung : Dateiversion : Hersteller : Pfad : ================================================== ================================================== Dateiname : dxgmms2.sys Adresse in der Stapel: Von Adresse : fffff80e`24310000 Bis Adresse : fffff80e`243e8000 Größe : 0x000d8000 Zeitstempel : 0xde16c166 Zeitstring : 27.01.2088 11:14:14 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : DirectX Graphics MMS Dateiversion : 10.0.17763.55 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\dxgmms2.sys ================================================== ================================================== Dateiname : monitor.sys Adresse in der Stapel: Von Adresse : fffff80e`26870000 Bis Adresse : fffff80e`26886000 Größe : 0x00016000 Zeitstempel : 0x41fa7930 Zeitstring : 28.01.2005 19:41:04 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Monitor Driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\monitor.sys ================================================== ================================================== Dateiname : cdd.dll Adresse in der Stapel: Von Adresse : fffff154`e5c10000 Bis Adresse : fffff154`e5c58000 Größe : 0x00048000 Zeitstempel : 0x7c1a3a38 Zeitstring : 24.12.2035 09:20:24 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Canonical Display Driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\cdd.dll ================================================== ================================================== Dateiname : luafv.sys Adresse in der Stapel: Von Adresse : fffff80e`26890000 Bis Adresse : fffff80e`268b9000 Größe : 0x00029000 Zeitstempel : 0x637f4174 Zeitstring : 24.11.2022 12:03:32 Produktname : Betriebssystem Microsoft® Windows® Dateibeschreibung : LUA-Filtertreiber zur Dateivirtualisierung Dateiversion : 10.0.17763.526 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\luafv.sys ================================================== ================================================== Dateiname : wcifs.sys Adresse in der Stapel: Von Adresse : fffff80e`243f0000 Bis Adresse : fffff80e`2441d000 Größe : 0x0002d000 Zeitstempel : 0x22d58be9 Zeitstring : 09.07.1988 04:58:49 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Windows Container Isolation FS Filter Driver Dateiversion : 10.0.17763.404 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\wcifs.sys ================================================== ================================================== Dateiname : cldflt.sys Adresse in der Stapel: Von Adresse : fffff80e`24420000 Bis Adresse : fffff80e`24496000 Größe : 0x00076000 Zeitstempel : 0xf1aae47f Zeitstring : 25.06.2098 06:24:31 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Cloud Files Mini Filter Driver Dateiversion : 10.0.17763.348 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\cldflt.sys ================================================== ================================================== Dateiname : storqosflt.sys Adresse in der Stapel: Von Adresse : fffff80e`268c0000 Bis Adresse : fffff80e`268db000 Größe : 0x0001b000 Zeitstempel : 0x29923efb Zeitstring : 07.02.1992 10:10:35 Produktname : Betriebssystem Microsoft® Windows® Dateibeschreibung : QoS-Filter für Speicher Dateiversion : 10.0.17763.526 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\storqosflt.sys ================================================== ================================================== Dateiname : mslldp.sys Adresse in der Stapel: Von Adresse : fffff80e`244a0000 Bis Adresse : fffff80e`244ba000 Größe : 0x0001a000 Zeitstempel : 0xa36249fa Zeitstring : 11.11.2056 02:21:14 Produktname : Betriebssystem Microsoft® Windows® Dateibeschreibung : Treiber für das Microsoft-Verbindungsschichterkennungsprotokoll Dateiversion : 10.0.17763.526 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\mslldp.sys ================================================== ================================================== Dateiname : winquic.sys Adresse in der Stapel: Von Adresse : fffff80e`244c0000 Bis Adresse : fffff80e`244eb000 Größe : 0x0002b000 Zeitstempel : 0x6e5c0414 Zeitstring : 02.09.2028 18:15:16 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Windows QUIC Driver Dateiversion : 10.0.17763.404 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\winquic.sys ================================================== ================================================== Dateiname : HTTP.sys Adresse in der Stapel: Von Adresse : fffff80e`23d00000 Bis Adresse : fffff80e`23e39000 Größe : 0x00139000 Zeitstempel : 0xb00650cd Zeitstring : 01.08.2063 16:25:17 Produktname : Betriebssystem Microsoft® Windows® Dateibeschreibung : HTTP-Protokollstapel Dateiversion : 10.0.17763.526 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\HTTP.sys ================================================== ================================================== Dateiname : lltdio.sys Adresse in der Stapel: Von Adresse : fffff80e`23e40000 Bis Adresse : fffff80e`23e58000 Größe : 0x00018000 Zeitstempel : 0xf5108909 Zeitstring : 15.04.2100 21:46:17 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Link-Layer Topology Mapper I/O Driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\lltdio.sys ================================================== ================================================== Dateiname : rspndr.sys Adresse in der Stapel: Von Adresse : fffff80e`23e60000 Bis Adresse : fffff80e`23e7b000 Größe : 0x0001b000 Zeitstempel : 0xc42f95a5 Zeitstring : 20.04.2074 14:27:17 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Link-Layer Topology Responder Driver for NDIS 6 Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\rspndr.sys ================================================== ================================================== Dateiname : wanarp.sys Adresse in der Stapel: Von Adresse : fffff80e`23e80000 Bis Adresse : fffff80e`23e9c000 Größe : 0x0001c000 Zeitstempel : 0x08c5c028 Zeitstring : Produktname : Microsoft® Windows® Operating System Dateibeschreibung : MS Remote Access and Routing ARP Driver Dateiversion : 10.0.17763.253 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\wanarp.sys ================================================== ================================================== Dateiname : bowser.sys Adresse in der Stapel: Von Adresse : fffff80e`23ea0000 Bis Adresse : fffff80e`23ec5000 Größe : 0x00025000 Zeitstempel : 0x31e867a2 Zeitstring : 14.07.1996 05:21:06 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : NT Lan Manager Datagram Receiver Driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\bowser.sys ================================================== ================================================== Dateiname : mpsdrv.sys Adresse in der Stapel: Von Adresse : fffff80e`23ed0000 Bis Adresse : fffff80e`23eea000 Größe : 0x0001a000 Zeitstempel : 0x4e67ce41 Zeitstring : 07.09.2011 22:04:17 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Microsoft Protection Service Driver Dateiversion : 10.0.17763.404 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\mpsdrv.sys ================================================== ================================================== Dateiname : mrxsmb.sys Adresse in der Stapel: Von Adresse : fffff80e`23ef0000 Bis Adresse : fffff80e`23f79000 Größe : 0x00089000 Zeitstempel : 0x8d1d01bd Zeitstring : 08.01.2045 13:40:45 Produktname : Betriebssystem Microsoft® Windows® Dateibeschreibung : Windows NT SMB Minirdr Dateiversion : 10.0.17763.526 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\mrxsmb.sys ================================================== ================================================== Dateiname : mrxsmb20.sys Adresse in der Stapel: Von Adresse : fffff80e`23f80000 Bis Adresse : fffff80e`23fc6000 Größe : 0x00046000 Zeitstempel : 0xd7809e05 Zeitstring : 27.07.2084 12:01:41 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Longhorn SMB 2.0 Redirector Dateiversion : 10.0.17763.348 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\mrxsmb20.sys ================================================== ================================================== Dateiname : srvnet.sys Adresse in der Stapel: Von Adresse : fffff80e`23fd0000 Bis Adresse : fffff80e`2401e000 Größe : 0x0004e000 Zeitstempel : 0x7d6b6801 Zeitstring : 05.09.2036 03:29:37 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Server Network driver Dateiversion : 10.0.17763.379 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\srvnet.sys ================================================== ================================================== Dateiname : mmcss.sys Adresse in der Stapel: Von Adresse : fffff80e`24020000 Bis Adresse : fffff80e`24034000 Größe : 0x00014000 Zeitstempel : 0xd143bb7e Zeitstring : 03.04.2081 05:37:34 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : MMCSS Driver Dateiversion : 10.0.17763.194 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\mmcss.sys ================================================== ================================================== Dateiname : Ndu.sys Adresse in der Stapel: Von Adresse : fffff80e`24040000 Bis Adresse : fffff80e`24067000 Größe : 0x00027000 Zeitstempel : 0x18babc47 Zeitstring : Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Windows Network Data Usage Monitoring Driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\Ndu.sys ================================================== ================================================== Dateiname : peauth.sys Adresse in der Stapel: Von Adresse : fffff80e`24070000 Bis Adresse : fffff80e`24146000 Größe : 0x000d6000 Zeitstempel : 0x36336d5d Zeitstring : 25.10.1998 20:26:37 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Protected Environment Authentication and Authorization Export Driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\peauth.sys ================================================== ================================================== Dateiname : srv2.sys Adresse in der Stapel: Von Adresse : fffff80e`24150000 Bis Adresse : fffff80e`24214000 Größe : 0x000c4000 Zeitstempel : 0x83feb39d Zeitstring : 04.03.2040 22:57:01 Produktname : Betriebssystem Microsoft® Windows® Dateibeschreibung : Smb 2.0-Servertreiber Dateiversion : 10.0.17763.526 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\srv2.sys ================================================== ================================================== Dateiname : tcpipreg.sys Adresse in der Stapel: Von Adresse : fffff80e`24220000 Bis Adresse : fffff80e`24234000 Größe : 0x00014000 Zeitstempel : 0x42abe6c4 Zeitstring : 12.06.2005 09:39:48 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : TCP/IP Registry Compatibility Driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\tcpipreg.sys ================================================== ================================================== Dateiname : rassstp.sys Adresse in der Stapel: Von Adresse : fffff80e`24240000 Bis Adresse : fffff80e`2425c000 Größe : 0x0001c000 Zeitstempel : 0x6c3c4681 Zeitstring : 18.07.2027 07:45:37 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : RAS SSTP Miniport Call Manager Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\rassstp.sys ================================================== ================================================== Dateiname : NDProxy.sys Adresse in der Stapel: Von Adresse : fffff80e`24260000 Bis Adresse : fffff80e`24278000 Größe : 0x00018000 Zeitstempel : 0x58a76694 Zeitstring : 17.02.2017 23:09:40 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : NDIS Proxy Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\NDProxy.sys ================================================== ================================================== Dateiname : AgileVpn.sys Adresse in der Stapel: Von Adresse : fffff80e`24280000 Bis Adresse : fffff80e`242a7000 Größe : 0x00027000 Zeitstempel : 0x5459b0dc Zeitstring : 05.11.2014 07:08:44 Produktname : Betriebssystem Microsoft® Windows® Dateibeschreibung : RAS Agile Vpn Miniport Call Manager Dateiversion : 10.0.17763.526 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\AgileVpn.sys ================================================== ================================================== Dateiname : rasl2tp.sys Adresse in der Stapel: Von Adresse : fffff80e`242b0000 Bis Adresse : fffff80e`242d1000 Größe : 0x00021000 Zeitstempel : 0xca2a942b Zeitstring : 24.06.2077 21:21:15 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : RAS L2TP mini-port/call-manager driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\rasl2tp.sys ================================================== ================================================== Dateiname : raspptp.sys Adresse in der Stapel: Von Adresse : fffff80e`242e0000 Bis Adresse : fffff80e`24300000 Größe : 0x00020000 Zeitstempel : 0x340ea9a3 Zeitstring : 04.09.1997 14:29:23 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Peer-to-Peer Tunneling Protocol Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\raspptp.sys ================================================== ================================================== Dateiname : raspppoe.sys Adresse in der Stapel: Von Adresse : fffff80e`244f0000 Bis Adresse : fffff80e`2450c000 Größe : 0x0001c000 Zeitstempel : 0xa6ba0271 Zeitstring : 22.08.2058 04:16:17 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : RAS PPPoE mini-port/call-manager driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\raspppoe.sys ================================================== ================================================== Dateiname : ndistapi.sys Adresse in der Stapel: Von Adresse : fffff80e`27df0000 Bis Adresse : fffff80e`27dff000 Größe : 0x0000f000 Zeitstempel : 0xd2b2edc9 Zeitstring : 06.01.2082 18:14:01 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : NDIS 3.0 connection wrapper driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\ndistapi.sys ================================================== ================================================== Dateiname : ndiswan.sys Adresse in der Stapel: Von Adresse : fffff80e`24510000 Bis Adresse : fffff80e`2454b000 Größe : 0x0003b000 Zeitstempel : 0x1596b64d Zeitstring : Produktname : Microsoft® Windows® Operating System Dateibeschreibung : MS PPP Framing Driver (Strong Encryption) Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\ndiswan.sys ================================================== ================================================== Dateiname : condrv.sys Adresse in der Stapel: Von Adresse : fffff80e`24550000 Bis Adresse : fffff80e`24563000 Größe : 0x00013000 Zeitstempel : 0x314bacf1 Zeitstring : 17.03.1996 08:10:57 Produktname : Microsoft® Windows® Operating System Dateibeschreibung : Console Driver Dateiversion : 10.0.17763.1 (WinBuild.160101.0800) Hersteller : Microsoft Corporation Pfad : C:\WINDOWS\system32\drivers\condrv.sys ================================================== Kann mir jemand von Euch weiterhelfen? Geändert von buju (13.05.2019 um 12:05 Uhr) |
14.05.2019, 21:24 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Dump-Datei wird nicht erstellt [gelöst] Also ich versteh jetzt nicht was du da von uns erwartest. Etwas eine Anweisung du musst nur hier und da drücken und dann geht wieder alles? Der Hersteller hat doch bestätigt, dass es an seiner Software liegt, das Problem nicht einfach ist und er kurzfristig keinen Fix liefern kann. Mach eine saubere Neuinstallation von Windows, installiere Acronis neu und beobachte, ob durch Acronis weiterhin BSOD verursacht werden. Wenn ja wirst du eine andere Backupsoftware benötigen.
__________________ Logfiles bitte immer in CODE-Tags posten |
14.05.2019, 22:18 | #12 |
| Dump-Datei wird nicht erstellt [gelöst] Upps, mein Fehler : habe im letzten Post vergessen zu ergänzen, dass es nach deinstalliertem Acronis noch einen BlueScreen gab. Deshalb hatte ich gehofft, dass jemand der sich auskennt aus den Logs lesen kann was da in etwa den BlueScreen verursacht hat. Eine Datei (ntdll.sys) wurde in WhoCrashed gennant, nur gibt es die auf meinem Rechner nicht. Und felix1 wollte in Post #5 Logs von WhoCrashed/BlueScreenView. ntdll.dll gibt es mehrfach und gehört eindeutig zu Windows aber ntdll.dll ist nicht ntdll.sys. Eine Neuinstallation an sich ist kein Thema. Nur habe ich einiges an Spielen auf der HDD und bis das dann wieder alles gedownloaded/installiert ist gehen locker so 2-3 Tage ins Land. Habe gerad mal geschaut: knapp 860 GB. Bis jetzt gab es keinen weiteren BlueScreen. Schön wenn's dabei bliebe oder sich eine Lösung findet, ansonsten muss ich da eben durch. |
14.05.2019, 22:39 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Dump-Datei wird nicht erstellt [gelöst] Sowas wie ntoskrnl.sys sind allgemeine Kernelfehler. Viel mehr als defekte oder überhitzte Hardware oder Treiber mit Bugs kann man dazu nicht sagen.
__________________ Logfiles bitte immer in CODE-Tags posten |
15.05.2019, 08:11 | #14 |
| Dump-Datei wird nicht erstellt [gelöst]RAM, SSD's & HDD sind schon mal OK. Dann muss ich, falls nötig (weiterer BSoD), als nächstes die GraKa tauschen lassen (ich weiß ist nicht sonderlich anspruchsvoll aber ich habe da zwei linke Hände). Die Temperaturen habe ich seid dem Problem immer wieder mit CPUID HWMonitor/Core Temp geprüft – alles deutlich unter 50°C. Das einzig auffällige waren Temperaturen auf/am Board (TMPIN6 und TMPIN8) mit deutlich über 100° C. Das habe ich gegoogelt und komplette Entwarnung gefunden (von 'Auslesefehler' zu 'nicht benutztem Sensor' bis hin 'kann nicht sein, mit dem Temperaturen schaltet sich das Board/der Rechner sofort ab'). Treiber mit Bugs ist schwierig raus zu kriegen. Lt. Gerätemanager alles OK, incl. ausgeblendeter Geräte. SSD's haben aktuelle FW, Nvidia-Treiber auch aktuell - heißt hier aber nicht viel, es können trotzdem Bugs drin sein. Können die Treiber mit einem (einigermaßen) verlässlichem Tool gecheckt werden? Google findet dazu einiges aber ich kenne mich da nicht aus, weiß nur das so was wie Driver Booster von IObit gar nicht geht. Gestern habe ich im MS-Forum noch nach gelesen, dass die BSoDs von NETFramework kommen könnten. Daraufhin habe ich das auf dem Rechner gesucht und in einem Spiel gefunden: Spiel deinstalliert, weiter gesucht und noch 2 MS-Updates gefunden und auch deinstalliert. Vielleicht war es das - die Hoffnung stirbt zuletzt . |
15.05.2019, 09:05 | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Dump-Datei wird nicht erstellt [gelöst] Mit Treiber kann auch sowas gemeint sein wie Filtertreiber bzw Modul für das Betriebssystem. Ein Beispiel wäre zB ntfs.sys, diese Treiberdatei ist kein Treiber für ein Gerät aber als Treiber notwendig um ein NTFS-Dateisystem anzusprechen. Und Acronis bringt wohl auch einige dieser Treiber/Module mit. Es ist doch klar, dass es an Acronis liegt oder nicht? Deinstallier es und mach deine Backups mit einem anderen Tool.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Dump-Datei wird nicht erstellt |
auswertung, benötige, bluescree, bluescreens, durchgeführt, erstell, erstellt, falsch, inplaceupgrade, lösung, minute, minuten, momentan, nicht, nicht mehr, stehe, tan |