Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Bitdefender Autoscan deaktiviert sich ständig (https://www.trojaner-board.de/114849-bitdefender-autoscan-deaktiviert-staendig.html)

cosinus 06.07.2012 14:00

Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html

Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm!

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.
Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C:) nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg

Darth 06.07.2012 15:13

Hallo Cosinus,

Hier das TDSS-Killer-Log:

Code:

16:11:32.0184 3116        TDSS rootkit removing tool 2.7.44.0 Jul  2 2012 20:01:08
16:11:32.0371 3116        ============================================================
16:11:32.0371 3116        Current date / time: 2012/07/06 16:11:32.0371
16:11:32.0371 3116        SystemInfo:
16:11:32.0371 3116       
16:11:32.0371 3116        OS Version: 6.1.7601 ServicePack: 1.0
16:11:32.0371 3116        Product type: Workstation
16:11:32.0371 3116        ComputerName: DENNIS-PC
16:11:32.0371 3116        UserName: Dennis
16:11:32.0371 3116        Windows directory: C:\Windows
16:11:32.0371 3116        System windows directory: C:\Windows
16:11:32.0371 3116        Running under WOW64
16:11:32.0371 3116        Processor architecture: Intel x64
16:11:32.0371 3116        Number of processors: 4
16:11:32.0371 3116        Page size: 0x1000
16:11:32.0371 3116        Boot type: Normal boot
16:11:32.0371 3116        ============================================================
16:11:33.0713 3116        Drive \Device\Harddisk0\DR0 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
16:11:33.0713 3116        ============================================================
16:11:33.0713 3116        \Device\Harddisk0\DR0:
16:11:33.0713 3116        MBR partitions:
16:11:33.0713 3116        \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x32000
16:11:33.0713 3116        \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x32800, BlocksNum 0xF9CE000
16:11:33.0713 3116        \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0xFA00800, BlocksNum 0x2A985000
16:11:33.0713 3116        ============================================================
16:11:33.0728 3116        C: <-> \Device\Harddisk0\DR0\Partition1
16:11:33.0759 3116        D: <-> \Device\Harddisk0\DR0\Partition2
16:11:33.0759 3116        ============================================================
16:11:33.0759 3116        Initialize success
16:11:33.0759 3116        ============================================================
16:11:54.0757 3756        ============================================================
16:11:54.0757 3756        Scan started
16:11:54.0757 3756        Mode: Manual; SigCheck; TDLFS;
16:11:54.0757 3756        ============================================================
16:11:55.0475 3756        1394ohci        (a87d604aea360176311474c87a63bb88) C:\Windows\system32\drivers\1394ohci.sys
16:11:55.0537 3756        1394ohci - ok
16:11:55.0568 3756        ACPI            (d81d9e70b8a6dd14d42d7b4efa65d5f2) C:\Windows\system32\drivers\ACPI.sys
16:11:55.0584 3756        ACPI - ok
16:11:55.0615 3756        AcpiPmi        (99f8e788246d495ce3794d7e7821d2ca) C:\Windows\system32\drivers\acpipmi.sys
16:11:55.0646 3756        AcpiPmi - ok
16:11:55.0709 3756        AdobeARMservice (62b7936f9036dd6ed36e6a7efa805dc0) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
16:11:55.0709 3756        AdobeARMservice - ok
16:11:55.0802 3756        AdobeFlashPlayerUpdateSvc (f3cd7b20b27d1772c946df993ff3635c) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
16:11:55.0818 3756        AdobeFlashPlayerUpdateSvc - ok
16:11:55.0865 3756        adp94xx        (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\DRIVERS\adp94xx.sys
16:11:55.0880 3756        adp94xx - ok
16:11:55.0911 3756        adpahci        (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\DRIVERS\adpahci.sys
16:11:55.0927 3756        adpahci - ok
16:11:55.0958 3756        adpu320        (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\DRIVERS\adpu320.sys
16:11:55.0958 3756        adpu320 - ok
16:11:55.0989 3756        AeLookupSvc    (4b78b431f225fd8624c5655cb1de7b61) C:\Windows\System32\aelupsvc.dll
16:11:56.0021 3756        AeLookupSvc - ok
16:11:56.0067 3756        AFD            (1c7857b62de5994a75b054a9fd4c3825) C:\Windows\system32\drivers\afd.sys
16:11:56.0099 3756        AFD - ok
16:11:56.0130 3756        agp440          (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\drivers\agp440.sys
16:11:56.0145 3756        agp440 - ok
16:11:56.0161 3756        ALG            (3290d6946b5e30e70414990574883ddb) C:\Windows\System32\alg.exe
16:11:56.0177 3756        ALG - ok
16:11:56.0208 3756        aliide          (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\drivers\aliide.sys
16:11:56.0208 3756        aliide - ok
16:11:56.0255 3756        AMD External Events Utility (20c8a3e435a47f0408a1ea674afa6194) C:\Windows\system32\atiesrxx.exe
16:11:56.0270 3756        AMD External Events Utility - ok
16:11:56.0286 3756        amdide          (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\drivers\amdide.sys
16:11:56.0301 3756        amdide - ok
16:11:56.0317 3756        AmdK8          (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\DRIVERS\amdk8.sys
16:11:56.0348 3756        AmdK8 - ok
16:11:56.0660 3756        amdkmdag        (0b45c18b0f3ee996d25baa4e74884b83) C:\Windows\system32\DRIVERS\atikmdag.sys
16:11:56.0879 3756        amdkmdag - ok
16:11:56.0972 3756        amdkmdap        (0e57258e5cc4cc7a9a9a877afdf0cec6) C:\Windows\system32\DRIVERS\atikmpag.sys
16:11:56.0988 3756        amdkmdap - ok
16:11:57.0035 3756        AmdPPM          (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\DRIVERS\amdppm.sys
16:11:57.0050 3756        AmdPPM - ok
16:11:57.0097 3756        amdsata        (d4121ae6d0c0e7e13aa221aa57ef2d49) C:\Windows\system32\drivers\amdsata.sys
16:11:57.0097 3756        amdsata - ok
16:11:57.0128 3756        amdsbs          (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\DRIVERS\amdsbs.sys
16:11:57.0128 3756        amdsbs - ok
16:11:57.0144 3756        amdxata        (540daf1cea6094886d72126fd7c33048) C:\Windows\system32\drivers\amdxata.sys
16:11:57.0144 3756        amdxata - ok
16:11:57.0191 3756        AppID          (89a69c3f2f319b43379399547526d952) C:\Windows\system32\drivers\appid.sys
16:11:57.0222 3756        AppID - ok
16:11:57.0253 3756        AppIDSvc        (0bc381a15355a3982216f7172f545de1) C:\Windows\System32\appidsvc.dll
16:11:57.0284 3756        AppIDSvc - ok
16:11:57.0300 3756        Appinfo        (3977d4a871ca0d4f2ed1e7db46829731) C:\Windows\System32\appinfo.dll
16:11:57.0347 3756        Appinfo - ok
16:11:57.0378 3756        arc            (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\DRIVERS\arc.sys
16:11:57.0378 3756        arc - ok
16:11:57.0393 3756        arcsas          (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\DRIVERS\arcsas.sys
16:11:57.0393 3756        arcsas - ok
16:11:57.0487 3756        aspnet_state    (9217d874131ae6ff8f642f124f00a555) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe
16:11:57.0503 3756        aspnet_state - ok
16:11:57.0534 3756        AsrAppCharger  (912a215ce180a6e7c923c662d7ec777d) C:\Windows\system32\DRIVERS\AsrAppCharger.sys
16:11:57.0549 3756        AsrAppCharger - ok
16:11:57.0612 3756        aswFsBlk        (df59b8e8df0bd2e0e303778a3806a17d) C:\Windows\system32\drivers\aswFsBlk.sys
16:11:57.0612 3756        aswFsBlk - ok
16:11:57.0643 3756        aswMonFlt      (f8e6ab4f876feff69250f2e0c29ef004) C:\Windows\system32\drivers\aswMonFlt.sys
16:11:57.0659 3756        aswMonFlt - ok
16:11:57.0674 3756        aswRdr          (aa92bc4bcba40ca3aa3ffd1be24f0c09) C:\Windows\System32\Drivers\aswrdr2.sys
16:11:57.0674 3756        aswRdr - ok
16:11:57.0752 3756        aswSnx          (f06e230e1e8ca9437a6474b7b551cd37) C:\Windows\system32\drivers\aswSnx.sys
16:11:57.0768 3756        aswSnx - ok
16:11:57.0799 3756        aswSP          (3610ca74a69e380424f0452dec5c1317) C:\Windows\system32\drivers\aswSP.sys
16:11:57.0799 3756        aswSP - ok
16:11:57.0815 3756        aswTdi          (87de3e31cb0091d22351349869324065) C:\Windows\system32\drivers\aswTdi.sys
16:11:57.0815 3756        aswTdi - ok
16:11:57.0830 3756        AsyncMac        (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys
16:11:57.0877 3756        AsyncMac - ok
16:11:57.0893 3756        atapi          (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\drivers\atapi.sys
16:11:57.0893 3756        atapi - ok
16:11:57.0939 3756        AtiHDAudioService (24464b908e143d2561e9e452fee97309) C:\Windows\system32\drivers\AtihdW76.sys
16:11:57.0939 3756        AtiHDAudioService - ok
16:11:58.0002 3756        AudioEndpointBuilder (f23fef6d569fce88671949894a8becf1) C:\Windows\System32\Audiosrv.dll
16:11:58.0064 3756        AudioEndpointBuilder - ok
16:11:58.0064 3756        AudioSrv        (f23fef6d569fce88671949894a8becf1) C:\Windows\System32\Audiosrv.dll
16:11:58.0095 3756        AudioSrv - ok
16:11:58.0220 3756        avast! Antivirus (2f7c0f3e39c45e0127fb78b2f18a41f3) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
16:11:58.0220 3756        avast! Antivirus - ok
16:11:58.0251 3756        AxInstSV        (a6bf31a71b409dfa8cac83159e1e2aff) C:\Windows\System32\AxInstSV.dll
16:11:58.0283 3756        AxInstSV - ok
16:11:58.0329 3756        b06bdrv        (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\DRIVERS\bxvbda.sys
16:11:58.0361 3756        b06bdrv - ok
16:11:58.0392 3756        b57nd60a        (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys
16:11:58.0423 3756        b57nd60a - ok
16:11:58.0470 3756        BDESVC          (fde360167101b4e45a96f939f388aeb0) C:\Windows\System32\bdesvc.dll
16:11:58.0485 3756        BDESVC - ok
16:11:58.0501 3756        Beep            (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys
16:11:58.0548 3756        Beep - ok
16:11:58.0595 3756        BFE            (82974d6a2fd19445cc5171fc378668a4) C:\Windows\System32\bfe.dll
16:11:58.0626 3756        BFE - ok
16:11:58.0673 3756        BITS            (1ea7969e3271cbc59e1730697dc74682) C:\Windows\System32\qmgr.dll
16:11:58.0719 3756        BITS - ok
16:11:58.0782 3756        blbdrive        (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\DRIVERS\blbdrive.sys
16:11:58.0797 3756        blbdrive - ok
16:11:58.0829 3756        bowser          (6c02a83164f5cc0a262f4199f0871cf5) C:\Windows\system32\DRIVERS\bowser.sys
16:11:58.0844 3756        bowser - ok
16:11:58.0860 3756        BrFiltLo        (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\DRIVERS\BrFiltLo.sys
16:11:58.0891 3756        BrFiltLo - ok
16:11:58.0891 3756        BrFiltUp        (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\DRIVERS\BrFiltUp.sys
16:11:58.0891 3756        BrFiltUp - ok
16:11:58.0938 3756        Browser        (8ef0d5c41ec907751b8429162b1239ed) C:\Windows\System32\browser.dll
16:11:58.0969 3756        Browser - ok
16:11:58.0985 3756        Brserid        (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys
16:11:59.0016 3756        Brserid - ok
16:11:59.0016 3756        BrSerWdm        (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys
16:11:59.0031 3756        BrSerWdm - ok
16:11:59.0031 3756        BrUsbMdm        (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys
16:11:59.0047 3756        BrUsbMdm - ok
16:11:59.0047 3756        BrUsbSer        (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys
16:11:59.0063 3756        BrUsbSer - ok
16:11:59.0063 3756        BTHMODEM        (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\DRIVERS\bthmodem.sys
16:11:59.0078 3756        BTHMODEM - ok
16:11:59.0109 3756        bthserv        (95f9c2976059462cbbf227f7aab10de9) C:\Windows\system32\bthserv.dll
16:11:59.0156 3756        bthserv - ok
16:11:59.0172 3756        cdfs            (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys
16:11:59.0203 3756        cdfs - ok
16:11:59.0250 3756        cdrom          (f036ce71586e93d94dab220d7bdf4416) C:\Windows\system32\DRIVERS\cdrom.sys
16:11:59.0265 3756        cdrom - ok
16:11:59.0281 3756        CertPropSvc    (f17d1d393bbc69c5322fbfafaca28c7f) C:\Windows\System32\certprop.dll
16:11:59.0312 3756        CertPropSvc - ok
16:11:59.0328 3756        circlass        (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\DRIVERS\circlass.sys
16:11:59.0359 3756        circlass - ok
16:11:59.0406 3756        CLFS            (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys
16:11:59.0421 3756        CLFS - ok
16:11:59.0453 3756        clr_optimization_v2.0.50727_32 (d88040f816fda31c3b466f0fa0918f29) C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
16:11:59.0468 3756        clr_optimization_v2.0.50727_32 - ok
16:11:59.0515 3756        clr_optimization_v2.0.50727_64 (d1ceea2b47cb998321c579651ce3e4f8) C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
16:11:59.0515 3756        clr_optimization_v2.0.50727_64 - ok
16:11:59.0577 3756        clr_optimization_v4.0.30319_32 (c5a75eb48e2344abdc162bda79e16841) C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
16:11:59.0577 3756        clr_optimization_v4.0.30319_32 - ok
16:11:59.0609 3756        clr_optimization_v4.0.30319_64 (c6f9af94dcd58122a4d7e89db6bed29d) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
16:11:59.0609 3756        clr_optimization_v4.0.30319_64 - ok
16:11:59.0640 3756        CmBatt          (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\DRIVERS\CmBatt.sys
16:11:59.0655 3756        CmBatt - ok
16:11:59.0687 3756        cmdide          (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\drivers\cmdide.sys
16:11:59.0702 3756        cmdide - ok
16:11:59.0749 3756        CNG            (c4943b6c962e4b82197542447ad599f4) C:\Windows\system32\Drivers\cng.sys
16:11:59.0765 3756        CNG - ok
16:11:59.0765 3756        Compbatt        (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\DRIVERS\compbatt.sys
16:11:59.0780 3756        Compbatt - ok
16:11:59.0811 3756        CompositeBus    (03edb043586cceba243d689bdda370a8) C:\Windows\system32\drivers\CompositeBus.sys
16:11:59.0827 3756        CompositeBus - ok
16:11:59.0843 3756        COMSysApp - ok
16:11:59.0905 3756        cpuz135 - ok
16:11:59.0905 3756        crcdisk        (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\DRIVERS\crcdisk.sys
16:11:59.0921 3756        crcdisk - ok
16:11:59.0952 3756        CryptSvc        (4f5414602e2544a4554d95517948b705) C:\Windows\system32\cryptsvc.dll
16:11:59.0967 3756        CryptSvc - ok
16:12:00.0014 3756        DcomLaunch      (5c627d1b1138676c0a7ab2c2c190d123) C:\Windows\system32\rpcss.dll
16:12:00.0061 3756        DcomLaunch - ok
16:12:00.0092 3756        defragsvc      (3cec7631a84943677aa8fa8ee5b6b43d) C:\Windows\System32\defragsvc.dll
16:12:00.0123 3756        defragsvc - ok
16:12:00.0155 3756        DfsC            (9bb2ef44eaa163b29c4a4587887a0fe4) C:\Windows\system32\Drivers\dfsc.sys
16:12:00.0186 3756        DfsC - ok
16:12:00.0233 3756        dg_ssudbus      (113212d25d0c9bb8901a9833774da97f) C:\Windows\system32\DRIVERS\ssudbus.sys
16:12:00.0233 3756        dg_ssudbus - ok
16:12:00.0279 3756        Dhcp            (43d808f5d9e1a18e5eeb5ebc83969e4e) C:\Windows\system32\dhcpcore.dll
16:12:00.0311 3756        Dhcp - ok
16:12:00.0342 3756        DIRECTIO - ok
16:12:00.0373 3756        discache        (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys
16:12:00.0404 3756        discache - ok
16:12:00.0435 3756        Disk            (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\DRIVERS\disk.sys
16:12:00.0451 3756        Disk - ok
16:12:00.0482 3756        Dnscache        (16835866aaa693c7d7fceba8fff706e4) C:\Windows\System32\dnsrslvr.dll
16:12:00.0498 3756        Dnscache - ok
16:12:00.0529 3756        dot3svc        (b1fb3ddca0fdf408750d5843591afbc6) C:\Windows\System32\dot3svc.dll
16:12:00.0560 3756        dot3svc - ok
16:12:00.0576 3756        DPS            (b26f4f737e8f9df4f31af6cf31d05820) C:\Windows\system32\dps.dll
16:12:00.0607 3756        DPS - ok
16:12:00.0638 3756        drmkaud        (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys
16:12:00.0669 3756        drmkaud - ok
16:12:00.0716 3756        dtsoftbus01    (46571ed73ae84469dca53081d33cf3c8) C:\Windows\system32\DRIVERS\dtsoftbus01.sys
16:12:00.0732 3756        dtsoftbus01 - ok
16:12:00.0841 3756        DXGKrnl        (f5bee30450e18e6b83a5012c100616fd) C:\Windows\System32\drivers\dxgkrnl.sys
16:12:00.0903 3756        DXGKrnl - ok
16:12:00.0950 3756        EapHost        (e2dda8726da9cb5b2c4000c9018a9633) C:\Windows\System32\eapsvc.dll
16:12:01.0059 3756        EapHost - ok
16:12:01.0808 3756        ebdrv          (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\DRIVERS\evbda.sys
16:12:01.0871 3756        ebdrv - ok
16:12:01.0964 3756        EFS            (c118a82cd78818c29ab228366ebf81c3) C:\Windows\System32\lsass.exe
16:12:01.0980 3756        EFS - ok
16:12:02.0042 3756        ehRecvr        (c4002b6b41975f057d98c439030cea07) C:\Windows\ehome\ehRecvr.exe
16:12:02.0073 3756        ehRecvr - ok
16:12:02.0089 3756        ehSched        (4705e8ef9934482c5bb488ce28afc681) C:\Windows\ehome\ehsched.exe
16:12:02.0105 3756        ehSched - ok
16:12:02.0151 3756        elxstor        (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\DRIVERS\elxstor.sys
16:12:02.0183 3756        elxstor - ok
16:12:02.0198 3756        ErrDev          (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\drivers\errdev.sys
16:12:02.0214 3756        ErrDev - ok
16:12:02.0261 3756        EtronHub3      (df2f6c1e55f6e81cfc7f688380d85816) C:\Windows\system32\Drivers\EtronHub3.sys
16:12:02.0261 3756        EtronHub3 - ok
16:12:02.0292 3756        EtronXHCI      (e093abfb67a4b9d94f80611a7d0a8bb9) C:\Windows\system32\Drivers\EtronXHCI.sys
16:12:02.0307 3756        EtronXHCI - ok
16:12:02.0339 3756        EventSystem    (4166f82be4d24938977dd1746be9b8a0) C:\Windows\system32\es.dll
16:12:02.0385 3756        EventSystem - ok
16:12:02.0401 3756        exfat          (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys
16:12:02.0432 3756        exfat - ok
16:12:02.0448 3756        fastfat        (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys
16:12:02.0479 3756        fastfat - ok
16:12:02.0541 3756        Fax            (dbefd454f8318a0ef691fdd2eaab44eb) C:\Windows\system32\fxssvc.exe
16:12:02.0573 3756        Fax - ok
16:12:02.0588 3756        fdc            (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\DRIVERS\fdc.sys
16:12:02.0588 3756        fdc - ok
16:12:02.0604 3756        fdPHost        (0438cab2e03f4fb61455a7956026fe86) C:\Windows\system32\fdPHost.dll
16:12:02.0635 3756        fdPHost - ok
16:12:02.0635 3756        FDResPub        (802496cb59a30349f9a6dd22d6947644) C:\Windows\system32\fdrespub.dll
16:12:02.0666 3756        FDResPub - ok
16:12:02.0682 3756        FileInfo        (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys
16:12:02.0697 3756        FileInfo - ok
16:12:02.0697 3756        Filetrace      (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys
16:12:02.0729 3756        Filetrace - ok
16:12:02.0744 3756        flpydisk        (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\DRIVERS\flpydisk.sys
16:12:02.0760 3756        flpydisk - ok
16:12:02.0791 3756        FltMgr          (da6b67270fd9db3697b20fce94950741) C:\Windows\system32\drivers\fltmgr.sys
16:12:02.0791 3756        FltMgr - ok
16:12:02.0822 3756        FNETURPX        (7c3c4b4c951ec1bdfd4f769d05e2cc68) C:\Windows\system32\drivers\FNETURPX.SYS
16:12:02.0822 3756        FNETURPX - ok
16:12:02.0931 3756        FontCache      (5c4cb4086fb83115b153e47add961a0c) C:\Windows\system32\FntCache.dll
16:12:02.0978 3756        FontCache - ok
16:12:03.0041 3756        FontCache3.0.0.0 (a8b7f3818ab65695e3a0bb3279f6dce6) C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
16:12:03.0056 3756        FontCache3.0.0.0 - ok
16:12:03.0056 3756        FsDepends      (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys
16:12:03.0056 3756        FsDepends - ok
16:12:03.0087 3756        Fs_Rec          (6bd9295cc032dd3077c671fccf579a7b) C:\Windows\system32\drivers\Fs_Rec.sys
16:12:03.0103 3756        Fs_Rec - ok
16:12:03.0181 3756        Futuremark SystemInfo Service (ae6f0a6562d3eccd613de1fd8612ac4e) C:\Program Files (x86)\Futuremark\Futuremark SystemInfo\FMSISvc.exe
16:12:03.0197 3756        Futuremark SystemInfo Service - ok
16:12:03.0243 3756        fvevol          (1f7b25b858fa27015169fe95e54108ed) C:\Windows\system32\DRIVERS\fvevol.sys
16:12:03.0243 3756        fvevol - ok
16:12:03.0275 3756        gagp30kx        (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\DRIVERS\gagp30kx.sys
16:12:03.0275 3756        gagp30kx - ok
16:12:03.0337 3756        gpsvc          (277bbc7e1aa1ee957f573a10eca7ef3a) C:\Windows\System32\gpsvc.dll
16:12:03.0384 3756        gpsvc - ok
16:12:03.0431 3756        gupdate        (f02a533f517eb38333cb12a9e8963773) C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
16:12:03.0462 3756        gupdate - ok
16:12:03.0462 3756        gupdatem        (f02a533f517eb38333cb12a9e8963773) C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
16:12:03.0477 3756        gupdatem - ok
16:12:03.0477 3756        hcw85cir        (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys
16:12:03.0509 3756        hcw85cir - ok
16:12:03.0555 3756        HdAudAddService (975761c778e33cd22498059b91e7373a) C:\Windows\system32\drivers\HdAudio.sys
16:12:03.0571 3756        HdAudAddService - ok
16:12:03.0602 3756        HDAudBus        (97bfed39b6b79eb12cddbfeed51f56bb) C:\Windows\system32\drivers\HDAudBus.sys
16:12:03.0633 3756        HDAudBus - ok
16:12:03.0633 3756        HidBatt        (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\DRIVERS\HidBatt.sys
16:12:03.0649 3756        HidBatt - ok
16:12:03.0649 3756        HidBth          (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\DRIVERS\hidbth.sys
16:12:03.0680 3756        HidBth - ok
16:12:03.0680 3756        HidIr          (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\DRIVERS\hidir.sys
16:12:03.0696 3756        HidIr - ok
16:12:03.0711 3756        hidserv        (bd9eb3958f213f96b97b1d897dee006d) C:\Windows\system32\hidserv.dll
16:12:03.0743 3756        hidserv - ok
16:12:03.0774 3756        HidUsb          (9592090a7e2b61cd582b612b6df70536) C:\Windows\system32\DRIVERS\hidusb.sys
16:12:03.0789 3756        HidUsb - ok
16:12:03.0805 3756        hkmsvc          (387e72e739e15e3d37907a86d9ff98e2) C:\Windows\system32\kmsvc.dll
16:12:03.0836 3756        hkmsvc - ok
16:12:03.0867 3756        HomeGroupListener (efdfb3dd38a4376f93e7985173813abd) C:\Windows\system32\ListSvc.dll
16:12:03.0883 3756        HomeGroupListener - ok
16:12:03.0899 3756        HomeGroupProvider (908acb1f594274965a53926b10c81e89) C:\Windows\system32\provsvc.dll
16:12:03.0914 3756        HomeGroupProvider - ok
16:12:03.0945 3756        HpSAMD          (39d2abcd392f3d8a6dce7b60ae7b8efc) C:\Windows\system32\drivers\HpSAMD.sys
16:12:03.0945 3756        HpSAMD - ok
16:12:03.0992 3756        HTTP            (0ea7de1acb728dd5a369fd742d6eee28) C:\Windows\system32\drivers\HTTP.sys
16:12:04.0039 3756        HTTP - ok
16:12:04.0055 3756        hwpolicy        (a5462bd6884960c9dc85ed49d34ff392) C:\Windows\system32\drivers\hwpolicy.sys
16:12:04.0070 3756        hwpolicy - ok
16:12:04.0117 3756        i8042prt        (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\drivers\i8042prt.sys
16:12:04.0117 3756        i8042prt - ok
16:12:04.0164 3756        iaStorV        (aaaf44db3bd0b9d1fb6969b23ecc8366) C:\Windows\system32\drivers\iaStorV.sys
16:12:04.0179 3756        iaStorV - ok
16:12:04.0445 3756        idsvc          (5988fc40f8db5b0739cd1e3a5d0d78bd) C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe
16:12:04.0476 3756        idsvc - ok
16:12:04.0491 3756        iirsp          (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\DRIVERS\iirsp.sys
16:12:04.0507 3756        iirsp - ok
16:12:04.0538 3756        IKEEXT          (fcd84c381e0140af901e58d48882d26b) C:\Windows\System32\ikeext.dll
16:12:04.0585 3756        IKEEXT - ok
16:12:05.0100 3756        IntcAzAudAddService (c03463214d23b46b991f582821c8df69) C:\Windows\system32\drivers\RTKVHD64.sys
16:12:05.0131 3756        IntcAzAudAddService - ok
16:12:05.0225 3756        intelide        (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\drivers\intelide.sys
16:12:05.0240 3756        intelide - ok
16:12:05.0287 3756        intelppm        (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys
16:12:05.0303 3756        intelppm - ok
16:12:05.0365 3756        IPBusEnum      (098a91c54546a3b878dad6a7e90a455b) C:\Windows\system32\ipbusenum.dll
16:12:05.0412 3756        IPBusEnum - ok
16:12:05.0459 3756        IpFilterDriver  (c9f0e1bd74365a8771590e9008d22ab6) C:\Windows\system32\DRIVERS\ipfltdrv.sys
16:12:05.0505 3756        IpFilterDriver - ok
16:12:05.0646 3756        iphlpsvc        (a34a587fffd45fa649fba6d03784d257) C:\Windows\System32\iphlpsvc.dll
16:12:05.0677 3756        iphlpsvc - ok
16:12:05.0708 3756        IPMIDRV        (0fc1aea580957aa8817b8f305d18ca3a) C:\Windows\system32\drivers\IPMIDrv.sys
16:12:05.0724 3756        IPMIDRV - ok
16:12:05.0739 3756        IPNAT          (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys
16:12:05.0771 3756        IPNAT - ok
16:12:05.0786 3756        IRENUM          (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys
16:12:05.0802 3756        IRENUM - ok
16:12:05.0817 3756        isapnp          (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\drivers\isapnp.sys
16:12:05.0817 3756        isapnp - ok
16:12:05.0849 3756        iScsiPrt        (d931d7309deb2317035b07c9f9e6b0bd) C:\Windows\system32\drivers\msiscsi.sys
16:12:05.0864 3756        iScsiPrt - ok
16:12:05.0942 3756        ISODrive        (9c6f3f69163133fb8e56ac4a6e163452) C:\Program Files (x86)\UltraISO\drivers\ISODrv64.sys
16:12:05.0942 3756        ISODrive - ok
16:12:05.0973 3756        kbdclass        (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\drivers\kbdclass.sys
16:12:05.0989 3756        kbdclass - ok
16:12:06.0020 3756        kbdhid          (0705eff5b42a9db58548eec3b26bb484) C:\Windows\system32\drivers\kbdhid.sys
16:12:06.0020 3756        kbdhid - ok
16:12:06.0051 3756        KeyIso          (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe
16:12:06.0051 3756        KeyIso - ok
16:12:06.0083 3756        KSecDD          (da1e991a61cfdd755a589e206b97644b) C:\Windows\system32\Drivers\ksecdd.sys
16:12:06.0083 3756        KSecDD - ok
16:12:06.0098 3756        KSecPkg        (7e33198d956943a4f11a5474c1e9106f) C:\Windows\system32\Drivers\ksecpkg.sys
16:12:06.0114 3756        KSecPkg - ok
16:12:06.0129 3756        ksthunk        (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys
16:12:06.0161 3756        ksthunk - ok
16:12:06.0192 3756        KtmRm          (6ab66e16aa859232f64deb66887a8c9c) C:\Windows\system32\msdtckrm.dll
16:12:06.0254 3756        KtmRm - ok
16:12:06.0317 3756        LanmanServer    (d9f42719019740baa6d1c6d536cbdaa6) C:\Windows\system32\srvsvc.dll
16:12:06.0363 3756        LanmanServer - ok
16:12:06.0379 3756        LanmanWorkstation (851a1382eed3e3a7476db004f4ee3e1a) C:\Windows\System32\wkssvc.dll
16:12:06.0410 3756        LanmanWorkstation - ok
16:12:06.0457 3756        lltdio          (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys
16:12:06.0488 3756        lltdio - ok
16:12:06.0519 3756        lltdsvc        (c1185803384ab3feed115f79f109427f) C:\Windows\System32\lltdsvc.dll
16:12:06.0566 3756        lltdsvc - ok
16:12:06.0566 3756        lmhosts        (f993a32249b66c9d622ea5592a8b76b8) C:\Windows\System32\lmhsvc.dll
16:12:06.0597 3756        lmhosts - ok
16:12:06.0691 3756        LMS            (98b16e756243bea9410e32025b19c06f) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
16:12:06.0785 3756        LMS - ok
16:12:06.0816 3756        LSI_FC          (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\DRIVERS\lsi_fc.sys
16:12:06.0816 3756        LSI_FC - ok
16:12:06.0847 3756        LSI_SAS        (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\DRIVERS\lsi_sas.sys
16:12:06.0847 3756        LSI_SAS - ok
16:12:06.0863 3756        LSI_SAS2        (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\DRIVERS\lsi_sas2.sys
16:12:06.0878 3756        LSI_SAS2 - ok
16:12:06.0894 3756        LSI_SCSI        (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\DRIVERS\lsi_scsi.sys
16:12:06.0894 3756        LSI_SCSI - ok
16:12:06.0909 3756        luafv          (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys
16:12:06.0941 3756        luafv - ok
16:12:06.0972 3756        Mcx2Svc        (0be09cd858abf9df6ed259d57a1a1663) C:\Windows\system32\Mcx2Svc.dll
16:12:07.0003 3756        Mcx2Svc - ok
16:12:07.0019 3756        megasas        (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\DRIVERS\megasas.sys
16:12:07.0019 3756        megasas - ok
16:12:07.0034 3756        MegaSR          (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\DRIVERS\MegaSR.sys
16:12:07.0050 3756        MegaSR - ok
16:12:07.0081 3756        MEIx64          (a6518dcc42f7a6e999bb3bea8fd87567) C:\Windows\system32\DRIVERS\HECIx64.sys
16:12:07.0081 3756        MEIx64 - ok
16:12:07.0112 3756        MMCSS          (e40e80d0304a73e8d269f7141d77250b) C:\Windows\system32\mmcss.dll
16:12:07.0143 3756        MMCSS - ok
16:12:07.0143 3756        Modem          (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys
16:12:07.0268 3756        Modem - ok
16:12:07.0284 3756        monitor        (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys
16:12:07.0299 3756        monitor - ok
16:12:07.0331 3756        mouclass        (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\DRIVERS\mouclass.sys
16:12:07.0331 3756        mouclass - ok
16:12:07.0346 3756        mouhid          (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys
16:12:07.0362 3756        mouhid - ok
16:12:07.0393 3756        mountmgr        (32e7a3d591d671a6df2db515a5cbe0fa) C:\Windows\system32\drivers\mountmgr.sys
16:12:07.0393 3756        mountmgr - ok
16:12:07.0455 3756        MozillaMaintenance (15d5398eed42c2504bb3d4fc875c15d1) C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
16:12:07.0471 3756        MozillaMaintenance - ok
16:12:07.0502 3756        mpio            (a44b420d30bd56e145d6a2bc8768ec58) C:\Windows\system32\drivers\mpio.sys
16:12:07.0502 3756        mpio - ok
16:12:07.0518 3756        mpsdrv          (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys
16:12:07.0549 3756        mpsdrv - ok
16:12:07.0580 3756        MpsSvc          (54ffc9c8898113ace189d4aa7199d2c1) C:\Windows\system32\mpssvc.dll
16:12:07.0627 3756        MpsSvc - ok
16:12:07.0658 3756        MRxDAV          (dc722758b8261e1abafd31a3c0a66380) C:\Windows\system32\drivers\mrxdav.sys
16:12:07.0674 3756        MRxDAV - ok
16:12:07.0705 3756        mrxsmb          (a5d9106a73dc88564c825d317cac68ac) C:\Windows\system32\DRIVERS\mrxsmb.sys
16:12:07.0705 3756        mrxsmb - ok
16:12:07.0721 3756        mrxsmb10        (d711b3c1d5f42c0c2415687be09fc163) C:\Windows\system32\DRIVERS\mrxsmb10.sys
16:12:07.0752 3756        mrxsmb10 - ok
16:12:07.0752 3756        mrxsmb20        (9423e9d355c8d303e76b8cfbd8a5c30c) C:\Windows\system32\DRIVERS\mrxsmb20.sys
16:12:07.0767 3756        mrxsmb20 - ok
16:12:07.0799 3756        msahci          (c25f0bafa182cbca2dd3c851c2e75796) C:\Windows\system32\drivers\msahci.sys
16:12:07.0799 3756        msahci - ok
16:12:07.0830 3756        msdsm          (db801a638d011b9633829eb6f663c900) C:\Windows\system32\drivers\msdsm.sys
16:12:07.0830 3756        msdsm - ok
16:12:07.0877 3756        MSDTC          (de0ece52236cfa3ed2dbfc03f28253a8) C:\Windows\System32\msdtc.exe
16:12:07.0892 3756        MSDTC - ok
16:12:07.0939 3756        Msfs            (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys
16:12:07.0970 3756        Msfs - ok
16:12:08.0001 3756        mshidkmdf      (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys
16:12:08.0048 3756        mshidkmdf - ok
16:12:08.0064 3756        msisadrv        (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\drivers\msisadrv.sys
16:12:08.0064 3756        msisadrv - ok
16:12:08.0111 3756        MSiSCSI        (808e98ff49b155c522e6400953177b08) C:\Windows\system32\iscsiexe.dll
16:12:08.0142 3756        MSiSCSI - ok
16:12:08.0142 3756        msiserver - ok
16:12:08.0204 3756        MSKSSRV        (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys
16:12:08.0251 3756        MSKSSRV - ok
16:12:08.0267 3756        MSPCLOCK        (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys
16:12:08.0329 3756        MSPCLOCK - ok
16:12:08.0345 3756        MSPQM          (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys
16:12:08.0407 3756        MSPQM - ok
16:12:08.0485 3756        MsRPC          (759a9eeb0fa9ed79da1fb7d4ef78866d) C:\Windows\system32\drivers\MsRPC.sys
16:12:08.0485 3756        MsRPC - ok
16:12:08.0532 3756        mssmbios        (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\drivers\mssmbios.sys
16:12:08.0532 3756        mssmbios - ok
16:12:08.0657 3756        MSSQL$SQLEXPRESS - ok
16:12:08.0688 3756        MSSQLServerADHelper100 (7a2a8c975356858eb38466a6b1592e8d) C:\Program Files\Microsoft SQL Server\100\Shared\SQLADHLP.EXE
16:12:08.0703 3756        MSSQLServerADHelper100 - ok
16:12:08.0766 3756        MSTEE          (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys
16:12:08.0797 3756        MSTEE - ok
16:12:08.0828 3756        MTConfig        (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\DRIVERS\MTConfig.sys
16:12:08.0844 3756        MTConfig - ok
16:12:08.0859 3756        Mup            (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys
16:12:08.0875 3756        Mup - ok
16:12:08.0953 3756        napagent        (582ac6d9873e31dfa28a4547270862dd) C:\Windows\system32\qagentRT.dll
16:12:09.0000 3756        napagent - ok
16:12:09.0031 3756        NativeWifiP    (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys
16:12:09.0062 3756        NativeWifiP - ok
16:12:09.0109 3756        NDIS            (79b47fd40d9a817e932f9d26fac0a81c) C:\Windows\system32\drivers\ndis.sys
16:12:09.0140 3756        NDIS - ok
16:12:09.0140 3756        NdisCap        (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys
16:12:09.0171 3756        NdisCap - ok
16:12:09.0203 3756        NdisTapi        (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys
16:12:09.0234 3756        NdisTapi - ok
16:12:09.0265 3756        Ndisuio        (136185f9fb2cc61e573e676aa5402356) C:\Windows\system32\DRIVERS\ndisuio.sys
16:12:09.0281 3756        Ndisuio - ok
16:12:09.0296 3756        NdisWan        (53f7305169863f0a2bddc49e116c2e11) C:\Windows\system32\DRIVERS\ndiswan.sys
16:12:09.0343 3756        NdisWan - ok
16:12:09.0359 3756        NDProxy        (015c0d8e0e0421b4cfd48cffe2825879) C:\Windows\system32\drivers\NDProxy.sys
16:12:09.0390 3756        NDProxy - ok
16:12:09.0421 3756        NetBIOS        (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys
16:12:09.0452 3756        NetBIOS - ok
16:12:09.0483 3756        NetBT          (09594d1089c523423b32a4229263f068) C:\Windows\system32\DRIVERS\netbt.sys
16:12:09.0530 3756        NetBT - ok
16:12:09.0546 3756        Netlogon        (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe
16:12:09.0561 3756        Netlogon - ok
16:12:09.0593 3756        Netman          (847d3ae376c0817161a14a82c8922a9e) C:\Windows\System32\netman.dll
16:12:09.0639 3756        Netman - ok
16:12:09.0717 3756        NetMsmqActivator (d22cd77d4f0d63d1169bb35911bff12d) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
16:12:09.0717 3756        NetMsmqActivator - ok
16:12:09.0733 3756        NetPipeActivator (d22cd77d4f0d63d1169bb35911bff12d) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
16:12:09.0733 3756        NetPipeActivator - ok
16:12:09.0749 3756        netprofm        (5f28111c648f1e24f7dbc87cdeb091b8) C:\Windows\System32\netprofm.dll
16:12:09.0795 3756        netprofm - ok
16:12:09.0795 3756        NetTcpActivator (d22cd77d4f0d63d1169bb35911bff12d) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
16:12:09.0795 3756        NetTcpActivator - ok
16:12:09.0795 3756        NetTcpPortSharing (d22cd77d4f0d63d1169bb35911bff12d) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
16:12:09.0811 3756        NetTcpPortSharing - ok
16:12:09.0858 3756        nfrd960        (77889813be4d166cdab78ddba990da92) C:\Windows\system32\DRIVERS\nfrd960.sys
16:12:09.0873 3756        nfrd960 - ok
16:12:09.0905 3756        NlaSvc          (1ee99a89cc788ada662441d1e9830529) C:\Windows\System32\nlasvc.dll
16:12:09.0936 3756        NlaSvc - ok
16:12:09.0951 3756        Npfs            (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys
16:12:09.0983 3756        Npfs - ok
16:12:09.0983 3756        nsi            (d54bfdf3e0c953f823b3d0bfe4732528) C:\Windows\system32\nsisvc.dll
16:12:10.0014 3756        nsi - ok
16:12:10.0029 3756        nsiproxy        (e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys
16:12:10.0061 3756        nsiproxy - ok
16:12:10.0341 3756        Ntfs            (a2f74975097f52a00745f9637451fdd8) C:\Windows\system32\drivers\Ntfs.sys
16:12:10.0404 3756        Ntfs - ok
16:12:10.0482 3756        Null            (9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys
16:12:10.0497 3756        Null - ok
16:12:10.0544 3756        nvraid          (0a92cb65770442ed0dc44834632f66ad) C:\Windows\system32\drivers\nvraid.sys
16:12:10.0560 3756        nvraid - ok
16:12:10.0591 3756        nvstor          (dab0e87525c10052bf65f06152f37e4a) C:\Windows\system32\drivers\nvstor.sys
16:12:10.0591 3756        nvstor - ok
16:12:10.0622 3756        nv_agp          (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\drivers\nv_agp.sys
16:12:10.0622 3756        nv_agp - ok
16:12:10.0653 3756        ohci1394        (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\drivers\ohci1394.sys
16:12:10.0669 3756        ohci1394 - ok
16:12:11.0262 3756        OODefragAgent  (cdbd86641ceb73402f436c9569e56c4e) C:\Program Files\OO Software\Defrag\oodag.exe
16:12:11.0324 3756        OODefragAgent - ok
16:12:11.0387 3756        ose            (9d10f99a6712e28f8acd5641e3a7ea6b) C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE
16:12:11.0387 3756        ose - ok
16:12:11.0995 3756        osppsvc        (61bffb5f57ad12f83ab64b7181829b34) C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
16:12:12.0120 3756        osppsvc - ok
16:12:12.0213 3756        p2pimsvc        (3eac4455472cc2c97107b5291e0dcafe) C:\Windows\system32\pnrpsvc.dll
16:12:12.0229 3756        p2pimsvc - ok
16:12:12.0260 3756        p2psvc          (927463ecb02179f88e4b9a17568c63c3) C:\Windows\system32\p2psvc.dll
16:12:12.0276 3756        p2psvc - ok
16:12:12.0307 3756        Parport        (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\DRIVERS\parport.sys
16:12:12.0323 3756        Parport - ok
16:12:12.0338 3756        partmgr        (e9766131eeade40a27dc27d2d68fba9c) C:\Windows\system32\drivers\partmgr.sys
16:12:12.0354 3756        partmgr - ok
16:12:12.0354 3756        PcaSvc          (3aeaa8b561e63452c655dc0584922257) C:\Windows\System32\pcasvc.dll
16:12:12.0385 3756        PcaSvc - ok
16:12:12.0401 3756        pci            (94575c0571d1462a0f70bde6bd6ee6b3) C:\Windows\system32\drivers\pci.sys
16:12:12.0416 3756        pci - ok
16:12:12.0416 3756        pciide          (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\drivers\pciide.sys
16:12:12.0416 3756        pciide - ok
16:12:12.0447 3756        pcmcia          (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\DRIVERS\pcmcia.sys
16:12:12.0447 3756        pcmcia - ok
16:12:12.0463 3756        pcw            (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys
16:12:12.0463 3756        pcw - ok
16:12:12.0494 3756        PEAUTH          (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys
16:12:12.0541 3756        PEAUTH - ok
16:12:12.0744 3756        PerfHost        (e495e408c93141e8fc72dc0c6046ddfa) C:\Windows\SysWow64\perfhost.exe
16:12:12.0775 3756        PerfHost - ok
16:12:13.0087 3756        pla            (c7cf6a6e137463219e1259e3f0f0dd6c) C:\Windows\system32\pla.dll
16:12:13.0165 3756        pla - ok
16:12:13.0196 3756        PlugPlay        (25fbdef06c4d92815b353f6e792c8129) C:\Windows\system32\umpnpmgr.dll
16:12:13.0212 3756        PlugPlay - ok
16:12:13.0227 3756        PNRPAutoReg    (7195581cec9bb7d12abe54036acc2e38) C:\Windows\system32\pnrpauto.dll
16:12:13.0243 3756        PNRPAutoReg - ok
16:12:13.0274 3756        PNRPsvc        (3eac4455472cc2c97107b5291e0dcafe) C:\Windows\system32\pnrpsvc.dll
16:12:13.0290 3756        PNRPsvc - ok
16:12:13.0337 3756        PolicyAgent    (4f15d75adf6156bf56eced6d4a55c389) C:\Windows\System32\ipsecsvc.dll
16:12:13.0368 3756        PolicyAgent - ok
16:12:13.0383 3756        Power          (6ba9d927dded70bd1a9caded45f8b184) C:\Windows\system32\umpo.dll
16:12:13.0415 3756        Power - ok
16:12:13.0477 3756        PptpMiniport    (f92a2c41117a11a00be01ca01a7fcde9) C:\Windows\system32\DRIVERS\raspptp.sys
16:12:13.0508 3756        PptpMiniport - ok
16:12:13.0524 3756        Processor      (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\DRIVERS\processr.sys
16:12:13.0539 3756        Processor - ok
16:12:13.0555 3756        ProfSvc        (53e83f1f6cf9d62f32801cf66d8352a8) C:\Windows\system32\profsvc.dll
16:12:13.0571 3756        ProfSvc - ok
16:12:13.0602 3756        ProtectedStorage (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe
16:12:13.0617 3756        ProtectedStorage - ok
16:12:13.0649 3756        Psched          (0557cf5a2556bd58e26384169d72438d) C:\Windows\system32\DRIVERS\pacer.sys
16:12:13.0680 3756        Psched - ok
16:12:13.0711 3756        PSI            (fb46e9a827a8799ebd7bfa9128c91f37) C:\Windows\system32\DRIVERS\psi_mf.sys
16:12:13.0711 3756        PSI - ok
16:12:13.0805 3756        ql2300          (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\DRIVERS\ql2300.sys
16:12:13.0851 3756        ql2300 - ok
16:12:13.0945 3756        ql40xx          (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\DRIVERS\ql40xx.sys
16:12:13.0945 3756        ql40xx - ok
16:12:13.0976 3756        QWAVE          (906191634e99aea92c4816150bda3732) C:\Windows\system32\qwave.dll
16:12:14.0007 3756        QWAVE - ok
16:12:14.0007 3756        QWAVEdrv        (76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys
16:12:14.0023 3756        QWAVEdrv - ok
16:12:14.0039 3756        RasAcd          (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys
16:12:14.0054 3756        RasAcd - ok
16:12:14.0085 3756        RasAgileVpn    (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys
16:12:14.0117 3756        RasAgileVpn - ok
16:12:14.0117 3756        RasAuto        (8f26510c5383b8dbe976de1cd00fc8c7) C:\Windows\System32\rasauto.dll
16:12:14.0163 3756        RasAuto - ok
16:12:14.0179 3756        Rasl2tp        (471815800ae33e6f1c32fb1b97c490ca) C:\Windows\system32\DRIVERS\rasl2tp.sys
16:12:14.0210 3756        Rasl2tp - ok
16:12:14.0226 3756        RasMan          (ee867a0870fc9e4972ba9eaad35651e2) C:\Windows\System32\rasmans.dll
16:12:14.0257 3756        RasMan - ok
16:12:14.0273 3756        RasPppoe        (855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys
16:12:14.0304 3756        RasPppoe - ok
16:12:14.0319 3756        RasSstp        (e8b1e447b008d07ff47d016c2b0eeecb) C:\Windows\system32\DRIVERS\rassstp.sys
16:12:14.0335 3756        RasSstp - ok
16:12:14.0491 3756        rdbss          (77f665941019a1594d887a74f301fa2f) C:\Windows\system32\DRIVERS\rdbss.sys
16:12:14.0522 3756        rdbss - ok
16:12:14.0538 3756        rdpbus          (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\DRIVERS\rdpbus.sys
16:12:14.0538 3756        rdpbus - ok
16:12:14.0569 3756        RDPCDD          (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys
16:12:14.0600 3756        RDPCDD - ok
16:12:14.0600 3756        RDPENCDD        (bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys
16:12:14.0631 3756        RDPENCDD - ok
16:12:14.0647 3756        RDPREFMP        (216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys
16:12:14.0663 3756        RDPREFMP - ok
16:12:14.0694 3756        RDPWD          (e61608aa35e98999af9aaeeea6114b0a) C:\Windows\system32\drivers\RDPWD.sys
16:12:14.0725 3756        RDPWD - ok
16:12:14.0756 3756        rdyboost        (34ed295fa0121c241bfef24764fc4520) C:\Windows\system32\drivers\rdyboost.sys
16:12:14.0772 3756        rdyboost - ok
16:12:14.0803 3756        RemoteAccess    (254fb7a22d74e5511c73a3f6d802f192) C:\Windows\System32\mprdim.dll
16:12:14.0850 3756        RemoteAccess - ok
16:12:14.0865 3756        RemoteRegistry  (e4d94f24081440b5fc5aa556c7c62702) C:\Windows\system32\regsvc.dll
16:12:14.0912 3756        RemoteRegistry - ok
16:12:14.0912 3756        RpcEptMapper    (e4dc58cf7b3ea515ae917ff0d402a7bb) C:\Windows\System32\RpcEpMap.dll
16:12:14.0943 3756        RpcEptMapper - ok
16:12:14.0943 3756        RpcLocator      (d5ba242d4cf8e384db90e6a8ed850b8c) C:\Windows\system32\locator.exe
16:12:14.0975 3756        RpcLocator - ok
16:12:15.0021 3756        RpcSs          (5c627d1b1138676c0a7ab2c2c190d123) C:\Windows\system32\rpcss.dll
16:12:15.0053 3756        RpcSs - ok
16:12:15.0099 3756        RsFx0105        (c9fe05a63c500abe3afa5786504c4d36) C:\Windows\system32\DRIVERS\RsFx0105.sys
16:12:15.0115 3756        RsFx0105 - ok
16:12:15.0146 3756        rspndr          (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys
16:12:15.0162 3756        rspndr - ok
16:12:15.0209 3756        RTL8167        (4b42bc58294e83a6a92ec8b88c14c4a3) C:\Windows\system32\DRIVERS\Rt64win7.sys
16:12:15.0224 3756        RTL8167 - ok
16:12:15.0333 3756        SaiK0728        (476baa3eebe9db94bf6bdfaf46747e5d) C:\Windows\system32\DRIVERS\SaiK0728.sys
16:12:15.0349 3756        SaiK0728 - ok
16:12:15.0365 3756        SamSs          (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe
16:12:15.0380 3756        SamSs - ok
16:12:15.0505 3756        sbp2port        (ac03af3329579fffb455aa2daabbe22b) C:\Windows\system32\drivers\sbp2port.sys
16:12:15.0536 3756        sbp2port - ok
16:12:15.0567 3756        SCardSvr        (9b7395789e3791a3b6d000fe6f8b131e) C:\Windows\System32\SCardSvr.dll
16:12:15.0599 3756        SCardSvr - ok
16:12:15.0614 3756        scfilter        (253f38d0d7074c02ff8deb9836c97d2b) C:\Windows\system32\DRIVERS\scfilter.sys
16:12:15.0645 3756        scfilter - ok
16:12:15.0692 3756        Schedule        (262f6592c3299c005fd6bec90fc4463a) C:\Windows\system32\schedsvc.dll
16:12:15.0739 3756        Schedule - ok
16:12:15.0770 3756        SCPolicySvc    (f17d1d393bbc69c5322fbfafaca28c7f) C:\Windows\System32\certprop.dll
16:12:15.0786 3756        SCPolicySvc - ok
16:12:15.0879 3756        SDRSVC          (6ea4234dc55346e0709560fe7c2c1972) C:\Windows\System32\SDRSVC.dll
16:12:15.0926 3756        SDRSVC - ok
16:12:15.0942 3756        secdrv          (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys
16:12:15.0989 3756        secdrv - ok
16:12:16.0004 3756        seclogon        (bc617a4e1b4fa8df523a061739a0bd87) C:\Windows\system32\seclogon.dll
16:12:16.0035 3756        seclogon - ok
16:12:16.0425 3756        Secunia PSI Agent (5b66db4877bbac9f7493aa8d84421e49) C:\Program Files (x86)\Secunia\PSI\PSIA.exe
16:12:16.0441 3756        Secunia PSI Agent - ok
16:12:16.0488 3756        Secunia Update Agent (0e88fdf474f2cdd370a4a6ce77d018f0) C:\Program Files (x86)\Secunia\PSI\sua.exe
16:12:16.0488 3756        Secunia Update Agent - ok
16:12:16.0644 3756        SENS            (c32ab8fa018ef34c0f113bd501436d21) C:\Windows\System32\sens.dll
16:12:16.0691 3756        SENS - ok
16:12:16.0691 3756        SensrSvc        (0336cffafaab87a11541f1cf1594b2b2) C:\Windows\system32\sensrsvc.dll
16:12:16.0706 3756        SensrSvc - ok
16:12:16.0737 3756        Serenum        (cb624c0035412af0debec78c41f5ca1b) C:\Windows\system32\DRIVERS\serenum.sys
16:12:16.0753 3756        Serenum - ok
16:12:16.0769 3756        Serial          (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\DRIVERS\serial.sys
16:12:16.0769 3756        Serial - ok
16:12:16.0800 3756        sermouse        (1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\DRIVERS\sermouse.sys
16:12:16.0831 3756        sermouse - ok
16:12:16.0847 3756        SessionEnv      (0b6231bf38174a1628c4ac812cc75804) C:\Windows\system32\sessenv.dll
16:12:16.0862 3756        SessionEnv - ok
16:12:16.0893 3756        sffdisk        (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\drivers\sffdisk.sys
16:12:16.0909 3756        sffdisk - ok
16:12:16.0925 3756        sffp_mmc        (ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\drivers\sffp_mmc.sys
16:12:16.0925 3756        sffp_mmc - ok
16:12:16.0940 3756        sffp_sd        (dd85b78243a19b59f0637dcf284da63c) C:\Windows\system32\drivers\sffp_sd.sys
16:12:16.0956 3756        sffp_sd - ok
16:12:16.0971 3756        sfloppy        (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\DRIVERS\sfloppy.sys
16:12:16.0971 3756        sfloppy - ok
16:12:17.0018 3756        SharedAccess    (b95f6501a2f8b2e78c697fec401970ce) C:\Windows\System32\ipnathlp.dll
16:12:17.0049 3756        SharedAccess - ok
16:12:17.0065 3756        ShellHWDetection (aaf932b4011d14052955d4b212a4da8d) C:\Windows\System32\shsvcs.dll
16:12:17.0127 3756        ShellHWDetection - ok
16:12:17.0143 3756        SiSRaid2        (843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\DRIVERS\SiSRaid2.sys
16:12:17.0159 3756        SiSRaid2 - ok
16:12:17.0174 3756        SiSRaid4        (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\DRIVERS\sisraid4.sys
16:12:17.0190 3756        SiSRaid4 - ok
16:12:17.0252 3756        SkypeUpdate    (ddaa5f4a6b958fc313ebd02dd925752f) C:\Program Files (x86)\Skype\Updater\Updater.exe
16:12:17.0252 3756        SkypeUpdate - ok
16:12:17.0283 3756        Smb            (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys
16:12:17.0315 3756        Smb - ok
16:12:17.0361 3756        SNMPTRAP        (6313f223e817cc09aa41811daa7f541d) C:\Windows\System32\snmptrap.exe
16:12:17.0377 3756        SNMPTRAP - ok
16:12:17.0393 3756        spldr          (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys
16:12:17.0393 3756        spldr - ok
16:12:17.0424 3756        Spooler        (b96c17b5dc1424d56eea3a99e97428cd) C:\Windows\System32\spoolsv.exe
16:12:17.0455 3756        Spooler - ok
16:12:18.0188 3756        sppsvc          (e17e0188bb90fae42d83e98707efa59c) C:\Windows\system32\sppsvc.exe
16:12:18.0282 3756        sppsvc - ok
16:12:18.0360 3756        sppuinotify    (93d7d61317f3d4bc4f4e9f8a96a7de45) C:\Windows\system32\sppuinotify.dll
16:12:18.0407 3756        sppuinotify - ok
16:12:18.0547 3756        SQLAgent$SQLEXPRESS (45e65fb17a4cd5facbd3ca16c8334c82) C:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\SQLAGENT.EXE
16:12:18.0563 3756        SQLAgent$SQLEXPRESS - ok
16:12:18.0765 3756        SQLBrowser      (10d936dced9eacd1a1b3fcdda6d7a4eb) C:\Program Files (x86)\Microsoft SQL Server\90\Shared\sqlbrowser.exe
16:12:18.0781 3756        SQLBrowser - ok
16:12:18.0906 3756        SQLWriter      (f92e5f93be572b512da3c016b675ede0) C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
16:12:18.0921 3756        SQLWriter - ok
16:12:18.0968 3756        srv            (441fba48bff01fdb9d5969ebc1838f0b) C:\Windows\system32\DRIVERS\srv.sys
16:12:18.0984 3756        srv - ok
16:12:18.0999 3756        srv2            (b4adebbf5e3677cce9651e0f01f7cc28) C:\Windows\system32\DRIVERS\srv2.sys
16:12:19.0031 3756        srv2 - ok
16:12:19.0031 3756        srvnet          (27e461f0be5bff5fc737328f749538c3) C:\Windows\system32\DRIVERS\srvnet.sys
16:12:19.0046 3756        srvnet - ok
16:12:19.0077 3756        SSDPSRV        (51b52fbd583cde8aa9ba62b8b4298f33) C:\Windows\System32\ssdpsrv.dll
16:12:19.0109 3756        SSDPSRV - ok
16:12:19.0140 3756        SstpSvc        (ab7aebf58dad8daab7a6c45e6a8885cb) C:\Windows\system32\sstpsvc.dll
16:12:19.0155 3756        SstpSvc - ok
16:12:19.0218 3756        ssudmdm        (78cd64791f8634cf7b582fd085e57c4b) C:\Windows\system32\DRIVERS\ssudmdm.sys
16:12:19.0218 3756        ssudmdm - ok
16:12:19.0280 3756        Steam Client Service - ok
16:12:19.0296 3756        stexstor        (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\DRIVERS\stexstor.sys
16:12:19.0311 3756        stexstor - ok
16:12:19.0374 3756        stisvc          (8dd52e8e6128f4b2da92ce27402871c1) C:\Windows\System32\wiaservc.dll
16:12:19.0405 3756        stisvc - ok
16:12:19.0436 3756        swenum          (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\drivers\swenum.sys
16:12:19.0436 3756        swenum - ok
16:12:19.0483 3756        swprv          (e08e46fdd841b7184194011ca1955a0b) C:\Windows\System32\swprv.dll
16:12:19.0514 3756        swprv - ok
16:12:19.0670 3756        SysMain        (bf9ccc0bf39b418c8d0ae8b05cf95b7d) C:\Windows\system32\sysmain.dll
16:12:19.0733 3756        SysMain - ok
16:12:19.0795 3756        TabletInputService (e3c61fd7b7c2557e1f1b0b4cec713585) C:\Windows\System32\TabSvc.dll
16:12:19.0811 3756        TabletInputService - ok
16:12:19.0842 3756        TapiSrv        (40f0849f65d13ee87b9a9ae3c1dd6823) C:\Windows\System32\tapisrv.dll
16:12:19.0873 3756        TapiSrv - ok
16:12:19.0889 3756        TBS            (1be03ac720f4d302ea01d40f588162f6) C:\Windows\System32\tbssvc.dll
16:12:19.0904 3756        TBS - ok
16:12:20.0419 3756        Tcpip          (acb82bda8f46c84f465c1afa517dc4b9) C:\Windows\system32\drivers\tcpip.sys
16:12:20.0481 3756        Tcpip - ok
16:12:21.0027 3756        TCPIP6          (acb82bda8f46c84f465c1afa517dc4b9) C:\Windows\system32\DRIVERS\tcpip.sys
16:12:21.0059 3756        TCPIP6 - ok
16:12:21.0293 3756        tcpipreg        (df687e3d8836bfb04fcc0615bf15a519) C:\Windows\system32\drivers\tcpipreg.sys
16:12:21.0324 3756        tcpipreg - ok
16:12:21.0371 3756        TDPIPE          (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys
16:12:21.0386 3756        TDPIPE - ok
16:12:21.0402 3756        TDTCP          (51c5eceb1cdee2468a1748be550cfbc8) C:\Windows\system32\drivers\tdtcp.sys
16:12:21.0417 3756        TDTCP - ok
16:12:21.0464 3756        tdx            (ddad5a7ab24d8b65f8d724f5c20fd806) C:\Windows\system32\DRIVERS\tdx.sys
16:12:21.0480 3756        tdx - ok
16:12:21.0527 3756        TermDD          (561e7e1f06895d78de991e01dd0fb6e5) C:\Windows\system32\drivers\termdd.sys
16:12:21.0527 3756        TermDD - ok
16:12:21.0839 3756        TermService    (2e648163254233755035b46dd7b89123) C:\Windows\System32\termsrv.dll
16:12:21.0901 3756        TermService - ok
16:12:21.0917 3756        Themes          (f0344071948d1a1fa732231785a0664c) C:\Windows\system32\themeservice.dll
16:12:21.0948 3756        Themes - ok
16:12:21.0963 3756        THREADORDER    (e40e80d0304a73e8d269f7141d77250b) C:\Windows\system32\mmcss.dll
16:12:21.0979 3756        THREADORDER - ok
16:12:21.0995 3756        TrkWks          (7e7afd841694f6ac397e99d75cead49d) C:\Windows\System32\trkwks.dll
16:12:22.0026 3756        TrkWks - ok
16:12:22.0057 3756        TrustedInstaller (773212b2aaa24c1e31f10246b15b276c) C:\Windows\servicing\TrustedInstaller.exe
16:12:22.0104 3756        TrustedInstaller - ok
16:12:22.0119 3756        tssecsrv        (ce18b2cdfc837c99e5fae9ca6cba5d30) C:\Windows\system32\DRIVERS\tssecsrv.sys
16:12:22.0151 3756        tssecsrv - ok
16:12:22.0197 3756        TsUsbFlt        (d11c783e3ef9a3c52c0ebe83cc5000e9) C:\Windows\system32\drivers\tsusbflt.sys
16:12:22.0197 3756        TsUsbFlt - ok
16:12:22.0244 3756        tunnel          (3566a8daafa27af944f5d705eaa64894) C:\Windows\system32\DRIVERS\tunnel.sys
16:12:22.0275 3756        tunnel - ok
16:12:22.0307 3756        uagp35          (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\DRIVERS\uagp35.sys
16:12:22.0322 3756        uagp35 - ok
16:12:22.0338 3756        udfs            (ff4232a1a64012baa1fd97c7b67df593) C:\Windows\system32\DRIVERS\udfs.sys
16:12:22.0385 3756        udfs - ok
16:12:22.0400 3756        UI0Detect      (3cbdec8d06b9968aba702eba076364a1) C:\Windows\system32\UI0Detect.exe
16:12:22.0416 3756        UI0Detect - ok
16:12:22.0463 3756        uliagpkx        (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\drivers\uliagpkx.sys
16:12:22.0463 3756        uliagpkx - ok
16:12:22.0494 3756        umbus          (dc54a574663a895c8763af0fa1ff7561) C:\Windows\system32\drivers\umbus.sys
16:12:22.0509 3756        umbus - ok
16:12:22.0525 3756        UmPass          (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\DRIVERS\umpass.sys
16:12:22.0541 3756        UmPass - ok
16:12:23.0289 3756        UNS            (7a78ed1088890114dfde2c4ab038d6b6) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
16:12:23.0383 3756        UNS - ok
16:12:23.0508 3756        upnphost        (d47ec6a8e81633dd18d2436b19baf6de) C:\Windows\System32\upnphost.dll
16:12:23.0570 3756        upnphost - ok
16:12:23.0601 3756        usbaudio        (82e8f44688e6fac57b5b7c6fc7adbc2a) C:\Windows\system32\drivers\usbaudio.sys
16:12:23.0617 3756        usbaudio - ok
16:12:23.0648 3756        usbccgp        (6f1a3157a1c89435352ceb543cdb359c) C:\Windows\system32\DRIVERS\usbccgp.sys
16:12:23.0664 3756        usbccgp - ok
16:12:23.0695 3756        usbcir          (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\drivers\usbcir.sys
16:12:23.0726 3756        usbcir - ok
16:12:23.0742 3756        usbehci        (c025055fe7b87701eb042095df1a2d7b) C:\Windows\system32\drivers\usbehci.sys
16:12:23.0757 3756        usbehci - ok
16:12:23.0773 3756        usbhub          (287c6c9410b111b68b52ca298f7b8c24) C:\Windows\system32\DRIVERS\usbhub.sys
16:12:23.0804 3756        usbhub - ok
16:12:23.0835 3756        usbohci        (9840fc418b4cbd632d3d0a667a725c31) C:\Windows\system32\drivers\usbohci.sys
16:12:23.0851 3756        usbohci - ok
16:12:23.0867 3756        usbprint        (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\DRIVERS\usbprint.sys
16:12:23.0882 3756        usbprint - ok
16:12:23.0913 3756        USBSTOR        (fed648b01349a3c8395a5169db5fb7d6) C:\Windows\system32\DRIVERS\USBSTOR.SYS
16:12:23.0929 3756        USBSTOR - ok
16:12:23.0945 3756        usbuhci        (62069a34518bcf9c1fd9e74b3f6db7cd) C:\Windows\system32\drivers\usbuhci.sys
16:12:23.0960 3756        usbuhci - ok
16:12:23.0991 3756        UxSms          (edbb23cbcf2cdf727d64ff9b51a6070e) C:\Windows\System32\uxsms.dll
16:12:24.0023 3756        UxSms - ok
16:12:24.0085 3756        VaultSvc        (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe
16:12:24.0101 3756        VaultSvc - ok
16:12:24.0147 3756        VBoxDrv        (ba20a718e25228b9d69d72e4f19edeb5) C:\Windows\system32\DRIVERS\VBoxDrv.sys
16:12:24.0163 3756        VBoxDrv - ok
16:12:24.0210 3756        VBoxNetAdp      (48630b4530c80aaf3dde9633e4291d8c) C:\Windows\system32\DRIVERS\VBoxNetAdp.sys
16:12:24.0225 3756        VBoxNetAdp - ok
16:12:24.0241 3756        VBoxNetFlt      (8b86a00d13e2dcbfe320061f3435faff) C:\Windows\system32\DRIVERS\VBoxNetFlt.sys
16:12:24.0257 3756        VBoxNetFlt - ok
16:12:24.0288 3756        VBoxUSBMon      (cec73cea22b7258c0a8f2354dc49d25c) C:\Windows\system32\DRIVERS\VBoxUSBMon.sys
16:12:24.0288 3756        VBoxUSBMon - ok
16:12:24.0319 3756        vdrvroot        (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\drivers\vdrvroot.sys
16:12:24.0319 3756        vdrvroot - ok
16:12:24.0366 3756        vds            (8d6b481601d01a456e75c3210f1830be) C:\Windows\System32\vds.exe
16:12:24.0397 3756        vds - ok
16:12:24.0428 3756        vga            (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys
16:12:24.0444 3756        vga - ok
16:12:24.0459 3756        VgaSave        (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys
16:12:24.0491 3756        VgaSave - ok
16:12:24.0522 3756        vhdmp          (2ce2df28c83aeaf30084e1b1eb253cbb) C:\Windows\system32\drivers\vhdmp.sys
16:12:24.0537 3756        vhdmp - ok
16:12:24.0537 3756        viaide          (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\drivers\viaide.sys
16:12:24.0553 3756        viaide - ok
16:12:24.0553 3756        volmgr          (d2aafd421940f640b407aefaaebd91b0) C:\Windows\system32\drivers\volmgr.sys
16:12:24.0569 3756        volmgr - ok
16:12:24.0584 3756        volmgrx        (a255814907c89be58b79ef2f189b843b) C:\Windows\system32\drivers\volmgrx.sys
16:12:24.0600 3756        volmgrx - ok
16:12:24.0615 3756        volsnap        (0d08d2f3b3ff84e433346669b5e0f639) C:\Windows\system32\drivers\volsnap.sys
16:12:24.0615 3756        volsnap - ok
16:12:24.0647 3756        vsmraid        (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\DRIVERS\vsmraid.sys
16:12:24.0662 3756        vsmraid - ok
16:12:24.0740 3756        VSS            (b60ba0bc31b0cb414593e169f6f21cc2) C:\Windows\system32\vssvc.exe
16:12:24.0803 3756        VSS - ok
16:12:24.0865 3756        vwifibus        (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\System32\drivers\vwifibus.sys
16:12:24.0881 3756        vwifibus - ok
16:12:24.0912 3756        W32Time        (1c9d80cc3849b3788048078c26486e1a) C:\Windows\system32\w32time.dll
16:12:24.0927 3756        W32Time - ok
16:12:24.0943 3756        WacomPen        (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\DRIVERS\wacompen.sys
16:12:24.0959 3756        WacomPen - ok
16:12:25.0005 3756        WANARP          (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys
16:12:25.0037 3756        WANARP - ok
16:12:25.0037 3756        Wanarpv6        (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys
16:12:25.0052 3756        Wanarpv6 - ok
16:12:25.0380 3756        WatAdminSvc    (3cec96de223e49eaae3651fcf8faea6c) C:\Windows\system32\Wat\WatAdminSvc.exe
16:12:25.0427 3756        WatAdminSvc - ok
16:12:25.0505 3756        wbengine        (78f4e7f5c56cb9716238eb57da4b6a75) C:\Windows\system32\wbengine.exe
16:12:25.0567 3756        wbengine - ok
16:12:25.0645 3756        WbioSrvc        (3aa101e8edab2db4131333f4325c76a3) C:\Windows\System32\wbiosrvc.dll
16:12:25.0676 3756        WbioSrvc - ok
16:12:25.0692 3756        wcncsvc        (7368a2afd46e5a4481d1de9d14848edd) C:\Windows\System32\wcncsvc.dll
16:12:25.0754 3756        wcncsvc - ok
16:12:25.0754 3756        WcsPlugInService (20f7441334b18cee52027661df4a6129) C:\Windows\System32\WcsPlugInService.dll
16:12:25.0770 3756        WcsPlugInService - ok
16:12:25.0817 3756        Wd              (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\DRIVERS\wd.sys
16:12:25.0832 3756        Wd - ok
16:12:25.0863 3756        Wdf01000        (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys
16:12:25.0879 3756        Wdf01000 - ok
16:12:25.0895 3756        WdiServiceHost  (bf1fc3f79b863c914687a737c2f3d681) C:\Windows\system32\wdi.dll
16:12:25.0910 3756        WdiServiceHost - ok
16:12:25.0926 3756        WdiSystemHost  (bf1fc3f79b863c914687a737c2f3d681) C:\Windows\system32\wdi.dll
16:12:25.0926 3756        WdiSystemHost - ok
16:12:25.0957 3756        WebClient      (3db6d04e1c64272f8b14eb8bc4616280) C:\Windows\System32\webclnt.dll
16:12:25.0988 3756        WebClient - ok
16:12:25.0988 3756        Wecsvc          (c749025a679c5103e575e3b48e092c43) C:\Windows\system32\wecsvc.dll
16:12:26.0051 3756        Wecsvc - ok
16:12:26.0051 3756        wercplsupport  (7e591867422dc788b9e5bd337a669a08) C:\Windows\System32\wercplsupport.dll
16:12:26.0082 3756        wercplsupport - ok
16:12:26.0097 3756        WerSvc          (6d137963730144698cbd10f202e9f251) C:\Windows\System32\WerSvc.dll
16:12:26.0144 3756        WerSvc - ok
16:12:26.0191 3756        WfpLwf          (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys
16:12:26.0207 3756        WfpLwf - ok
16:12:26.0222 3756        WIMMount        (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys
16:12:26.0238 3756        WIMMount - ok
16:12:26.0253 3756        WinDefend - ok
16:12:26.0269 3756        WinHttpAutoProxySvc - ok
16:12:26.0316 3756        Winmgmt        (19b07e7e8915d701225da41cb3877306) C:\Windows\system32\wbem\WMIsvc.dll
16:12:26.0347 3756        Winmgmt - ok
16:12:26.0534 3756        WinRM          (bcb1310604aa415c4508708975b3931e) C:\Windows\system32\WsmSvc.dll
16:12:26.0597 3756        WinRM - ok
16:12:26.0690 3756        WinUSB          (fe88b288356e7b47b74b13372add906d) C:\Windows\system32\DRIVERS\WinUsb.sys
16:12:26.0721 3756        WinUSB - ok
16:12:26.0768 3756        Wlansvc        (4fada86e62f18a1b2f42ba18ae24e6aa) C:\Windows\System32\wlansvc.dll
16:12:26.0799 3756        Wlansvc - ok
16:12:26.0815 3756        WmiAcpi        (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\drivers\wmiacpi.sys
16:12:26.0815 3756        WmiAcpi - ok
16:12:26.0846 3756        wmiApSrv        (38b84c94c5a8af291adfea478ae54f93) C:\Windows\system32\wbem\WmiApSrv.exe
16:12:26.0877 3756        wmiApSrv - ok
16:12:26.0909 3756        WMPNetworkSvc - ok
16:12:26.0924 3756        WPCSvc          (96c6e7100d724c69fcf9e7bf590d1dca) C:\Windows\System32\wpcsvc.dll
16:12:26.0940 3756        WPCSvc - ok
16:12:26.0955 3756        WPDBusEnum      (93221146d4ebbf314c29b23cd6cc391d) C:\Windows\system32\wpdbusenum.dll
16:12:26.0971 3756        WPDBusEnum - ok
16:12:26.0987 3756        ws2ifsl        (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys
16:12:27.0018 3756        ws2ifsl - ok
16:12:27.0033 3756        wscsvc          (e8b1fe6669397d1772d8196df0e57a9e) C:\Windows\System32\wscsvc.dll
16:12:27.0049 3756        wscsvc - ok
16:12:27.0049 3756        WSearch - ok
16:12:27.0486 3756        wuauserv        (d9ef901dca379cfe914e9fa13b73b4c4) C:\Windows\system32\wuaueng.dll
16:12:27.0533 3756        wuauserv - ok
16:12:27.0642 3756        WudfPf          (d3381dc54c34d79b22cee0d65ba91b7c) C:\Windows\system32\drivers\WudfPf.sys
16:12:27.0673 3756        WudfPf - ok
16:12:27.0720 3756        WUDFRd          (cf8d590be3373029d57af80914190682) C:\Windows\system32\DRIVERS\WUDFRd.sys
16:12:27.0751 3756        WUDFRd - ok
16:12:27.0767 3756        wudfsvc        (7a95c95b6c4cf292d689106bcae49543) C:\Windows\System32\WUDFSvc.dll
16:12:27.0798 3756        wudfsvc - ok
16:12:27.0813 3756        WwanSvc        (9a3452b3c2a46c073166c5cf49fad1ae) C:\Windows\System32\wwansvc.dll
16:12:27.0845 3756        WwanSvc - ok
16:12:27.0860 3756        MBR (0x1B8)    (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
16:12:29.0358 3756        \Device\Harddisk0\DR0 - ok
16:12:29.0389 3756        Boot (0x1200)  (e466b1c1d0a198a8df1eb9cc8144e1cc) \Device\Harddisk0\DR0\Partition0
16:12:29.0405 3756        \Device\Harddisk0\DR0\Partition0 - ok
16:12:29.0405 3756        Boot (0x1200)  (1f50edadffe0314fda305074259d35ab) \Device\Harddisk0\DR0\Partition1
16:12:29.0405 3756        \Device\Harddisk0\DR0\Partition1 - ok
16:12:29.0436 3756        Boot (0x1200)  (2986b236015e0e674834042141f81eda) \Device\Harddisk0\DR0\Partition2
16:12:29.0467 3756        \Device\Harddisk0\DR0\Partition2 - ok
16:12:29.0467 3756        ============================================================
16:12:29.0467 3756        Scan finished
16:12:29.0467 3756        ============================================================
16:12:29.0467 3752        Detected object count: 0
16:12:29.0467 3752        Actual detected object count: 0

Mfg,

Deathkid

cosinus 08.07.2012 18:54

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.

Darth 08.07.2012 19:18

Hallo Cosinus,

Hier die Logdatei von Combofix:

Code:

ComboFix 12-07-08.01 - Dennis 08.07.2012  20:04:52.1.4 - x64
Microsoft Windows 7 Home Premium  6.1.7601.1.1252.43.1031.18.4079.2790 [GMT 2:00]
ausgeführt von:: c:\users\Dennis\Desktop\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programdata\1334172836.bdinstall.bin
c:\programdata\1334350528.bdinstall.bin
c:\programdata\1334350902.bdinstall.bin
c:\programdata\1334603970.bdinstall.bin
c:\programdata\1334604114.bdinstall.bin
c:\programdata\1334604331.bdinstall.bin
c:\programdata\1336494868.bdinstall.bin
c:\programdata\1336495148.bdinstall.bin
c:\programdata\1341348368.bdinstall.bin
c:\programdata\ntuser.dat
c:\users\Dennis\ace_uninstaller.exe
c:\users\Dennis\AppData\Local\assembly\tmp
c:\windows\SysWow64\muzapp.exe
c:\windows\SysWow64\settings.ini
.
.
(((((((((((((((((((((((  Dateien erstellt von 2012-06-08 bis 2012-07-08  ))))))))))))))))))))))))))))))
.
.
2012-07-07 20:50 . 2012-07-08 10:20        --------        d-----w-        c:\users\Dennis\AppData\Local\PMB Files
2012-07-07 20:50 . 2012-07-08 10:20        --------        d-----w-        c:\programdata\PMB Files
2012-07-06 11:01 . 2012-07-06 11:01        --------        d-----w-        C:\_OTL
2012-07-05 11:05 . 2012-07-05 11:05        --------        d-----w-        c:\program files\HashTab Shell Extension
2012-07-03 20:55 . 2012-07-03 20:55        --------        d-----w-        c:\users\Dennis\AppData\Local\Google
2012-07-03 20:55 . 2012-07-03 20:55        --------        d-----w-        c:\program files (x86)\Google
2012-07-03 20:55 . 2012-07-03 16:21        25232        ----a-w-        c:\windows\system32\drivers\aswFsBlk.sys
2012-07-03 20:55 . 2012-07-03 16:21        355856        ----a-w-        c:\windows\system32\drivers\aswSP.sys
2012-07-03 20:55 . 2012-07-03 16:21        54072        ----a-w-        c:\windows\system32\drivers\aswRdr2.sys
2012-07-03 20:55 . 2012-07-03 16:21        59728        ----a-w-        c:\windows\system32\drivers\aswTdi.sys
2012-07-03 20:55 . 2012-07-03 16:21        958400        ----a-w-        c:\windows\system32\drivers\aswSnx.sys
2012-07-03 20:55 . 2012-07-03 16:21        71064        ----a-w-        c:\windows\system32\drivers\aswMonFlt.sys
2012-07-03 20:55 . 2012-07-03 16:21        285328        ----a-w-        c:\windows\system32\aswBoot.exe
2012-07-03 20:54 . 2012-07-03 16:21        41224        ----a-w-        c:\windows\avastSS.scr
2012-07-03 20:54 . 2012-07-03 16:21        227648        ----a-w-        c:\windows\SysWow64\aswBoot.exe
2012-07-03 20:54 . 2012-07-03 20:54        --------        d-----w-        c:\programdata\AVAST Software
2012-07-03 20:54 . 2012-07-03 20:54        --------        d-----w-        c:\program files\AVAST Software
2012-07-02 14:27 . 2012-07-02 14:27        --------        d-----w-        c:\program files\Alex Feinman
2012-07-02 14:17 . 2012-07-02 14:17        --------        d-----w-        c:\program files (x86)\Common Files\EZB Systems
2012-07-02 14:17 . 2012-07-02 14:17        --------        d-----w-        c:\program files (x86)\UltraISO
2012-06-30 18:20 . 2012-06-30 18:20        --------        d-----w-        c:\programdata\Apple Computer
2012-06-30 18:20 . 2010-03-17 20:53        94208        ----a-w-        c:\windows\SysWow64\QuickTimeVR.qtx
2012-06-30 18:20 . 2010-03-17 20:53        69632        ----a-w-        c:\windows\SysWow64\QuickTime.qts
2012-06-30 18:20 . 2010-03-17 20:53        180224        ----a-w-        c:\windows\SysWow64\QTCF.dll
2012-06-30 18:20 . 2012-06-30 18:21        --------        d-----w-        c:\program files (x86)\QuickTime Alternative
2012-06-26 10:42 . 2012-06-26 10:42        108008        ----a-w-        c:\windows\system32\WindowsAccessBridge-64.dll
2012-06-26 10:42 . 2012-06-26 10:42        --------        d-----w-        c:\program files\Java
2012-06-26 09:07 . 2012-06-26 09:08        --------        d-----w-        c:\users\Dennis\AppData\Roaming\.minecraft
2012-06-25 00:52 . 2012-06-25 00:52        119808        ----a-r-        c:\users\Dennis\AppData\Roaming\Microsoft\Installer\{7D6DDE45-FE2F-4D11-A7E7-BC2C2910536C}\icons.exe
2012-06-25 00:52 . 2012-06-25 00:52        --------        d-----w-        c:\users\Dennis\AppData\Local\Apps
2012-06-21 12:46 . 2012-06-02 22:19        2428952        ----a-w-        c:\windows\system32\wuaueng.dll
2012-06-21 12:46 . 2012-06-02 22:19        57880        ----a-w-        c:\windows\system32\wuauclt.exe
2012-06-21 12:46 . 2012-06-02 22:19        44056        ----a-w-        c:\windows\system32\wups2.dll
2012-06-21 12:46 . 2012-06-02 22:15        2622464        ----a-w-        c:\windows\system32\wucltux.dll
2012-06-21 12:46 . 2012-06-02 22:19        38424        ----a-w-        c:\windows\system32\wups.dll
2012-06-21 12:46 . 2012-06-02 22:19        701976        ----a-w-        c:\windows\system32\wuapi.dll
2012-06-21 12:46 . 2012-06-02 22:15        99840        ----a-w-        c:\windows\system32\wudriver.dll
2012-06-21 12:46 . 2012-06-02 13:19        186752        ----a-w-        c:\windows\system32\wuwebv.dll
2012-06-21 12:46 . 2012-06-02 13:15        36864        ----a-w-        c:\windows\system32\wuapp.exe
2012-06-20 22:16 . 2012-06-20 22:16        --------        d-----w-        c:\users\Dennis\AppData\Local\Futuremark_Corporation
2012-06-20 21:51 . 2012-06-20 21:51        --------        d-----w-        c:\users\Dennis\AppData\Local\IsolatedStorage
2012-06-20 21:50 . 2012-06-20 21:50        --------        d-----w-        c:\program files\Futuremark
2012-06-20 06:10 . 2012-06-20 06:10        668330        ----a-w-        C:\Gpedit.reg
2012-06-20 05:51 . 2009-07-14 01:41        312320        ----a-w-        c:\windows\system32\SrpUxNativeSnapIn.dll
2012-06-20 05:51 . 2010-11-20 13:27        568832        ----a-w-        c:\windows\system32\scrptadm.dll
2012-06-20 05:49 . 2009-07-14 01:41        258048        ----a-w-        c:\windows\system32\ppcsnap.dll
2012-06-20 05:49 . 2010-11-20 12:35        1851392        ----a-w-        c:\windows\system32\Microsoft.GroupPolicy.Reporting.dll
2012-06-20 05:48 . 2010-11-20 13:44        151040        ----a-w-        c:\windows\system32\Microsoft.GroupPolicy.Interop.dll
2012-06-20 05:47 . 2010-11-20 13:44        196096        ----a-w-        c:\windows\system32\Microsoft.GroupPolicy.AdmTmplEditor.dll
2012-06-20 05:46 . 2010-11-20 13:25        479232        ----a-w-        c:\windows\system32\appmgr.dll
2012-06-20 05:46 . 2009-07-14 01:40        193536        ----a-w-        c:\windows\system32\appmgmts.dll
2012-06-20 05:45 . 2009-07-14 01:40        220672        ----a-w-        c:\windows\system32\AuditNativeSnapIn.dll
2012-06-20 05:44 . 2010-11-20 13:25        577024        ----a-w-        c:\windows\system32\AdmTmpl.dll
2012-06-17 17:41 . 2012-06-17 17:41        476936        ----a-w-        c:\windows\SysWow64\npdeployJava1.dll
2012-06-15 15:59 . 2012-06-15 15:59        --------        d-----w-        c:\program files (x86)\Sapphire TRIXX
2012-06-14 20:06 . 2012-05-22 12:26        224088        ----a-w-        c:\windows\system32\drivers\VBoxDrv.sys
2012-06-14 20:06 . 2012-05-22 12:26        130904        ----a-w-        c:\windows\system32\drivers\VBoxUSBMon.sys
2012-06-14 20:06 . 2012-06-14 20:06        --------        d-----w-        c:\program files\Oracle
2012-06-14 18:16 . 2012-04-24 04:36        140288        ----a-w-        c:\windows\SysWow64\cryptsvc.dll
2012-06-14 18:16 . 2012-04-24 04:36        1158656        ----a-w-        c:\windows\SysWow64\crypt32.dll
2012-06-14 18:16 . 2012-04-24 04:36        103936        ----a-w-        c:\windows\SysWow64\cryptnet.dll
2012-06-14 18:15 . 2012-04-24 05:37        184320        ----a-w-        c:\windows\system32\cryptsvc.dll
2012-06-14 18:15 . 2012-04-24 05:37        140288        ----a-w-        c:\windows\system32\cryptnet.dll
2012-06-14 18:15 . 2012-04-24 05:37        1462272        ----a-w-        c:\windows\system32\crypt32.dll
2012-06-13 21:29 . 2012-04-26 05:41        77312        ----a-w-        c:\windows\system32\rdpwsx.dll
2012-06-13 21:29 . 2012-04-26 05:41        149504        ----a-w-        c:\windows\system32\rdpcorekmts.dll
2012-06-13 21:29 . 2012-04-26 05:34        9216        ----a-w-        c:\windows\system32\rdrmemptylst.exe
2012-06-13 21:29 . 2012-05-01 05:40        209920        ----a-w-        c:\windows\system32\profsvc.dll
2012-06-13 21:29 . 2012-05-04 11:06        5559664        ----a-w-        c:\windows\system32\ntoskrnl.exe
2012-06-13 21:28 . 2012-05-04 10:03        3968368        ----a-w-        c:\windows\SysWow64\ntkrnlpa.exe
2012-06-13 21:28 . 2012-05-04 10:03        3913072        ----a-w-        c:\windows\SysWow64\ntoskrnl.exe
2012-06-13 21:28 . 2012-05-15 01:32        3146752        ----a-w-        c:\windows\system32\win32k.sys
2012-06-13 21:28 . 2012-04-28 03:55        210944        ----a-w-        c:\windows\system32\drivers\rdpwd.sys
2012-06-13 21:28 . 2012-04-07 12:31        3216384        ----a-w-        c:\windows\system32\msi.dll
2012-06-13 21:28 . 2012-04-07 11:26        2342400        ----a-w-        c:\windows\SysWow64\msi.dll
2012-06-13 16:31 . 2012-06-13 16:31        --------        d-----w-        C:\Temp
2012-06-13 16:29 . 2012-02-24 09:14        99384        ----a-w-        c:\windows\system32\drivers\ssudbus.sys
2012-06-13 16:29 . 2012-02-24 09:14        203320        ----a-w-        c:\windows\system32\drivers\ssudmdm.sys
2012-06-11 15:35 . 2012-06-11 15:35        --------        d-----w-        c:\program files\OO Software
2012-06-11 15:17 . 2012-06-11 15:17        --------        d-----w-        c:\users\Dennis\AppData\Local\fontconfig
2012-06-11 15:17 . 2012-06-11 15:26        --------        d-----w-        c:\users\Dennis\.gimp-2.8
2012-06-11 15:17 . 2012-06-11 15:17        --------        d-----w-        c:\users\Dennis\AppData\Local\gegl-0.2
2012-06-11 15:16 . 2012-06-11 15:16        --------        d-----w-        c:\program files\GIMP 2
2012-06-11 15:00 . 2012-06-11 15:00        --------        d-----w-        c:\users\Dennis\AppData\Local\Macromedia
2012-06-11 05:42 . 2012-06-11 05:42        770384        ----a-w-        c:\program files (x86)\Mozilla Firefox\msvcr100.dll
2012-06-11 05:42 . 2012-06-11 05:42        421200        ----a-w-        c:\program files (x86)\Mozilla Firefox\msvcp100.dll
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-06-26 10:42 . 2012-04-21 01:37        902120        ----a-w-        c:\windows\system32\deployJava1.dll
2012-06-26 10:42 . 2012-04-21 01:37        1020392        ----a-w-        c:\windows\system32\npdeployJava1.dll
2012-06-17 17:41 . 2012-04-17 21:31        472840        ----a-w-        c:\windows\SysWow64\deployJava1.dll
2012-06-11 05:42 . 2012-04-17 18:08        70344        ----a-w-        c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2012-06-11 05:42 . 2012-04-17 18:08        426184        ----a-w-        c:\windows\SysWow64\FlashPlayerApp.exe
2012-05-22 12:26 . 2012-05-22 12:26        147288        ----a-w-        c:\windows\system32\drivers\VBoxNetAdp.sys
2012-05-22 12:25 . 2012-05-22 12:25        320856        ----a-w-        c:\windows\system32\VBoxNetFltNobj.dll
2012-05-22 12:25 . 2012-05-22 12:25        166232        ----a-w-        c:\windows\system32\drivers\VBoxNetFlt.sys
2012-05-20 11:42 . 2012-04-11 21:18        1725440        ----a-w-        c:\windows\AutoKMS.exe
2012-04-28 10:44 . 2012-04-28 10:44        283200        ----a-w-        c:\windows\system32\drivers\dtsoftbus01.sys
2012-04-16 06:06 . 2012-04-13 18:02        2379552        ----a-w-        c:\programdata\Microsoft\VisualStudio\10.0\1033\ResourceCache.dll
2012-04-15 17:56 . 2009-07-14 02:36        152576        ----a-w-        c:\windows\SysWow64\msclmd.dll
2012-04-15 17:56 . 2009-07-14 02:36        175616        ----a-w-        c:\windows\system32\msclmd.dll
2012-04-13 15:15 . 2012-04-13 15:15        91648        ----a-w-        c:\windows\system32\SetIEInstalledDate.exe
2012-04-13 15:15 . 2012-04-13 15:15        89088        ----a-w-        c:\windows\system32\RegisterIEPKEYs.exe
2012-04-13 15:15 . 2012-04-13 15:15        86528        ----a-w-        c:\windows\SysWow64\iesysprep.dll
2012-04-13 15:15 . 2012-04-13 15:15        85504        ----a-w-        c:\windows\system32\iesetup.dll
2012-04-13 15:15 . 2012-04-13 15:15        76800        ----a-w-        c:\windows\SysWow64\SetIEInstalledDate.exe
2012-04-13 15:15 . 2012-04-13 15:15        76800        ----a-w-        c:\windows\system32\tdc.ocx
2012-04-13 15:15 . 2012-04-13 15:15        74752        ----a-w-        c:\windows\SysWow64\RegisterIEPKEYs.exe
2012-04-13 15:15 . 2012-04-13 15:15        74752        ----a-w-        c:\windows\SysWow64\iesetup.dll
2012-04-13 15:15 . 2012-04-13 15:15        63488        ----a-w-        c:\windows\SysWow64\tdc.ocx
2012-04-13 15:15 . 2012-04-13 15:15        603648        ----a-w-        c:\windows\system32\vbscript.dll
2012-04-13 15:15 . 2012-04-13 15:15        49664        ----a-w-        c:\windows\system32\imgutil.dll
2012-04-13 15:15 . 2012-04-13 15:15        48640        ----a-w-        c:\windows\SysWow64\mshtmler.dll
2012-04-13 15:15 . 2012-04-13 15:15        48640        ----a-w-        c:\windows\system32\mshtmler.dll
2012-04-13 15:15 . 2012-04-13 15:15        448512        ----a-w-        c:\windows\system32\html.iec
2012-04-13 15:15 . 2012-04-13 15:15        420864        ----a-w-        c:\windows\SysWow64\vbscript.dll
2012-04-13 15:15 . 2012-04-13 15:15        367104        ----a-w-        c:\windows\SysWow64\html.iec
2012-04-13 15:15 . 2012-04-13 15:15        35840        ----a-w-        c:\windows\SysWow64\imgutil.dll
2012-04-13 15:15 . 2012-04-13 15:15        30720        ----a-w-        c:\windows\system32\licmgr10.dll
2012-04-13 15:15 . 2012-04-13 15:15        23552        ----a-w-        c:\windows\SysWow64\licmgr10.dll
2012-04-13 15:15 . 2012-04-13 15:15        222208        ----a-w-        c:\windows\system32\msls31.dll
2012-04-13 15:15 . 2012-04-13 15:15        165888        ----a-w-        c:\windows\system32\iexpress.exe
2012-04-13 15:15 . 2012-04-13 15:15        161792        ----a-w-        c:\windows\SysWow64\msls31.dll
2012-04-13 15:15 . 2012-04-13 15:15        160256        ----a-w-        c:\windows\system32\wextract.exe
2012-04-13 15:15 . 2012-04-13 15:15        152064        ----a-w-        c:\windows\SysWow64\wextract.exe
2012-04-13 15:15 . 2012-04-13 15:15        150528        ----a-w-        c:\windows\SysWow64\iexpress.exe
2012-04-13 15:15 . 2012-04-13 15:15        135168        ----a-w-        c:\windows\system32\IEAdvpack.dll
2012-04-13 15:15 . 2012-04-13 15:15        12288        ----a-w-        c:\windows\system32\mshta.exe
2012-04-13 15:15 . 2012-04-13 15:15        11776        ----a-w-        c:\windows\SysWow64\mshta.exe
2012-04-13 15:15 . 2012-04-13 15:15        114176        ----a-w-        c:\windows\system32\admparse.dll
2012-04-13 15:15 . 2012-04-13 15:15        111616        ----a-w-        c:\windows\system32\iesysprep.dll
2012-04-13 15:15 . 2012-04-13 15:15        110592        ----a-w-        c:\windows\SysWow64\IEAdvpack.dll
2012-04-13 15:15 . 2012-04-13 15:15        101888        ----a-w-        c:\windows\SysWow64\admparse.dll
2012-04-11 18:37 . 2012-04-11 18:37        15936        ----a-w-        c:\windows\system32\drivers\FNETURPX.SYS
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2012-02-15 00:32        94208        ----a-w-        c:\users\Dennis\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2012-02-15 00:32        94208        ----a-w-        c:\users\Dennis\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2012-02-15 00:32        94208        ----a-w-        c:\users\Dennis\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"="c:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2012-04-17 3671872]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2012-07-03 4273976]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
LOLRecorder.lnk - c:\program files (x86)\LOLReplay\LOLRecorder.exe [2012-7-2 513536]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute        REG_MULTI_SZ          autocheck autochk *\0OODBS
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-]
"StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
"AMD AVT"=Cmd.exe /c start "AMD Accelerated Video Transcoding device initialization" /min "c:\program files (x86)\AMD AVT\bin\kdbsync.exe" aml
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe"
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 gupdate;Google Update-Dienst (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-07-03 136176]
R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe [2012-06-07 160944]
R3 cpuz135;cpuz135;c:\windows\TEMP\cpuz135\cpuz135_x64.sys [x]
R3 DIRECTIO;DIRECTIO;c:\program files (x86)\PerformanceTest\DirectIo.sys [x]
R3 Futuremark SystemInfo Service;Futuremark SystemInfo Service;c:\program files (x86)\Futuremark\Futuremark SystemInfo\FMSISvc.exe [2012-04-26 135584]
R3 gupdatem;Google Update-Dienst (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-07-03 136176]
R3 MozillaMaintenance;Mozilla Maintenance Service;c:\program files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2012-06-20 113120]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 59392]
R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe [2012-04-13 1255736]
R4 AdobeARMservice;Adobe Acrobat Update Service;c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2012-04-04 63928]
R4 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-06-11 257224]
R4 MSSQLServerADHelper100;SQL Active Directory Helper Service;c:\program files\Microsoft SQL Server\100\Shared\SQLADHLP.EXE [2009-07-22 61976]
R4 RsFx0105;RsFx0105 Driver;c:\windows\system32\DRIVERS\RsFx0105.sys [2011-09-22 311144]
R4 SQLAgent$SQLEXPRESS;SQL Server Agent (SQLEXPRESS);c:\program files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\SQLAGENT.EXE [2011-09-22 431464]
R4 UNS;Intel(R) Management and Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2011-02-01 2656280]
S1 AsrAppCharger;AsrAppCharger;c:\windows\system32\DRIVERS\AsrAppCharger.sys [2010-06-11 15368]
S1 aswSnx;aswSnx; [x]
S1 aswSP;aswSP; [x]
S1 FNETURPX;FNETURPX;c:\windows\system32\drivers\FNETURPX.SYS [2012-04-11 15936]
S1 VBoxDrv;VirtualBox Service;c:\windows\system32\DRIVERS\VBoxDrv.sys [2012-05-22 224088]
S1 VBoxUSBMon;VirtualBox USB Monitor Driver;c:\windows\system32\DRIVERS\VBoxUSBMon.sys [2012-05-22 130904]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2012-04-06 236544]
S2 aswFsBlk;aswFsBlk; [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2012-07-03 71064]
S2 OODefragAgent;O&O Defrag;c:\program files\OO Software\Defrag\oodag.exe [2012-03-28 3288400]
S2 Secunia PSI Agent;Secunia PSI Agent;c:\program files (x86)\Secunia\PSI\PSIA.exe [2011-10-14 994360]
S2 Secunia Update Agent;Secunia Update Agent;c:\program files (x86)\Secunia\PSI\sua.exe [2011-10-14 399416]
S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [2012-04-06 11174400]
S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [2012-04-06 343040]
S3 AtiHDAudioService;AMD Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW76.sys [2012-02-23 95760]
S3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudbus.sys [2012-02-24 99384]
S3 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2012-04-28 283200]
S3 EtronHub3;Etron USB 3.0 Extensible Hub Driver;c:\windows\system32\Drivers\EtronHub3.sys [2011-02-08 39936]
S3 EtronXHCI;Etron USB 3.0 Extensible Host Controller Driver;c:\windows\system32\Drivers\EtronXHCI.sys [2011-02-08 64512]
S3 MEIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [2010-10-19 56344]
S3 PSI;PSI;c:\windows\system32\DRIVERS\psi_mf.sys [2010-09-01 17976]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [2010-06-23 344680]
S3 SaiK0728;SaiK0728;c:\windows\system32\DRIVERS\SaiK0728.sys [2008-01-21 129024]
S3 ssudmdm;SAMSUNG  Mobile USB Modem Drivers (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudmdm.sys [2012-02-24 203320]
S3 VBoxNetAdp;VirtualBox Host-Only Ethernet Adapter;c:\windows\system32\DRIVERS\VBoxNetAdp.sys [2012-05-22 147288]
S3 VBoxNetFlt;VirtualBox Bridged Networking Service;c:\windows\system32\DRIVERS\VBoxNetFlt.sys [2012-05-22 166232]
.
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - WS2IFSL
.
Inhalt des "geplante Tasks" Ordners
.
2012-06-11 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-17 05:42]
.
2012-04-23 c:\windows\Tasks\AutoKMSDaily.job
- c:\windows\AutoKMS.exe [2012-04-11 11:42]
.
2012-07-08 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-07-03 20:55]
.
2012-07-08 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-07-03 20:55]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2012-02-15 00:32        97792        ----a-w-        c:\users\Dennis\AppData\Roaming\Dropbox\bin\DropboxExt64.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2012-02-15 00:32        97792        ----a-w-        c:\users\Dennis\AppData\Roaming\Dropbox\bin\DropboxExt64.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2012-02-15 00:32        97792        ----a-w-        c:\users\Dennis\AppData\Roaming\Dropbox\bin\DropboxExt64.14.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"OODefragTray"="c:\program files\OO Software\Defrag\oodtray.exe" [2012-03-28 3998032]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = about:blank
mStart Page = about:blank
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: An OneNote s&enden - c:\progra~2\MICROS~1\Office14\ONBttnIE.dll/105
IE: Nach Microsoft E&xcel exportieren - c:\progra~2\MICROS~1\Office14\EXCEL.EXE/3000
TCP: DhcpNameServer = 212.186.211.21 195.34.133.21 192.168.0.1
FF - ProfilePath - c:\users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\mehxmo83.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.windowsxlive.net
FF - prefs.js: keyword.URL - hxxp://www.google.de/search?q=
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: nglayout.initialpaint.delay - 600
FF - user.js: content.notify.interval - 600000
FF - user.js: content.max.tokenizing.time - 1800000
FF - user.js: content.switch.threshold - 600000
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
URLSearchHooks-{c840e246-6b95-475e-9bd7-caa1c7eca9f2} - (no file)
AddRemove-{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2461678 - c:\windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe
AddRemove-{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2468871 - c:\windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe
AddRemove-{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2518870 - c:\windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe
AddRemove-{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2533523 - c:\windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe
AddRemove-{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2572078 - c:\windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe
AddRemove-{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2600217 - c:\windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe
AddRemove-{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2604121 - c:\windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe
AddRemove-{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2633870 - c:\windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe
AddRemove-{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2656351 - c:\windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe
AddRemove-{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2656368 - c:\windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe
AddRemove-{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2656368v2 - c:\windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe
AddRemove-{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2656405 - c:\windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe
AddRemove-{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2686827 - c:\windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\Approved Extensions]
@Denied: (2) (LocalSystem)
"{18DF081C-E8AD-4283-A596-FA578C2EBDC3}"=hex:51,66,7a,6c,4c,1d,38,12,72,0b,cc,
  1c,9f,a6,ed,07,da,80,b9,17,89,70,f9,d7
"{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}"=hex:51,66,7a,6c,4c,1d,38,12,d5,94,07,
  72,c2,98,42,03,c9,fd,97,9a,f4,87,69,57
"{B4F3A835-0E21-4959-BA22-42B3008E02FF}"=hex:51,66,7a,6c,4c,1d,38,12,5b,ab,e0,
  b0,13,40,37,0c,c5,34,01,f3,05,d0,46,eb
"{DBC80044-A445-435B-BC74-9C25C1C588A9}"=hex:51,66,7a,6c,4c,1d,38,12,2a,03,db,
  df,77,ea,35,06,c3,62,df,65,c4,9b,cc,bd
.
[HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\ApprovedExtensionsMigration]
@Denied: (2) (LocalSystem)
"Timestamp"=hex:ad,8a,0a,d3,5e,58,cd,01
.
[HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (LocalSystem)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
  d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,eb,59,a1,1a,05,93,b3,4f,9e,0b,15,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
  d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,eb,59,a1,1a,05,93,b3,4f,9e,0b,15,\
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\System*]
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
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Office\Common\Smart Tag\Actions\{B7EFF951-E52F-45CC-9EF7-57124F2177CC}]
@Denied: (A) (Everyone)
"Solution"="{15727DE6-F92D-4E46-ACB4-0E2C58B31A18}"
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Schema Library\ActionsPane3]
@Denied: (A) (Everyone)
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Schema Library\ActionsPane3\0]
"Key"="ActionsPane3"
"Location"="c:\\Program Files (x86)\\Common Files\\Microsoft Shared\\VSTO\\ActionsPane3.xsd"
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\program files\AVAST Software\Avast\AvastSvc.exe
c:\program files (x86)\Panda USB Vaccine\USBVaccine.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-07-08  20:14:17 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2012-07-08 18:14
.
Vor Suchlauf: 10 Verzeichnis(se), 40.148.377.600 Bytes frei
Nach Suchlauf: 14 Verzeichnis(se), 40.077.242.368 Bytes frei
.
- - End Of File - - B6E3A20ADDB0186A72508C62D0323308

Mfg,

Darth

cosinus 09.07.2012 12:20

Code:

2012-04-23 c:\windows\Tasks\AutoKMSDaily.job
- c:\windows\AutoKMS.exe [2012-04-11 11:42]

Sagmal aus welcher Quelle stammt eigentlich das auf deinem Rechner installierte Office 2010?

Darth 09.07.2012 16:49

war schon installiert, als ich den computer bekommen hab

cosinus 09.07.2012 19:08

Wer hat dir das installiert? Händler? Freund?
Diese AutoKMS deutet nämlich auf etwas nicht ganz Legales hin!

Darth 09.07.2012 21:21

ja, habs von nem freund, kenn mich mit computern nicht so gut aus...

Zitat:

Diese AutoKMS deutet nämlich auf etwas nicht ganz Legales hin!
oje :/ sieht wohl nach neu aufsetzten aus oder? :[

cosinus 10.07.2012 11:46

Ich fürchte leider ja, denn die Hinweise auf eine illegale Version von Office 2010 sind zu offensichtlich
Warum spielt dir überhaupt jmd MS-Office auf? Wozu braucht man als Privatperson unbedingt ein teures MS-Office? Die Alternativen wie zB LibreOffice oder Gnumeric/Abiword sind doch völlig ok und mehr als ausreichend :wtf:

Darth 10.07.2012 13:29

naja hab den halt so zum geburtstag bekommen.... welche gratis-version würdest du denn so empfehlen?

cosinus 10.07.2012 20:06

Ich hab doch Alternativen erwähnt! :wtf:
Probier die doch einfach aus und nimmt das was dir besser gefällt!

Darth 11.07.2012 18:20

Die Sache is halt die, dass ich Office für die Schule brauch und nächstes Jahr werden wir Excel lernen, also wäre es wohl nicht falsch, wenn ich mir office kaufen würde, oder?

Und hättst du noch Tipps mit dem neu aufsetzten?

cosinus 11.07.2012 22:29

Ja typisch Schule mal wieder :headbang:

Sry nichts gegen dich, aber versuch doch einfach mal LibreOffice oder was anderes vorzuschlagen. Ich hab immer mehr den Eindruck, dass der PC-Unterricht in Schulen von M$ beeinflusst gesponsort wird, wieso muss sich eine Bildungseinrichtung von so einem Konzern abhängig machen und dann die Schüler dazu zwingen sich auch eine M$-Office Lizenz zu kaufen :balla:

Naja, als Schüler hast du jedenfalls die Option sehr günstig an eine Lizenz ranzukommen. Und wer weiß, vllt stellt dir die Schule sogar eine :pfeiff: und wenn nicht kannst du mal am besten deinen Biolehrer fragen wie du am besten das Geld für M$-Office aus deinen Rippen schneiden kannst :lach:

Darth 13.07.2012 10:09

Zitat:

Ich hab immer mehr den Eindruck, dass der PC-Unterricht in Schulen von M$ gesponsort wird
*räusper kann sein^^

Visual Studio haben wir gratis bekommen, aber office leider nicht...

Zitat:

Naja, als Schüler hast du jedenfalls die Option sehr günstig an eine Lizenz ranzukommen.
Ja? Wo denn? :)

Und :dankeschoen: für die ganze hilfe :).

Ich hätte aber noch eine Frage: Ich werd am Wochenende den PC neu aufstezten, macht es einen Unterschied ob ich meine Daten über Parted Magic/Xubuntu sicher oder einfach auf eine externe Festplatte?

cosinus 13.07.2012 20:24

Schüler- und Studenversionen gäbe es da, aber selbst die kosten um die 100 EUR oder so
Frag auch mal deinen Lehrer nach MSDNAA, evtl macht eure Schule da mit
Ich hatte in meiner Ausbildung zum Fachinformatiker von meiner Schule auch einen MSDNAA Account bekommen und konnte mir legal Windows und diverse andere MS-Software samt Lizenzkey legal runterladen

Ansonsten das mit dem aus den Rippen schneiden hab ich ja schon erwähnt, nur weil man Geld für einen Rechner hat, sollten die Lehrer nicht erwarten, dass sich auch jeder eine teure M$-Office Lizenz erwirbt :mad:


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:02 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131